Хакеры распространяют поддельные сертификаты безопасности от имени Минцифры
⚠️ Эксперты предупреждают о новой волне фишинговых атак, в которой злоумышленники рассылают поддельные письма якобы от Минцифры России с требованием срочно установить специальные сертификаты безопасности.
🖥 В атаке, осуществленной 25 января, использовался метод спуфинга. В отличие от типичных фишинговых писем, электронные сообщения были составлены довольно грамотно и стильно оформлены.
📩 Письма содержали ссылку на вредоносный архив, который при скачивании устанавливает шпионское ПО MetaStealer, целью которого является кража конфиденциальных данных.
#фишинг #MetaStealer #Минцифры @SecLabNews
#фишинг #MetaStealer #Минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
MetaStealer от Минцифры: хакеры маскируют вредоносное ПО под сертификаты безопасности
Фишинговые атаки в России достигают нового уровня изощренности.
Минцифры хочет обязать сервисы хранить данные о сетевых портах пользователей
❗️ Минцифры предложило интернет-сервисам, включая мессенджеры и файлообменники, хранить и предоставлять силовым структурам номера сетевых портов пользователей, помимо их IP-адресов.
❗️ Это изменение позволит точнее идентифицировать пользователей, использующих методы для скрытия IP-адреса, такие как оптимизация нагрузки, защита от DDoS-атак и перенаправление запросов.
❗️ Предложение вызвало обеспокоенность среди интернет-сервисов из-за дополнительных издержек и технических сложностей, а также возможного отказа от использования иностранных сервисов, не сотрудничающих с российскими властями.
#Минцифры #Интернет #Безопасность @SecLabNews
#Минцифры #Интернет #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
IP-адреса недостаточно? Минцифры хочет отслеживать сетевые порты пользователей
Новые требования к хранению данных могут затронуть всех.
Камеры под присмотром: биометрия против правонарушителей?
1️⃣ Минцифры рекомендуется изучить использование Единой биометрической системы (ЕБС) для идентификации правонарушителей по видеоматериалам. Об этом говорится в перечне решений по итогам заседания комиссии Госсовета РФ по направлению «Коммуникации, связь, цифровая экономика».
2️⃣ В ведомстве утверждают, что использование ЕБС для отслеживания нарушителей запрещено законом, и такая инициатива не обсуждается.
3️⃣ Совет по правам человека выступил против таких предложений, назвав их дискриминационными и противоречащими Конституции.
#Минцифры #ЕБС #Правонарушения @SecLabNews
#Минцифры #ЕБС #Правонарушения @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Штрафы и ЕБС: будут ли к россиянам применяться новые методы контроля?
Возможное использование Единой биометрической системы для поимки нарушителей вызывает споры.
Отечественным компаниям грозит сбор за зарубежное ПО
📢 Министр цифрового развития РФ Максут Шадаев выступил с заявлением о возможном введении сбора для компаний, использующих зарубежное ПО. Эта мера призвана «уравнять» иностранный софт с российским.
✔️ По словам министра, многие отечественные предприятия научились жить в условиях санкционных ограничений, продолжая ставить обновления на зарубежные программные продукты. В связи с этим Минцифры настаивает на двух механизмах.
👀 Во-первых, в ведомстве считают, что нужно создать экономические стимулы для бизнеса при переходе на отечественные IT-продукты и это должно быть связано с определенными налоговыми мотивациями. Во-вторых, обсуждается введение специального сбора для компаний, использующих зарубежное программное обеспечение.
#ИТ #цифровизация #Минцифры @SecLabNews
📢 Министр цифрового развития РФ Максут Шадаев выступил с заявлением о возможном введении сбора для компаний, использующих зарубежное ПО. Эта мера призвана «уравнять» иностранный софт с российским.
#ИТ #цифровизация #Минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шадаев предложил ввести сбор для компаний, использующих зарубежное ПО
Минцифры хочет стимулировать переход на российский софт.
Шадаев: «IT-дочкам» госкомпаний запретят разрабатывать ПО, если есть аналоги
1️⃣ Минцифры предложило запретить «IT-дочкам» госкомпаний разрабатывать для внутреннего пользования базовое программное обеспечение (ПО), аналоги которого уже есть на российском рынке.
2️⃣ Запрет коснется софта, который госкомпания не планирует коммерциализировать. Соответствующие нормативные акты министерство подготовит до конца 2024 года.
3️⃣ Шадаев объяснил эту инициативу необходимостью концентрации финансовых ресурсов, которые было бы эффективнее направлять на разработку конкурентных продуктов, которыми будет пользоваться весь рынок, а не одна госкомпания-разаботчик.
#Минцифры #ПО #госкомпании @SecLabNews
#Минцифры #ПО #госкомпании @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры: госкомпании больше не будут разрабатывать ПО, которое уже есть на рынке
Шадаев анонсировал ограничения для ИТ-дочек.
Сетевая инфраструктура СЗО станет единой
🏛 Минцифры России разрабатывает единые стандарты сетевой и IT-инфраструктуры для социально значимых объектов.
🤝 Для подготовки предложений по проектированию систем электросвязи создана рабочая группа с участием операторов связи.
💡 Министерство цифрового развития пояснило, что планируется привести к единообразию нормативные документы в сфере размещения сетей связи в зданиях СЗО, изменения направлены на оптимизацию и не повлекут дополнительных издержек для операторов связи.
#Минцифры #СоциальныеОбъекты #ЕдиныеСтандарты @SecLabNews
💡 Министерство цифрового развития пояснило, что планируется привести к единообразию нормативные документы в сфере размещения сетей связи в зданиях СЗО, изменения направлены на оптимизацию и не повлекут дополнительных издержек для операторов связи.
#Минцифры #СоциальныеОбъекты #ЕдиныеСтандарты @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Камеры, Wi-Fi и Ростелеком: как изменится IT-инфраструктура российских школ и больниц
Минцифры вводит новые стандарты.
Инициатива по проверке квалификации IT-специалистов в нацпроекте
💻 В рамках национального проекта «Экономика данных» планируют внедрить систему подтверждения квалификации IT-специалистов.
🛠 Идея системы была предложена платформой HeadHunter и предполагает создание единой базы технических компетенций.
🏢 Минцифры, имея доступ к этой базе, сможет фильтровать получателей льгот для сотрудников аккредитованных IT-компаний.
#ИТ #ЭкономикаДанных #Минцифры @SecLabNews
#ИТ #ЭкономикаДанных #Минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры готовит новый инструмент оценки IT-профессионалов
Сейчас ведомство активно собирает предложения отрасли для разработки проекта.
Зарплаты в ИТ растут быстрее экономики
💼 Согласно данным Росстата, средняя зарплата в ИТ-секторе вдвое превышает средний показатель по экономике.
📈 В апреле 2024 года средняя зарплата в ИТ достигла 188,7 тыс. рублей, увеличившись с января на 21%.
👩💻 Каждый десятый выпускник имеет ИТ-специальность, и численность работников в отрасли к концу 2023 года составила 857 тыс. человек.
#ИТ #Зарплаты #Минцифры
@SecLabNews
#ИТ #Зарплаты #Минцифры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube тормозит — абоненты уходят: операторы бьют тревогу
🚫 Абоненты более 135 региональных операторов связи начали расторгать договоры из-за проблем с доступом к YouTube и другим сервисам Google. Ассоциации операторов обратились к Минцифры и Роскомнадзору с просьбой объяснить причины «неравномерной деградации» сервисов.
📉 За последние две недели более тысячи абонентов заявили о расторжении договоров из-за проблем с YouTube. Негативная реакция в адрес операторов исчисляется тысячами жалоб, при этом у абонентов мобильной связи сервисы работают исправно.
🔍 Эксперты связывают проблемы с особенностями работы систем фильтрации трафика в России. Предполагается, что неравномерное замедление может быть связано с проверкой различных способов воздействия на работу YouTube.
#YouTube #Телеком #Роскомнадзор #Минцифры
@SecLabNews
#YouTube #Телеком #Роскомнадзор #Минцифры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
YouTube замедляется, абоненты бегут: операторы требуют объяснений от властей
Профильные ассоциации обратились к Минцифры с просьбой разъяснить причины ухудшения работы сервисов.
Тишина в трубке: новый законопроект обещает избавить от рекламных звонков
📱 Минцифры разработало законопроект, направленный на борьбу с анонимными массовыми рекламными звонками. Документ обязывает компании бесплатно информировать абонентов о себе и целях звонка, а операторов — маркировать такие вызовы.
😩 Законопроект предоставляет абонентам право полностью отказаться от нежелательных звонков или составить список разрешенных компаний. Особое внимание уделяется запрету массовых обзвонов в рекламных целях.
👍 Крупнейшие операторы связи, включая T2, МегаФон и Билайн, выразили поддержку инициативе. Однако существуют опасения, что новые правила могут противоречить обязанности операторов соблюдать тайну связи.
#Минцифры #спам #законопроект #связь
@SecLabNews
#Минцифры #спам #законопроект #связь
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры дарит россиянам власть над входящими звонками
Новый законопроект обещает решить проблему навязчивого телефонного спама.
Минцифры пересматривает концепцию национального хранилища кода
🔄 Минцифры отказалось от создания единого национального репозитория открытого кода. Вместо этого ведомство разработало концепцию «российских репозиториев», предполагающую развитие экосистемы существующих хранилищ.
🛡 Новая концепция предусматривает, что репозитории будут находиться под юрисдикцией России и следовать единым государственным требованиям безопасности. Эксперты поддерживают это решение, считая распределенную систему более безопасной и практичной.
🏢 В России уже появилось несколько частных платформ для разработки и хостинга кода, включая «Лукоморье» от Ростелекома, «Сфера» от T1, GitFlame от Иннополиса и другие. Это обеспечивает разработчикам выбор подходящей платформы.
#минцифры #репозиторий #импортозамещение #кибербезопасность
@SecLabNews
🔄 Минцифры отказалось от создания единого национального репозитория открытого кода. Вместо этого ведомство разработало концепцию «российских репозиториев», предполагающую развитие экосистемы существующих хранилищ.
🛡 Новая концепция предусматривает, что репозитории будут находиться под юрисдикцией России и следовать единым государственным требованиям безопасности. Эксперты поддерживают это решение, считая распределенную систему более безопасной и практичной.
🏢 В России уже появилось несколько частных платформ для разработки и хостинга кода, включая «Лукоморье» от Ростелекома, «Сфера» от T1, GitFlame от Иннополиса и другие. Это обеспечивает разработчикам выбор подходящей платформы.
#минцифры #репозиторий #импортозамещение #кибербезопасность
@SecLabNews
SecurityLab.ru
Минцифры окончательно отказалось от создания нацрепозитория кода
Ведомство уже начало работу над новым форматом IT-экосистемы.
Минцифры готовит ответ на увольнение российских Linux-разработчиков
🔄 Минцифры России анонсировало планы по созданию собственного Linux-сообщества, объединив разработчиков из дружественных стран. Это решение стало ответом на недавнее отстранение 11 российских программистов от работы над ядром Linux.
🚫 Представитель министерства охарактеризовал увольнение российских сотрудников как «очередной факт дискриминации». Ключевым направлением сейчас является усиление кооперации с готовыми к сотрудничеству странами.
🛠 Эксперты считают создание собственного форка Linux технически возможным, но требующим значительных ресурсов. Успех проекта будет зависеть от способности России занять позицию лидера и донора программного кода.
#Linux #Минцифры #ИТвРоссии #технологии
@SecLabNews
#Linux #Минцифры #ИТвРоссии #технологии
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Открытый код, закрытые двери: как Минцифры ответит на отстранение российских разработчиков Linux
23 октября Грег Кроа-Хартман, один из ведущих разработчиков ядра Linux, уволил 11 специалистов из РФ.
Госуслуги получат интеграцию с системой проверки IT-специалистов
💼 Минцифры планирует настроить интеграцию между «Госуслугами» и сервисом, на базе которого будет создана система оценки навыков IT-специалистов. На данный момент единственное предложение поступило от HeadHunter, а министерство открыто к сотрудничеству с другими потенциальными партнерами.
📊 На платформе hh.ru уже внедрена функция подтверждения навыков программирования и владения английским языком. Согласно данным компании, тесты прошли 2,4 миллиона пользователей, из которых 680 тысяч успешно подтвердили свои навыки.
🛠 АПКИТ, включающая VK, 1C и Softline, разрабатывает альтернативный подход к подтверждению IT-компетенций. Ассоциация основывается на сертификационных системах ушедших с рынка зарубежных компаний, одновременно участвуя в проекте hh.ru как эксперты.
#Минцифры #ITсертификация #Госуслуги #HeadHunter
@SecLabNews
📊 На платформе hh.ru уже внедрена функция подтверждения навыков программирования и владения английским языком. Согласно данным компании, тесты прошли 2,4 миллиона пользователей, из которых 680 тысяч успешно подтвердили свои навыки.
🛠 АПКИТ, включающая VK, 1C и Softline, разрабатывает альтернативный подход к подтверждению IT-компетенций. Ассоциация основывается на сертификационных системах ушедших с рынка зарубежных компаний, одновременно участвуя в проекте hh.ru как эксперты.
#Минцифры #ITсертификация #Госуслуги #HeadHunter
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Система оценки IT-навыков может интегрироваться с «Госуслугами»
Работу над проектом ведет Минцифры.
Двойная защита: российские планшеты получат две операционные системы
🤔 Минцифры РФ обсуждает с ИТ-отраслью формирование консорциума для разработки российского аналога мобильной операционной системы Android на базе AOSP (Android Open Source Project). Об этом сообщил Максут Шадаев. Он не уточнил, с какими именно компаниями ведутся переговоры и кто потенциально может войти в консорциум.
💻 Отечественная ОС на базе Android станет одной из двух систем, которые будут установлены на планшеты, предназначенные для учителей и медицинских работников. Система «Аврора» будет предназначена для выполнения рабочих задач, а вторая система, основанная на AOSP, станет платформой для повседневного использования.
📆 По словам Шадаева, окончательные решения по проекту планируется принять к весне следующего года. Глава Минцифры подчеркнул, что данная инициатива поможет наладить массовое производство отечественных планшетов, чего сейчас в России практически нет.
#РФ #Android #Минцифры #ИмпортозамещениеIT
@SecLabNews
#РФ #Android #Минцифры #ИмпортозамещениеIT
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры собирает консорциум для создания российского Android
Российские планшеты будут оснащены сразу двумя операционными системами.
Минцифры ужесточает правила для IT-продуктов госкомпаний
⚡️ Минцифры планирует сделать условием нахождения IT-решений госкомпаний в реестре российского ПО их продажу внешним заказчикам. Эта инициатива призвана прекратить практику разработки общесистемных продуктов исключительно для внутреннего использования.
📊 В процессе импортозамещения госкомпании часто разрабатывают собственные IT-решения и регистрируют их в реестре отечественного ПО. Министр отметил, что такие решения, не выходящие на рынок, нельзя считать полноценными коммерческими отечественными продуктами.
💰 С 2025 года Минцифры намерено контролировать наличие коммерческой реализации IT-продуктов, созданных госкомпаниями, и проверять наличие выручки от их продажи. Доход должен поступать не от аффилированных структур внутри крупных государственных холдингов, а от успешной реализации на внешнем рынке, при этом пороговая величина выручки, необходимая для нахождения в реестре, пока обсуждается.
#импортозамещение #цифровизация #минцифры #российскоеПО
@SecLabNews
#импортозамещение #цифровизация #минцифры #российскоеПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Минцифры: IT-решения госкомпаний должны доказать свою рыночную состоятельность
Министерство добавит условия для нахождения в реестре ПО.
Bug Bounty по госрасценкам: что готовит Минцифры
📋 Минцифры рассматривает возможность введения государственных тарифов за участие в программе Bug Bounty. Заместитель министра Александр Шойтов подчеркнул необходимость «нормализации процедуры» для федеральных и региональных органов власти.
💼 В ведомстве уточнили, что предложение по введению тарифов находится на стадии проработки. По информации источников, под тарифами понимается регулирование выплат «белым хакерам» за выявленные уязвимости.
⚖️ Обсуждается разработка сетки тарифов по федеральным округам, а для крупных общероссийских сервисов, таких как «Госуслуги», планируется установить отдельные расценки. Так, для критических уязвимостей на уровне федеральных округов предполагаются выплаты от 30 до 50 тысяч рублей, а для общероссийских сервисов сумма может достигать миллиона рублей.
#BugBounty #Кибербезопасность #Минцифры #ИнфоБез
@SecLabNews
📋 Минцифры рассматривает возможность введения государственных тарифов за участие в программе Bug Bounty. Заместитель министра Александр Шойтов подчеркнул необходимость «нормализации процедуры» для федеральных и региональных органов власти.
💼 В ведомстве уточнили, что предложение по введению тарифов находится на стадии проработки. По информации источников, под тарифами понимается регулирование выплат «белым хакерам» за выявленные уязвимости.
⚖️ Обсуждается разработка сетки тарифов по федеральным округам, а для крупных общероссийских сервисов, таких как «Госуслуги», планируется установить отдельные расценки. Так, для критических уязвимостей на уровне федеральных округов предполагаются выплаты от 30 до 50 тысяч рублей, а для общероссийских сервисов сумма может достигать миллиона рублей.
#BugBounty #Кибербезопасность #Минцифры #ИнфоБез
@SecLabNews
SecurityLab.ru
Тариф «Государственный»: Минцифры введёт госрасценки для «белых хакеров»
Система Bug Bounty готовится к унификации и новым тарифам.
Разработчики получат государственное подтверждение компетенций
🧑💻 Минцифры запускает масштабный эксперимент по сертификации ИТ-специалистов. Разработчики смогут бесплатно подтвердить свои профессиональные навыки и получить официальный документ через Госуслуги.
👀 Участие в программе добровольное и полностью дистанционное, доступное для всех разработчиков независимо от образования. Процесс включает регистрацию на платформе, прохождение тестирования и выполнение практических заданий.
🔒 Система обеспечивает полную конфиденциальность личных данных участников. Разработчики сами решают, использовать ли сертификат при трудоустройстве или просто проверить свой профессиональный уровень.
#ITсертификация #Минцифры #ГосуслугиИТ #РазработкаПО
@SecLabNews
#ITсертификация #Минцифры #ГосуслугиИТ #РазработкаПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цифровой паспорт разработчика: Минцифры запускает бесплатную сертификацию
Эксперимент начался и продлится до 2026 года.
Импортозамещение 2.0: Госкомпаниям укажут на отечественный софт
🚀 Минцифры разрабатывает новую инициативу по обязательной закупке программного обеспечения у российских разработчиков. Инициатива коснется государственных компаний и направлена на поддержку отечественного IT-сектора.
💼 Критерии отбора включают регистрацию в специальном реестре и ограничение годовой выручки до 4 млрд рублей. Такой подход позволит малым и средним IT-компаниям получить реальный шанс на продвижение своих технологических разработок.
🛡 Госкорпорации неоднозначно оценивают нововведение, указывая на существенные различия в зрелости и функциональности отечественных решений. Эксперты подчеркивают, что новая инициатива потребует тщательного подхода к оценке качества и надежности программных продуктов.
#российскоеПО #импортозамещение #Минцифры #новостиИТ
@SecLabNews
#российскоеПО #импортозамещение #Минцифры #новостиИТ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Лимит 4 млрд: госкомпании переключаются на локальных разработчиков ПО
Обсуждается новая инициатива Минцифры.
700 000 новых разработчиков — цель Минцифры к 2030 году
🚀 Минцифры объявило о планах привлечь к 2030 году около 700 тысяч разработчиков в IT-отрасль. Особое внимание будет уделено подготовке специалистов в таких направлениях, как робототехника и искусственный интеллект.
📊 За последние 4 года количество IT-специалистов в стране увеличилось на 50%, достигнув отметки в 850 тысяч человек. На данный момент в российских вузах по IT-направлениям обучаются 600 тысяч студентов.
🤖 Большинство абитуриентов выбирают разработку ПО, тогда как на фундаментальные направления приходится всего 9% студентов. К 2030 году Минцифры совместно со «Сбером» планирует подготовить 10 тысяч специалистов по искусственному интеллекту.
#технологии #образование #Минцифры #ИТ
@SecLabNews
#технологии #образование #Минцифры #ИТ
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Искусственный интеллект и 700 тысяч специалистов: ставка Минцифры к 2030 году
Ведомство планирует изменить подход к подготовке специалистов.
Государство будет собирать данные о перемещениях граждан
📱 Минцифры разрабатывает сервис для сбора обезличенных геотреков абонентов от операторов связи на платформе «Гостех». Запуск сервиса планируется уже в начале следующего года, заявил министр Максут Шадаев.
📊 Государство получит бесплатный доступ к данным о передвижении граждан для планирования инфраструктуры и реагирования на ЧС. В министерстве заверяют, что обезличивание данных исключает возможность установления личности конкретных пользователей.
⚠️ Эксперты и участники рынка выражают обеспокоенность из-за возможных рисков деанонимизации данных и нарушения тайны связи. По мнению специалистов, даже обезличенные геотреки при сопоставлении с другими данными могут раскрыть личность пользователя.
#госозеро #геоданные #минцифры #приватность
@SecLabNews
#госозеро #геоданные #минцифры #приватность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Госданные вместо прибыли: геотреки россиян попадут в «госозеро»
Власти получат бесплатный доступ к маршрутам передвижения абонентов.