Беспощадный IT
11K subscribers
370 photos
73 videos
504 links
Российский IT и финтех, бессмысленный и беспощадный
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Работа старых версий «Сбербанк онлайн» восстановлена, сообщили в банке. Ранее сегодня пользователи жаловались на трудности входа в приложение, а также проблемы с переводами финансов.

Согласно данным сервиса Downradar, пользователи «Сбербанк Онлайн» начали жаловаться на некорректную работу приложения с 9 утра.
Глава Минцифры Максут Шадаев одобрил инициативу по созданию кибервойск. По его мнению, Минобороны должно рассмотреть данную проблему, но вместе с тем решение данного вопроса не должно затронуть уже сложившуюся систему отсрочек от службы в армии для специалистов аккредитованных IT-компаний.

По словам министра, кибервойска больше будут похожи на подразделения спецвида, связанных с киберобеспечением. Однако в подчинении Минобороны уже находится похожее подразделение — Войска информационных операций. Не совсем понятно, зачем создавать дублирующее войсковое формирование, если у Минобороны есть похожее уже с 2014 года.
This media is not supported in your browser
VIEW IN TELEGRAM
Онлайн-ретейлер Wildberries ввел в своем приложении функцию дополнительного подтверждения заказа, которая позволит уменьшить возможность случайных покупок. Об этом сообщили в пресс-службе компании.

Отмечается, что для подключения опции нужно обновить приложение маркетплейса и выбрать способ дополнительной аутентификации: пин-код или технологии Touch ID и Face ID (и их аналоги на Android).

Представители онлайн-ритейлера полагают, что новая функция позволит свести к минимуму ситуации, когда члены семьи пользователя или сторонние лица с его аккаунта на других устройствах случайно оформляют заказы.
Минцифры ожидает материалы по вопросу разделения активов «Яндекса» к концу 2023 — началу 2024 года, как сообщил глава Минцифры Максут Шадаев. «Яндекс» ранее уведомил о том, что ему одобрили внутреннюю реструктуризацию. Однако для дальнейшего разделения активов компании потребуется дополнительное разрешение от подкомиссии правительства.

Как известно, контрольный пакет российской части «Яндекса» должен перейти консорциуму инвесторов. Реструктуризация уже началась: несколько юрлиц, связанных с «Кинопоиском» и «Яндекс.Музыкой», отдали свою долю новому ООО «Технояк». На данный момент «Яндекс» владеет вышеупомянутыми сервисами только через «Технояк».
Максут Шадаев, глава Минцифры, объявил, что ведомство прекратит выдачу грантов для IT-проектов, направленных на импортозамещение, на основе результатов анализа грантовых программ 2022–2023 годов. Как признал Шадаев, причина такого решения —
"не хватает экспертизы и детального понимания разработок, чтобы понять, какой продукт нужно финансово поддержать."

Заявление последовало после июльского инцидента 2023 года, когда замглавы Минцифры Максим Паршин был задержан по подозрению во взятке, после чего министерство приостановило выдачу грантов.

Фонд РФРИТ уже более полугода не может ввиду июльских разбирательств использовать свои средства для финансирования научно-исследовательских работ, что заставило компании, рассчитывавшие на эти средства, изменить свои стратегии развития в отношении грантов.

Ранее, в октябре 2023 года, в ходе заседания комитета Госдумы по информполитике, Шадаев уже сообщал о планах сократить программу грантов в 2024 году вдвое — до 2,4 миллиарда рублей. Сумма покрывает лишь текущие обязательства, делая невозможным выдачу новых грантов. В то же время предполагалось, что субсидирование льготных кредитов увеличат на 3,3 миллиарда рублей.
За январь-сентябрь 2023 года рост расходов на digital-рекламу составил 29% по сравнению с аналогичным периодом прошлого года. Он достиг ₽134 млрд, согласно исследованию компании Digital Budget.

У 30 самых крупных отечественных рекламодателей общий бюджет на интернет-рекламу вырос еще сильнее — до 37%, составив почти ₽53 млрд.

Топ-10 лидеров по расходам на digital-рекламу остались прежние год к году. Сейчас в этот список входят «Сбер», Ozon, Wildberries, «Тинькофф», «Самолет», X5 Group и другие.
ФАС России возбудила дело о нарушении закона «О рекламе» в отношении Альфа-банка. В случае установления вины организации грозит штраф 1 ноября.

«Реклама банка умалчивала о существенных условиях предоставления одного из его продуктов и вводила потребителей в заблуждение», — пояснили в пресс-службе ведомства.

Там отметили, что ранее в ФАС поступило обращение гражданина с претензиями к рекламе бесплатной кредитной карты АО «Альфа-банк». В рекламном ролике озвучивалась и крупным шрифтом указывалась информация о бесплатном обслуживании кредитной карты, а в сноске говорилось: «Обслуживание в первый год — 0 рублей, со второго — 990 рублей». При этом форма и время демонстрации поясняющих сносок не позволяли воспринять текст в полном объеме.
Центр организации дорожного движения (ЦОДД) пока не смог закупить мобильные биометрические комплексы для наблюдения за нештатными ситуациями и поиска на транспорте преступников, пропавших без вести и т.д.

Плановая закупка должна была обойтись госучреждению в ₽225 млн. ЦОДД планировало заказать 150 комплексов, но к началу аукциона 30 октября не было подано ни одной заявки. Интересно то, что аукцион признали несостоявшимся, и по закону ЦОДД сможет назначить поставщика самостоятельно, при этом не раскрывая публично название организации.

Потенциальными непубличными поставщиками могут стать известная NtechLab, Tevian FaceSDK, VisionLabs Luna Platform, «Феникс» и белорусская Kipod.
В АБД разработали концепцию отраслевого стандарта безопасности данных, сообщает Forbes. В ней раскрываются подходы к надежному сбору и хранению информации, а также основные методы модернизации системы информационной безопасности.

Власти также начинают регулярно обращать внимание на учащающиеся утечки данных. По оценке F.A.C.C.T. (ранее Group-IB), в руки мошенников за 2022 год попало более 1,4 млрд. строк данных пользователей. Всего за прошлый год в открытом доступе появилось 311 баз персональных данных, тогда как в 2021 ранее — лишь 61.

Поправки в КоАП, кратно увеличивающие размер штрафов за утечку данных будут внесены в Госдуму в течение осенней сессии. На данный момент предполагается, что штраф составит 0,1-3% от оборота, но не менее 15 млн и не более 500 млн рублей.

Компании, входящие в АБД, также собираются ввести собственный метод ежегодной проверки, вдобавок к существующим минимальным госстандартам, дополнительно подтверждая высокий уровень систем ИБ.
Зарплата в IT продолжает стабильно расти: за три квартала 2023 года она выросла на 10-15% к аналогичному периоду 2022, согласно исследованию Uteam.

Медианная зарплата в IT составила ₽170 тыс. по России и ₽210 тыс. в Москве. Самыми востребованными остаются разработчики ПО, в частности в банковской сфере, а также специалисты по информационной безопасности. Зарплаты в этих сферах могут достигать ₽600-800 тыс.

Эксперты связывают повышение зарплат с трендом на цифровизацию страны, увеличение количества хакерских атак, проблемой релокации, а также мощным запросом на импортозамещение западных технологий и ПО.

Однако, есть и другие причины повышения зарплат в ИТ: ослабление курса рубля вкупе с инфляцией может давать "рост" зарплат на 10-15%, говорит гендиректор Lucky Hunter Татьяна Мельничук. А повышение цен на 4,6% практически нивелирует попытки отечественных работодателей удержать IT - специалистов от перехода в зарубежные компании.
#НаПонимание: шабес-дайджест чужих, но полезных для префронтальной коры постов по версии Последнего Инсайдера. 44-я неделя 2023.

🤚 5 штук совсем про политику:

1. НЕЗЫГАРЬ: В новых "Майских указах", по информации от разработчиков, предусмотрены меры по обретению исполнительной и законодательной властью контроля над ЦБ.

2. Неудаща: В 12-м пакете санкций ЕС будут введены экспортные и импортные ограничения на $5,3 млрд. Цель — лишить Россию возможности обходить существующие запреты через третьи страны.

3. Бульдоги под ковром: Способы получить индульгенцию для артистов: съездить на Донбасс или пожертвовать "Доктору Лизе". Чиновники готовы договариваться.

4. Толкователь: На наши деньги среднедушевые доходы в китайских городах составляют около 40 тыс. руб. в месяц. Сравнимо с российскими средними доходами.

5. Футляр для курая: Злые языки говорят, что Дмитрия Рогозина засунули в Совет Федерации, чтобы спасти от ареста. Почему?

5 штук не совсем про политику:

1. Politicanimalis: ChatGPT — левак! Исследователи из британских и бразильских университетов пришли к выводам, в которых находят своё воплощение худшие кошмары правых либертарианцев.

2. Spydell_finance: Инфляция в Еврозоне замедлилась до 2.9% г/г в октябре 2023. Но насколько устойчиво замедление и есть ли проблемные зоны?

3. Беспощадный IT: Медианная зарплата в IT составила ₽170 тыс. по России и ₽210 тыс. в Москве. Самые востребованные разработчики могут получать ₽600-800 тыс.

4. REDACTED P6: Восстановлением а/п в Сухуми займётся семья экс министра МВД Рашида Нургалиева. Российские инвестиции составят не менее ₽8 млрд.

5. Stata: Премиальные клиенты возвращаются в российские банки. Капитал премиального сегмента в первом полугодии 2023 года увеличился на 31% г/г.

Последний Инсайдер @LastOfRus всегда искренне рад каждому тексту, достойному ума и глаза даже на выходных.
Telegram становится ключевой площадкой президентских выборов и в прежнем виде вряд ли сможет продолжать работу в России. Этому мешает несколько факторов:

• всего за сутки анонимный канал помог раскачать целую столицу региона на то, что в законодательстве прямо называется экстремизмом;

• притом, что уже и задерживали админов ведущих политических каналов за вымогательства (вспомним недавние кейсы «Кремлевской прачки», «Временного правительства», «Небрехни»), клевету («Образ будущего», «Это еще не конец») и дискредитацию ВС РФ (Moscow calling и другие).

Но проблема так и не решена – мессенджер просто не подчиняется законам РФ.

Компания приниципиально игнорирует ключевой закон для таких случаев – закон «о приземлении». По нему у Telegram должен быть офис и ответственные лица в стране. Он придуман, чтобы в критической ситуации было куда нагрянуть силовикам и чтобы были конкретные физлица, которые будут буквально отвечать за нарушения отвечать лично.

Так, к примеру, урезонивали протесты в Индии в 2022 году – пригрозив посадить весь офис местного Twitter. Дуров же не пошел на поводу у российских властей. Telegram в поиске «Яндекса» теперь маркируется как нарушитель законов РФ. С 2022 мессенджер должен за нарушение платить оборотные штрафы, но про это ничего не слышно.

Компания также игнорирует требования государства к удалению контента (а слушаться она обязана, по законам «Об информации» и «О противодействии экстремистской деятельности»).

Так, «Утро Дагестана» работал еще несколько дней после беспорядков. Стоит ли говорить, что разных «зеркал» и похожих каналов в телеграме сотни.

Во время военного мятежа в июне Пригожин двое суток вел прямую трансляцию в своем телеграм-канале. Его канал тоже никто не смог оперативно заблокировать, хотя точно пытались.

Но в Telegram при этом текут огромные бюджеты, главы регионов и ведомства тщательно ведут там свои паблики, рекламные агентства пачками заливают коммерцию. Все эти бюджеты и ресурсы текут «мимо» правильного подконтрольного VK. Пока что.

С этой ситуацией вряд ли дальше сможет мириться государство. Вопрос ребром перед Дуровым будет поставлен очень скоро и возможно мы увидим новый виток противостояния, вплоть до блокировок. Но на прежних условиях все оставаться не может.
На книжной платформе "Букмейт" в рамках "Яндекс Плюс" запущен новый проект "Путешествуем с писателями". В него входит специальная подборка, где представлены книги российских писателей, описывающих жизнь в различных городах страны: Ростове-на-Дону, Сахалине, Санкт-Петербурге, Нижнем Новгороде и других.

Кроме того, авторы поделились личными путеводителями по городам, которые вдохновили их на создание литературных работ. Эти гиды будут включать собственные советы и рекомендации от писателей по исследованию упомянутых мест.

Отдельно стоит упомянуть, что в "Букмейте" также стал доступен для чтения и прослушивания 20-ый роман Виктора Пелевина "Путешествие в Элевсин", который также можно приобрести на "ЛитРес".
Ozon и "Почта России" расширяют сотрудничество по проекту выдачи заказов онлайн-ретейлера в почтовых отделениях, увеличивая количество отделений, в которых можно получить товары.

Ozon и "Почта России" в апреле текущего года также запустили проект подключения партнерских пунктов выдачи заказов онлайн-ретейлера в отделениях почтового оператора. На сегодняшний день в таком формате работает более 3,5 тыс. почтовых отделений по всей России.

Пользователи могут выбрать доставку в отделения при оформлении заказа на Ozon.
Кабель Ростелекома был поврежден в Финском заливе, согласно информации издания Yle со ссылкой на Минтруд Финляндии. По данным издания, речь идет о кабеле связи «Балтика», соединяющем Санкт-Петербург и Калининград.

Интересная деталь заключается в том, что кабель мог быть поврежден примерно в то же время, 8 октября, что и газопровод Balticconector. Данное предположение высказал заместитель командующего береговой охраны Финского залива Микко Хирви, информация приведена в издании Helsingin Sanomat. Однако, по словам Хирви, точного подтверждения этому нет.

8 октября финский и эстонский операторы заметили, что давление в газопроводе Balticconnector начало падать. Президент Финляндии заявил, что вероятная утечка произошла из-за «внешнего воздействия». Как сообщила финская полиция, в это время недалеко от места повреждения находились несколько судов, в том числе российский атомный контейнеровоз. «Росатом» исключил причастность судна к инциденту.
МТС все-таки решила отменить плату за раздачу интернета с мобильных устройств, сообщила пресс-служба оператора:
«В целях создания наиболее комфортных условий потребления мобильного интернета для абонентов МТС отменяет плату за раздачу трафика со смартфонов на другие устройства»

Еще в сентябре ФАС предупредила «большую четверку», что они в течение месяца должны прекратить взимать плату за раздачу интернета со смартфонов и других мобильных устройств. ФАС посчитало, что вводя такую плату, оператор навязывает абонементам невыгодные условия услуг связи.

Однако, операторы стали возражать, что емкость трафика постепенно увеличивается, а раздачу интернета часто используют для просмотра потоковых видеороликов или эфиров, где размер потребления трафика несравним с обычным использованием интернета на смартфоне.

По словам МТС, если не вводить допоплату за раздачу трафика, то оператору придется повысить цены на все тарифы для мобильных устройств, чтобы покрыть издержки, в том числе требований регулятора.
Ура?! К сожалению, нет.

С каждым годом кибермошенники воруют у граждан — клиентов банков все большие суммы. Только за 2023 году мошенники совершили похищения денег на общую сумму более 3,5 млрд рублей. Жертвам удалось вернуть лишь малую часть украденных денег — 7,2% от уведенных злоумышленниками сумм — 252 млн рублей.

Казалось бы, в такой ситуации жизненно необходим закон по защите граждан от кибермошенничеств, обязывающий банки возмещать клиентам похищенные средства. И долгожданный документ был принят и вступит в силу летом 2024 года. Но законодатели забыли уточнить в законе важную деталь — как именно банк должен получать «добровольное согласие» клиента на проведение операции.

На первый взгляд — однозначно: банки публично выступали в поддержку документа. Но то, что плюс для банков, далеко не всегда хорошо для простых граждан. Кредитные организации вполне устраивает, что их ответственность по закону ограничена «черным списком» ЦБ. То есть если у человека украли деньги, то по сути виноват будет Банк России, который не внес мошенника — получателя средств в «черный список». И возвращать деньги, ушедшие мошенникам вне списка, никто не будет.

И второй вопрос: закон требует получать от клиента подтверждение того, что он переводит деньги добровольно и осознанно. Но каким образом получать подтверждение от клиента, чтобы банку не уйти в убыток - неизвестно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сотрудников Сбера и «Яндекса» в апреле вызывали в прокуратуру из-за работы фирменных ИИ, рассказал Герман Греф на форуме «Финополис».

Проблема заключалась в изображениях российского флага, сгенерированных нейросеткой Kandinsky 2.1. — депутаты посчитали, что эти фото оскорбляют госсимволы.

По словам Грефа, на заседании был "понимающий" прокурор, и ничем плохим разбирательство не закончилось. Судья лишь предупредил разработчиков впредь быть осторожнее. Теперь на запрос о генерации флага или других госсимволов ИИ выдает заранее заданный набор картинок.

Как подытожил в своем выступлении Греф,
«первое и самое главное — постараться эту сферу не зарегулировать, и это самое большое, что государство может сделать», — отметил Греф.
Появилась информация об обнаружении уязвимостей в сервисе для управления бизнесом «Битрикс24». Информация стала доступна в банке данных угроз безопасности ФСТЭК. Однако, по данным РБК, уязвимости были закрыты еще в марте этого года.

Сама программа, разработанная компанией «1С-Битрикс» включает в себя широкий спектр корпоративных инструментов: система управления продажами и коммуникациями с клиентами (CRM), контакт-центр и др. По данным IT-маркетплейса Market.CNews, «Битрикс24» — лидер рейтинга CRM-систем для среднего и малого бизнеса в 2023 году.

Как сообщил РБК представитель «1С-Битрикс», все перечисленные ФСТЭК уязвимости были закрыты еще в марте, а компания, оказывающая услуги кибербезопасности «1С-Битрикс», опубликовала отчет о закрытии брешей в безопасности еще в ноябре.

Столь серьезная отсрочка в предоставлении информации в ФСТЭК связана с тем, что известие о уже решенных проблемах с безопасностью распространяется только после того, как белые хакеры закроют бреши.