ИТ-комитет Госдумы
3.84K subscribers
1.04K photos
170 videos
16 files
1.88K links
Официальный канал ИТ-комитета Государственной Думы: ключевые события и профессиональный взгляд на новости в сфере ИТ
Download Telegram
Forwarded from Немкин
Только за 2025 год багхантеры нашли 13 690 уязвимостей в системах российских компаний и госучреждений. Это данные двух крупнейших отечественных платформ — Standoff Bug Bounty и BI.Zone Bug Bounty.

Количество отчетов растет взрывными темпами: у Positive Technologies +34% за год (7870 отчетов), у BI.Zone — +20% (5800 отчетов). Но особенно показательно другое: закрыто лишь 2909 уязвимостей на одной платформе и 2500 — на другой. То есть проблема не в том, что уязвимости не находят. Проблема в том, что их не всегда устраняют вовремя.

Причем чаще всего специалисты выявляют банальные, но опасные ошибки контроля доступа (IDOR). На BI.Zone 35% принятых уязвимостей имели высокий уровень критичности и выше. На Standoff Bug Bounty — 14% критических и еще 18% высоких. Это не абстрактные риски, а реальные точки входа для атак.

Рынок bug bounty при этом стремительно взрослеет. За год количество программ выросло кратно: 233 программы на платформе Positive Technologies (в 2,2 раза больше, чем год назад) и 150 программ у BI.Zone (рост в 1,5 раза). Крупные компании запускают сразу несколько программ, расширяют их от ключевых сервисов к дочерним продуктам. Так работают Сбер, Альфа-банк, ГК «Астра». К этой практике подключается и госсектор — в том числе Минцифры.

Государство, кстати, уже видит эффект. С момента выхода Минцифры на bug bounty-площадки исследователи сдали более 700 отчетов, принято 271, а выплаты с 2023 года превысили 13 млн рублей. Это наглядный пример того, как пентестеры работают на безопасность страны здесь и сейчас.

Растут и выплаты. В 2025 году независимым исследователям заплатили 161 млн рублей на платформе Positive Technologies и 100 млн рублей — на BI.Zone. Максимальные вознаграждения доходили до почти 5 млн рублей за одну уязвимость.

Все это говорит об одном: пентестеры и багхантеры в России — это уже не «энтузиасты», а ключевой элемент системы кибербезопасности. Бизнес и государство все активнее встраивают их работу в управление цифровыми рисками. Bug bounty перестал быть вспомогательным инструментом и стал регулярной, превентивной практикой защиты.

Поэтому важно закрепить правовой статус таких специалистов, добиться их легализации. Именно этим мы занимаемся сейчас в Госдуме — соответствующие законопроекты, которые были доработаны с участием отрасли, уже находятся в правительстве.

📌 MAX-канал
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🌚1
Forwarded from IT News
Если на ваше имя оформили чужую SIM-карту: что делать и как защититься

Почему это опасно

Дополнительные SIM-карты могут использоваться для телефонного мошенничества или оформляться в обход закона. Формально владельцем номера считаетесь вы – и именно к вам сначала могут возникнуть вопросы у правоохранительных органов.

Как понять, что SIM-карта оформлена без вас:

– приходит уведомление с «Госуслуг» о новом номере
– вы не покупали sim-карту и не подписывали договор
– оператор подтверждает наличие номера на ваше имя
Это не ошибка системы.

Что делать сразу:

– связаться с оператором связи
– потребовать заблокировать номер
– подать официальное заявление о непричастности к договору
– сохранить номер обращения и скриншоты переписки
При признаках мошенничества – подать заявление в правоохранительные органы.

Как защититься заранее:

– проверить реестр SIM-карт на «Госуслугах»
– убедиться, какие номера оформлены на ваше имя
– установить запрет на заключение договоров мобильной связи
Снять запрет можно только лично через МФЦ.

Почему важно реагировать быстро

Если с номера совершат противоправные действия, доказать непричастность можно, но это займет время и силы. Чем раньше зафиксировано обращение к оператору, тем ниже риски.

Источник: ТАСС

#IT_News #кибербезопасность #связь

Подписаться
🌚3👍1
Проблема несанкционированного выпуска сим-карт, с которой сталкиваются граждане, находится в центре нашего внимания. Вариант решения этого вопроса предложен в разработанном втором пакете антифрод-мероприятий. Одним из его ключевых пунктов станет введение единого реестра IMEI-номеров всех мобильных устройств, используемых на территории страны. Это технически и юридически сложная, но абсолютно необходимая инициатива.

Цель нововведения в том, что каждый номер мобильного телефона можно будет привязать к уникальному идентификатору конкретного физического аппарата — его IMEI. После полного внедрения системы даже если мошенникам каким-то образом удастся оформить дубликат сим-карты на чужое имя, эта карта окажется бесполезной. Она просто не сможет работать в другом телефоне, так как сеть будет распознавать несоответствие между номером и «белым» IMEI из реестра. Это создаст непреодолимый технологический барьер для целого пласта преступных схем.

Наша текущая задача в рамках данного пакета — детально проработать и утвердить всю необходимую правовую базу. Уверен, что принятие этого комплекса мер станет переломным моментом в борьбе с мобильным мошенничеством. Мы блокируем не одну лазейку, а целый канал противоправной деятельности, обеспечивая тем самым защиту финансов и личной информации граждан со всех возможных сторон. Это важный шаг к цифровой безопасности каждого.

#антифрод #ЕдинаяРоссия
🌚6
Специалисты Роскомнадзора в январе заблокировали 4865 фишинговых ресурсов и 281 сайт с вредоносным программным обеспечением, а также отразили 1052 DDoS-атаки на системы госуправления, финансового сектора, ТЭК и операторов связи.
🌚3🔥1
Forwarded from IT News
Мошенники атакуют пользователей WhatsApp* через фейковые обновления

Полиция Санкт-Петербурга предупредила о росте мошеннических рассылок, связанных с WhatsApp*. Пользователям предлагают установить «обновленную» версию мессенджера через ссылки из SMS и писем.

Переход по таким ссылкам ведет к установке поддельного приложения, которое дает злоумышленникам доступ к персональным и платежным данным, а также полный контроль над устройством. В январе зафиксированы тысячи подобных атак, их число продолжает расти.

Правоохранители рекомендуют не переходить по подозрительным ссылкам и устанавливать приложения только из официальных магазинов.

Комментирует Никита Данюк 👆🏻

* Компания-владелец Meta признана экстремистской и запрещена в РФ

#IT_News #кибербезопасность #мошенничество

Подписаться
🌚3👀1
Forwarded from ВЕДОМОСТИ
Операторы связи нарастили скорости передачи данных

Во втором полугодии 2025 года скорость загрузки данных через мобильный интернет в сетях российских операторов выросла на 10–14% по сравнению с аналогичным периодом 2024 года и составила 24–36 Мбит/с. Об этом говорится в исследовании аналитического агентства TelecomDaily.

Самым быстрым оператором мобильного интернета в России стал «Мегафон». Средняя скорость загрузки данных (download) в его сети составила 36,03 Мбит/с.

На втором месте расположилась МТС со скоростью 26,44 Мбит/с. Третье и четвертое места заняли Т2 и «Билайн» с результатами 25,50 и 24,15 Мбит/с соответственно.

Заметный рост скоростей мобильного интернета по итогам 2025 года объясняется сразу несколькими факторами, говорит гендиректор TelecomDaily Денис Кусков. По его словам, операторы активно развивали инфраструктуру: расширяли покрытие, устанавливали новые базовые станции и внедряли современные технологии, что напрямую повлияло на скорость и стабильность связи.


🗞 Telegram | 📰 Max
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚1
🟪 Свидетельство пенсионера — теперь в Мах

Получить в магазине скидку пенсионера стало проще. Предъявить пенсионное свидетельство теперь можно, показав QR-код в национальном мессенджере Мах. Технология доступна на кассах самообслуживания.

❗️ Электронное свидетельство пенсионера действует наравне с бумажным, использовать его можно по желанию.

Где это работает
Применить QR-код можно на кассах самообслуживания в двух пилотных магазинах «Перекрёсток» и «Пятёрочка» в Москве. Через несколько недель такая возможность появится во всех магазинах сетей. Компания Х5 стала первым ритейлером, который внедрил технологию.

Как получить скидку
✔️ Отсканируйте товары на кассе самообслуживания и перейдите к оплате
✔️ Нажмите «Скидки пенсионерам и другие» – «Скидка пенсионерам»
✔️ В мессенджере Мах откройте раздел «Цифровой ID» и нажмите «Показать ID»
✔️ Поднесите QR-код из приложения к считывателю, оплатите покупку со скидкой

Цифровой ID в Мах — это возможность предъявлять документы в электронном виде наравне с бумажными. Для его создания нужно авторизоваться через Госуслуги, сфотографироваться и подтвердить личность — по загранпаспорту нового образца, водительскому удостоверению или по биометрии.

🟪 Подписывайтесь на Минцифры в MAX

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚6👍1
Проблемы «Почты России» копились годами. В рамках полномочий комитета и по линии партии «Единая Россия» мы не раз подробно погружались в текущую ситуацию, обсуждали варианты её оздоровления. Все они, без исключения, требуют комплексного подхода, в том числе законодательных решений, которые уже обсуждаются на площадке Правительства РФ. Мы готовы поддержать коллег в этом важном вопросе. «Почта России» - не просто служба доставки, это важный социальный институт, который необходимо не просто сохранить, его нужно укрепить сообразно современным вызовам и тенденциям будущего.

https://t.iss.one/vv_volodin/1447

#ЕдинаяРоссия #ПочтаРоссии
👍21🌚1
Цифровые новости недели от ИТ-комитета:

➡️Сергей Боярский — о борьбе с дубликатами сим-карт при помощи создания реестра IMEI

➡️Евгений Попов — об анализе опыта использования российскими компаниями ИИ

➡️Антон Горелкин — о готовящемся регулировании ИИ

➡️Антон Немкин — о рынке закупок в сфере информационной безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚3👍2
ИТ-комитет рекомендовал к принятию в первом чтении проект антимошеннического закона, наше заключение опубликовано. Совет Думы включил его в повестку Государственной Думы завтра, 10 февраля.
 
Законопроект содержит около двадцати конкретных мер, направленных на блокировку ключевых схем, которые используют преступники. Знаю, что есть вопросы и предложения по некоторым положениям законопроекта. В рамках предварительной работы мы провели разъяснительные встречи во фракциях в Государственной Думе и во внутрифракционных группах «Единой России» и уже собрали живую обратную связь от коллег.
 
Подробности по тексту и нашей позиции – завтра.
 
#ЕдинаяРоссия #антифрод #кибермошенничество

📲 Подписаться на мой канал в МАХ
🌚5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Антифрод 2.0 принят в первом чтении. Законопроект объёмный, непростой и наполнен техническими деталями. И перед тем как говорить о новых мерах, стоит оценить эффект от ранее принятых решений.
 
Статистика впечатляет: до внедрения первого антифрода правоохранители фиксировали ежегодный рост числа киберпреступлений на 30-35%. Осенью 2025 года мы увидели первое снижение этого показателя – на 25%. Однако мошенники постоянно изобретают новые схемы, а масштаб ущерба по-прежнему велик. Наша задача – максимально усложнить им жизнь.
 
Антифрод 2.0 содержит множество новых механизмов, направленных на то, чтобы пресечь контакт мошенника с его потенциальной жертвой. Остановлюсь на основных:
 
➡️Новых подход к порталу «Госуслуг»: будет запрещено восстанавливать пароль через СМС, которую слишком часто люди, находясь под воздействием, передавали мошенникам. При этом закон сохранит возможность не потерять доступ другими способами.
 
➡️Жёсткий контроль виртуальных АТС (ВАТС) и сим-боксов: оборудование должно физически находиться в России и использовать только российские IP-адреса. Для физлиц – не более 10 виртуальных номеров, оплата только безналом. Сим-боксы могут быть оформлены только на юридические лица.
 
➡️ Появление так называемой «красной кнопки»: в случае, если гражданин, заподозрил, что стал жертвой мошенников, через обращение по такой «кнопке» он сможет мгновенно оповестить банки, операторов связи и правоохранительные органы и дать им соответствующий сигнал для суточного охлаждения значимых действий со своими средствами, аккаунтами и пр. В том числе для этого мы очень ждём запуск ГИС «Антифрод».
 
➡️Единая база IMEI-номеров: это зарекомендовавший себя международный опыт. Возможность привязки сим-карты к устройству, исключающая её мошеннический перевыпуск без ведома владельца с критическими последствиями (мошенникам придут все пароли, привязанные к вашему номеру). Бессмысленность кражи: устройство становится «кирпичом» при обращении владельца к сотовому оператору с указанием его IMEI. Борьба с вражескими БПЛА, которые в том числе, как и любое сложное техническое устройство, имеют характерный IMEI.
 
➡️Запрет входящих международных звонков: предлагается полный запрет с возможностью его инициативно снять. Поступают разные отзывы с просьбой смягчить такой подход, в частности, от операторов связи. Но я бы обратил внимание на цифры: операторы сообщают об 1,6% всех международных звонков в общей массе, однако в абсолютных цифрах статистика поражает. За январь 2026 года зафиксировано около 60 млн мошеннических вызовов из-за границы, а за прошлый год – почти 500 млн. Будем проводить дополнительные консультации.
 
➡️Ограничение количества банковских карт: на одного человека можно будет оформить не более 20 карт (не более 5 в одном банке). Здесь, на мой взгляд, можно подумать о том, чтобы дать человеку возможность выбора и не ограничивать его пятью картами в одном банке при сохранении общего ограничения в 20. Будем дорабатывать.
 
➡️Защита детей: по текущему тексту родители будут обязаны уведомлять оператора связи, если передают свой номер ребёнку. Это сложный, дискуссионный вопрос, задумка понятна – не допустить, чтобы противоправный контент дошёл до детей, однако подход нужно корректировать и, возможно, устанавливать добровольность такого уведомления родителями.
 
Напомню, что поручением Госдумы ИТ-комитет должен проводить анализ правоприменительной практики первого антифрода, и мы выявили две проблемы. Во-первых, маркировка звонков работает не до конца корректно, не полностью отвечая задуманным целям. А во-вторых, изымая сим-боксы, мы понимаем, что проблема в том числе в огромном количестве сим-карт, которые в них противоправно используются. Появляются они с «серого» рынка зачастую из-за неэффективного межведомственного взаимодействия, которое приводит к появлению сим-карт, оформленных на уже умерших людей. Эту брешь надо
закрывать.
 
Теперь начинается большая работа над поправками.
 
#ЕдинаяРоссия #Антифрод #кибермошенничество

📲 Подписаться на мой канал в МАХ
🌚6👍1
Как часто повторяет наш председатель Вячеслав Володин, политика — это поступки и решения. Я благодарен судьбе, что связал свою жизнь с партией «Единая Россия», которая всегда берёт на себя ответственность за самые трудные и необходимые решения, как сегодня при поддержке важнейшего правительственного законопроекта. Работа ко второму и третьему чтениям предстоит колоссальная. Принять в ней активное участие, как водится, захотят далеко не все. Интересно будет сравнить результаты будущего голосования с сегодняшним, когда все разногласия и противоречия снимутся, острые углы будут сглажены, компромиссы найдены, споры стихнут, и документ будет окончательно готов.

См. видео выступления по ссылке.

#ЕдинаяРоссия
🌚6👍2
🇷🇺 Россотрудничество планирует расширить географию цифрового сервиса для соотечественников «Карта "Родина"». Этот информационный ресурс был запущен 1 июля 2024 г. С его помощью соотечественники, проживающие за рубежом, получают доступ к государственным и частным сервисам, предоставляемым в электронном виде. Цель сервиса — переезд соотечественников на территорию России. 

В рамках первого этапа реализации проекта в четырех странах — Армении, Узбекистане, Киргизии и Казахстане — на базе представительств агентства и российских визовых центров был запущен экспериментальный проект по открытию идентификационных пунктов, где российские соотечественники могут сдать документы и получить усиленные квалифицированные электронные подписи.

Кроме того, совместно с заинтересованными федеральными ведомствами (Минцифры России, Минэкономразвития России, МИД России, Социальный фонд России, АНО «Аналитический центр при правительстве Российской Федерации») разрабатывается специальный раздел госуслуг по указанной жизненной ситуации. Глава Россотрудничества Евгений Примаков уточнил, что в разделе будут предоставлены все необходимые услуги для соотечественников, проживающих за рубежом, в дистанционном формате по направлениям: трудоустройство, возможность обучения в Российской Федерации и др. В дальнейшем планируется расширить содержание страницы дополнительными информационными блоками «Госпрограмма по переселению в РФ» и «Образование в РФ».
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚3👍2🔥1
Forwarded from Немкин
Президент поручил до 1 июля 2026 года утвердить концепцию повышения уровня цифровой грамотности населения всех возрастов с обязательным обучением навыкам информационной безопасности.

Цифровая трансформация сегодня затрагивает каждого — от школьников до пенсионеров. И вместе с новыми возможностями растут новые риски: кибермошенничество, утечки данных, манипуляции в сети. В рамках партийного проекта «Цифровая Россия» мы системно делаем акцент на повышении цифровой грамотности граждан. Просветительская работа в регионах — это не формальность, а живая, ежедневная коммуникация с людьми.

Наши региональные координаторы и цифровые волонтёры:

— проводят лекции в школах и вузах по основам цифровой грамотности и кибербезопасности;
— обучают пенсионеров в ТОСах и ШОПах безопасной работе с гаджетами и порталом «Госуслуги»;
— объясняют, как распознавать мошеннические схемы и защищать свои персональные данные;
— ведут отдельные образовательные блоки для бойцов, вернувшихся с СВО, поскольку именно их сегодня особенно активно атакуют киберпреступники.

Мы видим, к чему приводит недостаток информированности. Были случаи, когда граждане из-за мифов об «опасном излучении» ломали вышки 5G. Сегодня опасения у части общества вызывает развитие искусственного интеллекта и роботизация. Наша задача — не игнорировать эти страхи, а спокойно и профессионально объяснять, как работают технологии и какие реальные риски существуют.

Со своей стороны мы подготовили ряд дополнительных предложений по реализации поручения главы государства. Они уже направлены в профильные ведомства.

Цифровая грамотность — это не дополнительный навык. Это основа безопасности, конкурентоспособности и суверенитета страны в XXI веке.

📌 MAX-канал
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚2👍1🔥1
Forwarded from IT News
В России в 2025 году заблокировали 18,45 млн сим-карт

В прошлом году операторы связи по запросу Роскомнадзора заблокировали 18,45 млн сим-карт, что на 76% больше показателя годом ранее.

Основными причинами ограничений стали использование недостоверных данных абонентов, отсутствие сведений у иностранцев в Единой биометрической системе, а также превышение установленного лимита по количеству номеров, оформленных на одного человека.

По оценкам аналитиков, в 2026 году динамика может снизиться: после первичной очистки блокировки станут более точечными.

Источник: Коммерсант

#IT_News #кибербезопасность

Подписаться в MAX
👍2🌚1
Цифровые новости недели от ИТ-комитета:

➡️Сергей Боярский — о новом пакете антифрод-мер, принятом в первом чтении

➡️Евгений Попов — о закупках госзаказчиками у малых технологических компаний России.

➡️Антон Горелкин — о слухах о блокировках

➡️Антон Немкин — о требованиях к сайтам государственных органов для людей с нарушением зрения.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚3
📱 Больше половины россиян заметили снижение количества мошеннических звонков

Принятые в 2025 году меры по борьбе с кибермошенничеством дают результат. По данным Аналитического центра ВЦИОМ, более 50% россиян говорят о снижении числа мошеннических вызовов, а маркировку входящих звонков считают полезной мерой почти 100% опрошенных.

Как изменилась ситуация с нежелательными звонками
Почти половина россиян — 48% — заметили улучшение ситуации с нежелательными звонками. О снижении числа мошеннических звонков говорят 53% опрошенных. При этом среди респондентов старше 60 лет этот показатель самый высокий: улучшения заметили две трети граждан. Маркировку массовых вызовов респонденты признают безусловно полезной мерой, 92% опрошенных оценивают её положительно.

От кого поступают спам-звонки
Наибольшее число нежелательных звонков — 67% — абоненты получают от банков и других финансовых организаций. Среди прочих источников телефонного спама чаще всего называют:
магазины — 22%
агентства недвижимости — 20%
страховые компании — 11%

Как россияне реагируют на звонки мошенников
⚫️ отвечают, чтобы понять, кто звонит, и сразу кладут
трубку — 41%
⚫️ блокируют номер, добавляют в чёрный список — 18%
⚫️ вступают в разговор — 17%
⚫️ сбрасывают звонок — 9%
⚫️ вообще не отвечают на незнакомые номера — 6%

Защита граждан от кибермошенничества остаётся одним из приоритетов работы Минцифры. В ближайшее время Госдума рассмотрит во втором чтении второй пакет мер, направленных на усиление борьбы со злоумышленниками.

🟪 Подписывайтесь на Минцифры в MAX

@mintsifry #связь #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚2