РСпектр: ИТ, связь, медиа
3.47K subscribers
4.94K photos
35 videos
10 files
7.01K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Госдума приняла в первом чтении законопроект об изъятии имущества киберпреступников. Изменения предлагается внести в статью 104.1 УК РФ. Принятие законопроекта позволит направить конфискованные средства на возмещение ущерба потерпевшим, считают авторы документа. Данный законопроект был внесен в Госдуму в ноябре прошлого года.
В AppStore появилось фейковое приложение банка ВТБ. Оно называется «В Банк: Доступ Онлайн». В ВТБ заявили, что оно не имеет отношения к компании. Иконка приложения напоминает логотип ВТБ, однако в описании не указано, к какому банку относится эта программа. Банк призвал пользователей быть внимательнее и не скачивать сторонние приложения.
Правительство рассмотрит законопроект об изменениях правил включения продуктов в реестр отечественного ПО.

Об этом на заседании кабмина заявил премьер-министр РФ Михаил Мишустин. Рассмотрение документа пройдет сегодня, 9 февраля.

Проектом поправок предусмотрено, что в реестр можно будет включать продукты российских компаний, акции которых торгуются на российских биржах, а также разработки госорганов и госкорпораций, которые предназначены исключительно для внутреннего использования.

Также в реестр станут вноситься и сведения об отечественных программно-аппаратных комплексах (ПАК). Организации, которые занимаются их продажей, созданием, внедрением и обслуживанием, получат право на ряд преференций, в том числе на обнуление налога на прибыль и снижение страховых взносов за сотрудников, рассказал Мишустин.

По его словам, это решение позволит увеличить число программных продуктов в реестре и защитить внутренний IТ-рынок и отечественных разработчиков.
Хакеров бояться – ОС не создавать: готовы ли российские производители операционных систем отражать кибератаки

В 2022 году активность хакеров в отношении отечественных производителей операционных систем (ОС) была практически нулевой, но в нынешнем году количество подобных атак резко увеличится, прогнозируют эксперты по информбезопасности. Киберпреступники начнут искать уязвимости и применять новые инструменты для взлома. RSpectr опросил крупнейших игроков рынка и выяснил, готовы ли они к обороне.
Уточнен порядок разработки и утверждения прогноза научно-технологического развития России.

Госдума на пленарном заседании в четверг приняла в третьем, итоговом чтении законопроект о полномочиях президента РФ утверждать прогноз научно-технологического развития страны.

Документ также расширяет полномочия Совета при президенте РФ по науке и образованию. Предлагается включить в них координирование и методическое обеспечение разработки и корректировки прогноза научно-технологического развития РФ (ранее это делало Минобрнауки), утверждаемого президентом по представлению совета. Порядок разработки и корректировки прогноза научно-технологического развития РФ определяется президентом.

Документ был внесен в Госдуму правительством в декабре прошлого года. Поправки вносятся в закон «О стратегическом планировании в РФ».
«Россграм» запустил бета-версию приложения на Android и iOS.

Кроме того, отечественный аналог Instagram* появился в российском магазине приложений RuStore. Пока это публичная ограниченная beta-версия на 10 тысяч человек, отметили представители сервиса в своем Telegram-канале.

Владельцы Android смогут скачать «Россграм» с помощью APK-файла, iOS - через приложение TestFlight.

Изначально «Россграм» планировалось запустить 28 марта 2023 года, однако этого не произошло. После запуск переносился еще несколько раз. В марте появилась информация о том, что маркетолог Александр Зобов со своим партнером Кириллом Филимоновым создают отечественную версию Instagram*. Они заявляли, что в первое время соцсеть будет доступна для СМИ, спонсоров и инвесторов, затем доступ получат блогеры и другие пользователи.

*принадлежит Meta, которая признана в РФ экстремистской и запрещена
«МегаФон» развернул на территории Магнитогорского металлургического комбината сеть Private LTE на базе пакетного ядра отечественного вендора – научно-технического центра «Протей».

Оператор обеспечил покрытие основной промышленной площадки ММК, установив 27 базовых станций с поддержкой 4G, сообщила его пресс-служба. Оборудование работает в частотном диапазоне 900 и 2600 МГц, что гарантирует стабильную, высокоскоростную и безопасную среду передачи информации не только для стандартных приложений, но и для видеоаналитики, систем машинного зрения и VR/AR.

Современные технологии позволят оптимизировать работу предприятия и повысить эффективность производства.
Самым популярным паролем в Рунете в 2022 году снова стал 123456.

В 2022 году в открытом доступе появилось около 900 млн новых неуникальных учетных записей (около 110 млн уникальных). Об этом говорится в исследовании Data Leakage & Breach Intelligence (DLBI).

Самым популярным паролем в России традиционно стал 123456. Также жители РФ часто используют пароли qwerty, 123456789, 12345, qwerty123, 1q2w3e, password, 12345678, 111111 и 1234567890.

Самым используемым в мире паролем стал a123456, за ним – 123456 (занимавший в 2021 году 3 место), 123456789 (в 2021 году - 5 место), 12345 (в прошлом году 9 место), 33112211, 111111, 12345678 (8 место в 2021 году), 1234567890, 1234567, 1q2w3e4r.

Топ самых популярных кириллических паролей по всем доменным зонам остался без изменений. В него вошли: йцукен, пароль, любовь, привет, наташа, максим, марина, люблю, андрей и кристина.
Цифровой атташе, который будут представлять российские IТ-решения за рубежом, должен быть скорее «продажником», нежели IT-специалистом.

Таким мнением поделился с RSpectr заместитель директора по стратегическим и международным проектам компании «Код безопасности» Олег Кравчук.

По словам эксперта, в этой должности важнее умение строить коммуникацию, поддерживать хорошие отношения и иметь широкий круг знакомств. «По большому счету, основная задача цифрового атташе – организовать встречу российских бизнес-кругов с зарубежными партнерами, а все остальное, в том числе некий технический пресейл решений, - это уже забота самих компаний», - считает Олег Кварчук.

Среди навыков, вроде коммуникабельности и прочих, необходимых сейлам вещей, цифровые атташе должны разбираться в традициях государства, в которое они собираются, а также владеть языком этой страны, добавил эксперт.
Законопроект об оборотных штрафах за утечку персданных появится до конца февраля.

Законопроект об оборотных штрафах за утечки персональных данных (ПД) будет готов до конца февраля. Об этом 10 февраля заявил глава Минцифры РФ Максут Шадаев.
«До конца февраля основной текст [законопроекта] будет согласован. Сейчас идет дискуссия с депутатами и бизнесом», – сказал он, отвечая на вопрос RSpectr.
Это будет предварительный вариант, добавил министр.
В январе 2023 года президент РФ Владимир Путин поручил правительству до 1 июля рассмотреть вопрос об установлении оборотных штрафов для компаний, допустивших утечку ПД, а также усилить ответственность за их незаконный оборот.
В декабре прошлого года Минцифры предлагало при первом нарушении назначать штраф, соразмерный объему попавших в сеть данных, а при повторном – оборотный. Сейчас максимальный штраф для бизнеса за утечку данных составляет 500 тыс. рублей.
🧑🏻‍💻 IT-атташе на экспорт: какие требования предъявляют и чему учат тех, кто будет продвигать российские IT-продукты за рубежом

Цель проекта «Цифровые атташе» – увеличить продажи отечественного ПО за рубежом. Такому специалисту для успешного продвижения российских решений понадобятся: знание местного рынка, владение языком страны, понимание конкурентных преимуществ представляемых продуктов. В 2022 году поступило 600 заявок на вакансию цифрового атташе. Для прошедших отбор кандидатов был проведен специальный образовательный интенсив. В первом квартале текущего года планируется провести второй курс. К 2024 году эта служба будет расширена до 28 стран.
Минцифры запускает проект по поиску уязвимостей на госуслугах и других ресурсах электронного правительства

В пресс-службе министерства сообщили, что вознаграждение в рамках bug bounty зависит от степени уязвимости:

• низкая — подарки с символикой проекта;

• средняя — до 50 тысяч рублей;

• высокая — от 50 тысяч рублей до 200 тысяч рублей;

• критическая — до 1 млн рублей.

Программа по поиску уязвимостей пройдет в несколько этапов. Сначала будет проверен портал госуслуг и Единая система идентификации и аутентификации (ЕСИА). На следующих этапах список ресурсов будет расширен, а условия — обновлены. Программу спонсирует «Ростелеком».

Тестирование доступно на платформах - BI.ZONE и Positive Technologies.
Двухфакторная аутентификация на «Госуслугах» будет обязательной 

Дополнительный фактор аутентификации на портале госуслуг, помимо логина и пароля, станет обязательным с 1 июня. Об этом 10 февраля рассказал глава Минцифры РФ Максут Шадаев.
«Мы сейчас фактически говорим, что вводим программу обязательности второго фактора. Сейчас для того, чтобы получить доступ к госуслугам, достаточно логина и пароля... В текущий момент этого уже мало, нужно обязательно использовать второй фактор для авторизации», – рассказал министр.
Программа стартует 1 марта, далее второй фактор, как обязательный, будет вводиться поэтапно, пояснил он.
«Это либо смска, либо дополнительная аутентификация. Это позволит нам обеспечить безопасность для тех пользователей, которые используют простые пароли, чьи учетные записи подвергаются вирусным атакам», – подчеркнул Максут Шадаев. Второй фактор гарантирует лучшую защиту, добавил он.
Завершились съемки комедийного сериала про русских хакеров. Он называется «Короче, план такой». Проект реализует продюсерская компания WMG при участии «НМГ Студии» и при поддержке Института развития интернета (АНО «ИРИ»). Согласно сюжету, команда «русских хакеров» после серьезной ошибки начинает работать в интересах страны. Премьера сериала состоится осенью 2023 года в видеосервисе Wink и на телеканале СТС. Сериал пополнит линейку Wink Originals.
Минцифры РФ не ожидает всплеска кибершантажа после введения оборотных штрафов за утечки персданных.

Введение оборотных штрафов за утечки персональных данных (ПД) не приведет к росту активности хакеров, специализирующихся на шантаже компаний, чьи базы данных были взломаны, считает глава Минцифры РФ Максут Шадаев.

«В шантаж [атакуемых компаний] я не очень верю, потому что объем утечек данных уже достаточно большой. Мы находимся в ситуации, когда нам нужно предпринимать срочные меры и вряд ли в связи с принятием закона оборотных штрафах у нас будут дополнительные источники таких утечек», – сказал министр, отвечая на вопрос RSpectr.

По его словам, существующая практика штрафования за утечки «не является эффективной, это признает бизнес». «Главная задача - не начислять штрафы, а стимулировать бизнес вкладываться в киберзащиту и сохранять конфиденциальность данных, которые доверили им клиенты», – подчеркнул Максут Шадаев.

Ранее эксперт по кибербопасности предупредил о возможном всплеске активности шифровальщиков в РФ после введения оборотных штрафов за утечки ПД.

Хакеры, распространяющие вирусы-шифровальщики, сейчас особенно активны в странах Евросоюза, так как действующий на его территории Общий регламент по защите данных (GDPR) грозит виновнику утечки крупным штрафом, рассказал глава DFIR Lab Group-IB Europe, эксперт по цифровой криминалистике и расследованию компьютерных инцидентов Артем Артемов.
«Злоумышленники вымогают у компаний выкуп за непубликацию данных. В России публикация похищенных данных пока не ведет к денежному наказанию, поэтому шифровальщики не так активны», – обратил внимание представитель Group-IB.
В ближайшие три года российские компании планируют увеличить бюджет на кибербезопасность на 14%

Бюджет на IT в небольших организациях в 2022 году составлял 75 тысяч долларов, на кибербезопасность — 38 тысяч долларов. В крупных компаниях соответственно — 1,5 млн и 375 тысяч долларов. В ближайшие три года предприятия малого и среднего бизнеса планируют увеличить затраты на кибербезопасность на 12%, а корпорации — на 16%, что в среднем составляет 14%.

Об этом говорится в исследовании «Лаборатория Касперского». Почти половина респондентов из компаний уровня Enterprise (48%) назвали в качестве причин необходимость расширить компетенции специалистов по кибербезопасности и новые риски в связи с геополитическими факторами.

Для МСБ также основные причины — необходимость повысить квалификацию специалистов по кибербезопасности (43%), на втором и третьем местах — новые риски в связи с геополитическими факторами и возросшая сложность IT-инфраструктуры компании (по 38%).
Иностранные хакеры, возможно, смогут принимать участие в российских программах bug bounty.

Такое мнение высказал председатель комитета Госдумы по информполитике Александр Хинштейн, отвечая на вопрос RSpectr.

«Мне кажется, здесь нет разницы кто это сделает. Задача – не украсть данные, а выявить точку уязвимости. Можно провести аналогию с тестом стекла, за которым находится товар. Сегодня мы предлагаем провести проверку плотности стекла. Откуда работает тестировщик – государству, на мой взгляд, не важно. Мое мнение – главное результат в интересах РФ», – сказал он.

Минцифры сегодня объявило о запуске проекта по поиску уязвимостей на госуслугах и других ресурсах электронного правительства.
WhatsApp* позволит пользователям устанавливать в качестве статуса голосовые заметки

Мессенджер запустил функцию, которая позволит пользователям устанавливать в качестве статуса голосовые заметки длительностью до 30 секунд.

Новая опция появилась через несколько месяцев после того, как WhatsApp* зафиксировал значительное увеличение количества голосовых сообщений на платформе. В марте компания заявила, что пользователи мессенджера ежедневно отправляют в среднем 7 млрд таких сообщений.

*принадлежит Meta, которая признана в РФ экстремистской и запрещена
Какие российские IT-компании выбирают для работы

Среди востребованных работодателей высокие баллы набрал «Крок», который лидирует в двух из трех категорий. Также неплохие результаты показал «Сбер», а компания Cloud заняла первое место в облачном сегменте.