РСпектр: связь, ИТ, кибербезопасность
3.6K subscribers
6.62K photos
68 videos
10 files
8.65K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Специалисты DeepMind создали ИИ-агента, который играет в Stratego на профессиональном уровне

Группа исследователей из компании DeepMind Technologies создала ИИ-агента DeepNash, способного играть в настольную военно-стратегическую игру Stratego на профессиональном уровне. Исследователи утверждают, что сложность игры выше, чем у шахмат или го, так как она предполагает более 10,5 тыс. возможных игровых сценариев.

DeepNash сначала научился играть в Stratego с самим собой. Затем исследователи разработали алгоритм, который позволят приложению выбирать оптимальную стратегию для каждого хода. Алгоритм был основан на теории игр. Исследователи протестировали DeepNash, сравнив его с другими системами и лучшими игроками на онлайн-платформе Gravon. ИИ-агент побеждал соперников в 97% случаев, коэффициент выигрыша против людей составил 84%.
👍3
ВТБ сообщил о крупнейшей DDOS-атаке

В настоящее время технологическая инфраструктура ВТБ находится под беспрецедентной кибератакой из-за рубежа. Она стала крупнейшей не только в этом году, но и за все время работы банка, сообщили в пресс-службе ВТБ.

Сейчас системы банка работают в штатном режиме. Данные клиентов защищены от внешнего вмешательства, они находятся во внутреннем периметре технологической инфраструктуры банка, заверили в компании. Там отметили, что на фоне атаки наблюдаются временные затруднения в работоспособности банковских приложений и веб-версии «ВТБ Онлайн».

«Большинство запросов к сервисам банка в ходе атаки сгенерированы с зарубежных сегментов интернет, однако вызывает особое беспокойство факт наличия вредоносного трафика с российских IP-адресов. Мы не исключаем, что часть таких российских адресов могла оказаться в числе участников атаки в результате кибермошенничества», - рассказали в ВТБ.

Все установленные российские IP-адреса банк передаст в правоохранительные органы для проведения проверки.
🤬3
Более половины компаний в России, имеющих опыт работы с отечественными средствами защиты, удовлетворены отечественными ИБ-технологиями

В рамках опроса «РТК-Солар» респонденты поставили оценку в 4 и 5 баллов по пятибалльной шкале по всем рассмотренным классам систем. Наиболее высоко компании оценили отечественные системы защиты конечных точек от сложных атак (EDR): ими удовлетворены 83% респондентов, имеющих опыт использования решений этого класса.

На втором месте находятся системы защиты от таргетированных атак класса Anti-APT (82%), на третьем — системы защиты баз данных класса DAM (81%). Наименее высокую оценку получили российские системы контроля привилегированных пользователей (PAM).

Продуктами этого класса удовлетворены всего 58% опрошенных из тех, кто работал с ними на практике. Одной из самых низких оказалась удовлетворенность российскими сканерами уязвимостей: об опыте использования этих продуктов компании заявляют наиболее часто, при этом такими решениями удовлетворены 61% респондентов.
👍4
🚰 Как утекают данные в финансовом секторе РФ

Максимальный ущерб российских финансовых организаций от утечек информации в 2022 году снизился до 1 млн рублей. При этом количество умышленных утечек в этом сегменте выросло более чем в три раза.

К такому выводу пришли аналитики российского провайдера сервисов для защиты и управления кибербезопасностью «РТК-Солар». По их данным, в 2021 году несколько отечественных финансовых структур пострадали от утечек данных на 100 млн рублей.
👍4
Каждый второй родитель в России забирает гаджеты у детей за плохие оценки

Аналитики сервиса Leoni провели исследование и выяснили, что самым распространенным способом наказать ребенка за плохие оценки является временный запрет на пользование гаджетам – так ответили 56% родителей. На втором месте (в 15% случаев) — запрет на прогулки и времяпрепровождение вне дома. В 13% случаев родители урезают карманные расходы. Еще в 7% - на время запрещают общение детей с друзьями.

В онлайн-исследовании приняли участие более 1080 родителей из городов-миллионников РФ в ноябре 2022 года.
👍4
Эксперты обнаружили вирус-шпион с управлением через Telegram

Positive Technologies провела исследования исходного кода вируса, оно показало, что вредонос создан целенаправленно под конкретные устройства, с которых злоумышленники планируют похитить конфиденциальную информацию. Сначала вирус TgRAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает работу.

На момент проведения расследования исходный код TgRAT отсутствовал в публичных источниках, и на первых порах вредонос может не детектироваться антивирусными средствами.

«Во многих компаниях Telegram используют в качестве корпоративного мессенджера, что подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. Один из наиболее эффективных подходов к выявлению подобных каналов утечки — использование антивирусов на всех узлах», - говорят эксперты.

Кроме того, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс, который должен насторожить службу безопасности, считает Positive Technologies.
👍3
Производители просят снять запрет на экспорт отечественной и зарубежной электроники

Информация следует из письма АРПЭ и РАТЭК в Минцифры (есть в распоряжении RSpectr). По их мнению, в результате налаженного параллельного импорта дефицита данных товаров в части радиоэлектронной продукции в стране нет и экспортные ограничения могут быть сняты.

Ограничение на вывоз было введено в марте 2022 года. Тогда правительство РФ временно запретило вывозить из страны импортное оборудование, включая ПК, серверы, смартфоны, полупроводники, микропроцессоры и другое.

В настоящее время российские заказчики и поставщики продукции полностью перестроились на поставки по независимым каналам параллельного импорта, говорится в письме АРПЭ. Кроме того, у зарубежных производителей уже нет инструментов влияния на российских поставщиков для возврата продукции, а мировой рынок выходит из периода дефицита.

Авторы обращения считают, что дальнейшие ограничения будут оказывать негативное влияние на развитие экспорта продукции российской разработки и производства. Они объясняют это тем, что действующий порядок подтверждения российского происхождения создает значительную административную и финансовую нагрузку и приводит к задержкам поставок российской электроники и электротехники.

В то же время снижение барьеров для экспортных поставок увеличит финансовую устойчивость российских предприятий и обеспечит высокую загрузку производственных мощностей, считают в АРПЭ. Это позволит сдерживать рост цен на производимую продукцию и снизит риски для российских заказчиков.
👍3
Ассоциация операторов корпоративной связи предложила реанимировать инициативу прошлых лет о законодательном закреплении и реализации возможности переносимости фиксированных телефонных номеров, сообщил в ходе круглого стола в пресс-центре МИА «Россия сегодня» генеральный директор Sipuni Артемий Мороко 6 декабря. По словам эксперта, проект станет драйвером развития рынка телекоммуникаций. Ожидаемое снижение ежегодных затрат российских компаний на коммуникации при внедрении данной услуги может составить порядка 40 процентов.
👍4
Очень часто россияне вынуждены отдавать организациям или интернет-сервисам максимальное количество сведений о себе. При этом суды фактически поддерживают предложенный операторами персональных данных (ПД) принцип – «соглашайся или уходи». Как найти баланс между защищенностью личной информации и экономической целесообразностью и какие нововведения в законодательстве о ПД необходимы – в материале RSpectr.
👎3
Веб-разработчики оказались самыми востребованными IT-специалистами в даркнете

Эксперты «Лаборатории Касперского» провели исследование и выяснили, что разработчиков в даркнете ищут чаще всего (61% объявлений). Они же возглавили список самых оплачиваемых вакансий. Наиболее востребованная специализация в сфере программирования — веб-разработка. На нее пришлось 60% от всех объявлений по поиску программистов.

Активно ищут и вирусописателей. В их задачи входит создание вредоносного ПО, а также разработка и модификация инструментов для проведения атак. Также популярностью пользуются:

Специалисты по проведению атак. Их доля составляет 17% от общего количества предложений.

Дизайнеры. С этой специализацией связана десятая часть всех вакансий.

Администраторы. Несколько десятков обнаруженных вакансий (6% от общего числа) связаны с подбором этих IT-специалистов. Среди них более половины — поиск системных администраторов.

Реверс-инженеры. Доля таких вакансий — 4%. У этих специалистов наблюдалась самая высокая медианная заработная плата. Среди задач реверс-инженеров — поиск и эксплуатация неизвестных уязвимостей в оборудовании или программном обеспечении.
👏3🔥2
Рынок телеком-систем в РФ составляет 700 млрд рублей, доля российских производителей на нем продолжает расти

Об этом на конференции InfoWatch заявил директор департамента радиоэлектронной промышленности Минпромторга РФ Юрий Плясунов. Для производителей, по его словам, сейчас открыто окно возможностей в нишах, которые были освобождены после ухода иностранных компаний.

«В настоящее время государство субсидирует до 70% затрат и при этом оставляет права на продукцию ее разработчикам. По длительности проекты по поддержке компаний достигают 7 лет. Дополнительное преимущество – занесение созданной аппаратуры в единый реестр российской радиоэлектронной продукции, что дает компаниям преференции при госзакупках и закупках госкомпаний. Приоритет в этом случае всегда отдается поставщикам российской продукции», - рассказал Юрий Плясунов.
👍5
Сроки реализации этапов интеграции беспилотников в единое воздушное пространство РФ переносятся

Премьер-министр РФ Михаил Мишустин подписал распоряжение о внесении изменений в распоряжение правительства РФ № 2806-р об утверждении концепции интеграции беспилотных воздушных судов в единое воздушное пространство РФ. Согласно документу, сроки реализации этапов интеграции беспилотников переносятся:

▪️ первый этап - организационный - до 2024 года (ранее – до 2023 года);
▪️ второй этап - технологический - до 2030 года (ранее – до 2027 года);
▪️ третий этап - цифровой - до 2035 года (ранее – до 2030 года).

План реализации концепии в части развития технологий изложен в новой редакции. В настоящее время особо актуальным является вопрос поиска и внедрения технических решений, обеспечивающих также без ограничений безопасное выполнение полетов беспилотных и пилотируемых воздушных судов, установление правил выполнения таких полетов, говорится в документе.
👍3
В реестр российской радиоэлектронной продукции включено восемь межсетевых экранов. Об этом на конференции InfoWatch заявил директор департамента радиоэлектронной промышленности Минпромторга РФ Юрий Плясунов. Он напомнил, что включение в реестр дает преференции при осуществлении госзакупок и нужд компаний с госучастием. «На тендере достаточно одной заявки с российским продуктом, чтобы отклонить все заявки с иностранной продукцией», - отметил Плясунов.
👍5
Финляндия подключила квантовый компьютер HELMI к суперкомпьютеру LUM

Финская исследовательская организация VTT при поддержке IT Center for Science и Университета Аалто подключила квантовый компьютер HELMI к общеевропейскому суперкомпьютеру LUM.

HELMI – это первый в Финляндии квантовый компьютер с 5-кубитной системой, которая заработала в 2021 году. LUMI – самый быстрый суперкомпьютер в Европе, его производительность составляет 309 петафлопс. LUMI занимает третье место в последнем списке 500 самых быстрых суперкомпьютеров мира.

Практическая причина создания такой гибридной системы заключается в том, что квантовые компьютеры трудно использовать как автономные системы. Программистам приходится учитывать уникальную архитектуру любой данной системы и характер ошибок, наблюдаемых для каждого из кубитов в ней.
👍4
Совет законодателей РФ предложил сформировать
реестр вредных для детей компьютерных игр


Совет законодателей РФ по информационной политике и
информационным технологиям предложил сформировать в России реестр вредных для детей компьютерных игр , а также определить ответственный научно-исследовательский институт для постоянного исследования влияния на детей компьютерных игр.

Такое предложение озвучил председатель комиссии Совета законодателей РФ по информационной политике и информационным технологиям Владимир Киселев на заседании в Москве.

Также члены комиссии предлагают правительству рассмотреть возможность ввести обязательную идентификацию пользователей компьютерных игр через любую российскую систему. «Если ребенок сам не может в силу возраста удостоверить свою личность, ему должны помочь родители. И, конечно, нужно блокировать сайты, с которых беспрепятственно можно скачивать вредные для детей компьютерные игры», - считают авторы инициативы.

Кроме того, по мнению законодателей, нужно стимулировать российских разработчиков игр.
👍5
РСпектр: связь, ИТ, кибербезопасность
Совет законодателей РФ предложил сформировать реестр вредных для детей компьютерных игр Совет законодателей РФ по информационной политике и информационным технологиям предложил сформировать в России реестр вредных для детей компьютерных игр , а также определить…
Инициатива Совета законодателей РФ сформировать реестр вредных для детей компьютерных игр может быть связана с недавно принятым законом о пропаганде ЛГБТ

Такое мнение RSpectr высказал глава компании «Ингейм Рисерч» Эдгар Отченашенко. Эксперт отметил, что в играх часто встречается запрещенная символика, особенно это касается шутеров («стрелялки»), которые, по мнению Отченашенко, попадут в реестр быстрее остальных. Также туда могут попасть игры-симуляторы.

Эксперт напомнил, что в России давно есть маркировка по игр возрасту, поэтому появление реестра вредных игр в рамках закона о пропаганде ЛГБТ - более понятная причина.

Формирование в РФ института для постоянного исследования влияния на детей компьютерных игр, по мнению Отченашенко - более сложный вопрос, так как в его рамках должна быть сформирована рабочая группа из игровой индустрии. Она будет консультировать выбранную инстанцию или войдет в нее на определенный период для формирования методологий. Они, в свою очередь, будут определять влияние и помогут подготовить стандарты для определения научного обоснования вреда здоровью и психики.

Отченашенко предположил, что эти полномочия могут возложить на ВШЭ или Институт нейромаркетинга.
👍5
Десять сервисов и приложений «Яндекса» стали поддерживать работу с программами экранного доступа

Такие программы (скринридеры) зачитывают вслух содержимое экрана, позволяя незрячим пользователям воспринимать интерфейс на слух, сообщили в пресс-службе компании.

Первым сервисом «Яндекса», который начал полноценно работать со скринридерами, стал «Такси» — его адаптировали в ноябре 2021 года. Затем список пополнили «Поиск», «Яндекс Лавка», «Браузер», клиенты «Диска» для компьютеров и смартфонов, веб-версия «Карт», приложения «Почты» и «Переводчика», приложение «Яндекс с Алисой», а также «Умная камера».
👍4
Введение автоматизированной системы правовой статистики отложили до 2024 года

Госдума приняла в первом чтении законопроект «О внесении изменений в отдельные законодательные акты РФ по вопросам государственного единого статистического учета данных о состоянии преступности, а также о сообщениях о преступлениях, следственной работе, дознании, прокурорском надзоре». Документ направлен на продление сроков ввода в эксплуатацию государственного автоматизированной системы правовой статистики (ГАС ПС).

Необходимость продления сроков ввода в эксплуатацию ГАС ПС обусловлена обстоятельствами, связанными с необходимостью комплексной доработки ГАС ПС, полного импортозамещения ее программно-технических средств, а также проведения опытной эксплуатации и приемочных испытаний специального программного обеспечения в рамках заключенных государственных контрактов, говорится в заключении комитета Госдумы по безопасности и противодействию коррупции.

Согласно документу, самый сложным и трудоемким является этап, предусматривающий перевод уже имеющегося программного продукта на новую платформу ГАС ПС, а также разработку новой функциональности по более чем 200 требованиям и интеграцию ведомственных информационных систем правоохранительных органов. Таким образом, до конца 2022 г. завершить опытную эксплуатацию и аттестацию системы не получится, считают авторы инициативы.
👍3