0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.42 [19 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

KAZ_4106_01e48.jpg

 

 К отягчающим обстоятельствам в УК России добавят использование информационных технологий. ИТ помогают преступникам скрываться и осложняют работу следствия. Количество таких преступлений и размер нанесенного ущерба растет.


Применение ИТ отягчает преступление

 К отягчающим обстоятельствам в Уголовном кодексе (УК) России отнесут преступления, совершенные с помощью ИT-технологий, пишут «Известия».

 Такое поручение глава правительственной комиссии по профилактике правонарушений, министр внутренних дел Владимир Колокольцев дал Следственному комитету, МВД России и иным заинтересованным ведомствам.

 Рекомендуется дополнить 16.1. Статьи 63 УК новым отягчающим обстоятельством «совершение преступления с использованием информационно-коммуникационных технологий», говорится документе.

 А статьи № 104.1, № 5 и № 115 УК предлагается дополнить положениями, закрепляющими возможность конфискации цифровой валюты, признанной имуществом.

 О результатах работы по этому поручению необходимо проинформировать правительственную комиссию до 1 декабря 2024 г.

Чем такие преступления хуже

 В феврале 2024 г. CNews писал о том, что правительственная комиссии под председательством Колокольцева уже поручила Минцифры, МВД и Роскомнадзору заняться вопросами правового регулирования цифровой технологии подмены личности (дипфейк) в целях недопущения ее использования в противоправных целях.

 Расследование преступлений, совершенных с применением высоких технологий представляет особую сложность. Дополнительные трудности возникают не только в определении личности преступника, но даже при попытке установить место совершения преступления.

 Мошеннические технологии совершенствуются очень быстро. Правда и попытки их выявления развиваются. Разработчики вовсю работают над способами облегчения этой задачи с помощью ИИ.

Количество ИТ-преступлений в России

 В 2023 г. зарегистрированы рекордные 677 тыс. ИT-преступлений, говорится в данных МВД, с которыми ознакомились «Известия» в феврале 2024 г. В 2022 г. этот показатель был на треть меньше.

 Больше всего в абсолютном выражении за год выросло количество правонарушений с использованием интернета — с 381,1 тыс. до 526,7 тыс. На втором и третьем местах оказались мошенничества, совершенные с применением средств мобильной связи и пластиковых карт. Также участились правонарушения с использованием компьютерной техники, программных средств и фиктивных электронных платежей.

 Российские компании теряют от кибератак в среднем 20 млн руб. в год. Количество атак и размер ущерба растет.

 В 2023 г. 35% промышленных организаций в России отметили увеличение числа внешних атак, 60% столкнулись с утечкой информации. Такие данные предоставили CNews Эксперты «СерчИнформ».

 В результате только одного инцидента в 2024 г. в сеть утекло 500 млн. записей о россиянах. Это больше, чем за весь 2023 г., когда было скомпрометировано 300 млн строк данных российских пользователей.

Объем утечек данных в 2024 г. начал расти уже в первые дни нового года. Рост во время новогодних выходных составил 10% по сравнению с аналогичным периодом 2023 г.

Источник:https://www.cnews.ru/news/top/2024-03-07_otyagchayushchim_obstoyatelstvam

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.88 [17 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

Kabel_voda_647d7.jpg

 

 Повреждение подводных кабелей в Красном море нарушает работу телекоммуникационных сетей и вынуждает провайдеров перенаправлять до четверти трафика между Азией, Европой и Ближним Востоком, включая интернет-трафик.

 По данным гонконгской телекоммуникационной компании HGC Global Communications, кабели, принадлежащие четырем основным телекоммуникационным сетям, были «перерезаны», что привело к «значительным» сбоям в работе сетей связи на Ближнем Востоке.

 По оценкам HGC, это затронуло 25% трафика между Азией и Европой, а также Ближним Востоком. Компания заявила, что перенаправляет трафик, чтобы минимизировать неудобства для клиентов, а также «оказывает помощь пострадавшим предприятиям».

 HGC не сообщила, каким образом были повреждены кабели и кто несет за это ответственность.

 Южноафриканская компания Seacom, владеющая одной из пострадавших кабельных систем, сообщила CNN, что ремонт начнется не раньше, чем через месяц. Одной из причин является продолжительности времени, необходимого для получения разрешений на работу в этом районе.

 Подводные кабели – это невидимая сила, движущая Интернет. Многие из них в последние годы финансировались такими интернет-гигантами, как Google, Microsoft, Amazon, Facebook Meta. Повреждение этих подводных сетей может привести к массовым отключениям Интернета,
как это произошло после землетрясения в Тайване 2006 года.

 Повреждение кабелей в Красном море произошло через несколько недель после того, как официальное правительство Йемена предупредило о возможности нападения повстанцев-хуситов на кабели. Поддерживаемые Ираном боевики уже нарушили глобальные цепочки поставок, напав на коммерческие суда на важнейшем водном пути.

 В сообщениях израильского новостного агентства Globes на прошлой неделе говорилось, что за повреждением кабелей стоят хуситы. Лидер йеменских повстанцев Абдель Малек аль-Хути отверг обвинения. «У нас нет намерений нацеливаться на морские кабели, обеспечивающие интернет в странах региона», — сказал он.

 С тех пор хуситы обвинили в нанесенном ущербе британские и американские военные подразделения, действующие в этом районе, согласно субботнему сообщению официального информационного агентства повстанцев. CNN связался с правительствами Великобритании и США для комментариев.

 Директор по цифровым технологиям Seacom Пренеш Падаячи заявил, что получение разрешений от морских властей Йемена на ремонт кабелей может занять до восьми недель. «Клиентский трафик будет продолжать перенаправляться до тех пор, пока мы не сможем отремонтировать поврежденный кабель», — добавил он.

Среди других затронутых сетей — Азия-Африка-Европа 1, кабельная система протяженностью 25 000 километров (15 534 мили), соединяющая Юго-Восточную Азию с Европой через Египет. Евро-индийские ворота (EIG) также были повреждены. EIG объединяет Европу, Ближний Восток и Индию, считая Vodafone крупным инвестором. Vodafone, крупный оператор мобильной связи в Соединенном Королевстве отказался от комментариев.

 На своем веб-сайте компания сообщает, что может передавать интернет-трафик примерно через 80 подводных кабельных систем, охватывающих 100 стран.

 Большинство крупных телекоммуникационных компаний полагаются на несколько подводных кабельных систем, позволяя им перенаправлять трафик в случае сбоя для обеспечения бесперебойного обслуживания.

Источник:https://habr.com/ru/news/798289/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.80 [23 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

ue6k57shgokn_c3140.jpg

 

 В Роскомнадзоре сообщают, что с 1 марта 2024 года ведомство направило 34 уведомления сайтам с требованием удалить контент, который рекламирует VPN-сервисы. Шесть из них уже заблокированы за неудаление такого контента, в соответствии с новым законом о запрете популяризации средств для обхода блокировок.

«Роскомнадзор приступил к ограничению доступа к информации в Сети, которая рекламирует или популяризирует средства обхода блокировок доступа к противоправному контенту... С 1 марта 2024 года Роскомнадзор направил 34 уведомления владельцам сайтов с требованием удалить подобный противоправный контент. С 28 интернет-страниц владельцы ресурсов оперативно удалили запрещенные материалы. За неисполнение требований ведомства и неудаление материалов по указанной тематике Роскомнадзор заблокировал 6 страниц», — цитирует сообщение регулятора «РИА Новости».

 В Роскомнадзоре напомнили, что за неудаление такой информации закон предусматривает административную ответственность в виде штрафа от 800 000 до 4 000 000 рублей. «В случае повторного правонарушения предусмотрены оборотные штрафы в размере от 1/20 до 1/10 совокупного размера годовой выручки компании», — добавили в ведомстве.

 Напомним, что с 1 марта 2024 года в России вступил в силу запрет на популяризацию способов и методов обхода блокировок, включая VPN-сервисы. Ранее в Роскомнадзоре уже перечисляли критерии, которые будут использоваться для внесения ресурсов в реестр в этой связи.

 К примеру, теперь под блокировку могут попасть сайты с информацией о методах и способах использования запрещенных ресурсов и рекламой соответствующих программ. Также поводом для блокировки могут стать «наличие информации, направленной на убеждение в привлекательности использования способов», а также «наличие информации, обосновывающей достоинства использования» способов обхода блокировок и «дающей положительную оценку или одобрение действиям по использованию таких способов, методов».

Источник:https://xakep.ru/2024/03/05/rkn-vpn-blocks/

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.56 [18 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

money700_bd884.jpg

 

 Затраты федерального бюджета на подключение социально-значимых объектов (органов власти и правопорядка, школ, фельдшерско-акушерских пунктов) к интернету в 2019-2022 гг. составят 102 млрд руб. Большую часть данных средств получит «Ростелеком». В то же время по ряда направлений власти сэкономили, в частности, на обеспечение школ инфраструктурой для доступа в интернет по Wi-Fi было выделено в пять раз изначально запланированной суммы.


Затраты на подключение социально-значимых объектов к интернету

 Расходы федерального бюджета на подключение социально-значимых объектов (СЗО к интернету в 2019-2024 гг. составят 102 млрд руб.)

 Такие подсчеты сделал CNews на основе обновленной редакции федерального проекта «Информационная инфраструктура» национальной программы «Цифровая экономика» (документ есть в распоряжении редакции).

 К СЗО отнесены органы государственной и муниципальной власти, школы, фельдшерско-акушерские пункты, территориальные избирательные комиссии, подразделения Росгвардии, пожарные части и полицейские участки. Проект их подключения к интернету стартовал в 2019 г.

 Для каждого региона Минцифры провел аукцион по выбору оператора, которые подключит все находящиеся на его территории СЗО по волоконно-оптическим линиям связи (ВОЛС). В 44 регионах аукционы на подключение СЗО по ВОЛС (волоконно-оптические сети) выиграл «Ростелеком». В пяти регионах победил «Эр-Телеком».

 Также «Ростелеком» был назначен единым исполнителем по подключению СЗО по беспроводным каналам связи. Для этого «Ростелекому» были выделены частоты в диапазоне 2,3-2,4 ГГц, на которых оператор может строить сеть четвертого поколения сотовой связи (4G) стандарта LTE. Также «Ростелеком» для подключения СЗО использует сети LTE в диапазоне 450 МГЦ – соответствующие частоты принадлежат компании «Скай Линк», которая через «Т2 Мобайл» (торговая марка Tele2) принадлежит «Ростелекому».

 Непосредственно затраты федерального бюджета на подключение СЗО к интернету составили 63,6 млрд руб. в 2019-2024 гг. В то же время базовые станции для подключения СЗО по беспроводным каналам устанавливаются на объектах «Российской телевизионной и радовещательной сети» (РТРС). В 2019-2022 гг. «Ростелеком» дополнительно получил из федерального бюджета 7 млрд руб. на подключение объектов РТРС («Российская телевизионная и радиовещательная сеть). Общие расходы федерального бюджета на подключение СЗО в 2019-2024 гг. составят 63,6 млрд руб.

 Кроме того, «Ростелеком» стал единым исполнителем по предоставлению услуг передачи данных и доступ в интернет с использованием Единой сети передачи данных (ЕСПД) для организаций общего и профессионального образования и территориальных избирательных комиссий.

 Общие расходы федерального бюджета на соответствующие мероприятия в 2019-2024 гг. составят 23,7 млрд руб. Операторы связи, обслуживающие СЗО, должны подключить свои сети к узлам ЕСПД для защиты информации и ограничения доступа к запрещенной информации и информации, наносящей вред и здоровью детей.

 Изначально в федпроекте «Информационная инфраструктура» было заложено 1,1 млрд руб. на создание автоматизированной системы контроля качества доступа в интернет для СЗО. Но затем от этого мероприятия было решено отказаться, в 2019 г. расходы на создание данной системы составили 400 млн руб. Таким образом, общие затраты государства на обеспечение СЗО доступом в интернет в 2019-2024 гг. составят 102 млрд руб.

Кратное сокращение расходов на обеспечение школ инфраструктурой для Wi-Fi

 В развитие вопроса подключения школ к интернету, в федпроект «Информационная инфраструктура» были заложены расходы в размере 40 млрд руб. за период 2021-2024 гг. на обеспечение ИТ-инфраструктурой государственных образовательных организаций, реализующих программы общего образования. Речь шла об оборудовании Wi-Fi, которое должно обеспечить безопасный доступ к государственным и муниципальным информационными система в рамках утвержденного стандарта.

 Однако финансирование работ по оснащению школ инфраструктурой для Wi-Fi-доступа была остановлено в 2022 г. по договоренности с Минфином, рассказывал министр цифрового развития Максут Шадаев. К тому моменту 9 тыс. школ получили доступ по Wi-Fi.

 В конце 2023 г. замминистра цифрового развития Олег Качанов говорил о достижении договоренности по возобновлению финансирования данного проекта в 2024 г. В то же время федеральный бюджет на 2024-2026 гг. соответствующей строки не содержит. В федеральном проекте «Информационная инфраструктура» расходы на обеспечение школ инфраструктурой для Wi-Fi составляют 7,6 млрд руб. – более чем в пять раз меньше ранее запланированной суммы. В абсолютных значения сокращение затрат составило 32,4 млрд руб. Пресс-служба Минцифры не ответила на запрос CNews по данному вопросу.

Что удалось сделать в рамках обеспечения школ инфраструктурой для Wi-Fi

 Первоначально предполагалось, что в 2022 г. школы будут обеспечены инфраструктурой для Wi-Fi на территории 16 российских регионов, в 2023 г. – на территории 23 регионов, в 2024 г. – на территории всех 85 регионов (без учета «новых регионов»).

 В 2021 г. Правительство назначило «Ростелеком» единым исполнителем работ по данному мероприятия. Кроме того, «Ростелеком» стал единым исполнителем работ по другому федеральному проекту – «Цифровая образовательная среда», а именно оснащение зданий школ оборудованием для осуществления видеонаблюдения, и предоставление образовательным организациям ресурсов ЦОД (центры обработки данных).

 Контракт с «Ростелекомом» был заключен на 2021-2022 гг. В начале 2022 г. компания реализовала первую часть проекта, обеспечив оборудованием для Wi-Fi и видеонаблюдения 21, тыс. школ в 16 региона. В начале 2023 г. был завершен второй этап проекта, тогда компания обеспечила оборудованием 6,8 тыс. школ на территории 24 регионов.

 То есть всего «Ростелеком» обеспечил оборудованием для Wi-Fi и видеонаблюдения 9,15 тыс. школ на территории 24 регионов. Было закуплено 149 тыс. точек доступа Wi-Fi, 31 тыс. камер видеонаблюдения и 9 тыс. видеорегистраторов. Скорость передачи данных составляет не менее 100 Мбит/с в городских школах и не менее 50 Мбит/c – в малых населенных пунктах.

Источник:https://www.cnews.ru/news/top/2024-03-06_vlasti_potratyat_bolshe_100

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.35 [27 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

q831bj9vi4ax3b1j93tckz5u30j6hk0b_87e59.jpg

 

 Американский ежемесячный журнал Wired опубликовал материал, в котором говорится о попытках Пентагона и некоторых секретных служб США установить месторасположение российского президента Владимира Путина через поиск его мобильного телефона. При этом для достижения цели использовалась таргетированная реклама.

 Издание отмечает, что попытки американцев не увенчались успехом, так как они обнаружили, что у Владимира Путина нет мобильного телефона.

 Однако на этом в США руки не опустили и, по данным издания, пытались отслеживать передвижение президента России с помощью рекламы на телефонах, принадлежащих окружающим его лицам. Технически этим занималась американская компания PlanetRisk, связанная с властями и спецслужбами США.

 Эта работа началась еще в 2016 году, когда компания разработала технологию Locomotive. Суть ее заключалась в присвоении каждому владельцу смартфона личного рекламного идентификатора, через который можно было отслеживать их реальные перемещения. После того как удалось получить данные по России, в Вашингтоне решили применить их для слежки за Путиным. Однако, как отметает издание, российская госбезопасность и контрразведка оказались на высоте, и американцы смогли отследить лишь устройства, принадлежащие некоторым людям из окружения российского президента. Например, речь о водителях, которые, по понятным причинам, не всегда в момент отслеживания телефона могли находиться рядом с российским лидером.

Источник:https://topwar.ru/237333-amerikanskoe-izdanie-v-ssha-pytalis-otsledit-mobilnyj-telefon-putina-cherez-reklamu.html

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 3.11 [14 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

15374607051_google-money-shovel2-ss-19201_c3249.jpg

 

 Более 30 европейских медиаорганизаций подали иск против Google на сумму 2,1 миллиарда евро, обвиняя поискового гиганта в использовании антиконкурентных методов в рекламных технологиях. В этой новости рассмотрим данную ситуацию подробнее.

 По мнению организаций-истцов, именно методы американской корпорации стали причиной снижения их доходов. Иск подан от имени десятков различных компаний, включая немецкий издательский концерн Axel Springer, выпускающий свыше 150 наименований газет и журналов в более чем 32 странах мира.

 Интересы пострадавших организаций были представлены в окружном суде Амстердама европейскими юридическими компаниями Geradin Partners и Stek.

 Истцы утверждают, что из-за предполагаемых злоупотреблений Google рынок онлайн-публикаций стал менее конкурентоспособным. Они считают, что без злоупотребления доминирующим положением Google доходы от онлайн-рекламы были бы выше, а сборы за рекламные технологии — ниже.

 Основой иска является решение Французского антимонопольного органа 2021 года, который ранее обвинил Google в предпочтении собственных рекламных сервисов в ущерб конкурентам и обязал медиагиганта выплатить штраф в размере 220 миллионов евро.

 Также иск опирается на заявление Европейской комиссии , в купе с расследованиями США и Великобритании, указывающими на антиконкурентные практики в рекламном бизнесе Google.

 Дэмиен Джерадин из Geradin Partners заявил, что пришло время привлечь компанию к ответственности за её злоупотребления и компенсировать ущерб, нанесённый европейскому медиасектору.

 В то же время, представитель Google утверждает, что рекламные технологии компании приносят пользу европейским издателям, помогая миллионам сайтов и приложений финансировать свой контент и эффективно привлекать новых клиентов. Google намерена активно отстаивать свою позицию, назвав иск спекулятивным и меркантильным.

 Стоит отметить, что Google имеет давнюю историю конфликтных отношений с различными новостными организациями. Началось это в далёком 2006 году, когда информационное агентство Copiepress обвинило Google News в нарушении авторских прав.

 Вышеописанный иск от 30 медиакомпаний был подан на фоне кризиса в медиаиндустрии, вызванного снижением приоритета распространения новостей в социальных сетях, уменьшением онлайн-трафика на новостные сайты, перераспределением рекламных бюджетов, увольнениями и прочими негативными факторами.

 Данная ситуация демонстрирует сложные взаимоотношения между технологическими гигантами вроде Google и традиционными медиаорганизациями.

 С одной стороны, компании вроде Google предоставляют мощные рекламные инструменты и доступ к огромной аудитории, что может помочь медиа зарабатывать и распространять свой контент. С другой — доминирующее положение таких компаний на рынке онлайн-рекламы создаёт риск злоупотреблений и подрывает позиции других игроков.

Этот конфликт интересов требует сбалансированного регулирования, чтобы поощрять инновации и предоставление полезных услуг, в то же время защищая честную конкуренцию и плюрализм СМИ. Компромисс здесь непрост, но крайне необходим, и рано или поздно он обязательно будет найден.

Источник: https://www.securitylab.ru/news/546441.php

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.70 [15 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

78a769f1930a195e034af31f35fc2f1460fb686ec 1 3c882

 

 По данным Роскомнадзора, с начала 2024 года был зафиксировано 19 случаев утечки персональных данных, и в сеть попали более 510 млн записей о россиянах. Особенно в ведомстве выделили один инцидент, в результате которого произошла утечка сразу 500 млн записей.

ТАСС цитирует замглавы Роскомнадзора Милоша Вагнера:

«Всего утекло 510 млн [записей], из них 500 млн – это одна утечка. Мы ее сейчас расследуем».

 Также Вагнер, сообщил, что если сравнивать 2022 и 2023 годы, то количество случаев компрометации данных увеличилось, хотя объем самих утечек при этом уменьшился. «А в этом году одним этим случаем покрыли практически весь предыдущий год», — отметил он.

 О какой утечке идет речь, и с какой именно организацией она может быть связана, в ведомстве не уточняют.

 Сообщается, что за весь 2023 год Роскомнадзор зафиксировал 168 утечек персональных данных, при этом в сеть попали порядка 300 млн записей о россиянах. А в 2022 году сеть утекли 600 млн записей о гражданах РФ, тогда как ведомство зафиксировало более 140 утечек.

Источник:https://xakep.ru/2024/02/26/500-mln-leak/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.57 [15 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

950f4af356bb4cb5933aaa7b1d0625dc_b6e5d.jpg

 

 23 февраля 2024 года Минфин США ввёл полные блокирующие санкции против российских провайдеров ЦОД («Ростелеком-ЦОД», 3data, Oxygen, «Миран»), НСПК (Национальной системы платёжных карт, оператор платёжной системы «Мир»), некоторых интеграторов, разработчиков ПО и компьютерных вендоров.

 Новые ограничения Минфина США предусматривают заморозку активов компании, предприятий и аффилированных с ними лиц, введение полного запрета для граждан и компаний из США на ведение бизнеса с ней. Ограничительные санкционные меры предполагают полную блокировку активов и транзакций компании под санкциями Минфина США.

 В пресс-службе НСПК заявили, что санкции Минфина США не повлияют на работу платёжных сервисов внутри страны, работа сервисов платёжной системы «Мир» и операции через Систему быстрых платежей проводятся штатно и доступны в полном объёме. «Санкции США в адрес Национальной системы платёжных карт (НСПК) не повлияют на работу платёжных сервисов внутри страны», — сказали в компании и добавили, что НСПК продолжает в штатном режиме осуществлять обработку операций по картам международных платёжных систем, выпущенных банками РФ.

 Эксперты считают, что санкции против НСПК могут сказаться на работе карт UnionPay, так как трансакции по этим картам также обрабатываются этой системой. UnionPay может ограничить своё присутствие в стране, но пока непонятно, в каком формате.

В чёрный список (SDN-лист) OFAC (Управления по контролю над иностранными активами Минфина США) попали:

  • 3data (1,5 тыс. стоек, по оценке iKS-Consulting);
  • Oxygen (750 стоек);
  • «Миран» (403 стойки);
  • SafeData (13,6 тыс. стоек; с 2017 года принадлежит «Ростелекому», сейчас её юрлица работают под брендом «Ростелеком-ЦОД»);
  • «ТрастИнфо» (1,2 тыс. стоек; ГК «Айтеко»);
  • региональный центр обработки данных ООО «ИнфоТех Балаково» (подрядчик по строительству дата-центра «Сбера»);
  • «Стек Телеком» (1,4 тыс. стоек);
  • T1 (системный интегратор);
  • «Инферит» (производитель компьютерной техники и серверов, входит в ГК Softline);
  • НПО «РусБИТех» (разработчик ПО, выпускает Astra Linux);
  • «Ред Софт» (выпускает операционные системы «Ред ОС»);
  • «Код безопасности» (разработчик средств информационной безопасности);
  • «Фидесис», «ИнтерКАД» и «Топ Системы» (разработчики САПР и систем инженерного анализа).

 Также в SDN-лист США попали следующие кредитные организации — СПБ Банк (депозитарий подсанкционной СПБ Биржи), «Быстробанк», «Морской банк», «Международный финансовый клуб», «Ижкомбанк», «Челиндбанк», «РостФинансбанк», «Региональный кредит», «Модульбанк», «Авангард», «Датабанк» и банк «Морской». Ожидается, что в скором времени мобильные приложения этих банков будут удалены из магазинов App Store и Google Play.

 В компании «Код безопасности» СМИ пояснили, что «заранее готовились» к санкциям: «Большая часть комплектующих для аппаратных средств производится на территории РФ, а по необходимому импорту заранее были отработаны и выстроены цепочки поставок». В ICL и Softline отказались от комментариев, в T1, 3data, Oxygen, «Миран» не ответили.

 Эксперты пояснили СМИ, что ранее масштабные санкции в отношении IT-рынка ЦОД РФ не вводились. Для самих участников рынка включение в списки санкций США стало неожиданностью. Многие из компаний закупают западное серверное оборудование и лицензии на ПО, предоставляют услуги хостинг-провайдеров, но теперь могут лишиться контрактов с зарубежными партнёрами и возможности получать нужное им телекоммуникационное оборудование для развития напрямую от иностранных производителей.

Источник:https://forum.antichat.club/threads/490980/

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 3.67 [6 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

16741810443_706_95c89.jpg

 

 Охотники за уязвимостями проверяют информационные системы российского электронного правительства на втором этапе Bug Bounty. Найдено уже 62 уязвимости. Максимальная сумма вознаграждения составила 500 тыс. руб. Но главный приз может составить еще больше — до одного млн. руб.

Электронное правительство проверяют на уязвимости

 За три месяца работы второго этапа программы поиска уязвимостей Bug Bounty на ресурсах российского электронного правительства было выявлено 62 уязвимости. Большинство из них — некритичные. Об этом CNews сообщили представители Минцифры.

 Платные охотники за уязвимостями багхантеры борются за приз до одного млн руб. Пока максимальная сумма вознаграждения составила 500 тыс. руб., минимальная — 5 тыс. руб.

 Поиском занимаются 14 тыс. зарегистрированных пользователей платформ BI.ZОNE Bug Bounty и Standoff 365 Bug Bounty.

 О начале второго этапа Bug Bounty Минцифры заявило в ноябре 2023 г.

 Вознаграждение зависит от степени опасности найденной уязвимости: низкая — до 30 тыс. руб.; средняя — до 100 тыс. руб.; высокая — до 300 тыс. руб.; критическая — до одного млн руб.

 Багхантеры проверяют «Госуслуги», Единую систему идентификации и аутентификации, Единую биометрическую систему, Платформу обратной связи, Систему межведомственного электронного взаимодействия, Национальную систему управления данными, Единую информационную систему управления кадровым составом государственной гражданской службы, Головной удостоверяющий центр, Единую систему нормативной справочной информации, «Госвеб».

Первое тестирование

 Первый этап Bug Bounty проходил с февраля по май 2023 г., как писал CNews осенью 2023 г. Тогда более восьми тыс. человек проверяли на прочность «Госуслуги» и Единую систему идентификации и аутентификации. Было выявлено и устранено 37 уязвимостей, большинство из которых — со средним и низким уровнем критичности. Максимальная выплата за найденную ошибку составила 350 тыс. руб., минимальная — 10 тыс. руб. Общая сумма вознаграждений составила 1,95 млн руб.

«Инициатива в первую очередь связана с нехваткой кадров и компетенций. И, конечно же, с осознанием, что против России ведется кибервойна и требуется усилить оборону и закрыть бэкдоры и дыры», — сказала тогда «Известиям» руководитель перспективных проектов в области информационной безопасности Фонда «Сколково» Оксана Ульянинкова.

Пентесты от Минцифры

 О планах Минцифры запустить эту программу по поиску уязвимостей государственных информационных систем стало известно в январе 2023 г.

 Но еще в конце марта 2022 г. после обрушившейся волны кибератак на российскую инфраструктуру ведомство предложило оказывать финансовую поддержку «белым» хакерам.

 Министерство работало также над легализацией деятельности «этичных» хакеров — рассматривало возможность введения понятия bug bounty в правовое поле.

 В марте 2022 г. оно опубликовало на своем сайте предложение профессиональному сообществу протестировать и поддержать финансово проведение пентестов (анализ системы на наличие уязвимостей) и Bug Bounty (выплата вознаграждения за обнаружение уязвимостей).

 Платформа Standoff 365 Bug Bounty от Positive Technologies была запущена в мае 2022 г.

 Релиз платформы BI.ZONE Bug Bounty состоялся 25 августа 2022 г.

 В конце марта 2023 г. Минцифры зарегистрировало BI.ZONE Bug Bounty, которая связывает компании и багхантеров, в реестре отечественного ПО. Теперь платформа официально входит в число продуктов, которые могут использовать компании с государственным участием.

Источник:https://www.cnews.ru/news/top/2024-02-22_na_resursah_elektronnogo

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 2.42 [6 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

scale_1200_c867c.jpg

 

 Хакеры из российской группировки RaHDit («Злые русские хакеры») опубликовали личные данные 2600 сотрудников украинских военкоматов, которые отлавливают военнообязанных для отправки на фронт. Об этом сообщает РИА Новости.

 Хакеры заявили, что выложили информацию о сотрудниках «в связи с подготовкой украинскими властями новых мер по мобилизации». В Сети оказались данные не только военкомов, но и врачей медкомиссий — «всех тех, кто отправляет на убой украинцев». Кроме адресов опубликованы личные телефоны, паспортные данные, электронная почта и ссылки на страницы в соцсетях.

 В RaHDit подчеркнули, что выложили информацию о «военных преступниках» чтобы граждане Украины знали, от кого им «следует прятаться» и чьи дома лучше «обходить стороной». Об этом сообщает "Рамблер".

«Среди военкомов традиционно для украинской власти — любители БДСМ-вечеринок, свингеры, уголовники, а также врачи, под видом лечения отправляющие людей в окопы», — добавили в группировке.

 Хакеры надеются, что опубликованная информация сорвет планы Киева по мобилизации, что поможет российской армии.

Источник:https://news.rambler.ru/army/52314600-rossiyskie-hakery-vylozhili-lichnye-dannye-sotrudnikov-ukrainskih-voenkomatov/?utm_source=yxnews&utm_medium=desktop

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 3.00 [7 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

m4pchnbsm9icsyj9muzv3gdcaxx1qm19_953f4.png

 

 Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили.

«Преступники используют сложные инструменты для угона автомобилей. И канадцы справедливо обеспокоены, — пишет в X министр промышленности Канады Франсуа-Филипп Шампань (François-Philippe Champagne). — Сегодня я официально объявляю, что мы запрещаем ввоз, продажу и использование потребительских хакерских устройств, таких как Flipper, которые используются для совершения подобных преступлений».

 Это заявление было сделано по следам национального саммита по борьбе с автоугонами, организованного правительством Канады в Оттаве на прошлой неделе.

 Так, по данным канадских властей, ежегодно в Канаде угоняют около 90 000 автомобилей (то есть один автомобиль каждые шесть минут), а убытки от автомобильных краж составляют 1 млрд долларов США в год, включая страховые расходы на ремонт и замену угнанных авто. Кроме того, по информации канадской полиции, автоугоны оказали заметное воздействие на рост национального индекса тяжести преступлений (Crime Severity Index) в 2022 году.

 Департамент инноваций, науки и экономического развития Канады (ISED Canada) заявил, что будет «использовать все возможности для запрета таких устройств как Flipper Zero, используемых для угона автомобилей за счет копирования беспроводных сигналов дистанционного бесключевого доступа, что позволит изъять эти устройства с канадского рынка в сотрудничестве с правоохранительными органами».

 Хотя канадские власти настаивают на том, что Flipper Zero является одной из причин всплеска автоугонов в стране, компания Flipper Devices, выпускающая устройства, заявила, что устройство не получится использовать для угона автомобилей, созданных за последние 24 года.

«Flipper Zero не может использоваться для угона каких-либо автомобилей, особенно тех, которые были выпущены после 1990-х годов, так как их системы безопасности используют скользящие коды, — сообщил изданию Bleeping Computer главный операционный директор Flipper Devices Алекс Кулагин. — К тому же, чтобы перехватить оригинальный сигнал, необходимо активно блокировать сигнал владельца, на что железо Flipper Zero не способно. Flipper Zero предназначен для тестирования и разработки систем безопасности, и мы приняли необходимые меры предосторожности, чтобы гарантировать, что устройство не может применяться в преступных целях».

 Напомним, что это уже не первый раз, когда у Flipper Zero возникают подобные проблемы. Так, в прошлом году на Amazon запретили продажу Flipper Zero, назвав его «устройством для скимминга карт», а бразильские власти и вовсе конфискуют посылки с «хакерскими тамагочи», опасаясь, что гаджеты могут использоваться преступниками.

Источник:https://xakep.ru/2024/02/12/flipper-canada/

 
Последняя активность