FinVeritas
10.6K subscribers
943 photos
64 videos
75 files
1.94K links
О финтехе, банкинге, блокчейне, машинном обучении, нейросетях и том, как все это влияет на нашу жизнь https://finveritas.ru Сотрудничеcтво: @romanprohod

РКН: https://www.gosuslugi.ru/snet/673c80189d804a279bc3664a #JW7H3
Download Telegram
Сейчас будет сложная тема)))

Как-то не очень громко и незаметно Yandex B2B Tech запустили сервис для горизонтального масштабирования PostgreSQL.

Зачем это нужно?

Данная БД (исторически) хорошо работает на одном мощном сервере, а вот когда база вырастает до терабайтов или транзакций — миллионы в день (как в банках или маркетплейсах), один сервер не тянет.

Что придумали? Шардирование! Шардирование разбивает данные на части (шарды) по ID пользователей или заказов и распределяет по серверам. Приложение видит всё как одну базу — код менять не нужно. Раньше шардирование тоже было, но на сколько позволяет моя экспертиза, оно было каким-то жутко неудобным и чуть ли не ручным.

Представьте себе онлайн-магазин: раньше все заказы на одном сервере — тормоза при наплыве. Теперь заказы по ID распределяются по 10 серверам, и сайт летает. А вообще система подходит для чатов, e-commerce или IoT.

Из минусов: пока доступно только в Yandex Cloud (хотя для кого-то это и не минус вовсе)

Реальные примеры
В Яндекс Пэй с 90 млн пользователей шардирование ускорило обработку данных с 48 часов до 10 — добавили шарды за день.
🤔4
Ну такое...

Короче, собрал в одном тексте все ресурсы, которые доступны при ограничениях мобильного интернета в РФ. А то у Минцифры уже вышло аж 5 новостей про это, а сводной нет.

На 04.02 список такой:

🫥Социальные сети и мессенджеры
- ВКонтакте
- Одноклассники
- Mail.ru
- Национальный мессенджер Max

🏬Государственные сервисы и порталы
- Сервисы Госуслуг
- Сайты Правительства и Администрации Президента России
- Федеральная платформа дистанционного электронного голосования (ДЭГ)
- Сайты государственных органов: Госдумы, федеральных министерств, служб и агентств, государственных информационных систем, Генпрокуратуры, правительств субъектов РФ
- Ряд региональных сервисов и сайтов правительств субъектов РФ
- Совет Федерации
- МВД
- МЧС
- Сервисы ФНС России для налогоплательщиков
- Государственная информационная система жилищно-коммунального хозяйства (ГИС ЖКХ)
- Почта России
- Центробанк
- Государственная система цифровой маркировки товаров «Честный ЗНАК»
- Платформы «Россия — страна возможностей»
- Федеральная государственная автоматизированная информационная система «Молодёжь России»
- Всероссийский студенческий проект «Твой ход»
- Информационный ресурс «Итоги года с Владимиром Путиным»
- Движение первых
- Мобильное приложение «Инспектор» для дистанционных проверок бизнеса

🔍Поисковики и информационные сервисы
- Сервисы Яндекса
- Дзен
- Навигатор 2ГИС
- Интернет-ресурс «Объясняем.рф»

📣Маркетплейсы и объявления
- Маркетплейсы Ozon и Wildberries
- Avito
- Маркетплейс «Мегамаркет»
- Сервис поиска, покупки, продажи недвижимости «Домклик»
- Портал для вакансий и поиска работы HeadHunter

✈️Транспорт и логистика
- РЖД
- Железнодорожный перевозчик «Гранд Сервис Экспресс»
- Туристический портал Туту.ру
- Такси Максим
- Сервис краткосрочной аренды автомобилей «Ситидрайв»
- Службы доставки: «СДЭК», «Купер», «Самокат»
- Авиакомпании «Аэрофлот» и «Победа»
- «Деловые линии»

🏦Финансы и платежи
- Официальный сайт платёжной системы Мир
- Банки: Альфа-Банк, ВТБ, ПСБ

☎️Связь
- Операторы связи: Билайн, МегаФон, МТС, Ростелеком, T2
- «Сбермобайл»
- «Т-Мобайл»
- «Эр-Телеком»
- «Мотив»

🪫Энергетика и инфраструктура
- «Россети»
- «Росатом Сеть зарядных станций»
- Охранная система «Цезарь Сателлит»

📝СМИ
- Комсомольская правда
- РИА Новости
- РБК
- Газета.ру
- Лента.ру
- Rambler
- Известия
- ТАСС
- Медиахолдинг ВГТРК
- Телеканалы: «Звезда», «Вместе-РФ», «Матч ТВ»
- Издания: «Коммерсантъ», «Парламентская газета»
- Дистрибьютор телеканалов «Витрина ТВ»
- Приложение с радиостанциями «Радиоплеер»
- Аргументы и Факты
- Российская газета
- Ведомости
- Московский комсомолец
- Первый канал
- НТВ
- RT
- ОТР
- ТВЦ
- ТВ3
- Мир
- ТНТ
- СТС
- Спас
- Пятый канал
- Рен ТВ
- Пятница
- Домашний
- Муз ТВ

📀Развлечения и видео
- Rutube
- Онлайн-кинотеатр Окко
- Онлайн-кинотеатр «Иви»

⛅️Погода
- Сайт с прогнозом погоды Gismeteo

🥑Ритейл и общепит
- Супермаркеты: «Вкусвилл», «Ашан», «Спар», Metro, «Петрович»
- Сеть магазинов «Детский мир»
- Сеть ресторанов быстрого питания: «Вкусно — и точка», «Бургер Кинг»

🫰Финансовые рынки
- Московская биржа

👩‍💼Бизнес-сервисы
- Операторы электронного документооборота: «Тензор», «СКБ Контур»
- Онлайн-кассы «Эвотор»
- Компания «Росагролизинг»
🔥28🤔19👍3
ИИ-агенты в финтехе: российские LLM прошли «боевое крещение»

Ассоциация ФинТех завершила масштабный пилот по тестированию больших языковых моделей. В забеге участвовали более 20 тяжеловесов рынка (от Сбера и Газпромбанка до АльфаСтрахования и Райффайзена), а в качестве «движков» выступали модели от Яндекса, Сбера и MWS AI (МТС).

Что там было?
Создано более 10 прототипов ИИ-агентов, типа:

• Back-office: анализ договоров долевого участия и комплаенс.
• IT:помощь в написании кода и оценка архитектуры проектов.
• Client Service: разбор логов колл-центров и создание персонализированных депозитов.

Результаты выглядят воодушевляюще, не скрою, но дьявол, как всегда, в деталях внедрения:

Создать 10 прототипов в тепличных условиях пилота — это одно. Внедрить их в жесткие контуры безопасности систем системно значимых банков, где цена галлюцинаций LLM критична — совсем другая задача, как по мне! И пока не до конца ясно, насколько использование отечественных LLM-агентов дешевле или эффективнее расширения штата «живых» аналитиков на горизонте 2-3 лет, учитывая рост стоимости инфраструктуры и GPU.

Так то всё понятно – пригодность российских LLM для сложных бизнес-цепочек подтверждена. Это хороший шаг к тому, чтобы ИИ перестал быть «дорогой игрушкой» и стал типовым инструментом. Но когда эти агенты начнут реально экономить деньги акционерам и время клиентам?

P.S. Картинка для публикации создана силами отечественного gigachat, если что))
👍3❤‍🔥2🤯2💯1
Тинек приуныл 🫠

UPD: но быстро ободрился
🤔2
Я честно не думал, что мне придется писать это здесь, но все таки: если по каким-то причинам вы не сможете читать Финверитас тут, в Телеграм, то вы всегда можете подключиться к моим путевым заметкам в мессенджере МАХ: https://max.ru/Fintrium

Понимаю, что это по душе далеко не всем, но пока не вижу какого-то еще варианта, который устраивал бы большинство.

ВЕЛКАМ, как говорится. 🤷
👎14🤯5👍2
ФНС заботится о нас

Смотрите, какая дорожная карта изменений в налоговом законодательстве, которые ждут физических лиц, индивидуальных предпринимателей и юридических лиц в 2026 году: https://www.nalog.gov.ru/new2026/

А есть ли подобная дорожная карта по тарифам ЖКХ и ценам на продукты? А?
👍6
«Сначала штрафы, потом голосовые, потом замедление, дальше я не могу сказать».


Максут Игоревич глаголят про тэгэшечку. Говорят, что 150 000 преступлений там, с 2022 года аж (а почему не с 2021?)!

Вообще, вот лично я не очень понимаю, почему министр цифрового развития так отодвигается от реально больной для многих соотечественников темы и переводит стрелки на РКН. Разве это не часть его работы тоже?
👨‍💻23🤔18😴4💯1
Команда безопасности Yandex Cloud представила обзор облачных киберугроз за второе полугодие 2025 года. Картина ожидаемо тревожная: по данным Microsoft, в Azure число атак выросло на 26%, вымогательские кампании — на 87%, попытки кражи учётных данных — на 23%, атаки на конфиденциальную информацию — на 58%.

При этом главный вектор компрометации остаётся прежним — использование легитимных учётных записей (T1078: Valid Accounts). То есть чаще всего злоумышленникам даже не нужно «взламывать» инфраструктуру в классическом смысле — достаточно получить доступ к реальным учётным данным. Активно применяются прокси для сокрытия активности и создание дополнительных облачных учётных данных для закрепления в среде.

Во втором полугодии самой массовой угрозой стали криптомайнеры — более 25 тыс. алертов на майнинговую активность. Это показывает, что даже при развитых инструментах мониторинга базовая гигиена облачной безопасности по-прежнему хромает.

Цели атак стандартны: кража данных, вымогательство, остановка бизнес-процессов. Чаще всего под ударом оказываются ритейл, IT-компании, промышленность и финсектор.

Отдельно отмечается активное использование ИИ — как атакующими (для фишинга и обхода защит), так и защитниками (для автоматизации SOC). Однако сам по себе ИИ не компенсирует слабую дисциплину доступа и избыточные привилегии.

Какие выводы? Даже при современных инструментах защиты главная угроза — слабый контроль доступа. MFA (вход с паролем + код или биометрия) делает аккаунты надёжнее, а IdP помогает управлять пользователями и их правами. Вместе с ротацией ключей, контролем токенов и обучением сотрудников это базовый минимум для защиты облака нынче. Такие вот дела!
👍61
Помнится, в 2023 году ЦБ ввел жесткий лимит в 5 карт на человека в одном банке, чтобы бороться с дропами, обналом и и всякими другими схемами по 115-ФЗ. Десятки тысяч карт на подставных лиц стали реальной проблемой и тогда простое ограничение “не больше пяти” сработало как грубый, но эффективный барьер: количество новых “дроп-счетов” упало вдвое, комплаенс в банках заработал точнее.

Однако теперь Анатолий Аксаков, глава думского комитета по финрынку, предлагает этот лимит увеличить! До 10 карт в банке (напомню: общий максимум — 20). Законопроект “Антифрод 2.0” уже прошёл первое чтение, поправку обещают принять за две недели. Официальная позиция: для семей, которым “не хватает карт в одном банке”, и чтобы банки конкурировали. 🤨

Кстати, буквально месяц тому назад Аксаков говорил следующее:
«Мне кажется разумным предложение не ограничивать пятью картами в одном банке. Никаких ограничений не должно быть: хочет в одном банке держать все свои карты — на здоровье, пусть будет»


Но если цель была антифрод, зачем размножать рисковые точки? Пять карт уже вызывают вопросы у комплаенса, а десять откроют новые лазейки мошенникам. Вместо этого можно было внедрить умные меры, как в ЕС — скрининг по поведению транзакций, или в США — скоринг FICO, где банки сами блокируют подозрительных без общих лимитов. Китай вообще держит строгий максимум в 5 карт и поднимать планку не спешит.

Да, фрилансеры и самозанятые, наверное, обрадуются удобству, но обычным гражданам от этого только хуже:

Во-первых, мошенничество в 2025 году выросло на 30% — это данные ЦБ. Атаки идут не из-за нехватки карт, а через фишинг, подделку биометрии и крипту. Больше карт на человека означает больше “рисковых точек”. Если у тебя 7–8 карт, то банк, в теории, автоматически заподозрит неладное, даже если ты чист перед законом.

Во-вторых, чистка счетов станет агрессивнее. Сейчас комплаенс реагирует на 3+ карты плюс подозрительные суммы (от 100 тысяч рублей в месяц). С новым лимитом в 10 введут другие триггеры: “много карт + мелкие переводы = потенциальный дроп”. В 2025-м заморозили уже почти 3 миллиона счетов по 115-ФЗ. С удвоением лимита заморозок станет в полтора-два раза больше — добросовестным клиентам придется чаще бегать в банк с объяснениями.

Что в итоге? Вместо настоящей защиты — косметика под давлением банковских лоббистов. Так получается! 🤷
🤔2💯2
Пятничное?
😴31🔥23🤔10👨‍💻1