Нейро Диалоги
230 subscribers
96 photos
2 videos
3 files
171 links
Мы работаем в сфере информационной безопасности и хотим анонимно высказаться о проблемах с ИБ в России.
Download Telegram
ФАС признала необоснованным повышение тарифов МТС этой весной, затронувшее 30 млн абонентов, и предписала оператора перечислить 3 млрд руб. в бюджет. В ведомстве подчеркнули, что это первый случай правоприменения такой практики. МТС изучает документы от ФАС и примет решение, будет ли их оспаривать
Кадры награждения танкистов группировки «Центр» из официального канала МО РФ.

А знаете, что сзади на мониторах? Сзади прекрасно видно, что в командном пункте на экранах выведен тот самый Discord. Который вполне себе продолжает работать для нужд военных
В России к 2030 году запустят 119 проектов по импортозамещению микроэлектроники

Программа включает четыре главных направления: технологическое оборудование, материалы, химические вещества и системы автоматизированного проектирования. Участвовать в ней будут более 50 предприятий.

Главная сложность – это финансирование затрат компаний до того, как проекты начнут приносить прибыль. Чтобы решить этот вопрос, Минпромторг увеличит авансирование научных исследований до 80%. Кроме того, в России наладят производство самых критичных компонентов.

В дорожную карту включены 20 технологических направлений, таких как микроэлектроника (от 180 до 28 нм), СВЧ-электроника, фотоника, силовая и пассивная электроника.

Вопрос один: почему только сейчас?
Российский «Аквариус» ведет переговоры о поставке своих серверов во Вьетнам

Разработчик и производитель вычислительной техники «Аквариус» собрался поставлять свои серверы во Вьетнам с 2025 г. Об этом рассказал председатель совета директоров «Аквариуса» Алексей Калинин. По его словам, компания также ведет переговоры о поставках с потенциальными партнерами в Нигерии, на Филиппинах, в ЮАР, Конго и других странах.
Госдума собирается ужесточить правила подачи персональных данных, а Минэконом развития выступает за снижение санкций

ИТ-комитет Госдумы 15 октября рекомендовал к внесению в первом чтении проект федерального закона № 679980-8 «О внесении изменений в статью 9 ФЗ-152 «О персональных данных» и статью 10 закона «О защите прав потребителей» в части установления особенностей обработки персональных данных.
По словам главы комитета Александра Хинштейна, необходимо ужесточить не только оборот персональных данных, но и порядок и процедуру дачи гражданином выдачи согласия на обработку подобной информации.
Бизнес не поддерживает эту инициативу. ИТ-комитет получил уже большое количество обращений от бизнес-сообществ и организаций что эта проблема надумана и что у человека есть возможность отказаться от дачи и сведений о себе.

Минэкономразвития предлагает всё же «не перебарщивать» с ответственностью бизнеса и мерами наказания.
Министерство подготовило предложения к поправкам ко второму чтению законопроекта об ужес...
Национальная платформа по противодействию телефонным и интернет-мошенникам будет создана в России в рамках нового национального проекта «Экономика данных»

По словам вице-премьера - руководителя аппарата правительства РФ Дмитрия Григоренко, национальная платформа создается для защиты россиян от телефонных и интернет-мошенников, в настоящий момент идет проработка по ее созданию с Банком России.

Планируем, что эта платформа станет «единым окном» для онлайн-взаимодействия госорганов, банков, операторов связи, цифровых платформ в борьбе с кибермошенничеством,

- сказал он.
Новые сверхстойкие фотомодули «Росэлектроники» заместят импортные аналоги в системах машинного зрения и видеомониторинга.

Фотомодули на кристаллах кремния с востребованным разрешением 4 мегапикселя создаются на базе технологии построения интегральных микросхем КМОП с технологической нормой 180 нм. Отличительная особенность таких схем — крайне малое энергопотребление и высокое быстродействие.

Размер одного пикселя составит 5,3×5,3 мкм, что сопоставимо с ведущими зарубежными образцами.

Сенсоры также имеют повышенные механические и климатические показатели, что делает их пригодными для использования в арктических условиях.

Разработку новых модулей в составе «Росэлектроники» ведет ЦНИИ «Электрон».
Media is too big
VIEW IN TELEGRAM
По словам коммерческого директора ГК «Тихие крылья» Кирилла Маслянко, при создании БПЛА в России уже сейчас используется 60% отечественных комплектующих. Основная проблема — нехватка среди российских комплектующих оптики, двигателей и микроэлектроники для беспилотников, так как нет станков. Проблема решается заказом из «дружественных» стран.

Беспилотники оснащают ИИ, который, к примеру, может помогать выявлять нарушения при строительстве зданий. Ну и все чаще начинают использовать беспилотники в сельском хозяйстве.

Остальное — в ролике :) 🔽

Анти-Фея Настя, специально для
Преференции для пентестеров обсуждают в правительстве

Минцифры обсуждает с Федеральной налоговой службой (ФНС) применение налоговых льгот для компаний в области кибербезопасности, занимающихся пентестом (тестированием IT-систем компаний для повышения их защищенности).

На данный момент не все компании, оказывающие такие услуги, могут претендовать на льготы, а на рынке уже есть случаи, когда ФНС отказывает организациям.

Участники рынка считают, что для таких узкопрофильных специалистов необходимо расширить критерии льготного стимулирования, но эксперты напоминают, что им важно доказать, что они как IT-компании получают не менее 70% дохода от профильной деятельности
Россия — лидер по использованию VPN в мире, следует из октябрьского отчета Digital 2024.
Сейчас 38% россиян пользуются VPN, тогда как в январе 2022 года их было всего 18% и мы плелись в конце графика. Немногим меньше нашего VPN популярен в ОАЭ (36%), а меньше всего им пользуются в Японии — 9% (видимо остальные японцы ушли любоваться алеющими клёнами, сейчас как раз самый сезон). Среди других «отстающих» стран — Марокко, Израиль и Гана
Собственно, это еще в момент анонса разработки выглядело сомнительно — а теперь уже и Роснано банкрот, и компания-прокладка, которая эти деньги получила.
Сингапурский компромисс в ООН

Интересные события происходят на полях переговоров в ООН по информационной безопасности. Россия — впервые с 1998 года! — не внесла в Первый комитет Генассамблеи проект резолюции на эту тему. Собственно, переговоры и начались с первой российской резолюции «Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности». И на протяжении 25 лет Россия каждый год вносила по этому пункту повестки дня Генассамблеи проекты резолюций, которые всегда принимались, иногда консенсусом, иногда вопреки сопротивлению США и союзников, а один раз, в 2021, даже совместно с США. Почему же в этот раз отдельного проекта нет?

Дело в том, что единственный проект резолюции по информационной безопасности (см. изображения) в этом году внёс Сингапур как председатель Рабочей группы открытого состава (РГОС) с тем условием, что другие страны не вносят свои проекты по этому пункту повестки дня.

Такой мораторий введён в связи с тем, что в РГОС наметился раскол по поводу будуще...
Более 70% высококритичных киберинцидентов были связаны с компрометацией учетных записей сотрудников в III квартале 2024 года

С начала года число подобных инцидентов выросло в два раза, достигнув рекордных значений. Одна из причин — резкий рост атак типа «распыление паролей», то есть подбор логина к имеющемуся словарному паролю. Это следует из данных центра противодействия кибератакам Solar JSOC ГК «Солар».

В данном случае речь идет о попытках злоумышленников подобрать разные логины к одному словарному паролю. Такие пароли — это несложные комбинации, которые состоят из распространенных слов и фраз.

Распыление паролей — не единственная причина инцидентов, связанных с компрометацией учетных записей в III квартале. Часть из них произошла из-за инцидента типа «неправильная геолокации VPN-подключений».

Причиной могут быть действия хакера, который пытается скомпрометировать учетные записи сотрудников с адресов, находящихся в подозрительных локациях, например в других странах.

В то же время такая категория инцидентов может быть вызвана нелегитимными действиями самих сотрудников. Например, если они едут в командировку, не уведомив ИБ-отдел, или берут с собой рабочие ноутбуки на отдых.
«Почта России» предложила ограничить доступ к рынку электронной торговли

«Почта России» предложила принять в России дополнительные условия для желающих попасть в реестр операторов электронной торговли.

В августе этого года Россия ратифицировала изменения в Таможенный кодекс Евразийского экономического союза (ЕАЭС), которые вводят новое регулирование для товаров, реализуемых физлицами из-за границы через интернет. Должен быть создан реестр операторов электронной торговли, к которым будут относиться юрлица, осуществляющие таможенное декларирование подобных товаров. ЕАЭС ввел свои критерии для включения организаций в этот реестр, но оставил возможность странам-участницам дополнить список критериями, которые будут действовать на национальном уровне. Изменения должны вступить в силу после того, как все страны — участницы ЕАЭС их ратифицируют.

«Почта России» предлагает включать в реестр операторов, которые соответствуют следующим критериям:

🔺есть в собственности, аренде или управлении на всей территории стр...
Минцифры разработает единый прайс-лист на закупку софта госструктурами

Минцифры планирует до конца года создать единый прайс-лист для закупок основных программных продуктов госорганами и госкомпаниями, рассказывал глава министерства Максут Шадаев на днях на заседании Ассоциации предприятий компьютерных и информационных технологий (АПКИТ), сообщил источник РБК на IT-рынке. Представитель Минцифры подтвердил информацию, отметив, что работа будет вестись совместно с участниками рынка и Счетной палатой.

На заседании АПКИТ Шадаев говорил, что Счетная палата выявила факты закупок госкомпаниями одного и того же софта при примерно одинаковых объемах лицензий и условиях лицензирования, но «на абсолютно разных ценовых условиях». Счетная палата увидела в таких действиях недобросовестность как со стороны заказчиков, так и со стороны разработчиков, указывал министр.

По его словам, в планируемом прайс-листе будет установлен диапазон цен, которые не должны превышаться. Он будет зависеть от объема закупки софта.

Представитель Счетной палаты отказался обсуждать результаты проведенных аудиторами проверок разработчиков софта. Инициативу Минцифры он комментировать не стал.
В Госдуме рекомендовали отказаться от аккаунтов Google на госресурсах

Член комитета Госдумы по информполитике Антон Немкин посоветовал россиянам отключить от сервисов Google аккаунты, подключенные к государственным или банковским ресурсам. По его словам, эти аккаунты нужно перевести на российские аналоги для сохранения и безопасности данных.https://www.kommersant.ru/doc/7281244
💡Правительство России утвердило требования к операторам майнинговой инфраструктуры и обязанности майнеров.

Лимит энергопотребления без регистрации индивидуальным предпринимателем для них установлен в 6 тыс. кВт/ч в месяц.

Если показатель окажется превышен, то заниматься майнингом можно будет после регистрации гражданина в качестве ИП и включения в реестр.

При риске дефицита электроэнергии на отдельных территориях майнинг будет ограничиваться.

Майнеры должны будут предоставлять налоговой службе данные об объеме полученной криптовалюты, а также сведения о том, куда она зачислена.

При выявлении недостоверных сведений, нарушений «антиотмывочного» закона и режима потребления электроэнергии, где введен запрет на майнинг, а также в случае банкротства майнера исключат из реестра.
Электронную подпись (ЭП) в России чаще всего используют компании в сфере торговли и строительства.
Об этом говорится в исследовании платформы IT-сервисов для бизнеса «Такском» (есть у «Ведомостей»). Согласно исследованию, ЭП в 2024 г. в сфере торговли в Москве используют более 330 000 компаний и ИП, в Екатеринбурге – более 143 000, в Санкт-Петербурге – более 118 000, в Казани – более 32 000, в Уфе – более 23 000. В строительной сфере ЭП используют более 105 000 компаний и ИП в Москве, более 43 000 – в Санкт-Петербурге, более 14 000 – в Екатеринбурге, более 12 000 – в Казани и более 8000 – в Уфе.

В Москве использование ЭП в бизнесе популярнее, чем в других городах: более 30% компаний из торговой сферы, более 13% строительных компаний, более 6% компаний, которые занимаются операциями с недвижимостью, а также из сферы информации и связи – всего более 600 000 компаний и ИП из четырех сфер.

Читайте подробнее: https://www.vedomosti.ru/technology/articles/2024/11/02/1072569-prodavtsi-stroiteli-obzavelis-elektronnimi-podpisyami?from=copy_text