Товарищи финансисты! С праздником вас всех. В фонтанах купаться уже холодновато, конечно... Желаю купаться в лучах заслуженной славы, например. Вот так! 😊
👍3
"С момента запуска цифрового рубля открыто 87 тысяч счетов и проведено более 50 тысяч операций", — Э. Набиуллина.
Как интересно. И кто же все эти люди?
Как интересно. И кто же все эти люди?
👍2
Когда тебя взламывают через уязвимость нулевого дня – это трагедия. А вот когда ты сам заботливо упаковываешь досье на клиентов и отправляешь мошенникам по почте – это современный финтех. 😊
О чем это я? Конечно же о кейсе Revolut, где обошлось без взлома серверов и утечек баз. Зато сработал вектор Law Enforcement Spoofing – мошенники прислали запрос на раскрытие данных с взломанного правительственного ящика. А раз домен официальный и SPF/DKIM сошлись – комплаенс необанка взял под козырек и выгрузил все, что просили. Ахах...
Что в итоге ушло злоумышленникам:
• Паспорта, ID-карты и те самые селфи для верификации (Liveness Check)
• ФИО, адреса, телефоны, даты рождения
• Полная история транзакций, выписки по счетам и привязанные криптокошельки
Что делает Revolut? "Инфраструктура не пострадала, а инцидент затронул «ограниченный круг лиц»". Правда, среди этого круга лиц внезапно оказался, например, экс-глава Mt.Gox Марк Карпелес и другие крупные криптодержатели. Выборка была предельно точечной, а злоумышленники уже выкатили R ультиматум с требованием выкупа под угрозой слива архива в сеть. И кое-что уже даже слили...
В чем системный провал:
1. Слепая вера в «правильный» email. Необанки обрабатывают тысячи экстренных запросов от полиции в неделю. Ради SLA процесс максимально спрямляют: пришло с правильного правительственного домена – отдаем. Процедуры перекрестной проверки либо не прописаны, либо игнорируются ради скорости.
2. Ловушка гипер-KYC. Регуляторы годами заставляли финтех собирать цифровой слепок человека вплоть до сетчатки глаза и подтверждения адреса за ЖКХ. Итог закономерен: украденную карту можно перевыпустить за тридцать секунд, а вот лицо и паспорт заменить нельзя.🐾
Как по мне, то у мошенников на руках абсолютный джекпот: полный набор данных, достаточный для прохождения верификации на любой другой криптобирже, угона SIM-карт и адресных атак на кошельки.
Пока одни строят биометрический концлагерь во имя безопасности (FATF и остальные AMLD5/6), другие обходят его одним письмом с «правильным» доменом.
О чем это я? Конечно же о кейсе Revolut, где обошлось без взлома серверов и утечек баз. Зато сработал вектор Law Enforcement Spoofing – мошенники прислали запрос на раскрытие данных с взломанного правительственного ящика. А раз домен официальный и SPF/DKIM сошлись – комплаенс необанка взял под козырек и выгрузил все, что просили. Ахах...
Что в итоге ушло злоумышленникам:
• Паспорта, ID-карты и те самые селфи для верификации (Liveness Check)
• ФИО, адреса, телефоны, даты рождения
• Полная история транзакций, выписки по счетам и привязанные криптокошельки
Что делает Revolut? "Инфраструктура не пострадала, а инцидент затронул «ограниченный круг лиц»". Правда, среди этого круга лиц внезапно оказался, например, экс-глава Mt.Gox Марк Карпелес и другие крупные криптодержатели. Выборка была предельно точечной, а злоумышленники уже выкатили R ультиматум с требованием выкупа под угрозой слива архива в сеть. И кое-что уже даже слили...
В чем системный провал:
1. Слепая вера в «правильный» email. Необанки обрабатывают тысячи экстренных запросов от полиции в неделю. Ради SLA процесс максимально спрямляют: пришло с правильного правительственного домена – отдаем. Процедуры перекрестной проверки либо не прописаны, либо игнорируются ради скорости.
2. Ловушка гипер-KYC. Регуляторы годами заставляли финтех собирать цифровой слепок человека вплоть до сетчатки глаза и подтверждения адреса за ЖКХ. Итог закономерен: украденную карту можно перевыпустить за тридцать секунд, а вот лицо и паспорт заменить нельзя.
Как по мне, то у мошенников на руках абсолютный джекпот: полный набор данных, достаточный для прохождения верификации на любой другой криптобирже, угона SIM-карт и адресных атак на кошельки.
Пока одни строят биометрический концлагерь во имя безопасности (FATF и остальные AMLD5/6), другие обходят его одним письмом с «правильным» доменом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
BrandLab_Топ_100_брендов_России_2026_17_стр.pdf
3.4 MB
Бренд – вещь странная. Его нельзя потрогать, но иногда он стоит миллиарды.
Вышел рейтинг 100 самых дорогих брендов России. Смотрим, какие названия в этом году оказались самыми дорогими и сколько именно стоит привычное нам слово на упаковке, вывеске или экране. Да...
Вышел рейтинг 100 самых дорогих брендов России. Смотрим, какие названия в этом году оказались самыми дорогими и сколько именно стоит привычное нам слово на упаковке, вывеске или экране. Да...
Бутафорский гигабит: почему 5G в Москве оказался просто перекрашенным 4G
Большая четверка с важным видом отрапортовала о развертывании сетей 5G в столице, но полевые замеры «Известий» вернули оптимистов на землю – в большинстве районов скорость сети нового поколения либо не отличается от LTE, либо оказывается… ниже. Я уже писал ранее, что что-то тут не сходится...
Тест по центру Москвы:
• Витринный фасад: на Никольской у ГУМа сеть МТС действительно выдает заветный 1,1 Гбит/с.
• Суровая реальность: в паре сотен метров — на Красной площади — МТС и Т2 вываливаются обратно в 4G, у «Мегафона» скорость падает ниже 10 Мбит/с, а «Билайн» местами теряет доступ в сеть.
• Потери по пути: на Лубянке скорости скачут от 47 до 136 Мбит/с, в районе «Спортивной» — от 11 до 57 Мбит/с. В метро сети 5G нет вовсе.
Чудес физики не бывает – во всем мире 5G строят в «золотом диапазоне» 3,4–3,8 ГГц, однако у нас спектр занят и отдавать его связистам никто не планирует. В итоге операторы запустили псевдо-5G на старых частотах LTE с помощью динамического разделения спектра (DSS). Частотный «пирог» остался прежним — его просто разрезали между абонентами 4G и 5G. При высокой нагрузке базовой станции включение нового шильдика в углу экрана не добавляет скорости ни на йоту. 😂
Финверитас-вердикт:
Вместо технологического прорыва мы наблюдаем переклейку этикеток. 🤷
Большая четверка с важным видом отрапортовала о развертывании сетей 5G в столице, но полевые замеры «Известий» вернули оптимистов на землю – в большинстве районов скорость сети нового поколения либо не отличается от LTE, либо оказывается… ниже. Я уже писал ранее, что что-то тут не сходится...
Тест по центру Москвы:
• Витринный фасад: на Никольской у ГУМа сеть МТС действительно выдает заветный 1,1 Гбит/с.
• Суровая реальность: в паре сотен метров — на Красной площади — МТС и Т2 вываливаются обратно в 4G, у «Мегафона» скорость падает ниже 10 Мбит/с, а «Билайн» местами теряет доступ в сеть.
• Потери по пути: на Лубянке скорости скачут от 47 до 136 Мбит/с, в районе «Спортивной» — от 11 до 57 Мбит/с. В метро сети 5G нет вовсе.
Чудес физики не бывает – во всем мире 5G строят в «золотом диапазоне» 3,4–3,8 ГГц, однако у нас спектр занят и отдавать его связистам никто не планирует. В итоге операторы запустили псевдо-5G на старых частотах LTE с помощью динамического разделения спектра (DSS). Частотный «пирог» остался прежним — его просто разрезали между абонентами 4G и 5G. При высокой нагрузке базовой станции включение нового шильдика в углу экрана не добавляет скорости ни на йоту. 😂
Финверитас-вердикт:
Вместо технологического прорыва мы наблюдаем переклейку этикеток. 🤷
💯6😴2
Мобильный банк в браузере перестает быть запасным вариантом
Не так давно банковские версии в браузере были скорее вынужденной заменой приложению — сейчас все меняется.
По данным Markswebb, 6 из 12 банков уже довели мобильный веб до уровня приложения или почти до него.
В компании посмотрели, как работают мобильные версии 12 российских банков. В обоих рейтингах — Daily Banking и Digital Office — в тройке лидеров Альфа-Банк, ВТБ и Газпромбанк.🤷🏼
При этом назвать веб полноценной заменой приложения пока нельзя. Где-то хромает начало работы, где-то поиск или управление продуктами. Есть проблемы с восстановлением доступа, скоростью и устойчивостью работы. Да и с уведомлениями в браузере все не так гладко, как в приложении.
И тут возникает вопрос: сколько вообще версий одного и того же банка нам нужно?
Банки вынуждены развивать и приложения, и сайты для телефона. Причем веб-версия постепенно становится почти такой же сложной.
Пользователю, правда, от этого ни горячо ни холодно потому что ему нужно открыть банк с телефона и сделать перевод, посмотреть счет или оплатить ЖКХ. Если это нормально работает в браузере — хорошо. Не работает — никакой красивый рейтинг не поможет.
Короче, похоже, мобильный веб наконец-то перестает быть запасным выходом и становится обычным способом пользоваться банком.🙄 Вынужденно? Где-то да, а где-то это уже прям новый тренд.
Не так давно банковские версии в браузере были скорее вынужденной заменой приложению — сейчас все меняется.
По данным Markswebb, 6 из 12 банков уже довели мобильный веб до уровня приложения или почти до него.
В компании посмотрели, как работают мобильные версии 12 российских банков. В обоих рейтингах — Daily Banking и Digital Office — в тройке лидеров Альфа-Банк, ВТБ и Газпромбанк.🤷🏼
При этом назвать веб полноценной заменой приложения пока нельзя. Где-то хромает начало работы, где-то поиск или управление продуктами. Есть проблемы с восстановлением доступа, скоростью и устойчивостью работы. Да и с уведомлениями в браузере все не так гладко, как в приложении.
И тут возникает вопрос: сколько вообще версий одного и того же банка нам нужно?
Банки вынуждены развивать и приложения, и сайты для телефона. Причем веб-версия постепенно становится почти такой же сложной.
Пользователю, правда, от этого ни горячо ни холодно потому что ему нужно открыть банк с телефона и сделать перевод, посмотреть счет или оплатить ЖКХ. Если это нормально работает в браузере — хорошо. Не работает — никакой красивый рейтинг не поможет.
Короче, похоже, мобильный веб наконец-то перестает быть запасным выходом и становится обычным способом пользоваться банком.🙄 Вынужденно? Где-то да, а где-то это уже прям новый тренд.
👍4
Forwarded from TechnoME: Multimediamind 🏴☠️
Media is too big
VIEW IN TELEGRAM
🤖 Пользователи платформы Yandex AI Studio теперь могут создавать ИИ-агентов для мессенджеров Telegram, MAX, Яндекс Мессенджер
Yandex B2B Tech интегрировала ИИ-агентов в Telegram, Яндекс Мессенджер и MAX. Это позволит бизнесу создавать в мессенджерах агентов для поддержки клиентов, консультаций, онбординга сотрудников, поиска по внутренним документам и прочего.
Готового агента можно за несколько кликов интегрировать в Telegram, Яндекс Мессенджер и MAX или разместить на сайте в виде веб-виджета.
Агента для мессенджера можно создать на платформе Yandex AI Studio. Среди доступных опций: выбор генеративной модели, поиск в интернете и базах знаний, взаимодействие с внешними сервисами и другие инструменты. Чтобы подключить агента к мессенджеру, нужно указать токен бота.
Как рассказали в компании-разработчике, ИИ-агентов в мессенджерах активно используют компании из сфер услуг, логистики и промышленности, а также образовательные учреждения.
Yandex B2B Tech интегрировала ИИ-агентов в Telegram, Яндекс Мессенджер и MAX. Это позволит бизнесу создавать в мессенджерах агентов для поддержки клиентов, консультаций, онбординга сотрудников, поиска по внутренним документам и прочего.
Готового агента можно за несколько кликов интегрировать в Telegram, Яндекс Мессенджер и MAX или разместить на сайте в виде веб-виджета.
Агента для мессенджера можно создать на платформе Yandex AI Studio. Среди доступных опций: выбор генеративной модели, поиск в интернете и базах знаний, взаимодействие с внешними сервисами и другие инструменты. Чтобы подключить агента к мессенджеру, нужно указать токен бота.
Как рассказали в компании-разработчике, ИИ-агентов в мессенджерах активно используют компании из сфер услуг, логистики и промышленности, а также образовательные учреждения.
👍4❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Что такое Цифровой рубль? Версия Эльвиры Сахипзадовны.
🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
Раньше было нельзя, а теперь можно!
У Yandex B2B Tech сразу несколько новостей, и почти все они так или иначе про одно: ИИ постепенно перебирается из отдельного окна в обычную рабочую инфраструктуру.
Запустили Алису AI Про для бизнеса. Задачи ей можно поставить обычным языком, а дальше агент сам работает с привычными корпоративными сервисами – Почтой, Битриксом, Трекером и другими. Применять это предлагают где угодно: от дизайна до бухгалтерии и юристов.🙄
Отдельно появился новый Yandex Security — направление, которое будет заниматься не только безопасностью в облаке, но и гибридными и мультиоблачными инфраструктурами. В наборе – в том числе беспарольная авторизация, поиск лишних прав доступа и инструмент для автоматического прохождения капчи.
DataLens Platform теперь объединяет работу с данными в одном месте: загрузка, хранение, визуализация и ИИ-аналитика. По оценке компании, это может снизить затраты на аналитику до 30%, а подготовку отчетов и дашбордов ускорить в 3–5 раз. We need more ... дашбордов! 😀
И еще одна история про ИИ-агентов на SourceCraft. Там теперь можно подключать автономных агентов, например для разработки и проверки кода. Агент получает собственную учетную запись, работает как участник команды и передает результат человеку на проверку. Yandex B2B Tech говорит о сокращении времени на разработческие задачи на 11,2% и повторной работы на 6,8%.
В общем, корпоративный ИИ все меньше выглядит как «давайте дадим сотрудникам чат-бота» и все больше – как попытка встроить его непосредственно в рабочие процессы. Вот только токены никто бесплатно не раздает... 😠
У Yandex B2B Tech сразу несколько новостей, и почти все они так или иначе про одно: ИИ постепенно перебирается из отдельного окна в обычную рабочую инфраструктуру.
Запустили Алису AI Про для бизнеса. Задачи ей можно поставить обычным языком, а дальше агент сам работает с привычными корпоративными сервисами – Почтой, Битриксом, Трекером и другими. Применять это предлагают где угодно: от дизайна до бухгалтерии и юристов.🙄
Отдельно появился новый Yandex Security — направление, которое будет заниматься не только безопасностью в облаке, но и гибридными и мультиоблачными инфраструктурами. В наборе – в том числе беспарольная авторизация, поиск лишних прав доступа и инструмент для автоматического прохождения капчи.
DataLens Platform теперь объединяет работу с данными в одном месте: загрузка, хранение, визуализация и ИИ-аналитика. По оценке компании, это может снизить затраты на аналитику до 30%, а подготовку отчетов и дашбордов ускорить в 3–5 раз. We need more ... дашбордов! 😀
И еще одна история про ИИ-агентов на SourceCraft. Там теперь можно подключать автономных агентов, например для разработки и проверки кода. Агент получает собственную учетную запись, работает как участник команды и передает результат человеку на проверку. Yandex B2B Tech говорит о сокращении времени на разработческие задачи на 11,2% и повторной работы на 6,8%.
В общем, корпоративный ИИ все меньше выглядит как «давайте дадим сотрудникам чат-бота» и все больше – как попытка встроить его непосредственно в рабочие процессы. Вот только токены никто бесплатно не раздает... 😠
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Кто-нибудь скажите инноватору Сторонскому, что в РФ эта технология работает уже года 3.
_________________
Instagram* — доступ к социальной сети ограничен в России. Meta Platforms Inc. признана экстремистской организацией, ее деятельность запрещена в РФ.
_________________
Instagram* — доступ к социальной сети ограничен в России. Meta Platforms Inc. признана экстремистской организацией, ее деятельность запрещена в РФ.
👍2