Forwarded from ВЕДОМОСТИ
Онлайн-сегмент DIY будет расти
Крупнейший онлайн-игрок российского рынка DIY «Всеинструменты.ру» объявил о планах провести IPO на Мосбирже. Компания планирует начать торги акциями в июле.
Генеральный директор онлайн-гипермаркета Валентин Фахрутдинов рассказал «Ведомостям», как отечественные компании собираются забрать лидерство у офлайн-рынка.
Основные тезисы его интервью:
🟢 Примерно в 2 млн рублей обойдется открытие пункта выдачи заказов. У него достаточно короткий срок окупаемости и выхода на полную загрузку – примерно 12 месяцев.
🟢 Сегмент b2b растет быстрее в структуре выручки. Выручка компании без НДС в 2023 году выросла год к году на 54%, b2b-сегмент – почти на 71%, b2c – на 33%.
🟢 Мы покупаем в России за рубли 90% товара. Еще 10% – это зарубежные поставщики. Но у нас сильная диверсификация, поэтому мы не зависим от рисков, связанных с уходом поставщиков.
🔜 Подробнее — в интервью на нашем сайте.
📠 Пресс-служба «Всеинструменты.ру»
@vedomosti
Крупнейший онлайн-игрок российского рынка DIY «Всеинструменты.ру» объявил о планах провести IPO на Мосбирже. Компания планирует начать торги акциями в июле.
Генеральный директор онлайн-гипермаркета Валентин Фахрутдинов рассказал «Ведомостям», как отечественные компании собираются забрать лидерство у офлайн-рынка.
Основные тезисы его интервью:
@vedomosti
Please open Telegram to view this post
VIEW IN TELEGRAM
Обнаружение вторжений с применением технологий машинного обучения. Часть 1
https://habr.com/p/824468/
https://habr.com/p/824468/
Habr
Обнаружение вторжений с применением технологий машинного обучения. Часть 1
Привет Хабр! Меня зовут Татьяна Ошуркова, я главный аналитик департамента ИТ корпоративного, инвестиционного и депозитарного бизнеса Росбанка и автор телеграм-канала IT Talks . Совсем недавно я...
Forwarded from РБК. Новости. Главное
Два украинских дрона пытались атаковать военные объекты, расположенные в Вяземском районе Смоленской области, сообщил губернатор Василий Анохин.
Силами ПВО беспилотники были подавлены. Жертв и разрушений нет, добавил губернатор.
Силами ПВО беспилотники были подавлены. Жертв и разрушений нет, добавил губернатор.
Forwarded from РБК. Новости. Главное
Минфин учел просьбы бизнеса и предлагает ограничить планируемое повышение налоговой нагрузки на владельцев контролируемых иностранных компаний.
Сейчас нагрузка на владельцев таких компаний, выбравших режим фиксированного НДФЛ, составляет 5 млн руб. для одного бизнесмена независимо от количества его КИК. С налогового периода 2025 года возрастет, но будет ограничена суммой 25 млн руб., говорится в поправках Минфина ко второму чтению налогового законопроекта.
Ведомство предлагает в случае, если налогоплательщик, перешедший на уплату налога с фиксированной прибыли КИК, «является контролирующим лицом пяти и более контролируемых иностранных компаний», установить базой для НДФЛ фиксированную прибыль в размере 120,9 млн руб. (120 899 900).
Сейчас нагрузка на владельцев таких компаний, выбравших режим фиксированного НДФЛ, составляет 5 млн руб. для одного бизнесмена независимо от количества его КИК. С налогового периода 2025 года возрастет, но будет ограничена суммой 25 млн руб., говорится в поправках Минфина ко второму чтению налогового законопроекта.
Ведомство предлагает в случае, если налогоплательщик, перешедший на уплату налога с фиксированной прибыли КИК, «является контролирующим лицом пяти и более контролируемых иностранных компаний», установить базой для НДФЛ фиксированную прибыль в размере 120,9 млн руб. (120 899 900).
Forwarded from РБК Вино
⚡️Пошлину на «недружественное вино» предложили повысить до 25%
▪️Профильные ведомства — среди них Минфин, Минэкономразвития, Минсельхоз — обсудили возможность увеличения ставки ввозной пошлины на вино из недружественных стран с 20 до 25% уже с августа этого года, рассказали РБК четыре источника в ведомствах и отрасли, знакомых с обсуждением проекта. Обсуждался и пересмотр размера базовой ставки (минимальная сумма, которую нужно заплатить при ввозе вина), его предложили также повысить с $1,5 до $2 за литр.
▪️Источник в отрасли добавил, что планируется повысить и ввозные пошлины на крепкий алкоголь — до 20% от стоимости, но не менее €3 за литр. Сейчас пошлины на крепкий алкоголь составляют €1,4–1,5 за литр в зависимости от категории напитка и никак не зависят от его стоимости.
▪️По его словам ещё одного собеседника «РБК Вино», в процессе обсуждения также находится и увеличение базовой ставки и распространение повышенных пошлин на вина из Грузии (сейчас грузинские вина ввозятся в Россию с нулевой пошлиной), что «благоприятно повлияет на развитие российского виноделия и продажи вин отечественного производства».
🐚 Подписаться на телеграм-канал «РБК Вино»
▪️Профильные ведомства — среди них Минфин, Минэкономразвития, Минсельхоз — обсудили возможность увеличения ставки ввозной пошлины на вино из недружественных стран с 20 до 25% уже с августа этого года, рассказали РБК четыре источника в ведомствах и отрасли, знакомых с обсуждением проекта. Обсуждался и пересмотр размера базовой ставки (минимальная сумма, которую нужно заплатить при ввозе вина), его предложили также повысить с $1,5 до $2 за литр.
▪️Источник в отрасли добавил, что планируется повысить и ввозные пошлины на крепкий алкоголь — до 20% от стоимости, но не менее €3 за литр. Сейчас пошлины на крепкий алкоголь составляют €1,4–1,5 за литр в зависимости от категории напитка и никак не зависят от его стоимости.
▪️По его словам ещё одного собеседника «РБК Вино», в процессе обсуждения также находится и увеличение базовой ставки и распространение повышенных пошлин на вина из Грузии (сейчас грузинские вина ввозятся в Россию с нулевой пошлиной), что «благоприятно повлияет на развитие российского виноделия и продажи вин отечественного производства».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Абзац
This media is not supported in your browser
VIEW IN TELEGRAM
Достали электросамокатчики? Ха!
Водители электрочемоданов – вот на кого уже пора обращать внимание.
В Японии они уже успели стать неконтролируемым трендом, нарущающим ПДД. Там впервые арестовали водителя электрочемодана, историческое задержание произошло в Осаке, а нарушителем стала гражданка Китая.
Женщина удивилась произошедшему и пояснила, что даже не задумывалась о необходимости прав.
Эти чемоданы для ленивых в последнее время становятся всё более популярны в Японии. Однако по местным законам использовать их для езды в общественных местах нельзя.
Подписывайтесь на «Абзац»
Водители электрочемоданов – вот на кого уже пора обращать внимание.
В Японии они уже успели стать неконтролируемым трендом, нарущающим ПДД. Там впервые арестовали водителя электрочемодана, историческое задержание произошло в Осаке, а нарушителем стала гражданка Китая.
Женщина удивилась произошедшему и пояснила, что даже не задумывалась о необходимости прав.
Эти чемоданы для ленивых в последнее время становятся всё более популярны в Японии. Однако по местным законам использовать их для езды в общественных местах нельзя.
Подписывайтесь на «Абзац»
👍1
Forwarded from CNews.ru
Microsoft стала без спроса копировать информацию с ПК пользователей в свое облако. Россиян тоже касается. Как это отключить
https://internet.cnews.ru/news/top/2024-06-25_microsoft_nachala_bez_preduprezhdeniya
https://internet.cnews.ru/news/top/2024-06-25_microsoft_nachala_bez_preduprezhdeniya
CNews.ru
Microsoft стала без спроса копировать информацию с ПК пользователей в свое облако. Россиян тоже касается. Как это отключить - CNews
Microsoft сделала обязательным резервное копирование в OneDrive ряда пользовательских данных. Нововведение заработало...
Forwarded from CNews.ru
«Бургер Кинг» мигрировал с американской RPA-системы на российское ПО
https://importfree.cnews.ru/news/top/2024-06-25_perehod_s_amerikanskoj_rpa
https://importfree.cnews.ru/news/top/2024-06-25_perehod_s_amerikanskoj_rpa
CNews.ru
«Бургер Кинг» мигрировал с американской RPA-системы на российское ПО - CNews
«Бургер Кинг» перешел с американской RPA-системы на отечественную. Новая платформа позволяет роботам обрабатывать...
Forwarded from ⚡️Лобушкин молнит
Одноклассники начали автоматически обнаруживать и скрывать эротические изображения — Газета.ru
#Одноклассники
#Одноклассники
Forwarded from ICT.Moscow
#КартинаДня
• «Сбер» объявил о начале работы над мультимодальным медицинским диагностическим ассистентом на базе 🏷GigaChat — GigaPevt — и о создании среды разработки и исполнения Java-приложений SberJDK
• «Яндекс» представил онлайн-тренажер CodeRun с каталогом задач для разработчиков и аналитиков
• «ЭР-Телеком» консолидировал 100% разработчика RPA-систем Roomy bots
• Softline разместит 76 млн акций для финансирования своих сделок по слияниям и поглощениям
• Yadro планирует выпустить планшет на собственном процессоре в 2025 году
• Ассоциация российских разработчиков и производителей электроники просит Минпромторг расширить налоговые льготы на контрактные производства, оказать инвестиционную поддержку полупроводниковым фирмам, а также отказаться от ввода маркировки электроники
Подборка дополняется
• «Сбер» объявил о начале работы над мультимодальным медицинским диагностическим ассистентом на базе 🏷GigaChat — GigaPevt — и о создании среды разработки и исполнения Java-приложений SberJDK
• «Яндекс» представил онлайн-тренажер CodeRun с каталогом задач для разработчиков и аналитиков
• «ЭР-Телеком» консолидировал 100% разработчика RPA-систем Roomy bots
• Softline разместит 76 млн акций для финансирования своих сделок по слияниям и поглощениям
• Yadro планирует выпустить планшет на собственном процессоре в 2025 году
• Ассоциация российских разработчиков и производителей электроники просит Минпромторг расширить налоговые льготы на контрактные производства, оказать инвестиционную поддержку полупроводниковым фирмам, а также отказаться от ввода маркировки электроники
Подборка дополняется
Forwarded from CNews.ru
Против Крыма развернуты массированные DDoS-атаки
https://internet.cnews.ru/news/top/2024-06-27_na_internet-provajderov
https://internet.cnews.ru/news/top/2024-06-27_na_internet-provajderov
CNews.ru
Против Крыма развернуты массированные DDoS-атаки - CNews
Власти Крыма сообщили о массированных DDoS-атаках, которым подверглись интернет-провайдеры, работающие на территории...
Forwarded from CNews.ru
Российские госкомпании по-прежнему закупают Photoshop на десятки миллионов. Импортозамещение софта Adobe провалено
https://importfree.cnews.ru/news/top/2024-06-28_rossijskie_goskompanii_po-prezhnemu
https://importfree.cnews.ru/news/top/2024-06-28_rossijskie_goskompanii_po-prezhnemu
CNews.ru
Российские госкомпании по-прежнему закупают Photoshop на десятки миллионов. Импортозамещение софта Adobe провалено - CNews
Российские компании с госучастием до сих пор не в силах заменить ПО компании Adobe на российские аналоги. Adobe ушла...
Forwarded from Порвали два трояна
Российские компании различного размера за последние недели подверглись нескольким волнам фишинговых атак.
Сотрудники крупных компаний получают письмо от внутренней техподдержки, предлагающее якобы проверить доступность рабочих систем на новом сервере, или же проверить работу новых криптоалгоримов для защиты почты. В письме корректно указаны название компании и её рабочих систем.
Для малого бизнеса разработана иная схема — жертва получает запрос от отдела закупок компании из Дубая и может детально изучить заказ на поставку по ссылке, похожей на файлообменную. При переходе по ней нужно ввести свои реквизиты email, которые и получают злоумышленники.
Предупредите коллег!
#новости #фишинг @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Платформа CDK Global, поставляющая комплексные IT-решения для автодилеров и автосервисов, испытала масштабную кибератаку, предположительно связанную с вымогательской группой BlackSuit. Все сервисы компании стали недоступны, и клиенты несколько дней управляли закупками, продажами и прочей деятельностью при помощи карандаша и бумаги. Пока компания устраняла последствия взлома, её атаковали повторно.
Масштабы другой кибератаки, направленной на провайдера услуг медицинского документооборота Change Healthcare, до сих пор не ясны до конца. Компания, отвечающая в том числе за выплаты по медицинским страховкам в США, подверглась атаке вымогателей в феврале, в результате чего деятельность многих аптек и клиник в стране была парализована. Восстановление систем шло поэтапно и заняло два месяца, но некоторые возможности в них не работают до сих пор. При этом вымогатели украли большой объём персональных данных, включая медицинские, и масштаб этой утечки все ещё изучается. Ущерб оценивается в $1,6 млрд.
Иной сценарий развивается вокруг облачной платформы управления данными Snowflake. Многие клиенты Snowflake столкнулись с тем, что хранимые на платформе данные выставлены в даркнете на продажу. Число таки инцидентов перевалило за полторы сотни. Самый крупный из них — кража информации о 560 миллионах клиентов гигантской платформы по продаже билетов на мероприятия, Ticketmaster.
Сама компания и команды incident response утверждают, что в каждом таком инциденте компрометация произошла через украденные у клиента учётные данные для доступа к платформе, а MFA на атакованных аккаунтах не была включена.
Можно было бы повздыхать об инфостилерах и закрыть дело, но масштаб проблемы доказывает, что со стороны Snowflake не было принято мер, упрощающих внедрение безопасных сценариев аутентификации у клиента. Имеющие дело с платформой подтверждают — нельзя включить MFA для всей компании сразу и применять стандартный для организации способ MFA.
У всех инцидентов есть нечто общее — большинство клиентов, включая очень крупные организации, были совершенно не готовы к серьёзному ИБ-инциденту у SaaS-поставщика. Это доказывает, что традиционный фокус усилий ИБ, связанный с защитой периметра и ИТ-устройств внутри собственной инфраструктуры, требует переосмысления. На критичные для бизнеса облачные решения нужно выделять значительные ИБ-усилия. Какие меры можно принять?
#советы @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Американские ИБ-агентства уже некоторое время озабочены общим уровнем уязвимости ПО и регулярно дают рекомендации разработчикам, в том числе буквально умоляют перейти на языки программирования, безопасно управляющие памятью. Этот подход действительно помогает производить приложения, не содержащие целых классов опасных уязвимостей (переполнение буфера, UaF), но переписать весь код на «безопасных» языках очень долго и трудоёмко. В эту сторону идут Microsoft и Google, но постепенно. Среди компаний и групп поменьше о массовом переходе пока говорить рано.
Новое исследование CISA посвящено анализу крупных и важных проектов с открытым исходным кодом, из которого очевидно, что 52% проектов содержит фрагменты на «опасных» языках, а если взять пропорцию по строкам написанного кода, то «опасными» являются 55%. При этом даже проекты, целиком написанные на языках, безопасно управляющих памятью, используют «опасные» библиотеки.
В целом всё это, конечно, констатирует, что вода мокрая, а проекты с двадцатилетней историей, такие как ядро Linux, вряд ли быстро перейдут на безопасные языки. Но для практической оценки потенциальной уязвимости проекта интересно углубиться в приложение к отчёту. Там для каждого из пары сотен крупнейших open source-проектов указаны общий объём его кодовой базы и процент, написанный на «безопасных» языках. Так можно узнать, что в Linux на «опасных» языках написано 95% кода, поэтому всякого рода LPE и RCE будут появляться ещё очень и очень долго, а в Kubernetes содержится всего 9 тысяч строчек на «опасных» языках, это 0% в их кодовой базе. Правда, даже для позитивно выглядящих проектов нужно смотреть глубже, потому что в Wordpress, например, 0 строчек на «опасных» языках, но дьявол кроется в плагинах, а Signal Desktop тоже блистает нулём, но вот фреймворк Electron, нужный ему для работы, «небезопасен» примерно наполовину, как и Chromium.
Подход к анализу, предложенный CISA, не претендует на всеобъемлющий результат, но может быть полезен при первичной оценке безопасности проектов, наряду с изучением истории прыдыдущих уязвимостей и их устранения. Меньше поверхность атаки — меньше придётся бегать с патчингом.
#статистика #уязвимости @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Напомним о важных и не сиюминутных материалах за этот месяц:
Приятного чтения и просмотра!
#дайджест #ИБ @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Пока идёт расследование и окончательный масштаб инцидента станет ясен позже, но по текущей информации злоумышленники проникли в корпоративную (офисную) сеть TeamViewer Germany GmbH при помощи скомпрометированного аккаунта сотрудника. Что они делали в сети, компания не говорит, но взлом атрибутируют группировке APT29, что означает вероятную нацеленность на компрометацию цепочки поставок в стиле SolarWinds. Конечно, TeamViewer в этом смысле является очень привлекательной целью. Пока TeamViewer настаивает, что офисная сеть строго изолирована от прода, поэтому ни пользовательские данные, ни продукты не пострадали. Будем с интересом наблюдать, компания оперативно разгласила инцидент, пригласила внешний IR и обещает регулярно публиковать новые данные по нему.
#новости @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
TeamViewer
TV-2024-1005
Forwarded from Телеком жизнь
Продажу гаджетов без магазина приложений запретят
В думу внесен проект изменений в закон "О защите прав потребителей".
Законопроект предусматривает на отдельных видов технически сложных видов товаров должна быть возможность установить RuStore и осуществлять там платежи.
- при продаже и использовании отдельных видов технически сложных товаров должна обеспечиваться возможность устанавливать и обновлять программы для электронных вычислительных машин с использованием единого магазина приложений, а также осуществлять платежи при установке и использовании указанных программ для электронных вычислительных машин с применением механизмов единого магазина приложений.
Законопроект № 654254-8
https://sozd.duma.gov.ru/bill/654254-8
В думу внесен проект изменений в закон "О защите прав потребителей".
Законопроект предусматривает на отдельных видов технически сложных видов товаров должна быть возможность установить RuStore и осуществлять там платежи.
- при продаже и использовании отдельных видов технически сложных товаров должна обеспечиваться возможность устанавливать и обновлять программы для электронных вычислительных машин с использованием единого магазина приложений, а также осуществлять платежи при установке и использовании указанных программ для электронных вычислительных машин с применением механизмов единого магазина приложений.
Законопроект № 654254-8
https://sozd.duma.gov.ru/bill/654254-8
sozd.duma.gov.ru
№654254-8 Законопроект :: Система обеспечения законодательной деятельности
Информационный ресурс Государственной Думы. Здесь собрана информация о рассмотрении законопроектов и проектов постановлений Государственной Думы
Forwarded from Телеком жизнь
«Ростелеком» делает стойку
https://www.kommersant.ru/doc/6790754
https://www.kommersant.ru/doc/6790754
Коммерсантъ
«Ростелеком» делает стойку
Компания покупает ЦОД у PNK Group
Forwarded from Телеком жизнь
VK усилит команды мессенджеров для пользователей и бизнеса.
VK сфокусируется на развитии VK Мессенджера для пользователей и корпоративного сервиса на базе платформы VK WorkSpace для бизнеса. Для усиления экспертизы к командам продуктов присоединятся сотрудники ICQ. Сервис приостановит работу с 26 июня.
В первом квартале 2024 года средняя ежемесячная аудитория читателей и отправителей сообщений VK Мессенджера в России составила 72,9 млн пользователей. Сервис становится комплексной платформой для общения с друзьями, потребления контента в каналах и взаимодействия с бизнесом. Пользователям доступны инструменты для оперативной связи и выражения эмоций: аудио- и видеосообщения с автоматической расшифровкой в текст, анимированные реакции, авторские стикеры и другие возможности. В VK Мессенджере удобно взаимодействовать с бизнесом — получать подтверждения перевода средств, оформлять услуги через чат-боты...
https://tech.vk.com/news/226/vk-usilit-komandy-messendzherov-dlya-polzovateley-i-biznesa
VK сфокусируется на развитии VK Мессенджера для пользователей и корпоративного сервиса на базе платформы VK WorkSpace для бизнеса. Для усиления экспертизы к командам продуктов присоединятся сотрудники ICQ. Сервис приостановит работу с 26 июня.
В первом квартале 2024 года средняя ежемесячная аудитория читателей и отправителей сообщений VK Мессенджера в России составила 72,9 млн пользователей. Сервис становится комплексной платформой для общения с друзьями, потребления контента в каналах и взаимодействия с бизнесом. Пользователям доступны инструменты для оперативной связи и выражения эмоций: аудио- и видеосообщения с автоматической расшифровкой в текст, анимированные реакции, авторские стикеры и другие возможности. В VK Мессенджере удобно взаимодействовать с бизнесом — получать подтверждения перевода средств, оформлять услуги через чат-боты...
https://tech.vk.com/news/226/vk-usilit-komandy-messendzherov-dlya-polzovateley-i-biznesa