ЦЭФИ Аналитика | Новости цифровых технологий – Telegram
ЦЭФИ Аналитика | Новости цифровых технологий
597 subscribers
4.4K photos
106 videos
1 file
4.5K links
Новости от Центра Цифровых технологий и финансовых инноваций (ЦЭФИ) МГИМО МИД РФ

ИИ, криптовалюты, роботы, блокчейн, кибербезопасность
Download Telegram
ОДНОРАЗОВЫЕ ТЕЛЕФОНЫ ЕС
#кибербезопасность #EU

ЕС подтвердил, что выдает высокопоставленным чиновникам одноразовые телефоны.

Об этом на днях сообщил официальный представитель Европейской комиссии.

Речь идет об уточнении практики обеспечения кибербезопасности: Еврокомиссия подтвердила, что иногда выдает чиновникам "одноразовое оборудование", но опровергла утверждение, что это связано с визитами в США или с периодом администрации Трампа.

Поводом для разъяснений стал материал Financial Times, сообщивший, что ЕС усилил меры предосторожности на фоне участившихся случаев слежки на американской границе и рекомендовал чиновникам отключать телефоны и использовать защитные чехлы при пересечении границы США.

В Еврокомиссии подчеркнули, что рекомендации были обновлены для всех стран и отражают рост глобальных киберугроз, а не ухудшение отношений с США.

T.ly/dKtSR
ИТАЛЬЯНСКИЙ СУПЕР-СКАМ
#кибербезопасность #Italy

Хакеры начали использовать NFC и вредоносное ПО для кражи данных карт.

Об этом недавно сообщила итальянская компания Cleafy, исследовавшая атаку на территории своей страны.

Мошенники распространяют новое вредоносное ПО SuperCard X, связываясь с владельцами Android через фальшивые SMS от имени банка.

Злоумышленники убеждают жертву позвонить по указанному номеру, затем выманивают PIN и просят отключить лимиты на карте. После этого отправляется ссылка на установку SuperCard X, замаскированного под «средство защиты».

В финале жертве предлагают поднести карту к заражённому телефону — и ПО незаметно считывает данные через NFC. Средства списываются мгновенно, минуя стандартные каналы перевода.

Вредоносное ПО работает по модели malware-as-a-service и может использоваться по всему миру. В отличие от прежних схем, атака не зависит от конкретного банка: целью становятся любые карты.

T.ly/iXf07
БЕЗОПАСНОСТЬ ДЛЯ ДРОНОВ
#кибербезопасность #робототехника #UK

Великобритания усилила требования к кибербезопасности дронов

Британское управление гражданской авиации (CAA) на днях выпустило руководство CAP 3098, устанавливающее новые кибертребования для операций БПЛА.

CAP 3098 расширяет методику оценки рисков SORA 2.5 и вводит обязательные Operational Safety Objectives (OSO) по кибербезопасности для всех операций в категории Specific.

Документ делит меры на уровни — Low, Medium и High — в зависимости от SAIL (Specific Assurance and Integrity Level) и охватывает 5 ключевых областей: подготовку оператора, техническое обслуживание, проектирование, защиту C3-связи и работу внешних поставщиков.

Среди актуальных угроз названы перехват, вредоносное ПО, спуфинг и атаки через цепочку поставок.

CAA подчёркивает, что кибербезопасность должна быть встроена в культуру организации и поддерживаться на уровне высшего руководства.

T.ly/whUoL
МЕЖДУ ХАКЕРАМИ И ЗАКОНОМ
#кибербезопасность #UK

Британскую юридическую фирму оштрафовали после утечки конфиденциальных данных клиентов.

Об этом на днях сообщил регулятор по защите данных Великобритании — Управление комиссара по информации (ICO).

Фирма DPP Law из Бутла получила штраф в размере 60 000 фунтов стерлингов за недостаточную защиту персональных данных. Хакеры получили доступ к внутренней сети, взломав неиспользуемую админскую учётную запись без двухфакторной аутентификации, и похитили более 32 ГБ данных, включая материалы по уголовным, семейным и дисциплинарным делам.

Несмотря на то что взлом произошёл в июне 2022, фирма узнала об утечке только после уведомления от властей — данные 791 клиента и эксперта были опубликованы в даркнете.

Среди них — документы судов, видеозаписи с полицейских камер и сведения об обвинениях в сексуальных преступлениях.

Руководство компании намерено оспаривать решение регулятора и заявило об ужесточении мер кибербезопасности.

T.ly/KirpY
ПЕЧАТНЫЙ ШЕВРОЛЕ
#3Dprinting #UK

General Motors представила концепт Corvette, созданный с применением 3D-печати.

Об этом на днях сообщила компания General Motors, представив разработки нового британского дизайн-центра.

В новом студийном центре в Бирмингеме команда General Motors продемонстрировала футуристический концепт Chevrolet Corvette, в котором значительная часть элементов выполнена с использованием технологий аддитивного производства.

Автомобиль имеет габариты: менее 1 метра в высоту, 2 метра в ширину и 4,7 метра в длину. Концепт вдохновлён авиационным дизайном и представляет собой не серийную модель, а технологический ориентир для будущих решений.

GM использует 3D-печать уже около 30 лет — для прототипов, инструментов, аксессуаров и запчастей. Благодаря этому удаётся снижать издержки, ускорять тестирование, повышать устойчивость производства и формировать стандарты будущего автомобилестроения.

T.ly/GqUxn
ЧЕРНО-БЕЛЫЙ ХАКЕР
#кибербезопасность #криптовалюты

Хакер вернул украденные $7,5 млн децентрализованной бирже KiloEx.

Об этом на днях сообщила сама платформа KiloEx и аналитики PeckShieldAlert.

Атака, по данным PeckShield, была связана с уязвимостью «ценового оракула» — механизма, определяющего стоимость активов в смарт-контрактах.

После взлома биржа приостановила работу и предложила хакеру вознаграждение в размере $750 000 (10% от украденного) при условии возврата 90% средств.

Неожиданно злоумышленник вернул всю сумму — сначала около $5,5 млн, затем остальное. KiloEx объявила об окончательном восстановлении активов и пообещала не выдвигать обвинений.

Юридическое закрытие дела уже в процессе, а сам хакер признан «белым» и получит награду.

T.ly/Nu3KA
РОБОТ-ФОТОМОНТАЖНИК
#робототехника #USA

А США представили роботизированную систему для установки солнечных панелей.

В Западном Техасе компания Rosendin провела закрытую демонстрацию новой роботизированной платформы для ускоренной и безопасной установки фотоэлектрических панелей.

Разработанная совместно с ULC Technologies, система включает три автономных устройства: один робот с манипулятором для размещения панелей и два — для их транспортировки.

В полевых испытаниях в Даневанге (Техас) двух человек с помощью системы удалось достичь показателя 350–400 установленных модулей за смену — в три раза выше обычной нормы.

Система способна работать на пересечённой местности, использует GPS, LiDAR и гибридный привод, а также допускает ручное управление и тесное взаимодействие с операторами.

T.ly/RESU8
СУПЕР-ГУМАНОИД НА СКЛАДЕ
#робототехника #USA

В Америке создали особо мощного робота для промышленных задач.

Об этом на днях сообщила компания Dexterity — разработчик робототехники и физического ИИ.

Mech — первый в мире промышленный "робот-сверхгуманоид" с двумя манипуляторами, каждый из которых способен поднимать до 65 фунтов (около 29,5 кг), а вместе — до 130 фунтов (59 кг), размещая грузы на высоту до 2,4 метра.

Робот оснащён собственной ИИ-системой Physical AI, управляющей сотнями моделей для точной работы с разными объектами, включая случайные коробки, хрупкие грузы и тесные пространства. Он может автономно перемещаться по складам и выполнять тяжёлые задачи.

Mech адаптирован к сложным условиям — от жары до холода, неровным поверхностям, и может масштабироваться: один оператор способен контролировать до десяти таких роботов одновременно.

Сейчас робот доступен корпоративным клиентам с модулем загрузки грузовиков, а в течение 2025 года ожидаются новые программные возможности.

T.ly/lnecx
ПРЕДАТЕЛЬ-УДАЛЕНЩИК
#кибербезопасность #USA

Американец признал вину в передаче работы над гособоронными проектами гражданам Китая.

Об этом на днях сообщило Министерство юстиции США.

Минь Фуонг Нго Вонг из Мэриленда признал, что с 2021 по 2024 год устроился в 13 американских IT-компаний, включая подрядчиков госструктур, и передавал доступ к служебным устройствам и системам гражданам Китая.

Один из эпизодов произошёл в 2023 году, когда Вонг устроился в компанию из Вирджинии, участвующую в проекте Федерального управления гражданской авиации (FAA), связанном с национальной обороной.

Получив ноутбук и PIV-карту, он установил ПО для удалённого доступа, позволив человеку из Шэньяна под псевдонимом Джон Доу выполнять работу напрямую.

Компания выплатила Вонгу более $28,000, часть из которых он передал соучастникам. Ущерб от схемы составил около $1 млн. Вонг признал вину в сговоре с целью мошенничества и ожидает приговора 28 августа, ему грозит до 20 лет тюрьмы.

T.ly/6YHlQ
НЕСПЕШНЫЕ УВЕДОМЛЕНИЯ
#кибербезопасность #USA

В США зафиксированы массовые задержки уведомлений о кражах персональных данных.

Об этом на днях сообщили городские власти и федеральные следователи, комментируя задержки в уведомлении пострадавших.

В ноябре 2023 года в Лонг-Бич, Калифорния, произошла масштабная утечка персональных данных — включая номера соцстрахования, медицинские записи и биометрические сведения — более чем 300 тысяч человек.

Несмотря на быстрое обнаружение взлома, уведомления пострадавшим были отправлены лишь в апреле 2025 года, когда данные уже могли долгое время циркулировать на теневых рынках.

Аналогичные затяжки наблюдались и в других крупных инцидентах: у брокера National Public Data с утечкой 2,9 млрд записей, у DISA Global Solutions, где раскрытие информации заняло 10 месяцев, а также у Infosys McCamish Systems, WebTPA, Comcast и даже федеральных агентств.

T.ly/KTeqJ
САМЫЙ МАЛЕНЬКИЙ ИИ
#ИИ #USA

Microsoft представила модель ИИ, работающую на CPU с точностью 1.58 бита.

Об этом недавно сообщили исследователи подразделения General Artificial Intelligence корпорации Microsoft.

Microsoft разработала BitNet b1.58, открытую языковую модель, использующую только три значения весов: -1, 0 и 1. Это позволило добиться высокой вычислительной эффективности — модель запускается на обычном настольном процессоре и требует всего 0.4 ГБ памяти против 2–5 ГБ у аналогов.

Благодаря архитектуре, минимизирующей умножения, модель потребляет на 85–96% меньше энергии при схожей производительности.

Обученная на 4 трлн токенов, BitNet b1.58 показывает результаты, близкие к ведущим моделям своего размера, несмотря на радикальное снижение точности представления весов.

Хотя теоретические причины её эффективности пока не до конца понятны, работа представляет собой важный шаг к более доступным и экономичным системам ИИ.

T.ly/tXL9o
ЗАПРЕТНАЯ ПОМОЩЬ
#кибербезопасность #ИИ

Половина сотрудников используют несанкционированные ИИ-инструменты на работе.

Об этом на днях сообщили компании Software AG и Harmonic Security.

Согласно данным за первый квартал 2025 года, 50% работников применяют так называемый Shadow AI — ИИ-инструменты, не одобренные работодателем. Несмотря на запреты, большинство не намерено отказываться от их использования.

Анализ 176 460 запросов от 8 000 пользователей показал, что 79,1% обращений происходят через ChatGPT, 45% — с личных аккаунтов. 68,3% загрузок составляют изображения. На втором и третьем местах — Google Gemini и Perplexity.

7% сотрудников уже используют китайские ИИ-модели, включая DeepSeek, Baidu Chat и Qwen, что вызывает обеспокоенность утечками данных.

Снизилось использование ИИ с данными клиентов (с 45,8% до 27,8%) и сотрудников (с 26,8% до 14,3%), но выросло с участием юридической (до 30,8%) и финансовой информации, а также чувствительного кода (до 10,1%).

T.ly/K7IHk
ОТКРЫВАЯ ЧЕРНЫЙ ЯЩИК
#ИИ #USA

Японцы и американцы займутся изучением «чёрного ящика» ИИ.

Об этом на днях сообщил Исследовательский центр Nippon Telegraph and Telephone Corporation (NTT Research).

Подразделение фирмы объявило о создании новой исследовательской группы Physics of Artificial Intelligence, которая вникнет в скрытые механизмы, по которым система принимает решения.

Группа станет частью лаборатории PHI (Physics & Informatics) и будет работать в сотрудничестве с Гарвардом и Стэнфордом. Руководить проектом будет доктор Хидэнори Танака, обладающий учёной степенью по прикладной физике и компьютерным наукам.

Учёные объединят физику, философию, нейронауку и психологию, чтобы повысить надёжность и безопасность ИИ, а также выработать математические формулы для таких понятий, как креативность и доброта.

T.ly/wt6NU
🔥1
АЗИАТСКИЕ ХАКЕРЫ НАСТУПАЮТ
#кибербезопасность #Asia

Мировая киберпреступность с корнями в Юго-Восточной Азии стремительно расширяется.

Об этом на днях предупредило Управление ООН по наркотикам и преступности.

Несмотря на недавние операции Китая и Таиланда в Мьянме, преступные группы становятся всё более организованными и выходят за пределы региона. В феврале Таиланд отключил электричество на пограничных территориях, где размещались офисы мошенников, а местные правоохранители освободили более 7 000 человек.

Однако, по данным ООН, преступные сети адаптируются к давлению, перемещаясь внутри и за пределы стран, налаживая связи с картелями в Южной Америке, расширяя присутствие в Африке (рейды прошли в Нигерии, Замбии, Анголе и Намибии) и используя Тихоокеанские острова для отмывания денег и уклонения от экстрадиции.

Основной площадкой для операций остаётся Telegram, где работает крупнейшая платформа Huione Guarantee — у неё 970 000 пользователей и новые криптопродукты.

T.ly/TejGR
КРИСТАЛЛЫ ПРОЧНОСТИ
#3Dprinting #USA

В 3D-печатном алюминии обнаружены усилители прочности — квазикристаллы.

Об этом недавно сообщили исследователи из Национального института стандартов и технологий США (NIST).

При изучении нового алюминиево-циркониевого сплава, созданного с помощью 3D-печати, учёные из NIST выявили редкие квазикристаллы-икосаэдры. Эти атомарные образования, обладающие двадцатью гранями, повышают прочность материала, нарушая упорядоченность обычной кристаллической решётки и мешая атомам скользить.

Сплав формируется в условиях экстремальных температур (до 2 470 °C) и разработан на основе технологии «порошковой плавки лазером». Его использование уже рассматривается для производства лёгких и прочных деталей — от теплообменников до авиакомпонентов.

Открытие не только подтвердило редкую атомную форму, но и обозначило новое направление в создании сверхпрочных алюминиевых сплавов.

T.ly/4xZei
ФОНДОВЫЕ ХАКЕРЫ
#кибербезопасность #Japan

В Японии хакеры проводят сделки с акциями на сумму сотни миллионов долларов.

Об этом на днях предупредило Японское агентство финансовых услуг (FSA).

Согласно официальным данным FSA на 16 апреля, злоумышленники совершили 1 454 мошеннические сделки, незаконно получив доступ более чем к 3 300 брокерским аккаунтам.

Ущерб составил около 350 миллионов долларов от продаж и 315 миллионов долларов от покупок, преимущественно китайских акций, которые остаются на счетах жертв. Всего о мошенничестве сообщили 12 брокерских компаний, включая Rakuten Securities, Nomura и SBI.

Хакеры действовали через фишинговые сайты, маскирующиеся под настоящие платформы. Власти подчеркнули, что число инцидентов может оказаться выше, а брокеры уже пообещали возместить клиентские потери.

T.ly/boRPt
ТАРИФЫ ДЛЯ МЕТАВСЕЛЕННЫХ
#метаверс #USA

США повысили тарифы на компоненты VR и AR, что замедлило рост рынка метавселенных.

Об этом на днях сообщил аналитический отчёт Market.us Scoop.

Метавселенные остаются быстрорастущим направлением: по прогнозам, её глобальный рынок достигнет 364,2 млрд долларов к 2034 году, увеличившись с 11,48 млрд в 2024-м (CAGR — 41,30%). США в 2024 году обеспечили 3,71 млрд долларов, лидируя на рынке с долей 35,9%.

Однако введённые американскими властями тарифы на оборудование и комплектующие для VR и AR (рост затрат на 8–10% для железа и на 5–7% для ПО) резко увеличили издержки производителей. Это может замедлить распространение технологий в краткосрочной перспективе.

Тем не менее, ожидается, что компании адаптируются за счёт смены поставщиков или локализации производства, а растущий потребительский интерес поддержит рынок в долгосрочной перспективе.

T.ly/-VmTt
ЗАТИШЬЕ ИНТРЕНЕТ-БЛОКИРОВОК
#кибербезопасность #International

В первом квартале 2025 года правительства не вводили новых интернет-блокировок.

Об этом на днях сообщил провайдер интернет-инфраструктуры Cloudflare в квартальном отчёте.

Согласно данным Cloudflare и подтверждению NetBlocks, в первом квартале 2025 года не было зафиксировано ни одного нового правительственного отключения интернета — подобное происходило всего дважды за последние 3 года. Обычно блокировки вводились во время протестов, выборов или экзаменов, чтобы предотвратить утечку информации или вмешательство.

Эксперты связывают текущее затишье с закрытием программ вроде USAID и большей лояльностью соцсетей к требованиям властей: платформы, включая X (бывший Twitter), чаще ограничивают доступ к неудобному контенту.

Тем не менее, инфраструктурные сбои — пожары, шторма, землетрясения — продолжали вызывать локальные отключения в США, Азии, Европе и на островах.

T.ly/KKpNp
ДРОН-КУРЬЕРЫ ДУБЛИНА
#робототехника #Ireland

Доставка дронами стала повседневностью в Дублине.

Об этом на днях сообщили в The Guardian, осветив работу ирландского стартапа Manna Aero.

Компания Manna Aero совершает до 80 автономных доставок на каждый дрон в день, включая доставку горячей еды, продуктов и даже кофе.

Дроны летают со скоростью до 80 км/ч, доставляют заказы весом до 4 кг за менее чем 3 минуты и работают в реальном воздушном пространстве под контролем регуляторов.

С 2023 года Manna расширяет присутствие в США, начав с проекта в районе Даллас–Форт-Уэрт. На фоне неудач Amazon в США, Manna демонстрирует устойчивую модель с уже прибыльными полётами и более быстрой доставкой, что может сделать её лидером в отрасли.

T.ly/IwZzW
УТЕЧКИ ЧЕРЕЗ ВЫМОГАТЕЛЕЙ
#кибербезопасность

Роль программ-вымогателей в утечках данных продолжает расти.

Об этом на днях сообщил телекоммуникационный гигант Verizon в своем ежегодном отчёте DBIR за 2025 год.

Согласно анализу 12 195 подтверждённых утечек данных, в 44% случаев фигурировали программы-вымогатели — по сравнению с одной третью инцидентов годом ранее. Особенно остро проблема стоит для малого и среднего бизнеса: у них ransomware оказался причастен к 88% всех нарушений, тогда как у крупных компаний — лишь в 39%.

Однако растёт доля организаций, отказывающихся платить выкуп — 64% против 50% два года назад. Суммы также снижаются: медианный платёж в 2024 году составил $115 000 против $150 000 годом ранее, а 95% всех выплат не превышали $3 млн, тогда как год назад верхняя граница достигала $9,9 млн.

Наибольший рост атак наблюдается в финансовом, производственном секторах и в структурах государственного управления.

T.ly/D9kMl
РОБО-ГРУЗОВИЧОК
#робототехника #USA

А США создали нового робота для перевозки грузов.

Об этом недавно сообщила компания Cartken, специализирующаяся на автономной робототехнике.

Новый робот Cartken Hauler предназначен для автоматизации грузоперевозок в производстве, логистике и на корпоративных объектах. Он способен перевозить до 300 кг на ровной поверхности и 250 кг на склоне в 10°, развивая скорость до 7,2 км/ч.

Робот устойчиво работает в любых погодных условиях при температурах от -20 °C до +50 °C, имеет автономный док с временем работы свыше 16 часов и полностью перезаряжается за 4 часа. Оснащённый системой навигации на базе ИИ и всенаправленным управлением, Hauler не требует специальной инфраструктуры и вводится в эксплуатацию за 7 дней.

В отличие от традиционных AGV и AMR-систем, он легко преодолевает неровности, подъёмы, бордюры и перемещается между этажами, что делает его универсальным решением для динамичных логистических задач.

T.ly/grUZY