Цифровой суверенитет – Telegram
Цифровой суверенитет
8.63K subscribers
3.67K photos
59 videos
2 files
3.58K links
Самое интересное из мира интернет-культуры и технологий.

По всем вопросам: @digsov_admin
Download Telegram
По данным аналитиков компании StormWall, с 1 по 30 апреля 2024 года число DDoS-атак уменьшилось на финансовую сферу на 54%, онлайн-ритейл – 37%, сферу развлечений – 28% по сравнению с аналогичным периодом прошлого года, сообщили в пресс-службе StormWall.

Специалисты выявили, что с 1 по 20 мая число DDoS-атак снизилось на финансовые организации на 81%, на сферу электронной коммерции на 63%, а на сферу развлечений на 42%.

Однако рост атак зафиксирован в других отраслях. Например, на интернет-провайдеров выросло на 126%, облачных провайдеров – 38%, а на государственные сервисы – 42%.

@digitalsov
Победителем в номинации «Импортозамещение в банковском секторе: стратегия года» стал проект Газпромбанка по созданию технологически независимой ИТ-инфраструктуры на базе программно-аппаратных комплексов (ПАК) Скала^р.

Газпромбанк первым среди финансовых организаций строит технологически независимый ИТ-ландшафт, в котором достигаются все целевые показатели в области быстродействия, надежности и доступности сервисов. Ключевая идея подхода — отказ от точечного замещения отдельных систем и решений в действующем ИТ-ландшафте. Вместо этого банк создает новую импортозамещенную инфраструктуру с постепенным переводом на нее всех систем. Основой современного ландшафта выступают унифицированные строительные блоки — ПАК (Машины) Скала^р.

@digitalsov
1👍1
«Лаборатория Касперского» обнаружила новый вирус-вымогатель ShrinkLocker — он использует функцию безопасности BitLocker в Windows. Вредоносная программа блокирует доступ к информации пользователя на устройстве, после чего требует выкуп за разблокировку данных.

Вредоносный скрипт работает на языке программирования VBScript, который используется для автоматизации задач на ПК с Windows. Как только пользователь установит версию Windows, то вместе с этим активирует функционал BitLocker — вредоносное ПО может заражать как новые, так и старые версии Windows вплоть до Windows Server 2008. После череды действий вируса пользователь получит сообщение: «На вашем компьютере нет вариантов восстановления BitLocker».

Для защиты от вируса эксперты «Лаборатории Касперского» предлагают ограничить привилегии корпоративных пользователей, ввести регистрацию сетевого трафика и осуществлять его мониторинг, а также отслеживать события, связанные с VBScript и PowerShell.

@digitalsov
👍2
ТрансТелеКом и YADRO создали полностью российское облачное решение, один из первых на рынке продуктов, основанных на отечественном программном и аппаратном обеспечении.

ТрансТелеКом представил облачный сервис на базе серверов и хранилищ данных YADRO, а также российского программного обеспечения. Эта платформа обеспечивает высокий уровень информационной безопасности, соответствует законодательным требованиям по защите данных и предоставляет все необходимые инструменты для эффективной цифровой трансформации.

Облако предлагает вычислительные мощности для запуска приложений на виртуальных машинах, безопасное хранение файлов, баз данных и резервных копий. На его основе работают сервисы контейнеризации и реализовано управление идентификацией. Возможности облака включают аналитику и машинное обучение для обработки больших объемов данных и создания предиктивных моделей. Клиентам доступны инструменты для разработки, тестирования и развертывания ПО.

@digitalsov
👍1
Инсайдер выложил 165-страничный документ с точечными прогнозами, опираясь на свой опыт и понимание внутрянки в разработке ИИ.

Самое важное:

— AGI к 2027 году - это реальность;

— AGI - это ключевой геополитический ресурс прямо сейчас. Забудьте про ядерное оружие - это прошлый век. Любая страна пойдёт на всё, чтобы получить AGI первой, как в своё время атомную бомбу;

— Для создания AGI придётся собрать единый вычислительный кластер за триллион долларов. Похожий уже строит Microsoft для OpenAI;

— Деньги на AGI придут из бигтеха - уже сегодня Nvidia, Microsoft, Amazon и Google закладывают расходы в 100 млрд. долларов за квартал только под ИИ;

— К 2030 году в ИИ ежегодно будут вкладывать по 8 трлн долларов;

— AGI - только начало. После его создания наступит практически мгновенный переход к ASI (сверхинтеллекту). AGI будет так умён, что доучит себя сам и это произойдёт очень быстро.

@digitalsov
Больше не нужно искать тематические каналы и по отдельности на них подписываться мы сделали это за вас 👍

Вам остается только перейти по ссылке, сохранить папку себе и регулярно получать полезные ресурсы и знания из сферы «IT, Цифровизация»

https://news.1rj.ru/str/addlist/8OgYQVLv9QpkNjVi
👍1🔥1
Облачный провайдер запустил проект «Тесла», направленный на киберзащиту социально-значимых ресурсов в сферах культуры, искусства, благотворительности и медиа. С одной стороны, это хороший социальный ход, а с другой – поддержка идеи обновленного бренда, где у beeline cloud есть множество отсылок к искусству.

По сути, beeline cloud предлагает защиту от DDoS-атак, которая включает в себя мониторинг трафика в реальном времени, для предотвращения перегрузки сайта, многоуровневые фильтры, для фильтрации вредоносного трафика, а также масштабирование для стабильной работы, в случае повышенной активности на цифровых ресурсах.

@digitalsov
Неизвестные пока злоумышленники используют уязвимости в Microsoft Exchange Server для распространения кейлоггеров в странах Африки и Ближнего Востока. Зацепило, впрочем, и Россию.

Злоумышленники используют главным образом комбинацию уязвимостей под общим названием ProxyShell: CVE-2021-34473, CVE-2021-34523 и CVE-2021-31207.

CVE-2021-34473 - это ошибка несоответствия пути, которая позволяет обходить защиту ACL и запускать произвольный код. CVE-2021-34523 - ошибка повышения привилегий, а CVE-2021-31207 - уязвимость, допускающая запись произвольного файла и, как следствие, запуск произвольного кода.

Все вместе эти уязвимости позволяют злоумышленникам производить запуск произвольного кода удалённо без какой-либо авторизации на сервере.

@digitalsov
Минфин ищет поставщика для выполнения огромного контракта по поставке оборудования на сумму 2,6 млрд руб. Целью контракта является модернизация работы их ГИС.

Министерство финансов России покупает отечественные программно-аппаратные комплексы (ПАК), СХД, сервера и ПО, с целью модернизации информационно-телекоммуникационной инфраструктуры Минфина, предназначенной для функционирования их информсистем.

В планы Министерства входит создание выделенных защищенных контуров на базе отечественных технологий, что позволит снизить санкционные риски при эксплуатации информационных систем, аттестованных по требованиям защиты информации.

Тендер был опубликован 31 мая 2024 г. Заявки на конкурс будут приниматься до 17 июня, а поставщик будет выбран 19 июня того же года. Всего на модернизацию Минфин выделил 2,6 млрд руб.

@digitalsov
«Мегафон» заключил форвардный контракт на закупку отечественного решения для интеллектуального управления трафиком «Гарда PCEF». Данное решение позволяет детектировать трафик VK, «Яндекса», Сбербанка, банковских и картографичесикх приложений, монетизировать тариф, бороться с мошенничеством и др.

Компания «Гарда-Технологии» заключила форвардный контракт с одним из сотовых операторов «большой четверки» на закупку решения «Гарда PCEF», предназначенного для определения сотовыми операторами правил политики в сети.

Пилотное внедрение должно начаться в IV квартале 2024 г. Название оператора Рожкевич не раскрыл. Источник на телекоммуникационном рынке сообщил, что речь идет о «Мегафоне». В пресс-службе «Мегафона» данную информацию подтвердили.

@digitalsov
Фанаты Club Penguin устроили цифровое ограбление, взломав сервер Disney Confluence в поисках информации о ныне не существующей игре и забрав 2,5 ГБ внутренних данных компании. Среди утекших сведений есть и подробности рекламных кампаний Disney и корпоративные стратегии медиагиганта. Об этом в начале июня сообщает издание BleepingComputer.

В сеть попали документы, которые включают в себя планирование продукта, пробные версии, внутреннюю электронную переписку и некоторые документы по другим проектам, таким как Tron. В папке есть архив размером 415 МБ, который содержит 137 PDF-документа. Все материалы выглядят устаревшими, и, вероятно, они представляют ценность для компании Disney.

Один из найденных листов с персонажами посвящен MMO-персонажу «сенсею», включая его биографию и реакции персонажа, и, вероятно, представляет ценность в основном для фанатов и любителей потерянных медиа. Как сообщается, серверы Disney были взломаны с использованием ранее раскрытых учетных данных.

@digitalsov
Бывшего замглавы Росприроднадзора Олега Долматова отправили в СИЗО. Он подозревается в соучастии по делу о краже 370 млн руб., выделенных из бюджета на ПО для контроля отходов.

Чиновник обвиняется в совершении преступления, предусмотренного ч. 4 ст. 159 УК РФ (мошенничество в особо крупном размере). Он якобы подготовил необходимую документацию, обосновывающую завышенные расходов на создание ПО, чем обеспечил победу в конкурсе необходимых ему лиц.

Целью обвиняемого и его сообщников, по версии следствия, было хищения бюджетных средств при создании программно-технического обеспечения учета объектов негативного воздействия на окружающую среду.

@digitalsov
Банк «РОССИЯ» профинансирует проекты компании «ЛНПО Позитрон» по производству ноутбуков на сумму не менее 10 млрд рублей в течение 2024—2026 гг. Соглашение об этом стороны подписали 6 июня.

«Своей приоритетной задачей компания «ЛНПО Позитрон» ставит трансфер технологий, поддержку импортозамещения и вклад в развитие экономики Российской Федерации. Подписание соглашения и стабильная поддержка банка «РОССИЯ» имеют важное значение для дальнейшего развития компании», отметила гендиректор производителя Анна Шумилина.

У «ЛНПО Позитрон» есть собственная производственная площадку в Санкт-Петербурге, где она выпускает ноутбуки Proxima A15 в премиальном сегменте и Galo B14 в массовом.

@digitalsov
Материалы нового уголовного дела в отношении бывшего начальника управления информации и связи управления делами Президента России (УДП) Виталия Надраги, который обвиняется в злоупотреблении должностными полномочиями при закупках ПО (ч. 1 ст. 285 УК РФ), поступили судье Тверского суда Алексею Криворучко.

В сентябре 2022 г. Мещанский суд Москвы уже приговорил Надрагу к пяти годам лишения свободы за злоупотребление в 2018 г. при исполнении госконтрактов на закупку ПО. Это решение прошло апелляционную и кассационную инстанции, но Верховный суд его отменил по жалобе осужденного и направил на новое рассмотрение.

Надрага в декабре 2023 г. был этапирован в кирово-чепецкую ИК-5 для бывших сотрудников судов и правоохранительных органов. Там он провел всего около полутора месяца и в феврале 2024 г. опять оказался в столичном СИЗО-4 («Медведь»).

@digitalsov
Apple отказалась выплатить «Лаборатории Касперского» вознаграждение за обнаруженные в 2023 г. уязвимости в iOS, которые позволяли злоумышленниками внедрить шпионский модуль на любой iPhone.

Международный технологический гигант сам объявил программу вознаграждения «белых хакеров» за поиск уязвимостей bug bounty и опубликовал информацию о ней на своем сайте. Для публики программа была открыта в 2019 г., называлась Apple Security Bounty и обещала выплаты до $1 млн.

Такая политика создает Apple плохую репутацию и гасит интерес к участию в bug bounty у исследователей. При этом нельзя сказать, что Apple в них не нуждается. В конце 2023 г. от хакерской атаки на смартфоны iPhone пострадали сотрудники «Лаборатории Касперского», которой теперь отказано в выплатах за найденные уязвимости.

@digitalsov
Банк «Тинькофф» начала переводить свои банкоматы на собственную операционную на основе Lunix. Первые банкоматы с новым программным обеспечением уже введены в эксплуатацию в Москве, сообщили в банке. Вся «начинка», включая логику работы банкомата (бэкенд) и пользовательские интерфейсы, самостоятельно разработана в «Тинькофф».

Использование системы Linux с открытым кодом и разработка совместимого с ней программного обеспечения делает банк независимыми от любых вендоров, в том числе зарубежных. «Тинькофф» планирует теперь самостоятельно управлять созданием продуктов и реализовывать любые необходимые прикладные функции в банкомате.

@digitalsov
В рамках ИТ-импортозамещения до конца 2024 г. Министерство культуры России переведет свой центральный аппарат на отечественную операционную систему Astra Linux и программный комплекс для управления объектами домена ALD Pro. Поставщик решения - «Группа Астра», сотрудничать с ней ведомство начало в 2023 году.

Для упрощения перехода сотрудников Минкульта на российский софт "Группа Астра" бесплатно обучает работников ведомства с самым разным уровнем ИТ-подготовки на сертифицированных курсах в своих авторизованных учебных центрах.

Количество уникальных клиентов разработчика российской операционной системы Astra Linux -- "Группы Астра" в 2023 г. выросло на 41% и превысило 22,5 тысячи.

@digitalsov
👍2
Госдума до конца 2024 года рассчитывает принять закон об оборотных штрафах для компаний, которые допустили утечку персональных данных граждан.

Об этом сообщил председатель комитета Госдумы по информационной политике, информационным технологиям и связи на Петербургском международном экономическом форуме (ПМЭФ-2024). По его словам, Госдума вместе с Минцифры и другими заинтересованными ведомствами уже подготовили редакцию законопроекта ко второму чтению.

Госдума в январе этого года приняла в первом чтении законопроекты об административной и уголовной ответственности за утечки персональных данных. В частности, для юридических лиц предусматривается оборотный штраф — от 0,1 до 3% выручки за календарный год или часть текущего года, но при этом не менее 15 млн рублей и не более 500 млн рублей.

@digitalsov
Минцифры РФ обсуждает с другими федеральными органами власти создание единой платформы по противодействию различным видам мошенничества с использованием информтехнологий, сообщил замглавы министерства.

Он отметил, что удалось достичь определенных успехов в борьбе с мошенничеством – например, с распространением звонков с подменных номеров, спам-звонков, "серых" сим-карт и т.д. Однако появляются новые виды мошенничества – например, дипфейки; и предстоит большая работа по борьбе с различными видами угроз.

По его словам, обсуждение находится пока в начальной стадии, и необходимо правильно спроектировать облик платформы. Предполагается, что на ней будет собираться информация обо всех фактах мошенничества, участники платформы будут обмениваться ею между собой. Также есть идея интегрировать на платформе единый CERT, который будет оперативно противодействовать различным видам мошенничества.

@digitalsov
Механизм параллельного импорта товаров в РФ будет продлен на 2025 год, при этом перечень подпадающих под него товаров сократится с учетом выхода на рынок российских производителей аналогичной продукции, заявил первый вице-премьер РФ.

Также он добавил, что "по мере выхода российских производителей российской продукции соответствующего качества и соответствующих объемов, которые запрошены российским рынком", правительство будет "постепенно сужать возможности для параллельного импорта".

Механизм параллельного импорта был введен в 2022 году в качестве одной из антисанкционных мер и с тех пор ежегодно продлевается. Он предполагает использование международного принципа исчерпания авторских прав и позволяет ввозить товары без согласия правообладателя с того момента, как только продажи стартовали в любой стране мира.

@digitalsov
Спб.рф станет вторым региональным доменом после .москва на русском языке. В RU-CENTER говорят, что за 30 лет действия зоны .ru её емкость по удобным и кратким адресам уже исчерпана.

В России запустили регистрацию и продажу интернет-адресов в новой кириллической доменной зоне — спб.рф, она стала вторым региональным доменом на русском языке после .москва. Об этом на Петербургском международном экономическом форуме (ПМЭФ) сообщили РБК в хостинг-провайдере и регистраторе доменов RU-СENTER.

Первые адреса в новой доменной зоне получил Санкт-Петербург (город.спб.рф) и фонд «Росконгресс» (форум.спб.рф.), организующий ПМЭФ. Открытие кириллической доменной зоны у Санкт-Петербурга открывает новые возможности подбора красивых интернет-адресов для локального бизнеса.

@digitalsov