СофтТех – Telegram
СофтТех
17K subscribers
2.4K photos
174 videos
43 files
1.97K links
Всё об IT-решениях для бизнеса и о тех, кто их создаёт: ПО, кибербез, облака, ЦОДы.

ИД НОМ idnom.ru
Сотрудничество @id_nom
Редакция @softtech_ed

Регистрация в РКН https://clck.ru/3FAYNW
Download Telegram
Хакеры мстят за Дурова.

Пока основатель Rumble Крис Павловски паковал чемоданы, чтобы срочно уехать из Франции, хакеры пошли другим путём и по-своему отреагировали на арест создателя Telegram.

Le Parisien пишет, что сразу несколько госструктур Франции подверглись DDoS-атакам, направленным на то, чтобы создать проблемы с доступностью серверов.

Хакеры «уронили» порталы государственных услуг, Агентство по безопасности лекарственных средств и изделий медицинского назначения (ANSM), Confédération Paysanne (сельскохозяйственный союз), ежедневной газеты Voix du Nord, а также сервис онлайн-записи к врачам Doctolib.

Специалисты по кибербезопасности возлагают вину за атаки на «пророссийские группировки» UserSec, RipperSec, Holy League и Cyber Army Now и предупреждают, что в ближайшее время они будут усиливаться.
На фото – не пачки купюр, как может показаться на первый взгляд. Так выглядели 4,5 мегабайта в 1955 году. Здесь 62,5 тыс. перфокарт.
❗️Notion прекратит работу для РФ с 9 сентября.

Об этом официально заявила компания:

Правительство США ввело ограничения, запрещающие доступ к определенным программным продуктам и сервисам любому лицу в России. В связи с этими ограничениями 9 сентября 2024 года Notion больше не будет предоставлять пользователям, находящимся в России, доступ к платформе.


Не ясно, будет ли выполнен «маневр Miro», но до 8 сентября рекомендуется вытащить свои доски, заметки и поискать обходные пути. Официально, 9 сентября доступ будет закрыт.
Выручку за первое полугодие ближе к осени считают.

Пришло время отчётов о выручках за первые шесть месяцев 2024 года. Собрали для вас ключевые цифры по трём компаниям.

ПАО «Группа Астра» (группа занимается разработкой инфраструктурного программного обеспечения, включая операционную систему Astra Linux) отметилась ростом выручки на 58% – до 4,9 млрд руб. (3,1 млрд руб. в прошлом году).

EBITDA группы осталась практически неизменной и составила 1,049 млрд руб. (1,031 млрд руб. годом ранее). Чистая прибыль выросла до 1,4 млрд рублей с 1,16 млрд руб. в первой половине 2023 года.

ПАО «ИВА» (головная структура группы компаний IVA Technologies, работающей в сфере корпоративных коммуникаций), которая провела IPO в начале июня по верхней границе ценового диапазона размещения (300 рублей за акцию), обошлась без резких колебаний в одну или другую сторону, сохранив прибыль на уровне 499 млн рублей. Прошлогодний показатель – 484 млн рублей. Ранее компания сообщала, что ее выручка за первое полугодие выросла на 48% – до 1,1 млрд рублей. 

Львиная доля выручки – 879 млн руб. (годом ранее 556 млн руб.) пришлась на продажу лицензий и ПО. Операционные расходы компании в отчетном периоде выросли в два раза – до 560 млн руб. (240 млн руб. годом ранее). При этом расходы на ФОТ выросли до 175 млн руб. (69 млн руб. в 2023 году).

ПАО «Элемент» (головная структура группы компаний в сфере микроэлектроники, созданной на базе активов ПАО АФК «Система» и «Ростеха») нарастила выручку на 29% – до 19,8 млрд руб. EBITDA выросла на 20% – до 5,6 млрд руб. Рентабельность по EBITDA составила 28%, что на 2,2 п.п. ниже год к году.

Чистая прибыль выросла на 13% – до 3,8 млрд руб., а чистый долг снизился на 74% – до 2,3 млрд руб. Капитальные затраты группы выросли почти вдвое – до 5,2 млрд руб. из-за увеличения инвестиций в стратегическую программу развития за счет льготных займов, субсидий и собственных средств компании.
Постановление.pdf
259.1 KB
Правительство упростило порядок получения аккредитации для малых технологических компаний, работающих в сфере информационных технологий.

Постановление подписал Михаил Мишустин.

Это означает, что доступ к существующим мерам поддержки станет проще. В документе предлагается отменить требование о проверке доли дохода от IT-деятельности для стартапов, которые включены в реестр малых технологических компаний и созданы менее трёх лет назад. Сейчас для получения аккредитации эта доля дохода должна превышать 30% от общей выручки.

Решение позволит предоставлять аккредитацию и оказывать поддержку новым предприятиям отрасли даже с небольшим показателем выручки.
Из-за санкций стоимость импортного оборудования для производства электроники увеличилась на 50%.

По данным Ассоциации разработчиков и производителей электроники (АРПЭ), санкционные ограничения на поставки европейского, американского и японского оборудования для контрактного производства электроники хотя и не смогли полностью перекрыть его ввоз в Россию, но своё чёрное дело сделали. Стоимость оборудования для участников российского рынка контрактного производства выросла на 40–50%. Подорожало не только европейское, но и китайское оборудование из-за сложностей с оплатой.

В Минпромторге согласились ознакомиться с информацией АРПЭ «при предоставлении соответствующих данных», но от собственной оценки динамики цен ведомство воздержалось.

В АРПЭ объясняют, что российское производство дорожает из-за того, что поставка такого оборудования в Россию зачастую требует его разборки в стране-посреднике и перепрошивки софта, что тянет за собой рост издержек и сроков.

Игроки рынка подтверждают тенденцию. По словам представителя производителя электронно-компонентной базы «М-плата», «стоимость оборудования выросла ощутимо – примерно на 35–40%, а сроки поставки увеличились до полугода». При этом необходимость закупок вызвана ростом сегмента контрактного производства и его локализацией в России.

Другой отечественный производитель электроники сообщил, что некоторые позиции подорожали вдвое. Так, оборудование, стоимость которого начиналась от 100 млн рублей, стало стоить 150–200 млн в зависимости от его объёмов и мощности.

Подорожание оборудования неминуемо повлекло за собой рост цен на конечный продукт. Если раньше издержки на сборку были незаметны, то теперь прибавляют несколько процентов к конечной стоимости изделия.

До 2022 года производители потребительской электроники, как правило, работали с китайскими или тайваньскими контрактными производителями, но сейчас стоимость азиатского производства уже переплюнула российское даже без учета логистики.

Китайское технологическое оборудование приобрести проще, но оно пока не дотягивает до западных и японских производителей. Российские игроки наращивают выпуск, но сейчас их мощностей хватает разве что на мелкосерийные заказы на производство электроники.
This media is not supported in your browser
VIEW IN TELEGRAM
Неловко, если собеседование на одну и ту же позицию. А если на смежные, то у компании есть шанс нанять рабочий тандем.
Утечкам данных назначат не только оборотные штрафы, но и внесудебные компенсации

Терять чужие персональные данные может стать ещё дороже. Совет по развитию цифровой экономики при Совете Федерации рекомендовал Минцифры разработать механизм внесудебных компенсаций гражданам за утечки их персональных данных.

Институт обязательного страхования гражданской ответственности операторов персональных данных поспособствует более серьезному отношению операторов данных к обрабатываемой ими информации, — считает зампред Совета, сенатор Артем Шейкин.


А также эта мера поспособствует сокращению излишнего сбора ПД компаниями.

Что ж, борьба рынка против этой инициативы будет горячей.
IT-компаниям предложили вложиться в будущих сотрудников.

По словам главы Минцифры Максута Шадаева, ведомство работает над введением обязательного для крупных IT-компаний финансового отчисления на развитие IT-образования. Не зря же налоговые льготы получали – на благое дело подготовки будущих айтишников предлагается вносить 5% от сэкономленных средств. Если нет – прощай аккредитация в реестре IT-компаний.

При выборе организаций, которые попадут под действие нового механизма, будет учитываться годовой оборот IT-бизнеса.

Это затронет сотни компаний. Думаю, в сентябре мы договоримся об окончательных параметрах, – пообещал Шадаев.


О планах активнее подключать бизнес к развитию профильного образования глава Минцифры говорил на ПМЭФ-2024. Тогда чиновник назвал качество обучения «критичной проблемой» и предупредил, что рано или поздно участие IT-компаний станет «условием сохранения льгот».

Экспертам от образования инициатива в целом понравилась. В ИТМО отметили, что она направлена в том числе на расширение круга университетов, которые смогут реализовывать новые совместные образовательные программы с бизнесом.

Представители Физтех-школы считают, что нововведение может повысить качество образования, если на отчисляемые средства компании действительно будут создавать совместные с вузами программы, а не просто «закрывать задачу».

В Ассоциации больших данных (АБД, объединяет «Яндекс», «Сбер», маркетплейсы, банки и т. д.) ожидаемо встали на сторону бизнеса, предложив лучше предоставлять дополнительные меры поддержки компаниям, уже инвестирующим в развитие образования.
В 2024 г. к этой практике прибегают только 15% компаний.

Компании всё больше полагаются на технологии SaaS, поэтому критически важно обеспечить защиту и возможность восстановления таких данных. Учитывая потенциальную подверженность SaaS-данных ошибкам, кибератакам и сбоям у вендоров ИТ, компаниям необходимы надежные решения по резервному копированию, необходимость регулярного резервного копирования критически важных корпоративных данных, — Майкл Хёк, старший директор-аналитик Gartner.


Gartner рекомендует интеграцию BaaS с локальными инструментами для обеспечения защиты как облачных, так и локальных рабочих нагрузок. Компаниям следует проверять возможности своих поставщиков SaaS по защите данных и при необходимости использовать сторонние решения для усиления защиты и восстановления данных.
Минобрнауки верит в ликвидность софт-патентов.

Регулятор работает над предложением патентовать программы для ЭВМ как изобретения, – пишет Ъ. Пока современные программы, даже отвечающие всем требованиям патентоспособности, получают охрану только в рамках авторского права.

Это откроет ниши для рыночной экономики, в которой софт-патент будет котироваться как основное, или залоговое, средство для получения, например, кредита или каких-то преференций, или субсидий от государства, и начнется оборот этих софт-патентов, которые будут развивать и IT-сферу тоже, – объяснила замглавы ведомства Дарья Кирьянова.


Сейчас банки редко рискуют выдавать кредиты под залог интеллектуальной собственности, т.к. установить принадлежность прав на программное обеспечение бывает сложно или практически невозможно.

В 2023 году Минэкономики, правительство Москвы, Роспатент и ЦБ пробовали в такое кредитование – риски банков на себя взяли столичные власти, но пилот «не пошёл».

Тем не менее, Минобрнауки продолжает верить в потенциал IT-сферы. В ведомстве считают, что софт-патенты позволят защитить уникальные идеи и технологии от копирования и дадут возможность локализации. От инициативы выиграют все: компании «отобьют» инвестиции в разработку и минимизируют риски, а IT-технологии станут самостоятельным отчуждаемым продуктом.

Специалисты в области патентования к идее Минобрануки настроены скептически. По действующему законодательству правовая защита предоставляется изобретению, которое обладает новизной, изобретательским уровнем и промышленной применимостью. Программ, которые соответствовали бы таким критериям, по словам экспертов, крайне мало.
В Нидерландах вчера произошел очередной сетевой сбой, из-за которого нарушилась работа многих военных учреждений, служб экстренной помощи, а также аэропорта Эйндховен. Источник сбоя – неполадки в сети обороны. Потеряли связь те, кто работает именно на этой сети.

Интереснее всего в этой ситуации комментарий министра юстиции Нидерландов Давида ван Вила, который призвал к принятию новой нормальности: большое количество таких сбоев – признак нашего цифровизированного общества. Не поспоришь, но степень дзена министра впечатляет.

Удивила ещё и попытка переложить ответственность за сбои на простых пользователей, которые заходят не в ту дверь «нажимают не на те кнопки». Очень вряд ли, что это именно они обвалили сеть оборонки.
Россияне впереди планеты всей по осведомленности об ИИ.

Эксперты консалтинговой компании «Яков и Партнёры» и исследовательского холдинга «РОМИР» подготовили совместный отчёт «Новое российское общество: граждане и искусственный интеллект» (есть в распоряжении «Софттеха»).

Нам есть, чем гордиться. Оказалось, что по уровню осведомленности об искусственном интеллекте Россия – в числе мировых лидеров. Так, 84% российских респондентов положительно ответили на вопрос «Знаете ли Вы, что такое искусственный интеллект?». Для сравнения: в США этот показатель составляет 67%, в Великобритании – 64%, а в Германии – 61%.

Ещё интересное из отчёта.

🔹Активнее всего ИИ пользуют зумеры и люди с высоким доходом. Чем старше пользователи, тем меньше им интересны такие сервисы. Любопытно, что представители поколения Z весьма патриотичны (более половины за отечественные решения), тогда как респонденты с высоким доходом, наоборот, втрое чаще выбирают зарубежные сервисы ИИ.

🔹Представители всех поколений чаще используют ИИ в личных целях. Среди зумеров таковых 46%, среди людей старшего возраста – 24%. Для работы ИИ применяют лишь 10–12% респондентов в возрасте от 18 до 58 лет и 5% – в возрасте от 59 до 64 лет.

🔹ИИ в интернете и соцсетях все возрасты покорны – это самое частое место встреч с технологией для всех опрошенных. 20-37-летние вдвое чаще используют ИИ, связанный с умным домом, чем 59-64-летние, а зумеры почти в 2 раза реже сталкиваются с ИИ в сфере искусства и развлечений, чем поколение Y.

🔹Почти половина (47%) респондентов не смогли дать ответ на вопрос о том, как ИИ скажется на их жизни в ближайшие пару лет. 29% считают, что положительно, 14% – что отрицательно. 10% респондентов не предвидят никакого влияния со стороны ИИ. С опасением к ИИ чаще относятся люди с низким доходом и старше 38 лет.

🔹Каждый второй участник опроса (48%) выступает за комплексное регулирование применения ИИ, 37% считает, что нужно ограниченное регулирование, чтобы не препятствовать развитию технологии. По мнению 15%, регулирование не нужно вовсе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Венчурный фонд Andreessen Horowitz выкатил третий выпуск рейтинга лучших потребительских приложений на базе ИИ.

В список, который обновляется раз в шесть месяцев, попали 50 веб-продуктов с использованием ИИ (на основе уникальных ежемесячных посещений) и 50 приложений (по количеству активных пользователей за месяц). Собрали главные тенденции прошедшего полугодия.

Рейтинг штурмуют новички. 30% участников рейтинга оказались в списке впервые. В веб-версиях среди «новобранцев» лидирует Luma AI, выпустивший нейросеть Dream Machine для генерации коротких роликов. В приложениях – Meitu – фоторедактор родом из Китая.

Пользователей тянет на творчество. 52% компаний в списке веб-сайтов сосредоточены на создании или редактировании изображений, видео, музыки, голоса и т.д. 

● Креативные инструменты, безусловно, обладают своей особенной магией для потребителей, но ChatGPT пока переплюнуть никому не удаётся – сервис уже в третий раз абсолютный лидер в обоих списках. Но повод для беспокойства всё же есть. Perplexity наступает на пятки и даже немного опережает ChatGPT по продолжительности посещения (более семи минут), по данным Similarweb. Perplexity также впервые попал в топ-50 мобильных приложений. 

● Материнская компания TikTok, Bytedance, делает рывок в сторону веб-продуктов ИИ. Три ее приложения дебютируют в рейтинге: платформа образовательных технологий Gauth, конструктор ботов Coze и универсальный помощник Doubao. Последний также впервые попал в топ приложений, заняв 26-е место. Всего продукты компании заняли 6 мест в обоих списках. Успеху способствовал запуск подразделения Flow, специализирующегося на генеративном ИИ.

● В обоих рейтингах новая категория – «Эстетика и знакомства». Сюда вошли три новых участника: LooksMax AI, Umax и RIZZ. Программы оценивают фото и голос пользователей и дают советы, как стать привлекательнее и найти спутника/спутницу жизни.

Discord способствует росту. Во многих случаях трафик Discord является ведущим индикатором того, какие приложения будут подниматься в рейтингах веб- и мобильных приложений, особенно в плане генерации контента.
«Софтлайн» пытается отсудить долг в 25 млн руб.

Главное управление обустройства войск (ГУОВ) задолжало 25 млн рублей без учёта пени за просрочку российской IT-компании, поставлявшей структуре Минобороны Microsoft Windows, Microsoft Exchange Server и Microsoft SQL Server.

По словам пострадавшей стороны, долг копился не один год и был полностью подтверждён в судах всех инстанций три года назад, что не помешало ГУОВ игнорировать требования «Софтлайна» и других кредиторов.

Судя по данным сервиса проверки контрагентов Rusprofile, предприятие Минобороны по уши в долгах. АО выступает ответчиком по 429 искам на 48 млрд рублей. Банкротить структуру пытались «Альфа-банк» (в 2019 году) и Промсвязьбанк (в 2022 году). В первом случае конфликт был исчерпан, т.к. ГУОВ выполнило все обязательства, во втором суд прекратил производство по делу по неизвестной причине. В «Софтлайн» говорят, что процесс банкротства ГУОВ будет предотвращен, если компания полностью получит свои 25 млн рублей.

Кстати, «Софтлайн» – не единственная IT-компания, подавшая иск к структуре Минобороны. На сайте КАД мы нашли дело № А40-304584/2023, истцом по которому выступает АО «Ситроникс Ай Ти». Сумма претензий - 16,1 млн рублей.

ГУОВ патологически не везёт с руководителями. С ноября 2017 года АО возглавлял Евгений Горбачев, которого в 2023 году обвинили в мошенничестве в особо крупном размере, а с октября 2015 по март 2016 года - будущий замминистра обороны Тимур Иванов, задержанный в 2024 году за взятку.
Вячеслав Закоржевский сменит Павла Калякина на посту гендиректора компании-разработчика офисного программного обеспечения «Новые облачные технологии» (НОТ, бренд «МойОфис»). Калякин занимал эту должность с 2022 года. Кадровые перестановки вступят в силу с 1 сентября.

Новый руководитель НОТ пришёл в «Лабраторию Касперского», которая, к слову, является основным акционером НОТ, в 2007 году в качестве вирусного аналитика. К 2021 году Закоржевский вырос до вице-президента компании, а затем был назначен исполнительным вице-президентом. Топ-менеджер занимался развитием партнерских и продажных систем, а также реализацией крупных клиентских проектов, в том числе государственных.

НОТ досталась Закоржевскому не в лучшем виде: в 2023 году выручка компании снизилась на 43,8% по сравнению с 2022 годом, до 1,9 млрд рублей. Чистый убыток зафиксирован на уровне 5,2 млрд рублей против прибыли в 386,5 млн рублей годом ранее. Такие результаты в компании объясняли общим снижением темпов импортозамещения офисного софта, а также отсутствием средств на закупку софта у госорганизаций.

Сомнительные финансовые «успехи» могли стать причиной увольнения Калякина, хотя по официальной версии он покинул пост по собственному желанию. Основатель НОТ Дмитрий Комиссаров назвал смену руководства «логичным шагом» и сообщил, что экс-гендиректор несколько месяцев препятствовал аудиторской проверке.

К назначению Закоржевского Комиссаров настроен положительно, но считает, что «НОТ нуждается в реструктуризации и уменьшении количества сотрудников».
Google обвиняет российских хакеров в использовании эксплойтов от NSO и Intellexa.

Google утверждает, что российские правительственные хакеры, якобы, используют эксплойты, «идентичные или поразительно похожие» на те, которые раньше использовали производители шпионского ПО Intellexa и NSO Group.

В нехорошем Google подозревает киберпреступную группировку APT29, которой часто приписывают связи со службой внешней разведки России.

Google заявила, что обнаружила скрытый код эксплойта, внедренный на веб-сайты правительства Монголии в период с ноября 2023 года по июль 2024 года. За это время любой, кто посещал эти страницы с устройств на IOS или Android, мог подвергнуться атаке «watering hole» и столкнуться с кражей данных.

Злоумышленники воспользовались уязвимостью браузеров Safari и Google Chrome. К моменту атаки разработчики уже залатали дыры, но не все устройства успели обновиться.

Специалисты по безопасности Google сообщили, что не знают точно, на кого нацелились хакеры, но подозревает, что жертвами атаки должны были стать монгольские госслужащие, «исходя из того, где был размещен эксплойт и кто обычно посещает эти сайты».

В Google заявили, что обе итерации кампании «watering hole» использовали код, напоминающий или совпадающий с эксплойтами от Intellexa и NSO Group, способными скомпрометировать полностью пропатченные iPhone и Android. В компании считают, что эксплойт «был воссоздан» российскими хакерами.
Рынку решений для безопасной разработки софта предсказали светлое будущее.

По данным Центра стратегических разработок (ЦСР), объем российского рынка решений для безопасной разработки софта вырастет к 2027 году вдвое – до 17,75 млрд рублей. И это по самым скромным оценкам. Наиболее оптимистичный прогноз предусматривает шестикратный рост – до 56 млрд рублей. В 2022 году рынок составлял около 8,25 млрд рублей, а в 2023 году перешагнул за 9,5 млрд рублей.

Говорим – инструменты безопасной разработки ПО, подразумеваем – средства статического анализа кода, динамического анализа, средства анализа внешних библиотек и зависимостей и ряд других решений. В России над такими продуктами работают Positive Technologies, Swordfish Security, «Инфосистемы джет». Они нужны, чтобы снизить вероятность киберугроз и уязвимостей в разрабатываемом ПО еще на стадии разработки, а также после его запуска.

Задача безопасной разработки – установить, есть ли дефекты и уязвимости в коде, внешних библиотеках, корректно ли настроена инфраструктура. И устранить все обнаруженные слабые места, – объяснили в Positive Technologies.


Сегодня факт безопасности – отсутствия уязвимостей – становится таким же критерием качества ПО, как и его функциональность. Все IT-компании со зрелой разработкой уже внедряют инструменты AppSec (безопасной разработки) в процесс создания продукта, независимо от отрасли и масштаба собственного бизнеса, – добавили в T.Hunter.


Эксплуатация уязвимостей, в том числе в веб-приложениях, уже пять лет в топе наиболее популярных методов атак на организации. Хочешь – не хочешь, а внедрять инструменты безопасной разработки приходится, поскольку болезнь уязвимость лучше устранить на ранних этапах, чем потом долго «лечить» последствия атак.
Таковы данные из финансовой отчетности компании. Financial Times пишет, что выручка Telegram в 2023 году составила $342 млн. Операционные убытки достигли $108 млн, а после налогообложения – все $173 млн. Убыток частично удалось компенсировать за счет роста стоимости цифровых активов, включая Toncoin.

В 2023 году общая стоимость цифровых активов Telegram приблизилась к $400 млн, а в 2024-м платформа продала Toncoin примерно на $244 млн. Новости об аресте Павла Дурова «срезали» стоимость токена на 20%, до $5,46.

Дело в отношении основателя Telegram может аукнуться срывом планов провести IPO в ближайшие два года, охладив пыл инвесторов и рекламодателей, желавших вложиться в платформу. По словам Дурова, инвесторы хотели приобрести долю в компании за $30 млрд.

Но без выгоды не обошлось – ажиотаж вокруг основателя подогрел интерес аудитории к мессенджеру. После ареста Дурова число загрузок на платформе iOS по всему миру выросло на 4%. Во Франции Telegram поднялся на первое место по скачиваниям среди соцсетей и на третье — в общем списке приложений.
ИИ дорос до новой «страшилки».

Есть летучих мышей, чтобы закрыть мир на карантин больше не надо. Исследователи из Университета Джона Хопкинса, Стэнфордского университета и Фордемского университета считают, что причиной новых эпидемий или даже пандемий может стать искусственный интеллект.

Современные модели ИИ умеют работать с большими объемами биологических данных, например, для создания новых лекарств и вакцин. В силу своей универсальности та же самая биологическая модель, которая способна разработать безвредный вирусный вектор для доставки генной терапии, может быть использована для разработки опасных патогенов, – предостерегают ученые в своей статье, опубликованной в журнале Science.


Авторы работы считают, что добровольных усилий по обеспечению безопасности со стороны разработчиков недостаточно. Они призвали власти всех стран, включая США, усилить контроль за биологическими моделями ИИ и создать для них обязательный «комплекс тестов», на основе которых можно будет определить уровень доступа к таким моделям и ограничить их использование в случае угрозы.