ТехноНационал @tehnonacional Channel on Telegram

ТехноНационал

@tehnonacional


Мы работаем в сфере информационной безопасности и хотим анонимно высказаться о проблемах с ИБ в России.

ТехноНационал (Russian)

ТехноНационал - это Telegram канал, который занимается важными вопросами информационной безопасности в России. Наша команда специалистов работает не только на поверхности, но и в глубинах сети, чтобы выявить и рассказать о проблемах, с которыми сталкиваются пользователи в сфере ИБ. Мы стремимся быть анонимными и безупречными в своей работе, чтобы наши подписчики могли быть уверены в достоверности информации, которую мы предоставляем. На канале ТехноНационал вы найдете актуальные новости, советы по защите данных, аналитику по последним угрозам и многое другое. Присоединяйтесь к нам, чтобы быть в курсе последних тенденций и обеспечить себя надежной защитой в цифровом мире.

ТехноНационал

22 Nov, 13:40


Пентагон выбирает компании для координации роёв дронов-репликаторов против Китая

Подразделение оборонных инноваций заключило контракты с семью фирмами на разработку программного обеспечения для инициативы Пентагона по созданию роя дронов Replicator.

Компании Viasat, Aalyria, Higher Ground и IoT/AI были выбраны для участия в программе ORIENT, целью которой является разработка решений для устойчивого управления автономными системами во всех сферах, включая самолёты, лодки и наземные транспортные средства.

Кроме того, Swarm Aero, Anduril Industries и L3Harris заключили контракт на участие в проекте ACT, который включает в себя поставку программного обеспечения для совместной автономной работы, позволяющего координировать тысячи беспилотных аппаратов даже в условиях отсутствия связи и спутниковой навигации.

«Многие ведущие компании в области искусственного интеллекта и автономных систем не входят в нашу традиционную оборонную промышленную базу, и DIU активно сотрудничает с партнёрами по всему Министерству, чтобы использовать самые лучшие возможности технологического сектора США для удовлетворения наших важнейших потребностей в военной сфере. Этот последний шаг в рамках инициативы Replicator — яркий пример такой командной работы».

Ожидается, что к августу 2025 года для первого этапа программы будут закуплены тысячи недорогих и одноразовых беспилотных аппаратов во всех областях.

Хотя приобретаемые активы предназначены в первую очередь для Индо-Тихоокеанского командования, в конечном итоге они будут использоваться всеми Объединёнными силами.

«Репликатор преодолевает барьеры и ускоряет темпы разработки автономных систем», — заявил заместитель председателя Объединённого комитета начальников штабов ВМС США адмирал Кристофер Грейди.

«Эта работа служит своего рода пробным шаром, и мы извлекаем уроки из процессов и технологий, которые можно будет применить к будущим задачам. Это позволит нам продолжать расширять использование беспилотных систем».

Что не отнять у американцев, так это работы на результат. Со всеми нюансами распределения денежных средств, но они идут к намеченной цели.
И армию своих терминаторов таки сделают.

https://thedefensepost.com/2024/11/21/pentagon-replicator-drone-swarms/
#Replicator #США #

Подписаться на канал: @news_UAV

ТехноНационал

22 Nov, 13:37


Руководитель управления мэрии Новосибирска получил предостережение от регионального управления ФСБ из-за того, что летом инфраструктура городской администрации была заражена вредоносной программой, предназначенной для получения несанкционированного удалённого доступа.

«Это создало условия для уничтожения, блокирования, изменения, либо утечки хранящихся данных. Причиной компьютерного инцидента стало использование на веб-сервере устаревших версий программного обеспечения и несвоевременное проведение мероприятий по защите информационной системы учреждения».

Согласно РБК, сотрудники ФСБ и мэрии смогли блокировать вредоносное ПО и предотвратить нанесение ущерба. Предостережение же было сделано «в связи с выявлением созданных должностным лицом реальных условий, способствующих совершению преступления, предусмотренного ч. 1 ст. 274 УК России (нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей)».

Была ли угроза реальной? На этот вопрос наверняка могут ответить в Твери.

ТехноНационал

22 Nov, 13:35


Производители электроники просят продлить упрощенный режим ввоза гаджетов и чипов в Россию

Российские производители и поставщики электроники обратились в Минпромторг с просьбой продлить упрощенный ввоз в Россию оборудования и комплектующих на 2025 г. Это следует из письма, которое направили РАТЭК, АПКИТ и АРПЭ в ведомство 14 октября.

Речь идет о продлении действия постановления Правительства №834 «Об установлении особенностей ввоза в Российскую Федерацию шифровальных (криптографических) средств и товаров, их содержащих» (об упрощенном ввозе электроники), которое действует с 9 мая 2022 г.

К таковым товарам относится телекоммуникационное оборудование, коммутаторы, планшеты, смартфоны, ноутбуки, а также микросхемы и т.д.

Этот документ позволял российским компаниям – поставщикам и производителям электроники наладить в условиях санкционных ограничений поставки на рынок товаров, комплектующих и оборудования.

ТехноНационал

22 Nov, 13:11


Profit Education Day 2024: знания и бизнес-процессы — на цифровые рельсы
Эксперты обсудили, как развивается цифровизация образования в Казахстане, на шестой ежегодной конференции PROFIT Education Day. И, конечно, не обошлось без искусственного интеллекта...
https://profit.kz/news/68463/Profit-Education-Day-2024-znaniya-i-biznes-processi-na-cifrovie-relsi/

ТехноНационал

20 Nov, 12:55


В России тестируют новый способ оплаты через Bluetooth

Сбер и другие банки тестируют технологию, которая позволит оплачивать покупки без интернета и привычных стикеров. Всё, как раньше: просто поднес смартфон к терминалу — и готово.

Первые тесты проходят успешно, но пока еще предстоит решить вопросы безопасности и совместимости с терминалами. Ожидается, что массово технология начнет работать уже к 2026 году.

Похожую технологию под названием «Волна» уже разрабатывают в Национальной системе платежных карт.

ТехноНационал

20 Nov, 10:20


В США выдвинуты обвинения против россиянина, которого американские правоохранители считают администратором программы-шифровальщика Phobos. 42-летний Евгений Птицын был арестован в Южной Корее и экстрадирован в США, где 4 ноября впервые предстал перед судом. Согласно обвинительному заключению (не опубликовано), вместе с сообщниками он разрабатывал и по сервисной модели предоставлял доступ к вредоносной программе, с помощью которой партнёры (affiliates) шифровали данные в сетях жертв. Утверждается, что с декабря 2021 до апреля 2024 (когда его, видимо, арестовали) на криптовалютный кошелёк Птицына поступали платежи от партнёров за ключи для расшифровки данных. По оценке американских правоохранителей, число жертв Phobos в США и других странах превысило 1 тысячу, а в качестве выкупов злоумышленники смогли получить более 16 млн долларов.

ТехноНационал

20 Nov, 10:17


Сотрудникам крупных IT-компаний придется преподавать в ВУЗах
Для продления аккредитации крупным IT-компаниям с выручкой от 1 млрд руб., возможно, придется заняться поддержкой вузов путем их оснащения и отправки туда своих сотрудников в качестве преподавателей, а также организацией стажировок непосредственно внутри компании. Участники рынка отмечают, что уже организуют собственные программы обучения и опасаются, что от согласования программ с вузами будет зависеть их аккредитация.

Минцифры прорабатывает введение новых обязательных критериев для крупных IT-компаний по поддержке вузов, которые будут необходимы для сохранения аккредитации.

Сейчас обсуждаются три таких критерия: направление сотрудников компаний преподавателями в вузы, организация стажировок в компаниях и техническое оснащение вузов.

ТехноНационал

20 Nov, 10:13


Интернет –рекламу обложат налогом⁠⁠
Распространители рекламы и агенты должны будут отчислять в бюджет 3% с ежеквартальных доходов, полученных от услуг по распространению рекламы в интернете.

Из текста документа, доработанного ко второму чтению в Госдуме, следует, что под уплату сбора могут подпасть все распространители рекламы в интернете, операторы рекламных систем («Яндекса», VK) и рекламные агенты (те, кто оказывает услуги по распространению рекламы за счет рекламодателя, по его поручению и в его интересах).

Интернет –рекламу обложат налогом Политика, Импортозамещение, IT, Налоги, Реклама
Под понятие «рекламораспространитель» подпадают не только любые интернет-медиа (сетевые издания), но и в принципе все владельцы интернет-сайтов, на которых размещается реклама.

Это не затрагивает только федеральные теле- и радиоканалы, которые вошли в первый и второй мультиплексы («Первый канал», «Россия 1», НТВ, «Матч ТВ», СТС, ТНТ, «Спас» и др.).

При этом, исходя из текущих формулировок в законопроекте, в рамках одного и того же показа конкретной рекламы заплатят по 3% от полученных ими денежных средств и рекламная площадка, и агент.

Отчисления предполагается направлять на поддержку разработчиков софта из реестра российского ПО и обеспечение «поддержки развития и функционирования информационных ресурсов», список которых определит правительство.

По оценкам игроков рынка рекламы, введение этих мер приведет к повышению цен на интернет-рекламу, так как издержки придется закладывать в прайс-лист.

Основные изменения в ФЗ «О рекламе» запланированы на 1 января 2025 года, несколько пунктов — на 1 марта и 1 апреля года.

ТехноНационал

17 Nov, 12:08


В Госдуме советуют не связываться с новыми продуктами Microsoft 🤔

С конца года американская корпорация прекращает поддержку ряда сервисов, предлагая обновиться. Но в Госдуме уверены: проще удалить эти программы и не рисковать, ведь доступ к новым сервисам Microsoft для россиян остается под большим вопросом.

Продукты Microsoft уже не раз приводили к крупным сбоям, затрагивая миллионы устройств и нарушая работу бизнеса. А защитить российских пользователей некому — компания не подчиняется российским законам.

Особенно логично это звучит на фоне массового исхода западных сервисов с российского рынка.

ТехноНационал

14 Nov, 10:24


ФСТЭК составит рейтинг организаций с самой плохой информзащитой📝

Федеральная служба по техническому и экспортному контролю (ФСТЭК) будет вести рейтинг объектов критической информационной инфраструктуры (КИИ) по уровню информационной безопасности (ИБ). В него будут попадать все компании с самым низким уровнем защиты, допустившие взломы и утечки.

Об этом рассказал заместитель директора службы Виталий Лютиков на SOC-Forum 2024. «Мы это хотим автоматизировать и полагаем, что каждый руководитель должен видеть свою текущую оценку в реальном времени», - заявил он.

Пока такой рейтинг будет носить рекомендательный характер, т. е. никаких санкций за попадание в него не будет, но лиха беда – начало: сперва тебя просто «в книжечку записали», а там уже и до карательных мероприятий не далеко.

ТехноНационал

14 Nov, 10:15


Минпромторг готов выложить миллиард, чтобы узнать, как перевести КИИ на доверенные ПАКи

Минпромторг за 1 млрд руб. ищет решение проблемы по организации перехода субъектов критической информационной инфраструктуры (КИИ) на доверенные программно-аппаратные комплексы (ПАК).

В рамках работ исполнитель должен будет провести исследования, которые обеспечат устойчивую работу объектов КИИ в период перехода.

Речь идет об объектах КИИ, которые работают в сферах оборонной, химической, металлургической и горнодобывающей промышленности. Тендер на эти работы был опубликован на портале госзакупок в ноябре 2024 г. Подрядчик будет выбран посредством аукциона 2 декабря.

Напомним, что согласно постановлению Правительства от 14 ноября 2023 г. № 1912, субъекты КИИ должны перейти на преимущественное использование доверенные ПАКов к 2030 г.

ТехноНационал

14 Nov, 09:58


МВД пожаловалось на невозможность замены серверов на отечественных процессорах

С заменой вышедших из строя процессоров на основе «Эльбруса» обнаружились серьезные проблемы. Об этом рассказал заместитель начальника департамента информационных технологий, связи и защиты информации МВД Игорь Кашпур.

По его словам, серверы на основе «Эльбрусов» показали не достаточно высокую отказоустойчивость. При этом у МВД фактически отсутствует возможность оперативной замены такого серверного оборудования при выходе его из строя.
В МЦСТ на запросы МВД отвечают, что резерв процессоров «Эльбрус» распределен и их поставки осуществляются только в плановом порядке, а новые партии временно не производятся.

ТехноНационал

13 Nov, 07:25


В России появится маркетплейс запчастей для роботов и дронов

Консорциум робототехники запустит отраслевой маркетплейс, на котором можно будет приобрести запчасти для роботов и беспилотников отечественных вендоров.

Через маркетплейс производители робототехники и беспилотных систем смогут продавать различные модули, микросхемы и микроэлектронные элементы. Например, приемники, моторы, рамы, полетные контроллеры, FPV-камеры, видеопередатчики и стеки

Рабочую бета-версию маркетплейса RuBot презентовали в начале ноября 2024 г. на Русском экономическом форуме в Челябинске.

ТехноНационал

13 Nov, 07:22


О внесении изменений в Федеральный закон "Об электронной подписи"

В Государственной Думе на рассмотрении находятся несколько законопроектов, вносящих изменения в 63-ФЗ:
🔹№ 559494-8, в рамках приведения законодательных актов в соответствие с 572-ФЗ (прошел первое чтение)
🔹№ 751791-8, направленный на ускорение процедуры аккредитации удостоверяющих центров (не рассматривался)
🔹№ 685517-8, части расширения перечня лиц, которым может быть выдан квалифицированный сертификат

Законопроект № 685517-8, согласно которому создание и выдача квалифицированных сертификатов госорганам, не имеющих основного государственного регистрационного номера, будет возложена на УЦ Федерального казначейства, сегодня будет рассмотрен в первом чтении. Ко второму чтению в нём появятся новые поправки, вносящие изменения в 63-ФЗ.

🚀Об ЭП и УЦ

ТехноНационал

13 Nov, 07:20


💥 Минпромторг разработает стандарты ПО для АСУ ТП

Минпромторг разрабатывает межотраслевые стандарты и требования к программному обеспечению (ПО) и аппаратным средствам для автоматизированных систем управления технологическим процессом (АСУ ТП). Эти стандарты необходимы для разработки актуальных решений, которые могли бы быть востребованы заказчиками в различных компаниях и отраслях. Об этом рассказал директор департамента цифровых технологий Минпромторга Владимир Дождев 7 ноября на заседании в Совете Федерации. Он добавил, что первая версия документа будет представлена в I квартале 2025 г.

До 2022 г. стандарт АСУ ТП в России задавали мировые лидеры – немецкая Siemens, французская Schneider Electric, японская Yokogawa и американские Honeywell и Emerson. Их продукты использовались организациями в сфере энергетики, промышленности, транспорта и т. п. После начала СВО эти компании ушли с российского рынка, прекратив поддержку клиентов и продажу новых лицензий. На конференции ЦИПР-2023 («Цифровая индустрия промышленной России») было объявлено о создании рабочей группы для разработки отечественной открытой АСУ ТП, в которую вошли крупнейшие заказчики, такие как «Еврохим» и «Северсталь». Источник

🔥 Подписаться 🔥

ТехноНационал

13 Nov, 07:18


В России началась информационная кампания против кибербуллинга

VK провёл исследование, которое показало, что 33 % пользователей сети, то есть каждый третий, становятся жертвами кибербуллинга. Пострадавшие испытывают раздражение и злость (58 %), обиду (51 %), подавленность (38 %), тревогу и страх (33 %), бессилие (33 %), растерянность (28 %). Причем около 70 % из них не только испытывают негативные чувства и эмоции, но и сталкиваются с физическими симптомами, такими как проблемы со сном и головные боли.

В ноябре проходит информационная кампания "Месяц борьбы с кибербуллингом", посвящённая борьбе с травлей в интернете и за его пределами. Организатором выступил VK. Проект нацелен на поддержку молодых деятелей культуры и искусства и освещение проблемы кибербуллинга, которому могут быть подвергнуты творческие люди.

В рамках проекта амбассадоры и резиденты поделятся личными историями и запустят тренд в социальных сетях "Ваше творчество - ваша история, расскажите ее!". Кроме того, будет представлен видеопроект "Каждый третий", призванный привлечь внимание к проблеме кибербуллинга.

https://tass.ru/novosti-partnerov/22381935

ТехноНационал

13 Nov, 07:14


Рроссийский завод микроэлектроники вложит миллиарды в контрактное производство и корпусирование чипов

Брянский завод по производству микроэлектроники «Кремний Эл» вложит 18,3 млрд руб. в развитие производства до 2030 г. Это следует из презентации заместителя гендиректора по проектам развития предприятия Александра Горшкова.

Большая часть инвестиций (12 млрд руб.) пойдет на переход предприятия на работу с кремниевыми пластинами диаметром 150 мм. Как рассказал CNews Александр Горшков, это необходимо для уменьшения себестоимости изделий. В эту сумму входит и развитие производства микросхем из карбида кремния для высокотемпературных применений.

«Кремний Эл» также планирует запустить работу кристального и сборочного производства в режиме Foundry (контрактное производство). В том числе на эти цели предприятие намерено вложить 4,2 млрд руб.

ТехноНационал

10 Nov, 14:26


Нужно ли покупать новый токен для ЭП?📝
С 1 сентября 2024 года в России вступили в силу важные изменения в законе об электронной подписи. Теперь все компании и индивидуальные предприниматели, чьи представители подписывают документы, обязаны использовать машиночитаемые доверенности (МЧД). Сертификаты электронной подписи (ЭП) сотрудников, содержащие данные компании, утратили силу, независимо от срока их действия (подп. 2, 2.2 ч. 1, п. 2 ч. 2 ст. 17.2, п. 2 ст. 17.3 Федерального закона от 06.04.2011 № 63-ФЗ). Возникает вопрос: нужно ли покупать токен для ЭП, чтобы соответствовать новым правилам?

Выбор токена для ЭП: варианты и функции
С учетом новых требований, важно понимать, какой тип токена для ЭП подойдет вашему бизнесу. Можно выбрать один из следующих вариантов:
🔺Аппаратные токены – физические устройства, которые обеспечивают высокий уровень безопасности, защищая личные ключи от доступа злоумышленников. Это идеальный вариант для организаций, где требуется дополнительная защита.
🔺Программные токены – виртуальные ключи, которые устанавливаются на компьютер или в облачное хранилище. Они менее безопасны, чем аппаратные.

Нововведения для ИП и компании: что учесть
Для индивидуальных предпринимателей теперь обязательны сертификаты КЭП ЕГАИС для каждой торговой точки, что ранее не требовалось. ИП, торгующие пивной продукцией, обязаны оформить сертификат КЭП на каждую торговую точку и использовать отдельное рабочее место с УТМ для работы с МЧД (Постановление Правительства РФ от 27.03.2024 № 379).
Кроме того, сертификаты КЭП должны содержать срок действия закрытого ключа, что ранее было необязательным. Это требование обеспечивает прозрачность проверки подлинности подписи, уменьшая риск спорных ситуаций.

Нужно ли покупать токен для ЭП?
Если коротко, то поступать именно так рекомендуют специалисты. Приобретение нового токена для ЭП более безопасный вариант, чем ее перезапись, так как при самостоятельной перезаписи можно совершить ошибки. Важно подобрать вариант токена, который соответствует требованиям безопасности вашего бизнеса и закону.

ТехноНационал

07 Nov, 11:22


ИИ-вселенную продуктов и услуг для автомобилистов представил Т-Банк.

Т-Банк запустил первую на рынке полномасштабную банковскую авто-экосистему «Сфера Авто». Все сервисы и услуги теперь собраны в одном месте в мобильном приложении, а технологии ИИ помогут персонализировать все предложения и предвосхитить потребности пользователей.

В разделе внутри приложения Т-Банка будет собрана вся информация об автомобиле: его визуальный образ с возможностью кастомизации, информация о неоплаченных штрафах, предстоящих записях на ремонт или мойку, тратах на авто, а также сервис по продаже.

Это принципиально новый подход к взаимодействию с клиентами. Он заключается в выстраивании нового взаимодействия — когда максимум продуктов, сервисов и услуг выстроены вокруг конкретной сферы жизни человека.

В ближайшее время Т-Банк планирует объявить и о других новых Сферах в обслуживании.

6,196

subscribers

396

photos

22

videos