❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 271 страница 300 из 629

271

В Японии создали искусственную кровь, подходящую всем

Японские учёные разработали универсальную искусственную кровь, подходящую для всех групп крови и способную храниться до пяти лет.

Она создаётся из гемоглобина, извлечённого из просроченной донорской крови, и заключена в защитную оболочку, что делает её стабильной и свободной от вирусов. Благодаря отсутствию антигенов, проверка на совместимость больше не требуется.

Клинические испытания начались в 2022 году, и до настоящего времени серьёзных побочных эффектов не обнаружено. Массовое применение ожидается к 2030 году.

https://i.ibb.co/jFTP7tX/e5d7ff6b775737df5b92d195e2c67.webp

+1

272

Очки — огонь, а вот идея — не очень: как слить ЕГЭ за секунды

Во Всеволожском районе Ленинградской области произошёл инцидент , который вновь поставил под сомнение эффективность мер по обеспечению честности проведения Единого государственного экзамена (ЕГЭ). Одна из выпускниц попыталась обойти правила, используя « умные очки » для скрытой съёмки экзаменационных материалов по обществознанию и русскому языку. Согласно сообщениям СМИ, полученные изображения были переданы третьим лицам, которые, предположительно, предоставляли ответы через наушник.

Видео с экзаменационными заданиями быстро распространились в социальных сетях, вызвав широкий общественный резонанс. Комитет по образованию Ленинградской области подтвердил факт нарушения и сообщил об аннулировании результатов экзаменов выпускницы. Ей также отказано в возможности пересдать экзамены в резервные дни.

Этот случай подчёркивает растущую проблему использования высокотехнологичных устройств для обхода правил проведения ЕГЭ. По данным Рособрнадзора, в текущем году с экзаменов уже были удалены около 500 участников, причём в половине случаев причиной стали обнаруженные шпаргалки.

Эксперты отмечают, что современные технологии всё чаще используются для нарушения правил экзамена, что требует усиления контроля и внедрения новых методов обеспечения честности проведения ЕГЭ. Опыт показывает, что технологии искусственного интеллекта уже демонстрируют способность успешно сдавать различные экзамены, что создаёт дополнительные вызовы для системы образования. В то же время, последствия для нарушителей становятся всё более серьёзными, включая аннулирование результатов и запрет на пересдачу экзаменов в текущем году.

Случай во Всеволожском районе служит напоминанием о необходимости постоянного совершенствования системы проведения ЕГЭ и повышения осведомлённости выпускников о серьёзности последствий за попытки обмана. Развитие технологий контроля фото и видеосъёмки становится особенно актуальным в условиях распространения устройств для скрытого видеонаблюдения.

https://cdn.securitylab.ru/upload/iblock/41a/wzdda7e8em02ywwtrucn8vrzc3rstr85.jpg

+1

273

Испытание суперкомпьютера в Европе достигло скорости 1,2 Тбит/с в 2175-мильном спринте по передаче данных с использованием ИИ

Это не просто сеть — это основа цифровой Европы, где 3 500 км больше не считаются расстоянием. Европа установила новый рекорд в области передачи данных: по оптоволоконной линии, защищённой от квантовых угроз , удалось передать поток со скоростью 1,2 терабита в секунду на расстояние 3 500 километров — от Амстердама до финского города Каяани. Прорыв стал результатом совместной работы CSC (финский IT-центр научных вычислений), нидерландской исследовательской организации SURF и компании Nokia. Они протестировали сверхбыстрое и надёжное соединение, способное обслуживать трансграничные научные проекты нового поколения.

Передача данных шла напрямую — с диска на диск — между центром SURF в Амстердаме и дата-центром CSC в Каяани. В ходе эксперимента использовались как реальные научные данные, так и синтетические, а маршрут проходил через пять действующих исследовательских сетей, включая NORDUnet (скандинавский хаб), Sunet (Швеция), SIKT (Норвегия) и Funet (Финляндия). Инфраструктура строилась на базе маршрутизации Nokia IP/MPLS и оптических решений с квантовой защитой .

В частности, технология Flexible Ethernet (FlexE) позволила эффективно передавать так называемые «потоки-слоны» — огромные непрерывные массивы данных, типичные для суперкомпьютерных расчётов. Оптический транспорт Nokia показал, что способен справляться с перемещением таких объёмов на большие расстояния. По мере того как объёмы научных данных стремительно растут — особенно в сфере обучения ИИ-моделей — надёжная и масштабируемая сеть становится критически важной.

Этот эксперимент подтвердил, что устойчивые и безопасные трансъевропейские соединения не просто возможны, но уже готовы к реальным задачам. Дата-центр CSC уже обслуживает крупнейший в Европе суперкомпьютер LUMI, и с запуском новых инициатив — LUMI-AI и так называемой «AI Factory» — стабильная связь со всеми странами региона становится обязательным условием. По словам старшего специалиста CSC Яни Мююрю, физическое расстояние в тысяч километров больше не является препятствием: инфраструктура готова.

Проект также подчёркивает значение международного сотрудничества в научной сфере. SURF и CSC планируют более тесно интегрироваться с европейскими инициативами в области ИИ и высокопроизводительных вычислений — от проектов вроде GPT-nl до обработки метеоданных от голландского KNMI с помощью мощностей LUMI. В компании Nokia отмечают, что с появлением новых ИИ-систем и суперкомпьютеров становится всё важнее иметь устойчивую и безопасную транспортную среду . И именно такие эксперименты прокладывают путь к следующему этапу технологической эволюции.

Этот рекордный тест ещё раз доказал: даже на расстоянии в тысячи километров наука может опираться на скоростную, безопасную и масштабируемую инфраструктуру. Большие расстояния больше не мешают большим открытиям.

https://cdn.securitylab.ru/upload/iblock/e4f/7sghbdrprmhyb46wzmqaeqxei1ckx4ai.jpg

+1

274

Математика больше не эксклюзивна человеку. И это — начало новой эры

Как нейросеть решает сложнейшие задачи и выигрывает. В середине мая, в один из выходных, в Беркли (Калифорния) прошла закрытая встреча, собравшая тридцать выдающихся математиков со всего мира — некоторые прилетели даже из Великобритании. Участники устроили интеллектуальное соревнование с ИИ-чат-ботом нового поколения, которому предстояло решать сложные задачи, придуманные самими математиками. После двух дней работы с вопросами уровня профессуры, учёные были ошеломлены: бот справился с рядом наиболее трудных решаемых задач в современной математике. «Некоторые мои коллеги прямо говорят, что эти модели приближаются к математическому гению», — отметил Кен Оно, математик из Университета Вирджинии и один из организаторов встречи.

За разработкой этого чат-бота стоит модель o4-mini — так называемая языковая модель для логических рассуждений (reasoning LLM), созданная компанией OpenAI. Она обучена не просто на тексте, а на сложных цепочках выводов. У аналогичной модели от Google, Gemini 2.5 Flash, схожие возможности. Как и более ранние версии ChatGPT, o4-mini предсказывает следующее слово в тексте. Однако по сравнению с прежними моделями, o4-mini работает быстрее, весит меньше и обучалась на специализированных наборах данных с усиленной корректировкой от людей. Это позволило добиться гораздо большей глубины в решении математических задач, чем у традиционных LLM.

Чтобы отслеживать прогресс o4-mini, OpenAI ранее поручила некоммерческой организации Epoch AI , занимающейся тестированием ИИ-моделей, составить 300 математических задач, чьи решения ещё не были опубликованы. Даже обычные LLM могут решать довольно сложные задачи, но когда Epoch AI протестировала несколько таких моделей на новых, незнакомых задачах, лучшая из них справилась менее чем с 2% примеров — это показало нехватку настоящей способности к логическим рассуждениям. Но с o4-mini всё оказалось иначе.

В сентябре 2024 года Epoch AI пригласила к сотрудничеству Эллиота Глейзера, недавно защитившего докторскую по математике. Он присоединился к проекту FrontierMath , который включал в себя задачи трёх уровней сложности — от бакалаврских до исследовательских. К февралю 2025 года Глейзер выяснил, что o4-mini может решать около 20% этих задач. Затем он приступил к четвёртому уровню: 100 заданий, которые даже для профессиональных математиков представляли серьёзную трудность. Только единицы в мире могли бы не только придумать, но и решить такие задачи. Участникам проекта пришлось подписать соглашение о неразглашении и общаться исключительно через мессенджер Signal. Электронная почта и другие каналы могли быть проанализированы ИИ, что поставило бы под угрозу чистоту эксперимента.

Подбор задач шёл медленно, и чтобы ускорить процесс, Epoch AI организовала очную встречу 17 и 18 мая. Именно тогда участники должны были окончательно утвердить последний пул заданий. Кен Оно разделил 30 математиков на команды по шесть человек. В течение двух дней они соревновались между собой: кто придумает такую задачу, которую сможет решить сам, но которая «сломает» ИИ. За каждую задачу, с которой не справится o4-mini, автор получал вознаграждение в размере 7500 долларов.

https://cdn.securitylab.ru/upload/iblock/261/6mflrwbwwya3i1hobwndrj124cmnpky4.jpg

+1

275

Россияне назвали топ англицизмов для замены на российский аналог

Каждый третий россиянин выступает за замену англицизмов на синонимы в русском языке, но большинство относится к такой идее нейтрально.

«Каждый третий россиянин поддерживает замену заимствований на русскоязычные синонимы. Еще 58% относится к такой идее нейтрально», — говорится в исследовании.

В топ англицизмов на замену опрошенные россияне включили «фейк» (29% за замену на «подделку»), «дедлайн» (28% за «крайний срок») и «спам» (27% за «ненужную рассылку»). Также граждане хотели бы заменить лайк на нравится, а флешбек на воспоминание. Наименьшее количество респондентов согласны поменять селфи на себяшку.

При этом 20 процентов россиян считают, что англицизмы негативно влияют на целостность русского языка.

Ранее ведущий научный сотрудник Института русского языка имени Виноградова РАН Ирина Левонтина заявляла, что идея о запрете использования англицизмов в России путем закона невозможна и обречена на провал. Она подчеркнула, что любой язык нельзя заставить жить по установленным правилам. По мнению Левонтиной, появление закона о борьбе с иностранными заимствованиями приведет к коррупции. Кроме того, сложно представить, кто будет следить за использованием слов.

https://i.ibb.co/4gDsrfg6/cdf6d79070e572dda059eb9686152.webp

+1

276

Не паспортом единым: как нас пустят в нацмессенджер

Шадаев о правилах входа в госмессенджер. Министр цифрового развития Максут Шадаев заявил 9 июня в Госдуме, что регистрация в российском национальном мессенджере не будет требовать паспорта. Пользователям достаточно будет указать номер телефона. Авторизация через портал «Госуслуги» понадобится только для получения дополнительных функций.

По словам министра, версия о полной идентификации всех пользователей не соответствует действительности. Он подчеркнул, что вход в мессенджер осуществляется по номеру, при этом будут исключены подменные номера — в случае необходимости по телефону можно будет определить владельца.

Ранее в мае депутаты и сенаторы предложили создать национальную платформу-мессенджер, через которую можно получать госуслуги, подтверждать личность, пользоваться образовательными сервисами и подписывать документы с помощью усиленной цифровой подписи.

Глава думского комитета по информполитике Сергей Боярский отметил , что проект позволит отказаться от бумажных удостоверений. Цифровой ID можно будет использовать при заселении в отели или подтверждении возраста при покупке товаров. В перспективе этот механизм распространится на дипломы, водительские удостоверения и полисы.

Пользователи платформы будут обязаны получать коды подтверждения для «аутентификации или совершения значимого действия». Интеграция с системой станет обязательной для банков, маркетплейсов, социальных сетей и других цифровых сервисов. Сергей Боярский заявил , что WhatsApp и Telegram «могут продолжать функционировать и доживать свой век, но теперь уже при условии безусловного выполнения требований наших законов. Больше они не смогут их игнорировать, пользуясь тем, что им нет замены».

Разработчика платформы выберет правительство из числа российских компаний. Среди критериев для выбора разработчика указано наличие «многофункционального сервиса обмена информацией» с ежедневной аудиторией более 500 тысяч пользователей, а также распространение его программ через предустановку на смартфоны, планшеты и телевизоры. Согласно действующему списку, этим требованиям соответствуют «Яндекс» и VK.

В закон «О защите прав потребителей» планируется внести изменения: в него добавят требование о предустановке национального сервиса обмена информацией. Также предполагается интеграция школьных инструментов — дневников, журналов и форм для подачи заявлений.

В марте сообщалось , что VK начала тестировать цифровую платформу Max — с мессенджером, приложениями и платежной системой. Тогда же оценивалась стоимость проекта — от 1 до 2 млрд рублей. Позже Максут Шадаев подтвердил, что Max рассматривается как основа для интеграции с «Госуслугами», хотя ранее обсуждалась связка с Telegram.

В начале июня министр доложил президенту, что в стране продолжается активная проработка проекта нацмессенджера. Каждый день зарубежными сервисами пользуются свыше 90 млн россиян. По словам Шадаева, уже подготовлены необходимые законопроекты и обеспечена техническая готовность.

https://cdn.securitylab.ru/upload/iblock/6c5/6hh67r5mruyshrv4x8de3wh7sdmiizxs.jpg

+1

277

Учёные научились управлять скоростью света — и это не шутка

Учёные нарушили «закон симметрии» и открыли путь к асимметричной оптике. Учёные научились управлять скоростью света по-разному в зависимости от направления его движения — и это может изменить будущее квантовых технологий и связи.

Команда исследователей из Университета Манитобы (Канада) и Ланьчжоусского университета (Китай) продемонстрировала , что свет можно заставить двигаться быстрее или медленнее в зависимости от направления, в котором он проходит через устройство. Это так называемое нерекурсивное управление фазой света — редкое явление, которого раньше добиться не удавалось. Их работа основана на системе cavity magnonics — гибридной структуре, где микроволновые фотоны взаимодействуют с магнонами, квазичастицами, возникающими из колебаний спинов электронов в магнитных материалах.

Ранее подобные технологии, например электромагнитно-индуцированная прозрачность (EIT), позволяли замедлять свет, но только одинаково в обоих направлениях. А вот идея, что свет в одном направлении идёт быстрее, чем в другом — открывает совершенно новый функционал для устройств, работающих на квантовых эффектах, в том числе в сфере связи, вычислений и сенсоров.

Команда Кань-Мина Ху, которая занимается спинтроникой, ещё в 2019 году научилась направлять сигналы с асимметричной мощностью, но тогда они работали с амплитудой света. В новом исследовании они пошли дальше — и начали манипулировать фазой света, отвечающей за скорость передачи импульса. По словам Ху, теория запрещает такое поведение — законы Крамерса-Кронига предполагают, что если амплитуда одинакова в обе стороны, то и фаза должна быть симметрична. Но эксперимент показал обратное.

Секрет успеха — в использовании магнита из иттриево-железного граната и резонатора, соединённых через микрополосковую линию. За счёт так называемой «хиральности» — направления прецессии спина — система получает дополнительную степень свободы и позволяет управлять направлением и скоростью света. Исследователи ввели микроволновой импульс в систему с двух сторон и зафиксировали, что скорость прохождения импульса существенно отличалась в зависимости от направления.

Это может иметь большое значение для будущих квантовых цепей, нейроморфных процессоров и радиочастотных систем. Пока что достигнутые задержки или ускорения света невелики, но команда планирует улучшить технологию и адаптировать её для реальных задач в области управления светом .

https://cdn.securitylab.ru/upload/iblock/369/eblbiz6qayeanecxirdxczpmcvmvo39s.jpg

+1

278

Биткоин — твой, но недолго: майнеров ждёт удар рублём

В Кодексе об административных правонарушениях появится новая статья. Минцифры подготовило законопроект о внесении изменений в Кодекс об административных правонарушениях (КоАП), предусматривающий ответственность за нарушения в сфере майнинга и использования цифровой валюты. В документе предлагается ввести новую статью 15.49 «Нарушение требований законодательства Российской Федерации о цифровой валюте и майнинге». Поправки находятся на стадии межведомственного согласования, сообщили в пресс-службе министерства.

Проект предполагает введение штрафов за четыре правонарушения, три из которых касаются майнинга. Для физических лиц за незаконный майнинг или участие в майнинг-пуле предусмотрен штраф от 100 000 до 200 000 рублей с конфискацией добытой криптовалюты. Индивидуальные предприниматели и должностные лица могут быть оштрафованы на сумму от 200 000 до 400 000 рублей, а юридические лица — от 1 до 2 млн рублей. Также предусмотрена конфискация добытой криптовалюты.

Согласно документу, отдельная ответственность вводится за незаконную деятельность операторов майнинговой инфраструктуры — владельцев оборудования, предоставляющих услуги майнерам. Для них, как и для других участников незаконного майнинга, предусмотрены аналогичные штрафы.

Ещё один состав касается непредоставления информации в Росфинмониторинг о добытой цифровой валюте и адресах-идентификаторах (виртуальных кошельках). За такие нарушения также предусмотрены административные штрафы, аналогичные санкциям за незаконный майнинг.

Кроме того, статья 15.49 предусматривает ответственность за расчёты с использованием криптовалюты вне предусмотренных правовых режимов. В этом случае штраф для граждан составит от 100 000 до 200 000 рублей, для должностных лиц — от 200 000 до 400 000 рублей, а для юридических лиц — от 700 000 до 1 млн рублей. Как отмечал в конце мая на Петербургском международном юридическом форуме директор юрдепартамента Банка России Андрей Медведев, основная мера воздействия — конфискация незаконно использованной цифровой валюты.

С осени 2024 года в России вступил в силу закон о майнинге. Он требует включения юридических лиц и ИП в специальный реестр, если они планируют заниматься добычей криптовалюты. Ведение реестра сейчас осуществляется Минцифры, но с 1 ноября 2025 года будет передано ФНС. Физлица могут майнить без включения в реестр при потреблении не более 6000 кВт⋅ч в месяц и вправе объединяться в майнинг-пулы. В то же время правительство может устанавливать территории, на которых майнинг будет запрещён. Также ограничение наложено на лиц с неснятой судимостью за экономические преступления и на участников экстремистской или террористической деятельности. Компании, работающие в сфере электроэнергетики, не вправе заниматься майнингом.

С 2024 года Банк России начал эксперимент по использованию криптовалюты в расчётах во внешнеэкономической деятельности. Также в рамках экспериментального правового режима предлагается разрешить сделки с криптовалютами «особо квалифицированным инвесторам», тогда как «обычные» квалифицированные инвесторы смогут приобретать лишь производные финансовые инструменты без поставки актива.

https://cdn.securitylab.ru/upload/iblock/60b/bwj9sxh4owpbps1bdh4uzrwzs9a6yaj6.jpg

+1

279

Нет детей — забудь про ночной интернет: депутаты решили за тебя, когда тебе скучно

Ты слишком свободен для государства, если можешь смотреть YouTube ночью. Депутат Брянской областной думы Михаил Иванов предложил ввести «цифровое воздержание» для бездетных пар — временные ограничения на доступ в интернет в ночные часы. По его словам, молодые люди всё чаще заменяют живое общение гаджетами, что негативно влияет на создание семьи и рождаемость.

Речь идёт не о полном запрете, а об ограничениях в интервале с 23:00 до 02:00. Иванов назвал интернет «новой формой зависимости », которая разрушает основу семьи. Молодые пары, по его словам, всё чаще предпочитают сериалы, игры и ленту соцсетей разговорам друг с другом и размышлениям о детях.

Он считает, что это уже не просто вредная привычка, а угроза демографической безопасности страны. «Мы должны создать условия, при которых у пар появится стимул вернуться к реальному общению и осознанному родительству», — заявил депутат в интервью изданию «Абзац».

В качестве первого шага Иванов предложил провести добровольный эксперимент — совместно с интернет-провайдерами и социальными службами. Участковые и семейные психологи могли бы консультировать пары и объяснять важность живого общения в отношениях.

Он подчеркнул, что речь не идёт о цензуре или ограничении свободы, а о «разумном регулировании », направленном на укрепление семейных ценностей. Государство, по его мнению, имеет право создавать такие условия, даже если сами граждане не планируют детей.

Инициатива касается только бездетных пар. Иванов пояснил, что речь идёт не о наказании, а о стимуле задуматься о создании семьи и ответственности перед обществом. Он также отметил, что власти давно обеспокоены уровнем интернет-зависимости у молодёжи.

Вице-спикер Госдумы Ольга Епифанова, как напомнил Иванов, уже заявляла о том, что соцсети усиливают индивидуализм и подрывают традиционные ценности семьи. Поэтому, по его мнению, государству следует выстраивать приоритеты, исходя из этих рисков.

«Россия всегда славилась крепкими семьями, и наша задача — вернуть эту традицию», — заключил депутат. По его мнению, ограничение доступа к развлекательному контенту в ночное время — это небольшая цена за сохранение будущего нации.

https://cdn.securitylab.ru/upload/iblock/5e0/1slk0liw37fjfnbwpa74vu0j3dq5f6y4.jpg

+1

280

Взломать за 15 секунд, зная лишь имя и кусочек номера. Спасибо, Google

Запросы шли с миллионов IPv6-адресов, а защита почему-то не срабатывала. Уязвимость в устаревшей форме восстановления имени пользователя Google позволяла подобрать полный номер телефона, привязанный к аккаунту, зная лишь отображаемое имя и часть номера. Такая лазейка серьёзно повышала риск таргетированных атак — от фишинга до перехвата SIM-карт .

Уязвимость обнаружил исследователь под псевдонимом BruteCat, ранее прославившийся тем, что сумел вскрыть закрытые e-mail-адреса владельцев YouTube-аккаунтов. В этот раз он нашёл способ обойти ограничения формы восстановления имени пользователя Google, предназначенной для браузеров без поддержки JavaScript . В отличие от актуальной версии, старая форма не содержала современных механизмов защиты от автоматических действий и оставалась доступной для запросов.

BruteCat заметил, что форма позволяет узнать, связан ли указанный номер телефона с определённым аккаунтом Google, если известны имя профиля и часть номера. Он начал отправлять POST-запросы, подставляя разные комбинации, и добился успешного обхода элементарного ограничения по числу попыток. Для этого он использовал масштабируемую ротацию IPv6-адресов — за счёт /64-субсетей можно было генерировать практически бесконечное количество уникальных IP, не вызывая срабатывание блокировок.

Кроме того, исследователь нашёл способ обхода CAPTCHA-защиты, присваивая параметру «bgresponse=js_disabled» действительный токен BotGuard, полученный из JavaScript-версии той же формы. Этот токен он извлекал автоматически при помощи headless-браузера Chrome, написав отдельный скрипт для генерации.

На базе этих техник был создан инструмент под названием gpb, который перебирал телефонные номера по шаблонам, характерным для разных стран, используя библиотеку Google libphonenumber и заранее собранную базу масок. При скорости перебора 40 000 запросов в секунду, на подбор полного номера в США уходило около 20 минут, в Великобритании — 4 минуты, а в Нидерландах — менее 15 секунд.

Чтобы начать атаку, необходимо было знать e-mail жертвы, но и эту преграду BruteCat обошёл. Он создавал документ в Looker Studio и передавал право владения аккаунту жертвы. После этого имя пользователя отображалось у создателя документа, даже без каких-либо действий со стороны цели.

Оставалось только уточнить номер, и здесь в ход шли уже другие сервисы. Например, при попытке сброса пароля на PayPal можно увидеть больше цифр телефонного номера, чем показывает Google — этого хватало для сужения круга возможных значений. Так BruteCat собирал полные номера, связанные с аккаунтами, и, по его словам, в подавляющем большинстве случаев это были основные телефоны владельцев.

Полученные данные давали хакерам возможность устраивать точечные атаки — от социальной инженерии до захвата телефонного номера через операторов. Особенно опасным такой подход становился в комбинации с ранее раскрытыми e-mail и другими утечками.

Исследователь сообщил об уязвимости в Google 14 апреля 2025 года. Изначально компания оценила риск как низкий, но спустя месяц, 22 мая, повысила уровень угрозы до среднего и внедрила временные меры защиты. За своё исследование BruteCat получил вознаграждение в размере $5 000.

6 июня Google полностью отключила уязвимую форму, сделав дальнейшую эксплуатацию бреши невозможной. Однако остаётся неизвестным, применялась ли эта техника кем-либо до официального закрытия уязвимости.

https://cdn.securitylab.ru/upload/iblock/d60/51uuxejbdwh8y7a3pd91jjdvli8lfl75.jpg

+1

281

Больше никаких тайных переводов на донаты: Госдума активировала режим “родитель следит”

Подростков лишат финансовой автономии. Госдума приняла во втором и третьем чтениях закон , который обязывает банки предоставлять законным представителям сведения о счетах и вкладах подростков от 14 до 18 лет. Соответствующие изменения вносятся в закон «О банках и банковской деятельности».

Инициаторами законопроекта выступили вице-спикер Госдумы Сергей Неверов и зампред комитета по туризму и развитию туристической инфраструктуры Наталья Костенко. Документ идёт в пакете с поправками в Гражданский кодекс, согласно которым вводится запрет на открытие счетов для подростков без согласия их законных представителей.

Согласие родителей, опекунов или усыновителей должно подтверждаться данными из ГИС «Единая централизованная цифровая платформа в социальной сфере», полученными через систему межведомственного электронного взаимодействия. Если таких сведений нет, банкам разрешается использовать свидетельство о рождении, об усыновлении или акт органа опеки.

Закон содержит исключения. Без согласия представители могут обойтись только в случае, если подросток от 16 лет признан полностью дееспособным: при официальном трудоустройстве, ведении бизнеса с разрешения родителей или вступлении в брак.

До настоящего момента Банк России лишь рекомендовал банкам запрашивать согласие родителей при открытии счетов для подростков. Однако многие кредитные организации открывали счета без согласия, ссылаясь на нормы о банковском вкладе. Это приводило к случаям, когда несовершеннолетние получали дебетовые карты без ведома родителей, что, по словам авторов законопроекта, создавало риски неправомерного использования средств.

Теперь законодатель закрепляет обязательный порядок контроля со стороны законных представителей. По мнению авторов инициативы, это позволит минимизировать финансовые и юридические риски, связанные с совершением банковских операций несовершеннолетними.

Документ вступит в силу с 1 июля 2026 года.

https://cdn.securitylab.ru/upload/iblock/a68/sftia9c8uio9dync2i3fhj1zedrddbvp.jpg

+1

282

Клиент — не досье: бизнесу могут запретить собирать «портреты» людей

Минцифры против «анализа по умолчанию». Операторам персональных данных могут запретить автоматизированную обработку информации о клиентах с целью анализа их личности и прогнозирования поведения без отдельного согласия. Это коснётся коммерческих банков, операторов связи, маркетплейсов и других организаций, которые сейчас могут объединять данные из разных источников без уведомления пользователей.

Такая мера предусмотрена в законопроекте, подготовленном Минцифры во исполнение поручения вице-премьера Дмитрия Григоренко. Документ находится в распоряжении «Ведомостей». При этом ответственность за нарушение этих требований пока не прописана.

Законопроект предлагает внести в статью 5 закона № 152-ФЗ «О персональных данных» запрет на анализ и прогнозирование характеристик, связанных с финансовым положением, здоровьем, интересами, предпочтениями, поведением и местоположением субъекта ПД при помощи любых автоматизированных алгоритмов.

Согласно документу, согласие на обработку персональных данных можно будет выдать или отозвать только двумя способами — напрямую оператору или через ЕСИА. Кроме того, при сборе данных через любые каналы оператор будет обязан зафиксировать факт обработки в ЕСИА.

В пояснительной записке указано, что меры направлены на борьбу с IT-мошенничеством . По данным МВД, в 2024 году было зарегистрировано 380 300 преступлений по статьям 159, 159.3 и 159.6 УК РФ — на 6,8% больше, чем в 2023-м. Суммарный ущерб составил 188,7 млрд рублей, что на 38,2% больше, чем годом ранее.

Во «второй пакет» антимошеннических мер законопроект входит как часть более широких инициатив. Сейчас он проходит межведомственное согласование, и его положения могут измениться, уточнил представитель аппарата Григоренко.

В Минцифры подчеркнули, что цель инициативы — минимизация объёма собираемых данных и защита прав граждан. Любые исследования будут проводиться строго с соблюдением требований безопасности, заверили в министерстве. Подробности документа до его принятия в Минцифре раскрывать не стали.

Новая инициатива может серьёзно затруднить работу бизнеса. Компании, вложившие ресурсы в технологии анализа клиентов — от систем скоринга до персонализированного маркетинга — рискуют утратить ключевые инструменты, поскольку предлагаемые изменения фактически вводят запрет на автоматизированный профайлинг без отдельного согласия пользователя. При этом ожидается, что международные платформы, не подпадающие под российскую юрисдикцию, соблюдать такие ограничения не будут.

Особенно остро ситуация скажется на небольших организациях: им предстоит пройти интеграцию с ЕСИА, обеспечить регистрацию и фиксацию каждого факта обработки персональных данных, а также внедрить процессы получения и отзыва согласий. Это потребует дополнительных затрат, штатных специалистов и юридической проработки, что критично для стартапов и малого бизнеса.

При этом в профессиональном сообществе уже звучат опасения по поводу избыточности новых формулировок. В действующей редакции закона уже предусмотрен запрет на объединение баз персональных данных, если они обрабатываются в целях, несовместимых между собой. Введение дополнительного ограничения, касающегося обработки информации из разных источников, может породить неопределённость: законопроект оперирует терминами, которые не имеют чёткого определения в законодательстве — такими как «различные источники», «личные характеристики» и «прогнозирование характеристик».

С юридической точки зрения документ в большей степени конкретизирует уже существующие нормы, уточняя допустимые цели обработки и подчёркивая необходимость их соответствия изначально заявленным задачам — например, оформлению кредита или заключению договора. Однако изменения отражают и технологический сдвиг: в условиях развития ИИ и машинного обучения становится актуальным пересмотр регулирования использования данных, особенно когда речь идёт об автоматическом выявлении поведенческих моделей.

Такой подход имеет и оборотную сторону: сведения, извлечённые алгоритмами из поведенческих паттернов, в случае компрометации могут быть использованы в целях социальной инженерии и мошенничества. Поэтому требования к согласиям и ограничениям на профилирование приобретают значение как элемент кибербезопасности.

На текущем этапе в проекте не предусмотрены отдельные статьи об ответственности за нарушение запрета на профайлинг. Однако в случае выявленных нарушений может применяться уже существующий порядок административных взысканий за несоблюдение требований к работе с персональными данными. Размеры штрафов в таких случаях варьируются от 6 тыс. до 10 тыс. рублей для граждан, от 20 тыс. до 40 тыс. — для должностных лиц и от 30 тыс. до 150 тыс. — для юридических лиц.

Тем не менее, эксперты в сфере защиты информации и цифровой экономики отмечают: любые жёсткие запреты, особенно плохо определённые, склонны провоцировать обходные пути. Вариантом регулирования могло бы стать более гибкое разграничение по целям и категориям потребителей — когда данные предоставляются под конкретные сценарии использования, с учётом согласия и степени чувствительности информации.

Также звучит мнение, что отказ от механизмов персонализации приведёт к снижению эффективности клиентского сервиса, росту маркетинговых затрат и переходу к неадресным коммуникациям. В долгосрочной перспективе ограничения могут затормозить развитие решений на базе ИИ, вынудить проекты и команды с чувствительными разработками искать юрисдикции с менее жёстким режимом или действовать в серой зоне.

+1

283

МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам
Полиция требует упростить доступ к данным и средствам граждан. Министерство внутренних дел России предложило дать полиции право оперативно блокировать средства на счетах граждан и получать доступ к их банковской информации. Об этом заявил представитель ведомства Алексей Плотницкий на заседании в Совете Федерации. Он объяснил инициативу необходимостью быстрее реагировать на кибермошенничество , поскольку сейчас блокировка денег может занимать несколько дней из-за обязательного согласования с прокуратурой и судом. По словам Плотницкого, речь идёт не об аресте средств, а о временной мере, которая может затруднить действия преступников и защитить сбережения граждан.

Он также указал, что сотрудники полиции, ведущие дела о мошенничестве, не имеют прямого доступа к банковской информации , из-за чего следственные действия тормозятся. При этом банки, по его словам, часто игнорируют запросы от правоохранителей в течение нескольких месяцев. МВД предлагает установить предельный срок в три рабочих дня для ответа на такие запросы, хотя и признаёт, что даже это может оказаться слишком долго.

Плотницкий подчеркнул, что без дополнительных полномочий полиция вынуждена действовать уже после совершения преступления, а значит не может эффективно предотвращать мошенничество. Он также отметил, что значительная часть утечек персональных и банковских данных происходит не со стороны государства, а из самих кредитных организаций.

Ранее стало известно, что МВД разработало проект поправок в Уголовно-процессуальный кодекс. В нём предлагается обязать операторов платёжных систем и связи предоставлять информацию по запросу правоохранителей в течение трёх рабочих дней. Также документ предусматривает возможность получать данные о телефонных разговорах до судебного решения и приостанавливать денежные переводы на срок до десяти дней, если есть основания подозревать их связь с преступлением. По мнению ведомства, эти меры помогут ускорить расследования и эффективнее защищать права жертв онлайн-мошенников .

https://cdn.securitylab.ru/upload/iblock/93d/l04zncr0k6ras1zpydt25xjzeuiee18k.jpg

+1

284

Люди смогут регенерировать, как саламандры — учёные уже работают

Люди смогут регенерировать, как саламандры — учёные уже работают над прорывной технологией, а помогают аксолотли. Аксолотли, с их фирменными улыбками и розовыми жабрами, являются знаменитостями мира саламандр . Но они не просто милые: они также могут хранить секрет регенерации человеческих конечностей.

Факты:

• У аксолотлей нашли элементы, отвечающие за рост потерянные конечностей — это ретиноевая кислота и ген Shox
• Ретиноевая кислота отвечает за отрастание костей, суставов и мышц
• Ген Shox определяет, какого размера будет конечность — длинной, короткой, широкой.
• Оказалось, что гипотетически эти гены можно применить к человеку. У нас есть все нужные клетки — процесс изучения и работы над регенерацией уже запущен.

«Это может помочь в заживлении ран без рубцов, но также и в чем-то более амбициозном, например, в отращивании целого пальца», — говорит Монаган, заведующий кафедрой биологии и профессор Северо-Восточного университета. «Не так уж и невозможно представить, что может вырасти что-то большее, например, рука».

https://i.ibb.co/WvSQqcrk/monaghan-1400.jpg

+1

285

«Мы глубоко сожалеем»: Google выпустила мини-отчёт об инциденте, сломавшем половину интернета

Google опубликовала «мини-отчёт об инциденте» в работе своей облачной платформы, который привёл к сбою в работе нескольких крупных сервисов, включая Spotify, Discord, Snapchat, OpenAI, а также службы самого поискового гиганта.

«Мы глубоко сожалеем о последствиях, которые вызвало это нарушение/сбой в работе сервиса для всех наших пользователей и их клиентов. Google Cloud доверяют свои рабочие нагрузки крупные и мелкие компании, и мы будем работать лучше. В ближайшие дни мы опубликуем полный отчёт об инциденте с указанием причины, подробных временных рамок и надёжных мер по устранению неполадок, которые мы предпримем. Учитывая масштаб и последствия этого инцидента, мы хотели бы предоставить некоторую информацию ниже», — гласит заявление компании.

Инцидент, гласят официальные данные, произошёл 12 июня в 10:49 по Тихоокеанскому времени (21:49 мск), а работоспособность всех систем удалось восстановить ровно через три часа, в 13:39 (13 июня 0:49 мск); сбой затронул системы Google по всему миру. Основным симптомом проблемы стал резкий рост ответа «ошибка 503» в нескольких продуктах Google Cloud и Google Workspace при внешних запросах API.

«Согласно нашему первоначальному анализу, проблема возникла из-за недопустимого автоматического обновления квоты в нашей системе управления API, которая распространилась по всему миру и привела к отказу при выполнении внешних запросов API. Для восстановления работы мы включили обход проверки квоты, что позволило вернуть работу в большинстве регионов в течение двух часов. Однако база данных политики квот в [регионе] us-central1 оказалась перегружена, что привело к гораздо более длительному восстановлению в этом регионе. У нескольких продуктов были умеренные остаточные последствия (например, невыполненные задания) в течение часа после устранения основной проблемы, и после этого произошло частичное восстановление», — говорится в кратком отчёте.

Чтобы не допускать возникновения подобных сбоев в будущем, компания пообещала принять следующие меры:

- не допускать сбоев платформы управления API из-за повреждённых данных;
- не допускать глобального развёртывания метаданных без надлежащих защиты, тестирования и мониторинга;
- улучшить обработку системных ошибок и комплексное тестирование для управления повреждёнными данными.

https://i.ibb.co/B549Ysjc/550a3a52b52c22a1e69588c06400b.webp

+1

286

Война на логических бомбах: Касперский против Киберпартизанов

Когда антивирус говорит, хактивисты слушают и удивляются. Хактивистская группировка «Киберпартизаны» вновь оказалась в центре внимания после выхода подробного технического отчёта «Лаборатории Касперского», в котором описываются их предполагаемые инструменты и методы атак. Однако сами участники группировки отреагировали на публикацию с удивительным спокойствием — внимание специалистов их не обеспокоило, куда больше удивила глубина проработки материалов и количество уделённого им времени.

По словам самих «Киберпартизанов», публикация статьи и сразу двух докладов на конференциях говорит о том, насколько серьёзно Лаборатория Касперского отнеслась к теме. Группа предположила, что повышенный интерес со стороны компании может объясняться тем, что её продукты не справились с предотвращением атак, которые нанесли урон ряду клиентов компании. Хактивисты не исключают, что публикация отчёта — это попытка оправдаться перед пользователями.

Хотя специалисты не смогли подтвердить эту версию, отчёт всё же даёт уникальное представление о внутренней «кухне» политически мотивированных киберопераций, направленных против России и Беларуси. Деятельность «Киберпартизанов» началась после протестов в августе 2020 года в Беларуси. С тех пор группа провела несколько масштабных кибератак, включая вмешательство в работу государственной железной дороги, что, по их словам, сорвало поставки оружия, и проникновение в серверы МВД Беларуси.

Лаборатория Касперского в своём анализе впервые описывает два ранее неизвестных инструмента, предположительно использовавшихся группировкой. Это — бэкдор Vasilek и вредоносная программа для уничтожения данных под названием Pryanik. Первый позволяет собирать информацию о системе: логи нажатий клавиш, скриншоты приложений, а также данные о сетевой инфраструктуре жертвы. В отличие от традиционных методов управления, Vasilek использует Telegram-группы для получения команд и передачи данных.

Программа Pryanik действует как «логическая бомба» — она активируется в заранее заданное время и уничтожает ключевую информацию. В случае, если вредоносный код не будет своевременно удалён, он может повторно сработать спустя примерно месяц. В отчёте указывается, что «Киберпартизаны» запускали свои атаки в основном ночью или ранним утром, когда дежурный ИТ-персонал минимален. Так, по версии специалистов, Pryanik был задействован при атаке на белорусского производителя удобрений весной 2024 года. Тогда, как сообщала сама группа, были нарушены энергосистемы предприятия, взломаны камеры видеонаблюдения и системы безопасности, зашифрованы сотни рабочих компьютеров и электронных писем, а также уничтожены резервные копии данных.

При этом сами «Киберпартизаны» подтвердили, что действительно применяли вайперы в ряде атак, но не согласны с выводами Лаборатории Касперского о невозможности восстановления данных после выполнения политических требований. По словам хактивистов, в некоторых случаях использовались инструменты шифрования, позволявшие восстановить информацию, а в операциях с Pryanik они заранее выгружали важные данные, чтобы обеспечить такую возможность.

Группа признаёт, что при «громких» операциях часть инструментов и техник может быть раскрыта, но уверяет, что большая часть текущей деятельности теперь засекречена. Также они подчеркнули, что отчёт не повлияет на планы и темпы киберактивности группы. В завершение «Киберпартизаны» поблагодарили команду Лаборатории Касперского за внимание и выразили надежду, что подобные хактивистские инициативы начнут появляться и внутри России.

https://cdn.securitylab.ru/upload/iblock/6c6/cfrfcxbg2vyqhoq32lrjpwk50yg4u52z.jpg

+1

287

Ваш VPN — это троян. Он выглядит как защита, но работает как слежка

Срочно удалите эти VPN приложения с вашего телефона. Исследователи из организации Tech Transparency Project сообщили , что по меньшей мере 17 бесплатных VPN-приложений с предполагаемой связью с Китаем до сих пор доступны в американских версиях магазинов Apple и Google. При этом крупные технологические компании могут зарабатывать на этих приложениях, несмотря на риски для конфиденциальности пользователей.

Первое расследование TTP появилось в апреле. Тогда эксперты выяснили, что данные миллионов пользователей более чем двадцати VPN-сервисов могли передаваться в Китай без их ведома. Пять из этих приложений, как утверждается, связаны с компанией Qihoo 360 из Шанхая. Она ранее попадала под санкции США из-за возможных связей с китайскими военными структурами.

Прошло шесть недель, и обновлённый доклад TTP показывает, что большая часть этих программ всё ещё доступна в американских версиях App Store и Google Play. Кроме того, исследователи обнаружили признаки того, что Apple и Google могут получать прибыль от этих сервисов. По их данным, более двадцати из ста самых популярных бесплатных VPN в американском App Store имеют скрытую связь с Китаем.

Среди приложений, связанных с Qihoo 360, упоминаются Turbo VPN, VPN Proxy Master, Thunder VPN, Snap VPN и Signal Secure VPN. Некоторые из них, несмотря на появление первого отчёта, остались в магазине Apple. Также в списке присутствуют и другие сервисы, такие как X-VPN, Ostrich VPN, VPNIFY, VPN Proxy OvpnSpider, WireVPN, Now VPN, Speedy Quark VPN, AppVPN, HulaVPN и Pearl VPN.

На платформе Google Play ситуация аналогичная. В США доступны те же четыре приложения от Qihoo 360, а также ещё семь VPN-сервисов китайского происхождения. В новых проверках TTP также выяснилось, что многие из этих программ предлагают встроенные покупки. Это означает, что Apple и Google могут получать долю от пользовательских платежей за подписки и дополнительные функции.

Кроме того, часть приложений содержит рекламу, что также становится источником дохода. В качестве примера исследователи привели скриншот страницы Turbo VPN в Google Play от 8 мая 2025 года, где видна пометка о наличии рекламного контента.

Apple в комментарии заявила, что компания придерживается строгих требований к VPN-разработчикам и не допускает передачу пользовательских данных третьим лицам. Однако география происхождения разработчика не влияет на доступность приложений в магазине. На момент публикации ответа от Google не поступило.

Исследователи подтвердили, что эти же VPN-приложения доступны и в британских версиях магазинов, а значит, проблема может затрагивать пользователей и в других странах.

https://cdn.securitylab.ru/upload/iblock/e57/8l41mcsliystmnho67o9g0l3c149d08x.jpg

+1

288

Google генерирует фальшивые подкасты из поисковых запросов. Абсурд или новая реальность?

Google начала тестировать новую функцию под названием Audio Overviews — звуковые резюме результатов поиска, которые озвучиваются с помощью двух синтетических голосов. В отличие от традиционной текстовой сводки, пользователю предлагают прослушать диалог двух «виртуальных собеседников», которые пересказывают суть найденной информации. Эта функция основана на той же технологии, что и в сервисе NotebookLM , где она впервые появилась в прошлом году.

Пока новинка доступна лишь в рамках эксперимента Search Labs, и чтобы воспользоваться ею, нужно включить тест вручную . После активации в результатах поиска появляется встроенный аудиоплеер. Он не занимает верхнюю позицию, как это обычно бывает с текстовыми ИИ-сводками, а размещается чуть ниже — под блоком «Похожие вопросы». Чтобы запустить озвучку, требуется нажать специальную кнопку, после чего система за несколько секунд создаёт краткий пересказ найденных материалов в формате разговора.

Аудиофайл сопровождается списком источников и позволяет настраивать скорость воспроизведения. Google предлагает в качестве примера запрос о принципе работы наушников с шумоподавлением, но на практике звуковые обзоры появляются по самым разным темам. Можно даже набрать в поиске фразу «Google audio overviews», чтобы услышать объяснение этой функции... от самой функции.

Судя по первым впечатлениям, такие звуковые сводки хорошо справляются с простыми вопросами, однако могут ошибаться на более сложных темах. В NotebookLM генерация происходит на основе ограниченного набора документов, который задаёт пользователь, а при работе с результатами поиска модель опирается на значительно более широкий и неоднородный контекст, что повышает риск искажения информации. Та же проблема ранее отмечалась и у текстовых ИИ-резюме.

Кроме поиска, Google уже внедрила Audio Overviews в режим Gemini Deep Research и в Google Docs. Учитывая темпы развития ИИ-сервисов компании , можно ожидать, что звуковые обзоры появятся и в других продуктах. И, возможно, совсем скоро они станут частью стандартного поискового интерфейса — так же, как это произошло с текстовыми ИИ-обзорами, которые долгое время были экспериментом, а затем неожиданно стали основным элементом.

https://cdn.securitylab.ru/upload/iblock/475/dyhdtog7bkbfkb1j6iwucl2c0w2cip3i.jpg

+1

289

Micron снимает с производства DDR4 несмотря на рекордный спрос

Micron объявила о сворачивании производства DDR4 в течение ближайших 6–9 месяцев, несмотря на то, что спрос на память старого поколения остаётся высоким — в некоторых случаях её стоимость превышает цену DDR5. Компания сосредоточится на выпуске более современных стандартов — DDR5, LPDDR5 и HBM.

При этом Micron продолжит поставки DDR4 для автомобильной, промышленной и сетевой сфер. Там важна совместимость и стабильность контрактов. Производитель также отметил, что переход на DDR5 оправдан: новые модули уже обеспечивают лучшую пропускную способность и энергоэффективность, а цены постепенно выравниваются.

Ранее о завершении поставок DDR4 заявили Samsung и SK Hynix — Micron стала последним крупным производителем, кто держал линию. Теперь и она уходит с рынка.

https://cdn.mos.cms.futurecdn.net/9o8QuQPFBFKJfLnpN89LcH-840-80.jpg.webp
https://i.ibb.co/27tR9L3n/fb6c374f6a2869ca8bc768a5ceed5.webp

+1

290

Пустое пространство — иллюзия: учёные создали свет из абсолютной пустоты

Лазеры вызвали эффект, предсказанный десятилетия назад. Учёные из Оксфордского университета показали на компьютере как можно вызвать появление света буквально из пустоты. Их работа вплотную подошла к одному из самых странных выводов квантовой физики о том что идеальный вакуум на самом деле не пуст.

В классическом понимании вакуум — это просто пространство без частиц и энергии, однако квантовая теория говорит о бесконечном кипении виртуальных электронов и позитронов которые вспыхивают и исчезают за доли секунды. Обычно их нельзя заметить, но при встрече с достаточно мощной энергией они способны проявиться. Этой энергией в модели стали три лазерных луча пета­ваттного уровня. Их перекрёстие должно поляризовать виртуальные частицы, после чего лучи смешиваются и рождают новые волны света хотя никакой материи в области взаимодействия нет.

Исследователи использовали программный пакет OSIRIS и провели детальные трёхмерные расчёты. Выяснилось что при правильной конфигурации лучи могут менять направление, складываться и даже создавать новые фотоны . Одновременно проявляется эффект вакуумного двулучепреломления когда поляризация света меняется так же как при прохождении через кристалл, только роль кристалла играет сам вакуум искривлённый силовыми полями. Подобное явление предсказывали десятилетиями, но увидеть хотя бы в симуляции удалось впервые.

Работа открывает перспективы для физики сверхвысоких энергий, новых лазерных технологий и поиска явлений за пределами Стандартной модели. Если удастся повторить её результаты в реальной лаборатории учёные смогут точнее изучить природу тёмной энергии структуру пространства-времени и поведение материи при экстремальных полях. Прямой эксперимент пока остаётся сложной задачей поскольку требуемая мощность лазеров настолько велика что способна испарить большинство материалов, а тонкие квантовые эффекты легко теряются на фоне обычного шума.

Поэтому виртуальные эксперименты сейчас особенно ценны. Они помогают точно определить какие параметры оборудования нужны до того как начнётся дорогостоящее и рискованное строительство установки. Команда уже планирует исследовать более сложные формы импульсов и рисунки пучков чтобы составить подробную карту для будущих испытаний.

https://cdn.securitylab.ru/upload/iblock/d05/sppdjtupnj0obvsy2sosgw00ookunud4.jpg

+1

291

Любовь под процент: Apple брала комиссию за чувства и попала на 50 миллионов евро

Всё началось как обычный спор о платежах — но превратилось в судебную историю года. В Нидерландах суд подтвердил , что Apple злоупотребляла доминирующим положением на рынке, навязывая несправедливые условия разработчикам приложений для знакомств в своём магазине App Store. Это решение стало очередной точкой в длительном противостоянии между американской корпорацией и голландским антимонопольным регулятором.

Речь идёт о решении, вынесенном в 2021 году нидерландским Управлением по делам потребителей и рынку (ACM), согласно которому Apple принуждала разработчиков использовать исключительно свою платёжную систему, запрещала указывать альтернативные способы оплаты за пределами App Store и взимала комиссию в размере 30% от транзакций (или 15% для небольших компаний). Регулятор посчитал такие условия недопустимыми, а суд Роттердама 17 июня 2025 года признал позицию ведомства обоснованной.

Суд также постановил, что ACM имела полное право наложить на Apple обязательства под угрозой штрафных санкций в случае отказа от исполнения требований. Тем самым подтвердилось и законное основание ранее наложенного штрафа в размере 50 миллионов евро, который Apple получила ещё в 2021 году за несоблюдение предписаний антимонопольного органа.

Apple, в свою очередь, заявила, что решение суда, по её мнению, подрывает механизмы защиты пользователей и технологии, созданные для удобства разработчиков. Представители компании сообщили, что планируют подать апелляцию.

Этот случай стал заметным эпизодом в рамках глобальной кампании против доминирующего положения крупных технологических корпораций на цифровых рынках. Компании, такие как Apple и Google , всё чаще сталкиваются с критикой и санкциями за ограничение альтернативных способов оплаты и контроля над экосистемами приложений, что расценивается как препятствие конкуренции и ущемление прав пользователей и разработчиков.

Кратко, судебное решение в Нидерландах усилило позиции национальных регуляторов и стало сигналом, что требования Европейского союза по соблюдению антимонопольного законодательства будут не только провозглашаться, но и реализовываться в судебной практике.

https://cdn.securitylab.ru/upload/iblock/94b/ja2ydhcitztlrvwkoizfiugqpvh6d04s.jpg

+1

292

От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России

«Полезное» приложение с Telegram может обнулить карту — и это не шутка. Компания F6 зафиксировала первые попытки атак на пользователей в России с использованием вредоносного ПО SuperCard — модификации легитимного приложения NFCGate . Весной 2025 года эта программа применялась в атаках на клиентов банков в Европе. Менее чем через месяц после первых сообщений о SuperCard в международных источниках злоумышленники протестировали её в России.

В мае 2025 года специалисты зафиксировали атаки на клиентов российских банков. SuperCard перехватывает NFC-трафик и крадёт данные банковских карт для последующего хищения средств. В апреле итальянская компания Cleafy сообщила об обнаружении MaaS-платформы SuperCard X, через которую распространялось это ВПО. Первыми целями стали пользователи в Италии.

Атаки, описанные Cleafy, аналогичны тем, о которых сообщали эксперты в отчётах о вредоносных версиях NFCGate. Жертв убеждают установить заражённый APK-файл под видом полезной программы. В случае с SuperCard программа распространялась через Telegram-каналы и сопровождалась клиентской поддержкой — ранее для подобных продуктов это было нехарактерно.

Запрещённые знания хакеров — только для своих.
Подпишись на нас
В апреле аналитики компании обнаружили Telegram-каналы на китайском языке, где предлагалась подписка на SuperCard. Были зафиксированы чат-боты, инструкции и техническая поддержка. Программа поддерживала китайский и английский языки, а атаки были нацелены на пользователей банков США, Австралии и Европы.

Региональных ограничений на использование SuperCard не было. Применение в России началось вскоре после первых упоминаний. По оценке экспертов, злоумышленники тестируют новые вредоносные сборки в России по схеме, схожей с предыдущими версиями NFCGate . По итогам первого квартала ущерб от атак составил 432 млн рублей, было заражено более 175 тысяч Android-устройств.

Аналитики департамента киберразведки исследовали образцы SuperCard и выявили значительные отличия от других модификаций NFCGate — как в функциональности, так и в структуре кода. Разработкой, предположительно, занимались разные преступные группы. Технические детали и индикаторы опубликованы в блоге F6.

По словам экспертов, вредоносные модификации NFCGate развиваются стремительно. Новые версии появляются почти каждую неделю, а злоумышленники адаптируют зарубежные технологии для атак на российских пользователей .

https://cdn.securitylab.ru/upload/iblock/bbb/v6scj42d8zbcipnbmftt3tn79sv1nucr.jpg

+1

293

Госдума приняла законопроект о защите русского языка

Госдума приняла во втором и третьем чтениях проект закона о защите русского языка, предусматривающий размещение вывесок и надписей только на русском. Об этом сообщил ТАСС.

С марта следующего года вывески, указатели и информационные таблички в магазинах и общественных местах должны быть написаны на русском языке.

Документ предполагает внесение изменений в ряд федеральных законов. Закон «О защите прав потребителей» хотят дополнить статьей, согласно которой при осуществлении торговли и бытового обслуживания потребителей должна быть представлена информация на русском языке. При этом могут быть использованы государственные языки республик или иные языки народов России.

По усмотрению изготовителя или продавца данная информация может быть выполнена также на иностранных языках — надписи на обоих языках должны быть идентичными.

Изменения также предлагается внести в закон об участии в долевом строительстве многоквартирных домов. Они предполагают, что названия объектов капитального строительства, которые застройщик планирует использовать в рекламе, должны быть выполнены только с использованием кириллицы.

https://i.ibb.co/mC2JJf7J/5014ff807e47ec61dd8680b185d3e.webp

+1

294

Тысячи иранцев остались без денег после кибератаки возмездия

Цифровая тень нависла над экономикой Ирана. Хактивистская группировка Predatory Sparrow, также известная под персидским названием «Gonjeshke Darande», заявила о крупной кибератаке на иранский банк Sepah, которую они якобы осуществили 17 июня. По утверждению группы, в ходе нападения была уничтожена критически важная информация, связанная с деятельностью организации, которую злоумышленники прямо ассоциируют с Корпусом стражей исламской революции (КСИР).

Группа пояснила, что их целью стал именно Bank Sepah, поскольку, по их словам, он играет ключевую роль в обходе международных санкций и финансовом обеспечении «террористических прокси», баллистических разработок и военной ядерной программы Ирана. При этом акцент сделан на том, что используется не государственный резерв, а деньги иранских граждан, что делает операцию, с точки зрения нападавших, актом справедливости.

Независимое издание Iran International сообщило о значительных сбоях в банковской системе страны. Несколько отделений Bank Sepah были закрыты, а клиенты столкнулись с невозможностью получить доступ к своим счетам. Один из пользователей выложил снимки иранских банкоматов, на экранах которых отображаются сообщения об ошибках.

Проверить подлинность заявления группы не удалось — специалисты обратились по официальным иранским контактам Bank Sepah, но письма вернулись с ошибкой доставки. Связаться с представительствами банка в Великобритании и Италии также не удалось. Сами Predatory Sparrow не предоставили дополнительных комментариев.

Инцидент произошёл на фоне обострившегося конфликта между Израилем и Ираном. В последние дни Израиль наносит удары по иранским объектам, в том числе ядерной инфраструктуре, военным базам и высокопоставленным офицерам. Это добавляет вес заявлению о том, что атака на банк могла быть частью координированной кампании против стратегических структур Ирана.

Личности стоящих за Predatory Sparrow до сих пор неизвестны. Однако специалисты по информационной безопасности считают их деятельность достоверной и результативной. По мнению специалиста Mandiant, группа демонстрирует не просто агрессивную риторику, а реальную техническую эффективность. Бывший сотрудник АНБ Роб Джойс напомнил , что предыдущие атаки Predatory Sparrow на металлургические заводы и автозаправки в Иране привели к ощутимым сбоям, включая пожары и остановки инфраструктуры. Данный инцидент может стать продолжением этой кампании давления на стратегические объекты иранского государства — на этот раз уже через финансовую сферу.

https://cdn.securitylab.ru/upload/iblock/819/6ar5y1mj18472jesbcs534uvk0nxyb17.jpg

+1

295

Выгодно: вы можете арендовать живые клетки человеческого мозга всего за $300 в неделю

Cortical Labs запустила CL1 — первую коммерческую систему, объединяющую выращенные нейроны человека и кремниевые чипы для исследований в нейробиологии и ИИ.

https://i.ibb.co/BFfbdHb/771f875faa0e7d2387694d8840b4f.webp

Австралийская компания Cortical Labs представила CL1 — биокомпьютер, который сочетает 800 тысяч выращенных в лаборатории нейронов человека с кремниевым аппаратным обеспечением. Устройство доступно для покупки за $35 000 или в аренду через облачный сервис за $300 в неделю. Система предназначена для учёных, изучающих искусственный интеллект, работу мозга и разработку лекарств.

Нейроны для CL1 создаются из перепрограммированных взрослых клеток и поддерживаются жизнеобеспечивающей системой, которая контролирует среду и питание. Электрические сигналы между клетками обрабатываются за доли миллисекунды, что позволяет системе работать в реальном времени. «CL1 читает информацию, действует на её основе и записывает новые данные в нейронную культуру через многоуровневую прошивку и аппаратное обеспечение», — пояснил Бретт Каган, научный руководитель Cortical Labs.

https://i.ibb.co/S4SnVrH4/572006adf06d4187b142a7cf64ed6.webp

Устройство развивает технологию DishBrain — предыдущей версии, где нейроны научились играть в Pong. В CL1 улучшена задержка сигналов, увеличено количество каналов ввода и оптимизировано железо для исследований. Например, система уже помогала восстановить функции обучения в нейронных культурах, моделирующих эпилепсию.

CL1 потребляет меньше энергии, чем традиционное оборудование для ИИ, и может применяться в тестировании алгоритмов, изучении заболеваний и разработке препаратов. Пользователи обязаны получить этическое одобрение для новых клеточных линий и использовать систему только в лабораторных условиях.

Нейробиолог Карл Фристон назвал CL1 «выдающимся достижением», отметив, что платформа позволяет проверять гипотезы о работе мозга на реальных нейронах. В будущем Cortical Labs планирует расширять функционал устройства для новых экспериментов.

+1

296

Только 20 самолётов в мире способны снести иранский "бункер судного дня" в Иране

Фордо — единственный укрытый объект, который пока не пострадал от ударов. Конфликт между Ираном и Израилем продолжает набирать обороты. В последние дни обе стороны активно используют гиперзвуковые, крылатые и баллистические ракеты, беспилотники и авиацию, чтобы нанести удары друг по другу. Однако всё больше обсуждается возможность применения особого оружия — так называемых «противобункерных» бомб, которые способны поражать объекты, скрытые глубоко под землёй.

Наиболее защищённым объектом в Иране считается ядерный центр в Фордо , расположенный примерно в 80 метрах под землёй на склоне горы. Именно здесь, по мнению некоторых экспертов, может вестись обогащение урана для создания ядерного оружия. За этим объектом Израиль следит особенно пристально, и не исключено, что рано или поздно он станет целью для атаки.

В арсенале Израиля нет тяжёлых противобункерных бомб и не имеется стратегических бомбардировщиков B-2 Spirit, которые способны доставить такое оружие к цели. Такие возможности есть только у США. Американские ВВС располагают специальными бомбами Massive Ordnance Penetrator (MOP) весом около 13,5 тонн. Они предназначены для разрушения защищённых подземных сооружений и способны пробивать до 60 метров грунта перед детонацией.

Доставить такую бомбу к цели может только малозаметный бомбардировщик B-2 , которых у США всего двадцать. Основная часть этого флота базируется на авиабазе Уайтмен в штате Миссури, но часть самолетов периодически перебрасывается для проведения операций в другие регионы мира.

По данным Международного агентства по атомной энергии, ранее израильские удары по другому ядерному объекту — в Натанзе — нанесли серьёзный ущерб центрифугам и некоторым постройкам. На объекте в Исфахане также отмечены повреждения. А вот Фордо остался практически невредимым. Этот конфликт демонстрирует уязвимость критической инфраструктуры к современным методам ведения войны.

В данный момент США не вмешиваются напрямую в конфликт между Израилем и Ираном, хотя отправили в регион второй авианосец, позиционируя это как превентивную меру. Белый дом не раскрывает, какие именно виды вооружений были переброшены ближе к зоне конфликта. Вопрос о возможном применении противобункерной бомбы остаётся открытым и вызывает оживлённые споры среди американских политиков и военных.

Не исключено, что если ситуация обострится, обсуждаться будут и другие способы атаки на защищённые подземные объекты — вплоть до применения наземных сил. Пока же остаётся только наблюдать, примут ли США решение о нанесении удара по Фордо с помощью самого мощного оружия в своём арсенале, или найдут иной путь. Стоит отметить, что этот конфликт разворачивается на фоне многолетних кибератак между странами , что делает ситуацию ещё более сложной и непредсказуемой.

https://cdn.securitylab.ru/upload/iblock/a8e/r3792qsn224l76jddon6c7gkss123v0g.jpg

+1

297

Провайдеры, на выход: Роскомнадзор хочет знать, что, где, когда и по какому кабелю

Ближе к твоему роутеру ещё не подбирались. Операторов связи планируют обязать предоставлять Роскомнадзору подробную техническую информацию о своей сетевой инфраструктуре. Это следует из проекта нового проверочного листа, опубликованного на портале regulation.gov.ru. В числе прочего, ведомство интересует, через какие устройства проходит трафик, как он маршрутизируется и кто имеет доступ к этим устройствам.

Документ расширяет перечень контрольных вопросов, ранее ограниченный формальными параметрами — наличием лицензий, соблюдением правил взаимодействия сетей, обеспечением доступа к экстренным службам. В новой версии список дополнен вопросами о технических аспектах работы сетей, в том числе прохождении трафика через технические средства противодействия угрозам (ТСПУ) и идентификации пользовательского оборудования.

Оператор должен будет подтвердить, что весь передаваемый трафик проходит через ТСПУ и что к такому оборудованию обеспечен доступ Центра мониторинга РКН. Также потребуется указать, какие именно устройства используются для обработки трафика и каким образом обеспечено подключение к ним.

Проект включает новые требования по сбору сведений о пользовательском оборудовании: MAC- и IP-адресах, характеристиках устройств, а также направлениях маршрутизации трафика. Эти данные ранее не входили в проверочный лист и не подлежали оценке в рамках плановых или внеплановых проверок РКН.

Кроме того, в документ внесён пункт об ограничении доступа подрядчиков к конфиденциальной информации, если они участвуют в обслуживании сетевой инфраструктуры оператора.

Источник в крупной ИТ-компании указывает, что сам по себе проект не создаёт новых обязанностей — все включённые параметры уже закреплены в действующих нормативных актах, включая закон №248 и приказы Минцифры и РКН. Проверочный лист лишь конкретизирует, что именно будет проверяться.

По мнению аналитиков, предлагаемые изменения не столько вводят новые нормы, сколько усиливают техническую сторону уже существующего надзора. Речь идет о более глубоком и технически детализированном анализе трафика. Отмечается, что такие меры особенно затронут небольших операторов, не реализующих в полном объёме требования по фильтрации или замедлению трафика. Для них новая форма проверок может стать критичной, особенно если РКН начнёт активно фиксировать нарушения.

В декабре 2024 года обсуждалась инициатива обязать операторов предоставлять информацию, позволяющую идентифицировать пользовательские устройства в интернете. Эта мера обосновывалась необходимостью блокировать запрещённый контент и предотвращать потенциальный вред. В сопроводительных документах говорилось, что такие действия соответствуют требованиям 216-ФЗ, который внёс изменения в закон «Об информации, информационных технологиях и о защите информации».

Согласно пояснительной записке, 216-ФЗ касается ограничений на распространение информации, нарушающей нормы морали и права, включая материалы с признаками насилия или явного неуважения к обществу. Там же подчёркивалось, что технические средства противодействия угрозам (ТСПУ), обязательные к установке с 2019 года, могут быть использованы для выполнения новых требований.

https://cdn.securitylab.ru/upload/iblock/f47/xy0eo7nj1mlkfj1dal7818vqf9b9roq9.jpg

+1

298

Подтверждена самая крупная утечка данных в истории: в Сеть утекли 16 млрд паролей от аккаунтов Apple и Google

Исследователи из компании Cybernews обнаружили беспрецедентную утечку данных, в результате которой в открытом доступе оказались почти 16 млрд логинов и паролей от аккаунтов в различных популярных сервисах. Некоторыми экспертами данная утечка называется крупнейшей в истории. Предполагается, что база данных собиралась при помощи многочисленных программ-инфостилеров.

Слитый архив включает в себя авторизационные данные для миллиардов учетных записей от различных онлайн-сервисов, таких как Apple, Google, Facebook, GitHub, Telegram, а также социальных сетей, VPN-сервисов и государственных платформ. Отмечается, что большинство этих наборов логинов и паролей являются новыми и ранее не публиковались.

"Содержащаяся в ней информация открывает дверь практически к любому онлайн-сервису, который только можно себе представить", - пишет Forbes.

В связи с этим инцидентом эксперты по кибербезопасности настоятельно рекомендуют пользователям немедленно сменить пароли для всех своих онлайн-аккаунтов, использовать менеджеры паролей и по возможности активировать многофакторную аутентификацию (MFA).

https://i.ibb.co/fz1w2dvj/4a3ac9ed4552cf56b50612c56590b.webp

Upd: утечка подтвержена, все серьезно.
Cybernews отмечает, что одна из баз связана с российскими пользователями (455 миллионов записей),
другая — с Telegram (свыше 60 миллионов записей).

+1

299

В Госдуме предложили предоставить Маску политическое убежище

Вице-спикер Госдумы Владислав Даванков в беседе с РИА Новости сообщил, что предложит российскому МИД предоставить американскому предпринимателю Илону Маску политическое убежище и гражданство России.

"Бывший советник американского президента (Стивен Бэннон) назвал Илона Маска "нелегальным мигрантом" и призвал выдворить его из США. Я считаю, что такие мигранты нам нужны. А Маску нужно обеспечить безопасность. Поэтому предложу МИД РФ предоставить Илону Маску политическое убежище и гражданство", — сказал он.

Даванков отметил, что конфликт Маска и президента США Дональда Трампа дошел до прямых угроз главе SpaceX, что является поводом пригласить американского предпринимателя работать в Россию.

"Отцу Илона в Москве явно понравилось. Так что уверен, что к предложению Маск отнесется, как минимум, с интересом", — добавил вице-спикер Госдумы.

Парламентарий подчеркнул, что у Маска хороший опыт борьбы с бюрократией. Он напомнил, что за недолгую карьеру в Белом доме он успел сократить 260 тысяч чиновников и сэкономить 160 миллиардов долларов, но "в итоге американская бюрократия победила".

По словам Даванкова, в России для Маска достаточно задач, и если он согласится, получиться обеспечить ему настоящий простор для действий, а особенно при внедрении искусственного интеллекта в государственное управление.

"Проект, над которым работал Маск — это ценность для всего мира. И он должен продолжаться", — подытожил вице-спикер.

https://cdnn21.img.ria.ru/images/07e9/06/06/2021286842_0:160:3072:1888_1920x0_80_0_0_a37ba727f7ca66ab53a43a705cd291cc.jpg.webp

+1

300

Видели Трампофон? Президент США представил собственный смартфон

Гаджет получил откровенно слабые характеристики по завышенной цене, но зато предлагает бесплатные международные звонки.

Трамп выпустил УБИЙЦУ айфона — президент США дропнул свой смартфон полностью в золотом окрасе.

В лучших традициях импортозамещения, полностью американский телефон оказался китайским Android-смартфоном на 12+256 ГБ памяти, с камерой на 50 Мп и двумя затычками по 2 Мп. Батарея — 5000 мАч. С вас 499 долларов (~39 200 рублей).

К телефону можно докупить пакет сотовой связи за 47,45$ — отсылка к президентским срокам Трампа.

https://trumpmobile.com/asset/order-phone6.png

+1

Похожие темы


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета