❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета


Новости Интернета

Сообщений 991 страница 1020 из 1138

991

Запретный интернет в публичных местах: новое предложение в Госдуме

Общепит ждут перемены: что предлагает депутат? Заместитель руководителя фракции «Новые люди» Сардана Авксентьева направила обращение главе Министерства экономического развития РФ Максиму Решетникову с предложением разрешить заведениям общественного питания устанавливать Wi-Fi с встроенными VPN-сервисами. В распоряжении ТАСС имеется соответствующий документ.

Авксентьева обратила внимание на возросшую популярность VPN-сервисов в России, а также на замедление темпов роста в сфере общественного питания. Она считает, что необходимо ввести дополнительные меры поддержки для данного сектора, чтобы сохранить его экономическую активность. Одной из таких мер, по мнению депутата, могло бы стать снижение регуляторной нагрузки. В частности, предложение заключается в том, чтобы разрешить кафе и ресторанам устанавливать Wi-Fi с VPN в рамках поддержки МСП. Эта мера не потребует бюджетных затрат, но окажет значительное влияние на посещаемость заведений, увеличив спрос на их услуги.

Парламентарий напомнила о существующих законодательных ограничениях, согласно которым бесплатный доступ к Wi-Fi в общественных местах предоставляется только при идентификации пользователя и соблюдении запрета на доступ к запрещенной информации. В настоящее время установка VPN на такие роутеры запрещена.

Депутат отметила растущий интерес граждан к VPN-сервисам на фоне замедления работы или блокировки популярных интернет-ресурсов. По данным экспертов, в первой половине августа 2024 года продажи Wi-Fi-роутеров с предустановленным VPN выросли на 40% по сравнению с предыдущим месяцем. В заключение Авксентьева обратилась к министру с просьбой рассмотреть целесообразность реализации данной инициативы. В случае поддержки она предложила внести соответствующие изменения в Федеральный закон от 08.03.2022 №46-ФЗ, которые позволили бы правительству РФ установить мораторий на запрет использования VPN-сервисов на Wi-Fi в общественных местах.

https://www.securitylab.ru/upload/iblock/931/yigzsquiera7piecbah3o00sl1car4ly.jpg

+1

992

Google отрезает Россию от своих сервисов? Начало конца

Пользователи столкнулись с отказом Google принимать местные номера при создании аккаунтов. Некоторые пользователи из России столкнулись с проблемами при регистрации нового аккаунта в Google: для подтверждения требуется ввести номер телефона, но при вводе российского кода появляется предупреждение: «Этот номер нельзя использовать для подтверждения».

Согласно информации из профильных Telegram-каналов, данная проблема возникает на этапе проверки, призванной отличить человека от бота. Сообщается , что для верификации не подходят не только российские номера, но и номера некоторых стран СНГ. Важно отметить, что подобная проверка появляется не у всех пользователей, а для создания аккаунта номер телефона не является обязательным требованием .

Мнения специалистов относительно причин возникновения данных затруднений разделились. Некоторые эксперты связывают ситуацию с возможным началом исполнения Google санкций США, вступивших в силу 12 сентября. Согласно этим санкциям, американским компаниям запрещается предоставлять IT-консалтинг, услуги проектирования, IT-поддержки и облачные сервисы российским организациям и гражданам.

Также высказывается предположение, что проблемы с регистрацией аккаунтов Google могут быть связаны с недавними сбоями в работе YouTube на территории России, или что это попытка стимулировать переход российских пользователей на отечественные облачные сервисы.

Российским пользователям предлагают использовать иностранные номера для регистрации в Google, однако это не гарантирует отсутствие проблем с доступом к облачным услугам компании в будущем.

При этом другие эксперты уверены, что санкции не являются причиной возникших сложностей. Считается, что это скорее проблема с работой СМС-шлюза, который мог быть заблокирован в России. Ситуация с регистрацией через российские номера периодически повторяется, но не носит системного характера.

Google не комментировала сообщения о неполадках. Роскомнадзор не сообщал о подобной блокировке СМС-шлюза. РБК обратился за комментарием в Роскомнадзор.

https://www.securitylab.ru/upload/iblock/da1/j1bv8gq169iguury41nsxq94g0gm167c.jpg

+1

993

Ростелеком: не каждый айтишник - будущий эксперт по безопасности

Игорь Ляпунов рассказал о проблемах с квалификацией ИБ-специалистов.

В России наблюдается тенденция к снижению качества подготовки специалистов по безопасности. При этом их стоимость растет, но специалисты становятся «менее качественными и более избалованными», рассказал в интервью ТАСС в рамках Восточного экономического форума старший вице-президент «Ростелекома» Игорь Ляпунов.

Он подчеркнул, что на рынке труда отмечается дефицит специалистов по безопасности. «Для почти каждой профильной компании кадры являются не ключевым риском, а ключевым ограничением», - отметил Ляпунов. По его словам, компании пытаются решить эту проблему за счет перераспределения ИТ-специалистов, но не всех айтишников можно «перекрасить» в специалистов по безопасности.

Кроме того, Ляпунов отметил, что в 2023 году прирост по зарплатам в сфере информационной безопасности достиг 15%. «Самый плохой тренд - это то, что падает качество специалистов. Они все хотят намного больше, но их усредненная квалификация не растет», - подчеркнул он.

В заключение Ляпунов отметил, что компаниям приходится выстраивать свою бизнес-стратегию с учетом того, что сотрудники будут "менее качественные [по уровню навыков], более избалованные и переплаченные". Поэтому задача состоит в тщательном отборе лучших специалистов, а также оптимизации и автоматизации там, где это возможно.

https://www.securitylab.ru/upload/iblock/629/5gtuihpwqyutyek4fhg08dd1dqa1kqg1.jpg

+1

994

Писатели против машин: NaNoWriMo раскалывает литературное сообщество

NaNoWriMo столкнулась с жесткими последствиями из-за оправдания использования ИИ в литературе. екоммерческая организация NaNoWriMo выразила свою позицию по отношению к использованию искусственного интеллекта (ИИ) в процессе написания текстов. По словам NaNoWriMo, категорическое неприятие ИИ является проявлением классовой дискриминации и дискриминации по признаку инвалидности. Такой шаг вызвал бурную реакцию в сети, привел к уходу нескольких членов совета организации и отказу одного из спонсоров от сотрудничества.

В NaNoWriMo считают, что полное осуждение ИИ игнорирует социальные и экономические проблемы, связанные с использованием данной технологии. Организация также отметила, что использование ИИ тесно связано с вопросами привилегий, и может принести пользу людям, которые нуждаются в помощи в написании текстов из-за физических или когнитивных ограничений.

NaNoWriMo известна своим ежегодным конкурсом, в рамках которого участники пишут произведение на 50 000 слов в течение ноября. В организации уверены, что осуждение ИИ отразилось бы на тех, кто нуждается в помощи при создании текстов и не может позволить себе нанять ассистентов, либо сталкивается с ограничениями из-за инвалидности.

После того как заявление NaNoWriMo распространилась в социальных сетях, многие писатели выразили недовольство. Одной из основных претензий стало то, что генеративные модели ИИ обучаются на больших объемах существующих текстов, включая защищенные авторским правом работы, без указания авторства или компенсации их авторам. Это вызывает серьёзные этические вопросы, особенно в контексте творческих конкурсов и вызовов.

Писатель Чак Вендиг, автор книги «Звёздные войны. Последствия», высказался против позиции NaNoWriMo. Вендиг отметил, что генеративный ИИ служит не писателям или художникам, а технологическим компаниям, которые перерабатывают существующий контент, что похоже на создание «Франкенштейнов» из чужих произведений.

Член совета NaNoWriMo, писатель Даниэль Хосе Ольдер, заявил о своём уходе с поста после публикации заявления. Ольдер подчеркнул, что больше не желает быть частью организации, поддерживающей ИИ, и призвал других писателей последовать его примеру.

Многие авторы особенно остро отреагировали на использование NaNoWriMo терминов «классовая дискриминация» и «дискриминация по инвалидности» для оправдания использования генеративного ИИ. Некоторые из противников ИИ сами являются инвалидами и считают такое объяснение недопустимым. Один из пользователей X* написал, что использование чужих трудов в качестве оправдания инклюзивности не может считаться доступностью.

Это не первый раз, когда NaNoWriMo сталкивается с критикой. В прошлом году организация объявила, что допускает использование ИИ при написании произведений, хотя и отметила, что создание целого романа с помощью ИИ противоречит сути конкурса.

В ответ на критику NaNoWriMo обновила своё заявление, добавив информацию о негативных последствиях для писательской индустрии, вызванных недобросовестным использованием ИИ. Организация также подчеркнула, что ИИ — это обширная категория технологий, которая включает как генеративные, так и другие виды ИИ, поэтому невозможно дать однозначную оценку их использованию.

Тем не менее, NaNoWriMo отмечает, что среди участников организации есть люди с инвалидностью, которые используют ИИ для помощи в написании текстов, когда сталкиваются с трудностями в выражении своих мыслей. Организация приводит примеры того, как ИИ помог людям с ограниченными возможностями участвовать в творческих и профессиональных сообществах.

Несмотря на продолжение полемики, NaNoWriMo не планирует отказываться от своей позиции и намерена и дальше предоставлять писателям свободу выбора инструментов для творчества. В организации подчеркнули, что поддерживают право каждого писателя выбирать для себя, использовать ли ИИ, и считают, что творчество должно оставаться открытым для различных подходов и решений.

https://www.securitylab.ru/upload/iblock/7d0/yz53d8clb6lod4l3u4uiuytik1kgbxmh.jpg

+1

995

РКН обновит систему блокировки сайтов за 59 млрд рублей

Роскомнадзор (РКН) может потратить почти 60 млрд рублей на обновление системы блокировки интернет-ресурсов в рунете — технических средств противодействия угрозам (ТСПУ), которые установлены на сетях операторов связи. Такие планы есть в федеральном проекте «Инфраструктура кибербезопасности» (входит в национальный проект «Экономика данных и цифровая трансформация государства»), с которым ознакомился Forbes. В РКН поясняют необходимость модернизации растущим объемом интернет-трафика. Это позволит РКН эффективнее бороться с VPN-сервисами, сходятся во мнении эксперты.

«С учетом развития сетей и роста трафика»

РКН будет модернизировать технические средства противодействия угрозам (ТСПУ), установленные на сетях операторов, говорится в паспорте федерального проекта «Инфраструктура кибербезопасности», входящего в национальный проект «Экономика данных и цифровая трансформация государства» (копия есть в распоряжении Forbes). ТСПУ устанавливаются на сетях всех операторов связи согласно закону «о суверенном рунете», вступившему в силу 1 ноября 2019 года. Они фильтруют весь интернет-трафик, блокируют и «замедляют» те или иные ресурсы. Подконтрольные РКН службы самостоятельно устанавливают и обслуживают ТСПУ. При этом операторы часто называют ТСПУ «черными ящиками», потому что они сами не знают, что РКН делает с трафиком на их же сетях.

Согласно федеральному проекту «Инфраструктура кибербезопасности», в течение следующих пять лет (2025-2030 годах) планируется как модернизировать ранее установленные ТСПУ, так и установить новые на узлах связи «с учетом развития сетей и ежегодного роста объема трафика». На это предполагается выделить за пять лет 58,97 млрд рублей из федерального бюджета — львиную долю средств, запланированных на весь федеральный проект (68,77 млрд рублей). Среди других мероприятий федерального проекта — единая платформа для борьбы с мошенниками, которую предполагается разработать с участием операторов и банков, и система блокировки фишинговых сайтов.

«В целях модернизации ТСПУ планируется закупка оборудования и ПО, а также расширение возможностей за счет разработки новых и актуализации существующих сигнатур, — следует из описания мероприятий федерального проекта. — Развитие автоматизированной системы обеспечения безопасности (АСБИ, именно так официально и называется система блокировки ресурсов РКН, которая также должна противостоять DDoS-атакам. — Forbes) позволит увеличить пропускную способность ТСПУ, установленных на узлах связи, до 725,6 Тбит/с и повысить уровень эффективности ограничения доступа к средствам обхода блокировок VPN до 96%». Ответственным исполнителем назначен заместитель руководителя РКН Олег Терляков. Всего федерального проекта «Инфраструктура кибербезопасности» — заместитель главы Минцифры Александр Шойтов.

Система блокировки интернет-ресурсов была достроена относительно недавно: в октябре 2023 года глава РКН Андрей Липов отчитался о том, что российский сегмент интернета полностью оборудован ТСПУ. «Узлы мобильной связи, узлы широкополосной связи, узлы трансграничной связи — все эти сегменты сегодня закрыты на 100% при помощи ТСПУ». В июне этого года об успешном импортозамещении оборудования ТСПУ рассказал директор центра специальных проектов Главного радиочастотного центра при РКН (ГРЧЦ) Сергей Темный: по его словам, с этого года ГРЧЦ уже не приобретает иностранное оборудование для ТСПУ.

В аппарате вице-премьера Дмитрия Григоренко отметили, что финансовые параметры нацпроекта «в настоящее время прорабатываются», добавив, что до завершения этого процесса интересующие Forbes мероприятия подтвердить не могут. Оборудование для ТСПУ закупается и устанавливается каждый год с 2020 года, сообщили в пресс-службе РКН: «Это связано с тем, что сети операторов развиваются — количество трафика растет, узлы меняются, добавляются. ТСПУ должны соответствовать этим изменениям».

«VPN потеряют эффективность»

ТСПУ, по сути, представляет собой программно-аппаратный комплекс, то есть компьютер с установленным на ним приложением, поясняет технический эксперт проекта «Роскомсвобода» (организация внесена Минюстом в список иноагентов). «В рамках модернизации РКН приобретет новые серверы и софт, серверы будут быстрее, и их поставят там, где их до этого не было, а софт будет эффективнее работать, — полагает он. — По факту это, скорее всего, будет продолжением работы с поставщиком оборудования ТСПУ». Можно ожидать, что в результате модернизации ТСПУ будет эффективнее блокировать и «замедлять» неугодные ресурсы, добавляет он.

Сигнатуры, о которых говорится в описании мероприятий федерального проекта, — это шаблоны для анализа интернет-трафика, которые помогают ТСПУ идентифицировать запрещенные ресурсы и подозрительные действия, поясняет киберадвокат, сотрудничающий с проектом «Сетевые Свободы», Станислав Селезнев. С их помощью можно, например, искать специфические последовательности данных, характерные для работы VPN или TOR, чтобы выявлять и пресекать применение технологий обхода блокировок, отметил он. По словам эксперта, РКН признает, что не может блокировать современные VPN-сервисы и требуется работа с новыми сигнатурами. «Подробности работы ТСПУ закрыты для общественности. Существуют обоснованные замерами технических специалистов предположения, что текущая версия ТСПУ позволяет обнаруживать и блокировать сигнатуры нескольких видов VPN-протоколов (OpenVPN, IKEv2, WireGuard). Однако, кроме этих, существуют еще десятки протоколов и сервисов, которые ТСПУ сейчас отследить не может», — говорит Селезнев.

Модернизация может привести к тому, что VPN-сервисы потеряют эффективность для доступа к запрещенному контенту, считает эксперт юридической фирмы DRC Кира Таран. Она напоминает, что использование VPN-сервисов на данный момент не запрещено, запрещен именно обход блокировок.

Параллельно с размещением на сетях операторов ТСПУ РКН ведет реестр запрещенных ресурсов, куда вносит сайты с детской порнографией, информацией о наркотиках, способах совершения суицида, онлайн-казино, экстремистские материалы и другие ресурсы, запрещенные к распространению законом о защите детей. Этот реестр появился в 2012 году. Операторы обязаны блокировать все сайты из этого реестра, при этом установка ТСПУ на своих сетях освобождает их от ответственности за блокировку ресурсов. Часто операторы перестраховываются и продолжают блокировать ресурсы из реестра, несмотря на установленные на их сетях ТСПУ.

«Война меча и щита»

ТСПУ устаревает, но не физически, а морально — меняются объем трафика и задачи, которые решаются (например, раньше не ставилась задача замедлять видеохостинги), рассуждает генеральный директор «Комфортела» Дмитрий Петров. По его мнению, пользователям интернета стоит ждать от этой модернизации ТСПУ усложнения обхода блокировок. «Это будет война меча и щита, кошек и мышей. Технически можно достигнуть блокировки 90% трафика VPN-сервисов. При этом у тех, кто захочет получать доступ к заблокированным ресурсам, такая возможность технически останется, но станет сложнее и дороже», — заключает он.

Скорее всего, на сетях всех операторов связи, имеющих более 5000 абонентов, ТСПУ уже установлены, размышляет президент Ассоциации операторов связи «Макател» Алексей Амелькин. «Хотя, насколько мне известно, не везде работы по установке и налаживанию ТСПУ закончены», — добавил он. Несмотря на различные проблемы специалисты РКН, по его словам, учатся решать свои задачи, и их работа становятся эффективнее. «Для РКН представляло проблему то, что блокировки по списку осуществляются по IP-адресу или по URL (Uniform resource locator — адрес конкретной страницы в интернете), но с мобильными приложениями тех же ресурсов такая блокировка не всегда возможна, если возможна вообще. Вот на ТСПУ и были реализованы блокировки в том числе по сигнатурам», — пояснил Амелькин.

Источник Forbes в одном из операторов говорит, что ТСПУ так или иначе представляет собой оборудование зарубежного производства с частично импортозамещенным софтом. По его мнению, модернизация системы блокировки неугодного контента — это, в первую очередь, желание ее импортозаместить и дать возможность заработать поставщикам, во вторую — эффективнее блокировать VPN-трафик. «Сейчас нельзя сказать, что ТСПУ блокирует VPN-трафик по самим протоколам. Сначала сотрудники находят IP-адреса того или иного VPN-сервиса, а потом блокируют их. То есть они не протоколы блокируют, а по IP-адресам», — резюмирует он. В МТС, «Мегафоне», «Вымпелкоме» (бренд «билайн») и «Ростелекоме» отказались от комментариев.

Делайте ваши поставки

Для реализации закона «о суверенном рунете» в 2019 году была создана компания «Данные — центр обработки и автоматизации» (ДЦОА), которую тогда возглавил Рашид Исмаилов — экс-замминистра связи и бывший глава Nokia в России, а затем президент «Вымпелкома» (до 2023 года). Именно ДЦОА занимается поставкой и внедрением ТСПУ на сетях всех операторов в качестве интегратора. 49% ДЦОА владел холдинг «Цитадель» Антона Черепенникова, входивший в его «ИКС Холдинг», сообщала редакция The Insider (признано Минюстом СМИ-иноагентом и нежелательной организацией), ссылаясь на бухгалтерскую отчетность «Цитадели». После этого в апреле 2020 года 100% в группе «ИКС Холдинг» приобрел USM Алишера Усманова. Сейчас владельцы компании не раскрываются. По данным «СПАРК-Интерфакс», выручка ДЦОА за 2022 год составила 12,4 млрд рублей, чистая прибыль — 1,7 млрд рублей, это последняя доступная информация.

Само оборудование, которое поставляет и внедряет ДЦОА, разработано компанией RDP.ru. С конца июля 2020 года она принадлежит дочерней структуре «Ростелекома» — «Башинформсвязи», которая заплатила за ООО «Рдп.ру» около 1,7 млрд рублей. Тогда госоператор выкупил 85% акций у основателей компании. Еще 15% RDP.ru изначально принадлежит «Коммит кэпитал», еще одной «дочке» «Ростелекома». Сейчас владельцы компании скрыты и в бухгалтерской отчетности за 2023 год указаны просто как «Участник №1», владеющий 85% капитала ООО «Рдп.ру», и «Участник №2», владеющей 15% капитала. В «Ростелекоме» комментировать владение компанией отказались.

Согласно бухгалтерской отчетности RDP.ru за 2022 год, крупнейшим заказчиком компании была ДЦОА, которой RDP.ru поставил услуг и оборудования на сумму в 4,9 млрд рублей. По данным «СПАРК-Интерфакс», выручка RDP.ru за 2023 год составила 7,3 млрд рублей, а чистая прибыль — 2,2 млрд рублей.

https://cdn.forbes.ru/forbes-static/c/608x342/new/2024/09/TASS-31842461-copy-66df1c14744d3.webp

+1

996

Цифровой занавес: как страны контролируют доступ к информации в сети

Cloudflare показала, кто управляет глобальной сетью. Компания Cloudflare поделилась результатами исследования глобальных случаев вмешательства в интернет-соединения. Выяснилось, что около 20% всех подключений неожиданно обрываются до начала обмена полезной информацией. Такое явление схоже с телефонным звонком, который внезапно прерывается до того, как разговор успевает начаться. В таких случаях пользователям бывает сложно понять, что именно произошло: технический сбой, ошибка или вмешательство третьей стороны.

В процессе исследования были разработаны специальные сигнатуры — признаки, по которым можно распознать вмешательство в соединения. Сигнатуры помогают определить, когда внешние системы намеренно блокируют доступ к контенту.

Причины вмешательства могут быть различными. Например, компании могут блокировать доступ к вредоносным сайтам, интернет-провайдеры — исполнять решения суда, а правительства — ограничивать доступ к информации в целях цензуры. Несмотря на широкое распространение таких практик, ранее не существовало крупномасштабного исследования, которое позволяло бы оценить масштаб вмешательств в различных странах и юрисдикциях.

Данные исследования показывают, что вмешательства происходят по всему миру, с наибольшим количеством случаев в Китае и Индии. В Китае зафиксировано наибольшее количество совпадений с сигнатурами блокировок, что подтверждает существование масштабных систем фильтрации контента, известных как Великий китайский файрвол (Золотой щит).

Подобные сигнатуры также обнаружены в Индии и ряде других стран. Интересно, что в некоторых странах, таких как Перу и Мексика, значительная доля вмешательств может быть связана с особенностями предоставления услуг интернет-доступа, например, с бесплатным доступом к определённым ресурсам.

Одним из ключевых примеров вмешательства стало резкое увеличение блокировок во время протестов в Иране в 2022 году. Там Cloudflare зафиксировала значительное увеличение числа разрывов соединений, что, вероятно, связано с действиями властей по ограничению доступа к информации.

По данным другого исследования, около половины населения мира пострадало от отключения интернета по политическим мотивам в 2022 году. В прошлом году 19 стран ввели новые ограничения для граждан на использование Интернета, в результате чего общее число стран, принявших такие репрессивные меры, достигло 32.

Предыдущее исследование показало, что в 2021 году власти преднамеренно отключали интернет как минимум 182 раза в 34 странах, превышая показатели 2020 года. Власти в Буркина-Фасо, Кубе, Чаде и других странах отключили интернет в ответ на протесты, а в секторе Газа, Мьянме и Эфиопии отключение от Сети было осуществлено во время военных конфликтов. Самым большим нарушителем оказалось правительство Индии, которое отключало интернет в некоторых частях страны не менее 106 раз.

https://www.securitylab.ru/upload/iblock/dc4/y94uyc3tp304ypdwwb42kwkdmfdplc5s.jpg

+1

997

Google против Минюста: спор о монополии и будущее рынка интернет-рекламы

Очередной иск властей продолжает драму с Google. Google и Минюст США снова столкнутся в суде по делу о возможной монополизации рынка интернет-рекламы. Дело рассматривается после недавней победы правительства в суде по онлайн-поиску, где Google признали виновной в незаконной монополизации.

Минюст утверждает, что Google контролирует ключевые процессы на рекламном рынке: покупку рекламы, размещение объявлений и работу рекламной биржи Google AdX. По мнению Минюста, Google использовала свою позицию, чтобы исключить конкурентов и управлять рекламными транзакциями на протяжении 15 лет.

Google заявляет, что всего лишь создала эффективные инструменты, которые полезны как рекламодателям, так и издателям. Компания утверждает, что на рынке остается сильная конкуренция, и действия корпорации лишь способствуют развитию инноваций.

Основная сложность дела заключается в технических аспектах рынка рекламы, с которыми мало знакомы обычные пользователи и даже судья. Эксперты считают, что исход дела во многом будет зависеть от того, какая из сторон сможет наиболее убедительно рассказать свою версию событий. Судебный процесс будет проходить без присяжных, так как Google уже выплатила $2,3 миллиона для компенсации возможного ущерба.

Процесс продлится несколько недель, и ожидается, что в суде выступят важные свидетели из рекламной и издательской индустрий, включая главу YouTube Нила Мохана и представителей компаний The Trade Desk и BuzzFeed.

Одна из ключевых точек конфликта — вопрос о том, пытается ли правительство заставить Google взаимодействовать с конкурентами. Верховный суд США ранее постановил, что антимонопольное законодательство не требует от компаний работать с конкурентами. Это создаёт для Минюста дополнительные трудности. Министерство юстиции сосредоточено на действиях Google, которые, как считают в Ведомстве, помогли компании укрепить монополию, даже в ущерб своей краткосрочной выгоде

Одним из таких спорных вопросов является стратегия Google, связанная с «header bidding» — процессом, при котором издатели могли направлять свои запросы на показ рекламы на другие рекламные биржи, прежде чем обращаться к Google. Минюст утверждает, что, увидев в этом угрозу, Google внедрила систему «Open Bidding», которая предоставила компании преимущество за счёт увеличения контроля над аукционами рекламы.

Если правительство выиграет дело, последствия могут изменить правила игры для рекламодателей и издателей, заставив их искать новые решения вместо инструментов Google. Однако в долгосрочной перспективе правительство надеется, что исход дела возродит конкуренцию на рынке, а некоторые издатели и рекламодатели будут рады ослаблению своей зависимости от Google.

https://www.securitylab.ru/upload/iblock/0c8/2n8typirifk5n6egjodjsqw230oeorcp.jpg

+1

998

Реклама на YouTube достигла нового уровня навязчивости

Видеохостинг тестирует новый формат.

YouTube начал внедрять новый формат рекламы, который появляется при паузе видео на телевизорах. Эта функция впервые была анонсирована в мае 2024 года, когда Google сообщил о нескольких новых форматах рекламы для телевизоров. Среди них был и формат, при котором рекламные объявления появляются на экране, если видео приостановлено. На тот момент не было точной информации о сроках внедрения, но теперь нововведение начинает работать для некоторых пользователей.

Первые сообщения о новой рекламе появились на платформах Reddit и Twitter * (сейчас известном как X), где пользователи заметили, что при паузе видео на YouTube их телевизоры начали показывать рекламные объявления. Интерфейс в таком случае меняется: видео становится меньше и отображается в левом углу экрана, а реклама появляется справа. Под рекламным блоком пользователям предлагаются кнопки «закрыть» и «узнать больше».

На данный момент, согласно сообщениям, единственным рекламодателем, чья реклама была замечена, является Dunkin' Donuts. Вероятно, этот формат пока доступен ограниченному числу пользователей в рамках тестирования.

https://www.securitylab.ru/upload/iblock/556/crq63nnji42epjzx6lzbxnaqy40exzqt.jpg

+1

999

Разработчики смогут блокировать Android-приложения, установленные из сторонних магазинов

Издание Android Authorit сообщило, что разработчики Android-приложений смогут мешать пользователям устанавливать их в обход официального магазина приложений. В лучшем для пользователей сценарии будет всплывать уведомление о возможных проблемах с безопасностью, а в худшем — блокировка приложения и требование скачать его из Google Play.

Это станет возможно благодаря Play Integrity API, с помощью которого разработчики смогут проверять источник загрузки приложения. Если окажется, что пользователь воспользовался сторонним магазином, то на экране появится окно с предупреждением.

Журналисты отмечают, что со временем приложений с поддержкой Play Integrity API будет выходить больше. Поэтому пользователям придётся чаще выбирать официальный источник загрузки ПО. Это ставит под угрозу альтернативные площадки распространения приложений, так как компании-разработчики могут просто запретить установку из любых источников, кроме Google Play.

Play Integrity API компания представила в мае 2024 года во время конференции Google I/O. Для разработчиков на портале Android Dfevelopers есть описание технологии и руководство по работе с API.

https://i.ibb.co/HXYLyFr/38b257ab8de06b46c6bff1afd768f.webp

+1

1000

Просмотры YouTube в России упали на 52% за лето

Исследование Vigo выявило десятикратное замедление загрузки видеохостинга. Компания Vigo, разработчик ПО для анализа пользовательского опыта, провела масштабное исследование трафика YouTube в России. Анализ охватил период с 3 июня по 9 сентября 2024 года и базировался на более чем 161 тысяче измерений в российских сетях передачи данных.

Результаты исследования показали значительное ухудшение скорости загрузки видеороликов. Для пользователей стационарных сетей среднее время начала воспроизведения видео увеличилось почти в десять раз: с 1,21 секунды в июне до 11,01 секунды в сентябре. Мобильные пользователи также столкнулись с проблемами - время загрузки для них выросло более чем вдвое: с 1,76 до 3,83 секунды за тот же период.

На фиксированных сетях доля пользователей̆ YouTube, которые не дожидаются открытия видео роликов, в пять раз больше, чем на мобильных. Это объясняется разницей̆ в абсолютном значении времени ожидания открытия ролика. Специалисты отмечают, что комфортным порогом ожидания считаются три секунды. Однако доля роликов, ждать начала показа, которых нужно более 3 секунд, выросла с 2,8% в июне до 56,7% в сентябре, что свидетельствует об ухудшении ситуации в 20 раз. Теперь зрителю из РФ приходится ждать запуска видео в пять раз дольше: 9,49 секунды вместо 1,27 секунды.

Замедление работы YouTube привело к значительному снижению пользовательской активности. Количество случаев, когда зрители закрывают ролик, не дождавшись начала воспроизведения, увеличилось с 3% до 15%. Вкупе с падением просмотров в сетях РФ на 40% общий показатель достиг рекордно низкой оценки. По словам эксперта, россияне стали смотреть YouTube вдвое реже, а в цифровом значении суммарные просмотры для РФ сократились на 52%.

Проблемы с загрузкой контента отразились и на качестве просматриваемых видео. Ранее пользователи стационарных сетей обычно смотрели видео в разрешении FullHD (1080p) с частотой 30 кадров в секунду, а мобильные пользователи - в HD (720p). Теперь же на фиксированных сетях приходится довольствоваться разрешением 360p, а на мобильных - SD-качеством (480p).

Эксперты отрасли прогнозируют, что технические проблемы YouTube в России, вероятно, продолжатся. В связи с этим наблюдается тенденция перехода пользователей на отечественные платформы, такие как «VK Видео», RuTube и NUUM. Однако некоторые специалисты допускают возможность возвращения интереса к YouTube в будущем, если технические проблемы будут решены.

Специалисты полагают, что если компания Google, владеющая YouTube, не начнет выполнять требования российского законодательства, технические проблемы будут сохраняться. Предполагается, что со временем российские пользователи могут полностью отказаться от регулярного использования этого видеохостинга.

https://www.securitylab.ru/upload/iblock/af1/lu8wj20gmh66rujjad03ot2xn69cag7b.jpg

+1

1001

Власти Петербурга переходят на отечественный мессенджер eXpress

Секретность или эффективность: зачем Северная столица меняет мессенджеры? Руководители всех петербургских исполнительных органов получили указание запретить использование зарубежных мессенджеров для обмена служебной информацией. Распоряжение коснулось в том числе таких популярных приложений, как WhatsApp и Telegram.

Согласно информации, полученной изданием «Фонтанка» , комитет по информатизации и связи направил соответствующее письмо 4 сентября. Позднее подведомственные учреждения получили аналогичные уведомления от курирующих их комитетов, но уже в форме категорического запрета.

В письме, подписанном главой комитета Юлией Смирновой, указано, что запрет вводится для предотвращения случаев «компрометации, уничтожения или модификации информации ограниченного доступа», а также для исключения возникновения предпосылок к таким инцидентам.

В качестве альтернативы иностранным мессенджерам предложено использовать отечественную платформу корпоративных коммуникаций eXpress. Разработчики позиционируют свой продукт как «единственный сертифицированный ФСТЭК РФ корпоративный Super App», внедренный в крупных компаниях с охватом в десятки и сотни тысяч пользователей.

Мессенджер eXpress разработан московской компанией «Анлимитед Продакшен», принадлежащей Андрею Врацкому. В 2023 году компания продемонстрировала оборот, превышающий миллиард рублей. Она уже неоднократно заключала контракты на поставку лицензий своего программного обеспечения для государственных организаций и учреждений.

https://www.securitylab.ru/upload/iblock/25f/mlg007enps0dv3gv9vlq02amr1zuv4m5.jpg

+1

1002

Прощай, спам: Chrome научился сам отписывать вас от надоедливых уведомлений

Функция Safety Check автоматизирует борьбу с цифровыми опасностями. Google усовершенствовал функцию Safety Check в браузере Chrome, наделив ее возможностью самостоятельно принимать решения по обеспечению безопасности пользователей. Эта разработка призвана автоматизировать процесс защиты от потенциальных угроз в интернете.

Safety Check , впервые представленная в 2020 году, изначально служила инструментом для проверки скомпрометированных паролей, хранящихся в Chrome. Она также напоминала о необходимости обновления браузера и предупреждала пользователей о небезопасных сайтах, отмеченных службой Safe Browsing от Google.

За прошедшие годы функционал Safety Check расширился. Теперь она проводит проверки Safe Browsing в реальном времени, охватывая также вредоносные расширения Chrome. Эндрю Камау, менеджер по продукту Chrome, рассказал о последних нововведениях в блоге компании.

Обновленная версия Safety Check будет работать в фоновом режиме, автоматически защищая от угроз. Функция сможет сама отзывать ненужные разрешения и отписывать от навязчивых оповещений, информируя о предпринятых действиях. Система выявляет потенциально нежелательные уведомления, основываясь на низкой вовлеченности на сайте и превышении определенного порога частоты их отправки в день. Если Safe Browsing распознает сайт-источник как опасный, подозрительные оповещения будут отменены автоматически.

Safety Check напомнит о необходимости принять меры, если выявленные проблемы безопасности остаются нерешенными. Функция уже действует в фоновом режиме на десктопных версиях Chrome как минимум с конца прошлого года . Разработчики уверяют: периодический запуск на мобильных устройствах не влияет существенно на время работы от батареи.

В десктопных версиях Chrome Safety Check уведомит об установленных расширениях, представляющих угрозу безопасности. При этом загрузится страница расширения с панелью, позволяющей удалить его.

Владельцы устройств Pixel, а в скором времени и других Android-устройств, смогут отказаться от нежелательных пушей с сайтов с помощью кнопки "Отписаться" в панели уведомлений. По данным Камау, на Pixel уже наблюдается 30-процентное сокращение объема таких оповещений благодаря новой функции.

Камау также подчеркнул важность одноразовых разрешений в Chrome для Android и десктопных версий, которые дают больше контроля над данными, передаваемыми веб-сайтам. Поддержка одноразовых разрешений появилась в Chrome 116, вышедшем в августе 2023 года. Такой подход снижает риск злоупотреблений и повышает уровень приватности.

Другие производители браузеров реализуют одноразовые разрешения по-своему. Например, в Safari 16 для десктопов геолокация по умолчанию является одноразовым разрешением. В Firefox 115 та же ситуация с геолокацией, камерой и микрофоном.

https://www.securitylab.ru/upload/iblock/fae/2zatmgku4z4u5uodss62x9tjw6gqdju1.jpg

+1

1003

Медиаиндустрия теряет архивы — каждый пятый жёсткий диск с музыкой 90-х вышел из строя от старости

Компания по управлению корпоративной информацией Iron Mountain специализируется на управлении записями, уничтожении информации, резервном копировании и восстановлении данных. По данным компании, около пятой части жёстких дисков с музыкальными архивами, которые Iron Mountain получает от медиаиндустрии для обслуживания, полностью вышли из строя. Многие уникальные записи могут быть утеряны навсегда, если не было сделано резервной копии на другом носителе.

Миграция на жёсткие диски с ленточных накопителей началась в 2000-х годах с ростом популярности форматов многоканального звука и появлением музыкальных игр, таких как Guitar Hero. Эти технологии потребовали от музыкальных лейблов ремастеринга множества старых треков, в процессе которого обнаружилось, что аналоговые записи на лентах, которые использовались для хранения оригинальных записей, начали портиться, а некоторые вообще не воспроизводились.

Даже если записи на лентах оказывались в полной сохранности, возникала проблема отсутствия совместимого оборудования для их воспроизведения. В результате музыкальная индустрия сосредоточилась на переносе своих архивов с аналоговых магнитных лент на цифровые носители, такие как жёсткие диски.

Однако, как и ленты, жёсткие диски также портятся — большинство коммерческих накопителей рассчитаны на срок службы всего от трёх до пяти лет. Даже при хранении в самых оптимальных условиях архивные накопители в конечном итоге выйдут из строя. К сожалению, чаще всего студия обращается к архивам только для поиска оригинальных мастер-записей для коммерческого использования. Часто оказывается, что информация на архивном жёстком диске не подлежит восстановлению.

«Так грустно видеть, как в студию поступает жёсткий диск в совершенно новом корпусе с упаковкой и бирками, — говорит глобальный директор по стратегическим инициативам и росту Iron Mountain Media & Archive Services Роберт Кошела (Robert Koszela). — Рядом с ним — внешний защищённый корпус с жёстким диском. Внешне всё в порядке. И оба они — кирпичи».

Исследователи постоянно работают над новыми технологиями хранения архивных данных. Сообщается даже о стартапе, разрабатывающем носители со сроком службы 5000 лет. Однако до появления этих носителей по доступным ценам единственное, что можно сделать, чтобы обеспечить целостность цифровых архивов, — полностью перезаписывать их на новые накопители каждые три-пять лет.

https://i.ibb.co/zrXxXvT/2d1e91cd2912ec3c14ac09143d73c.webp

+1

1004

iOS 18: Apple наносит удар по рынку краденых деталей

iOS 18 делает краденые детали бесполезными. С выходом новой версии iOS 18 компания Apple сделала очередной шаг в борьбе с рынком подержанных запчастей от украденных устройств. Теперь функция блокировки активации распространяется не только на сам iPhone, но и на его основные компоненты, такие как батарея, камеры и дисплей. Это нововведение направлено на предотвращение перепродажи украденных деталей и обеспечивает дополнительную защиту пользователям.

Суть нововведения заключается в том, что каждая деталь iPhone привязывается к учетной записи Apple пользователя через уникальный серийный номер. В случае установки на устройство детали, которая ранее была частью другого iPhone, система запросит пароль от Apple ID владельца оригинального устройства для ее активации. Таким образом, без подтверждения владельца, деталь не сможет корректно работать, что значительно снижает привлекательность кражи устройств с целью разборки на запчасти.

Функция блокировки активации для компонентов была впервые анонсирована в начале этого года. Она была запрошена как пользователями, так и представителями правоохранительных органов с целью сократить количество краж iPhone. На практике это означает, что при попытке установить на устройство деталь с включенным режимом утерянного устройства или активированной блокировкой, ее калибровка будет ограничена, и она не сможет работать как положено.

Нововведение уже доступно пользователям, которые установили бета-версию iOS 18, а релиз финальной версии системы состоится 16 сентября. Для использования iOS 18 потребуется iPhone XR или более новая модель. Важно отметить, что пока функция блокировки активации распространяется только на iPhone, и не охватывает устройства iPad с iPadOS 18. Это нововведение является частью общей стратегии Apple по повышению безопасности устройств и защиты пользователей от краж. Однако эксперты отмечают, что, несмотря на усилия компании, всегда найдутся те, кто попытается обойти новую систему.

https://www.securitylab.ru/upload/iblock/e12/pjuickg0gmb03c09pdvl5j3mwbqort80.jpg

+1

1005

Фейки, хакеры и рекордные просмотры: непростая история Олимпийских игр 2024

Раскрыты масштабы информационных атак на Олимпиаду-2024. С 26 июля по 11 августа, а также с 28 августа по 8 сентября 2024 года во Франции прошли Олимпийские и Паралимпийские игры, ровно через 100 лет после первых Парижских игр 1924 года. На фоне международных событий, где продолжаются различные конфликты, Игры стали важным событием как для мировой аудитории, так и для самой страны. Внутренние процессы во Франции также повлияли на общий контекст соревнований, поскольку они проводились после европейских и досрочных парламентских выборов.

Игры привлекли огромное внимание зрителей как на телевидении, так и на цифровых платформах, особенно во время церемонии открытия Олимпийских игр 26 июля. Такой ажиотаж не только поспособствовал рекордным показателям просмотров, но и создал возможности для проведения информационных атак со стороны иностранных хакеров. Социальные сети стали плодородной почвой для распространения ложной информации, манипуляций и усиления поляризующих тем, таких как вопросы иммиграции, безопасности, социальных проблем, инклюзии меньшинств и гендерных вопросов.

За период с апреля 2023 по 8 сентября 2024 года служба VIGINUM зафиксировала 43 информационные операции, направленные на Олимпийские игры в Париже. Большинство кампаний носили спонтанный характер, однако было выявлено две крупные кампании, которые имели планомерный и скоординированный характер.

Одна из операций, под кодовым названием «OLIMPIYA», была проведена летом 2023 года проазербайджанскими хакерами и была направлена на бойкот Олимпийских игр. Несмотря на усилия атакующих, большинство таких кампаний не получили широкого распространения и не оказали серьёзного влияния на общественное мнение.

Тем не менее, использование ложной информации и поддельных видеоматериалов остаётся опасным инструментом. Например, за несколько дней до церемонии открытия игр в сети распространились видео с ложными угрозами от имени движения ХАМАС, что стало предметом публикаций в ряде международных СМИ.

Отчёт подчеркивает, что подобные манипуляции редко приводят к долгосрочным последствиям, но могут усиливать напряжённость и создавать социальные трещины. Противодействие информационным атакам требует своевременного выявления и нейтрализации угроз, а также координации действий с международными партнёрами.

https://www.securitylab.ru/upload/iblock/1fb/1ejuyjrwubbc5fmvh3e1zg3qgb1j2ihh.jpg

+1

1006

Шесть лет тюрьмы за цифровую маску: что еще ждет создателей дипфейков

В Госдуму внесен новый законопроект. В Госдуму внесён законопроект, который предлагает ввести новый квалифицирующий признак в несколько статей Уголовного кодекса - использование дипфейк-технологий (deepfake). Авторами инициативы выступили председатель думского комитета по труду, социальной политике и делам ветеранов Ярослав Нилов и сенатор Алексей Пушков.

«Мы предложили внести изменения в УК и уточнить некоторые квалифицирующие признаки за попытки использовать технологии дипфейков в противозаконных целях. Юридически это понятие в законодательстве пока не прописано, хотя давно следует», - отметил Нилов.

Законопроектом предлагается изменить статьи УК, касающиеся «Клеветы», «Мошенничества», «Кражи», «Вымогательства», а также «Мошенничества в сфере компьютерной информации» и «Причинения имущественного ущерба путем обмана». Согласно документу, за клевету с использованием изображения или голоса (в том числе фальсифицированных или искусственно созданных) потерпевшего, а также с использованием его биометрических данных, будет наказываться штрафом до 1,5 млн рублей или лишением свободы на срок до двух лет. За мошенничество с использованием таких технологий может грозить штраф до 400 тыс. рублей или лишение свободы на срок до шести лет.

Авторы проекта в пояснительной записке отметили, что развитие компьютерных технологий значительно расширило возможности создания поддельных видео- и аудиоматериалов на основе изображений и голоса граждан. Современные технологии, включая нейросети и искусственный интеллект (технологии «дипфейк», «цифровые маски» и др.), позволяют создавать подделки, которые практически невозможно отличить от реальных.

Однако правительство РФ в своем официальном отзыве на законопроект указало на ряд проблем. В частности, отмечается отсутствие регулирования вопросов использования технологий подмены личности в отраслевом законодательстве. «Введение предлагаемого регулирования в уголовное законодательство не представляется возможным из-за отсутствия корреспондирующих норм материального законодательства, что влечет существенные риски формирования некорректной правоприменительной практики», – говорится в документе.

Кроме того, правительство указало на отсутствие в пояснительной записке к законопроекту статистических и других данных, «свидетельствующих об общественной опасности криминализируемых деяний». По мнению правительства, невозможно сделать вывод о повышенной степени общественной опасности указанных деяний.

https://www.securitylab.ru/upload/iblock/ea3/b1af9pgdup5liaz084ympqr64qrkbrmw.jpg

+1

1007

Санкции бьют по Android: что ждет российских пользователей?

Депутат Госдумы предупредил о проблемах с ОС.

Невозможность обслуживания оборудования Google, расположенного в России, может в перспективе привести к проблемам с устойчивой работой Android на территории страны. Такое предположение озвучил заместитель председателя комитета Государственной Думы по информационной политике Антон Горелкин. Он подчеркнул, что значительная часть кэширующих серверов Google, установленных на узлах российских операторов связи, нуждается в регулярном обновлении. Однако из-за формального отсутствия компании в России это обслуживание невозможно. Дополнительное влияние оказывают санкции, введённые правительством США, которые ограничивают возможность Google работать с российскими партнёрами.

Горелкин указал, что при отсутствии должного обслуживания оборудование со временем выйдет из строя. Особую тревогу он выразил не столько за платформу YouTube, сколько за стабильность работы операционной системы Android, во многом зависящую от работы этих серверов.

Кроме того, Горелкин пояснил, что разница в скорости работы YouTube у пользователей мобильного интернета и кабельных провайдеров обусловлена целым рядом факторов. Среди них — различная пропускная способность сетей, недостаточная вычислительная мощность серверов Google и различные политики компании по отношению к доступу на видеохостинг через мобильные и браузерные версии.

https://www.securitylab.ru/upload/iblock/bb8/155nxihycbwwpfe8lvkog6h2pw881gs2.jpg

+1

1008

Личная неприкосновенность расширяется: голос под охраной закона

Новая инициатива в Госдуме. В Государственную думу внесён законопроект, законопроект, который устанавливает охрану голоса человека, как объекта личных неимущественных прав гражданина по аналогии с изображением, в том числе в случаях имитации голоса или путем генерации его искусственным интеллектом (ИИ).

Среди авторов инициативы значатся председатель комитета Совета Федерации по конституционному законодательству Андрей Клишас, заместитель председателя Совета по развитию цифровой экономики Артем Шейкин, а также депутат Госдумы Наталья Кувшинова. Документ зарегистрирован в базе данных нижней палаты парламента под номером № 718834-8.

Необходимость внесения изменений в законодательство обусловлена стремительным развитием технологий синтеза речи и участившимися случаями их недобросовестного использования. Современные системы ИИ, обучаясь на аудиозаписях реального голоса человека, способны создавать его точные имитации. При этом сгенерированные записи могут быть использованы без разрешения владельца голоса, так как в действующем законодательстве отсутствует требование о получении согласия.

В пояснительной записке к законопроекту говорится о том, что в результате таких действий нарушается право гражданина самостоятельно решать, как распоряжаться записями собственного голоса, в том числе с целью их использования для создания продуктов на основе технологий синтеза речи.

В рамках проекта предлагается дополнить часть 1 Гражданского кодекса России новой статьей 152. Изменения устранят пробел в правовом регулировании в отношении голоса гражданина и закрепят принципы его использования только при наличии согласия обладателя голоса, кроме установленных исключений.

https://www.securitylab.ru/upload/iblock/f73/gauf7ta3b0jkbc3gbsflgxlwklc868dx.jpg

+1

1009

Пейджеры-убийцы: как «Моссад» обманул «Хезболлу»

17 сентября по всему Ливану произошла серия взрывов пейджеров. 17 сентября в Ливане произошла серия взрывов, которая потрясла не только страну, но и весь Ближний Восток. Тысячи пейджеров, принадлежащих группировке «Хезболла», одновременно сдетонировали, что привело к гибели одиннадцати и ранению около четырех тысяч человек, включая многих боевиков организации и иранского посла в Бейруте.

Высокопоставленный ливанский источник в сфере безопасности рассказал Reuters, что за этой операцией стоит израильская разведка «Моссад». Агентство, известное своими сложными операциями за рубежом, якобы внедрило взрывчатку в пейджеры, импортированные «Хезболлой» несколько месяцев назад. Данная акция стала беспрецедентным нарушением безопасности группировки.

Изначально предполагалось, что устройства были произведены тайваньской компанией Gold Apollo. Однако фирма опровергла эту информацию, заявив, что пейджеры были изготовлены венгерской компанией BAC, имеющей лицензию на использование их бренда.

Адрес BAC Consulting в Будапеште оказался обычным жилым домом в пригороде, где компания лишь зарегистрирована, но физически не присутствует. Генеральный директор BAC Consulting Кристиана Барсони-Арчидиаконо, согласно ее профилю в LinkedIn, работала консультантом в различных организациях, включая ЮНЕСКО. Она не ответила на электронные письма от Reuters. Интересно, что зарегистрированная деятельность BAC охватывает широкий спектр направлений: от издания компьютерных игр и IT-консалтинга до добычи сырой нефти.

По словам источника Reuters в сфере безопасности, «Хезболла» заказала 5000 пейджеров модели AR-924, которые были доставлены в страну в начале года. Группировка использовала эти устройства как средство связи с низким уровнем технологий, пытаясь избежать отслеживания местоположения израильскими спецслужбами.

Предполагается, что «Моссад» модифицировал устройства «на уровне производства», внедрив в них плату со взрывчатым веществом, активируемым при получении определенного кода. Другой источник в сфере безопасности сообщил Reuters, что в каждом пейджере было спрятано до трех граммов взрывчатки, которая оставалась незамеченной «Хезболлой» в течение нескольких месяцев.

Также предполагается , что израильские разведчики перехватили партию пейджеров ещё до их доставки в Ливан. Оснастив устройства небольшим количеством взрывчатки PETN, они обеспечили возможность дистанционного нагрева аккумуляторов пейджеров, что и привело к взрывам. Другие источники утверждают, что каждый пейджер содержал не более 20 граммов PETN, и устройства были ввезены в Ливан за пять месяцев до инцидента.

Взрывы нанесли серьезный удар по «Хезболле», оставив многих боевиков и гражданских лиц ранеными или убитыми. Один из официальных представителей организации назвал произошедшее «крупнейшим нарушением безопасности» в истории группировки.

Ранее, 13 февраля, как пишет Reuters, генеральный секретарь «Хезболлы» Хасан Насралла в телевизионном обращении предупреждал сторонников об опасности использования телефонов, заявляя, что они опаснее израильских шпионов. Вместо этого группировка решила распространить пейджеры среди своих членов в различных подразделениях - от бойцов до медиков.

Взрывы вызвали многочисленные травмы у членов «Хезболлы». Согласно кадрам из больниц, просмотренным Reuters, раненые имели травмы различной степени тяжести - от повреждений лица до отсутствия пальцев и серьезных ран в области бедра, где, вероятно, носились пейджеры.

https://www.securitylab.ru/upload/iblock/4d6/8mgyx3z8rxhevqadi2lrtaangf3ku197.jpg

+1

1010

Рации-убийцы: новый виток конфликта на Ближнем Востоке

Число погибших от взрывов раций возросло по меньшей мере до 9 человек. В результате взрывов, нацеленных на рации, используемые группировкой «Хезболла», погибли как минимум девять человек, а еще около 300 получили ранения в нескольких городах Ливана. Это произошло на следующий день после аналогичных атак с использованием взрывных устройств, замаскированных под пейджеры, которые привели к гибели 12 человек и ранению более 2800 человек. Ответственность за эти атаки возлагается на Израиль.

По информации, предоставленной Министерством здравоохранения Ливана, все пострадавшие уже были доставлены в больницы. Взрывы, по словам источников, были небольшими, что схоже с характером предыдущих атак. В социальных сетях появились фотографии поврежденных раций и других коммуникационных устройств, взорвавшихся в разных районах страны.

Также сообщается о взрывах солнечных панелей и других электронных систем в жилых домах, что привело к ранению девочки в южной части Ливана. Точная причина этих взрывов пока не установлена, однако предполагается, что они могли произойти рядом с целями, связанными с атаками на «Хезболлу».

«Хезболла» и правительство Ливана обвиняют Израиль в организации атаки, грозя возмездием. Израиль, однако, не взял на себя ответственность за произошедшее, хотя в прессе появились сообщения о возможном установлении взрывных устройств в тысячах пейджеров, приобретенных «Хезболлой».

Тем временем Израиль усилил военные позиции на северной границе, перебросив подразделения 98-й дивизии, недавно участвовавшей в боях в секторе Газа, к северным рубежам. В рамках этой операции также была начата ограниченная мобилизация резервистов, включая специалистов по ПВО и медиков.

Ситуация на границе остается напряженной: в среду с территории Ливана по северным районам Израиля были выпущены десятки ракет. Эти удары не привели к жертвам, однако продолжают усиливать напряженность в регионе. В то же время израильские силы ПВО перехватили беспилотник, который, предположительно, был запущен с территории Ирака.

Эскалация конфликта происходит на фоне дипломатических усилий США. Госсекретарь США Энтони Блинкен провел переговоры с египетскими официальными лицами, направленные на достижение прекращения огня в секторе Газа, заявив, что это лучший шанс стабилизировать ситуацию и справиться с гуманитарным кризисом в регионе.

https://www.securitylab.ru/upload/iblock/a75/idbhbh1hdi6ywtf700365r1irwehjtjn.jpg

+1

1011

Discord в России: между запретом и свободой

Что стоит за перебоями популярного мессенджера? Мессенджер Discord с 18 сентября начал функционировать с перебоями, что заметили пользователи: многие не смогли получить доступ к веб- и мобильной версиям платформы, хотя с помощью VPN сервисы оставались доступными. «Коммерсантъ» выяснил , что в сентябре отдельные страницы сайта Discord (подробности о них не разглашаются) попали в реестр запрещенных ресурсов Роскомнадзора. Последние ограничения, введённые 4 сентября, были наложены по требованию Министерства внутренних дел. Однако в Роскомнадзоре отказались комментировать эту ситуацию.

Discord — это система обмена мгновенными сообщениями, поддерживающая видеоконференции, и предназначенная для использования как на мобильных устройствах, так и на компьютерах. Платформа пользуется особой популярностью среди геймеров и студентов, а также позиционируется как защищённая: 17 сентября было введено сквозное шифрование для аудио- и видеозвонков. Разработчиком является компания Discord Inc., базирующаяся в Сан-Франциско, США. В 2022 году платформа сообщала о более чем 150 миллионах активных пользователей ежемесячно.

Согласно данным Mediascope за 2022 год, Discord стал одной из наиболее востребованных платформ для общения в игровой индустрии в России. Исследователи отмечают, что геймеры используют её чаще других сервисов.

В марте 2024 года Роскомнадзор включил Discord в реестр социальных сетей — туда добавляют ресурсы с посещаемостью более 500 тысяч российских пользователей в сутки. Платформы, попавшие в этот реестр, обязаны самостоятельно выявлять и блокировать противоправный контент. Ещё в 2022 году на Discord были наложены меры понуждения за отказ удалить запрещённую информацию. Поисковые системы начали уведомлять пользователей о том, что мессенджер нарушает российское законодательство. В начале августа Роскомнадзор также ограничил доступ к мессенджеру Signal за нарушение требований законодательства.

Число зарегистрированных пользователей Discord в России, по различным оценкам, составляет от 29 до 40 миллионов. Эти пользователи генерируют более 4% от общего ежемесячного трафика платформы. Эксперты отмечают, что Discord используется не только как средство общения для геймеров, но и как универсальная платформа для общения и совместной работы различных компаний, от IT-корпораций до киберспортивных клубов.

По мнению специалистов, в случае блокировки Discord в России могут возникнуть значительные неудобства. Многие разработчики полагаются на эту платформу для взаимодействия с международными сообществами, технической поддержки и проведения соревнований. В качестве альтернативы рассматриваются приложения для групповых звонков, такие как те, что использовались до появления Discord. ( например Skype) Возможно, эту роль возьмут на себя другие платформы, например Telegram, или встроенные голосовые чаты в онлайн-играх.

Тем не менее, как указывают источники в игровой индустрии, прямых аналогов Discord нет ни на российском, ни на международном рынке. Геймеры могут начать использовать другие сервисы, но какой из них станет предпочтительным, пока не ясно.

https://www.securitylab.ru/upload/iblock/0b7/jkv0akp4m1ghsjjy0ugjo14pe7080jem.jpg

+1

1012

Discord запускает DAVE: безопасность общения выходит на новый уровень

Разработчики уверяют в надёжности и эффективности нового протокола.

Discord представил новый протокол шифрования DAVE, который обеспечит полную безопасность аудио- и видеозвонков на платформе. Пользователи смогут общаться через Discord с полным шифрованием данных, что исключает возможность доступа к контенту третьих лиц, включая саму платформу.

Сквозное шифрование (E2EE) теперь будет применяться к голосовым и видеозвонкам в личных сообщениях, групповых чатах, голосовых каналах и трансляциях Go Live. Участники звонков смогут проверять шифрование и идентифицировать других участников, что добавляет уровень безопасности в реальном времени.

Для разработки и тестирования протокола Discord сотрудничал с независимой ИБ-компанией Trail of Bits, которая провела аудит кода и дизайна системы. Компания подчеркнула важность прозрачности в процессе, предоставив открытый доступ к библиотекам и техническим документам DAVE.

Главная цель протокола DAVE — обеспечить приватность разговоров. Никто, кроме участников звонка, не имеет доступа к ключам шифрования, которые меняются при каждом новом подключении или отключении участников. Это гарантирует, что никто не сможет получить доступ к переданным данным, если не был участником звонка в конкретный момент времени.

Кроме того, Discord разработал открытую и доступную для аудита систему, что позволяет любому заинтересованному пользователю изучить её работу. Протокол поддерживает верификацию участников через дополнительные механизмы проверки, что повышает доверие к безопасности звонков.

Несмотря на нововведения, пользователи не заметят изменений в привычном интерфейсе и качестве звонков. Все изменения проходят в фоновом режиме, и переход на новый протокол будет происходить автоматически. Discord стремится сделать процесс максимально простым и удобным для всех.

Новое шифрование будет доступно на всех поддерживаемых устройствах — как мобильных, так и десктопных клиентах. Для браузерных версий могут возникнуть ограничения из-за особенностей работы WebRTC API, но разработчики уже работают над их устранением.

Протокол DAVE обеспечивает высокую производительность даже при большом количестве участников. В компании заявляют, что сквозное шифрование будет применяться к звонкам любого масштаба без снижения уровня безопасности.

Шифрование работает на базе протокола обмена ключами Messaging Layer Security (MLS), который обеспечивает обновление ключей при каждом изменении состава участников звонка. Это предотвращает доступ к ранее переданным данным для тех, кто покинул звонок, или новых участников.

Discord продолжает улучшать безопасность и удобство платформы, и в будущем планируется внедрение новых функций, которые ещё больше усилят защиту данных пользователей.

https://www.securitylab.ru/upload/iblock/943/cmwxkl6kwxuh5jsiv2qdym3zx503tgan.jpg

+1

1013

ФСТЭК назвала стоимость российского ПО чрезмерно высокой

Стоимость отечественного программного обеспечения очень завышена, заявил заместитель директора Федеральной службы по техническому и экспортному контролю (ФСТЭК) Виталий Лютиков на пленарной сессии BIS Summit.

Замдиректора отметил, что российские производители подняли цены в десятки раз из-за спроса на свои товары и отсутствия конкуренции с популярными европейскими и американскими брендами ПО. Качество отечественного ПО, по его словам, уступает зарубежным аналогам. Разработчики российского ПО не успевают отрабатывать инциденты безопасности, рискуя лишиться сертификата безопасности ФСТЭК и потерять доступ к госзакупкам.

«Российские производители, увидев спрос на свои товары, подняли цены в десятки раз», — отметил Лютиков. При этом, по его словам, отечественный софт уступает в качестве зарубежным аналогам, но превосходит их в цене. Крупные потребители российского софта уже обращались в Минцифры с просьбой повлиять на ситуацию, но пока безуспешно.

Директор Центра компетенций по импортозамещению в сфере ИКТ Илья Массух не согласился с позицией ФСТЭК, заявив, что стоимость готовых решений российского софта последние три года ежегодно растет на 15-20%. Основной причиной подорожания софта эксперты называют рост стоимости труда разработчиков. На более значительное повышение стоимости влияют просьбы заказчика добавить нужную ему функциональность в разрабатываемое ПО.

В конце марта 2023 года потребители российского софта сообщили «Коммерсанту» о росте цен на него до 50%, связывая это с отсутствием конкуренции на рынке после ухода западных поставщиков. Зампред правления Россельхозбанка Николай Ульянов заявил тогда, что с марта 2022 года цены на российский софт выросли на 20–40% год к году. В то же время директор технологической практики «Технологии доверия» (бывший PwC) Юрий Швыдченко сообщил, что стоимость российского софта повысилась на 30-50%.

https://i.ibb.co/zX4fL6P/f77a2e0df3167bd796eab5a65ac82.webp

+1

1014

Илон Маск нашел способ обойти запрет X в Бразилии

Техническая лазейка помогла соцсети вновь заработать после блокировок. Соцсеть X* вновь заработала в Бразилии после трёхнедельной блокировки по решению Верховного суда страны. Это стало возможным благодаря техническому манёвру — изменению маршрутизации интернет-трафика. Компания использовала сервис Cloudflare, чтобы обойти блокировки, установленные бразильскими интернет-провайдерами.

Глава бразильского телекоммуникационного регулятора Anatel подтвердил действия X и отметил, что агентство сейчас ищет способы вновь заблокировать платформу. Противостояние стало серьёзным испытанием для властей Бразилии, так как Маск явно не намерен уступать, превращая ситуацию в борьбу между национальным суверенитетом и мощью глобальных интернет-компаний.

Ранее Верховный суд принял решение заблокировать X за отказ удалить ряд аккаунтов, нарушающих законы страны, после чего офисы компании в Бразилии были закрыты. Вскоре ещё одна компания Маска, Starlink, предложила открывать доступ к X напрямую через спутники, однако отказалась от этой идеи под угрозой потери лицензии в Бразилии.

Теперь бразильские регуляторы пытаются найти способ заблокировать X снова, но, по мнению технических экспертов, это будет непросто. Cloudflare обслуживает более 24 миллионов сайтов, включая сайты бразильского правительства и банков, что делает блокировку крайне сложной и потенциально опасной для пользователей в стране.

Бразильские интернет-провайдеры ждут дальнейших указаний от регуляторов. Представитель отраслевой группы Abrint заявил, что решение проблемы может занять несколько дней, а возможно и дольше, так как потребуется задействовать новые методы блокировки, которых на данный момент нет.

Некоторые эксперты настроены скептически. По их мнению, несмотря на техническую возможность найти решение, реализация может потребовать значительных ресурсов и времени. Окончательного консенсуса среди интернет-провайдеров пока нет, и они всё ещё обсуждают возможные дальнейшие действия. Тем временем многие пользователи в Бразилии уже отмечают возврат X, хотя доступ к соцсети пока не стабилен и зависит от провайдера и устройства.

* Социальная сеть запрещена на территории Российской Федерации.

https://www.securitylab.ru/upload/iblock/4e8/6rtz7oivr20gvb212mvycx67q8qdz3ty.jpg

+1

1015

Провайдеры пожаловались в ФАС на дискриминацию из-за замедления YouTube

Началось: провайдеры зарубились с РКН — ассоциация операторов связи направила жалобу в Федеральную антимонопольную службу (ФАС) на дискриминацию из-за ЗАМЕДЛЕНИЯ YouTube.

Площадка официально НЕ ЗАБЛОКИРОВАНА в России, поэтому РКН не имеет права по собственной инициативе ограничивать к ней доступ. Кроме того, операторы не довольны тем, что «деградация серверов» происходит неравномерно у разных провайдеров.

Замедление YouTube дискриминирует операторов проводного интернета по сравнению с мобильными компаниями, считают в «Ростелесети». Дело осложняется тем, что в России никто не взял на себя ответственность за эту проблему
Требуют наказать виновных в нарушении антимонопольного законодательства и снять ВСЕ запреты.

За этим мы наблюдаем с интересом, срок рассмотрения жалобы — до месяца.

https://i.ibb.co/Xzq4hRk/8fb04b05de8135e98e1b254291bce.webp

+1

1016

Passkey на любом устройстве: Google сделала синхронизацию ключей проще и безопаснее

Мелкая, но важная настройка навсегда изменит процесс входа в аккаунты. Компания Google представила новую функцию, позволяющую пользователям Chrome синхронизировать ключи доступа на разных устройствах с помощью PIN-кода. Эта возможность теперь доступна для Windows, macOS, Linux, ChromeOS и Android.

Как отмечает менеджер продуктов Chrome Чираг Десаи, введение PIN-кода добавляет дополнительный уровень защиты, обеспечивая сквозное шифрование ключей, которое обеспечивают надёжную защиту не только от злоумышленников, но даже и от самой Google.

PIN-код по умолчанию состоит из шести цифр, однако пользователи могут выбрать более сложный буквенно-цифровой код через настройки. Кроме того, теперь входить в онлайн-сервисы можно с помощью биометрии без необходимости сканировать QR-код.

Ранее ключи доступа (Passkey) можно было сохранять только в Google Password Manager на Android-устройствах, и для их использования на других платформах требовалось сканирование QR-кода. С новым обновлением процесс существенно упрощается. Ожидается, что поддержка iOS будет добавлена в ближайшее время.

В качестве меры предосторожности было введено важное ограничение: для использования ключей доступа на новом устройстве необходимо знать либо PIN-код Google Password Manager, либо код разблокировки экрана Android. Эти данные необходимы для безопасного доступа к сохранённым ключам и их синхронизации между устройствами.

По данным Google от мая этого года, технология Passkey активно используются уже на более чем 400 миллионах аккаунтов. А в июле ключи доступа были предложены пользователям с высоким уровнем риска в рамках программы расширенной защиты (APP).

https://www.securitylab.ru/upload/iblock/a35/5f8g1g8k2bn2cak0ygid5tb2ke1qp55v.jpg

+1

1017

Цифровой передел: как российские платформы осваивают территорию YouTube

VK Video захватывает 39% аудитории. Генеральный директор CDN Video Ярослав Городецкий на конференции MUSE заявил , что с августа трафик YouTube в России снизился на 50%. По его словам, этот трафик распределился на другие платформы: 39% перешло на VK Video, 17% — на «Яндекс», по 8% — на RuTube и «Иви», и 6% — на Okko. 22% пользователей пока ожидают, что появится кто-то, кто предложит хороший сервис и интересный контент.

Городецкий также отметил, что значительная часть трафика переместилась «на зарубежные хостинги», то есть VPN. Однако он считает это «временной историей», так как такое потребление неудобно для пользователей. В абсолютных значениях наибольший рост трафика продемонстрировали Okko (+50%), RuTube (+43,8%), VK Video (+35%), «Иви» (+30,4%) и «Яндекс» (+21,4%).

Начальник отдела по работе с операторами связи RuTube Сергей Киселев на этом же мероприятии отметил, что аудитория и трафик платформы за последние два месяца «практически удвоились». По его словам, на этот год у RuTube был план «удвоиться», в итоге план удалось выполнить на 3–3,5 месяца раньше.

Городецкий также подчеркнул, что Россия не первая страна, столкнувшаяся с трудностями доступа к YouTube. Он привел пример Китая, где после блокировки YouTube в 2009 году стали развиваться локальные платформы, некоторые из которых, как TikTok, вышли на международный рынок. По его мнению, в России не появится одна доминирующая платформа, похожая на YouTube, а произойдет фрагментация рынка с несколькими лидерами в разных нишах.

Ранее ассоциация «Ростелесеть», объединяющая более 200 региональных операторов связи, обратилась в Федеральную антимонопольную службу (ФАС) с просьбой возбудить производство по признакам нарушения закона «О защите конкуренции». Ассоциация утверждает, что операторы связи столкнулись с «дискриминационными условиями» из-за неравномерного замедления работы видеоплатформы YouTube, поисковой системы Google и её сервисов. Кроме того, ассоциация требует признать виновными лиц, нарушивших антимонопольное законодательство, и принять меры для устранения нарушений.

https://www.securitylab.ru/upload/iblock/e90/s956m29eo8riu9u9r3uk12yk3uase5g4.jpg

+1

1018

Цена бесплатного ПО: когда чистка системы приводит к заражению

Осторожно с программами, скачанными бесплатно. В мире кибербезопасности угрозы постоянно эволюционируют, а злоумышленники находят новые способы атаковать пользователей. Одной из последних угроз стал вариант AsyncRAT, который активно распространяется, маскируясь под взломанное программное обеспечение. Пользователи, желающие получить доступ к платным программам бесплатно, становятся жертвами этого трояна, не подозревая, что за внешне безобидной программой скрывается опасное вредоносное ПО.

Согласно отчету McAfee , эта угроза распространяется с марта 2024 года и охватила множество устройств по всему миру. AsyncRAT используется злоумышленниками для удалённого управления заражёнными компьютерами, кражи конфиденциальной информации и получения полного контроля над устройством.

Одним из популярных методов распространения вредоносного ПО стал маскарад под известные программы, такие как CCleaner, Sidify Music Converter, EaseUS Partition Master и YouTube Downloader. Однако наиболее заметным является случай с поддельной версией AnyDesk. Вредоносное ПО использует подлинный файл AnyDesk для создания видимости работы легального приложения, в то время как основная атака происходит скрытно.

После того как пользователь запускает поддельный установочный файл, происходит ряд скрытых операций: вредоносный код изменяет системные настройки, создаёт исключения для Windows Defender и запускает PowerShell для выполнения скрытых команд. В процессе атаки выполняется подмена и запуск различных файлов, что позволяет вредоносной программе закрепиться в системе и продолжать свою деятельность, оставаясь незамеченной.

AsyncRAT использует сложные методы обфускации кода, что затрудняет его анализ. Вредоносная программа применяет шифрование и сжатие данных, а затем загружает дополнительные компоненты для расширения своих возможностей. В числе этих функций — антиотладка, скрытая передача данных и постоянное подключение к управляющему серверу, расположенному на домене orostros.mywire.org.

Рост популярности AsyncRAT и его распространение через пиратские программы подчёркивают постоянно меняющиеся тактики киберпреступников. Используя заманчивые предложения «бесплатного» ПО, злоумышленники получают несанкционированный доступ к тысячам компьютеров по всему миру.

Чтобы защитить свои данные и устройства от таких угроз, важно использовать надёжные антивирусные решения и избегать загрузки сомнительного программного обеспечения.

https://www.securitylab.ru/upload/iblock/6bb/ti2on5z1p3klzqmn1bwx77p12hjr50fs.jpg

+1

1019

Полиглот в вашем Chrome: чем новый API-переводчик удивит пользователей

Google тестирует новый инструмент, который сотрет все языковые барьеры. Компания Google тестирует API , который обещает поднять встроенные функции перевода в браузере Chrome на невиданную высоту. Разработку ведет команда Chrome, специализирующаяся на искусственном интеллекте.

Основная задача нового интерфейса — расширить возможности встроенного переводчика Chrome и облегчить процесс перевода веб-страниц. Особый акцент делается на работе с динамическим и сложным контентом, с которым существующие продукты не всегда справляются успешно.

В компании подчеркивают, что многие сайты вынуждены использовать собственные инструменты перевода из-за ограничений браузерных решений. Это зачастую приводит к повышенному потреблению ресурсов и замедлению работы. Новый API призван разрешить эту проблему, предоставив веб-разработчикам доступ к мощному встроенному переводчику Chrome через удобный JavaScript-интерфейс.

Главная особенность технологии — применение машинного обучения для переводов в режиме реального времени. Система сможет обрабатывать как существующий контент страниц, так и текст, вводимый пользователем, например, в чатах или на форумах. Если в браузере не окажется нужной языковой модели, API автоматически загрузит ее. Это значительно расширит языковые возможности Chrome без необходимости установки громоздких дополнений.

Однако разработчики признают, что тестовая версия не лишена проблем с конфиденциальностью. Есть вероятность, что сайты смогут идентифицировать пользователей на основе списка поддерживаемых языков и статуса их доступности в браузере.

Чтобы решить эту проблему, предлагается объединить языковые пакеты. Это должно уменьшить объем информации, по которой можно идентифицировать пользователя. Также рассматривается вариант, при котором список доступных языков будет ограничен в зависимости от местоположения пользователя.

Инструмент позволит разработчикам выбирать, где будет происходить перевод — на устройстве пользователя или в облаке. Благодаря этому они смогут защитить конфиденциальные данные от попадания к посторонним и снизить риск утечки информации.

Хотя точные сроки внедрения новой функции в Chrome пока не определены, Google активно обсуждает идею с сообществом разработчиков открытого ПО.

https://www.securitylab.ru/upload/iblock/f73/3ja0woxooks76rb4axrf54mvcwko64b4.jpg

+1

1020

Минцифры: компании смогут снизить штрафы за утечку данных

Ведомство  готовит новые поправки к закону. Министерство цифрового развития и Министерство юстиции РФ совместно с другими профильными ведомствами занимаются подготовкой поправок к законопроекту, который предусматривает значительное увеличение штрафов для компаний за утечки персональных данных. Однако такие штрафы могут быть снижены при соблюдении ряда условий, как следует из документа, подписанного главой Минцифры Максутом Шадаевым. Документ был представлен в ответе сенатору Артему Шейкину и находится в распоряжении РИА Новости .

Законопроекты, ужесточающие административную ответственность за утечку персональных данных, ранее были одобрены Госдумой в первом чтении. Законопроектами предполагается ввести новые составы административных правонарушений и кратно увеличить штрафы. В некоторых случаях речь идет о десятках и даже сотнях миллионов рублей штрафов, а для тех, кто похищает данные, может быть предусмотрено наказание в виде лишения свободы на срок до 10 лет.

В текущий момент Министерство юстиции и Минцифры совместно с другими федеральными органами власти разрабатывают поправки к законопроекту с учетом отзыва правительства РФ. В рамках этих поправок рассматривается возможность снижения размера административной ответственности для операторов, допустивших утечку данных, если они выполняют ряд условий.

Среди таких условий упоминается осуществление оператором персональных данных "ежегодных расходов на мероприятия по обеспечению информационной безопасности не ниже определенного размера". Также для смягчения наказания оператор будет осуществлять денежную выплату субъектам персональных данных в связи с утечкой таких данных.

Важными условиями в в ведомстве также называют подтверждение соблюдения оператором требований к защите персональных данных при их обработке в информационных системах персональных данных, а также отсутствие обстоятельств, отягчающих административную ответственность за соответствующее правонарушение.

Минцифры подчеркивает, что принятие законопроекта с учетом предлагаемых поправок будет способствовать достижению целей, обозначенных в нормативных документа.

https://www.securitylab.ru/upload/iblock/658/4noxwuhdf66jvwn0gu7ert0f9pbyo6oe.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета