<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>It-новости / Последние новости сегодня / news2.ru</title>
<link>http://news2.ru/</link> 
<description>Вы сами выбираете самые интересные и актуальные темы. Самые лучшие попадают на главную страницу.</description>
<ttl>10</ttl>
<language>ru</language>
<image>
<url>http://news2.ru/image/logo2x.png</url> 
<title>Новости 2.0</title> 
<link>http://news2.ru/</link> 
</image>
<item>
	<title>В России создали систему для проверки защищённости ИИ-решений</title>
	<link>https://www.news2.ru/story/670365/</link>
	<description>
	<![CDATA[<p><em>Учёные Центра компетенций Национальной технологической инициативы (НТИ) по технологиям хранения и анализа больших данных МГУ разработали решение для проверки устойчивости ИИ-систем к кибератакам. </em></p><p>Как пояснили эксперты, решение представляет собой веб-сайт для загрузки моделей машинного обучения в облако, где они в автоматическом режиме проходят тестирование на устойчивость к разным видам атак.</p><p>Отмечается, что в результате пользователь получает, как оценку возможности системы сохранять работоспособность в условиях внешних воздействий и изменений, так и версию дообученной модели, которая будет более устойчива к атакам.</p><p><strong>Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис": </strong></p><p>- Решения по защите ИИ нацелены не просто на защиту его инфраструктуры, а именно на саму логику работы искусственного интеллекта. Безусловно, защита серверов, на которых запущен код ИИ важна, но злоумышленникам интереснее скорее нарушить, а не прекратить его работу, чтобы тот выдавал некорректные решения. Например, если хакеры доберутся до обучающей выборки и сумеют добавить в нее свои объекты, то обученный на такой выборке модель будет ошибаться и даже выдавать заранее предсказуемые неправильный результаты.</p><p>В чем риски использования ИИ? Подробнее о безопасном использовании ИИ расскажут эксперты из области информационной безопасности 6 октября на GIS DAYS.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 02 Oct 2023 15:23:50 +0300</pubDate>
	<author>Naymov</author>
	<id>670365</id>
	</item>

<item>
	<title>На "Госуслугах" стала обязательной двухфакторная аутентификация</title>
	<link>https://www.news2.ru/story/670351/</link>
	<description>
	<![CDATA[<p><em>В России с 1 октября стала обязательной двухфакторная аутентификация на "Госуслугах". Такой способ входа на портал поможет защитить аккаунт и предотвратить кражу личных данных, считают киберэксперты.</em></p><p>Теперь пользователям при входе в приложение "Госуслуги" система будет предлагать ввести помимо логина и пароля код из СМС-сообщения. В случае если у человека утерян доступ к номеру телефона, который привязан к аккаунту на портале, то поменять номер телефона он сможет при личном посещении МФЦ.</p><p>О том, что двухфакторную аутентификацию на "Госуслугах" сделают обязательной для всех пользователей, объявил глава Минцифры России Максут Шадаев в феврале. Он пояснил, что такой способ входа позволит обеспечить безопасность для тех пользователей, которые используют простые пароли. В августе ведомство сообщило, что двухфакторную аутентификацию подключили 22 миллиона пользователей портала.</p><p><strong>Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис": </strong></p><p>- Это совершенно правильная мера, учитывая критичность тех данных и тех возможностей, которые предоставляют "Госуслуги". За время работы сервиса было довольно много случаев взлома конкретных аккаунтов, зачастую через фишинг или подобные техники. Введение обязательного второго фактора должно улучшить ситуацию, хотя сейчас второй фактор подключен лишь у трети пользователей. Однако, сегодня отказаться уже не получится, даже если вы не хотите делиться своей биометрией или у вас кнопочный мобильный телефон, всё равно есть способ повысить безопасность вашего аккаунта с помощью второго фактора аутентификации - одноразовых смс-кодов.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 02 Oct 2023 11:24:11 +0300</pubDate>
	<author>Naymov</author>
	<id>670351</id>
	</item>

<item>
	<title>Подтверждена совместимость Ankey IDM и ALD Pro</title>
	<link>https://www.news2.ru/story/670344/</link>
	<description>
	<![CDATA[<p><strong><em>Успешно проведенные испытания совместимости ПК Ankey IDM и решения ALD Pro открывают новые возможности в автоматизации управления учетными записями и контроле прав доступа. Программный стек подходит для импортозамещения, а его применение позволяет избежать санкционных рисков и обеспечить соответствие требованиям регуляторов. </em></strong></p><p>Компания "Газинформсервис" и ГК "Астра" успешно завершили серию испытаний корректности совместной работы собственных разработок Ankey IDM и ALD Pro.</p><p>Совместимость продуктов официально подтверждает сертификат, выданный в рамках программы Ready for Astra и гарантирующий, что технологический стек полностью работоспособен.</p><p>С помощью программного комплекса Ankey IDM можно обеспечить централизованное управление учетными записями сотрудников и контролировать состояние их прав доступа. Решение ориентировано на корпоративных заказчиков с масштабными ИТ-инфраструктурами, разнородными информационными системами и высокими ИБ-требованиями. Его применение дает возможность избежать несанкционированного подключения к ресурсам, утечки данных, дополнительных расходов, связанных с расследованием подобных инцидентов, а также возможных простоев и финансовых потерь.</p><p>ALD Pro - это набор инструментов для централизованного администрирования объектов домена в Linux-инфраструктуре. Пользователи продукта могут применять групповые политики для управления учетными записями и компьютерами персонала, дистанционно подключаться к рабочим местам, в автоматическом режиме устанавливать на них ОС, различные приложения и т. д.</p><p>Совместное решение в полной мере подходит для импортозамещения: Ankey IDM зарегистрирован в "Реестре российского программного обеспечения" под номером 680, а ALD Pro - под номером 12159.</p><p><em>"Мы с коллегами из ГК "Астра" работаем над общими проектами уже многие годы. Большинство заказчиков из самых разных отраслей экономики сегодня проводят миграцию с Active Directory на российские решения, и мы как крупный разработчик 100% российской IDM-системы поддерживаем их инициативы и оказываем всестороннюю помощь в достижении технологического суверенитета", </em>- отметил <strong>Иван Корешков</strong>, менеджер по продукту ООО "Газинформсервис".</p><p><em>"Интеграция службы каталога ALD Pro с IDM-системой открывает новые возможности для автоматизации процессов создания учетных записей и предоставления сотрудникам прав доступа, а также расширяет SSO-функциями активных коннекторов для управления сторонними системами", -</em> прокомментировал <strong>Евгений Паутов</strong>, директор департамента разработки средств управления ГК "Астра".</p><p><em>"Для ГК "Астра" подтверждение совместимости </em><em>ALD</em> <em>Pro</em><em>с одобренной ФСТЭК IDM-системой - это один из важных шагов в реализации потребностей многих ключевых заказчиков, которые должны использовать в своих инфраструктурах отечественные решения. Наши клиенты, вне зависимости от численности штата и сферы деятельности, софту иностранных вендоров, покинувших российский рынок"</em>, - рассказал <strong>Кирилл Синьков</strong>, руководитель отдела по работе с технологическими партнерами ГК "Астра".<img src="/user_images/263086/n2_1696228935.jpg" /></p><br>(<a href='https://www.gaz-is.ru/o-kompanii/novosti/1746-ankey-idm-ald-pro.html'>https://www.gaz-is.ru/o-k...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Mon, 02 Oct 2023 09:46:59 +0300</pubDate>
	<author>Naymov</author>
	<id>670344</id>
	</item>

<item>
	<title>Представители "Газинформсервис" приняли участие в ХХI международной конференции "PKI-форум Россия 2023"</title>
	<link>https://www.news2.ru/story/670194/</link>
	<description>
	<![CDATA[<p>Компания "Газинформсервис" стала официальным партнером ежегодной международной конференции по проблематике инфраструктуры открытых ключей и электронной подписи "PKI-Форум Россия 2023". В деловой программе форума приняли участие сотрудники компании.</p><p>На мероприятии традиционно собираются ведущие российские и иностранные эксперты: разработчики, пользователи систем электронного документооборота, представители удостоверяющих центров и государственных регуляторов, для обсуждения проблематики инфраструктуры открытых ключей и электронной подписи, трендов развития отрасли в России и за рубежом.</p><p>Главными темами конференции в 2023 году стали:</p><p> - вопросы длительного архивного хранения электронных документов с электронной подписью;</p><p> - готовность отечественной инфраструктуры к внедрению сертификатов безопасности (TLS-сертификаты) и сертификатов для меток доверенного кода (Code Signing) с использованием отечественной криптографии;</p><p> - технологии blockchain для решения актуальных вопросов повышения доверия к PKI и другие дискуссионные вопросы отечественной инфраструктуры открытых ключей;</p><p> - вопросы стандартизации в области ЭП, PKI, криптографии, ЭДО;</p><p> - проблемы и решения в тематике мобильной (удалённой, дистанционной, облачной) электронной подписи;</p><p> - поиск решений по актуальным вопросам доверенностей в электронной форме в машиночитаемом виде (МЧД).</p><p>Советник генерального директора-начальник удостоверяющего центра ООО "Газинформсервис" Сергей Кирюшкин выступил с докладом "Актуальные проблемные вопросы доверенной третьей стороны".</p><p>"Тематика оказания услуг проверки иностранной электронной подписи получила в последнее время всплеск интереса в связи с принятием поправок в статью 7 Федерального закона "Об электронной подписи", позволяющих урегулировать вопросы признания иностранной электронной подписи на уровне договоров между участниками трансграничного электронного взаимодействия. В докладе представлено обоснование подхода к такому варианту оказания услуг", - отметил Сергей Кирюшкин.</p><p>Екатерина Ермина, ведущий инженер, "Газинформсервис" выступила с докладом "Актуальные вопросы сравнения протоколов сервисов проверки электронной подписи". Доклад содержит результаты исследований, проводимых "Газинформсервис" в области оказания услуг по проверке электронной подписи, когда это нужно делать с обеспечением юридической значимости результатов проверки. В частности, рассмотрены протоколы, позволяющие выполнять проверку документов с несколькими электронными подписями в форматах семейства XAdES.</p><p>Также компания получила статус партнёра "PKI-Форума" за многолетнюю поддержку и активное сотрудничество при организации и проведении конференции.</p><p>Организаторы форума: "Медиа группа Авангард".<img src="/user_images/263086/n2_1695992812.jpg" /></p><br>
	<category>it-новости</category>
	<pubDate>Fri, 29 Sep 2023 16:11:02 +0300</pubDate>
	<author>Naymov</author>
	<id>670194</id>
	</item>

<item>
	<title>В App Store появились мошеннические приложения с инвестициями</title>
	<link>https://www.news2.ru/story/670190/</link>
	<description>
	<![CDATA[<p><em>В App Store обнаружены несколько мошеннических приложений, нацеленных на русскоязычных пользователей, сообщили эксперты "Лаборатории Касперского".</em></p><p>Программы мимикрируют под различные платформы для учета криптовалют и под мини-игру для проверки финансовой грамотности. Злоумышленники, получив личные данные владельцев iOS-устройств, пытаются затем заманить потенциальных жертв в финансовые скам-проекты.</p><p>"Если человек установит какое-либо из таких приложений из App Store и запустит его, программа загрузит фишинговую HTML-страницу. На ней пользователю предложат получить доступ к инвестиционной платформе якобы от крупной ресурсодобывающей компании. Для убедительности злоумышленники добавили на страницу узнаваемый логотип и оформили ее в корпоративных цветах организации. При этом авторы фальшивого проекта уверяют, что его участники могут зарабатывать 100-150 тыс. рублей в месяц", - <strong>отметили эксперты "Лаборатории Касперского".</strong></p><p>"Все приложения, которые размещаются в мобильных маркетплейсах проходят премодерацию. Однако, если приложение не содержит в себе вредоносный код, то оно с большой долей вероятности может быть опубликовано и стать доступным для скачивания пользователям. В данном случае, фишинг производиться на площадке куда перенаправляет установленное приложение, поэтому удаление ПО было произведено уже после жалоб пользователей. В связи с этим, необходимо быть бдительным и соблюдать цифровую гигиену: не разглашать личные данные, не предоставлять платежную информацию. ПО устанавливать вдумчиво, после проверки его рейтингов, отзывов и оценок. Не помешает и прочитать информацию про компанию разработчика. Помните, не все, что попало в AppStore или Google Market безопасно для использования", - <strong>говорит главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" Дмитрий Овчинников.</strong></p><br>
	<category>it-новости</category>
	<pubDate>Fri, 29 Sep 2023 14:55:50 +0300</pubDate>
	<author>Naymov</author>
	<id>670190</id>
	</item>

<item>
	<title>IT-эксперт Полунин рассказал, какому бизнесу может помочь ИИ</title>
	<link>https://www.news2.ru/story/670184/</link>
	<description>
	<![CDATA[<p><em>Практически любой бизнес может сделать своего чат-бота на базе ИИ, который будет отвечать на типовые вопросы онлайн, - заявил Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис". </em></p><p>Подключить чат-бота в Telegram и поручить ему отвечать на самые часто задаваемые вопросы клиентов - уже хорошее начало использования ИИ. "Но можно пойти дальше и подключить уже голосового помощника. Например, в одной из питерских компаний, которая доставляет еду на дом внедрили такого помощника и 99% процентов вопросов я решаю через него, а это совсем не крупная организация", - говорит Сергей Полунин.</p><p>Также, если вы занимаетесь продажей товаров через интернет, то ИИ поможет генерить описания для товаров и даже отслеживать ситуацию на рынке в плане цены и спроса на этот вид товара. "На платформе, где покупаю я, описание товаров давно генерирует специальный бот и это описание понятнее и конкретнее, чем не редко встречающийся многостраничный текст, который пишет человек", - уверен эксперт.</p><p>ИИ поможет и тем, кто работает с большим объемом данных или постоянно выполняет рутинную работу. "Мы только в самом начале пути использования ИИ в работе, но уже сегодня практически для каждого бизнеса есть возможность стать более эффективным за счет этой технологии. Важно и то, что на сегодняшний день и на текущем уровне развития продуктов ИИ, применять их можно практически с любым уровнем технической подготовки", - подытожил Полунин.</p><br>
	<category>it-новости</category>
	<pubDate>Fri, 29 Sep 2023 12:49:10 +0300</pubDate>
	<author>Naymov</author>
	<id>670184</id>
	</item>

<item>
	<title>В России в ближайшей перспективе может снизиться спрос на водителей такси и курьеров: уже имеются примеры доставки без участия человека</title>
	<link>https://www.news2.ru/story/670160/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/670000/1695966906_35_1695966834_99_1695966692_34_1695966572_94_1695966557_55_1695966462_61_1695966179_57_1695966121_26_1695966116_61_1695966110_38_1695966077_91_1695966010_97_snimok-ehkrana-2021-09-08-v-15.22-kopiya.jpg"><p>Спрос на водителей такси, курьеров и специалистов в сфере сельского хозяйства может снизиться в России в ближайшей перспективе из-за цифровизации отраслей. Такое мнение выразил ТАСС заместитель руководителя Федеральной службы по труду и занятости Ян Талбацкий.</p><p>"Безусловно, очень перспективное направление - это транспорт без водителя. Проводятся соответствующие эксперименты, и понятно, что в ближайшей перспективе количество тех, кто непосредственно управляет транспортными средствами, возьмем такси, оно будет сокращаться за счет развития такого транспорта. Понятно, что это не будет носить сейчас очень масштабного применения, и мы в 2025 году увидим, как по Москве ездит исключительно беспилотное такси, но вместе с тем эта тенденция будет набирать оборот. <...> Цифровые эксперименты в этом направлении идут, и мы это увидим в ближайшее время - отмирание или сокращение объема потребности по таким профессиям, где они могут быть заменены цифровыми решениями или сервисами", - рассказал собеседник агентства на полях Всероссийской недели охраны труда (ВНОТ).</p><p> <img src="https://ammo1.ru/aa/pic21b/yandex02.jpg" /></p><p>Талбацкий привел пример, что таким образом уже снизилась востребованность в диспетчерах такси - заказы в большинстве случаев происходят через цифровые сервисы.</p><p>"Также доставка - сейчас курьеры достаточно востребованы, но вместе с тем есть уже примеры доставки без участия человека. Если говорить о сельском хозяйстве - это в принципе консолидированный прогноз Минэкономразвития РФ о сокращении потребности - тоже за счет развития сельскохозяйственной техники и производства. Например, сейчас можно увидеть на полях автоматические системы полива - когда не требуется человек, требуется лишь оператор, который закладывает определенную программу. Точно так же можно видеть технику без водителей, которая убирает или производит определенные сельхозработы", - пояснил замглавы Роструда.</p><p>При этом Талбацкий отметил, что такая тенденция одновременно и открывает возможности для переквалификации под другие профессии, которые становятся более востребованными.</p><p>Всероссийская неделя охраны труда проходит c 26 по 29 сентября 2023 года в Парке науки и искусства "Сириус". Организатором ВНОТ выступает Министерство труда и социальной защиты РФ, оператором - Фонд Росконгресс. ТАСС выступает генеральным информационным партнером форума.</p><p> <img src="/user_images/6141/670160_1695965449.jpg" /></p><br>(<a href='https://tass.ru/obschestvo/18871227'>https://tass.ru/obschestv...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/670000/1695966906_35_1695966834_99_1695966692_34_1695966572_94_1695966557_55_1695966462_61_1695966179_57_1695966121_26_1695966116_61_1695966110_38_1695966077_91_1695966010_97_snimok-ehkrana-2021-09-08-v-15.22-kopiya.jpg" type="image/jpeg"/>
	<pubDate>Fri, 29 Sep 2023 08:37:24 +0300</pubDate>
	<author>suare</author>
	<id>670160</id>
	</item>

<item>
	<title>Эксперт Виткова: шифровальщики входят в ТОП-10 кибератак в России и в мире</title>
	<link>https://www.news2.ru/story/670132/</link>
	<description>
	<![CDATA[<p><em>В рамках ежегодного форума по кибербезопасности </em><em>GIS</em> <em>DAYS</em> <em>эксперт Лидия Виткова расскажет про жизненный цикл атаки шифровальщика и какие существуют подходы к их обнаружению. </em></p><p>6 октября в рамках форума Global Information Security Days 2023*, посвященного информационной безопасности и ИТ, пройдет параллельный трек "GIS об актуальном" с Лидией Витковой Product owner Ankey ASAP компании "Газинформсервис", к.т.н.</p><p>Основная тема выступления - "Обнаружение атаки шифровальщиков, как и когда еще не поздно?". Также эксперт поделится информацией - о том, как команда исследователей "Газинформсервиса" изучала шифровальщики, создавала наборы и обучала искусственный интеллект обнаруживать поведение, характерное для шифровальщика.</p><p>"<em>Шифровальщики входили и входят в ТОП-10 кибератак в России и в мире в 2022-2023 годах. По сути сегодня - это кувалда в руках киберпреступников. Мы в "Газинформсервисе" задались вопросом: как сделать так, чтобы увидеть атакующего, когда он уклоняется от систем обнаружения и собрали массу информации, создали свои наборы данных, сравнили их с другими и разработали отличные решения. В своем докладе я не буду долго и сложно рассказывать про подход к обнаружению, я хочу больше рассказать про путь, который мы проделали и что мы увидели с коллегами, пока создавали решение для защиты от таких атак", - говорит Лидия Виткова.</em></p><p>Форум пройдет с 4 по 6 октября в Санкт-Петербурге и Москве и это будет уже шестой GIS DAYS. В этот раз ключевое событие осени планируют посетить более 1000 очных участников - профессионалов в областях IT и ИБ из Санкт-Петербурга, Москвы, Новосибирска, Екатеринбурга, других городов России, а также десятки тысяч онлайн-зрителей.</p><p><strong>Также на GIS DAYS 2023 вы сможете узнать: </strong></p><p><strong> - </strong>"Как ИИ меняет профессии";</p><p> - "Что такое OSINT? Влияние цифрового следа при устройстве на работу";</p><p> - "Как защитить данные?";</p><p> - Об атаках на системы искусственного интеллекта и методы защиты;</p><p> - Про принципы безопасной разработки систем с применением ИИ и машинного обучения и многое другое из мира IT и инфобеза.</p><p>Регистрируйтесь на сайте мероприятия и принимайте участие в онлайн-трансляции.</p><p>*Дни глобальной цифровой безопасности</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 28 Sep 2023 17:54:05 +0300</pubDate>
	<author>Naymov</author>
	<id>670132</id>
	</item>

<item>
	<title>Китайцы изобрели замену Bluetooth</title>
	<link>https://www.news2.ru/story/670069/</link>
	<description>
	<![CDATA[<p><em>Китайская компания Huawei разработала новую технологию беспроводного соединения малого радиуса действия, которую уже поддержали более 300 компаний - NearLink. </em><em>IT-эксперт Полунин оценил возможные перспективы разработки. </em></p><p>Инновационная разработка представляет собой комбинацию преимуществ Wi-Fi и Bluetooth, обеспечивая быструю и энергоэффективную передачу данных на короткие расстояния.</p><p>По утверждениям разработчиков, скорость передачи данных с помощью NearLink превосходит аналогичные показатели Bluetooth в шесть раз, при этом задержка меньше в 30 раз, а энергопотребление ниже на 60%.</p><p>Технология NearLink уже внедрена в новейший смартфон компании - Mate 60. Ожидается, что она будет интегрирована и в операционную систему HarmonyOS, а также в другие продукты Huawei и их партнёров.</p><p><strong>Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис": </strong></p><p>- Новые протоколы взаимодействия, как и новые стандарты связи и интерфейсы - это всегда интересно, но проблема возникает с распространением. Огромное количество любопытных нововведений в свое время не были поддержаны основными игроками рынка и поэтому не стали стандартом де-факто. Конечно, у компании Huawei большая клиентская база и их устройства используются по всему миру, но это совсем не гарантирует, что технология приживётся. Всегда есть риск, что новшество не будет поддержано рынком и так и останется локальной привилегией пользователей одного вендора.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 27 Sep 2023 17:21:13 +0300</pubDate>
	<author>Naymov</author>
	<id>670069</id>
	</item>

<item>
	<title>"Газинформсервис" проведет киберсоревнование для студентов</title>
	<link>https://www.news2.ru/story/670062/</link>
	<description>
	<![CDATA[<p><strong>С 30 сентября по 5 октября пройдет CTF батл для студентов со всей России. Участие в проекте - бесплатное, регистрация </strong><strong>здесь</strong><strong>. </strong></p><p>CTF батлы (capture the flag - захват флага) - индивидуальное первенство по практической кибербезопасности. По правилам игры несколько участников садятся одновременно за компьютеры и решают одно и то же задание на время. Побеждает тот, кто раньше соперника решит задание (найдет флаг).</p><p><strong>Соревнования будут проводиться в два этапа:</strong></p><ul><li><strong>30 сентября - отборочный этап</strong></li></ul><p>Онлайн, участникам предложат решить набор задач формата Jeopardy. Итоговый рейтинг будет сформирован на основании суммы баллов и времени отправки ответов от участников.</p><ul><li><strong>5 октября - финал</strong></li></ul><p>Финал для 16 самых результативных участников, по итогам отборочного тура. Мероприятие будет проведено очно на площадке форума GIS DAYS 2023.</p><p><em>"Мы считаем, что практика и дух этого состязания действительно помогают воспитывать будущих кибербезопасников и повышают важность и престиж профессии. Попробовать свои силы в игре уже решили студенты из 9 городов России, присоединяйтесь к участникам проекта или следите за финалом соревнований 5 октября онлайн", </em> - отметил куратор проекта CTF батла от компании "Газинформсервис", Юрий Пашкевич.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 27 Sep 2023 16:31:10 +0300</pubDate>
	<author>Naymov</author>
	<id>670062</id>
	</item>

<item>
	<title>JSA Group успешно перевела на электронный кадровый документооборот более 30 тысяч сотрудников Металлоинвеста</title>
	<link>https://www.news2.ru/story/670056/</link>
	<description>
	<![CDATA[<p>Компания "Металлоинвест" успешно завершила процесс полного перехода на кадровый электронный документооборот (КЭДО). Весной прошлого года систему начали использовать в управляющей компании и корпоративном центре обслуживания "Металлоинвест корпоративный сервис". С сентября на новый формат оформления документов также перешли более 30 тысяч сотрудников трёх производственных площадок Металлоинвеста: Лебединского ГОКа, Михайловского ГОК им. А.В. Варичева, ОЭМК им. А.А. Угарова.</p><p>Ежемесячно через КЭДО будет проходить более 100 тысяч документов. Планируется, что уже в этом году система позволит сэкономить более 1,3 млн рублей. Внедрение и техническую поддержку КЭДО осуществляет IT-компания JSA Group.</p><p><strong>"</strong><em>Цифровая трансформация была и остается одним из ключевых приоритетов компании. Поэтому, в 2022 году мы приняли знаковое для нас решение - переход Металлоинвеста и комбинатов на кадровый электронный документооборот</em>, - отметил <strong>заместитель генерального директора по организационному развитию и управлению персоналом Металлоинвеста Андрей Белышев</strong>. - <em>Это один из самых масштабных и системных переходов на КЭДО в горно-металлургической отрасли России и важнейшее событие в жизни Компании. Современные технологии помогают нам прогнозировать, отстраивать производственные и технологические процессы, эффективно взаимодействовать друг с другом, вести бизнес и оставаться в лидерах рынка</em>".</p><p><strong>Директор департамента организационного развития Металлоинвеста Михаил Шуминский</strong> отметил, что цель перехода на КЭДО - обеспечить максимально прозрачное, безопасное и удобное взаимодействие сотрудников с кадровыми службами. Большинство сотрудников Металлоинвеста работают на промышленных площадках вне офиса. Возможность подписания документов в электронном виде удаленно ускоряет обмен информацией, высвобождает больше времени на решение производственных задач. В свою очередь работодатель сокращает затраты на ведение "бумажной" работы, офисные пространства и архивы, расходники на печать и копирование.</p><p>Уровень защиты личных данных в системе КЭДО соответствует всем современным требованиям и стандартам. Для каждого сотрудника создан личный кабинет, в котором хранятся все связанные с работой документы. Доступ к нему осуществляется с компьютера или мобильного устройства по одноразовому паролю или коду из SMS. Подписать документ можно оперативно с помощью усиленной неквалифицированной электронной подписи. Она выдаётся работодателем, используется только в этом сервисе и только для регулирования трудовых взаимоотношений.</p><br>(<a href='https://www.cnews.ru/news/line/2023-09-26_jsa_group_perevela_na_elektronnyj'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Wed, 27 Sep 2023 12:57:07 +0300</pubDate>
	<author>news_it</author>
	<id>670056</id>
	</item>

<item>
	<title>"Газинформсервис" наградили за лучшее решение для обеспечения информационной безопасности в нефтегазовой отрасли</title>
	<link>https://www.news2.ru/story/669987/</link>
	<description>
	<![CDATA[<p><em>Компании "Газинформсервис" и "Оператор Газпром ИД" разработали и внедрили систему защиты информации для интеллектуального цифрового сервиса "Газпром ID" и цифровой экосистемной платформы "ГИД".</em> <em>Проект победил в конкурсе Smart Oil  Gas в номинации "Лучшее решение для обеспечения информационной безопасности в нефтегазовой отрасли".</em></p><p>Представленное на конкурс решение по защите данных было разработано по результатам анализа актуальных угроз безопасности, характерных для интернет-ресурсов и мобильных приложений. Команда руководствовалась требованиями отечественных регуляторов в области информационной безопасности и обработки персональных данных. Работа над проектом велась более 5 месяцев, опыт внедрения может быть тиражирован.</p><p>Награду получили генеральный директор ООО "Оператор Газпром ИД" Андрей Ветошкин и директор по развитию бизнеса ООО "Газинформсервис" Виталий Боголепов.</p><p>"Мы благодарим организаторов конкурса за высокую оценку нашей работы, а заказчика за оказанное доверие. Проект действительно значимый, ведь защита персональных данных пользователей сервиса является одной из ключевых задач сегодня и позволит сервису приобрести доверие клиентов и обеспечить его популярность. Важно также отметить, что при построении системы защиты нами использовались СЗИ исключительно отечественной разработки, таким образом проект можно считать примером успешного импортозамещения, реализованного на практике", - отметил директор по развитию бизнеса ООО "Газинформсервис" Виталий Боголепов.</p><p>"Безопасность в "Газпроме" - это всегда приоритет номер один. Мы, как разработчики единой платформенной площадки для всех сотрудников большой компании, вопросы защиты данных ставили во главу угла с первого дня запуска. Команда проделала большой путь и сейчас мы видим результат этого труда. Победа в конкурсе служит подтверждением нашего ответственного подхода к работе. И, в конечном итоге, позволяет добиться главного успеха - доверия наших пользователей. Особо хочу подчеркнуть, что все примененные решения информационной безопасности - это сертифицированные отечественные разработки", - рассказал Андрей Ветошкин, генеральный директор ООО "Оператор Газпром ИД".</p><p>"Газпром ID" - сервис для авторизации и идентификации, который уже используют более 30 млн пользователей. Экосистемная платформа "ГИД" - цифровой продукт для сотрудников Группы "Газпром", включающий в себя самостоятельные сервисы для адаптации и обучения сотрудников, организации эффективных коммуникаций, а также постоянно расширяющуюся линейку банковских, страховых и потребительских услуг и круглосуточную новостную ленту.</p><p>Конкурс "Лучшие ИТ-проекты" учрежден ГК ComNews в 2009 году. Его главная цель отмечать заказчиков и исполнителей самых значимых проектов в области ИТ и промышленной автоматизации, вносящих инновации в работу компаний и экономику страны в целом. Решение о победе в номинациях принимает компетентное жюри, в которое входят редакторы и обозреватели порталов ComNews.ru, "Цифровая экономика", журнала "Стандарт" и аналитического агентства ComNews Research.Торжественное награждение лауреатов конкурса в этом году прошло в рамках IX Федерального форума по ИТ и цифровым технологиям нефтегазовой отрасли России Smart Oil  Gas.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 26 Sep 2023 12:14:59 +0300</pubDate>
	<author>Naymov</author>
	<id>669987</id>
	</item>

<item>
	<title>ChatGPT начал общаться с пользователями</title>
	<link>https://www.news2.ru/story/669971/</link>
	<description>
	<![CDATA[<p><em>ChatGPT расширил свои функции до распознавания изображений и голосового чата, сообщает The Verge. </em><em>IT-эксперт Полунин рассказал, чем такое решение может быть полезно бизнесу.</em></p><p>Для коммерческих пользователей новые возможности станут доступны в ближайшие две недели, а остальным придётся подождать немного дольше.</p><p>Общение голосом с ChatGPT в чём-то похоже на разговор с любым голосовым помощником, но, по утверждению компании-разработчика, качество ответов значительно выше благодаря улучшенной базовой технологии. Пользователь нажимает кнопку и произносит вопрос, ChatGPT преобразует его в текст и передаёт в большую языковую модель, получает ответ, преобразует его обратно в речь и произносит ответ вслух.</p><p><strong>Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис": </strong></p><p>- ChatGPT продолжают динамично развивать и дорабатывать, было лишь вопросом времени, когда в функционале появится возможность работы с голосом и изображениями. Тем более, что алгоритмы генерации голосовых сообщений из текста существуют уже давно. Теперь ChatGPT превращается в настоящий комбайн для создания голосовых помощников и генерирования голосового контента, а значит и аудитория, которой может быть интересен это продукт становится еще шире. Например, для бизнеса можно использовать подобные решения, так как в очень близкой перспективе можно будет передать им задачу взаимодействия с клиентами, минимизировав работу тех же колл-центров.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 26 Sep 2023 11:03:56 +0300</pubDate>
	<author>Naymov</author>
	<id>669971</id>
	</item>

<item>
	<title>Киберэксперт Сергей Носков: "Ваш цифровой след может помешать трудоустройству на работу"</title>
	<link>https://www.news2.ru/story/669933/</link>
	<description>
	<![CDATA[<p>5 октября в рамках форума Global Information Security Days 2023*, посвященного информационной безопасности и ИТ, состоится мастер-класс руководителя группы тестирования на проникновение компании "Газинформсервис" Сергея Носкова.</p><p>Основная тема выступления - <strong>"Что такое OSINT? Влияние цифрового следа при устройстве на работу"</strong>.</p><p><strong>Эксперт расскажет:</strong></p><p> - что такое цифровой след и о его влиянии на жизнь;</p><p> - как проверить какая нежелательная информация есть о тебе в сети Интернет;</p><p> - как применяют социальную инженерию с использованием ранее полученных цифровых следов.</p><p>"Данные, используемые в различных сервисах и социальных сетях, несут репутационные риски для каждого, так как ваш цифровой след могут использовать представители работодателей, учебных заведений, знакомые и даже злоумышленники. Например, ваш цифровой след может помешать трудоустройству на работу. Что делать, чтобы сделать цифровой след меньше и снизить риски его воздействия на приватную жизнь, расскажу на форуме", - Сергей Носков, эксперт в области инфобеза.</p><p>Форум пройдет с 4 по 6 октября в Санкт-Петербурге и Москве и это будет уже шестой GIS DAYS. В этот раз ключевое событие осени планируют посетить более 1000 очных участников - профессионалов в областях IT и ИБ из Санкт-Петербурга, Москвы, Новосибирска, Екатеринбурга, других городов России, а также десятки тысяч онлайн-зрителей.</p><p><strong>Также на GIS DAYS 2023 вы сможете узнать: </strong></p><p> - Какие технологий искусственного интеллекта применяются для решения задач в области информационной безопасности;</p><p> - Как искусственный интеллект помогает обеспечить безопасность данных;</p><p> - Об атаках на системы искусственного интеллекта и методы защиты;</p><p> - О профессиях, которые будут востребованы в эру ИИ.</p><p>Регистрируйтесь на сайте мероприятия и смотрите онлайн-трансляцию.</p><p>*Дни глобальной цифровой безопасности<img src="/user_images/263086/n2_1695647063.jpg" /></p><br>
	<category>it-новости</category>
	<pubDate>Mon, 25 Sep 2023 16:07:45 +0300</pubDate>
	<author>Naymov</author>
	<id>669933</id>
	</item>

<item>
	<title>Волна кибератак захлестнула университеты и научно-исследовательские институты в РФ</title>
	<link>https://www.news2.ru/story/669912/</link>
	<description>
	<![CDATA[<p><em>Аналитики компании "Газинформсервис", проводя регулярный мониторинг и анализ угроз информационной безопасности, последние несколько месяцев фиксируют волну фишинговых атак на университеты и научно-исследовательские институты и их сотрудников, задействованных в проектах с государственной поддержкой. </em></p><p>Злоумышленники пользуются стандартным приемом - получают сведения об аккаунтах и электронных адресах руководящего состава и затем от имени директора (ректора или проректора) направляют грозное письмо с запросом персональных данных сотрудников, которые задействованы в проектах с государственной поддержкой.</p><p>Вот пример части текста из такого письма: "<em>Обращаюсь к Вам в связи с важным вопросом, который требует Вашего внимания. Нам поступил запрос от организации "Х", в котором запрашивают предоставить Ваши данные. Согласно запросу, организация "Х" требует от нас предоставить информацию о Ваших доходах в виде выписки, а также контактный номер телефона..."</em> и т.д.</p><p>Известно, что кибератаки носят таргетированный характер. В чатах университетов и научно-исследовательских институтов еженедельно предостерегают от мошеннических схем, направленных на сотрудников учебных заведений. "Таких историй по всей России сейчас очень много. Мне, как сотруднику научно-исследовательского центра в Санкт-Петербурге и доценту университета с частотой раз в месяц звонят "представители силовых структур" и заводят одни и те же мошеннические песни. Многие мои коллеги ученые и преподаватели из разных регионов России рассказывают в нашем комьюнити, что получали подобные звонки", - <strong>объясняет Лидия Виткова, </strong><strong>Product owner Ankey ASAP компании "Газинформсервис"</strong>.</p><p>"Важно отметить, что злоумышленники очень ловко пользуются методами социальной инженерии, создавая максимальную легитимность происходящего. Для нас, специалистов в инфобезе, все мошеннические схемы прозрачны и понятны, но у людей других профессий не всегда хватает знаний и компетенций, чтобы понять - на другом конце провода мошенник. Помимо разработки средств защиты информации и развития систем обнаружения киберугроз, всем организациям, особенно реализующим государственные проекты, необходимо практически ежемесячно проводить внутреннее обучение сотрудников и постоянно рассказывать о новых способах обмана", - говорит Лидия Виткова.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 25 Sep 2023 12:05:45 +0300</pubDate>
	<author>Naymov</author>
	<id>669912</id>
	</item>

<item>
	<title>В РФ приостановили действие сертификата на антивирус Dr.Web</title>
	<link>https://www.news2.ru/story/669611/</link>
	<description>
	<![CDATA[<p><em>В начале сентября ФСТЭК приостановила действие сертификата на антивирус Dr.Web.</em></p><p>ФСТЭК приостановила действие сертификата антивируса Dr.Web. Теперь в России разрешения остались только у двух компаний - "Лаборатории Касперского" и "Кода безопасности".</p><p>Киберэксперт Сергей Полунин отметил, что отзыв сертификата не делает решение хуже, но важно понимать, что есть огромное количество организаций, которые формально обязаны использовать исключительно сертифицированные решения. "Для таких компаний - это не очень хорошая новость, учитывая то, что в России не так уж и много решений этого класса. Не стоит паниковать раньше времени, так как информации об этой ситуации пока недостаточно, чтобы делать какие-то окончательные выводы. Вполне возможно, после устранения определенных проблем, действие сертификата будет возобновлено", - пояснил руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис".</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 20 Sep 2023 09:17:37 +0300</pubDate>
	<author>Naymov</author>
	<id>669611</id>
	</item>

<item>
	<title>Ради баллов ОБМАНУЛИ страну? Российский монитор LightCom</title>
	<link>https://www.news2.ru/story/669564/</link>
	<description>
	<![CDATA[<p>Максим Горшенин выпаял из российского монитора отечественный процессор "Миландра", заменив его проволокой. Дисплей включился и продолжил работать. "Миландра" была припаяна только для того, чтобы Минпромторг признал монитор российским, всю работу выполняет тайваньский чип Realtek.</p><p><iframe width="640" height="360" src="https://www.youtube.com/embed/OoPRf7AAjVU" frameborder="0" allowfullscreen></iframe> </p><br>
	<category>it-новости</category>
	<pubDate>Tue, 19 Sep 2023 13:54:23 +0300</pubDate>
	<author>ramstor</author>
	<id>669564</id>
	</item>

<item>
	<title>Роскомнадзор за август заблокировал около 1000 сайтов-подделок</title>
	<link>https://www.news2.ru/story/669554/</link>
	<description>
	<![CDATA[<p><em>В августе 2023 года сотрудники ведомства заблокировали 996 фишинговых ресурсов, сообщает телеграм-канал ведомства. </em></p><p>Также было выявлено и устранено 738 нарушений маршрутизации трафика. Удалось заблокировать ресурс, с которого распространялось вредоносное ПО. Работа по пресечению мошеннических действий в интернете проводится ведомством на постоянной основе.</p><p>Руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" <strong>Сергей Полунин отметил большую значимость работы Роскомнадзора:</strong></p><p>- Далеко не всегда пользователи могут распознать фишинговые сайты, несмотря на то, что про это написано довольно много, а эксперты регулярно публикуют советы - как не попасться на фишинговый ресурс. Роскомнадзор в этом случае действительно приходит на помощь и берет на себя функции как раз такого пользователя и эксперта в одном лицо. Тем более, что за обнаружением такого сайта следует блокировка или оповещение владельца о наличии уязвимостей.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 19 Sep 2023 11:01:03 +0300</pubDate>
	<author>Naymov</author>
	<id>669554</id>
	</item>

<item>
	<title>Мошенники внедряются в родительские чаты</title>
	<link>https://www.news2.ru/story/669549/</link>
	<description>
	<![CDATA[<p><em>С началом учебного года мошенники стали чаще проявлять интерес к родительским чатам школ и детских садов. Об этом сообщает Банк России. </em></p><p>В топе популярных схем аферистов - предложения о разного рода легком заработке. Они, как правило, поступают в популярных мессенджерах, где и создаются родительские чаты. Также мошенники предлагают купить какой-то товар с большой скидкой, направляя фишинговую ссылку для оплаты.</p><p>Также в ходу стандартная схема с "сотрудниками банка", предлагающими "спасти ваш вклад от мошенников" или "уточнить данные вашей карты". Популярны и фейковые ссылки на розыгрыши, которые ведут на страницы мошенников, приходят мнимые сообщения о получении субсидий или социальных выплат.</p><p>"Данная схема рассчитана на то, что не все участники родительского чата знают друг друга, и злоумышленник легко может выдать себя за одного из родителей или родственников. Такая схема особенно хорошо работает в больших городах, где много людей и высока вероятность того, что часть из них не знакомы. Вряд ли такой подход будет работать в небольших городах и поселениях, где все друг друга знают", - говорит <strong>эксперт компании "Газинформсервис" Григорий Ковшов</strong>.</p><p>"Помните, информацию всегда нужно проверять - если вам что-то предлагают купить или оказать какую-либо нужную услугу - это уже повод задуматься. Мошенническая индустрия сегодня выходит на новый уровень, они кропотливо собирают информацию о потенциальных жертвах и знают, что конкретно нужно предлагать. Сегодня каждый должен знать элементарные правила цифровой гигиены, иначе вы рискуете быть обманутым", - подытожил Ковшов<strong>. </strong></p><br>
	<category>it-новости</category>
	<pubDate>Tue, 19 Sep 2023 10:00:33 +0300</pubDate>
	<author>Naymov</author>
	<id>669549</id>
	</item>

<item>
	<title>Форум GIS DAYS 2023: как использовать искусственный интеллект безопасно</title>
	<link>https://www.news2.ru/story/669504/</link>
	<description>
	<![CDATA[<p><strong>4 - 6 октября 2023 года в Санкт-Петербурге и Москве компания "Газинформсервис" в 6 раз проведет форум, посвященный ИТ и кибербезопасности - Global Information Security Days*. В этом году тема форума: "Искусственный интеллект в ИБ... и весь этот CyberJazz". Проект объединит более тысячи очных участников - профессионалов в области ИБ из Санкт-Петербурга, Москвы, Новосибирска, Екатеринбурга, других городов России, а также десятки тысяч онлайн-зрителей.</strong></p><p>Искусственный разум, ежедневное тотальное наблюдение за поведением человека в сети и анализ полученных данных, сбор биометрии и роботизация процессов. Сегодня - это наша реальность. Поэтому все больше людей начинают задаваться вопросами, как контролировать технологии искусственного интеллекта и безопасно использовать его потенциал в бизнесе и частной жизни. Каковы юридические особенности применения этих технологий. Ответы на эти вопросы будут на форуме GIS DAYS 2023.</p><p>Разработчики ПО, представители бизнеса, власти, научного сообщества и студентов обсудят как безопасно пользоваться всеми возможностями ИИ. Специалисты поделятся опытом практического внедрения искусственного интеллекта в процессы ИБ, расскажут, как сократить риски кибербезопасности при использовании ИИ в бизнесе и в частной жизни. Выступления всех спикеров можно будет увидеть онлайн - бесплатно.</p><p>Практическим опытом работы в условиях стремительного развития ИИ поделятся представители компаний: "Ростелеком", "Аквариус", ГК "Солар", Fplus, "Код безопасности", Zecurion, Positive Technologies, Xello, Usergate, "РЕД СОФТ", InfoWatch, "АйТи БАСТИОН", "Аладдин Р.Д.", Check Point, "ИнфоТеКС", "Киберпротект" и другие.</p><p>Основные тематические секции форума будут посвящены применению искусственного интеллекта в кибербезопасности и ИТ, стратегиям раннего обнаружения, основанных на применение технологий искусственного интеллекта и машинного обучения. В рамках форума состоится НR-дискуссия об актуальных проблемах подготовки молодых специалистов в сфере ИБ с участием вузов и кадровых руководителей ИТ-компаний.</p><p>В рамках GIS DAYS пройдет студенческий форум, где специалисты практики поделятся со студентами не только актуальными профильными решениями, но и историями построения успешной карьеры в ИТ и ИБ. Кроме традиционной образовательной программы и работы дискуссионных площадок в рамках форума подведут итоги конкурса "Биржа IT-стартапов". Также состоится CTF батл - соревнования в области <em>информационной</em> безопасности, в которых примут участие команды из технических вузов.</p><p>Традиционно GIS DAYS станет культурным событием, которое в этом году будет посвящено джазу. Известные джазмены примут участие в концертах, проходящих в рамках GIS DAYS, а также будут участвовать в дискуссиях, посвященных применению ИИ в музыке и искусстве.</p><p><em>"Наша компания родом из Санкт-Петербурга, и мы традиционно стараемся сделать форум </em><em>GIS</em> <em>DAYS</em><em>не только событием в сфере ИБ, но и знаковым культурным кибермероприятием. В прошлом году на форуме мы рассказывали об </em><em>NFT</em><em>-искусстве, в этом послушаем хороший джаз и поговорим о возможностях ИИ, которые он открывает для музыкантов и не только. Так, наши очные участники и онлайн зрители смогут не только узнать о современных технологиях, новых методах защиты от киберугроз, развитии ИИ, но и культурно провести время", - </em>отметил куратор проекта GIS DAYS <strong>Григорий Ковшов.</strong></p><p>Организатором форума GIS DAYS 2023 выступает крупный петербургский интегратор и вендор в сфере кибербезопасности компания "Газинформсервис", которая за 19 лет работы накопила большой опыт в области создания и внедрения специализированного ПО.С подробной программой форума можно ознакомиться на сайте. Переходите по ссылке, регистрируйтесь, присоединяйтесь к GIS DAYS 2023, онлайн-участие - бесплатное.</p><p>*Дни глобальной цифровой безопасности<img src="/user_images/263086/n2_1695033089.jpg" /></p><br>(<a href='https://www.gaz-is.ru/o-kompanii/novosti/1735-gis-days-2024.html'>https://www.gaz-is.ru/o-k...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Mon, 18 Sep 2023 13:42:55 +0300</pubDate>
	<author>Naymov</author>
	<id>669504</id>
	</item>

<item>
	<title>[Попали под раздачу] ФАС обязала "большую четверку" сотовых операторов отменить в течение месяца плату за раздачу интернет-трафика. Требования коснулись компаний МТС, "Мегафон", "Билайн" и Tele2</title>
	<link>https://www.news2.ru/story/669499/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/669000/1695032714_31_1695032439_37_1695032345_17_1695032256_15_0f9301928d800dd70e0acc66854577c2_o.jpg"><p>Федеральная антимонопольная служба (ФАС) России обязала "большую четверку" операторов отменить плату за раздачу интернет-трафика с мобильных устройств, говорится в сообщении ведомства. Компании должны сделать это в течение месяца.</p><p>"МТС, „Мегафон", „Билайн" и Tele2 должны отменить плату за раздачу интернет-трафика с мобильных устройств. Ведомство установило, что операторы связи навязывают абонентам невыгодные условия договора об оказании услуг связи путем установления платы за раздачу интернет-трафика с абонентских устройств. В антимонопольную службу поступило большое количество обращений абонентов сотовых операторов", - отмечается в сообщении.</p><p>В августе 2023 года ФАС направила операторам "большой четверки" запросы с целью установить все обстоятельства и детали, при этом достаточного экономического, технологического либо иного обоснования компании в адрес службы не предоставили, подчеркнули в службе. Ведомство установило, что в действиях сотовых операторов содержатся признаки нарушения антимонопольного законодательства.</p><p>ФАС направила МТС, "Мегафону", "Билайну" и Tele2 предупреждения о прекращении подобных действий. В течение месяца операторы должны отменить плату за раздачу интернета с мобильных устройств и не ограничивать подобный функционал для абонентов.</p><p>В случае неисполнения предупреждений ФАС может возбудить дела о нарушении антимонопольного законодательства.</p><br>(<a href='https://tass.ru/ekonomika/18773671'>https://tass.ru/ekonomika...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/669000/1695032714_31_1695032439_37_1695032345_17_1695032256_15_0f9301928d800dd70e0acc66854577c2_o.jpg" type="image/jpeg"/>
	<pubDate>Mon, 18 Sep 2023 13:17:36 +0300</pubDate>
	<author>suare</author>
	<id>669499</id>
	</item>

<item>
	<title>Хакеры нашли новый способ атаковать объекты КИИ</title>
	<link>https://www.news2.ru/story/669277/</link>
	<description>
	<![CDATA[<p><em>При разборе целевой атаки в одной из азиатских стран эксперты Symantec/Broadcom обнаружили свидетельства использования RAT-трояна ShadowPad для закрепления доступа к сети и кражи информации о национальной энергосистеме.</em></p><p>Зловред ShadowPad, пришедший на смену PlugX, представляет собой модульный троян, способный динамически загружать дополнительные плагины с удаленного сервера. Его используют в основном китайские APT-группы, занимающиеся шпионажем.</p><p>RAT-троян был запущен на одном из компьютеров жертвы. По словам Symantec, задействованные в данной атаке инфраструктура и инструменты отчасти совпадают с теми, что использует APT41, она же Winnti. Новую кибергруппу эксперты нарекли Redfly; похоже, ее интересуют только объекты КИИ. Попыток совершить диверсию после вторжения не обнаружено.</p><p><strong>Юлия Парфенова, менеджер по продукту </strong><strong>Efros</strong> <strong>Defence</strong> <strong>Operations</strong><strong>, ООО "Газинформсервис" рассказала, как выстроить надежную защиту своей информационной инфраструктуры:</strong></p><p>- Сегодня киберпреступники быстро и уверенно развивают свои компетенции, постоянно придумывая новые пути обхода даже самой сложной защиты. В данной ситуации организациям необходимо выстраивать защиту своей информационной инфраструктуры на разных уровнях и используя решения разных вендоров из области информационной безопасности.</p><p>Так, например, если преступник сумел обойти защиту на уровне аутентификации и dmz-зону, его можно выявить в случае, если он произвел изменения в конфигурациях или критически важных файлах.</p><p>Очевидно, что при наличии такой функции защиты, как контроль целостности, у сотрудников ИБ-службы была бы возможность выявить изменения в конфигурациях и предотвратить дальнейшие действия злоумышленников.</p><p>В данном случае с помощью функции контроля целостности нарушители могли быть обнаружены на этапе замены разрешения драйверов и добавления или изменения задачи в планировщике.</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 14 Sep 2023 13:00:49 +0300</pubDate>
	<author>Naymov</author>
	<id>669277</id>
	</item>

<item>
	<title>Мошенники придумали новую схему с "обновлением" денег</title>
	<link>https://www.news2.ru/story/669262/</link>
	<description>
	<![CDATA[<p><em>Эксперты банка ВТБ сообщили о новой схеме мошенничества, при которой клиентам предлагают "обновить" деньги на счете для дополнительной защиты.</em></p><p>Схема работает так: аферисты звонят потенциальным жертвам с неизвестного номера, представляясь сотрудниками банка, и информируют о подозрительных операциях на счете клиента. Для убедительности даже присылают поддельные документы, маскируя их под официальный бланк банка с логотипом и печатью. Злоумышленники убеждают собеседника, что он стал жертвой мошеннических действий, и рекомендуют выполнить процедуру обновления единого лицевого счета для дополнительной защиты. При этом для активации обновленного счета клиента просят перевести деньги на "безопасный" счет через банкомат. Мошенники гарантируют, что после обновления реквизитов все финансовые активы, которые находились на счетах клиента, будут восстановлены. На самом деле они выманивают средства клиентов на свои счета.</p><p>Если потенциальная жертва отказывается следовать предложенным инструкциям, злоумышленники переходят на агрессивный тон и угрожают связаться с родственниками жертвы, чтобы убедить в своей правдивости. На угрозах мошенники не останавливаются и действительно обзванивают родственников человека с просьбами повлиять на клиента и "спасти" семейный бюджет.</p><p>Главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" <strong>Дмитрий Овчинников рассказал, как не стать жертвой новой мошеннической схемы:</strong></p><p>- Сегодня мошенники меняют подход к краже денежных средств. По всей видимости, не малая часть клиентов банков понимает, что не стоит сообщать кому бы то ни было коды из SMS, поэтому эффективность старых, классических схем стала падать. В этот раз, мошенники пошли на удлинение цепочки обмана и включили в нее перевод денег через банкомат. Известно - чем длиннее схема, чем больше времени в ней участвует жертва, тем выше шансы, что клиент успеет одуматься. Поэтому мошенникам необходимо проявлять виртуозное исполнение методов социальной инженерии и быть постоянно в контакте с пользователем, чтобы он не сорвался с крючка.</p><p>Чтобы не стать жертвой, достаточно соблюдать очень простые правила: проверить состояние своего счета можно из мобильного приложения или посредством онлайн-банка. Также, достаточно узнать имя и фамилию звонившего и уточнить наличие такого сотрудника позвонив в банк по официальному номеру телефона, опубликованному на сайте банка. Достаточно проявить бдительность и сознательность в самом начале разговора, и вся схема рассыплется, как карточный домик.</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 14 Sep 2023 10:47:55 +0300</pubDate>
	<author>Naymov</author>
	<id>669262</id>
	</item>

<item>
	<title>Менее 1% россиян отказались от обработки биометрических данных</title>
	<link>https://www.news2.ru/story/669259/</link>
	<description>
	<![CDATA[<p><em>Рассылка недостоверных сообщений в мессенджерах и социальных сетях побудила написать отказ от обработки своих биометрических данных в МФЦ менее 1% россиян. Статистику опубликовало Минцифры.</em></p><p>В сообщениях получателей уверяли, что отказаться от обработки биометрии можно только до 31 августа, но это ложная информация, отказ от процедуры доступен в любое время.</p><p>Больше всего отказавшихся оказалось в возрастной группе от 60 до 70 лет. 65% отказавшихся составляют женщины. 69% написавших заявление относятся к категориям нетрудоустроенных или пенсионеров.</p><p>Руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" <strong>Сергей Полунин отметил, что люди становятся все более просвещенными в плане информационной безопасности:</strong></p><p>- Такая статистика - неплохой сигнал, получается, что подавляющее большинство людей не так уж и доверяют недостоверным сообщениям. Мы на правильном пути к цели повышения уровня киберграмотности населения, а также фильтрации информационных сообщений. Также похоже, что к 2023 году почти у каждого человека есть "свой" специалист в сфере информационной безопасности, которому можно задать вопрос по теме и уже потом решать, как стоит поступить.</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 14 Sep 2023 09:53:20 +0300</pubDate>
	<author>Naymov</author>
	<id>669259</id>
	</item>

<item>
	<title>Apple пытается обезопасить старые версии своих устройств</title>
	<link>https://www.news2.ru/story/669227/</link>
	<description>
	<![CDATA[<p><em>Apple выпустила экстренные патчи для устаревших версий iPhone и Mac - это обновления iOS 15.7.9, iPadOS 15.7.9, macOS 12.6.9, macOS 11.7.10 для устранения одной из проблем безопасности CVE-2023-41064.</em></p><p>Несколько дней назад компания Apple выпустила обновление, устраняющее несколько проблем безопасности в актуальных версиях своих ОС. Теперь компания выпустила обновления iOS 15.7.9, iPadOS 15.7.9, macOS 12.6.9, macOS 11.7.10 для устранения одной из проблем безопасности, которая затрагивала старые устройства. Например, обновление iOS 15.7.9 предназначено для устройств, включая iPhone 6s, iPhone 7 и iPhone SE, а также iPad Air 2.</p><p>Главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" <strong>Дмитрий Овчинников считает, что крайне важно использовать актуальные версии ОС и своевременно обновлять их. </strong></p><p>"Разработчики компании Apple устранили уязвимость нулевого дня, которая позволяла устанавливать шпионское ПО Pegasus и воровать данные со продуктов компании. Радует то, что компания Apple не забыла пользователей старых версий своих смартфонов и закрыла эту уязвимость не только в свежих версиях своей ОС, но и для проверенных временем старых аппаратов. Такого рода события в очередной раз подтверждают истину о том, что информационная безопасность - это непрерывный процесс, который надо поддерживать в актуальном состоянии и что крайне важно использовать актуальные версии ОС и своевременно обновлять их", - говорит киберэксперт Овчинников.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 13 Sep 2023 16:57:39 +0300</pubDate>
	<author>Naymov</author>
	<id>669227</id>
	</item>

<item>
	<title>День программиста в России</title>
	<link>https://www.news2.ru/story/669200/</link>
	<description>
	<![CDATA[<p><strong>День программиста</strong> отмечается в России начиная с 2009 года. Этот профессиональный праздник установлен Указом Президента РФ № 1034 от 11 сентября 2009 года по инициативе Министерства связи и массовых коммуникаций Российской Федерации и празднуется на 256-й день года - 13 сентября, а если год високосный - 12 сентября.</p><p>Число 256 выбрано потому, что это количество целых чисел, которое можно выразить с помощью одного восьмиразрядного байта, а также это максимальная степень числа 2, которая меньше количества дней в году - 365.</p><p>Многие знают, что эта дата уже давно стала неофициальным праздником во всем мире людей, связавших свою профессиональную деятельность с программированием. 24 июля 2009 года Министерством связи и массовых коммуникаций РФ был подготовлен и внесен в Правительство РФ проект Указа Президента России "О Дне программиста", который и был подписан в сентябре того же года. Что стало признанием государственной значимости сферы разработки программного обеспечения и значительного вклада специалистов этой профессии в инновационное развитие РФ.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 13 Sep 2023 10:42:26 +0300</pubDate>
	<author>X86</author>
	<id>669200</id>
	</item>

<item>
	<title>Новое закрытие: Microsoft устранила 59 дыр</title>
	<link>https://www.news2.ru/story/669198/</link>
	<description>
	<![CDATA[<p><em>Сентябрьский набор патчей от Microsoft ликвидирует 59 уязвимостей, включая две уязвимости нулевого дня, активно эксплуатируемые в реальных кибератаках. </em></p><p>Microsoft рекомендует не игнорировать Patch Tuesday. 24 бреши позволяют выполнить код удалённо (RCE), из них только пять получили статус критических. По категориям проблемы распределились следующим образом: три уязвимости обхода защитных функций; 24 RCE; 9 дыр, приводящих к раскрытию информации; 3 DoS; 5 - спуфинг; 5 багов в Edge. Что касается 0-day, эти уязвимости получили идентификаторы CVE-2023-36802 и CVE-2023-36761.</p><p><strong>Кудрявцева Мария, менеджер по продукту Efros Defence Operations рассказала, как эффективно бороться с уязвимостями:</strong></p><p>- Помимо знания наличия уязвимостей используемого ПО, важно еще объективно оценивать вероятность срабатывания данной уязвимости. Делать это вручную крайне сложно. Для оценки достижимости уязвимостей, особенно в крупной инфраструктуре, необходимо использовать специализированное программное обеспечение. Сейчас направление подобных решений интенсивно развивается среди отечественных вендоров. Для аудита инфраструктуры, как правило, используется комплекс мер, направленных на выявление пути и способа проникновения злоумышленника в целевую систему. В построении векторов атаки учитываются как возможные действия и инструменты злоумышленников извне, так и человеческий фактор или уязвимые технологии в контролируемой инфраструктуре. Такой подход позволяет оценить, насколько анализируемая сеть устойчива к различным видам атак с использованием уязвимостей и обнаружить объекты защиты с наибольшей вероятностью компрометации на основании потенциала нарушителя.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 13 Sep 2023 10:41:21 +0300</pubDate>
	<author>Naymov</author>
	<id>669198</id>
	</item>

<item>
	<title>Выявлена вредоносная кампанию, нацеленная на засев бэкдора в системы Linux</title>
	<link>https://www.news2.ru/story/669168/</link>
	<description>
	<![CDATA[<p><em>Заражение происходит при попытке скачать софт с сайта Free Download Manager, что может говорить об атаке на цепочку поставок, отмечают эксперты "Лаборатории Касперского".</em></p><p>Киберкампания с использованием троянизированной версии менеджера загрузок стартовала более трех лет назад и в настоящее время неактивна. В ходе исследования были обнаружены образцы зловреда, датированные 2013 годом; атаки зафиксированы в том числе в России. В ходе исследования было установлено, что вредоносный пакет отдается с ресурса, имитирующего Debian-репозиторий бесплатного менеджера загрузок. Для перенаправления на официальном сайте Free Download Manager был создан редирект. Раздававшийся с легитимного сайта зловред представляет собой инструмент удаленного доступа, создающий обратный шелл для облегчения кражи информации.</p><p>"Ситуация с Free Download Manager демонстрирует, что кибератаки на Linux могут долго оставаться необнаруженными, - комментирует эксперт <strong>Kaspersky Леонид Безвершенко</strong>. - Чтобы этого избежать, нужно обязательно заботиться об эффективных мерах безопасности для компьютеров и серверов, работающих на этой операционной системе".</p><p>"В "Газинформсервисе" примерно с 2018 года начали разрабатывать такую платформу, у которой под капотом модели для расширенной аналитики и расследование инцидентов, поэтому сегодня компании есть, что предлагать для защиты от таких атак, в том числе и для Linux систем. Но, конечно, на рынке таких средств в России пока чувствуется недостаток, не все же вендоры делали акцент на таких системах заранее, а разработка дело сложное. За 3 месяца не создашь", -<strong>Лидия Виткова, </strong><strong>Product owner Ankey ASAP компании "Газинформсервис".</strong></p><br>
	<category>it-новости</category>
	<pubDate>Tue, 12 Sep 2023 17:57:23 +0300</pubDate>
	<author>Naymov</author>
	<id>669168</id>
	</item>

<item>
	<title>Хакеры используют вектор атаки по Wi-Fi</title>
	<link>https://www.news2.ru/story/669151/</link>
	<description>
	<![CDATA[<p><em>Новый вектор атаки под названием "WiKI-Eve" позволяет перехватить передачу данных в виде простого текста со смартфонов, подключённых к современным роутерам Wi-Fi, и вычислить отдельные нажатия клавиш с точностью до 90%, то есть условный злоумышленник может вытащить пароли владельца девайса.</em></p><p>Новый вектор использует функцию BFI (beamforming feedback information), которая позволяет устройствам отправлять маршрутизаторам информацию о своём местоположении, но проблема в том, что: обмен информацией происходит в виде простого текста, а это значит - условный атакующий может перехватить и прочитать её.</p><p>Руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" <strong>Сергей Полунин рассказал, как избежать подобных атак:</strong></p><p>- Атаки с использованием анализа трафика и подключением математических моделей для "угадывания" ключей проводились и ранее. Для защиты от подобных атак применяется различные техники рандомизации, как при формировании сигнала, так и при передаче данных - таким образом угадывание или предсказание ключей становится крайне затруднительным.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 12 Sep 2023 14:22:28 +0300</pubDate>
	<author>Naymov</author>
	<id>669151</id>
	</item>

<item>
	<title>В WhatsApp сможет меняться сообщениями со сторонними платформами</title>
	<link>https://www.news2.ru/story/669139/</link>
	<description>
	<![CDATA[<p><em>Как сообщают специалисты тематического интернет-портала WABetaInfo, команда разработчиков мессенджера WhatsApp активно работает над новой функцией обмена сообщениями между мессенджерами. Такое требование выдвинул Евросоюз, и оно станет обязательным с марта 2024 года.</em></p><p>Стадия активного тестирования новой функции пока не началась, но новшество уже обнаружили в бета-версии мессенджера под номером 2.23.19.8 для мобильных устройств, работающих под управлением операционной системы Android.</p><p>Руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" <strong>Сергей Полунин считает, что не должно быть технических проблем при организации обмена сообщениями между разными мессенджерами:</strong></p><p>- Для разработчиков Whatsapp (компании МЕТА) крайне важен европейский рынок. Евросоюз в рамках своих антимонопольных инициатив продвигает идею, что никакой мессенджер не должен доминировать на рынке, а соответственно пользователи whatsapp должны без проблем общаться с другими мессенджерами. И тут возникает вопрос, как это будет реализовано - будут ли использоваться промежуточные шлюзы, какие требования к сквозному шифрованию и т.п. Не вижу технической проблемы организовать такое взаимодействие, но и нюансов крайне много.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 12 Sep 2023 10:43:23 +0300</pubDate>
	<author>Naymov</author>
	<id>669139</id>
	</item>

</channel>
</rss>