<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>It-новости / Последние новости сегодня / news2.ru</title>
<link>http://news2.ru/</link> 
<description>Вы сами выбираете самые интересные и актуальные темы. Самые лучшие попадают на главную страницу.</description>
<ttl>10</ttl>
<language>ru</language>
<image>
<url>http://news2.ru/image/logo2x.png</url> 
<title>Новости 2.0</title> 
<link>http://news2.ru/</link> 
</image>
<item>
	<title>Тень Килиманджаро над российским бизнесом: новая киберугроза</title>
	<link>https://www.news2.ru/story/696515/</link>
	<description>
	<![CDATA[<p>Российские компании подвергаются атакам кибергруппировки DarkGaboon. Среди жертв - банки, предприятия розничной торговли, сферы услуг, спорта и туризма. Эксперт "Газинформсервиса" Андрей Жданухин рекомендует компаниям усилить меры кибербезопасности, внедрив круглосуточный мониторинг с помощью таких инструментов, как GSOC.</p><p><em>"С развитием технологий повышается и уровень изощрённости атак на пользователей. Злоумышленники могут вводить в заблуждение рядовых пользователей слишком правдоподобным письмом, а средства защиты с эвристическим анализом - запутанностью содержимого вредоносной программы. В связи с этим возникает острая потребность в круглосуточном мониторинге активности в инфраструктуре и сетевом периметре организации. Такие услуги могут предоставить центры мониторинга и реагирования, например GSOC. Также необходимо увеличивать частоту и качество мероприятий Security Awareness, повышающих осведомлённость пользователей в области информационной безопасности",</em> - отметил аналитик L2 GSOC компании "Газинформсервис" <strong>Андрей Жданухин</strong>.</p><p>DarkGaboon атакует финансовые подразделения российских компаний с мая 2023 года. Группа использует вредоносную программу Revenge RAT и рассылает фишинговые письма с поддельными финансовыми документами.</p><p>Рост активности группировки наблюдается с марта 2024 года. К примеру, в октябре 2024 года DarkGaboon атаковала российский банк, отправив письмо со "сверкой взаиморасчётов" и вредоносным вложением. "Африканские" названия элементов инфраструктуры хакеров дали название группировке - DarkGaboon, в честь габонской гадюки, обитающей вблизи горы Килиманджаро.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 22 Jan 2025 16:56:47 +0300</pubDate>
	<author>Naymov</author>
	<id>696515</id>
	</item>

<item>
	<title>Хакеры "заходят" в корпоративные сети через уязвимость в 7-Zip</title>
	<link>https://www.news2.ru/story/696426/</link>
	<description>
	<![CDATA[<p><em>В популярном архиваторе 7-Zip нашли уязвимость, с помощью которой злоумышленники могут установить вредоносную программу на компьютер сотрудника и проникать в корпоративную сеть. Как защитить корпоративную сеть от взлома, рассказала эксперт компании "Газинформсервис".</em></p><p>Важно, что хакеры научились обходить защитный механизм Windows - Mark-of-the-Web. Согласно описанию, выявленная уязвимость позволяет обойти предупреждения защитного механизма Mark-of-the-Web (MoTW).</p><p>Уязвимая версия архиватора способна пропустить скачанные файлы без пометки MoTW, а пользователь в этом случае не будет даже подозревать о рисках. Эксплуатация бреши может позволить киберпреступникам выполнить код в контексте текущего пользователя. Разработчики 7-Zip уже выпустили версию архиватора под номером 24.09, в которой уязвимость устранена. Рекомендуется установить новый релиз.</p><p>"<em>Такой баг архиватора наглядно демонстрирует, как уязвимость легко может просочиться на компьютер и далее злоумышленники могут проникнуть в корпоративную сеть. Для защиты от такого рода уязвимостей необходимо использовать многофункциональные комплексы по защите ИТ-инфраструктуры. Существуют отечественные сертифицированные решения, которые способны производить комплексную систему мониторинга и управления сетевой инфраструктурой. Например, программный комплекс Efros Defence Operations обеспечивает как контролируемое предоставление доступа в корпоративную сеть, так и выявляет уязвимости. Надо помнить, что нельзя пренебрегать средствами по обеспечению информационной безопасности. Использование отечественных многофункциональных комплексов по защите ИТ-инфраструктуры позволяет не только предотвратить хищение и утечки информации ограниченного доступа, но и снизить капитальные и операционные затраты компании</em>", - говорит <strong>Ксения Ахрамеева</strong>, к. т. н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании "Газинформсервис".</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 21 Jan 2025 11:52:32 +0300</pubDate>
	<author>Naymov</author>
	<id>696426</id>
	</item>

<item>
	<title>В популярных коммутаторах обнаружены критические уязвимости</title>
	<link>https://www.news2.ru/story/696345/</link>
	<description>
	<![CDATA[<p><em>Хакеры получили возможность удалённого управления автоматизированными системами. Эксперт компании "Газинформсервис" рассказала, как защитить ИТ-инфраструктуру. </em></p><p>Эксперты в кибербезе выявили новые уязвимости в промышленных коммутаторах Planet Technology WGS-804HPT, которые позволяют осуществить удалённое выполнение кода до прохождения аутентификации на уязвимых устройствах. Эти устройства активно применяются в системах автоматизации зданий и в домашних сетях, в России в том числе.</p><p>Эксперты компании Claroty* утверждают, что успешная атака на эти устройства может привести к захвату контроля над внутренними сетевыми устройствами и дальнейшему боковому перемещению злоумышленников внутри сети.</p><p>Эксплуатация уязвимостей может дать злоумышленнику возможность встраивать вредоносный код в HTTP-запросы и выполнять команды на уровне операционной системы.</p><p>"<em>От уязвимостей на стороне поставщиков услуг не застрахован никто, поэтому важно использовать многофункциональную защиту ИТ-инфраструктуры. Существуют надёжные отечественные разработки, которые способны выявлять не только атаки на раннем этапе, но и противостоять возможным уязвимостям, которым уже подверглись устройства внутри сети. Например, Efros DefOps способен не только обнаруживать и устранять уязвимости на оборудовании в системном и прикладном ПО, но и комплексно осуществлять защиту и мониторинг распределённых сетей и удалённых подключений. Только комплексная защита ИТ-инфраструктуры позволит минимизировать риски информационной безопасности и, следовательно, минимизировать финансовые и репутационные потери</em>", - говорит <strong>Ксения Ахрамеева</strong>, к. т. н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании "Газинформсервис".</p><p><img src="/user_images/263086/n2_1737361049.jpg" /></p><p><em>*Claroty - американская компания, занимающаяся кибербезопасностью промышленных систем.</em></p><br>
	<category>it-новости</category>
	<pubDate>Mon, 20 Jan 2025 11:30:00 +0300</pubDate>
	<author>Naymov</author>
	<id>696345</id>
	</item>

<item>
	<title>Обнаружены критические уязвимости в "ушедшем" SAP: как обеспечить защиту данных</title>
	<link>https://www.news2.ru/story/696187/</link>
	<description>
	<![CDATA[<p><em>Компания SAP недавно устранила две критические уязвимости в сервере веб-приложений NetWeaver, которые могли быть использованы для повышения привилегий и получения доступа к закрытой информации. Уход SAP с российского рынка создал значительные риски для предприятий, использующих эту платформу. Отсутствие официальных обновлений и патчей делает российские компании уязвимыми перед возможными атаками. На защиту бизнеса приходит SafeERP от компании "Газинформсервис".</em></p><p>Обнаруженные уязвимости оцениваются от 5,6 до 9,8 баллов по шкале CVSS. Критические уязвимости, такие как CVE-2025-0070 и CVE-2025-0066, затрагивающие SAP NetWeaver, подчёркивают важность своевременного устранения проблем безопасности.</p><p>Решения SafeERP охватывают множество сценариев проверки объектов полномочий и авторизаций, а также настройки пользователей и системы. Напомним, этот многофункциональный модульный комплекс по защите бизнес-приложений обеспечивает контроль безопасности ERP-систем, размещённых на платформах 1С и SAP.</p><p><em>"В современных условиях импортозамещение становится жизненно важным инструментом для обеспечения устойчивости бизнеса. Решение SafeERP позволяет выявлять и предотвращать уязвимости в системе SAP. Его возможности охватывают широкий спектр задач, включая анализ уязвимостей кода, проверку полномочий и авторизаций, а также аудит настроек безопасности. SafeERP помогает закрыть пробелы в поддержке, обеспечивая надёжную защиту корпоративных данных и бизнес-процессов. Такие решения позволяют российским предприятиям минимизировать риски и адаптироваться к новым условиям, сохраняя высокий уровень кибербезопасности и независимости от иностранных поставщиков",</em> - отметила <strong>Римма Кулешова</strong>, менеджер продукта SafeERP компании "Газинформсервис".<img src="/user_images/263086/n2_1737107711.png" /></p><br>
	<category>it-новости</category>
	<pubDate>Fri, 17 Jan 2025 12:58:50 +0300</pubDate>
	<author>Naymov</author>
	<id>696187</id>
	</item>

<item>
	<title>Мнение киберэксперта: не оставляйте сетевые устройства без защиты</title>
	<link>https://www.news2.ru/story/696076/</link>
	<description>
	<![CDATA[<p><em>В 2024 году компания Zyxel выпустила уведомление об обнаруженной уязвимости в системе безопасности CVE-2024-12398, которая затрагивает несколько точек доступа (AP) и маршрутизаторы безопасности. Мировое сообщество вновь обратило на неё внимание: многие устройства остаются незащищёнными. Киберэксперт компании "Газинформсервис" Екатерина Едемская напомнила о необходимости своевременных обновлений и превентивных мер информационной безопасности - мониторинга и защиты при помощи GSOC.</em></p><p>Эта уязвимость, получившая оценку 8,8 по шкале CVSS, связана с возможностью повышения прав доступа злоумышленником с минимальными привилегиями до уровня администратора. Такой доступ позволяет полностью управлять устройствами: изменять настройки, загружать файлы конфигурации и даже использовать устройства для атак на другие системы.</p><p><em>Для компаний, чья работа зависит от стабильности и безопасности сетевой инфраструктуры, критически важно проверить свои устройства и установить актуальные версии прошивки, если это ещё не сделано. Однако в условиях современных киберугроз это лишь базовая мера защиты. Важно также иметь надёжную систему, которая сможет в режиме реального времени обнаруживать угрозы и предотвращать их. Здесь на помощь приходит GSOC от "Газинформсервиса", который предоставляет услугу комплексного мониторинга, а также объединяет экспертизу специалистов и современные средства защиты. Это особенно важно в корпоративной среде, где даже небольшой сбой может привести к серьёзным последствиям", -</em> отметила инженер-аналитик компании "Газинформсервис" <strong>Екатерина Едемская</strong>.<img src="/user_images/263086/n2_1736929963.png" /></p><br>
	<category>it-новости</category>
	<pubDate>Wed, 15 Jan 2025 11:43:08 +0300</pubDate>
	<author>Naymov</author>
	<id>696076</id>
	</item>

<item>
	<title>Знаменитый сайт для программистов на грани закрытия после почти 20 лет процветания: его стремительно убивают нейросети</title>
	<link>https://www.news2.ru/story/695844/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/695000/1736538443_73_1736538252_86_1736538103_2_1736537549_40_1736537336_57_pr6.jpg"><p>Проект Stack Overflow может закрыться в ближайшие месяцы после почти 20 лет существования. Это самый известный и некогда самый популярный сайт для программистов, где они могут попросить коллег о помощи или сами подсказать ответ на вопрос других разработчиков. Теперь же Stack Overflow в упадке - все больше разработчиков адресуют свои вопросы не другим специалистам, а нейросетям.</p><p><strong>ИИ крушит Stack Overflow</strong></p><p>Портал Stack Overflow, крупнейший в мире форум для разработчиков ПО со всей планеты, стремительно теряет популярность по мере того, как все больше программистов открывают для себя генеративные нейросети. Как сообщил в своем GitHub-профиле разработчик <strong>Теодор Смит</strong> (Theodore Smith), известный под псевдонимом <strong>hopeseekr</strong>, Количество новых вопросов на Stack Overflow становится все меньше, притом не из года в год, а буквально каждый месяц.</p><p>Смит привел удручающую статистику популярности Stack Overflow и заявил, что если ее падение продолжится с той же скоростью, то сайту осталось жить всего несколько месяцев. По его подсчетам, Stack Overflow прекратит существование менее чем через год.</p><p>Теодор Смит подчеркнул, что примерно за два года с момента выхода нейросети ChatGPT, которой можно задавать вопросы почти на любую тему, суммарное количество новых вопросов пользователей на Stack Overflow упало на 76,5%. Если в ноябре 2022 г. их было около 108,57 тыс., то в декабре 2024 г. их стало меньше почти на 83 тыс.</p><p><img src="https://static.cnews.ru/img/news/2024/09/24/pr6.jpg" /></p><div><div><em>Программисты все меньше хотят общаться с другими разработчиками - им комфортнее взаимодействовать с нейросетями</em></div></div><p>В марте 2023 г. на Stack Overflow было добавлено 87,1 тыс. новых вопросов. Год спустя, в марте 2024 г., их было уже 58,8 тыс. - сокращение составило 32,5% всего за год.</p><p>В июне 2024 г. сокращение было на уровне 34,8% год к году - с 63,8 тыс. до 41,6 тыс.; в декабре 2024 г. - 40,2% год к году (с 42,7 тыс. до 25,6 тыс.). Если же учитывать период с марта 2023 г. по декабрь 2024 г., то количество новых вопросов на Stack Overflow упало на 70,7%.</p><p>Это весьма показательный пример, с учетом того, насколько важным ресурсом Stack Overflow был для программистов всего мира на протяжении многих лет. Проект существует почти 17 лет - он был основан в июле 2008 г. и с тех пор стремительно развивался, хотя и не без происшествий. По словам Смита, в настоящее время Stack Overflow по количеству новых вопросов откатился на 16 лет назад.</p><p>"Сайт действительно умирает и устарел, - написал Смит в своем профиле. - В последний раз так мало вопросов было в мае 2009 г., спустя 10 месяцев после запуска".</p><p><strong>Сам себе враг</strong></p><p>Владельцы Stack Overflow разглядели в генеративных сетях опасного врага достаточно давно, однако не только никак не защитили свой ресурс от них, но и, напротив, сами участвуют в их развитии. Ярчайший пример - решение о сотрудничестве Stack Overflow с компанией OpenAI, являющейся создателем ChatGPT.</p><p><img src="https://static.cnews.ru/img/news/2025/01/10/sla61.jpg" /></p><p><em>Статистика количества новых вопросов на Stack Overflow</em></p><p>Стороны пришли к соглашению весной 2024 г. По договору ответы программистов, размещенные на страницах Stack Overflow, будут использованы для обучения ChatGPT, чтобы она могла давать более качественные советы по разработке ПО своим пользователям.</p><p>OpenAI получит доступ ко всей базе портала через интерфейс OverflowAPI. Таким образом, база ответов Stack Overflow, накопленная за неполные 17 лет существования проекта, станет своего рода "кормом" для одной из известнейших и крупнейших нейросетей в мире. Отметим также, что на базе ChatGPT функционирует виртуальный ассистент программиста Copilot, встроенный в принадлежащий Microsoft репозиторий GitHub. Ранее Microsoft вложила немало денег в OpenAI.</p><p>Подобный подход создатели Stack Overflow исповедуют давно. Еще весной 2023 г., за год до подписания соглашения с OpenAI, они заявили, что будут брать деньги с компаний, которые хотят обучать свои нейросети на основе базы ответов портала. Эти деньги авторы проекта намеревались реинвестировать в его развитие. Полностью закрывать доступ к своей базе владельцам нейросетей они не стали.</p><p>При этом чем чаще программист взаимодействует с генеративными нейросетями и обращается к ним с просьбами о помощи в написании кода, тем медленнее он развивается сам. В сентябре 2024 г. CNews писал, что искусственный интеллект мешает программистам - вместо того, чтобы писать код самостоятельно, они теперь генерируют его при помощи сервисов.</p><p><strong>Геннадий Ефремов</strong></p><br>(<a href='https://www.cnews.ru/news/top/2025-01-10_znamenityj_sajt_dlya_programmistov'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/695000/1736538443_73_1736538252_86_1736538103_2_1736537549_40_1736537336_57_pr6.jpg" type="image/jpeg"/>
	<pubDate>Fri, 10 Jan 2025 22:28:56 +0300</pubDate>
	<author>suare</author>
	<id>695844</id>
	</item>

<item>
	<title>Киберэксперт Полунин назвал топ-5 угроз в 2025 году</title>
	<link>https://www.news2.ru/story/695818/</link>
	<description>
	<![CDATA[<p><em>Наступивший год уже ознаменовался несколькими крупными утечками и взломами. Киберэксперт Сергей Полунин рассказал о пяти трендах, которые наметились ещё в прошлом году и получат своё продолжение в 2025-ом.</em></p><p>"Первое - это значительное снижение доверия материалам в сети. С помощью ИИ злоумышленники будут создавать всё более убедительные фишинговые письма и вредоносное ПО и даже искать уязвимости. Дипфейки могут выйти на невиданный ранее уровень и доставить массу проблем обычным пользователям, далёким от современных ИТ", - говорит руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис".</p><p>"Вторая вещь, на которую стоить обратить внимание, - это мобильные устройства. На рынке сейчас огромное количество устройств на базе ОС Android, которые давно заброшены разработчиками по причине своего преклонного по меркам индустрии возраста. Мы ожидаем роста количества вредоносных программ для этой платформы или модификаций уже известных угроз", - продолжает эксперт в области информационной безопасности.</p><p>На третье место Сергей поставил проблему с умными устройствами в целом и умными домами в частности. "Пик популярности экспериментов с умными домами у простых пользователей, скорее всего, уже прошёл, однако количество устаревшей умной техники стало критическим. Если отказаться от неё невозможно, то стоит подумать о её обновлении", - сказал Полунин.</p><p>Четвёртая проблема, по словам эксперта, - это атаки на цепочки поставок. Об этом говорится довольно давно, и мы уже видели интерфейсные кейсы, когда пользователи теряли свои данные или были как-то иначе скомпрометированы именно по вине поставщиков программного обеспечения или облачных сервисов. Что с этим делать, пока неясно, потому что пользователь не может быть уверен, как именно обеспечивается безопасность его данных у поставщика услуг.</p><p>"Пятая проблема - это буквально слон в комнате, которого уже нельзя не замечать в 2025 году. В условиях геополитической нестабильности продолжатся атаки на государственные и коммерческие организации, включая критическую информационную инфраструктуру и предприятия оборонной промышленности. Но не только. Банки, крупные коммерческие структуры, всевозможные логистические и даже исследовательские компании тоже под угрозой. Проблема тут в том, что финансовая мотивация злоумышленников и хакеров будет всё плотнее переплетаться с политической, поэтому задача кибербезопасности должна решаться уже на государственном уровне. А здесь не всё так гладко. Нас ждёт очень интересный год. Пользователям я бы посоветовал быть бдительными, придерживаться здравого смысла, а компаниям - доверять свою безопасность профессионалам и оставаться в курсе текущей ситуации на рынке информационной безопасности", - подытожил киберэксперт.<img src="/user_images/263086/n2_1736499086.jpg" /></p><br>(<a href='https://www.gaz-is.ru/o-kompanii/novosti'>https://www.gaz-is.ru/o-k...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Fri, 10 Jan 2025 12:03:40 +0300</pubDate>
	<author>Naymov</author>
	<id>695818</id>
	</item>

<item>
	<title>Китайская ультрасовременная компьютерная сеть China Environment for Network Innovations (CENI) с молниеносной скоростью и нулевой потерей данных способствует развитию искусственного интеллекта</title>
	<link>https://www.news2.ru/story/695688/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/695000/1736242701_44_1736242569_48_1736242438_37_1736242342_50_1736242317_23_607466_O.png"><div><strong>Китай объявил о создания своей ультрасовременной компьютерной сети CENI, которая будет способствовать развитию искусственного интеллекта, предлагая быстрые, надежные и высокопроизводительные услуги передачи данных по всей стране.</strong></div><div> </div><div>Китай объявил о завершении создания своей ультрасовременной компьютерной сети China Environment for Network Innovations (CENI), которая, как ожидается, будет способствовать развитию искусственного интеллекта, предлагая быстрые, надежные и высокопроизводительные услуги передачи данных по всей стране, полностью изменит работу служб передачи данных.</div><div> </div><div>Отраслевые эксперты сравнили интернет-сервис, реализованный через Китайскую среду сетевых инноваций (CENI) и соединяющий крупнейшие города страны, с "высокоскоростной железной дорогой для компьютеров". Ожидается, что благодаря своей экономичности, высокому КПД и низкому энергопотреблению CENI установит новый мировой стандарт передачи данных.</div><div> </div><div>Об успешном завершении создания сети CENI было объявлено недавно на научной конференции, проходившей в Нанкине, столице провинции Цзянсу на востоке Китая. Конференция была организована горной лабораторией Цзыцзинь, ведущим учреждением, участвующим в совместных усилиях по развитию этой передовой сети, также известной как лаборатория Пурпурных гор.</div><div> </div><div>Эта сеть связывает крупные города в 13 провинциях. В ней используется новый архитектурный подход, сочетающий скорость оптической связи с надежностью "детерминированных сетей". В результате сеть демонстрирует нулевую потерю пакетов, чрезвычайно низкую задержку и неизменную стабильность, независимо от объема сетевого трафика.</div><div> </div><div>"CENI добилась нулевой потери пакетов с задержкой менее 20 микросекунд даже при полной загрузке сети, охватывающей 13 провинций на протяжении 13 000 км и обслуживающей 10 000 детерминированных служб", - сообщил изданию SCMP Лю Юньцзе, главный научный сотрудник горной лаборатории Цзыцзинь и член Китайской инженерной академии. Он добавил, что CENI будет играть важную роль в продвижении ключевых технологий и поддержке национальных стратегий развития в Китае. Это облегчит быструю передачу массивных наборов данных для обучения моделям искусственного интеллекта. Кроме того, это позволит эффективно передавать данные из восточных регионов в центры обработки данных на западе, работающие на возобновляемых источниках энергии. В рамках этой инициативы Китай планирует построить крупные центры обработки данных на западе страны, которые будут отвечать за хранение и обработку огромных объемов данных, генерируемых в более густонаселенных восточных регионах.</div><div> </div><div>Тао Гаофэн, заместитель генерального директора Jiangsu Future Network Group, заявил, что CENI обладает потенциалом для значительного повышения точности и дальности передачи данных. Гаофэн подчеркнул, что сеть может передавать данные на расстояние более 2000 километров без какой-либо потери данных или необходимости в промежуточных усилителях сигнала. "Это обеспечивает точную и своевременную доставку данных даже во время перегрузки сети или кибератак", - сказал он.</div><div> </div><div>В ежедневном отчете "Синьхуа" говорится, что протяженность магистрального оптического кабеля CENI в настоящее время составляет впечатляющие 34 000 километров. Однако это только начало, поскольку существуют планы по дальнейшему расширению сети еще на 10 000 километров. Согласно сообщению издания SCMP, начальный этап создания сетевой инфраструктуры CENI охватывает девять ключевых городов, среди которых Пекин, Нанкин, Шанхай, Ханчжоу и Гуйян.</div><div> </div><div>Китайские СМИ активно комментируют успешное создание сети CENI, как очередной прорыв китайских ученых в развитии сверхскоростной передачи данных. В частности, обсуждается убедительная демонстрация возможности новой сетевой инфраструктуры CENI на примере произошедшего на днях дистанционного управления автоматизированным транспортным средством на заводе, расположенном на расстоянии 500 километров. Это было достигнуто с поразительной точностью, с задержками в менее чем 20 микросекунд и точностью определения местоположения в пределах нескольких сантиметров.</div><div> </div><div>Заглядывая в будущее, исследователи наметили следующий этап развития CENI, который предполагает подключение к сети 100 ведущих университетов и предприятий.</div><br>(<a href='https://overclockers.ru/blog/Vizir47/show/200868/Kitajskaya-set-CENI-obespechivaet-molnienosnuju-skorost-i-nulevuju-poterju-dannyh'>https://overclockers.ru/b...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/695000/1736242701_44_1736242569_48_1736242438_37_1736242342_50_1736242317_23_607466_O.png" type="image/jpeg"/>
	<pubDate>Tue, 07 Jan 2025 12:31:57 +0300</pubDate>
	<author>suare</author>
	<id>695688</id>
	</item>

<item>
	<title>Дуров объяснил блокировку российских Telegram-каналов законами ЕС: российские пользователи в 2025 году смогут пользоваться большей свободой, чем европейские</title>
	<link>https://www.news2.ru/story/695429/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/695000/1735666799_85_1735666748_56_1735666673_37_chudesa-dedushki-moroza.webp"><p><strong>Сооснователь Telegram Павел Дуров заявил, что доступ к "некоторым российским СМИ" был ограничен в Европе, что было сделано в соответствии с законом о цифровых услугах и санкциями ЕС.</strong></p><p>"Доступ к некоторым российским СМИ был ограничен в ЕС в соответствии с DSA / санкционным законодательством ЕС, - написал Дуров в своем блоге. - Тем временем, все Telegram-каналы западных СМИ остаются в России в свободном доступе".</p><p>Дуров в связи с этим сделал утверждение, что российские пользователи Telegram в 2025 году смогут "пользоваться большей свободой, чем европейские". "Кто бы мог подумать", - написал он.</p><p>Россия требует от международных организаций надлежащей реакции на блокировку в странах ЕС Telegram-каналов российских СМИ, говорила ранее официальный представитель МИД РФ Мария Захарова, отмечая, что ограничения не останутся без ответа.</p><p>В своем заявлении дипломат упоминала необходимость реакции от правозащитных механизмов ООН, руководства ЮНЕСКО и ее гендиректора Одре Азуле, а также от представителя ОБСЕ по вопросам свободы СМИ Яна Брату.</p><br>(<a href='https://tass.ru/ekonomika/22808861'>https://tass.ru/ekonomika...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/695000/1735666799_85_1735666748_56_1735666673_37_chudesa-dedushki-moroza.webp" type="image/jpeg"/>
	<pubDate>Tue, 31 Dec 2024 20:37:53 +0300</pubDate>
	<author>suare</author>
	<id>695429</id>
	</item>

<item>
	<title>Киберэксперт Дмитрий Овчинников назвал топ-3 схем обмана в новогодние праздники</title>
	<link>https://www.news2.ru/story/694995/</link>
	<description>
	<![CDATA[<p><em>В новогодние праздники мошенники традиционно активизируются, и число атак значительно возрастает. Эксперт в области информационной безопасности Дмитрий Овчинников рассказал, какие схемы применяют мошенники, чтобы обмануть россиян, и как от них защититься.</em></p><p>Первая схема - это продажа билетов на новогодние мероприятия.</p><p>"<em>Мошенники продают билеты с рук, прося выполнить перевод денег на банковскую карту, создают поддельные сайты и воруют платёжные данные. Могут использоваться взломанные аккаунты в социальных сетях и мессенджерах, при этом сообщение может прийти от ваших знакомых контактов: "ребёнок заболел", "отдам билеты за полцены" и "переведи деньги на указанный номер карты". Чтобы не стать жертвой такой схемы, покупайте билеты только у официальных организаторов мероприятий и тщательно проверяйте адрес сайта, на котором вы вводите платёжные данные</em>", - говорит Дмитрий Овчинников, руководитель лаборатории стратегического развития продуктов кибербезопасности аналитического центра кибербезопасности "Газинформсервис".</p><p>Вторая схема касается маркетплейсов и заказов. Мошенники рассылают фишинговые письма и радуют покупателей тем, что их заказ оказался особенным и теперь покупателя ждёт подарок от продавца, скидочный купон или розыгрыш призов. Для получения приза, кешбэка надо просто перейти по ссылке и оставить свои данные. В такой схеме мошенники воруют доступ в мессенджеры и к платёжным данным.</p><p>"<em>Схема защиты очень простая - проверяйте все акции на официальном сайте маркетплейса. Тщательно проверьте адрес, от кого пришло письмо и куда ведёт ссылка в письме</em>", - продолжает киберэксперт.</p><p>Третья схема касается генерации голосовых сообщений при помощи ИИ. Мошенники высылают правдоподобную голосовую запись и просят срочно перевести деньга на чужую карту. Мошенники взламывают аккаунты мессенджеров, ищут в истории голосовые сообщения, загружают их в ИИ и генерируют достоверную копию голоса.</p><p>"<em>При этом история с переводом денег может быть совершенно разная: попал в аварию, заблокировали карту и надо срочно оплатить подарок, нет денег на билет и тому подобное. Чтобы не стать жертвой, просто всегда имейте реальный контакт по телефону со своими родственниками и друзьями"</em>, - резюмировал Дмитрий Овчинников.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 24 Dec 2024 11:36:01 +0300</pubDate>
	<author>Naymov</author>
	<id>694995</id>
	</item>

<item>
	<title>Киберэксперт призывает не терять бдительность: инфостилер вновь атакует Windows-системы</title>
	<link>https://www.news2.ru/story/694988/</link>
	<description>
	<![CDATA[<p>Вредоносное ПО Skuld вновь атакует, на этот раз поражая не только Windows-системы, но и экосистему npm (Node Package Manager). Инженер-аналитик компании "Газинформсервис" Никита Титаренко призывает организации усилить меры кибербезопасности, особенно в предновогодний период и в праздники. По его словам, решение Ankey ASAP с модулем UEBA позволяет эффективно противостоять угрозам, подобным Skuld.</p><p>Недавно команда по исследованию угроз Socket обнаружила вредоносную кампанию, проникшую в экосистему npm; киберпреступники развернули инфостилер Skuld всего через несколько недель после аналогичной атаки, нацеленной на разработчиков Roblox. Злоумышленники целенаправленно атакуют доверительные отношения разработчиков с открытыми репозиториями, используя цепочку поставок программного обеспечения в качестве точки входа.</p><p>Так, злоумышленник, используя учётную запись ‘k303903', распространил инфостилер, похищающий пароли, файлы cookie и историю браузера, более чем в 600 проектах, прежде чем пакеты были удалены. Этот инцидент повторяет предыдущую атаку и подчёркивает риски использования непроверенных пакетов npm, требуя от разработчиков внедрения строгих мер безопасности. Распространяется Skuld, вероятно, через фишинговые письма, содержащие вредоносные вложения.</p><p><em>"Злоумышленники довольно часто маскируют доставку и использование вредоносного ПО под легитимную активность, что помогает им оставаться "в тени", совершая кибератаку. К сожалению, стандартные системы защиты информации могут пропустить подобного рода атаку, так как в ходе её реализации атакующий встраивается в легитимные процессы и маскирует вредоносные файлы под стандартные. Выявить скрытую атаку поможет система, имеющая "под капотом" модуль UEBA, с помощью которого можно отследить подозрительное поведение любой сущности на устройстве (пользователя, файла или процесса) и своевременно пресечь попытку злоумышленника нанести вред организации. Одной из таких систем является платформа расширенной аналитики Ankey ASAP",</em> - отметил <strong>Никита Титаренко</strong>.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 24 Dec 2024 09:54:10 +0300</pubDate>
	<author>Naymov</author>
	<id>694988</id>
	</item>

<item>
	<title>Почти 700 млн записей утекли в открытый доступ в 2024 году в РФ</title>
	<link>https://www.news2.ru/story/694778/</link>
	<description>
	<![CDATA[<p><em>За 11 месяцев 2024 года Роскомнадзор зафиксировал 127 случаев распространения в интернете баз данных, содержащих более 680 млн записей. </em></p><p>Такая статистика была озвучена в ходе заседания Общественного совета при Роскомнадзоре. Глава ведомства Александр Липов выразил уверенность, что повышение ответственности за утечки персональных данных будет способствовать тому, что компании и учреждения начнут серьёзнее подходить к защите данной категории информации. Два закона, которые усиливают ответственность за утечки персональных данных, включая оборотные штрафы за повторные нарушения и уголовную ответственность за их незаконный оборот, президент подписал 2 декабря 2024 года.</p><p><em>"Сегодня в интернете уже находятся персональные данные примерно половины взрослых российских граждан, и даже если утечек больше не будет, то существующей в открытом доступе персональной информации хватит на многие годы вперёд для конструирования фишинговых атак. Также важно помнить, что если вам поручили обеспечить безопасность существующих данных, то подумайте о том, что систему можно сделать безопасной уже по умолчанию. В части баз данных, где, собственно, и хранятся данные ваших клиентов, можно использовать защищённую СУБД, такую как Jatoba, где большинство механизмов защиты включено по умолчанию или требует базовой настройки. Это как раз тот случай, где 20% усилий дадут 80% результата"</em>, - сказал руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" <strong>Сергей Полунин</strong>.</p><br>(<a href='https://rkn.gov.ru/press/news/news74894.htm'>https://rkn.gov.ru/press/...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Fri, 20 Dec 2024 15:05:32 +0300</pubDate>
	<author>Naymov</author>
	<id>694778</id>
	</item>

<item>
	<title>В собственном SOCу: эффективные методы защиты от мошенников на шоу "Инфобез со вкусом"</title>
	<link>https://www.news2.ru/story/694308/</link>
	<description>
	<![CDATA[<p><em>Смотрите на ТВ-канале "Большой эфир", в социальных сетях и на YouTube-канале компании "Газинформсервис" новый, новогодний выпуск шоу об информационной безопасности и кулинарии "Инфобез со вкусом". Гостем проекта стал киберэксперт Дмитрий Овчинников. </em></p><p>Дмитрий рассказал обо всех самых популярных мошеннических схемах и о том, как не стать жертвами нарастающей угрозы от злоумышленников, под приготовление горячих мексиканских блюд, которые добавят пикантности вашему новогоднему столу.</p><p>Эксперты в области информационной безопасности также рассказали:</p><p>- об основных правилах цифровой гигиены;</p><p>- чем опасны фишинг, вишинг, смишинг;</p><p>- об эффективных методах борьбы против приёмов социальной инженерии;</p><p>- о поведенческой аналитике, SOC и антифрод-системе.</p><p><strong>Автор и ведущий шоу, руководитель группы защиты инфраструктурных </strong><strong>I</strong><strong>Т-решений компании "Газинформсервис" Сергей Полунин: </strong></p><p>- В этом выпуске мы приготовили острые блюда мексиканской кухни под стать острым вопросам, которые обсудили с киберэкспертом Дмитрием Овчинниковым. Только реальные кейсы и только актуальная информация о том, что происходит в мире кибермошенников.</p><p><img src="/user_images/263086/n2_1734003236.png" /></p><p><strong>Гость шоу, киберэксперт Дмитрий Овчинников:</strong></p><p>- В новогоднем выпуске я рассказал об универсальном рецепте защиты от мошенников и о том, для чего нужен коммерческий центр мониторинга. Мы приготовили острый чили и поделились актуальными советами, которые помогут уберечь ваши финансы.</p><p>Посмотреть 7-й выпуск шоу об информационной безопасности и кулинарии можно здесь.</p><p>Напоминаем, гостями предыдущих выпусков были: <strong>Константин Закатов</strong>, директор департамента информационной безопасности группы компаний "Аквариус", <strong>Михаил Писарев</strong>, коммерческий директор компании "Открытая мобильная платформа" - разработчик ОС "Аврора"; <strong>Валерий Иванов</strong>, главный редактор портала Cyber Media; <strong>Ольга Попова</strong>, директор по развитию компании "Индид"; <strong>Анна Прабарщук</strong>, руководитель службы управления персоналом компании "Газинформсервис".</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 12 Dec 2024 14:38:58 +0300</pubDate>
	<author>Naymov</author>
	<id>694308</id>
	</item>

<item>
	<title>[Гибриды] ИИ отправит на свалку истории поисковики и браузеры. Создай цифрового себя для постижения виртуала без посредников</title>
	<link>https://www.news2.ru/story/694252/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/694000/1733924351_58_1733924287_37_1733924256_13_1733924085_0_1733923719_47_1733923595_23_1733923476_51_1733923352_11_1733923312_72_1733923134_26_1733923110_94_1733923092_18_810.jpg"><p><strong>Разработчики генеративных нейросетей, такие как Google и OpenAI, уверены, что в скором будущем пользователи будут делегировать обработку интернет-запросов и выполнение разных задач чат-ботам или ИИ-агентам. Глава подразделения Microsoft AI Мустафа Сулейман (Mustafa Suleyman) считает, что ИИ-алгоритмы смогут заменить веб-браузеры, а некоторые эксперты предсказывают, что со временем подобные приложения станут похожими на операционные системы.</strong></p><p><img src="/user_images/6141/694252_1733922961.jpg" /></p><p>В беседе с журналистами портала The Verge Сулейман рассказал о будущем, в котором диалоговые генеративные ИИ-интерфейсы могут сделать обычные веб-браузеры устаревшими. Однако, прежде чем эта концепция будет реализована на практике, технология должна преодолеть массу препятствий. Он выразил уверенность в дальнейшем развитии ИИ, но умерил ожидания в отношении искусственного интеллекта общего назначения (Artificial General Intelligence), который также называют сильным ИИ, способным решать задачи наравне с человеком.</p><p>Сулейман считает, что в нынешнем виде процесс взаимодействия с поисковыми системами является слишком громоздким. По его мнению, гораздо более удобно делать запросы в приложении Copilot на своём iPhone. По мнению Сулеймана, ИИ-помощники с интерфейсами, сгенерированными нейросетями, смогут заменить традиционные поисковые системы и браузеры в течение трёх-пяти лет.</p><p><img src="/user_images/6141/694252_1733923001.jpg" /></p><p>Если разработчики перепроектируют веб-порталы таким образом, чтобы на них можно было размещать ИИ-агентов, то такие агенты смогут выполнять запросы, взаимодействуя с другими ИИ-системами. Однако при таком сценарии не совсем понятно, сможет ли ИИ корректно находить точные ответы на запросы, и что произойдёт с доходами от рекламы, когда люди перестанут переходить по веб-сайтам. Сулейман не стал заострять внимание на этих вопросах, сказав, что Microsoft добилась значительного прогресса в минимизации количества галлюцинаций ИИ, которые являются основной проблемой ИИ-агентов.</p><p>Отраслевой аналитик Ом Малик (Om Malik) считает, что приложения на основе генеративного ИИ могут пойти ещё дальше. В недавней публикации он высказался об ограничениях традиционных браузеров в мире, где всё больше доминируют технологии дополненной и виртуальной реальности, а также искусственный интеллект. Браузеры не сильно изменились с момента их появления, они построены вокруг <em>"интернета, ориентированного на документы"</em>. Появление генеративных нейросетей и диалоговых систем бросает вызов этим устоям. Потенциально ИИ способен фрагментировать веб-страницы в интерактивные, персонализированные потоки информации, что не соответствует первоначальным целям браузеров.</p><p>Нечто похожее тестирует Google в рамках проекта Project Jarvis, участники которого создали ИИ-агента, способного ограниченно контролировать курсор мыши и браузер пользователя для автоматизации процесса выполнения ряда задач. Бывшие сотрудники Google также работают над созданием работающей онлайн операционной системы на базе ИИ.</p><br>(<a href='https://3dnews.ru/1115277/cherez-neskolko-let-iskusstvenniy-intellekt-sdelaet-ustarevshimi-internetpoiskoviki-i-brauzeri'>https://3dnews.ru/1115277...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/694000/1733924351_58_1733924287_37_1733924256_13_1733924085_0_1733923719_47_1733923595_23_1733923476_51_1733923352_11_1733923312_72_1733923134_26_1733923110_94_1733923092_18_810.jpg" type="image/jpeg"/>
	<pubDate>Wed, 11 Dec 2024 16:18:12 +0300</pubDate>
	<author>suare</author>
	<id>694252</id>
	</item>

<item>
	<title>[Единомышленники] Путин - ещё один приверженец биткоина: его заявление укрепляет сектор криптовалют. Криптовалютное величие России растёт, потенциал роста огромный. Криптократия rules*!</title>
	<link>https://www.news2.ru/story/693923/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/693000/1733464942_2_1733464686_84_1733464570_9_1733464456_61_1733464353_51_1733464317_22_1733464289_44_1733464191_26_1733464109_23_240707497_0:425:2975:1913_1280x0_80_0_0_4c1aa19ba049d46a4477fe2eac03360f.jpg.webp"><div><div><div><div><div>Заявление<em>Владимира Путина о том, что биткоин невозможно запретить, придает новый стимул развитию сектора криптовалют, пишет Quartz. У России в этой сфере есть значительный потенциал роста, и ее позиции будут укрепляться.</em></div></div></div></div></div><div><div><div><div> </div><div>Российский президент Владимир Путин, ранее скептически относившийся к биткоину, теперь признал, что запретить его не может никто. Путин твердо заявил, что биткоин и прочие цифровые активы не остановить, и они будут развиваться.</div><div> <div><div>Выступая на инвестиционном форуме в Москве, Путин сказал: "Вот, например, биткоин кто может запретить? Никто. А использование других электронных средств расчета кто может запретить? Да никто".</div><div> </div></div><div><div>"Потому что это новые технологии, и что бы ни было, что бы ни происходило с долларом, эти инструменты так или иначе будут развиваться, потому что все будут стремиться к тому, чтобы снижать издержки и повышать надежность", - продолжил он.</div><div> </div></div><div><div>Ранее Путин подписал закон об официальном признании криптовалют имуществом в России, об исключении майнинга и продаж криптовалют из налога на добавленную стоимость и о других благоприятных условиях.</div><div> </div></div><div><div>Такая позиция России по криптовалюте считается стратегическим шагом, цель которого - вступить в конкуренцию с западным миром и укрепить положение страны на мировой арене. Поскольку Китай продолжает принимать ограничительные меры в отношении криптовалют, у России появляется значительный потенциал роста. В настоящее время в стране почти 17 миллионов пользователей криптовалют. В США таких людей 93 миллиона.</div><div> </div></div><div><div>Высказывания Путина могут дать толчок развитию сектора криптовалют, который и без того бурно развивается после того, как Дональд Трамп во время президентской гонки поддержал его, а после избрания продолжает выражать ему поддержку.</div></div></div><div> </div><div><strong>Винамрата Чатурведи (Vinamrata Chaturvedi)</strong></div></div></div></div><p><iframe width="720" height="405" src="https://rutube.ru/play/embed/b0409e557cf3c545da58384bb2efe669" frameborder="0" allowfullscreen></iframe>  /</p><p>* <a href="https://otvet.mail.ru/question/8915499" rel="nofollow">Как возникло, сформировалось слово Rulez? Что оно означает?</a></p><p>Так как это не Юмор, отвечу совершенно серьёзно.</p><p><strong>Рулез</strong> - сленговое слово, используемое для выражения одобрения, похвалы чего-либо.</p><p>Распространилось в 1990-х годах с появлением Фидонета и Интернета и проникло во многие языки мира.</p><p>Слово является калькой с английского rules - третьей формы глагола to rule, или его эрративной фонетически-эквивалентной формы rulez.</p><p>Английское to rule здесь значит "доминировать", "котироватся". Окончание -z, характерное для испанских фамилий, активно используется в англоязычном молодёжном сленге (например, в распространённом слове warez).</p><p>Антонимом слову rulez ("круто") обычно считается слово sucks ("отстой", дословно "сосёт"); варианты: suckz, suxx.</p><p>Переход в русскоязычный лексикон спровоцировал ещё одно искажение - слово стало произноситься как рулез вместо рулз как в английском. Кроме того, как это часто бывает, заимствование произошло без учёта грамматической формы, по тому же принципу что и в словах бакс, чипс, комикс.</p><p>В русском языке слово "рулез" прочно укоренилось и имеет тот же смысл что и в английском ("хорошо", "правильно", "круто").</p><p>Появился сленговый производный глагол "рулит" ("Википедия рулит" - "Википедия это круто"), прилагательные "рульный", "рулезный".</p><p>Англоязычный антоним - слово "сакс" - также проник в русский язык.</p><p>Примечательно, что в 60-е годы XX века в том же значении, что и ныне "рулез", в среде стиляг и битломанов использовалось русское сленговое выражение "законный", "законно!"[1], которое можно перевести на английский как "rule".</p><p>Из-за не всем известного происхождения слова "рулез" ходят легенды о его возникновении: например, в Фидонете ходила шуточная история о том, что слово произошло от названия вымышленной эхоконференции RU.LES, где собирались лесбиянки, большинство из которых однажды оказалось мужчинами.</p><br>(<a href='https://inosmi.ru/20241205/bitkoin-271042255.html'>https://inosmi.ru/2024120...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/693000/1733464942_2_1733464686_84_1733464570_9_1733464456_61_1733464353_51_1733464317_22_1733464289_44_1733464191_26_1733464109_23_240707497_0:425:2975:1913_1280x0_80_0_0_4c1aa19ba049d46a4477fe2eac03360f.jpg.webp" type="image/jpeg"/>
	<pubDate>Fri, 06 Dec 2024 08:48:29 +0300</pubDate>
	<author>suare</author>
	<id>693923</id>
	</item>

<item>
	<title>ВТБ предупредил об атаках мошенников под видом инвестиционных консультантов. Всего банк выявил три мошеннические схемы в инвестиционной сфере</title>
	<link>https://www.news2.ru/story/693739/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/693000/1733212713_17_1733212636_46_1733212450_89_1733212427_93_generated.jpg"><p>ВТБ выявил три мошеннические схемы, связанные с инвестиционной сферой. Чаще всего злоумышленники создают инвестиционные платформы, которые копируют реальные финансовые организации. Об этом сообщили в пресс-службе кредитной организации.</p><p><img src="/user_images/6141/693739_1733212550.jpg" /></p><p>По данным пресс-службы, <strong>первая мошенническая схема</strong> заключается в том, что злоумышленники запускают сайты и приложения, копирующие известные финансовые организации, обещая нереалистично высокую доходность. Под видом персональных консультантов они связываются с потенциальными клиентами и просят открыть "инвестиционный счет". Нередко злоумышленники отправляют фотографии, на которых отображается псевдодоходность, доступная для снятия. Такие уловки усиливают доверие пострадавших, вынуждая их совершать новые транзакции и вкладывать еще больше денег.</p><p><strong>Вторая схема аферистов</strong> нацелена на тех, кто ранее уже стал жертвой мошенников. Злоумышленники представляются сотрудниками государственных органов или юридических фирм и обещают помочь вернуть утраченные средства за предоплату. В итоге жертва теряет еще больше денег.</p><p><strong>По третьей схеме</strong> мошенники под предлогом установки "аналитического софта" или помощи в инвестициях мошенники предлагают установить программы для удаленного доступа. После этого они получают доступ к личным счетам жертвы и могут похитить средства или оформить кредит на ее имя.</p><p></p><p>"На фоне роста доходности по сбережениям злоумышленники используют доверие людей к инвестиционным инструментам. Все чаще они применяют сложные схемы, в том числе связанные с покупкой криптовалюты. Создают фейковые платформы и приложения, демонстрируют графики с мнимой прибылью и даже позволяют жертвам временно вывести небольшие средства, чтобы убедить их в „безопасности" вложений. Такие схемы могут длиться месяцами, нанося жертве значительный финансовый ущерб. Важно помнить, что гарантия подобного „сверхдохода" - главный признак мошенничества. Прежде чем вкладывать деньги, проверяйте лицензии компании и не следуйте указаниям незнакомцев, будь то перевод средств или установка неизвестных приложений", - отметил руководитель департамента цифрового бизнеса ВТБ Никита Чугунов.</p><p><img src="/user_images/6141/693739_1733212267.jpg" /></p><br>(<a href='https://tass.ru/ekonomika/22559071'>https://tass.ru/ekonomika...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/693000/1733212713_17_1733212636_46_1733212450_89_1733212427_93_generated.jpg" type="image/jpeg"/>
	<pubDate>Tue, 03 Dec 2024 10:53:47 +0300</pubDate>
	<author>suare</author>
	<id>693739</id>
	</item>

<item>
	<title>Наталья Касперская: писать в смартфон - как кричать на площади</title>
	<link>https://www.news2.ru/story/693738/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/693000/1733212174_89_1733211988_69_1733211895_20_1733211835_61_1733211776_49_1733211746_77_tass_26977651_9d1.jpg"><div><strong>Интернет-мошенничество в России не сбавляет обороты, а утечки данных продолжаются. Но за несколько лет страна достигла серьезных успехов на пути импортозамещения в ИТ. В интервью ТАСС на площадке форума "Российский промышленник" президент группы компаний InfoWatch, председатель правления АРПП "Отечественный софт" Наталья Касперская рассказала о прогрессе наших производителей, похвалила российскую информационную безопасность и объяснила, что нужно помнить о защищенности личных гаджетов</strong></div><p><strong>-</strong> <strong>Когда вы поняли, что цифровая безопасность станет главным вопросом, который встанет перед человеком сейчас?</strong></p><p>- Я занимаюсь информационной безопасностью без малого 30 лет, и я наблюдаю, что все новые технологии, которые появляются, обязательно несут в себе еще и риски. Эти риски либо встроены прямо в технологию - то есть технологии изначально уязвимы, либо они проявляются или становятся известны злоумышленникам уже после того, как технология начинает массово распространяться.</p><p><strong>-</strong> <strong>Риски могут быть встроены в технологии сознательно?</strong></p><p>- Да, многие технологии имеют сознательно встроенные уязвимости. Например, удаленное управление. Я думаю, что люди, которые придумали, скажем, интернет вещей, понимали, что они делают это в том числе с целью получения удаленного управления устройствами, куда IoT встраивался. А удаленное управление - это что? Это контроль, возможность выключения. В данном случае эта возможность была заложена заранее.</p><p>Я не говорю о специальных закладках, когда в изделия намеренно встраивают вредоносные функции, программные или аппаратные, а то и взрывчатку, как в случае с израильскими пейджерами для "Хезболлах".</p><p>Однако чаще всего технология все-таки создается с конкретной практической целью, и уже после этого людям становится понятно, как она может быть использована для нанесения вреда.</p><div><blockquote>Мне до сих пор не попадалось ни одной абсолютно безопасной технологии. В любой информационной технологии есть уязвимости и риски. Просто надо искать их</blockquote></div><p><strong>-</strong> <strong>Мы на форуме "Российский промышленник", и здесь говорят в первую очередь о различных отраслях. С точки зрения защищенности наших промышленных компаний и тех цифровых продуктов, которые они используют, - что у нас появилось в России, о чем мы можем говорить: "Это наше, и мы тут обеспечиваем безопасность"?</strong></p><p>- Когда в стране начался новый виток цифровизации - до этого это явление называлось "информатизация", его основным отличием стало внедрение интернета вещей, то есть внедрение интернет-технологий в привычные системы автоматизации. Основное отличие интернета вещей от информатизации прошлых лет состоит как раз в возможностях удаленного управления.</p><p>Конечно, это делалось с целью помочь производителям удаленно контролировать свои устройства, чтобы их вовремя чинить или заменять.</p><p>Однако защищенность любой системы считается по ее слабейшему звену. И интернет сейчас как раз и является таким слабейшим звеном. Поясню на примере. У атомной станции очень высокая защищенность, допустим 99,99999%. Тогда как уровень защищенности интернет-систем в 99% считается хорошим, т.е. система, пропускающая максимум 1% угроз, считается нормальной. Это означает, что если мы некритично внедрим интернет вещей в атомную станцию, то защищенность атомной станции упадет в 10 тыс. раз, т.е. на 5 порядков.</p><p>Поэтому внедрение интернета в промышленные системы, конечно, не делается в лоб. Обязательно применяются защитные меры. Из самых очевидных - разделение сетей общего пользования и промышленных, они не должны сообщаться. Сохранение возможности физического отключения промышленных сетей. И, наконец, технические средства информационной безопасности. Они - как последний эшелон защиты, потому что, к сожалению, они не все могут защитить. Например, если иностранный производитель внутри своей промышленной системы использует, например, незадекларированные функции, то наружные средства защиты от них не помогут. А в России автоматизированные системы управления технологическими процессами (АСУ ТП) на 90% иностранные. Это означает, что доверия им нет.</p><p>Ну а если непонятно, как защитить АСУ ТП, то лучше подождать с их цифровизацией до момента, пока не станет понятно, как можно обеспечить их информационную безопасность.</p><p><strong>-</strong> <strong>Если говорить о киберугрозах, на каком уровне мы сейчас находимся с точки зрения "самостоятельности" в плане систем безопасности и собственной защиты?</strong></p><p>- Отрасль информационной безопасности, наверное, самая развитая из всех информационных технологий России. У нас лучшие в мире антивирусы, лучшие системы защиты от утечек, хорошая собственная школа шифрования, оставшаяся еще с советских времен - в стране около 100 компаний по шифрованию. В ИБ России много сильных компаний мирового уровня. К сожалению, наши разработки не могут полностью обеспечить безопасность информационных технологий иностранного производства.</p><p>Приведу пример. Иностранные производители АСУ ТП могут отследить, что производимое ими оборудование поставляется, например, на оборонное предприятие, и могут просто прекратить его работу удаленно. Поэтому для обеспечения безопасности государства в целом начинать надо с нуля - с процессора, оборудования, ПО, которое мы устанавливаем.</p><p>Государство не случайно ведет политику импортозамещения. Не обеспечив всю технологическую цепочку, невозможно гарантировать безопасность, можно лишь закрыть основные дыры. Хотя на текущий момент даже это закрытие дыр позволило нам обеспечить устойчивость государственных и коммерческих ИТ-систем в условиях беспрецедентных атак 2022 и 2023 годов. Так что можно без прикрас считать, что российская информбезопасность - лучшая в мире, поскольку инфраструктура ИТ РФ тогда устояла.</p><div><blockquote>Но если нам захотят эту инфраструктуру выключить, то до сих пор это во многих случаях возможно, потому что инфраструктура пока - не полностью отечественная</blockquote></div><p><strong>-</strong> <strong>Как вы оцениваете импортозамещение в самой сфере ИТ в 2024 году?</strong></p><p>- Программа импортозамещения в России была начата еще в 2015 году. Основополагающим документом для ИТ стало постановление правительства Российской Федерации от 16 ноября 2015 г. №1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд". Напомню, оно было введено после первых санкций против нашей страны, последовавших после присоединения Крыма.</p><p>Не могу сказать, что следующие семь лет госучреждения и предприятия с госучастием ничего не делали, но они точно не особо старались. Было придумано много разумных аргументов, почему не надо переходить на отечественное: от "Мы используем лучшее, что есть на рынке" до "Смена ИТ-систем приведет к нарушению бесперебойности работы".</p><p>Потом наступил 2022 год и начался уход иностранных производителей. С этого момента импортозамещение у нас пошло в "режиме ошпаренной кошки". И те же самые предприятия, которые не хотели закупать отечественные продукты на протяжении предыдущих семи лет, стали кричать: "Срочно дайте нам отечественные продукты того же качества и функционала, к которому мы привыкли". Но чудес не бывает - дерево не вырастает сразу, оно начинается с ростка. И там, где эти ростки были слабые, придавленные прессом транснациональных корпораций, теперь приходится ждать, пока они поднимутся и наберутся сил.</p><p>В информационной безопасности, к счастью, выросли достаточно крепкие и сильные деревья. А, например, в области промышленного инженерного софта у нас были небольшие компании, которые "подъедали крошки" со стола транснациональных корпораций. Когда иностранцы ушли, заказчики навалились на эти компании с длинным списком срочных требований и доработок.</p><p>Но это еще не самая плохая ситуация, потому что тут хотя бы у нас есть производители. А есть области, где у нас вообще нет наработок. Например, языки программирования, платформы искусственного интеллекта и т.п. Их писать надо с нуля, и непонятно, кто это будет делать.</p><p>Что касается оборудования для ИТ, то тут ситуация еще хуже. В свое время база микроэлектроники в РФ была уничтожена, и теперь ее надо восстанавливать. А заводы и производственные мощности - это огромные инвестиции.</p><p>Тем не менее можно констатировать, что за два года ситуация в плане импортозамещения сильно улучшилась, особенно в тех областях, где у нас были заделы. Дальше нужно системно работать над областями, где у нас заделов нет. В них, к сожалению, без помощи государства очень сложно обойтись. Инвесторы из "частного кармана" не могут финансировать большие, наукоемкие проекты - срок их окупаемости слишком длинный, что просто экономически нецелесообразно для частных инвесторов. Нужно государственное плечо для того, чтобы эти вложения сделать.</p><p>В целом, мы далеко продвинулись по импортозамещению, и главное - не сворачивать с этого пути, тогда ситуация будет постепенно улучшаться.</p><p><strong>-</strong> <strong>Назовите, пожалуйста, основные принципы цифровой гигиены, которые люди не соблюдают.</strong></p><p>- Я скажу про использование смартфона. Большинство допускает две ключевые ошибки. Первая - люди воспринимают электронное устройство у них в кармане как свое личное. Личным оно не является, оно принадлежит производителю смартфона, а также производителям тех приложений, которые на смартфоне есть. Все эти производители имеют доступ к гаджету, получают с него данные и со всех сторон анализируют поведение своего пользователя. И если вы, например, чиновник определенного уровня - вычислить это несложно, вам можно показывать определенный контент или полностью собирать с вас всю вашу переписку, а дальше на вас влиять.</p><p>Вторая ошибка - люди часто позволяют себе общаться через Сеть или мессенджер так, как не стали бы общаться очно. Позволяют себе грубые высказывания, картинки, которые показывать не надо, и т.п. Я уже не говорю про пересылку чувствительной информации.</p><p><strong>-</strong> <strong>То есть им кажется, что они в некоем поле анонимности?</strong></p><p>- Да - им верится в анонимность. Но даже сообщение в закрытом чате для друзей или вообще личное сообщение все равно находится в одном клике от того, чтобы распространиться по всему земному шару. Достаточно вспомнить знаменитый случай с одним российским футболистом.</p><p>Смартфон - это инструмент публичного общения, это просто надо держать в голове. Мне нравится такое сравнение: писать в смартфон - это все равно что кричать на площади.</p><div><blockquote>Смарфтон и соцсети - не приватная зона и не личное пространство. Если строить политику владения устройством с этих позиций, то можно серьезно снизить свои персональные риски</blockquote></div><p><strong>-</strong> <strong>Об утечках данных. У нас, кажется, столько населения нет, сколько уже утекло данных граждан.</strong></p><p>- Да, за прошлый год утекло 1 121 млн учетных записей. Это 7,5 раз население России. Причем это только те утечки, которые заметил экспертно-аналитический центр InfoWatch. Конечно, часть утечек данных проходит мимо нас. Мы собираем данные только о тех утечках, которые либо утекли в прессу, либо были выложены на ресурсах хакеров.</p><p>Такое гигантское число утекших персональных данных означает просто, что одни и те же базы "гуляют" по Сети, многие - по нескольку раз. Это значит, что если в базе InfoWatch описано 656 утечек на общую сумму 1 121 млн учетных записей, то в реальности их еще больше. Например, ваш телефон мог утечь 10 или 15 раз.</p><p>А звонящие вам телефонные мошенники строят схемы обмана на основе тех самых утечек персональных данных. Знания о ваших контактах, кредитах, болезнях мошенники используют для разводок. И чем больше информации о вас они сумели получить, тем эффективнее их атаки.</p><p><strong>-</strong> <strong>Можно ли определить, откуда идет вредоносный поток?</strong></p><p>- Касательно телефонного мошенничества - около 80% идет с территории Украины. Там есть системно работающие кол-центры, откуда людям звонят и вымогают средства. Это видно просто по тому, как уходят деньги - человек их направляет на определенные счета, откуда средства очень быстро переводятся в криптовалюту и далее, скорее всего, за границу.</p><p>То, что пытаются сделать банки, Центральный банк в первую очередь, - это поставить заслон быстрым транзакциям. Они называют это периодом охлаждения. Чтобы человека, когда он просит кредит в банке, просили подождать, подумать сутки о том, нужно ли ему это. Возможно, такой ход сократит число жертв. Однако людей системно зомбируют - [генерал-майор полиции Филипп] Немов из МВД говорил, что их ведомство сталкивается с такими жертвами, которые настолько зомбированы, что даже полиция в очном разговоре не может их переубедить, что против них действуют мошенники.</p><p><strong>-</strong> <strong>Можно сказать, что с этими людьми что-то не так?</strong></p><p>- Это в любом случае наши граждане, их защищать надо. Есть незащищенные слои: дети, подростки, пенсионеры. И я считаю, что защищаться от мошенников - не их задача, это задача государства. Есть мнение, что достаточно обучить граждан - и проблема будет решена. Однако у нас сейчас везде - и в метро, и в МФЦ - лежат разные брошюрки на тему того, как отличить мошенников. А число преступлений неуклонно растет. Мошенники ведь тоже не спят и все время придумывают новые схемы.</p><p>Граждан дезориентируют, создают на них давление, чтобы они в условиях ограниченного времени быстро принимали решения, и они принимают их неправильно. На той стороне работают профессионалы в области психологии, которые придумывают схемы "разводки" и передают их в кол-центры, в которых мошенники действуют по этим схемам - и эти схемы работают.</p><p><strong>-</strong> <strong>Какой вы могли дать совет людям? "Не верить никому", допустим?</strong></p><p>- Если сомневаетесь в себе, лучше вообще не отвечать на звонки с незнакомых номеров, это самый простой совет. Вот что вы можете пропустить, не взяв трубку? Рекламу, наверное.</p><div><blockquote>Но если уж вы сняли трубку, по крайней мере нужно держать ухо востро, как только речь заходит о деньгах. В этом случае, скорее всего, на той стороне люди, которые хотят у вас эти деньги выманить</blockquote></div><p>Я сама сталкивалась с такими звонками и удивилась проработанности схемы. Мне позвонили от имени дочери, очень реалистично представили ситуацию, так что я почти поверила услышанному - до того момента, как мнимый лейтенант полиции (на той стороне работали двое) не задал мне вопрос: "В каких банках у вас счета?" Я ответила: "Во всех" и выдохнула.</p><p>Кстати, если звонят от имени родственника, то хорошо бы иметь на этот случай проверочный вопрос. У нас такой в семье есть. И как только речь зашла о деньгах и счетах, я задала этот вопрос мнимой "дочери", она начала уворачиваться и трижды не ответила. Тогда стало окончательно понятно, что я имею дело с мошенниками.</p><p><strong>-</strong> <strong>Какие два главных события в 2024 году вы можете выделить?</strong></p><p>- С точки зрения программного обеспечения - произошло сближение между производителями программного обеспечения и крупными заказчиками. В 2022 году заказчики не знали, существует ли вообще российский софт, а теперь у них уже конкретные требования доработок.</p><p>С точки зрения бизнеса InfoWatch - на рынке появилось понимание необходимости защиты АСУ ТП, которого раньше мы не наблюдали. И резко вырос интерес к межсетевым экранам. Раньше у нас эту тематику закрывали полностью иностранные производители, а сейчас в этом сегменте есть порядка 10 российских производителей, и это уже решения, которые вполне можно использовать. За два года произошло серьезное продвижение в этой области.</p><p><strong>-</strong> <strong>Что бы вы попросили у Деда Мороза на 2025 год?</strong></p><p>- Я бы попросила о том, чтобы нам просто дали спокойно работать. Все остальное мы сами сделаем, без помощи Деда Мороза.</p><p><strong>-</strong> <strong>Что вы думаете по поводу возможностей наших ИТ-компаний с точки зрения международного сотрудничества? Надо ли этим вообще заниматься в текущих условиях?</strong></p><p>- Безусловно. Современные информационные технологии практически все имеют возможности удаленного управления, которые использовались транснациональными корпорациями, по сути, для технологической колонизации отсталых стран. К сожалению, Россия до сих пор является цифровой колонией, хотя мы и сильно продвинулись в направлении освобождения от зависимости.</p><p>В мире же цифровой разрыв между странами, могущими разрабатывать свои ИТ, и теми, кто не может, неуклонно расширялся. Последние отстают все больше, а следовательно, впадают все в большую зависимость от иностранных решений. Почему? Да потому, что у них нет кадров, людей, ресурсов, знаний, университетов, разработческих компаний, то есть нет экосистемы для производства технологий. И они вынуждены все импортировать.</p><p>2022 год нам показал, что западные импортеры могут просто уйти с рынка, несмотря на подписанные контракты и обещания. И Россия является прекрасным примером устойчивости после подобного исхода. У нас протяженные границы, и наши соседи видят как поведение якобы надежных ИТ-брендов, так и устойчивость России.</p><p>А это значит, что России есть что предложить таким странам - технологии, методики разработки, алгоритмы, обучение. Я знаю, что многие российские производители готовы открывать исходные коды своих продуктов. Это дает маленьким странам, не имеющим собственной ИТ-инфраструктуры, шанс. Надо нам просто громче заявлять о таких возможностях.</p><p>Что же касается международного сотрудничества в более широком смысле, то другим его аспектом может стать создание альянсов по разработке тех или иных технологий. Например, производство ИТ-оборудования и процессоров не является сильной стороной России. Наша сильная сторона - разработка программного обеспечения. Но если мы объединимся, скажем, с Китаем, с которым нас все время "сталкивают в друзья", то мы сможем закрыть практически все сферы ИТ.</p><div><blockquote>И это может стать альтернативой тем самым транснациональным корпорациям, которые пытались захватить все технологическое управление миром</blockquote></div><p>Автор: <strong>Иван Орехов</strong></p><br>(<a href='https://tass.ru/interviews/22551533'>https://tass.ru/interview...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/693000/1733212174_89_1733211988_69_1733211895_20_1733211835_61_1733211776_49_1733211746_77_tass_26977651_9d1.jpg" type="image/jpeg"/>
	<pubDate>Tue, 03 Dec 2024 10:42:26 +0300</pubDate>
	<author>suare</author>
	<id>693738</id>
	</item>

<item>
	<title>Какие айтишники будут востребованы в 2035 г., а какие - нет?</title>
	<link>https://www.news2.ru/story/693117/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/693000/1732281425_93_1732281183_19_1732281156_77_1732280941_76_634597570c644a102d3f080a9555472b.jpg"><div><strong>Часто слышу отголоски дискуссии, что через 10-15 лет за разработчиков будет писать код искусственный интеллект, он же будет находить и фиксить баги, автоматически создавать интерфейсы, анализировать пользовательский опыт и так далее. Так ли это?</strong></div><div> </div><div>Поскольку в Гринатоме сегодня мы уже не только выполняем функцию ИТ-интегратора для Росатома, но и создаем свои ИТ-продукты и выводим их на рынок, у нас очень высокая потребность в кадрах: более 7 тысяч ИТ специалистов, а к 2035г. их должно стать более 12 тыс. Поэтому хочу поделиться с вами опытом и своим видением будущего, каким рынок станет через 10 лет, какие специальности будут востребованы, а какие постепенно уйдут в историю.</div><div><div><div> </div><div><strong>Что сейчас происходит с рынком</strong><p>Недавно посмотрела проходные баллы в ведущие ВУЗы, и обнаружила, что на востребованные ИТ-факультеты самых престижных ВУЗов на бюджетное направление можно не попасть, даже имея за плечами средние баллы по ЕГЭ в районе 98. Шансы есть только у победителей и призеров олимпиад или у тех, кто за три экзамена имеет 300 баллов. А еще недавно самыми престижными профессиями в России были физики, в том числе атомщики, летчики, экономисты и юристы, а сейчас безусловное первое место занимает ИТ. Как так получилось, и надолго ли это?</p><p>Откуда такая огромная потребность в кадрах сегодня:</p><ul><li><p><strong>Повсеместное использование информационных технологий.</strong> Мы даже не заметили, как ИТ стало сферой, плодами которой в повседневной рутине пользуется каждый житель планеты. Уже не найти технику, для которой не нужно программное обеспечение.</p></li><li><p><strong>Информационные системы перестраивают бизнес.</strong> То, что было для всех в диковинку еще 10-15 лет назад, сейчас превратилось в норму жизни. Нет ни одной отрасли современной экономики, в которой ИТ <strong>не</strong> занимает одно из ведущих мест. Очевидно, ИТ позволяет оптимизировать процессы, загружать сотрудников более сложными и креативными задачами, забирая базовые задачи на себя. Как давно вы видели организацию, в которой нет направления ИТ? Я думаю, если и видели, то это было в начале девяностых годов прошлого века, уж точно не позже.</p></li><li><p><strong>Импортозамещение.</strong> Если раньше зарубежные компании приходили на рынки развивающихся стран со своим ПО, то сейчас этот процесс прекращен. Все критично важные отрасли экономики должны работать только на российском или открытом программном обеспечении. Если попытаться оценить масштаб внедренного ранее программного обеспечения в период с 1991 по 2022 годы, то только для замены операционных систем, систем СУБД, бизнес приложений, коммуникационных систем и т.д. на отечественные аналоги нам потребуются многие годы.</p></li><li><p><strong>Дефицит разработчиков на рынке.</strong> По разным оценкам у нас в стране сейчас от 750 тыс. до 820 тыс. разработчиков. При этом потребность рынка на текущий момент составляет от 900 тыс. до 1.2 млн. Причин дефицита несколько, одна из основных - неготовность рынка к взрывной потребности из-за ограничений в применении зарубежных технологий. Пятнадцать лет назад ВУЗы выпускали по 30-40 тыс. специалистов в год, сейчас это 150-250 тыс., но не всегда количество выпускников соответствует качеству, необходимому работодателю.</p></li><li><p><strong>Требования к квалификации.</strong> Может показаться, что для решения проблемы с разработчиками ВУЗам или онлайн школам достаточно сделать шаг на встречу и выпускать ежегодно на 15-20% больше студентов, и проблема будет решена. Но есть одна тонкость - на рынке крайне востребованы Senior-специалисты. Для наработки такой квалификации требуется базовое ИТ-образование и опыт в среднем 6-8 лет. Сейчас практически все ВУЗы выпускают ИТ-специалистов, многие переходят в ИТ направление из других специальностей. Я уверена, что у вас и ваших знакомых есть примеры, когда сотрудники решили сделать карьеру в ИТ сфере, перейдя из бухгалтеров, математиков, преподавателей и т.д. Эта практика на рынке не нова, и многие организации помогают своим специалистам переквалифицироваться. Но этот процесс кардинально пока не меняет ситуацию.</p></li></ul><strong>Что может угрожать разработчикам в ближайшей перспективе?</strong><ul><li><p><strong>Использование Искусственного интеллекта в разработке ПО.</strong> Современные системы на основе Искусственного интеллекта уже бросают вызов человеку. Мало кого удивляют примеры, когда компьютерные программы самостоятельно решают текстовые задачи - то, что всегда было козырем человека против машины. В сильнейших ИТ олимпиадах среди студентов ИИ занимает места в середине турнирной таблицы и чуть выше. Нет сомнений, что пройдет несколько лет, и ИИ программы будут занимать самые высокие места. Но одно дело - решать какую-то частную задачу, другое дело - найти в работающем ПО ошибку и исправить ее, выполнить доработку существующего ПО, перейти с одной технологии на другую. Эти задачи в качестве вызова для искусственного интеллекта сейчас далеко не на первом месте. В ближайшие 3-5 лет ИИ точно займет роль незаменимого помощника разработчика. Программисты постепенно станут операторами искусственного интеллекта.</p></li><li><p><strong>Снижение потребности в новом ПО?</strong> Все технологии развиваются по спирали. Может ли возникнуть ситуация, когда уровень информатизации и степень удовлетворенности бизнеса от ПО будет велик настолько, что доработка или разработка нового ПО будет давать настолько маленькую ценность, что лучше будет оставить работающую систему в том виде, как она есть сейчас? Издалека это звучит фантастически. Но если это наступит, то будет касаться специфического программного обеспечения, применяющегося в очень узком спектре. Разработке программного обеспечения в масштабах какой-то отрасли или страны это точно не грозит. В ситуации, когда ИТ составляющая играет существенную, а иногда и решающую роль, является основным конкурентным преимуществом, говорить о снижении потребности в ПО не приходится.</p></li></ul><strong>Будет ли за нас все делать ИИ?</strong><p>Каких ключевых направлений коснется внедрение ИИ в процесс разработки:</p><ul><li><p><strong>Тестирование.</strong> В тестировании будет все меньше и меньше ручного труда. Сейчас уже степень покрытия автоматическими сценарными и дымовыми тестами современных систем достаточно велика, и она будет неумолимо расти. В Гринатоме для выпускаемой новой версии программного обеспечения обычно степень покрытия дымовыми тестами составляет порядка 90%, а для автоматических сценарных тестов степень покрытия начинается от 20% (в основном только критически важные цепочки покрываются такими тестами). ИИ будет тестировать любые ИТ системы в десятки раз быстрее и точнее, чем мы привыкли как это выглядит сейчас.</p></li><li><p><strong>Интерактивная помощь в разработке.</strong> Показ примеров разработки по шаблонам, выявление потенциально ошибочных участков кода. Уже сейчас системы статического анализа кода позволяют находить нетривиальные ошибки. ИИ позволит находить проблемы в коде намного точнее. Более того, мы выходим в эпоху, когда под текущую задачу ИИ может, как пример, подсветить ранее разработанный участок кода. Иными словами, сейчас мы не удивляемся, когда в бизнес приложениях по ключевым словам системы предлагают выбор элемента справочника. Точно так же мы не будем удивляться, когда помощник разработчика предложит вставить кусок кода, написанный другим программистом месяц назад, похожий по смыслу той задачи, которую мы сейчас реализуем.</p></li><li><p><strong>Быстрое решение типовых задач.</strong> Многие помнят, как в школах или институтах на протяжении нескольких недель, проходили разные алгоритмы сортировок массивов. Как думаете, многие ли программисты сейчас знают такие понятия, как поиск пузырьком? Современные средства разработки позволяют нам не задумываться о сортировке, поддерживая ее в своих базовых библиотеках. Если еще лет 15 назад, в различных системах сортировку приходилось реализовывать самостоятельно, то сейчас такая задача решается за программиста. Безусловно в ближайшее время нас ждет серьезное расширение базовых библиотек, в том числе с использованием средств ИИ, позволяющих еще на более высоком уровне проектировать и разрабатывать информационные системы.</p></li></ul><p>Таким образом, чем более сложные задачи будет решать ИИ, тем больше ИТ-команд потребуется на его развитие и поддержание. И второй ИТ-профессией будущего станет инженер-оператор ИИ, для которого ИИ будет инструментом написания блоков кода.</p><strong>ИТ-специальности, на которые стоит обратить внимание уже сегодня</strong><ul><li><p><strong>Архитекторы по КИИ</strong>. Критическая информационная инфраструктура (КИИ) - объединяет все системы, работоспособность которых жизненно важна для общества: банковские системы, атомная энергетика, дата центры и медицинские сервисы. Рынку уже сейчас нужны архитекторы, которые умеют проектировать, разбираются в безопасности и отказоустойчивости, умеют писать хороший индустриальный, поддерживаемый код, который не стыдно пускать в продакшн. Кстати, чтобы растить таких специалистов, Росатом совместно с Университетом Сириус запустил экспериментальную магистерскую программу, бесплатную, еще и обучение на берегу моря.</p></li><li><p><strong>Специалисты в области бизнес автоматизации (в том числе 1С)</strong>. Автоматизация бизнес-процессов позволяет снизить затраты, повысить производительность и улучшить качество обслуживания клиентов. Бизнес-процессы становятся все более сложными, и эффективная автоматизация требует глубокого понимания как технологий, так и специфики автоматизируемой отрасли. Специалисты, способные интегрировать различные системы и инструменты, будут в большом спросе.</p></li><li><p><strong>Специалисты по анализу данных и принятию решений</strong>. С ростом объемов данных растет потребность в автоматизации анализа этих данных для принятия обоснованных решений. Специалисты, способные разработать и внедрить автоматизированные системы анализа, будут особенно ценны.</p></li><li><p><strong>Специалисты по информационной безопасности. </strong>Как известно, миром правит тот, кто обладает достоверной информацией. С увеличением объема данных, хранящихся в цифровом формате, возрастает и риск их утечки или потери. Специалисты по IT-безопасности, способные разработать и внедрить меры защиты, чтобы сохранить конфиденциальность и целостность важной информации, будут незаменимы.</p></li><li><p><strong>ИТ-руководители. </strong>Ни одна технология в ближайшие годы не сможет приблизиться к тому, чтобы эффективно управлять ИТ-командами. Как бы это не звучало странно, но хорошие, опытные и талантливые ИТ-руководители - это огромная редкость. Уметь грамотно спланировать работу, распределить задачи, балансировать между требованиями бизнеса и объективными возможностями команды - те составляющие, которые сейчас доступны очень и очень немногим.</p></li></ul><strong>Вместо заключения</strong><p>Есть ли причины разработчикам беспокоится за свое будущее? Я считаю, чем более высококлассным разработчиком вы будете, тем меньше вероятность, что ИИ заберет Ваш хлеб... не в ближайшие 10 лет уж точно.</p><p>За последние 60 лет разработка сделала огромный шаг вперед: усложнялось ПО, ускорялись темпы разработки, возникали новые потребности, но людей в ИТ индустрии становилось только больше. Нет оснований полагать, что новая революция в разработке ПО пройдет по другому сценарию.</p><p>Мне нравится пример из мира шахмат: компьютерные программы постепенно побеждали лучших шахматистов мира. Но если взять в одну команду лучшего шахматиста и компьютер, то с таким тандемом справится или играть на равных практически не реально. Вероятнее всего, именно в направлении такого же тандема сейчас будут разрабатываться современные средства искусственного интеллекта для помощи разработчикам.</p><p>Хочу сказать начинающим специалистам и тем, кто задумывается над переходом в ИТ: выбирая направление, не стоит ориентироваться только на заработные платы или престиж, выбирайте то, что вам по душе. Если Вы в качестве профессии выберете дело, которое Вам <strong>не</strong> нравится, добиться успеха будет крайне тяжело. За более чем 15 лет моей карьеры в ИТ я точно поняла, что успех неизбежно приходит к тем, кто умеет трудиться, вкладывает в работу душу и любит свое дело!</p><p><img src="https://avatars.mds.yandex.net/i?id=8a11f37611a290d460e192702defab05_l-4936815-images-thumbsn=13" /></p></div></div></div><br>(<a href='https://habr.com/ru/companies/greenatom/articles/860044/'>https://habr.com/ru/compa...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/693000/1732281425_93_1732281183_19_1732281156_77_1732280941_76_634597570c644a102d3f080a9555472b.jpg" type="image/jpeg"/>
	<pubDate>Fri, 22 Nov 2024 16:09:01 +0300</pubDate>
	<author>suare</author>
	<id>693117</id>
	</item>

<item>
	<title>Хакеры развивают новые виды вредоносного ПО и атакуют через YouTube</title>
	<link>https://www.news2.ru/story/693037/</link>
	<description>
	<![CDATA[<p><em>Эксперты подчёркивают новую тенденцию в кибератаках, когда современные вредоносные программы превращают пользователей в соучастников. Эксперт "Газинформсервиса" рассказал о том, как хакеры атакуют через видеохостинги и как защититься от современных атак. </em></p><p>Исследование угроз безопасности за третий квартал Gen Digital выявило стремительное усложнение ландшафта угроз. Главные тенденции - это рост количества атак с использованием социальной инженерии, увеличение числа программ-вымогателей и развитие новых видов вредоносного ПО, нацеленного как на настольные системы, так и на мобильные устройства.</p><p>В отчёте отмечается тип атак "взломай себя сам", число которых за третий квартал увеличилось на 614% по сравнению с предыдущим. Такой подход использует методы социальной инженерии для того, чтобы обманом заставить пользователей самостоятельно выполнять действия, приводящие к заражению устройств. Примеры включают поддельные CAPTCHA, но на самом деле заражают системы вредоносными скриптами.</p><p>Атаки часто распространяются через поддельные обучающие видео на YouTube, ложные обновления браузеров и инструкции по исправлению ошибок в ПО.</p><p>"<em>Во многих организациях открыт доступ к различным видеохостингам, так как на них часто выложена полезная информация, которая позволяет сотрудникам повысить уровень своих знаний и компетенций. Однако злоумышленники и тут могут найти наживу, записывая специально зловредное видео под видом обучающего ролика "помоги себе сам". Если сотрудник будет действовать на рабочем компьютере, который не защищён, то может нанести вред не только себе и своему рабочему месту, но и всей корпоративной сети</em>. <em>Для недопущения таких ситуаций необходимо использовать качественные отечественные программные комплексы, направленные на обеспечение информационной безопасности ИТ-инфраструктуры. Например, Efros DefOps позволяет как осуществлять централизованный контроль доступа пользователей, так и проводить анализ уязвимостей. В таком случае, даже если сотрудник попался на уловки злоумышленника, уязвимость будет вовремя обнаружена и локализована</em>", - говорит <strong>Ксения Ахрамеева</strong>, к.т.н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании "Газинформсервис".</p><p>Злоумышленники также побуждают пользователей отключать антивирусные программы, чтобы избежать обнаружения угроз. Киберпреступники используют такие кампании для установки инфостилеров, которые собирают данные пользователей, включая пароли и финансовую информацию.</p><p>По материалам https://www.securitylab.ru</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 21 Nov 2024 12:46:09 +0300</pubDate>
	<author>Naymov</author>
	<id>693037</id>
	</item>

<item>
	<title>Роскомнадзор зарегистрировал 14 тыс. страниц с аудиторией более 10 тыс. человек. Владельцы каналов подали через "Госуслуги" почти 29 тыс. заявлений,</title>
	<link>https://www.news2.ru/story/692945/</link>
	<description>
	<![CDATA[<p><strong>Почти 29 тыс. заявлений о регистрации поступило от владельцев каналов и страниц в соцсетях, аудитория которых превышает 10 тыс. пользователей. Роскомнадзор зарегистрировал более 14 тыс. таких страниц, заявки рассматриваются в течение 10 рабочих дней, сообщили журналистам в пресс-службе ведомства.</strong></p><p>"Владельцы каналов и страниц в социальных сетях подали через „Госуслуги" почти 29 тыс. заявлений о регистрации (по состоянию на конец 19 ноября). Из них более 14 тыс. страниц уже включены в перечень Роскомнадзора. Все заявки рассматриваются в течение 10 рабочих дней", - говорится в сообщении.</p><p>Отмечается, что при этом проверяется количество пользователей, правильность предоставленных данных, размещение владельцем канала номера заявки в информации о канале, отсутствие нарушений в сфере информации.</p><p>В Роскомнадзоре отметили, что владельцы персональных страниц активно регистрируются в перечне, ежедневно в ведомство поступает более 1,5 тыс. заявок.</p><p><strong>О законе</strong></p><p>Президент РФ Владимир Путин подписал закон, предусматривающий деанонимизацию владельцев каналов в мессенджерах, у которых более 10 тыс. подписчиков. Соответствующий документ опубликован.</p><p>Устанавливается, что с 1 ноября 2024 года владельцы страниц в соцсетях, аудитория которых больше 10 тысяч пользователей, должны сообщать в Роскомнадзор сведения о себе. Речь идет в том числе о владельцах публичных каналов в мессенджерах. Состав сведений и порядок их предоставления установит кабмин.</p><p>Перечень таких страниц в соцсетях будет вести Роскомнадзор. Владельцы каналов, сведения о которых не включены в перечень, не смогут размещать в них рекламу и предложения по финансированию. Кроме того, информацию из таких публичных каналов будет запрещено репостить.</p><br>(<a href='https://tass.ru/ekonomika/22446485'>https://tass.ru/ekonomika...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 19 Nov 2024 21:18:37 +0300</pubDate>
	<author>suare</author>
	<id>692945</id>
	</item>

<item>
	<title>Хакеры организовали крупнейшую кибератаку года на госструктуру</title>
	<link>https://www.news2.ru/story/692865/</link>
	<description>
	<![CDATA[<p><em>Хакерская группировка RansomHub* заявила о взломе официального сайта федерального правительства Мексики и похищении 313 ГБ данных. Эксперт "Газинформсервиса" рассказал, как пресечь подобные атаки. </em></p><p>Киберпреступники украли финансовую отчётность, страховые документы и другие конфиденциальные данные. Хакеры дали правительству десять дней на выплату выкупа, иначе все похищенные материалы будут опубликованы.</p><p>Группировка RansomHub использует модель "вымогательство как услуга" (RaaS) и применяет методы двойного вымогательства: похищение данных с последующей угрозой их публикации. Известно, что RansomHub ранее действовала как аффилированное лицо более крупной группы BlackCat (ALPHV).</p><p>Инцидент со взломом мексиканского госресурса подчёркивает растущую уязвимость даже самых защищённых систем перед новыми игроками киберпреступного мира. За весьма короткое время они могут достичь масштабов деятельности традиционных хакерских групп и с разных континентов планеты успешно атаковать правительственные структуры целых стран.</p><p><em>"Масштаб атаки свидетельствует о том, что злоумышленники могли находиться внутри инфраструктуры довольно давно, поэтапно собирая чувствительные данные с хранилищ. Известно, что в процессе реализации подобного вида атак хакеры не всегда прибегают к использованию инструментов или техник, которые могут заметить стандартные системы защиты информации, следовательно, оставаться "в тени" долгое время. Чаще всего их действия носят нейтральный характер - переход по каталогам, открытие файлов и т. д. Для пресечения подобных атак ещё до момента утечки организациям следует использовать продукты, которые содержат в себе решения UEBA, например платформу расширенной аналитики Ankey ASAP, позволяющую отслеживать нетипичное поведение сущностей внутри корпоративной инфраструктуры</em>", - говорит <strong>Никита Титаренко</strong>, инженер-аналитик Лаборатории исследований кибербезопасности "Газинформсервиса".</p><p>*RansomHub - относительно новая группировка, впервые заявившая о себе в феврале 2024 года. По данным исследователей из Searchlight Cyber, они уже вошли в тройку самых активных вымогательских групп текущего года, опередив многие более известные коллективы.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 18 Nov 2024 14:56:21 +0300</pubDate>
	<author>Naymov</author>
	<id>692865</id>
	</item>

<item>
	<title>Киберпреступники усилили атаки с помощью SVG в письмах</title>
	<link>https://www.news2.ru/story/692860/</link>
	<description>
	<![CDATA[<p><em>Исследователи из MalwareHunterTeam отмечают рост числа атак с использованием вложения в формате Scalable Vector Graphics (SVG) для доставки вредоносных программ. В "Газинформсервисе" рассказали, как обнаружить "заражение" ПК. </em></p><p>Такой формат атаки, по мнению экспертов, помогает уходить от детектирования. SVG - пример векторной графики, отличающийся от растровых JPG и PNG использованием линий, форм и текстовых данных. Помимо самой графики, файлы в формате SVG способны выводить HTML-контент с помощью элемента, а также выполнять JavaScript-код после загрузки графики. Эта функциональность позволяет атакующим создавать фишинговые формы, передающие введённые учётные данные, пишет Bleepingcomputer.</p><p><strong>Руководитель лаборатории исследований кибербезопасности</strong> аналитического центра кибербезопасности "Газинформсервиса" <strong>Вадим Матвиенко</strong>:</p><p>"<em>Уже не первый год фишинговые атаки являются одной из самых серьёзных угроз. Всегда существует весомый риск того, что кто-то из сотрудников откроет фишинговое письмо и запустит вредоносное программное обеспечение. Это особенно опасно, когда текстовое содержание выглядит как обычный контент, а вредоносное ПО скрыто. Для того чтобы оперативно обнаружить "заражение" компьютеров сотрудников, обычно используются специальные средства защиты информации, основанные на анализе поведения и имеющие модуль UEBA, например Ankey ASAP</em>".</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 18 Nov 2024 13:00:04 +0300</pubDate>
	<author>Naymov</author>
	<id>692860</id>
	</item>

<item>
	<title>Массовый сбой произошёл у крупнейших интернет-провайдеров РФ</title>
	<link>https://www.news2.ru/story/691842/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/691000/1730539949_48_1730539709_97_1730539665_50_generated.jpg"><p><strong>В пятницу вечером был зафиксирован массовый сбой в работе крупнейших интернет-провайдеров России. С проблемами столкнулись абоненты таких операторов как МТС, "Ростелеком", "Мегафон", "Билайн" и Т2 (ранее Tele2), о чём свидетельствуют данные сервисов Downdetector и "Сбой.рф".</strong></p><p><img src="/user_images/6141/691842_1730539491.png" /></p><p>К 20:00 мск количество жалоб на работу МТС превысило 1800, в основном жалуются на общий сбой (97 %). Согласно Downdetector, больше всего жалоб на работу оператора поступало от жителей Москвы и Московской области (21 %), Тверской области (19 %), Нижегородской области (8 %), Санкт-Петербурга и Ленинградской области (5 %).</p><p>В свою очередь, сервис "Сбой.рф" зафиксировал 1005 жалоб на работу оператора МТС, большая часть которых поступила от жителей Москвы (33 %), Краснодарского края (9 %) и Санкт-Петербурга (6 %).</p><p>На сбои в работе "Мегафона" жалобы большей частью поступали от жителей Алтайского края (28 %), Москвы и Московской области (4 %), Санкт-Петербурга и Ленинградской области (4 %), Новосибирской области (4 %).</p><p>На работу "Ростелекома" больше всего жаловались в Воронежской области (14 %), Хабаровском крае (10 %) и Республике Коми (5 %).</p><p>Работа "Билайна" больше всего вызвала нарекания у жителей Санкт-Петербурга и Ленинградской области (6 %), Москвы и Московской области, Саратовской и Магаданской областей (по 5 %).</p><p>Больше всех о проблемах в работе Т2 сообщали жители Магаданской области (29 %), Ярославской области (10 %) и Нижегородской области (5 %).</p><p>Жалобы на сбои в работе вышеуказанных операторов продолжают поступать и сейчас. Комментариев компаний по поводу причин происходящих сбоев пока не было.</p><br>(<a href='https://3dnews.ru/1113401/segodnya-proizoshyol-massoviy-sboy-u-krupneyshih-internetprovayderov-rossii'>https://3dnews.ru/1113401...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/691000/1730539949_48_1730539709_97_1730539665_50_generated.jpg" type="image/jpeg"/>
	<pubDate>Sat, 02 Nov 2024 12:25:30 +0300</pubDate>
	<author>suare</author>
	<id>691842</id>
	</item>

<item>
	<title>Сотрудник Сбербанка остановил хакерскую атаку, утопив сервер в святой воде</title>
	<link>https://www.news2.ru/story/691425/</link>
	<description>
	<![CDATA[<div><div><div>От ИА Панорама - 25.10.2024</div><div><p>В штаб-квартире Минцифры 25-летнему программисту Сбера Гамлету Лерояну, в одиночку сумевшему отразить масштабную кибератаку на крупнейший российский банк, вручили почетный знак "Отличник связи". </p><p>Как отметил министр цифрового развития Максут Шадаев, молодой человек в критической ситуации проявил себя не только настоящим профессионалом, но и "легендарной русской изобретательностью".</p><p>"Быстро справиться с хакерами не всегда получается, и когда Гамлет понял, что данные могут дойти до преступников, он принял единственно правильное решение: утопить сервер в купели со святой водой, которая находилась в офисе", - заявил глава организации. Министерство цифрового развития.</p><p>По предварительным данным, атака была осуществлена ​​западными спецслужбами с целью нанесения критического ущерба инфраструктуре Сбербанка и кражи данных клиентов банка.</p><p>В ближайшем будущем лучшие практики борьбы с хакерами могут быть распространены и на другие дата-центры: наличие огнетушителя со святой водой станет обязательным при работе серверов и сетевого оборудования.</p></div></div></div><br>(<a href='https://kolibri.press/323196'>https://kolibri.press/323...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Sat, 26 Oct 2024 10:41:53 +0300</pubDate>
	<author>sant</author>
	<id>691425</id>
	</item>

<item>
	<title>МАГМА на Майнекс 2024: российские технологии для горной индустрии</title>
	<link>https://www.news2.ru/story/691123/</link>
	<description>
	<![CDATA[<p>Компании "АТОЛЛис" и "Рексофт" продемонстрировали отечественную линейку программных продуктов "МАГМА" и другие решения для горнодобывающей отрасли на совместном стенде в рамках форума "Майнекс Россия 2024".</p><p>Линейка программного обеспечения "МАГМА" разрабатывается в рамках индустриального центра компетенции (ИЦК) "Металлургия" и направлена на создание современных российских решений для горнодобывающей отрасли.</p><p>На стенде "МАГМА" посетители выставки знакомились с продуктами, входящими в линейку:</p><ul><li>горно-геологическая информационная система (ГГИС) "МАГМА Гео";</li><li>система горного планирования "МАГМА План";</li><li>система диспетчеризации подземных горных работ "МАГМА Контроль".</li></ul><p>Для всех систем обеспечена возможность сквозной интеграции, что позволяет создать единую среду для работы пользователей и предоставить им инструменты для проектирования, планирования и контроля горных работ, используя отечественные операционные системы и современные технологии.</p><p>Помимо линейки "МАГМА" на совместном стенде разработчиков можно было познакомиться с другими решениями компаний: платформой управления горно-геологическими данными "Минерал" и автоматизированной системой управления открытыми горными работами.</p><p>"Единая линейка программного обеспечения "МАГМА" - это синергия лучших технологий и решений. Работая в едином ключе, они позволят в будущем решать более масштабные задачи горного производства", - отметил Олег Жаворонкин, генеральный директор "АТОЛЛ-Инжиниринг" (входит в ГК "АТОЛЛис").</p><p>"Мы предлагаем не только передовое программное обеспечение, но и полный спектр услуг по внедрению, сопровождению и постоянному совершенствованию ИТ-инфраструктуры предприятия. Переход на интегрируемые горно-геологические системы, системы диспетчеризации и планирования горных работ - это стратегическая инвестиция в будущее добывающего предприятия, которая обеспечит конкурентоспособность в условиях стремительно меняющегося мира", - подчеркнул Дмитрий Карамышев, директор департамента горнодобывающих решений "Рексофт".</p><p>---</p><p><strong>МАГМА </strong>- единая линейка программных продуктов для обеспечения технологической независимости российской горнодобывающей промышленности на всех этапах производственного цикла горных работ. Продукты, входящие в линейку "МАГМА": горно-геологическая информационная система (ГГИС) "МАГМА Гео", система горного планирования "МАГМА План", система диспетчеризации подземных горных работ "МАГМА Контроль". Подробнее: <a href="http://www.magma-soft.ru" rel="nofollow">www.magma-soft.ru</a></p><p><strong>АТОЛЛис</strong> - российский разработчик и поставщик цифровых платформ для предприятий нефтяной, горной и электроэнергетической промышленностей. Свою историю ведет с 2000 года. Компания предоставляет полный комплекс услуг по проектированию, разработке, внедрению и техническому сопровождению цифровых решений, включая комплексные сложноинтегрируемые ИТ-проекты с использованием мультивендорных решений. Продукты "АТОЛЛис" включены в Реестр российского ПО. Заказчики "АТОЛЛис" - крупнейшие компании России и зарубежья, среди которых "Норникель", "ЛУКОЙЛ", "Газпром", "Газпром нефть", "Вьетсовпетро" (Вьетнам), "NIS" (Сербия) и др. Подробнее на <a href="http://www.atollis.com" rel="nofollow">www.atollis.com</a></p><p><strong>Рексофт (Reksoft)</strong> - российская многопрофильная технологическая группа, оказывающая полный спектр услуг в области цифровой трансформации предприятий: от формирования бизнес-стратегии и управления трансформацией до внедрения информационных систем, заказной разработки ПО и поддержки, реализации под ключ проектов в области промышленной автоматизации. В группу Рексофт входят компании Рексофт, Рексофт Консалтинг, RNT Group, Рексофт.Лабс. Группа обладает значительным индустриальным опытом и экспертизой в горнодобывающей и нефтегазовой отраслях, ритейле, транспорте, логистике и государственном секторе. Среди клиентов Рексофт - крупнейшие российские компании, такие как "Газпром нефть", Спортмастери другие. Офисы "Рексофт" находятся в Москве, Санкт-Петербурге, Воронеже, Ростове-на-Дону, Нижнем Новгороде, Рязани, Самаре, Саратове, Ижевске, Стокгольме. Штат составляет более 1500 высококвалифицированных специалистов. Производственные процессы "Рексофт" сертифицированы по международному стандарту ISO 9000:2015. Подробнее на <a href="http://www.reksoft.ru" rel="nofollow">www.reksoft.ru</a></p><br>(<a href='https://atollis.com/ru/news-archive/magma-na-majneks-2024-rossijskie-texnologii-dlya-gornoj-industrii.html'>https://atollis.com/ru/ne...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Mon, 21 Oct 2024 18:44:29 +0300</pubDate>
	<author>otoil</author>
	<id>691123</id>
	</item>

<item>
	<title>["Век живи - век учись"] Современные программисты бесполезны в наступающем новом мире. 80% из них придется сменить квалификацию, чтобы хотя бы сохранить работу в начавшейся войне интеллектов</title>
	<link>https://www.news2.ru/story/690525/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/690000/1728709682_59_1728709656_73_1728709451_87_1728709173_28_1728708850_90_1728708716_96_1728708538_50_1728708356_62_pro6.jpg"><p><strong>Программистам в всем мире уже начали отставать от современных трендов. К 2027 г. 80% из них придется повышать свою квалификацию на фоне трансформации их профессии. Свои коррективы вносит повсеместное внедрение искусственного интеллекта, с которым нужно уметь работать не только пользователям, но и разработчикам ПО.</strong></p><p><strong>Век живи, век учись</strong></p><p>Разработчикам ПО потребуется срочно пополнить багаж своих знаний в самом обозримом будущем. В сферу создания программного обеспечения, как и во многие другие отрасли, все активнее внедряется искусственный интеллект, и программистам, хотят они того или нет, придется учиться работать и взаимодействовать с ним.</p><p>Портал ITPro приводит прогнозы исследовательской компании Gartner, согласно которым уже к 2027 г. 80% специалистов по разработке программного обеспечения должны будут в обязательном порядке повысить свою квалификацию, чтобы соответствовать растущим требованиям генеративного ИИ. Необходимость повышения квалификации можно рассматривать в краткосрочной, среднесрочной и долгосрочной перспективе, поскольку Gartner прогнозирует, что технологии будут играть все большую роль в инженерных задачах.</p><p><strong>Как все будет меняться</strong></p><p>Аналитики Gartner уверены, что в краткосрочной перспективе инструменты искусственного интеллекта вряд ли сильно повлияют на рост производительности труда программистов - они окажут на него очень скромное влияние. Сильнее других пользу ИИ в написании кода ощутят наиболее опытные программисты - сеньоры, считают в Gartner.</p><p><img src="https://static.cnews.ru/img/news/2024/10/11/pro6.jpg" /></p><p><em>Чтобы оставаться на плаву и быть востребованным специалистом, программисту придется осваивать ИИ. Других вариантов не остается</em></p><p>В среднесрочной перспективе инструменты ИИ начнут оказывать влияние на инженерию. Обеспечивая полную автоматизацию определенных задач, этот эволюционный период как для технологии, так и для профессии приведет к появлению "ИИ-родной разработке ПО" (AI-native software engineering), в которой большая часть кода будет сгенерирована искусственным интеллектом.</p><p>"В эпоху, когда искусственный интеллект становится все более популярным, инженеры-программисты будут придерживаться подхода "ИИ в первую очередь", при котором они в первую очередь будут фокусироваться на том, чтобы направлять инструменты ИИ в наиболее релевантный контекст и с учетом ограничений, необходимых для выполнения конкретной задачи", - сказал <strong>Филип Уолш </strong>(Philip Walsh), старший главный аналитик Gartner.</p><p>Уолш добавил также, что на этом этапе навыки создания подсказок на естественном языке и поиска с использованием технологий дополненной генерации (retrieval augmented generation, RAG) станут важнейшими для инженеров-программистов.</p><p>В долгосрочной перспективе отрасль увидит рост в области разработки ИИ, поскольку технология становится более мощной. В Gartner полагают, что организациям понадобится все больше квалифицированных разработчиков для удовлетворения спроса на программное обеспечение ИИ, поскольку темпы внедрения на предприятиях продолжают расти.</p><p><strong>Новое поколение программистов</strong></p><p>На фоне этого, чтобы оставаться востребованными специалистами, программистам придется повышать свою квалификацию и приобретать навыки работы с искусственным интеллектом, но далеко не в плане отправки запросов нейросетям на написание кода.</p><p>"Создание программного обеспечения на базе искусственного интеллекта потребует нового поколения специалистов по программному обеспечению - инженеров по искусственному интеллекту, - сказал Уолш. - Инженер ИИ обладает уникальным сочетанием навыков в области разработки программного обеспечения, науки о данных и ИИ/машинного обучения, которые сейчас востребованы".</p><p><strong>Человек или машина</strong></p><p>Искусственный интеллект - это не только помощник, но и угроза для современных программистов. CNews неоднократно писал, что разработчики ПО панически боятся быть замененными нейросетями. Нередко это уже происходит - заменяют тех, кого ИИ с легкостью может заменить. К тому же, чем чаще программисты пользуются генеративными нейросетями для написания кода, тем более скудным становится запас его собственных знаний. CNews писал, что в России это особенно заметно.</p><p>Но увольнять тех, кто не пользуется ИИ, а развивает и совершенствует его, едва ли станут. Несмотря на мнения многих, что ИИ может снизить спрос на инженеров, Уолш заявил, что эта технология не заменит людей полностью. "Человеческий опыт и креативность всегда будут иметь решающее значение для создания сложного, инновационного программного обеспечения", - сказал он, подчеркнув, что она сильноизменит роль инженеров-программистов.</p><p><strong>Все уже началось</strong></p><p>Крупные ИТ-компании тоже прекрасно понимают, что им нужны специалисты по искусственному интеллекту. Яркий тому пример - принадлежащий корпорации Amazon облачный сервис AWS. Пока сама Amazon увольняет тысячи человек, AWS, напротив, пополняет свой штат программистами, которые имеют навыки разработки ИИ-программного обеспечения, и предлагают им 31-процентную надбавку к зарплате за наличие такого опыта.</p><p>Согласно исследование американской компании Indeed, развивающей одноименный сайт по поиску работы и работников, показало, что навыки ИИ могут обеспечить работникам возможность занять самые высокооплачиваемые должности. Деньги они смогут получать солидные - половина открытых вакансий в США, связанных с разработкой ИИ, предлагают среднюю зарплату в размере $174 тыс. в год (16,9 млн руб. по курсу ЦБ на 11 октября 2024 г.).</p><br>(<a href='https://www.cnews.ru/news/top/2024-10-11_navyki_i_znaniya_programmistov'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/690000/1728709682_59_1728709656_73_1728709451_87_1728709173_28_1728708850_90_1728708716_96_1728708538_50_1728708356_62_pro6.jpg" type="image/jpeg"/>
	<pubDate>Sat, 12 Oct 2024 07:45:56 +0300</pubDate>
	<author>suare</author>
	<id>690525</id>
	</item>

<item>
	<title>СпецТек автоматизирует систему ТОиР "Архангельского ликеро-водочного завода"</title>
	<link>https://www.news2.ru/story/688364/</link>
	<description>
	<![CDATA[<p>НПП "СпецТек" выполняет проект автоматизации системы управления техническим обслуживанием и ремонтами (ТОиР) оборудования АО "Архангельский ликеро-водочный завод". Проект реализуется на основе возможностей программного комплекса TRIM.</p><p>Рынок алкогольной продукции в России характеризуется строгими правилами регулирования, высокой конкуренцией, сезонными колебаниями спроса. Поэтому производителям важно обеспечить высокую готовность и надлежащее техническое состояние оборудования, соблюдение технологического процесса и гибкость производства. В таких условиях необходимой составляющей успеха является управляемость процессов ТОиР, внедрение передовых видов организации ТОиР и практик управления надёжностью. Инструментом решения этих задач служат соответствующие средства автоматизации бизнес-процессов.</p><p>В этой связи руководство АО "Архангельский ликеро-водочный завод" (АЛВИЗ) приняло решение о внедрении современных программных решений и автоматизации системы управления ТОиР оборудования. Технологической основой проекта стал программный комплекс TRIM - отечественный продукт класса EAM/APM, внесенный в Единый реестр российских программ для ЭВМ и баз данных. Исполнитель проекта - компания НПП "СпецТек", разработчик TRIM, профессиональный консультант в области систем и методов управления производственными активами.</p><p>Весомым аргументом в пользу выбора программного продукта и исполнителя стало успешное выполнение аналогичного проекта на подмосковном предприятии "Завод Георгиевский. Традиции качества" (входит в Novabev Group, куда также входит АЛВИЗ), где TRIM используется в процессах ТОиР с ноября 2021 года.</p><p>Проект на АЛВИЗ начался с семинара, в рамках которого персонал заказчика, задействованный в процессах ТОиР и материально-технического обеспечения ТОиР, ознакомился с возможностями TRIM. К настоящему времени разработана также проектная документация. Исполнителю предстоит выполнить работы по созданию базы данных по оборудованию (совместно с заказчиком), обучить пользователей и администраторов системы, для чего разработать регламент работы в системе и инструкции. Выполнить миграцию данных из внешних систем, разработать и ввести в эксплуатацию конвертер, обеспечивающий взаимодействие с 1С: ERP.</p><p>Заказчику будет предоставлена лицензия на использование TRIM и поставлена десктопная версия программного продукта, а также приложение для мобильных устройств полевого персонала (операторы оборудования, ремонтники). Стационарная и мобильная части автоматизированной системы должны будут обеспечить информационную поддержку и автоматизацию операций при планировании и выполнении ТОиР, обеспечении ресурсами регламентных работ, при регистрации, обработке и устранении дефектов, регистрации эксплуатационного и технического состояния оборудования, складском учете запчастей и материалов, ведении документооборота в процессах ТОиР и материально-технического обеспечения ТОиР, анализе показателей надёжности и принятии решений по улучшениям.</p><p><strong>Справка о компаниях</strong></p><p><strong>АО "Архангельский ликеро-водочный завод"</strong> - крупнейший алкогольный завод Русского Севера, ведущий свою историю с 1901 года. Выпускает более 50 наименований продукции, включая водку, настойки, ликерные изделия. Предприятие оснащено современным технологическим оборудованием, а также использует сохранившуюся технологию времен царской России, что позволяет создавать эксклюзивную продукцию.</p><p><strong>ООО "НПП "СпецТек"</strong> - профессиональный консультант и ведущий российский разработчик программных продуктов в области управления физическими активами. Разработчик национальных стандартов серии ГОСТ Р 55.0.00 "Управление активами". Разработчик отечественной <a href="https://trim.ru/" rel="nofollow">EAM/APM-системы</a> TRIM.</p><br>(<a href='https://trim.ru/projects-news/spectek-avtomatiziruet-sistemu-toir-arhangelskogo-likero-vodochnogo-zavoda'>https://trim.ru/projects-...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 03 Sep 2024 12:09:25 +0300</pubDate>
	<author>iant</author>
	<id>688364</id>
	</item>

<item>
	<title>Кодирование станет искусственным через 2 года. Гендиректор Amazon Web Services предположил, что разработчики перейдут от кодинга к тестингу: технологии ИИ изменят подход к программированию</title>
	<link>https://www.news2.ru/story/687829/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/687000/1724511021_93_1724510991_92_1724510971_59_1724510904_77_554254_O.JPG"><p><em>Генеральный директор Amazon Web Services Мэтт Гарман высказал предположение, что через два года разработчики могут перестать писать код. Это связано с ростом технологий искусственного интеллекта, которые могут изменить подход к программированию.</em></p><p>В недавней беседе, ставшей известной благодаря утечке аудиозаписи, генеральный директор Amazon Web Services (AWS) Мэтт Гарман поделился своим мнением о будущем разработки программного обеспечения. Он предположил, что через два года разработчики могут не писать код так, как это делали раньше. Это заявление вызвало широкий резонанс в сообществе разработчиков и экспертов в области технологий.</p><p>Гарман отметил, что изменения в мире программирования будут связаны с ростом сложных инструментов искусственного интеллекта, которые уже начали влиять на процесс кодирования. Он подчеркнул, что написание кода в 2025 году будет значительно отличаться от практики, существовавшей в 2020 году. Хотя он не стал углубляться в детали, его слова подразумевают, что технологии будут развиваться, и разработчикам придется адаптироваться к новым условиям.</p><p>Одним из ключевых моментов, поднятых Гарманом, стало то, что кодирование - это не просто навык, а язык общения с компьютерами. По его мнению, настоящими навыками разработчика станут умение внедрять инновации и создавать интересные для пользователей решения. Таким образом, внимание будет сосредоточено на понимании потребностей клиентов и разработке продуктов, соответствующих этим требованиям.</p><p>Интересно, что, несмотря на прогнозы о том, что многие разработчики могут перестать писать код, это не означает, что их работа станет ненужной. Важно помнить, что контроль за качеством и проверка кода, сгенерированного искусственным интеллектом, по-прежнему потребуют человеческого вмешательства. Это подчеркивает необходимость наличия специалистов, способных анализировать и корректировать результаты работы ИИ.</p><p>Гарман также указал на то, что AWS стремится упростить процессы для разработчиков, исключая рутинные задачи и позволяя им сосредоточиться на более творческой и инновационной работе. Это может привести к тому, что разработчики будут выполнять более высокоуровневые задачи, такие как проектирование и стратегическое планирование, вместо того чтобы тратить время на написание кода.</p><p>С учетом текущих тенденций в области технологий, можно ожидать, что инструменты на базе ИИ будут продолжать развиваться и улучшаться. Это приведет к созданию более мощных и удобных решений, которые смогут автоматизировать многие аспекты разработки. В результате, разработчики могут оказаться в ситуации, когда их роль изменится, и они будут работать в более высокоуровневых областях, связанных с дизайном и пользовательским опытом.</p><br>(<a href='https://overclockers.ru/blog/Global_Chronicles/show/175976/General-nyj-direktor-AWS-predskazyvaet-kodirovanie-mozhet-stat-nenuzhnym-cherez-dva-goda'>https://overclockers.ru/b...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/687000/1724511021_93_1724510991_92_1724510971_59_1724510904_77_554254_O.JPG" type="image/jpeg"/>
	<pubDate>Sat, 24 Aug 2024 17:48:24 +0300</pubDate>
	<author>suare</author>
	<id>687829</id>
	</item>

<item>
	<title>Новый шаг к безопасности информационных систем: подтверждена совместимость Blitz Identity Provider и Платформы АТОЛЛ</title>
	<link>https://www.news2.ru/story/686172/</link>
	<description>
	<![CDATA[<p><em>Специалисты группы компаний АТОЛЛис и Identity Blitz подтвердили совместимость платформы управления данными Платформа АТОЛЛ и сервера аутентификации Blitz Identity Provider.</em></p><p>Платформа АТОЛЛ, разработанная специалистами группы АТОЛЛис, представляет собой решение для управления данными в больших информационных системах, включающих в себя десятки разнородных приложений. Платформа АТОЛЛ обеспечивает синхронизацию справочной информации в гетерогенных ИТ-системах, обеспечивает обмен данными между приложениями, а также - быстрый поиск информации. Несмотря на то, что исторически основными пользователями Платформы АТОЛЛ являются компании нефтегазового сектора и горнорудной промышленности, это решение является универсальным и сейчас начинает активно применяться в других отраслях для решения задач управления данными в больших системах.</p><p>В рамках совместных испытаний специалисты компаний подтвердили совместимость Платформы АТОЛЛ с сервером аутентификации Blitz Identity Provider. Интеграция этих отечественных решений обеспечивает надежное управление идентификацией и аутентификацией пользователей, повышая удобство использования и безопасность ИТ-решения в целом. Теперь клиенты компаний могут воспользоваться возможностями обоих отечественных продуктов для повышения надежности и эффективности своих информационных систем.</p><p><em>"Много лет мы работали исходя из простого и логичного принципа: главное - решение бизнес-задач и, как следствие, - удовлетворённость Заказчика. Но жизнь регулярно заставляет нас корректировать наши цели и даже принципы. В условиях вызовов, стоящих перед нашей страной, приходится всё больше уделять внимание не только вопросам автоматизации бизнеса, но и проблемам информационной безопасности разрабатываемых систем. Сотрудничество с компанией Identity Blitz стало очередным шагом Платформы АТОЛЛ на пути повышения безопасности поставляемых нами решений</em>"<em>, </em>- прокомментировал сотрудничество российских разработчиков Иван Мугалев, генеральный директор АО "ОТ-ОЙЛ" (входит в группу компаний АТОЛЛис).</p><p><em>"Мы уверены, что интеграция нашего ПО с Платформой АТОЛЛ обеспечит клиентам дополнительный уровень безопасности и упростит управление доступом к их информационным системам",</em> - отметил Михаил Ванин, генеральный директор Identity Blitz.</p><p><strong>Identity Blitz</strong></p><table><tbody><tr><td><p>Identity Blitz - российский разработчик программного обеспечения в сфере информационной безопасности. Компания специализируется на разработке программных продуктов для идентификации, аутентификации, авторизации пользователей и аудита доступа к внутренним информационным ресурсам. Сервер аутентификации Blitz Identity Provider относится к классу IAM, SSO, MFA решений. Продукт зарегистрирован в Реестре российского ПО и сертифицирован на соответствие требованиям информационной безопасности ФСТЭК России.</p><p>Подробнее: <a href="http://www.identityblitz.ru" rel="nofollow">www.identityblitz.ru</a></p></td></tr></tbody></table><p><strong>АТОЛЛис</strong></p><table><tbody><tr><td><p>АТОЛЛис - разработчик и поставщик цифровых платформ для промышленных предприятий. Более 20 лет АТОЛЛис предоставляет полный комплекс услуг по проектированию, разработке, внедрению и техническому сопровождению цифровых решений, включая комплексные сложноинтегрируемые ИТ-проекты с использованием мультивендорных решений. Продукты АТОЛЛис зарегистрированы в Роспатент и в Реестре отечественного ПО. ИТ-решения АТОЛЛис эксплуатируются на крупнейших промышленных предприятиях России и зарубежья, среди которых ЛУКОЙЛ, Роснефть, Газпром, Газпром нефть, Норникель, Интер РАО ЕЭС, Вьетсовпетро (Вьетнам), NIS (Сербия) и др.</p><p>Подробнее: <a href="http://www.atollis.com" rel="nofollow">www.atollis.com</a></p></td></tr></tbody></table><br>(<a href='https://atollis.com/ru/news-archive/novyij-shag-k-bezopasnosti-informaczionnyix-sistem-podtverzhdena-sovmestimost-blitz-identity-provider-i-platformyi-atoll.html'>https://atollis.com/ru/ne...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 23 Jul 2024 12:20:18 +0300</pubDate>
	<author>otoil</author>
	<id>686172</id>
	</item>

<item>
	<title>Павел Дуров анонсировал магазин приложений и браузер в Телеграм</title>
	<link>https://www.news2.ru/story/686023/</link>
	<description>
	<![CDATA[<p></p><p>Павел Дуров, основатель мессенджера Telegram, объявил о новых функциях, которые будут внедрены в ближайшее время. Среди них - мини-магазин приложений и встроенный браузер с поддержкой Web 3-страниц. Это нововведение призвано упростить использование криптовалютных сервисов внутри мессенджера.</p><p>Кроме того, Дуров подчеркнул важность борьбы с мошенничеством в сфере криптовалют. В связи с этим, в публичных аккаунтах Telegram будет отображаться месяц регистрации и основная страна. Также планируется разрешить организациям использовать свои мини-приложения для маркировки каналов, что позволит создать децентрализованную торговую площадку для сторонней верификации.</p><p>Все эти меры направлены на повышение прозрачности и децентрализации в использовании криптовалют через Telegram.</p><p>У себя в канале Дуров написал:</p><div>[media=https://t.me/durov/336]</div><div><div><div>Перевод: 2024 год войдет в историю как год, когда сотни миллионов людей познакомились с блокчейном. Мы гордимся тем, что Telegram находится в эпицентре этой социальной трансформации 🤵<br />
<br />
🔥Чтобы поддержать интерес, в этом месяце мы представим мини-магазин приложений и встроенный браузер с поддержкой Web 3-pages 😮<br />
<br />
❗️ Мы также активизируем наши усилия по борьбе с мошенниками, которые пытаются обмануть новичков в сфере криптовалют. Вскоре в Telegram для публичных аккаунтов (по аналогии с Instagram) начнет отображаться месяц регистрации и основная страна. Мы также разрешим организациям использовать свои мини-приложения для маркировки каналов, создав децентрализованную торговую площадку для сторонней верификации ✔️<br />
<br />
😏 Благодаря большей прозрачности и децентрализации пользователи Telegram будут знать больше о возможностях и опасностях этого нового мира 💪</div></div></div><br>(<a href='https://news2.pro/4134-pavel-durov-anonsiroval-magazin-prilozhenij-i-brauzer-v-telegram.html'>https://news2.pro/4134-pa...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Sat, 20 Jul 2024 08:56:50 +0300</pubDate>
	<author>X86</author>
	<id>686023</id>
	</item>

</channel>
</rss>