МТС планирует улучшить сервис с помощью технологий интернета поведения

МТС планирует улучшить сервис с помощью технологий интернета поведения

МТС планирует улучшить сервис с помощью технологий интернета поведения

В компании МТС ведется работа над внедрением технологий IoB (Internet of behaviors, интернет поведения), позволяющих предельно кастомизировать продукты и услуги и снизить расходы на маркетинг. Как выяснил РБК, провайдер уже запустил пилотные проекты по оценке эффективности видеорекламы и созданию роликов, способных предвосхитить намерения потребителя.

Системы IoB проводят сбор и анализ пользовательских данных из различных источников: с носимых личных устройств, имплантированных чипов, из систем распознавания лиц и геолокаций, со страниц в соцсетях. Собранная информация трактуется с точки зрения психологии и может использоваться для воздействия на поведение людей.

В прогнозе на 2021 год компания Gartner назвала IoB одной из девяти наиболее перспективных технологических тенденций. Специалисты также отметили ценные качества «интернета поведения» для бизнеса:

  • минимизация расходов на маркетинг и рекламу, притом без риска снижения прибыли;
  • максимальная кастомизация продуктов и услуг с малыми трудозатратами;
  • гибкое ценообразование, не ущемляющее интересов продавца и покупателя;
  • упрощение задач по оптимизации работы персонала и повышению эффективности рабочих процессов.

По данным РБК, технологии IoB уже используют в рекламных кампаниях Google, YouTube и Facebook (принадлежит компании Meta Platforms, признанной экстремистской и запрещенной в России). Компания Uber применяет IoB для отслеживания поведенческих параметров пассажиров и водителей, это помогает перевозчику повысить качество сервиса.

Проекты, связанные с «интернетом поведения», имеются также у Сбербанка; там уже установили, что новый подход позволяет повысить отклик на предложения на 30%, а удовлетворенность клиентов — на 8%. Из действующих в России телеоператоров с IoB экспериментирует Tele2: абонентам начали предлагать персонализированный роуминг еще до прибытия в место назначения, а также пытаются обеспечить максимальное качество связи в зонах, важных для клиента (в его доме, офисе).

Аналогичные проекты запущены и в МТС, об этом журналистам сообщил директор компании по направлению AdTech Big Data Михаил Степнов. Один из таких пилотов, по его словам, нацелен на повышение эффективности рекламных роликов и выработку рекомендаций для клиентов «МТС Маркетолога».

Провайдер также рассматривает возможности использования IoB для персонализации коммуникаций с клиентами, совершенствования рекомендательной модели онлайн-кинотеатра Kion и других целей. В компании признают, что напрямую заработать на этой технологии не удастся, но надеются с ее помощью улучшить продукты и услуги и в итоге получить экономический эффект.

По оценке Precedence Research, в 2021 году объем мирового рынка IoB составил $391,5 млрд, а в 2030-м может достичь $2,144 триллиона. Применение новой технологии пока ограничено такими сферами, как рекламные кампании, цифровой маркетинг, доставка контента и продвижение брендов.

Однако новые цифровые технологии создают и новые вызовы: эксперты предупреждают о связанных с IoB проблемах безопасности данных, приватности и этики. В своем комментарии для РБК представитель МТС отметил, что эффект от внедрения «интернета поведения» будет лишь при обработке персонализированных данных, а для этого нужно заручиться согласием их владельца. При этом значительно возрастут требования к кибербезопасности.

Отсутствие регулирования в этой области может привести к массовым злоупотреблениям, существующие законы тоже придется корректировать. В России, например, штрафы за утечки сейчас незначительны, хотя с весны прошлого года в правительстве обсуждается законопроект, вводящий оборотные штрафы за такое правонарушение — по последним данным, до 500 млн рублей.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru