На 1 млн увеличилось число пользователей электронными госуслугами

На 1 млн увеличилось число пользователей электронными госуслугами

На 1 млн увеличилось число пользователей электронными госуслугами

Министр связи и массовых коммуникаций Российской Федерации Николай Никифоров провел заседание Подкомиссии по использованию информационных технологий при предоставлении государственных и муниципальных услуг Правительственной комиссии по использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности.

Участники заседания обсудили основные показатели функционирования инфраструктуры электронного правительства (ИЭП), статус создания Единого личного кабинета (ЕЛК) на Едином портале государственных и муниципальных услуг (ЕПГУ), а также использование ИЭП для реализации контрольно-надзорных функций в электронном виде.

Минкомсвязь России представила на подкомиссии регулярный отчет с показателями функционирования ИЭП. По данным на 31 декабря 2015 года, на ЕПГУ зарегистрировано 22,5 млн пользователей. Таким образом, ежемесячный прирост составляет почти один млн человек. Это связано как с ростом популярности электронного способа получения госуслуг, так и с увеличением количества точек регистрации в Единой системе идентификации и аутентификации (ЕСИА). На сегодняшний день в России действует около 9,3 тыс. точек для регистрации и подтверждения личности граждан в ЕСИА.

«С сентября 2015 года средний ежемесячный прирост пользователей ЕСИА составлял около одного миллиона. Декабрь показал рекордный рост — 1,6 млн человек. За январь прирост пользователей ЕСИА составил 903,2 тыс. человек. Таким образом, на конец января мы достигли 23,4 млн пользователей. Мы будем продолжать следить за динамикой, и в 2016 и 2017 годах особенно активно работать с отстающими субъектами», — сказал Николай Никифоров.

В четвертом квартале 2015 года через ЕПГУ и мобильное приложение было оказано 24 млн федеральных услуг, а также 380 тыс. региональных и муниципальных услуг. Это вдвое превышает аналогичные показатели третьего квартала 2015 года.

Одной из основных тем заседания стало обсуждение результатов реализации пилотного проекта по интеграции личных кабинетов ведомственных и региональных порталов с личным кабинетом ЕПГУ. Напомним, концепция создания ЕЛК была одобрена на одном из заседаний Подкомиссии по использованию информационных технологий при предоставлении государственных и муниципальных услуг в июле 2015 года.

В создаваемом ЕЛК на федеральном портале госуслуг будет сохраняться вся история взаимодействия человека с государством. ЕЛК позволит отслеживать статус заявлений, историю обращений, сведения о заявителе, хранить результаты и иные документы взаимодействия заявителя с органами исполнительной власти, в том числе юридически значимые, на любом из официальных ведомственных, региональных и муниципальных порталов, а также получать данные из автоматизированной информационной системы в многофункциональных центрах (АИС МФЦ).

На данный момент 62 информационные системы 10 субъектов Российской Федерации подключены к Единому личному кабинету. В ЕЛК отправлено более 350 тыс. заявлений. 17 субъектов РФ запланировали интеграцию своих региональных порталов с личным кабинетом на ЕПГУ в 2016 году.

Также на заседании обсудили методику перевода контрольно-надзорных функций в электронный вид и порядок согласования между органами власти сведений и форматов, предоставляемых через систему межведомственного электронного взаимодействия (СМЭВ). С 1 июля 2016 года контрольно-надзорные органы не будут запрашивать сведения, находящиеся в распоряжении других органов власти, благодаря использованию ИЭП для электронного взаимодействия. Это не только сократит сроки проверок и объемы документов, но и расходы государства на выполнение таких функций.

Кроме того, участники заседания признали нецелесообразным переход на предоставление в электронном виде ряда государственных услуг Федеральной службы по труду и занятости.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru