Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Премьер-министр РФ Дмитрий Медведев утвердил программу развития цифровой экономики в РФ. Об этом глава правительства заявил на совещании с вице-премьерами. Медведев напомнил, что ранее программа обсуждалась на совещании у президента РФ Владимира Путина, после чего была отправлена на доработку.

"Цель программы - организовать системное развитие и внедрение цифровых технологий во всех областях жизни - и в экономике, и в предпринимательстве, как социальной деятельности и в госуправлении, социальной сфере и в городском хозяйстве, - подчеркнул глава правительства. - Перевод экономики в цифру - вопрос нашей глобальной конкурентоспособности и национальной безопасности. Горизонт исполнения программы 2024 год".

По словам премьера, программа состоит из пяти направлений, посвященных нормативному регулированию, образованию, кадрам, формированию исследовательских компетенций и IT-инфраструктуре и кибербезопасности, сообщает tass.ru.

"В результате у нас должна появиться полноценная цифровая среда", - подчеркнул он. Медведев заметил, что эта среда развивается и сейчас, однако этот процесс нужно существенно ускорить. По словам главы правительства, нужно устранить препятствия для развития цифровой инфраструктуры, обеспечить поддержку технологий "больших данных", квантовых компьютеров, новых производственных методов и искусственного интеллекта.

Медведев подчеркнул, что в дальнейшем программу предстоит дополнить отраслевыми проектами в сфере здравоохранения и создания "умных городов". Премьер призвал сформировать систему управления этим процессом, обеспечив участие в ней представителей бизнеса, а также создать конкретные планы мероприятий.

Программа "Цифровая экономика"

Проект программы "Цифровая экономика" был подготовлен по поручению президента РФ Владимира Путина. Как отмечается на сайте правительства, для управления программой определены пять базовых и три прикладных направления развития цифровой экономики в России на период до 2024 года.

"К базовым направлениям отнесены нормативное регулирование, кадры и образование, формирование исследовательских компетенций и технических заделов, информационная инфраструктура и информационная безопасность. К прикладным - государственное управление, "умный город" и здравоохранение", - сообщили в кабмине.

Документ объемом почти 90 страниц содержит как общие задачи и направления развития цифровой экономики, так и конкретную дорожную карту. В разделе о показателях программы указаны показатели, которые необходимо достигнуть к 2024 году. В частности, указано, что к этому сроку 97% домашних хозяйств в РФ должны иметь широкополосный доступ к интернету (100 мбит/с), во всех крупных городах (1 млн человек и более) должно быть обеспечено устойчивое покрытие сети 5G и выше, а доля внутреннего сетевого трафика российского сегмента интернета, маршрутизируемая через иностранные серверы, должна составлять 5%.

Планируется также, что в России появятся десять предприятий в сфере высоких технологий и столько же цифровых платформ для основных отраслей экономики, вузы будут выпускать более 120 тыс. специалистов в сфере IT в год, а "доля населения, обладающего цифровыми навыками", составит 40%.

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru