Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Премьер-министр РФ Дмитрий Медведев утвердил программу развития цифровой экономики в РФ. Об этом глава правительства заявил на совещании с вице-премьерами. Медведев напомнил, что ранее программа обсуждалась на совещании у президента РФ Владимира Путина, после чего была отправлена на доработку.

"Цель программы - организовать системное развитие и внедрение цифровых технологий во всех областях жизни - и в экономике, и в предпринимательстве, как социальной деятельности и в госуправлении, социальной сфере и в городском хозяйстве, - подчеркнул глава правительства. - Перевод экономики в цифру - вопрос нашей глобальной конкурентоспособности и национальной безопасности. Горизонт исполнения программы 2024 год".

По словам премьера, программа состоит из пяти направлений, посвященных нормативному регулированию, образованию, кадрам, формированию исследовательских компетенций и IT-инфраструктуре и кибербезопасности, сообщает tass.ru.

"В результате у нас должна появиться полноценная цифровая среда", - подчеркнул он. Медведев заметил, что эта среда развивается и сейчас, однако этот процесс нужно существенно ускорить. По словам главы правительства, нужно устранить препятствия для развития цифровой инфраструктуры, обеспечить поддержку технологий "больших данных", квантовых компьютеров, новых производственных методов и искусственного интеллекта.

Медведев подчеркнул, что в дальнейшем программу предстоит дополнить отраслевыми проектами в сфере здравоохранения и создания "умных городов". Премьер призвал сформировать систему управления этим процессом, обеспечив участие в ней представителей бизнеса, а также создать конкретные планы мероприятий.

Программа "Цифровая экономика"

Проект программы "Цифровая экономика" был подготовлен по поручению президента РФ Владимира Путина. Как отмечается на сайте правительства, для управления программой определены пять базовых и три прикладных направления развития цифровой экономики в России на период до 2024 года.

"К базовым направлениям отнесены нормативное регулирование, кадры и образование, формирование исследовательских компетенций и технических заделов, информационная инфраструктура и информационная безопасность. К прикладным - государственное управление, "умный город" и здравоохранение", - сообщили в кабмине.

Документ объемом почти 90 страниц содержит как общие задачи и направления развития цифровой экономики, так и конкретную дорожную карту. В разделе о показателях программы указаны показатели, которые необходимо достигнуть к 2024 году. В частности, указано, что к этому сроку 97% домашних хозяйств в РФ должны иметь широкополосный доступ к интернету (100 мбит/с), во всех крупных городах (1 млн человек и более) должно быть обеспечено устойчивое покрытие сети 5G и выше, а доля внутреннего сетевого трафика российского сегмента интернета, маршрутизируемая через иностранные серверы, должна составлять 5%.

Планируется также, что в России появятся десять предприятий в сфере высоких технологий и столько же цифровых платформ для основных отраслей экономики, вузы будут выпускать более 120 тыс. специалистов в сфере IT в год, а "доля населения, обладающего цифровыми навыками", составит 40%.

Стилер Reaper обходит защиту Apple и крадёт данные пользователей macOS

Исследователи из SentinelOne описали новую версию macOS-стилера SHub под названием Reaper. Зловред маскируется под Apple, Microsoft и Google, а после заражения начинает методично искать пароли, данные менеджеров паролей и криптокошельки вроде MetaMask и Phantom. Reaper интересен не только тем, что ворует всё плохо прикрученное, он ещё и обходит свежие защитные меры Apple.

Ранние версии SHub и похожие кампании часто использовали схему ClickFix: пользователя убеждали вставить команду в Терминале.

Но Reaper идёт другим путём — использует macOS Script Editor с уже подготовленным вредоносным пейлоадом. Терминал не нужен, а значит, часть защит, добавленных Apple в Tahoe 26.4, просто остаётся в стороне.

Атака начинается с фейковых сайтов установщиков WeChat и Miro. Для правдоподобия используется домен, похожий на Microsoft: mlcrosoft[.]co[.]com. Да, классика жанра: буква не та, пользователь не заметил.

 

Когда жертва заходит на такой сайт, скрытый JavaScript собирает данные о системе и браузере: IP-адрес, геолокацию, WebGL-отпечаток, признаки виртуальной машины или VPN. Если пользователь находится в России, атака прекращается.

Если цель подходит, сайт открывает Apple Script Editor через хитрую ссылку. Окно набито ASCII-артом и фальшивыми условиями, чтобы вредоносная команда оказалась далеко ниже видимой части. Пользователь видит что-то похожее на скучный технический текст, нажимает Run и сам запускает зловред.

 

После этого Reaper показывает всплывающее окно якобы с обновлением Apple XProtectRemediator. На деле через curl скачивается шелл-скрипт, а пользователя просят ввести данные для входа. Эти данные затем используются для расшифровки учётных данных. В финале жертве показывают фейковую ошибку, только вот пароли уже уехали.

Reaper наследует возможности старых SHub-версий: сбор данных браузеров, криптокошельков, конфигураций разработчика, macOS Keychain, iCloud и Telegram-сессий. Но теперь к этому добавился filegrabber, который ищет на рабочем столе и в папке «Документы» файлы с деловой или финансовой информацией.

Отдельно зловред охотится за настольными криптокошельками: Exodus, Atomic Wallet, Ledger Wallet, Ledger Live и Trezor Suite. Если находит, внедряет туда вредоносный код, чтобы продолжать воровать средства и после первичного заражения.

Для закрепления в системе Reaper создаёт структуру, похожую на Google Software Update: ~/Library/Application Support/Google/GoogleUpdate.app/Contents/MacOS/. Затем LaunchAgent запускает скрипт GoogleUpdate каждые 60 секунд. Он отправляет данные о системе на C2-сервер и может получать команды для удалённого выполнения кода.

RSS: Новости на портале Anti-Malware.ru