Компания Вексельберга вложит 6 млрд рублей в промышленный IoT

Компания Вексельберга вложит 6 млрд рублей в промышленный IoT

Компания Вексельберга вложит 6 млрд рублей в промышленный IoT

Холдинг «Ренова» займется промышленным интернетом вещей. Специально созданная дочерняя компания «Цифра» вложит в эти технологии 6 млрд руб., сообщил ее представитель. Возглавит компанию бывший директор IT-кластера «Сколково» и российского офиса немецкого производителя систем управления предприятием SAP Игорь Богачев.

Речь идет о технологиях мониторинга оборудования, например турбин, а также умного сельского хозяйства и предсказания качества продукции, объясняет представитель «Цифры». Компания поделит инвестиции примерно пополам и будет и создавать собственные продукты (у нее есть центр разработок в «Сколково», а Т1 и «Ротэк» уже предлагают систему мониторинга транспорта и прогнозную аналитику энергетического оборудования), и инвестировать в чужие разработки, продолжает представитель «Цифры», одна такая сделка уже есть – с системой мониторинга промышленного оборудования «Диспетчер», пишет vedomosti.ru. Сколько инвестировано, он не говорит, но обещает, что к концу 2019 г. будет 850 млн руб.

Собственные разработки будут финансироваться в тех сегментах, где технологий еще нет, рассказывает Богачев. В мире около 3% предприятий пользуется технологиями промышленного интернета (в России – около 1%), их внедрение способно увеличить мировой ВВП более чем на четверть, ссылается Богачев на данные McKinsey.

Сейчас российская промышленность занимается пилотными проектами интернета вещей, больших инвестиций пока нет, рассказывает гендиректор SAP СНГ Павел Гонтарев, больше других им интересуются металлурги и нефтяники: внедряют новое оборудование, подключенное к сетям передачи данных, накапливают большие данные о производстве. Гонтарев считает следующим шагом умное производство с предиктивным ремонтом и обслуживанием – подобные решения SAP прорабатывает с «Северсталью» и НЛМК.

«Ростелеком» два года назад ставил цель превратиться в поставщика цифровых услуг, и промышленный интернет был одним из интересующих его направлений. Один из клиентов госоператора выпускает электродвигатели и уже ставит на них специальные датчики, которые передают всю информацию о них в штаб-квартиру, рассказывает представитель «Ростелекома»  Валерий Костарев, там создается цифровая модель двигателя, аналитика позволяет проводить профилактику и предупреждать аварии. Эту технологическую цепочку от сбора до обработки информации создал «Ростелеком», радуется Костарев. Еще одно соглашение о партнерстве в промышленном интернете «Ростелеком» подписал с «Газпром нефтью» в феврале, сообщает он.

Пока предприятия сами не поймут, какую экономию дает промышленный интернет, дело не продвинется, считает представитель Национального центра информатизации (НЦИ, входит в «Ростех»). Но через 3–4 года этот рынок может достичь 20 млрд руб., полагает он, и «Цифре» будет куда вкладываться: хотя направление относительно новое, в России уже есть компании с оборотом до 400 млн руб., которые решают актуальные задачи промышленности. Внутри «Ростеха» именно НЦИ разрабатывает технологии промышленного интернета, госкорпорация сама будет и внедрять эти решения, и продавать, обещает представитель «Ростеха».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru