Мобильную ОС Аврора подружили с большим экраном и мышью

Мобильную ОС Аврора подружили с большим экраном и мышью

Мобильную ОС Аврора подружили с большим экраном и мышью

В компании «Открытая мобильная платформа» (ОМП, дочка «Ростелекома») создали версию ОС «Аврора», способную работать в десктопном режиме при подключении к мобильному устройству монитора, клавиатуры и мыши.

Прототип гибридного рабочего места на базе этой ОС был представлен на мероприятии «Аврора. Своя конференция», в котором приняли участие партнеры проекта по созданию и развитию экосистемы «Аврора». Сроки выпуска рабочей версии пока не определены.

По словам разработчиков, подобную установку можно, к примеру, использовать в офисе вместо персонального компьютера. Набор приложений, которыми пользуются офисные работники, скромен: браузер, программы для работы с текстами и графикой, ЭЦП, видео-конференц-связь; такой софт для «Авроры» уже создан.

В ходе конференции также стало известно, что «Ростелеком» инвестирует в проект 500 млн руб. и собирается к 2028 году переориентировать все свои офисы (более 100 тыс. сотрудников) на использование гибридной ОС.

В комментарии для «Ъ» представитель ОМП уточнил: гибридная ОС не предусматривает установку приложений для десктопов (Linux, Windows), их придется переписывать. Десктопной версии «Авроры» в планах у разработчиков нет.

В настоящее время российская мобильная ОС используется в смартфонах Fplus, планшетах «Аквариус», Yadro и «Байтэрг». ОМП намерена расширить спектр поддерживаемых устройств и уже работает над этим с партнерами.

Запланировано также расширение возможностей «Авроры» за счет интеграции ИИ. Интеграцию таких технологий предусматривает, в частности, соглашение о сотрудничестве, которое «Ростелеком» недавно заключил с АВТОВАЗом и «ИТЭЛМА».

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru