Функциональность платформы Сферум интегрирована в MAX

Функциональность платформы Сферум интегрирована в MAX

Функциональность платформы Сферум интегрирована в MAX

Функции образовательной платформы «Сферум» полностью интегрированы в мессенджер MAX. Теперь он будет использоваться как единое цифровое пространство для обучения и коммуникации в школах. Запуск обновлённой версии намечен на начало 2025/26 учебного года, и в ней объединены привычные возможности «Сферума» с сервисами MAX, а также добавлены новые инструменты для учеников, родителей и учителей.

По данным Минпросвещения, при интеграции учитывались отзывы педагогов, родителей и учеников, собранные в течение года. Особое внимание уделили безопасности: например, в мессенджере по умолчанию заблокированы все голосовые вызовы от абонентов, которых нет в списке контактов.

В MAX появятся ключевые сервисы «Сферума»: электронные дневники, интерактивная доска, «Сбор файлов», «Помощник ученика», «Помощник Рособрнадзора», чат-бот программы «Пушкинская карта». Учителя также получат доступ к ряду дополнительных функций.

Среди новых возможностей — единый доступ к образовательным сервисам и материалам в федеральной системе «Моя школа». Через приложение «Госуслуги Моя школа» ученики и родители смогут получать информацию о домашних заданиях и оценках.

Планируется, что в мессенджере можно будет обмениваться и подписывать многие школьные документы в цифровом виде, например справки об отсутствии на занятиях или разрешения на экскурсии. Разрабатываются и другие полезные сервисы.

Запуск обновлённого «Сферума» будет проходить поэтапно. Уже 25 августа полнофункциональная версия появится в регионах, где идёт пилот MAX (Республики Татарстан, Алтай и Марий Эл, Владимирская и Тверская области, Ханты-Мансийский автономный округ). С 15 сентября обновлённые функции поэтапно станут доступны и другим регионам.

«Интеграция «Сферума» в национальный мессенджер МАХ — это важный шаг к созданию единой цифровой образовательной среды. Теперь у педагогов, учеников и родителей есть удобный, безопасный и современный инструмент для общения, обучения и обмена знаниями. В мессенджере сделан акцент на защите данных и комфорте пользователей, чтобы цифровое пространство школы стало еще более доступным и эффективным», — отметил министр просвещения РФ Сергей Кравцов на Всероссийском совещании региональных министров образования 18 августа.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru