Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Премьер-министр РФ Дмитрий Медведев утвердил программу развития цифровой экономики в РФ. Об этом глава правительства заявил на совещании с вице-премьерами. Медведев напомнил, что ранее программа обсуждалась на совещании у президента РФ Владимира Путина, после чего была отправлена на доработку.

"Цель программы - организовать системное развитие и внедрение цифровых технологий во всех областях жизни - и в экономике, и в предпринимательстве, как социальной деятельности и в госуправлении, социальной сфере и в городском хозяйстве, - подчеркнул глава правительства. - Перевод экономики в цифру - вопрос нашей глобальной конкурентоспособности и национальной безопасности. Горизонт исполнения программы 2024 год".

По словам премьера, программа состоит из пяти направлений, посвященных нормативному регулированию, образованию, кадрам, формированию исследовательских компетенций и IT-инфраструктуре и кибербезопасности, сообщает tass.ru.

"В результате у нас должна появиться полноценная цифровая среда", - подчеркнул он. Медведев заметил, что эта среда развивается и сейчас, однако этот процесс нужно существенно ускорить. По словам главы правительства, нужно устранить препятствия для развития цифровой инфраструктуры, обеспечить поддержку технологий "больших данных", квантовых компьютеров, новых производственных методов и искусственного интеллекта.

Медведев подчеркнул, что в дальнейшем программу предстоит дополнить отраслевыми проектами в сфере здравоохранения и создания "умных городов". Премьер призвал сформировать систему управления этим процессом, обеспечив участие в ней представителей бизнеса, а также создать конкретные планы мероприятий.

Программа "Цифровая экономика"

Проект программы "Цифровая экономика" был подготовлен по поручению президента РФ Владимира Путина. Как отмечается на сайте правительства, для управления программой определены пять базовых и три прикладных направления развития цифровой экономики в России на период до 2024 года.

"К базовым направлениям отнесены нормативное регулирование, кадры и образование, формирование исследовательских компетенций и технических заделов, информационная инфраструктура и информационная безопасность. К прикладным - государственное управление, "умный город" и здравоохранение", - сообщили в кабмине.

Документ объемом почти 90 страниц содержит как общие задачи и направления развития цифровой экономики, так и конкретную дорожную карту. В разделе о показателях программы указаны показатели, которые необходимо достигнуть к 2024 году. В частности, указано, что к этому сроку 97% домашних хозяйств в РФ должны иметь широкополосный доступ к интернету (100 мбит/с), во всех крупных городах (1 млн человек и более) должно быть обеспечено устойчивое покрытие сети 5G и выше, а доля внутреннего сетевого трафика российского сегмента интернета, маршрутизируемая через иностранные серверы, должна составлять 5%.

Планируется также, что в России появятся десять предприятий в сфере высоких технологий и столько же цифровых платформ для основных отраслей экономики, вузы будут выпускать более 120 тыс. специалистов в сфере IT в год, а "доля населения, обладающего цифровыми навыками", составит 40%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Windows начали эксплуатировать через 8 дней после патча

Microsoft, как обычно, выкатила патчи 11 марта — «вторник обновлений», всё по расписанию. Но уже через восемь дней злоумышленники взяли одну из свежих уязвимостей и начали атаковать сначала госорганы и компании в Польше и Румынии, а потом — и за пределами этих стран.

Речь про CVE-2025-24054 — дыру в Windows, связанную с утечкой NTLM-хешей. Microsoft тогда решила, что вероятность эксплуатации «низкая». Ну, хакеры были другого мнения.

Суть бага — возможность увести NTLMv2-хеш жертвы, просто заставив её открыть специальный файл. А дальше — либо офлайн-брутфорс, либо relay-атаки, где атакующий притворяется пользователем и получает доступ туда, куда не должен.

  1. Жертве присылают фишинговое письмо со ссылкой на архив xd.zip (хостится на Dropbox).
  2. Внутри — четыре вредоносных файла, включая .library-ms, эксплуатирующий уязвимость.
  3. Жертва просто распаковывает архив или даже открывает папку в проводнике — и всё, Windows сам отправляет NTLM-хеш на удалённый сервер злоумышленников.

Вишенка на торте — злоумышленники получали хеши на IP-адрес 159.196.128[.]120, который ранее уже фигурировал в делах APT28 (тот самый Fancy Bear). Прямая связь пока не доказана, но совпадение показательное.

Уже к 25 марта хакеры перестали прятаться за архивы и начали присылать .library-ms напрямую. Причём, чтобы сработала атака, достаточно одного клика или даже правого клика на файл. Просто просмотр в проводнике — и ваш хеш уже на вражеском сервере.

Check Point зафиксировал около 10 отдельных кампаний, а хеши улетали на SMB-серверы в России, Болгарии, Нидерландах, Австралии и Турции.

Почему это важно?

  • Минимум действий от жертвы — ни запускать, ни открывать не надо.
  • NTLM-хеши легко используют в pass-the-hash атаках, то есть можно подделать доступ.
  • Патч уже есть, но не все его установили. Атаки — реальны и уже идут.

Вывод: если вы ещё не обновились — срочно ставьте патчи. А .library-ms пока стоит обходить стороной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru