Минкомсвязь планирует регулировать блокчейн, технологии ИИ и IoT

Минкомсвязь планирует регулировать блокчейн, технологии ИИ и IoT

Минкомсвязь планирует регулировать блокчейн, технологии ИИ и IoT

Заместитель министра связи и массовых коммуникаций Российской Федерации Алексей Козырев заявил о формировании комплексного законодательного регулирования отношений, возникающих в связи с развитием цифровой экономики.

Как рассказал господин Козырев, утверждение получила программа «Цифровая экономика», базирующаяся на использовании данных, которые становятся основой добавленной стоимости.

«Программа «Цифровая экономика» описывает состояние экономики к 2024 году. Это состояние будет охарактеризовано тремя ключевым вещами: в нашей стране находится десять компаний — глобальных цифровых лидеров; наша юрисдикция привлекательна для самых современных цифровых инноваций; наши граждане и бизнес подготовлены к жизни в условиях цифровой экономики», — говорит Козырев.

При этом Минкомсвязь ответственна за создание необходимой для данных инфраструктуры, развитие цифровых технологий и обеспечение кибербезопасности экономики.

«В следующем году мы планируем сфокусироваться на электронной идентификации граждан, бизнеса и вещей», — сообщил Козырев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google устранила в Android две 0-day, фигурирующие в реальных кибератаках

Google выпустила мартовский набор обновлений для операционной системы Android. В общей сложности разработчики устранили 44 уязвимости, включая две 0-day (уже используются в реальных кибератаках).

Наиболее опасные бреши получили следующие идентификаторы:

  • CVE-2024-43093 — проблема в компоненте Framework, приводящая к повышению прав и позволяющая получить доступ к директориям «Android/data», «Android/obb» и «Android/sandbox».
  • CVE-2024-50302 — эта брешь также позволяет повысить привилегии, но затрагивает уже HID USB, компонент ядра Linux. Воспользовавшись специально подготовленными HID-отчётами, злоумышленники могут спровоцировать утечку памяти ядра.

Интересно, что CVE-2024-43093 ранее упоминалась в уведомлении Google от ноября 2024 года.

Что касается CVE-2024-50302: эту уязвимость можно использовать в связке с ещё двумя 0-day. Говорят, именно эти баги эксплуатировались в кампании Cellebrite, нацеленной против сербского активиста.

Помимо CVE-2024-50302, киберпреступники задействовали CVE-2024-53104 и CVE-2024-53197, что помогло им установить шпионский софт NoviSpy.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru