Минцифры расширит перечень компаний с правом ИТ-аккредитации

Минцифры расширит перечень компаний с правом ИТ-аккредитации

Минцифры расширит перечень компаний с правом ИТ-аккредитации

Министерство цифрового развития включит в перечень компаний, которые могут претендовать на ИТ-аккредитацию и соответствующие льготы, ещё три категории разработчиков.

В него войдут компании, специализирующиеся на квантовых коммуникациях, информационной безопасности, а также организации с госучастием, если более 70% их доходов приходится на сферу защиты информации.

На Федеральном портале проектов нормативных актов Минцифры разместило проект постановления правительства, вносящий изменения в действующее постановление № 1729 «Об утверждении Положения о государственной аккредитации российских организаций, осуществляющих деятельность в области информационных технологий». В случае утверждения документ вступит в силу в сентябре 2025 года.

В обновлённой версии перечень компаний, имеющих право на ИТ-аккредитацию, дополнен тремя категориями:

  • организации, работающие в сфере квантовых коммуникаций;
  • компании, занимающиеся обеспечением защиты информации;
  • коммерческие компании с преобладающим госучастием, если они получают более 70% доходов от деятельности в области информационной безопасности.

Кроме того, аккредитуемые компании должны будут заключать соглашения с вузами о совместной подготовке учебных программ.

«Мы ожидаем, что ИТ-компании будут участвовать в разработке образовательных курсов, привлекать квалифицированных преподавателей и практиков для обучения студентов, а также развивать программы стажировок», — говорится в официальном сообщении министерства в VK.

Также вводится ограничение на долю иностранного участия: она не должна превышать 50%. Однако это требование начнёт действовать только с сентября 2025 года, что, по оценке ведомства, позволит компаниям подготовиться.

Кроме того, документ предусматривает создание федерального реестра стартапов. В него войдут компании с выручкой менее 1 млн рублей, зарегистрированные менее чем за три года до подачи заявления на аккредитацию.

Перечень обязательной информации, которую компании должны размещать на своём сайте для получения госаккредитации, также обновлён. Теперь в него входят:

  • наименование организации;
  • юридический и фактический адрес;
  • ИНН;
  • основной код ОКВЭД;
  • контактные данные;
  • информация о видах ИТ-деятельности.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Angry Likho усиливает атаки на российские компании с помощью Lumma

Кибергруппа Angry Likho готовит новую серию целевых атак, которые стартовали как минимум с 16 января 2025 года. Исследователи выявили образцы, способные похищать конфиденциальную информацию с помощью стилеров, а также предоставлять удаленный доступ к заражённым устройствам через специальные утилиты.

Основными целями атак являются сотрудники крупных организаций в России и Белоруссии, включая государственные структуры и их подрядчиков.

Согласно телеметрии «Лаборатории Касперского», деятельность Angry Likho прослеживается как минимум с 2023 года. Группа действует волнообразно: периодически приостанавливает атаки, затем возобновляет их, внося незначительные изменения в тактику.

В рамках последней кампании были обнаружены десятки вредоносных имплантов, а также новые командные серверы.

Злоумышленники используют фишинговые письма, содержащие самораспаковывающиеся архивы, подготовленные под конкретных пользователей. Большинство таких файлов имеют русскоязычные названия и включают документы-приманки, тематика которых связана преимущественно с государственными учреждениями России.

Если пользователь открывает вложенный файл, на его устройство загружается инфостилер Lumma. Он собирает обширный объём данных, включая банковские реквизиты из браузеров, файлы криптокошельков, информацию о системе и установленных программах, файлы cookie, учётные данные пользователей, пароли, номера банковских карт и сведения из журнала подключений.

Эксперты отмечают, что Angry Likho использует доступные на специализированных форумах в даркнете инструменты, разрабатывая самостоятельно лишь механизмы доставки и целевой рассылки имплантов. Несмотря на минимальные изменения в тактике, злоумышленникам удается достигать своих целей.

Продукты «Лаборатории Касперского» детектируют такие угрозы под следующими сигнатурами: HEUR:Trojan.MSIL.Agent.pef, HEUR:Trojan.Win32.Generic.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru