16+
Среда, 25 июня 2025

Цитаты персоны

Все персоны
Евгений Царев

Евгений Царев

управляющий RTM Group, эксперт в области информационной безопасности и права в IT

Высказанные мнения:

сортировать   по рейтингу / по датерейтинг / дата
Мнение к материалу от 5 июня 2025 года:
«В России предлагают блокировать все звонки с зарубежных сим-карт»
«В действительности звонки больше осуществляются с использованием IP-телефонии, там, где есть функции маскирования. Я не очень понимаю, причем здесь иностранные сим-карты, потому что звонки с иностранных номеров осуществляются очень нечасто. В своих проектах мы чаще видим ситуации, когда звонки совершаются с использованием мессенджеров. То есть это Telegram, это WhatsApp*, там людям обычно и звонят мошенники, их сложнее вычислить, там проще совершать звонки, устраивать колл-центры, потому что сотовую связь в мире сейчас активно регулируют, стационарную тем более. То есть получить дополнительные номера сложно. В случае с мессенджерами это относительно легко. Может быть, в предложении есть какие-то нюансы, о которых я не знаю, но в целом нет такого популярного вектора атаки, как звонки из-за рубежа».
Мнение к материалу от 21 мая 2025 года:
«Дропперство может изменить формат»
«Сейчас злоумышленники просят снять деньги и передать представителю правоохранительных органов либо сотруднику федеральной службы безопасности, разные предлоги используются. Люди физически снимают деньги сами и передают злоумышленникам. Там же есть еще нюанс. Банки же это понимают и ограничивают снятие. Например, если вы просто захотите завтра прийти, и у вас оказалось на счету 10 млн рублей, вы захотите их прийти просто так и снять, то не получится. То есть банк будет противодействовать этому. Мошенники даже придумывают легенды, для чего вы снимаете эти деньги, например, на покупку автомобиля. Они внушают человеку, что нужно сказать. Он идет, говорит определенные вещи. Ему в некоторых отделениях могут не выдать деньги, а в другом отделении выдать, но, допустим, не десять миллионов, а два. И он так ходит, кусочками снимает».
Мнение к материалу от 20 апреля 2025 года:
«Мошенники стали использовать NFC-клоны банковских карт для кражи денег»
«Эта история достаточно сложна в реализации: злоумышленникам нужно найти легко внушаемого человека, ввести его в стресс, ну и так далее. Малое количество людей сюда попадает. Причем жертву нужно вести довольно долго — чтобы человек скачал, установил. Самое простое: не все люди знают, как включить NFC. И это, естественно, является определенной преградой. Поэтому я расцениваю эту ситуацию как некую тестовую. Злоумышленники просто тестируют этот способ воровства денег, но пока он не очень массовый».
Мнение к материалу от 17 апреля 2025 года:
«Экс-глава Google спрогнозировал скорую замену большинства программистов ИИ»
«Если мы говорим про Россию, у нас просто чудовищный спрос на разработчиков, на программистов. И если какие-то задачи искусственный интеллект, в принципе, решает лучше, чем, например, джун, какой-то молодой специалист, то это вовсе не означает, что продукты не надо делать. Просто эти люди будут переквалифицироваться в тех, кто сможет быстро формировать промпт-запросы, качественно формировать, будет все это собирать и, условно говоря, производительность на единицу просто вырастет. Это то же самое, что мы видим в маркетинге. Если раньше специалисты по маркетингу, например, коллективом в пять человек могли за один рабочий день подготовить пять единиц контента, то сейчас благодаря нейронкам они могут произвести 100 единиц контента или 500 единиц контента. То же самое произойдет здесь, ни о каких сокращениях программистов речи не может идти, просто спрос чудовищный, просто у нас будет появляться больше продуктов. Если раньше компания ввиду отсутствия специалистов могла, например, развивать два-три проекта, сейчас, если она сможет развивать 20 или 30 проектов, она будет развивать 20 и 30».
Мнение к материалу от 11 апреля 2025 года:
«РКН рекомендует компаниям отказаться от иностранного шифрования в VPN»
«Что происходит? VPN — это, по сути, способ шифрования в интернете. Все интернет-сети построены на шифровании, потому что, если у вас узлы находятся в разных точках, например, сайт находится на территории одного государства, пользователи вообще во всех государствах мира, и нужно обеспечить безопасное взаимодействие друг с другом, и для этого используются различные механизмы шифрования. И для организации это суперинструмент, потому что, если у вас есть разные офисы и вы не хотите, чтобы вас кто-то перехватил или злоумышленник оказался внутри системы, вы просто организуете все свои офисы в Сеть, которые объединены VPN. Зайдя со своего, допустим, телефона в почту нашей компании, я подключаюсь к корпоративному VPN и оказываюсь как будто бы внутри корпоративной сети. И что происходило буквально несколько лет назад, когда была борьба с Telegram и так далее? Роскомнадзор блокировал целые подсети. То есть, по сути, узел, который для тебя значим — неважно, это пользователь, сервер или какой-то сервис, — мог находиться где-то. И когда происходили блокировки подсетей, никто не разбирался, что там внутри находится. Так уж интернет устроен, что мы все взаимозависимы. Если ты для работы своего основного сервиса, например корпоративной передачи данных, CRM, используешь какой-то узел, который попадает в блокировочный список, у тебя система целиком перестает работать. И это большая проблема. Я думаю, что сейчас появляется механизм, когда ты можешь дать список адресов регулятору и он его не будет блокировать. И это, наверное, хорошая инициатива, потому что, если опять произойдет какая-то очередная атака, а у нас атак происходит много, регулятору нужно понимать, что можно блокировать, а что нельзя».

загрузить еще...

Фотоистории
BFM.ru на вашем мобильном
Посмотреть инструкцию