tgindex
W

Худшие практики ИТ-рынка и сопутствующих услуг. Лучшие практики тут: @ExportNow, обсуждение: @mobileappspromo Подсказать новость: @SWLDbot

Последний пост
14 авг.
Последнее чтение
02:51
Постов за неделю
8
Всего постов
51
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
277
0 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
93
40 постов
Вовлечённость
33,6%
к подписчикам
Постов в день
1,1
всего 51
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
65
1/48двое суток
74
1/72трое суток
80

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Дмитрий Чередник про Константина Синюшина: "Как я одолжил денег венчурному инвестору (забегая вперед по договору займа) «А помните был такой венчурный инвестор Константин Синюшин ? Я помню ! (Еще бы, у него до сих пор моих +-$100к ))» Когда -то я писал об этом пост, чтобы показать рынку и общественности, что человек с бабочкой - не всегда человек, которому надо давать деньги, а уж репутация в соцсетях - это как … Михаил Жуховицкий, тогда поддержал меня словом и предложил написать об этом побольше и я написал Очень старался ) почитайте, поделитесь с Igor Lutz, который партнер Синюшина. Вдруг и до него дотронется Я долго не писал этот текст. Каждый раз казалось: ещё неделя, ещё один обещанный перевод — и всё закроется. Так прошло два с половиной года. Ниже — только факты, даты и документы. Выводы оставляю читателю. 1. КАК НАЧИНАЛОСЬ 2019 год. Меня знакомят с Константином Синюшиным — известным в венчурном сообществе инвестором. Общение идёт через его помощницу Елену (возможно, по фамилии Ленина). Она готовит документы, назначает встречи, забирает деньги и привозит подписанные оригиналы. 1 ноября 2019 года — договор займа № 01/11/19. Десять тысяч долларов, 12% годовых, возврат до 30 апреля 2020-го. Наличными, в Москве. Есть расписка с его подписью, есть поручительство. Тогда всё сработало. Деньги вернулись, проценты выплачены. Именно поэтому дальше я перестал сомневаться. 2. КАК ЭТО ВЫРОСЛО Август 2021-го. Елена пишет: Константин просил оповестить «стареньких» о прежних ставках — 24% в рублях, 12% в валюте. Дальше год, который я теперь могу восстановить по дням, потому что каждая передача денег оформлялась отдельным договором: 05.08.2021 — 20 000 $ 18.10.2021 — 10 000 $ 10.11.2021 — 30 000 $ 24.12.2021 — 30 000 $ 25.01.2022 — 20 000 $ 27.07.2022 — 50 000 $ 10.12.2022 — 50 000 $ 25 января 2022 года Елена присылает фотографию стопки договоров с наклейками сумм и рукописный расчёт: 110 000 $. В декабре 2022-го — обновлённый список на 220 000 $. В январе 2023-го: «Константин согласовал для вас на этот займ 15% годовых — за постоянство, сказал». Вношу ещё пятьдесят тысяч. Всё наличными. Всё из рук в руки. Все документы подписаны. 3. КОГДА ДЕНЬГИ ПЕРЕСТАЛИ ВОЗВРАЩАТЬСЯ Январь 2024-го. Мне нужны мои деньги — первый платёж за недвижимость. Пишу Константину напрямую, впервые за всё время не через помощницу. Отвечает подробно: деньги в Европе, в безналичном виде, наличными здесь не получить, нужен европейский комплаенс, есть вариант через Киргизию с технической задержкой. Так начинается переписка длиной двадцать восемь месяцев. Дальше — его слова, цитатами. Март 2024 — банк-корреспондент заблокировал перевод. Апрель 2024 — «по рублям срок получения не ранее начала июня». Я: «Пять месяцев на возврат займа — очень долго в любых ситуациях». Он: «Согласен целиком». Август 2024 — ждём продления ВНЖ. Я пишу: «Верните деньги». Ответ: «Что вы так волнуетесь на пустом месте. Вернул большие, верну и меньшие». Октябрь 2024 — «В любом случае, я верну вам всё что должен». Ноябрь 2024 — прошу график платежей. «График пока такой — или ноль, или вся сумма сразу до конца года». Январь 2025 — двусторонняя пневмония. Февраль 2025 — он в Амстердаме, где учится моя дочь, передаёт ей две тысячи евро. Обещанные следом три тысячи не приходят. Лето 2025 — «Пытаюсь поймать денег. Кормят буквально завтраками». 1 августа 2025-го — большое письмо. Должник (с ником в телеграмм @Uho_1973) недоплатил 11 миллионов рублей, деньги ушли предыдущим кредиторам. Его обманули в европейском бизнесе: он лишился дохода, доли в крупнейшем венчурном проекте и займа на 350 тысяч евро, который «и должен был страховать ваши интересы». Живёт на деньги от проданной болгарской квартиры. И там же: «Я всегда возвращаю свои долги. Возможно я один из последних людей в мире, кто возвращает долги любой ценой». 4. ЧЕМ ЭТО ЗАКОНЧИЛОСЬ 2026 год уходит на техническую часть. Мы двое взрослых людей месяцами обсуждаем, как перевести деньги: SWIFT, карта на карту, Revolut, Казахстан, банки-корреспонденты, лимиты. 9 апреля 2026 года я получаю тестовый платёж — 20 долларов. Затем он сообщает, что отправил пять тысяч. На счетах их нет. Присылаю выписку. Ответ: «Я тоже умею пользоваться фотошопом». Дальше условие: деньги — только после подписания соглашения, где я отказываюсь от любых дальнейших претензий. Отвечаю, что мне не нужен ещё один документ, мне нужны мои деньги. 22 апреля 2026 года, последние сообщения: «Предъявите тогда договор и тоже получите деньги» «У меня не было обязательств предоставлять вам банк. Я передал вам их наличными» «Ищите сами» Оригиналы договоров всё это время циркулировали через Елену: она привозила новые и забирала предыдущие. На вопрос о них Константин отвечает, что она ему давно не коллега и на его вопросы не отвечает. 5. ЗАЧЕМ Я ЭТО ПУБЛИКУЮ Я не даю правовых квалификаций — для этого есть суд. Я никого ни к чему не призываю. Я рассказываю, как это выглядело изнутри: репутация, знакомство через общих людей, аккуратно оформленные договоры, семь лет вежливой переписки — и двадцать долларов тестовым платежом в апреле 2026-го. Всё задокументировано: договоры, расписки, расчёты, переписка за все годы. Публикую, потому что люди, которые размещают деньги в частные займы под чужую репутацию, имеют право знать, как это может закончиться." Присылайте больше для @welovenofraud

  • 14 авг.602из digitalvc

    Обзор двух исследований по мошенничеству среди стартапов. Основные выводы: — стартапы мошенничают чаще, чем обычные компании; — стартапы под контролем основателя мошенничают чаще, чем стартапы, где инвесторы влезают в управление; — мошенничество в венчурной индустрии распространено шире, чем "мы готовы признать". Ну кто бы мог подумать. https://techcrunch.com/2026/07/31/vc-backed-startups-commit-more-fraud-and-researchers-think-they-know-why/ 🤌

  • без подписи

  • без подписи

  • После слива такой инфы от сотрудника в паблики, думаю СБ Cloud.ru смог сказать только «вот тупой», и останутся только формальности по увольнению Игоря.

  • ⚡️ Суд арестовал 100% пермской ИТ-компании: следующий владелец придёт не с деньгами, а с исполнительным листом Наложен арест на долю ООО «Парма ТГ» в уставном капитале пермской ИТ-компании «Кама Технологии». Арестована вся доля целиком — 100%. Об этом узнал «Коммерсантъ». Параллельно в арбитражный суд поступило заявление ФНС о признании «Камы Технологий» банкротом. Что за актив. Компания не пустая: выручка 2025 г. — 901 млн руб., чистая прибыль — 50 млн руб. Два продукта: «Кластрум» — платформа сбора, обработки, анализа и визуализации больших данных, и «Юнигейт» — IdM-решение для управления учётными записями и правами доступа пользователей. Обе ниши на подъёме, оба продукта в работающем бизнесе. Откуда арест. Исполнительное производство в отношении «Камы Технологий» (завершено 4 августа 2026 г.) велось по иску Генпрокуратуры на 749,5 млн руб. Учредитель компании — «Парма ТГ», подконтрольная Евгению Овчарову. В мае 2026 г. Овчарова заочно арестовали по обвинению в хищении свыше 800 млн руб. бюджетных средств, выделенных Генпрокуратуре на развитие ведомственного ПО. Почему это сюжет для канала: • Прибыльный ИТ-актив меняет хозяина без сделки. 901 млн выручки и 50 млн прибыли — это компания, которую в нормальной ситуации оценивали бы по мультипликатору и продавали. Вместо переговоров с акционером — арест доли и очередь кредиторов. Третий такой сюжет в ленте за полторы недели, после «Ангстрема» и «Кванта». • Арестовано ровно 100%, а не блокпакет. Весь уставный капитал разом. Любая будущая смена собственника пойдёт через процедуру — торги, конкурсную массу, зачёт требований, — а не через договор купли-продажи. • Требования больше годовой выручки. 749,5 млн руб. только по одному исполнительному производству против 901 млн руб. оборота. Отдельно в январе 2025 г. Арбитражный суд Москвы удовлетворил иск Генпрокуратуры и ООО «Свенти» к «Пармалогике» на 914 млн руб. — разбирательство шло в закрытом режиме. • Группа рассыпается по юрлицам. «Пармалогика» (Parma Technologies Group), головная структура Овчарова, в ликвидации и банкротстве с апреля 2025 г. Теперь под ударом второе юрлицо контура. А летом 2020 г. за «Пармалогикой» числилось 93 госконтракта на 3,8 млрд руб.: пермское минсвязи — 456,9 млн, ДИТ Москвы — 195 млн, ЦОКР Казначейства — 143,3 млн, Росреестр — 79,3 млн. Сюжет с рифмой. Овчаров — выходец из «Прогноза», пермского разработчика BI, работавшего с Минэком, Администрацией Президента, Банком России и Счётной палатой. В 2016 г. он ушёл с поста замгендиректора и основал «Пармалогику», которая подхватила контракт на федеральную систему «На Дальний Восток»; в 2017 г. Овчаров лично показывал её Владимиру Путину в Перми. «Прогноз» в том же 2017-м попал в реестр недобросовестных поставщиков и обанкротился. В 2020 г. Овчаров говорил CNews, что «технологическим наследником» «Прогноза» свою компанию не считает. Наследство в итоге оказалось не технологическим. 🔗 Источник: https://www.cnews.ru/news/top/2026-08-11_100_dolej_it-kompanii_arestovany

  • Топ-1 опенсорс-рейтинга 2024 года оказался накрученным на 47%. Рейтинг — ROSS Index от Runa Capital. Туда смотрят VC и developer relations. Цифра звучит как анекдот, но это правда. Исследование, которое я сейчас разбирал, показывает: — За 2019-2024 на GitHub появилось около 6 миллионов фейковых звёзд на 18 тысячах репо — Каждый шестой быстрорастущий проект имеет признаки накрутки — Топ-1 категория по объёму накрутки с 2022 года — AI/LLM Они отжали этот трон у криптовалют. Экономика банальная. Звезда стоит от 3 до 85 центов в зависимости от качества аккаунта. Премиум-аккаунт с Arctic Code Vault Contributor идёт за 5 тысяч долларов в Телеграме. Seed-раунд медианно требует 2-3 тысячи звёзд. Посчитайте сами, какая там маржа. Что делать, если ты смотришь чужой проект и хочешь понять за 30 секунд — живое оно или мёртвое. Использую два отношения. Первое. Форки к звёздам. Больше 10% — здоровый проект. 5-10% — норма. 2-5% — подозрение. Меньше 2% — почти гарантированная накрутка. Реальный пользователь, которому проект нужен, форкает, чтобы попробовать или изменить. Накрученный аккаунт форкать не будет, это дорогой жест. Второе. Watchers к звёздам. Реперный кейс из исследования. 157 тысяч звёзд, 168 watchers. Один человек на тысячу. Норма — минимум один на сто. Bessemer Venture Partners давно не смотрят на звёзды. Их ключевая метрика — уникальные контрибьюторы в месяц. 250+ = топ 5% опенсорса. Эта цифра практически не накручивается, потому что каждый contributor должен запушить реальный commit, а не просто нажать star. Отдельно стоит помнить про FTC Consumer Review Rule от октября 2024. Эта штука уже подпадает на накрутку. Штраф — 53 тысячи долларов за эпизод нарушения. Следующие 2 года будут болезненными для многих seed-стартапов, у которых рост выглядит слишком красиво. Главный takeaway, который я записал для себя. Если строишь продукт — снимай star-history периодически. Внезапный spike при отсутствии релиза или публикации на HN — это forensic snapshot. На случай, если конкурент решит тебе накрутить звёзд, чтобы подставить под FTC. А вы смотрите на ratio форков к звёздам, когда оцениваете чужой AI-проект? Или ещё по-старому — топ по общему количеству.

  • 11 авг.704из groks

    Однажды на просторах интернета мне повстречался крайне занимательный документ «меморандум Пинто». Название происходит от Ford Pinto. Это небольшая машинка, которая была популярна в США в 70х. Но у неё был дефект — она легко воспламенялась при авариях из-за неправильного расположения бензобака. Теперь представьте, что вы руководите Фордом. Что делать в такой ситуации? Отзывать автомобили, менять конструкцию и терять огромные деньги или оставить всё как есть? Сколько людей погибнет из-за косяка? А если они погибнут, то это же ещё и компенсации родственникам придётся платить в судебном порядке? Поэтому в Форде сели и всё тщательно посчитали... Доработать конструкцию топливного бака стоит $11. Модернизация всего парка обойдётся в $137 млн. А погибнет в ДТП именно из-за возгорания максимум человек двести. Ну пускай ещё несколько сотен получат тяжелые ожоги. Предположим, что в суде докажут вину Форда. В худшем случае придётся заплатить $50 млн — всяко выгоднее, чем переоборудовать автомобили. Поэтому было принято решение ничего не делать. Ужасно, да? Хотя это экономически рационально: подвергнуть человека риску смерти в муках, сэкономив 11 баксов. Но есть один куда более ужасающий факт — инженеры Форд узнали о дефекте на этапе краш-тестов. То есть они просто подзабили. Это ж заморачиваться надо, конвейер перестраивать, старт продаж переносить... убытки, убытки и ещё раз убытки! А секретный внутрикорпоративный документ с холодными расчётами был подготовлен уже после выпуска автомобиля. И он оставался тайной концерна до 1977 года, пока журналист Марк Дауи не опубликовал расследование в журнале Mother Jones, обнародовав копию меморандума. Если кому-то вдруг показалось, что это события давно минувших лет и сейчас всё по-другому, то вы заблуждаетесь. Я увлёкся «экономикой трагедий» и, оказалось, что после меморандума Пинто, был меморандум Айви. Затем был отчёт Валюкаса. Далее дело Takata. А из последнего стоит упомянуть тайны Boeing касательно модели 737 MAX. Короче, у многих корпораций есть своя смертельная арифметика. В нашем новом материале на основе реальных документов, цифр и кейсов мы исследуем внутреннюю механику таких расчетов. Будет интересно и отрезвляюще, особенно для гуманистов с мантрой «человеческая жизнь бесценна». Спонср: https://sponsr.ru/chvan/176133/Ekonomika_tragedii_vo_skolko_korporacii_ocenivaut_vashu_jizn/ Бусти: https://boosty.to/chvan/posts/3be65ed0-b151-4f4d-adda-e756e855b098

  • 9 авг.1103из TimurAitovChannel

    🔥 «Крупная корпорация построила антифрод-молот, но для него мы все — гвоздики» В России настоящая эпидемия блокировок банковских счетов. За два года — более 81 тыс. жалоб, а за последний год их число выросло на 93%. Банки блокируют переводы «рубят сплеча», а разблокировать карту в офисе порой невозможно даже с паспортом в руках. С этой ситуацией лично столкнулся председатель комиссии по безопасности финансовых рынков ТПП РФ Тимур Аитов. Он переводил коллеге 35 тыс. рублей — система заблокировала перевод, а следом и доступ к приложению. В отделении банка перевыпустил карту на глазах у сотрудников, но повторный перевод снова заблокировали. Сотрудники офиса бессильны — служба информационной безопасности не даёт им права голоса. Эксперт бьёт тревогу: система не отличает мошенника от клиента, сидящего в отделении с паспортом. Мошенники знают лазейки, а реальные люди натыкаются на стену. Яркая цитата Тимура Аитова: «Цифровизация — инструмент, а не цель. Система должна помогать клиенту, а не воевать с ним. Крупная корпорация построила антифрод-молот, но для него мы все — гвоздики. Надо сделать так, чтобы система понимала: этот клиент — свой, и не бить по нему молотом» Общественники и профсоюзы уже предложили пересмотреть правила блокировок и внедрить для граждан систему оценки рисков «Светофор». В Центробанке обращение изучают. Глава регулятора Эльвира Набиуллина ещё в конце 2025 года признавала, что в погоне за злоумышленниками система явно «перегнула палку». 📌 Подробности — в материале «МК»: Эпидемия замороженных переводов: власти хотят пересмотреть правила блокировки банковских счетов https://www.mk.ru/economics/2026/08/09/epidemiya-zamorozhennykh-perevodov-vlasti-khotyat-peresmotret-pravila-blokirovki-bankovskikh-schetov.html

  • 8 авг.103из vklader

    Мошенники назвались Greenstone Сrypto Bank (якобы Хорватия) Здравствуйте. Что вы можете сказать о Greenstone crypto bank. Это мошенники создали? @vklader: Слово «создать» — очень позитивное для описания деятельности мошенников, которые всего лишь подделали банковский сайт. GreenStone Crypto Bank (greenstone-bk.com) — мошеннический псевдобанк. Называет себя банком из Хорватии, якобы основанным в 2026 году. При этом сайт уже заявляет о «50 000+ клиентах», работе в 120 странах и $2 млрд активов под управлением. Никакого нормального наименования юридического лица, OIB, номера банковской лицензии или конкретного регулятора на странице нет. Есть лишь расплывчатое «services are subject to applicable laws». «Головной офис» GreenStone украден у настоящего банка. GreenStone указывает адрес: Trg Ivane Brlić Mažuranić 15, Slavonski Brod. @vklader

  • 8 авг.1032из oleganisimov1

    Я с 1997 года немножечко покупал акции, три десятка лет общаюсь с фондовыми людьми (акции, облигации и пр.), но ни разу не слышал от них слова «фонда».  Это изобретение инфобарончиков с реферальными ссылками на лохотроны и сигналами на всё подряд: от золота и нефти, до крипты и «фонды».  Откуда им знать, что так профи не говорят. Если есть «крипта», значит должна быть «фонда», в их незамутнённом сознании.  Ещё из той же серии: инвесторА (у нормальных людей это инвесторы) и  профИт (всегда было прОфит или даже прибыль, если без англицизмов). Вот вам три лингвопризнака долбодятла на финансовом рынке. Облетайте стороной.  Или я устарел, и слово «фонда» теперь употребляют понимающие? Какие ещё признаки непрофессионализма знаете?

  • 7 авг.932из Theedinorogblog

    Как в Karpov Courses «забыли» про сооснователя перед сделкой с «Просвещением» В мае «дочка» «Просвещения» купила 50,1% в edtech-компании Karpov Courses. А перед сделкой все основатели оформили свои доли. Ну, почти. Один из сооснователей Беслан Курашов (слева) не увидел себя в числе совладельцев. И теперь через суд требует восстановить свой статус. Почему так произошло? Компанию Karpov Courses в 2021-м основали трое — Анатолий Карпов, Беслан Курашов и Михаил Серегин. Как писал Forbes, последнего в проект позвал как раз Курашов. Сначала они просто запустили курсы по аналитике данных, а потом решили оформить все это в компанию. По итогам 2025-го года, выручка Karpov Courses была 442 млн рублей, а прибыль — 54 млн рублей. 🔵 Долгое время 100% компании принадлежали Анатолию Карпову. Почему? Как объяснил мне Курашов, на старте решили, что так будет проще. И если кто-то захочет обмануть, то «и с бумагами обманет». Правда, в 2023-м году Курашов отошел от операционки. Он объясняет, что эффективен на раннем этапе, а когда рост становится системным, то пользы от него меньше. Курашов стал заниматься другими проектами, но при этом помогал Karpov Courses в Казахстане и Сербии. В 2024-м году, то есть уже после ухода из операционки Курашова, в Forbes вышла статья про Karpov Courses. И в ней Анатолий Карпов говорит, что «по договоренностям доли в бизнесе у основателей по сей день приблизительно равные». Выходит, что и у Курашова должна быть доля. 🔵 В сентябре 2025-го в юрлице «Карпов Курсы» сменился состав совладельцев. Доля Анатолия Карпова стала 60%, а у Михаила Серегина — 40%. Третьего сооснователя в числе совладельцев нет. Как рассказал мне Беслан Курашов, первый подозрительный звонок был, когда партнеры попросили переписать на них юрлицо в Казахстане — мол, так проще управлять. При этом они заверили его, что все договоренности в силе. Судя по «Контур Фокусу», у Курашова действительно с 2023-го года в Казахстане было юрлицо «Хардскул». В октябре 2025-го, уже после оформления долей, в Казахстане появилась компания «Карпов Курсы», руководит которой Михаил Серегин. 🔵 А потом Карпов и Серегин позвали Курашова на созвон в Zoom. Там ему предложили 10 млн рублей и спросили, куда привезти деньги. Объяснили, что будет сделка с «Просвещением», но продаются за дешево. И долю Курашова оценивают в эту сумму. За сколько продают? Ответили, что не могут сказать, потому что NDA. Эксперты «Ведомостей» оценивали сделку по покупке 50,1% в 330-500 млн рублей. Как рассказывает Курашов, тогда на созвоне он не согласился на 10 млн рублей — как минимум, нужно было обдумать предложение. При этом сказал, что хочет оказаться в числе совладельцев и готов пойти работать в «Просвещение», если так будет указано в условиях сделки. И добавил, что готов защищать свою позицию. После этого Карпов сразу вышел со звонка, а Серегин через пару минут. 🔵 Очная встреча Курашова с партнерами все-таки состоялась. С ним связались адвокаты его партнеров. В итоге, встретились в их офисе в Москва-сити — Курашов со своими адвокатами, Карпов и Серегин со своими. Но предложение было прежним — 10 млн рублей. Курашов отказался. В ноябре 2025-го Курашов подал иск к Карпову, Серегину и «Карпов Курсы». Он требует внести себя в число совладельцев компании с долей 30%, сократив долю Карпова до 40%, а Серегина до 30%. Правда, иск был подан до сделки с «дочкой» «Просвещения». После нее у Карпова осталось 30,4%, а у Серегина 19,5%. 🔵 Как рассказывает Курашов, они все дружили семьями. В их чате на троих была фотография, где они втроем стоят около дома родителей Курашова в Абхазии. Сейчас этот чат удален, как и подкасты компании с участием Курашова. Анатолий Карпов тоже удалил свою переписку с Бесланом. «Серегин пока держится», — говорит Курашов. Я обратился за комментарием к Анатолию Карпову. Он просмотрел сообщение, но не ответил. После уточнения, стоит ли ждать, попросил «направить официальный запрос» в пресс-службу компании. К моменту публикации ответа я не получил. @TheEdinorogBlog — тот самый канал про стартапы🦄

  • 🔒 Google встраивает санкции в код Android: разработчикам из РФ закрывают дорогу к мировому пользователю С 30 сентября 2026 Google запускает обязательную верификацию личности разработчиков, без неё приложение нельзя будет поставить ни через Google Play, ни сайдлоадингом, ни через сторонние маркеты. Для физлиц нужен паспорт, адрес и телефон, для компаний — номер D-U-N-S и подтверждение сайта. Полный аккаунт — $25. ⬇️ И вот здесь у истории есть неожиданный поворот: ✴️ Устройства в санкционных странах Google от проверки освобождает — там любое приложение по-прежнему ставится свободно; ✴️ Но жители этих же стран не смогут пройти верификацию сами, а значит не смогут официально распространять свои приложения за границей. 🔹 Получается зеркальная ловушка: дома — полная свобода, а на мировой рынок с паспортом РФ, Ирана, Кубы или КНДР ход закрыт. Представитель Google подтвердил Ars Technica, что это не баг формулировки, а осознанное решение. ➡️ Что по срокам: Первая волна — 30 сентября 2026, только Бразилия, Индонезия, Сингапур, Таиланд, и только в 7 сторах (Google Play, Samsung Galaxy Store, магазины HONOR, OPPO, vivo, Xiaomi, Transsion). Прямая установка APK с сайта разработчика и все остальные сторы пока не попадают под ограничение, это будет только в 2027 году, уже глобально и для всех Android 7+. 🔹 Против инициативы уже выступила коалиция из 70+ организаций — F-Droid, EFF, Tor Project, Proton, Brave, AdGuard — с открытым письмом, где отдельно упомянуты разработчики из подсанкционных стран как одна из самых уязвимых групп. Почему это важно для тех, кто экспортирует IT из подсанкционных для США стран: если ваше приложение живёт вне Google Play — в RuStore, F-Droid, GetApps, AppGallery — или расходится сайдлоадингом — начиная с 2027 года до реально зарубежного пользователя дойдут единицы: включить расширенный режим, пройти предупреждения, перезагрузить телефон и подождать сутки согласится не более 1% аудитории. Юрисдикция компании тут может не спасти, формулировка Google говорит про верификацию "жителей" санкционных стран, то есть похоже, что дело в резидентстве человека, который проходит проверку, а не только в стране регистрации юрлица. Возможно, ещё один аргумент в пользу того, чтобы разработчик-физлицо в команде физически базировался в третьей юрисдикции — тема, которую мы регулярно поднимаем на канале @exportnow. 👉 Официальный FAQ Google: https://developer.android.com/developer-verification/guides/faq 👉 Открытое письмо коалиции: https://keepandroidopen.org/open-letter/ #экспорт #Android #Google #санкции

  • 5 авг.992из zanudamode

    Вышел новый OWASP Top 10 для LLM — версия 2026. Мир уже не тот, что два года назад, главная тема теперь — агенты и деньги, и как все это безопасно внедрить. Посмотреть гайд OWASP тут: Top 10 for LLM Applications 2026 1. Prompt Injection 2. Sensitive Information Disclosure 3. Excessive Agency 4. Supply Chain 5. Data and Model Poisoning 6. Unbounded Consumption 7. Misinformation 8. Hidden Context Exposure 9. Vector and Embedding Weaknesses 10. Improper Output Handling Excessive Agency, то есть когда модели решают, что им можно делать слишком много, взлетело на третье место. Сейчас LLM не просто болтают, а лазят в интернет, шлют письма, переводят деньги — и если агенту дали лишние полномочия, это прямой путь к инциденту. Unbounded Consumption тоже поднялось выше, теперь шестое: reasoning-модели и бесконечные контексты жрут мощности и бюджет, так что атака может разорить тебя просто через API-запросы. А System Prompt Leakage убрали как отдельную категорию — теперь это Hidden Context Exposure, шире и точнее. В гайде появилась классная схема Concentric Threat Flow, где три входных вектора — Prompt Injection, Supply Chain и Data Poisoning — движутся к центру через усилители типа скрытого контекста и избыточных полномочий. И вот что мне особенно приятно: в рабочей группе, которая это всё формировала, принимает непосредственное участие Евгений Кокуйкин и его ребята. Приятно знать, что за этим процессом следят российские инженеры, которые реально контролируют ситуацию внутри сообщества. Горд знать таких людей. https://owasp.org/www-project-top-10-for-large-language-model-applications/ #owasp #llm #безопасность #ai #agents #cybersecurity #российскиеинженеры

  • 5 авг.813из Theedinorogblog

    Как основатель MaxBionic за день лишился доступа ко всем счетам компании Какие риски у предпринимателей? Их огромное количество. Но кейс основателя MaxBionic Тимура Сайфутдинова, пожалуй, один из самых необычных, которые я встречал. Он без видимых причин попал в Реестр контролируемых лиц, из-за этого лишился доступа к счетам — и личным, и компании, а теперь не знает, как все это исправить. MaxBionic разрабатывает бионические протезы кистей. Проект появился еще в 2014-м, пережил «долину смерти» без денег и готового продукта. В это время ушел сооснователь Максим Ляшко, а Тимур Сайфутдинов остался. Сейчас дела наладились. MaxBionic уже несколько лет прибыльный. В 2023-м у компании появился крупный (59%) совладелец — разработчик протезов «Метиз Импэкс». В прошлом году выручка MaxBionic выросла на 305% до 309 млн рублей, а чистая прибыль выросла с 16 до 152 млн рублей. А вчера мне написал Тимур и рассказал свою историю. Дело в том, что он гражданин Узбекистана. Но уже давно живет в России, учился в НИТУ МИСИС и еще будучи студентом занялся MaxBionic. Сейчас находится в России в статусе высококвалифицированного специалиста. А 24 июля в 23:59 он получил уведомление от банка, что его личный счет заблокирован. Причина — внесение в Реестр контролируемых лиц. Этот реестр появился в 2025 году. В него попадают те, кто незаконно находится на территории России. К тем, кто в реестре, применяется «режим высылки». А еще ограничивают в правах — нельзя открыть юрлицо, счет в банке, менять место жительства, заключать брак и так далее. Как рассказывает Сайфутдинов, после попадания в реестр он потерял возможность распоряжаться личными вкладами, счетами компании, где является бенефициаром, своей долей в бизнесе, принадлежащим имуществом. «Фактически за несколько минут я лишился возможности полноценно управлять компанией. Без решения суда. Без предварительного уведомления. Без объяснения причин», — говорит Сайфутдинов. Вот с причинами как раз и непонятно. Сайфутдинов говорит, что причин для попадания в реестр нет. На сайте реестра лишь указано, что он в нем — причины не указывают. Сайфутдинов обратился в районное подразделение МВД — именно это ведомство ведет реестр. Там, по словам предпринимателя, ему ответили, что, по их мнению, оснований для внесения его в реестр нет. Но вот исключить из реестра не могут, потому что таких полномочий нет — «пишите обращение в МВД». «Получается довольно странная ситуация. Попасть в реестр можно очень быстро. А вот понятного механизма выхода из него, похоже, не существует даже для тех, кто столкнулся с очевидной ошибкой», — говорит Сайфутдинов. Дальнейший поиск показал, что понятного и публичного алгоритмы исключения из реестра практически нет. Есть мнение, что если выехать из России, то «проблема исчезнет сама собой». Но юристы предупредили, что можно получить запрет на въезд, а запись в реестре и ограничения сохранятся. Сайфутдинов даже нашел несколько человек, кто оказался в аналогичной ситуации. Но, по их словам, обращения в МВД результата не дали. И даже после вмешательства прокуратуры их не исключили из реестра. «На сегодняшний день они называют только два варианта: либо добиться рассмотрения вопроса у руководства подразделения по вопросам миграции, либо обращаться в суд», — говорит предприниматель. Проблема в том, что он не может пользоваться счетами компании в банках. А нужно, как минимум, выплачивать зарплату. В банках говорят, что смогут снять ограничения либо когда его исключат из реестра, либо когда он перестанет быть бенефициаром компании. Правда, в одном уточнили, что, возможно, получится вывести счета ООО из-под блокировки, если в ЕГРЮЛ сменится гендиректор. Вот такой вот предпринимательский риск. P.S. Если у вас вдруг есть опыт взаимодействия с этим реестром или рекомендации юристов, которые помогли, то маякните в комментариях или в личку @TheEdinorog, а я свяжу с Тимуром. P.P.S. Ну и поставить ❤️ в поддержку не забудьте! @TheEdinorogBlog — тот самый канал про стартапы🦄

  • 4 авг.9627из linux_gram

    54 из 55 выявленных через ИИ уязвимостей в SQLite оказались фиктивными Эксперты из JFrog взялись проверять свежую пачку из 55 уязвимостей в базе данных SQLite и выяснили, что 54 из них оказались галлюцинацией искусственного интеллекта. Организация MITRE не глядя раздала всем выдумкам официальные идентификаторы CVE, а вендоры вроде Red Hat и SUSE на панике влепили главной угрозе 10 баллов из 10. По факту 54 из 55 найденных дыр оказались банальными галлюцинациями языковых моделей. Детальный разбор показал, что ИИ просто не умеет в матчасть. Главный баг с обращением к освобожденной памяти ссылался на функцию, которой вообще не существовало в указанной версии SQLite. В других репортах нейросеть выдумывала файлы, путала аргументы или обвиняла в утечках кода модули, которые чисто архитектурно не умеют освобождать память, а лишь помечают ее для перезаписи. Приложенные прототипы эксплоитов предсказуемо оказались нерабочим мусором, не способным вызвать даже банальный краш базы данных. Linux / Линукс 🥸

  • 3 авг.110из vklader

    Как украинцы продают фальшивый рубль Смех в том, что новую мошенническую криптовалюту Дмитрия Васадина Ерубль (eRub, якобы суверенный российский рубль) продвигают украинские пирамидчики, а также жители Германии, Эстонии, Польши, Латвии. Сергій Малюх — украинский сегмент. Его страница многократно публиковала рекламу eRub. Аккаунт ведётся в том числе на украинском языке, регулярно размещает материалы об Украине и использует украинское написание имени. Точное гражданство из открытых источников не установлено, поэтому корректнее называть его распространителем, работающим на украинскую аудиторию. Лилиана Арефьева — Эстония. Распространяет ссылку erub. site, сопровождая её призывами войти в проект на ранней стадии. Местом её деятельности указана Эстония. Это давняя соучастница скама «Меркурий» /CashFlow. ещё зазывалы @vklader

  • 29 июл.1562из ru_mna

    ⚡️ Развод с «Ростехом» вышел дорого: что происходит с «Барс груп» после возврата актива основателю CNews разобрал, как живёт один из крупнейших подрядчиков цифрового здравоохранения — казанское АО «Барс груп» (выручка 2025 г. — 6,3 млрд руб., свыше 2 тыс. сотрудников) — спустя семь месяцев после окончательного расставания с «Ростехом». Предыстория сделки: в апреле 2016 г. «Ростех» подписал с основателем Тимуром Ахмеровым меморандум о покупке 100% компании, но выкупил лишь 25% + 1 акцию. В 2020 г. структура госкорпорации — НЦИ — потребовала вернуть пакет обратно по акционерному соглашению из-за отклонения от финансовых ковенант. Ахмеров сопротивлялся годами: встречный иск на 1,5 млрд руб. и иск на 870 млн руб. суды отклонили. В декабре 2025 г. Арбитражный суд Московского округа поставил точку — актив вернулся основателю. Сам НЦИ сейчас под наблюдением в рамках дела о банкротстве. Что началось после: • Минздрав в декабре 2025 г. подал три иска более чем на 22 млн руб. за просрочки по госконтрактам (177–178 дней) — удовлетворены частично. Ещё один иск на 20 млн руб. зарегистрирован в АС Москвы, заседание 16 сентября; • прокуратура Самарской области в интересах регионального минздрава оспаривает допсоглашение к контракту — слушания 8 сентября; • мировое соглашение с волгоградским интегратором «Айти-Альбион»: «Барс» возвращает 68 млн руб. в рассрочку; • 24 июля 2026 г. ФНС заблокировала счета — отрицательное сальдо ЕНС достигало 91 млн руб., при этом никаких судебных решений не было. После обращения CNews долг погашен, счета разблокированы; • Минцифры за 2025–2026 гг. исключило 25 продуктов «Барса» из реестра отечественного ПО, часть — по «критическому» подпункту «д» (в том числе иностранные компоненты в коде). Около 70 продуктов в реестре остаются. Зачем это каналу про M&A: перед нами учебник по тому, как выглядит несостоявшееся поглощение спустя пять лет. Компания вернула себе независимость и одновременно лишилась госкорпоративного зонтика — при том что около 4 млрд руб. контрактов в год приходят от государства. Чистая прибыль уже просела с 348 до 264 млн руб. Цена «свободы» в российском ИТ считается не дисконтом к оценке, а качеством отношений с заказчиком. 🔗 Источник: https://www.cnews.ru/news/top/2026-07-28_blokiruyut_i_sudyat_gosudarstvo

  • 27 июл.1444из alukatsky

    Тут вот пишут, что в открытом доступе оказалась база данных владельцев электронной подписи, использующих решения "КриптоПро". В утечке данные 12 миллионов пользователей, среди которых могут быть руководители юридических лиц, индивидуальные предприниматели и сотрудники организаций. Актуальность базы – 2025 год. Но видя состав полей этой "утечки" (ФИО, дата рождения, телефон, паспорт и СНИЛС), у меня закрадываются смутные сомнения, а утечка ли это? Не результат ли скраппинга из ЕГРЮЛ и ЕГРИП, где эти данные по закону находятся? Да, они там скрыты, но есть нюансы... 😂 Но реальна ли утечка или нет, я бы рассматривал следующие возможные кейсы использования упомянутых данных. Во-первых, таргетированный вишинг от имени удостоверяющего центра или КриптоПро. Зная первичные данные, мошенник устанавливает контакт от имени "службы сопровождения электронной подписи" и может попросить: ➡️ установить "обновление" ➡️ подключиться через AnyDesk/RustDesk ➡️ назвать код из SMS ➡️ авторизоваться на фишинговом портале ➡️ экспортировать сертификат ➡️ переиздать подпись. Во-вторых, могут быть атаки на гендиректоров и бухгалтеров, то есть лиц, имеющих право подписывать документы, имеющих доступ к Госуслугам, работающих с налоговой, использующих ЭДО, взаимодействующих с банками. То есть схема может быть в виде – "необходимо срочно переподписать документы" или "ФНС требует перевыпустить сертификат". В-третьих, связка "паспорт + телефон + дата рождения + СНИЛС" может быть использована как подтверждающие сведения при восстановлении доступа, прохождении идентификации, обращении в поддержку. Наконец, сведения можно попробовать использовать для перевыпуска SIM-карт или переноса номера, а также в комбинации с другими утечками, позволяющими сделать будущие фишинговые рассылки более эффективными (ложные счета, письма "от ФНС" или "от Росреестра", письма от УЦ, поддельные документы на подпись). В качестве профилактики я бы рекомендовал: ➡️ считать любые звонки "по поводу электронной подписи" потенциально мошенническими ➡️ не устанавливать программы по просьбе "службы поддержки" ➡️ не сообщать коды из SMS ➡️ не экспортировать контейнеры ключей по просьбе третьих лиц ➡️ проверить, где реально используются сертификаты ➡️ усилить контроль за токенами и ключевыми носителями ➡️ предупредить бухгалтеров, директоров, кадровиков и сотрудников, работающих с ЭП ➡️ провести антифишинговые учения ➡️ обновить плейбуки реагирования на инциденты. ЗЫ. Ждем результатов проверки от "КриптоПро"? #инцидент #утечка #проблемыибкомпаний

  • 27 июл.1111из zanudamode

    Про утечку и защиту ИИ продолжаем. Не секрет, что ИИ стал новым каналом утечки данных, и он уже работает на полную, ты пользуешься, коллеги пользуются, СБ пользуется, а ты попробуй докажи. Во ты, ты, докажешь ? Но кто-то доказал, на прошлой неделе показательный кейс: директор по продажам из московской инженерной компании с окладом восемьсот тысяч плюсом решила, что DeepSeek ей поможет в работе. Загрузила внутренние документы в китайскую нейросеть. Компания узнала, уволила за разглашение коммерческой тайны. Она пошла в суд требовать пять миллионов компенсации и проиграла. Суд чётко сказал: производственной необходимости отправлять защищённые документы в сторонний сервис не было, это грубое нарушение. https://hi-tech.mail.ru/news/151963-deepseek-corporate-data-dismissal-court/ И это уже не единичный случай, а система. За год объём данных, которые российские сотрудники отправляют в публичные нейросети, вырос в тридцать раз. При этом шестьдесят процентов компаний до сих пор не имеют никаких правил работы с ИИ. Они просто не знают, что происходит у них под носом. https://vc.ru/ai/2719506-utechka-dannyh-v-ii-sotrudniki-rossijskih-kompanij Цифры показательные: половина компаний либо подозревает, либо уже ловила утечки через AI-инструменты. Но подтверждённые инциденты есть только у восьми процентов. Остальные просто не видят, какие данные утекают во внешние сервисы. Теневое использование ИИ — shadow AI — уже в каждой пятой утечке. А шестьдесят процентов тех, кто использует нейросети в работе, делает это через личные аккаунты, вне корпоративного контура. https://www.ec-rs.ru/blog/novosti/tikhie-utechki-cherez-publichnye-neyroseti-obyem-chuvstvitelnykh-dannykh-v-ii-servisakh-vyros-kratno/ Простой запрет тут не поможет. Запретишь — сотрудник уйдёт в личный кабинет со своего телефона, и утечка станет ещё менее заметной. Что работает? Понятные правила использования ИИ, обучение и технический контроль. DLP-системы, которые следят за файлами, буфером обмена, каналами передачи данных, выявляют нарушения политик безопасности и сохраняют историю действий для расследования. ИИ встроился в рабочие процессы быстрее, чем компании успели под него подстроить безопасность. Теперь этот разрыв придётся закрывать — не запретами, а нормальными правилами и технологическим контролем. #ии #утечкиданных #кибербезопасность #dlp #deepseek #нейросети #корпоративнаябезопасность #данные #теневойии #цифроваябезопасность