`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Михайло Лаптєв

Итоги недели: Petya.A, он же ExPetya, он же ExPetr; G-штраф в 2,7 млрд долл.; Toshiba совсем против WD; Adobe растет

0 
 

Прошедшую неделю, уж точно, нельзя назвать по-летнему сонной. Событий было хоть отбавляй, но, пожалуй, самым шумным стала массированная вирусная атака, случившаяся во вторник.
 
Атаке подверглись сотни государственных организаций, и тысячи частных компаний, включая банки, розничные сети, логистические центры и телекомоператоров. Во многих случаях деятельность этих структур была парализована на сутки и даже больше. Последствия расхлебываются до сих пор, много информации, скорее всего, потеряно уже безвозвратно. Троянец-шифровальщик Petya.A, или ExPetya, или ExPetr или WannaCry-2, на ПК пользователей попал, вероятнее всего, около года назад. Он использует тот же набор уязвимостей, которые ранее использовались злоумышленниками для внедрения на компьютеры жертв троянца WannaCry. При запуске на атакуемом компьютере троянец ищет доступные в локальной сети Windows-ПК, после чего по списку полученных IP-адресов начинает сканировать порты 445 и 139. Обнаружив в сети машины, на которых открыты эти порты он пытается инфицировать их с использованием уязвимости в протоколе SMB. При помощи утилиты Mimikatz энкодер получает список локальных и доменных пользователей, авторизованных на зараженном компьютере. После чего находит там доступные сетевые папки и сохраняет там свою копию, настраивает для себя привилегии, загружается в память и перезаписывает собственный файл на диске мусорными данными и удаляет его. В первую очередь троянец портит VBR и шифрует MFT. Специалисты пока не обнаружили способ 100% восстановления информации. Впрочем и описанный выше механизм заражения это лишь предварительный анализ, опубликованный Dr.Web. В Украине эпидемия заражения якобы началась, как утверждает ESET, с установки троянизированного обновления бухгалтерского программного обеспечения M.E.Doc. Сама эта компания заявила, что отношения к распространению вируса не имеет и, вероятнее всего, стала такой же жертвой, как и тысячи других компаний. В общем, пока идут расследования, проверьте свою систему бэкапов. Все эксперты в области безопасности пока твердят лишь одно - своевременно резервируйте данные и создавайте по несколько копий критичной для вас информации.
 
Но это не все истории связанные с вопросами безопасности. На этой неделе также Beta Archive, сайт энтузиастов, который отслеживает релизы Windows, разместил часть исходного кода Windows 10, связанного с работой USB, устройствами хранения и WiFi-драйверами. Представитель Microsoft подтвердил, что этот код является подлинным. Плохо то, что это может быть использовано злоумышленниками для создания эксплойтов под Windows 10.
 
Кроме того, на днях Мэттью Хики, сооснователь фирмы кибербезопасности Hacker House, получив Surface Laptop с предустановленной Windows 10 S, смог прорвать защиту системы, которая позиционируется Microsoft, как сверхбезопасная, поскольку ограничивает круг доступных для запуска приложений только теми, что загружаются из официального магазина. Кроме того, пользователь не имеет доступа к командной строке, к скриптовым инструментам и к PowerShell. Над преодолением многочисленных слоев защиты Хики трудился более трёх часов причем в своей демонстрации  он использовал только ранее задокументированные уязвимости.
 
Но перейдем к другим новостям.
 
Google стала обладателем очередного своеобразного рекорда — самого крупного антимонопольного штрафа. ЕС потребовал от компании выплаты в размере 2,7 млрд долл. после семи лет разбирательств жалоб, поступающих как от мелких торговых веб-сайтов, так и от крупных брендов, включая News Corp., Axel Springer SE и Microsoft. Так например, сайты, предоставляющие услуги сравнения цен, утверждают, что сервис Google выводит фотографии и цены продуктов над результатами поиска, таким образом ущемляет конкурентов и мешает им получать надлежащую долю рекламных прибылей. Вероятнее всего, компания подаст апелляцию в суды ЕС, что отодвинет окончательный вердикт на годы. Стоит напомнить, что Google одновременно выступает ответчиком ещё в двух антимонопольных исках ЕС: в отношении её бизнеса AdSense и сделок с производителями смартфонов на Android.
 
Между тем, Nutanix анонсировала стратегический альянс с Google Cloud. Благодаря этому партнерству клиенты обеих компаний получат возможность развертывать и администрировать как облачные, так и традиционные приложения уровня предприятия как унифицированный публичный облачный сервис, комбинируя среду Nutanix с Google Cloud Platform (GCP).
 
Об альянсе объявили и компании Cisco и Apple. Они планируют расширение партнерства в области корпоративных сетей - прежде всего намечена более глубокая интеграция технологий безопасности Cisco в технику Apple, а также извлечение больше аналитики и информации из «интуитивных» сетей.
 
А вот у компаний Toshiba и Western Digital альянс как-то не срастается. Японская корпорация обратилась в Окружной суд Токио, обвинив американского производителя в недопустимом вмешательстве в аукцион по продаже Toshiba Memory. Истец требует компенсацию в размере 1,07 млрд долл, а также настаивает на запрещении служащим WD доступа на завод по производству NAND вблизи Нагоя (Япония), принадлежащий совместному предприятию этих двух компаний. Кроме того, Western Digital обвиняется в промышленном шпионаже, поскольку приняла на работу сотрудников SanDisk (купленного ею бывшего совладельца Toshiba Memory), имевших доступ к конфиденциальной информации о полупроводниковых технологиях Toshiba. Одним словом, вся эта история выглядит все более странно и даже сумбурно как-то. А Samsung тем временем наблюдает за происходящим, не спеша перемалывая рынок и наращивая собственное производство чипов.
 
Весьма неожиданно пришло известие о том, что южнокорейская поисковая компания Naver анонсировала приобретение расположенного во Франции исследовательского центра XRCE (Xerox Research Centre Europe). Покупка должна укрепить позиции подразделения искусственного интеллекта и позволит решить стратегические задачи расширения на Европу.
 
А вот Qualcomm сообщила об инвестициях в разработчика безопасных аккумуляторных технологий. Покупаемая ею Amionx разработала технологию Safe Core, которая должна обезопасить использование литий-ионных аккумуляторов за счет прекращения подачи переменного тока на батарею, предупреждая возгорание или взрыв.
 
На уходящей неделе на Mobile World Congress Shanghai 2017 все та же Qualcomm Technologies объявила о выпуске Qualcomm Fingerprint Sensors, ультразвуковых решений нового поколения для сканирования отпечатков пальцев. В состав решения входят сенсорные датчики для сканирования отпечатков через дисплей, стекло и металл, датчики распознавания жестов и возможность сканирования отпечатков под водой, а также датчик для выхода устройств из режима сна. Заявлено, что это также первое коммерчески анонсированное интегрированное мобильное ультразвуковое решение для измерения сердечного ритма и кровотока для усовершенствованных возможностей аутентификации на мобильных устройствах. Остается теперь только ждать появления всего этого в смартфонах - вероятнее всего уже в следующем году.
 
Adobe продолжает бить финансовые рекорды - во II кв этого года выручка компании увеличилась на 27,3% по сравнению с аналогичным периодом прошлого года до 1,77 млрд долл. Прибыль выросла еще значительнее — на 53,4% до 374,3 млн долл. Капитализация компании уже достигает 70 млрд долл. и увеличилась за год почти на 40%, а за последние пять лет - в пять раз. На днях компания также представила новые функции голосовой аналитики для Adobe Analytics Cloud, которая позволяет бизнес-клиентами проводить анализ активируемых голосом поисковых запросов для цифровых ассистентов, включая Apple Siri, Microsoft Cortana, Google Home и Amazon Alexa. А ведь у многих компания все еще ассоциируется исключительно с Adobe Photoshop...
 
Ну, и в заключение, новость от Марка Цукерберг. Основатель Facebook сообщил, что число ежемесячных активных пользователей соцсети достигло 2 млрд. И вы, наверняка, в их числе...

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT