|
СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ
Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях
Кто внес наибольший вклад в развитие украинского ИТ-рынка.
Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары
|
|

8 апреля 2020 г., 12:35
Рейтинг наиболее активных киберугроз, выявленных на территории Украины за первый квартал, представила компания Eset. Согласно данным системы обратной связи Eset LiveGrid, самым распространенным в нашей стране с января по март стало рекламное ПО. Такие зловреды распространяются в виде нежелательных всплывающих окон с целью сбора данных о конкретном пользователе, перенаправления на вредоносные веб-сайты или загрузки шпионских программ и других видов вредоносного ПО на устройство.
Заметный рост активности рекламного ПО обнаружен в феврале и марте месяце. Еще в январе оно было на четвертом месте по уровню распространения, в феврале заняло первое и второе, а в марте уже первые четыре места в рейтинге. Такая тенденция может быть связана с проблемой глобального масштаба, которая охватила сегодня весь мир. Используя панику среди людей, киберпреступники могут распространять ложную рекламу труднодоступных товаров для защиты здоровья, а также различные фейковые новости о способах лечения или изобретенной вакцины от болезни. Однако их настоящая цель – заражать устройства, похищать конфиденциальную информацию или средства пользователей.
Согласно данным Eset LiveGrid два месяца подряд первую и вторую позицию занимают угрозы JS/Adware.Adport и JS/Adware.Subprop соответственно, которые позволяют перенаправлять пользователя на рекламные сайты и осуществлять вредоносную активность. Также остается в украинском рейтинге уже ранее известная угроза JS/Adware.Agent.AF, которая была самой распространенной в прошлом году.
Кроме рекламного ПО, уже второй год подряд в пятерке самых распространенных угроз остается и HTML/ScrInject. Эта угроза позволяет перенаправить пользователя на сайты с вредоносным ПО, а ее вредоносный код, как правило, встроен в HTML-страницы.
Еще одной из популярных угроз первого квартала оказалась JS/PopunderJS, которая связана с приложением PopUnder. Однако эта угроза способна распространять в основном раздражающие рекламные оповещения без вредоносного кода.
Из-за роста количества вредоносного рекламного ПО пользователям следует быть очень осторожными и не делать поспешных действий при работе в интернет-сети. Поскольку именно на это полагаются злоумышленники, манипулируя эмоциями людей. Поэтому специалисты Eset рекомендуют придерживаться стандартных правил, чтобы избежать заражения устройств шпионскими программами и различными вирусами, а также не стать жертвой фишинг-атак.
Не нажимать на любые всплывающие рекламные объявления при работе в браузере и при использовании любых программ;
- Не переходить по ссылкам в сообщениях и электронной почте;
- Избегать использования общедоступных Wi-Fi-сетей, которые могут быть недостаточно защищенными;
- Регулярно обновлять все программы и операционную систему устройства до актуальных версий;
- Делать резервные копии важных файлов. Это позволит их восстановить в случае заражения устройства вредоносными программами или шифрования всех данных программами-вымогателями;
- Использовать решение по безопасности для домашних ПК и мобильных устройств, которые помогут обеспечить защиту от различных видов угроз.
Топ-10 киберугроз в Украине, Январь 2020 г., по данным Eset

Топ-10 киберугроз в Украине, Февраль 2020 г., по данным Eset

Топ-10 киберугроз в Украине, Март 2020 г., по данным Eset

2 апреля 2020 г., 17:05
Несмотря на очевидную путаницу и преувеличения при использовании понятия искусственный интеллект (AI), факт стремительно возросшей популярности алгоритмов машинного обучения (ML) оспаривать бессмысленно. Сегодня они применяются все более активно повсюду – от смартфонов до корпоративного ПО – и, по мнению аналитиков, в перспективе эта тенденция только усилится.
Так, по прогнозам IDC, к 2022 г. три четверти крупных компаний будут использовать программные решения с применением ИИ для совершенствования бизнес-процессов и осуществления технологических разработок. К 2024 г., по мнению экспертов IDC, применение ИИ распространится буквально на все сферы бизнеса таких предприятий.
На фоне подобных прогнозов о грядущих изменениях тезисы практической направленности в отношении того, как машинное обучение будет влиять на внутренние бизнес-процессы крупных компаний уже в текущем году, сформулировал Джонатан Вуд (Jonathan Wood), управляющий директор Infor в регионах Ближнего Востока и Африки.
Будет наблюдаться переход от ИИ-ассистентов к интеллектуальным цифровым помощникам, на фоне растущих ожиданий корпоративных пользователей. Ситуация, когда нужно говорить ИИ-ассистенту, что сделать, чтобы он выполнил простое задание или поменял некие базовые настройки в той или иной системе, больше не устраивает эту часть аудитории. В 2020 г. начнется переход к более «человечным» интеллектуальным цифровым помощникам. С помощью ИИ они помощники будут учиться понимать контекст действий пользователя, подсказывать оптимальные последующие шаги (с учетом уже предпринятых действий), находить ошибки и автоматически исправлять вводные данные, полученные от человека. Помощники смогут выстраивать динамичные диалоги и на лету улавливать изменения контекста.
ИИ поможет с определением «новой нормы». В 2020 г. ИИ-платформы бросят вызов традиционному человеческому мышлению в том, что касается корпоративных бизнес-процессов. Технологии переформулируют существующее определение «нормы», а если говорить точнее – некой принятой линии отсчета для многих вещей. Благодаря этому компании смогут с большей эффективностью перестраивать свои бизнес-процессы и проводить подготовку и адаптацию сотрудников. О чем же идет речь? При обработке данных из различных систем автоматизации поставок ИИ-платформы выявили один интересный факт: если пользователю нужно указать ожидаемую дату поставки или платежа, он только в 4% случаев использует «вшитую» в систему дату по умолчанию. Соответственно, в 96% случаев люди вводят собственные даты. Широкое применение систем ИИ позволит отказаться от таких значений по умолчанию во многих бизнес-процессах. Мы сменим точку отсчета и сможем работать быстрее и эффективнее, основываясь на реальных, а не на гипотетических данных. В итоге бизнес будет меньше зависеть от заранее заданных правил, установок по умолчанию и гипотетических допущений, сделанных, например, производителями ПО.
В 2020 г. будут шире применяться так называемые отраслевые шаблоны, и это заметно облегчит использование и внедрение ИИ на производстве. Что такое отраслевой шаблон? Это характерная для отрасли модель конкретного бизнес-процесса. В системах ИИ на производстве подобные шаблоны будут внедряться для повышения эффективности управления запасами запчастей для ремонта, прогнозирования спроса, улучшения работы систем снабжения. Новые технологии позволят строже контролировать качество продукции и соблюдать сроки поставок. В сфере здравоохранения с их помощью будут обеспечивать качественную интеграцию данных из разрозненных приложений, безопасный обмен данными с партнерами, контроль соблюдения законодательства. В розничной торговле ИИ поможет точнее прогнозировать колебания спроса, составлять оптимальные графики отгрузки товаров с учетом заданных параметров. В целом в рознице отраслевые шаблоны в первую очередь повлияют на краткосрочное и долгосрочное планирование.
В 2025 г., по оценкам IDC, как минимум в 9 из 10 новых корпоративных приложений будет встроенная ИИ-функциональность. Но, несмотря на такую впечатляющую пропорцию, претендовать на статус по-настоящему революционных продуктов смогут не более 10% от общего числа разработок.
31 марта 2020 г., 17:25
Вынужденные меры по социальному дистанцированию в условиях пандемии и переход части сотрудников на удаленную работу закономерно привели к росту спроса на соответствующие решения, включая сервисы видеоконференцсвязи. В этом ключе интересны данные компании App Anniee, владеющей платформой аналитики использования мобильных приложений.
В странах, пострадавших от пандемии в числе первых, зарегистрированы резкие скачки ежедневных затрат времени на мобильную связь. Также в условиях распространения карантинных мер наблюдается рост популярности приложений Houseparty, Zoom, Hangouts Meet и Microsoft Team.
В течение недели с 14 по 21 марта бизнес-приложения были загружены более чем 62 млн. пользователей iOS и Google Play – рекордный показатель. Это на 45% больше по сравнению с предыдущей неделей – самый высокий рост среди всех категорий магазинов приложений, вместе взятых на этой неделе, – и на 90% больше по сравнению со средним уровнем еженедельных загрузок бизнес-приложений в 2019 г. По мере усиления пандемии COVID-19 в Европе и США рекордное число потребителей требуют подключения к рабочему столу и доступности с их мобильных устройств.

Компания Google сделала бесплатными премиум-функции Hangouts Meet, Zoom предлагает бесплатный доступ учащимся K-12 (детский сад и школа), а Microsoft предлагает бесплатную шестимесячную подписку на Microsoft Teams. По мере того, как все больше сотрудников работают на дому, по всему миру стремительно растет спрос на инструменты для совместной работы.
В феврале и марте Zoom Cloud Meetings возглавил рейтинги по всему миру, а количество загрузок в США, Великобритании и Европе продолжает расти. За неделю с 15 по 21 марта Zoom Cloud Meetings был скачан в 14 раз больше, чем в среднем за неделю в IV квартале 2019 г. в США, в 20 раз больше в Великобритании, в 22 раза больше во Франции, в 17 раз больше в Германии, в 27 раз больше в Испании и впечатляюще в 55 раз больше в Италии.

За тот же период в Великобритании, США, Испании и Италии наблюдался особенно сильный рост количества скачиваний Hangouts Meet в 24x, 30x, 64x и 140x, соответственно, по сравнению со средне недельным количеством скачиваний в конце 2019 г. Microsoft Teams также фиксирует заметный рост в Испании, Франции и Италии – 15, 16 и 30 раз.
Видеоконференции не ограничиваются использованием в бизнесе. В условиях карантина люди обращаются к приложениям для видеоконференций в социальных сетях, чтобы оставаться на связи с семьей и друзьями, находясь на безопасном расстоянии. Так мобильное приложение для видеоконференций Houseparty, особенно популярное у «Поколения Z», феноменально выросло в Европе. В Италии еженедельные скачивания с 15 по 21 марта подскочили в 423 раза по сравнению со средним уровнем еженедельных скачиваний в четвертом квартале 2019 г. В Испании популярность Houseparty за неделю 15-21 марта взлетела в 2360 раз с относительно низкой базы скачиваний, установив прочные позиции на рынке, ранее не имевшем широкого проникновения.

В то время как люди сталкиваются с неопределенными сроками продолжительности социальной изоляции, приложения для видеоконференций способны оказать огромное влияние на повседневные привычки – разрушая геологические барьеры и повышая способность работать и общаться относительно безболезненно.
Это беспрецедентное время для мира и невероятно динамичное время для мобильных устройств – изменения в потребительском поведении практически в каждой отрасли наблюдаются ежедневно.
18 марта 2020 г., 17:15
Аналитики GfK исследовали влияние коронавируса на глобальный рынок бытовой техники и электроники. Эта компания на еженедельной основе отслеживает как розничные продажи, так и отгрузки дистрибуторов ритейлерам и реселлерам. И последствия закрытия отдельных регионов в Италии и дальнейшего распространения заражений в целом ряде стран уже сильно влияют на цепочки поставок и рынки сбыта.
Италия, как одна из наиболее пострадавших от коронавируса стран в Европе, демонстрирует заметное сокращение объемов дистрибуции техники. Так, за 5-8 календарные недели года этот рынок в Италии сократился в среднем на 9%, что привело к снижению продаж на 828600 единиц в годовом сопоставлении. В других европейских странах, таких как Великобритания и Франция, видна та же тенденция в объемах дистрибуции, но в меньшем масштабе – падение на 4% и 2% соответственно.
Основной вклад в негативную динамику дистрибуции вносит ИТ-сегмент рынка бытовой техники и электроники. Для рынка мобильных устройств тенденция к снижению объемов дистрибуции еще не была столь заметна по итогам 5-8 календарной недели. По-видимому, дистрибьюторы продолжают работать на старых запасах, а спрос со стороны розницы и реселлеров пока даже выше, поскольку они запасаются в ожидании того периода, когда возможный дефицит из-за приостановки производств настигнет розничный рынок.
Хотя накопленные запасы могут смягчить последствия коронавируса, все же приостановка производств и логистические ограничения (например, невозможность погрузить/ выгрузить товары на суда, отмена рейсов) уже сейчас имеют последствия. Так, объемы дистрибуции на глобальном уровне за 5-8 недели сократились на 5% по сравнению с аналогичным периодом прошлого года. Этот эффект особенно заметен в странах Западной Европы, где за тот же период объемы упали на 8%. В абсолютных цифрах это означает, что за 5-8 календарную неделю 2020 г. товаров было отгружено на 10,4 млн. единиц меньше. В то же время цены на глобальном уровне выросли в среднем примерно на 19%.
Волна от негативных трендов в дистрибуции еще не докатилась до розницы. Если посмотреть на еженедельные данные GfK по розничным продажам на крупнейших европейских рынках, то в рассматриваемый период не было никаких признаков изменений в динамике. Колебания от +1,6% до –3,5% находятся в пределах обычной нормы, и обусловлены они сезонными акциями, запусками, изменениями цен и т.д. Главный вопрос сейчас – когда «засуха» в цепочках поставок достигнет ритейл-рынка, и как отразится на спросе?
То, как в период острой эпидемиологической ситуации развивался рынок бытовой техники и электроники в Китае, может дать ключ к пониманию, что может происходить со спросом на других рынках, если их затронет эпидемия.
Когда на неделе с 20 января закрылся Ухань, люди стали меньше появляться на улице, а трафик в китайском офлайн ритейле рухнул. В последующие три недели падение продаж в офлайн магазинах в ключевых категориях (смартфоны, ноутбуки, телевизоры и холодильники) достигало 80%. Это означает, скорее всего, что в обычных розничных магазинах в закрытых из-за карантина районах Китая продажи не осуществлялись. Точки работали только в регионах, которые ситуация с вирусом не затронула.
Интересно посмотреть, как ситуация с вирусом может повлиять на баланс между онлайн и офлайн продажами. Вот пример Китая.
Потребители продолжили покупать технику в онлайне. Похоже, люди не так уж и паникуют, хотя в острый период эпидемии избегают покидать свои дома. Потребители интересуются новыми запусками. Новые продукты, появившиеся на рынке Китая в «острый» период, привели к значительным скачкам продаж, в частности, в категории ноутбуков. Но «урожай» достался электронной торговле. Это означает, что интерес к электронным новинкам сохраняется, не смотря на самоизоляцию населения.
Категории бытовой техники, где важен тактильный опыт, могут пострадать в большей степени. Если потребитель не имеет возможность получить физический контакт при выборе, то информации о «захватывающих новых функциях» оказывается недостаточно. И если нет срочности (например, замена устройства при его поломке), потребитель откладывает покупку, по крайней мере, в краткосрочной перспективе. Теперь мы знаем, что для ряда категорий необходимость личного контакта – ключевой момент.
В GfK ожидают, что вспышка COVID-19 повлияет на все сегменты рынка TCG в Китае. Больше всего по итогам первой половины года просядут продажи крупной бытовой техники, фототовары и телекоммуникации.
Прогнозируется, что после ожидаемого снижения на 18% в первой половине 2020 г., во втором полугодии мы увидим небольшой отскок в плюс на уровне 6%. В целом, в настоящее время специалисты GfK прогнозируют, что по итогам всего года общее снижение оборота составит около 6%. Тем не менее, следует помнить, что это всего лишь временный спад, который не меняет общих ожиданий роста рынка техники в Китае в среднесрочной и долгосрочной перспективе.
Наблюдая за ситуацией в Китае, можно сказать, что влияния коронавируса на глобальный рынок бытовой техники и электроники избежать не удастся. Как в силу значимости Китая для глобальных продаж, так и из-за того, что рынок Китая теперь не единственный, где на карантин закрылись большие территории.
Как только засуха в цепях поставок начнет сказываться на ритейлерах, они неминуемо поднимут цены, чтобы выжать максимум из имеющегося товарного запаса. И скидок будут предлагать меньше, чтобы не потерять маржу и минимизировать влияние эпидемиологической ситуации на годовую прибыль.
Поскольку зависимость от цепей поставок может быть очень разной и по брендам, и по сегментам, и по регионам, то сейчас особенно важно быстро принимать решения по оптимизации ассортимента и продуктовой матрице. С каждой неделей будут появляться новые признаки влияния состояния дистрибуции на ритейл и принимать решения придется очень быстро.
12 марта 2020 г., 15:55
Криптотрояны (такие как Emotet) буквально оккупировали новостные заголовки, и это не удивительно: такие формы вредоносных программ способны причинить огромный ущерб. Но не во всех случаях используется вредоносное ПО, которое непосредственно угрожает ИТ-инфраструктуре и данным.
Атаки типа brute force, например, по-прежнему является популярным методом, используемым кибер-преступниками для получения доступа к корпоративной сети. Хакеры пытаются взломать пароли с помощью ПО, которое с огромной скоростью проверяет различные комбинации символов в вашем пароле, стараясь его подобрать. Хотя это обычно простой алгоритм, но современные высокопроизводительные компьютеры могут вводить до 2 трлн. возможных паролей в секунду, пока не будет найден правильный. Наибольший риск возникает из-за слишком коротких и простых паролей, а также одинаковых паролей, которые используются для доступа к различным сервисам и ресурсам.
Оценить степень риска, который возможен при таких атаках, можно на примере утечки данных, которая произошла в начале этого года. В середине января кибер-преступники на известном хакерском форуме опубликовали данные и IP-адреса более чем 515 тыс. серверов, маршрутизаторов и устройств Интернета вещей. С помощью этих данных можно удаленно управлять уязвимыми устройствами через службу удаленного технического обслуживания Telnet. Согласно их собственным заявлениям на форуме, хакеры автоматически сканировали Интернет на наличие устройств с открытым доступом Telnet. Затем были опробованы заводские пароли по умолчанию и легко угадываемые комбинации. Успех данного мероприятия очень тревожит, т.к. был опубликован обширный список данных доступа.
Как только злоумышленник, используя эту опубликованную информацию с данными, получает доступ к одной или нескольким конечным устройствам в сети компании, в результате этого он сможет существенно расширить возможности причинения вреда этой организации. При этом в идеале традиционные решения ИТ-безопасности должны четко фиксировать попытку внедрения вредоносного ПО, но далеко не всегда при атаках на предприятия используются вредоносные программы, например: легитимные приложения (т.е. не классифицированные как вредоносные) запускаются для получения доступа к другим данным доступа при malwareless-атаках, при которых не используется вредоносное ПО.
Поэтому сегодня для защиты ИТ-инфраструктуры от бестелесных атак нужны более интеллектуальные и комплексные решения.

5 марта 2020 г., 14:45
Если сотрудник, недавно подавший заявление об увольнении, начинает копировать файлы из сети компании на свой флеш-накопитель, вполне возможно, что он делает это без злого умысла. Например, он просто записывает документы, необходимые для работы. Однако увольняющийся может также попытаться передать конкурентам конфиденциальные сведения о продукте, важную юридическую информацию, личные данные сотрудников или коммерческую тайну.
Компании может быть трудно даже обнаружить такие «внутренние риски», не говоря уже о том, чтобы отличить рутинное поведение от аномалий, угрожающих конкурентному преимуществу или репутации.
Для этого Microsoft разработала решение Insider Risk Management, которое использует машинное обучение для обнаружения потенциально опасного поведения. Это решение быстро определяет, какие действия могут создавать реальную угрозу безопасности, даже непреднамеренно.
Практика показывает, что ошибки – больший источник риска, чем инсайдерские атаки, поэтому решение было разработано так, чтобы помогать сотрудникам делать правильный выбор и избегать распространенных ошибок безопасности.
В недавнем опросе специалистов в области кибербезопасности представители 90% организаций указали, что опасаются инсайдерских угроз, а две трети считают злонамеренные внутренние атаки или случайные нарушения более вероятными, чем внешние атаки. Более половины респондентов в прошлом году подверглись инсайдерским атакам. Это следует из отчета об инсайдерских угрозах, подготовленного компанией Crowd Research Partners.
Решение Insider Risk Management собирает широкий спектр сигналов от инструментов повышения производительности Microsoft 365, от операционных систем Windows и от облачных служб Azure с алгоритмами машинного обучения, которые могут выявлять аномальное и потенциально опасное поведение людей, использующих эти продукты.
Новое решение ищет признаки необычного и потенциально опасного поведения, такие как загрузка сотен конфиденциальных файлов с сайта SharePoint, копирование файлов на USB-устройство, отключение защитных программ или отправка конфиденциальных файлов по электронной почте за пределы компании. Оно использует Microsoft Graph и другие службы для поиска аномальных сигналов в продуктах Windows, Azure и Office, таких как SharePoint, OneDrive, Teams и Outlook.
Ни одно из этих действий само по себе не указывает на угрозу, так как сотрудники делают это каждый день во время работы. Но такие признаки становятся более значимыми по мере того, как система получает информацию из других источников, таких как средства классификации и маркировки, предлагаемые в Office 365, с помощью которых можно помечать конфиденциальные документы и наборы данных.
Это позволяет алгоритмам научиться различать риски, связанные с сотрудником, который загружает обычные презентации или документы (например, когда собирается в командировку), и работником, который копирует конфиденциальные сведения о новом продукте.
Система может также сообщить, содержат ли загруженные файлы информацию о банковских или кредитных картах клиентов, что явно указывает на потенциальную кражу личных данных. При наличии соответствующих разрешений аналитик может увидеть содержимое загруженных файлов и оценить, насколько опасной может быть утечка этой информации.
Insider Risk Management может подключаться к стороннему ПО для работы с персоналом, например, для ввода других релевантных данных, таких как информация о недавнем увольнении сотрудника.
Алгоритмы учитывают всю эту информацию и присваивают каждому необычному событию числовой «показатель риска», который помогает людям, отвечающим за управление инсайдерскими рисками, видеть, на что необходимо обратить больше внимания.
Аналогичную функциональность имеют такие решения, как Azure Secure Score и Azure Security Center, которые помогают клиентам Microsoft защищать свои данные в облаке посредством мониторинга, выявления и приоритизации наиболее серьезных уязвимостей в системе безопасности. Сюда могут относиться ошибки в настройке клиентского брандмауэра, позволяющие хакерам получить доступ, и это решение отражает общую ответственность по защите данных в облаке от любых угроз, которую несут предприятия и поставщики облачных услуг.
Система не выносит никаких суждений и не утверждает, что есть злой умысел. Если есть аномалия, расследование начинается с предположения о том, что конечный пользователь, скорее всего, просто пытается выполнить свою работу. Но проверить не повредит.
Решение Insider Risk Management также разработано для предотвращения непреднамеренных нарушений безопасности посредством обучения. Если сотрудник хранит конфиденциальные документы на незащищенном сайте SharePoint или не соблюдает правила безопасности, то специалист, который увидит оповещение об этом, может предотвратить потенциальные проблемы, отправив этому сотруднику напоминание о политике компании или порекомендовав пройти онлайн-обучение по соблюдению правил.
Важно отметить, что другие инструменты мониторинга внутренней безопасности нередко требуют от компаний установки специального ПО для сбора телеметрии с ноутбуков или передачи данных на отдельный сервер для анализа. В то время, как решение Microsoft Insider Risk Management может использовать сигналы тех же инструментов повышения производительности.
27 февраля 2020 г., 13:50
За последние пять лет количество embedded-инженеров в Украине увеличилось почти вдвое, однако их доля на рынке в 2019 г. составила всего 2,9% от общего числа технических специалистов. Это не удовлетворяет спрос рынка, который не закрывают университеты из-за нехватки материальной базы. Новое оборудование позволит ускорить обучение специалистов. Такие данные представила компания GlobalLogic в исследовании популярности разработки встроенных систем среди украинских инженеров, основанном на данных из открытых источников, а также внутренней статистике за 2014-2019 гг.

Аналогичная тенденция наблюдается во всем мире. По данным LinkedIn, в мире около 315 тыс. профилей разработчиков встроенных систем. При этом более половины из них (156 тыс.) находятся в США, Индии и Германии. Для сравнения, в LinkedIn зарегистрировано около 2,5 тыс. украинских embedded-разработчиков (менее 1%). Более 900 разработчиков встроенных систем сотрудничают с компанией GlobalLogic в Украине.
Embedded-системы – основа современных приборов от фитнес-браслетов и Wi-Fi-роутеров до инсулиновой помпы и бортового компьютера автомобиля. Сложность решений заключается в том, что embedded-устройства, как правило, не имеют собственной операционной системы (или имеют специфическую ОС) и их ПО тесно интегрировано с «железом» устройства, на котором оно работает.
Несмотря на большой спрос на создание embedded-устройств, существует острая нехватка профильных специалистов на рынке. Обучение такого инженера обходится и университетам, и частным компаниям дорого из-за необходимости специального оборудования стоимостью в десятки тысяч долларов.
Для решения этой задачи в 2019 г. была создана система Embedded Starter Kit, спроектированная и изготовленная по заказу компании GlobalLogic. Это базовая плата, дополненная сенсорами, экраном и другими компонентами, необходимыми для работы над встроенными решениями. Embedded Starter Kit уже получили семь университетов, где его используют более 1000 студентов. В 2020 г. компания собирается передать еще 200 наборов в пять ВУЗов. Благодаря этому ежегодно подготовку будут проходить около 2000 начинающих embedded-инженеров. Поскольку базовый курс для одного разработчика встроенных систем обходится компаниям минимум в 200-250 долл., то подобная инициатива способна сэкономить индустрии по крайней мере 500 тыс. долл. в год.
В прошлом году группа компаний GlobalLogic инвестировала более 2 млн долл. в развитие инженерных талантов в регионе Центральной и Восточной Европы. Существенная часть этих вложений приходится на нашу страну. В частности, проект Embedded Starter Kit создан в рамках программы GlobalLogic Education в Украине. Это платформа для специалистов как внутри компании, так и вне ее, в рамках которой происходит и сотрудничество с университетами.
В мае на базе факультета электроники НТУУ «КПИ» пройдет всеукраинский студенческий конкурс GlobalLogic Embedded Students Challenge. В основе состязания – работа с Embedded Starter Kit.

25 февраля 2020 г., 17:05
Долгое время большинство пользователей считали, что угроз для Linux значительно меньше, чем для Windows или macOS. Однако в последнее время компьютерные системы и приложения на базе этой операционной системы все чаще становятся объектами атак киберпреступников. В частности, в течение нескольких последних лет был выявлен ряд серьезных угроз для Linux.
При осуществлении своих атак злоумышленники чаще всего используют уязвимости в защите серверов жертв. Стоит отметить, что виды вредоносной деятельности злоумышленников зависят от способа использования зараженных серверов. Например, если был инфицирован популярный сайт, он может использоваться для переадресации трафика, проведения специальных атак или похищения данных из форм, которые заполняли посетители. Cерверы жертв часто используются для запуска спам-кампаний и майнинга криптовалют.
Известные примеры угроз для Linux
Серверные дистрибутивы Linux являются основой большинства дата-центров, а также предприятий различной формы и размера. Кроме этого, на базе этой операционной системы сегодня работает значительная часть сети Интернет, включая серверы таких компаний, как Google, Facebook и Twitter. Поэтому неудивительно, что в течение нескольких предыдущих лет было немало примеров атак, в результате которых понесли убытки пользователи именно этой ОС.
В 2018 г. специалисты Eset обнаружили семейство бэкдоров в OpenSSH, которые злоумышленники использовали для управления от имени администраторов. Исследователи выявили 21 семейство вредоносных программ, в том числе десять, которые до этого никогда не были зафиксированы. Это исследование стало результатом трехлетней работы, которая позволила получить большое количество информации об экосистеме вредоносного ПО для этой операционной системы в целом.
В ходе анализа бэкдоров специалисты Eset использовали одно из предыдущих исследований – операции Windigo, во время которой было заражено более 25 тыс. серверов, большинство из которых работали на базе Linux. Эти машины использовались для кражи учетных данных, проведения спам-кампаний, а также для перенаправления веб-трафика на вредоносные веб-страницы. Для получения контроля над зараженными серверами и кражи данных использовался бэкдор Linux/Ebury. Стоит отметить, что этот бэкдор до сих пор обновляется и используется в реальной среде, в частности в этом году были выявлены новые образцы.
Несколько лет назад также наблюдался рост активности вредоносного ПО, направленного на роутеры и другие периферийные устройства на базе этой ОС, например, Mirai и Moose. Однако в последнее время количество подобных угроз значительно уменьшилось. Это связано с тем, что интернет-провайдеры и производители оборудования стали уделять больше внимания вопросу безопасности устройств и паролям по умолчанию.
Кроме этого, не стоит забывать, что серверы Linux могут быть источником распространения кроссплатформенных интернет-угроз, безопасных для этой ОС, но опасных для Windows и Mac.
Как избежать заражения угрозами для Linux и повысить безопасность устройства
Рекомендуется регулярно устанавливать актуальные обновления ПО. В них разработчики исправляют уязвимости безопасности, благодаря чему значительно снижается риск заражения новыми видами угроз.
Для производственных серверов, работающих с дистрибутивом с долгосрочной поддержкой, важно иметь возможность устанавливать исправления безопасности без необходимости полного обновления ОС.
Если к системе можно получить доступ через Интернет, специалисты ESET рекомендуют использовать решение для двухфакторной аутентификации (2FA) на протоколе SSH. Оно поможет защитить сеть в случае кражи или повторного использования учетных данных.
11 февраля 2020 г., 15:35
Представитель немецкой химической компании Lanxess подтвердил факт хакерской атаки, которая была обнаружена в середине прошлого года. Размер ущерба пока неизвестен.
Согласно исследованиям Bayerischen Rundfunks и NDR, за атакой стояла хакерская группа WinNTI. По данным компании, в настоящее время неизвестно, были ли похищены какие-либо данные. Дело передано в правоохранительные органы.
По всей видимости, за компанией шпионили в течение нескольких лет, прежде чем было обнаружено нападение. Точный ущерб или сколько данных фактически было извлечено, скорее всего, определить будет невозможно.
Lanxess с годовым оборотом 7,2 млрд евро (в 2018 г.) является одной из крупнейших химических компаний в Германии и котируется на бирже MDAX (German Mid Cap stock index).
Федеральное управление по защите Конституции Германии Bundesamt für Verfassungsschutz (BfV) подозревает, что, возможно, были и другие, пока еще нераскрытые атаки хакеров на немецкие компании.
Случившийся инцидент присоединил Lanxess к растущему списку компаний, торгующихся на биржах DAX и MDAX, которые стали жертвами кибер-атак. Еще в июле прошлого года BR и NDR сообщили, что WinNTI взломала несколько компаний из списка DAX, включая Siemens, BASF и Henkel.
Очевидно, что потенциал для новых хакерских атак огромен. Компаниям необходимо переходить на новые меры информационной безопасности для защиты своих конфиденциальных данных, принадлежащих самой компании и ее клиентам.

27 января 2020 г., 19:05
Подготовка студентов начинается с подготовки и удержания хороших педагогов. Согласно новому исследованию Staff of 2030: Future Ready Teaching, только 38% молодых преподавателей считают, что их нынешняя подготовка позволяет им в полной мере использовать в учебном процессе цифровые технологии. Поколение Z (родившиеся в период с 2000 по 2019 гг.) – это уже не только ученики, но и учителя, и вместе с миллениалами (1980-2000 гг.) они будут составлять до 70% рабочей силы к 2030 г. Поэтому важно, чтобы школы предлагали разнообразные учебные инструменты и создавали сообщества для качественного профессионального развития.
Microsoft Education совместно с The Economist Intelligence Unit работает над новым исследовательским проектом The Staff of 2030 and Future Ready Teaching («Персонал 2030 г. и обучение для будущего»). Данная работа опирается также на исследование Class of 2030 («Класс 2030 г.»), в котором отмечаются изменения на рынке труда и влияние на приоритизацию навыков для систем образования.
В рамках исследования были опрошены 1034 молодых преподавателей и преподающих студентов по всему миру с целью выяснить их мнение, взгляды и прогнозы в отношении будущего их профессии. Исследование охватывало четыре основные темы: методы преподавания, роль технологий в классе и вне его, ресурсы и условия работы, демографические тенденции среди преподавателей и учащихся.
Хороший педагог может способствовать повышению успеваемости ученика минимум на один бал – считают 8 из 10 опрошенных. При этом 60% молодых преподавателей планируют активнее использовать в процессе обучения современные технологии.
В числе основных преимуществ применения технологий для обучения опрошенные назвали: большую вовлеченность в обучение (36%), возможность учиться самостоятельно (31%) и возможность готовить учеников к работе, требующей ИТ-квалификации (30%). При этом важнейшие умения, которые ученики получают благодаря технологиям – это применение информации в своей жизни или в новом контексте, а также нахождение связей и паттернов в данных.
Достижению хороших результатов обучения с использованием технологий препятствуют: нехватка необходимых технологических средств (36%), недостаточная техническая подготовка учителей (35%) и техническая поддержка (31%).
При этом, три главных беспокойства, связанных с использованием технологий в обучении связаны с: потерей традиционных навыков и знаний (например, умения писать от руки) – 36%, ученики и так проводят слишком много времени с гаджетами (34%), это слишком отвлекает 28%.
Более подробную статистику, результаты анализа и экспертные прогнозы о будущем преподавания планируется опубликовать весной.

|
|

|