spot_img
5 июня, 2026
Домой Блог Страница 2571

ESET представляет рейтинг киберугроз ноября по Азербайджану

ESET представляет отчет об активности вредоносного ПО в Азербайджане в ноябре 2017 года, составленный с помощью облачной системы ESET LiveGrid.

В ноябре вирусная лаборатория ESET представила новый отчет о ботнете Windigo, действующем как минимум с 2011 года. В течение нескольких лет его операторы скомпрометировали более 25 тыс.  Linux и UNIX-серверов, а также устройства на базе ОС Windows, OS X, OpenBSD, FreeBSD и Linux.

В августе 2015 года был арестован один из подозреваемых в организации ботнета – Максим Сенах. В марте 2017 года он признал вину в нарушении закона о компьютерном мошенничестве и злоупотреблении.

Несмотря на арест Сенаха, Windigo продолжает работу. В ESET изучили новый образец основного компонента ботнета – программы Linux/Ebury. Исследование подтвердило, что Ebury продолжает активно использоваться атакующими. Обнаружены также новые версии программы Win32/Glupteba, отвечающей в составе ботнета за рассылку спама.

Рейтинг киберугроз по Азербайджану возглавила вредоносная программа из семейства рекламного ПО JS/Adware.AztecMedia. Адварь (adware) предназначена для демонстрации нежелательного рекламного контента, ее код встраивается в HTML-страницы. Зафиксирован рост активности червя Win32/Bundpil, распространяющегося с помощью съемных носителей.

В глобальном рейтинге угроз сохраняется положительная динамика SMB/Exploit.DoublePulsar и троянской программы JS/Redirector, которая используется для перенаправления пользователей на сайты с вредоносным ПО.

В ноябре 7,68% пользователей ESET NOD32 из Азербайджана столкнулись с попыткой заражения их компьютеров вредоносным ПО.

Рейтинг киберугроз по Азербайджану

Глобальный рейтинг киберугроз

Facebook накажет сообщества за публикации с призывами к лайкам и репостам

Facebook

Так соцсеть борется с фальшивыми новостями и спамом.

Facebook начнёт борьбу со спам-публикациями, которые призывают пользователей к лайкам, реакциям и репостам ради большего охвата. Об этом говорится в блоге компании.

В Facebook рассказали, что пользователи соцсети неоднократно жаловались на спам вида «Ставь лайк, если ты овен по знаку зодиака» и похожие сообщения, которые повышают охват, «заставляя» пользователей голосовать при помощи лайков и репостов, сообщает vc.ru.

Соцсеть разработала новый алгоритм, который будет защищать пользователей от подобных публикаций, понижая их охват. Новые правила позволят понижать в лентах пользователей те сообщества, которые систематически используют «приманки».

В компании уточнили, что новый алгоритм не повлияет на публикации, где пользователи просят друг у друга помощи, совета или рекомендаций. Facebook также планирует понижать охват фальшивых новостей.

Avropa İttifaqı kriptovalyuta birjaları istifadəçilərinin məcburi yoxlanışını tətbiq edəcək

kriptovalyuta

Avropa İttifaqı hakimiyyəti çirkli pulların «yuylması» və terrorizmə maliyyə dəstəyinə mübarizə tədbirləri çərçivəsində kriptovalyuta birjalarının fəaliyyətində ciddi yoxlamalar aparacaq. Ən mühüm addımlardan da biri anonim tranzaksiyaların ləğv edilməsi olacaq. Bütün birja və pulqabılar məcburi identifikasiya olunacaqlar. Bundan əlavə, Avropa araşdırma orqanları kriptovalyuta birjalarının məlumatlarını əldə edə biləcəklər.

«Первый шаг в карьере» с Azercell

Azercell Telecom, традиционно принимающая участие во всех карьерных выставках, проводимых в нашей стране, на этот раз приняла участие на ярмарке труда, организованной в Азербайджанском Государственном Университете Нефти и Промышленности. На ярмарке, проводимой 16 декабря под девизом «Первый шаг в карьере» и организованной Министерством Труда и Социальной Защиты Населения, Azercell выступила с существующими вакансиями и Студенческими Программами. На ярмарке стенд Azercell, отличающийся своей активностью, вызвал большой интерес у студентов. Сотрудники Департамента Человеческих Ресурсов ответили на интересующие студентов вопросы и дали советы молодежи, желающей построить карьеру в Azercell.

Для информации сообщим, что основной целью проведения ярмарки является предоставление студентам-выпускникам информации об уровне востребованности их профессий, установление прямых контактов между студентами и работодателями, тем самым предоставление работодателям возможности выбора квалифицированных кадров, отвечающих современным требованиям, в кратчайшие сроки, в то же время оказание помощи соискателям устроиться на достойную работу.

С начала своей деятельности Azercell всегда отличалась своей поддержкой студентам и молодежи. Большинство социальных проектов, осуществляемых компанией, направлены на развитие молодежи, а также образования в нашей стране.

Определены победители CTF — конкурса для специалистов в сфере информационной безопасности

16 декабря в отеле Holiday INN состоялось награждение победителей конкурса CTF (Capture the flag), проводившегося среди специалистов в области компьютерной безопасности.

Мероприятие открыл глава Центра электронной безопасности МТСИТ АР Фаик Фарманов, отметивший важность подобных соревнований для развития кибербезопасности в стране и поддержки специалистов в этой сфере.

В ходе награждения представители компаний-партнеров конкурса Владлен Ларцин (компания MONT, представлявшая решения Symantec) и Фуад Меликов (руководитель отдела по информационной безопасности компании IDRAK) отметили большое число молодых специалистов в числе победителей конкурса и поддержали инициативу регулярного проведения подобного рода соревнований.

Инициаторы конкурса — компании SmartIT и SolidLab в лице их руководителей Гурбана Зейналова и Андрея Петухова отметили хороший уровень подготовки участников, порекомендовали не останавливаться на достигнутом и добиваться больших результатов. По их мнению проведение соревнований в формате CTF создаст предпосылки для участия азербайджанских специалистов в подобных мероприятиях и за рубежом, собирающих сильнейшие команды мира.

В соревновании приняло участие более 30 команд. По итогам соревнования третье место досталось команде ken0m, второе — команде tornado, а главный приз соревнования получила команда com.

Примечательно, что среди участников была команда, в которую входили и девушки. Команда, к сожалению, не вошла в призовую тройку, но была отмечена поощрительными призами.

На следующий год, как отметили организаторы, планируется проведение конкурса в еще более широком и насыщенном формате.

Напомним, что соревнование проходило в режиме реального времени на сайте www.ctf.az. Основные цели конкурса — развитие практических знаний у специалистов в сфере информационной безопасности, а также формирование сообщества специалистов в этой сфере.

Участникам в рамках конкурса было предложено найти решения задач по таким тематикам, как эксплуатация уязвимостей в веб-приложениях, криптография, эксплуатация уязвимостей в бинарных приложениях, обратная инженерия и т.д.

О соревнованиях по компьютерной безопасности в формате CTF мир узнал больше 20 лет назад. Впервые соревнования CTF были проведены на конференции DEF CON в Лас-Вегасе в начале девяностых годов. DEF CON CTF считаются самыми авторитетными и знаменитыми соревнованиями по компьютерной безопасности в мире.

Организаторами соревнований выступают компания SmartIT (www.smartit.az), решения которой сфокусированы на защите периметра сети, данных и приложений, а также на предотвращении киберинцидентов, и компания SolidLab (www.solidlab.ru), специализирующаяся на аудите безопасности приложений, тестировании на проникновение, аудите кода.

Информационную поддержку конкурсу оказывает Центр электронной безопасности CERT www.cert.az.

Партнерами конкурса также являются:

  • Компания IDRAK (idrak.az) — специализирующаяся на проектировании, создании и сопровождении информационных систем любого уровня сложности;
  • Компания Symantec (symantec.com), специализирующаяся на разработке программного обеспечения в области информационной безопасности и защиты информации в лице эксклюзивного дистрибьютора на территории Азербайджана компании MONT;
  • Агентство RENLEY (renley.az), предлагающее услуги по организации бизнеса в Интернет.

IBM расширяет возможности Watson Data Platform для профессионалов в области обработки информации

Компания IBM представила новые решения платформы Watson Data Platform, включая каталогизацию и очистку данных. С их помощью разработчики и специалисты по обработке информации смогут проанализировать и подготовить корпоративные данные, независимо от их структуры и локации, для использования в приложениях с элементами искусственного интеллекта. Более того, упрощенный доступ и обеспечение политики безопасности позволят подключаться и обмениваться информацией в публичных и частных облачных средах.

По данным IDC, к 2018 году около 75% разработчиков будут создавать приложения со встроенным функционалом ИИ. Тем не менее при работе таких сервисов существует проблема понимания все более сложных данных, полученных из различных источников и требующих непрерывной обработки в безопасном режиме.

Для решения этих задач IBM расширила функциональность Watson Data Platform, интегрированного пакета инструментов, сервисов и данных на базе IBM Cloud. Платформа позволяет специалистам по обработке данных, разработчикам и бизнес-командам получать ценные сведения, которые наиболее важны в их работе. Кроме того, решение обеспечивает упрощенный доступ к таким сервисам, как машинное обучение, ИИ и аналитика.

«Мы всегда стремимся рассматривать данные о кампаниях наших заказчиков более комплексно и разрабатываем уникальные подходы для каждой рекламной и маркетинговой тактики, — сказал Майкл Каушански, директор по данным в компании данных Havas, глобального консультанта в сфере рекламы и маркетинга. — Watson Data Platform помогает нам решать эти задачи, оперативно подключая маркетинговые данные из офлайн- и онлайн-источников. Например, недавно мы начали тестирование решения для одного из наших клиентов в сфере автомобилестроения. Оно нацелено на объединение данных покупателей, рекламной информации и метрик вовлечения для эффективной настройки таргетирования на целевую аудиторию в нужный момент».

Расширение включает:

  • Решения Data Catalog и Data Refinery, которые объединяют массивы информации, хранящиеся в различных форматах в облаке, как в существующих системах, так и сторонних источниках. Они также используют машинное обучение для обработки и очистки этих данных для внедрения в ИИ-приложения.
  • Возможность использовать метаданные из Data Catalog и Data Refinery для разметки и контроля за политикой управления данными заказчика. Таким образом, рабочие команды могут легче идентифицировать риски в процессе обмена конфиденциальной информацией.
  • Доступ к Analytics Engine для отделения хранилища данных от содержащейся в нем информации. Такой подход позволяет анализировать данные и загружать их в приложения с максимальной скоростью. В результате разработчики и специалисты по обработке данных могут легко обмениваться и использовать большие объемы информации.

IBM также запускает ряд новых функций на платформе Unified Governance Platform, которые позволят компаниям получить управление над всеми данными независимо от места их размещения. Эти инструменты обеспечат более высокий уровень доступности и управления глобальными сведениями заказчиков. Кроме того, они откроют новые возможности, которые помогут предприятиям лучше подготовиться к предстоящему внедрению положений о защите данных, таких как GDPR.

Watson Data Platform создана на базе технологий с открытым исходным кодом и доступна в IBM Cloud. Она объединяет облачную инфраструктуру IBM, мощные сервисы данных и многолетний опыт работы с заказчиками из различных отраслей по решению задач, связанных с обработкой информации. С платформой тесно работают наиболее популярные сообщества специалистов по обработке данных и разработчиков, включая Python и Spark. Watson Data Platform активно развивается, чтобы создать самую открытую и комплексную операционную систему данных в облаке.

Японская компания GMO Internet собирается платить часть зарплаты своим сотрудниками криптовалютой

GMO

Японская компания GMO Internet, деятельность которой связана с финансовыми сервисами, онлайновой рекламой и инфраструктурой интернета, намерена начать платить часть зарплаты своим сотрудниками криптовалютой. Начиная с февраля 2018 года, до 890 долларов в месяц можно будет получать в виде Bitcon.

По словам представителя компании, этот шаг поможет «лучше понять криптовалюту». Вариант с частичной оплатой Bitcoin выбирается по желанию сотрудника. Предложение будет доступно примерно 4000 сотрудников GMO в Японии.

Windows 10 оказалась непригодной для хранения паролей

Windows

Исследователь Тэвис Орманди из Google обнаружил, что встроенный в Windows 10 менеджер паролей Keeper имеет критическую уязвимость в фирменном плагине для браузеров. Благодаря бреши злоумышленники могут получить доступ к сохранённым паролям пользователей через инфицированные веб-сайты. Изначально специалист обнаружил ошибку только в образе Windows 10 для разработчиков, однако на Reddit также сообщается об уязвимости в общедоступных копиях системы. Microsoft отреагировала на разоблачение в интернете и оставила свой комментарий.

Как сообщил представитель редмондской корпорации, разработчики Keeper уже выпустили исправление проблемы, поэтому компьютеры с новейшими версиями ПО не подвержены опасности. Также команда отметила, что уязвимость затронула только тех, кто пользовался плагином Keeper в браузерах, сообщает 4pda.ru.

Помимо этого, энтузиасты спросили у корпорации, проходят ли интегрированные с Windows продукты сторонних разработчиков такую же строгую проверку, как собственное ПО Microsoft, но в компании не ответили на этот вопрос.

ZTE готовит смартфон с безрамочным дисплеем

ZTE

В сети появился новый рендер ещё не анонсированного смартфона ZTE с практически безрамочным дисплеем. Многие производители понимают, что на сегодняшний день основной проблемой создания устройства без рамок является необходимость размещения на передней стороне селфи-камеры и различных датчиков. Судя по последней утечке, китайской компании удалось решить этот вопрос необычным способом.

Вместо реализации выдвижной камеры или конструкции слайдера в ZTE намерены сделать небольшое отверстие под фронтальный модуль прямо в дисплее. Правда, по неясным причинам у смартфона всё же есть небольшая рамка в нижней части, сообщает 4pda.ru.

Отметим, что недавно в сеть попало изображения другого смартфона ZTE с тонкими рамками. У него фронтальная камера размещена немного иным образом — как в Essential Phone.

О характеристиках или сроках выхода новых смартфонов ZTE ничего не сообщается.

Технологическая компания выяснила, сколько нужно времени для покупки идеального авиабилета

Sabre Corporation

Выбор идеального авиабилета в среднем занимает 3,5 часа, что зачастую дольше, чем будет длиться сам полет. Это показал опрос путешественников, проведенный глобальной технологической компанией Sabre Corporation (Техас, США), которая специализируется на поставе технологий для индустрии перевозок и туризма, сообщает Интерфакс.

В опросе Sabre приняли участие 2200 человек из Западной Европы (Великобритании, Германии, Испании и Италии), которые рассказали о своем опыте подготовки к туристическим поездкам. Исследование показало, что люди в возрасте 25-34 года дольше всех ищут рейсы (в среднем 4 часа 9 минут), а туристы старше 55 лет — меньше всех (3 часа 45 минут). Жители Италии проводят 4 часа 8 минут, прежде чем найдут идеальный перелет, а в Испании — всего 2 часа 47 минут. Итальянки в возрасте 25-34 года ищут авиабилет почти 6 часов — практически столько же длится перелет из Милана в Дубай.

Это говорит о том, что пассажирам сложно разобраться в большом многообразии тарифов и дополнительных сервисов авиакомпаний.

«Ситуация усугубляется тем, что авиакомпании постоянно расширяют тарифную линейку и предлагают все больше дополнительных сервисов. Получается парадокс — с одной стороны, у пассажиров есть огромный выбор предложений, но с другой — процесс поиска и сравнения вариантов становится утомительным и сложным. Некоторые люди посещают 38 веб-сайтов, прежде чем забронировать перелет», — рассказал старший вице-президент Sabre по Европе, Ближнему Востоку, Африке и региону АТР Рошан Мендис.

Он также высказал мнение, что данную проблему может значительно облегчить прогресс в области анализа данных, так называемой отрасли big data. С помощью новых технологий авиакомпании смогут предложить индивидуально подобранные варианты перелета, которые будут хорошо соответствовать потребностям пассажира, сообщает cfts.org.ua.

Опрос Sabre также показал, что авиакомпании являются следующим после банков сектором предприятий, с которыми люди особенно охотно готовы делиться своими данными в обмен на персональное обслуживание. В этом плане перевозчики обогнали компании из других индустрий, включая онлайн-ритейл, музыку, ТВ и моду.

Исследование, проведенное Sabre в 2016 году, показало, что пассажиры готовы тратить до 100 долларов на дополнительные услуги авиакомпаний (повышение класса обслуживания, питание, напитки, приоритетная посадка и т.п.). Несмотря на высокий спрос на такие сервисы, пока что авиаперевозчики зарабатывают на них лишь 16 долларов с пассажира. Новое исследование Sabre предполагает, что это несоответствие может быть связано с тем, что авиакомпании не оправдывают ожидания пассажиров. Почти каждый пятый респондент ждет, что перевозчик предложит ему уникальный турпакет, а практически каждый четвертый рассчитывает, что авиакомпании будут рекомендовать ему индивидуально подобранный набор сервисов на всех этапах путешествия.