spot_img
6 июня, 2026
Домой Блог Страница 2987

Check Point отмечает рост атак на корпоративные сети в мае 2016 года

Check Point Software Technologies Ltd. представляет очередной отчет о киберугрозах Threat Index, согласно которому в мае 2016 года количество активных видов вредоносного ПО по всему миру увеличилось на 15%. В мае 2016 года Check Point обнаружил 2300 уникальных семейств вредоносного ПО, атакующих корпоративные сети. Второй месяц подряд исследователи Check Point фиксируют рост видов вредоносного ПО — в апреле он составил 50% по сравнению с предыдущем месяцем. Эта тенденция свидетельствует о масштабе проблем, с которыми сталкиваются отделы по безопасности в предотвращении атак на критически важную корпоративную информацию. Детали отчета:

  • В мае Conficker оставался наиболее часто используемой вредоносной программой, однако на второе место вырвался банковский троян Tinba. Он позволяет хакерам красть учетные данные жертв, используя веб-инъекции, которые активируются, как только пользователь пытается войти в свой аккаунт на сайте банка.
  • Продолжаются атаки на мобильные устройства: вредоносная программа для Android HummingBad остается в топ-10 атак на платформы по всему миру. Несмотря на то, что исследователи Check Point обнаружили ее только в феврале, она стремительно набирает обороты. Это подтверждает интерес хакеров к Android-устройствам как к слабому звену корпоративной безопасности и очень прибыльной цели.

Количество атак на компании в России снизилось вдвое по сравнению с данными за апрель, что позволило ей опуститься с 26 на 54 место в рейтинге наиболее активно атакуемых стран Threat Index. В топ-10 вредоносных семейств вошли Conficker, Kometaur, Sality, Zeus, Tinda, Delf, Humangbad, Angler ek. Впервые в список попал JBossjmx — червь, атакующий системы, которые содержат уязвимую версию JBoss Application Server.

«Мы продолжаем отмечать значительный рост числа уникальных вредоносных семейств, атакующих корпоративные сети. Эта тенденция свидетельствует о том, с каким усердием хакеры создают новые атаки «нулевого дня», и показывает масштаб угроз для бизнеса, — говорит Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Компаниям необходимо задуматься об использовании продвинутых мер предотвращения угроз для безопасности сетей, компьютеров и мобильных устройств. Это поможет остановить вредоносное ПО до заражения и обеспечит защиту от самых новых угроз».

В мае Conficker вновь стал самым распространенным видом вредоносного ПО, он использовался в 14% всех зарегистрированных атак. Второе и третье место заняли соответственно Tinda и Sality, по 9% атак на каждого. 60% всех атак были совершены с использованием вредоносных семейств из топ-10.

  1. ↔ Conficker — Червь, обеспечивающий удаленное исполнение операций и загрузку вредоносного ПО. Инфицированный компьютер управляется ботом, который обращается за получением инструкций к своему командному серверу.
  2. ↑ Tinba — Также известный как Tiny Banker или Zusy, Tinba является банковским трояном; он крадет учетные данные жертв, используя web-инъекции, которые активируются, как только пользователь пытается войти в свой аккаунт на сайте банка.
  3. ↔ Sality — Вирус, который заражает ОС Microsoft Windows и позволяет удаленные действия и загрузки других вредоносных программ. Из-за своей сложности и способностей к адаптации Sality считается на сегодняшний день одной из самых опасных вредоносных программ.

Семейства мобильных вредоносных программ по-прежнему представляют значительную угрозу для корпоративных устройств. В мае из топ-100 семейств шесть были направлены на мобильные платформы. Большинство нацелены на Android-устройства, однако, как и в апреле, среди них нашлись угрозы для iOS. Топ-3 вида вредоносных программ включают:

  1. ↔ HummingBad — вредоносное ПО для Android, которое, используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и с небольшими модификациями может проявлять дополнительную вредоносную активности, включая установку ключей-регистраторов, кражу учетных данных и обход зашифрованных email-контейнеров, используемых компаниями.
  2. ↑ Iop — Android-зловред, который устанавливает приложения и показывает избыточную рекламу, используя рутовый доступ к мобильным устройствам. Количество рекламы и установленных приложений затрудняет использование устройства для пользователей.
  3. ↔ XcodeGhost — Компрометированная версия платформы разработчиков iOS Xcode. Эта неофициальная версия Xcode изменена так, что она может внедрять вредоносный код в приложение, которое разработано и скомпелировано с ее помощью. Внедренный код отправляет информацию о приложении на командный сервер, позволяя инфицированному приложению считывать данные из буфера обмена устройства.

Полный список топ-10 вредоносных программ, активных в мае 2016 года, а также карту уровня угроз по всему миру можно посмотреть в блоге Check Point: http://blog.checkpoint.com/2016/06/21/top-10-most-wanted-malware.

Программно-определяемая инфраструктура IBM ускорит высокопроизводительную аналитику данных

IBM расширяет портфель программно-определяемых инфраструктурных решений за счет когнитивных функций, которые помогут заказчикам улучшить управление вычислительными ресурсами. Эти функции обеспечат более быстрый доступ к результатам основанных на данных приложений и аналитики.

Новое интеллектуальное ПО для управления ресурсами и нагрузками IBM Spectrum Computing позволит организациям упростить извлечение ценных сведений из массивов данных и ускорить высокопроизводительный анализ или машинное обучение. Эта технология может использоваться в различных отраслях. Например, ученые с ее помощью смогут отсортировать геномы для поисков новых путей лечения рака, инженеры — сконструировать чемпионский болид Формулы-1, а сотрудники банков — персонализировать финансовые сервисы, чтобы привлечь новых клиентов.

По оценкам экспертов IDC, объем рынка программно-определяемой инфраструктуры, где ЦОД управляется, эксплуатируется и автоматизируется с помощью ПО вне зависимости от компонентов вычислений, хранения или сети, достигнет примерно 51 млрд. долларов к 2019 году. То есть, с 2014 года растет и будет расти ежегодно в среднем на 23,8%. Согласно данным IDC, этот сегмент станет самым быстрорастущим направлением рынка ИТ-инфраструктуры.

Платформа IBM Spectrum Computing содержит новую, когнитивную и учитывающую ресурсы политику планирования, которая поможет увеличить загрузку существующих вычислительных возможностей и оптимизирует стоимость управления. В то же время, она позволит ускорить получение результатов в сфере высокопроизводительных вычислительных систем, аналитики больших данных, приложений новых поколений и рабочих сред с открытым исходным кодом, например, Hadoop и Apache Spark.

IBM Spectrum Computing позволит организациям консолидировать инфраструктуру ЦОД и распределять ресурсы между локальными, облачными или гибридными средами. Она включает также три новых продукта ПО.

Новое ПО позволит более оперативно получить прогнозируемую аналитическую картину

  • Разработанное для ускорения анализа данных ПО IBM Spectrum Conductor работает с облачными приложениями и со средой открытого исходного кода, сокращая время получения результатов и позволяя распределять ресурсы для все более сложных приложений. Одновременно, оно защищает данные и управляет ими на протяжении всего жизненного цикла.
  • Интегрирующее Apache Spark ПО IBM Spectrum Conductor with Spark упрощает внедрение Apache Spark — платформы для аналитики больших данных с открытым исходным кодом, и позволяет на 60% ускорить получение результатов обработки информации.
  • Ускоряющее исследования и проектирование ПО IBM Spectrum LSF является универсальным ПО управления нагрузками. Гибкий и удобный интерфейс помогает организациям ускорить исследования и проектирования в 150 раз [3], контролируя затраты путем продвинутого распределения ресурсов и их рационального использования.

«Total Rack Solutions от компании Supermicro в сочетании с IBM Spectrum Computing предлагают наиболее полную программно-определяемую инфраструктуру, оптимизированную для сложных когнитивных аналитических приложений, — сказал Чарли Ву, руководитель Rack Solutions в Supermicro. — В сотрудничестве с IBM, мы интегрировали IBM Spectrum Conductor, Apache Spark и IBM Spectrum LSF в наши новейшие серверные, хранилищные и сетевые решения. Это позволит нам ускорить внедрение масштабируемой высокопроизводительной аналитической инфраструктуры. Благодаря совместным усилиям, мы сможем получить более прогнозируемые результаты и ценные аналитические выводы во всех гибридных облачных средах».

ПО IBM Spectrum Conductor был создано за 2 года сотрудничества разработчиков IBM и заказчиков, сфокусированных на развитии аналитики нового поколения. Оно одновременно управляет множеством приложений, обеспечивая распределение ресурсов для оперативного получения результатов. Высокоэффективное многопользовательское планирование обеспечивает безопасный и конфиденциальный обмен данными и ресурсами.

Признавая важную роль, которое играет в индустрии ПО с открытым исходным кодом, IBM намерена открыть доступ к ключевому компоненту IBM Spectrum Conductor для дальнейшего расширения использования Apache Spark учеными и разработчиками в области обработки данных.

«Сегодня данные генерируются с огромной скоростью, опережающей способности человека воспринимать такой массив информации и анализировать его для выявления бизнес-инсайтов, — сказал Бернард Спанг, вице-президент подразделения IBM Software Defined Infrastructure. — В основе когнитивной инфраструктуры стоит потребность в высокопроизводительной аналитике как структурированных, так и неструктурированных данных. IBM Spectrum Computing позволит организациям быстрее внедрять новые технологии, добиваться более высокой и прогнозируемой производительности».

IBM Spectrum LSF обеспечивает широкие возможности для управления рабочими нагрузками и ресурсами для высокопроизводительных исследований, проектирования и моделирования приложений. Улучшенный мобильный пользовательский интерфейс, а также усовершенствованная система отчетности и отображения нагрузки повышает удобство пользования. Благодаря значительному усилению результативности, новые решения обеспечивают пятикратное увеличение пропускной способности и трехкратный рост масштабируемости по сравнению с предыдущими версиями LSF IBM Platform. [4]

«В то время как гонки выигрывают гонщики, для проектирования автомобиля-победителя Формулы-1 требуется постоянное совершенствование технологий, чтобы имеющиеся ИТ-ресурсы использовались в полном объеме, — сказал Мэтт Кадоу, ИТ-директор Red Bull Racing. — IBM Spectrum LSF помогает нам добиться отличной производительности для самых требовательных вычислений и приложений, использующих большой объем данных. Мы больше успеваем сделать, но при этом тратим меньше ресурсов, облегчаем инфраструктуру и управление процессами, что ускоряет процесс создания новых моделей гоночных автомобилей».

Ведущая французского телеканала M6 «телепортировалась» из студии на футбольное поле

Перед матчем чемпионата Euro 2016 между Францией и Швейцарией телеканал M6 показал телепортацию одной из ведущих в студии прямо на футбольное поле к своей коллеге, сообщает ресурс www.eurosport.ru.

Представители телеканала объяснили, что для фокуса с телепортацией использовался зеленый экран. При помощи детальной калибровки техники создали иллюзию присутствия ведущей из студии на поле.

Также М6 активно активно использует голограмы. Эффект присутствия в студии проверялся на полузащитнике французской сборной Димитри Пайете и главном тренере Дидье Дешаме.

Microsoft представила бесплатное программное обеспечение SharePoint для iOS

В прошлом месяце Microsoft сообщила о намерении выпустить новые мобильные версии программного обеспечения для управления контентом и групповой работы SharePoint для iOS, Android и Windows. И теперь первое бесплатное приложение появилось для устройств под управлением iOS. Данный продукт обеспечит мобильным пользователям быстрый доступ к их групповым сайтам SharePoint, порталам и ресурсам организаций, к сторонним проектам, благодаря интеграции с Microsoft Graph и Office Graph.

SharePoint для iOS

SharePoint для iOS может подключаться к SharePoint Online, SharePoint Server 2013 и 2016, имеет встроенный поиск в интранет, взаимодействует с другими приложениями пакета Office Mobile, а также с OneDrive для iOS.

SharePoint для iOS

Microsoft также сообщает, что до конца 2016 в приложение для iOS будут добавлены другие возможности, например, поддержка внутрикорпоративных новостей и уведомлений. В ближайшее время компания выпустит приложение SharePoint и для остальных мобильных платформ.

Google упростила процесс двухфакторной аутентификации

Google упростила процесс двухфакторной аутентификации.

Ранее пользователям было необходимо вручную вводить код, полученный через SMS или специальное приложение. Теперь же при попытке авторизации пользователю на смартфон выводится уведомление. Ему достаточно кликнуть по соответствующей кнопке на экране, чтобы подтвердить вход или заблокировать попытку.

authentication

Новая упрощённая двухфакторная аутентификация работает на мобильных устройствах с Android и iOS, но для активации этой функции на iOS потребуется установить приложение Google. Кроме того, потребуется активировать двухфакторную аутентификацию: для этого нужно зайти в свою учётную запись Google и перейти в раздел «Мой аккаунт», выбрать раздел «Безопасность и вход» и найти пункт «Вход в аккаунт Google», после чего активировать двухфакторную аутентификацию в соответствующей графе, сообщает itc.ua.

После этого при каждой попытке авторизации пользователь будет получать уведомление на смартфон. При этом в приложениях для Android и iOS заявлена поддержка нескольких учётных записей. На Android-устройствах потребуется наличие последней версии Google Play Services. Однако недоступна возможность одновременного использования Security Keys и уведомлений Google.

Avropada 3D-printerdə çap olunmuş saxta qəpiklər aşkarlanıb

Bu barədə 3D Print Conference baş meneceri Kiev Mares məlumat verib. O bildirib ki, fırıldaqçılar 3D-printer texnolgiyasına yaxşı bələddirlər və artıq müxtəlif qədim qəpik pulların saxta versiyalarını hazırlamağa başlayıblar. Təcrübəli alıcıları aldatmaq mümkün olmasa da, ümumilikdə bu tip saxta qəpik pulları alan insanların sayı az deyil. Baş menecer bildirib ki, dələduzlar nəinki qədim pulların, həm də müasir və hazırda dövriyyədə olan 2 avroluq və digər tip qəpiklərin də 3D-printer vasitəsilə saxta versiyalarını istifadəyə buraxıblar. Bu isə dünya iqtisadiyyatı üçün pis nəticələnə bilər.

Saxta pulları necə ayırd etmək olar? Təqdimatçı bildirib ki, qəpiklərin saxta versiyaları adətən keyfiyyətcə çox aşağı olur, rəng baxımından daha parlaq, detallaşma tərəfdən isə daha solğun olurlar. Aşağıda təqdim olunan şəkildə fərq göstərilib.

Coin

Twitter-ə artıq 140 saniyəlik videoçarxlar yükləmək mümkündür

Mikrobloq servisi Twitter-in komandası sosial şəbəkədə və Vine-da tezliklə yaranacaq yeniliklər barədə məlumat verib. Belə ki, artıq Twitter istifadəçiləri müddəti 140 saniyə olan video çarxları sosial şəbəkəyə yükləyə biləcəklər. Xatırladaq ki, əvvəllər 30 saniyəlik məhdudiyyət mövcud idi.

6 saniyəlik video çarxlar təqdim edən Vine-da isə daha uzun müddətli çarxların mövcud olacağı bildirilir. Bu tip videoların maliyyələşmə mövzusunda da müxtəlif təkliflər irəli sürülüb.

Qeyd edək ki, tərtibatçılar Vine və Twitter-də daha rahat şəkildə videoların izlənməsi üçün interfeysi təkmilləşdiriblər.

Новое мобильное приложение от Twitter — Engage

Twitter

Команда сервиса микроблогов Twitter представила новое мобильное приложение Twitter Engage для устройств, работающих под управлением операционной системы iOS. Оно ориентировано, в первую очередь, на популярных блогеров, сообщает ferra.ru.

Twitter Engage

Приложение Twitter Engage пока доступно пользователям из США для бесплатной загрузки в App Store.

Приложение позволяет легко анализировать свою активность и ее эффективность, а также продуктивнее взаимодействовать с подписчиками и аудиторией. Например, сервис аналитики показывает демографическую статистику подписчиков.

Azercell объявляет о единых роуминг-тарифах в летние месяцы

C 21 июня по 31 августа 2016 года, абоненты Azercell могут воспользоваться единым роуминг-тарифом во время поездок в Турцию, Австрию, Беларусь, Болгарию, Хорватию, Чехию, Францию, Германию, Венгрию, Португалию и Испанию.

AzercellНапомним, что, находясь в роуминге, абоненты фактурной и нефактурной (SimSim) линий Azercell имеют возможность говорить бесплатно в течении первых 5 минут при звонке в телефонный центр Azercell. Кроме того, Azercell отменил обязательный депозит для абонентов фактурной линии для открытия роуминг услуг. Для активации роуминг-услуг абоненту необходимо лишь набрать на телефоне *135*1#YES.

ESET NOD32 прошел тест на производительность AV-Comparatives

ESET NOD32 Smart Security получил высшую оценку ADVANCED+ в тесте на производительность лаборатории AV-Comparatives. В тесте участвовали 19 персональных антивирусных продуктов с настройками по умолчанию и возможностью загружать обновления. Эксперты AV-Comparatives оценивали их влияние на скорость копирования, скачивания файлов, архивации, установки и удаления программ и других задач.

В тесте на выполнение задач пользователя эксперты охарактеризовали ESET NOD32 Smart Security как «очень быстрый» и «быстрый». Продукт набрал максимальное число баллов — 75. В тестировании с использованием программного пакета PC Mark 8 продукт показал второй результат — 99,7 баллов. По совокупности оценок результат ESET NOD32 составил 174,7 баллов, продукт занял вторую строку рейтинга.

Независимая лаборатория Андреаса Клименти AV-Comparatives специализируется на сравнительных тестах антивирусных продуктов. Она сотрудничает с научными учреждениями, включая кафедру информатики университета Инсбрука.