spot_img
29 июня, 2026
Домой Блог Страница 1036

Ключи для умных устройств: какие сочетания логинов и паролей чаще всего вводят злоумышленники

Kaspersky

Эксперты «Лаборатории Касперского» изучили статистику атак 2022 года на ловушки для злоумышленников, так называемые ханипоты*. Они имитируют устройства интернета вещей (IoT). Анализ ханипотов показал, что злоумышленники часто используют очень простую технику ― перебор паролей, или брутфорс.

По статистике «Лаборатории Касперского»**, самые часто используемые для попыток взлома устройств и сервисов сочетания логинов и паролей таковы:

Как происходит брутфорс. Злоумышленники перебирают пароли с применением специальных словарей часто используемых комбинаций символов. Также они используют словари стандартных паролей различных производителей до тех пор, пока не будет найден подходящий. Например, перебирать пароли умеет вредоносное ПО Mirai, с помощью которого неоднократно проводились атаки на устройства интернета вещей.

Что делать. Основной метод борьбы с такими атаками ― менять логины и пароли, установленные производителем, прежде чем начать использовать умное устройство. Но, поскольку часто люди не относятся к этому с должным вниманием, то с помощью брутфорса злоумышленникам легко добиться успеха.

Статистика по атакам на сетевые протоколы. Важная составляющая устройств интернета вещей ― сетевые протоколы. Они и позволяют удалённо управлять системой. Это, в частности, Telnet и SSH. С начала 2022 года эксперты «Лаборатории Касперского» зафиксировали на ханипоты более миллиона атак методом брутфорса на протокол Telnet и около 60 тысяч таких атак на протокол SSH.

«Длинный сложный уникальный пароль — это основа безопасности. Критически важно менять логин и пароль, заданные по умолчанию. Пароль должен быть длинным, не менее 12 символов, состоять не только из букв и цифр, но и специальных символов. Не стоит включать в него личную информацию, такую как кличка домашнего животного или имена детей. Кроме того, крайне небезопасно делать логин и пароль абсолютно идентичными», ― напоминает Владимир Дащенко, эксперт Kaspersky ICS CERT.

«Угрозы, актуальные для интернета вещей в целом, характерны и для промышленного интернета вещей. И далеко не всегда они сложные. Нельзя списывать со счетов простые техники, такие как метод подбора паролей. Данные для входа — это важная информация для злоумышленников, и необходимо затруднить им путь к её получению. Но если мы говорим о кибериммунных системах, то есть тех, которые изначально проектируются с учётом требований к высокой устойчивости, то им атаки методом брутфорса не страшны. И такие продукты для промышленных сред уже есть. Это, в частности, кибериммунный шлюз на базе операционной системы KasperskyOS», ― добавляет Андрей Суворов, директор по развитию бизнеса KasperskyOS.

 

* Ханипот (от англ. honeypot ― «горшочек с мёдом») ― ловушка для злоумышленников, имитирующая уязвимое устройство или сервис. Специалисты по кибербезопасности используют ханипоты, чтобы изучать киберугрозы и в будущем эффективно от них защищаться. С помощью ханипотов можно анализировать атаки и прочие попытки взаимодействовать с ловушкой. Например, можно узнать IP-адрес атакующего, его интернет-провайдера, выяснить, какие инструменты он использует и какие цели преследует. «Лаборатория Касперского» использует собственную систему ловушек для злоумышленников.

** Данные с 1 января по 30 ноября 2022

Представлен мини-ПК ASUS PL64 на базе процессоров Intel Alder Lake

ASUS PL64

Компания ASUS представила компактный компьютер PL64, объем которого составляет всего 0,81 л, а габариты 20 x 12 x 3,4 см.

В зависимости от версии, мини-ПК может предложить Intel Celeron 7305, Intel Core i3-1215U, Core i5-1235U или Core i7-1255U. Новинка получила пассивную систему охлаждения. Есть два слота для SSD M.2 c интерфейсом PCIe, а также два слота SO-DIMM для установки модулей памяти (максимальный объем – 64 Gb).

Набор интерфейсов устройства на передней панели включает три порта USB 3.2 Gen 2 Type-A, два коммутационных разъема (поддержка RJ232, 422, 485), и 3,5-мм гнездо для наушников. На боковой стороне есть два USB 3.2 Gen 1 и Ethernet 2,5 Гбит/с. Сзади находятся три HDMI 2.0 и гигабитный LAN-разъем. Есть адаптеры Wi-Fi 6/6E и Bluetooth 5.

Цены и дата начала продаж мини-ПК ASUS PL64 будут объявлены позже.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Apple şirkəti 15,5 düymlük MacBook Air hazırlayır

Tanınmış analitik Ross Yanqın sözlərinə görə, Apple 15,5 düymlük ekrana malik yeni MacBook Air üzərində işləyir. Ekran panellərinin istehsalına 2023-cü ilin birinci rübündə başlanacaq, noutbukun özü isə yazda təqdim oluna bilər.

Yeni MacBook Air ölçüləri ilə 14 və 16 düymlük MacBook Pro modelləri arasında olacaq.

Şayiələrə görə, yeni məhsul 2022-ci ildə təqdim olunmuş 13 düymlük MacBook Air ilə eyni dizayna malik olacaq — düz kənarları, böyük Force Touch trekpadı, funksional düymələri olan klaviatura və s. O, həmçinin çox güman ki, MagSafe şarj portu, təkmilləşdirilmiş dinamik sistemi və 1080p kamera ilə təchiz olunacaq.

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Илон Маск запустил в сети опрос, следует ли ему уйти с поста главы Twitter

Twitter

Владелец Twitter Илон Маск опубликовал в соцсети опрос, в котором спрашивает, должен ли он уйти в отставку с поста генерального директора Twitter.

«Должен ли я уйти с поста главы Twitter? Я буду придерживаться результатов этого опроса».

На момент написания заметки в голосовании приняли участие более 15 млн. человек, при этом 57,4% проголосовали «За». Спустя некоторое время предприниматель написал: «Как говорится, бойтесь своих желаний, они могут сбыться».

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Pure Storage — лидер, согласно отчету Gartner по системам хранения данных 2022

Pure Storage (NYSE: PSTG) — первопроходец в IT-индустрии, поставщик передовых технологий и услуг в области хранения данных, заявил о присуждении компании аналитическим агентством Gartner позиции Лидера, согласно отчету «Магический Квадрант» по системам хранения данных — Magic Quadrant for Primary Storage. Таким образом, в отчетах «Магический Квадрант» Pure Storage признается Лидером девятый год подряд. И уже третий год к ряду Pure Storage занимает наиболее высокую позицию по оси маркетинговых и продажных показателей Ability to Execute и располагается правее прочих по оси, отвечающей за технологичность — Completeness of Vision, что, по нашему мнению, подтверждает лидер-ство компании в секторе корпоративных хранилищ данных.Линейка продуктов FlashArray от Pure Storage начиналась с all-flash системы хранения данных для высокопроизводительных приложений, работающих на основе блочных СХД. С тех пор система приобрела функционал, позволяющий работать не только с блоками, но и с файлами из единого массива, не потеряв при этом ни в производительности, ни в простоте и надежности использования — отличительные качества, которые стали уже фактически синонимами Pure Storage.

В настоящее время семейство FlashArray включает модификации FlashArray//X и FlashArray//XL, производительность которых была оптимизирована для выполнения операций, требующих обработки наиболее объемного количества данных; all-QLC массив хранения данных FlashArray/C, на фоне которого жесткие диски и гибридные массивы стреми-тельно устаревают с точки зрения цены и производительности; Pure Cloud Block Store — облачное решение с богатым набором возможностей по работе с данными, позволяющее предприятиям уверенно запускать критически важные для бизнеса приложения в Microsoft Azure и AWS; и самый молодой член семейства — платформа Pure Fusion по модели про-граммного обеспечения как услуги, позволяющая клиентам преобразовывать массивы хранения в автономную плат-форму самообслуживания вроде облачной по типу «СХД как код» для конечных пользователей. Все продукты портфеля теперь поддерживаются на AIOps платформе фирменного облачного сервиса мониторинга и управления — Pure1.

«Мы считаем, Pure стал явным лидером революции в индустрии хранения данных. Мы первыми разработали корпоративный массив, изначально созданный под flash, и бизнес модели, предлагающие возможности продуктов как услуги. Теперь, с запуском первой в отрасли платформы самообслуживания с возможностями по типу «СХД как код», рынок переходит на новый этап стремительных изменений в плане повсеместного упрощения и автоматизации облачной операционной модели», — комментирует Шон Хансен, вице-президент и генеральный управляющий проекта FlashArray компании Pure Storage.За прошедший год проект FlashArray прошел ряд ключевых этапов, а именно:

  • Внедрение FlashArray//XL: самый молодой из продуктов линейки FlashArray — FlashArray//XL — разработан для критически важных корпоративных приложений категории Platinum — от массивных баз данных до контейнеризированных и облачно-ориентированных приложений. FlashArray//XL обеспечивает непревзойденную производительность, масштабируемость и увеличение IOPS почти на 80%.
  • Выпуск коммерческой версии платформы Pure Fusion: в настоящее время платформа Pure Fusion является общедоступной и предлагает не только функции системы самообслуживания для облачных вычислений, но и возможности по типу «СХД как код», благодаря которым разработчики имеют доступ к еще более быстрой инициализации и автономной БД сервера для облачного масштабирования.
  • Усиление защиты данных в новой версии Purity//FA 6.3: последняя версия Purity//FA — это постоянная защита данных для предприятий по всему миру. Защиту обеспечивает функция SafeMode Snapshots. Она активна по умолчанию и гарантирует постоянную защиту без необходимости изменения существующих настроек, среды или процессов предприятия.
  • Влияние на показатели устойчивого развития предприятия: продукты семейства FlashArray способствуют реализации стратегических инициатив предприятий в области устойчивого развития, помогая клиентам значительно сократить энергопотребление и степень воздействия на окружающую среду. По сравнению с конкурентами решения FlashArray дают клиентам возможность экономить до 84,7% на прямых энергетических затратах.

В отчетах «Магический Квадрант» собраны и представлены результаты тщательных фактологических исследований конкретных рынков, которые дают широкое представление о взаимном расположении поставщиков рынка с высокими темпами роста и отчетливой дифференциацией поставщиков. Провайдеры распределяются по четырем квадрантам: Лидеры, Претенденты, Дальновидные игроки и Нишевые игроки. Исследование позволяет организациям получить максимум полезной информации из рыночного анализа в соответствии со своими уникальными потребностями в сфере бизнеса и технологий.

Компания Fominov Consulting является бизнес-партнером Pure Storage в Азербайджане
[email protected] | https://www.fcc.az/
Tel: +99412 565 57 86/88

 

Названы победители Национальной Интернет-премии Азербайджана NETTY2022

NETTY2022

Состоялась церемония вручения 17-й Национальной Интернет-премии Азербайджана NETTY2022. В официальной обстановке академики NETTY назвали лучшие среди участвовавших в конкурсе национальные веб-сайты, страницы и каналы в социальных сетях, мобильные приложения.

Победителями в 2022 году стали:

// ГОСУДАРСТВО И ОБЩЕСТВО

Веб-сайт – Dayaq Xeyriyyə

Приложение — Mobil notariat

Социальная сеть — İnsan yönümlü şəhərlər

// ИНФОРМАЦИЯ И НОВОСТИ

Вебсайт – Caliber.Az

Приложение – Monyo

Социальная сеть — Baku.ws official

// ЭКОНОМИКА И БИЗНЕС

Вебсайт – Jobsearch.az

Приложение – Caspa Azərbaycan

Социальная сеть – Maxi.az

// ФИНАНСЫ И БАНКИ

Вебсайт – PAŞA Həyat

Приложение и социальная сеть – не присуждались

// НАУКА, ОБРАЗОВАНИЕ И ИНОВАЦИИ

Вебсайт – Onlayn Jest Dili Lüğəti

Приложение – Azkinder

Социальная сеть – Askerov – «Уроки истории с Ровшаном Аскеровым»

// КУЛЬТУРА И ТВОРЧЕСТВО

Вебсайт – MƏN Corporate Branding

Социальная сеть – Old New Baku. Блог об истории Баку и его архитектуре

// ЗДОРОВЬЕ, СПОРТ И ТУРИЗМ

Вебсайт – ASAN Viza

Социальная сеть – Oralar

// ВЫБОР ВИРТУАЛЬНОГО ЖЮРИ —  Bir könüllü

Лучшим экспертом NETTY 2022 назван Мушфиг Гулуев

Премию в текущем году поддерживают:

Генеральный партнер – NAR.

Официальными партнерами премии выступают: компания DELL Technologies, компания Gulfstream Distribution LLC, компания SmartHost, Rasul Hasan Studio, Savalan Aspi Winery, компания Renley. Платежная система – Epoint.

Информационные партнеры проекта: порталы Oxu.az, Media.az, banks.az, газета «Каспий», журнал Infocity.

Zynga запустила виртуальную образовательную студию Access All Area

Zynga Access All Area

Компания Zynga, известная по мобильной серии FarmVille и CityVille, объявила об открытии виртуальной платформы Access All Area. Она предназначена для пользователей, которые хотят начать карьеру в игровой индустрии, в том числе детей и их родителей.

Платформа предлагает виртуальные туры, в ходе которых пользователи смогут узнать о создании игр от стадии препроизводства до их релиза. Помимо этого, специалисты, в том числе начинающие, смогут познакомиться с различными открытыми вакансиями в игровой индустрии.

Пока что платформа охватывает только студии Великобритании.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Epic Games Store в течении суток бесплатно отдает Horizon Chase Turbo

Epic Games Store

В Epic Games Store в течение суток, до 17 декабря 20:00 по бакинскому времени, можно бесплатно получить игру Horizon Chase Turbo.

Аркадная гонка стала второй из пятнадцати подарочных игр, которые магазин Epic Games Store подготовил в рамках предновогодней акции.

Horizon Chase Turbo – игра напоминает классическую OutRun. Есть совместные заезды на четверых пользователей — в том числе на одном устройстве с разделенным экраном. Игрокам предстоит победить в 12 чемпионатах, которые пройдут в 48 городах на 111 трассах. Для заездов предлагается 33 автомобиля.

Какая игра станет бесплатной завтра в Epic Games Store, не уточняется.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Цифровая подпись SİMA теперь в ABB mobile!

В целях облегчения работы клиентов и усиления мер безопасности, банк АВВ продолжает процессы интеграции с партнерами. Цифровая облачная подпись нового поколения SİMA, созданная ООО «AzInTelecom», действующим при Министерстве цифрового развития и транспорта, теперь также доступна в приложении ABB mobile. SİMA работает по технологии распознавания лиц. Благодаря ей пользователи ABB mobile могут мгновенно вносить изменения в свою личную информацию. До этого обработка изменений данных занимала до 3 дней.

SİMA дает возможность пользоваться не только банковским сервисом, но и электронными услугами в других сферах. К ним относятся все цифровые сервисы, требующие авторизации в виде подписи гражданина. Для получения подписи достаточно скачать приложение SİMA на мобильное устройство и пройти регистрацию. Цифровая подпись нового поколения имеет преимущества как для граждан, так и для лиц, предоставляющих услуги. Ряд преимуществ включает в себя сокращение финансовых затрат и экономию времени.

OneXPlayer 2: портативная консоль с AMD Ryzen 7 6800U и съемными контроллерами

OneXPlayer 2

Компания One Netbook представила портативную консоль OnexPlayer 2 с модульной конструкцией. Устройство оснащено 8,4-дюймовым IPS-дисплеем с разрешением 2560 × 1600 пикселей. Есть поддержка фирменного стилуса с 4096 уровнями чувствительности к нажатию. Также заявлена поддержка Microsoft SurfacePen.

OneXPlayer 2

Аппаратная платформа включает процессор AMD Ryzen 7 6800U, за графику отвечает Radeon 680M. Объем оперативной памяти (LPDDR5-6400) может составлять 16 или 32 Gb, емкость встроенного твердотельного накопителя (PCIe 2280 SSD) — 512 Gb, 1 или 2 Tb. В качестве дополнительного хранилища можно использовать карту microSD.

Емкость аккумулятора составляет 65,5 Втч, есть функция быстрой зарядки (за 40 мин. можно восполнить 50% энергии). Консоль OnexPlayer 2 получила съемные контроллеры, позволяющие превратить устройство в планшет.

Есть модуль Wi-Fi 6, динамики, настроенные компанией Harman и гироскоп. Габариты консоли без контроллеров составляют 208 x 127 x 22,5 мм, в сборе — 310 x 127 x 39,8 мм. Новинка работает на Windows.

В качестве опции доступна магнитная клавиатура, а благодаря наличию Bluetooth к приставке можно подключить беспроводную периферию.

OnexPlayer 2 будет доступна для предзаказа на площадке Indiegogo, начиная с 18 декабря, по цене от $899. Ожидается, что заказы будут выполнены в марте 2023 года.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az