Категорія: Обчислення в Хмарі

  • Спонсоровані Китаєм хакери отримали доступ до документів Міністерства фінансів у “великому інциденті”

    Спонсоровані Китаєм хакери отримали доступ до документів Міністерства фінансів у “великому інциденті”

    Згідно з листом, ознайомленим Nextgov/FCW і підтверджено в заяві Казначейства в п'ятницю.

    У листі, адресованому керівникам банківського комітету Сенату, йдеться, що 8 грудня BeyondTrust, постачальник хмарних служб безпеки, попередив Міністерство фінансів про взлом, під час якого хакери отримали ключ, який використовується для захисту хмарної служби для віддаленої підтримки відділів казначейства. користувачів.

    Використовуючи викрадений ключ, зловмисник обійшов захист служби, отримав віддалений доступ до робочих станцій Казначейства та отримав певні несекретні документи, які зберігали ці користувачі.

    «Скомпрометована служба BeyondTrust була виведена з мережі, і немає жодних доказів того, що зловмисник продовжував мати доступ до систем або інформації Міністерства фінансів», — йдеться в заяві агентства.

    «Міністерство фінансів дуже серйозно ставиться до всіх загроз нашим системам і даним, які вони зберігають. За останні чотири роки Міністерство фінансів значно посилило свій кіберзахист, і ми продовжуватимемо працювати з партнерами як з приватного, так і з державного сектору, щоб захистити нашу фінансову систему від загроз», — додається в документі.

    Французьке міжнародне інформаційне агентство Agence France-Presse першим повідомило про злом. У листі йдеться, що, згідно з наявними індикаторами, «інцидент приписують учаснику програми Advanced Persistent Threat (APT), яка фінансується Китаєм». Конкретний підрозділ злому не називається.

    APT – це псевдонім, який використовується в спільноті кібербезпеки для позначення хакерських колективів, які працюють із передовими технічними можливостями, стійкими стратегіями атак і часто за фінансової підтримки національних держав.

    Міністерство фінансів зв'язалося з розвідувальною спільнотою, ФБР і Агентством з кібербезпеки та безпеки інфраструктури щодо інциденту. посилається на CISA Nextgov/FCW до Міністерства фінансів для коментарів, тоді як ФБР і BeyondTrust не відразу повернули запити про коментарі.

    Представник китайського посольства рішуче спростував зміст листа та заявив, що Китай рішуче виступає проти «наклепу» США на Китай. «США повинні припинити використовувати кібербезпеку для дискредитації та наклепу на Китай, а також припинити поширення будь-якої дезінформації про так звані китайські хакерські загрози», — заявив речник Лю Пенгю.

    Пенгуй додав, що під час зустрічі між президентом Байденом і президентом Сі Цзіньпіном у Перу на саміті АТЕС минулого місяця Сі сказав, що «немає жодних доказів, які підтверджують ірраціональні заяви про так звані «кібератаки з боку Китаю».

    Байден підняв питання про хакерство перед Сі після широкомасштабного вторгнення в телекомунікаційні системи США, пов’язаного з Китаєм, яке розгорнулося протягом останніх кількох місяців і не було повністю викоренено.

    Ці телекомунікаційні хакерські атаки, здійснені групою, яку дослідники кібербезпеки назвали Salt Typhoon, вразили дев’ять провайдерів у США та десятки інших за кордоном і були спрямовані на ключових політичних діячів у районі округу Колумбія.

  • Ринки рідинного охолодження центрів обробки даних вартістю 21 мільярд доларів: розширення

    Ринки рідинного охолодження центрів обробки даних вартістю 21 мільярд доларів: розширення

    Дублін, 30 грудня 2024 р. (GLOBE NEWSWIRE) – «Ринок рідинного охолодження центрів обробки даних – аналіз глобальної галузі, розмір, частка, зростання, тенденції та прогноз до 2031 р. – за продуктом, технологією, класом, застосуванням, кінцевим користувачем, Регіон: (Північна Америка, Європа, Азіатсько-Тихоокеанський регіон, Латинська Америка, Близький Схід і Африка)” звіт додано до ResearchAndMarkets.com пропозиція.

    Глобальний ринок рідинного охолодження для центрів обробки даних має намір значно розширитися, прогнози вказують на зростання з 5,1 мільярда доларів США у 2024 році до 21,73 мільярда доларів США до 2031 року завдяки середньорічному темпу зростання (CAGR) у 23,00%.

    Глобальний ринок рідинного охолодження для центрів обробки даних готовий до значного зростання через зростаючий попит на ефективні рішення для охолодження для управління тепловими навантаженнями, створюваними високопродуктивним обчислювальним обладнанням. Розширення периферійних обчислень разом із розвитком ШІ та технологій блокчейн відкриває багатообіцяючі можливості для учасників ринку. Крім того, зростаюча щільність серверів і поширення центрів обробки даних ще більше посилюють цей попит. Цю траєкторію зростання можна пояснити потребою в більш передових технологіях охолодження для забезпечення оптимальної продуктивності та ефективності роботи.

    Системи рідинного охолодження набирають популярності як переважне рішення завдяки своїй високій енергоефективності та здатності з часом зменшувати експлуатаційні витрати. Це особливо вірно для секторів, які вимагають обчислювальних середовищ високої щільності, таких як хмарні провайдери та програми, керовані ШІ. Традиційні методи повітряного охолодження виявилися недостатніми для вирішення проблем управління температурою, пов’язаних із щільно розміщеними серверними стійками. Навпаки, рідинне охолодження забезпечує більш ефективне розсіювання тепла, що призводить до підвищення загальної ефективності роботи та надійності центрів обробки даних.

    Ключовою рушійною силою цього ринку є зростаючий попит на обчислення з високою щільністю, де більше обчислювальної потужності розміщено в менших просторах. Це часто досягається за допомогою таких технологій, як віртуалізація, ШІ та машинне навчання, які потребують надійних рішень для охолодження для підтримки оптимальної продуктивності. Обчислювальне середовище з високою щільністю споживає значну кількість енергії, особливо для охолодження. Технології рідинного охолодження пропонують більш енергоефективну альтернативу традиційним методам повітряного охолодження, зменшуючи потребу в механічних вентиляторах і повітрообробниках. Це не тільки знижує експлуатаційні витрати, але й сприяє досягненню цілей сталого розвитку за рахунок зменшення споживання енергії та викидів вуглецю.

    Сектор телекомунікацій також є основним джерелом попиту на рідинне охолодження. Зі зростаючою потребою у високошвидкісному з’єднанні телекомунікаційні центри обробки даних використовують розгалужені оптоволоконні мережі для надання таких послуг, як доставка мобільного контенту та хмарні служби. Для цього потрібні стійки з високою щільністю, що, у свою чергу, породжує потребу в більш ефективних рішеннях для охолодження. Оскільки телекомунікаційна інфраструктура продовжує розвиватися, очікується, що попит на технології рідинного охолодження зросте.

    Однак ринок стикається з проблемами, зокрема щодо стандартизації та вартості. Відсутність стандартизації рішень для рідинного охолодження може стати перешкодою для впровадження, оскільки пропрієтарні системи часто несумісні з існуючою інфраструктурою. Крім того, встановлення систем рідинного охолодження є дорожчим порівняно з традиційними системами повітряного охолодження. Спеціалізоване обладнання, необхідне для рідинного охолодження, часто виготовлене з таких матеріалів, як бронза, мельхіор або титан, додатково збільшує загальні капітальні витрати. Ці високі витрати можуть перешкоджати зростанню ринку, особливо для невеликих центрів обробки даних або підприємств з обмеженим бюджетом.

    Незважаючи на ці виклики, ринок пропонує значні можливості для зростання. Однією з таких можливостей є перетворення старих будівель на центри обробки даних. Ця тенденція набирає обертів як економічно ефективна альтернатива будівництву нових центрів обробки даних. Інвестори все частіше перепрофільовують старі офісні будівлі, склади та інші споруди в центри обробки даних, щоб задовольнити зростаючий попит на можливості зберігання та обробки даних. Такий підхід дозволяє швидше розгортати центри обробки даних, мінімізуючи витрати на будівництво.

    Крім того, очікується, що зростання передових технологій, таких як криптовалюта, ШІ та машинне навчання, сприятиме подальшому впровадженню рішень для рідинного охолодження. Ці технології вимагають високопродуктивних обчислювальних середовищ, які створюють значні теплові навантаження, що робить ефективні системи охолодження необхідними. Оскільки все більше компаній інвестують у ШІ та інші передові технології, попит на системи рідинного охолодження, ймовірно, зростатиме.

    Холодні пластини, тип технології рідинного охолодження, набирають популярності завдяки своїй здатності максимізувати використання простору центру обробки даних, підвищуючи продуктивність, надійність та енергоефективність. Холодні пластини особливо добре підходять для управління температурними проблемами, пов’язаними з обчислювальними середовищами з високою щільністю. Оскільки центри обробки даних продовжують застосовувати такі технології, як штучний інтелект та високопродуктивні обчислення, які генерують значну кількість тепла, холодні пластини пропонують масштабоване рішення для ефективного вирішення цих теплових проблем.

    Очікується, що сегмент хмарних провайдерів стане основним драйвером зростання ринку. Хмарні провайдери керують масивними центрами обробки даних, розробленими для обчислень з високою щільністю, що максимізує використання простору та ефективність роботи. Ці постачальники часто першими впроваджують передові технології охолодження, і очікується, що їхні інвестиції в рішення для рідинного охолодження сприятимуть зростанню ринку. Впроваджуючи системи рідинного охолодження, хмарні постачальники можуть покращити надання послуг і стимулювати подальші інновації в технологіях охолодження.

    У регіональному розрізі ринок переживає значне зростання в окремих областях. Східна Азія, наприклад, стає лідером у впровадженні технологій рідинного охолодження центрів обробки даних. Країни цього регіону швидко розширюють свою інфраструктуру центрів обробки даних, щоб задовольнити зростаючий попит на хмарні сервіси, програми AI та аналітику великих даних. Оператори центрів обробки даних у Східній Азії віддають перевагу ефективності та стійкості, роблячи рідинне охолодження привабливим варіантом для керування тепловими навантаженнями та зниження експлуатаційних витрат.

    У Європі суворі правила, спрямовані на підвищення енергоефективності та скорочення викидів вуглецю, спонукають до впровадження технологій рідинного охолодження. Дата-центри в Європі відчувають тиск, щоб дотримуватися цих правил, які часто вимагають впровадження більш ефективних систем охолодження. Як наслідок, у Європі зростає тенденція до заміни традиційних методів повітряного охолодження рідинним охолодженням для досягнення кращої енергоефективності та екологічності.

    Профілі ключових компаній

    • Rittal GmbH & Co. Kg
    • Schneider Electric SE
    • Зелена революція охолодження
    • Allied Control Ltd
    • Horizon Computing Solutions
    • активів
    • Emerson Electric Co.
    • IBM
    • Midas Green Technologies, LLC
    • Альфа Лаваль
    • DCX
    • Льодотоп
    • Chilldyne, Inc.
    • Системи CoolIT
    • STULZ GmbH

    Сегментація індустрії рідинного охолодження центрів обробки даних

    Тип охолодження

    • Холодні тарілки
    • Пряме рідинне охолодження (DLC)
    • занурення
    • Однофазне занурювальне охолодження
    • Двофазне занурювальне охолодження
    • Охолодження охолодженою водою
    • Непряме рідинне охолодження
    • Охолодження верхнього ряду
    • Внутрішнє охолодження
    • Рідинне охолодження стійки

    За галузями

    • Телеком та ІТ
    • BFSI
    • Уряд і оборона
    • Дослідження та наука
    • Енергія
    • Охорона здоров'я
    • інші

    За розміром центру обробки даних

    • Малі та середні центри обробки даних (від 500 кв. футів до 5000 кв. футів)
    • Великі центри обробки даних (понад 5000 кв. футів)

    Кінцевим користувачем

    • Хмарні постачальники
    • Постачальники розміщення
    • Центри обробки даних підприємства
    • Гіпермасштабні центри обробки даних

    По службі

    • Консультаційні послуги
    • Послуги встановлення та розгортання
    • Послуги з технічного обслуговування та підтримки

    За регіонами

    • Північна Америка
    • Латинська Америка
    • Європа
    • Східна Азія
    • Південна Азія та Тихий океан
    • Близький Схід і Африка

    Для отримання додаткової інформації про цей звіт відвідайте https://www.researchandmarkets.com/r/34p5uc

    Про ResearchAndMarkets.com
    ResearchAndMarkets.com є провідним у світі джерелом міжнародних звітів про дослідження ринку та ринкових даних. Ми надаємо вам найновіші дані про міжнародні та регіональні ринки, ключові галузі, провідні компанії, нові продукти та останні тенденції.

    рідинного охолодження центрів обробки даних вартістю 21 мільярд доларів Ринки рідинного охолодження центрів обробки даних вартістю 21 мільярд доларів: розширення
                
  • LLM незабаром можуть посилити атаки на ланцюги поставок • The Register

    LLM незабаром можуть посилити атаки на ланцюги поставок • The Register

    Інтерв'ю Тепер, коли злочинці зрозуміли, що немає потреби навчати своїх власних LLM для будь-яких мерзенних цілей — набагато дешевше та простіше викрасти облікові дані, а потім зламати наявні — загроза великомасштабної атаки на ланцюг поставок за допомогою генеративного ШІ стає більш реальною.

    Ні, ми не говоримо про повністю згенеровану штучним інтелектом атаку від початкового доступу до завершення бізнес-операцій. Технологічно злочинців ще немає. Але одна річ, у якій магістратури стають дуже вправними, це допомога в кампаніях соціальної інженерії.

    І ось чому Крістал Морін, колишній аналітик розвідки ВПС США та стратег із кібербезпеки в Sysdig, очікує, що у 2025 році ми побачимо дуже успішні атаки на ланцюг поставок, які виникли за допомогою фішу, згенерованого LLM.

    Коли справа доходить до використання LLM, «актори загрози навчаються, розуміють і отримують положення так само, як і ми», сказав Морін. Реєстр. «Зараз ми змагаємося. Машина проти машини».

    У 2024 році Sysdig разом з іншими дослідниками задокументував зростання кількості злочинців, які використовують викрадені облікові дані для доступу до LLM. У травні фірма з безпеки контейнерів задокументувала нападників на модель Claude LLM від Anthropic.

    Хоча вони могли використати цей доступ для отримання даних навчання LLM, їхньою головною метою в цьому типі атак був продаж доступу іншим злочинцям. Це призвело до того, що власник хмарного облікового запису сплачував рахунок за високу ціну в 46 000 доларів США на день, пов’язану з витратами на використання LLM.

    Копаючи глибше, дослідники виявили, що ширший сценарій, який використовується в атаці, може перевіряти облікові дані для 10 різних служб AI: AI21 Labs, Anthropic, AWS Bedrock, Azure, ElevenLabs, MakerSuite, Mistral, OpenAI, OpenRouter і GCP Vertex AI.

    Ми зараз у бігу. Це машина проти машини

    Пізніше того ж року Sysdig помітив зловмисників, які намагалися використати викрадені облікові дані для активації LLM.

    Команда дослідників загроз називає будь-яку спробу незаконного отримання доступу до моделі «викраданням LLM» і у вересні повідомила, що ці типи атак «зростають: кількість запитів LLM зросла в 10 разів протягом липня та вдвічі більше, ніж унікальні IP-адреси, задіяні в цих атаках протягом першої половини 2024 року».

    За даними Sysdig, це не тільки коштує жертвам значну суму грошей, але й може досягати понад 100 000 доларів на день, коли організація-жертва використовує новіші моделі, такі як Claude 3 Opus.

    Крім того, жертви змушені платити за людей і технології, щоб зупинити ці атаки. Існує також ризик того, що корпоративні LLM стануть зброєю, що призведе до подальших потенційних витрат.

    2025 рік: рік фішингу LLM?

    У 2025 році “найбільше занепокоєння викликають фішинг і соціальна інженерія”, – сказав Морін. «Існує безмежна кількість способів отримати доступ до LLM, і вони можуть використовувати цей GenAI для створення унікальних, індивідуальних повідомлень для людей, яких вони цільові, виходячи з того, хто ваш роботодавець, ваші вподобання щодо покупок, банк, яким ви користуєтеся, регіон у якому ви живете, ресторани тощо в цьому районі».

    Окрім допомоги зловмисникам у подоланні мовних бар’єрів, це може зробити повідомлення, надіслані електронною поштою чи програмами для обміну повідомленнями в соціальних мережах, ще більш переконливими, оскільки вони створені спеціально для окремих жертв.

    «Вони надішлють вам повідомлення з ресторану, який знаходиться прямо на вулиці або популярного у вашому місті, сподіваючись, що ви натиснете на нього», — додав Морін. «Тож це значною мірою сприятиме їхньому успіху. Саме так відбувається багато успішних порушень. Це лише початковий особистий доступ».

    Вона вказала на атаку програм-вимагачів Change Healthcare, для якої, як ми маємо чітко пояснити, немає жодних доказів того, що їй допомагав магістр права, як приклад одного з надзвичайно шкідливих зломів 2024 року.

    У цьому випадку команда програм-вимагачів заблокувала системи Change Healthcare, порушивши роботу тисяч аптек і лікарень у США та отримавши доступ до особистих даних приблизно 100 мільйонів людей. Гіганту платежів у сфері охорони здоров’я знадобилося дев’ять місяців, щоб відновити роботу розрахункової палати після атаки.

    Це буде дуже маленька проста частина ланцюжка атак із потенційно величезним впливом

    «Повертаючись до фішингу: уявіть, що співробітник Change Healthcare отримує електронний лист і натискає посилання», — сказав Морін. «Тепер зловмисник має доступ до своїх облікових даних або доступ до цього середовища, і зловмисник може проникнути всередину та рухатися вбік».

    Коли і якщо ми побачимо такий тип допомоги GenAI, «це буде дуже маленька, проста частина ланцюга атаки з потенційно величезним впливом», — додала вона.

    У той час як стартапи та існуючі компанії випускають інструменти безпеки, які також використовують штучний інтелект для виявлення та запобігання фішингу електронної пошти, є кілька справді простих кроків, які кожен може зробити, щоб не потрапити на будь-який тип спроби фішингу. «Тільки будьте обережні, що ви натискаєте», — порадив Морін.

    Подумайте, перш ніж клацати

    Також: зверніть увагу на відправника електронної пошти. «Немає значення, наскільки гарним може бути основний текст електронного листа. Ви дивилися на адресу електронної пошти, а це якийсь божевільний рядок символів або якась дивна адреса, як-от ім’я@gmail, але там вказано, що вона надійшла від Verizon? Це не означає має сенс”, – додала вона.

    LLM також можуть допомогти злочинцям створити домен із різними буквено-цифровими цифрами на основі законних, добре відомих назв компаній, і вони можуть використовувати різні підказки, щоб зробити відправника більш правдоподібним.

    Морін вважає, що навіть фішинг голосових дзвінків стане важче відрізнити через штучний інтелект, який використовується для клонування голосу.

    «Я отримую п’ять спам-дзвінків на день з усієї країни, і я просто ігнорую їх, тому що мій телефон каже мені, що це спам», – зазначила вона.

    — Але тепер вони також використовують клонування голосу, — продовжив Морін. «Здебільшого, коли люди відповідають на ваш телефонний дзвінок, особливо якщо ви за кермом або щось таке, ви не слухаєте активно або виконуєте багатозадачність, і ви можете не зрозуміти, що це голосовий клон, особливо якщо він звучить як хтось знайомий, або те, що вони говорять, правдоподібно, і вони справді звучать так, ніби вони з вашого банку».

    Ми бачили попередній перегляд цього під час підготовки до президентських виборів у США 2024 року, коли згенеровані штучним інтелектом автоматичні дзвінки, які імітували президента Байдена, закликали виборців не брати участі в первинних виборах президента штату.

    Відтоді FTC виплатила винагороду в розмірі 25 000 доларів США для пошуку ідей щодо найкращих способів боротьби з клонуванням голосу штучним інтелектом, а FCC оголосила створені штучним інтелектом автоматичні дзвінки незаконними.

    Морін не очікує, що це буде стримуючим фактором для злочинців.

    «Якщо є бажання, то є і спосіб», – вважає вона. «Якщо це коштує грошей, то вони знайдуть спосіб отримати це безкоштовно». ®

  • Супер мікрокомп'ютер (SMCI), назад туди, де все починалося

    Супер мікрокомп'ютер (SMCI), назад туди, де все починалося

    Штучний інтелект – це найбільша інвестиційна можливість нашого життя. Настав час інвестувати в інноваційний штучний інтелект, а ці акції — крадіжка!

    Шепіт переходить у рев.

    Штучний інтелект більше не є науковою фантастикою.

    Це революція, яка змінює кожну галузь на планеті.

    Від безпілотних автомобілів до медичних проривів, штучний інтелект знаходиться на порозі глобального вибуху, і кмітливі інвестори можуть пожинати плоди.

    Ось чому це найкращий момент, щоб стрибнути на перемогу ШІ:

    Експоненціальне зростання на горизонті: Забудьте про лінійне зростання – ШІ ​​готовий до траєкторії хокейної ключки.

    Уявіть собі, що кожен сектор, від охорони здоров’я до фінансів, наповнений надлюдським інтелектом.

    Ми говоримо про прогнозування захворювань, гіперперсоналізований маркетинг і автоматизовану логістику, яка оптимізує все.

    Це не можливо – це неминучість.

    Ранні інвестори будуть тими, хто зможе осідлати хвилю цього технологічного цунамі.

    Можливість першого поверху: Пам’ятаєте перші дні Інтернету?

    Ті, хто тоді бачив потенціал технологічних гігантів, сьогодні сидять гарно.

    ШІ знаходиться в подібній точці перегину.

    Ми не говоримо про визнаних гравців – ми говоримо про спритні стартапи з новаторськими ідеями та потенціалом стати наступними Google або Amazon.

    Це ваш шанс потрапити до того, як ракети злетять!

    Disruption — нова назва гри: Погляньмо правді в очі, самовдоволення породжує застій.

    ШІ є найбільшим руйнівником, і він розхитує основи традиційних галузей.

    Компанії, які використовують штучний інтелект, будуть процвітати, а динозаври, що чіпляються за застарілі методи, залишаться в пороху.

    Як інвестор, ви хочете бути на боці переможців, і ШІ є виграшним квитком.

    Басейн талантів переповнений: Найяскравіші уми світу стікаються до ШІ.

    Від комп’ютерників до математиків, нове покоління інноваторів вливає свою енергію в цю сферу.

    Цей приплив талантів гарантує постійний потік новаторських ідей і швидкий прогрес.

    Інвестуючи в ШІ, ви, по суті, підтримуєте майбутнє.

    Майбутнє за допомогою штучного інтелекту, а час інвестувати настав ЗАРАЗ.

    Не будьте глядачем цієї технологічної революції.

    Пориньте в золоту лихоманку штучного інтелекту та подивіться, як ваше портфоліо злетить разом із найяскравішими умами нашого покоління.

    Йдеться не лише про те, щоб заробляти гроші – це про те, щоб бути частиною майбутнього.

    Отже, пристебніться та готуйтеся до поїздки свого інвестиційного життя!

    Дійте зараз і розблокуйте потенційний прибуток у 10 000%: ці акції зі штучним інтелектом — це необроблений діамант (але наша допомога є ключовою!)

    Революція штучного інтелекту наближається, і кмітливі інвестори можуть заробити статки.

    Але як знайти приховану перлину – компанію, яка готова до вибухового зростання?

    Ось де наш досвід.

    У нас є відповідь, але є поворот…

    Уявіть собі компанію зі штучним інтелектом, настільки новаторську, настільки випереджаючу, що навіть якщо ціна її акцій сьогодні зросла в чотири разице все одно вважатиметься смішно дешевим.

    Це потенціал, на який ви дивитеся. Йдеться не лише про гідну віддачу – ми говоримо про a 10 000% отримати протягом наступного десятиліття!

    Наша дослідницька група виявила приховану перлину – компанію штучного інтелекту з передовими технологіями, величезним потенціалом і поточною ціною акцій, яка кричить про можливості.

    Ця компанія може похвалитися найпередовішими технологіями в секторі штучного інтелекту, що ставить їх на ліги попереду конкурентів.

    Це як мати гоночний автомобіль на картинг-треку.

    Вони мають великі шанси захопити цілі ринки, ставши беззаперечним лідером у своїй галузі.

    Ось заковика (хороша): Щоб розкрити цього сплячого гіганта, вам знадобиться наша ексклюзивна інформація.

    Ми хочемо переконатися, що жоден із наших шановних читачів не пропустить цю новаторську можливість!

    Ось чому ми різко знижуємо ціну на наш бюлетень преміум-читачів 70%.

    За неймовірно низьку ціну 29 доларів СШАви можете розблокувати цілий рік поглиблених інвестиційних досліджень і ексклюзивних ідей – це менше, ніж одна страва в ресторані!

    Ось чому ви не можете відмовитися від цієї угоди:

    • Доступ до нашого детального звіту про цей революційний фонд ШІ: У нашому поглибленому звіті ми глибоко занурюємося в новаторську технологію та величезний потенціал зростання нашої акції №1 зі штучним інтелектом.

    • 11 нових випусків нашого інформаційного бюлетеня для читачів преміум-класу: Протягом наступних 12 місяців ви також отримуватимете 11 нових випусків і принаймні один вибір нових акцій із портфоліо нашого щомісячного інформаційного бюлетеня. Ці акції вручну підбирає наш керівник досліджень доктор Інан Доган.

    • Один безкоштовний майбутній випуск нашого Щоквартального бюлетеня на 70+ сторінках: Вартість 149 доларів

    • Бонусні звіти: Преміум-доступ до лише для учасників відеоінтерв'ю менеджера фонду

    • Перегляд без реклами: Насолоджуйтесь цілим роком інвестиційних досліджень без відволікаючих банерів і спливаючих вікон, що дозволить вам зосередитися на розкритті наступної великої можливості.

    • 30-денна гарантія повернення грошей: Якщо ви не будете абсолютно задоволені нашими послугами, ми забезпечимо повне відшкодування протягом 30 днів без запитань.

    Кількість місць обмежена! Тільки 1000 плям доступні для цієї ексклюзивної пропозиції. Не втратьте цей шанс – підпишіться на нашу розсилку читачів преміум-класу вже сьогодні та відкрийте потенціал для інвестиції, яка змінить життя.

    Ось що робити далі:

    1. Перейдіть на наш веб-сайт і підпишіться на нашу розсилку читачів преміум-класу всього за 29 доларів США.

    2. Насолоджуйтесь роком перегляду без реклами, ексклюзивним доступом до нашого докладного звіту про революційну компанію штучного інтелекту та майбутніми випусками нашого інформаційного бюлетеня для читачів Premium протягом наступних 12 місяців.

    3. Розслабтеся, розслабтеся та знайте, що вас підтримує наша залізна 30-денна гарантія повернення грошей.

    Не пропустіть цю неймовірну можливість! Підпишіться зараз і керуйте своїм майбутнім інвестиціями в AI!

    Не турбуйтеся про автоматичне поновлення! Наша 30-денна гарантія повернення грошей діє незалежно від того, чи ви приєднуєтеся до нас уперше, чи поновлюєте підписку через рік!

  • У центрі уваги федерального антимонопольного розслідування – практики пакетування Microsoft

    У центрі уваги федерального антимонопольного розслідування – практики пакетування Microsoft

    Федеральна торгова комісія розпочала широке антимонопольне розслідування ділової практики Microsoft, зосереджуючись на тому, як компанія поєднує свої продукти Office із службами кібербезпеки та хмарними обчисленнями.

    Розслідування послідувало за повідомленнями ProPublica, які показали, що Microsoft пропонувала безкоштовні тимчасові оновлення ліцензій на програмне забезпечення федеральних агенцій, щоб включити розширені функції кібербезпеки, що призвело до довгострокових контрактів після закінчення випробувального періоду. Ця стратегія допомогла Microsoft розширити державний бізнес, витіснивши конкурентів як на ринках кібербезпеки, так і на ринках хмарних обчислень.

    Розслідування включає перевірку продукту Microsoft для керування ідентифікацією Entra ID, раніше Azure Active Directory. FTC опублікувала вимогу щодо цивільного розслідування, яка зобов’язує компанію надати інформацію. Розслідування є одним із останніх кроків голови FTC Ліни Хан перед зміною керівництва під час адміністрації Байдена. Microsoft підтвердила отримання запиту, але назвала його «широким, широкомасштабним і запитує речі, які навіть не можуть бути логічними».

  • Palo Alto виправляє використану помилку відмови в обслуговуванні брандмауера

    Palo Alto виправляє використану помилку відмови в обслуговуванні брандмауера

    Мережеві брандмауери, контроль доступу до мережі, операції безпеки

    Неавтентифіковані зловмисники використовують шкідливий пакет для збою програмного забезпечення PAN-OS пристроїв

    Метью Дж. Шварц (euroinfosec) •
    27 грудня 2024 р

    Palo Alto виправляє використану помилку відмови в обслуговуванні брандмауера
    Зловмисники збивають брандмауери Palo Alto Networks, надсилаючи їм «шкідливий пакет», попередила компанія. (Зображення: Shutterstock)

    Гігант брандмауерів Palo Alto Networks просуває оновлення для усунення вразливості, яку зловмисники використовують для збою брандмауерів клієнтів.

    Дивіться також: Хмарна безпека та зміна ролі брандмауера


    Недолік існує в програмному забезпеченні PAN-OS, яке керує пристроями компанії. Компанія повідомила, що її хмарний NGFW – це означає брандмауер наступного покоління – не постраждав.


    «Уразливість до відмови в обслуговуванні у функції безпеки DNS програмного забезпечення Palo Alto Networks PAN-OS дозволяє неавтентифікованому зловмиснику надіслати шкідливий пакет через площину даних брандмауера, який перезавантажує брандмауер», — йдеться в заяві компанії в четвер. консультативний. «Повторні спроби викликати цю умову спричинять перехід брандмауера в режим обслуговування».


    Уразливість відстежується як CVE-2024-3393.

    Адміністратори брандмауера повідомили про активні атаки, починаючи з вівторка. «Проблема використовується, коли брандмауер блокує зловмисний трафік DNS», — написав один адміністратор у субредіті Palo Alto Networks Firewall. Така функція забезпечується функцією «Advanced DNS Security» у продуктах Palo Alto.


    Пало-Альто оцінив серйозність дефекту як «високий» із «помірною» терміновістю усунення. Для брандмауерів уразливість має значення CVSS 8,7. Компанія заявила, що недолік також існує в її периферійних пристроях служби безпеки Prisma Access, «коли вони надають доступ лише автентифікованим кінцевим користувачам», з рейтингом CVSS 7,1.

    Британський експерт з питань безпеки Кевін Бомонт сказав, що зловмисники можуть використовувати недолік не просто для перезавантаження, але й для збою вразливих пристроїв. «Якщо ви запускаєте експлойт кілька разів проти пари HA-пристроїв Palo Alto, вони обидва виходять з ладу та не перезавантажуються. Неважливо, якщо ви не надасте DNSSEC в Інтернеті», — сказав він у дописі для Mastodon. «Ремонт полягає в фізичному перезавантаженні обох коробок. Отже, виправлення».


    Один адміністратор брандмауера Пало-Альто сказав у дописі на Reddit, що безпосередньо перед тим, як їхні брандмауери почали перезавантажуватися 24 грудня – заднім числом, мабуть, через те, що хтось скористався цією вадою, – вони побачили несподіване перемикання високої доступності, але в журналах нічого, крім Palo Хмарний продукт Alto для аналізу зловмисного програмного забезпечення WildFire оновлюється, але виявилося, що він не є винуватцем.


    «Безумовно, я подумав, що це було дивно напередодні Різдва, коли ми мали випадкове перемикання високої доступності через «нестачу пам’яті», — сказав адміністратор. «Наш перегляд журналів не показав нічого, окрім оновлення Wildfire, яке відбулося хвилиною раніше, і ми підозрювали, що це було причиною. Засвоєний урок. Palos не перезавантажується самостійно. Де є дим, там є вогонь. “


    Пало-Альто сказав, що «реєстрація безпеки DNS повинна бути ввімкнена, щоб ця проблема вплинула на програмне забезпечення PAN-OS», яка є частиною функції «Розширена безпека DNS» продуктів.


    На веб-сайті постачальника сказано, що користувачі повинні заплатити за «активну ліцензію Advanced DNS Security», щоб увімкнути цю функцію, яка, за словами компанії, працює з використанням як «машинного навчання, так і краудсорсингу», щоб негайно вжити заходів для блокування потенційних атак нульового дня та появи зловмисного програмного забезпечення.


    Здається, не має значення те, чи підписалися компанії на таку ліцензію, для цілей використання вразливостей. «Мабуть, відсутність ліцензії не має значення», — сказав один адміністратор у субредіті Palo Alto Networks Firewall у п’ятницю, посилаючись на інформацію, опубліковану Центром технічної допомоги Пало-Альто. «Ви все ще вразливі. Тому радимо виправити або застосувати обхідний шлях».


    Щоб усунути недолік, постачальник розгорнув ряд оновлень PAN-OS для версій 11.1.x, 10.2.x і 10.1.x. «Цю проблему вирішено в PAN-OS 10.1.14-h8, PAN-OS 10.2.10-h12, PAN-OS 11.1.5, PAN-OS 11.2.3 і в усіх наступних версіях PAN-OS», — йдеться в повідомленні. «Примітка: термін служби PAN-OS 11.0 закінчився 17 листопада, тому ми не маємо наміру надавати виправлення для цього випуску».


    Компанія також детально розповіла про тимчасові засоби пом’якшення, які компанії можуть застосувати, доки вони не зможуть виправити.


    Пало-Альто сказав, що клієнти Prisma Access, які використовують DNS Security із ураженою версією PAN-OS, повинні застосувати один із цих двох обхідних шляхів залежно від того, чи використовують вони інструменти керування брандмауером Panorama чи Strata Cloud Manager. Ці тимчасові обхідні шляхи відповідно передбачають установку серйозності журналу безпеки DNS на «немає» або повне вимкнення журналу безпеки DNS. Користувачі повинні не забути повторно ввімкнути ці функції після того, як постачальник видасть виправлення.


    Компанія пообіцяла опублікувати Prisma Access протягом двох тижнів. «Ми виконаємо оновлення у два етапи для постраждалих клієнтів у вихідні дні 3 січня та 10 січня», — заявили в компанії.





    Порок Palo Alto виглядає схожим на зовсім іншу вразливість нульового дня, яка нещодавно виявилася в програмному забезпеченні FortiOS, яке запускає пристрої Fortinet, сказав Бомонт. Для продуктів Fortinet уразливість може бути використана «пакетом без керування, який змушує FortiOS не вистачати пам’яті та перейти у режим failopen», — сказав він. Це посилання на режим нестачі пам’яті, в який переходять пристрої, коли буфер необроблених сокетів системи виявлення вторгнень заповнюється, і вона більше не може перевіряти пакети. Пристрої можуть бути налаштовані на «невідповідне відкриття» та пропускання подальших пакетів без перевірки, або на «помилкове закриття» та блокування всіх пакетів, доки перевірка IPS не відновиться.


    «Щоб розширити це: я знаю, що телекомунікаційна компанія стикається з відмовою в обслуговуванні, використовуючи обидві вульни, група електронних злочинців фактично виявилася з нульовими днями без керування брандмауером, що є ще однією ескалацією», — сказав Бомонт.


    Як і у випадку з недоліком Пало-Альто, він сказав, що недолік FortiOS можна виправити, оновивши пристрої, які все ще підтримуються, до останньої версії операційної системи.


    Атака на периферійні пристрої — це тактика, яка регулярно використовується як злочинними, так і державними групами (див.: Пало-Альто повідомляє про використання брандмауерів із використанням невідомої помилки).

  • CyberArk шукає нових партнерів – ARN

    CyberArk шукає нових партнерів – ARN

    CyberArk шукає нових партнерів, щоб допомогти створювати точкові рішення у своєму портфоліо, оскільки він прагне розвиватися у виробничій галузі.

    Про це заявив віце-президент із глобальних каналів CyberArk Кріс Мур, який сказав ARN що постачальник безпеки ідентифікаційної інформації та керування доступом шукає партнерів, які спеціалізуються на хмарі, розробниках та ідентифікації машин, серед іншого.

    «Створюючи наше портфоліо, ми шукаємо нові ідентичності. Чи з’явиться ціла низка партнерів, які не займатимуться нічим, крім безпеки ШІ? Я хочу, щоб вони були в нашому домі», — сказав він.

    «З AWS працює купа партнерів [Amazon Web Services] щодо захисту власних хмарних програм. Ми не обов’язково маємо все це, тож я піду й їх принесу.

    «У нашому портфоліо це дійсно конкретні рішення».

    Також є можливості для зростання у промисловості, яка є найбільшою галуззю CyberArk у глобальному масштабі, але це не так на місцевому рівні.

    Мур сказав, що основна мета CyberArk полягає в тому, щоб витратити від 60 до 70 відсотків своїх зусиль на наявну базу партнерів і «більше активізувати їх у всьому нашому портфоліо» на теми, на яких вони не обов’язково зосереджені.

    Існуючий набір партнерів постачальника, як правило, працюють у сфері банківських послуг, фінансових послуг, освіти та охорони здоров’я, а також місцевих, державних і федеральних органів влади.

    З точки зору охоплення CyberArk розподіляє своїх партнерів на чотири категорії: реселлери з доданою вартістю (VAR) і дистриб’ютори; глобальні системні інтегратори (SI) та консультанти; постачальники керованих послуг (MSP) і ринки.

    Мур вважає першу категорію «хлібом з маслом» продавця.

    «Це наш основний доступ до локальних облікових записів, і дуже важливо мати справді сильну глобальну стратегію з вашими місцевими VAR, які є специфічними для Австралії», — сказав він.

    У той же час SI (як приклад згадуються Accenture, PwC, KPMG і Capgemini) потребують іншого підходу, оскільки робота з одним регіональним підрозділом SI не завжди означає роботу з нею в іншому регіоні.

    Таким чином, постачальнику потрібні відповідні знання для вирішення цих відносин.

    Мур сказав, що MSP-провайдери мають бути спеціально створені для надання рішень типу «ідентифікація як послуга», тоді як остання категорія зосереджена на AWS і тому, як вона може використовувати свій масштаб для розвитку бізнесу в регіоні.

    Розподіл можливостей

    Що стосується партнерської програми CyberArk, Мур сказав, що постачальник планує розділити можливості на кілька етапів і стимулювати партнерів на кожному етапі.

    Як приклад, потенційно окремі партнери, які знаходять певну можливість, розгортають рішення та надають довгострокову підтримку проекту, можуть мати право на заохочення.

    «Ідея полягає в тому, що ми збираємося розділити цю програму на частини, щоб я міг звернутись до неї, і ми могли торкнутися якомога більшої кількості цих … партнерів протягом життєвого циклу», – сказав Мур.

    Довгострокова гра важлива для CyberArk, і культивування цієї гри, зрештою, робить клієнтів задоволеними.

    «Якщо у вас немає задоволеного клієнта, той рік, протягом якого у вас є ліцензії, і один рік, протягом якого у вас є цей клієнт, насправді нічого не варті», — сказав він.

    «Нам потрібна довгострокова цінність, і я хочу, щоб наші партнери були успішними на основі довгострокової цінності клієнта».

    Із приблизно 115 співробітників постачальника, які зосереджені на партнерстві по всьому світу, троє займаються обслуговуванням регіону Австралії та Нової Зеландії (A/NZ).

    Однак CyberArk зміцнює свою внутрішню команду каналів, намагаючись збільшити ці цифри, за словами менеджера каналів і альянсів CyberArk Австралії та Нової Зеландії Алана Саакян.

    «Ми прагнемо продовжити це зростання та зосередитися на особистому сприянні нашим партнерам, на додаток до програмних удосконалень, які ми також зробили на порталі», – додала вона.

  • Попередження системи безпеки Amazon: 3 високо оцінені вразливості вразили хмару

    Попередження системи безпеки Amazon: 3 високо оцінені вразливості вразили хмару

    Amazon підтвердив, що виявлено та виправлено три серйозні вразливості системи безпеки, які могли призвести до ескалації привілеїв і всіх наслідків, які це може призвести до потенційного компрометації даних. Ось що вам потрібно знати про проблеми з ін’єкцією SQL у низці драйверів Amazon Redshift: CVE-2024-12744, CVE-2024-12745 та CVE-2024-12746

    ForbesDark Web Facial ID Farm Warning—Hackers build Identity Fraud Database

    Що таке червоне зміщення Amazon?

    Amazon Redshift є частиною платформи хмарних обчислень Amazon Web Services, рішення для сховища даних для обробки великомасштабних наборів даних і міграції баз даних і дозволяє зберігати до 16 петабайт даних в одному кластері. Amazon заявив, що Amazon Redshift може забезпечити аналітику майже в реальному часі без створення складних конвеєрів даних, забезпечуючи можливість «аналізувати петабайти даних без тягаря управління інфраструктурою». Саме потужні аналітичні можливості SQL Amazon Redshift при використанні з SageMaker Lakehouse приваблюють десятки тисяч клієнтів. І хакери.

    ForbesТермінове нове попередження безпеки Gmail для мільярдів, оскільки атаки тривають

    Пояснення вразливостей впровадження SQL Amazon Redshift CVE-2024-12744, CVE-2024-12745 і CVE-2024-12746

    У бюлетені безпеки від 24 грудня Amazon Web Services повідомила, що виявила серйозні проблеми в драйвері підключення до бази даних Amazon Redshift Java, конекторі Amazon Redshift Python і драйвері підключення відкритої бази даних Amazon Redshift. Уразливості, усі з яких отримали офіційний рейтинг 8, впливають на драйвер Amazon Redshift JDBC, версія 2.1.0.31; Amazon Redshift Python Connector, версія 2.1.4; Драйвер Amazon Redshift ODBC, версія v2.1.5.0.

    CVE-2024-12744 — це проблема впровадження SQL у драйвер RedShift JDBC, яка може дозволити зловмиснику отримати підвищені привілеї. «Ми рекомендуємо клієнтам оновити драйвер до версії 2.1.0.32, — сказав Amazon, — або повернутися до версії драйвера 2.1.0.30».

    CVE-2024-12745 — це ще одна проблема SQL-ін’єкції, цього разу в Redshift Python Connector, через яку SQL-команда, використовуючи зовнішні вхідні дані від вищестоящого компонента, не нейтралізує або робить це неправильно елементи, які можуть змінити призначену команду. «Цю проблему було вирішено у версії драйвера 2.1.5, — сказав Amazon, — ми рекомендуємо клієнтам оновити драйвер до версії 2.1.5 або повернутися до версії 2.1.3».

    CVE-2024-12746 впливає на драйвер Redshift ODBC v2.1.5.0 і дозволяє підвищувати привілеї через проблеми з ін’єкцією SQL під час використання API метаданих SQLTables або SQLColumns. «Цю проблему було вирішено у версії драйвера 2.1.6.0, — сказав Amazon, — ми рекомендуємо клієнтам оновити драйвер до версії 2.1.6.0 або повернутися до версії драйвера 2.1.4.0».

    ForbesФБР попереджає про шпигунські атаки за допомогою грубої сили — що вам потрібно знати

    Amazon повідомила, що всі виправлення були доступні 23 грудня, і рекомендувала всім клієнтам якнайшвидше оновитися до останньої версії, щоб усунути вразливі місця безпеки. Я звернувся до Amazon за заявою.

  • ШІ в інтелектуальній мобільній екосистемі

    Семінар з економіки ШІ: ШІ в інтелектуальній мобільній екосистемі

    Березень 2025 | Шеньчжень, Китай

    в інтелектуальній мобільній екосистемі ШІ в інтелектуальній мобільній екосистемі

    10:00 ранку
    Привітання: розпакування екосистеми ШІ

    1735166452 642 ШІ в інтелектуальній мобільній екосистемі ШІ в інтелектуальній мобільній екосистемі

    Пітер Річардсон
    Віце-президент з досліджень
    Контрапункт Дослідження

     

    10:10 ранку
    Основна доповідь діамантового спонсора

    10:30 ранку
    Ключова доповідь аналітика: розвиток моделей AI, хмари та екосистеми

    10:50 ранку
    Доповідь спонсора/гостя

    11:10 ранку
    Перерва

    11:30 ранку
    Панельна дискусія

    12:00
    ОБІД

    14:00 вечора
    Основна доповідь Платинового спонсора

    14:20 вечора
    Основна доповідь аналітика: пристрої штучного інтелекту – тенденції та перспективи

    14:40 вечора
    Основна доповідь Платинового спонсора

    15:00 вечора
    Основна доповідь аналітика: можливості штучного інтелекту для напів- та компонентних гравців

    в інтелектуальній мобільній екосистемі ШІ в інтелектуальній мобільній екосистемі

    Ітан Ці
    Заступник директора
    Контрапункт Дослідження

    15:20 вечора
    Перерва на чай

    15:50 вечора
    Ключова доповідь аналітика: Економіка ШІ та монетизація

    1735166452 113 ШІ в інтелектуальній мобільній екосистемі ШІ в інтелектуальній мобільній екосистемі

    Арчі Чжан
    Старший аналітик
    Контрапункт Дослідження

    16:40 вечора
    Заключна записка та мережа

    18:00 вечора
    Представницька вечеря

    Оскільки технологія штучного інтелекту стрімко розвивається в мобільній екосистемі, конкурентний ландшафт і бізнес-моделі в технологічній галузі зазнають безпрецедентних трансформацій. Щоб глибше дослідити глибокий вплив ШІ на розумні пристрої, напівпровідники та кінцевий ринок, Counterpoint Research проводить платний семінар у середині березня: Економіка ШІ в інтелектуальній мобільній екосистемі

    Ця подія має на меті об’єднати провідних підприємств і експертів із мобільної екосистеми та індустрії напівпровідників, щоб дослідити, як штучний інтелект змінює ланцюг мобільної індустрії, поділитися передовим аналізом ринку та практичним досвідом, а також допомогти учасникам зрозуміти майбутній пульс галузі, розблокувати потенціал зростання та інноваційні можливості для бізнесу.

    Березень 2025 | Шеньчжень, Китай

    За останні роки технологія ШІ проникла в усі аспекти розумних мобільних пристроїв і викликала нову хвилю інновацій у напівпровідниковій промисловості. Від кінцевих продуктів на основі ШІ до напівпровідникових платформ, що підтримують інтелектуальні обчислення, і міжгалузевих комерційних додатків, ШІ стає основною рушійною силою майбутнього технологічного розвитку.

    На цьому семінарі Counterpoint запропонує вам поглиблене вивчення наступних ключових тем:

    • Спільна розробка технології ШІ та мобільної екосистеми: Аналітик штучного інтелекту Counterpoint розповість, як моделі ШІ та хмарні обчислення сприяють швидкому зростанню екосистеми та сприяють взаємозв’язку інтелектуальних пристроїв і мереж.
    • ШІ економіка та монетизація: Глибоко аналізуючи моделі поведінки споживачів під час використання продуктів і послуг, керованих ШІ, компанії можуть точніше сформулювати ринкове позиціонування, дизайн продукту та стратегії просування.
    • Застосування та тенденції ШІ на кінцевому ринку: Директор з досліджень Counterpoint, Тарун Патакпроведе поглиблений аналіз додатків штучного інтелекту в смарт-терміналах і майбутніх перспектив розвитку.
    • Можливості для напівпровідникової промисловості в епоху ШІ: Заступник наукового директора Counterpoint, Ітан Ці, інтерпретуватиме, як напівпровідникова промисловість може досягти зростання за допомогою штучного інтелекту, і досліджуватиме простір застосування нових технологій.
    • Аналіз повного галузевого ланцюга: Від програмного забезпечення до апаратного забезпечення, від чіпів до терміналів, як великі гравці в галузі можуть знайти нові бізнес-моделі та ринкові можливості завдяки ШІ.

    На нашому попередньому офлайн-галузевому семінарі лише за запрошеннями кожна подія привертала увагу понад 100 старші представники галузі з понад 50 провідних компаній, при відвідуваності 85%. Такий високий рівень участі не тільки відображає високий рівень інтересу відвідувачів до змісту заходу, але й надає вам цінні можливості для спілкування та співпраці. Взаємодія віч-на-віч з лідерами галузі, технологічними експертами та потенційними партнерами з різних галузей може мати глибокий вплив на ваш бізнес і сприяти поглибленій співпраці та інноваціям у галузі.

    Щоб гарантувати, що кожен учасник зможе максимізувати свою думку про галузь, семінар включатиме численні дискусії за круглим столом та особисті зустрічі аналітиків. Учасники можуть безпосередньо спілкуватися зі спонсорами та експертами галузі, щоб обговорити ключові технології та ринкові можливості. Експерти з контрапункту включають:

    • Пітер Річардсонвіце-президент Counterpoint, з 27-річним досвідом роботи в мобільній індустрії, розповість про тенденції розвитку інтелектуальної мобільної екосистеми.
    • Тарун Патакдиректор з досліджень у Counterpoint, надасть перспективний звіт про тенденції терміналів ШІ.
    • Брейді Ванзаступник директора з досліджень у Counterpoint, має понад 20 років досвіду роботи у високотехнологічних компаніях, обіймав посади у виробництві напівпровідників, аналізі ринку та стратегічному консалтингу.
    • Ітан Цікерівник відділу досліджень Китаю в Counterpoint, зосереджуючись на можливостях і викликах для промисловості напівпровідників і компонентів в епоху ШІ.
    • Шенгао Байстарший аналітик Counterpoint, який спеціалізується на смартфонах і ланцюжках поставок, має досвід роботи в Samsung, OPPO та Xiaomi та глибоке розуміння екосистеми галузі.
    • Флора Танстарший аналітик Counterpoint, з дев’ятирічним досвідом роботи в галузі мобільного зв’язку, зосереджуючись на ринку споживчої електроніки та аналізі ланцюга поставок у Китаї.
    • Арчі Чжанстарший аналітик Counterpoint, зосереджений на аналізі ринку смартфонів.

    Цей семінар пропонує три рівні спонсорських пакетів: діамант, Платинаі золотоіз різноманітними перевагами, зокрема знайомство з брендом, можливість виступу та особисті зустрічі аналітиків. Діамантові спонсори також отримають ексклюзивні права на виробництво та розповсюдження відео інтерв’ю з керівником.

    Як спонсор ви зможете:

    • Продемонструйте інновації та технологічні переваги вашої компанії в основних промовах
    • Беріть участь у круглих столах з лідерами галузі та демонструйте стратегічне бачення та вплив вашої компанії
    • Численні додаткові послуги, такі як ексклюзивні відео інтерв’ю з керівниками, преференційні послуги та ексклюзивні зустрічі аналітиків 1:1 для посилення впливу вашого бренду.

    Заповніть форму, щоб зв'язатися.

  • Marriott і Starwood розпорядилися провести капітальний ремонт безпеки в поселенні FTC

    Marriott і Starwood розпорядилися провести капітальний ремонт безпеки в поселенні FTC

    Федеральна торгова комісія США завершила розпорядження, згідно з яким Marriott International Inc. та її дочірня компанія Starwood Hotels & Resorts Worldwide LLC мають запровадити комплексну програму інформаційної безпеки для врегулювання звинувачень у зв’язку з численними зломами готельної групи, які призвели до крадіжки даних на 344 мільйони доларів. клієнтів у всьому світі.

    У своїй скарзі FTC згадує три хакерські атаки, націлені на готельну та курортну групу, причому найбільший злом стався у 2018 році, коли повідомлялося, що на той час було задіяно 500 мільйонів записів клієнтів. У 2022 році Marriott і Starwood були знову двічі зламані — у березні 2022 року було викрадено 5,2 мільйона записів і другий злом того року в липні.

    У скарзі FTC стверджувалося, що Marriott і Starwood обманювали споживачів, стверджуючи, що мають розумну та належну безпеку даних, коли вони не запровадили розумну безпеку для захисту особистої інформації споживачів. «Ці збої в безпеці призвели до щонайменше трьох окремих витоків даних, які дозволили зловмисникам отримати величезні обсяги особистої інформації від сотень мільйонів споживачів, включаючи паспортну інформацію, номери платіжних карток і номери лояльності», — йдеться у скарзі.

    Згідно з наказом, Marriott і Starwood зобов’язані створити комплексну програму інформаційної безпеки для захисту інформації клієнтів, запровадити політику збереження особистої інформації лише до тих пір, поки це розумно необхідно, і встановити посилання на своїх веб-сайтах для клієнтів із США, щоб запитувати цю особисту інформацію. інформація, пов’язана з адресою електронної пошти або обліковим записом бонусів лояльності, буде видалена.

    Наказ також вимагає від Marriott відновити вкрадені бали лояльності за запитом клієнта.

    Щоб гарантувати, що вони більше не будуть поводитися неправомірно в майбутньому, компаніям Marriott і Starwood тепер заборонено надавати неправдиві відомості про те, як вони збирають, зберігають, використовують, видаляють або розкривають особисту інформацію клієнтів.

    Комісія проголосувала 3-2 за наказ, причому двоє членів комісії відмовилися від голосування.

    Хоча ні Marriott, ні Starwood не зазнавали жодного злому з 2020 року, той факт, що їм вдалося зробити хет-трик за три роки, свідчить про грубу корпоративну недбалість. Незалежно від наказу FTC, малоймовірно, що компанії дозволять повторити те саме, якщо вони зможуть цьому допомогти.

    Зображення: SiliconANGLE/ідеограма

    Ваш голос підтримки важливий для нас, і це допомагає нам залишати вміст БЕЗКОШТОВНИМ.

    Один клік нижче підтримує нашу місію надавати безкоштовний, глибокий і відповідний вміст.

    Приєднуйтесь до нашої спільноти на YouTube

    Приєднуйтесь до спільноти, до якої входять понад 15 000 експертів #CubeAlumni, зокрема генеральний директор Amazon.com Енді Джессі, засновник і генеральний директор Dell Technologies Майкл Делл, генеральний директор Intel Пет Гелсінгер та багато інших світил і експертів.

    «TheCUBE є важливим партнером для галузі. Ви, хлопці, справді є частиною наших заходів, і ми дуже цінуємо, що ви прийшли, і я знаю, що люди також цінують контент, який ви створюєте», – Енді Джессі

    ДЯКУЮ