Blog

  • Генеральний директор HPE Нері розповідає про перші плоди поглинання Juniper

    Генеральний директор HPE Нері розповідає про перші плоди поглинання Juniper

    «Намір Рамі та мій завжди полягав у тому, щоб створити нового лідера в мережах», — сказав генеральний директор HPE. Нері зазначив, що лише через п’ять місяців після придбання Juniper компанія HPE вже пропонує на ринок рішення для підключення, які поєднують технологію свого колишнього конкурента та рішення з Аруби, яку HP придбала в 2015 році. «У майбутньому ви не помітите, що роблять один з одним. І той факт, що ми вже підтримуємо базовий подвійний дизайн, є лише свідченням того, наскільки швидко команди об’єднуються, і, очевидно, також усі. інновації, де вже використовуються переваги HPE», – додав Нері.

    Рамі Рахім, колишній генеральний директор Juniper, а тепер генеральний директор мережевого бізнесу HPE

    Рамі Рахім, колишній генеральний директор Juniper Networks, а тепер генеральний директор мережевого бізнесу HPE.

    HPE.

    Придбання HPE компанії Juniper – складна угода

    Придбання HPE компанії Juniper, вартістю колосальних 14 мільярдів доларів, не було простим процесом, а досить складним і тривалим. Купівлю, оголошену в січні 2024 року, не було завершено до липня 2025 року. Не обійшлося без суперечок, особливо в Сполучених Штатах, де Міністерство юстиції (DOJ) подало позов про блокування закупівлі, стверджуючи, що злиття зменшить конкуренцію на ринку мережевого обладнання, зокрема в області бездротових локальних мереж (WLAN).

    Відповідаючи на запитання COMPUTERWORLD ESPAÑA про труднощі, з якими зіткнулася HPE під час схвалення операції, і про критичні голоси, які все ще існують у США щодо цього злиття, Нері нагадав, перш за все, що “транзакцію було схвалено за межами Сполучених Штатів протягом звичайного періоду, я б сказав, шість місяців. Влітку 2024 року залишалося лише три країни, щоб схвалити це, і дві з цих трьох зроблять це протягом наступні три місяці». Те, що сталося в США, додав він, «відбулося вибори та зміна адміністрації, після чого ми продовжили процес».

    Аналізуючи справу, Нері продовжив: «Міністерство юстиції США вважало, що на ринку студентських містечок і філій, особливо бездротового зв’язку, будуть два [players] замість трьох; але реальність така, що цей ринок сім або вісім. Якщо ви подивитеся на США, у вас є Cisco, Juniper, HPE, Cambium Networks, Ubiquity та Arista. Усі вони конкурують на ринку. І, залежно від галузі, одні сильніші за інші; це також інша історія, якщо ви говорите про великі підприємства чи державний сектор. Частка ринку, що багато з вас [journalists] звіт про підтримку свідчить про те, що ринок великий і існує фрагментація». Зрештою, додав він, разом із Міністерством юстиції США «ми пройшли конструктивний процес, який зрештою був найкращим для нас обох. Ми продемонстрували, що цей простір доходів є проконкурентним середовищем. І я маю сказати, під час «процесу двох мільйонів», який є останнім кроком [to notify large mergers and acquisitions] у США ми не отримали жодних скарг ні від клієнтів, ні від конкурентів».

    ШІ та хмара в центрі уваги

    У Барселоні Нері також підкреслив технологічний прогрес, досягнутий за останні місяці HPE у хмарі та штучному інтелекті, технологіях, які керівник вважає повністю пов’язаними, оскільки «ШІ — це квінтесенція гібридного робочого навантаження». Він захищав Greenlake, гібридну хмарну платформу компанії, яка спочатку була зароджена як модель з оплатою за використання і яка наразі має 46 000 клієнтів по всьому світу; Є плани щодо додавання інновацій штучного інтелекту, таких як включення фреймворку на основі автономних агентів (Greenlake Intelligence), представленого HPE у червні минулого року, який призначений для автоматизації та спрощення ІТ-операцій у гібридних хмарних середовищах. «Майбутнє спрощення ІТ-операцій уже тут», — зазначив Нері.

    Нері також підкреслив актуальність пропозиції HPE Air-gapped Private Cloud, особливо в жорстко регульованому середовищі, такому як ЄС, і особливо в стратегічних секторах, де дані особливо чутливі, наприклад у військових.

  • BNY і Nasdaq інвестують у цифрові активи Blockchain Tech Company

    BNY і Nasdaq інвестують у цифрові активи Blockchain Tech Company

    Компанія не розкрила суму фінансування в четвер (4 грудня) прес-реліз оголошення інвестицій.

    Ця новина послідувала за червневим оголошенням компанії про те, що вона залучила 135 мільйонів доларів у a раунд фінансування сприяти прийняттю його Кантонська мережа блокчейн. Той раунд вів Венчурний капітал DRW і Tradeweb Marketsза участю с Goldman Sachsякий допоміг Digital Asset запустити блокчейн.

    Відповідно до релізу, мережа Canton — це загальнодоступний блокчейн без дозволу, створений для інституційних фінансів.

    Мережа підтримує такі випадки використання, як облігації, акції, фонди грошового ринку, альтернативні інвестиційні фонди, товари, РЕПО, іпотека, страхування життя та ануїтети, йдеться у релізі. Він має понад 6 трильйонів доларів активів у мережі та понад 600 установ в традиційні та децентралізовані фінанси беруть участь через свою екосистему.

    «Установи у всій фінансовій екосистемі визнають необхідність інфраструктури блокчейну, спеціально створеної для регульованих ринків», — генеральний директор Digital Asset Юваль Руз йдеться в прес-релізі в четвер. “Додавання BNY, iCapital, S&P Global і Nasdaq знаменує ще одну віху в еволюції як Digital Asset, так і Canton. Їхня участь підсилює неминучість взаємосумісних ринків із забезпеченням конфіденційності, що працюють у глобальному масштабі”.

    Реклама: прокрутіть, щоб продовжити

    Браян Руан, голова з глобальний кліринг, кредитні послуги і корпоративний траст в BNY, сказав, що інвестиції в Digital Asset відображають потребу у фінансовій інфраструктурі, яка підтримує рухатися ринків капіталу до моделі постійного функціонування в режимі реального часу.

    «Ця інвестиція відображає нашу відданість переосмисленню швидшого та ефективнішого майбутнього для інфраструктури фінансового ринку», — сказав Руан у релізі.

    Лоуренс Кальканоголова правління та генеральний директор iCapital, зазначив у релізі: «Поєднуючи наш досвід роботи на приватних ринках і перевірену технологію з блокчейн-платформою Canton, ми створюємо основу для токенізації альтернатив — підвищення ефективності, прозорості та ширшого доступу до інвестиційної екосистеми».

    Тал Коенпрезидент Nasdaq, сказав, що інвестиції дозволяють Nasdaq прискорити впровадження токенізованих рішень на глобальних ринках капіталу.

    «Поєднуючи ринковий та інфраструктурний досвід Nasdaq з технологією Digital Asset, ми можемо допомогти нашим клієнтам розблокувати нові можливості, краще керувати ризиками та впевнено брати участь в екосистемі цифрових активів, що розвивається», — сказав Коен у релізі.

    Сваті Савджіаніглобальний керівник відділу корпоративної стратегії, злиттів і поглинань та інвестицій S&P Global, зазначив у релізі, що S&P Global бачить можливість «співпрацювати з Кантоном і учасниками мережі для підвищення прозорості, цілісності та розуміння цифрових ринків».

  • Meta скорочує бюджет Metaverse на 30%, акції стрибають на 5,7%

    Meta скорочує бюджет Metaverse на 30%, акції стрибають на 5,7%

    Підрозділ метавсесвіту Meta стикається з масштабними скороченнями бюджету, і світ технологій звертає на це увагу. За даними Bloomberg, у 2026 році компанія готується скоротити витрати до 30% для свого підрозділу Reality Labs. Ці скорочення, ймовірно, включатимуть звільнення, починаючи з січня, знаменуючи драматичні зміни для компанії, яка колись зробила ставку на віртуальні світи. Що робить це особливо вражаючим, так це те, що акції Meta підскочили на 5,7% після новин, як повідомляє Implicator, що свідчить про те, що інвестори насправді святкують відступ від бачення метавсесвіту.

    Приголомшлива фінансова реальність за опорою

    Давайте розберемося, наскільки дорогою стала метавсесвітня ставка Meta. За даними Bloomberg, з 2021 року Reality Labs витратила понад 70 мільярдів доларів, а щорічні збитки коливаються від 10 до 16 мільярдів доларів. З огляду на це, це приблизно еквівалентно всьому ВВП деяких невеликих країн, які вливаються в гарнітури віртуальної реальності та цифрові світи, які не отримали такої тяги, як передбачав Цукерберг.

    Згідно з даними CNBC, останній квартальний збиток підрозділу склав 4,4 мільярда доларів, продовжуючи модель великих витрат із обмеженою прибутковістю. Що особливо вражає в цих втратах, так це те, як вони виявляють фундаментальну невідповідність між амбітним баченням віртуального світу Meta та готовністю споживачів. Гарнітури Quest, незважаючи на технологічні вдосконалення, не досягли масового впровадження, необхідного для виправдання такого великого розподілу капіталу.

    Скорочення також не будуть рівномірно розподілені між Reality Labs. Група віртуальної реальності, яка включає гарнітури Quest і на яку припадає більшість витрат у метавсесвіті, зіткнеться з найбільшими скороченнями, вказує Bloomberg. Очікується, що Horizon Worlds, соціальна VR-платформа Meta, яка мала стати флагманом метавсесвіту, також зазнає значних скорочень бюджету. Це являє собою прямий відступ від основного досвіду, який мав визначити епоху метавсесвіту.

    Ось що особливо показово про ситуацію з Meta: широка технологічна індустрія просто не сприйняла метавсесвіт із таким ентузіазмом, як очікував Цукерберг. У той час як Meta просила всі департаменти знайти стандартні 10% економії під час планування бюджету, команду metaverse попросили піти набагато глибше, згідно з повідомленнями. Причина? Запровадження в усій галузі було на жаль повільним.

    Основні конкуренти застосували принципово інші підходи, які виявилися більш прозорливими. Apple зосередилася на доповненій реальності за допомогою таких пристроїв, як Vision Pro, які поєднують цифровий вміст із фізичною реальністю, а не створюють абсолютно окремі віртуальні світи. Корпорація Майкрософт зосередилася на корпоративних програмах із HoloLens і рішеннями змішаної реальності, які вирішують нагальні бізнес-проблеми. Google взагалі тримався подалі від споживчого апаратного забезпечення VR, зазначає Implicator. Це призвело до того, що Meta по суті побудувала екосистему без критичної маси учасників, необхідної для того, щоб зробити віртуальні світи справді привабливими.

    Подумайте про це як про будівництво великого торговельного центру в місті, де жодна інша компанія не хоче відкривати магазини — інфраструктура може бути вражаючою, але без орендарів і клієнтів воно залишається порожнім. Боротьба Meta за те, щоб зацікавити споживачів роботою та грою в середовищах віртуальної реальності, таких як Horizon Worlds, як повідомляє Sherwood News, підкреслює цю фундаментальну проблему екосистеми.

    Ще більш інтригуючим є те, що Meta найняла провідного дизайнера Apple Алана Дая очолити нову творчу студію в Reality Labs лише за день до того, як з’явилася новина про скорочення бюджету, згідно з джерелами Techmeme. Цей час говорить про те, що компанія усвідомлює, що досконалість дизайну, а не лише технічні можливості, є вирішальною для впровадження VR. Цей крок вказує на те, що Meta повертається до створення більш інтуїтивно зрозумілих, естетично вишуканих вражень, хоча це зменшує загальні інвестиції.

    Золота лихоманка ШІ змінює пріоритети

    Відступ Meta від метавсесвіту збігається з агресивним поворотом до штучного інтелекту. Компанія зобов’язалася інвестувати до 72 мільярдів доларів в інфраструктуру штучного інтелекту цього року з потенційно ще більшими витратами в 2026 році, повідомляє LinkedIn. Це означає фундаментальний перерозподіл ресурсів з віртуальних світів на можливості машинного навчання, які можуть негайно вдосконалити існуючі платформи.

    ШІ зосереджується не лише на слідкуванні за тенденціями, а на досягненні відчутних результатів, з якими метавсесвіт не міг зрівнятися. Рекламні продукти Meta зі штучним інтелектом сприяють фактичному зростанню доходів, а створення передових моделей штучного інтелекту, як-от Llama, робить компанію конкурентоспроможною порівняно з OpenAI і Google, показує аналіз Implicator. На відміну від спекулятивних майбутніх переваг метавсесвіту, інтеграція штучного інтелекту негайно вдосконалює існуючі платформи соціальних мереж Meta завдяки кращим рекомендаціям вмісту, автоматизованій модерації та персоналізованій рекламі.

    Ось важлива відмінність: можливості штучного інтелекту можна розгорнути в Instagram, WhatsApp і Facebook, щоб покращити взаємодію з користувачами прямо зараз, генеруючи помітне залучення та збільшення доходу. Тим часом метавсесвіт вимагав від споживачів фундаментальних змін у своїй поведінці — прийняття нового апаратного забезпечення, вивчення нових інтерфейсів і проведення значного часу у віртуальних середовищах. Контраст показує, чому інвестори святкують стратегічний перехід до технологій, які посилюють існуючу поведінку користувачів, а не вимагають повного впровадження нових парадигм.

    Цей перерозподіл також демонструє, як штучний інтелект може врешті-решт увімкнути бачення метавсесвіту, яке спочатку переслідувала Мета. Удосконалений штучний інтелект міг би створити більш реалістичні аватари, взаємодію природної мови у віртуальних просторах і безперебійне створення контенту, що потенційно зробить віртуальні світи більш привабливими, коли технологія розвиватиметься.

    Що це означає для майбутнього віртуальної реальності

    Незважаючи на різке скорочення бюджету, Meta не відмовляється повністю від своїх амбіцій віртуальної реальності. Компанія стверджує, що технології метавсесвіту залишаються в довгостроковій дорожній карті, але акцент змістився в бік більш практичних, найближчих застосувань, повідомляє Implicator. Це включає в себе розумні окуляри, функції змішаної реальності та помічники AI, які доповнюють, а не замінюють фізичну реальність.

    Ентузіастична реакція ринку на скорочення бюджету — акції Meta підскочили на 4% після новин, зазначає CNBC — говорить про те, що інвестори віддають перевагу цьому більш зваженому підходу. Замість того, щоб робити ставку на віддалене віртуальне майбутнє, Meta зосереджується на технологіях, які можуть покращити сучасний цифровий досвід.

    Це повторне калібрування відображає ширшу еволюцію мислення метавсесвіту в технологічній індустрії. Замість створення цілком окремих віртуальних світів фокус зміщується в бік бездоганного поєднання цифрового та фізичного досвіду за допомогою доповненої реальності, допомоги ШІ та розумних пристроїв, які природно інтегруються в повсякденне життя. Бачення стає менше про втечу у віртуальні світи, а більше про вдосконалення реального світу за допомогою інтелектуальних цифрових рівнів.

    Скорочення можуть включати звільнення вже в січні, а остаточні рішення ще не прийняті, повідомляє Quiver Quantitative. Для тисяч співробітників, які приєдналися до Meta для створення метавсесвіту, це є значним поворотом кар’єри. Однак багато навичок, отриманих у розробці віртуальної реальності, — 3D-графіка, просторові обчислення, дизайн інтерфейсу користувача для захоплюючих вражень — можна використовувати безпосередньо в додатках ШІ, проектах змішаної реальності та обчислювальних платформах нового покоління.

    Широка індустрія віртуальної реальності, ймовірно, уважно спостерігає за поворотом Meta, оскільки він свідчить про зрілість очікувань, а не про відмову від базової технології. Будівельні блоки — вдосконалена графіка, просторові обчислення та захоплюючі інтерфейси — продовжують розвиватися та знаходять застосування в корпоративному навчанні, промисловому дизайні та спеціалізованих випадках використання, де пропозиція цінності є чіткішою та миттєвішою.

    Прагматичний шлях вперед

    Різке скорочення бюджету Meta означає більше, ніж просто скорочення корпоративних витрат — це визнання того, що впровадження революційних технологій часто відбувається в інший графік, ніж очікує Кремнієва долина. Інвестиції в 70 мільярдів доларів США в Reality Labs з 2021 року не обов’язково були витрачені даремно; це було дороге дослідження ринку, яке виявило споживчі переваги та технологічні обмеження.

    Новий підхід компанії, наголошуючи на інтеграції штучного інтелекту та практичних програмах доповненої реальності, пропонує більш стійкий шлях до остаточного зближення цифрового та фізичного досвіду. Замість того, щоб просити користувачів відмовитися від реальності заради віртуальних світів, Meta тепер зосереджена на покращенні реальності за допомогою інтелектуальних цифрових шарів, які здаються природними та негайно корисними.

    Ця зміна також підтверджує важливість підтримки фінансової дисципліни навіть при застосуванні трансформаційних технологій. Позитивна реакція ринку на скорочення бюджету демонструє, що інвестори цінують компанії, які можуть адаптувати свої стратегії на основі зворотного зв’язку з реального світу, а не вперто слідувати оригінальним баченням, незважаючи на результати. Готовність Meta до перекалібрування свідчить про стратегічну зрілість, якої, можливо, не було під час початкового циклу ажіотажу метавсесвіту.

    Еволюція від «спочатку метавсесвіту» до «реальності, покращеної штучним інтелектом» відображає ширше розуміння того, що найуспішніші технологічні переходи відбуваються поступово й плавно. Подумайте, як смартфони не замінили комп’ютери, а розширили обчислювальну техніку в повсякденне життя раніше неможливими способами. Переглянутий підхід Meta припускає, що віртуальний і доповнений досвід, швидше за все, з’явиться через таку ж поступову інтеграцію, а не як драматичну заміну фізичної реальності.

    Для ширшої технологічної індустрії перекалібрування метавсесвіту Meta пропонує цінні уроки щодо балансу між інноваціями та прагматизмом, важливості створення технологій, які вирішують миттєві проблеми, а не створення абсолютно нових парадигм, які користувачі не готові прийняти, і критичної необхідності підтримувати фінансову дисципліну під час вивчення можливостей трансформації. Майбутнє цифрової взаємодії все ще може включати віртуальний і розширений досвід, але це, швидше за все, стане практичним вдосконаленням, а не революційною заміною.

  • Кампанія ValleyRAT націлена на шукачів роботи, зловживає Foxit PDF Reader для бокового завантаження DLL

    Кампанія ValleyRAT націлена на шукачів роботи, зловживає Foxit PDF Reader для бокового завантаження DLL

    Ключові висновки

    • ValleyRAT орієнтується на тих, хто шукає роботу, у кампанії, що поширюється електронною поштою, маскуючись за інструментом читання PDF-файлів Foxit із застосуванням зброї та виконуючи бічне завантаження бібліотеки динамічних посилань (DLL), щоб закріпитися в системі.
    • Як троян віддаленого доступу (RAT), атака ValleyRAT може призвести до того, що зловмисники отримають контроль над системами, відстежуватимуть активність і викрадуть конфіденційні дані.
    • Кампанія націлена на тих, хто шукає роботу, а також потенційно може вплинути на тих, хто працює у відділі людських ресурсів (HR), таких як рекрутери та спеціалісти з пошуку.
    • Trend Vision One™ виявляє та блокує індикатори компрометації (IoC), про які йдеться в цьому блозі. Клієнти Trend Micro також можуть отримати доступ до індивідуальних пошукових запитів, статистичних даних про загрози та звітів розвідки, щоб краще зрозуміти цю кампанію та завчасно захиститися від неї.

    Операції кіберзлочинців продовжують наростати як агресивно, так і витончено, досягаючи більшого впливу завдяки стратегічній інтеграції багатьох методів. Кампанія, досліджена в цій статті, демонструє багаторівневе застосування перевірених і перевірених методів: соціальна інженерія, спрямована на шукачів роботи, обфускація через глибоко вкладені шляхи до каталогу та виконання через бокове завантаження DLL.

    Цей скоординований підхід безпосередньо сприяє високому рівню успіху зловмисного програмного забезпечення, що підтверджується значним збільшенням кількості виявлень ValleyRAT, які спостерігаються за нашими даними телеметрії.

    Нещодавні спостереження показують, що крім своїх звичайних цілей китайськомовних користувачів, учасники ValleyRAT тепер, схоже, також переслідують шукачів роботи загалом, про що свідчать англомовні назви файлів, знайдені в їхніх шкідливих архівних пакетах.

    Оскільки шукачі роботи постійно стежать за новими можливостями, вони можуть швидко завантажувати вкладені файли та пропускати попереджувальні знаки. Емоційне напруження під час пошуку роботи може зменшити обережність, зробивши їх більш схильними довіряти повідомленням, які, здається, надходять від потенційних роботодавців.

    Одним із поширених векторів входу, який ми спостерігали, є приваблення роботи електронною поштою. Архівні файли з такими назвами, як Overview_of_Work_Expectations.zip, Candidate_Skills_Assessment_Test.rar або Authentic_Job_Application_Form.zip, навмисно створені, щоб скористатися цікавістю та відчуттям терміновості серед шукачів роботи.

    Щоб уникнути первинної перевірки, ці стиснені файли часто маскуються під законні документи відділу кадрів, а насправді містять шкідливі корисні дані.

    Подібним чином ця кампанія ValleyRAT також зловживає Foxit. Архівний файл електронної пошти містить перейменовану версію FoxitPDFReader.exe, розроблену, щоб зробити атаку більш прихованою та забезпечити контрольований спосіб завантаження шкідливого коду. Наприклад, файл, проаналізований у цій статті, — це Compensation_Benefits_Commission.exe, назва якого все ще містить приманку, пов’язану з наймом. Цей виконуваний файл також використовує логотип Foxit як піктограму, щоб виглядати переконливіше.

    Побачивши логотип Foxit, більшість користувачів припустять, що файл має популярний формат PDF (.pdf), і можуть не помітити, що це насправді виконуваний файл (.exe). Кіберзлочинці часто зловживають файлами .exe, щоб скористатися механізмом порядку пошуку DLL Windows для бокового завантаження DLL.

    На скріншоті нижче показано, що бачать користувачі після клацання шкідливого файлу з архіву. PDF-файл, який входить до складу пакету, відображає відомості про роботу та зарплату, ймовірно, підроблені або просто скопійовані з дошок вакансій:

    Невідомо користувачеві, оскільки він вивчає деталі документа, корисне навантаження ValleyRAT почало тихо працювати у фоновому режимі.

    Техніка ValleyRAT

    На цій діаграмі вище показано весь прихований шлях зараження — починаючи зі шкідливого архівного файлу, що містить FoxitPDFReader.exe, замаскованого під документ, завантажуючи шкідливу msimg32.dll і закінчуючи ValleyRAT, з’єднаним боковим завантаженням DLL, виконанням сценаріїв і завантаженням відображення .NET.

    Окрім FoxitPDFReader.exe, архівний файл містить шкідливий прихований msimg32.dll, а також інші файли та папки, призначені для посилення обману. Існує ще одна прихована папка під назвою «Документ».

    Перегляд файлу через його дерево папок показує, окрім замаскованого виконуваного файлу та файлу DLL, інші приховані файли. Папки проекту типового вигляду співіснують із прихованою директорією Document, що містить довгий ланцюжок вкладених папок із підкресленням, які закінчуються такими файлами, як Shortcut.lnk, і файлами «документів», які демонструють спроби маскування чи приховування.

    Пакетний файл document.bat використовує файл document.docx для вилучення вмісту файлу document.pdf. Файл document.docx насправді є замаскованим виконуваним файлом 7zip, який дозволяє видобувати заархівоване середовище Python, приховане у файлі document.pdf.

    Цей метод гарантує, що сценарій Python можна буде виконати в цільовій системі, навіть якщо Python не встановлено попередньо, використовуючи сценарій document.bat для автоматизації процесу. Така тактика демонструє винахідливість зловмисників в обході заходів безпеки та виконанні свого корисного навантаження з мінімальною обізнаністю користувача.

    Після вилучення пакетний файл викликає інтерпретатор Python для виконання шкідливого сценарію Python, полегшуючи розгортання корисного навантаження.

    Після того, як пакетний файл витягує вміст document.pdf (середовище Python) за допомогою document.docx (7zip.exe), закодований base64 завантажується з 196[.]251[.]86[.]145, що містить сценарій Python, який служить завантажувачем коду оболонки.

    Python.exe було перейменовано на «zvchost.exe» і запускає сценарій за допомогою параметра «-c», як можна побачити в псевдокоді. Він також створює запис реєстру автозапуску, щоб зробити його постійним у системі.

    Атака краде дані з інтернет-браузерів користувачів.

    Перевірка сертифіката зловмисного файлу, який було зафіксовано в мережевих журналах інструмента аналізу ізольованого програмного середовища, щоб виявити характеристики, які зазвичай спостерігаються в сертифікатах, які використовуються SSL у стилі AsyncRAT і стандартними C&C фреймворками як частиною безпечного зв’язку. До них належать самопідписана структура, рандомізоване загальне ім’я, застарілі версії TLS і надзвичайно довгий період дії, які часто створюють автоматичні генератори сертифікатів, вбудовані в багато конструкторів RAT.

    Аналіз підкреслює, як оператори ValleyRAT використовують емоційну та психологічну вразливість шукачів роботи, зловживаючи їх бажанням отримати роботу. Їхня тактика також передбачає зловживання законним програмним забезпеченням, таким як Foxit Reader, шляхом стороннього завантаження DLL та шахрайських методів.

    Розуміючи ці методи, користувачі можуть краще визначати потенційні загрози та вживати профілактичних заходів для захисту своїх систем. Надійне навчання з питань безпеки відіграє життєво важливу роль, допомагаючи людям виявляти та уникати таких складних атак, що в кінцевому підсумку зменшує ймовірність компрометації.

    Проактивна безпека з Trend Vision One™

    Trend Vision One™ — це єдина корпоративна платформа кібербезпеки на основі штучного інтелекту, яка централізує керування ризиками в кібернетичному просторі та операції безпеки, забезпечуючи надійний багатошаровий захист у локальних, гібридних і багатохмарних середовищах.

    Trend Vision One™ Threat Intelligence

    Щоб випереджати загрози, що розвиваються, клієнти Trend можуть отримати доступ до Trend Vision One™ Threat Insights, який надає найновішу інформацію від Trend™ Research про нові загрози та їх учасників.

    Trend Vision One Threat Insights

    Trend Vision One Intelligence Reports (IOC Sweeping)

    Мисливські запити

    Програма пошуку Trend Vision One

    Клієнти Trend Vision One можуть використовувати пошукову програму, щоб зіставляти або шукати шкідливі індикатори, згадані в цій публікації блогу, з даними у своєму середовищі.

    Підозріла команда — виконуваний файл/BAT у шляху глибокого підкреслення
    processCmd: /(\\_){10,}\\.*(exe|bat)/
    Більше пошукових запитів доступні для клієнтів Trend Vision One з увімкненим доступом Threat Insights.

    Індикатори компромісу (IoC)

  • Ви більше не можете зателефонувати додому з програми Google Home, і це не вирішить

    Ви більше не можете зателефонувати додому з програми Google Home, і це не вирішить

    Коли ви купуєте через посилання в наших статтях, Future та його партнери з синдикації можуть отримувати комісію.

      Домашні розпорядки Google.

    Авторство: Ніколас Сутріч / Android Central

    Що потрібно знати

    • Google видалив кнопку «Подзвонити додому» з додатка Home, заважаючи багатьом власникам Nest спілкуватися зі своїми розумними дисплеями.

    • Google не вказав причини, залишивши представників служби підтримки давати розпливчасту відповідь «надішліть відгук».

    • Єдиний обхідний шлях — використання Google Meet для кожного пристрою — є незграбним, важким для облікового запису та далеко не таким простим, як «Подзвонити додому».

    Подобається наш вміст? Переконайтеся, що встановити Android Central як бажане джерело у Пошуку Google і дізнайтеся, чому ви повинні щоб ви могли бути в курсі останніх новин, оглядів, функцій тощо.

    Якщо ви покладаєтеся на дисплей Google Nest, щоб стежити за своїм домом, коли ви на вулиці, ви можете перевірити свій додаток Google Home сьогодні. Google тихо видалив кнопку «Подзвонити додому», улюблену функцію, яка дозволяла вам дзвонити на розумні дисплеї прямо з телефону.

    Представлена ​​в 2019 році функція дозволила легко дзвонити на розумний дисплей вдома, не потребуючи додаткових телефонних номерів або програм. Багато батьків використовували його, щоб перевірити дітей під час виконання завдань.

    Тепер, коли користувачі відкривають додаток Google Home, знайома кнопка, яка з’являлася над «Трансляція», відсутня. Один із батьків поділився своїм розчаруванням цією зміною на Reddit (через Android Authority). Ми можемо підтвердити, що кнопка «Зателефонувати додому» зникла з нашої програми Home.

    Вкладка вибраного додатка Google Home із кнопкою трансляції вгорі

    Авторство: Android Central

    Розчарування, яке вибухає на Reddit, показує, наскільки руйнівною є ця зміна. Власники повідомляють, що ця функція була вплетена в їхні повсякденні справи, і втрата її нагадувала, що Google скорочує функціональність продуктів, за які люди вже заплатили.

    Google не пояснив зміни, а служби підтримки лише просять користувачів надіслати відгук.

    Припущення вказують на ширшу реконструкцію розумного будинку Google, особливо з новою інтеграцією Gemini та змінами в додатку Home. Але без офіційної заяви це лише припущення.

    Обхідний шлях незграбний

    Поточні альтернативи не є чудовими. Ви можете налаштувати дзвінки Google Meet на пристроях Nest, але для цього потрібно призначити унікальні облікові записи Google і виконувати кроки налаштування, які більшість домогосподарств не потребуватимуть. Технічно це працює, але зовсім не схоже на просту кнопку «Дзвінок додому», на яку люди покладалися роками.

    Ця зміна здається ще одним прикладом того, як Google спрощує свої послуги, але за рахунок функцій, до яких люди звикли. Ми бачили подібні зміни раніше, наприклад, коли нагадування Google Keep перемістили в Завдання.

    Тепер питання полягає в тому, чи Google поверне цю функцію в новій формі, чи вона зникне назавжди. Поки Google не опублікує заяву, власники Nest повинні знайти обхідні шляхи або переглянути налаштування свого розумного дому.

  • VPS оновлює продуктивну платформу – Smart Maritime Network

    VPS оновлює продуктивну платформу – Smart Maritime Network

    Роб О'Двайер

    Роб є головним мережевим директором і одним із засновників Smart Maritime Network. Він також є головою Smart Maritime Council. Роб працював у секторі морських технологій з 2005 року, керуючи редакцією ряду провідних видань у секторі транспорту та логістики. Зв’яжіться електронною поштою, натиснувши тут, або на LinkedIn, натиснувши тут.

  • Індустрія 4.0 з’являється в дослідженнях і розробках: створіть свою інтелектуальну автоматизовану лабораторію

    Індустрія 4.0 з’являється в дослідженнях і розробках: створіть свою інтелектуальну автоматизовану лабораторію

    industriya 40 zyavlyayetsya v doslidzhennyah i rozrobkah stvorit svoyu intelektualnu Індустрія 4.0 з’являється в дослідженнях і розробках: створіть свою інтелектуальну автоматизовану лабораторіюУявіть собі це: сигнал тривоги в морозильній камері ULT, де зберігаються цінні зразки при низьких температурах, спрацьовує о 2 годині ночі в суботу, або, можливо, батарея будильника повністю розряджена. Нікого не повідомляють про несправність морозильника, і весь інвентар скомпрометовано.

    Як альтернатива, цифрова лабораторія дозволяє уникнути цієї кризи. У цьому сценарії менеджер лабораторії отримує сповіщення на свій телефон із попередженням про те, що морозильна камера ризикує вийти з ладу, перш ніж обладнання почне виходити з ладу. Необхідні частини замовляються та замінюються до того, як температура підніметься, зберігаючи зразки.

    Лабораторія 4.0

    Системи управління лабораторною інформацією (LIMS) та електронні лабораторні ноутбуки (ELN) десятиліттями використовувалися в науково-дослідних лабораторіях. Однак вони завжди були окремими системами, де дані потрібно було передавати від однієї до іншої. Зараз лабораторії все частіше використовують інтегровані системи, де LIMS і ELN спілкуються одна з одною. Дані з ELN автоматично завантажуються в LIMS, який має центральний вигляд інформаційної панелі.

    Обладнання фізичної лабораторії також може автоматично заповнювати ELN вимірюваннями, усуваючи помилки читання людиною. Усе в лабораторії буде підключено до постійного зв’язку. Дані більше не потраплятимуть у відключені системи чи паперові блокноти.

    Зараз ми перебуваємо в розпалі четвертої промислової революції: поява автоматизації та робототехніки, Індустрія 4.0. Лабораторії є частиною цієї трансформації. Lab 4.0 має інтелектуальну технологію, автоматизовані процеси та оптимізовані робочі процеси, що підвищує продуктивність і ефективність. Згідно з даними McKinsey, попередні випадки використання вже забезпечили підвищення продуктивності у фармацевтичних лабораторіях контролю якості на 30-40%. Цифрові лабораторії можуть ефективніше генерувати й аналізувати складні дані, наприклад дані мультиоміки, що є зростаючою тенденцією в біологічних дослідженнях.

    Перехід не обов’язково має бути миттєвим і не обов’язково повним знесенням. Обладнання можна замінити на новіші, розумніші версії, якщо прилади виходять з ладу. Коли лабораторія стає більш зв’язаною, LIMS стає потужнішою, перетворюючись на центр даних, аналізу та нагляду замість статичної папки для зберігання.

    За словами Кена Фаунтейна, віце-президента з наукового застосування в TetraScience, зараз приблизно 50% часу вчених витрачається на переписування даних вручну. Інтегрований LIMS може вирішити цю проблему, дозволяючи автоматично отримувати дані для будь-якої операції, яка може знадобитися досліднику.

    Виконання обіцянок IoT

    Платформи Інтернету речей (IoT) підключають фізичне лабораторне обладнання та передають дані на інформаційну панель. У них часто є відповідні програми для мобільних телефонів, тому керівники лабораторій можуть легко отримувати відповідні сповіщення, навіть коли вони не в лабораторії. Деякі сервіси IoT можна інтегрувати з існуючими LIMS, дозволяючи зберігати все в одному центральному місці.

    Використовуючи IoT, лабораторії можуть контролювати графіки технічного обслуговування, забезпечуючи регулярне оновлення обладнання залежно від використання, а не щороку чи кожні шість місяців. Керівники лабораторій можуть бачити, яке обладнання використовується, коли та як довго, що дозволяє їм приймати більш обґрунтовані рішення під час покупки.

    Як LIMS, так і IoT можна інтегрувати з AI, включаючи LLM. Разом ці технології можуть надавати потужнішу інформацію, ніж будь-коли раніше.

  • Живе Різдво повертається в Легій із захоплюючим досвідом і гуманітарним фокусом

    Живе Різдво повертається в Легій із захоплюючим досвідом і гуманітарним фокусом

    Штатний автор | Lehi Free Press

    Сім’ї мають нагоду прогулятися вулицями Віфлеєму цього тижня, коли «Дитя народилося» – «Живе Різдво» повертається на чотири ночі, 3–6 грудня, з 6 до 9 вечора. Постановка під відкритим небом, розташована за адресою 1174 S. 1700 W. у Лехі, відтворює сюжет історії Різдва за допомогою детальних декорацій, костюмованих акторів і живих тварин.

    zhyve rizdvo povertayetsya v legij iz zahoplyuyuchym dosvidom i gumanitarnym Живе Різдво повертається в Легій із захоплюючим досвідом і гуманітарним фокусом

    Замість традиційної вистави сидячи, відвідувачі пройдуть серією сцен, що зображують подорож Марії та Йосипа та події навколо народження Христа. Досвід призначений для сімейного відпочинку без вікових обмежень. У дітей буде можливість коротко поспілкуватися з тваринами, зокрема козами, вівцями та кроликами. Організатори зазначають, що частини досвіду є захищеними; однак гостям варто підготуватися до зимових температур.

    Квитки коштують 12 доларів для дорослих і 8 доларів для дітей, а бронювання часових інтервалів доступне через Eventbrite. Очікується, що цього року кількість відвідувачів збільшиться, тому сім’ям рекомендується бронювати квитки заздалегідь.

    Частина доходів від заходу буде спрямована на підтримку біженців, а виробництво надасть можливість місцевим біженцям взяти участь. Організатори прагнуть створити змістовний відпочинок, водночас задовольняючи поточні гуманітарні потреби.

    «Дитинка народилася – Живе Різдво» триватиме 3–6 грудня з 18:00 до 21:00. Повний розклад і квитки доступні на Eventbrite у розділі «Дитя народилось – Живе Різдво».

    Оголошення

    zhyve rizdvo povertayetsya v legij iz zahoplyuyuchym dosvidom i gumanitarnym Живе Різдво повертається в Легій із захоплюючим досвідом і гуманітарним фокусом

  • Люди зізнаються в «таємних витратах», не повідомляючи про це партнерам

    Люди зізнаються в «таємних витратах», не повідомляючи про це партнерам

    Арчі Мітчелл,Бізнес репортері

    Майкл Шейлз Макнамі

    lyudy ziznayutsya v tayemnyh vytratah ne povidomlyayuchy pro cze partneram Люди зізнаються в «таємних витратах», не повідомляючи про це партнерамGetty Images Жінка та її стурбований партнер-чоловік сидять за кухонним столом і читають документи перед ноутбуком. Getty Images

    Згідно з новим звітом, дорослі британці приховують свої витрати на такі речі, як косметичні засоби, азартні ігри та криптовалюти, від своїх партнерів у рамках схеми «таємних витрат».

    Згідно з дослідженням інвестиційної платформи AJ Bell і опитувальника Opinium, більше половини дорослих у стосунках таємно витрачають на цілий ряд продуктів.

    Опитування 4000 дорослих показало, що минулого року чоловіки в середньому витратили 2545 фунтів стерлінгів без відома своєї партнерки.

    Навпаки, опитування показало, що жінки витрачали в середньому 1769 фунтів стерлінгів таємно.

    Найпоширенішою таємною покупкою для чоловіків і жінок був одяг – це покупка для 20% чоловіків і 35% жінок.

    Наступними для жінок у стосунках були косметичні продукти найчастіше, чверть каже, що таємно купила їх.

    Чоловіки сказали, що їхні найпоширеніші таємні витрати після одягу були на такі вади, як сигарети та алкоголь, а п’ята частина (19%) сказала, що вони робили покупки, не повідомляючи своєму партнеру.

    Також було виявлено, що чоловіки частіше використовують свої гроші для азартних ігор або надсилають подарунки друзям і родині, не повідомляючи своїм партнерам.

    Покоління Z, люди, які народилися між 1997 і 2012 роками, більш приховані у своїх витратах, ніж старше покоління, із середнім показником у 4303 фунти за минулий рік.

    Ті, хто старше 55 років, тим часом витратили в середньому лише 384 фунти таємно за той самий період.

    Директор з питань особистих фінансів AJ Bell Laura Suter сказала, що трохи таємних витрат «може здатися нешкідливим», але потенційно може підкреслити «набагато більшу проблему щодо того, як пари керують, обговорюють і планують свої фінанси».

    За її словами, таємне витрачання грошей може ускладнити правильний бюджет або планування довгострокових цілей, таких як покупка будинку, будівництво аварійного котеджу або заощадження на пенсію.

    Пані Сутер попередила, що розбіжності між тим, що люди кажуть, що вони витрачають, і тим, що вони насправді витрачають, «ймовірно, є одним із найшвидших шляхів до фінансових конфліктів у парі».

    Вона додала: «Зрештою, вам не потрібно звітувати кожного разу, коли ви купуєте каву або робите нігті своєму партнеру, але великі витрати, повторювані звички або будь-що, що може зірвати спільний фінансовий план, має бути на столі».

    А фінансовий експерт Іона Бейн сказала, що парам, які зберігають певну фінансову незалежність, може бути «дуже розумно».

    Але пані Бейн попередила, що деякі партнери приховують витрати один від одного, «тому що вони не були чесними щодо своїх цінностей і пріоритетів на ранній стадії, і вони глибоко в собі знають, що їх партнер не схвалить».

    «Така поведінка зрозуміла, але насправді вона створює більше конфліктів у довгостроковій перспективі, тому що неможливо робити такі речі, як купівля будинку разом або народження дітей, не будучи чесним щодо того, як ви витрачаєте свої гроші», — додала вона.

  • Oracle оголошує про другий публічний хмарний регіон в Італії

    Oracle оголошує про другий публічний хмарний регіон в Італії

    Oracle відкриває свій другий публічний хмарний регіон в Італії, щоб задовольнити стрімко зростаючий попит на AI та хмарні послуги.

    Розташований у Турині новий хмарний регіон дозволить більшій кількості підприємств, стартапів та організацій державного сектору в Італії скористатися перевагами провідних у галузі AI та хмарних обчислень від Oracle, включаючи новітні генеративні AI та мультихмарні можливості, заявили в компанії. TIM Enterprise (TIM Group) є хост-партнером для нового хмарного регіону.

    Oracle Cloud Turin Region, що є частиною стратегії розподіленої хмари Oracle, надасть організаціям державного та приватного секторів доступ до широкого спектру AI та хмарних служб для міграції всіх типів робочих навантажень із їхніх центрів обробки даних до Oracle Cloud Infrastructure (OCI), модернізації їхніх програм та впровадження інновацій із даними, аналітикою та AI.

    Крім того, суверенні можливості OCI допомагають гарантувати, що дані залишаються в межах кордонів, дозволяючи клієнтам у регульованому, державному чи державному секторах відповідати суверенітету даних та іншим нормативним вимогам, повідомляє Oracle.

    «Oracle проводить одне з найшвидших розширень хмарної інфраструктури в Італії, щоб допомогти нашим клієнтам швидко та легко адаптувати найновіші AI та хмарні сервіси», — сказав Андреа Сінополі, віце-президент, лідер хмарних технологій у країні Oracle Italy. «Відкриття нашого другого хмарного регіону в Італії підтверджує наше прагнення допомогти організаціям в Італії будь-якого розміру та в кожній галузі впроваджувати інновації за допомогою ШІ для підвищення стійкості та зростання бізнесу».

    Новий регіон Oracle Cloud Turin відзначає значне розширення можливостей інфраструктури ШІ Oracle в Італії. Він базується на існуючому Oracle Cloud Milan Region і допоможе організаціям у ключових галузях промисловості в Італії, включаючи дизайн, роздрібну торгівлю, сучасне виробництво, автомобільну та фармацевтичну промисловість, скористатися перевагами останніх інновацій ШІ, таких як OCI AI Agent Platform, OCI Generative AI Service і Oracle AI Data Platform.

    Крім того, це дасть змогу ще більшій кількості членів італійської спільноти стартапів та інвесторів зі штучним інтелектом отримати доступ до провідної в галузі інфраструктури OCI для навчання штучному інтелекту та висновків, повідомила Oracle.

    Окрім публічних хмарних регіонів у Мілані та Турині, Oracle підтримує регіон Oracle Alloy для Polo Strategico Nazionale (PSN), щоб надавати уряду Італії гіпермасштабовані хмарні послуги та послуги ШІ.

    Для отримання додаткової інформації про цю новину відвідайте www.oracle.com.