Новости Software → Новости сети

Раскрыта информация о русскоязычной хакерской группировке MoneyTaker

Компания Group-IB, работающая в сфере расследований инцидентов информационной безопасности, рассекретила деятельность русскоязычной хакерской группировки MoneyTaker.

Сообщается, что MoneyTaker — это наименее изученная специалистами и практически не освещаемая в прессе команда сетевых злоумышленников. MoneyTaker атакует адвокатские конторы и производителей финансового программного обеспечения.

Группировка за полтора года провела 20 успешных атак на банки и другие юридические организации на территории США, России и Великобритании. В США средний ущерб от одной атаки составляет 500 тысяч долларов. В России средний объём извлечённых группой денежных средств в результате компрометации АРМ КБР (автоматизированное рабочее место клиента Банка России) — 72 млн рублей.

«Первая атака, с которой связана эта группа, была проведена весной 2016 года, когда из банка США были похищены деньги в результате получения доступа к системе карточного процессинга STAR компании FirstData. В августе 2016 года они успешно взломали один из банков в России, где использовали программу для автоматического перевода денег через систему межбанковских переводов Центрального банка России АРМ КБР», — сообщает Group-IB.

Исследуя инфраструктуру атакующих, специалисты Group-IB обнаружили, что участники MoneyTaker всегда стараются похищать внутреннюю документацию по работе с банковскими системами во всех странах: руководства администраторов, внутренние инструкции и регламенты, формы заявок на внесение изменений, журналы транзакций и т. п. Для проведения целенаправленных атак MoneyTaker используют распределённую инфраструктуру, которую сложно отследить.

Более подробно о деятельности группировки можно узнать здесь

Источник:

В «Одноклассниках» появилась витрина сервисов и скидок

В «Одноклассниках» заработал новый раздел под названием «Услуги и скидки», через который пользователи социальной сети смогут получать доступ к самым разнообразным сервисам.

На витрине будут размещаться все приложения партнёров ОК и их актуальные предложения: пользователям будут доступны различные услуги и товары. Уже сейчас в новом разделе представлены приложение «Литрес» для покупки книг, онлайн-консультации и запись к врачу от сервиса Doc+, запись на курсы по фитнесу от программы «Я могу», сервис для оплаты услуг «Ростелекома», приложения для покупки билетов в кино и на концерты от сервисов «Киноход» и Ponominalu, приложения для оплаты транспортной карты «Тройка» и штрафов ГИБДД.

Для разработчиков, заключивших партнёрское соглашение с ОК, действует система фичеринга: социальная сеть будет рекомендовать сервисы на витрине и в лентах пользователей с помощью специальной «карусели» с предложениями. Оплачивать услуги во всех сервисах можно с помощью привязанной к аккаунту в «Одноклассниках» банковской карты; доход от сервисов социальная сеть будет делить с партнёрами.

В течение года «Одноклассники» намерены наполнить витрину широким набором сервисов. Пользователи через новый раздел получат быстрый доступ к нужным услугам и товарам, предлагаемым в том числе со скидками. Витрина доступна на любом устройстве — в веб-версии на компьютере, смартфоне или планшете, а также в приложениях для Android и iOS.

«Новая витрина позволит владельцам и разработчикам сервисов выйти на большую аудиторию Одноклассников и получить новые возможности для продвижения в соцсети с помощью системы фичеринга. С помощью приложений разработчики сервисов смогут по-новому взаимодействовать с пользователями: технологии ОК позволяют настроить отправку уведомлений в личные сообщения, интегрировать чат-ботов и создавать нативные реферальные программы», — отмечает соцсеть. 

Источник:

Google AlphaZero научилась игре в шахматы с нуля за 4 часа и превзошла Stockfish

Датский шахматный гроссмейстер Питер Гейне Нильсен (Peter Heine Nielsen) прокомментировал событие так: «Я всегда думал, если вдруг какая-то высшая инопланетная раса придёт на Землю, как они будут играть в шахматы? Теперь я знаю ответ». Архитектура, которая уже обошла человека в сложно поддаваемой алгоритмированию игре Go — AlphaGo от Google Deep Mind — была переработана, чтобы машина могла осваивать другие подобные игры. Затем ей были даны правила шахмат и огромный массив ускорителей Google, чтобы тренироваться. Всего за четыре часа появился настоящий пришелец, причём его можно отнести к новому классу игроков.

Нейронная сеть AlphaZero использует метод обучения с подкреплением, чтобы научить себя чему-то с нуля. Она не полагается на предыдущие знания — в случае с шахматами вся масса традиционных знаний об игре, накопленная за многовековые эксперименты, тоже была отброшена. Тем не менее, после обучения и в сочетании с мощным алгоритмом поиска нейронная сеть стала непревзойдённой в деле игры в шахматы — это было продемонстрировано в сотне матчей против сильнейшей на данный момент шахматной программы Stockfish 8, которую большинство игроков используют для подготовки.

Эта серия матчей прошла с 25 победами и 75 ничьими, без единого проигрыша со стороны AlphaZero. Дело в том, что нейронная сеть может предсказывать далеко вперёд, стремится жертвовать фигурами для позиционных завоеваний и не имеет предрассудков. В то время как большинство шахматных машин наделены вполне логичными предустановками, которые препятствуют определённым типам позиций (например, стремятся не помещать своего короля в центр доски, где есть много потенциальных угроз от окружающих фигур противника). У AlphaZero не было таких рамок.

Искусственный интеллект порой выбирает ходы, которые человек почти наверняка бы отбросил, выстраивая с их помощью выигрышные комбинации. Таким образом, опыт построения нейронной сети любопытен не только скоростью создания весьма изощрённого и успешного алгоритма игры в шахматы. Но и сами по себе такие матчи могут дать большую пищу для размышлений тем, кто увлекается шахматами всерьёз, открыть новые выигрышные приёмы и стратегии.

Источник:

Роскомнадзор ускорит блокировку противоправных ресурсов

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) объявила об изменении механизма взаимодействия с операторами связи с целью ускорения блокировки противоправных ресурсов.

Речь идёт о внедрении нового метода выгрузки сведений из Единого реестра запрещённой информации. Новый механизм позволяет операторам ещё до обновления всего массива данных в базе получать информацию только об IP-адресах, внесённых с момента последней выгрузки.

Применение усовершенствованного алгоритма существенно сокращает время с момента добавления в Единый реестр запрещённого ресурса до его внесения в системы фильтрации операторов связи. Если раньше на это требовалось в среднем 30–40 минут, то теперь все операции выполняются за 4–6 минут.

Новый механизм уже внедряется на сетях более 60 операторов связи из всех федеральных округов. Подключение других операторов намечено на 2018 год. При этом нужно подчеркнуть, что применение нового механизма не носит обязательный характер. Если по каким-либо причинам оператор связи не может им воспользоваться, будет доступен прежний алгоритм.

Добавим, что Единый реестр запрещённой информации работает в нашей стране с 1 ноября 2012 года. В «чёрный список» попадают ресурсы, содержащие информацию, распространение которой в России запрещено. Это, в частности, страницы с детской порнографией, экстремистскими материалами, информацией об изготовлении или получении наркотиков, способах совершения суицида и пр. 

Источник:

В России заблокированы десятки «зеркал» торрент-трекеров

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) сообщает о том, что в России ограничен доступ к нескольким десяткам сайтов-двойников популярных торрент-трекеров.

Напомним, что с 1 октября 2017 года в нашей стране действует новая законодательная норма об ограничении доступа к «зеркалам», или двойникам, пиратских сайтов, заблокированных ранее Мосгорсудом в связи с размещением информации с нарушением авторских прав.

Решения о признании сайта копией пиратского интернет-ресурса принимаются в Минкомсвязи России. При этом операторам надлежит ограничить доступ к таким сайтам на территории Российской Федерации, а поисковым сервисам — убрать сведения о них из поисковой выдачи.

Сообщается, что в общей сложности блокировка наложена на 41 «зеркало» торрент-трекеров. Речь идёт о двойниках таких ресурсов, как rutor (18 «зеркал»), rustorrents (9), rutracker (5), nnm-club (5), goldenshara (2) и torrentino (2). Доступ ко всем этим сайтам с территории России сейчас невозможен.

Нужно также отметить, что за время действия новой законодательной нормы, то есть примерно за два месяца, в Роскомнадзор поступило около 300 решений Минкомсвязи о признании сайтов копиями ранее заблокированных ресурсов. 

Источник:

В настольной версии Chrome появилась поддержка изоляции сайтов

В июле Google дала больший контроль над безопасностью администраторам G Suite, а теперь улучшила для бизнес-пользователей и защиту своего браузера. В Chrome 63 появилась изоляция сайтов, поддержка Transport Layer Security (TLS) 1.3 в Gmail и ряд утончённых настроек расширений.

Благодаря изоляции сайтов Chrome может обрабатывать содержимое открытых страниц через индивидуальные процессы. Можно создать список ресурсов, которые браузер будет изолировать, или просто позволить программе применять технологию ко всем сайтам. Цена повышенной безопасности — потребление дополнительных 10–20% оперативной памяти. Google рекомендует использовать нововведения во внутренних сетях компаний.

Что касается расширений, то раньше администраторы могли вносить определённые плагины в чёрный список. Теперь они вольны запрещать доступ расширениям на основе того, какие разрешения они запрашивают. Например, можно заблокировать все надстройки, которые собираются использовать веб-камеру или микрофон компьютера.

В Chrome 63 также появилась поддержка TLS 1.3 в Gmail. Это протокол безопасного общения в Интернете, и, как говорит калифорнийский гигант, стандартизированная ещё в 2008 году предыдущая его версия нуждается в обновлении. TLS 1.3 делает коммуникации более быстрыми и защищёнными. Предположительно, уже в 2018 году новая версия протокола будет использоваться во всей Сети.

Источник:

Глава банка Nordea: автоматизация позволит сократить массу банковских служащих

Глава шведского коммерческого банка Nordea Bank AB Каспер фон Коскулл (Casper von Koskull), который в рамках автоматизации банковских услуг уже сократил 6000 рабочих мест, считает, что компьютеры и алгоритмы могут серьезно урезать ряды банковского менеджмента.

AP

AP

«Те, кого это коснётся, находятся в диапазоне от среднего до высшего уровня, потому что эти группы не нужны или не должны быть, — говорит Коскулл. — Немалая часть общества могла бы сказать, что мы всё ещё платим им слишком много».

Неоднократно проводившиеся исследования подтверждают, что Коскулл прав, и что множество рабочих мест в банковской сфере может быть автоматизировано.

В вышедшем в 2016 году отчёте Citigroup прогнозируется, что в период с 2015 по 2025 год около 30 % индустрии может исчезнуть, в основном из-за тенденций в сегменте розничного банковского обслуживания.

В ещё одном докладе консалтинговой компании McKinsey, опубликованном в начале этого года, предполагается, что до трети банковских операций может быть автоматизировано, хотя в нём прогнозируется менее значительное сокращение рабочих мест.

Согласно октябрьскому обзору ресурса Bloomberg, в долгосрочной перспективе положение в инвестиционных фондах и других фирмах может быть в конечном итоге ещё хуже: любой из управляющих портфелями активов, трейдеров и аналитиков потенциально может попасть под сокращение из-за внедрения новых технологий.

Источник:

На Пиринговом форуме MSK-IX 2017 обсудили развитие интернет-инфраструктуры

7 декабря в Центре международной торговли состоялся XIII Пиринговый форум, организованный компанией MSK-IX. В нём приняло участие более 900 человек.

d-russia.ru

d-russia.ru

Открывая Пиринговый форум 2017, генеральный директор MSK-IX Елена Воронина рассказала о факторах, которые повлияли на развитие MSK-IX в 2017 году. О развитии сети и сервисов компании сообщил технический директор MSK-IX Александр Ильин. «В 2017 году MSK-IX подготовил платформу к массовому предоставлению портов 100G участникам в Москве и Санкт-Петербурге. Возможность быстрого масштабирования очень важна для сетей доставки контента. С ростом объёмов локального пиринга такие скорости становятся мейнстримом», — отметил Ильин.

Традиционные и новые услуги компании представил коммерческий директор MSK-IX Евгений Морозов, уделив особое внимание новому дата-центру MSK-IX M9 PLUS, открытому весной этого года. Морозов также вручил награду «Партнёр года» оператору «МегаФон».

О работе платформы Медиалогистика, запущенной осенью 2016 года, рассказал директор проекта Григорий Кузин: «За год развития проекта число телесигналов на платформе Медиалогистика превысило 200, а основная услуга TV VLAN стала доступна в 5 городах присутствия MSK-IX. В портфеле появились сервисы преобразования потоков для ОТТ-среды, популярность которой стремительно растёт». Напомним, что в 2017 году платформа Медиалогистика стала лауреатом премии «Большая цифра».

По сложившейся традиции на Пиринговом форуме выступил представитель зарубежной точки обмена трафиком. Хулио Сирота, технический директор IX.br, рассказал о развитии информационно-коммуникационных технологий в Бразилии.

В ходе форума известные эксперты интернет-отрасли — Михаил Медриш (Акадо Телеком), Андрей Воробьев (Координационный центр доменов .RU/.РФ), Алексей Рогдев (Билайн), Дмитрий Бурков (RIPE NCC / FAITID) — ответили на вопросы, касающиеся локализации российского трафика в национальном сегменте Интернета. Они отметили, что российский Интернет представляет собой сложную, бурно развивающуюся экосистему, и попытки принять простые решения в этой области могут привести к сложным последствиям для его функционирования.

В завершение Пирингового форума прошёл круглый стол «Интернет в эпоху границ и ограничений», который вёл директор Ассоциации Интернета вещей Андрей Колесников. Его участники высоко оценили уровень развития Интернета в стране и обсудили возможности регулирования технологий, влияние последних российских и зарубежных инициатив на развитие Интернета, запрет использования VPN и анонимайзеров и другие актуальные вопросы.

Источник:

Apple близка к покупке сервиса распознавания музыки Shazam за $400 млн

Ресурс TechCrunch сообщает о том, что компания Apple близка к покупке сервиса Shazam, главной задачей которого является распознавание воспроизводимой в данный момент музыкальной композиции.

Фирма Shazam была основана ещё в 1999 году. Система способна распознавать музыку через микрофон устройства по коротким фрагментам. Сервис сравнивает отрывок с обширной базой данных и при успешном сопоставлении выдаёт информацию о треке.

В настоящее время в базе Shazam содержатся сведения о более чем 11 млн музыкальных композиций. В октябре 2016 года было объявлено, что мобильные приложения сервиса скачали в общей сложности более 1 млрд раз. На тот момент пользователи осуществили свыше 30 млрд распознаваний треков.

Как теперь сообщается, переговоры о покупке Shazam корпорацией Apple находятся на финальной стадии. О сделке может быть официально объявлено уже в начале следующей недели. Сумма приобретения, по имеющимся данным, составит около $400 млн.

В случае заключения сделки «яблочная» империя сможет глубоко интегрировать Shazam в свою экосистему. Пока не совсем ясно, что в таком случае произойдёт с приложением Shazam для операционной системы Android, которая, по сути, является единственным конкурентом Apple iOS на мобильном рынке. По оценкам аналитиков, суммарная доля Android и iOS в сегменте смартфонов по итогам текущего года составит более 99 %.

Потенциальные участники сделки какие-либо комментарии пока не дают. 

Источники:

Google закрыла раздел с приложениями для Chrome

Больше года назад Google заявила, что из Chrome для Windows, macOS и Linux исчезнут браузерные приложения. Теперь компания закрыла соответствующий раздел интернет-магазина Chrome.

Google начала рассылать разработчикам уведомления о том, что ранее установленные приложения пока будут работать, но полностью исчезнут из браузера в первом квартале 2018 года. На данный момент любое приложение можно установить, имея на него прямую ссылку, поскольку все они помечены в магазине как расширения.

Как ранее объяснил калифорнийский гигант, приложениями для Chrome никто не пользуется, поэтому компания от них и избавляется. В частности, «примерно 1 % пользователей Windows, macOS и Linux активно используют упакованные приложения». Существуют также приложения, которые, по сути, представляют собой оформленные закладки веб-страниц, что полезно разве что на Chrome OS.

Упакованные приложения, в свою очередь, могут работать в фоновом режиме и взаимодействовать с USB-портами и другими аппаратными средствами компьютера. Теперь эти возможности будут доступны только пользователям Chrome OS.

С обычных приложений для Chrome компания собирается перейти на прогрессивные веб-приложения. Они уже прижились в браузере Google для Android и после полноценного запуска станут единственным типом приложений для Chrome, которые будут работать на настольных и мобильных устройствах.

Настольные прогрессивные веб-приложения должны начать полноценно функционировать в середине 2018 года.

Источник:

window-new
Soft
Hard
Тренды 🔥