CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Группа ученых провела атаку с использованием искусственного интеллекта. Они использовали модель Text-to-SQL (автоматически переводит текст в SQL-запросы) для создания вредоносного кода.

Данная схема позволяет злоумышленнику украсть из базы данных конфиденциальную информацию и проводить DoS-атаки.

Кибератака на 4 разные модели с открытым исходным кодом (BART-BASE, BART-LARGE, T5-BASE и T5-3B) достигла 100% успеха. Это подтверждает, что подобные проблемы трудно обнаружить в реальном мире.

Для того, чтобы защитить инфраструктуру от подобных атак, эксперты рекомендуют использовать инструменты защиты, которые работают с нейросетями. Они умеют работать на опережение – предсказывать действия хакеров, проверять подозрительные строки во входных данных. Также следует оценивать готовые модели для предотвращения угроз и соблюдать передовые методы разработки ПО.

#инфобез
👍5
2211.15363.pdf
7.4 MB
Прилагаем полный текст исследования.
👍3
Group-IB назвала тренды киберпреступности в ежегодном аналитическом отчете «Эволюция киберпреступности. Анализ, тренды и прогнозы 2022/2023».

Так, в 2023:
- антирекорд 2022 года по утечкам баз данных российских компаний может быть побит;
- для бизнеса шифровальщики останутся киберугрозой номер один;
- вырастет рынок продажи доступов в корпоративные сети компаний.

Эти и другие тенденции, основанные на результатах отчёта - разбираем в новом материале.

#инфобез #полезное
🔥4
23 января стартует приём заявок на отсрочку от армии для ИТ-специалистов в рамках весеннего призыва. Теперь информацию о себе может заполнить сам сотрудник на портале «Госуслуги»

Условия:
– Приём заявок проходит с 23 января по 6 февраля через Госуслуги.
– Информацию о себе может выполнить сам сотрудник. Работодатель увидит заявление на портале. Если у сотрудника нет личного кабинета, или он не отправит данные – организация сможет внести его в список самостоятельно.
– До 9 февраля организации необходимо проверить данные сотрудников, подтвердить их и отправить списки в Минцифры через Госуслуги. От одной организации может быть несколько списков.

Критерии, которым должны отвечать специалисты:
— Мужчина, гражданин РФ от 18 до 27 лет.
— Высшее образование по специальности из перечня Минцифры.
— Работа по трудовому договору в аккредитованных ИТ-компаниях не менее 11 месяцев в период с 1 апреля 2022 года по 31 марта 2023 года. Компания должна быть аккредитована до 9 февраля 2023 года.

Подробнее рассказали здесь
👍2
Prikaz_spetsialnosti.pdf
8 MB
Перечень специальностей высшего образования, попадающих под условия отсрочки для ИТ-специалистов.
👍4
Фонд «Сколково» совместно с компанией Axenix разработали карту отечественных решений для цифровизации ритейла и индустрии товаров повседневного спроса. Она должна помочь бизнесу ориентироваться в отраслевых ИТ-решениях.

Карта содержит более 500 технологических разработок, распределённых по девяти основным направлениям:
- каналы;
- цепочки поставок;
- коммерция;
- маркетинг;
- управление данными;
- профили и аналитика;
- поддержка бизнеса;
- технологическая платформа.

По словам вице-президента Фонда «Сколково», Константина Паршина, карта RetailTech разработана аналитиками фонда по результатам интервью с около 3,5 тысяч компаний-участников «Сколково», применимых в сфере «Торговля и производство товаров повседневного спроса».

После официального анонса карты, российские вендоры смогут направить заявки на размещение, что позволит по итогам отразить объективную ситуацию с ПО в данных сегментах. Карта показывает, насколько востребованы инновационные идеи в ритейле и FMCG-индустрии.
🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Это игра Graphwar, где нужно писать формулу функции и убивать врагов её графиком
👍4
Сервис DLBI сообщил о повышении стоимости услуг нелегального сбора информации о россиянах из крупных баз данных на 22%. Сильнее всего они «подорожала» у операторов связи — на 60% и теперь составляет 27 тыс. руб.

Эксперты DLBI отмечают, что с 2017 по 2022 год данный «рынок» вырос в 7,5 раз.

В данном случае имеется ввиду информация, которую незаконным путём получили работники компании. Это могут быть, например, сотрудники банка, которые предоставили третьим лицам историю транзакций одного или нескольких клиентов.

В настоящее время самые «дорогие» данные хранят российские операторы связи. Третьи лица интересуются детализацией звонков, SMS-сообщений – настолько, что стоимость такой «услуги» выросла на 60%.

Интересно, что на «черном рынке» стоимость информации об абонентах зависит от оператора связи. Например, в Билайн, месячный объём данных обойдется в 15 тыс. руб., а в МТС – в 40 тыс. руб.

Подробнее рассказали здесь
😱3
За 23 дня января 2023 года в ИТ-компаниях уволили более 50 тыс. человек – утверждает Layoffs.fyi.

За это ответственны 104 компании со всего мира, в том числе мировые “гиганты” – Amazon, Microsoft, HP, Xiaomi и Salesforce. При сохранении темпов сокращения, в 2023 году без работы могут остаться около 450 тыс. человек.

🔺Google увольняет более 12 тысяч сотрудников. Данный выбор назвали "трудным решением ради нашего будущего".

🔺Microsoft планирует уволить примерно 11 тыс. сотрудников – 5% от ее общемирового персонала. В середине 2022 года Microsoft остановила найм новых сотрудников и уволила сотни рекрутеров.

🔺Amazon уволит более 18 тысяч сотрудников.

🔺Компания Salesforce сообщила, что готовится уволить 10% своего персонала. В феврале 2022 года штат компании составлял 78 тыс. человек.

🔺Unity Software Inc, разработчик одноименного игрового движка и других решений, планирует сократить сотни сотрудников.

🔺HP сократит до 6000 сотрудников в последующие три года.

Полный перечень компаний размещён здесь
😱4
ПАО «МТС» проанализировала сервисы для видеоконференций на основе данных Big Data.

По сравнению с 2021 годом, в 2022 на 41% вырос трафик российских платформ видеоконференцсвязи, а зарубежных – упал на 19%.
Так, трафик Webex упал на 81%, Microsoft Teams – на 39%, Google Meeting – на 36%, Zoom — на 16% и Skype — на 10%.

В то же время, российские системы для видеоконференций показали увеличение трафика: Webinar Group — 44%, «Яндекс.Телемост» — 32%, «VK.Звонки» — 23%.

Также в 2022 году на 5% увеличилось количество россиян, которые хотя бы один раз запускали сервисы видеоконференцсвязи.

Напомним, что в 2022 году команда CORTEL проводила исследование, в котором сравнила 10 самых популярных российских сервисов видеоконференцсвязи более чем по 20 критериям, среди которых:
– Безопасность и защищенность
– Стоимость внедрения
– Качество звука и видеоконференцсвязи
– Простота внедрения и техподдержка
– Соответствие ФЗ
– Наличие средств совместной работы

Ознакомиться с результатами исследования можно здесь
🔥5
МР_Итерационный_производственный_процесс_ГИС.pdf
6.2 MB
⚡️ Методические рекомендации по организации разработки ГИС

Интересный документ от Минцифры, затрагивающий и некоторые вопросы информационной безопасности: «Методические рекомендации по организации производственного процесса разработки государственных информационных систем с учётом применения итерационного подхода к разработке».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Новая ИИ-фича от Nvidia — Eye Contact для NVIDIA Broadcast. Она подделывает взгляд глаз человека таким образом, будто он всегда смотрит в камеру

Сервис работает бесплатно с любыми сервисами для видеозвонков. Скачать можно тут
🔥7
Сбои в работе Apple

Сегодня, 25 января 2023, в магазине приложений Apple App Store, как и в других сервисах Apple, наблюдаются сбои более чем в 40 регионах России.

Для обхода сбоев пользователям помогает только VPN. При этом в реестре РКН нет информации о блокировке сервисов Apple.

Работу сервисов в штатном режиме восстановили в течение 30 минут.
👍4😱2
ФСТЭК России разработала, утвердила и опубликовала рекомендации по обеспечению безопасной настройки Linux.

Рекомендации направлены на усиление защищённости информационных систем и определяют, что входит в работы по настройке ОС на базе ядра Linux.

Регулятор пояснил, что рекомендации подлежат реализации в государственных ИС и на объектах критической информационной инфраструктуры – КИИ РФ – на ОС Linux – до их замены на сертифицированные отечественные ОС.

С основными рекомендациями из документа ФСТЭК по безопасной настройке Linux можно ознакомиться здесь
👍5
Помимо нестабильной работы Apple, вчера в сервисах Microsoft произошёл глобальный сбой. Чтобы поднять все основные сервисы, инженерам корпорации потребовалось 4 часа.

Проблема затронула сотни миллионов пользователей по всему миру. Им были недоступны ресурсы Azure, Microsoft 365, Microsoft Teams, Exchange Online, Outlook, SharePoint Online, OneDrive for Business и Microsoft Graph. Также отсутствовал доступ к Microsoft Store, не работали игровые сервисы Xbox, серверы Minecraft и ресурсы VS Code.

Инцидент произошёл из-за ошибки в сетевой инфраструктуре компании. Инженеры Microsoft изолировали проблему с конфигурацией сети, откатили изменения в сетевой ИТ-инфраструктуре и подключили дополнительные мощности, чтобы ускорить процесс восстановления доступа.

Эксперты по сетям из Qrator рассказали, что из-за некорректных изменений в настройках сетевого оборудования Microsoft автономная система компании AS8075 потеряла связь с 47 другими ASN, включая AS701 UUNET (Verizon). Всё случилось не сразу, а в несколько волн.
👍4
Утечка исходных кодов сервисов Яндекс

Вчера в сети появились исходные коды и сопутствующие данные части проектов из внутреннего репозитория Яндекс. По названиям отдельных архивы (.tar.bz2) можно идентифицировать соответствующие сервисы. По словам представителей компании, данные попали в открытый доступ по вине одного из сотрудников.

Архив содержит 83 папки, объём в сжатом виде составляет более 44.7 ГБ.

«Взлома Яндекса не было. Содержимое фрагментов кода отличается от текущей версии репозитория, которая используется в сервисах.

Репозитории не предназначены для хранения персональных данных пользователей, поэтому угроз для них нет. Мы проводим внутреннее расследование о причинах попадания фрагментов исходного кода в открытый доступ, но не видим какой-либо угрозы для данных наших пользователей или работоспособности платформы»
сообщили в пресс-службе компании.

#утечки
👍5
7 ИТ-трендов 2023 года

События 2022 года изменили ландшафт ИТ-бизнеса и бросили новые вызовы.

В 2023 году:
- продолжится процесс импортозамещения;
- возрастет влияние государства на ИТ отрасль;
- поменяется ситуация на рынке труда;
- повысится фокус на информационной безопасности;

- вырастет интерес к рынкам дружественных стран и их интерес к нашим платформенным решениям.

Разбираем семь трендов ИТ рынка в 2023 году здесь

#бизнес_ИТ #полезное
👍6
Япония и Нидерланды планируют ограничить экспорт оборудования для производства чипов в Китай

Япония и Нидерланды намерены объединиться с США, чтобы ограничить экспорт в Китай оборудования для производства чипов.

Нидерланды планируют ограничить возможность ASML Holding продавать в Китай оборудование для изготовления определённых видов чипов. В свою очередь, Япония примет аналогичные меры в отношении Nikon.

Однако, новые требования негативно отразятся на японском производителе чипов Tokyo Electron, доля её продаж в Китай составляет четверть от общего объёма. Необходимо найти баланс, чтобы никто в Японии, США и Европе не оказался в невыгодном положении – отметил профессор Университета Мэйсэй Масахико Хосокава.

Нидерланды рассчитывают заключить соглашение с США и другими государствам о более строгом контроле до начала февраля.
😱2
ITSM (Information Technology Service Management) - это практика управления услугами и ресурсами компании, связанными с информационными технологиями.

Она предполагает интеграцию организационных процессов, связанных с ИТ-отделом, в единое целое. Основное назначение ITSM - доставление надежных и отказоустойчивых услуг по внутренним системам.

В новой подборке материалов рассказали,
как выбрать поставщика услуг по сервисной модели и как его контролировать, как рассчитать объем мощностей, что происходит в случае аварии и как ITSM влияет на экономику предприятия.

📍
Управление ИТ-услугами: что такое ITSM?

📍
Как выбрать сервис-провайдера в России? Чек-лист

📍
Всё об SLA. Как контролировать сервис-провайдера ИТ-услуг

📍
ITSM: а что, если авария

📍
Как правильно покупать IAAS?

📍Управление ИТ-сервисами в среде приложений. Оценка по ITIL

📍Влияние облачных технологий на бизнес: реальные примеры

📍
Цифровизация бизнеса: примеры, препятствия, экономика

#бизнес_ИТ #полезное
🔥5
Ленточный накопитель в корпусе HDD:
разработка Western Digital

Western Digital получила патенты на совмещение конструкций и механизмов жёстких дисков и ленточных накопителей. В документах говорится о встраиваемых ленточных накопителях (LTO), где можно размещать компоненты жёстких дисков.

Подход позволит масштабировать дисковые подсистемы, чтобы решать проблему нехватки ёмкости.

Однако, такие гиганты, как IBM, HPE и Quantum, курируют стандарт LTO. Их стратегия предполагает наличие дорогих приводов и целых комплексов библиотек и дешёвых лент. Western Digital придётся приложить усилия, чтобы её разработка смогла выйти на рынок.

Глобальный рынок HDD в 2022 году составил примерно $38,5 млрд. Аналитики прогнозируют рост отрасли за счёт развития облачных платформ и ЦОД, так как HDD остаются предпочтительным вариантом для долгого хранения, резервного копирования и архивирования информации.

Подробнее об устройстве разработки рассказали здесь
🔥5