дом блог страница 47

Samsung UK разкрива продължило цяла година нарушение и изтичане на данни на клиенти

0

Актуализирано Поделението на Samsung Electronics в Обединеното кралство уж е предупредило клиентите си за продължило цяла година нарушение на сигурността на данните – третият подобен инцидент, който южнокорейският гигант преживява по света през последните две години.

В имейл до клиентите, споделен в социалните мрежи от консултанта по уеб сигурност и създател на Have I Been Pwned Трой Хънт, се уточнява, че пробивът, излагащ на риск данните на клиенти, направили покупки между 1 юли 2019 г. и 30 юни 2020 г., е открит на 13 ноември.

Samsung Electronics UK заяви, че неоторизирано лице е използвало уязвимост в бизнес приложение на трета страна, използвано от фирмата. Изложената информация е включвала имена, телефонни номера, както и физически и имейл адреси.

Преди това Samsung призна за пробив с обем от близо 200 GB, извършен от бандата за изнудване Lapsus през март 2022 г., който включваше вътрешна информация, като например изходния код на смартфони Galaxy.

Минаха само няколко месеца, преди американският филиал на Samsung да съобщи за друго нарушение: проникване в края на юли, което е било насочено към данни на клиенти. Samsung разкри, че потенциално са били откраднати имена на клиенти, контактна и демографска информация, дата на раждане и информация за регистрация на продукти, но не и номера на социални осигуровки.

След хакерската атака през юли 2022 г. Samsung увери, че е предприела действия за защита на засегнатите системи и че работи с властите.

Въпреки тези обещания, комбинацията от двете кибератаки донесе на хайбола колективен иск през септември 2022 г. В иска се твърди, че Samsung ненужно събира лична информация от своите клиенти и впоследствие не я защитава.

В иска се твърди, че клиентите са били принудени да предадат данните си или в противен случай функциите и свойствата на телевизорите и принтерите ще бъдат деактивирани.

Samsung „е била наясно, че измамниците и престъпниците, които са имали достъп до откраднатите изходни кодове и свързаната с удостоверяването на автентичността информация (наред с други поверителни данни), са могли да проникнат в слабите системи на ответника“, се твърди в иска.

Обновено за добавяне в 1137 UTC

Samsung се е свързала с нас, за да съобщи: „Неотдавна бяхме предупредени за инцидент, свързан с киберсигурността, в резултат на който определена информация за контакт на някои клиенти на електронния магазин на Samsung в Обединеното кралство е била незаконно получена.

„Не са били засегнати финансови данни, като например данни за банкови или кредитни карти или пароли на клиенти.

„Предприехме всички необходими стъпки за разрешаване на този проблем със сигурността, включително докладване на инцидента на Службата на комисаря по информацията и установяване на контакт със засегнатите клиенти.“

SonicWall поглъща Solutions Granted на фона на нарастващото търсене на киберсигурност

0

Ориентираната към каналите компания за киберсигурност SonicWall купува базираната във Вирджиния MSSP Solutions Granted – първото й придобиване от повече от десетилетие.

Този ход е продиктуван от огромното търсене от страна на клиентите на управлявано откриване и реагиране (MDR) и разширено откриване и реагиране (XDR), заяви пред The Register главният изпълнителен директор на SonicWall Боб ВанКирк.

Заедно с базирания в САЩ център за операции по сигурността (SOC) като услуга, сделката означава, че SonicWall ще предоставя тези услуги на клиентите си за първи път.

„Току-що се върнах от двуседмично посещение в Европа и три четвърти от всички разговори с партньори бяха: „Хей, кога ще предложите MDR услуги?“, каза ВанКирк.

„Бях в Испания, Германия, Лондон и едно и също нещо: все повече се нуждаем – въз основа на нашите клиенти, това, което клиентите искат от нашите партньори – имаме нужда от тези възможности.

„Това, което Solutions Granted ни предоставя незабавно, са тези възможности – управлявано откриване и реагиране за крайни точки, за облак, управление на уязвимостите и, знаете, доказан опит [в областта на успеха].“

Главният изпълнителен директор заяви, че когато е поел ролята през август 2022 г., е било ясно, че компанията трябва да допълни предложенията си с услуги като MDR и XDR, за да могат клиентите да се борят със съвременния пейзаж от заплахи.

Той също така определи този ход като „фундаментален“ за растежа на компанията и такъв, който я позиционира по-добре при съществуващите партньори.

„Едно от нещата, които правим и които приложихме през изминалата година, е да удвоим подкрепата за нашите партньори за 100-процентовия ни партньорски пазар“, добави ВанКирк. „Направихме всичко, като започнем от обновяването на партньорската ни програма, направихме всичко по отношение на това как можем да обслужваме по-добре, да подкрепяме и да предоставяме необходимите възможности.

„Така че, знаете ли, това е от основно значение за нашия растеж, от основно значение е за това, от което се нуждаят партньорите на пазара, и ние просто виждаме, че MSP и MSSP растат – техните услуги са от основно значение. Недостигът на умения… компаниите не могат да се справят сами и това е критично ниво, наред с другите, които искаме да осигурим от страна на SonicWall.“

Финансови подробности за придобиването няма да бъдат разкрити, но всеки служител на Solutions Granted ще бъде запазен и ще се присъедини към SonicWall – нещо „изключително важно“ за главния изпълнителен директор Майкъл Крийн, който ще докладва на ВанКирк.

„Едно от най-ранните изявления беше: „Трябва да се запазим заедно, трябва да мога да доведа всички с мен“, каза Криан. „Защото, ако не ги доведем, тогава губя нещо, което е много важно за мен, емоционално… ако загубя един от тях, това ще стане много въздействащо.“

Пътят напред

SonicWall имаше натоварена година, през която трябваше да намери заместници на около 90 % от ръководните си длъжности, като освен това през септември стартира актуализирана партньорска програма SecureFirst.

Според ВанКирк новите промени ще бъдат пуснати първо за партньорите в Северна Америка и ще получат „изключително положителни“ отзиви, а през новата година ще бъдат въведени и в Европа, Близкия изток и Африка, заедно с допълнителни корекции въз основа на коментарите на партньорите.

През следващите няколко седмици ще се появи още по-рано поддръжка за допълнителни крайни точки, като Microsoft Defender „и множество други“, както и съобщения, свързани с изкуствения интелект за автоматизация.

„Защото, знаете ли, докато Майкъл и неговият екип свършиха невероятна работа в подкрепа на стотици, до 1000 MSP, когато се замислите за нашата партньорска мрежа от над 10 000, ние наистина искаме да изведем тази линия на мащаба“, каза ВанКирк.

„Така че изкуственият интелект ще бъде ключов компонент на това. Също така ще се стремим да разширим обхвата си и в други възможности и услуги. Така че това не е само запазване на Майкъл в екипа, а всъщност е опиране на този екип, тъй като ние предлагаме услуги с по-голяма стойност, отново за нашите партньори.“

През следващите няколко месеца SonicWall ще дебютира и с базирано в Европа SOC – „още една ключова услуга“, която компанията трябва да предлага, разкри ВанКирк.

Местоположението все още се пази в тайна, както и датата на стартиране, но обратната връзка с европейските партньори е взета предвид в голяма степен в процеса на вземане на решения. В момента SonicWall е най-загрижена за намирането на подходящи кадри за SOC.

„Най-важно е да имаме таланти, а не всички да са на едно място“, каза ВанКирк. „Хората могат да се намират в различни географски райони, така че разглеждаме езиковата поддръжка, часовите зони – всичко това със сигурност ще бъде взето под внимание, но абсолютно сигурно ще бъде базирано в Европа.“ ®

LockBit преработва тактиката на преговорите, след като филиалите не успяват да притиснат жертвите

0

В отговор на нарастващото недоволство в организацията LockBit нейните ръководители промениха начина, по който ще преговарят с жертвите на рансъмуер занапред.

Ръководството на LockBit изрази загриженост относно ниския процент на плащане от страна на организациите, а когато те плащат, сумите, събирани от филиалите, се считат за твърде ниски.

Непоследователността на преговорите също е предмет на спорове сред ръководителите. В редиците на LockBit съществува убеждението, че по-малко опитните филиали не успяват да получат очакваното минимално плащане от жертвите и твърде често предлагат нерегламентирани отстъпки.

Преди влизането в сила на промяната на правилата през октомври нямаше почти никакви кодифицирани правила или насоки за водене на преговори. Партньорите бяха оставени изцяло на собствената си воля и непоследователните преговори доведоха до увеличаване на броя на жертвите, отказващи да платят откуп.

Това се дължи до голяма степен на факта, че по-малко опитните филиали на групата предлагат отстъпки, които са твърде големи в сравнение със сумата на откупа. Освен това реагиращите на инциденти, които следят преговорите на групата, записват тези данни и ги използват срещу нея.

Когато преговарящите смятат, че могат да получат по-голяма отстъпка при взаимодействие с по-опитни филиали, тъй като предишни атаки са показали, че такава може да бъде предложена, тези преговарящи прекратяват преговорите и изобщо отказват да платят. Те чувстват, че получават лоша сделка, а престъпниците в крайна сметка не получават пари.

В някои случаи от LockBit казват, че са виждали филиали, които предлагат отстъпки до 90 % само за да могат да получат плащане – нещо, което влияе на по-опитните престъпници, които предлагат по-малко агресивни отстъпки, да не могат да събират откупите си.

Ето защо LockBit въведе насоки, които филиалите да следват, както и правила относно максималните отстъпки, които могат да се предлагат, и колко ниско могат да отидат преговорите спрямо първоначалната сума на откупа.

Според информация, събрана от магазина за сигурност Analyst1, през септември LockBit е публикувала проучване, в което е предложила на афилиатите възможност да гласуват за потенциални промени в правилата, като е отбелязала разочарованието на групата.

Тя е предоставила на филиалите шест варианта, от които да избират:

  1. Да оставят всичко както е. Афилиатите установяват свои собствени правила без ограничения, както винаги е било.
  2. Установяване на минимално искане за откуп в зависимост от годишните приходи на компанията, например в размер на 3%, и забрана на отстъпки над 50%. Така, ако приходите на компанията са 100 милиона долара, първоначалното искане на откуп трябва да започва от 3 милиона долара, като крайното изплащане трябва да е не по-малко от 1,5 милиона долара.
  3. Не прилагайте никакви ограничения за минималната изискуема сума, тъй като тя зависи от щетите, нанесени на жертвата. Максималната отстъпка обаче не трябва да бъде повече от 50 процента. Например, ако първоначалният откуп е определен на 1 млн. долара, филиалите не могат да приемат плащания, по-малки от 500 000 долара.
  4. Забранете всякакви плащания, по-малки от сумата, с която е застрахована жертвата, ако бихте могли да намерите киберзастраховка.
  5. Забранете всякакви плащания, по-малки от 50 % от сумата, за която е застрахована жертвата, ако можете да намерите киберзастраховка.
  6. Други предложения, които имате предвид.

След това LockBit се спря на две правила, които ще ръководят всички бъдещи преговори, считано от 1 октомври.

Първото беше размерът на плащането на откупа и начинът, по който филиалите трябва да определят първоначалната сума пропорционално на годишните приходи на жертвата.

  • Приходи до 100 млн. долара – откупът трябва да е между 3 и 10 процента
  • Приходи до 1 милиард долара – откупът трябва да е между 0,5 и 5 процента
  • Приходи над 1 милиард долара – откупът трябва да е между 0,1 и 3 процента

Въпреки че сумата на откупа в крайна сметка все още се определя по преценка на партньора и „каквато сума изглежда справедлива“, според LockBit горните насоки трябва да се следват при сценариите за внедряване на откуп в учебници.

Филиалите могат да коригират откупите, ако не успеят да унищожат резервните копия на жертвата, например.

Второто правило се отнася до отстъпките, които се предлагат от филиалите. Макар че сумата на откупа все още може да се определя донякъде по преценка на филиала, сега той има много по-малък лиценз за раздаване на отстъпки, като е определен твърд максимум от 50 %.

„От 1 октомври 2023 г. е строго забранено да се правят отстъпки в размер на повече от 50 процента от първоначално поисканата сума в кореспонденцията с атакуваната компания по време на процеса на преговори“, се казва в съобщение на LockBit, изпратено до афилиатите и споделено с Analyst1.

„За тези, които имат стоманен характер, знаят как да определят сумата на откупа, която компанията ще плати с голяма вероятност, и почти никога не правят големи отстъпки, моля, имайте предвид това правило и коригирайте сумата на откупа с размера на максимално допустимата отстъпка. Размерът на откупа все още се определя по ваша преценка в размер, който ви се струва справедлив.

„Моля, спазвайте стриктно правилата и се опитайте да се придържате към препоръките, доколкото е възможно.“

Анализатор1 цитира предишни разговори между LockBit и The Register като пример за тези нови политики в действие.

Когато в началото на октомври преговорите между гиганта CDW, занимаващ се с дистрибуция, и LockBit се провалиха, говорителят на групата за рансъмуер за Windows ни каза, че по негови изчисления годишният приход на CDW е 20 млрд. долара и предложението му за плащане е твърде ниско.

„Веднага щом таймерът изтече, ще можете да видите цялата информация, преговорите са приключили и вече не се водят“, заяви тогава говорителят на LockBit. „Отказахме предложената смешна сума“.

В съответствие с новите насоки за откупите на LockBit при оценка от 20 млрд. долара исканият откуп ще бъде определен между 20 млн. и 6 млрд. долара.

LockBit публикува в блога си за изтичане на информация, че CDW й е предложила само 1,1 млн. долара като откуп в отговор на поисканите 80 млн. долара – предложение, което очевидно е сметнато за обидно.

„Продължаващата битка между групите за откуп и техните потенциални жертви подчертава необходимостта от внимателно следене на новите събития в този постоянно развиващ се пейзаж“, заяви Analyst1.

„Ключовият извод от този анализ е признанието, че всеки случай с LockBit може да бъде по своята същност уникален, най-вече поради вътрешната организационна структура. Един от най-отличителните фактори е, че филиалите, които са отговорни за самото нарушение, са и тези, които стоят зад преговорите. Какво означава това? Всеки път, когато преговарящият се ангажира с нов случай, той може да има работа с различно лице.

„Човешкият фактор, включващ психологически нюанси и различни нива на опит, оказва значително влияние върху процеса на преговаряне. Ето защо засегнатите субекти трябва да се адаптират и да се ориентират ефективно в тези променливи, за да увеличат шансовете си за успешно решение в сложния пейзаж на смекчаване на LockBit атаките.“ ®

Инженерите на Salesforce връщат промяната, след като разбиват собствения си облак в продължение на часове днес

0

Актуализирано Ако сте забелязали, че нещо странно се случва със Salesforce и нейната империя за софтуер като услуга днес, не сте вие: тя се възстановява от часово прекъсване.

Към момента на писане на статията Salesforce съобщи в 1829 UTC (1130 PT) в актуализация на статуса, че всички нейни облаци се връщат към нормалното си състояние, след като са претърпели около четиричасов престой.

Е, всички с изключение на Tableau и Mulesoft на Salesforce, които продължават да не работят или са засегнати в някаква степен.

Сривът в информационните технологии е започнал в 1448 UTC, а от гиганта в областта на корпоративния софтуер ни съобщиха, че това е засегнало „клиенти в множество облаци, включително Commerce Cloud, Mulesoft, Tableau, Core, Marketing Cloud Account Engagement, Marketing Cloud Intelligence и Omni Channel“.

В резултат на това „потребителите не могат да влязат в Salesforce или да получат достъп до някоя от услугите си“, признават от Биз.

Два часа по-късно екипът съобщи, че продуктите му ClickSoftware, Trailblazer и Data Cloud също са засегнати. Първоначално се смяташе, че доставчик на облачни услуги от трета страна е виновен за периодичните проблеми с мрежата, които са довели до срив в услугите на Salesforce.

След това технологичният титан заяви, че всъщност доставчикът на облачни услуги не е бил виновен, а инженерите на Salesforce „успешно са извършили връщане назад, за да намалят проблема“. Към 1752 UTC компанията съобщи, че нейните облачни системи се възстановяват и клиентите трябва да могат да влязат и да използват приложенията си както обикновено, стига тези приложения да не са Tableau или Mulesoft.

Ние, лешоядите, в качеството си на потребители на Slack, забелязахме прекъсване на връзката с това чат приложение, собственост на Salesforce, въпреки че Slack не съобщава за някакво съществено прекъсване. Възможно е Slack да е бил леко засегнат от прекъсването или от усилията за възстановяване от него.

За тези, които разчитат на платформата за анализи Tableau: въпреки че Tableau Public очевидно е напълно възстановена, Tableau Cloud все още е прекъсната, както ни беше казано, около четири часа след като проблемът беше открит за първи път. В актуализация на състоянието преди два часа се посочва:

Междувременно преди 20 минути Mulesoft съобщи, че услугите му се възстановяват след прилагане на поправка.

Смятаме, че е сигурно да се каже, че Salesforce е счупила част от бек-енд системите си с актуализацията, което е довело до срив на услугите и продуктите, разчитащи на тази инфраструктура, и до невъзможност клиентите да влизат и да използват нещата според очакванията. Оттеглянето на тази промяна е помогнало да се поправят нещата. Ще ви държим в течение. ®

Обновено, за да се добави в 1920 UTC

Изглежда, че Mulesoft се е присъединил към останалата част от колектива на Salesforce и се е възстановил от по-ранното прекъсване, въпреки че Tableau очаква по-широко разгръщане на актуализация, за да коригира своите услуги. В актуализация гигантът SaaS заяви:

Помолихме Salesforce за допълнителна информация, като например как точно се е счупил облакът и какви стъпки са предприети, за да се предотврати повторното му възникване.

Бермудски острови, вашите данни, Google ще вземе данните ви от САЩ

0

Актуализирано Google изгражда нов подводен кабел, който ще бъде пуснат в експлоатация през 2026 г. и ще свързва Южна Каролина с Португалия с междинно кацане на Бермудските острови.

Гигантът в търсенето твърди, че кабелът, наречен Nuvem – португалската дума за облак – ще увеличи капацитета, ще намали латентността и ще подобри силата и разнообразието от маршрути на трансатлантическата си мрежа.

Като се имат предвид всички прекъсвания на подводни кабели, на които станахме свидетели през последните няколко години, това изглежда като най-подходящата причина. Въпреки това за британската територия Бермуда, през която кабелът преминава по пътя си към Португалия и останалата част от Европа, връзката за предаване на данни е от особено значение.

„BDA отдавна се застъпва за това, че централното положение на Бермудските острови ги превръща в идеална точка за излизане на сушата и свързване на подводни кабели между Америка, Европа и Африка, и ние сме много развълнувани, че тези усилия дадоха резултат“, казва в изявление Дейвид Харт, главен изпълнителен директор на Агенцията за бизнес развитие на Бермудските острови (BDA).

Google твърди, че Nuvem ще бъде „не само първият кабел, който ще се приземи при тази стабилна среда, но и първият, който ще свърже Бермудските острови с Европа“.

Освен икономическия потенциал, който подводното трасе може да отключи за територията, не се знае много за кабела или неговите възможности. The Register поиска от Google повече информация за самия кабел, но компанията не можа да отговори на конкретни въпроси относно дължината, капацитета или цената на полагането на тръбите.

Говорител на Google все пак потвърди, че компанията планира „да работи с партньори, за да направи капацитета на маршрута достъпен за широк кръг организации“. Така че Nuvem няма да пренася само видеоклипове от YouTube и GDocs, когато бъде завършен.

Google's Nuvem subsea cable will connect the US to Portugal with a stop in Bermuda along the way.

Подводният кабел Nuvem на Google ще свързва САЩ с Португалия със спирка на Бермудските острови по пътя. – Кликнете, за да увеличите

Като се има предвид сравнително ясното трасе, планирано за Nuvem, можем да изчислим, че кабелът ще се простира на около 3500 морски мили. За дългогодишните читатели на El Reg това са около 294 911 бронтозавъра. Оценката на капацитета на лентата на кабела обаче е далеч по-сложно предложение, тъй като зависи от редица фактори, включително броя на влакната, оптиката, ретранслаторите и другото оборудване, използвано по трасето.

Подводният кабел Duvant на Google, който беше завършен през 2021 г. и свързва Вирджиния Бийч с френското атлантическо крайбрежие, предлага някои улики. В този кабел са използвани 12 двойки влакна и мултиплексиране с разделяне на пространството (SDM), за да се постигне капацитет от 250 Tb/s.

Тъй като Nuvem трябва да бъде пуснат в експлоатация около пет години по-късно, подозираме, че Google ще използва по-нова оптика и потенциално по-голям сноп от влакна, за да постигне още по-голям капацитет.

Nuvem е само последният подводен проект на Google. През последните няколко години компанията е инвестирала значителни средства в изграждането на своята глобална мрежа. Два от най-новите примери включват кабелите Firmina и Echo, които бяха обявени през 2021 г. Първият има за цел да свърже САЩ с Аржентина, Бразилия и Уругвай. Вторият пък ще свърже Калифорния със Сингапур и Индонезия със спирка в Гуам. ®

Обновено, за да се добави

Попитахме нашите контакти в Infinera, която произвежда оптика, използвана в различни приложения, за най-доброто им предположение относно капацитета за данни. Използвайки водещи оптични технологии, от фирмата за мрежови технологии заявиха, че всяка двойка влакна може да поддържа между 25 и 30 Tb/s. Въз основа на това компанията изчислява, че Nuven може да поддържа капацитет от 300-360 Tb/s за кабел с 12 двойки влакна или 400-480 Tb/s за такъв с 16 двойки.

Alibaba Cloud ще изведе своята AI PaaS отвъд Великата защитна стена

0

Alibaba Cloud напредна в работата си с изкуствен интелект, въвеждайки няколко облачни услуги, някои от които ще предлага извън Китай.

Вчера китайският шампион в областта на облачните услуги използва своя Global Sumit, за да разкрие услугата PAI-Lingjun Intelligent Computing Service – платформа като услуга, за която се твърди, че се справя със задачи, включващи осигуряване на инфраструктура, достъп до публични или персонализирани модели, предоставяне на услуги като обработка на изображения и естествена информация на базата на генеративен изкуствен интелект и след това свързване на всичко това с вертикални приложения.

Услугата вече работи в Китай, а Alibaba Cloud обеща, че ще дебютира в Сингапур „от началото на 2024 г., последвана от по-обща наличност в цяла Азия през годината“. Alibaba, компанията майка на Alibaba Cloud, управлява изследователски център за изкуствен интелект в Сингапур – първият извън Китай – което може би обяснява защо градът-държава първи ще получи PAI-Lingjun.

Сложните и взаимосвързани китайски закони за данните, които ограничават трансграничните потоци от данни, вероятно са друга причина, поради която Alibaba Cloud възнамерява да изнесе PAI-Lingjun в 16 региона, в които оперира извън континентален Китай.

Alibaba разкри и оферта за ускоряване на изкуствения интелект, за която заяви, че разчита на споделени графични процесори и внимателно планиране на задачите за ускоряване на обучението на моделите на изкуствения интелект и задачите за изводи.

Позовавайки се на резултатите от Stanford DAWN Deep Learning Benchmark, Alibaba твърди, че тя може да ускори обучението на моделите на изкуствения интелект със 70% и да ускори трикратно инференцията. Офертата включва специфични решения за ускоряване на различни работни натоварвания и сценарии.

Alibaba Cloud не е предоставила подробна информация за това как нейният облак постига този резултат, но се смята, че нейният уеб гигант майка работи по-ефективно дори от Google. Може би технологията, която прави това възможно, е била приложена и към графичните процесори на Alibaba Cloud.

Друго представено предложение е LLM-базирано разговорно търсене – чатбот като услуга, базиран на OpenSearch на Alibaba. Версията Conversational предлага интерфейс на естествен език към OpenSearch. Alibaba Cloud вече е подготвила специфични за индустрията опции за търсене за OpenSearch и изглежда те са приложими и за разговорното предложение.

В същия ден, в който Alibaba Cloud обяви услугите с изкуствен интелект, корпорацията майка обяви първото действие в плана си за разделяне на шест структури, като подаде [PDF] предложение за листване на логистичната си дейност Cainiao на Хонконгската фондова борса.

Cainiao е едновременно логистичен оператор със значителен глобален обхват и платформа за далечни логистични мрежи. Тя е ключов канал, който другите бизнес звена на Alibaba Group използват за доставка на произведени в Китай стоки по света.

Alibaba Group планира да задържи повече от половината от акциите на Cainiao, но смята, че пускането на борсата е необходимо, тъй като инвеститорите в логистични съоръжения не са от тези, които купуват електронната търговия и облачните дейности, които са основните й дейности.

В заявлението се посочва също, че пускането на борсата ще помогне за фокусиране на управлението както на Alibaba, така и на Cainiao, като двете структури ще могат да „подобрят процесите на вземане на решения в отговор на пазарните промени и да повишат оперативната ефективност“.

Което е освежаващо – поне в контекста на 2023 г. – тъй като не ускорява възприемането на изкуствения интелект като начин да се постигне по-голяма ефективност. ®

Защо операторите на центрове за данни не могат да спрат да мислят за атомна енергия?

0

Анализ Обявата за работа на Microsoft показва, че компанията иска да използва силата на атома, за да захранва нарастващия си център за данни, но едва ли ще е първата.

В Редмънд търсят човек, който „ще отговаря за съзряването и прилагането на глобална енергийна стратегия за малки модулни реактори (SMR) и микрореактори“.

Интересът на Майкрософт към SMR дори не е първият опит на компанията в областта на ядрената енергетика. През май Редмънд подписа договор за закупуване на енергия от стартиращата компания за термоядрена енергия Helion от 2028 г., въпреки че компанията все още не е доказала, че технологията ѝ работи.

А през последните няколко месеца видяхме, че множество оператори на центрове за данни прегръщат ядрената енергия като средство за прекратяване на зависимостта им от изкопаеми горива.

Миналия месец Green Energy Partners и IP3 представиха план за изграждане на огромен кампус от центрове за данни във Вирджиния, захранван изцяло от малки модулни реактори (SMR) – повече за тях по-късно. Междувременно шведският оператор на центрове за данни Bahnhof също проучва възможността за използване на миниатюрните реактори не само за захранване на своите операции, но и на 30 000 домакинства в околността.

Междувременно през януари тази година Cumulus Data отвори вратите на център за данни с ядрено захранване в Пенсилвания. Съоръжението с мощност 48 мегавата е разположено заедно с електроцентралата Susquehanna с мощност 2,45 гигавата.

Центрове за централно управление жадуват за енергия

Какво се крие зад тази неотдавнашна тенденция? Просто е. Центровете за данни консумират повече енергия от всякога благодарение – отчасти – на експлозивния растеж на генеративния изкуствен интелект.

В перспектива, днес един сравнително голям облачен или хипермащабен кампус може да има капацитет от 50 мегавата. Всеки, който е обръщал внимание на графичните процесори и други ускорители, с които се изпълняват натоварванията с ИИ, обаче знае, че макар да стават все по-ефективни, те използват и много повече енергия.

Главният изпълнителен директор на AMD Лиза Су изтъкна тази неудобна истина по време на речта си на Международната конференция за твърдотелни вериги по-рано тази година. Проблемът, обясни тя, се състои в това, че докато производителността на централните и графичните процесори се удвоява приблизително на всеки 2,4 години, енергийната ефективност не е в крак с това.

Су изчисли, че суперкомпютър от класа на зетафлопите – 1000 пъти по-бърз от американската система Frontier – ще се появи само след около десетилетие, но за него ще са необходими около 500 мегавата енергия. „Това е колкото една ядрена електроцентрала“, каза тогава тя.

Може би си мислите нещо от рода на „да, но това е суперкомпютър“, но факт е, че клъстерите за изкуствен интелект, използвани за обучение на големи езикови модели като GPT-4 на OpenAI, са изградени от много от същите градивни елементи.

Всъщност много от съвременните клъстери с изкуствен интелект, използвани от компании като Microsoft, Google и Meta, теоретично биха се класирали сред 10-те най-мощни системи в класацията Top500 на суперкомпютрите.

Възходът на микромрежата

Количеството енергия, което тези съоръжения консумират, означава, че операторите на центрове за данни знаят, че не винаги могат да получат необходимия им сок от мрежата.

На места като Северна Вирджиния или Дъблин, Ирландия, където са съсредоточени много центрове за данни, енергията често е евтина, но и с невероятно високо търсене. По време на пиковите часове на работа нерядко центровете за данни на тези пазари допълват захранването от мрежата с помощта на резервни генератори.

Някои оператори на центрове за данни стигнаха дотам, че изградиха свои собствени електроцентрали – понякога наричани „микромрежи“ – за да се справят с тази нестабилност в електроснабдяването. Например през юли Microsoft получи зелена светлина за изграждането на 170-мегаватов генератор на природен газ, който да поддържа осветлението в центъра за данни за 900 млн. евро край Дъблин. Съоръжението, което се състои от 22 отделни генератора и за което се съобщава, че е струвало 100 млн. евро, е проектирано да работи в периоди, когато националната мрежа не може да се справи.

Майкрософт не е сам. Amazon планира да използва горивни клетки на природен газ в някои от своите центрове за данни в Орегон, след като според съобщенията е имала проблеми с осигуряването на достатъчен мрежови капацитет за задоволяване на нуждите си.

Въпреки че и двата примера решават проблемите с доставката на енергия за доставчиците на облачни услуги, те все още разчитат на изкопаеми горива. Трудно е да кажеш, че сериозно искаш да намалиш въглеродния си отпечатък, докато продължаваш да използваш центровете си за данни с разложени динозаври.

И точно тук SMR започват да придобиват смисъл. Те отделят малко или никакви емисии на CO2 по време на нормална експлоатация и са в състояние да генерират значително количество енергия при относително малък отпечатък.

Това не е някаква нова фантазия

SMR са по същество миниатюрни ядрени реактори, които – на теория – могат да се произвеждат масово и да се увеличават при необходимост от допълнителна мощност.

Но макар че търговските примери едва сега набират скорост, основната технология датира от 50-те години на миналия век в реактори, построени за ядрени подводници като USS Nautilus.

Според Международната агенция за атомна енергия (МААЕ) тези реактори могат да генерират от десетки до стотици мегавати електрическа мощност в зависимост от съответния SMR – всъщност има доста проекти на компании като NuScale, TerraPower, Westinghouse и други – и в зависимост от това, дали са от типа SMR, или не.

Проектите за SMR на NuScale са особено забележителни, тъй като наскоро получиха сертификат от Комисията за ядрено регулиране, необходим за търговско внедряване. Според уебсайта на NuScale нейната конструкция на реактор е с мощност около 77 мегавата.

Остават пречки

В доклад, публикуван миналата година, анализаторите на Omdia стигнаха до заключението, че SMRs могат да се окажат жизнеспособна алтернатива на генераторите, захранвани с изкопаеми горива, особено ако бъдат преодолени регулаторните и финансовите пречки. Но въпреки неотдавнашното развитие и интереса към SMRs, технологията вероятно ще се развива с години, заяви Алън Хауърд от Omdia пред The Register.

„Най-оптимистичният вариант за внедряване на SMR тук, в САЩ, е до 2030 г.“, каза той в интервю. „Представата, че тя ще се използва в център за данни, ще бъде – и тук само спекулирам – между 10 и 15 години.“

Както можете да си представите, построяването на малък ядрен реактор не е най-трудната част; правим го от десетилетия. Истинското предизвикателство е да се направи технологията ценово конкурентна на другите източници на енергия.

NuScale твърди, че се доближава до тази цел с оценка на изравнените разходи (LCOE) между 40 и 65 долара за MWh, когато достигне търговска наличност през втората половина на десетилетието. За справка, LCOE за нещо като природен газ е около 37 USD/MWh.

Въпреки това, тази цел вероятно ще остане далеч, според дневния ред на заседание на общинския съвет на Юта, в който разходите за разработване на модулния реактор на NuScale се оценяват на 89 USD/MWh.

При това положение има няколко стартиращи компании за SMR, които работят за решаването на този проблем. В същото време цената на изкопаемите горива вероятно ще продължи да се увеличава през следващите няколко години, а центровете за данни стават все по-гладни. ®

Играта е в ход: FTC отново се опитва да блокира сливането на Microsoft и Activision

0

Във вторник Федералната търговска комисия на САЩ (ФТК) възобнови опита си да блокира планираното придобиване на гейм гуруто Activision Blizzard от Microsoft на стойност 69 млрд. долара.

„ФТК продължава да смята, че тази сделка е заплаха за конкуренцията и ние поставяме този въпрос в календара на Комисията по част 3 преди текущото обжалване във федералния съд, но в момента вниманието ни е насочено към процеса на федерално обжалване“, заяви Виктория Греъм, говорител на ФТК, пред The Register.

Activision Blizzard създава изключително популярни игри като Call of Duty и ФТК се опасява, че Microsoft ще откаже определени заглавия на конкурентите, за да принуди играчите да купуват нейната конзола Xbox или за да ограничи привлекателността на конкурентните конзоли. Не че някога преди е правила това, например с браузъри, избор на OEM операционна система или други подобни.

Първоначално на 8 декември миналата година американският орган за наблюдение на търговията подаде административен иск, за да попречи на Microsoft да придобие Activision Blizzard. Това „съдебно производство“ е различно от гражданския съдебен процес; то позволява на обвинените страни да уредят или оспорят обвиненията. Ако се оспорват, делото се разглежда от административен съдия.

След това, на 12 юни, FTC поиска от федерален съд в Калифорния да издаде предварителна заповед, за да предотврати приключването на сделката, докато трае административното производство. През юли окръжният съд отхвърли това искане и ФТК поиска от Деветия апелативен съд да преразгледа решението на окръжния съд. След това ФТК оттегли жалбата си, която сега е възстановена [PDF].

По стечение на обстоятелствата през същия месец ФТК и Министерството на правосъдието на САЩ издадоха нови насоки за сливанията, с които сигнализираха за по-строга позиция по отношение на корпоративните сделки.

Голяма част от делото на FTC срещу Microsoft е запечатано, но в краткия доклад [PDF] до апелативния съд се твърди, че сделката ще навреди на конкуренцията.

Майкрософт настоява, че с удоволствие ще работи с регулаторните органи, за да се справи с опасенията, като посочва одобрението на сделката от страна на Органа за конкуренция и пазари на Обединеното кралство.

Устните аргументи пред Деветия съдебен окръг са насрочени за 6 декември 2023 г. А президентът на Майкрософт Брад Смит заяви в публикация в блога си миналата седмица, че 38 подписали се страни са подали девет становища на „приятел на съда“ (amicus) в подкрепа на решението на окръжния съд да откаже предварителното разпореждане.

„Заедно тези становища ясно показват, че това дело е повече от една сделка“, каза Смит. „Те подчертават значението на създаването на среда в хазартната и други индустрии, която подкрепя възможността да се предизвикват пазарните лидери чрез насърчаване на иновациите и създаване на благоприятни условия за конкуренция.

„Както казахме, откакто обявихме това придобиване, нашата цел е да предоставим повече игри на повече хора и да създадем нови начини хората да купуват игри, а разработчиците да достигат до своите клиенти.“

Запитан за подновяването на усилията на FTC да блокира сделката с Activision Blizzard, говорител на Microsoft заяви пред The Register: „Все още очакваме, че ще приключим сделката до 18 октомври, и сме напълно уверени в нашето дело и в ползите от сделката за геймърите и конкуренцията.“ ®

Microsoft отлага дебюта на предложение за сигурност на IoT поради „неочаквани системни предизвикателства

0
Joyful woman in blue sweater and skirt posing with large alarm clocks on yellow background

Актуализирано Microsoft тихомълком забави доставката на услуга за сигурност, която се надяваше да добави към лиценза E5 на своя водещ пакет Microsoft 365.

В бележка за партньорите на Microsoft от вторник им се напомня, че на 1 септември им е бил показан предварителен преглед на ценовата листа, в който е било показано ново предложение: „Microsoft Defender for IoT – Enterprise Internet of Things Device License – add-on“.

На партньорите е било казано, че ще могат да продават добавката от неуточнена дата през октомври и че тя ще стане общодостъпна през същия месец.

Оттогава Майкрософт съобщи, че ще пропусне този краен срок.

„Поради неочаквани системни предизвикателства беше взето решение за отлагане на пускането на пазара до 1 ноември 2023 г.“, се казва в по-новата консултация за партньорите.

Става още по-странно, защото в консултацията се признава, че продуктът е посочен като закупен в ценовите листи на Microsoft.

„Въпреки това ви молим да не закупувате този SKU до 1 ноември 2023 г.“, се моли в документа.

Съветът на Майкрософт към партньорите е те да не се съобразяват с ценовата листа, да не продават новото предложение и да уведомяват клиентите за новата дата на продажба.

Но титанът на комерсиалния софтуер също е готов да вземе парите на клиентите преди доставката на продукта.

„Споделете с клиентите, които се интересуват от закупуване на Microsoft 365 E5 и E5 Security SKU преди 1 ноември 2023 г., че Microsoft Defender for IoT – Enterprise IoT protection ще бъде обратно запълнен към тези SKU до края на ноември, ако те желаят да закупят Microsoft 365 E5 или E5 Security SKU преди 1 ноември 2023 г.“, препоръчва съветникът.

E5 е едно от лицензионните нива за Microsoft 365. Софтуерната прашка, която все повече се превръща в SaaSy, го обявява за предлагащо „най-добрите в класа си приложения за продуктивност с разширени възможности за сигурност, съответствие, гласови и аналитични възможности“, тъй като включва приложения за лична продуктивност, Teams Calling, PowerBI и инструменти за сигурност, които не се предлагат в по-малките пакети.

Microsoft предлага Defender for IoT като полезен инструмент, който гарантира, че устройства като принтери, смарт телевизори и конферентни системи могат да бъдат управлявани със същата строгост, прилагана към персоналните компютри и сървърите. Придружаващият план Enterprise IoT добавя услуги за предупреждение и откриване на уязвимости.

Без които клиентите ще трябва да се справят още известно време.

The Register поиска от Microsoft да опише подробно „неочакваните системни предизвикателства“, които стоят зад това забавяне. ®

Обновено в 01:15 UTC, 6 октомври Microsoft ни съобщи, че в момента е в процес на актуализиране на системите за новия SKU и клиентите ще могат да го закупят на 1 ноември.“

Което е това, което вече е казала на партньорите в съобщението, докладвано по-горе.

Amazon и Microsoft са под прицела на британския регулатор, който потвърди проучването на пазара на облачни услуги

0

Внимавайте, Amazon и Microsoft – тази сутрин британският орган за защита на конкуренцията потвърди, че ще разследва големите играчи на пазара на инфраструктурни услуги в облака.

Този ход следва препоръка на телекомуникационния регулатор Ofcom. Органът за конкуренция и пазари (CMA) заяви, че ще извърши собствена проверка на публичните облачни инфраструктурни услуги във връзка с проблемите, установени от Ofcom. Под микроскоп ще бъдат подложени компаниите, които затрудняват клиентите да сменят доставчика на облачни услуги или да използват повече от един доставчик, за да възприемат стратегия за множество облаци.

CMA заяви, че вече е назначила независими членове на групата за разследване, които ще действат като лица, вземащи решения по разследването. Групата скоро ще публикува документ за консултация относно предложената насоченост на разследването, а CMA заяви, че очаква да приключи производството до април 2025 г.

Главният изпълнителен директор на CMA Сара Кардел заяви в изявление, че надзорният орган приветства насочването на Ofcom към услугите за облачна инфраструктура за по-задълбочено проучване.

„Това е пазар на стойност 7,5 млрд. паунда (9,1 млрд. долара), който е в основата на цял набор от онлайн услуги – от социалните медии до моделите за създаване на изкуствен интелект. Много предприятия вече изцяло разчитат на облачни услуги, което прави ефективната конкуренция на този пазар от съществено значение“, каза тя.

Сега проучвателната група ще определи сама дали конкуренцията на пазара на облачни услуги работи добре и какви мерки следва да се приемат, ако се установи обратното.

Ofcom, известен още като The Office of Communications, започна да проучва пазара на облачна инфраструктура за първи път през септември миналата година. През юли тя публикува междинен доклад, в който се казва, че има „ясни признаци, че местният пазар на облачна инфраструктура не работи толкова добре, колкото би трябвало“, и че има намерение да отнесе въпроса до CMA.

Всички индикации сочеха, че е вероятно да се стигне до по-задълбочено разследване от страна на CMA, като едва тази седмица The Register съобщи, че то е предстоящо.

Ofcom установи, че през 2022 г. AWS на Amazon и Azure на Microsoft представляват 70-80% от пазара на облачни инфраструктурни услуги в Обединеното кралство, а Google Cloud – още 5-10%.

В своето пазарно проучване Ofcom идентифицира няколко проблемни области, които биха могли да затруднят клиентите да сменят или да използват няколко доставчици на облачни услуги. Основните сред тях са таксите за излизане, техническите ограничения за оперативна съвместимост и отстъпките.

Както вече съобщихме, Ofcom установи, че големите оператори на облачни услуги налагат значително по-високи такси за изнасяне на данни от други доставчици и това може да възпре клиентите да преместят данните си.

Техническите пречки пред преминаването са свързани с различните API, протоколи и работни потоци, които клиентите трябва да използват, за да може тяхното приложение да работи с всеки облак, докато отстъпките за поемане на ангажимент за използване на определено количество ресурси могат да стимулират клиентите да използват един доставчик.

Друга забележителна област, на която Ofcom обърна внимание, е свързана с практиките за лицензиране на софтуер, по-специално на Microsoft, чийто широко използван софтуер се оказа много по-скъп за работа в конкурентни облаци, отколкото в собствената ѝ платформа Azure.

„Някои британски предприятия ни казаха, че са загрижени за това, че е твърде трудно да се сменя или комбинира доставчик на облачни услуги и не е ясно дали конкуренцията работи добре. Затова предаваме пазара на CMA за по-нататъшно проучване, за да сме сигурни, че бизнес клиентите ще продължат да се възползват от облачните услуги“, заяви директорът на Ofcom, отговарящ за проучването, Фъргъл Фарагър.

Реакциите на съобщението за предстоящото проучване на CMA бяха смесени.

Марк Буст, главен изпълнителен директор на базирания в Обединеното кралство оператор на облачни услуги Civo, приветства този ход.

„Сезирането на CMA е безпрецедентна възможност да превърнем пазара на облачни услуги в наистина конкурентно пространство. Това означава да се даде възможност на всяка компания да разработва и развива най-съвременни облачни услуги и да се гарантира, че клиентите могат лесно да се придвижват, за да намерят най-доброто решение, което отговаря на техните нужди“, заяви Буст пред The Register.

Microsoft ни каза: „Ние се ангажираме да гарантираме, че облачната индустрия в Обединеното кралство ще остане иновативна, висококонкурентна и ще бъде ускорител на растежа в цялата икономика. Ще се ангажираме конструктивно с CMA, докато те провеждат своето разследване на пазара на облачни услуги.“

AWS заяви, че не е съгласна с констатациите на Ofcom и смята, че те се основават на „фундаментално погрешно схващане“ за функционирането на ИТ сектора. Тя предупреди, че необоснованата намеса всъщност може да доведе до непредвидени вреди за клиентите, но посочи, че ще „работи конструктивно с CMA“.

„Само малък процент от разходите за ИТ са в облака, а клиентите могат да посрещнат своите ИТ нужди от всякаква комбинация от локален хардуер и софтуер, управлявани услуги или услуги за съвместно разполагане и услуги в облака. AWS проектира облачните услуги така, че да даде на клиентите свободата да избират технологията, която най-добре отговаря на техните нужди“, каза ни говорител на облачния гигант.

По конкретното твърдение за високи такси за изходящи данни компанията отговори, че „AWS не начислява отделни такси за прехвърляне на данни към друг ИТ доставчик. Клиентите извършват стотици милиони прехвърляния на данни всеки ден в хода на обичайната си дейност и над 90 % от нашите клиенти не плащат нищо за прехвърляне на данни, защото им предоставяме безплатно 100 гигабайта на месец.“

Google посочи, че сезирането на Ofcom показва необходимостта от създаване на отворен пазар на облачни услуги без обвързване с доставчика.

„Правителствените агенции, предприятията и потребителите в Обединеното кралство искат да се придвижват лесно между платформите за облачни услуги и да избират кои услуги отговарят най-добре на техните нужди. Ние ще продължим да позволяваме на нашите продукти да работят във всеки облак без санкции, ще предлагаме отделно нашата платформа и инструменти за продуктивност и ще осигуряваме просто и прозрачно лицензиране и ценообразуване“, заяви вицепрезидентът на Google и ръководител на платформата за облак Амит Завери.

Търговската група на доставчиците на облачни услуги в Европа (CISPE) също приветства този ход. Тя вече е подала жалба до Европейската комисия във връзка с несправедливото според нея лицензиране на софтуера в облака от страна на Microsoft.

„Ofcom ясно разбира значението на тези практики за техническа оперативна съвместимост и търговско блокиране и как някои софтуерни компании използват „силната си позиция при софтуерните продукти, за да нарушават конкуренцията в облачната инфраструктура“. Призоваваме CMA да предприеме действия по прилагане на закона относно нелоялното лицензиране на софтуер в облака“, заяви генералният секретар на CISPE Франсиско Мингоранс.

Главният анализатор на Omdia Рой Илсли обаче заяви, че обявеният днес ход изглежда като „закъсняла реакция на ситуация, която е обичайна практика от години“.

„Клиентите наистина откриват, че поставянето на данни в облака е безплатно, а изваждането им струва пари, но това вече е утвърден разход за използване на облака. Тя се обсъжда на почти всяко събитие през последните няколко години, а някои в индустрията – OVHcloud и Oracle – промениха политиката си по този въпрос. Въпреки това, при изчисляването на TCO за преминаване към облака тези разходи трябва да се вземат предвид“, твърди Илсли.

По отношение на техническите бариери той се съгласи, че това е област, която трябва да бъде разгледана. „Дори ако дадено приложение е разработено с помощта на Kubernetes, която е отворена технология, настройките и другите изисквания за конфигурация означават, че тези работни натоварвания не могат просто да бъдат преместени между средите“, каза той.

Според Илсли организациите трябва да бъдат най-предпазливи по отношение на напълно управляваните облачни услуги, за да избегнат блокиране.

„Да, те помагат на компаниите да възприемат технологиите по-бързо, но те нямат възможност да контролират и разбират основната технология. Те рискуват да загубят всички умения и знания и да станат зависими от доставчика на облачни услуги“, предупреди той. ®