дом блог страница 8

Пекинската банда за нападения „Волт Тайфун“ е конспирация под фалшив флаг: Китай

0

Китай твърди, че бандата Volt Typhoon, която страните от „Пет очи“ обвиняват, че е подкрепян от Пекин нападател, насочен към критична инфраструктура, всъщност е измислена от разузнавателната общност на САЩ.

Националният център за реагиране при извънредни ситуации, свързани с компютърни вируси, Националната инженерна лаборатория за технологии за превенция на компютърни вируси и доставчикът на инфосигурност 360 Digital Security Group публикуваха миналата седмица доклад [PDF] за Volt Typhoon, озаглавен „<Lie to me/>: Тайната кампания за дезинформация, насочена към Конгреса на САЩ и данъкоплатците, провеждана от правителствени агенции на САЩ“.

Това заглавие вероятно ви казва достатъчно за това, което трябва да знаете за доклада, в който се твърди, че всичко, което сте прочели за Валт Тайфун, е резултат от кампания за дезинформация, планирана и осъществена от АНС, ФБР и министерствата на правосъдието, отбраната, вътрешната сигурност и енергетиката.

Разузнавателните служби на другите държави от инициативата „Пет очи“ – Австралия, Канада, Нова Зеландия и Обединеното кралство – се включиха в кампанията.

Доставчиците на информация бяха манипулирани – вероятно за да намерят фалшиви доказателства за дейността на „Волт Тайфун“ и след това да публикуват материали за това.

Целта на кампанията е била да се осигури повторното разрешаване на спорния режим за наблюдение без съдебна заповед на САЩ по раздел 702.

Истинските жертви бяха американският народ, тъй като раздел 702 позволява наблюдение без съдебна заповед на някои съобщения, изпращани от някои граждани.

Подобни намеси в личния живот очевидно са обидни за Китай, където всички съобщения на гражданите винаги са обект на наблюдение без съдебна заповед.

В интерес на истината по-рано Рей беше определил раздел 702 като най-добрата защита на САЩ срещу китайските хакерски групи.

Според Китай речта на Рей през април е била пропаганда, медиите са се хванали на нея, всички са решили, че Пекин върши неприятни неща в киберпространството, и опозицията срещу удължаването на раздел 702 се е стопила.

Но умните автори на документа прозряха заговора. Техният поглед върху речта отбелязва несъответствия в забележките на Рей, които предлагат улики за огромната конспирация.

За съжаление теорията, развита в документа, не включва хора с кожа на гущери, магически куршуми или фалшиви кацания на Луната.

Документът завършва с предупреждение към мирните народи по света, че съществуването на раздел 702 и неговото разширяване е доказателство, че САЩ са агресивен световен хегемон и „империя на хакерството“, която има намерение да държи Китай под контрол.

Ако фразата „Империя на хакерството“ ви се струва позната, то е защото авторите на този материал вече са я използвали, за да опишат дейностите на САЩ, разкрити в инфодъмпа „Vault 7 “ на Wikileaks от 2017 г., който разкрива, че ЦРУ е разработило инструменти за атака на обикновени операционни системи.

Актуализация на кода на CrowdStrike предизвиква блокиране на машини с Windows по целия свят

0

Актуализация на продукт на доставчика на информационна сигурност CrowdStrike блокира компютри с Windows.

„Виждаме BSOD Org в широк мащаб, които са причинени от csagent.sys, и това води до спиране на критични услуги. Ще отворя билет, но това е голям проблем“, пише един от потребителите.

Във форумите се съобщава, че Crowdstrike е публикувал статия с URL адрес, който включва текста „Tech-Alert-Windows-crashes-related-to-Falcon-Sensor-2024-07-19“ – но тя е зад регвоар, до който имат достъп само клиентите.

Очевидната екранна снимка на тази статия гласи: „CrowdStrike знае за съобщения за сривове на компютри с Windows, свързани със сензора Falcon. Симптомите включват комптютри, при които се появява екрана на смъртта“

Инженерите на CrowdStrike увериха че работят по проблема.

Falcon Sensor е агент, за който CrowdStrike твърди, че „блокира атаките към вашите системи, като същевременно улавя и записва дейността в момента на нейното извършване, за да открива бързо заплахите“.

В момента обаче изглежда, че заплахата е в сензора.

Азиатската електронна търговия на TikTok се е увеличила четири пъти за една година

0

Според анализ, публикуван от базираната в Сингапур консултантска компания Momentum Works във вторник, китайската платформа за кратки видеоклипове TikTok бързо се превръща в азиатски гигант в областта на електронната търговия.

В доклада на Momentum Works „Електронната търговия в Югоизточна Азия през 2024 г.“ се посочва, че годишната брутна стойност на стоките (GMV) на TikTok Shop се е увеличила четирикратно от 4,4 млрд. долара през 2022 г. до 16,3 млрд. долара през 2023 г. GMV е мярка за стойността на стоките, преместени на даден пазар, но не е показател за приходите, спечелени от оператора на пазара.

Този скок поставя TikTok Shop в една лига с настоящите гиганти в електронната търговия Lazada (18,8 млрд. долара), индонезийската Tokopedia (16,3 млрд. долара) и Shopee (55,1 млрд. долара).

Както Shopee, който сам по себе си представлява почти половината от дейността по електронна търговия в региона, така и притежаваната от Alibaba Lazada, са със седалище в Сингапур.

„Въпреки че TikTok Shop все още не е докоснал ядрото на Shopee, той е отнел голяма част от потенциалния растеж на Shopee“, се посочва в доклада.

Momentum Works класира Индонезия като най-големия пазар за електронна търговия в Югоизточна Азия, който допринася с около 47% за GMV в региона и расте скромно с 3,7%. Този темп изпреварва такива като Виетнам и Тайланд, но е достатъчно бърз, за да запази Индонезия централно място в стратегията за електронна търговия на TikTok за момента.

През последното тримесечие на 2023 г. TikTok едва не се оказа блокирана на жизненоважния индонезийски пазар, когато правителството обяви забрана за приложения, които съчетават социални медии и електронна търговия.

Фирмата намери хитър заобиколен вариант, който ѝ позволи да остане в страната, когато инвестира 1,5 млрд. долара и сключи „стратегическо партньорство“ с Tokopedia.

Tokopedia сега е услугата „Магазин“ на TikTok по всичко, с изключение на името и марката, се посочва в доклада, като се добавя, че „интеграцията се извършва след изборите в Индонезия, като екипът на TikTok Shop постепенно заменя системите и процесите“.

Momentum Works отбеляза, че способността на TikTok Shop да намери решение за забраната на Индонезия, което е направила в рамките на само два месеца, се е случило „забележително бързо“. И по този начин „превърна заинтересованите страни от групата майка на Tokopedia GoTo, включително някои мощни бизнес интереси в Индонезия, от противници в съюзници“.

„Това показва, че TikTok Shop е много гъвкава компания и се учи по-бързо“, заявиха от фирмата.

Китайската платформа за кратки видеоклипове, превърнала се в посредник в електронната търговия, не беше единственият играч, който търсеше решение чрез стратегическото партньорство. Tokopedia преживяваше спад в GMV и пазарния си дял, обемът на пратките ѝ оставаше в застой дори по време на бума на панделките, а делът ѝ от продажбите, извършени от трети страни в платформата, беше много по-нисък от този на колегите ѝ, отчасти благодарение на продажбите на по-малко печеливши стоки и услуги, които се разпространяваха в приложението.

В доклада се заключава, че сливането се е превърнало в перфектно спасение за акционерите на Tokopedia, тъй като бизнесът ще получи и „по-опитни ръководители от TikTok Shop, а акционерите на GoTo ще запазят плюсовете с техния неразводняващ 25-процентен дял в комбинираното предприятие“.

Изглежда, че TikTok продължава да се опира на изобретателността, за да оцелее, тъй като според съобщенията е стартирала пилотен проект за местни услуги в Югоизточна Азия – започвайки с Индонезия и Тайланд.

В новото предложение избрани групи потребители ще избират от пакети за групово пазаруване, като се започне с търговци на храна. TikTok използва своето приложение за кратки видеоклипове, за да набира както търговци, така и потребители за участие в предложението за електронна търговия.

Съобщава се, че TikTok наема служители за различни роли в множество държави в региона, а също така изгражда инфраструктура – задачи, които изискват по-дълбока интеграция в местните общности, за да се справи с пречките по веригата за доставки, регулаторните изисквания и локализацията.

Усилията на китайската платформа да се развие отвъд кратките видеоклипове идват в момент, в който тя се сблъсква с ограничения извън Азия, най-вече в САЩ, където е приет законопроект, изискващ продажбата на TikTok на одобрен от САЩ купувач или заплаха от забрана в страната.

За 2023 г. приходите на TikTok като цяло са над 16 млрд. долара в САЩ. Тя е най-изтегляното приложение за социални медии в САЩ за годината, а годишните ѝ потребители в Азиатско-тихоокеанския регион (682 млн.) далеч задминават тези в Северна Америка (192 млн.).

Въпреки това, според Momentum Works, TikTok Shop „все още е фокусиран върху американския пазар“, дори когато оптимизира инвестициите за по-здравословен растеж в Югоизточна Азия.

„Вземайки някои поуки от Индонезия, TikTok сега избира да се бори на пазара в САЩ на фона на двустранните усилия за забрана на приложението“, твърди фирмата. Тази стратегия включва съсредоточаване върху навлизането на магазина TikTok на американския пазар и дори забавяне в Европа и Бразилия, за да го направи.

„Дали това ще се изплати?“ – се разсъждава в докладът.

„Така или иначе, резултатът в САЩ ще окаже значително влияние върху вниманието на ръководството им и ресурсите, отделени за Югоизточна Азия“, пишат авторите.

Fujitsu избира производителя на модели Cohere за свой партньор за бързото разработване на LLM dance

0

Fujitsu направи „значителна инвестиция“ в базираната в Торонто компания Cohere, разработчик на големи езикови модели и свързани с тях технологии, и ще представи продуктите на петгодишния стартъп на света.

Връзката има четири елемента, като единият от тях е, че двамата ще работят по японски LLM, който е получил работното заглавие Takane. Fujitsu ще предлага Takane на своите японски клиенти. Takane ще се базира на последния LLM на Cohere, Command R+, за който ни казаха, че разполага с „подобрени възможности за извличане на информация и разширено генериране за намаляване на халюцинациите“.

Дуото ще създава и модели, „които да обслужват нуждите на глобалните предприятия“.

Третият елемент на взаимоотношенията ще доведе до това, че Fujitsu ще бъде назначена за изключителен доставчик на съвместно разработените услуги. Двойката предвижда тези услуги да бъдат частни облачни разгръщания „за обслужване на организации в силно регулирани отрасли, включително финансови институции, публичен сектор и звена за научноизследователска и развойна дейност“.

Четвъртият и последен елемент на сделката ще доведе до интегрирането на Takane с технологията за обединяване на генеративен AI на Fujitsu – услуга, която избира и при необходимост комбинира модели, за да получи най-добрите инструменти за конкретни задачи.

Годината е 2024 г., така че нито един доставчик на ИТ услуги не може да си позволи да не развива активи и партньорства в областта на генеративния ИИ. В противен случай рискува да пропусне шанса да спечели бизнес в най-горещата нова корпоративна работна натовареност от години насам и по този начин да забрави изпитаната тактика за продажби в предприятията „приземи се и се разшири“. В най-лошия случай – ако нещата тръгнат накриво – те се оказват изолирано приложение, което се превръща в наследена технология и може да се дои с години.

Тази сделка е забележителна, като се има предвид, че компании като OpenAI, Mistral AI и Anthropic се разглеждат като лидери на пазара на LLM, които заслужават да бъдат целунати от световните технологични играчи.

С партньорството си с канадската Cohere Fujitsu е поела по различен път – и може би се е диференцирала.

Cohere обаче не е напълно ляв избор. Nvidia и Cisco са инвестирали в компанията, а моделите ѝ са достатъчно добре оценени и търсени, така че AWS, Microsoft и HuggingFace са включили нейните продукти в своите ModelMarts.

Какво точно е обещала Microsoft на CISPE в своето споразумение?

0

Сделката на Microsoft за уреждане на антитръстова жалба, подадена до Европейската комисия от група доставчици на облачни услуги, е добра за Microsoft, но не е толкова значима за корпоративните клиенти, казва уважаван анализатор.

Организацията „Доставчици на облачни инфраструктурни услуги в Европа“ (CISPE), която представлява 27 членове, подаде жалбата до ЕК през ноември 2022 г.

Маневрата на Microsoft несъмнено е впечатляваща. Срещу сравнително малка сума – виждали сме заявени цифри, вариращи от 10 млн. евро до 30 млн. щатски долара – компанията успя да постигне оттегляне на жалбата на CISPE относно предполагаемо антиконкурентно поведение. AWS, Google и Alibaba бяха изключени от споразумението.

Жалбата беше съсредоточена върху по-високите разходи за работа със софтуер на Microsoft в публични облаци извън Microsoft Azure.

Някои наблюдатели не са впечатлени от сделката. Уес Милър, анализатор на „Дирекции за Microsoft“, заяви: „В края на краищата споразумението е нищо“.

„То няма да засегне т.нар. изброени доставчици и само обещава да даде няколко ексклузивни права за Azure на по-малките „оторизирани аутсорсери“. Не е ясно какво всъщност решава това споразумение, освен една правна заплаха.“

Облачните гиганти – Microsoft, AWS и Google – се радват на доминиращо положение на пазара в Европа въпреки редовните оплаквания от страна на регулаторните органи. Въпреки това, използването на софтуер на Microsoft на подобни на изброените доставчици, сред които са AWS и Google, не е обхванато от споразумението. Вместо това европейските доставчици на облачни услуги – ако Microsoft спази обещанието си за девет месеца – ще получат усъвършенствана версия на Azure Stack HCI за европейските доставчици на облачни услуги, наречена Azure HCI Stack for Hosters.

Мери Джо Фоли от Directions on Microsoft пише: „Не е ясно дали има други скрити условия в споразумението“, което е справедливо да се повдигне, като се има предвид какво членовете на CISPE очевидно са отхвърлили в полза на сделката с Microsoft. Друг източник определи офертата на Google като зашеметяваща и се засмя: „Кога Google стана компания с нестопанска цел?“

Източникът ни също така отбеляза, че споразумението не разглежда всички въпроси, като все още има въпросителни около услуги като Microsoft Entra. Въпреки това той определи споразумението като значителна стъпка напред в решаването на проблема с лицензирането на софтуера за производителност на Microsoft за някои доставчици на облачни услуги. Дори ако AWS и Google са забележителни изключения.

Според нашия източник, Microsoft има „различни отношения“ с конкурентните технологични гиганти в сравнение с членовете на CISPE и техния сравнително по-малък европейски пазарен дял.

Платформата Tableau е включена в квадранта на лидерите на Gartner

0

Компанията за пазарни анализи Gartner постави платформата Tableau сред лидерите в тазгодишното издание на “Магическия квадрант за аналитични и Business Intelligence платформи“. В него попадат технологични решения, които са лесни за усвояване и използване, богати на функционалности и добре съобразени с нуждите на потребителите. Лидерите се отличават с атрактивни ценови модели, висока добавена стойност както за професионалистите в анализите, така и за бизнес потребителите, скалируемост и ясно начертана визия за развитие.

„Признанието за Tableau се дължи на факта, че през последните 12 години тази BI платформа неизменно е водеща сред решенията за анализ и визуализация на данни“ – посочва Даниела Димова, маркетинг мениджър на българската софтуерна компания Тим ВИЖЪН България, която има дългогодишен опит във внедряването на ERP, CRM и BI системи у нас – „Като лидер, Tableau притежава всички тези характеристики. Платформата следва своята мисия да осигури на всеки потребител възможност да види, разбере и изгради своята работа и решения на базата на данните. А внедрената в нея технология vizQL превръща данните в интерактивни графики, отчети и визуализации с минимални усилия.“

Gartner класира представените на пазара аналитични решения и BI платформи по признаци като качеството и жизнеспособността на предлаганите софтуерни решения, пазарна и ценова стратегия; добавена стойност и цялостна удовлетвореност от работата с аналитичните системи, демонстрирано разбиране на пазара и нуждите на потребителите; иновативност и други.

Tableau се откроява като една от най-иновативните BI платформи в света, добавяйки постоянно нови продукти и функционалности към своето портфолио. Включването на AI възможности като Tableau Pulse прави системата по-лесна и интуитивна за използване дори от неспециалисти. Вграденият изкуствен интелект помага най-вече на бизнес потребителите да движат ежедневната си работа, разчитайки на данните, представени по лесен за разбиране и анализ начин. Друга насока в развитието на Tableau са вградените (embedded) анализи, които могат да се използват в различни системи, клиентски портали и приложения. В добавка системата има и възможност за автоматично генериране на код за улесняване вграждането и взаимодействието с визуализации, отчети и работни табла.

Най-новото облачно решение Tableau+ включва ключови AI функционалности, като Einstein Copilot for Tableau, които улесняват ефективността на работа и продуктивността на бизнес потребителите. Добавени са и административни функционалности за по-лесното управление на големи и сложни внедрявания и е улеснено свързването към данни от собствени, публични и частни облачни среди. Поръчването и поддържката без нужда от множество договори и ценови модели също е по-лесна, както и достъпът до множество допълнителни ресурси и експертни консултации.

Малките семейни, творчески и занаятчийски компании могат да финансират внедряването на Tableau с европейски средства в рамките на процедура BG16RFPR001-1.004 „Подкрепа за семейните предприятия, предприятията от творческите индустрии и занаятите”, кандидатстването по която продължава до 16 септември.

Следващият център за данни може да се намира в средата на нищото

0

Характеристика Порт Хедлънд е град с население от едва 16 000 души в горещо и прашно кътче на северозападна Австралия, на 1600 километра по шосе от най-близкия голям град. Поради това той е на пръв поглед странно място за център за данни, управляван от австралийския оператор NEXTDC. И все пак такива места са все по-търсени, благодарение на близостта си до енергийни източници – като се има предвид огромният апетит за изчислителен капацитет за обучение на модели на изкуствен интелект.

Главният изпълнителен директор на Nvidia Дженсън Хуанг разви идеята за отдалечени центрове за данни, защото смята, че именно там може да се извърши тежката работа за изкуствения интелект при ниски разходи за енергия и въздействие върху околната среда.

Както той обясни по време на изложението Computex през юни, светът разполага с достатъчно енергия, за да управлява инфраструктурата, която изгражда моделите на изкуствения интелект – тя просто не е налична в гъсто населените райони.

Ето защо той предложи изграждането на центрове за данни там, където хората са малко, но енергията е в изобилие.

Идеята на Хуанг не е съвсем нова. В началото на хипермащабната ера компании като Meta и Google откриха долината на река Колумбия в северозападната част на Тихия океан в САЩ – място, където водноелектрическите централи не се използват пълноценно, тъй като алуминиевите заводи, за които са построени, спират работа. В допълнение към евтината енергия от тези водноелектрически централи, регионът предлага и прохладен климат и завидна свързаност. Той бързо се превръща в известна провинция за центрове за данни.

Помага и фактът, че северозападната част на Тихия океан не е далеч от населени места, тъй като това означава, че латентността няма да е висока за потребителите на западното крайбрежие на САЩ – дом на много потребители на услуги, които се изпълняват в центровете за данни в региона.

Въпреки че латентността е от значение за някои потребители в Порт Хедлънд – центърът за данни е изграден до голяма степен, за да обслужва местната минна индустрия – обучението на модели на изкуствен интелект не е натоварване, чувствително към латентността. От друга страна, инференцирането – пускането на моделите на ИИ в действие – се нуждае от ниска латентност, тъй като потребителите искат чатботовете и системите за преобразуване на текст в изображения да работят бързо.

Ед Андерсън, изтъкнат вицепрезидент-анализатор в Gartner, заяви пред The Register: „От архитектурна гледна точка изводът е по-добре да бъде разположен в точката на потребление. И ако имаме нужда от големи изчислителни ферми, нека ги разположим заедно с енергийните източници“.

Което обяснява защо един център за данни в далечния Порт Хедланд може да бъде жизнеспособен – или за да обслужва местни клиенти, или за да се възползва от енергийни активи, които не са налични по-близо до градовете.

Това обяснява и политиката на Китай за „източни данни и западни компютри“. Това са усилия за преместване на пет милиона шкафа с оборудване в западната част на страната, където земята и възобновяемата енергия – голяма част от която е от водноелектрически централи – са в изобилие, като центровете за данни в гъсто населената източна част на страната се оставят да съхраняват данни и да изпълняват по-малко енергоемки натоварвания.

Планът на Китай е насочен към проблем, за който говори енергийният консултант Матю Уорън, който заяви пред The Register, че захранването на центровете за данни със слънчева енергия не е осъществимо.

Като начало, слънцето не грее през нощта, а центровете за данни трябва да работят 24 часа в денонощието. Уорън отбеляза, че макар да е възможно да се изградят слънчеви паркове с достатъчен размер, за да захранват център за данни през деня и да генерират достатъчно енергия, която да се съхранява на място, за да работи през нощта, облачните дни все още представляват проблем. Разширяването на други енергийни източници до отдалечен център за данни не е жизнеспособно, тъй като изграждането на изключително дълги кабели е скъпо, а загубите при пренос означават, че количеството енергия намалява на големи разстояния.

Хидроенергията е възможна алтернатива, но Уорън отбелязва: „Всеки, който иска да осигури базов товар с нулеви емисии, вече е поставил съоръжението си до водноелектрическа централа.“

Операторите, които могат да намерят енергиен ресурс на добра цена в отдалечените райони, поне ще открият, че отдалечените операции не са прекалено болезнени.

Андерсън от Gartner посочи, че Microsoft е управлявала подводен център за данни без инциденти.

„Центровете за данни изискват много ресурси за изграждане, но не изискват много ресурси за експлоатация“, обясни той.

Но на отдалечени места тези ресурси за изграждане могат да бъдат по-трудни за осигуряване.

Бен Кроу, асоцииран директор за колокация и облак в компанията за проектиране и изграждане на центрове за данни Vertiv, заяви пред The Register, че работата на фирмата му по центъра за данни в Порт Хедлънд е подчертала малобройността на работната ръка в отдалечените места.

„Получихме достъп до подходящите таланти“, спомня си той, но когато метеорологичните условия забавиха работата, беше трудно да върнем квалифицираните хора на обекта – защото те бяха заети с други задачи. Така закъсненията могат да се увеличат. Но той също така отбеляза, че веригите за доставки не са основен проблем: отдалечените оператори знаят, че не могат да очакват доставка на хардуер в един и същи ден, и планират съответно.

Времето също създава предизвикателства при проектирането на центрове за данни. Порт Хедлънд е податлив на тропически бури, а климатът е горещ и влажен. Кроу казва, че поради това охладителните системи често са изработени по поръчка на такива места и изискват допълнителни тестове. Познания като ръководството за експлоатация на центрове за данни в тропически условия, създадено от правителството на Сингапур, могат да помогнат, но нуждата на операторите на центрове за данни от изключителна надеждност означава, че готовите комплекти и подходи рядко са достатъчни.

Отдалечените центрове за данни, посветени само на обучението на ИИ, също са икономически предизвикателство.

Дейвид Хърст, изпълнителен директор на групата на австралийския оператор на центрове за данни Macquarie Technology Group, заяви пред The Register, че неговата компания и нейните колеги обикновено търсят различни наематели, за да балансират рисковете си.

За разлика от тях един център за данни за обучение по изкуствен интелект може да има само един наемател за няколко месеца или за по-дълъг период от време. Колеги от бранша на Хърст са му казали, че някои клиенти са готови да се ангажират с пет- или десетгодишни договори за наем на отдалечени центрове за данни, предназначени за обучение, като в този момент цифрите се натрупват. Но той не е сигурен дали днешните оператори на центрове за данни са съгласни с рисковете и оперативните изисквания на отдалечен център.

Това може да обясни защо се появяват специализирани оператори на центрове за данни с изкуствен интелект като CyrusOne. Разбира се, този клас оператори на центрове за данни осигуряват и изчислителна инфраструктура – обикновено много хиляди графични процесори, което увеличава капиталовите им разходи. Операторите на конвенционални центрове за данни почти винаги изискват от наемателите да донесат собствения си комплект.

Андерсън от Gartner подчертава друг риск, който създават отдалечените центрове за данни: те могат да се окажат в юрисдикции, които не обръщат внимание на проблемите на околната среда.

Софтуерният дилър на автомобили CDK Global твърди, че е платил 25 млн. долара откуп след кибератака

0

Съобщава се, че CDK Global е платила откуп от 25 милиона долара в биткойни, след като сървърите ѝ са били изключени от осакатяващ ransomware.

Миналата седмица CDK възстанови услугите на автомобилни дилъри в САЩ след двуседмично прекъсване, причинено от „киберинцидент“, който много приличаше на заразяване с рансъмуер. Прекъсването на работата на софтуерната платформа на CDK доведе до хаос в до 15 000 автокъщи, включително веригите Asbury, AutoNation, Group 1, Lithia и Sonic, като в някои щати спря извършването на продажби и подаването на заявления за регистрация.

CDK все още не е разкрила как точно е успяла да възстанови дейността си онлайн, но CNN цитира източници, които твърдят, че софтуерната фирма е трябвало да плати откуп от 25 млн. долара на операторите на рансъмуера.

Междувременно фирмата за криптографска криминалистика TRM Labs твърди, че е забелязала транзакцията от 387 биткойна, която е отишла в сметка, за която се твърди, че е контролирана от престъпници, които разгръщат откупващия софтуер, известен като BlackSuit същата група, която удари Octapharma Plasma през април. Твърди се, че биткойните не са дошли директно от CDK, а от фирма, специализирана в обработката на искания за откуп в киберпространството.

Всъщност откупът е бил платен само два дни след атаката, както ни беше казано. Това предполага, че CDK може би е платила, както се твърди, веднага, за да убеди изнудвачите да не изнасят откраднатите по време на заразяването данни и просто да се оттеглят, а впоследствие възстановяването и възстановяването на услугата е отнело няколко дни. Възможно е CDK да е била в състояние да възстанови услугата от резервни копия и/или да се е нуждаела от информация за компютрите, криптирани от рансъмуера, което е увеличило времето за възстановяване. Все още има много неизвестни.

Като цяло е добра идея да изтриете или замените компрометираните машини, дори ако сте платили откуп за декриптиране и предотвратяване на изтичането на всички ексфилтрирани данни, което обикновено ще забави повторното стартиране на операциите.

В днешно време повечето жертви на рансъмуер не плащат на нападателите си, като през четвъртото тримесечие на миналата година само 29% от тях са платили откуп. Злосторниците, които са разбили CDK, са се справили сравнително добре, печелейки повече от организацията, която е изнудила Change Healthcare за 22 млн. долара.

Все пак 25 млн. долара очевидно са нищо в сравнение с щетите, нанесени на цялата индустрия от този инцидент. Anderson Economic Group твърди, че общите финансови щети за дилърите през първите две седмици от спирането на работата са малко над 600 млн. долара, или 24 пъти повече от откупа. И това може би е подценяване на последиците, тъй като тази цифра не включва трудно измерими фактори като разходи за репутацията, разгневени клиенти и правни последици от подобно прекъсване.

Освен това цялата ситуация все още може да не е разрешена, както се посочва в заявление 8-K, подадено от Sonic Automotive до американския финансов надзор – SEC. „Други засегнати системи, включително CRM и някои функции на DMS, остават офлайн, тъй като компанията продължава да проучва и тества тези системи“, заяви дилърската мрежа.

„Освен това някои приложения на трети страни, които обикновено са достъпни чрез засегнатите системи, също остават офлайн. Времето за възстановяване на пълния достъп до всички засегнати системи остава неясно.“

Досега CDK е отказала коментар. ®

Белият дом е призован да провери дали Microsoft не предоставя изкуствен интелект на Китай чрез сделката G42

0

Двама председатели на комисии в Камарата на представителите изпратиха публично писмо до Белия дом с искане да се разгледа сделката между G42 и Microsoft за научноизследователска и развойна дейност в областта на изкуствения интелект.

Автор на писмото [PDF] до съветника по националната сигурност Джейк Съливан са представителите на Конгреса Майкъл Маккол (R-TX) и Джон Муленар (R-MI), съответно председатели на Комисията по външни работи на Камарата на представителите и на Комисията по стратегическо съперничество с Китайската комунистическа партия (ККП).

Двамата републиканци предупреждават, че сделката с Майкрософт повишава риска напредналите американски технологии за изкуствен интелект да стигнат до Китай чрез G42.

„Тази сделка може да бъде една от най-значимите инвестиции на американска технологична фирма в Близкия изток от десетилетия насам“, се казва в писмото. „Ако тази сделка продължи, трябва да сме наясно с рисковете.“

Майкрософт е заплаха за националната сигурност, казва бившият директор по киберполитиката на Белия дом

През април Microsoft обяви, че ще влее 1,5 млрд. долара в базираната в Обединените арабски емирства G42. Двамата представители на Камарата посочват, че президентът на ОАЕ шейх Мохамед бин Зайед Ал Нахаян е посетил Пекин, за да задълбочи връзките на страната си с Близкото кралство, по-специално във връзка с изкуствения интелект.

Преди по-малко от година G42 също се оказа под микроскоп заради връзките си с Китай, след като стана ясно, че американското разузнаване се опасява, че Китай и G42 са твърде приятелски настроени. Представителите на Камарата на представителите, които проверяват ККП, също са хвърлили око на G42, като през януари написаха писмо до министъра на търговията на САЩ Джина Реймондо, в което изразиха загриженост относно операцията в Близкия изток.

Дори министърът на изкуствения интелект на ОАЕ призна, че опасенията за това, че Китай ще се сдобие с американски технологии, не са пресилени, като нарече тези притеснения „валидни за всяка страна, която има противници“.

Както G42, така и Microsoft са предприели стъпки, за да убедят американските власти, че всичко е наред с партньорството им в областта на машинното обучение, а G42 твърди, че е прекъснала връзките си с Китай. Президентът на Microsoft Брад Смит заяви, че G42 няма да получи неограничен достъп до технологиите за изкуствен интелект, като каза, че процесорите и инструментите за персонализиране на моделите, които ще се използват от лабораторията в ОАЕ, ще се намират в“трезор в трезора“.

Тези мерки не убедиха Маккол и явно той продължава да не е убеден, че рискът е приемливо нисък. Въпреки това нито той, нито Моленаар изрично искат от администрацията на Байдън да развали сделката. Вместо това в писмото се иска разследване на „предпазните мерки, които ще бъдат въведени за защита на стоките и технологиите с произход от САЩ, както и на други области, които продължават да предизвикват безпокойство по отношение на националната сигурност“.

Google: Продължаваме да работим, за да се противопоставим на „антиконкурентната“ политика на Microsoft за облачните услуги

0

Google твърди, че поверителното споразумение на Microsoft с група европейски доставчици на облачни услуги е просто използване на финансовата мощ на компанията, за да изчезнат оплакванията от разходите за лицензиране на софтуер.

Вчера търговската група CISPE (Cloud Infrastructure Service Providers of Europe), в която членуват 27 компании, се съгласи да премахне предишна официална жалба до Европейската комисия, подадена през ноември 2022 г.

Broken cloud

Ранните констатации на CMA в Обединеното кралство показват, че Microsoft ограничава избора на облачни услуги

В рамките на направените отстъпки Microsoft се съгласи да плати неуточнена финансова сума на CISPE, да пусне версия на Azure Stack за европейските хостинг оператори, която включва функции, които съществуващите клиенти на Azure Stack HCI получават директно от Microsoft, и да създаде механизъм за наблюдение на ситуацията.

Въпреки това Google не е убедена, че това ще промени много нещата. „Наръчникът на Microsoft за изплащане на оплаквания, вместо да се занимава със същността им, вреди на бизнеса и не бива да заблуждава никого“, каза Амит Завери, генерален директор, вицепрезидент и ръководител на платформата за Google Cloud.

„Много регулаторни органи започнаха разследвания на лицензионните практики на Microsoft и ние се надяваме, че ще има нови средства за защита на пазара на облачни услуги от антиконкурентното поведение на Microsoft“, добави той.

Google е предоставила информация за това и други поведения на Microsoft, за които твърди, че нарушават правилата, на ЕС, на британския орган за конкуренция и пазари и на Федералната търговска комисия.

Със сигурност е вярно, че на хиперскалаторите се пада огромното мнозинство от продажбите на публични облаци на клиенти, а сделката с CISPE – макар и несъмнено важна за членовете на CISPE и техните клиенти – няма да има далечни последици за клиентите на biz.

„Проучваме възможностите си, за да продължим да се борим срещу антиконкурентното лицензиране на Microsoft, за да насърчим избора, иновациите и растежа на цифровата икономика в Европа“, заяви Завери.

AWS, която също е силно изразена по отношение на политиките на Microsoft по отношение на облачните услуги и софтуера, също така не беше впечатлена от споразумението на Microsoft. Вчера говорител на компанията ни каза:

„Въпреки че отрича лицензионните си практики да вредят на клиентите и конкуренцията, сега Microsoft прави ограничени отстъпки за някои членове на CISPE, които показват, че няма технически пречки, които да й пречат да прави това, което е правилно за всеки клиент на облачни услуги.

„За съжаление, това споразумение не прави нищо за огромното мнозинство клиенти на Microsoft, които все още не могат да използват облака по свой избор в Европа и по света. Продължаваме да подкрепяме нарастващия брой клиенти, доставчици и регулаторни органи в световен мащаб, които призовават Microsoft да прекрати дискриминационните си практики за всички клиенти.“

AWS е поддръжник на CISPE, но не е включена в споразумението с Microsoft.

Преди това през март миналата година Microsoft уреди жалба относно търговското си поведение с OVH Cloud, Aruba S.p.a и DCC. Съдържанието на това споразумение беше запазено в тайна, което според CISPE е „разочароващо на много нива“.

Коалицията за справедливо лицензиране на софтуер – подкрепена от Google – заяви, че споразумението на Microsoft е „последният опит да се избегне регулаторният контрол, без да се обърне внимание на основните неконкурентни практики, които засягат милиони клиенти на облачни услуги по света.

„Дори и след влизането в сила на това споразумение Microsoft ще продължи да използва своите нелоялни практики за лицензиране на софтуер, за да ограничи избора, да увеличи разходите и да блокира клиентите. Споразумение с някои по-малки европейски доставчици, което изключва огромното мнозинство от клиенти и доставчици на облачни услуги, с нищо не решава проблема с глобалното антиконкурентно поведение на Microsoft.“

Майкрософт отказва коментар. ®