Новости высоких технологий

Microsoft 365 для Android упрощает поиск нужных файлов

Команда Microsoft надеется упростить поиск файлов, к которым недавно обращались, с помощью своего приложения Microsoft 365 для Android. Пользователям станет не нужно открывать их из приложения Microsoft, чтобы они отображались.
Microsoft 365 для Android упрощает поиск нужных файлов

Microsoft 365 для Android упрощает поиск нужных файлов. Фото: СС0

В то время как определенное офисное программное обеспечение и приложения для таких инструментов, как Word и Excel, по-прежнему будут иметь решающее значение для редактирования на ходу, недавно переименованное приложение Microsoft 365 компании должно служить основным местом для поиска вашей работы.

Как сообщают в компании, на вкладке «Недавние» будут отображаться не только файлы, к которым недавно обращались приложения Microsoft, но и файлы из сторонних приложений, таких как Gmail или популярный мессенджер.

Сначала обновление будет доступно для участников программы предварительной оценки Microsoft, в частности, для версии 16.0.16227.20076 или более поздней версии приложения для Android. Оно развертывается постепенно, поэтому некоторые инсайдеры могут не получить доступ сразу.

Startpack подготовил список инструментов для организации эффективной командной работы над проектами или для повседневной деятельности. Системы позволяют быстро наладить коммуникацию между членами команды, спланировать деятельность, распределить задачи и проконтролировать результат. Раздел включает в себя CRM, почтовые сервисы, мессенджеры, системы управления задачами, тайм-трекеры. генераторы отчётов и документов, а так же многое другое. Работают в кросс – платформенном режиме из облака или локально.

Статьи по теме

Apple работает над конкурентом ChatGPT

Apple, похоже, работает над созданием модели генерации языка для поддержки своего голосового ассистента Siri. Алгоритмы сервиса полностью изменятся в сравнению с существующей шаблонной системой, которая ограничила развитие Siri на годы.
Apple работает над конкурентом ChatGPT

Apple работает над конкурентом ChatGPT. Фото: СС0

Модель ИИ может нивелировать отставание и даже дать преимущество перед конкурентами, поскольку Apple сосредоточена на модели искусственного интеллекта, генерирующей естественный язык.

Источники сообщают о текущем тестировании генерации естественного языка Apple, которое получило название «Bobcat». Его тестирование в настоящее время распространяется на tvOS для Apple TV, хотя говорят, что это программное обеспечение также лежит в основе HomePods. Затем он может быть распространен на другие устройства, включая iOS и watchOS.

Модель искусственного интеллекта может быть скрыто встроена в продукт Apple, предназначенный для повышения производительности, а не в открытое решение, такое как ChatGPT, резюмируют инсайдеры. 

Startpack подготовил список систем искусственного интеллекта. Искусственный интеллект (ИИ) широко используется в бизнесе — начиная от повышения качества обслуживания клиентов до автоматизации бизнес-процессов. Один из видов искусственного интеллекта — нейронные сети. Нейросети с помощью алгоритмов способны распознавать закономерности в данных и генерировать новые. Это лишь часть сфер, где может применяться искусственный интеллект. Внедрение искусственного интеллекта в работу компании сократит расходы и время.

Статьи по теме

Система управления заявками HubEx - Услуги диспетчерской службы 24/7

Круглосуточный профессиональный диспетчерский центр HubEx поможет вам сократить ресурсы, расходуемые на прием и обработку клиентских обращений по телефону, в мессенджерах и по электронной почте.
Система управления заявками HubEx - Услуги диспетчерской службы 24/7

Hubex-новая услуга- Диспетчерская. Фото: из архива компании

Диспетчерская служба HubEx работает семь дней в неделю 24 часа в сутки без обеда и выходных.

Какие услуги оказывает круглосуточная Диспетчерская служба HubEx?

  1. Прием звонков 24/7
  2. Регистрация заявок из мессенджеров или email
  3. Консультация клиентов по телефону и в мессенджерах
  4. Обработка и квалификация обращений
  5. Регистрация заявок в HubEx
  6. Передача заявки исполнителю
  7. Контроль отчетности исполнителей

Диспетчеры HubEx могут работы по вашему скрипту. Кроме того, наша команда берет на себя работу по подготовке, настройке и запуску услуги Диспетчерской 24х7

Преимущества Диспетчерской HubEx 24/7

Диспетчерская служба HubEx дает вам возможность эффективно и выгодно принимать обращения от клиентов круглосуточно. Для приема обращений 24/7 собственными силами вам потребуется до четырех диспетчеров, работающих посменно. В таком случае ежемесячные затраты на диспетчеризацию составят около 200 тыс. рублей. При этом стоимость услуг диспетчерского центра HubEx для небольших компаний составляет до 10 тыс. до 20 тыс. рублей в месяц.

Решить эту задачу также помог бы внешний колл-центр. При работе со сторонним колл-центром вся нагрузка по выстраиванию процесса и автоматизации ручных операций ложится на вашу компанию. В то время, как диспетчерская служба HubEx разработана специально для работы с клиентами из сервисной отрасли. Наша команда берет на себя все задачи по созданию алгоритма работы операторов с учетом специфики сервисной компании.

Кроме того, стоит отметить, что

  1. Наши операторы профессионально работают в FSM-системе HubEx
  2. Мы обучаем операторов новым функциям HubEx, таким образом снижая трудозатраты диспетчеров
  3. Наши бизнес-аналитики изучают ваш процесс и настраивают HubEx так, чтобы уменьшить тарифицируемый объем работ операторов
  4. Технические специалисты HubEx регулярно анализируют работу диспетчеров и сокращают объем ручных операций
  5. При снижении объема обращений пропорционально снижается стоимость услуг диспетчерской

Для кого подходит круглосуточная Диспетчерская служба HubEx

Услуга круглосуточной диспетчерской HubEx походит для любых сервисных отделов и организаций, где необходимо принимать заявки от клиентов, но нет возможности полностью автоматизировать их обработку и исключить приём заявок по телефону.

Услуга круглосуточной диспетчерской службы HubEx — это отличное решение, если вы хотите предоставить своим клиентам высококачественный сервис и возможность направлять вам заявки на обслуживание круглосуточно. Воспользовавшись нашими услугами по диспетчеризации, вы сможете сократить затраты на обработку и прием клиентских обращений по телефону, в мессенджерах и по электронной почте. Наша команда специализируется на обслуживании клиентов из сервисной отрасли, что позволяет максимально эффективно принимать обращения.

Мы гарантируем профессиональный подход, разработку алгоритма работы операторов, обучение и анализ работы операторов, а также внедрение автоматизированного приема заявок, что сократит объем ручных операций и снижает тарифицируемый объем работ.

Не упустите возможность улучшить взаимодействие с клиентами и повысить эффективность вашей работы – свяжитесь с нами прямо сейчас и оцените все преимущества нашей услуги!

Протестируйте HubEx - FSM платформу управления мобильными сотрудниками и выездным сервисом бесплатно и приобретайте лицензии по низким ценам. Заявку на тест и подключение к системе можно также отправить по почте sales@hubex.ru или оставляйте заявку на нашем сайте HubEx.

Упомянутый сервис

HubEx Платформа управления мобильными сотрудниками и автоматизации сервисного обслуживания: Управление заявками, GPS-контроль мобильного персонала, автоматизация диспетчерской, электронные паспорта оборудования, управление сервисным обслуживанием в единой системе
Платформа управления мобильными сотрудниками и автоматизации сервисного обслуживания: Управление заявками, GPS-контроль мобильного персонала, автоматизация диспетчерской, электронные паспорта оборудования, управление сервисным обслуживанием в единой системе

Использование PDF-файлов в Microsoft Edge скоро станет намного лучше

Веб-браузер Microsoft Edge теперь поставляется со встроенной технологией Adobe Acrobat, расширяющей его возможности работы с PDF.
Использование PDF-файлов в Microsoft Edge скоро станет намного лучше

Использование PDF-файлов в Microsoft Edge скоро станет намного лучше. Фото: СС0 

В компании сообщили, что обычные потребители увидят изменения в ПО сразу, а профессиональным пользователям придется подождать, пока изменение не распространится на управляемые устройства «с течением времени». Функция все еще проходит дальнейшее тестирование, поэтому становится развертывается постепенно.

В любом случае, через месяц после первого объявления об изменении Microsoft интегрировала новую функцию в версию 111.0.1661.44. В компании надеются, что это еще больше улучшит работу с PDF, поскольку она надеется определить будущее рабочего места, а также общий цифровой опыт для потребителей.

В компания также сообщают, что устаревший движок, который в настоящее время используется в решении Microsoft Edge PDF, планируется удалить 31 марта 2024 года.

Потребители, желающие опробовать новую функцию, должны проверить версию своего браузера. Он должен обновляться автоматически, но в случае, если автоматические обновления отключены (или не работают по какой-либо причине), их можно запустить вручную, вызвав меню, нажав «Справка и отзывы», «О Microsoft Edge», а затем просто подождав, пока обновить для загрузки. 

Из сообщения компании:

«Благодаря встроенному в Microsoft Edge средству чтения PDF-файлов с механизмом Adobe Acrobat PDF пользователи получат уникальную возможность работы с PDF-файлами, которая включает в себя более высокую точность для более точных цветов и графики, улучшенную производительность, надежную защиту для обработки PDF-файлов и большую доступность, в том числе лучший выбор текста и чтение вслух».

В компании также отметили, что «нет необходимости приобретать подписку Adobe Acrobat, чтобы использовать встроенные в Microsoft Edge бесплатные возможности PDF».

Изменение будет доступно только для пользователей Windows 10 или Windows 11.

Startpack подготовил список сервисов для мониторинга IT-активов и управления ими. Позволяют оперативно вести учёт и проводить инвентаризацию оборудования, отслеживать перемещение техники и расходных материалов, получать оперативную информацию об актуальности лицензий программного обеспечения предприятия. Программные комплексы помогут оперативно развернуть IT-активы компании и наладить связку с подразделениями или удалёнными филиалами.

Статьи по теме

Выпущен бесплатный дешифратор для версии программы-вымогателя Conti

«Лаборатория Касперского» представила обновленный бесплатный инструмент дешифрования для жертв модифицированного штамма программы-вымогателя Conti.
Выпущен бесплатный дешифратор для версии программы-вымогателя Conti

Выпущен бесплатный дешифратор для версии программы-вымогателя Conti. Фото: СС0 

Штамм программы-вымогателя, отслеживаемый некоторыми исследователями как MeowCorp, является одним из нескольких модифицированных штаммов, основанных на исходном коде Conti, просочившемся в марте 2022 года. Он использовался для нападения на ряд компаний и государственных учреждений.

Инструмент был разработан после исследования новых данных о Conti. Исследователи отметили, что анализ утечки выявил 258 закрытых ключей, исходный код и несколько предварительно скомпилированных дешифраторов. 

Из сообщения компании:

«Утекшие закрытые ключи находятся в 257 папках (только одна из этих папок содержит два ключа). Некоторые из них содержат ранее сгенерированные расшифровщики и несколько обычных файлов: документы, фотографии и т. д. Предположительно, последние являются тестовыми файлами — парой файлов, которые жертва отправляет злоумышленникам, чтобы убедиться, что файлы можно расшифровать». 

В лаборатории Касперского заявили, что код дешифрования и все 258 ключей были добавлены в последнюю сборку утилиты RakhniDecryptor. Кроме того, этот инструмент был добавлен на давно работающий сайт «Лаборатории Касперского» No Ransom.

Startpack подготовил список антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

 

Созданный искусственным интеллектом контент может быть защищен авторским правом

Контент, созданный искусственным интеллектом, такими как ChatGPT или DALL-E 2, теперь может быть защищен авторским правом, если эти продукты соответствуют определенным критериям, сообщает Бюро регистрации авторских прав США.
Созданный искусственным интеллектом контент может быть защищен авторским правом

Созданный искусственным интеллектом контент может быть защищен авторским правом. Фото: СС0

До сих пор Бюро регистрации авторских прав для подачи заявок рассматривало только работу, созданную человеком. Теперь оно будет рассматривать контент, созданный ИИ, если значительная часть работы также была выполнена человеком.

Из сообщения Бюро регистрации авторских прав США:

«В случае произведений, содержащих материалы, созданные ИИ, Бюро рассмотрит, являются ли вклады ИИ результатом «механического воспроизведения» или вместо «собственной оригинальной мыслительной концепции автора» , которому [автор] придал видимую форму».

Анализ будет проводиться «от случая к случаю», чтобы оценить, является ли человек истинным автором контента.

Примером отклоненного приложения может быть случай, когда ИИ получает задание и создает новый «сложный письменный, визуальный или музыкальный» контент. С другой стороны, «достаточное человеческое авторство» может привести к принятию заявки на авторское право. Это может включать творческую аранжировку контента, созданного ИИ, или дальнейшее редактирование, при котором контент ИИ считается просто шаблоном для дальнейшей работы.

Startpack подготовил список систем искусственного интеллекта. Искусственный интеллект (ИИ) широко используется в бизнесе — начиная от повышения качества обслуживания клиентов до автоматизации бизнес-процессов. Один из видов искусственного интеллекта — нейронные сети. Нейросети с помощью алгоритмов способны распознавать закономерности в данных и генерировать новые. Это лишь часть сфер, где может применяться искусственный интеллект. Внедрение искусственного интеллекта в работу компании сократит расходы и время.

Статьи по теме

 

Администрация Zoom внедряет систему оценки воздействия уязвимостей в Bug Bounty

Команда платформы видеоконференцсвязи Zoom объявила о модернизации программы поиска ошибок для этичных хакеров Bug Bounty. Теперь она будет включать «совершенно новую систему оценки воздействия уязвимостей, чтобы помочь исследователям работать лучше всех».
Администрация Zoom внедряет систему оценки воздействия уязвимостей в Bug Bounty

Администрация Zoom внедряет систему оценки воздействия уязвимостей в Bug Bounty. Фото: из архива компании

Компания продолжит использовать общепринятую отраслевую систему оценки уязвимостей (CVSS) для анализа отчетов, добавляя сопутствующий алгоритм , называемый системой оценки воздействия уязвимостей (VISS).

Из сообщения компании:

«Система анализирует 13 различных аспектов воздействия для каждого сообщения об уязвимостях, поскольку они связаны с инфраструктурой Zoom, технологиями и безопасностью данных клиентов. С внедрением VISS Bug Bounty может больше сосредоточиться на измерении ответственно продемонстрированного воздействия, а не на теоретической возможности эксплуатации».

В В 2023 финансовом году компания предоставила вознаграждения в размере 3,9 млн $ «сотням исследователей».

Startpack подготовил список антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Платформа Zoho Marketplace достигла миллиона загрузок

Команда Zoho Marketplace объявила о том, что платформа достигла миллиона загрузок, сделанных 800 тыс. клиентов.
Платформа Zoho Marketplace достигла миллиона загрузок

Платформа Zoho Marketplace достигла миллиона загрузок. Фото: СС0

Из сообщения компании:

«Спасибо всем независимым поставщикам программного обеспечения (ISV) и системным интеграторам (SI), с которыми мы работали в течение этих шести с половиной лет. Вы протянули нам руку, чтобы помочь нашим клиентам, и вместе мы смогли упростить работу в миллион раз для более чем 800 тыс. пользователей Zoho».

Zoho Marketplace - платформа где пользователи могут размещать список расширений, созданных ими с помощью консоли Zoho Developer. Этот архив пользовательских расширений упрощает поиск и обмен простыми исправлениями сложных проблем. Как только расширение будет добавлено в список, другие клиенты Zoho CRM смогут приобрести и установить его непосредственно на торговой площадке.

Zoho Marketplace предлагает разработчикам новую возможность получать доход, продавая свои уникальные решения расширений более широкому сообществу Zoho. Партнеры и разработчики компании объединили свои знания и опыт, чтобы расширить функциональность Zoho и предоставить интеллектуальные, созданные пользователями решения для широкого спектра реальных приложений.

Startpack подготовил список облачных сервисов для разработки программного обеспечения и совместной работы. Среды разработки и конструкторы для создания приложений, сайтов, чат-ботов и интернет-магазинов. Решения для планирования и распределения ресурсов при работе над большими проектами. Платформы для создания прототипов, общения между дизайнерами и программистами, автоматизации тестирования и проверки кода на ошибки. Система контроля версий поможет хранить старые версии ПО и наладить выпуск стабильных релизов.

Статьи по теме

Windows 11 будет запрашивать разрешение перед закреплением приложений

Администрация Microsoft заявляет, что предоставит разработчикам новый API, который будет автоматически запрашивать разрешение у пользователей Windows при закреплении их приложений на панели задач, рабочем столе или в меню «Пуск».
Windows 11 будет запрашивать разрешение перед закреплением приложений

Windows 11 будет запрашивать разрешение перед закреплением приложений. Фото: СС0

Разработчики также направлять пользователей в соответствующие пункты настроек с помощью нового URI прямой ссылки, если они хотят сделать свое приложение приложением по умолчанию для определенного типа файла или типа ссылки. Это будет реализовано как расширение уже существующей схемы ms-settings: URI.

В компании хотят, чтобы предупреждения стали стандартными при закрепления приложений Windows и приложений по умолчанию, и пообещали также использовать их в собственном ПО Microsoft.

Из сообщения компании:

«Вскоре мы представим новый общедоступный API, который позволит приложениям закреплять основные или дополнительные плитки на панели задач. Этот API всегда будет вызывать доверенный пользовательский интерфейс Windows, чтобы уточнить, что запрашивается для закрепления, и подтвердить, что пользователь действительно хочет разрешить закрепление».

В Microsoft объясняют каким образом применяться новый API для закрепления приложений, но обещают, что в ближайшее они появятся в Microsoft Edge.

Из сообщения компании:

«Мы обязуемся, что Microsoft Edge выпустит обновление, которое принимает новый URI глубокой ссылки настроек для значений по умолчанию и общедоступных API закрепления по мере их появления».

Эти изменения начнут распространяться на системы, зарегистрированные в канале Windows Insider Dev, в ближайшие месяцы.

Startpack подготовил список сервисов для мониторинга IT-активов и управления ими. Позволяют оперативно вести учёт и проводить инвентаризацию оборудования, отслеживать перемещение техники и расходных материалов, получать оперативную информацию об актуальности лицензий программного обеспечения предприятия. Программные комплексы помогут оперативно развернуть IT-активы компании и наладить связку с подразделениями или удалёнными филиалами.

Статьи по теме

Windows 11 дает ложные сообщения об отключении защиты локального центра безопасности

Некоторые пользователи сообщают, что в приложении «Безопасность Windows» отображается сообщение «Защита локальных органов безопасности отключена. Ваше устройство может быть уязвимым» когда эта функция включена. Эта ошибка появилась в Защитнике Windows (KB5007651) после обязательного обновления безопасности, которое поставляется вместе с обновлением Windows 11 за март 2023 года.
Windows 11 дает ложные сообщения об отключении защиты локального центра безопасности

Windows 11 дает ложные сообщения об отключении защиты локального центра безопасности . Фото: Feedback Hub

Защита локального администратора безопасности — это функция, которая предотвращает внедрение кода и снижает вероятность компрометации учетных данных. Функция Local Security Authority проверяет входы в систему Windows, и это необходимо для нормальной работы ОС.

Этот переключатель безопасности в приложении «Настройки» добавляет дополнительную защиту LCA для предотвращения внедрения кода, который может скомпрометировать учетные данные. С помощью LCAP Microsoft надеется предотвратить случайный обмен или утечку конфиденциальной информации, такой как пароли, токены, сертификаты и т. д.

После последнего обновления приложение предлагает включить защиту локального администратора безопасности и перезагрузить устройство, даже если оно уже включено (переключатель включен). Функция работает в фоновом режиме. 

Из сообщения пострадавших пользователей в сообщении на Feedback Hub:

«В настройках безопасности устройства и изоляции ядра включена защита локального администратора безопасности. Однако меня всегда уведомляют о том, что защита локального администратора безопасности отключена. Над категорией находится сообщение о том, что изменение требует перезагрузки устройства. Я также пытался выключить его, перезапустить, снова включить, а также перезапустить. Проблема все еще сохраняется».

Проблема широко распространена и в Microsoft знают об отчетах.

Компания предпринимает шаги, чтобы приостановить развертывание неудачного обновления безопасности Windows 11 KB5007651 и возобновит его, когда проблема будет устранена.

Чтобы исправить ошибку выполните следующие действия:

  • Откройте редактор реестра Windows.
  • Перейдите в следующую папку: Компьютер\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  • Убедитесь, что у вас есть RunAsPPL и RunAsPPLBoot. Если у вас нет RunAsPLLBoot в списке, создайте записи DWORD для RunAsPPL и RunAsPPLBoot.
  • Значение для обеих записей должно быть 2.
  • После перезагрузки предупреждения должны прекратиться.

Startpack подготовил список сервисов для мониторинга IT-активов и управления ими. Позволяют оперативно вести учёт и проводить инвентаризацию оборудования, отслеживать перемещение техники и расходных материалов, получать оперативную информацию об актуальности лицензий программного обеспечения предприятия. Программные комплексы помогут оперативно развернуть IT-активы компании и наладить связку с подразделениями или удалёнными филиалами.

Статьи по теме

Рынок искусственного интеллекта вырастет до двух триллионов долларов США к 2030 году

Рынок искусственного интеллекта (ИИ) имеет текущую рыночную стоимость почти в 100 млрд $ и, как ожидается, вырастет в 20 раз к 2030 году, почти до 2 трлн $. Об этом говорится в исследовании Hubspot.
Рынок искусственного интеллекта вырастет до двух триллионов долларов США к 2030 году

Рынок искусственного интеллекта вырастет до 2 триллионов долларов США к 2030 году. Фото: из архива компании.

В документе под названием «20 статистических данных об искусственном интеллекте, которые нужно знать маркетологам в 2023 году» утверждается, что ИИ уже сейчас широко используется для предоставления услуг и функций, связанных с разработкой продуктов и услуг, в сфере высоких технологий и телекоммуникаций.

Позицию лидера рынка ИИ возглавляет IBM, доля которой на мировом рынке составляет более девяти процентов. IBM является ведущей компанией в мире по активному машинному обучению и патентам на ИИ : по состоянию на ноябрь 2020 г. у нее более 5500 семейств патентов.

Следом за IBM в глобальной патентной гонке за ИИ идут Microsoft и Samsung, каждая из которых имеет около 500 семейств патентов от IBM.

Индустрия обслуживания клиентов изменилась с появлением чат-ботов с искусственным интеллектом . Независимо от того, используется ли эта технология для улучшения обслуживания клиентов или автоматического заполнения данных для внутренней отчетности, эта технология дает, по словам представителей компании, «удивительную статистику».

Прогнозируется, что рынок чат-ботов достигнет примерно 1,25 млрд $ в 2025 году, что значительно больше по сравнению с размером рынка в 2016 году, который составлял 190,8 млн $.

26% маркетологов B2B, использующих чат-ботов в своих маркетинговых программах, получили от 10 до 20% больше лидогенерации.

Опрос, проведенный в октябре 2022 года в США, показал, что 57% маркетологов B2B использовали чат-ботов в своих программах формирования спроса, чтобы лучше понять свою аудиторию. Еще 55% сказали, что они сделали это, чтобы привлечь новых потенциальных клиентов. 43% американских маркетологов заявили, что чат-боты помогают обучать потенциальных клиентов.

Startpack подготовил список систем искусственного интеллекта. Искусственный интеллект (ИИ) широко используется в бизнесе — начиная от повышения качества обслуживания клиентов до автоматизации бизнес-процессов. Один из видов искусственного интеллекта — нейронные сети. Нейросети с помощью алгоритмов способны распознавать закономерности в данных и генерировать новые. Это лишь часть сфер, где может применяться искусственный интеллект. Внедрение искусственного интеллекта в работу компании сократит расходы и время.

Статьи по теме

Новый ботнет HinataBot может запускать массовые DDoS-атаки со скоростью 3,3 Тбит/с

Был обнаружен новый вредоносный ботнет, нацеленный на Realtek SDK, маршрутизаторы Huawei и серверы Hadoop YARN, для вовлечения устройств в рой DDoS (распределенный отказ в обслуживании) с потенциалом для массовых атак.
Новый ботнет HinataBot может запускать массовые DDoS-атаки со скоростью 3,3 Тбит/с

Новый ботнет HinataBot может запускать массовые DDoS-атаки со скоростью 3,3 Тбит/с. Фото: СС0

Новый ботнет был обнаружен исследователями компании Akamai в начале года. Они выявили сеть с помощью приманок HTTP и SSH, используя старые недостатки CVE-2014-8361 и CVE-2017-17215.

В Akamai отмечают, что операторы HinataBot изначально распространяли бинарные файлы Mirai, а HinataBot впервые появился в середине января 2023 года. Похоже, что он основан на Mirai и представляет собой вариант печально известного штамма на основе Go.

Собрав несколько образцов из активных кампаний совсем недавно, в марте 2023 года, исследователи Akamai пришли к выводу, что вредоносное ПО находится в активной разработке с функциональными улучшениями и дополнениями для защиты от анализа.

Вредоносное ПО распространяется путем перебора конечных точек SSH или с использованием сценариев заражения и полезных нагрузок RCE для известных уязвимостей.

После заражения устройств зловред будет спокойно работать, ожидая выполнения команд с сервера управления.

Аналитики Akamai создали собственный C2 и взаимодействовали с смоделированными инфекциями, чтобы инсценировать HinataBot для DDoS-атак, чтобы наблюдать за вредоносным ПО в действии и делать выводы о его атакующих возможностях.

Старые версии HinataBot поддерживали потоки HTTP, UDP, ICMP и TCP, но в новых версиях есть только первые два. Однако даже с двумя режимами атаки ботнет потенциально может выполнять очень мощные распределенные атаки типа «отказ в обслуживании».

Хотя команды атаки HTTP и UDP различаются, обе они создают рабочий пул из 512 рабочих процессов, которые отправляют жестко закодированные пакеты данных целям в течение определенного времени.

Размер HTTP-пакета варьируется от 484 до 589 байт. Пакеты UDP, сгенерированные HinataBot, особенно велики (65 549 байт) и состоят из нулевых байтов, способных перегрузить цель большим объемом трафика.

HTTP-флуды генерируют большие объемы запросов к веб-сайтам, в то время как UDP-флуд отправляет большие объемы мусорного трафика к цели; следовательно, два метода пытаются добиться отключения, используя другой подход.

Akamai проверил ботнет на 10-секундные атаки как для HTTP, так и для UDP, а в HTTP-атаке вредоносное ПО сгенерировало 20 430 запросов на общий размер 3,4 МБ. UDP-флуд сгенерировал 6733 пакета общим объемом 421 МБ данных.

Исследователи подсчитали, что при 1000 узлах UDP-флуд может генерировать примерно 336 Гбит/с, а при 10 тыс. узлов объем данных атаки достигает 3,3 Тбит/с.

В случае HTTP-флуда 1000 захваченных устройств будут генерировать 2 000 000 запросов в секунду, а 10 тыс узлов — 20,4 млн запросов в секунду и 27 Гбит/с.

HinataBot все еще находится в разработке и его авторы в любое время могут реализовать больше эксплойтов и расширить сферу своей деятельности. Кроме того, тот факт, что его разработка настолько активна, увеличивает вероятность того, что в ближайшее время появятся более мощные версии.

Из сообщения компании:

«Эти теоретические возможности, очевидно, не учитывают различные типы серверов, которые будут задействованы, их соответствующую пропускную способность и аппаратные возможности и т. д. Будем надеяться, что авторы HinataBot перейдут к новым увлечениям, прежде чем нам придется иметь дело с их ботнетом в любом реальном масштабе».

Startpack подготовил список антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Команда Microsoft поделилась скриптом для исправления ошибки обхода WinRE BitLocker

Microsoft выпустила сценарий, упрощающий исправление уязвимости безопасности обхода BitLocker в среде восстановления Windows (WinRE).
Команда Microsoft поделилась скриптом для исправления ошибки обхода WinRE BitLocker

Команда Microsoft поделилась скриптом для исправления ошибки обхода WinRE BitLocker. Фото: СС0

Этот сценарий PowerShell (KB5025175) упрощает процесс защиты образов WinRE от попыток использования CVE -2022-41099, которая позволяет злоумышленникам обходить системные устройства хранения с функцией шифрования устройств BitLocker.

Успешное использование обхода позволяет злоумышленникам получать доступ к зашифрованным данным в атаках низкой сложности.

По данным Microsoft, уязвимость нельзя использовать, если пользователь включил защиту BitLocker TPM + PIN-код.

Из сообщения компании:

«Пример сценария PowerShell был разработан группой разработчиков Microsoft, чтобы помочь автоматизировать обновление образов WinRE на устройствах с Windows 10 и Windows 11. Запустите сценарий с учетными данными администратора в PowerShell на затронутых устройствах. Доступны два сценария — какой сценарий вы должны использовать, зависит от версии Windows, которую вы используете».

Рекомендуемая версия скрипта — PatchWinREScript_2004plus.ps1, которая помогает применять обновления безопасности в системах под управлением Windows 10 2004 и более поздних версий (включая Windows 11).

Другой сценарий PowerShell (PatchWinREScript_General.ps1) менее надежен и должен использоваться в Windows 10 1909 и более ранних версиях (хотя он будет работать во всех системах Windows 10 и Windows 11).

Сценарии исправления CVE-2022-41099 можно запускать из Windows PowerShell, и администраторы могут указать путь и имя пакета динамического обновления Safe OS, который следует использовать для обновления образа WinRE.

Эти пакеты обновлений зависят от версии ОС и архитектуры процессора, и их необходимо предварительно загрузить из каталога Центра обновления Майкрософт.

Скрипты также позволяют передавать параметр workDir для выбора рабочего пространства, которое будет использоваться в процессе исправления (если не указано, скрипт будет использовать временную папку Windows по умолчанию).

После запуска необходимо выполнить следующие действия:

  • Смонтируйте существующий образ WinRE (WINRE.WIM).
  • Обновите образ WinRE с помощью указанного пакета безопасного динамического обновления ОС (обновление совместимости), доступного в каталоге Центра обновления Windows (рекомендуется последнее обновление, доступное для версии Windows, установленной на устройстве).
  • Размонтируйте образ WinRE.
  • Если присутствует предохранитель BitLocker TPM, он перенастраивает WinRE для службы BitLocker.

После запуска сценария не потребуется перезагружать систему для завершения процесса исправления образа WinRE.

Startpack подготовил список сервисов для мониторинга IT-активов и управления ими. Позволяют оперативно вести учёт и проводить инвентаризацию оборудования, отслеживать перемещение техники и расходных материалов, получать оперативную информацию об актуальности лицензий программного обеспечения предприятия. Программные комплексы помогут оперативно развернуть IT-активы компании и наладить связку с подразделениями или удалёнными филиалами.

Статьи по теме

Microsoft тестирует встроенный криптокошелек в Microsoft Edge

Инженеры Microsoft работают над встроенным крипто-кошельком Ethereum, «не связанным с хранением». Пользователи Microsoft Edge смогут отправлять и получать криптовалюту и NFT с помощью нового инструмента.
Microsoft тестирует встроенный криптокошелек в Microsoft Edge

Microsoft тестирует встроенный криптокошелек в Microsoft Edge. Фото: СС0

Открытые ключи можно передавать другим для получения платежей, в то время как закрытые ключи должны храниться в секрете и могут использоваться для авторизации транзакций, когда вы хотите потратить свою криптовалюту.

Исследователь Microsoft под ником Альбакор, который первым заметил новый Edge Crypto Wallet, опубликовал в Твиттере несколько скриншотов и выразил версию о том, что инструмент станет новой функцией Microsoft Edge.

Он еще не доступен для инсайдеров и, скорее всего, доступен только пользователям Microsoft Edge Dev Channel в рамках очень ограниченного этапа тестирования.

Во время адаптации тестировщиков просят сгенерировать пароль для защиты своих активов и фразу восстановления из 12 слов, чтобы восстановить свой крипто-кошелек, если они забудут пароль.

После завершения процесса регистрации кошелек генерирует адрес Ethereum, чтобы пользователи могли получать средства через сеть Ethereum.

Из сообщения компании:

«Этот буквенно-цифровой адрес идентифицирует ваш кошелек и используется для транзакций, таких как покупка или получение криптовалюты. Вы также можете использовать QR-код, чтобы поделиться своим общедоступным адресом».

Как и другие криптовалютные кошельки, Crypto Wallet Microsoft Edge поддерживает несколько учетных записей Ethereum, что позволяет вам переключаться между ними по мере необходимости.

Тестируемые могут установить свой крипто-кошелек по умолчанию на встроенный Edge или дополнительный кошелек, в зависимости от того, как они хотят управлять своими активами.

Криптовалютный кошелек Edge также может подключаться к децентрализованным приложениям (dApps) и имеет раздел новостей, чтобы отслеживать последние события в криптовалюте.

Microsoft заключила партнерское соглашение с Consensys, чтобы предложить встроенную функцию обмена криптовалютой между Ethereum, Dai Stablecoin, Uniswap, USD Coin и Tether Coin.

Строки кода в сборке Edge Developer показывают, что Microsoft может предоставить поддержку биткойн-кошелька в будущем.

Startpack подготовил список сервисов для мониторинга IT-активов и управления ими. Позволяют оперативно вести учёт и проводить инвентаризацию оборудования, отслеживать перемещение техники и расходных материалов, получать оперативную информацию об актуальности лицензий программного обеспечения предприятия. Программные комплексы помогут оперативно развернуть IT-активы компании и наладить связку с подразделениями или удалёнными филиалами.

Статьи по теме

Microsoft внедряет искусственный интеллект в Microsoft 365

Microsoft обнародовала свои планы по использованию технологии искусственного интеллекта для повышения производительности на рабочем месте с помощью Microsoft 365 Copilot.
Microsoft внедряет искусственный интеллект в Microsoft 365

Microsoft внедряет искусственный интеллект в Microsoft 365. Фото: из архива компании

Copilot работает на основе того же ИИ и подсказок, что и ChatGPT, а это означает, что Microsoft 365 может писать для пользователей целые электронные письма и отчеты.

Microsoft обнародовала свои планы по использованию той же технологии для повышения производительности на рабочем месте с введением Microsoft 365 Copilot.

Объявления были сделаны на виртуальной пресс-конференции, организованной 16 марта через LinkedIn генеральным директором Microsoft Сатьей Наделлой и корпоративным вице-президентом Джаредом Спатаро.

Однако он также сказал, что характер работы изменится, чтобы сделать нашу жизнь еще проще.

Джаред Спатаро представил новый инструмент, объяснив, что он работает за счет объединения больших языковых моделей (LLM), индивидуальных данных и приложений Microsoft 365, которые люди используют каждый день. 

Он также заявил, что, поскольку инструмент повышения производительности построен на принципах безопасности, соответствия требованиям, конфиденциальности и ответственного ИИ, он безопасен и подходит для использования на предприятии.

Он признал, что иногда Copilot не может сделать что-то правильно, но все равно будет «полезно ошибаться», тем не менее давая пользователям фору в их задаче. 

Сумит Чаухан, корпоративным вице-президентом компании, рассказал, что Copilot позволяет пользователям «добавлять свои собственные штрихи к копированию или даже просить Copilot сделать его более кратким». Он также может использовать фотоальбомы OneDrive для автоматического выбора фотографий для импорта.

Copilot также может сэкономить время пользователей и «раскрыть творческий потенциал в работе», предоставляя черновики контента в стиле предыдущих документов и разумно извлекать содержимое из существующих документов OneNote, чтобы снизить трудозатраты пользователей.

Однако Чаухан предупредил, что проверка человеком по-прежнему требуется, скажем, перед отправкой вывода клиентам.

Кроме того, Copilot может анализировать электронные таблицы Excel на наличие тенденций, объединять их в краткие разбивки и запрашивать дополнительную информацию. Он может генерировать графики из информации «в одно мгновение».

В электронной почте Copilot может выделять важные сообщения, обобщать темы и даже генерировать ответы, которые могут быть сделаны более краткими или оформлены в другом стиле самим Copilot.

Инструмент позволит пользователям следить за собраниями, фактически не посещая их, поручая Copilot делать заметки в их отсутствие. Модель ИИ соберет подробную информацию о том, кто и что сказал и почему были приняты решения, а также многое другое. Copilot также может ассистировать во время встречи, например, брать данные из документа с торговыми материалами и предоставлять их во время встречи с клиентом. Он работает с Power Automate для создания автоматических рабочих процессов, которые включаются, когда в документе или электронной таблице редактируется что-то конкретное.

Акосуа Боади-Агиеманг, старший менеджер по маркетингу Microsoft рассказал о Business Chat — по сути, версии ChatGPT, которая работает с заметками о собраниях, чатами Teams и документами, предоставляя общий пул знаний, чтобы предоставить пользователю необходимую информацию за считанные секунды вместо часов самостоятельной подготовки.

Как и отдельные интеграции приложений, Business Chat позволяет пользователям обновлять сгенерированный контент (например, SWOT-анализ) вручную, чтобы сделать его более точным, или просить Business Chat добавить новые версии к контенту, если Copilot что-то пропустит.

В компании также предупредили, LLM и система Copilot не являются безошибочными, но, программное обеспечение будет продолжать совершенствоваться.

Startpack подготовил список систем искусственного интеллекта. Искусственный интеллект (ИИ) широко используется в бизнесе — начиная от повышения качества обслуживания клиентов до автоматизации бизнес-процессов. Один из видов искусственного интеллекта — нейронные сети. Нейросети с помощью алгоритмов способны распознавать закономерности в данных и генерировать новые. Это лишь часть сфер, где может применяться искусственный интеллект. Внедрение искусственного интеллекта в работу компании сократит расходы и время.

Статьи по теме

Чат-бот AWS интегрируется с Microsoft Teams

Чат-бот AWS для устранения неполадок и управления ресурсами теперь можно запускать из Microsoft Teams.
Чат-бот AWS  интегрируется с Microsoft Teams

AWS Chatbot был запущен в 2020 году с интеграцией Amazon Chime и Slack. С тех пор ландшафт чат-платформ изменился, и многие пользователи применяют в работе платформу используют Microsoft Teams.

При использовании чат-бота AWS для Microsoft Teams или других чат-платформ пользователи получают уведомления от сервисов AWS непосредственно в своих каналах чата и могут выполнять действия в своей инфраструктуре, вводя команды, не переключаясь на другой инструмент.

Из сообщения компании:

«Обычно вы хотите получать оповещения о состоянии вашей системы, вашем бюджете, любых новых угрозах или рисках безопасности или о состоянии ваших конвейеров CI/CD. Отправить сообщение в канал чата так же просто, как отправить сообщение в теме Amazon Simple Notification Service (Amazon SNS) . Благодаря встроенной интеграции тревоги Amazon CloudWatch и SNS, сигналы автоматически доставляются в ваши каналы чата без необходимости дополнительной настройки. Аналогичным образом, благодаря интеграции между Amazon EventBridge и SNS, любая система или служба, которые передают события в EventBridge, могут отправлять информацию в ваши каналы чата».

AWS Chatbot позволяет интерактивно получать предопределенные информационные панели CloudWatch и извлекать журналы Logs Insights для устранения неполадок непосредственно из цепочки чата. Пользователи также могут напрямую вводить в канале чата большинство команд интерфейса командной строки AWS (AWS CLI), чтобы получить дополнительные данные телеметрии или информацию о ресурсах или запустить модули Runbook для устранения проблем.

Пользователи также могут задавать вопросы на естественном языке, и чат-бот AWS ответит соответствующими выдержками из документации AWS или статей поддержки.

В своем блоге компания публикует подробную инструкцию по подключению и  чат-бота к платформе Microsoft Teams и использованию интеграции.

Startpack подготовил список облачных сервисов для программистов и разработчиков для повышения эффективности труда, совместной разработке и аналитики качества кода. Системы для планирования спринтов и этапов разработки с распределением полномочий, назначением конкретных задач и сроков. Автоматические решения по тестированию написанного кода и снижения количества ошибок в создаваемое программном обеспечении. Системы контроля версий, а также масштабирования приложений на популярных сетевых платформах.

Статьи по теме

LinkedIn теперь использует ИИ для написания профилей и объявлений о вакансиях

В LinkedIn объявили о ряде новых инструментов искусственного интеллекта, которые появятся на платформе, принадлежащей Microsoft.
LinkedIn теперь использует ИИ для написания профилей и объявлений о вакансиях

LinkedIn теперь использует ИИ для написания профилей и объявлений о вакансиях. Фото: СС0

Новейшие инструменты искусственного интеллекта для LinkedIn основаны на модели GPT OpenAI.

Из сообщения компании:

«Часто люди сталкиваются с проблемами при выполнении самых простых задач. Аоздание эффективного профиля в социальных сетях уже давно стало изящным искусством. Теперь пользователи LinkedIn смогут добавлять сводки, созданные с помощью ИИ, в разделы «О программе» и «Заголовок» своих профилей. Это поможет им создать «окончательное, выдающееся резюме».

Инструменты искусственного интеллекта также помогут нанимателям заполнять описания вакансий. Они создадут основу, в которую рекрутеры добавят собственную информацию.

Startpack подготовил список популярных сервисов для массового рекрутинга. Позволяют автоматизировать весь процесс подбора персонала, от размещения объявлений, до обработки резюме, оценки соискателей, планирования собеседований и их анализа. Инструменты имеют интеграцию с почтовыми сервисами и социальными сетями, и русскоязычными сайтами подбора персонала. Сервисы представлены в виде веб-приложений и компьютерных программ. Могут быть установлены в облаке, на сервере или персональном компьютере с доступом к сети.

Статьи по теме

Adobe Acrobat Sign используется для распространения вредоносного ПО Redline для кражи информации

Киберпреступники злоупотребляют онлайн-сервисом для подписи документов Adobe Acrobat Sign, чтобы распространять вредоносное ПО для кражи информации пользователей, сообщают в компании Avast.
Adobe Acrobat Sign используется для распространения вредоносного ПО Redline для кражи информации

Adobe Acrobat Sign используется для распространения вредоносного ПО Redline для кражи информации. Фото: СС0

Служба используется для отправки вредоносных электронных писем, исходящих от компании-разработчика программного обеспечения, для обхода средств защиты.

Стратегия злоупотребления законными услугами не нова. Подобные случаи, замеченные в последнее время, включают атаки с помощью поддельных счетов PayPal, комментариев Google Docs и т. д.

На этот раз документ был размещен на dochub.com, законной онлайн-платформе для подписания документов.

Ссылка в документе ведет на тот же веб-сайт с защитой CAPTCHA, на котором размещена копия Redline.

В этом случае, однако, ZIP также содержал несколько невредоносных исполняемых файлов из игры GTA V, что, вероятно, было попыткой обмануть антивирусные инструменты, смешав полезную нагрузку с безобидными файлами.

В Avast также сообщают, что полезная нагрузка Redline была искусственно завышена до 400 МБ в обоих случаях, что, опять же, помогает защититься от антивирусного сканирования. Этот же метод использовался в недавних фишинговых кампаниях Emotet.

Администрация Avast поделилась всеми подробностями своих выводов с Adobe и dochub.com и есть надежда, что команды службы найдут способ остановить злоупотребления со стороны операторов вредоносных программ.

Startpack подготовил список антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме