Dell начала продажи 13-го поколения серверов для хранения данных

Dell начала продажи 13-го поколения серверов для хранения данных

На российском рынке представлены серверы PowerEdge 13-го поколения и массива хранения данных Dell Storage SC4020. Новые модели серверов — PowerEdge R730xd, R730 и R630 для установки в стойку, блейд-сервер PowerEdge M630 и башенная модель PowerEdge T630 — обеспечивают повышенную скорость работы приложений, расширенные возможности управления и запуск рабочих нагрузок любого масштаба в средах любой сложности.

Dell Storage SC4020 — полнофункциональный массив хранения данных SAN на основе флэш-памяти, предназначенный для среднего бизнеса.

Серверы Dell PowerEdge 13-го поколения построены на базе новейших процессоров Intel® Xeon® E5-2600 v3 и оснащены современными технологиями хранения данных, повышающими скорость работы приложений за счет размещения данных ближе к процессору (Dell Fluid Cache for SAN и SanDisk DAS Cache). А гибридные конфигурации хранения внутри вычислительного узла с возможностями ярусного размещения позволяют поддерживать программно-конфигурируемые хранилища, оптимизировать хранение данных и снизить расходы на их хранение.

Dell Storage SC4020 — дисковый массив SAN корпоративного класса в формфакторе 2U с 24 накопителями емкостью более 400 ТБ. Массив готов к внедрению как отдельная SAN-система либо как сопровождающая система в распределенной инфраструктуре, занимает мало места и предлагается по невысокой цене.

В новом массиве использовано программное обеспечение Dell Storage Center 6.5 для оптимизации производительности и автоматизации процессов. Заказчикам предлагается бессрочная лицензия на программное обеспечение в течение всего жизненного цикла оборудования.

ПО Dell Fluid Cache for SAN в комбинации с массивом Dell Storage SC4020 — интеллектуальная система хранения, которая учитывает требования к различным типам данных. Такое решение подходит для приложений, при работе с которыми требуется быстрый доступ к данным (виртуализированные рабочие места), а также для обработки транзакций в реальном времени и организации хранилищ важных данных.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru