Trend Micro: Бэкдор в маршрутизаторах Netis все еще актуален

Trend Micro: Бэкдор в маршрутизаторах Netis все еще актуален

Trend Micro: Бэкдор в маршрутизаторах Netis все еще актуален

Исследователи Trend Micro предупреждают, что уязвимость в маршрутизаторах, выпускаемых китайской фирмой Netis Systems по-прежнему актуальна, так как с августа были зарегистрированы десятки миллионов попыток сканирования этих рутеров на наличие бэкдора.

Более двух лет назад в маршрутизаторах, производимых Netis Systems был выявлен бэкдор, который может обеспечить злоумышленнику полный контроль над устройством. Хакеру нужно было всего лишь знать IP-адрес маршрутизатора, после чего он получал доступ через порт 53413 и использовать бэкдор, введя пароль, жестко запрограммированный в прошивке.

Получив полный контроль над устройством, злоумышленник может изменить настройки для того, чтобы выполнить атаку посредника и выполнять другие вредоносные действия. Более того, в документации нет никакого упоминания о бэкдоре и о том, что он может быть использован.

Сейчас Trend Micro утверждают, что этот бэкдор продолжает использоваться, этот вывод основывается на данных, полученных при помощи фильтров TippingPoint Digital Vaccine, предназначенных для детектирования попыток сканирования на предмет наличия этого бэкдора.

По словам Trend Micro, с августа месяца, когда был выпущен соответствующий фильтр, было зарегистрировано более 57 миллионов попыток сканирования.

Эксперт Trend Micro Стив Поволный (Steve Povolny) отмечает, что большая часть попыток сканирования идет из Великобритании. За ней идут Китай и Северная Корея.

Правительство ужесточило требования к ПАК для генеративного ИИ

Правительство утвердило новые требования к программно-аппаратным комплексам генеративного искусственного интеллекта для включения их в льготный реестр. Согласно документу, разработчики таких решений должны располагать центром обработки данных мощностью не менее 10 МВт, а также системой хранения данных совокупным объёмом не менее 1 эксабайта.

Документ оказался в распоряжении «Коммерсанта». В нём также зафиксированы требования к вычислительным ресурсам и сетевой инфраструктуре.

В частности, комплексы должны использовать процессоры с матричными умножителями либо их аналоги с производительностью не ниже 8,75 PFLOP FP4, а также быть оснащены сетевыми адаптерами пропускной способностью от 400 Гбит/с с поддержкой технологии удалённого доступа к памяти (RDMA).

Как пояснили изданию в аппарате первого вице-премьера Дмитрия Григоренко, основной целью документа стало формирование самой категории программно-аппаратных комплексов для генеративного ИИ. При этом, по словам представителей правительства, задача «отсечь» часть участников рынка изначально не ставилась.

«Эксабайтное хранилище и сетевые подключения на 400 Гбит/с — это уровень крупных технологических компаний. Из-за новых требований рынок столкнётся с ростом затрат на инфраструктуру на 40–70%», — прокомментировал нововведения основатель WMT AI Игорь Никитин.

По оценке независимого эксперта Алексея Лерона, такие требования приведут к концентрации рынка в руках ограниченного числа игроков. В результате это может вызвать рост цен и сокращение предложения для заказчиков в сегменте B2B.

Источник «Коммерсанта» на рынке также отмечает, что наличие собственных вычислительных мощностей само по себе не гарантирует качество конечного продукта. По его словам, ключевую роль играет программное обеспечение, а требование о собственном ЦОД фактически превращается в дополнительный барьер для разработчиков.

Многие эксперты, опрошенные изданием, сходятся во мнении, что новые правила приведут к вытеснению нишевых игроков с рынка. В итоге в реестре могут остаться лишь 2–3 компании, способные инвестировать в строительство мощных ЦОД. Кроме того, документ усложнит создание альянсов между разработчиками оборудования и ПО и существенно сократит число новых стартапов в сфере генеративного ИИ.

RSS: Новости на портале Anti-Malware.ru