Выпуск 2-нм чипов запланирован на апрель 2025 г.

Выпуск 2-нм чипов запланирован на апрель 2025 г.

Выпуск 2-нм чипов запланирован на апрель 2025 г.

Японский консорциум Rapidus заявил о планах начать в апреле 2025 г. тестовое производство электронных компонентов с наиболее совершенным технологическим процессом в 2-нм. Чипы и техпроцесс разработаны совместно с IBM.

Глава Rapidus Тэцуро Хигаси сообщил изданию Nikkei Asian Review, что инициатива по выпуску 2-нм чипов исходила от IBM.

Как вспоминает Хэгаси, ему летом 2020 г. позвонил Джон Келли III, один из создателей суперкомпьютера Watson, и обсудил поиск партнеров для выпуска таких чипов, дизайн которых был разработан IBM. Тогда Samsung и TSMC отказали IBM, а Intel была не в состоянии выпускать такие чипы.

«Поскольку IBM не могла полагаться на Южную Корею и Тайвань, она обратила свой взор на Японию, где существовало сильное доверие к чип-инструментам страны и цепочке поставок материалов», — отметил директор по консалтингу исследовательской компании Omdia Кадзухиро Сугияма.

Этот разговор и стал толчком для создания консорциума Rapidus, который объединил японских чипмейкеров. При этом по состоянию на лето 2020 г. наиболее передовым техпроцессом, который освоили японские компании, был 40-нм.

Как отметил Тэцуро Хигаси, интерес был взаимным: IBM необходимо было диверсифицировать поставки электронных компонентов, а японским компаниям, которые серьезно технологически отстали от южнокорейских и тайваньских конкурентов, сделать технологический рывок.

Правительство Японии выделило Rapidus 920 млрд иен ($6 млрд) только на опытные исследования. Строительство заводов для массового производства уже началось в северных префектурах Японии. Их запуск запланирован на 2027 г.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru