У бесплатных пользователей ChatGPT появился доступ к кастомным версиям GPT

Пользователи бесплатного варианта ChatGPT получили доступ к созданным сообществом спецверсиям моделей GPT — с ними можно анализировать диаграммы, задавать вопросы о фотографиях и работать с другими функциями, которые в начале мая получила официальная GPT-4o.

 Источник изображения: ilgmyzin / unsplash.com

Источник изображения: ilgmyzin / unsplash.com

Ранее такие функции как ответы с веб-поиском, анализ данных, создание диаграмм, машинное зрение, загрузка файлов, память контекста и спецверсии GPT были доступны лишь для пользователей тарифов ChatGPT Plus, Teams и Enterprise — теперь же они открыты для всех, кто пользуется ChatGPT. А вот своих собственных версий GPT пользователи бесплатного варианта ChatGPT создавать пока не могут.

 Источник изображения: OpenAI

Источник изображения: OpenAI

Функции аналитики данных и создания диаграмм позволяют напрямую подключать хранилища OneDrive и Google Drive к ChatGPT. Разработчики специальных версий GPT также могут участвовать в программе распределения доходов, которую OpenAI в тестовом режиме запустила в марте.

 Источник изображения: OpenAI

Источник изображения: OpenAI

У платных подписчиков есть ещё одно преимущество — менее жёсткие ограничения на число сообщений. Когда пользователи бесплатной платформы достигают лимита сообщений в чате с GPT-4o, они автоматически переключаются на менее мощную GPT-3.5. Голос ИИ Sky, до степени смешения напоминающий голос Скарлетт Йоханссон (Scarlett Johansson) даже самой актрисе, пока остаётся недоступным.

США нейтрализовали гигантский ботнет 911 S5 — в нём было 19 млн IP-адресов

Минюст США доложил о ликвидированном при поддержке правоохранительных органов других стран крупном ботнете 911 S5 и аресте его администратора ЮньХэ Вана (YunHe Wang). В сети взломанных устройств насчитывались 19 млн уникальных IP-адресов.

 Источник изображения: Cliff Hang / pixabay.com

Источник изображения: Cliff Hang / pixabay.com

Ботнет 911 S5 предположительно использовался для совершения кибератак, крупномасштабных мошеннических действий, служил инструментом эксплуатации детей, притеснений, угроз взрывов и нарушения экспортных ограничений. Он представлял собой сеть из заражённых домашних компьютеров под управлением Windows по всему миру. Ботнет включал 19 млн уникальных IP-адресов, в том числе 613 841 адрес в США. IP-адрес не всегда указывает на конкретный компьютер — он может быть общим для нескольких машин в сети, но этот показатель указывает на масштабы ботнета.

Гражданин Китая Ван также получил по инвестиционной программе гражданство островного государства Сент-Китс и Невис. По версии правоохранителей, он распространял вредоносное ПО, использованное для создания ботнета 911 S5 через клиенты VPN-сервисов MaskVPN и DewVPN, а также других служб. Кроме того, он встраивал вирусы в установочные файлы пиратских программ и материалов, защищённых авторским правом. Ван контролировал примерно 150 выделенных серверов по всему миру, 76 из которых он арендовал у американских поставщиков услуг. Используя выделенные серверы, он развёртывал приложения и управлял ими, контролируя заражённые системы, а также предоставлял клиентам доступ к ним как к прокси-серверам.

Американские власти сообщили об уничтожении ботнета 911 S5 через две недели после того, как отрапортовали о закрытии хакерского ресурса BreachForums. Последний вернулся, и на нём выставили на продажу базу с персональными данными 560 млн клиентов билетного оператора Ticketmaster. Ликвидированные правоохранительными органами ботнеты, как и хакерские форумы, иногда возобновляют работу.

«Такой и должна быть Half-Life 3»: художник показал, каким может стать продолжение Half-Life 2: Episode 2

Пока Valve готовит к анонсу соревновательный геройский шутер Deadlock, фанаты продолжают фантазировать на тему сиквела оборвавшегося на самом интересном месте Half-Life 2: Episode 2.

 Источник изображения: Half-Life 2: Episode 2

Источник изображений: Unknown Dino

Как подметил портал DSOGaming, албанский художник Доналд Чела (Donald Çela), более известный под псевдонимом Unknown Dino, на прошлой неделе выпустил короткометражный фильм Half-Life: Overworld.

Трёхминутный ролик представляет видение продолжения Half-Life 2: Episode 2 глазами Unknown Dino. Согласно задумке художника, триквел должен перенести игроков в мир Комбайнов и рассказать об их попытке вернуть контроль над Землёй.

Виртуальный оператор проносит зрителей через инопланетный пейзаж и виды масштабной фабрики Комбайнов у основания местной Цитадели под взятые из предыдущих игр серии высказывания доктора Уоллеса Брина.

В самом конце ролика вновь оказавшийся не в том месте Гордон Фримен берёт в руки инопланетное оружие и готовится дать бой врагу. «Такой и должна быть Half-Life 3, если она когда-либо выйдет», — считает журналист DSOGaming.

Почти все (кроме модели G-Man и лица доктора Брина) элементы ролика художник создал сам. Unknown Dino не обращался к ИИ и вдохновлялся иллюстрациями к Half-Life 2, хоррором Scorn, фильмами «Чужой», «Прометей» и работами Дени Вильнёва (Denis Villeneuve).

На скорый анонс Half-Life 3 (или Half-Life 2: Episode 3) рассчитывать не стоит, но есть и хорошая новость: разрабатывать игры Valve не перестала и даже в дальнейшем развитии серии заинтересована.

Амбициозный фанатский ремейк Fallout 2 взял курс на Steam и «быстро прогрессирует»

Моддер Дэмион Дапонт (Damion Daponte), возглавляющий разработку фанатского ремейка Fallout 2 на движке Fallout 4, в недавнем интервью The Gamer рассказал о последних успехах и планах команды.

 Источник изображения: Bethesda Softworks

Источник изображения: Bethesda Softworks

Напомним, проект получил название Fallout 4: Project Arroyo и позиционируется авторами как ремейк и переосмысление Fallout 2 на Creation Engine. Разработка началась ещё в 2018 году.

По словам Дапонта, в последнее время Fallout 4: Project Arroyo «быстро прогрессирует» — на настоящий момент коллектив разработчиков фанатского ремейка насчитывает уже более 100 человек.

 Источник изображения: Fallout 4: Project Arroyo

Вопрос с поддержкой Steam Deck команда пока не продумывала (источник изображения: Fallout 4: Project Arroyo)

Разработчик также надеется пойти по пути Enderal: Forgotten Stories (масштабный мод для The Elder Scrolls V: Skyrim) и выпустить Fallout 4: Project Arroyo в Steam: «Эта платформа есть у всех. Она упрощает доступ, обновления, установку».

Впрочем, перед потенциальным релизом в Steam создателям Fallout 4: Project Arroyo ещё придётся проработать все юридические вопросы во избежание проблем с Bethesda, чей движок команда использует.

 Источник изображения: Fallout 4: Project Arroyo

Источник изображения: Fallout 4: Project Arroyo

В конце мая разработчики также представили первый концепт-арт (см. изображение выше) совершенно новой локации, которая появится в Fallout 4: Project Arroyo — радиоактивный кратер в калифорнийском городе Окленд.

Несмотря на «быстрый прогресс», сроков выхода у Fallout 4: Project Arroyo пока нет. В апреле команда показала сравнение ремейка с оригинальной игрой, а в феврале устроила демонстрацию локаций и сражений.

Миллионы серверов оказались под угрозой взлома — уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к Linux

Обнаружена связанная с сетевой утилитой OpenSSH уязвимость под условным названием RegreSSHion, эксплуатация которой может открыть потенциальному злоумышленнику полный доступ к серверам под управлением Linux и Unix без необходимости аутентификации.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Уязвимость, получившая номер CVE-2024-6387, позволяет пользователю без аутентификации в удалённом режиме выполнять произвольный код с правами root на системах Linux, которые основаны на glibc — открытой реализации стандартной библиотеки C. Ошибка была выявлена по результатам регрессионного тестирования кода: в 2020 году снова возникла уязвимость CVE-2006-5051, исправленная ещё в 2006 году. В результате уязвимыми оказались тысячи или миллионы серверов в интернете. Исследователи воспроизвели атаку на 32-битных системах Linux, но теоретически ее можно использовать и на 64-битных системах, но с меньшим процентом успеха.

Риск обусловлен ключевой ролью OpenSSH в администрировании серверов — утилита открывает канал для удалённого подключения к защищённым устройствам: её популярности способствуют поддержка OpenSSH нескольких протоколов шифрования и интеграция практически во все современные операционные системы. Уязвимость возникает из-за неправильного управления обработчиком сигналов — компонента glibc, который реагирует на критические события, например, попытки делить на ноль. Когда клиентское устройство инициирует соединение, но не проходит успешную аутентификацию в течение отведённого времени (по умолчанию 120 секунд), уязвимые OpenSSH вызывают SIGALRM асинхронно.

Существуют и некоторые факторы, из-за которых уязвимость едва ли будет эксплуатироваться массово. В частности, атака может занять до 8 часов и потребовать до 10 000 шагов аутентификации — задержка связана с механизмом рандомизации адресного пространства, отвечающего за изменение адресов памяти, в которых хранится исполняемый код, чтобы воспрепятствовать попыткам запустить вредоносное ПО. Кроме того, потенциальному злоумышленнику необходимо знать, на какой ОС работает целевой сервер; ограничение количества запросов на подключение также снизит вероятность успешной атаки. Но всё-таки остаётся угроза целевых атак, при которых интересующая хакера сеть будет нагружена попытками аутентификации на несколько дней с целью получить разрешение на выполнение кода.

Уязвимости CVE-2024-6387 (RegreSSHion) подвержены OpenSSH версий до 4.4p1, если на них не установлены патчи, закрывающие уязвимости CVE-2006-5051 и CVE-2008-4109, а также версий от 8.5p1 до (не включая) 9.8p1 из-за случайного удаления критического компонента функций; версии OpenSSH от 4.4p1 до (не включая) 8.5p1 уязвимости не подвержены из-за развёрнутого исправления CVE-2006-5051.

Samsung приняла решение об инвестициях в графические процессоры ради ИИ

Компания Samsung приняла решение о глобальных инвестициях в графические процессоры (GPU). Этот шаг был одобрен на заседании управляющего комитета в составе совета директоров и стал знаменателен тем, что отличался от традиционной тематики обсуждений, таких как полупроводники памяти и контрактные услуги по производству чипов, которые обычно доминируют в повестке дня.

 Источник изображения: Businesskorea.co.kr

Источник изображения: Businesskorea.co.kr

Как сообщает издание Business Korea, комитет, в который входят высокопоставленные руководители, включая Хан Чон Хи (Han Jong-hee), главу подразделения Device eXperience (DX), а также президентов отделов Mobile Experience (MX), ратифицировал «Инвестиционное предложение по графическим процессорам». Это было третье заседание комитета в этом году и первое решение об инвестициях в графические процессоры с момента публичного упоминания этого вопроса в 2012 году. Это вызвало слухи о том, что Samsung намерена усилить позиции в бизнесе, связанном с графическими процессорами (GPU).

GPU, широко используемые в вычислениях искусственного интеллекта, являются ключевым элементом высокопроизводительной памяти (HBM), производимой такими компаниями, как Samsung и SK hynix. Подразделение System LSI Samsung также сотрудничает с AMD по разработке графических процессоров для смартфонов, что открывает перспективы для контрактного подразделения, занимающегося производством полупроводников в этой области.

Некоторые аналитики считают, что эти инвестиции отражают стратегию Samsung, направленную на использование графических процессоров для улучшения собственных техпроцессов производства полупроводников, а не для создания и выпуска собственных GPU. При этом Samsung планирует продолжить сотрудничество с Nvidia для создания «цифровых двойников» на базе искусственного интеллекта для автоматизированных заводов по производству полупроводниковых компонентов к 2030 году. Кстати, эти планы были упомянуты на конференции GTC 2024 в марте этого года.

Кроме того, Samsung завершила строительство Центра высокопроизводительных вычислений в южнокорейском городе Хвасон. Строительство началось в ноябре 2021 года и было завершено в этом апреле. Центр оснащён мощными серверами и сетевым оборудованием, необходимым для проектирования полупроводниковых компонентов, что ещё раз намекает на растущую важность искусственного интеллекта в стратегии компании и свидетельствует о стремлении усилить свои позиции в этой области, а также в целом оставаться на передовых позициях в индустрии полупроводников.

Биткоин опустился ниже $65 000 на фоне макроновостей

Биткоин, а за ним и другие криптовалюты резко упали в цене во вторник на фоне опасений инвесторов относительно мировой экономики и летнего снижения ликвидности на рынках.

 Источник изображения: Copilot

Источник изображения: Copilot

По сообщению CNBC, цена биткоина упала на 3 % до $64 680, что является самым низким показателем с 16 мая. Ранее в течение дня котировки опускались до $64 347. Другие популярные криптовалюты, включая Ethereum, XRP и Solana, потеряли от 4 до 7 % стоимости.

Аналитики объясняют резкое падение опасениями инвесторов относительно замедления мировой экономики на фоне высокой инфляции и геополитической напряжённости. Кроме того, летом традиционно снижается активность на финансовых рынках в связи с отпусками трейдеров и инвесторов.

«В периоды экономической неопределенности инвесторы либо продают активы, чтобы минимизировать убытки, либо выходят из более рискованных позиций, ожидая прояснения ситуации», — отмечает Марко Юрина (Marko Jurina), гендиректор децентрализованной криптовалютной биржи Jumper.Exchange. «Сейчас мы, вероятно, наблюдаем сочетание этих сценариев», — добавил он.

Падение биткоина происходит на фоне снижения и других рисковых активов. В частности, технологический индекс Nasdaq упал на 0,1 %, а фондовый индекс S&P 500 завершил торги практически без изменений. Акции Coinbase подешевели на 3 %, MicroStrategy на 1 %.

Отметим, что за последние месяцы биткоин несколько раз безуспешно пытался преодолеть отметку 70 000 долларов. Пиковое значение было зафиксировано 14 марта на уровне 73 797 долларов. А всего с начала июня криптовалюта потеряла 9 % стоимости.

По данным аналитической компании CryptoQuant, в ближайшее время вряд ли стоит ожидать существенного роста ведущей криптовалюты, так как с конца мая инвесторы активно фиксируют прибыль и пока не спешат возвращаться на рынок. Большинство аналитиков полагают, что в ближайшее время рынок будет оставаться волатильным на фоне макроэкономических рисков.

MSI, Asus и Biostar показали множество плат на Intel Z890 для чипов Arrow Lake-S

Компании Asus, MSI и Biostar привезли на выставку Computex 2024 свои варианты материнских плат на чипсете Intel Z890, предназначенных для настольных процессоров Intel Core Ultra 200, также известных под названием Arrow Lake-S. Выпуск этих чипов ожидается в этом году.

 Источник изображения: Wccftech

Источник изображений: Wccftech и TechPowerUp

Помимо нового чипсета платы для Arrow Lake-S получили новый процессорный разъём LGA 1851. К счастью, актуальные системы охлаждения для LGA 1700 будут с ним совместимы, поэтому при переходе на новую платформу можно будет сэкономить на охлаждении.

 Источник изображения: TechPowerUp

Asus показала на Computex 2024 новую плату ROG Maximus Z890 Hero BTF. Примечательной особенностью новинки является перенесённые на обратную сторону разъёмы питания. Кроме того, плата оснащена специальным силовым разъёмом PCIe для бескабельной установки видеокарт с соответствующей печатной платой. Производитель также выпустит и обычную версию этой материнской платы, у которой все разъёмы будут расположены с лицевой стороны.

 Источник изображения: TechPowerUp

Подробностей о новинке производитель пока не сообщает. Но поскольку платформа Arrow Lake-S всецело поддерживает PCIe 5.0, от платы стоит ожидать поддержку этого интерфейса как для видеокарт, так и для SSD. Кроме того, с выходом Arrow Lake-S компания Intel полностью перейдёт на ОЗУ DDR5.

 Источник изображения: TechPowerUp

Скорее всего, по традиции серии, ROG Maximus Z890 Hero BTF оснащена различными функциями для дополнительного разгона комплектующих. Известно, что плата также предложит поддержку интерфейса Thunderbolt 4, Wi-Fi 7, USB4, 5-гигабитный LAN и аудиокодек SupremeFX нового поколения.

 MSI Z890 EDGE Источник изображения: Wccftech

MSI Z890 EDGE

MSI показала на выставке не только платы на чипсете Intel Z890, но также интересную модель системной платы на всё ещё актуальном чипсете Z790. Но обо всём по порядку.

 MSI Z890 EDGE Источник изображения: Wccftech

MSI Z890 EDGE

Производитель показал для Arrow Lake-S платы Z890 EDGE и Z890 PRO, опять же не приводя их более подробные характеристики. Первая станет частью серии MSI MPG. Она получила по одному разъёму PCIe 5.0 x16 и PCIe 4.0, четыре слота M.2 для SSD. У платы также имеются три 8-контактных разъёма питания: два для процессора расположены в верхней правой части платы (а не слева, как обычно) ещё один (для питания линий PCIe) расположился внизу, рядом с внутренними разъёмами USB и другими.

 MSI Z890 EDGE Источник изображения: Wccftech

MSI Z890 EDGE

Плата Z890 EDGE также получила пять портов USB 3.2 Gen2 (10 Гбит/с), два USB4 (Type-C) и поддержку Wi-Fi 7.

 MSI Z890 PRO. Источник изображения: Wccftech

MSI Z890 PRO

Внешний вид модели Z890 PRO напоминает чёрно-белую эстетику плат Gigabyte AERO G. Она оснащена двумя 8-контактными разъёмами для питания процессора, которые как и у модели EDGE перенесены в правую часть. Третий такой коннектор расположился снизу.

 MSI Z890 PRO. Источник изображения: Wccftech

MSI Z890 PRO

MSI Z890 PRO получила четыре слота M.2, три из которых стандарта PCIe 4.0, а один — PCIe 5.0. Для установки SSD у платы предусмотрен новый механизм EZ M.2 Clip II. Новинка также поддерживает Wi-Fi 7.

 MSI Z790 MPOWER. Источник изображения: Wccftech

MSI Z790 MPOWER

Помимо плат на чипсете Z890 компания MSI также показала плату Z790 MPOWER. Её ключевая особенность заключается в оснащении слотами Mini_CUDIMM для оперативной памяти. Стандарт разработан MSI совместно с Intel. Сообщается, что такой стандарт памяти обеспечивает идеальное качество передачи сигнала от модулей ОЗУ к процессору.

 MSI Z790 MPOWER. Источник изображения: Wccftech

MSI Z790 MPOWER

Для Z790 MPOWER также заявляется 14-фазная подсистема питания VRM со схемой фаз DRPS 12+1+1 и наличие двух 8-контактных разъёмов питания процессора.

 MSI Z790 MPOWER. Источник изображения: Wccftech

MSI Z790 MPOWER

Компания Biostar привезла на выставку платы Z890 Valkyrie и Z890A-Silver. Обе формата ATX, получили по четыре слота DDR5, оснащены разъёмами DisplayPort и HDMI, аудиокодеками Realtek ALC 1220, а также предлагают наличие по одному разъёму 12 В RGB и по четыре ARGB LED 5 В.

 Biostar Z890 Valkyrie. Источник изображения: TechPowerUp

Biostar Z890 Valkyrie

Модель Z890 Valkyrie получила 23-фазную подсистему питания VRM, три слота PCIe 5.0 x16, порты USB4 (Type-C 40 Гбит/с), шесть разъёмов M.2 для SSD (один PCIe 5.0 и пять PCIe 4.0), а также два сетевых разъёма LAN — один на 5 Гбит/с, другой на 2,5 Гбит/с.

 Biostar Z890A-Silver. Источник изображения: TechPowerUp

Biostar Z890A-Silver

Чуть более простая Z890A-Silver получила 15-фазную подсистему питания VRM. Она оснащена одним PCIe 5.0 x16, одним PCIe 4.0 x16, двумя PCIe x1, множеством USB 3.2 Gen2 и Gen1, а также USB 2.0, но не имеет поддержки USB4. Кроме того, новинка получила один 2,5-гигабитный сетевой контроллер и поддержку Wi-Fi.

Биткоин упал ниже $60 тыс. и в ближайшие недели вряд ли восстановится

Цена биткоина может столкнуться с месячной коррекцией из-за начала выплат в июле продавцам со стороны ранее обанкротившейся биржи Mt.Gox. Курс биткоина 24 июня на этой новости упал до минимума за месяц в $58 580. В целом, это не удивило аналитиков, которые прогнозировали, что цена опустится ниже психологической отметки в 60 000 долларов. Сейчас курс главной криптовалюты вырос чуть выше 60 тыс. долларов.

 Источник изображения: Kandinsky

Источник изображения: Kandinsky

По прогнозам популярного криптоаналитика Вилли Ву (Willy Woo), до возобновления роста цены биткоина может потребоваться коррекция в районе четырёх недель. Ву написал 22 июня в своем посте в X для более чем 1,1 миллиона своих подписчиков, что цена этой монеты будет «неинтересной и вялой» в течение 1-4 недель, прежде чем снова начнёт расти.

 Источник изображения: Cointelegraph.com

Источник изображения: Cointelegraph.com

Похожий прогноз даёт и аналитическое издание Rekt Capital, ожидая дальнейшего давления на цену биткоина на основе цены закрытия на прошлой неделе. 17 июня сообщалось, что недельный график биткоина показывает признаки снижения, и что возможна его дальнейшая продажа.

 Источник изображения: Rektcapital.co

Источник изображения: Rektcapital.co

Давление на биткоин может оказать и предстоящее возмещение средств пользователям криптобиржи Mt. Gox, которую взломали в 2011 году, после чего она обанкротилась. Биржа объявила, что с июля начнёт выплачивать долги, сумма которых составит более 9,4 миллиардов долларов. И поскольку многие пострадавшие ждали этого возмещения более десяти лет, существует вероятность того, что они немедленно начнут продавать свои активы, как только получат их, что приведёт к увеличению продаж на рынке.

Аналитик Bloomberg Эрик Балчунас (Eric Balchunas) также отметил в своём посте, что потенциальные продажи со стороны кредиторов Mt. Gox могут оказать значительное давление на цену биткоина. «Похоже на то, что более половины всех вливаний в ETF пойдут не в долгожданную сторону…», — написал он.

Кроме того, добавляет неопределённости и продажа биткоинов правительством Германии. Аналитическая фирма Arkham Intelligence сообщила, что 19 июня из правительственного кошелька было переведено почти 6500 биткоинов, что также может иметь последствия для рынка с учётом того, что в кошельке изначально находилось 50 000 биткоинов (примерно 3 миллиарда долларов), а свои планы по этому кошельку правительство не разглашает.

В целом аналитики считают падение биткоина временным колебанием цен, а не долгосрочной коррекцией. Суточный индикатор RSI показывает, что биткоин достиг самого низкого уровня почти за год, что указывает на возможную перепроданность и, соответственно, возобновление роста.

Хакеры украли данные сотен миллионов людей, взломав сервис облачной аналитики Snowflake

Неизвестные злоумышленники при помощи вредоносного ПО осуществили взлом систем американской компании Snowflake, которая занимается облачным анализом данных. В результате инцидента хакеры похитили персональную информацию сотен миллионов частных лиц — потребителей компаний, выступающих клиентами Snowflake. В частности, были похищены данные клиентов Santander Bank и Ticketmaster.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

На минувшей неделе тревогу забили власти Австралии, заявившие, что им стало известно об «успешных компрометациях нескольких компаний, использующих окружения Snowflake» — сами компании при этом названы не были. Тем временем хакеры заявили на профильных форумах, что им удалось похитить сотни миллионов записей о потребителях Santander Bank и Ticketmaster — это два крупнейших клиента Snowflake. В Santander подтвердили взлом базы данных, «размещённой сторонним поставщиком», но поставщика не называли. А в Live Nation подтвердили, что данные её дочерней компании Ticketmaster были похищены, а украденная база была размещена на Snowflake.

Snowflake также призналась, что ей известно о «потенциально несанкционированном доступе» к «ограниченному числу» учётных записей клиентов — без конкретики; но отметила, что не нашла доказательств прямого взлома её систем. По версии облачного оператора, это была «целевая кампания, направленная на пользователей с однофакторной аутентификацией», реализованная при помощи вредоносного ПО, которое предназначается для кражи паролей, сохранённых на компьютере пользователя. Несмотря на то, что Snowflake хранит конфиденциальные данные своих клиентов, она позволяет им самостоятельно управлять безопасностью своих окружений, не требуя устанавливать многофакторную авторизацию — её отсутствием, вероятно, и воспользовались злоумышленники. Облачный оператор также признался, что была взломана некая демонстрационная учётная запись, которая была защищена только именем пользователя и паролем, но не содержала конфиденциальных сведений.

 Источник изображения: tookapic / pixabay.com

Источник изображения: tookapic / pixabay.com

Осведомлённый о методах работы киберпреступников анонимный источник поделился с ресурсом TechCrunch ссылкой на сайт, где публикуются скомпрометированные учётные данные — на нём журналисты обнаружили более 500 пар логинов и паролей для доступа в системы Snowflake. Эти учётные данные принадлежат Santander, Ticketmaster, по крайней мере двум фармацевтическим гигантам, службе доставки еды, поставщику свежей воды и другим организациям. В списке присутствовали также раскрытые имена пользователя и пароли, предположительно принадлежащие бывшему сотруднику самой Snowflake.

Удалось также обнаружить косвенные подтверждения того, что учётные данные были похищены при помощи вредоносного ПО. В недавнем дампе с миллионами опубликованных в Telegram украденных логинов и паролей были обнаружены несколько корпоративных адресов электронной почты, используемых в качестве имени пользователя для доступа к окружениям Snowflake. Компания заявила о приостановке работы некоторых учётных записей, в которых были обнаружены признаки вредоносной активности, но отметила, что ответственность за обеспечение многофакторной авторизации к системам лежит на самих её пользователях — сейчас Snowflake рассматривает все варианты включения многофакторной авторизации, но окончательные планы пока не утверждены.