NetApp и Microsoft объявляют о заключении трехлетнего соглашения

NetApp и Microsoft объявляют о заключении трехлетнего соглашения

Компании NetApp и Microsoft объявили о заключении нового трехлетнего соглашения. В рамках этого нового соглашения компании займутся совместным созданием и предоставлением технических решений в таких областях, как виртуализация, частные облачные вычислительные системы, управление системами хранения и работы с данными. Это поможет заказчикам повысить эффективность работы ЦОД, сократить расходы и быстрее приспосабливаться к новым условиям деятельности.


«Microsoft уделяет особое внимание разработке  высокомасштабируемых решений для  динамических ЦОД совместно с такими новаторскими партнерами, как NetApp. — заявил Боб Келли (Bob Kelly), вице-президент корпорации Microsoft по маркетингу серверных инфраструктур, подразделение серверов и инструментальных средств (STB). — Заказчики Microsoft и NetApp могут рассчитывать на то, что благодаря более тщательной интеграции технологий, применяемых в серверах, системах виртуализации, хранения и управления данными будут созданы решения ЦОД, которые помогут им сократить расходы, повысить быстродействие и добиться рекордных показателей эффективности».

«Сотрудничество NetApp и Microsoft помогло тысячам корпоративных заказчиков в разных странах мира добиться большего меньшими средствами, — заявил Том Джордженс (Tom Georgens), президент и генеральный директор компании NetApp, — Мы рады возможности развивать достигнутые успехи и совместными усилиями помогать нашим общим заказчикам проектировать и внедрять истинно динамические ЦОД, способные кардинальным образом сокращать расходы и повышать готовность, гибкость и удобство в эксплуатации».

По условиям этого нового соглашения о стратегическом сотрудничестве компании NetApp и Microsoft расширят совместную деятельность по разработке продукции и технической интеграции, в том числе в следующих областях:

  • Решения для виртуализованных инфраструктур на основе Microsoft® Windows Server® 2008 R2, Microsoft Hyper-V Server 2008 R2, Microsoft System Center и систем хранения NetApp®. Эти решения способны обеспечить высокую готовность, удобство управления данными, а также повысить степень использования серверов и систем хранения, благодаря 50% снижению потребностей в дисковом пространстве.
  • Решения управления системами хранения и работы с данными для Microsoft Exchange Server, Microsoft Office SharePoint Server® и SQL Server®, которые оптимизируют обмен сообщениями и коллективную работу, позволяют быстрее принимать более обоснованные решения, а также значительно ускоряют разработку и тестирование программных средств.
  • Эффективные и гибкие решения для облачных вычислительных систем и аутсорсинговых услуг, позволяющие реализовать комплексную защиту данных, непрерывный доступ к данным, а также гибкую и экономически эффективную инфраструктуру.

 

Кроме того, компании NetApp и Microsoft предоставят заказчикам возможность самостоятельно оценить пользу от применения совместно разработанных решений путем их демонстрации в Технических центрах Microsoft в различных странах мира, а также на отраслевых выставках и конференциях. Компании намерены участвовать в совместных программах со своими партнерами по каналам сбыта и лучшими в отрасли системными интеграторами, предлагая удобные в эксплуатации комплексные технические решения.

Еще одним свидетельством этого сотрудничества служит тот факт, что компания NetApp, завоевавшая звание лучшего партнера Microsoft Storage Solutions в 2009 году, применяет целый ряд технологий платформы Windows® Server для улучшения управления системами хранения и оптимизации резервного копирования, восстановления и удаленной репликации в средах Windows Server 2008 R2 Hyper-V. А возможности интеграции с семейством продукции Microsoft System Center и ряд продуктов NetApp, интегрированных с приложениями, позволяют обеспечивать максимальную продолжительность бесперебойного функционирования различных прикладных систем, таких как Microsoft Exchange Server, SQL Server и SharePoint Server.

Подробнее об этом сотрудничестве, имеющихся решениях, презентациях и отзывах заказчиков можно прочитать на сайтах Microsoft.com и NetApp.com. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru