СофтТех
17.1K subscribers
2.44K photos
181 videos
43 files
2.02K links
Всё об IT-решениях для бизнеса и о тех, кто их создаёт: ПО, кибербез, облака, ЦОДы.

ИД НОМ idnom.ru
Сотрудничество @id_nom
Редакция @softtech_ed

Регистрация в РКН https://clck.ru/3FAYNW
Download Telegram
Пост123

Пока мы рассуждаем о сложных атаках, часто всё ломается из-за простых «косяков». Компания NordPass, создатель менеджера паролей, опубликовала юбилейный пятый топ самых популярных паролей. Он был составлен на базе расследований инцидентов кибербезопасности – объём исследуемых данных составил более 4,3 ТБ.

● Лидером оказался пароль 123456, по которому насчитали почти 5 млн использований в 2023 году.

● 86% всех атак на веб-приложения используют украденные учётные данные.

● Наиболее распространенными товарами в даркнете являются аккаунты, электронные письма и пароли.

● Самые «неудачные» пароли у пользователей стриминговых сервисов.

● В среднем у пользователя порядка 100 паролей.

Специалисты NordPass дали несколько рекомендаций:

Выбирать пароли из указанного топа.

● Пароль должен состоять более чем из 20 символов и включать в себя сочетание прописных и строчных букв, цифр и специальных символов. Проверьте, насколько соответствует этому ваш пароль.

● Нельзя использовать простую информацию – дни рождения, имена или общие слова и никогда не использовать один пароль для нескольких сервисов. С последним, предполагаю, многие грешат – а то не запомнишь их все.

● Необходимо периодически проверять работоспособность паролей, выявлять слабые, старые или повторяющиеся и улучшать их качества, а также рекомендуется пользоваться менеджерами паролей – ну что же еще посоветует компания, продающая менеджер паролей?
Безопасность и 10 лет – коту под хвост.

В продолжение разгона про пароли предлагаем вашему вниманию интересный факт – в далеком 2012 году был задержан Джереми Хэммонд, который подозревался во взломе компьютеров разведывательного агентства Stratfor и считался самым разыскиваемым хакером в списке ФБР. Установить его личность удалось только благодаря завербованному члену хакерской команды LulzSec.

Но долгое время было неизвестно, а как же ФБР смогли достать улики с ПК подозреваемого, с учетом полного шифрования дисков. Оказалось, все слишком банально и просто для такой ситуации – великий «киберпреступник» для шифрования дисков использовал пароль «Chewy 123», в котором Chewy — имя его кошки.

Яркий пример фразы «сапожник без сапог» – такая беспечность вылилась в приговор на 10 лет тюремного заключения с 3 годами последующего надзора.

Наказание тяжелое, но заслуженное: Джереми стёр файлы и базы данных с серверов Stratfor, а также скопировал себе 5 млн частных электронных писем и 60 тыс. номеров платежных карт. Письма отправились в копилку Wikileaks, а с помощью карт осуществлено благотворительных пожертвований на сумму $700 тыс.

Но у него было и много защитников, просивших сильно меньший срок – хоть воровать данные не очень хорошо, но, благодаря его действиям, удалось выявить факты злоупотреблений и преступлений со стороны Stratfor и частных военных подрядчиков, работающих в интересах американских силовых структур.
Екатерина Колесникова назначена заместителем генерального директора Холдинга Т1 по персоналу.

Вызовами для Екатерины станут формирование стратегии HR-направления и развитие корпоративной культуры, а также руководство деятельностью HR-функции во всех компаниях Холдинга. Учитывая большой штат сотрудников, более 20 тыс. в 250 городах, задача не из легких.

Екатерина Колесникова имеет 20-летний опыт в сфере HR, из которых более 10 лет на руководящих должностях, в таких компаниях как IBM, Citibank, The Coca-Cola Company, Renault, Nissan и даже в АвтоВАЗе успела поработать. А с 2021 года возглавляла HR направление «Тинькофф», где отвечала за привлечение и найм, развитие и обучение персонала, материальную и нематериальную мотивацию персонала. Кроме того получила MBA в известной французской бизнес-школе INSEAD.

На текущий момент, несмотря на большие достижения в бизнесе, с HR-позиционированием компании пока все не так безоблачно: в рейтинге Forbes Т1 не участвовала, в РБК попала в 3-ю группу (что бы это ни означало), в рейтинге Хабра+Экопси ГК заняла 41-е место, а её одна из крупнейших дочек, Иннотех, была немного выше – 38-е место.

Желаем Екатерине удачи на новом посту! И ждём позитивной динамики в рейтингах следующего года.
Померяемся флопсами?

Проект Top500 обновил рейтинг самых мощных общественно известных суперкомпьютеров. Проект запущен в 1993 году и публикует обновленный рейтинг дважды в год – в июне и ноябре.

Топ отсортирован по показателю Rmax, который отражает максимальную достигнутую производительность в тесте LINPACK, в рамках которого решаются большие плотные системы линейных алгебраических уравнений. Также отражаются показатели мощности, количества ядер и показатель Rpeak, который отражает теоретическую максимальную производительность.

С июня 2022 с двухкратным отрывом сохраняет лидерство первый в мире экcафлопсный суперкомпьютер Frontier, который располагается в Ок-Риджской национальной лаборатории, крупнейшем научно-исследовательском учреждении системы национальных лабораторий Министерства энергетики США.
Для понимания мощности, это порядка 1 194 000 000 000 000 000 операций с плавающей запятой в секунду.

Он создан совместно с HPE и использует порядка 10 тыс. процессоров AMD Epyc 64C и 40 тыс. графических процессоров AMD Instinct MI250X. Суммарно имеет 8,7 млн вычислительных ядер, занимает порядка 100 стоек, и стоил около 600 млн долларов (что в примерно в 60 раз дороже самого мощного отечественного гиганта «Червоненкис»).

2 и 3 место также занимают суперкомпьютеры из США – Aurora и Eagle, далее японский Fugaku и финский LUMI. Стоит также отметить появление сразу на 16-м месте топа суперкомпьютера ISEG компании Nebius N.V., основанной бывшими сотрудниками «Яндекса».

Отечественных машин в рейтинге все также остается 7 штук, но они постепенно теряют позиции по понятным всем причинам:

● Яндекс – Червоненкис (опустился на 36-е место с 27-е в прошлом рейтинге), Галушкин (58-е с 46-го) и Ляпунов (64-е с 52-го).

● Сбер – Кристофари Нео (67-е с 55-го), Кристофари (119-е с 96-го).

● МГУ – Ломоносов-2 (370-е с 329-го).

● МТС – GROM (433-е с 391-го).
Астрономический рост или нет?

Группа Астра, известная всем по ОС Astra Linux, раскрыла финансовые показатели за 9 месяцев 2023 года. Ключевые результаты следующие:

Выручка выросла в 2 раза с 2,4 млрд до 4,7 млрд рублей. Что обусловлено текущей рыночной ситуацией и трендами импортозамещения.

Основной рост показал их «флагманский» продукт: +1,4 млрд рублей, но также хорошо себя чувствуют и прочие направления – рост в 3 раза, но отчасти за счёт эффекта «низкой базы».

● При этом EBITDA и чистая прибыль остались практически на уровне прошлого года, что объясняет резким увеличением штата компании.

Пусть в Astra и озвучивают высокий уровень чистой прибыли, по сути рентабельность продаж сильно падает – практически в 2 раза, хотя и остаётся на неплохом уровне – 28,6%.

Штат вырос в 2 раза, основной объем – айтишники (67%), что повлекло и рост CAPEX на 75%.

Только месяц назад компания провела IPO и показала хорошие результаты (+60% относительно цен IPO). Сейчас акции продолжают показывать растущий тренд, но имеют высокую волатильность.

Несмотря на хорошие бизнес-показатели, у Astra также есть и значительный вызов – сохранение высокого уровня рентабельности, с учетом всех сопутствующих масштабированию бизнеса проблем и дорожающих ИТ-специалистов.
Медальки всем!

CNews Awards уже выбрал тех, кто в этом году внёс наибольший вклад в ИТ-отрасль. Лауреатов определяли по значимости, эффективности, инновационности и использованию передовых технологий – в общем, за все хорошее.

Номинаций целых 14, поэтому пройдемся по ним кратко:

IaaS провайдер года – T1 Cloud, который создал высокопроизводительную облачную платформу с двумя видами «виртуалок», сертификацией 152-ФЗ и отсутствием критичных «падений» за год.

Технология года – Р7-Офис, выпустивший векторный редактор «Р7-Графика», которому пророчат большое будущее и отмечают неплохое качество.

Цифровое рабочее пространство (решение года) – Squadus (МойОфис), который направлен на совместную работу команд и корпоративное общение (по простому – аналог MS Teams).

Переход на налоговый мониторинг (проект года) – Почта Банк, который внедрил решение НОТА ВИЗОР: подключился к системе налогового мониторинга и автоматизировал взаимодействие с ФНС. Даже странно такое выделение – не сказать, что это «Rocket science», т.к. постепенно многие компании на него переходят.

CRM-система года – SberCRM, облачная low-code платформа на базе микросервисной архитектуры. Актуальные практики и подходы – в целом понятно.

ВКС года – eXpress, как утверждается первая в мире система с полностью распределенными видеоконференциями и единственная в РФ, сертифицированная по 4-му уровню ФСТЭК.

Цифровизация торговли (проект года) – Cloud. ru, за перенос в облако интернет-магазина ритейлера «lady & gentleman CITY».

ИБ-прорыв – R-Vision, выпустившая 2 продукта R-Vision VM (управление уязвимостями) и R-Vision SIEM (управление событиями в ИС).

Повышение прозрачности в госсекторе (проект года) – правительство Москвы, за проект предоставления мест на ярмарке выходного дня.

Защита ИТ-инфраструктуры (платформа года) – Efros Defence Operations, многофункциональный комплекс по защите ИТ-инфраструктуры и прикладного ПО, который бандлирует основные функции ИБ и тоже сертифицированный по 4-му уровню ФСТЭК.

ИТ-аутсорсинг для финансового рынка – Innovative People, которая показала рост выручки на 36% от ИТ-аутсорсинга в сфере финтеха.

Анализ разговоров – система речевой аналитики от АБК, позволяющая повысить эффективность контакт-центров.

Личный вклад в развитие ИТ в России – Павел Воронин, за открытие кафедры глубинного машинного обучения в ВШЭ, олимпиаду True Tech Champ, конференцию True Tech Day и высокие показатели удовлетворенности айтишников в МТС.

MDM-решение года в промышленности – AF MDM, система управления нормативно-справочной информацией металлургического холдинга, которая была внедрена и модернизирована в ряде крупных компаний за последний год.
Gartner: ИИ – основной тренд M&A в 2024 году.

Рынок M&A с 2021 года продолжает уменьшаться, сейчас он на 50% ниже пикового значения. Но аналитики считают, что сегмент ИИ может «выстрелить» в следующем году.

Макроэкономическая неопределенность открывает возможности для покупки ИТ-бизнесов. Ранее успешно растущим ИТ-стартапам будет сложнее привлекать инвестиции с учетом неоднозначных ожиданий по дальнейшей судьбе экономики в целом. Это вынудит небольшие ИТ-бизнесы идти «под крыло» крупных компаний, которые могут позволить себе их финансировать.

Использование ИИ в процессах M&A повысит их скорость и эффективность. Gartner рекомендует сначала применять ИИ во внутренних процессах M&A, разрабатывая и тестируя разнообразные варианты использования.

Новые подходы к покупке ИИ-разработчиков. Хотя покупка ИИ-компаний пока не стала трендом рынка, Gartner прогнозирует рост таких сделок в 2024 году и рекомендует ставить такие M&A в топ бизнес-планов на следующий год. Компании, которые не имеют экспертизы и/или временных ресурсов для insource развития, могут и должны использовать слияния и поглощения, чтобы получить доступ к технологии.

Усиление контроля со стороны регуляторов усложнит крупные сделки, а небольшие будут в тренде. По данным Gartner, усиление регулирования сделок, особенно в части национальной безопасности и противодействия недобросовестной конкуренции (у нас, конечно, еще более сложные реалии, но тоже отчасти релевантно), продолжится и будет основным фактором, препятствующим крупным сделкам в 2024 году. Но это повысит привлекательность «мелких закупок оптом», которые могут стать конкурентным преимуществом.
IT-компании в лидерах по росту выручки среди компаний, прошедших IPO.

Smart Ranking проанализировал 21 отечественную компанию, которые за последние 5 лет провели IPO, и составил рейтинг по росту выручки в 2022 году. Основными лидерами стали ИТ-компании:

Первое место заняла ранее упомянутая сегодня Астра, с более чем двухкратным ростом выручки в 2022 году (с 2,2 млрд до 5,4 млрд рублей). Факторы победы очевидны – уход западных поставщиков и импортозамещение.

Второе место за Positive Technologies, о которой ранее тоже рассказывали, показавшая в 2022 году двухкратный рост выручки (с 7,1 млрд до 13,8 млрд рублей). Тут тоже все понятно – атак всё больше, защищаться надо, самые крупные конкуренты ушли.

● Девятое место занял отечественный «гигант» VK – рост выручки почти на 20%.

● А Софтлайн занял 18-е место с падением выручки на 9%.
Skyeng забустился об облако

Реальный кейс из практики коллег, как технологии улучшают бизнес.

Для Skyeng Yandex Cloud построила аналитическое облачное хранилище данных (Data Warehouse на базе технологий Greenplum и ClickHouse) и автоматизировала обработку данных из 300 источников – от сбора и хранения информации до её визуализации на базе DataLens, собственного решения, опубликованного в Open Source и доступного всем желающим.

Как это сказалось на показателях бизнеса:

● За счет глубокого анализа данных Skyeng привлекла более 18 тысяч новых клиентов за год – число клиентов выросло на 12%, а рост продаж составил 26%.

Аналитические инструменты упростили работу с данными – рейтингование преподавателей, трекинг прогресса учеников, проведение A/B тестов и сбор аналитики маркетинговых и иных активностей. В результате их применения на 10% были сокращены расходы на аналитику – специалисты по маркетингу и бизнес-аналитики стали быстрее тестировать гипотезы.

«То, на что раньше аналитики тратили два дня, теперь можно сделать буквально за одну минуту», – говорит Виталий Окулов, руководитель инфраструктуры Skyeng.


● Также был улучшен клиентский опыт. Благодаря анализу данных, можно определить какие уроки помогают быстрее освоить ту или иную языковую тему, какие материалы более востребованы и предлагать их. Кроме того, это дает бизнесу ответ на вопрос какой продукт нужно более активно развивать в данный момент – веб-платформу, мобильное приложение или запускать новые сервисы.
Что по продуктовым дизайнерам?

Авито и Devсrowd провели большое исследование рынка продуктового дизайна, опросив 646 специалистов из российских и зарубежных компаний.

Среди лидеров по привлекательности компаний как работодателя все «те же лица» – в топ 5 Яндекс, Aviasales, Тинькофф, Ozon и Авито.

А самые привлекательные направления бизнеса – финтех, EdTech и сфера онлайн-ритейла.

● Но никому из работодателей не стоит расслабляться – более 50% участников опроса готовы к смены работы. Причины, по которым это может произойти, довольно банальны: побольше денег и возможностей для профессионального роста.

● Количество мужчин и женщин в дизайне паритетное, но при этом руководящие должности занимают в основном мужчины, а женщины только начинают свой путь в дизайне. А рост до руководящих должностей в основном занимает более 3 лет, так что распределение поменяется не быстро.

Есть 16% уникальных дизайнеров, которые ни в коем случае не готовы работать в росийских компаниях, а остальные или уже работают (74%) или нормально относятся к такой перспективе. При этом, те, кто уже «свалили», возвращаться не планируют – только 3% ностальгируют по родине, остальные настроены скептично.

● Figma – основной продукт для работы дизайнеров, но также они часто использую Miro, Jira, Notion и Confluence. А основными источниками знаний являются статьи, телеграм-каналы и Youtube.