Материалы по тегу:

19.06.2026 [16:08], Руслан Авдеев

Cloud.ru начал строительство собственного ЦОД в Московской области

Предоставляющий доступ к облачным и ИИ-сервисам провайдер Cloud.ru начал строить в Московской области дата-центр уровня Tier III мощностью 11 МВт. Объект рассчитан на размещение до 890 стоек мощностью до 20 кВт каждая. Ожидается, что ЦОД введут в эксплуатацию в 2027 году. По данным опрошенных «Ведомостями» экспертов, дата-центр разместится в Домодедове, а его стоимость составит порядка 10 млрд руб.

Cloud.ru является одним из крупнейших облачных и ИИ-провайдеров России. По оценкам iKS-Consulting, компания является лидером рынка. В портфолио компании, согласно пресс-релизу, имеется более 130 инфраструктурных и платформенных сервисов, публичный облачный сервис Cloud.ru Evolution, инфраструктура для ГИС и КИИ, а также платформа Cloud.ru Evolution Stack для частных и гибридных облаков. Кроме того, предлагается среда AI Factory для профессиональной работы с системами генеративного ИИ. Штат компании насчитывает более 2 тыс. специалистов.

 Источник изображения: EJ Yao/unsplash.com

Источник изображения: EJ Yao/unsplash.com

У Cloud.ru есть более 45 тыс. единиц IT-оборудования, из них 30 тыс. — серверы. Компания арендует мощности в девяти ЦОД. Общая мощность используемой инфраструктуры превысила 60 МВт. Выручка Cloud.ru в 2025 году составила 76,5 млрд руб., увеличившись на 50 % г/г, что опережает средние темпы роста всего облачного рынка. Показатель EBITDA вырос на 71 % г/г до 58 млрд руб. На днях компания объявила о дебютном выпуске биржевых облигаций объёмом не более 10 млрд руб.

Постоянный URL: http://servernews.ru/1143826
19.06.2026 [14:01], Руслан Авдеев

Rackspace развернёт ИИ-оборудование AMD на 30 МВт в ЦОД по всему миру

Компании AMD и Rackspace Technology подписали соглашение, посвящённое внедрению первых 30 МВт ИИ-оборудования на основе чипов AMD. Оно будет использоваться в дата-центрах Rackspace по всему миру. Внедрение начнётся в конце текущего года и продлится до 2028-го. В рамках нового соглашения AMD становится стратегическим поставщиком чипов для реализации ИИ-стратегии Rackspace.

Для поддержки обучения ИИ-моделей, инференса и корпоративных нагрузок будут использоваться ИИ-ускорители AMD Instinct, включая модели MI355X, MI350P и чипы будущих поколений, а также серверные процессоры семейства AMD EPYC. Соглашение также предусматривает совместную деятельность по освоению рынков. Компании выделят маркетинговые ресурсы и персонал для разработки и продвижения предложений на базе инфраструктуры AMD — для клиентов из регулируемых отраслей.

После полного внедрения экосистема мощностью 30 МВт обеспечит вычислительные ресурсы для корпоративных пользователей, включая организации из сферы здравоохранения и прочие компании из регулируемых секторов. В Rackspace сообщают, что соответствующая инфраструктура необходима для поддержки масштабных ИИ-инициатив в медицине, для инференса и выполнения других задач, требующих администрирования, отчётности и операционного надзора.

 Источник изображения: AMD

Источник изображения: AMD

Компании рассчитывают интегрировать аппаратный стек AMD в архитектуру Enterprise AI Cloud компании Rackspace. Платформа будет автоматически подбирать вычислительные ресурсы под конкретные нагрузки, в то же время обеспечивая централизованное управление и оперативный учёт работы всей инфраструктуры.

По словам Rackspace, регулируемые отрасли требуют полностью управляемой инфраструктуры, а не подборки решений от независимых вендоров. Сотрудничество позволит объединить вычислительные мощности и операционные сервисы в одну управляемую экосистему, с ответственностью от аппаратного уровня до конечных бизнес-результатов. В AMD подчеркнули, что корпоративные проекты всё чаще требуют комбинации вычислительных ресурсов, использующих как классические аппаратные решения, так и ИИ-ускорители для разных типов нагрузок.

Предполагается, что проект ускорит запуск сервисов, предусмотренных меморандумом о взаимопонимании, подписанным ранее:

  • Enterprise AI Cloud — корпоративное облако для разработки, обучения и эксплуатации ИИ-систем в управляемой среде;
  • Enterprise Inference Engine — корпоративная платформа для инференса и обслуживания ИИ-моделей;
  • IaaS и Bare Metal с AMD Instinct.

В целом решения формируют управляемый инфраструктурный ИИ-стек от выделенных физических серверов до полностью обслуживаемых сервисов инференса. Компании позиционируют инициативу, как альтернативу традиционным «самоуправляемым» ИИ-кластерам на базе bare-metal серверов. Основная аудитория — компании, переходящие от пилотных ИИ-проектов к полномасштабному внедрению ИИ и агентных рабочих процессов в ключевые бизнес-системы.

Постоянный URL: http://servernews.ru/1143823
19.06.2026 [13:49], Владимир Мироненко

Amazon начала переговоры о продаже своих ИИ-ускорителей Trainium сторонним ЦОД

Amazon ведёт переговоры о продаже своих ИИ-ускорителей Trainium другим компаниям для использования в их ЦОД. Об этом сообщил Питер ДеСантис (Peter DeSantis), старший вице-президент по ИИ, разработке чипов и квантовым вычислениям Amazon, выступая на конференции VivaTech в Париже (Paris, Франция), о чём пишет Bloomberg. Он отказался назвать потенциальных клиентов, лишь отметив растущий за пределами США спрос на вычислительные ресурсы, управляемые локально.

Как сообщается, переговоры о продаже чипов находятся на ранней стадии. Начались они после ежегодного послания генерального директора Amazon Энди Джасси (Andy Jassy) акционерам в апреле, в котором он заявил, что Amazon рассматривает возможность продажи собственных ИИ-чипов сторонним компаниям, что усилит конкуренцию с NVIDIA и AMD. ДеСантис также рассказал, что решение о продаже чипов не вызывает у руководства Amazon опасений, что это ударит по доходам AWS от облачных сервисов. «В сфере ИИ наблюдается огромный дефицит ресурсов, — сказал он. — Меня это не беспокоит».

 Источник изображения: Amazon

Источник изображения: Amazon

Рост спроса, особенно в Европе, привёл к призывам уменьшить зависимость от американских технологий или полностью отказаться от них. Комментируя призывы, ДеСантис заявил, что бизнес AWS никак не пострадал от этой тенденции. По его словам, ускорители Trainium3, поставки которых начались в начале этого года, «в значительной степени распроданы», и уже есть большой интерес к новому поколению Trainium4, которое, как ожидается, дебютирует в следующем году.

ДеСантис также отметил высокий спрос на Arm-процессоры Graviton, которые в больших масштабах будут использовать Meta, Pinterest, Snowflake и Uber. За последние три года, по словам Десантиса, Amazon добавила в свои вычислительные системы больше процессоров Graviton, чем любого другого типа чипов. Что касается Trainium, то у Amazon есть очень крупные контракты с Anthropic и OpenAI. Вместе с тем в качестве альтернативы GPU NVIDIA компания будет предлагать не только свои ускорители, но и царь-чипы Cerebras.

 Источник изображения: Amazon

Источник изображения: Amazon

Как сообщает TechCrunch, AWS до сих пор не спешила с продажей своих ИИ-чипов по многим причинам. Самая главная заключается в том, что прибыль, которую она получает от них, имеет каскадный характер. Хотя AWS взимает плату с клиентов за токены ИИ, обрабатываемые этими чипами в её облаке, она также может взимать плату за множество других услуг, необходимых компаниям для их ИИ-приложений, включая хранение данных, безопасность, сетевые услуги и мониторинг.

Таким образом, число компаний, желающих занять долю рынка ИИ-ускорителей, на котором доминирует NVIDIA, продолжает увеличиваться. Напомним, что в апреле генеральный директор Alphabet Сундар Пичаи (Sundar Pichai) заявил, что Google начнёт поставлять TPU «избранной группе клиентов» для использования в их собственных ЦОД. Немалая часть из них достанется Anthropic. При этом важно отметить, что, как и в случае с AWS, Google является не только поставщиком, но и инвестором ИИ-стартапа.

Постоянный URL: http://servernews.ru/1143789
19.06.2026 [13:47], Руслан Авдеев

Alibaba Cloud делает ставку на развитие во Франции, а Европа желает получить больше контроля над ИИ-инфраструктурой

Пока Alibaba Cloud принимает меры по укреплению своих позиций на французском рынке, запуская в стране облачный регион, Евросоюз пытается расширить контроль над ИИ-инфраструктурой в регионе, сообщает Tech Republic. В Европе Alibaba Cloud действует с 2016 года. У компании есть мощности в Германии и Великобритании, но запуск во Франции дополнительно укрепляет присутствие китайского облачного гиганта на одном из крупнейших корпоративных рынков Евросоюза. Новый облачный регион увеличит глобальное присутствие компании до 105 зон доступности в 32 локациях.

Alibaba запустила свой первый облачный регион на территории Франции, организовав две зоны доступности в Париже для европейского бизнеса, нуждающегося в локальном размещении данных и цифровом суверенитете в сфере ИИ. Расширение китайского бизнеса обеспечит европейским структурам доступ к ещё одному облачному провайдеру в регионе — на фоне повышенного внимания местных регуляторов к обретению цифрового суверенитета, обеспечению кибербезопасности и устойчивости облачных систем.

 Источник изображения: Alibaba Cloud

Источник изображения: Alibaba Cloud

Во II полугодии Alibaba Cloud намерена предложить европейским клиентам сервисы агентного ИИ, в том числе AgentRun, STAROps, ACS Agent Sandbox с аппаратной изоляцией агентов, Agent Security Center, AI Security Guardrails 2.0 и Agentic SOC (автоматизированный ответ на угрозы и аудит замкнутого цикла). Впрочем, и традиционные решения — вычисления, хранение данных, контейнеризация, сетевые сервисы, средства обеспечения безопасности, базы данных, инструменты для разработчиков и др. — не будут обойдены вниманием.

Компания позиционирует регион во Франции как решение, созданное с учётом европейских требований и стандартов. Ввод региона в эксплуатация совпадает с более широкими европейскими техническим инициативами. Так, 3 июня Еврокомиссия представила пакет мер по обеспечению технологического суверенитета, способствующий обеспечению цифровой независимости Евросоюза и укреплению его позиций в сфере ИИ. Кроме того, в рамках европейского закона Cloud and AI Development Act нехватака мощностей ЦОД называются одним из рисков для успешной цифровой трансформации Европы. В апреле Еврокомиссия выбрала поставщиков суверенных облачных услуг, которые разделят €180 млн.

Топ-менеджерам компаний, ответственным за IT-составляющую, предстоит выяснить, какая часть их инфраструктуры останется в пределах Европы, и какие поставщики сервисов соответствуют как техническим, так и нормативным требованиям. Запуск региона Alibaba Cloud расширяет выбор, но компаниям всё равно придётся уделить немало внимания вопросам управления, обеспечения безопасности и трансграничной передачи данных. Впрочем, смена американских гиперскейлеров на китайских вряд ли поможет укреплению суверенитета.

Постоянный URL: http://servernews.ru/1143809
19.06.2026 [13:25], Сергей Карасёв

Одноплатник AAEON UP WCL размером с кредитку получил чип Intel Wildcat Lake и 24 Гбайт RAM

Компания AAEON анонсировала одноплатный компьютер UP WCL, предназначенный для создания встраиваемых систем и периферийных устройств с ИИ-функциями. Новинка выполнена на аппаратной платформе Intel Wildcat Lake, а в качестве ОС может применяться Windows 11 LTSC или Ubuntu 24.04 LTS.

Изделие имеет размеры 85 × 56 мм. Максимальная конфигурация предусматривает наличие процессора Core 7 350 с шестью ядрами (2Р с частотой до 4,6 ГГц и 4LPE с частотой до 3,6 ГГц). В состав чипа входят графический ускоритель Intel Xe3 Graphics с частотой до 2,6 ГГц и производительностью до 21 TOPS, а также нейропроцессорный узел (NPU) с ИИ-быстродействием до 17 TOPS. Показатель TDP равен 15 Вт.

 Источник изображений: AAEON

Источник изображений: AAEON

Объём оперативной памяти LPDDR5 может составлять 8, 16 или 24 Гбайт, вместимость флеш-накопителя UFS — 64, 128 или 256 Гбайт. Присутствуют сетевой порт 2.5GbE (RJ45) и коннектор M.2 2230 E-Key для опционального комбинированного адаптера Wi-Fi/Bluetooth. Реализованы три порта USB 3.1 Type-A, интерфейс HDMI 2.1 и 10-контактная колодка с поддержкой 2 × I2C, 2 × PWM, 2 × SPI, 8 × GPIO, 2 × USB 2.0, 1× UART. Питание (12 В) подаётся через DC-разъём.

Кроме того, AAEON представила одноплатный компьютер UP Nexus WCL с размерами 101,6 × 101,6 мм. Это устройство также комплектуется процессором Core 7 350, но размер ОЗУ может достигать 48 Гбайт. Вместимость флеш-накопителя UFS — до 256 Гбайт. Есть два интерфейса HDMI 2.1, два порта USB 3.1 Type-A и порт USB 3.2 Type-C, а также 40-контактная колодка GPIO и 10-контактная колодка с поддержкой RS-232/422/485. В оснащение входят два сетевых порта 2.5GbE на базе Intel I226-IT, слоты M.2 2230 E-Key (CNVI, PCIe 4.0 x1, USB 2.0, UART), M.2 2280 M-Key (PCIe 4.0 x2) и M.2 2242 M-Key (PCIe 4.0 x1).

Диапазон рабочих температур новинок простирается от -20 до +60 °C. Устройства легли в основу мини-компьютеров UP WCL Edge и UP Nexus WCL Edge в специальном корпусе с ребристой поверхностью для использования на периферии. Массовое производство всех решений запланировано на III квартал текущего года.

Постоянный URL: http://servernews.ru/1143800
19.06.2026 [13:25], Руслан Авдеев

Panasonic выделила $2 млрд на расширение производства аккумуляторов для энергохранилищ ИИ ЦОД

Panasonic объявила о наращивании производства аккумуляторных модулей в Мексике, где к финансовому 2028 году в рамках более широкой стратегии по выходу на рынок энергохранилищ (BESS) для дата-центров появится три завода, сообщает Datacenter Dynamics.

Компания выделила ¥350 млрд ($2,1 млрд) подразделению Panasonic Energy для инвестиций в проекты, связанные с системами хранения энергии для ИИ ЦОД с 2026 по 2028 финансовые годы. Эти средства — основная часть ассигнований компании на развитие ИИ-направления, составляющие ¥500 млрд ($3,1 млрд).

Пока не разглашаются ни местоположение, ни стоимость двух новых заводов в Мексике. Ожидается, что новые площадки заработают в 2027 и 2028 гг. Пока имеется лишь завод в муниципалитете Хенераль-Эскобедо (General Escobedo, штат Нуэво-Леон), контролируемый через подразделение Panasonic Energy Mexico.

Мексиканские заводы будут использоваться только для сборки модулей, а собственно аккумуляторные ячейки будут выпускаться на заводе Panasonic в Де-Сото (De Soto, Канзас) в рамках общего производственного плана для Северной Америке. Часть завода в Канзасе с 2028 года сменит профиль на выпуск комплектующих для ИИ ЦОД. Кроме того, Panasonic намерена переоборудовать завод по выпуску автомобильных решений в Осаке на выпуск литиевых АКБ и суперконденсаторов.

 Источник изображения: Panasonic

Источник изображения: Panasonic

В последние годы Panasonic уделяет всё больше внимания рынку ЦОД. Рынку предлагается широкий спектр решений, в т.ч. аккумуляторные модули для обеспечения резервного питания, используемые непосредственно в серверных стойках, сглаживающие пиковые нагрузки и предотвращающие критические перепады напряжения. В марте сообщалось, что бум ИИ помог Panasonic распродать аккумуляторы на годы вперёд.

Также производитель помимо модулей на литий-ионных АКБ разрабатывает варианты на основе конденсаторов, LVDC-системы и передовые СЖО. Так, в марте дочерняя структура Panasonic — Tecnair, выпускающая системы охлаждения, предложила новый CDU для ЦОД с СЖО. Стоит отметить, что внимание к дата-центрам всё больше уделяют и другие компании, для которых ИИ не является основным профилем. Так, General Motors (GM) занялась разработкой для ЦОД натрий-ионных аккумуляторов.

Постоянный URL: http://servernews.ru/1143805
18.06.2026 [18:35], Руслан Авдеев

В США начали строить лишь половину ЦОД, которые должны заработать в 2026 году

Хотя подрядчики анонсируют всё новые и новые проекты ЦОД, во многих случаях строительные работы не начались даже для объектов, которые должны сдать в 2026 или в 2027 году. Кроме того, заявленные мощности во многих случаях, возможно, окажутся существенно выше реальных, сообщает The Register.

По данным Jefferies, если верить всем заявлениям в данной рыночной нише, то к 2032 году в США уже должны заработать дата-центры совокупной мощностью 160 ГВт. Однако на практике из 24 ГВт мощностей ЦОД, которые должны ввести в эксплуатацию в 2026 году, в действительности строятся лишь объекты на 12 ГВт. На 2027–2028 гг. прогноз ещё хуже, поскольку до 80 % запланированных мощностей строить даже не начинали.

Задержки вызваны проблемами с зонированием территорий, получением разрешений на строительство, сложностями с подключением к энергосетям, дефицитом рабочих рук и с тем, что контракты с конечными пользователями заключаются не так успешно, как ожидалось. Дефицит электричества и задержки с присоединением к энергосетям — довольно давняя проблема. Ситуация настолько усугубилась, что в некоторых случаях сроки ожидания достигают уже семи лет. В результате Министерство энергетики (DoE) поручило регулятору FERC разработать новые правила, чтобы ускорить этот процесс для крупных потребителей вроде ЦОД.

 Источник изображения: Mark Potterton/unsplash.com

Источник изображения: Mark Potterton/unsplash.com

Jefferies отмечает и ещё одну важную проблему, связанную с двойным учётом заявок. Нередко запросы на подключение подаются нескольким энергокомпаниям сразу, в результате чего прогнозы будущих мощностей искажаются в статистике. Поэтому маловероятно, что большую часть ЦОД, запланированных на 2027–2028 гг. действительно построят.

В документе отмечено, что некоторые инвесторы не учли нехватку определённых ресурсов, в том числе квалифицированного персонала. Гораздо реалистичнее выглядит ввод в эксплуатацию 15–20 ГВт мощностей ежегодно, а прогнозы ввода по 40 ГВт в 2027–2028 гг. выглядят почти фантастическими. Также эксперты считают, что заявленные мощности новых ЦОД мало коррелируют с будущими реальными нагрузками. Более информативны законтрактованные мощности, прогресс в выдаче разрешений, полученное финансирование и действительно реалистичные планы строительства.

В документе рассматриваются стратегии, с помощью которых операторы обходят названные проблемы. Например, всё популярнее строительство генерирующих мощностей «за счётчиком» без подключения к магистральным сетям, или гибридные схемы электроснабжения. Всё чаще реализацию новых проектов переносят в регионы, где условия подключения к электросетям и получение разрешений благоприятнее. Например, речь идёт о Техасе, где только во II квартале текущего года объявлено о строительстве 14 ГВт новых мощностей дата-центров.

Постоянный URL: http://servernews.ru/1143762
18.06.2026 [16:38], Руслан Авдеев

Сирия подозревает, что подводный интернет-кабель, связывающий страну с Египтом, повреждён в результате «систематического саботажа»

По данным принадлежащей сирийскому государству телеком-структуры Syrian Telecommunications Company (SyTC), подводный кабель, связывающий Сирию и Египет, оборван — на его ремонт уйдёт некоторое время. Хотя официальных виновников не называли, СМИ сообщают, что власти в Дамаске называют причиной происшествия «систематическую кампанию саботажа», сообщает Tom’s Hardware. Пока трафик направляется через другую подводную магистраль, ведущую на Кипр, и через наземный кабель, пролегающий через Турцию. Тем не менее, инцидент сказался на качестве связи во всей стране.

Несмотря на критическую важность кабелей для любого государства, эта инфраструктура довольно уязвима и зачастую кабели буквально лежат на морском дне или заглублены в грунт на 0,5–1,5 м. В результате их довольно легко повредить преднамеренно или даже случайно, в том числе рыболовными тралами, якорями и др. Охранять подобные цифровые магистрали довольно сложно, поскольку они тянутся на огромные расстояния, а для полноценной охраны каждого километра нет ресурсов ни у одного государства в мире.

 Источник изображения: JOE Planas/unspalsh.com

Источник изображения: JOE Planas/unspalsh.com

По данным Datacenter Dynamics, в последние годы кабели несколько раз повреждались судами, которые западные СМИ относят к т.н. «теневому флоту». Например, в конце января 2025 года зафиксировано повреждение подводного оптоволоконного кабеля компании LVRTC, соединяющего Латвию и Швецию. Ещё раньше получили повреждения четыре интернет-кабеля и один силовой. А ещё раньше, в ноябре 2024 года, были повреждены интернет-кабели, связывающие Финляндию и Германию, Литву и Швецию. Впрочем, финские спецслужбы сомневаются, что Россия стала бы преднамеренно повреждать кабели.

Повреждения неоднократно регистрировались и на Ближнем Востоке, особенно в Красном море, являющемся ключевым узлом связи между Европой и Азией. Тайвань также наращивает патрулирование подконтрольной акватории вблизи 24 подводных кабелей, особенно в свете того, что сотни внесённых в «чёрный список» связанных с материковым Китаем судов постоянно находятся вблизи от островной инфраструктуры и один из инцидентов даже закончился тюремным заключением для китайского капитана.

Постоянный URL: http://servernews.ru/1143754
18.06.2026 [15:53], Владимир Мироненко

Российский производитель оптических кабелей «Инкаб» хочет привлечь во время IPO до 2,4 млрд рублей при капитализации до 8,8 млрд рублей

Российский разработчик и производитель оптических и специальных кабелей «Инкаб Холдинг» объявил, что ценовой диапазон акций для первичного публичного размещения (IPO) на Московской бирже составит 100–110 руб./ед. Компания планирует привлечь благодаря IPO 2–2,4 млрд руб., что соответствует рыночной капитализации на уровне 8–8,8 млрд руб. Объём акций в свободном обращении после IPO составит 20–23 %. Сбор заявок будет завершён 23 июня, сообщил РБК.

В ходе IPO компания предложит акции дополнительного выпуска, зарегистрированного Банком России 31 марта 2026 года. Полученные средства планируется направить на снижение долговой нагрузки с целью оптимизации структуры финансирования. Согласно данным CNews, задолженность компании перед Сбербанком составляет 4 млрд руб., а общая кредиторская задолженность равна 4,5 млрд руб. Сообщается, что «Инкаб Холдинг» оставит после сделки в кредитном портфеле только льготные кредиты по ставке 3 % годовых.

 Источник изображения: Compare Fibre/unsplash.com

Источник изображения: Compare Fibre/unsplash.com

По данным инвестиционной компании «Юнисервис Капитал», которая выступает организатором сделки, около 65 % от планируемого объёма размещения компания собрала в рамках раннего премаркетинга. На реализацию механизма стабилизации, который будет действовать в течение 30 дней после начала торгов, компания предусмотрела возможность предложения инвесторам до 1,8 млн акций. «После завершения стабилизации ожидается заключение договора оказания услуг маркетмейкера для поддержания ликвидности акций на срок не менее 90 дней после IPO», — сообщили в «Инкаб Холдинг».

Также «Инкаб Холдинг» и его контролирующий акционер взяли на себя обязательство не продавать акции в течение 180 дней после завершения IPO, после чего акционер и его аффилированные лица дополнительно обязуются не продавать акции на организованных торгах в течение пяти лет. Кроме того, в течение этого периода контролирующий акционер обязуется голосовать за выплату дивидендов в размере не менее 50 % от чистой прибыли компании по МСФО.

За 2025 год выручка «Инкаб Холдинг» составила 5 млрд руб. (-17,8 % г/г), чистая прибыль сократилась почти на 60 %, до 80 млн руб., EBITDA — на 3 %, до 1,03 млрд руб. Рентабельность по EBITDA увеличилась год к году с 17,4 до 20,6 %. В 2026 год «Инкаб Холдинг» ожидает получить выручку в размере 7,5 млрд руб. и EBITDA в 2,2 млрд руб.

Постоянный URL: http://servernews.ru/1143761
18.06.2026 [15:45], Руслан Авдеев

FortiBleed: хакеры украли пароли 75 тыс. межсетевых экранов Fortinet

Владельцам межсетевых экранов Fortinet стоит немедленно сменить пароли. Злоумышленники получили доступ к почти 75 тыс. устройств и украли данные для авторизации, принадлежащие ключевым корпорация из 194 стран, в некоторых случаях корпоративные сети были скомпрометированы, сообщает The Register.

Эксперты в сфере кибербезопаности проверили достоверность данных и утверждают, что пароли к оборудованию FortiGate относятся к аккаунтам, принадлежащим транснациональным корпорациям, включая FoxConn, Samsung, Comcast, Siemens, Lenovo, FedEx, PxW, Accenture, Oracle и др. Организациям рекомендуется проверить, не попали ли их домены в список пострадавших от атаки, и немедленно сменить пароли, связанные с системами Fortinet VPN и интерфейсами управления. Кроме того, необходимо убедиться в том, что включена многофакторная аутентификация, поскольку подобная утечка может дать доступ не только к межсетевому экрану, но и корпоративной сети в целом.

По данным Hudson Rock, всего утечка затронула 21 632 уникальных домена. Компания заявляет, что утечка затрагивает буквально все сферы мировой экономики, а злоумышленники сформировали базу актуальных учётных данных для ряда крупнейших компаний мира. По оценкам Shodan, украденные данные относятся приблизительно к половине всех межсетевых экранов Fortinet, доступных в Сети. Более того, большинство из них до сих пор онлайн, поэтому потенциальным пострадавшим лучше сменить пароли немедленно.

 Источник изображения: Moritz Kindler/unspalsh.com

Источник изображения: Moritz Kindler/unspalsh.com

По словам исследователя Volodymyr «Bob» Diachenko, первым обнаружившим следы атак, они предположительно связаны с некой «русскоязычной» группировкой. Он заявил, что атаковавшие перехватывают аутентификацию SSL VPN, взламывают хеши с помощью кластера из 45 ускорителей посредством Hashtopolis, а затем получают доступ к внутренним окружениям Active Directory. При этом в ходе операции было сделано 1,16 млрд попыток подбора учётных данных в отношении 320 777 устройств FortiGate и ещё 2,1 млрд попыток против 163 650 серверов Microsoft SQL Server.

Кроме того, по словам эксперта, злоумышленникам удалось полностью скомпрометировать не менее четырёх информационных систем организаций, включая турецкого оборонного подрядчика НАТО, причём были похищены секретные оборонные документы. По словам другого эксперта — Кевина Бомона (Kevin Beaumont), также проверившего украденные данные, они действительно «подлинные», а логины и пароли настоящие, причём оборудование многих из пострадавших компаний использует довольно свежие обновления безопасности.

Сама Fortinet заявила, что появившиеся в «даркенете» данные относятся к более ранним инцидентам и атакам с перебором паролей. В компании уверены, что организации, соблюдающие стандартные протоколы безопасности, в т.ч. регулярную смену учётных данных, подвержены минимальному риску компрометации. Журналисты связались с пострадавшими от атаки, получившей название FortiBleed, из которых откликнулась только Lenovo, заявившая, что проводит расследование.

Постоянный URL: http://servernews.ru/1143738

Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»;