Учебный центр НТЦ «Вулкан»
567 subscribers
208 photos
175 links
Учебный центр НТЦ «Вулкан» организует регулярное проведение образовательных курсов, стажировок и практик. Здесь будут анонсы, публикации вакансий стажировок, тестовых заданий и новостей.

Наши курсы на Stepik — https://stepik.org/users/920465786/teach
Download Telegram
Успей до конца апреля (30.04) отправить резюме на почту Учебного центра для прохождения летней стажировки, если ты готов попробовать себя в роли системного аналитика и руководителя проектов.

✉️ uc@ntc-vulkan.ru
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Немецкий телекоммуникационный концерн Deutsche Telekom объявил о достижении важного технологического рубежа в развитии глобальной связи. Компания первой среди операторов мобильной связи представила решение для мультиорбитального роуминга в сфере Интернета вещей (IoT), которое обеспечивает бесперебойную передачу данных через наземные сети и спутники на разных орбитах.

Новый сервис позволяет IoT-устройствам автоматически переключаться между наземными сетями NB-IoT и LTE-M, геостационарными спутниками (GEO) и низкоорбитальными спутниками (LEO) в зависимости от доступности сигнала. Таким образом, подключение к сети становится возможным даже в самых удаленных регионах, где отсутствует традиционная сотовая связь.

Ключевое достижение Deutsche Telekom и партнеров — валидация мультиорбитального подключения на коммерчески доступном стандартном оборудовании. Модуль nRF9151 от Nordic Semiconductor стал первым 3GPP- совместимым сотовым IoT-модулем, поддерживающим как наземные NB-IoT/LTE-M, так и спутниковые NB-NTN-соединения через GEO и LEO.

Во второй половине 2026 года к сервису присоединится спутниковая группировка Iridium. Ее низкоорбитальная сеть NTN Direct известна высокой надежностью и глобальным покрытием. Планируется, что она существенно расширит возможности негеостационарного роуминга для бизнес-клиентов Deutsche Telekom.

Комбинирование спутников на разных орбитах позволяет объединить их сильные стороны. Геостационарные спутники, находящиеся на высоте примерно 36 000 км, обеспечивают непрерывное покрытие и стабильные соединения в режиме реального времени благодаря фиксированному положению относительно Земли. Низкоорбитальные спутники движутся быстро, обеспечивают стабильное покрытие в горных районах, а также гарантируют меньшие задержки и более высокие скорости передачи данных. Вместе они создают надежную IoT-связь даже в наиболее труднодоступных регионах планеты.

В настоящее время имеется несколько примеров активного использования данной технологии. Так, испанская компания Datakorum применяет новое решение для мониторинга критической инфраструктуры по всему миру. Это позволяет в режиме реального времени отслеживать параметры качества воды, давления и состояния систем в водоснабжении, энергетике, нефте- и газопроводах даже в зонах полного отсутствия мобильного покрытия. Операторы могут дистанционно управлять полевым оборудованием, а низкоорбитальные спутники служат резервным каналом связи для обеспечения отказоустойчивости.

Словенская компания EMA под брендом BlueTraker разрабатывает решения для отслеживания рыболовных и торговых судов. Гибридное подключение, комбинация спутниковых и мобильных сетей, гарантирует надежную передачу геопозиции и прочей критически важной информации даже в открытом море. Это особенно актуально в свете новых требований Евросоюза: теперь даже малые суда длиной менее 12 метров должны быть оснащены системами мониторинга (Vessel Monitoring System). Спутниковое NB-IoT-решение Deutsche Telekom предлагает экономичную стандартизированную альтернативу дорогостоящему специализированному оборудованию.

📕📕📕
https://www.telekom.com/en/media/media-information/archive/deutsche-telekom-launches-world-s-first-multi-orbit-iot-roaming-1102132
https://iotbusinessnews.com/2026/02/13/deutsche-telekom-unveils-multi-orbit-iot-roaming/
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍1
Компания WiseTech Global (Сидней, Австралия), разработчик программного обеспечения для логистики и управления цепочками поставок, объявила о начале партнерства с одним из крупнейших контейнерных перевозчиков Hapag-Lloyd (Гамбург, Германия) для проведения пилотного проекта по интеграции технологий Интернета вещей (IoT) в системы отслеживания грузов. Инициатива направлена на обеспечение глобальной видимости контейнеров в режиме, близком к реальному времени, сбора данных и их передачи клиентам.

Парк Hapag-Lloyd насчитывает два миллиона контейнеров, оснащенных IoT- устройствами, которые регулярно передают данные о местоположении непосредственно в экосистему платформ WiseTech, предназначенную для логистической отрасли, международной торговли и управления цепочками поставок. Ключевой задачей пилотного проекта является проверка способности системы обрабатывать миллионы точек данных ежедневно и преобразовывать их с помощью алгоритмов в значимые события и инструменты для принятия решений.

В перспективе планируется задействовать также платформы:
➡️ GLO (Global Logistics Orchestration), облачная платформа для оркестрации глобальной логистики от e2open;
➡️ INTTRA, электронная платформа для морских контейнерных перевозок от e2open;
➡️ Neo, портал для совместной работы, который связывает логистических операторов с их клиентами-грузоотправителями, от WiseTech.

Помимо стандартных обновлений статуса местоположения, сотрудничество направлено на предоставление точной информации о местонахождении контейнеров, условиях транзита и прогнозах прибытия в режиме реального времени. Клиенты Hapag-Lloyd смогут не только отслеживать местоположение груза, но и выявлять аномалии, такие как отклонения от маршрута или задержки доставки, которые могут повлиять на прибытие к следующему критическому пункту передачи.

Важным компонентом инициативы является технология Live ETA (Estimated Time of Arrival) — первое в отрасли динамическое прогнозирование расчетного времени прибытия, которое корректируется в режиме реального времени на основе данных о движении, получаемых от GPS-устройств на контейнерах, независимо от вида транспорта. Для отправлений, где Hapag-Lloyd управляет всей цепочкой перемещения груза от порта до места назначения клиента, точность времени доставки повышается на 75% по сравнению с традиционными статическими прогнозами.

Как отметил Зубин Аппу, главный исполнительный директор WiseTech Global, морская отрасль долгое время полагалась на дискретные и часто неточные прогнозирования сроков доставки, которые могли запаздывать на часы и даже дни. Интеграция данных от IoT-устройств в платформу CargoWise позволяет преобразовывать собираемую информацию в интеллектуальные данные, которые помогают клиентам снижать неопределенность, повышать эффективность и принимать более обоснованные решения.

По мере развития пилотного проекта компании будут оценивать и совершенствовать качество данных, точность и удобство использования потоков информации от IoT-устройств, собирая отзывы от общих клиентов для дальнейшей доработки продукта и его коммерциализации. Целью является создание уникального решения для отслеживания морских контейнеров, которое будет бесшовно интегрировано в платформы WiseTech.

📕📕📕
https://splash247.com/hapag-lloyd-and-wisetech-trial-iot-on-2m-containers-to-deliver-live-global-visibility/
https://swzmaritime.nl/news/2026/02/12/wisetech-and-hapag-lloyd-launch-iot-container-tracking/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Мировой рынок сотовых модулей для Интернета вещей переживает период структурной перестройки. С одной стороны, высокий спрос в Азии и новые регуляторные нормы в Европе стимулируют рост объемов поставок. С другой — отрасль сталкивается с ценовым давлением, перебоями в поставках компонентов и постепенным отказом от устаревших сетевых технологий. Согласно аналитическому отчету, охватывающему период с 2023 по 2031 год, на рынке усиливается поляризация: массовый сегмент закрепляется за китайскими производителями, тогда как высокотехнологичные ниши и задачи национальной безопасности остаются прерогативой западных игроков.

Согласно имеющейся информации, в 2025 году объем мирового рынка сотовых IoT- модулей достиг 544 миллионов единиц, а выручка составила $3,93 млрд. Темпы роста поставок оцениваются в 19% в 2024 году и 23% в 2025-м. При этом рост выручки отстает от роста объемов поставок вследствие снижения средних цен на устройства. Основными факторами снижения цен выступают насыщение рынка недорогими технологиями, наращивание производства в Китае и Индии, а также широкое внедрение стандартов LTE Cat.1 bis и NB-IoT.

Ожидается, что в 2026 году темпы роста поставок замедлятся до 8,8%. Помимо насыщения спроса в ключевых регионах, сдерживающим фактором станет прогнозируемый дефицит микросхем памяти DRAM. Наибольшему риску подвержены устройства, использующие память стандартов DDR3/DDR4: смарт-терминалы, дроны, робототехника, а также промышленное оборудование на базе 4G и 5G-сетей.

С введением в Китае требования по оснащению всех новых электросамокатов системами GNSS-мониторинга для контроля безопасности аккумуляторов формируется устойчивый спрос на модули LTE Cat.1 bis на среднесрочную перспективу при ежегодном объеме продаж в 60–65 миллионов единиц. А в Испании вступили в силу нормы, предписывающие оснащение автомобилей устройствами аварийного светового сигнала на базе NB-IoT. В 2025 году это обеспечило спрос на 30 миллионов модулей.

Рост спроса демонстрирует сегмент потребительской электроники в Китае. Производители бытовой техники, систем кондиционирования и камер наружного наблюдения переходят на использование LTE Cat.1 bis вместо Wi-Fi. Данный выбор обусловлен низкой стоимостью модулей и тарифов на передачу данных, что делает экономически целесообразным постоянное подключение устройств к сотовым сетям для непрерывного сбора телеметрии.

Что касается технологической структуры отрасли сотовых IoT-модулей, на долю технологий LPWA (NB-IoT и LTE-M) приходится 25% рынка, однако прогнозируется постепенное снижение их доли. Рынок LTE-M продемонстрировал стагнацию в 2024– 2025 годах вследствие избытка предложения, однако ожидается его восстановление во второй половине 2025 года. Технология NB-IoT потеряла свои доминирующие позиции в Китае, но получила временный импульс в Европе благодаря испанскому регуляторному требованию.

Доля технологии 5G остается незначительной и составляет всего 0,4% рынка. Активное внедрение облегченных версий 5G RedCap и eRedCap прогнозируется на 2027–2028 годы. Ключевыми драйверами выступают:
➡️ планы американских операторов AT&T и T-Mobile по полному переходу на сети 5G;
➡️ вывод на рынок недорогих китайских чипсетов с поддержкой 5G RedCap.

AT&T с 2025 года прекращает сертификацию новых устройств и модулей, работающих в сетях 4G. Согласно прогнозам, T-Mobile последует данному примеру в ближайшие годы.

Западные производители модулей сохраняют позиции в нишевых сегментах, связанных с инфраструктурными проектами, национальной безопасностью и государственными заказами. Для сохранения доступа к западным рынкам крупные китайские компании создают альтернативные корпоративные структуры с иной юрисдикцией: Wireless Mobility, Eagle Electronics, Rolling Wireless.

На индийском рынке формируется пул локальных производителей. Крупнейшим национальным игроком выступает Cavli Wireless с долей около 10% индийского рынка.

📕📕📕
https://iotbusinessnews.com/2026/02/10/cellular-iot-modules-market-outlook-2025-2026-strong-growth-in-2025-structural-pressures-ahead/
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Специалисты выявили в системе управления процессами IntraService несколько уязвимостей, которые могут облегчить фишинг и кражу учетных данных. По данным источника, в открытом доступе находятся более 800 инсталляций платформы, а около 15% из них используют уязвимые версии.

Речь идет сразу о трех проблемах безопасности: перечислении пользователей без авторизации, внедрении вредоносных HTML-тегов и подмене отправителя в электронных письмах. Эти ошибки не обязательно дают злоумышленнику полный контроль над системой, но заметно повышают эффективность атак социальной инженерии. В частности, они позволяют убедительнее имитировать сообщения от корпоративного сервиса и точнее выбирать жертв для атак.

Перечисление пользователей помогает злоумышленникам собирать информацию о сотрудниках и подбирать адресные фишинговые письма. Подмена HTML-контента может использоваться для внедрения ссылок на вредоносные ресурсы или для перенаправления жертв на страницы, контролируемые атакующим. А возможность отправлять письма от имени сервиса повышает доверие к сообщению и снижает шанс, что пользователь заподозрит обман.

По оценке компании, более 800 инсталляций IntraService доступны в интернете, и примерно каждая седьмая из них работает на уязвимой версии. Для корпоративного продукта это серьезный риск, потому что компрометация даже одного экземпляра может стать входной точкой для целевой атаки на сотрудников и внутренние ресурсы. В таких сценариях злоумышленники часто используют не один дефект, а комбинацию нескольких слабых мест, чтобы усилить фишинговую кампанию.

Разработчики и исследователи советуют обновить IntraService до версии 5.50.0. Организациям также стоит внимательнее проверять письма с внешними ссылками и обращать внимание на сообщения, которые якобы приходят от внутреннего сервиса. Дополнительно полезны базовые меры защиты: ограничение доверия к письмам из сервисных систем, контроль доменов и регулярная проверка уязвимых версий ПО.

Эта история показывает, что даже не самые критичные уязвимости могут быть опасны, если они затрагивают корпоративные каналы доверия. Для атакующего важно не только получить доступ, но и сделать сообщение похожим на легитимное — именно поэтому такие дефекты особенно ценны для фишинга. В результате риск для компании создают не только технические ошибки, но и то, как они помогают манипулировать вниманием сотрудников.

📕📕📕
https://www.securitylab.ru/news/571842.php
https://www.cyberok.ru/news/2026-04-21/
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Эксперты предупреждают: теневые базы данных становятся заметной скрытой угрозой для компаний, особенно на фоне роста low-code-, no-code- и ИИ-инструментов. Такие базы нередко появляются вне поля зрения ИТ- и ИБ-служб, не попадают в модели угроз и могут долго оставаться уязвимым элементом инфраструктуры.

Теневые базы данных могут существовать как в результате обычной небрежности, так и как часть легальной инфраструктуры с несанкционированными подключениями или специально созданными схемами для незаконных операций. Из-за этого компания не всегда понимает, где именно хранятся данные и кто к ним имеет доступ.

Пять основных рисков:

1. Первый риск — несанкционированный доступ. Если база не учтена, в ней могут оставаться забытые учетные записи, слабые пароли и открытые порты, что превращает ее в удобную точку входа для атакующих.
2. Второй риск — утечка конфиденциальных данных. Теневая база может содержать персональные данные, коммерческую тайну или внутреннюю документацию, а значит, ее компрометация напрямую ударит по бизнесу и репутации.
3. Третий риск — неподконтрольные изменения информации. Когда доступ к базе не контролируется должным образом, злоумышленник или недобросовестный сотрудник может незаметно изменить критичные записи, что нарушит работу процессов и отчетности.
4. Четвертый риск — внедрение вредоносной активности. Теневые базы часто обходят стандартные механизмы мониторинга, поэтому их можно использовать для скрытого хранения, передачи или подготовки вредоносных данных и учетных записей.
5. Пятый риск — долгое скрытое существование уязвимости. Поскольку такие базы часто отсутствуют в инвентаризации, их не обновляют вовремя и не проверяют на регулярной основе, из-за чего они могут оставаться слабым местом инфраструктуры месяцами и даже годами.

Эксперты советуют начинать с регулярного поиска теневых баз и сопоставления найденных ресурсов с официальным реестром ИТ-активов. Далее важно ограничить доступ к СУБД, отключить лишние учетные записи, закрыть открытые порты и проверить права пользователей.

Хорошо работают специализированные средства контроля доступа к базам данных, а также решения, которые отслеживают аномальную активность и попытки повышения привилегий. Дополнительно стоит внедрить регулярный аудит, чтобы поиск теневых баз стал не разовой проверкой, а частью постоянного процесса.

Компании стоит проверить, нет ли в инфраструктуре неучтенных баз, созданных отделами или отдельными сотрудниками без согласования с ИБ. Затем нужно обновить регламенты, включить такие активы в модель угроз и назначить ответственных за мониторинг. Это позволит снизить риск утечек и сделать теневую инфраструктуру заметной для службы безопасности.

📕📕📕
https://www.securitylab.ru/news/571803.php
https://garda.ai/downloads/dbf/five-risks-of-shadow-databases?utm_source=seclab&utm_medium=obyavlenie&utm_campaign=product21-04-2026&erid=2SDnjenki3k
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Мы к вам с теплыми и солнечными новостями!

До 25.05 мы ждем ваши резюме на почте Учебного центра для прохождения летней стажировки по ML. Главное требование: готовность учиться, работать в команде, принимать обратную связь и уделять время самообразованию.

✉️ uc@ntc-vulkan.ru
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Please open Telegram to view this post
VIEW IN TELEGRAM
3
А еще до 25.05 открыта стажировка на системный анализ. Перешли другу, чтобы он не забыл отправить свое резюме к нам на почту.

✉️ uc@ntc-vulkan.ru
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Китайские студенты вместо шпаргалок стали использовать «умные» очки — компактные устройства с элементами искусственного интеллекта, которые помогают незаметно получать ответы прямо во время тестов.

По данным издания Rest of World, одна из студенток воспользовалась очками Rokid AI для сканирования заданий и вывода подсказок на встроенный дисплей. Идея довольно быстро вышла за рамки личного использования. Студентка начала сдавать устройство в аренду однокурсникам, превратив покупку в дополнительный заработок.

Интерес к таким устройствам вырос вместе с развитием искусственного интеллекта. Современные модели «умных» очков умеют не только снимать видео и делать фото, но и анализировать окружающую обстановку, переводить текст, подсказывать маршруты и даже выводить на дисплей заранее подготовленные ответы. При этом высокая цена новых моделей подтолкнула студентов к аренде через площадки вроде Xianyu. Стоимость варьируется от $6 до $12 в день в зависимости от модели.

Особую роль играет тот факт, что «умные» очки внешне практически не отличаются от обычных, а управление происходит через небольшое кольцо-контроллер. Такой формат позволяет незаметно искать ответы на задания по разным дисциплинам непосредственно во время экзамена.

Профильные ведомства уже начали реагировать на подобные инциденты. Так, в Китае официально запретили использование подобных устройств на национальных экзаменах для поступления в университеты и на государственную службу. Однако многие преподаватели пока не распознают новую схему, так как со стороны не всегда можно отличить обычные очки от «умных».

При всех возможностях у устройств также остаются ограничения. «Умные» очки тяжелее обычных и требуют частой подзарядки из-за небольших аккумуляторов. Однако даже с этими недостатками техника уже доказала свою эффективность.

📕📕📕
https://restofworld.org/2026/china-ai-glasses-cheating-privacy-boom/
https://www.securitylab.ru/news/571176.php
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Тренды порой диктуют свои правила
Теперь мы есть и в 📲 MAX

Дублируем туда весь контент, но и Telegram не бросаем!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4🤪2👍1
Группа исследователей из Швейцарской высшей технической школы Цюриха, программы MATS (Machine Learning Alignment & Theory Scholars) и компании Anthropic установила, что современные большие языковые модели (LLM) могут эффективно идентифицировать пользователей, скрывающихся за псевдонимами, с точностью, сопоставимой с работой опытного специалиста, но значительно быстрее и с меньшими затратами.

Исследователи продемонстрировали, что LLM способны автоматизировать процесс деанонимизации. Ключевое отличие нового подхода заключается в том, что модели работают напрямую с неструктурированным текстом — сообщениями на форумах, комментариями, биографиями и интервью — без необходимости предварительного преобразования данных в структурированный формат.

Исследователи разработали четырёхэтапный конвейер деанонимизации, который использует LLM для последовательного решения задачи:
— извлечение признаков: модель анализирует тексты пользователя и извлекает идентификационные сигналы — демографические данные, стиль письма, интересы, сведения о профессии, случайные раскрытия информации;
— поиск: извлечённые признаки преобразуются в плотные векторные представления (эмбеддинги), позволяющие эффективно искать совпадения среди тысяч или даже миллионов профилей-кандидатов;
— логический вывод: модель анализирует лучших кандидатов из предыдущего шага и определяет наиболее вероятное совпадение на основе всего доступного контекста;
— калибровка: LLM оценивает уверенность в каждом найденном совпадении, что позволяет установить порог точности и минимизировать ложные срабатывания. Важной особенностью является то, что каждый из этих этапов по отдельности выглядит как легитимная операция — обобщение текста, семантический поиск, сравнение документов. Однако в совокупности они образуют эффективный инструмент деанонимизации, который обходит стандартные механизмы безопасности.

Исследователи проверили работу системы на нескольких наборах реальных данных. Так, был собран набор данных из 338 пользователей Hacker News, которые в своих публичных профилях указали ссылку на LinkedIn, что обеспечивало достоверную связь с реальной личностью. Исследователи удалили все прямые идентификаторы из профилей Hacker News, после чего LLM-агент должен был найти соответствующий профиль в открытом секторе интернета. В результате 226 из 338 профилей (67%) были правильно идентифицированы с точностью 90%. Для сравнения: традиционные методы на основе структурированных данных показали эффективность 0,1% при том же пороге точности.

В рамках другого эксперимента исследователи тестировали способность модели идентифицировать одного пользователя по его постам в разных тематических разделах. Для этого они взяли историю комментариев реальных пользователей Reddit и искусственно разделили её на две части, каждая из которых рассматривалась как независимый аккаунт. Задача LLM заключалась в том, чтобы определить, принадлежат ли два таких набора сообщений одному и тому же человеку. При сопоставлении аккаунтов в сабреддитах, посвящённых кинематографу, система показала следующие результаты: полнота (доля верно связанных пар) составила 45% при точности 99% (то есть лишь 1% связей оказался ложным).

Авторы исследования подчёркивают, что LLM не раскрывают «секретную» информацию. Они используют те же сигналы, которые мог бы заметить внимательный исследователь. Однако автоматизация и масштабируемость кардинально меняют баланс сил.

Авторы признают, что результаты не являются прямым доказательством уязвимости всех пользователей, использующих псевдонимы. Исследование проводилось на пользователях, которые уже в какой-то форме раскрывали свою личность (например, LinkedIn). «Истинно анонимные» пользователи с высоким уровнем операционной безопасности не были включены в анализ по этическим соображениям. Кроме того, система требует доступа к большим объёмам данных и не всегда работает одинаково эффективно на разных платформах и для разных категорий пользователей.

📕📕📕
https://arxiv.org/html/2602.16800v1
https://cyberinsider.com/llms-can-break-online-pseudonymity-and-identify-users-across-platforms/

📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5