Изобретательные хакеры распространяют бэкдор через сайт Amnesty International

Изобретательные хакеры распространяют бэкдор через сайт Amnesty International

Исследователи в области безопасности компании Armorize сообщают, что пользователи, посещающие веб-сайт британской организации Amnesty International, отстаивающей права человека, рискуют получить опасный бэкдор, который проникает на компьютер достаточно изощренным способом.

Обычно, в случае drive-by атаки исполняемый код внедряется непосредственно в страницу сайта, который впоследствии перенаправляет посетителей на вредоносный ресурс, откуда различные вирусы попадают на компьютер пользователя.  

Однако в данном случае хакеры решили пойти иным путем. Они использовали так называемый метод drive-by cache, т.е. вредонос попадает на машину  из кэш – директории обозревателя. Когда пользователь заходит на зараженную веб страницу, обозреватель загружает в кэш некие элементы, содержащие вредоносный код.  Далее в попытке отобразить загруженные элементы происходит ошибка, поскольку вместо одной программы скрывается другая.

Как отмечают специалисты, данный тип таки наиболее опасен тем, что вероятность обнаружения достаточно мала, поскольку большинство антивирусных решений детектируют вредоносные программы после их загрузки на жесткий диск.

Ужасно то, что на момент обнаружения опасности уже вышло исправление для вышеупомянутой уязвимости, но администрация ресурса не отреагировала на это до сих пор.

В 2025 году спрос на ИИ-кадры в России возрос на 17%

По данным J’son & Partners Consulting, потребность российской экономики в специалистах в области ИИ в среднем на 5% превышает число предложений на рынке, и в ближайшие годы этот разрыв будет только увеличиваться.

В 2025 году аналитики зафиксировали рост спроса на подобные кадры на 17% — до 199 тыс. вакансий против 170 тыс. в 2024-м. Примечательна также такая цифра: в 2020-2025 годах доля спроса на ИИ-кадры в общем объеме потребности в ИТ-кадрах увеличилась почти в два раза.

Количество ИИ-экспертов в стране сейчас, по оценкам, составляет 100-120 тысяч (+15% в сравнении с 2024 годом). Из них 1-3 тыс. — это ML-инженеры, остальные — специалисты по созданию и интеграции ИИ-решений.

Основная причина разрыва между спросом и предложением — стремительное освоение ИИ-технологий. В России это происходит в рамках Национальной стратегии по развитию ИИ.

Системы образования не успевают приспосабливаться к новшествам: по оценкам, на перестройку учебных программ и процессов в таких случаях требуется от 7 до 10 лет. За это время требования к компетенциям выпускников успеют смениться несколько раз.

Российские вузы, колледжи, школы демонстрируют готовность адаптироваться к изменениям. Руку помощи им в подготовке востребованных кадров протянули крупные представители ИТ-отрасли, а государство при этом взяло на себя роль медиатора, тиражирующего лучшие практики.

 

В комментарии для «Ведомостей» заместитель гендиректора J’son & Partners Consulting Максим Столповский отметил, что на реализацию программ по подготовке аналитиков больших данных государство уже выделило около 15 млрд рублей. Со стороны бизнеса предполагается софинансирование в объеме не менее 6,4 млрд рублей.

Тем не менее, несмотря на запуск большого количества образовательных программ по ИИ, в том числе бесплатных, рост разрыва между спросом и предложением на этом рынке сохранится как минимум еще 2-3 года.

Основным вызовом в подготовке ИИ-кадров является нехватка преподавателей. В настоящее время эта проблема решается за счет дообучения принятых на работу выпускников смежных профессий.

Столповский считает, что эффективнее было бы привлекать к процессу преподавания профессионалов-практиков из частных компаний. Примеры тому в России уже есть; так, команда экспертов, оказывающих учебным заведениям менторскую помощь в рамках проекта VK Education (более 1100 человек, по итогам 2025 года), пополнилась знатоками ИИ.

Компания «Яндекс» в будущем году собирается предложить вузам помощь в обучении сотрудников применению ИИ в преподавании, научной работе, управлении процессом передачи знаний и практических навыков.

RSS: Новости на портале Anti-Malware.ru