В Twitter зафиксирована очередная вредоносная кампания

В Twitter зафиксирована очередная вредоносная кампания

Киберпреступники используют взломанные Twitter-аккаунты для размещения ссылок на вредоносное программное обеспечение, говорят в ИТ-компании Trusteer. В компании говорят об обнаружении новой версии вредоноса TorRAT, которое традиционно применяется для атак на финансовые институты.



"Trusteer недавно выявила новую активную конфигурацию TorRAT, направленную на пользователей сети микроблогинга Twitter. Вредоносное ПО применяет метод атаки Man-in-the-Browser для атаки компьютера через браузер и предоставления доступа к аккаунту в Twitter с целью создания вредоносных ссылок", - говорится в сообщении ИТ-компании, передает cybersecurity.ru.

В Trusteer говорят, что зараженные твиты рассылаются через легитимные аккаунты в сети, что значительно повышает уровень доверия к сообщениям и провоцирует читателей к переходу по вирусной ссылке. "Защищаться от подобного рода атак особенно сложно, так как организаторы атак используют сложную модель фишинга. Пользователи Twitter просто следуют за аккаунтом, совершенно неподозревая, что он может быть уже взломан", - говорят в Trusteer.

Дополнительную опасность атаке придает тот факт, что Twitter использует систему сокращения URL  таким образом, что сам пользователь может видеть целевой адрес перехода уже после того, как перешел на вредоносный ресурс. В Trusteer говорят, что виденные ими типы атак полагаются на специализированный код JavaScript, который пытается передать на пользовательский компьютер вредоносный код. Кроме того, в ряде случаев злоумышленники использовали Twitter API для работы с дополнительными возможностями платформы микроблоггинга.

Зарплаты ИБ-специалистов взлетели на 40% и достигли 400 тыс. рублей

Российские работодатели резко подняли ставки в борьбе за специалистов по информационной безопасности. В первом полугодии 2026 года среднее зарплатное предложение в отрасли достигло 115,6 тыс. рублей — на 40% больше, чем годом ранее, когда кандидатам предлагали 82,8 тыс. рублей.

По данным hh.ru, которые приводит «КоммерсантЪ», за шесть месяцев компании открыли 13,7 тыс. ИБ-вакансий.

В отдельных случаях работодатели готовы платить до 400 тыс. рублей, но для такого чека потребуются редкие компетенции и серьёзный опыт — одного умения вовремя поменять пароль недостаточно.

Наиболее востребованы специалисты по защите данных и ИТ-инфраструктуры: на них приходится 42% объявлений. Ещё 32% вакансий предназначены для руководителей в области ИБ. В пятёрку самых нужных кадров также вошли специалисты по DevSecOps и AppSec, архитекторы безопасности и разработчики защитных решений.

Особенно быстро дорожают DevSecOps- и AppSec-эксперты. За полгода предложения для них выросли на 20% и достигли 275 тыс. рублей. Бизнесу нужны люди, способные находить уязвимости ещё при разработке, а не после того, как инцидент уже попал в новости.

При этом ИТ-рынок в целом такой щедрости не показывает. Медианная зарплата ИТ-специалистов в первой половине года составила 191 тыс. рублей, увеличившись лишь на 4% к предыдущему полугодию. Компании сокращают бюджеты и осторожничают с наймом, однако на безопасности экономить получается всё хуже.

Количество ИБ-вакансий за год снизилось только на 5%, тогда как во всём ИТ-секторе падение достигло 20%. Число резюме в кибербезопасности выросло на 16%, но спрос остаётся устойчивым.

Эксперты связывают зарплатный скачок с новыми требованиями к защите критической инфраструктуры и усилением ответственности ИБ-руководителей.

RSS: Новости на портале Anti-Malware.ru