Сбербанк недоволен качеством выпускаемых специалистов кибербезопасности

Сбербанк недоволен качеством выпускаемых специалистов кибербезопасности

Сбербанк недоволен качеством выпускаемых специалистов кибербезопасности

Выступая на Гайдаровском форуме, представитель Сбербанка Станислав Кузнецов заявил, что кредитная организация недовольна качеством специалистов по кибербезопасности, которых выпускают российские вузы.

Господин Кузнецов обозначил позицию Сбербанка следующим образом (цитата «Интерфакс»):

«Я могу сказать, что качество этих специалистов нас как корпоративного заказчика не устраивает. У нас сегодня сложилась команда, может быть, одна из лучших в стране, где работают в Москве около 400 специалистов, которые представляют 206 вузов страны».

«Такое положение вещей вынудило нас создать корпоративную систему обучения, которая призвана переучивать всех тех, кого мы получаем, на другое совершенно образование. Я очень надеюсь, что мы сможем немножко изменить этот подход и не тратить государственные деньги совершенно на другое направление».

Заместитель председателя правления крупнейшего банка страны также подчеркнул, что специалисты в области кибербезопасности на данный момент являются наиболее востребованными по части специальности.

«20-25% рынка сегодня в дефиците, а в мире еще больше», — подытожил Кузнецов.

На этом же форуме Станислав Кузнецов заявил, что киберпреступники продолжают атаковать Сбербанк. По оценкам представителей, начавшиеся с середины декабря атаки продолжились и в этом месяце.

Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

В первом полугодии 2026 года киберпреступники развернули масштабную охоту на финансовые подразделения российских организаций. По данным «Кода Безопасности», под удар попали свыше 3000 госструктур, промышленных предприятий, банков и телеком-компаний.

Почти каждая восьмая атака завершилась успешно: хакеры скомпрометировали около 400 рабочих станций бухгалтеров.

В марте и апреле средний ущерб от одного инцидента достигал 10 млн рублей, а общие потери превысили 4 млрд. Один неосторожно открытый акт сверки, и финансовый план компании внезапно начинает выполнять кто-то другой.

Главным оружием стал фишинг. Письма и сообщения подстраивали под должность сотрудника и профиль организации, а зловредные вложения маскировали под счета, договоры, накладные и другие будничные документы. Атакующие также использовали поддельные уведомления и обращения от имени руководителей или контрагентов.

После проникновения преступники могли работать внутри подтверждённой пользовательской сессии и отслеживать криптографические токены для дистанционного банковского обслуживания. При этом с кражей денег они нередко не спешили: месяцами изучали инфраструктуру, добирались до резервных копий и маскировались под ИТ-персонал.

Около 40% целевых атак на промышленность, госструктуры и критическую инфраструктуру в первом квартале преследовали разведывательные цели. Хакеров интересовали технологические документы, производственные мощности, результаты НИОКР, переписка и сведения об информационных системах.

Дополнительной лазейкой стали цепочки поставок. Через слабозащищённых подрядчиков злоумышленники проникали к крупным заказчикам, используя легитимные учётные записи, удалённый доступ и даже официальные обновления. Облачные сервисы применялись для хранения компонентов атак, передачи команд и вывода данных.

В итоге резервная копия ещё может поднять остановленные системы, но вернуть похищенную информацию обратно уже не умеет. Здесь чудес не завезли.

RSS: Новости на портале Anti-Malware.ru