Более 30% специалистов по кибербезопасности сталкивались с харассментом

Более 30% специалистов по кибербезопасности сталкивались с харассментом

Более 30% специалистов по кибербезопасности сталкивались с харассментом

Около трети специалистов в области кибербезопасности ощутили на себе так называемый харассмент — приставание в грубой форме, нарушающее личные границы человека. Столкнуться с этим явлением можно как в Сети, так и в реальной жизни.

Инициатива, получившая название Respect In Security, поставила себе цель — бороться с любыми формами харассмента в среде экспертов по кибербезопасности. Представители проекта призывают организации создать для сотрудников рабочие места, свободные от домогательств, приставаний и страха.

Новое исследование аналитиков Sapio Research выявило немалый процент ИБ-сотрудников, столкнувшихся с приставаниями. Как выяснили исследователи, 32% из 302 опрошенных экспертов испытывали на себе харассмент посредством LinkedIn, Twitter и других соцсетей. 35% при этом ощущали то же самое, но уже в реальной жизни.

«Специалисты ИБ-сферы проводят много времени онлайн — пожалуй, гораздо больше, чем другие отрасли. Поэтому я считаю, что мы наиболее подвержены негативным проявлениям Сети», — объясняет один из основателей Respect In Security Лиза Форте.

В интервью Форте заявила, что в своё время получала неприличные видеоролики, а также встречала фейковые аккаунты, использовавшие её имя. Более того, по словам Форте, ей угрожали через сообщения в социальных сетях.

Также в исследовании Respect In Security отмечается, что с неприемлемым поведением сталкивались не только женщины, но и мужчины, а также люди с нетрадиционной ориентацией.

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru