Как получить работу за один день и бесплатно попасть на OFFZONE 2023?

Как получить работу за один день и бесплатно попасть на OFFZONE 2023?

Как получить работу за один день и бесплатно попасть на OFFZONE 2023?

24 и 25 августа в Москве пройдет международная конференция по практической кибербезопасности OFFZONE 2023. В рамках этого события компания по управлению цифровыми рисками BI.ZONE проведет акцию One Day Offer.

Суть акции — провести соискателя по всем этапам отбора за один день и при успешном результате предложить работу в компании. Первый этап — это экспресс-интервью с HR-менеджером, второй — с представителями технической команды.

«Мы не первый раз проводим One Day Offer: такой способ найма широко распространен и эффективен. Он интересен нашей целевой аудитории, поскольку позволяет познакомиться с будущими коллегами вживую, прямо во время конференции и в неформальной обстановке. А еще этот формат помогает нам сократить время на организацию, а соискателю — быстрее пройти классические этапы отбора», — отметила Марина Белкина, директор по персоналу BI.ZONE.

Кандидату нужно будет прийти на стенд BI.ZONE в любой день конференции, сообщить об интересующем направлении или сослаться на вакансию с сайта. HR-менеджер запросит контактные данные и назначит время для экспресс-интервью. Актуальное резюме не является обязательным условием, но ускорит процесс рассмотрения кандидата.

А для аналитиков SOC, специалистов с опытом расследования инцидентов и форензики, а также экспертов по анализу киберугроз BI.ZONE запускает конкурс. Три его победителя получат бесплатные билеты на OFFZONE 2023 и возможность пройти собеседование вне очереди. Задания будут интересны как начинающим, так и опытным специалистам.

Чтобы принять участие, выполните как можно больше заданий из списка (ZIP) и до 13 августа пришлите решения на почту friends@bi.zone с темой One Day Offer. Выиграть проходку можно даже если не получится выполнить все задания. Главное, что будет оцениваться, — техническая грамотность, структурированность и полнота ответа, а также качество оформления.

21 августа BI.ZONE опубликует имена трех победителей в телеграм-канале.

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru