35% российских компаний требуются специалисты по кибербезопасности

35% российских компаний требуются специалисты по кибербезопасности

35% российских компаний требуются специалисты по кибербезопасности

Проведенный по заказу РИА Новости опрос показал, что из ИТ-специалистов в России наиболее востребованы безопасники. В таких кадрах нуждаются 35% бизнес-структур, 33% не хватает сетевых инженеров.

Опрос среди руководителей высшего и среднего звена провели сотрудники исследовательского центра «Зарплаты.ру». Как оказалось, каждой пятой компании требуются мобильные разработчики, почти столько же респондентов ищут менеджеров по продукту.

Около 15% опрошенных отметили потребность в бэкенд-разработчиках, 11% нужны фронтенд-разработчики. Специалиста по цифровой трансформации готовы нанять 7% респондентов.

При этом в большинстве случаев компаниям требуются ИТ-разработчики уровня Middle (37%) либо руководители отделов (33%). Эксперты (Senior) нужны каждой пятой компании, новички в профессии (Junior) — 1%, стажеры — 48%.

Самые востребованные навыки специалиста, согласно результатам опроса:

  • программирование в 1С;
  • Python-разработка;
  • использование C++, JavaScript, PHP, HTML, CSS, SQL;
  • работа с PostgreSQL;
  • объектно-ориентированное программирование.

Программы повышения квалификации имеются у 79% российских компаний. В трети случаев (32%) они внутренние, 25% заключили соглашение с онлайн-школами, 23% используют возможности вузов.

«Ситуация на рынке труда в ИТ-отрасли остается достаточно напряженной, — подтвердила руководитель HR-службы «Газинформсервиса» Анна Прабарщук. — Действительно, есть дефицит специалистов с опытом в сфере кибербезопасности. Особенно сложно компаниям, для которых данное направление не является профилирующим. Что касается уровня квалификации, то действительно, сейчас наиболее востребованы Middle и Senior, за специалистов в этом сегменте идет настоящая борьба».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PromptLock стал первым вымогателем с применением технологий ИИ

Исследователи из ESET рассказали о появлении необычного образца вредоноса — это первая известная программа-вымогатель, которая использует искусственный интеллект для локальных операций. Новый софт получил название PromptLock.

Он написан на Go и задействует открытую языковую модель GPT-OSS:20b — её можно запускать без ограничений со стороны вендора.

По сути, внутри зашиты промпты, которые позволяют вредоносу генерировать Lua-скрипты прямо на ходу. Эти скрипты умеют сканировать файловую систему, проверять содержимое, выгружать данные и даже шифровать их.

Для шифрования используется алгоритм SPECK (128 бит). Работает это как в Windows, так и в Linux — благодаря кросс-платформенным скриптам.

При этом ESET подчёркивает: перед нами пока только концепт, а не реальный боевой инструмент. Для атаки нужно, чтобы на машине жертвы был запущен Ollama API — локальный сервер для работы с моделью. А это серьёзное требование к ресурсам, которое в «обычной» инфраструктуре встречается редко.

Кроме того, у злоумышленников должно совпасть несколько условий: слабая сегментация сети, отсутствие защитных правил для промптов, открытый трафик к портам и протоколам LLM.

Пока что разрушительные функции в PromptLock не реализованы, и в реальных кибератаках его не видели. Но сам факт появления подобного кода говорит о новом этапе эволюции зловредов. ESET прямо пишет: важно не паниковать, а готовиться.

«Рост ИИ-вредоносов открывает новую главу в кибербезопасности. Мы делимся находкой, чтобы вызвать дискуссию и подтолкнуть отрасль к исследованиям и готовности», — заявили специалисты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru