Доля женщин в ИБ к 2030 году достигнет 35%

Доля женщин в ИБ к 2030 году достигнет 35%

Доля женщин в ИБ к 2030 году достигнет 35%

По оценкам компании «Информзащита», доля женщин в российской отрасли информационной безопасности (ИБ) в ближайшее время может достичь 35%. Это связано с заметным ростом интереса девушек к профессиям в сфере ИБ и их активным поступлением на соответствующие специальности.

На данный момент женщины составляют около 25% всех специалистов по информационной безопасности в России. За последние десять лет их количество увеличилось в два раза.

«Если в 2013 году доля женщин среди специалистов ИБ составляла примерно 10%, то сейчас этот показатель уже приблизился к 25%. Ранее технические отрасли считались преимущественно мужскими, однако сейчас этот стереотип постепенно исчезает. На направлениях подготовки в области информационных технологий и информационной безопасности количество девушек существенно увеличилось по сравнению с ситуацией 10–15 лет назад», — отмечает Евгения Фокина, руководитель системы менеджмента компетенций компании «Информзащита».

Если десять лет назад среди студентов специальностей по информационной безопасности девушек было не более 15–17%, то сегодня их доля выросла до 30%. Также для женщин становятся доступны образовательные учреждения, ранее принимавшие на обучение только мужчин. Например, Академия ФСБ впервые в 2024 году начала набор девушек на специальность «Информационная безопасность».

По данным «Информзащиты», среди женщин-специалистов по кибербезопасности 35% заняты в сфере аудита и консалтинга, а 33% — в области разработки. При этом в центрах мониторинга и реагирования на киберинциденты (SOC) их всего около 15%.

«Привлечение женщин в сферу информационной безопасности может помочь улучшить кадровую ситуацию в отрасли. К сожалению, стереотип о том, что ИБ — это профессия для мужчин, до сих пор сохраняется среди многих работодателей и соискателей. От таких предрассудков необходимо избавляться, поскольку отрасль теряет множество перспективных специалистов из-за необоснованных предубеждений», — подчёркивает Евгения Фокина.

Напомним, прошлым летом мы писали, что более двух третей всех случаев нарушения политик информационной безопасности происходят по вине сотрудников женского пола.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru