Доля женщин в ИБ к 2030 году достигнет 35%

Доля женщин в ИБ к 2030 году достигнет 35%

Доля женщин в ИБ к 2030 году достигнет 35%

По оценкам компании «Информзащита», доля женщин в российской отрасли информационной безопасности (ИБ) в ближайшее время может достичь 35%. Это связано с заметным ростом интереса девушек к профессиям в сфере ИБ и их активным поступлением на соответствующие специальности.

На данный момент женщины составляют около 25% всех специалистов по информационной безопасности в России. За последние десять лет их количество увеличилось в два раза.

«Если в 2013 году доля женщин среди специалистов ИБ составляла примерно 10%, то сейчас этот показатель уже приблизился к 25%. Ранее технические отрасли считались преимущественно мужскими, однако сейчас этот стереотип постепенно исчезает. На направлениях подготовки в области информационных технологий и информационной безопасности количество девушек существенно увеличилось по сравнению с ситуацией 10–15 лет назад», — отмечает Евгения Фокина, руководитель системы менеджмента компетенций компании «Информзащита».

Если десять лет назад среди студентов специальностей по информационной безопасности девушек было не более 15–17%, то сегодня их доля выросла до 30%. Также для женщин становятся доступны образовательные учреждения, ранее принимавшие на обучение только мужчин. Например, Академия ФСБ впервые в 2024 году начала набор девушек на специальность «Информационная безопасность».

По данным «Информзащиты», среди женщин-специалистов по кибербезопасности 35% заняты в сфере аудита и консалтинга, а 33% — в области разработки. При этом в центрах мониторинга и реагирования на киберинциденты (SOC) их всего около 15%.

«Привлечение женщин в сферу информационной безопасности может помочь улучшить кадровую ситуацию в отрасли. К сожалению, стереотип о том, что ИБ — это профессия для мужчин, до сих пор сохраняется среди многих работодателей и соискателей. От таких предрассудков необходимо избавляться, поскольку отрасль теряет множество перспективных специалистов из-за необоснованных предубеждений», — подчёркивает Евгения Фокина.

Напомним, прошлым летом мы писали, что более двух третей всех случаев нарушения политик информационной безопасности происходят по вине сотрудников женского пола.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru