Не только капюшоны. Как найти место в ИБ и не выгореть за полгода
В информационной безопасности есть странная ловушка: со стороны кажется, что вариантов всего два — либо ты «хакер в капюшоне», либо вечный аудитор с горой бумажек. На деле это огромная индустрия, где найдется место и азартным охотникам за багами, и системным строителям, и тем, кто умеет превращать хаос в понятные правила. Главное — на старте выбрать не «профессию на всю жизнь», а понятный трек на 6–12 месяцев, чтобы получить базу и не выгореть.
Обычно ИБ делят на четыре «стороны силы»: атаку, защиту, безопасность разработки и управление рисками. У каждого направления свой характер — где-то нужен драйв исследователя, а где-то — системность инженера. Послушать о том, как эти роли выглядят изнутри и какой темперамент нужен для каждой из них, можно на Марафоне профессий. Это отличный способ соотнести свои качества с реальностью рынка, чтобы не гадать, а осознанно выбрать направление для старта.
Чтобы за 90 дней прийти к результату, не нужен героизм. Достаточно сначала заложить фундамент (сети, ОС, логика кода), а затем сделать одну законченную практическую задачу. В ИБ ценят не «магические знания», а способность доводить дело до конца и понимать, что происходит в системе. Выбирайте не громкое название должности, а тот стиль работы, от которого вам не захочется сбежать в обычный вторник.
В статье разбираемся, как выбрать направление и войти в профессию без лишнего стресса.
В информационной безопасности есть странная ловушка: со стороны кажется, что вариантов всего два — либо ты «хакер в капюшоне», либо вечный аудитор с горой бумажек. На деле это огромная индустрия, где найдется место и азартным охотникам за багами, и системным строителям, и тем, кто умеет превращать хаос в понятные правила. Главное — на старте выбрать не «профессию на всю жизнь», а понятный трек на 6–12 месяцев, чтобы получить базу и не выгореть.
Обычно ИБ делят на четыре «стороны силы»: атаку, защиту, безопасность разработки и управление рисками. У каждого направления свой характер — где-то нужен драйв исследователя, а где-то — системность инженера. Послушать о том, как эти роли выглядят изнутри и какой темперамент нужен для каждой из них, можно на Марафоне профессий. Это отличный способ соотнести свои качества с реальностью рынка, чтобы не гадать, а осознанно выбрать направление для старта.
Чтобы за 90 дней прийти к результату, не нужен героизм. Достаточно сначала заложить фундамент (сети, ОС, логика кода), а затем сделать одну законченную практическую задачу. В ИБ ценят не «магические знания», а способность доводить дело до конца и понимать, что происходит в системе. Выбирайте не громкое название должности, а тот стиль работы, от которого вам не захочется сбежать в обычный вторник.
В статье разбираемся, как выбрать направление и войти в профессию без лишнего стресса.
💯21 5👀4 4🤬3🔥1
Сбербанк сократил 20% сотрудников в 2025 году в связи с внедрением технологий искусственного интеллекта (ИИ), сообщил председатель правления банка Герман Греф на Первом международном конгрессе государственного управления. Сокращения и проигранная конкуренция с ИИ стали шоком внутри компании. Греф подчеркнул, что фазовый переход случается внезапно: если сегодня кажется, что еще рано, то завтра может быть уже поздно, и в такой ситуации можно моментально оказаться на задворках.
Глава Сбера добавил, что внедрение ИИ требует полной трансформации процессов, но отдавать ему бразды правления пока точно нельзя. Это технология, которая поменяет всё и везде, однако степень её зрелости пока находится на начальном уровне развития. По мнению банкира, в сфере государственного управления сегодня говорить о полной замене человека еще совсем рано.
В качестве примера Греф привел практику Объединенных Арабских Эмиратов, где с января госуслуги оказываются полностью в автоматизированном режиме. Он отметил, что хотя работа еще не завершена, они уже близки к цели. Банкир назвал такой подход колоссальным прорывом в области автоматизации и цифровизации.
#Сбер #ИИ #Трансформация
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Вчера было рано, а завтра — поздно». Сбербанк внезапно проиграл конкуренцию ИИ
Банк сократил 20% штата в 2025 году из-за внедрения искусственного интеллекта.
🤬95😁14🔥9 5👏4 4🙊3 2 2 1
Первый зампред комитета Госдумы Антон Горелкин заявил, что планов по блокировке Google в России нет. Депутат специально уточнил этот вопрос в контролирующих органах и не получил подтверждений, назвав слухи о закрытии сервисов лишь громкими заявлениями. На данный момент сохранение работоспособности платформы важнее радикальных мер, которые не находят официальной поддержки.
Блокировка привела бы к серьезным последствиям для владельцев Android — эта система установлена на 60% смартфонов россиян. Ограничения экосистемы Google ударят по привычным сценариям использования устройств, поэтому отказываться от зарубежных сервисов нужно постепенно. Горелкин считает важным сначала создать законодательные условия для комфортного перехода пользователей на отечественные аналоги.
Депутат также усомнился, что угрозы блокировкой помогут взыскать с компании огромные штрафы. Правовые споры продолжаются, и сохраняется шанс договориться на приемлемых условиях. Несмотря на техническую возможность ограничений, сейчас они не являются приоритетом, а Роскомнадзор продолжает ожидать выполнения финансовых обязательств со стороны корпорации.
#Google #Android #Госдума
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
91 квинтиллион рублей подождет. Власти признали, что блокировка Google ударит по россиянам
Ваш смартфон пока не превратится в кирпич.
🙊66😁53🔥6👀4 4🤬3 3 2 2
Павел Дуров: Почему «китайский сценарий» для Telegram в России — это миф
Павел Дуров раскритиковал попытки обосновать ограничения Telegram примером Китая. Он заявил, что сравнение с WeChat некорректно: этот мессенджер стал лидером в ходе реальной конкуренции с десятками сервисов, включая WhatsApp. Только после того, как WeChat органично собрал аудиторию, государство начало внедрять в него свои услуги.
Аналогичные примеры Дуров видит в Японии (LINE) и Южной Корее (KakaoTalk). Там не было сценария «сначала запрет конкурентов, потом назначение победителя». По версии основателя Telegram, успех этих платформ — результат рыночной борьбы, а не административного ресурса, который подключался уже к существующим лидерам.
Итог: директивное навязывание сервисов не имеет успешных примеров. Устранение конкуренции неизбежно бьет по качеству и безопасности связи. Дуров подчеркивает, что свободное соперничество — единственный двигатель прогресса, без которого развитие технологий и надежная защита данных невозможны.
#Telegram #Дуров #IT
SecurityLab в MAX
Павел Дуров раскритиковал попытки обосновать ограничения Telegram примером Китая. Он заявил, что сравнение с WeChat некорректно: этот мессенджер стал лидером в ходе реальной конкуренции с десятками сервисов, включая WhatsApp. Только после того, как WeChat органично собрал аудиторию, государство начало внедрять в него свои услуги.
Аналогичные примеры Дуров видит в Японии (LINE) и Южной Корее (KakaoTalk). Там не было сценария «сначала запрет конкурентов, потом назначение победителя». По версии основателя Telegram, успех этих платформ — результат рыночной борьбы, а не административного ресурса, который подключался уже к существующим лидерам.
Итог: директивное навязывание сервисов не имеет успешных примеров. Устранение конкуренции неизбежно бьет по качеству и безопасности связи. Дуров подчеркивает, что свободное соперничество — единственный двигатель прогресса, без которого развитие технологий и надежная защита данных невозможны.
#Telegram #Дуров #IT
SecurityLab в MAX
SecurityLab.ru
«Учите матчасть». Дуров объяснил Роскомнадзору, как на самом деле работает китайский интернет
По его словам, WeChat стал лидером на рынке, а не «нацмессенджером» по приказу.
10💯163👏34🔥22 14😁9👀2
Приглашаем вас 19 февраля 14:00 присоединиться к вебинару Positive Technologies «Новые возможности PT ISIM 5: антивирус, управление уязвимостями и работа с изолированными объектами», чтобы узнать об обновлениях решения, которые помогают системно работать с рисками и повышать киберустойчивость промышленных объектов.
Эксперты PT ISIM расскажут и продемонстрируют:
➔ как собственный антивирус в PT ISIM 5 защищает от наиболее распространенных угроз в промышленной среде;
➔ как система управления уязвимостями помогает выявлять и оценивать значимые проблемы безопасности до того, как ими воспользуются злоумышленники;
➔ как новая архитектура сбора данных позволяет получать информацию с изолированных объектов, которые раньше были недоступны для непрерывного мониторинга.
Присоединяйтесь, чтобы получить полный обзор продуктовых обновлений и задать все интересующие вопросы экспертам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 4👏3😁3💯1
Китай раскрыл секретный киберполигон для тренировки блэкаутов, Microsoft закрыла шесть «нулевых дней» в одном обновлении, а Роскомнадзор начал делать сайты «несуществующими» на уровне DNS — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Утечка документов показала, как Китай тренирует кибератаки на критическую инфраструктуру соседних стран через виртуальный киберполигон Expedition Cloud.
Власти Сингапура впервые признали факт крупнейшей кибератаки в истории страны — китайская группировка UNC3886 использовала zero-day уязвимость для проникновения в сети четырёх операторов связи.
В Сенегале хакеры из группы The Green Blood Group парализовали госсистему идентификации граждан, полностью остановив выдачу паспортов и других документов.
Еврокомиссия пережила девять часов паники после масштабного взлома смартфонов сотрудников через уязвимость в ПО Ivanti.
Индия ввела жёсткие правила для IT-корпораций: на реакцию даётся 180 минут, а весь контент должен получить «цифровое клеймо» для борьбы с дипфейками.
Роскомнадзор задействовал технологию НСДИ, которая делает сайты «несуществующими» на уровне DNS — YouTube и WhatsApp просто перестали резолвиться в IP-адреса.
Павел Дуров обвинил российские власти в попытке перевести пользователей на «контролируемое приложение для слежки» и сравнил ситуацию с неудачным опытом Ирана восьмилетней давности.
Эпоха «золотых антилоп» в IT закончилась: теперь не айтишники выбирают работу, а работодатели выбирают их — и очень неохотно.
В Мурманской области впервые оштрафовали пенсионера на 30 тысяч рублей за лайки под роликами на YouTube.
Центробанк создаёт единую базу, где будет видно все счета и карты каждого россиянина для борьбы с дропами и мошенниками.
Microsoft выпустила февральский Patch Tuesday, закрыв шесть «нулевых дней» и 58 уязвимостей, многие из которых позволяли получить полный контроль над системой.
Хакеры из КНДР устроили виртуальный спектакль в Zoom, выдавая себя за HR-специалистов известных компаний для кражи данных IT-специалистов.
В роутерах TP-Link обнаружили критические уязвимости, которые превращают устройства в «чёрный ход» без пароля для злоумышленников.
Apple срочно выпустила обновления для закрытия активно эксплуатируемой уязвимости нулевого дня, позволяющей хакерам захватывать устройства.
Плагин W3 Total Cache для WordPress подставил миллион сайтов под угрозу — уязвимость позволяла выполнять произвольный код на сервере.
Эксперты разобрали, кто такие хакеры в 2026 году и почему одного слова недостаточно — от исследователей уязвимостей до злоумышленников, с разбором мифов и реальных сценариев атак.
Ваш телевизор собирает данные о каждом просмотре и передаёт их десяткам компаний — подробный гайд, как остановить слежку в Smart TV от Samsung, LG и Android TV.
В ИБ есть место не только для «людей в капюшонах»: разбираемся, как выбрать своё направление и не выгореть за полгода — от атакующей стороны до управления рисками. Также рассказываем, что такое «Марафон профессий» и как он помогает понять, какая роль вам ближе.
Каждая поездка на такси и каршеринге записывается и анализируется — инструкция, как ограничить слежку в Uber, Яндекс.Такси, Делимобиле и навигаторах.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👀7🤬3 2
Служба безопасности «Шин Бет» арестовала в Израиле нескольких человек, включая резервистов, по подозрению в использовании данных военной службы для ставок на платформе Polymarket. Одному из военных и гражданскому лицу предъявлены обвинения в преступлениях против безопасности, взяточничестве и воспрепятствовании правосудию. Поводом для расследования стали сообщения СМИ о серии ставок на сроки ударов Израиля по Ирану.
Внимание следствия привлек аккаунт ricosuave666, который точно предсказал хронологию 12-дневного конфликта и заработал более 150 тысяч долларов. После полугода затишья торговля на аккаунте возобновилась — снова со ставками на израильские операции. Другие трейдеры заподозрили владельца в доступе к закрытой информации, а израильские власти начали официальную проверку подозрительных аккаунтов.
Юристы называют эти аресты первым известным случаем задержания за инсайдерскую торговлю на рынках прогнозов. На фоне скандала конкуренты платформы, такие как Kalshi, усилили наблюдение за рынком. Сейчас объем ставок на военную операцию США против Ирана на Polymarket превышает 238 миллионов долларов, а самой популярной темой остаются сроки ударов Израиля.
#Polymarket #Израиль #ШинБет
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Они ставят на войну 24/7. Военные тайны Израиля превратились в прибыльные лоты на блокчейн-платформе
Израильские спецслужбы задержали военных трейдеров-инсайдеров.
😁30 12🔥5 4 3 2 1
ЦБ зафиксировал рекорд: в IV квартале 2025 года число краж с карт превысило 300 тысяч, но средний чек упал до исторического минимума в 6 тыс. рублей. В целом за год объем хищений вырос на 1,8 млрд руб. При этом мошенники стали реже атаковать карты напрямую (-1,5 млрд руб.), переключившись на онлайн-банкинг и системы быстрых платежей.
Статистика по СБП и ДБО обновила исторические максимумы: хищения через СБП выросли на 1,7 млрд руб., через ДБО — на 1 млрд. Резкий скачок зафиксирован в сегменте электронных кошельков — сразу на 70%. Тем не менее, общий объем украденного в конце года (1,82 млрд руб.) оказался ниже, чем в предыдущем квартале.
Всплеск числа атак при снижении их суммы ЦБ связывает с новыми сервисами в приложениях банков. С октября 2025 года заявить о краже и получить справку для полиции можно в пару кликов. Люди начали сообщать даже о мелких потерях, что «подсветило» реальное количество операций и снизило среднегодовой чек кражи до 18,7 тыс. рублей.
#кибербезопасность #финмониторинг #центробанк
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
300 тысяч краж за три месяца. Банк России отчитался о рекордном всплеске активности мошенников
Средняя сумма одной кражи с карты впервые упала ниже 6 тысяч рублей.
Об этом и не только поговорим на вебинаре «Эталонно, по плейбуку: валидируем сложные алерты и фолзы вместе с экспертами PT NAD».
На вебинаре:
Не упустите возможность пообщаться с экспертами и задать вопросы.
Зарегистрироваться можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💯2 2😁1
Спустя пять лет расследование взлома смартфона Педро Санчеса с помощью Pegasus получило развитие. Разведсообщество связывает атаку с марокканскими спецслужбами и визитом премьера в Сеуту и Мелилью в мае 2021 года. Именно в эти дни, на фоне острого миграционного кризиса и дипломатического конфликта с Рабатом, специалисты зафиксировали крупнейшую утечку данных с устройств главы правительства.
Технически операция была уникальной: сначала использовались комплексы IMSI-catcher (StingRay), имитирующие базовые станции. Они перехватили идентификаторы телефонов Санчеса во время его перемещений на вертолете и погранпунктах. Затем на устройства доставили zero-click эксплойт, который заражает систему без участия пользователя. Похожий «почерк» ранее замечали при слежке за марокканскими журналистами.
Предположительно, Рабат задействовал оборудование от немецкой Rohde & Schwarz и израильской Elbit Systems. Хотя к разбору инцидента привлекали разработчиков из NSO Group, расследование долго буксовало из-за режима секретности. Сейчас совпадение маршрутов, геолокаций и методов взлома делает версию о причастности Марокко основной, хотя Мадрид воздерживается от публичных обвинений.
#Pegasus #Испания #Кибершпионаж
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Фальшивые вышки и «нулевой клик». Спустя пять лет нашли тех, кто взломал премьера Испании
Цена одного короткого визита оказалась фатальной для всей системы безопасности.
👀8🔥4😁2🙊2 1 1 1