• XSS.stack #1 – первый литературный журнал от юзеров форума

Почему уставшие ИБ-специалисты встают на путь криминала

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Когда белые шляпы меркнут в тенях даркнета.

Специалисты по кибербезопасности все чаще сбиваются с пути истинного и выбирают криминальную сторону даркнета, предлагая свои услуги киберпреступникам. Это ставит предприятия в сложное положение, вынуждая либо сокращать прибыль ради удержания ценных кадров, либо находить способы защититься от тех, кто лучше всех знает их слабые места.

Увольнения и консолидация в киберсфере повышают нагрузку на оставшихся работников. В то же время рост зарплат стагнирует, делая криминальный «фриланс» все более привлекательным способом свести концы с концами, согласно новому исследованию Chartered Institute of Information Security (CIISec). Институт изучил размещенные в даркнете объявления об оказании киберуслуг.

В отчете CIISec приводится длинный список предложений, например от опытного разработчика на Python, готового создавать чат-ботов за $30 в час, чтобы купить подарки детям на Рождество. Другой профи предлагает фишинговые страницы, крипто-дрейнеры и прочие инструменты для взлома. Еще один высококвалифицированный кодер разрабатывает вредоносное ПО с помощью ИИ, цена начинается от $300 в час.

«Я был шокирован и сильно забеспокоился, увидев, как квалифицированные специалисты обращаются к киберпреступности из-за массовых увольнений, — комментирует Девин Эртел, CISO Menlo Security. — Это знаменует критические перемены в индустрии, а также указывает на острую потребность в новых вакансиях и возможностях для непрерывного обучения профессионалов».

Эртел полагает, что причиной этой тревожной тенденции может быть избыток талантов и экономическая нестабильность. Gartner прогнозирует , что к 2025 году 25% руководителей ИБ-фирм покинут свои посты из-за стресса. При этом, несмотря на сокращения в киберсекторе, которые в основном затрагивают маркетинг и продажи, в одних только США остаются сотни тысяч вакансий по безопасности.

Эксперт по киберзащите и консультант Хэл Поморанц опасается, что падение морали в отрасли может спровоцировать всплеск инсайдерских атак. «Вместо внешних угроз я бы обратил внимание на внутренние, — говорит он. — Массовые увольнения в IT уничтожают моральный дух сотрудников и порождают цинизм и презрение к руководству. Интересно, сколько оставшихся готовы будут предать своих работодателей за приличные деньги?»

Решение для многих предприятий, по словам Гарета Линдаля-Вайса из копании CISO Ontinue, требует лучшего понимания ролей, которые они стремятся заполнить, и подбора подходящих кандидатов. «Без сомнения, наблюдается дефицит квалифицированных и опытных специалистов, — объясняет он. — Однако я также указал бы на некоторые завышенные ожидания со стороны работодателей. Действительно ли вам нужен человек с многолетним опытом в смежной области для выполнения конкретной задачи?»

По словам Патрика Тике, вице-президента Keeper Security, помимо конкурентоспособного вознаграждения, компаниям следует предлагать четкие пути карьерного роста для амбициозных сотрудников, возможности повышения квалификации, а также гибкие схемы работы, включая удаленный формат, где это применимо.

«Руководители ведут борьбу за привлечение необходимых киберталантов, чтобы защитить свои организации, при этом вынуждены балансировать между распределением удаленных рабочих сил, растущим количеством конечных точек и непрерывно расширяющимся ландшафтом угроз», — поясняет он.

Наконец, помимо задач по найму персонала и ликвидации кадрового дефицита, Санил Муралидхар, вице-президент компании ColorTokens, призывает руководителей уделять первостепенное внимание психологическому здоровью и управлению стрессом в своих командах. «Общение с профессионалами различных ролей — от рядовых сотрудников до руководителей и партнеров компании — выявляет общую для них проблему чрезвычайно высоких уровней стресса», — отмечает он.

По словам Муралидхара, это во многом обусловлено несоразмерной нагрузкой, которую вынуждены нести подразделения кибербезопасности, защищая организации с помощью крайне ограниченных ресурсов.


sc:
ciisec.org/survey/the-security-profession-in-2022-23/
gartner.com/en/newsroom/press-releases/2023-02-22-gartner-predicts-nearly-half-of-cybersecurity-leaders-will-change-jobs-by-2025
 
высококвалифицированный кодер разрабатывает вредоносное ПО с помощью ИИ
что-то в этой фразе не то 🤔
 
Специалисты по кибербезопасности все чаще сбиваются с пути истинного и выбирают криминальную сторону даркнета, предлагая свои услуги киберпреступникам. Это ставит предприятия в сложное положение, вынуждая либо сокращать прибыль ради удержания ценных кадров, либо находить способы защититься от тех, кто лучше всех знает их слабые места.
Даже не знаю, что ответить. Мы не всегда способны оценивать даже знакомых объективно, не суть так ли много мы о них знаем.
Я знал достаточно хорошо человека, я с ним работал некоторое время и "знал" значит именно как было, а не как это могли преподнести. Он прошел серьезную проверку, будучи пенсионером МВД, нужны были региональные представители, он подходил лучше всего, т.к. знал и людей и землю, всю жизнь прослужил в уголовке которую позже некоторое время возглавлял, но такие люди никогда не становятся начальниками ОВД, поэтому ушел полковником в запас, история достаточно обыкновенная штатная. Мы когда-то работали пару лет в 2010-2012 году, позже не виделись.
Человек потерял семью, оставил ребенку и жене квартиру, имел комнату в квартире и недостроенную дачу. Это я знаю точно, бывал там. Он был честным и настоящим ментом, которого боялись даже воры. Он не брал взяток, это был именно такой типаж, уже позже когда мы работали можно было списать на неустроенность, когда тебе после 40 лет и такое наследство ты имеешь в виде кола и полудвора людей не судят, ну и то человек искал возможностей применить опыт и знакомства с знаниями еще.
Я знаю что в самую первую волну на Донбассе он не хуево с батальоном Восток наварился на теме отжатия тачек и полностью решил вопрос с капиталом, у него появился даже бизнес, он вложил удачно добытый криминально капитал в выгодополучение, т.е. финансовый, материальный интерес отпадает. При этом у конторы к нему вопросов не было, нет доказательств, да, угоняли тачки на Кавказ крутые, многие линяли, но предъявить ему вообщем было и нечего.
В итоге его арестовали, он пошел на тягчайшее из тяжких преступлений, не смотря на опыт, знания, отсутствие каких-либо материальных, меркантильных причин, он прошел обучение и стал координатором РДГ в Украине, был готов на всё. Де-факто, я знаю как было. И я не понимал почему, опыт, знания, на хуя ему это? Если бы я не знал за капитал подумал бы, ну понятно бабки, идеологическая составляющая в этом случае отпадает.
Очень просто - ЭГО. Нет никакой разницы, полковник это или курсант, это ЭГО, ему пообещали как раз ту должность, на которой в МВД его и сбили. Учитывая его опыт службы, потерянную семью, прочее, это специфический опыт, но он повёлся.
Немного не кибер, но вполне о криминале, тягчайшем. Не знаю, по идее его обменяли, или должны обменять, история не об этом. Но она потрясла даже меня, я не просто знал человека, я работал с ним вместе.
 
ему пообещали как раз ту должность, на которой в МВД его и сбили
и в этот светлый день он сошёл с ума
 
и в этот светлый день он сошёл с ума
это частный случай.
в подавляющем большинстве случаев, именно уровень дохода имеет решающую роль в принятии решения встать на темную сторону.
 
что-то в этой фразе не то 🤔
А если спец пишет скажем класс и просит нейронку которая это умеет - ковертить в тдд, и за счет этого экономит просто дохуя времени? И это ведь не единственное что можно попросить ии.
 
Даже не знаю, что ответить. Мы не всегда способны оценивать даже знакомых объективно, не суть так ли много мы о них знаем.
Я знал достаточно хорошо человека, я с ним работал некоторое время и "знал" значит именно как было, а не как это могли преподнести. Он прошел серьезную проверку, будучи пенсионером МВД, нужны были региональные представители, он подходил лучше всего, т.к. знал и людей и землю, всю жизнь прослужил в уголовке которую позже некоторое время возглавлял, но такие люди никогда не становятся начальниками ОВД, поэтому ушел полковником в запас, история достаточно обыкновенная штатная. Мы когда-то работали пару лет в 2010-2012 году, позже не виделись.
Человек потерял семью, оставил ребенку и жене квартиру, имел комнату в квартире и недостроенную дачу. Это я знаю точно, бывал там. Он был честным и настоящим ментом, которого боялись даже воры. Он не брал взяток, это был именно такой типаж, уже позже когда мы работали можно было списать на неустроенность, когда тебе после 40 лет и такое наследство ты имеешь в виде кола и полудвора людей не судят, ну и то человек искал возможностей применить опыт и знакомства с знаниями еще.
Я знаю что в самую первую волну на Донбассе он не хуево с батальоном Восток наварился на теме отжатия тачек и полностью решил вопрос с капиталом, у него появился даже бизнес, он вложил удачно добытый криминально капитал в выгодополучение, т.е. финансовый, материальный интерес отпадает. При этом у конторы к нему вопросов не было, нет доказательств, да, угоняли тачки на Кавказ крутые, многие линяли, но предъявить ему вообщем было и нечего.
В итоге его арестовали, он пошел на тягчайшее из тяжких преступлений, не смотря на опыт, знания, отсутствие каких-либо материальных, меркантильных причин, он прошел обучение и стал координатором РДГ в Украине, был готов на всё. Де-факто, я знаю как было. И я не понимал почему, опыт, знания, на хуя ему это? Если бы я не знал за капитал подумал бы, ну понятно бабки, идеологическая составляющая в этом случае отпадает.
Очень просто - ЭГО. Нет никакой разницы, полковник это или курсант, это ЭГО, ему пообещали как раз ту должность, на которой в МВД его и сбили. Учитывая его опыт службы, потерянную семью, прочее, это специфический опыт, но он повёлся.
Немного не кибер, но вполне о криминале, тягчайшем. Не знаю, по идее его обменяли, или должны обменять, история не об этом. Но она потрясла даже меня, я не просто знал человека, я работал с ним вместе.
Ничего удивительного. Для большинства людей очень важно быть востребованными и давать результать который ценят делая то что они хорошо умеют и что им нравится делать. Ключевое это то что бы быть кому то нужным и что бы ценили. Многие выберут службу где их ценят а не бабло и полную никомунинужность. Легко быть богатым и несчастным алкашом, но трудно быть несчастным если тебя на работе все ценят, уважают и замечают плоды твоего труда. Этот эффект используют секты, окружают новичка вниманием и "любовью", всячески дают понять как он тут нужен, как он важен тут, как он к месту и вовремя.
 
А может прост зп поднять и нагрузку с спецов скинуть?
Толком никого не нанимают т.к иб это дыра в бюджете которая ниче не приносит, задач вещают на одного как на 5 челов в отделе разработки
порог входа слишком высокий, требования на любой грейд огромные, по итогу у тебя зп ниже чем у чела который третий год на джаваскрипте пишет...ммм0)
Тем же разрабом стать в 10 раз легче и выгоднее, в иб идут только отбитые альтруисты
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Когда белые шляпы меркнут в тенях даркнета.
щляпы может и меркнут, а нормальные ребята там деньги зарабатывают и деньги это не те копешные зп которые эти шляпы в белую получают.
деньги начинаються со 100к usd. Всем привет!)
И это ведь не единственное что можно попросить ии.
во-во. тесты больше не пишу сам вообще. машина один х#й тест напишет даже лучше меня - она в себя вобрала всю ту боль\дичь и херь что видело человечество пишущее на stackoverflow и прочем чего то напрасило OpenAI для обучения - они там допарсились кстати к ним уже в очередь с исками выстроились и приперли жопой к стенке - первы 5ерым они уже выплачивают бабки в порядке досудебных и мировых соглашений.
 
и в этот светлый день он сошёл с ума
К чему это? Ты юморист, или просто о ментах у тебя мнение на основе телесериалов сетки ТНТ/СТС? И первое и другое не признак ни мудрости, ни разума, хотя и весело. Без какой либо эмпатии история грустная и как-то шутить на эту тему, это уже признак кончелыжности скорее, нежели философии ))
Ничего удивительного. Для большинства людей очень важно быть востребованными и давать результать который ценят делая то что они хорошо умеют и что им нравится делать. Ключевое это то что бы быть кому то нужным и что бы ценили. Многие выберут службу где их ценят а не бабло и полную никомунинужность. Легко быть богатым и несчастным алкашом, но трудно быть несчастным если тебя на работе все ценят, уважают и замечают плоды твоего труда. Этот эффект используют секты, окружают новичка вниманием и "любовью", всячески дают понять как он тут нужен, как он важен тут, как он к месту и вовремя.
Та ну то такое. Но всё же. Ты присягу давал людям, а потом хуяк в Солнечногорске проходишь курс как всех заебашить и не спалится. Чёрт подери, резонно спросить, как минимум каков мотив, причина? С опытом втянутся в такое, это же сука не солдат, курсант. Ну я так говорил всегда, это стереотип, это типа теоретики, ну типа кубик рубик эго, вербовка, очень шаблонно и не жизненно, но потом посмотрел, это я до хуя критичен, но в основе оно верно....
 
Эксперт по киберзащите и консультант Хэл Поморанц опасается, что падение морали в отрасли может спровоцировать всплеск инсайдерских атак. «Вместо внешних угроз я бы обратил внимание на внутренние, — говорит он. — Массовые увольнения в IT уничтожают моральный дух сотрудников и порождают цинизм и презрение к руководству. Интересно, сколько оставшихся готовы будут предать своих работодателей за приличные деньги?»
Hells Pomaranč, еби его мать. )) Падение морали в отрасли. ))) Какие помаранчи томятся в этих заморских оранжереях, зрея манят. Если бы у меня было две печени, одна из них работала бы на выпивание солодового виски с такими блюстителями морали )) При чем с пятницы по обед понедельника включительно. Иначе как выйти за рамки?
Chartered Institute of Information Security (CIISec)
Это не Институт, мать вашу, корону Ее Величества, а Limited Company registered in England and Wales, сука. Пристанище ценителей односолодового виски.
«Руководители ведут борьбу за привлечение необходимых киберталантов, чтобы защитить свои организации, при этом вынуждены балансировать между распределением удаленных рабочих сил, растущим количеством конечных точек и непрерывно расширяющимся ландшафтом угроз», — поясняет он.
Ну да, стать крайним и просрать всё в виду закостенелости не есть мечта любого прилежного менеджера талантов.
Gartner прогнозирует , что к 2025 году 25% руководителей ИБ-фирм покинут свои посты из-за стресса.
Нет. Это искажение, немного не так, был пункт об аутсорсинге, но киберпетушкам нонпрофитным не стоит волноваться. Писал кратко прогноз. Если фунтов не жалко, пусть не ссут, за пару сотен сделаю им шикарную аналитику а то они так переживают, как буд-то война у них, а не у нас.
 
Последнее редактирование:
Та ну то такое. Но всё же. Ты присягу давал людям, а потом хуяк в Солнечногорске проходишь курс как всех заебашить и не спалится. Чёрт подери, резонно спросить, как минимум каков мотив, причина? С опытом втянутся в такое, это же сука не солдат, курсант. Ну я так говорил всегда, это стереотип, это типа теоретики, ну типа кубик рубик эго, вербовка, очень шаблонно и не жизненно, но потом посмотрел, это я до хуя критичен, но в основе оно верно....
Да я писал тебе и еще там и тогда, что рыба сгнила с головы. Курсант смотрит на отцов командиров, на власть, на что вокруг, на что говорят и что реально он наблюдает, и с присягой это как то не бъется, и вот с одной стороны присяга а с другой объективная реальность которую игнорировать нельзя. Ну и люди они разные, но у всех есть свой предел. И вот ты такой хватаешь щенка за грудки и в морду ему орешь - Ты что же ссука такая, ты же присягу давал! Ты с командиров давай спроси. А еще с всех тех кто союзу давал присягу а теперь поливает его говном. Ну и про востребованность и деньги. Когда ты что то хорошо делаешь, когда тебе дают это делать, когда это встречает поддержку и одобрение, это очень важно, это эволюционно сформированная необходимость. Ты ведь не мог не видеть как угасают люди которых выперли на пенсию или просто уволили, или разгорается внутренний огонь в человеке который наконец то попал на нужную работу. На эту тему на самом деле много материалов исследований можно найти. Это сейчас одиночке просто выжить и появляются дивиантные личности которым все равно нужны они кому то или нет.
 
Ну вот, если о теме - то да.
Какой смысл ИБшникам с хорошим скиллом(коих мало, по собствественному опыту знаю)работать за копейки в вайт сфере, которая отличается ОГРОМНЫМ колличеством мусорных тасков, далеко не относящихся к их проф деятельности.
Опять же, все вышеперечисленное знаю по собственному опыту общения с таковыми.

Ну и самое мейнстримное:
-ыыы, зачем чета в программе нашей фирмы прятать? Ыыыы лишние деньги ибшникам. Пожалуй, не будем их нанимать
 
Ну вот, если о теме - то да.
Какой смысл ИБшникам с хорошим скиллом(коих мало, по собствественному опыту знаю)работать за копейки в вайт сфере, которая отличается ОГРОМНЫМ колличеством мусорных тасков, далеко не относящихся к их проф деятельности.
Опять же, все вышеперечисленное знаю по собственному опыту общения с таковыми.
Я знаю, бро, людей, кто блядь ноет все жизнь, где бы и кем бы они не работали. Есть примеры людей, кто в самой жесткой чернухе зарабатывают меньше рядового офисного долбоеба в Москве. Есть и обратные примеры, когда человек сдал всех своих лучших друзей, вообразил себя Джеймсом блядь Бондом, а на деле тоже ничего не зарабатывает сейчас и друзей нет.

То есть я так считаю - это отдельный скилл "зарабатывать", зависит не только от твоих знаний и опыта, но и рациональной оценки своего времени - что ты делаешь, почему, ради чего. Поверь мне, я много работаю с кодерами и у них как правило очень хуево с этим скиллом, хотя спецы могут быть очень крутые.

ИБшники - ну я за твиттерскими давно слежу - нихуя не видят, что перед носом собственным происходит :) Или видят, но делают неправильные выводы. Ну кто им будет реальные деньги платить и за что? Я вообще удивляюсь, почему им в принципе что-то платят. Посмотри на тех же самых реверсеров - все кто рулит - это в основном олд скулы, их можно пересчитать на пальцах одной руки. А вся молодежь ноет по запрету ТикТока, да на ютубе ответы ищут.

Так что когда ты пишешь про мусорные таски - ты сам их взял. Зайди в кабинет к боссу и проведи ему хyем по губам - скажи: будем делать теперь так, как я скажу. Покажи, кто здесь Альфа. А то ты наверное думаешь, что если ты спрыгнешь в один из офисов Конти, то начнешь реально зарабатывать :) Не, братец, будешь также сидеть на "мусорных тасках" и ныть.

Ничего личного, бро! Но я бы сделал первый шаг на твоем месте: убрал бы кошелек из подписи. И сконцентрировался на том, чтобы сделать реальные бабки, самому. Добра.
 
если ты спрыгнешь в один из офисов Конти

будешь также сидеть на "мусорных тасках" и ныть.
"на мусорских" тогда уж
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх