Рынок труда в ИБ в России (2024–2027): дефицит, трансформация ролей и стратегия действий
Рынок ИБ вошёл в фазу устойчивого дефицита кадров: при 110 тыс. занятых в 2023 году совокупная потребность уже достигла ~160 тыс., а разрыв — около 50 тыс. (45% от занятых; 31% от потребности). К 2027 году потребность вырастет до 235–261 тыс., занятость — до 181–196 тыс.; дефицит в абсолюте увеличится до 52–65 тыс., хотя в…
Рынок ИБ вошёл в фазу устойчивого дефицита кадров: при 110 тыс. занятых в 2023 году совокупная потребность уже достигла ~160 тыс., а разрыв — около 50 тыс. (45% от занятых; 31% от потребности). К 2027 году потребность вырастет до 235–261 тыс., занятость — до 181–196 тыс.; дефицит в абсолюте увеличится до 52–65 тыс., хотя в…
Дайджест событий в сфере кибербезопасности и ИИ
1) Cisco Secure FMC: критический RCE в RADIUS (CVE-2025-20265)
Что произошло
Cisco предупредила о критической уязвимости (CVSS 10.0) в Secure Firewall Management Center, позволяющей удалённо и без аутентификации выполнить команды на устройстве, если для входа включён RADIUS. Патчи выпущены 15 августа. (BleepingComputer, nvd.nist.gov)
Как произошло (техразбор)
Проблема в обработке пользовательского ввода на этапе RADIUS-аутентификации: специально…
1) Cisco Secure FMC: критический RCE в RADIUS (CVE-2025-20265)
Что произошло
Cisco предупредила о критической уязвимости (CVSS 10.0) в Secure Firewall Management Center, позволяющей удалённо и без аутентификации выполнить команды на устройстве, если для входа включён RADIUS. Патчи выпущены 15 августа. (BleepingComputer, nvd.nist.gov)
Как произошло (техразбор)
Проблема в обработке пользовательского ввода на этапе RADIUS-аутентификации: специально…
Ransomware в образовании-2025: техника атак, падение выкупов и ускорение восстановления
Отчёт Sophos «The State of Ransomware in Education 2025» показывает ощутимый технический прогресс школ и вузов, но и устойчивое давление на ИТ-команды. Векторы различаются по сегментам: в K-12 впервые лидирует фишинг (~22%), далее идут вредоносная почта, эксплуатация уязвимостей и компрометация учётных данных с близкими долями. В высшем образовании доминирует эксплуатация уязвимостей (~35%), затем вредоносная почта…
Отчёт Sophos «The State of Ransomware in Education 2025» показывает ощутимый технический прогресс школ и вузов, но и устойчивое давление на ИТ-команды. Векторы различаются по сегментам: в K-12 впервые лидирует фишинг (~22%), далее идут вредоносная почта, эксплуатация уязвимостей и компрометация учётных данных с близкими долями. В высшем образовании доминирует эксплуатация уязвимостей (~35%), затем вредоносная почта…
Дайджест событий в сфере кибербезопасности и ИИ (5–10 сентября 2025 г.)
1. Раскрыта глобальная кибершпионская кампания Китая «Salt Typhoon»
Что произошло: 4-5 сентября 2025 года альянс спецслужб 13 стран, включая АНБ и CISA (США), опубликовал совместное предупреждение о многолетней кибершпионской активности, атрибутируемой китайской проправительственной группировке Salt Typhoon (APT40). Атакам подверглись телекоммуникационные, правительственные, военные и другие объекты критической инфраструктуры как минимум в 80 странах, включая США, Канаду…
1. Раскрыта глобальная кибершпионская кампания Китая «Salt Typhoon»
Что произошло: 4-5 сентября 2025 года альянс спецслужб 13 стран, включая АНБ и CISA (США), опубликовал совместное предупреждение о многолетней кибершпионской активности, атрибутируемой китайской проправительственной группировке Salt Typhoon (APT40). Атакам подверглись телекоммуникационные, правительственные, военные и другие объекты критической инфраструктуры как минимум в 80 странах, включая США, Канаду…
Аналитический отчет по событиям в сфере кибербезопасности и ИИ
Период: 18–24 сентября 2025 г.
-------------
КИБЕРБЕЗОПАСНОСТЬ
1) Рансомварная атака на Collins Aerospace нарушила работу европейских аэропортов
Что произошло: 19–24 сентября в Европе фиксировались задержки и отмены рейсов из-за сбоя в системах наземного обслуживания и биллинга, вызванного кибератакой на провайдера авиационных ИТ-услуг Collins Aerospace (дочерняя компания RTX). Пострадали, в частности, берлинский аэропорт BER и другие…
Период: 18–24 сентября 2025 г.
-------------
КИБЕРБЕЗОПАСНОСТЬ
1) Рансомварная атака на Collins Aerospace нарушила работу европейских аэропортов
Что произошло: 19–24 сентября в Европе фиксировались задержки и отмены рейсов из-за сбоя в системах наземного обслуживания и биллинга, вызванного кибератакой на провайдера авиационных ИТ-услуг Collins Aerospace (дочерняя компания RTX). Пострадали, в частности, берлинский аэропорт BER и другие…
Исследование рынка труда и обзор заработных плат 2025–2026 (Россия)
Исследование охватывает компании, работающие в России: в опросе участвовала 211 организация, полевой этап — 17 июля–4 августа. Это придаёт данным необходимую опору для практических выводов. Главная тенденция — рынок найма переходит от «универсальных рецептов» к более точным и гибким практикам: решения всё чаще строятся на данных и понятных метриках эффективности. Технологии помогают быстрее находить нужных…
Исследование охватывает компании, работающие в России: в опросе участвовала 211 организация, полевой этап — 17 июля–4 августа. Это придаёт данным необходимую опору для практических выводов. Главная тенденция — рынок найма переходит от «универсальных рецептов» к более точным и гибким практикам: решения всё чаще строятся на данных и понятных метриках эффективности. Технологии помогают быстрее находить нужных…
Ключевые события в сфере кибербезопасности и искусственного интеллекта (25 сентября – 1 октября 2025 г.)
В Калифорнии принят первый в США закон о безопасности передовых моделей ИИ
Что произошло: 29 сентября 2025 года губернатор Калифорнии Гэвин Ньюсом подписал законопроект SB 53, известный как «Закон о прозрачности передовых моделей искусственного интеллекта» (TFAIA). Закон вводит обязательные требования к безопасности для разработчиков наиболее мощных ИИ-систем.
Как это произошло (технический разбор): Закон обязывает компании,…
В Калифорнии принят первый в США закон о безопасности передовых моделей ИИ
Что произошло: 29 сентября 2025 года губернатор Калифорнии Гэвин Ньюсом подписал законопроект SB 53, известный как «Закон о прозрачности передовых моделей искусственного интеллекта» (TFAIA). Закон вводит обязательные требования к безопасности для разработчиков наиболее мощных ИИ-систем.
Как это произошло (технический разбор): Закон обязывает компании,…
Bain Technology Report 2025: что важно бизнесу про ИИ, роботов, квант и энергетику
Bain фиксирует новый виток: от «чат-ботов» рынок переходит к агентам ИИ, которые действуют сами и встраиваются в бизнес-процессы. Под это нужна другая ИТ-архитектура: реальное время для данных и API, единые правила взаимодействия агентов, адаптивная безопасность и контроль затрат. В ближайшие 3–5 лет на фундамент (платформы агентов, протоколы, доступ к данным, наблюдаемость) может уйти 5–10% ИТ-бюджетов;…
Bain фиксирует новый виток: от «чат-ботов» рынок переходит к агентам ИИ, которые действуют сами и встраиваются в бизнес-процессы. Под это нужна другая ИТ-архитектура: реальное время для данных и API, единые правила взаимодействия агентов, адаптивная безопасность и контроль затрат. В ближайшие 3–5 лет на фундамент (платформы агентов, протоколы, доступ к данным, наблюдаемость) может уйти 5–10% ИТ-бюджетов;…
NCSC: единая и актуальная картина OT-архитектуры
Британский NCSC выпустил практическое руководство для владельцев и операторов OT-систем: как получить «целостную, актуальную и единую картину» своей OT-архитектуры и поддерживать её в порядке. Документ вводит ключевое понятие definitive record — это постоянно обновляемое «единственное достоверное описание» всех OT-систем и связей, которое становится опорой для оценки рисков и выбора мер защиты. К выпуску привлечены профильные…
Британский NCSC выпустил практическое руководство для владельцев и операторов OT-систем: как получить «целостную, актуальную и единую картину» своей OT-архитектуры и поддерживать её в порядке. Документ вводит ключевое понятие definitive record — это постоянно обновляемое «единственное достоверное описание» всех OT-систем и связей, которое становится опорой для оценки рисков и выбора мер защиты. К выпуску привлечены профильные…
Киберустойчивость-2025: меньше крупных убытков, но шире поле рисков
Страховые данные Allianz показывают разворот в динамике инцидентов: в первом полугодии 2025 года число уведомлений по киберпретензиям осталось на уровне прошлого года (~300), при этом средняя тяжесть убытков снизилась более чем на 50%, а частота «крупных» выплат свыше €1 млн — примерно на 30%. Одновременно растёт доля убытков вне прямых атак: в 2024 году на…
Страховые данные Allianz показывают разворот в динамике инцидентов: в первом полугодии 2025 года число уведомлений по киберпретензиям осталось на уровне прошлого года (~300), при этом средняя тяжесть убытков снизилась более чем на 50%, а частота «крупных» выплат свыше €1 млн — примерно на 30%. Одновременно растёт доля убытков вне прямых атак: в 2024 году на…
Ключевые события в сфере кибербезопасности и ИИ (2–8 октября 2025 г.)
1. Oracle выпустила экстренный патч для 0-day уязвимости в E-Business Suite, эксплуатируемой группировкой Clop
Что произошло: 4-6 октября 2025 года Oracle выпустила внеплановое обновление безопасности для устранения критической уязвимости CVE-2025-61882 (CVSS 9.8) в своем пакете корпоративного ПО E-Business Suite. Уязвимость активно эксплуатировалась как 0-day вымогательской группировкой Clop в рамках масштабной кампании по краже данных и…
1. Oracle выпустила экстренный патч для 0-day уязвимости в E-Business Suite, эксплуатируемой группировкой Clop
Что произошло: 4-6 октября 2025 года Oracle выпустила внеплановое обновление безопасности для устранения критической уязвимости CVE-2025-61882 (CVSS 9.8) в своем пакете корпоративного ПО E-Business Suite. Уязвимость активно эксплуатировалась как 0-day вымогательской группировкой Clop в рамках масштабной кампании по краже данных и…
CB Insights: State of AI 2025 — рынок ИИ ускоряет консолидацию, мегараунды доминируют, а фокус смещается к агентам и робототехнике
Отчёт CB Insights «State of AI: 2025 recap» показывает, что рынок ИИ вошёл в фазу высокой капиталоёмкости и концентрации: рекордные объёмы финансирования сочетаются со снижением числа сделок и усилением роли крупнейших игроков. В 2025 году глобальное финансирование частных AI-компаний достигло $225,8 млрд (примерно вдвое выше 2024 года), при этом 79% объёма обеспечили мегараунды ($100 млн+).…
Отчёт CB Insights «State of AI: 2025 recap» показывает, что рынок ИИ вошёл в фазу высокой капиталоёмкости и концентрации: рекордные объёмы финансирования сочетаются со снижением числа сделок и усилением роли крупнейших игроков. В 2025 году глобальное финансирование частных AI-компаний достигло $225,8 млрд (примерно вдвое выше 2024 года), при этом 79% объёма обеспечили мегараунды ($100 млн+).…
Benedict Evans: «AI eats the world» (ноябрь 2025) — факты, тренды, ключевые выводы
Материал Бенедикта Эванса трактует генеративный ИИ как очередной «платформенный сдвиг», который происходит раз в 10–15 лет (mainframes → PC → web → smartphones → GenAI) и перераспределяет инновации, инвестиции и «точки контроля» рынка (слайды 2–3). Исторический тезис: «первые» часто не становятся победителями — ранние лидеры в ПК/браузерах/поиске/соцсетях/смартфонах нередко исчезают (слайд 5), а доминирование легко теряется…
Материал Бенедикта Эванса трактует генеративный ИИ как очередной «платформенный сдвиг», который происходит раз в 10–15 лет (mainframes → PC → web → smartphones → GenAI) и перераспределяет инновации, инвестиции и «точки контроля» рынка (слайды 2–3). Исторический тезис: «первые» часто не становятся победителями — ранние лидеры в ПК/браузерах/поиске/соцсетях/смартфонах нередко исчезают (слайд 5), а доминирование легко теряется…
2025 — год рекордного кибервымогательства: выводы из GRIT 2026 Ransomware and Cyber Threat Report
Отчёт GuidePoint Research and Intelligence Team (GRIT) обобщает тенденции 2025 года в области шифровальщиков-вымогателей и кибервымогательства. Источниковая база — открытые данные, включая сайты и «витрины» утечек самих групп; заявленные пострадавшие организации не верифицировались. Авторы подчёркивают ограничения: число «наблюдаемых» жертв не равно реальному числу атак, а злоумышленники могут применять отрицание и дезинформацию. В статистику включены и…
Отчёт GuidePoint Research and Intelligence Team (GRIT) обобщает тенденции 2025 года в области шифровальщиков-вымогателей и кибервымогательства. Источниковая база — открытые данные, включая сайты и «витрины» утечек самих групп; заявленные пострадавшие организации не верифицировались. Авторы подчёркивают ограничения: число «наблюдаемых» жертв не равно реальному числу атак, а злоумышленники могут применять отрицание и дезинформацию. В статистику включены и…
Руководство MAS/MindForge по управлению рисками искусственного интеллекта в финансовом секторе
Руководство MAS/MindForge по управлению рисками искусственного интеллекта в финансовом секторе: практическая рамка для масштабирования с доверием
Монетарное управление Сингапура (Monetary Authority of Singapore, MAS) и отраслевой консорциум MindForge опубликовали «AI Risk Management: Executive Handbook» — исполнительное руководство по управлению рисками искусственного интеллекта (ИИ) в финансовых организациях; презентация документа прошла на Singapore FinTech Festival в ноябре…
Руководство MAS/MindForge по управлению рисками искусственного интеллекта в финансовом секторе: практическая рамка для масштабирования с доверием
Монетарное управление Сингапура (Monetary Authority of Singapore, MAS) и отраслевой консорциум MindForge опубликовали «AI Risk Management: Executive Handbook» — исполнительное руководство по управлению рисками искусственного интеллекта (ИИ) в финансовых организациях; презентация документа прошла на Singapore FinTech Festival в ноябре…
Рекомендации CISA и партнёров по безопасной интеграции ИИ в операционные технологии критической инфраструктуры
Публикация TechRepublic (15 января 2026) обращает внимание на новые рекомендации по безопасности искусственного интеллекта (ИИ) в операционных технологиях (Operational Technology, OT) — системах управления физическими процессами (энергосети, водоочистка, промышленная автоматизация). Отмечается, что рост применения генеративных инструментов (включая ChatGPT) и подключение OT к интернет-среде и промышленному интернету вещей усиливают риск утечек данных, компрометации управления и сбоев…
Публикация TechRepublic (15 января 2026) обращает внимание на новые рекомендации по безопасности искусственного интеллекта (ИИ) в операционных технологиях (Operational Technology, OT) — системах управления физическими процессами (энергосети, водоочистка, промышленная автоматизация). Отмечается, что рост применения генеративных инструментов (включая ChatGPT) и подключение OT к интернет-среде и промышленному интернету вещей усиливают риск утечек данных, компрометации управления и сбоев…
Состояние рынка труда России в декабре 2025 года: рост конкуренции соискателей при локальном дефиците кадров
«Краткий обзор рынка труда» HeadHunter (hh.ru) за декабрь 2025 года фиксирует сдвиг от режима «гиперспроса» и массового найма к более стратегическому управлению персоналом: планированию численности, удержанию и развитию сотрудников, включая внутреннюю ротацию. Макроконтекст остаётся напряжённым: безработица в октябре 2025 года составила 2,2% (по данным Росстата). Одновременно усилился разрыв между спросом и предложением на рынке подбора:…
«Краткий обзор рынка труда» HeadHunter (hh.ru) за декабрь 2025 года фиксирует сдвиг от режима «гиперспроса» и массового найма к более стратегическому управлению персоналом: планированию численности, удержанию и развитию сотрудников, включая внутреннюю ротацию. Макроконтекст остаётся напряжённым: безработица в октябре 2025 года составила 2,2% (по данным Росстата). Одновременно усилился разрыв между спросом и предложением на рынке подбора:…
ARK Big Ideas 2026: технологическая конвергенция как источник «великого ускорения»
Согласно документу ARK Investment Management «Big Ideas 2026» (2026), материал предназначен не для предсказания «плавных» трендов, а для объяснения резких изменений на рынках, возникающих при созревании экспоненциальных технологий. Анализ выстроен вокруг 13 «больших идей» — платформ инноваций на стыке искусственного интеллекта (ИИ), робототехники, энергетики, блокчейн-инфраструктуры, космоса и биомедицины (см. стр. 3).
ИИ описывается как ключевой…
Согласно документу ARK Investment Management «Big Ideas 2026» (2026), материал предназначен не для предсказания «плавных» трендов, а для объяснения резких изменений на рынках, возникающих при созревании экспоненциальных технологий. Анализ выстроен вокруг 13 «больших идей» — платформ инноваций на стыке искусственного интеллекта (ИИ), робототехники, энергетики, блокчейн-инфраструктуры, космоса и биомедицины (см. стр. 3).
ИИ описывается как ключевой…
IEEE Biometrics Council Newsletter (декабрь 2025): ключевые сюжеты, риски и направления развития биометрии
Декабрьский выпуск IEEE Biometrics Council Newsletter (Volume 56, December 2025) тематически сфокусирован на тезисе «биометрия, способная хранить секрет»: по мере встраивания биометрической идентификации в повседневную инфраструктуру вопросы приватности и защищённости шаблонов трактуются не как дополнительные функции, а как базовые проектные ограничения. Центральный сюжет раскрывается в экспертном интервью с сооснователем Keyless Андреа Карминьони: описывается подход Zero-Knowledge…
Декабрьский выпуск IEEE Biometrics Council Newsletter (Volume 56, December 2025) тематически сфокусирован на тезисе «биометрия, способная хранить секрет»: по мере встраивания биометрической идентификации в повседневную инфраструктуру вопросы приватности и защищённости шаблонов трактуются не как дополнительные функции, а как базовые проектные ограничения. Центральный сюжет раскрывается в экспертном интервью с сооснователем Keyless Андреа Карминьони: описывается подход Zero-Knowledge…
Еженедельный дайджест КБ, ИИ и ИТ (16–22 января 2026)
1) Лидер Black Basta идентифицирован и объявлен в розыск в ЕС
Суть события: Европейские и украинские правоохранители задержали участников группы Black Basta и раскрыли личность предполагаемого лидера; он объявлен в розыск.
Технический разбор: Группа действовала по классической схеме вымогателей: компрометация учётных данных, закрепление в сети, вывоз данных и последующее шифрование. В расследовании фигурируют инструменты подбора/восстановления…
1) Лидер Black Basta идентифицирован и объявлен в розыск в ЕС
Суть события: Европейские и украинские правоохранители задержали участников группы Black Basta и раскрыли личность предполагаемого лидера; он объявлен в розыск.
Технический разбор: Группа действовала по классической схеме вымогателей: компрометация учётных данных, закрепление в сети, вывоз данных и последующее шифрование. В расследовании фигурируют инструменты подбора/восстановления…
Еженедельный дайджест КБ, ИИ и ИТ (23–29 января 2026)
На неделе заметны сразу несколько крупных сюжетов: критические уязвимости в Fortinet и Cisco с риском массовой компрометации, внеплановый патч Microsoft для Office из-за обхода защитных механизмов, а также серия громких утечек и вымогательских атак в рознице и сервисах массового спроса. Отдельно выделяются атаки с социальной инженерией, вишинг и коды SSO, а также исследовательские публикации о…
На неделе заметны сразу несколько крупных сюжетов: критические уязвимости в Fortinet и Cisco с риском массовой компрометации, внеплановый патч Microsoft для Office из-за обхода защитных механизмов, а также серия громких утечек и вымогательских атак в рознице и сервисах массового спроса. Отдельно выделяются атаки с социальной инженерией, вишинг и коды SSO, а также исследовательские публикации о…