Последние новости

14:35
В российском регионе предотвратили 12 терактов за год
14:22
Российские системы ПВО сбили 131 беспилотник ВСУ и 26 снарядов «Вампира»
12:51
Под Белгородом сбили два беспилотника самолетного типа
08:47
Стало известно о росте числа пострадавших при теракте в «Крокусе»
21:54
ПВО сбила 16 воздушных целей над Белгородом
14:16
Стало известно о 95 пропавших без вести после теракта в «Крокусе»
09:37
Спасатели приостановили расчистку завалов на руднике в Приамурье
01:10
В Белгородской области сбили 18 воздушных целей
18:51
Показания задержанных по делу о теракте в «Крокусе» подтвердили украинский след
16:32
Разбор завалов в «Крокусе» завершили
14:45
Шойгу ответил на вопрос о мобилизации из-за обстрелов Белгородской области
13:26
Минобороны заявило о перехвате двух переоборудованных ракет С-200
11:52
ФСБ предотвратила теракт в пункте приема гумпомощи в российском регионе
09:51
ФСБ вскрыла группировку рейдеров из числа руководителей Минэкономразвития
09:39
Три человека пострадали при обстреле российского региона
16:20
Тело второго рабочего извлекли из-под завалов на уральской шахте
16:05
Стало известно о ракетной атаке по Ростовской области
13:50
Мишустин высказался о наказании виновных в теракте в «Крокусе»
13:31
Поисковую операцию на месте теракта в «Крокусе» продлили
13:21
Российские системы ПВО за сутки сбили 31 снаряд РСЗО «Вампир», «Ураган» и HIMARS
13:06
В Кремле оставили без ответа вопрос о травмах у обвиняемых в теракте в «Крокусе»
12:50
Медведев призвал убить всех причастных к теракту в «Крокусе»
12:49
Стало известно число находящихся под завалами «Крокуса» тел
11:28
Названо число остающихся в больницах пострадавших при теракте в «Крокусе»
11:28
Увеличилось количество жертв теракта в «Крокусе»
10:37
Рабочих завалило в шахте на Урале
08:51
Беспилотник с 50 килограммами тротила нашли возле российского нефтезавода
23:52
В российском городе взорвался изолятор ЛЭП
23:21
Суд арестовал одного из обвиняемых в теракте в «Крокусе»
21:10
Обнародованы новые списки пострадавших в «Крокусе»
Все новости

Группировки киберпреступников нанимают специалистов: зарплата до $20 тыс. в месяц, оплачиваемый отпуск и больничные

Главное / Расследования
2 692
0
Рынок хакерского труда
Скажи беспределу - НЕТ!

Эксперты «Лаборатории Касперского» проанализировали 200 тыс. объявлений о найме в даркнете и обнаружили, что киберкриминал все чаще использует те же приемы, что и легальный бизнес при поиске новых работников.

Все как у людей

Хакерские кибергруппировки все чаще функционируют по образу и подобию традиционного бизнеса и в попытках привлечь к своей деятельности ИТ-профессионалов сулят им высокую зарплату, оплачиваемые отпуска и больничные. Как сообщается в отчете «Лаборатории Касперского», объявления о найме, публикуемые на форумах в даркнете, обещают зарплату до $15-20 тыс. в месяц.

Эксперты «Лаборатории» в период между мартом 2020 и июнем 2022 гг. проанализировали 200 тыс. объявлений о найме на 155 сайтах в даркнете. В большей части случаев хакерские группировки ищут профессиональных разработчиков ПО. На этот тип приходится 61% всех объявлений.

$20 тыс. — это была самая высокая зарплата из всех предлагаемых. Топовая компенсация для специалистов по кибератакам (16% объявлений) составила $15 тыс. В целом диапазон средних предлагаемых зарплат — $1,3-4 тыс.

Согласно графику, представленному «Лабораторией», на третьем месте самых востребованных специальностей после разработчиков и непосредственных исполнителей атак оказались дизайнеры (10%). Далее — администраторы (6%), специалисты по обратной разработке (4%), аналитики (2%) и тестировщики (1%). Дизайнерам платят меньше всех. Больше всех обещают разработчикам.

Треть всех объявлений предполагает полную занятость. Еще столько же — гибкий график. Оплачиваемый отпуск и больничные обещали лишь в 8% случаев, но это уже указывает на то, что киберкриминал осознает значимость ценных кадров.

Риски перевешивают

Как сказано в публикации «Лаборатории Касперского», предлагаемые кибергруппировками условия вполне могут конкурировать с предложением легального бизнеса, а значит, выглядят довольно привлекательно для оставшихся без работы ИТ-специалистов или выпускников университетов, которые не могут устроиться в течение длительного времени.

С другой стороны, риски все же перевешивают: рассчитывать на то, что киберкриминал непререкаемо выполнит все заявленные обязательства, не приходится. Ни о каких юридически оформленных контрактах речи не идет. Кроме того, ИТ-специалист, если вскроется его криминальный бэкграунд, вряд ли найдет потом работу в легальном секторе, даже если сможет избежать проблем с законом.

Наибольшее количество объявлений о найме со стороны киберкриминала на подпольных форумах было опубликовано в первом квартале пандемийного 2020 г. В это время легитимный ИТ-рынок переживал мощные преобразования.

Второй всплеск пришелся на конец 2021 — начало 2022 гг.

В публикации «Лаборатории Касперского» отмечается, что соискателям предлагается пройти тестовое задание, чтобы продемонстрировать свой уровень компетентности, например в течение суток зашифровать вредоносный DLL-файл таким образом, чтобы его не видели антивирусы. В некоторых случаях соискателям обещают заплатить за выполнение таких заданий (вплоть до $300 в биткоинах).

Работодатели также иногда смотрят в портфолио соискателя, хотя ключевым пунктом остаются его реальные навыки.

«Сейчас западный ИТ-рынок снова штормит, крупнейшие компании увольняют людей тысячами, в том числе профессионалов в сфере информационных технологий и защиты информации, — говорит Анастасия Мельникова. — Скорее всего, киберкриминал попытается снова пополнить свои ряды за счет оставшихся без работы. И это может сильно осложнить и без того непростую ситуацию в сфере защиты данных».


Подписывайтесь на наш канал

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: