Microsoft жаждет увеличить число женщин в сфере кибербезопасности

Microsoft жаждет увеличить число женщин в сфере кибербезопасности

Microsoft жаждет увеличить число женщин в сфере кибербезопасности

Microsoft наладила партнёрство с рядом организаций по всему миру с единственной целью — привлечь больше женщин в сферу информационной безопасности. Дело в том, что сейчас спрос на ИБ-специалистов заметно превышает предложение, а разрыв в навыках мужчин и женщин надо срочно нивелировать.

Кейт Бенкен, корпоративный вице-президент Microsoft, считает, что сейчас в сфере кибербезопасности существует проблема недостаточного найма представительниц слабого пола. В блоге Бенкен пишет:

«Мы должны создать более инклюзивную и благоприятную среду для обучения. Уже сейчас мы наблюдаем серьёзный успех в укреплении доверия и гибких навыков (soft skills) среди женщин в сфере ИБ».

Таким образом, в число новых партнёров Microsoft вошли следующие организации:

  • WOMCY — НКО, пытающаяся обеспечить больше возможностей для женщин в сфере информационной безопасности в США и Латинской Америке.
  • Women4Cyber — ещё одна НКО, которая поставила цель увеличить количество женщин на рабочих местах в ИБ-компаниях Европы.
  • WiCyS — глобальная организация, стремящаяся облегчить набор и удержание женщин на местах в сфере кибербезопасности.

Возможно, усилия Microsoft связаны с недавним иском за гендерную дискриминацию в оплате труда и продвижении по службе. Напомним, что в суд на техногиганта подала Кэти Муссурис, основатель и генеральный директор компании Luta Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru