Анастасия Розанова

Анастасия Розанова

Автор

публикации

  • Елена Бочерова, «Киберпротект»: Сейчас в ИТ настолько высокая конкуренция за кадры, что не так уж и важно, какого ты пола
    Елена Бочерова, «Киберпротект»: Сейчас в ИТ настолько высокая конкуренция за кадры, что не так уж и важно, какого ты пола

    На фоне дефицита кадров и трансформации рынка ИТ и ИБ участие женщин в отрасли остается противоречивым: с одной стороны, их доля растет, с другой — сохраняются как профессиональные, так и внутренние барьеры, замедляющие карьерное развитие. Женщины по-прежнему чаще оказываются в позиции доказательства своей компетентности, сталкиваются с ограничениями на входе в профессию, балансируют между профессиональной реализацией и социальными ролями. Исполнительный директор «Киберпротекта» Елена Бочерова в интервью Кибер Медиа не только оценила текущее положение женщин в ИТ и ИБ, но и рассказала о собственном профессиональном пути, трудностях входа в индустрию и факторах, которые помогают раскрыть потенциал в высококонкурентной среде.

  • IAM-системы в 2026 году: как выстроить управление доступом и не потерять контроль над инфраструктурой
    IAM-системы в 2026 году: как выстроить управление доступом и не потерять контроль над инфраструктурой

    Пока одни компании продолжают выдавать права доступа вручную и узнают об уволившемся сотруднике с активным аккаунтом спустя месяцы, другие уже выстраивают автоматизированные системы, где каждое изменение в кадровой базе моментально отражается на правах в десятках корпоративных сервисов. Разрыв между этими двумя подходами — это не только вопрос удобства, но и вопрос безопасности, ведь значительная доля успешных кибератак начинается с компрометации учетных данных сотрудников или использования избыточных привилегий. Кибер Медиа разбирается, как устроены IAM-системы, с чего начинать их внедрение в российских условиях, чем они отличаются от PAM-решений и какое место занимают в архитектуре Zero Trust.

  • Безопасность криптовалют 2026: почему она остается уязвимой
    Безопасность криптовалют 2026: почему она остается уязвимой

    Криптовалюты на наших глазах из нишевого цифрового актива превратились в полноценный элемент глобальной финансовой инфраструктуры. Ими пользуются частные инвесторы, технологические компании и корпорации с многомиллионными оборотами. Несмотря на зрелость блокчейн-протоколов и развитие практик безопасной разработки, объемы хищений и инцидентов в криптоэкосистеме не снижаются. Парадокс заключается в том, что «взломать блокчейн» в классическом понимании по-прежнему крайне сложно, но цифровые активы продолжают исчезать — из-за ошибок в инфраструктуре, уязвимостей сервисов и человеческого фактора. Cyber Media разбирается, где сегодня находятся реальные угрозы для криптовалют, как меняются векторы атак и какие меры позволяют снизить риски для пользователей и платформ.

  • ИИ-фишинг: как нейросети создают персонализированные атаки
    ИИ-фишинг: как нейросети создают персонализированные атаки

    Социальная инженерия как метод атаки появился задолго до появления интернета — в ее основе лежит не взлом технических систем, а эксплуатация человеческой психологии: доверия, страха и когнитивных искажений, заставляющих людей действовать быстро, не анализируя ситуацию. До недавнего времени у фишинга был структурный изъян: персонализированная атака требовала непропорционально больших трудозатрат. ИИ устранил его: языковые модели генерируют тысячи персонализированных сообщений в час, технологии клонирования голоса и синтеза видео подрывают доверие к каналам, прежде считавшимся надежными.

  • Николай Лапин, Альфа-Банк: «Повышенное доверие к облакам и недостаток компетенций – шанс для злоумышленников»
    Николай Лапин, Альфа-Банк: «Повышенное доверие к облакам и недостаток компетенций – шанс для злоумышленников»

    В интервью Cyber Media старший эксперт SecOps Альфа-Банка Николай Лапин рассказал, почему облака становятся одной из ключевых целей атак, какие уязвимости используются чаще всего и возможно ли в принципе построить по-настоящему безопасную облачную инфраструктуру.

  • Человеческий фактор: как компании переосмысливают Security Awareness
    Человеческий фактор: как компании переосмысливают Security Awareness

    Компании непрерывно усиливают технический контур защиты — внедряют многоуровневые системы мониторинга, автоматизируют реагирование на инциденты, учатся быстрее выявлять атаки. Однако статистика нарушений безопасности остается стабильной: фишинг, компрометация учетных данных, утечки через сотрудников и ошибки при работе с информацией по-прежнему входят в число основных причин инцидентов.

  • Невидимая угроза: как современное Spyware эксплуатирует наше доверие
    Невидимая угроза: как современное Spyware эксплуатирует наше доверие

    Шпионскому ПО стало тесно в рамках узкоспециализированного инструмента для точечных операций. Сегодня spyware представляет собой комплексный класс киберугроз, который непрерывно эволюционирует на фоне роста защищенности современных операционных систем и пользовательских сервисов. Чем совершеннее становится техническая защита, тем активнее злоумышленники смещают фокус на социальные и поведенческие механизмы, фактически превращая самого пользователя в критически важное звено атаки. Cyber Media анализирует эволюцию программ-шпионов, наиболее распространенные типы spyware, каналы их распространения, причины, по которым мобильные устройства стали основной мишенью.

  • OSINT-инструменты: как увидеть свою компанию глазами хакера
    OSINT-инструменты: как увидеть свою компанию глазами хакера

    Каждый день в интернете появляются тысячи новых уязвимостей — открытые порты, забытые тестовые серверы, утекшие пароли сотрудников. Большинство из них компании не видят, потому что смотрят на свою инфраструктуру изнутри. Злоумышленники смотрят снаружи — и именно там находят точки входа. Инструменты OSINT-разведки позволяют сменить эту перспективу: взглянуть на собственную инфраструктуру так, как ее видит внешний наблюдатель. Кибер Медиа разбирается, как компании могут использовать открытые инструменты разведки — Maltego и Shodan — чтобы увидеть свою инфраструктуру глазами хакера, выявить слабые места до того, как их найдут злоумышленники, и выстроить реалистичную картину собственной поверхности атаки.

  • Чистая линия: как проверить номер телефона на мошенников
    Чистая линия: как проверить номер телефона на мошенников

    Телефонный звонок остается основным инструментом финансового мошенничества. Злоумышленник звонит с подменного номера, представляется сотрудником банка, госоргана или службы безопасности. Технология подмены номера делает визуальную идентификацию звонящего ненадежной, а профессиональные скрипты — разговор неотличимым от легитимного обращения. Защита от этой схемы начинается с одного навыка — умения проверить, кто в действительности находится на другом конце провода. Кибер Медиа разбирается, как отличить звонок злоумышленника от легитимного контакта, какие инструменты для этого существуют и чем рискует тот, кто пытается «пробить» чужой номер самостоятельно.

  • Не просто баннеры: как работает вредоносное рекламное ПО (Adware)
    Не просто баннеры: как работает вредоносное рекламное ПО (Adware)

    Adware — это рекламное ПО, которое может выглядеть безобидно, но на практике превращается в источник навязчивой рекламы, слежки и снижения производительности устройств. Пользователи часто ищут угрозу в поиске после того, как сталкиваются с всплывающими окнами, подменой поисковой системы и бесконечными баннерами. При этом adware — это целый класс программ, способных внедряться в браузеры, менять сетевые настройки и собирать данные для последующей монетизации. Кибер Медиа разбирается, как работает рекламный вирус, чем он отличается от классического вредоносного ПО и какие методы защиты действительно помогают.

  • NDR в SOC: от сетевой видимости к поведенческому анализу
    NDR в SOC: от сетевой видимости к поведенческому анализу

    Современные атаки все реже начинаются с очевидного взлома периметра и все чаще развиваются внутри инфраструктуры. Злоумышленники используют легитимные инструменты, штатные протоколы и зашифрованные каналы связи, из-за чего их активность долго выглядит как обычный сетевой шум. В результате команды SOC либо получают огромный поток разрозненных событий без понятного контекста, либо обнаруживают инцидент уже на поздней стадии, когда атакующий успел закрепиться в сети и начать развитие атаки. В таких условиях традиционные средства сетевого мониторинга, ориентированные на сигнатуры и известные паттерны, оказываются недостаточно эффективными. Cyber Media разбирается, почему традиционные инструменты сетевого мониторинга перестают справляться с современными атаками и как решения класса NDR меняют логику работы SOC.

  • Анастасия Ашаева, Музей криптографии: Первые женщины-хакеры стояли на позиции взлома ради исследования
    Анастасия Ашаева, Музей криптографии: Первые женщины-хакеры стояли на позиции взлома ради исследования

    Анастасия Ашаева, кандидат исторических наук и научный сотрудник Музея криптографии, рассказала Кибер Медиа о том, чьи имена история так и не вернула, какие барьеры сложно преодолеть и почему разговор еще не закончен.