Positive Events – Telegram
Positive Events
6.09K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
Forwarded from Positive Technologies
🗓 Знаете, какой сегодня день? Не просто вторник, не только День приветствия и День светящихся окошек. Сегодня стартует наша грандиозная четырехдневная кибербитва Standoff 12!

Начинаем через несколько минут. Атакующие и защитники готовы, а онлайн-трансляция запущена.

Подключайтесь по ссылке, сегодня у нас:

🔴 15 красных команд попробуют реализовать более 120 опасных событий, в том числе взломать воссозданную на обновленном киберполигоне инфраструктуру Positive Technologies и получить за это 5 млн рублей;

🔵 6 команд защиты постараются расследовать каждый инцидент и даже остановить белых хакеров;

🗣 Эксперты по кибербезопасности будут не только комментировать ход кибербитвы, но и расскажут много полезного, неважно в защите или нападении вы работаете.

Это и правда будет легендарно!
Смотрите онлайн и не переключайтесь.

#Standoff12
#MoscowHackingWeek

@Positive_Technologies
🔥122🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
🎉4
👀 Следить за ходом кибербитвы Standoff 12 можно на сайте Moscow Hacking Week
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍2
Forwarded from Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
🧐 С чего начиналась кибербитва Standoff?

Со студенческих соревнований CTF (2011–2015 годы), которые в 2016 году трансформировались в киберучения. Поэтому, кстати, место, на территории которого проходит батл между атакующими и защитниками, сначала называлось Город F (City F, смекаете? 🤔).

За семь лет город разросся и стал целым государством, где красные команды могут реализовать более 120 критических инцидентов. В их состав уже давно входят по-настоящему крутые исследователи кибербезопасности, а сама битва стала еще интереснее: теперь защитники могут не просто вести расследования, но и пробовать останавливать атаки.

Подробнее про предыдущие битвы Standoff рассказали в видео, а за новейшей историей можно следить прямо сейчас на сайте Moscow Hacking Week.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62🎉1🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
🍵 Как сделать эффект присутствия на Standoff 12 максимальным, не сходя с любимого дивана?

1️⃣  Включайте онлайн-трансляцию.

2️⃣ Сходите на минутную экскурсию по Кибердому, которую мы записали специально для вас. Потом сможете рассказать, что своими глазами видели обновленный киберполигон и ставки команд, бывали в нашей медиарубке и тестировали вестибулярный аппарат в коридоре с сюрпризом.

Ну как вам?

#MoscowHackingWeek
#Standoff12
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥93👍3
🥷 Первый реализованный критический инцидент на кибербитве Standoff 12 — утечка конфиденциальной информации из образовательного учреждения в управляющей компании City. Его реализовала команда SPbCTF — бронзовый призер Standoff 2021 года.

Атака была зафиксирована метапродуктом MaxPatrol O2 (он сформировал цепочку атаки и перевел ее в статус «Требует внимания», так что в реальной жизни такая атака была бы остановлена).

Пока не можем раскрыть все подробности, чтобы не нарушить честность хода кибербитвы. Но только до 24 ноября — после окончания Standoff 12 в прямом эфире мы покажем, как работал MaxPatrol O2.

#Standoff12
#PositiveПродукты
🔥13👍43🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
6
🚩 На Standoff 101 мы проводили CTF — поздравляем победителей онлайн- и офлайн-зачетов!

Все они получат проходки на Positive Hack Days 2024. Будем рады увидеть молодых специалистов на нашей конференции!

Как и обещали, делимся репозиторием с заданиями и результатами: https://github.com/kksctf/ff101ctf
🔥104👍4😱1🐳1
🔥 Подводим итоги первого дня кибербитвы Standoff 12!

Первой командой, которая реализовала критический инцидент — утечку данных контрагентов в нефтегазовой компании Tube, — стала SPbCTF.

В течение дня командами атакующих было реализовано 29 критических инцидентов (из которых 12 — уникальные), больше всего в банковском секторе (14) и нефтегазовой отрасли (11).

Всего красные команды обнаружили 146 уязвимостей. По итогам дня (по суммарному количеству баллов) на первом месте находится команда Codeby Pentest (9 реализованных критических инцидентов и 14 обнаруженных уязвимостей) — это действующие чемпионы и единственные четырехкратные победители Standoff.

🧐 А как дела у защитников?

Команда Command_and_Defend (защищает нефтегазовую отрасль) расследовала 7 из 11 реализованных критических инцидентов в сегменте.

А команде Your_shell_not_pass удалось предотвратить 3 и обнаружить 12 инцидентов в сегменте транспорта и логистики (это единственная отрасль на Standoff 12, где команда защиты участвует в режиме предотвращения атак).

В общей сложности защитники расследовали 7 атак и обнаружили 60 инцидентов.

Внимательно следим за началом второго дня кибербитвы 👀
🔥10🎉3🏆2👍1
🔥 Рассказываем о PT NGFW, в зале нет свободных мест.

Смотрите трансляцию на сайте Moscow Hacking Week
👍15😁4
Второй день кибербитвы Standoff 12

🏭 PT ISIM используется для мониторинга систем управления технологическими процессами на объектах энергетики, нефтепереработки, транспорта. Продукт получает копию трафика со SPAN-портов, непрерывно анализирует все коммуникации, выявляет использование ВПО, выполнение команд в промышленных протоколах, регистрирует нарушения и события безопасности.

🔴 Сегодня в технологической сети замечена непривычная активность: кто-то упорно пытается подключиться к серверам АСУ ТП по RDP. Одна из красных команд смогла остановить контроллер — это видно в PT ISIM и в MaxPatrol SIEM с пакетами промышленной экспертизы.

#Standoff12
#PositiveПродукты
👍10🔥63😁1
🔥 Второй день кибербитвы Standoff 12 был жарким!

Во-первых, сменились лидеры среди атакующих команд: в тройку вошли True0xA3 и RHTxSH13LD, а на первом месте все еще Codeby Pentest, хоть и не с таким большим отрывом по общему количеству баллов, как было по итогам первого дня.

🧑‍🚀 Трем командам удалось похитить чертежи космолифта у компании CosmoLink Labs, впервые представленной на Standoff.

Пока что единственный критический инцидент максимального уровня сложности был вызван в банковской отрасли: команда Codeby Pentest смогла получить доступ к административной панели Kubernetes и отключить банковские приложения.

Всего команды красных за два дня кибербитвы вызвали 87 критических инцидентов (из которых 31 уникальный) и обнаружили 220 уязвимостей. Самые пострадавшие сегменты — банки, УК City и нефтегазовая компания Tube.

Как дела у защитников?

Всего они расследовали 18 успешных атак и обнаружили 230 инцидентов (больше всего — команда CyberNoobs, которая защищает космическую отрасль, — 75). Команда Your_shell_not_pass предотвратила 13 инцидентов в транспортной отрасли.

Ждем старта третьего дня 🥊

#Standoff12
#MoscowHackingWeek
🔥5🏆32
Forwarded from IT's positive investing
🔥 Мы начинаем день инвестора Positive Technologies!

В качестве вступления покажем, как проходит кибербитва Standoff 12 в рамках Moscow Hacking Week.

А основная программа начнется в 16:00 с доклада Алексея Лукацкого, бизнес-консультанта по информационной безопасности Positive Technologies: он расскажет, как мы делаем цифровой мир более безопасным посредством защиты государства, индустрий и бизнеса.

Подключайтесь к трансляции прямо в нашем Telegram-канале или на YouTube.

#POSI
👍21
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Топ-менеджеры Positive Technologies отвечают на вопросы о бизнесе компании в рамках дня инвестора.

Смотрите онлайн на сайте Moscow Hacking Week или на YouTube
👍6🔥32
🔥 Подводим итоги третьего дня кибербитвы Standoff 12!

В лидерах среди атакующих команд — Codeby Pentest, на ее счету 33 критических инцидента и 24 уязвимости (всего 169 466 баллов). Вчера команде удалось реализовать несколько недопустимых событий, среди которых прекращение движения поездов и авария на железной дороге 🚂

На втором месте в турнирной таблице — команда True0xA3 (92 807 баллов). В тройку лидеров вернулась команда ДРТ & ℭ𝔲𝔩𝔱 (52 837 баллов).

🏦 Самые пострадавшие сегменты, как и прежде, — банки и УК City. При этом в банковской отрасли атакующим удалось вывести деньги с клиентских счетов через систему ДБО, а также через терминал кассира-операциониста (недопустимые события максимального уровня сложности).

За день количество вызванных критических инцидентов практически удвоилось — до 167 (из которых 45 уникальные). Всего атакующими командами за три дня кибербитвы было обнаружено 270 уязвимостей.

🔐 Как дела у защитников?

Команда Your_shell_not_pass за три дня предотвратила 16 инцидентов и обнаружила еще 28 в транспортной компании Heavy Logistics, а также расследовала 8 успешных атак. Команда Command_and_Defend расследовала 18 успешных атак, а команда CyberNoobs — 5.

Всего защитниками было обнаружено 347 инцидентов и расследовано 35 успешных атак.

👀 Кибербитва Standoff 12 завершится сегодня в 14:00, а награждение победителей состоится в 18:40. Следить за ходом кибербитвы можно на сайте Moscow Hacking Week. А уже в 14:40 начнется третий раунд митапа Standoff Talks.

#Standoff12
#MoscowHackingWeek
👍4🔥32🤩2😱1