Positive Events – Telegram
Positive Events
6.1K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
Юбилейный форум PHDays 10 стартовал, ура! 🎉

Сегодня и завтра вас ждут трансляции с места, где знают об информационной безопасности больше, чем где-либо еще. А мы обратим ваше внимание на мероприятия, которые, скорее всего, заинтересуют вас в первую очередь.

🧠 Думать — это прикольно? Генеральный директор Avalanche Андрей Масалович считает, что да. Его доклад «20 практических приемов OSINT в цифровом мире» посвящен приемам работы с открытыми источниками.

Легально добывать приватную и даже секретную информацию — не проблема. На «живых» примерах покажем, как использовать облачные хранилища и базы данных, как собирать информацию в социальных сетях и мессенджерах.

🔥 Сергей Голованов, главный эксперт «Лаборатории Касперского», прочитает заклинание «(」°ロ°)」 1, 2, 3, сеточка, гори \(º □ º l|l)/» и расскажет о самых громких инцидентах в сфере информационной безопасности за последние пару лет.

Рассказ пойдет о «дропах», программах-вымогателях и свежих CVE, а также о наиболее впечатляющих мероприятиях по реагированию на ИИБ. Особое внимание уделим APT и анализу виртуальной инфраструктуры.

⬛️ Черный ящик — это вам не шутки! IT-специалист Сергей Волокитин в докладе «Понимание внутреннего устройства черного ящика» покажет, как много нового мы можем узнать с помощью анализа энергопотребления.

Докладчик продемонстрирует новый метод, который позволяет без профилирования идентифицировать уникальные пути выполнения команд ПО, чтобы определять устройства и обнаруживать уязвимости.

Прямые эфиры и записи докладов смотрите здесь: https://standoff365.com/phdays10/

#PHDays10 #TheStandoff
Сегодня в 11:30 мск откладывай все дела — в студии The Standoff начнется доклад, который нельзя пропустить 💪🏻

Будем обсуждать, как обнаружить и остановить киберпреступника одним человеком. А еще покажем новые продукты Positive Technologies мета-уровня. Беседа пройдет в очень приятной компании — спикерский состав это гарантирует. Знакомься:

— Андрей Бершадский, директор центра компетенций Positive Technologies
— Денис Баранов, управляющий директор Positive Technologies
— Алексей Андреев, управляющий директор Positive Technologies
— Денис Кораблев, директор по разработке продуктов по выявлению вредоносных объектов, Positive Technologies
— Михаил Помзов, директор департамента базы знаний и экспертизы по ИБ, Positive Technologies
— Александр Морозов, руководитель отдела тестирования на проникновение, Positive Technologies
— Антон Тюрин, руководитель отдела экспертных сервисов и развития Screen Reader Support Enabled, Positive Technologies

Надеемся, ты уже подключаешься к трансляции на сайте: https://standoff365.com/phdays10/ 😌

#PHDays10 #TheStandoff
Задание на конкурентную разведку в новом формате

Всем привет!

👀На связи Сергей Кошмаров – организатор ярмарки хакерских девайсов. Хочу обратить внимание, что многие из вас могли заметить стильные плакаты.

Обратите на них внимание еще раз. И может быть получите приз, если ваше внимание будет максимально. Если еще не обратили, то самое время это сделать, потому что ярмарка будет идти только сегодня.
Все еще не смотришь PHDays? Тогда узнай, что упускаешь😎 Раскрыли все карты и рассказали о форуме в интервью CISO CLUB.

Юлия Сорокина, руководитель пресс-службы Positive Technologies в России и странах СНГ, рассказала, зачем идти на юбилейную конференцию и чего ждать от мероприятия. Вопросы задавали ребята из CISO CLUB — сообщества специалистов и экспертов по ИБ, которых хотят совершенствовать направление информационной безопасности в России.

Смотри видео! И подключайся к PHDays, конечно ☺️
Начало PHDays было очень-очень насыщенными. Да и дальше будет жара🔥

Публикуем программу на следующие 3 часа, вот несколько докладов, которым стоит уделить время:

Взлом мобильных приложений

Делиться знаниями будут двое экспертов в ИБ. Акшай Джайн — аналитик информационной безопасности. Он обнаружил множество уязвимостей, а его заслуги признают Adobe, Apple, Google, HP. Субхо Халдер — один из основателей и СТО компании Appknox. Он находил критически опасные уязвимости в продуктах Apple, Facebook, Google, Microsoft.


Спикеры покажут сценарии взлома, в которых обычные инструменты не работают, и расскажут, как оценить уровень безопасности мобильных приложений на базе Android и iOS. А еще объяснят, как скрыть получение рут-доступа и обойти SSL pinning.

Фаззинг ядра Linux

О фаззинге расскажет Андрей Коновалов, независимый исследователь безопасности. Он занимается выявлением уязвимостей в ядре Linux.

Фаззинг — это способ автоматически находить баги, передавая в программу случайно сгенерированные данные. Андрей расскажет, как использовать фаззинг, чтобы находить ошибки в ядре Linux, и объяснит, какие интерфейсы ядра можно фаззить.

Positive Technologies: опыт внедрения инструментов DevSecOps

Спикеры — Тимур Гильмуллин, заместитель руководителя отдела технологий и процессов разработки Positive Technologies, и Антон Володченко, руководитель группы обеспечения качества Positive Technologies.

Они расскажут, как развернуть и эксплуатировать сканер кода PT Application Inspector в сборочном конвейере с учетом особенностей корпоративной инфраструктуры. Покажут архитектуру решения и продемонстрируют примеры интеграции сканера Application Inspector и клиента AISA с GitLab CI и TeamCity. Особенно полезной лекция будет для инженеров-внедренцев и разработчиков — основных пользователей сканера.

— Смотри прямые эфиры и записи докладов по ссылке: https://standoff365.com/phdays10/

#PHDays10 #TheStandoff
Второй день The Standoff: 18% бизнес-рисков уже реализованы, защитники зафиксировали в три раза больше атак

За два дня соревнований команды атакующих реализовали 11 бизнес-рисков, причем некоторые риски были реализованы несколько раз разными командами. Это 18% от всех заложенных в инфраструктуру рисков. Жертвами атак стали компании FairMarket, Heavy Ship Logistics, Nuft и Tube. Во второй день The Standoff команды атакующих выявили вдвое меньше уязвимостей, сосредоточившись на развитии атак, а вот защитники прислали 125 отчетов - в три раза больше, чем в первый день кибербитвы.

В сети ритейлера FairMarket атакующие осуществили уже 4 бизнес-риска. Команда SPbCTF взломала ERP-систему магазина и сняла с крепкого алкоголя специальную отметку для подакцизных товаров. В результате несколько тысяч бутылок алкоголя были проданы в ночное время и в обход прочих ограничений. За несоблюдение законов о реализации спиртосодержащей продукции компании грозят крупные штрафы. Государство отзывает у FairMаrket лицензию на продажу алкогольной продукции.

Команды SPbCTF и Сodeby смогли похитить персональные данные сотрудников ритейлера, а команда True0xA3 украла базу данных с историей покупок всех клиентов. Рядовые покупатели уже начинают бойкотировать FairMarket. Ритейлер выплачивает огромные штрафы за нарушение российского и иностранного законодательства и ведет судебные разбирательства с VIP-клиентами.

В транспортной компании Heavy Ship Logistics реализовано 5 уникальных бизнес-рисков. Несколько команд атакующих проникли в системы продажи билетов на поезд и самолет, и теперь любой желающий может получить билет бесплатно. Тем временем команда Antibuddies взломала IT-систему, отвечающую за регистрацию пассажиров в аэропорту, что привело к отмене и задержке рейсов. Команда Invuls получила доступ к компьютерам компании и похитила важные файлы: документы о перевозке опасных грузов и переписку одного из директоров.

Хакеры из команды True0xA3 похитили конфиденциальную информацию из компаний Nuft и Tube. В компании Nuft, которая является крупной корпорацией по добыче и переработке нефтепродуктов, произошла утечка коммерческого предложения, подготовленного для участия в тендере. Проблемы с защитой цифровых данных обернулись для компании Nuft потерей рекордного контракта и репутационным ущербом. Компания Tube готовилась приобрести крупное рекламное агентство, но конкуренты предложили лучшие условия. Оказалось, что хакеры взломали компьютер генерального директора Tube, украли информацию о предстоящей сделке и продали ее конкурентам.

За второй день атакующие прислали вдвое меньше отчетов о выявленных уязвимостях, чем в первый, ведь в основном усилия команд были направлены на развитие атак внутри сети и выполнение заданий по осуществлению бизнес-рисков. Всего атакующие прислали уже 204 отчета о выявленных уязвимостях.
Наиболее активно уязвимости находят на ресурсах Big Bro Group: жюри приняло 84 отчета об уязвимостях в этой компании, однако здесь пока не было реализовано ни одного бизнес-риска. Напомним, что и в прошлом году атакующим до последнего дня кибербитвы не удавалось осуществить риски в этой компании. Также пока не были реализованы риски и в компании 25 Hours. Но защитники видят, что атакующие уже находятся внутри сети.

Защитники начали выявлять все больше вредоносной активности во вверенных им инфраструктурах. За второй день соревнований они отправили еще 125 отчетов об атаках — это в три раза больше, чем в первый день. Больше всего отчетов присылают команды из офисов Tube, Nuft и Big Bro Group. В топе по-прежнему инциденты, связанные с получением первоначального доступа в инфраструктуру, выполнением команд и закреплением, но при этом значительно выросло число выявленных атак майнеров. В отчетах защитников компании Nuft появились данные об инцидентах, зафиксированных с помощью PT ISIM (система анализа технологического трафика) — это говорит о том, что атакующие пробираются в технологический сегмент компании.

Пока защитники не успели прислать отчеты о расследованиях.
На площадке PHD ты можешь проверить свою логику, или знания в своей профессиональной области и получить крутой мерч в подарок!

Пройдя все уровни технического квиза у тебя появится возможность стать частью команды PT❤️

Стойку можно найти на втором этаже
Ты как, еще смотришь трансляцию? Надеемся, что да, ведь такое вообще никак нельзя игнорировать 🤟🏻

День потихоньку заканчивается, а полезный контент — нет. Вот какие доклады ждут тебя в ближайшее время:

Звезды выходят из строя. Управление спутниками

Таной Бозе — признанный эксперт по практической ИБ. Он входит в несколько залов славы кибербезопасности и даже был награжден премьер-министром Индии за победу в Global Cyber Challenge SCADA CTF.

Он расскажет, как проходят атаки на спутники, и рассмотрит виды атак, которые направлены на получение полного доступа к объекту.

Как выжить в битве экосистем кибербеза

Александр Бондаренко — генеральный директор R-VISION. Вместе с ним обсудим перспективы развития продуктовых систем, поговорим об основных преимуществах и рисках для потребителей, разберем стратегии пользователей в условиях противостояния производителей средств защиты.

Operation LongChain. История одного расследования

Спикеров будет двое: руководитель JSOC CERT, RT-SOLAR Игорь Залевский и старший инженер в JSOC CERT, RT-SOLAR Аскер Джамирзе. Они расскажут об инструментарии и интересных техниках, применяемых неизвестной группировкой, и проанализируют способы их детектирования с помощью различных решений.

— Смотри прямые эфиры и записи докладов по ссылке: https://standoff365.com/phdays10/

#PHDays10 #TheStandoff
Первый день юбилейного PHDays и третий - The Standoff подошли к концу. Десятки докладов и спикеров, сотни тем и вопросов. Подобрали для вас лучшие цитаты дня.

Борис Симис, заместитель генерального директора по развитию бизнеса компании Positive Technologies: «Все эти годы множество компаний и людей работали над PHDays, вкладывая душу, знания, предоставляя оборудование и продукты. Но в этом году впервые появился полноценный соорганизатор, компания Innostage, и мы дико им за это благодарны. Приглашаем и другие компании в число соорганизаторов. Хотим, чтобы PHDays стал общим делом».

Денис Кораблев, директор по продуктам Positive Technologies: «Я раньше не представлял, как писатели пишут книги вдвоем. Но новая задача — практическая реализация ИБ 2.0 — научила нас складывать сильные стороны команд разработок в единое целое и перестать мылить в рамках отдельных продуктов и ниш. Работа была проведена титаническая, и когда-нибудь мы о ней напишем книгу — обязательно вместе».

Особый выбор редакции

Сергей Голованов, главный эксперт «Лаборатории Касперского»: «Мессенджеры сливают названия рабочих групп. Если какой-то <@#&|$> назвал группу в WhatsApp «Инцидент там-то тогда-то», то поздравляем, вы сами только что сознались компании Facebook в том, что у вас инцидент. Группы надо называть без палева, например, «Выбираем подарок на день рождения».

Максим Жевнерёв, ведущий аналитик JSOC, «Ростелеком-Solar»: «Когда идет серьезная атака, threat intelligence помогает понять, насколько ты один видишь подобную штуку, есть ли еще что-то такое? Когда запрос в TI дает ноль информации по конкретным хешам, IP и техникам, это мобилизует на другой уровень работы и задач. Для меня это самая явная польза от TI».

Больше цитат
Вспомним, что было, расскажем, что будет 🔮 Заключительный день The Standoff и PHDays!

Итак, сегодня на главной сцене PHDays и в эфире:

🔺 Разговор о роли технологических мероприятий в повышении цифровой грамотности общества.

Вместе с Георгием Абрамишвили, коммерческим директором фестиваля GeekPicnic, обсудим, как влияют технологические ивенты на общественное сознание.

🔺 Итоги кибербитвы

Делимся цифрами, фактами, статистикой и фейлами прошедшего сражения. Общаемся с командами и узнаем, кто победил.


🔺 Доклад «Технологии, за которыми завтра»

Разбираемся, на какие технологии обратить внимание сейчас, чтобы не остаться в хвосте цифровизации завтра. Спикер — Антон Клочков, директор по развитию бизнеса ICL.

Начнём в 10:00 с пленарной сессии о реальности российского кибербеза. В обсуждении темы участвуют представители значимых для индустрии компаний, будет интересно: https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity

#PHDays10 #TheStandoff
The Standoff заканчивается, но ты еще успеваешь получить дозу полезного контента

Сегодня, 21 мая:

💪 Начинаем день пленарной сессией «Реальность российского кибербеза». Выясняем, сможет ли Россия стать лидером кибербезопасности.

💪 Подводим предфинальные итоги кибербитвы. Вместе с Владимиром Заполянским, Юлией Сорокиной и Алексеем Новиковым обсуждаем инциденты, цифры, факты, статистику, успехи и неудачи.

💪 Говорим о результативной ИБ, понятной первым лицам. Разбираемся, что значит для топов «результативная ИБ», видят ли они изменения в подходах за последнюю пару лет, как вообще они видят эти подходы. Спикеры — Владимир Елисеев, генеральный директор «Инфосистемы Джет», Сергей Лебедь, руководитель службы кибербезопасности ПАО «Сбербанк». Модератор — Борис Симис, заместитель генерального директора Positive Technologies.

Подключайтесь к эфиру с 10:00: https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity

#PHDays10 #TheStandoff