Positive Events – Telegram
Positive Events
6.11K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
На PHDays Андрей Масалович из компании «Инфорус» прочитал доклад «Новое лицо OSINT».

Узнайте про 20 практических приемов OSINT c применением новых возможностей цифрового мира:

▪️поиск по фото с использованием нейронных сетей;

▪️сбор информации из даркнета;

▪️обнаружение утечек в облачных хранилищах;

▪️фиксация цифрового следа пользователя;

▪️и многое другое.

Материал действительно очень крутой — вот ссылка: https://event.phdays.com/ru#a-new-face-of-osint
🔥13👍3👎1🤩1
👀 Волнуемся, вдруг вы пропустили!
Недавно эксперты Positive Technologies и ГК Innostage провели вебинар «Как прошел The Standoff 2022». Вот что обсуждали:

▪️подготовку к киберучениям;

▪️самые примечательные тактики команд;

▪️реализацию недопустимых событий на полигоне;

▪️планы по дальнейшему развитию платформы.

Смотрите запись, чтобы лучше подготовиться к следующей кибербитве.
3🎉2
🔥 Взрыв на газораспределительной станции

Есть такое мнение: история хакерства берет начало с атаки на Сибирский нефтепровод в 1982 году. Тогда группа хакеров установила троян в SCADA-систему и организовала мощный взрыв. В дальнейшем атакам подвергались объекты нефтегазовой инфраструктуры Chevron, «Газпром», PDVSA и Saudi Aramco.

И угадайте что? На The Standoff есть похожий сценарий! В результате взлома системы управления газораспределительной станцией (АГРС) происходит взрыв: на местной ТЭЦ не хватает топлива, температура в домах жителей столицы Государства F стремительно падает…

Остановил работу металлургический комбинат «МеталлиКО». Теперь он не исполняет контрактные обязательства и несет большие убытки. В результате нарушены поставки энергоносителей и газа в регионе.

Как вам такой сценарий? 🔥или не 🔥?
🔥22👍4
Каким был PHDays 11? Что думают о форуме отраслевые эксперты и сами участники? Что делает его не похожим на предыдущие? Смотрите ролик, который подводит итоги последнего Positive Hack Days
👍2
Существуют техники, которыми пользуются почти все хакеры — независимо от квалификации. С их помощью можно обнаруживать атаки, даже если данных очень мало.

Олег Скулкин проанализировал эти техники на основе реальных сценариев атак и пришел к интересным выводам: https://event.phdays.com/ru#how-to-detect-95-of-attacks-covering-5-of-threat-actors-techniques
👍3
Кто они — те, кто делал PHDays 11? Как они принимают участие в работе форума? Как оценивают перспективы индустрии? Об этом — в новом видео с недавно прошедшего форума практической безопасности.
👍3
Продолжаем разговор о нашей платформе bug bounty. Что в ней такого особенного? Почему участвовать выгодно и компаниям, и хакерам? Листайте скорее 👉
👍9
🚄 Прекращение движения поездов

В марте этого года в Польше сбой компьютерного оборудования остановил движение 80% поездов, заблокировал перевозки на протяжении 820 км, вызвал значительные задержки в расписании. Похожие проблемы наблюдались и в других странах…

Хакеры The Standoff имеют шанс организовать такую катастрофу своими руками! Атаковав IT-инфраструктуру транспортной компании Heavy Logistics, они могут парализовать работу железной дороги на всей территории государства F. Высокоскоростные поезда собьются с пути, тысячи пассажиров не смогут добраться к месту назначения, многие застрянут на вокзалах. Остановится доставка грузов по железной дороге — а ведь это более 70% перевозок, необходимых для работы металлургической отрасли.

Готовьтесь к межотраслевым последствиям: пострадал крупнейший металлургический комбинат страны «МеталлиКО». Без новых поставок запасы руды на комбинате могут закончиться уже в течение ближайшей недели. Готовая продукция простаивает на складах без доставки в пункты назначения.
👍12
Как вам сценарий? Интересно было бы реализовать?
Anonymous Poll
83%
Да, конечно
17%
А можно что-то еще?
👍7
Словосочетание «международные киберучения» звучит сегодня все чаще. Но должны ли киберучения вообще иметь границы?

🌐 The Standoff никогда их не знал. Вот уже 6 лет мы собираем сильнейших хакеров со всего мира, чтобы с их помощью оценивать защищенность систем, навыки специалистов по ИБ и повышать безопасность бизнеса и государства.

🚩Вспомним, какой путь мы прошли все вместе.
👍17🔥5
Шестьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

Темы нового ролика:

🔸 Расширения Chrome отслеживают пользователя в Интернете
🔸 iOS 16 — Apple решила самую раздражающую проблему в Интернете
🔸 Новая атака NTLM relay позволяет злоумышленникам захватывать Windows-домены
🔸 Кибератака на систему управления сирен привела к воздушной тревоге в Израиле
🔸 Отключение Internet Explorer вызвало панику в Японии
🔸 Специалист выпустил приложение-эксплойт для iPhone
🔸 Windows 11 покажет, какие приложения шпионят за вами
🔸 В работе Cloudflare произошел массовый сбой
🔸 APT ToddyCat атакует Exchange-серверы в Европе и Азии
🔸 В РФ запретят закупки зарубежного ПО для всех объектов КИИ
🔸 В России появится консорциум по кибербезопасности
🔸 Fortinet: более 40% глобальных инцидентов кибербезопасности приводят к сбоям в работе, создавая риск физической безопасности _____________________________________

💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://news.1rj.ru/str/positive_investing
👍7
Продолжаем знакомить вас с особенностями платформы The Standoff 365 Bug Bounty. Как запустить свою программу? Что получат компании? Читайте в наших карточках 👆
👍9🤩1