Считаем, что мем про третье сентября ставить недопустимо — он устарел по всем параметрам. Потому предлагаем взглянуть на мемы Standoff 365 🔥
P. S. Спасибо https://news.1rj.ru/str/standoff365meme за эти шедевры
P. S. Спасибо https://news.1rj.ru/str/standoff365meme за эти шедевры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23❤🔥9👍5❤4🔥2💩2🥱2
This media is not supported in your browser
VIEW IN TELEGRAM
Standoff Hacks — это не только красивые виды Сочи, миллионы баунти и литры пива… но и бессонные ночи подготовки, ламповые вечерние разговоры и Толя, смотрящий в даль. А в целом все — 💜
Решили показать вам закулисье Hacks в нашем влоге на ютуб-канале.
И ушли готовиться к следующему
Решили показать вам закулисье Hacks в нашем влоге на ютуб-канале.
🔥18❤🔥4👍3❤2
Как остановили центрифуги для обогащения урана в виртуальном государстве F? 🤔
@
Отправили фишинговое письмо
@
После открытия пользователем зараженного документа переместились через несколько устройств
@
Получили доступ к узлу оператора ПЛК
@
Остановили центрифугу
Если коротко, то именно так действовали атакующие в мае этого года на кибербитве Standoff 11. И да, такое уже случалось в реальной жизни — тот самый вирус Stuxnet, который отбросил ядерную программу Ирана на два года назад.
Шаг за шагом распутали эту атаку с кибербитвы в нашем блоге на Хабре.
P. S. А если хотите попробовать совершить аварию на прокатном стане, то приходите к нам на киберполигон. Пока это не удалось сделать ни одному исследователю безопасности.
@
Отправили фишинговое письмо
@
После открытия пользователем зараженного документа переместились через несколько устройств
@
Получили доступ к узлу оператора ПЛК
@
Остановили центрифугу
Если коротко, то именно так действовали атакующие в мае этого года на кибербитве Standoff 11. И да, такое уже случалось в реальной жизни — тот самый вирус Stuxnet, который отбросил ядерную программу Ирана на два года назад.
Шаг за шагом распутали эту атаку с кибербитвы в нашем блоге на Хабре.
P. S. А если хотите попробовать совершить аварию на прокатном стане, то приходите к нам на киберполигон. Пока это не удалось сделать ни одному исследователю безопасности.
🔥15❤5👏2🤯1
За уязвимости, найденные в веб-приложениях в рамках багбаунти-программ, компании готовы платить крупные вознаграждения (может хватить даже на первоначальный взнос по ипотеке).
Но перед тем как перейти к поиску уязвимостей на практике, следует ознакомиться с теорией: узнать, какой инструментарий стоит использовать, какие бреши в защите чаще всего встречаются и как они могут эксплуатироваться.
У матерых багхантеров со временем вырабатывается собственная стратегия поиска уязвимостей. И пятью трюками, которые должен знать каждый, мы поделились в нашем блоге на Хабре.
•
•
Да прибудет с вами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏3🤔1
Получить удвоенные выплаты можно будет за все обнаруженные server-side уязвимости. Максимальное вознаграждение — 2,4 млн рублей!
А еще появился новый скоуп:
• apptracer.ru
• api-hprof.odkl.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍6❤3
⚡ Вы готовы, исследователи безопасности? Да, капитан!
Мы запустили новый сегмент на онлайн-киберполигоне Standoff 365. Теперь в Хакербурге доступна IT-компания NetFusionPro, которая занимается хостингом, интернет-провайдингом и интеграцией систем.
А еще она привлекает внимание хакеров. Например, в ней можно:
👾 Распространить вирус-шифровальщик и потребовать миллионный выкуп за сохранение данных компании.
🎫 Взломать сервис продажи билетов, обойдя механизмы безопасной разработки и выполнив произвольный код.
Все это, конечно, виртуально и безопасно. А за успешную реализацию этих и других атак вы сможете заработать баллы на нашем киберполигоне. Но будьте внимательны: за вами пристально наблюдают защитники и расследуют атаки 👀
Ждем вас на киберполигоне!
Мы запустили новый сегмент на онлайн-киберполигоне Standoff 365. Теперь в Хакербурге доступна IT-компания NetFusionPro, которая занимается хостингом, интернет-провайдингом и интеграцией систем.
А еще она привлекает внимание хакеров. Например, в ней можно:
👾 Распространить вирус-шифровальщик и потребовать миллионный выкуп за сохранение данных компании.
🎫 Взломать сервис продажи билетов, обойдя механизмы безопасной разработки и выполнив произвольный код.
Все это, конечно, виртуально и безопасно. А за успешную реализацию этих и других атак вы сможете заработать баллы на нашем киберполигоне. Но будьте внимательны: за вами пристально наблюдают защитники и расследуют атаки 👀
Ждем вас на киберполигоне!
🔥20👍4👏2❤1
🧐 Вы гуру кибербезопасности? Знаете, как искать уязвимости и зарабатывать на ипотеку? Готовы делиться лайфхаками с комьюнити?
Тогда у вас есть возможность получить инвайт на предстоящий Standoff Hacks, который пройдет 26 ноября, — priv8-ивент для самых крутых багхантеров. Всего мы разыграем шесть инвайтов, пять из которых — за лучшие статьи и один бонусный.
Четыре простых условия:
1. Вам нужно написать статью о прикладной безопасности, которая помогла бы коллегам по цеху стать сильнее.
2. Вы можете выбрать любую тему, в которой максимально прошарены: сделать анализ вредоноса, 1-day-уязвимости или же рассказать о своем уникальном подходе к поиску багов.
3. Мы не ждем большого материала, главное для нас — его качество в плане технической начинки и в плане текста. Для наглядности — вот пример крутой публикации от команды PT SWARM.
4. Креатив приветствуется. Хотите сделать статью в виде комикса или чек-листа — welcome.
🎁 И бонус: еще один инвайт мы дадим участнику, который сделает видео с разбором уязвимости или описанием своего подхода к багхантингу. Оценивать будем в том числе и по визуалу, например, плюсом будет нарисованная инфографика.
Все работы будут опубликованы в нашем блоге на «Хабре»!
Ждем ваших материалов до 15 октября, отправляйте их Карине: @k41riN4
А лучших авторов — ждем на Standoff Hacks, о котором мы подробнее расскажем в ближайшее время 😉
Тогда у вас есть возможность получить инвайт на предстоящий Standoff Hacks, который пройдет 26 ноября, — priv8-ивент для самых крутых багхантеров. Всего мы разыграем шесть инвайтов, пять из которых — за лучшие статьи и один бонусный.
Четыре простых условия:
1. Вам нужно написать статью о прикладной безопасности, которая помогла бы коллегам по цеху стать сильнее.
2. Вы можете выбрать любую тему, в которой максимально прошарены: сделать анализ вредоноса, 1-day-уязвимости или же рассказать о своем уникальном подходе к поиску багов.
3. Мы не ждем большого материала, главное для нас — его качество в плане технической начинки и в плане текста. Для наглядности — вот пример крутой публикации от команды PT SWARM.
4. Креатив приветствуется. Хотите сделать статью в виде комикса или чек-листа — welcome.
🎁 И бонус: еще один инвайт мы дадим участнику, который сделает видео с разбором уязвимости или описанием своего подхода к багхантингу. Оценивать будем в том числе и по визуалу, например, плюсом будет нарисованная инфографика.
Все работы будут опубликованы в нашем блоге на «Хабре»!
Ждем ваших материалов до 15 октября, отправляйте их Карине: @k41riN4
А лучших авторов — ждем на Standoff Hacks, о котором мы подробнее расскажем в ближайшее время 😉
🔥21❤5👍4❤🔥1
🍁 Хорошая осенняя традиция — учиться новому!
Cовместно с центром экспертизы по кибербезопасности CyberEd мы запускаем конкурс на новых сегментах киберполигона Standoff 365.
С 21 сентября по 10 ноября за успешную реализацию атак в IT-компании NetFusionPro и еще одном сегменте, который запустим совсем скоро, выберем четырех победителей, которые наберут:
1. Наибольшее количество баллов среди школьников: суммарно на NetFusionPro и новом сегменте.
2. Наибольшее количество баллов среди студентов: суммарно на NetFusionPro и новом сегменте.
3. Наибольшее количество баллов среди всех участников на новом сегменте с активной командой защитников NetFusionPro.
4. Максимум баллов за реализацию рисков на новом сегменте среди всех участников.
💡Только в первой и во второй номинациях баллы будут суммированы по двум сегментам сразу.
Всем победителям подарим сертификат на любой курс профессиональной подготовки от CyberEd и персональное приглашение на Standoff Talks в конце ноября. Официальное награждение пройдет 25 ноября на сцене Standoff Talks в Москве.
Чтобы принять участие в первой или второй номинации, укажите ваш ник и контакты до 1 ноября 👉 вот тут.
Удачи! ☘️
Cовместно с центром экспертизы по кибербезопасности CyberEd мы запускаем конкурс на новых сегментах киберполигона Standoff 365.
С 21 сентября по 10 ноября за успешную реализацию атак в IT-компании NetFusionPro и еще одном сегменте, который запустим совсем скоро, выберем четырех победителей, которые наберут:
1. Наибольшее количество баллов среди школьников: суммарно на NetFusionPro и новом сегменте.
2. Наибольшее количество баллов среди студентов: суммарно на NetFusionPro и новом сегменте.
3. Наибольшее количество баллов среди всех участников на новом сегменте с активной командой защитников NetFusionPro.
4. Максимум баллов за реализацию рисков на новом сегменте среди всех участников.
💡Только в первой и во второй номинациях баллы будут суммированы по двум сегментам сразу.
Всем победителям подарим сертификат на любой курс профессиональной подготовки от CyberEd и персональное приглашение на Standoff Talks в конце ноября. Официальное награждение пройдет 25 ноября на сцене Standoff Talks в Москве.
Чтобы принять участие в первой или второй номинации, укажите ваш ник и контакты до 1 ноября 👉 вот тут.
Удачи! ☘️
👍15❤6🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡37🔥23😁8💊7👏4🥰3🤨3❤2🤣2🤬1👀1
✈️ HLFlights — удобный сервис для поиска авиабилетов в Хакербурге (да, у нас свой, никакой рекламы). Но на выходных вместо Стамбула он предлагал туристам посетить Камчатку.
Многие были не против, однако разработчики сайта оперативно обнаружили нестабильную работу API и нашли уязвимость в исходном коде приложения. Обновленная версия уже в продакшене.
P. S. За обход механизмов безопасной разработки и выполнение произвольного кода этичные хакеры могут получить до 15 000 баллов на киберполигоне Standoff 365.
Многие были не против, однако разработчики сайта оперативно обнаружили нестабильную работу API и нашли уязвимость в исходном коде приложения. Обновленная версия уже в продакшене.
P. S. За обход механизмов безопасной разработки и выполнение произвольного кода этичные хакеры могут получить до 15 000 баллов на киберполигоне Standoff 365.
🔥8😁5❤2👍1
🏁 Мы закончили технические работы на киберполигоне в инфраструктуре металлургического комбината Metal&Tech.
Он отдохнул и готов к новым атакам! Среди тех событий, что еще ни разу не были реализованы:
• Остановка прокатного стана
• Нарушение процесса выплавки стали
• Авария на прокатном стане: разрыв заготовки
Успехов ☘️
Он отдохнул и готов к новым атакам! Среди тех событий, что еще ни разу не были реализованы:
• Остановка прокатного стана
• Нарушение процесса выплавки стали
• Авария на прокатном стане: разрыв заготовки
Успехов ☘️
👍12🔥5❤4🤮1💩1
Как вы знаете, отчеты принимаются автоматически, если вы указываете корректный флаг. Теперь вы получите дополнительные баллы в размере 40% от стоимости события, раскрыв детали атаки — указав узлы и учетки, которые использовались на каждом ее шаге.
⚠️ Такая возможность доступна только для событий с пометкой «Отчет с автопроверкой». Узнать, правильные ли указаны параметры, можно только отправив отчет с флагом — то есть дается одна попытка.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤🔥5🤯5🤡3
Standoff 365
🧐 Вы гуру кибербезопасности? Знаете, как искать уязвимости и зарабатывать на ипотеку? Готовы делиться лайфхаками с комьюнити? Тогда у вас есть возможность получить инвайт на предстоящий Standoff Hacks, который пройдет 26 ноября, — priv8-ивент для самых крутых…
Осталось всего две недели до завершения конкурса: пора переходить от содержания к основному тексту (или видео). Подробные правила участия — здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤🔥5❤3🔥1
🏦 Как любой крупный город, в котором есть и металлургический комбинат, и IT-компания, Хакербург не может обойтись без банковской отрасли.
Поэтому сегодня мы добавили на наш киберполигон новый сегмент — теперь здесь работают три коммерческих банка:
• Commercial Bank of the Standoff имеет множество отделений, его клиенты — юридические лица.
• First Partner Bank обслуживает счета малого бизнеса, позволяет оплачивать покупки с помощью QR-кодов.
• Global Digital Bank полностью автоматизирован и имеет всего один филиал, его приложения работают в «облаке».
А взаиморасчеты между этими банками осуществляет Central Bank of the Standoff.
Все они — мишени для хакеров. Например, атакующие могут:
— Вывести деньги со счетов банка через АРМ КБР.
— Вывести деньги с клиентских счетов через систему ДБО.
— Украсть информацию, составляющую банковскую тайну.
Способны ли вы реализовать эти события? Проверьте свои силы на киберполигоне Standoff 365.
В ближайшие дни расскажем, как активность на полигоне повлияет на отбор команд кибербитвы Standoff 12.
P. S. За реализацию событий на новом сегменте можно не только заработать баллы, но и выиграть курс CyberEd.
Поэтому сегодня мы добавили на наш киберполигон новый сегмент — теперь здесь работают три коммерческих банка:
• Commercial Bank of the Standoff имеет множество отделений, его клиенты — юридические лица.
• First Partner Bank обслуживает счета малого бизнеса, позволяет оплачивать покупки с помощью QR-кодов.
• Global Digital Bank полностью автоматизирован и имеет всего один филиал, его приложения работают в «облаке».
А взаиморасчеты между этими банками осуществляет Central Bank of the Standoff.
Все они — мишени для хакеров. Например, атакующие могут:
— Вывести деньги со счетов банка через АРМ КБР.
— Вывести деньги с клиентских счетов через систему ДБО.
— Украсть информацию, составляющую банковскую тайну.
Способны ли вы реализовать эти события? Проверьте свои силы на киберполигоне Standoff 365.
P. S. За реализацию событий на новом сегменте можно не только заработать баллы, но и выиграть курс CyberEd.
🔥6❤5👍3🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня расскажем коротко:
А в ближайшие дни, за семь недель до старта Moscow Hacking Week, мы расскажем подробно о каждом из предстоящих мероприятий
Hacking is coming
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43❤🔥7❤6🥰2🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
Правильно — у нас в клубе на четвертом митапе Standoff Talks с 24 по 25 ноября в рамках Moscow Hacking Week. В этот раз будет больше докладчиков, больше пространство и больше охват комьюнити!
Call for papers уже открыт!
Успейте оставить заявку до 20 октября, если вы готовы выступить с докладом о пентесте и red team, о багбаунти, опыте участия в Standoff или онлайн-киберучениях, а также об OSINT. Время на выступление — от 30 до 90 минут.
А если есть интересная тема, но вы не уверены, что материала достаточно для большого доклада, то специально для вас мы запускаем Fast Track — это серия коротких 15-минутных выступлений, которая даст шанс прокачать себя и повысить свою ценность как специалиста.
👀 Коротко о главном:
• Докладчики смогут проконсультироваться с профессиональным спикером, чтобы сделать выступление максимально крутым.
• Во время подготовки вы сможете пообщаться с нами напрямую и задать свои вопросы.
• Standoff Talks пройдет в Москве — в уникальном пространстве «Кибердом». Выступления экспертов будут доступны онлайн.
Все прочитали, а заявку еще не подали? Тогда вот вам ссылка на CFP еще раз
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍7❤4❤🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Мы начинаем церемонию открытия «Голодных игр» отбор красных команд на кибербитву Standoff 12 🫵
Все, что нужно сделать, — провести как минимум пять успешных атак на банковскую систему и NetFusionPro на нашем полигоне Standoff 365 со 2 по 12 октября(возможно, ты уже в списке участников).
В зачет пойдут все события в банковском сегменте и четыре — в NetFusionPro:
— Компрометация доменной Windows-инфраструктуры (домен SRV)
— Компрометация доменной Windows-инфраструктуры (домен DEV)
— Утечка данных контрагентов
— Распространение вируса-шифровальщика
Топ-10 команд с майской кибербитвы проходят на ноябрьскую вне конкурса 🤟
Хотите участвовать? Заполняйте форму и штурмуйте киберполигон. Удачи!
Все, что нужно сделать, — провести как минимум пять успешных атак на банковскую систему и NetFusionPro на нашем полигоне Standoff 365 со 2 по 12 октября
— Компрометация доменной Windows-инфраструктуры (домен SRV)
— Компрометация доменной Windows-инфраструктуры (домен DEV)
— Утечка данных контрагентов
— Распространение вируса-шифровальщика
Топ-10 команд с майской кибербитвы проходят на ноябрьскую вне конкурса 🤟
Хотите участвовать? Заполняйте форму и штурмуйте киберполигон. Удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍8❤4