Логотип РИА URA.RU
  • Логотип РИА URA.RU
Реклама

Наука и техника

Знаменитости

Этичные хакеры показали, как со счетов россиян крадут деньги

09 декабря 2022 в 09:01
Изменение размера шрифта
  • Подписаться на нас в ВКонтакте
  • Подписаться на нас в Телеграм
  • Написать нам в Ватсап
  • Подписаться на нас в Одноклассники
Атаки продемонстрировали в рамках кибербитвы Standoff 10 на макете виртуального государства

Атаки продемонстрировали в рамках кибербитвы Standoff 10 на макете виртуального государства

Фото: Фото: Positive Technologies

Этичные хакеры со всего мира показали, как крадутся деньги с клиентских счетов в банках. Атаки продемонстрировали в рамках кибербитвы Standoff 10 на макете виртуального государства, построенного на настоящих IT-системах. «Взломщикам» противостояли шесть команд защитников, которые расследовали инциденты, рассказали в пресс-службе Positive Technologies.

«Три дня подряд десять команд этичных хакеров со всего мира пытались вывести деньги с клиентских счетов в банке, нарушить работу нефтегазовой отрасли, транспорта и реализовать другие недопустимые события… По итогам кибербитвы первое место среди команд атакующих заняла интернациональная команда Hexens Academy, второе место — Stun (тоже интернациональная), а третье — Straw Hat (Китай). Больше всего событий реализовала команда Straw Hat: на их счету пять недопустимых событий в трех сегментах Государства F. В итоге „красные“ реализовали 19 недопустимых событий, 8 из них уникальные (можно было реализовать 96 уникальных событий)», — рассказали в Positive Technologies.

Одновременно с этим Positive Technologies первой в России запустила программу bug bounty на платформе Standoff 365 , ориентированную не просто на поиск технических уязвимостей, а на реализацию ключевого для компании недопустимого события — хищения денег со счетов. Программа не ограничена по времени и будет длиться до момента реализации неприемлемого сценария. Багхантер, который сможет сделать это первым, получит вознаграждение в 10 млн руб.

Продолжение после рекламы

В рамках Standoff 10 эксперты в сфере ИБ также рассказали, как злоумышленники атаковали российские компании в 2022 году, они выделили ключевые тенденции отрасли. Так, специалисты отметили атаки на цепочку поставок (supply chain attack) и взломы через внешние зависимости, в том числе в опенсорсных инструментах.

По словам экспертов, в 2023 году Россию ждет вторая волна кибератак. Но на этот раз они будут не массовыми, как в 2022 году, а целенаправленными и хорошо подготовленными. Гости обсудили и другие, наиболее острые проблемы отрасли: замену ПО иностранных вендоров, развитие отечественного опенсорса, атаки шифровальщиков, при которых невозможно заплатить выкуп.

Как отмечают в пресс-службе Positive Technologies, участникам запомнился заключительный день кибербитвы. Команда Stun продемонстрировала распространение вируса-шифровальщика в банковской системе. Аналогичный случай произошел в 2020 году с крупнейшим банком Чили.

По словам экспертов, в 2023 году Россию ждет вторая волна кибератак

Фото: Фото: Positive Technologies

Три дня подряд десять команд этичных хакеров со всего мира пытались реализовать недопустимые события

Фото: Фото: Positive Technologies

Реклама. Заказчик: АО «Позитив Текнолоджиз»

Сохрани номер URA.RU — сообщи новость первым!

Подписаться на нас в ТелеграмНаписать нам в Ватсап

Не упустите шанс быть в числе первых, кто узнает о главных новостях России и мира! Присоединяйтесь к подписчикам telegram-канала URA.RU и всегда оставайтесь в курсе событий, которые формируют нашу жизнь. Подписаться на URA.RU.

Подписаться
Комментарии (11)
  • Однако
    10 декабря 2022 10:55
    Этичный Сбербанк еще с советских времен людям деньги не отдает
  • Леонид
    10 декабря 2022 06:00
    А потом выяснится, что это была не игра.
  • Читатель
    10 декабря 2022 03:48
    Нихрена не понятно но очень интересно
  • пенсионер Урала
    09 декабря 2022 21:53
    пора и нам подключаться, пока поезд не ушел.
  • АВМ
    09 декабря 2022 17:30
    капитал джело такое, наживать его надо было с 17 века, или в 90-е, тепереча только во ро вать
Следующий материал