Telegram Web Link
Live stream started
Live stream finished (1 hour)
⚔️ Подводим итоги второго дня международной кибербитвы Standoff 14

Напоминаем, что виртуальное Государство F с 26 по 29 ноября атакуется круглосуточно, поэтому итоги мы фиксируем в 21:10 каждого дня состязания.

😈 Что интересного у красных команд

За два дня атакующие реализовали 91 критическое событие, из которых 25 — уникальные. В лидерах — команда DD0ST4R из Казахстана 🇰🇿, на ее счету 17 критических событий, 14 обнаруженных уязвимостей и 72 117 баллов.

На второе место вышла команда Baguette2Pain из Франции 🇫🇷: за второй день она реализовала 6 критических событий, одно из которых максимального уровня сложности. Это позволило участникам сразу вырваться в лидеры: им удалось получить несанкционированный доступ к системе управления доменной инфраструктурой STFware в IT-секторе. На счету команды 37 994 балла и 4 уязвимости.

В тройке лидеров — Vantage Point Security из Индонезии 🇮🇩 (на их счету 6 реализованных критических событий, 9 обнаруженных уязвимостей и 34 286 баллов). Также в топ-10 рейтинга вошли команды из Узбекистана 🇺🇿, Вьетнама 🇻🇳 и Китая 🇨🇳.

Всего атакующие обнаружили 220 уязвимостей, больше всего — в IT-секторе. Сразу 18 командам удалось получить доступ к сохраненным данным пользователей платформы STFware. Хотя бы одно критическое событие реализовали 25 из 48 команд. По итогам битвы 8 лучших команд разделят общий призовой фонд в 50 000 $.

Что интересного у синих команд

Command and Defend из России 🇷🇺 обнаружила 100 инцидентов в энергетической отрасли, из которых предотвратила 52 (она работает не только в режиме мониторинга, но и в режиме реагирования). За два дня участники расследовали 8 успешных атак.

Команда Coinhako из Вьетнама 🇻🇳 расследовала 9 из 22 успешных атак на IT-сектор. Больше всех инцидентов обнаружила Langit Biru из Индонезии 🇮🇩 — 132. Команда Pasukan Biru из Малайзии 🇲🇾 обнаружила 64 инцидента и расследовала 4 атаки. Secops Garage из Бангладеш 🇧🇩 обнаружила 34 инцидента и расследовала 2 атаки.

Команда KARL?! из России 🇷🇺, которая защищает банковский сектор, обнаружила 39 инцидентов и расследовала 4 атаки. Еще одна российская команда Your shell not pass 🇷🇺, стоящая на страже нефтегазовой отрасли, обнаружила 93 инцидента и расследовала 4 атаки.

Всего на стороне защитников принимают участие 14 команд, за два дня они суммарно обнаружили 522 инцидента и расследовали 38 успешных атак.

👀 Третий день кибербитвы в самом разгаре — следите за ее ходом на нашем сайте.

А в 17:30 мск в прямом эфире мы обсудим самые интересные моменты из студии аналитики Standoff Insider.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥52
Live stream started
Live stream finished (1 hour)
🔥 Подводим итоги третьего дня международной кибербитвы Standoff 14 и готовимся к финалу

До завершения противостояния остается всего несколько часов, а пока делимся результатами трех жарких дней битвы по состоянию на 21:10 мск.

👊 Что успели натворить красные

За три дня команды атакующих реализовали 149 критических событий, из которых 32 — уникальные. Суммарно они обнаружили 260 уязвимостей. Это рекордные показатели для международных команд, которые когда-либо принимали участие в Standoff 💪

В лидерах по-прежнему команда DD0ST4R из Казахстана 🇰🇿, на счету которой 19 реализованных критических событий, 16 обнаруженных уязвимостей и 81 217 баллов.

На втором месте — команда ChiLL Chain из Узбекистана 🇺🇿 (14 критических событий, 19 уязвимостей и 58 608 баллов), на третьем — Baguette2Pain из Франции 🇫🇷 (12 критических событий, 4 уязвимости и 58 201 балл). Заметили разрыв между вторым и третьим местом, заметили?

Наступают на пятки тройке лидеров команды Vantage Point Security из Индонезии 🇮🇩 (47 939 баллов), PanBobr из Польши 🇵🇱 (47 284 балла) и mimicats из Казахстана 🇰🇿 (43 593 балла). Интрига, кто разделит призовой фонд в 50 000 $, сохраняется. Подробнее о том, как награда будет разделена между победителями, мы расскажем в прямом эфире Standoff Insider и в посте с итогами.

😎 Чем порадовали синие

У защитников эти три дня тоже были напряженными: суммарно они расследовали 96 успешных атак и обнаружили 662 инцидента.

Command and Defend из России 🇷🇺, которая участвует в битве в режимах мониторинга и реагирования в энергетической отрасли, расследовала 18 (из возможных 21) успешных атак. А также обнаружила 126 инцидентов, из которых 74 удалось предотвратить.

Your Shell Not Pass из России 🇷🇺, защищающая нефтегазовую отрасль, расследовала 12 (из возможных 16) успешных атак и обнаружила 103 инцидента.

KARL?! из России 🇷🇺, которая стоит на страже банковского сектора, расследовала 9 (из возможных 41) успешных атак и обнаружила 61 инцидент.

Международные команды защитников в кибербитве защищают IT-сектор. Больше всего расследований (15) провела команда Coinhako из Вьетнама 🇻🇳, больше всего инцидентов (152) обнаружила команда Langit Biru из Индонезии 🇮🇩. За три дня команда Pasukan Biru из Малайзии 🇲🇾 расследовала 9 успешных атак и обнаружила 79 инцидентов.

🏆 Финал — близко: узнаем победителей уже сегодня в 17:30 в прямом эфире из студии аналитики Standoff Insider.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32
🔮 Астрологи объявили время приятных сюрпризов от VK

На прошлой неделе ребята увеличили баунти по четырем своим программам, а на этой объявляют новую акцию.

✖️ До 28 декабря по всем программам багбаунти VK можно получить двойное вознаграждение за уязвимости класса IDOR.

Ищи баги, делай сервисы компании безопаснее и получай свои миллионы вознаграждение 💵
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👍1
Live stream started
🏁 Международная кибербитва Standoff 14 — все!

Подсчитываем итоги, объявляем победителей в 17:30 из студии аналитики Standoff Insider.

Подключайтесь онлайн (или смотрите прямо тут, в TG-канале)
👍7🔥1
Live stream finished (1 hour)
🏆 Финальные итоги международной кибербитвы Standoff 14

Это кибербитва получилась очень зрелищной, и кажется, что онлайн-формат этому даже поспособствовал! Международные команды показали рекордные результаты за всю историю Standoff — говорим спасибо каждому за проявленный интерес.

И самое время рассказать о победителях:

🥇 Команда DD0ST4R из Казахстана 🇰🇿 заняла первое место (79989 баллов*) и получает приз в размере 20 000 $.

🥈 Команда Baguette2Pain из Франции 🇫🇷 заняла второе место (73345 баллов) и получает приз в размере 10 000 $.

🥉 Команда mimicats из Казахстана 🇰🇿 — на третьем месте (69391 балл), ее приз — 5000 $.

Команды, занявшие места с четвертого по восьмое (Vantage Point Security из Индонезии 🇮🇩, PanBobr из Польши 🇵🇱, ChiLL Chain из Узбекситана 🇺🇿, С2 (Chisto na Chili) из Казахстана 🇰🇿 и Redteam VNPT-VCI из Вьетнама 🇻🇳), получат в качестве приза от 500 до 2500 $.

Кроме того, команды получают дополнительные призы в специальных номинациях:

• First Blood (первый отчет) — команда DD0ST4R (1500 $)
• Лучший дебют — команда ChiLL Chain (1500 $)
• Лучшая команда из Европы — Baguette2Pain (1500 $)
• Лучшая команда из ЮВА — Vantage Point Security (1500$)
• Превзошли наши ожидания — Redteam VNPT-VCI, 0xZ3rol0g1c из Казахстана 🇰🇿 и r3kapig из Китая 🇨🇳 (по 500 $).

Всего в битве приняли участие 48 команд, каждая из которых получила уникальный опыт и прокачала свои скилы. И теперь они могут начинать готовиться к масштабному Standoff 15 😏

Как справились защитники

🔌 Энергетика: на защите в режиме мониторинга и реагирования была команда Command and Defend из России 🇷🇺. Ей удалось расследовать все атаки (27), обнаружить 139 инцидентов, из которых 85 были предотвращены.

🛢 Нефтегазовая отрасль: на страже стояла команда Your shell not pass из России 🇷🇺. Ее участники расследовали все атаки (23) и обнаружили 157 инцидентов.

🏦 Банковский сектор защищала команда KARL?! из России 🇷🇺. Ей удалось расследовать 23 из 52 атак и обнаружить 86 инцидентов.

Международные команды защищали IT-отрасль:

• Secops Garage из Бангладеш 🇧🇩 расследовала 5 атак и обнаружила 58 инцидентов.

• Langit Biru из Индонезии 🇮🇩 расследовала 15 атак и обнаружила 178 инцидентов.

• CyPeaceJutsu из Вьетнама 🇻🇳 расследовала 7 атак и обнаружила 20 инцидентов.

Coinhako из Вьетнама 🇻🇳 расследовала 16 атак и обнаружила 28 инцидентов.

• Pasukan Biru из Малайзии 🇲🇾 расследовала 15 атак и обнаружила 95 инцидентов.

• Et-Blue из Эфиопии 🇪🇹 расследовала 11 атак и обнаружила 16 инцидентов.

• UnitedSOCs (международная) расследовала 1 атаку.

• M53 Blue из Малайзии 🇲🇾 расследовала 27 атак и обнаружила 3 инцидента.

• CyberPatrol из Эфиопии 🇪🇹 расследовала 1 атаку и обнаружила 37 инцидентов.

• ProtectIT (международная) расследовала 1 атаку.

• SmurfVillage из Малайзии 🇲🇾 обнаружила 7 инцидентов.

Все команды защитников мощно себя проявили и смогли за несколько дней получить опыт, который обычно копится годами!

👀 Подробная итоговая таблица на сайте кибербитвы.

Спасибо, что были с нами и следили за ходом противостояния из студии аналитики Standoff Insider ❤️

* — Команда получила штраф в размере 25% от заработанных очков за нарушение правил целостности соревнований. Два участника команды принимали участие в предыдущих кибербитвах и могли повлиять на итоговый результат
🔥18👍42👏2🤡2🥴2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥268👍2
Đây là chúng tôi ở Hà Nội tại Standoff Hacks! Đã phá vỡ mọi thứ, bây giờ đang trao đổi kinh nghiệm quốc tế.

Скоро поделимся подробностями, а пока все внимание на кружок с Толей 😃

Другие четыре причины ждем в комментах 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥73
Когда все вокруг просто чилловые парни, а ты взял, набагхантил и попал на priv8-вписку Standoff Hacks в Ханое 😎

Хочешь с нами в следующий раз? Тогда регулярно ищи баги на нашей платформе и следи за новостями в канале.

К каждому ивенту мы готовим конкурсы, которые помогут тебе поломать эксклюзивный скоуп, попасть за наш счет на Standoff Hacks (каждый из них — уникальный), а также забрать главный приз 🏆

Скоро — больше контента из Ханоя, у нас его много 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥248👍4👎1😁1
2025/07/09 09:34:52
Back to Top
HTML Embed Code: