Telegram Web Link
📢 То, чего ты ждал весь год! Объявляем топ-25 лучших исследователей на Standoff Bug Bounty и на онлайн-полигоне.

Если ты видишь свой ник в списке, ждем тебя в московском офисе Positive Technologies 13 декабря в 16:15. В программе — вручение призов, тусовка и афтепати в баре.

За подробностями пиши Карине.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30🎉8❤‍🔥4👍1👎1👀1
Отгадай, что мы тебе принесли? Ух ты, да это же новость про апдейт Standoff Bug Bounty! 🤩

Самая важная фича этого релиза — возможность видеть и отслеживать изменения в интересных тебе программах 👀

Теперь, если компания меняет правила, скоуп или суммы вознаграждений, это будет заметно всем: мы подсвечиваем внесенные правки и оставляем в доступе и старую, и новую версии программы.

Чтобы не проверять обновления вручную, ты можешь подключить информирование о них в любой из программ и узнавать обо всем в числе первых.

❗️Для этого нажми на три точки, выбери «Настроить уведомления об изменениях» и отметь, какие из них тебе интересны.

Удобно? Удобно. Пользуйся!
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥8👍3
Нужно больше золота баунти? Участвуй в предновогодней акции от Timeweb 🌟

Ищи баги в почтовом сервисе https://mail.timeweb.com/ до 28 декабря и зарабатывай больше, чем указано в программе.

Дополнительное вознаграждение и набор стильного мерча от Standoff Bug Bounty и Timeweb можно получить за первые три принятых отчета по уязвимостям каждого уровня:

Critical — 200 000 ₽
High — 100 000 ₽
Medium — 50 000 ₽

Хочешь стать одним из девяти счастливчиков? Начинай багхантить прямо сейчас.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥10👍3👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Пропустил эфиры Standoff Insider? Не беда — все записи уже доступны к просмотру 👀

Во время Standoff 14 мы собрали легенд кибербитвы в студии аналитики, чтобы обсудить с ними яркие события и показать, как все устроено изнутри. Эфиры проводили Павел BlackRabbit Никитин и Иван BooL Булавин.

1️⃣ В первый день поговорили о международных командах и первых результатах. В гости зашел Тимур BadBlackHat Молдалиев, ментор команд mimicats (заняла третье место) и R0N1N. [Смотреть запись]

2️⃣ Во второй день заглянули «под капот» двух отраслей, банковского и IT-сектора, из корпоративного сегмента. В гостях был Егор Богомолов, многократный участник Standoff и CEO CyberED. [Смотреть запись]

3️⃣ В третий день поговорили про нефтегазовую отрасль, энергетику и инфраструктуру с АСУ ТП. Чтобы лучше в них разобраться, позвали Олега Иванова, технического директора платформы Standoff 365. [Смотреть запись]

4️⃣ В финальный день подвели итоги, наградили участников, поговорили с победителями, а еще взяли небольшое интервью у Сергея poxek Зыбнева. [Смотреть запись]

Эфиры опубликовали и на сайте. Смотрите и узнавайте, как были реализованы атаки и к чему на Standoff 15 стоит готовиться уже сейчас ⚔️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤‍🔥4👍3👎1
Каждый Standoff Hacks — это особенная снежинка ❄️

Неизменно одно: двухнедельный челлендж для топовых багхантеров, новый нетронутый скоуп и незабываемый ивент в конце.

Мы всегда выбираем новую локацию — от Сочи до Ханоя — и придумываем крутые активности, чтобы каждый из участников мог выдохнуть и расслабиться после двух недель ударного багхантинга.

Отдельная наша гордость — уникальный визуальный стиль для каждого ивента, позволяющий создать особенную атмосферу и сделать его незабываемым. Продумано все: логотип, оформление и, конечно, классный индивидуальный мерч, который ты точно больше нигде не встретишь

❤️ Для Standoff Hacks в Ханое мы выбрали близкую Азии (и тебе тоже, признавайся?) стилистику аниме. Все, кто в этот раз получили priv8-вписку, увезли с собой крутейший мерч с тянками и кунами. А четверо лучших багхантеров — в скоупах от Т-банка, VK, Wildberries и по всем скоупам вместе — получили призы, кастомизированные специально под них.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1311👍4🥴1
Псс, хочешь узнать, какие уязвимости может найти каждый? 🤨

При этом не имея никаких технических навыков. Об этом 11 декабря на VK Security Confab Max расскажет Анатолий Иванов aka c0rv4x. А еще он поведает про уязвимость, которую найдут не только лишь все.

Сохраняем интригу до конфы, зарегистрироваться можно на сайте. На ней будут и другие слоняры эксперты Positive Technologies:

➡️ Юрий Ряднина aka circuit расскажет, как хакеры ломают соцсети (и какая из них самая защищенная).

➡️ Александр Леонов поделится, какие из обнаруженных с начала этого года уязвимости уже в тренде.

До встречи! 👋
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤‍🔥8👍4😁2
Уже есть планы на май? Как насчет прочитать доклад на Positive Hack Days и качнуть целый стадион?

Международный киберфестиваль PHDays пройдет 22–24 мая 2025 года в «Лужниках». Как и в прошлый раз, пространство феста поделят на две части.

1️⃣ На первую, где будет проходить конференция для тех, кто всерьез погружен в ИБ, — вход по билетам, вся выручка с продажи которых пойдет на благотворительность. 2️⃣ Вторая часть — развлекательная и киберобразовательная — будет открыта для всех.

Так что, если тебе хочется сказать «привет, Лужники» поделиться своим опытом в defensive или offensive security, разработке, машинном обучении в ИБ, блокчейне или в чем-то еще, ждем твою заявку. Возраст и опыт неважны, главное — чтобы тема была интересной и актуальной, а ты мог развить ее свежо и по-новому.

Искра, буря, безумие и... ты знаешь, о чем будешь рассказывать? Подавай заявку до 28 февраля.

P. S. Standoff 15 тоже будет, не переживай, подробностями о кибербитве поделимся позже.
Please open Telegram to view this post
VIEW IN TELEGRAM
7😎3🔥2
Искал баги не один? Поделись баунти с друзьями 💵

На Standoff Bug Bounty появилась возможность передать часть вознаграждения другому багхантеру (или нескольким), если вы искали уязвимости вместе.

Ты можешь сделать своих помощников соавторами отчета, сданного по любой из программ багбаунти до назначения компанией размера выплаты.

Для этого:

1️⃣ Убедись, что у всех вас есть статус самозанятого или ИП.

2️⃣ Нажми кнопку «Разделить вознаграждение», расположенную в правом верхнем углу страницы с отчетом.

В итоге каждый получит свою часть баунти, а права на отчет вы передадите совместно.

Пользуйся, пробуй и рассказывай в комментах, как тебе новая фича. А если она не подключена в выбранной тобой программе, пиши в саппорт — поможем 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤‍🔥42
Forwarded from Похек (RandomGodBot⚡️ [Рандомайзер])
⚡️ Хорошие новости: разыгрываем мерч 🌚 Похек вместе с 👨‍💻 Standoff
#конкурс

⭐️ Всего будет 5 призовых мест, а итоги подведем 18 декабря, в 12:30 по МСК с помощью бота, который рандомно выберет победителя.

➡️Уникальность. Эти футболки больше не купишь в магазине — только для своих!
➡️Качество. Крутой дизайн и удобная ткань — идеально для ношения на крутых конференциях.
➡️Атмосфера. Вы становитесь частью сообщества людей, которые двигают мир информационной безопасности вперед!

➡️Участие только для людей, которые живут в России, т.к. доставка будет только по России.

Для участия нужно:

➡️Быть подписаным на каналы Похек и Standoff
➡️Нажать на кнопку «Участвовать»
➡️Profit...

🔖Размер только XL/XXL

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤡53👍2🖕2👎1
Media is too big
VIEW IN TELEGRAM
😎 Двадцать топовых багхантеров, три вендора, 7 млн ₽ выплат — коротко про наш priv8-ивент Standoff Hacks, финал которого состоялся во Вьетнаме.

За две недели приглашенные багхантеры со всего мира сдали более 200 отчетов об уязвимостях в сервисах VK, Wildberries и Т-Банка.

А после — встретились в Ханое, чтобы обменяться опытом и на чиле провести время. Как — смотри видос 😏

Хочешь так же? Тогда уже начинай готовиться к следующему Standoff Hacks. А мы обязательно запустим конкурс с инвайтами, как только придет время 💻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍159🔥9❤‍🔥2💩1
📺 «VK Видео» смотри! 📺

Это не реклама и не очередной ролик, а новая багбаунти-программа от VK. Да, теперь искать уязвимости можно и в видеохостинге.

📢 Скоуп и баунти на старте:

vkvideo.ru, m.vkvideo.ru, api.vkvideo.ru — до 2,4 млн ₽
live.vkvideo.ru — до 1,2 млн ₽

Все подробности — на Standoff Bug Bounty. Лови баги, делай просмотр видосов безопаснее и получай свое вознаграждение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥166👍6🤡2
Наградили топов платформы Standoff 365 за 2024 год, поделились планами на будущее и пошли отмечать 🍻

Топ-3 Standoff Bug Bounty:

1. r0hack
2. brain
3. BlackFan

Топ-3 онлайн-полигона Standoff:

1. VeeZy
2. GorillaHacker
3. Bagley

Каждый из них получил фирменную куртку, а всего мы наградили 50 лучших исследователей (все получили подарки). В следующий раз на нашей вечеринке ждем — тебя!

На фотке (да, ИИ-фотке) — не только лишь все 📸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥98😁5🎉3❤‍🔥1🤡1
Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
А вот и новый выпуск «Хак Так» подъехал 😎

Что происходит с хакерами ближе к 30? Можно ли устроить диверсию на атомной станции с помощью флешки? И как Гена Рыжов взломал Microsoft?

Об этом — в новом выпуске, в котором Владимир Кочетков, Толя Иванов, Макс Костиков и практически подготовленный ведущий Кирилл Шипулин смотрят сцены из фильмов «}{0ТТ@БЬ)Ч», «Опасная правда» и «Кибер».

Смотрим тут 🍿

https://youtu.be/D3ECUmfmWKo
https://youtu.be/D3ECUmfmWKo
https://youtu.be/D3ECUmfmWKo

@PositiveHackMedia
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126🔥3
👉👈 Яр Бабин, ex-глава Standoff, подумал, что может автоматизировать действия хакеров и сделать автопентестера.

Предлагаем послушать его и решить, почему он не прав 🤷‍♂️🤷‍♀️🤷

Вебинар про его новый продукт PT Dephaze пройдет 17 декабря в 14:00 — регистрируйтесь, чтобы не забыть.

А чтобы его поддержать, давайте накидаем в реакциях 🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡135👌6😁5👎4❤‍🔥3🔥3👍2🖕1
Когда остановилась ТЭЦ, а нефть начала утекать с платформ — это не конец света, а типичные будни виртуальных государств на Standoff!

⚙️ На Standoff каждый объект это не просто макет, а воссозданные копии реальной инфраструктуры. Здесь все как в жизни: атака хакеров на гидроагрегат остановит турбины, а взлом ТЭЦ приведет к блэкауту.

🎯 Мир, который живет, горит и сопротивляется натиску красных команд на самом деле является сложной инфраструктурой, состоящей из сотни часов проектирования и тысяч контроллеров и микрокомпьютеров.

🔥 Если хочешь узнать, как мы проектируем и строим это цифровое чудо, читай статью на Хабре!
👍96🥰5🍾4🔥2
2025/07/09 19:33:33
Back to Top
HTML Embed Code: