Forwarded from Positive Hack Days Media
Не можем больше держать это в секрете, потому рассказываем. На Positive Hack Days выступят:
🎩 The Hatters
🎙 Эрика Лундмоен
Ура? Ура! Готовьтесь танцевать и подпевать, встречаемся вечером у сцены «Спутник».
P. S. Это бесплатно!
@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🏭 Энергетика, нефтегазовая, металлургическая и атомная промышленность — все эти отрасли вам предстоит ломать или защищать на кибербитве Standoff 13
Задачки эти —со звездочкой не самые простые, и без знаний систем мониторинга и реагирования в АСУ ТП здесь не обойтись. Подробно о них на примерах десяти самых распространенных угроз для технологических сетей рассказал в своей статье на Хабре Илья Косынкин, руководитель разработки продуктов для безопасности промышленных систем Positive Technologies.
🔵 Советы из статьи пригодятся синим, чтобы:
• узнать ту или иную угрозуиз тысячи по уже известным признакам;
• чекнуть, все ли нужные средства мониторинга и защиты задействованы;
• быстро решить, как противостоять атакам (если команда не только их отслеживает, но и отражает).
🔴 Советы будут полезны красным, чтобы:
• понять, на каких атаках попасться проще всего;
• точно знать, с помощью каких средств защитники отслеживают ваши действия и как именно вас могут обнаружить.
Куда ни посмотри, сплошная польза, так что читать всем.
Задачки эти —
• узнать ту или иную угрозу
• чекнуть, все ли нужные средства мониторинга и защиты задействованы;
• быстро решить, как противостоять атакам (если команда не только их отслеживает, но и отражает).
• понять, на каких атаках попасться проще всего;
• точно знать, с помощью каких средств защитники отслеживают ваши действия и как именно вас могут обнаружить.
Куда ни посмотри, сплошная польза, так что читать всем.
Please open Telegram to view this post
VIEW IN TELEGRAM
💸 На кибербитве Standoff 13 для команд атакующих будет рекордный призовой фонд — 15 млн рублей!
Во время первого этапа противостояния красные команды будут распределены на два клана по виртуальным государствам F и S.
У кланов (в каждом по 13 команд) будут свои цели в государстве-противнике. Победит тот, кто достигнет больше всего целей.
🤑 Десять лучших команд атакующих разделят призовой фонд в 2,5 млн рублей по итогам первого этапа.
После топ-4 команды каждого из государств попадут в плей-ин и плей-офф:
• В плей-офф атакующим предстоит выполнить специальное задание Positive Technologies — реализовать одно из двух недопустимых для компании событий. Награда за реализацию — 7,5 млн рублей.
• В плей-ин команды сразятся за специальный приз от Innostage — 5 млн рублей. Атакующим предстоит реализовать недопустимое событие в инфраструктуре цифрового двойника Innostage.
Если никто не сможет реализовать недопустимое событие в плей-ин, жюри определит самую результативную команду, которая получит сертификат на пять человек на гоночный уикенд в Казани и сможет посетить 4-й этап «Российской серии кольцевых гонок» 🏎️
🔥 Кибербитва стартует уже завтра, следите за ее ходом в нашем суперчате @standoff_cyberbattle и на сайте Standoff 13.
Во время первого этапа противостояния красные команды будут распределены на два клана по виртуальным государствам F и S.
У кланов (в каждом по 13 команд) будут свои цели в государстве-противнике. Победит тот, кто достигнет больше всего целей.
🤑 Десять лучших команд атакующих разделят призовой фонд в 2,5 млн рублей по итогам первого этапа.
После топ-4 команды каждого из государств попадут в плей-ин и плей-офф:
• В плей-офф атакующим предстоит выполнить специальное задание Positive Technologies — реализовать одно из двух недопустимых для компании событий. Награда за реализацию — 7,5 млн рублей.
• В плей-ин команды сразятся за специальный приз от Innostage — 5 млн рублей. Атакующим предстоит реализовать недопустимое событие в инфраструктуре цифрового двойника Innostage.
Если никто не сможет реализовать недопустимое событие в плей-ин, жюри определит самую результативную команду, которая получит сертификат на пять человек на гоночный уикенд в Казани и сможет посетить 4-й этап «Российской серии кольцевых гонок» 🏎️
🔥 Кибербитва стартует уже завтра, следите за ее ходом в нашем суперчате @standoff_cyberbattle и на сайте Standoff 13.
Делаем это, чтобы комьюнити Standoff могло качать свои навыки, получать за это приятный бонус и чиллить с приятным вкусом. К кибербитве, которая стартанет уже завтра, мы вместе с легендами из Оренбурга «Степь и Ветер» подготовили новую весеннюю линейку — медово-черничную.
Ее получат все участники кибербитвы, которые будут ломать и защищать виртуальные государства. Ну а еще мы как обычно разыграем фирменный напиток среди вас.
Уверены, что вы умеете в осинт, и сами найдете информацию, где можно достать сабж 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Следите за обновлениями на сайте и в суперчате. Итогами каждого дня будем делиться в канале Standoff 365.
А с 23 по 25 мая приходите в «Лужники», чтобы увидеть все своими глазами!
Всем удачи и побед ☘️
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Как и всегда, это было о
Победителем в сольной номинации стал BlackFan. В командном зачете — уважаемые господа-багхантеры из Дал Дал Ушел: r0hack, Slonser, K3ypto, freeman. Наши поздравления
Прикладываем атмосферный видос (чтобы одни вспомнили, а другие ощутили, как круто было!), скоро поделимся еще и фотоотчетом. Ждите!
До встречи на следующем Standoff Hacks!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 13
Подводим итоги первого дня кибербитвы Standoff 13 😳
В этом году у нас два клана команд атакующих, каждый из которых закреплен за своим виртуальным государством — F или S.
Среди задач красных команд, помимо выявления уязвимостей и проведения атак, — реализация государственных критических событий, которые приводят определенное государство к победе.
По итогам первого, во многом разогревочного дня в лидерах — команды Государства F, на их счету один балл.
Команде DreamTeam удалось реализовать утечку данных о новой технологии обработки стали металлургического комбината «МеталлиКО».
Всего же красные команды реализовали 43 критических события, из которых 13 — уникальные. Больше всего — в банковском секторе.
🌇 Лидеры Государства F — команды DreamTeam, ℭ𝔲𝔩𝔱 и MG.RT.
🏙 Лидеры Государства S — команды True0xA3, Jet_Infosystems и Bulba Hackers.
👨💻 Команды защитников расследовали 7 атак и предотвратили 28 критических событий в энергетике и атомной отрасли (они работают в режиме реагирования).
Всего же синие команды обнаружили в первый день кибербитвы 125 инцидентов 💪
Второй день начинается. Посмотрим, как изменятся результаты 👀
P. S. Приходите в «Лужники», чтобы увидеть все своими глазами!
В этом году у нас два клана команд атакующих, каждый из которых закреплен за своим виртуальным государством — F или S.
Среди задач красных команд, помимо выявления уязвимостей и проведения атак, — реализация государственных критических событий, которые приводят определенное государство к победе.
По итогам первого, во многом разогревочного дня в лидерах — команды Государства F, на их счету один балл.
Команде DreamTeam удалось реализовать утечку данных о новой технологии обработки стали металлургического комбината «МеталлиКО».
Всего же красные команды реализовали 43 критических события, из которых 13 — уникальные. Больше всего — в банковском секторе.
🌇 Лидеры Государства F — команды DreamTeam, ℭ𝔲𝔩𝔱 и MG.RT.
🏙 Лидеры Государства S — команды True0xA3, Jet_Infosystems и Bulba Hackers.
👨💻 Команды защитников расследовали 7 атак и предотвратили 28 критических событий в энергетике и атомной отрасли (они работают в режиме реагирования).
Всего же синие команды обнаружили в первый день кибербитвы 125 инцидентов 💪
Второй день начинается. Посмотрим, как изменятся результаты 👀
P. S. Приходите в «Лужники», чтобы увидеть все своими глазами!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤗 В этом году кибербитву смогут увидеть все, кто приедет в «Лужники» с 23 по 25 мая! Буквально все — без билета, СМС и регистрации.
🚗 «Под капотом» Standoff 13 много интересного:
— Легенда двух виртуальных государств.
— Максимально реалистичные копии ИТ-систем из разных отраслей, у каждой из которых есть своя история.
— Задания для атакующих, часть которых совпадает с кибератаками из реальной жизни.
Чтобы все это работало, для участников есть правила и рекомендации, которым важно следовать.
🤓 Standoff 13 — не просто встреча красных и синих команд, а целая вселенная, о которой можно прочитать в нашей Wiki.
— Легенда двух виртуальных государств.
— Максимально реалистичные копии ИТ-систем из разных отраслей, у каждой из которых есть своя история.
— Задания для атакующих, часть которых совпадает с кибератаками из реальной жизни.
Чтобы все это работало, для участников есть правила и рекомендации, которым важно следовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 13
Второй день кибербитвы Standoff 13 был жарким! 🔥
Какое государство в лидерах?Победила дружба На счету обоих кланов — по 7 баллов.
🌇 Лидеры государства F — команды DreamTeam, ℭ𝔲𝔩𝔱 и DeteAct × SPbCTF.
🏙 Лидеры государства S — команды True0xA3, Jet_Infosystems и RHTxF13xSHD.
Из интересного по государственным критическим событиям:
👨💻 Реализовать утечку персональных данных сотрудников ИТ-компании смогли шесть команд из Государства F.
🏭 Реализовать утечку данных о новой технологии обработки стали в «МеталлиКО» смогли также шесть команд из Государства S.
А что еще интересного произошло за два дня кибербитвы:
Сразу 16 (!) команд смогли реализовать утечку конфиденциальной информации в «МеталлиКО».
Всего команды атакующих обоих государств реализовали 169 критических событий (из которых 39 — уникальные) и обнаружили 526 уязвимостей. Самая пострадавшая отрасль — банковская, в ней провели 69 успешных атак.
Атомная энергетика — единственная отрасль, в которой красным командам пока не удалось реализовать ни одной успешной атаки ⚛️
😼 Команды защитников расследовали 46 атак. Также они предотвратили 60 критических событий в атомной отрасли и энергетике (они работают в режиме реагирования). Всего же синие команды обнаружили 391 инцидент.
3️⃣ Третий день кибербитвы начинается — он станет финальным перед сериями плей-ин и плей-офф.
Какой клан станет победителем? Узнаем совсем скоро!
Приходите в «Лужники», чтобы увидеть все своими глазами, или смотрите прямые включения на сайте PHDays.
Какое государство в лидерах?
🌇 Лидеры государства F — команды DreamTeam, ℭ𝔲𝔩𝔱 и DeteAct × SPbCTF.
🏙 Лидеры государства S — команды True0xA3, Jet_Infosystems и RHTxF13xSHD.
Из интересного по государственным критическим событиям:
👨💻 Реализовать утечку персональных данных сотрудников ИТ-компании смогли шесть команд из Государства F.
🏭 Реализовать утечку данных о новой технологии обработки стали в «МеталлиКО» смогли также шесть команд из Государства S.
А что еще интересного произошло за два дня кибербитвы:
Сразу 16 (!) команд смогли реализовать утечку конфиденциальной информации в «МеталлиКО».
Всего команды атакующих обоих государств реализовали 169 критических событий (из которых 39 — уникальные) и обнаружили 526 уязвимостей. Самая пострадавшая отрасль — банковская, в ней провели 69 успешных атак.
Атомная энергетика — единственная отрасль, в которой красным командам пока не удалось реализовать ни одной успешной атаки ⚛️
3️⃣ Третий день кибербитвы начинается — он станет финальным перед сериями плей-ин и плей-офф.
Какой клан станет победителем? Узнаем совсем скоро!
Приходите в «Лужники», чтобы увидеть все своими глазами, или смотрите прямые включения на сайте PHDays.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 13
Основной этап кибербитвы Standoff 13 завершен! 😮
Победитель:Государство F
Счет по реализованным государственным критическим событиям такой:
• в Государстве S — 42
• в Государстве F — 41
💡 Одна из команд Государства F завершила битву с нулевым значением в столбцах «Государственные критические события», «Реализованные критические события» и «Выявленные уязвимости».
Итоги основного этапа определялись по среднему количеству реализованных государственных критических событий среди всех активных команд одного государства.
Итоговые результаты:
• Государство S — 3,23
• Государство F — 3,42
Четыре команды, которые выходят в плей-офф:
• DreamTeam
• ℭ𝔲𝔩𝔱
• DeteAct × SPbCTF
• GISCYBERTEAM
Четыре команды, которые выходят в плей-ин:
• True0xA3
• RHTxF13xSHD
• Jet_Infosystems
• Wetox
За три дня кибербитвы команды защиты:
• Расследовали 114 атак
• Предотвратили 84 критических события
• Обнаружили 689 инцидентов
Завтра начнется борьба за общий призовой фонд в 15 млн рублей!
Победитель:
Счет по реализованным государственным критическим событиям такой:
• в Государстве S — 42
• в Государстве F — 41
💡 Одна из команд Государства F завершила битву с нулевым значением в столбцах «Государственные критические события», «Реализованные критические события» и «Выявленные уязвимости».
Итоги основного этапа определялись по среднему количеству реализованных государственных критических событий среди всех активных команд одного государства.
Итоговые результаты:
• Государство S — 3,23
• Государство F — 3,42
Четыре команды, которые выходят в плей-офф:
• DreamTeam
• ℭ𝔲𝔩𝔱
• DeteAct × SPbCTF
• GISCYBERTEAM
Четыре команды, которые выходят в плей-ин:
• True0xA3
• RHTxF13xSHD
• Jet_Infosystems
• Wetox
За три дня кибербитвы команды защиты:
• Расследовали 114 атак
• Предотвратили 84 критических события
• Обнаружили 689 инцидентов
Завтра начнется борьба за общий призовой фонд в 15 млн рублей!
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока старички выясняли, кто круче на Standoff 13, новички успешно ломали и защищали онлайн-полигон во время Всероссийской студенческой кибербитвы.
Она закончилась, и мы готовы рассказать, какие команды оказались в топе турнирных таблиц и разделили призовой фонд в 200 000 рублей.
👀 Тройка лидеров среди красных:
Team8 (Краснодарское высшее военное училище имени генерала армии С. М. Штеменко)
N0N@me13 (Академия ФСО России)
LaCringe (Дальневосточный Федеральный Университет)
🔵 Лучшие среди синих:
BLUE WATER (Казанский федеральный университет)
FEFU Daemons (Дальневосточный Федеральный университет)
inCrack (Нижегородский государственный технический университет им. Р. Е. Алексеева при поддержке IT-кампуса НЕЙМАРК и ЦИТ Нижегородской области)
Всего за два дня кибербитвы студенческим командам атакующих удалось реализовать 24 критических события, а защитники смогли расследовать каждое из них.
Поздравляем победителей и думаемснова позвать студентов разносить онлайн-полигон повторить опыт 🍸
P. S. Награждение состоится сегодня на киберфестивале PHDays 2. Ждем победителей в 17:00 у сцены «Спутник».
Она закончилась, и мы готовы рассказать, какие команды оказались в топе турнирных таблиц и разделили призовой фонд в 200 000 рублей.
Team8 (Краснодарское высшее военное училище имени генерала армии С. М. Штеменко)
N0N@me13 (Академия ФСО России)
LaCringe (Дальневосточный Федеральный Университет)
BLUE WATER (Казанский федеральный университет)
FEFU Daemons (Дальневосточный Федеральный университет)
inCrack (Нижегородский государственный технический университет им. Р. Е. Алексеева при поддержке IT-кампуса НЕЙМАРК и ЦИТ Нижегородской области)
Всего за два дня кибербитвы студенческим командам атакующих удалось реализовать 24 критических события, а защитники смогли расследовать каждое из них.
Поздравляем победителей и думаем
P. S. Награждение состоится сегодня на киберфестивале PHDays 2. Ждем победителей в 17:00 у сцены «Спутник».
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербитва Standoff 13 завершилась!
🏆 Ее победителем стала команда DreamTeam.
Финальная турнирная таблица — на нашем сайте.
Подробными итогами кибербитвы поделимся в ближайшее время.
🏆 Ее победителем стала команда DreamTeam.
Финальная турнирная таблица — на нашем сайте.
Подробными итогами кибербитвы поделимся в ближайшее время.
Forwarded from Standoff 13
Все мы после финального дня кибербитвы 🫡
Полный репортаж смотрите по ссылке с 13:39:
https://pyatnica-news.friday.ru/videos/s2024/e87
Полный репортаж смотрите по ссылке с 13:39:
https://pyatnica-news.friday.ru/videos/s2024/e87
Столько Innostage предлагает за решение конкретной задачки со звездочкой — взлом систем компании и перевод с ее счета до 2 000 рублей на любой подконтрольный счет исследователя.
В скоуп входят все ресурсы, принадлежащие Innostage, которые ты сможешь найти осинтом, и сеть Wi-Fi компании.
Если транзакция пройдет через банк — баунти у тебя в кармане. Реализовать недопустимое событие воздействуя на системы банков, через которые проходят платежи, нельзя. Есть еще несколько ограничений (например, можно отправлять фишинговые письма сотрудникам Innostage, а клиентам или партнерам — нет), все подробности — в описании программы на Standoff 365 Bug Bounty.
Читай внимательнее и
Please open Telegram to view this post
VIEW IN TELEGRAM