Telegram Web Link
Карта багхантера по фестивалю: как не пропустить самое интересное

💡 На фестивале мы подготовили много разных активностей и интерактивов для багхантеров — полезных и захватывающих, — и, чтобы ты смог выжать максимум из фестиваля, мы подготовили карту. Посмотреть ее и изучить подробности можно в приложении в комментариях.

Например, ты сможешь попробовать себя в мастер-классе, посоревноваться в конкурсах, попытать удачу в выигрыше билета на priv8-event, послушать огромное количество докладов на любой вкус, и, наконец, посетить стенд Standoff Bug Bounty, где можно попробовать решить таску! Кроме того, будет доступен магазин, где будут в наличии в лимитированном тираже футболки, брелоки и разные сюрпризы.

Фестиваль будет очень насыщенным. Желаем ярких впечатлений и успеть увидеть все!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Соскучились? Да, это новые программы кибериспытаний!

🍋 И шанс получить еще 2 млн рублей: нужно только перейти на Standoff Bug Bounty и попробовать свои силы в активных программах (их осталось 10 штук, включая новые!).

Вот они, свежие и голодные до ваших отчетов:

Health&Nutrition
EKF

С нетерпением ждем ваших успехов 🎆
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Красные и синие готовы. Кибербитва начнется 21 мая

Команды укомплектованы, нервы натянуты, клавиатуры заряжены — до старта Standoff 15 остаются считаные сутки! На сайте вы можете узнать о командах, которые примут участие в кибербитве и прочитать, что они рассказали о себе.

🔴 В этом году 31 команда красных из 18 стран уже готовится атаковать государство F — в кибербитве примут участие представители из Армении, Болгарии, Вьетнама, Германии, Израиля, Индонезии, Испании, Италии, Казахстана, ОАЭ, Омана, Польши, России, Сербии, Таиланда, Туниса, Узбекистана и Франции.
При этом две команды из Казахстана, две из Омана и одна команда из Узбекистана будут присутствовать на площадке лично.
👀 Все названия и описания красных команд уже лежат на сайте.

🔵 Противостоять потоку хакерских атак будут 13 синих команд из России. Интересный факт: две команды получили возможность участвовать в кибербитве, заняв призовые места в сентябре 2024 на международных играх по кибербезопасности — мы следим за ростом будущих профи в прямом эфире.
Знакомься с синими здесь.

Не забывай сверяться с расписанием кибербитвы, чтобы ничего не упустить.
Лимитированный мерч Standoff Bug Bounty × Похек

🔥 Специально к PHDays Fest мы, вместе с телеграм-каналом «Похек», сделали лимитированный мерч для настоящих багхантеров.

Что в наличии:
• Футболка багхантера — чтобы было видно, кто тут главный по уязвимостям.
• Брелок багхантера — чтобы всегда помнить, кто ты.

Как заполучить сокровище:
• Забрать у «Похек» на PHDays fest. (Количество ограниченно!).
• Купить в официальном магазине PHDays на фестивале.

📸 А пока держи немного фоток — просто чтобы разогреть интерес.

P.S. В магазине тебя будут ждать еще и стикеры — такие будут только на фестивале.
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь не кажется... Кибербитва Standoff 15 началась! 🔥

Привет вам передает Иван Булавин (aka BooL), CPO Standoff. Увидеть все своими глазами ты сможешь уже завтра в «Лужниках» на PHDays Fest (но не забудь билет, без него не пустят).

Следить за ходом кибербитвы можно на сайте. Итогами дня будем делиться в нашем канале.
Коллаба Standoff Bug Bounty × Т-Банк: итоги

Пришло время опубликовать результаты T-CTF 2025 и узнать, кто стал мэром Капибаровска, а кто получит эксклюзивный мерч. Напоминаем, что участники, решившие задачу, получили промокод, который удвоит награду за найденную уязвимость в программе Т-Банка! А первые 50 счастливчиков уже получили письмо и смогут забрать подарки на стенде Standoff Bug Bounty во время PHDays Fest.

☀️ Итак, мэром становится... @n0n3m4! Поздравляем с такой ответственной должностью!

Если у кого-то не получится забрать подарок во время фестиваля — не переживайте, отправим позже.

Всем большое спасибо🎆
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Подводим итоги первого дня кибербитвы Standoff 15

По традиции она стартовала на день раньше PHDays Fest. А уже сегодня вы можете увидеть все своими глазами — вход открыт для обладателей билетов на киберфестиваль.

В Standoff 15 участвуют 31 команда атакующих и 13 команд защитников, сразу четыре из которых работают в режиме реагирования. В виртуальном Государстве F представлены семь отраслей, включая две новые — ✈️ авиацию и ⛽️ газовую промышленность (в составе объединенной нефтегазовой индустрии).

Всего предусмотрено 123 критических события, а атакующие сражаются за рекордный призовой фонд в 50 000 $. Первый день выдался жарким — делимся хайлайтами.

🥊 Результаты красных команд

• Суммарно им удалось реализовать 41 критическое событие, из них 14 уникальных, и обнаружить 363 уязвимости.

• Первое критическое событие реализовала международная команда FR13NDS & RHACKERS 🌐. По итогам дня она — в лидерах битвы (на ее счету 7 критических событий, 22 обнаруженные уязвимости и 40 725 баллов).

• На втором месте турнирной таблицы — команда DreamTeam из России 🇷🇺, на третьем — команда ChiLL Chain из Узбекистана 🇺🇿, а на четвертом — команда Redteam VNPT-VCI из Вьетнама 🇻🇳 (посмотреть рейтинг можно на сайте).

• Из интересного: сразу семь команд в течение дня смогли вызвать сбой в работе сервиса продажи авиабилетов. А самая пострадавшая отрасль — банковская (реализовано 20 критических событий, из них 7 уникальных).

🛡 Результаты синих команд

• Суммарно за первый день команды расследовали 11 критических событий, обнаружили 580 инцидентов, из которых 107 предотвратили.

• Больше всего инцидентов обнаружила команда Ctrl+Alt+Defend, защищающая нефтегаз, — 103.

• Самое быстрое среднее время обнаружения инцидента показала команда BB (защищает нефтегаз) — 16 минут (всего удалось обнаружить за день 84 инцидента).

⭐️ Второй день кибербитвы Standoff 15 уже стартовал — следите за ее ходом на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Двадцать миллионов рублей за реализацию недопустимого события

🔥 Innostage в рамках своей багбаунти-программы удваивает вознаграждение за реализацию недопустимого для себя события — похищение денежных средств со счета компании.

Хочешь попробовать?
Тогда заходи в программу на платформе, изучай сценарий и приступай. Возможно, именно ты заберешь рекордный чек Standoff Bug Bounty 🍋 Только учти: ребята уже год на кибериспытаниях без недопустимых событий!

Innostage — эксперты в ИБ. Но даже эксперты хотят убедиться, может ли их защита выдержит твою атаку!
Please open Telegram to view this post
VIEW IN TELEGRAM
Участвуй в конкурсах — и выиграй проходку на priv8-event

В рамках активности на фестивале PHDays мы разыгрываем билет на закрытую тусовку Standoff Bug Bounty! Все просто: участвуешь в наших хакерских конкурсах в Киберхабе (AI CTF, Sequest, Snatch и другие), решаешь таски, зарабатываешь рейтинг — и сможешь попасть туда, где пицца горячая, а истории и дружба — настоящие.

Мы подведем итоги 24 мая в 17:00 и выберем самого заряженного участника, который окажется в топе рейтинга и получит билет на priv8-event.

Посмотреть свой рейтинг участники конкурсов могут здесь.

Удачи! Будем рады тебя видеть ❤️
Подводим итоги двух дней кибербитвы Standoff 15 😎

Вчера в зоне Standoff на PHDays Fest было по-настоящему жарко. Тысячи гостей увидели обновленную визуализацию, масштабный макет Государства F и мегаэкран, который все это объединяет. Вход открыт для участников PRO-части киберфестиваля (по билету) — заходите сегодня и завтра 😉

👽 Как обстоят дела у красных команд

• Суммарно за два дня они реализовали 128 критических событий, из них 27 уникальных, и обнаружили 572 уязвимости.

• В лидерах — DreamTeam из России 🇷🇺 (92 741 балл). На втором месте — международная команда FR13NDS & RHACKERS (52 612 баллов). На третьем — cR4․sh из России 🇷🇺 (42 966 баллов). Полная турнирная таблица — на нашем лендинге.

Из интересного:

🛫 Вызвать сбой в работе сервиса продажи авиабилетов в новой на кибербитве отрасли — авиации — смогли 18 команд.

🏦 Самая пострадавшая отрасль по-прежнему банковская, в ней команды реализовали 57 критических событий (из них 12 — уникальные).

⚡️ Реализовать одно из критических событий максимального уровня сложности (провести атаку на корреспондентский счет Commercial Bank of Standoff) пока удалось один раз — команде DreamTeam.

👽 Результаты синих команд

• Суммарно за два дня команды расследовали 50 критических событий, обнаружили 1053 инцидента, из которых 253 предотвратили.

• Больше всего инцидентов обнаружила команда GreenWallTeam (АО «Гринатом»), защищающая энергетику, — 184 (из них удалось предотвратить 89).

• В сегментах металлургии и логистики пока не было реализовано ни одного критического события. Эти отрасли в режиме реагирования стойко защищают команды Busy Beavers и Your_shell_not_pass соответственно.

😮 Третий, предфинальный день Standoff 15 уже начался. Следите за ходом битвы на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Rambler&Co выходит на публичную программу кибериспытаний

Или два события, за которые компания заплатит по достоинству.

💬 Rambler&Co, крупнейший медиахолдинг в России по объему аудитории цифровых ресурсов, выходит на публичную программу кибериспытаний. Для реализации доступны целых два недопустимых события, любое из которых сулит вознаграждение до 3 000 000 рублей.

Что это за события:
Получение доступа к конфиденциальной информации через систему «1С» — например, к договорам, данным контрагентов или персональной информации сотрудников и пользователей.
Вывод денежных средств компании. Исследователи должны сами инициировать транзакцию и провести ее через банк — для подтверждения достаточно вывести 2000 рублей.

Внимательно читай правила исследования на странице программы.

Заходи на Standoff Bug Bounty и пробуй доказать всем, что даже на самую сильную и крутую защиту найдется легендарный багхантер!
Please open Telegram to view this post
VIEW IN TELEGRAM
Прямое включение с кибербитвы Standoff 15

Юсуф аль-Хаджри, участник команды Insight Warriors из Омана 🇴🇲, делится впечатлениями об участии в Standoff 15 и рассказывает, что ему особенно понравилось — а что вызвало сложности и заставило немного попотеть.

Следить за ходом кибербитвы ты можешь на сайте — каждый день проходит насыщенно и жарко 🔥
This media is not supported in your browser
VIEW IN TELEGRAM
Чего тут происходит вообще

Смотрим в лайве тут: https://phdays.com/ru/forum/broadcast
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Подводим итоги трех дней кибербитвы Standoff 15

Сегодня — финал, но интрига сохраняется. У атакующих будет еще четыре часа на то, чтобы доломать все, что они хотели, а у защитников — не дать им этого сделать. В 15:00 завершится прием отчетов у красных команд, а в 17:00 — у синих.

В 19:30 мы подведем итоги Standoff 15 на научпоп-сцене KULIBIN киберфестиваля PHDays и узнаем, какие команды разделят призовой фонд в 50 000 $.

👀 Пока расскажем коротко о результатах атакующих

• Суммарно им удалось реализовать 272 критических события (144 — только за третий день), из них 44 уникальных, и обнаружить 797 уязвимостей.

• Лидирует DreamTeam (135 126 баллов). На втором месте — FR13NDS & RHACKERS (107 467 баллов). На третьем — cR4sh (70 408). Полная турнирная таблица — на нашем лендинге.

Из интересного:

• Команда Dataeli&only_f4st из России 🇷🇺 реализовала первое межотраслевое критическое событие через SCADA-систему — остановку движения танкера-газовоза, спровоцированную нарушением работы газотурбинного двигателя.

Самая пострадавшая отрасль — по-прежнему банковская (107 реализованных критических событий). Удастся ли превзойти показатели кибербитвы прошлого года на PHDays Fest (144 реализованных критических события)? Узнаем уже сегодня.

🔵 И о результатах защитников

• Суммарно за три дня команды расследовали 231 критическое событие и обнаружили 1519 инцидентов, из которых 377 предотвратили.

• Больше всего критических событий расследовала команда B0dyContainS, защищающая банковский сектор, — 44.

Команда Grep_Tribe (защищает городскую среду) предотвратила 119 инцидентов из 158 обнаруженных. Команда Busy Beavers (защищает металлургию) предотвратила 69 инцидентов из 118 обнаруженных.

• Новую отрасль кибербитвы — авиацию — защищают три команды: IDDQD Junior (расследовали 23 критических события и обнаружили 162 инцидента), ReKad Team (расследовали 26 критических событий и обнаружили 85 инцидентов) и Жаным }|{aHblm (расследовали 20 критических событий и обнаружили 118 инцидентов).

🔴🔵 Следите за финальным днем на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏁 Итоги кибербитвы Standoff 15

Четыре дня противостояния завершились. Победители — награждены, бесценный опыт — получен!

🏆 Команды, разделившие призовой фонд в $50 000

1️⃣ Семикратным чемпионом кибербитвы Standoff стала DreamTeam (195 388 баллов). Приз за первое место — $20 000

2️⃣ FR13NDS & RHACKERS (127 466 баллов) — $10 000

3️⃣ Dataeli&only_f4st (103 870 баллов) — $5000

4️⃣ Cyb7rC0d3# (101 128 баллов) — $2500

5️⃣ cR4․sh (97 893 балла) — $2000

6️⃣ SPbCTF (89 219 баллов) — $1500

7️⃣ T.H.R.E.A.T. x LaCringe (67 745 баллов) — $1000

8️⃣ ChiLL Chain (58 540 баллов) — $500

Еще 7500 $ распределено между победителями специальных номинаций от жюри и технической команды кибербитвы.

За четыре дня 31 команда атакующих реализовала 383 критических события, из них 61 уникальное (почти половина из 123 возможных), и обнаружила 924 уязвимости.

Результаты защитников

Семь отраслей виртуального Государства F защищали 12 команд, 4 из которых работали в режиме реагирования (отмечены 🛡).

🛢 Нефтегаз

BB (25 расследований, 98 обнаруженных инцидентов)
Ctrl+Alt+Defend (57 расследований, 302 обнаруженных инцидента)
LogCrushers (13 расследований, 72 обнаруженных инцидента)
RubyTeam (5 расследований, 109 обнаруженных инцидентов)

✈️ Авиация

IDDQD Junior (46 расследований, 190 обнаруженных инцидентов)
ReKad Team (39 расследований, 121 обнаруженный инцидент)
Жаным }|{aHblm (51 расследование, 132 обнаруженных инцидента)

🏦 Банковский сектор

B0dyContainS (70 расследований, 21 обнаруженный инцидент)

🏙 Городская среда

🛡 Grep_Tribe (37 расследований, 186 обнаруженных инцидентов, из которых 143 предотвращены)

🚚 Логистика

🛡 Your_shell_not_pass (3 расследования, 53 обнаруженных инцидента, из которых 48 предотвращены)

🏭 Металлургия

🛡 Busy Beavers (20 расследований, 119 обнаруженных инцидентов, из которых 69 предотвращены)

🔌 Энергетика

🛡 GreenWallTeam АО «Гринатом» (13 расследований, 355 обнаруженных инцидентов, из которых 175 предотвращены)

Подробнее об итогах — на нашем сайте.
2025/06/29 12:51:28
Back to Top
HTML Embed Code: