Positive Events
6.09K subscribers
972 photos
187 videos
1 file
945 links
Канал о крупнейшем в России фестивале по кибербезопасности Positive Hack Days (PHDays), кибербитве Standoff и других мероприятиях Positive Technologies.
Download Telegram
🔥 Подводим итоги третьего дня кибербитвы Standoff 12!

В лидерах среди атакующих команд — Codeby Pentest, на ее счету 33 критических инцидента и 24 уязвимости (всего 169 466 баллов). Вчера команде удалось реализовать несколько недопустимых событий, среди которых прекращение движения поездов и авария на железной дороге 🚂

На втором месте в турнирной таблице — команда True0xA3 (92 807 баллов). В тройку лидеров вернулась команда ДРТ & ℭ𝔲𝔩𝔱 (52 837 баллов).

🏦 Самые пострадавшие сегменты, как и прежде, — банки и УК City. При этом в банковской отрасли атакующим удалось вывести деньги с клиентских счетов через систему ДБО, а также через терминал кассира-операциониста (недопустимые события максимального уровня сложности).

За день количество вызванных критических инцидентов практически удвоилось — до 167 (из которых 45 уникальные). Всего атакующими командами за три дня кибербитвы было обнаружено 270 уязвимостей.

🔐 Как дела у защитников?

Команда Your_shell_not_pass за три дня предотвратила 16 инцидентов и обнаружила еще 28 в транспортной компании Heavy Logistics, а также расследовала 8 успешных атак. Команда Command_and_Defend расследовала 18 успешных атак, а команда CyberNoobs — 5.

Всего защитниками было обнаружено 347 инцидентов и расследовано 35 успешных атак.

👀 Кибербитва Standoff 12 завершится сегодня в 14:00, а награждение победителей состоится в 18:40. Следить за ходом кибербитвы можно на сайте Moscow Hacking Week. А уже в 14:40 начнется третий раунд митапа Standoff Talks.

#Standoff12
#MoscowHackingWeek
👍4🔥32🤩2😱1
🆕 Представляем эксклюзив на pre-show Standoff Talks: кибербитва глазами метапродукта MaxPatrol O2

Прошло полгода с тех пор, как мы выпустили на рынок коммерческую версию автопилота для кибербезопасности MaxPatrol O2. Чтобы показать его эффективность и проверить в бою, мы развернули метапродукт в режиме мониторинга на кибербитве Standoff 12.

👨🏻‍💻 15 команд атакующих, не стесняющихся «шуметь в инфраструктуре» и «заходить с ноги»
34 часа кибербитвы
🎯 Более 160 реализованных атак

Звучит как непростая задача даже для очень опытного SOC! Уже в 14:40 на Standoff Talks вы узнаете, удалось ли командам защитников вместе с MaxPatrol O2 преодолеть этот челлендж.

• Помогла ли экспертиза, заложенная в метапродукт, разобрать десятки тысяч срабатываний средств защиты, собрать их в цепочки активностей и вовремя поднять уровень опасности?

• Получилось ли у алгоритмов MaxPatrol O2 автоматически провести расследование, чтобы восстановить полный контекст атаки?

• Как метапродукт формировал сценарий реагирования, который мог бы разорвать все доступы атакующих и отобрать у них захваченные ресурсы?

Подключайтесь к трансляции на сайте Moscow Hacking Week, чтобы узнать ответы на эти вопросы и вместе с нами посмотреть на самые интересные цепочки атак, собранные MaxPatrol O2.

#MaxPatrolO2
#MoscowHackingWeek
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🤩2🔥1
🔥 Вот и завершилась двенадцатая кибербитва Standoff

Авария на железной дороге, хищение денежных средств, перехват сигнала спутника — чего только не произошло за эти четыре дня в виртуальном Государстве F.

Самое время подвести итоги

🥇 Начнем с главного: Codeby Pentest — одна из сильнейших red team в СНГ — становится ПЯТИкратным победителем Standoff и сохраняет кубок чемпионов.

На ее счету 40 критических инцидентов и 25 обнаруженных уязвимостей. В сумме ей это принесло 196 922 балла, победу и всеобщий респект.

🥈 На втором месте команда True0xA3 — элитные бойцы, стоящие на страже информационной безопасности ведущих компаний России.

За четыре дня они смогли вызвать 30 критических инцидентов и обнаружить 17 уязвимостей. Общая сумма баллов — 102 466.

🥉 Замыкает тройку лидеров команда RHTxSH13LD — объединение коллективов RedHazzarTeam, S.H.I.E.L.D. и FR13NDS TEAM, в котором состоят опытные пентестеры, редтимеры и игроки.

На их счету 18 критических инцидентов и 27 обнаруженных уязвимостей, за которые они получили 60 659 баллов.

Все восемь команд, которые попали по итогам Standoff 12 в золотую лигу, получат гарантированное право участвовать в Positive Hacks Days 2024 и разделят денежный приз — >1 млн рублей.

Турнирная таблица на нашем сайте.

🏆 Суммарно атакующие команды смогли провести 211 успешных атак (из которых 49 — уникальные) и обнаружить 296 уязвимостей.

🛡 У защитников эти четыре дня тоже были напряженными

Команда Your_shell_not_pass смогла предотвратить 16 инцидентов в транспортной компании Heavy Logistics, а также расследовала 20 успешных атак.

Больше всего отчетов о расследованных атаках сдала команда Command_and_Defend — 22. Они защищали нефтегазовую отрасль.

Команда City_FlGuard, которая защищала самую пострадавшую на кибербитве отрасль — банковскую, — расследовала шесть успешных атак. На счету команы Busy Beavers восемь расследований, CyberNoobs — семь, а у команды Большого Росреестра — два.

Всего же защитники обнаружили 401 инцидент и расследовали 65 атак.

Уже ждем следующий Standoff!
🔥76👍3🤩1
🌟 Даже сомнений нет, кто главные звезды сегодняшнего дня. Конечно они — участники кибербитвы Standoff 12!

Поймали в камеру лучшие моменты с награждения красных и синих команд и делимся с вами фотографиям наших героев.

Ну и ждем всех завтра на трансляции второго дня Standoff Talks.

#MoscowHackingWeek
#Standoff12
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥194👍4🌚1
Forwarded from Positive Technologies
🔥 Начинаем второй день митапа для профи Standoff Talks!

Сегодня обсудим юридическую сторону багхантинга, чем занимается purple team на киберучениях, научимся пивотингу (нет, не тому), а также узнаем о поиске уязвимостей в прошивках встраиваемых сетевых устройств.

И это далеко не все! Полная программа — на картинках, подключайтесь в 11:00 на сайте Moscow Hacking Week и запасайтесь попкорном 😉

#StandoffTalks
#MoscowHackingWeek
@Positive_Technologies
👍31🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
🤝 Standoff 12 — отличная площадка не только для батлов, но и для взаимодействия.

Партнеры кибербитвы рассказали в небольшом видеоинтервью, почему решили в ней участвовать, отчего они одновременно и болели за красные команды, и мечтали, чтобы их атаки провалились, а также какие плюшки киберучения могут дать компаниям.

Подробнее — в видео на нашем YouTube-канале.

#Standoff12
#MoscowHackingWeek
3👍3🔥2