Forwarded from Standoff 365
🔥 Подводим итоги первого дня кибербитвы Standoff 15
По традиции она стартовала на день раньше PHDays Fest. А уже сегодня вы можете увидеть все своими глазами — вход открыт для обладателей билетов на киберфестиваль.
В Standoff 15 участвуют 31 команда атакующих и 13 команд защитников, сразу четыре из которых работают в режиме реагирования. В виртуальном Государстве F представлены семь отраслей, включая две новые — ✈️ авиацию и ⛽️ газовую промышленность (в составе объединенной нефтегазовой индустрии).
Всего предусмотрено 123 критических события, а атакующие сражаются за рекордный призовой фонд в 50 000 $. Первый день выдался жарким — делимся хайлайтами.
🥊 Результаты красных команд
• Суммарно им удалось реализовать 41 критическое событие, из них 14 уникальных, и обнаружить 363 уязвимости.
• Первое критическое событие реализовала международная команда FR13NDS & RHACKERS 🌐. По итогам дня она — в лидерах битвы (на ее счету 7 критических событий, 22 обнаруженные уязвимости и 40 725 баллов).
• На втором месте турнирной таблицы — команда DreamTeam из России 🇷🇺, на третьем — команда ChiLL Chain из Узбекистана 🇺🇿, а на четвертом — команда Redteam VNPT-VCI из Вьетнама 🇻🇳 (посмотреть рейтинг можно на сайте).
• Из интересного: сразу семь команд в течение дня смогли вызвать сбой в работе сервиса продажи авиабилетов. А самая пострадавшая отрасль — банковская (реализовано 20 критических событий, из них 7 уникальных).
🛡 Результаты синих команд
• Суммарно за первый день команды расследовали 11 критических событий, обнаружили 580 инцидентов, из которых 107 предотвратили.
• Больше всего инцидентов обнаружила команда Ctrl+Alt+Defend, защищающая нефтегаз, — 103.
• Самое быстрое среднее время обнаружения инцидента показала команда BB (защищает нефтегаз) — 16 минут (всего удалось обнаружить за день 84 инцидента).
⭐️ Второй день кибербитвы Standoff 15 уже стартовал — следите за ее ходом на нашем сайте.
По традиции она стартовала на день раньше PHDays Fest. А уже сегодня вы можете увидеть все своими глазами — вход открыт для обладателей билетов на киберфестиваль.
В Standoff 15 участвуют 31 команда атакующих и 13 команд защитников, сразу четыре из которых работают в режиме реагирования. В виртуальном Государстве F представлены семь отраслей, включая две новые — ✈️ авиацию и ⛽️ газовую промышленность (в составе объединенной нефтегазовой индустрии).
Всего предусмотрено 123 критических события, а атакующие сражаются за рекордный призовой фонд в 50 000 $. Первый день выдался жарким — делимся хайлайтами.
🥊 Результаты красных команд
• Суммарно им удалось реализовать 41 критическое событие, из них 14 уникальных, и обнаружить 363 уязвимости.
• Первое критическое событие реализовала международная команда FR13NDS & RHACKERS 🌐. По итогам дня она — в лидерах битвы (на ее счету 7 критических событий, 22 обнаруженные уязвимости и 40 725 баллов).
• На втором месте турнирной таблицы — команда DreamTeam из России 🇷🇺, на третьем — команда ChiLL Chain из Узбекистана 🇺🇿, а на четвертом — команда Redteam VNPT-VCI из Вьетнама 🇻🇳 (посмотреть рейтинг можно на сайте).
• Из интересного: сразу семь команд в течение дня смогли вызвать сбой в работе сервиса продажи авиабилетов. А самая пострадавшая отрасль — банковская (реализовано 20 критических событий, из них 7 уникальных).
• Суммарно за первый день команды расследовали 11 критических событий, обнаружили 580 инцидентов, из которых 107 предотвратили.
• Больше всего инцидентов обнаружила команда Ctrl+Alt+Defend, защищающая нефтегаз, — 103.
• Самое быстрое среднее время обнаружения инцидента показала команда BB (защищает нефтегаз) — 16 минут (всего удалось обнаружить за день 84 инцидента).
⭐️ Второй день кибербитвы Standoff 15 уже стартовал — следите за ее ходом на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1 1
Forwarded from Standoff 365
Подводим итоги двух дней кибербитвы Standoff 15 😎
Вчера в зоне Standoff на PHDays Fest было по-настоящему жарко. Тысячи гостей увидели обновленную визуализацию, масштабный макет Государства F и мегаэкран, который все это объединяет. Вход открыт для участников PRO-части киберфестиваля (по билету) — заходите сегодня и завтра 😉
👽 Как обстоят дела у красных команд
• Суммарно за два дня они реализовали 128 критических событий, из них 27 уникальных, и обнаружили 572 уязвимости.
• В лидерах — DreamTeam из России 🇷🇺 (92 741 балл). На втором месте — международная команда FR13NDS & RHACKERS (52 612 баллов). На третьем — cR4․sh из России 🇷🇺 (42 966 баллов). Полная турнирная таблица — на нашем лендинге.
Из интересного:
🛫 Вызвать сбой в работе сервиса продажи авиабилетов в новой на кибербитве отрасли — авиации — смогли 18 команд.
🏦 Самая пострадавшая отрасль по-прежнему банковская, в ней команды реализовали 57 критических событий (из них 12 — уникальные).
⚡️ Реализовать одно из критических событий максимального уровня сложности (провести атаку на корреспондентский счет Commercial Bank of Standoff) пока удалось один раз — команде DreamTeam.
👽 Результаты синих команд
• Суммарно за два дня команды расследовали 50 критических событий, обнаружили 1053 инцидента, из которых 253 предотвратили.
• Больше всего инцидентов обнаружила команда GreenWallTeam (АО «Гринатом»), защищающая энергетику, — 184 (из них удалось предотвратить 89).
• В сегментах металлургии и логистики пока не было реализовано ни одного критического события. Эти отрасли в режиме реагирования стойко защищают команды Busy Beavers и Your_shell_not_pass соответственно.
😮 Третий, предфинальный день Standoff 15 уже начался. Следите за ходом битвы на нашем сайте.
Вчера в зоне Standoff на PHDays Fest было по-настоящему жарко. Тысячи гостей увидели обновленную визуализацию, масштабный макет Государства F и мегаэкран, который все это объединяет. Вход открыт для участников PRO-части киберфестиваля (по билету) — заходите сегодня и завтра 😉
• Суммарно за два дня они реализовали 128 критических событий, из них 27 уникальных, и обнаружили 572 уязвимости.
• В лидерах — DreamTeam из России 🇷🇺 (92 741 балл). На втором месте — международная команда FR13NDS & RHACKERS (52 612 баллов). На третьем — cR4․sh из России 🇷🇺 (42 966 баллов). Полная турнирная таблица — на нашем лендинге.
Из интересного:
🛫 Вызвать сбой в работе сервиса продажи авиабилетов в новой на кибербитве отрасли — авиации — смогли 18 команд.
🏦 Самая пострадавшая отрасль по-прежнему банковская, в ней команды реализовали 57 критических событий (из них 12 — уникальные).
• Суммарно за два дня команды расследовали 50 критических событий, обнаружили 1053 инцидента, из которых 253 предотвратили.
• Больше всего инцидентов обнаружила команда GreenWallTeam (АО «Гринатом»), защищающая энергетику, — 184 (из них удалось предотвратить 89).
• В сегментах металлургии и логистики пока не было реализовано ни одного критического события. Эти отрасли в режиме реагирования стойко защищают команды Busy Beavers и Your_shell_not_pass соответственно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Конец третьего дня
Инфра, сегодня получше 😅
Держим строй, поднять щиты
#standoff #event
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Сегодня — финал, но интрига сохраняется. У атакующих будет еще четыре часа на то, чтобы доломать все, что они хотели, а у защитников — не дать им этого сделать. В 15:00 завершится прием отчетов у красных команд, а в 17:00 — у синих.
В 19:30 мы подведем итоги Standoff 15 на научпоп-сцене KULIBIN киберфестиваля PHDays и узнаем, какие команды разделят призовой фонд в 50 000 $.
• Суммарно им удалось реализовать 272 критических события (144 — только за третий день), из них 44 уникальных, и обнаружить 797 уязвимостей.
• Лидирует DreamTeam (135 126 баллов). На втором месте — FR13NDS & RHACKERS (107 467 баллов). На третьем — cR4․sh (70 408). Полная турнирная таблица — на нашем лендинге.
Из интересного:
• Команда Dataeli&only_f4st из России 🇷🇺 реализовала первое межотраслевое критическое событие через SCADA-систему — остановку движения танкера-газовоза, спровоцированную нарушением работы газотурбинного двигателя.
• Самая пострадавшая отрасль — по-прежнему банковская (107 реализованных критических событий). Удастся ли превзойти показатели кибербитвы прошлого года на PHDays Fest (144 реализованных критических события)? Узнаем уже сегодня.
• Суммарно за три дня команды расследовали 231 критическое событие и обнаружили 1519 инцидентов, из которых 377 предотвратили.
• Больше всего критических событий расследовала команда B0dyContainS, защищающая банковский сектор, — 44.
• Команда Grep_Tribe (защищает городскую среду) предотвратила 119 инцидентов из 158 обнаруженных. Команда Busy Beavers (защищает металлургию) предотвратила 69 инцидентов из 118 обнаруженных.
• Новую отрасль кибербитвы — авиацию — защищают три команды: IDDQD Junior (расследовали 23 критических события и обнаружили 162 инцидента), ReKad Team (расследовали 26 критических событий и обнаружили 85 инцидентов) и Жаным }|{aHblm (расследовали 20 критических событий и обнаружили 118 инцидентов).
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1 1
GG
Низкий поклон товарищам по команде, как всегда лучшие!
Тем кто болел и переживал за нас, почет и уважение от меня лично
#event #standoff
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19😁4
Теперь точно итоги 👍😁
Вот и подошел к концу Standoff 15, что же, второе место это хороший результат, есть что улучшать
Сам отрабатывал по нефтегазу, были затыки, но в целом мне понравился данный сегмент
Очень много недопустимых событий в SCADA системах, решить все никаких рук не хватит 😅
Еще раз благодарю товарищей по команде за полную отдачу на кибер битве!
Всем спасибо, и да прибудет с нами сила 😁
P.S. Как всегда очень устал, довольно выматывающее
#event #standoff
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33🏆2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3 1
Forwarded from AUTHORITY
Еще в декабре мы обещали выпустить кое-что новое.
И мы действительно выпустили.. Блокноты!
Сделали всего 50 штук, которые разошлись, даже не успев попасть в открытую продажу.
Несколько штук мы подарили победителям Cyber Students QUIZ.
Более того, мы предложили угадать подписчикам, какой будет приз, чтобы получить эти прекрасные книжки вне конкурса.
Никто так и не угадал.
Итак, что это за блокноты такие?
В какой-то момент один из авторов канала решил систематизировать накопленные знания так, чтобы всегда можно было к ним обратиться, не имея ПК под рукой.
В результате, получились блокноты:
Первые 30 страниц - отборные техники и инструменты, используемые при проведении пентестов и ред-тим операций
Следующие 70 - пустые страницы под новые записи и зарисовки.
Техники и инструменты мы разбили по этапам атаки - от разведки до эксфильтрации.
Для каждого инструмента сгенерировали QR-коды, чтобы можно было быстро обратиться к информации в любой момент.
Для каждой техники написали примеры команд на исполнение.
Итак, из первой поставки у нас осталось всего 2 блокнота, которые мы решили разыграть между подписчиками прямо перед выпуском второй, большой партии.
Условия такие:
10 дней: 23.05.2025-01.06.2025
02.06 подведем итоги
Что нужно сделать:
1. Подписаться на канал AUTHORITY
2. Прислать в комментарии под этим постом самый смешной мем про IT
Оценивать будем максимально субъективно, на собственный вкус.
И мы действительно выпустили.. Блокноты!
Сделали всего 50 штук, которые разошлись, даже не успев попасть в открытую продажу.
Несколько штук мы подарили победителям Cyber Students QUIZ.
Более того, мы предложили угадать подписчикам, какой будет приз, чтобы получить эти прекрасные книжки вне конкурса.
Никто так и не угадал.
Итак, что это за блокноты такие?
В какой-то момент один из авторов канала решил систематизировать накопленные знания так, чтобы всегда можно было к ним обратиться, не имея ПК под рукой.
В результате, получились блокноты:
Первые 30 страниц - отборные техники и инструменты, используемые при проведении пентестов и ред-тим операций
Следующие 70 - пустые страницы под новые записи и зарисовки.
Техники и инструменты мы разбили по этапам атаки - от разведки до эксфильтрации.
Для каждого инструмента сгенерировали QR-коды, чтобы можно было быстро обратиться к информации в любой момент.
Для каждой техники написали примеры команд на исполнение.
Итак, из первой поставки у нас осталось всего 2 блокнота, которые мы решили разыграть между подписчиками прямо перед выпуском второй, большой партии.
Условия такие:
10 дней: 23.05.2025-01.06.2025
02.06 подведем итоги
Что нужно сделать:
1. Подписаться на канал AUTHORITY
2. Прислать в комментарии под этим постом самый смешной мем про IT
Оценивать будем максимально субъективно, на собственный вкус.
👍5😁2 1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17