Whitehat Lab
1.94K subscribers
343 photos
392 links
Авторский канал об информационной безопасности 🔐
Свежие CVE, Red Team инструменты, внутренняя инфраструктура и другое

Чат: @whitehat_chat

Все материалы предназначены исключительно в образовательных целях
Download Telegram
Forwarded from Standoff 365
🔥 Подводим итоги первого дня кибербитвы Standoff 15

По традиции она стартовала на день раньше PHDays Fest. А уже сегодня вы можете увидеть все своими глазами — вход открыт для обладателей билетов на киберфестиваль.

В Standoff 15 участвуют 31 команда атакующих и 13 команд защитников, сразу четыре из которых работают в режиме реагирования. В виртуальном Государстве F представлены семь отраслей, включая две новые — ✈️ авиацию и ⛽️ газовую промышленность (в составе объединенной нефтегазовой индустрии).

Всего предусмотрено 123 критических события, а атакующие сражаются за рекордный призовой фонд в 50 000 $. Первый день выдался жарким — делимся хайлайтами.

🥊 Результаты красных команд

• Суммарно им удалось реализовать 41 критическое событие, из них 14 уникальных, и обнаружить 363 уязвимости.

• Первое критическое событие реализовала международная команда FR13NDS & RHACKERS 🌐. По итогам дня она — в лидерах битвы (на ее счету 7 критических событий, 22 обнаруженные уязвимости и 40 725 баллов).

• На втором месте турнирной таблицы — команда DreamTeam из России 🇷🇺, на третьем — команда ChiLL Chain из Узбекистана 🇺🇿, а на четвертом — команда Redteam VNPT-VCI из Вьетнама 🇻🇳 (посмотреть рейтинг можно на сайте).

• Из интересного: сразу семь команд в течение дня смогли вызвать сбой в работе сервиса продажи авиабилетов. А самая пострадавшая отрасль — банковская (реализовано 20 критических событий, из них 7 уникальных).

🛡 Результаты синих команд

• Суммарно за первый день команды расследовали 11 критических событий, обнаружили 580 инцидентов, из которых 107 предотвратили.

• Больше всего инцидентов обнаружила команда Ctrl+Alt+Defend, защищающая нефтегаз, — 103.

• Самое быстрое среднее время обнаружения инцидента показала команда BB (защищает нефтегаз) — 16 минут (всего удалось обнаружить за день 84 инцидента).

⭐️ Второй день кибербитвы Standoff 15 уже стартовал — следите за ее ходом на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Ждем
63
😎 Standoff 15

Конец второго дня

Инфра, мое почтение (нет) 😅😭

#standoff #event

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
72
Forwarded from Standoff 365
Подводим итоги двух дней кибербитвы Standoff 15 😎

Вчера в зоне Standoff на PHDays Fest было по-настоящему жарко. Тысячи гостей увидели обновленную визуализацию, масштабный макет Государства F и мегаэкран, который все это объединяет. Вход открыт для участников PRO-части киберфестиваля (по билету) — заходите сегодня и завтра 😉

👽 Как обстоят дела у красных команд

• Суммарно за два дня они реализовали 128 критических событий, из них 27 уникальных, и обнаружили 572 уязвимости.

• В лидерах — DreamTeam из России 🇷🇺 (92 741 балл). На втором месте — международная команда FR13NDS & RHACKERS (52 612 баллов). На третьем — cR4․sh из России 🇷🇺 (42 966 баллов). Полная турнирная таблица — на нашем лендинге.

Из интересного:

🛫 Вызвать сбой в работе сервиса продажи авиабилетов в новой на кибербитве отрасли — авиации — смогли 18 команд.

🏦 Самая пострадавшая отрасль по-прежнему банковская, в ней команды реализовали 57 критических событий (из них 12 — уникальные).

⚡️ Реализовать одно из критических событий максимального уровня сложности (провести атаку на корреспондентский счет Commercial Bank of Standoff) пока удалось один раз — команде DreamTeam.

👽 Результаты синих команд

• Суммарно за два дня команды расследовали 50 критических событий, обнаружили 1053 инцидента, из которых 253 предотвратили.

• Больше всего инцидентов обнаружила команда GreenWallTeam (АО «Гринатом»), защищающая энергетику, — 184 (из них удалось предотвратить 89).

• В сегментах металлургии и логистики пока не было реализовано ни одного критического события. Эти отрасли в режиме реагирования стойко защищают команды Busy Beavers и Your_shell_not_pass соответственно.

😮 Третий, предфинальный день Standoff 15 уже начался. Следите за ходом битвы на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Что происходит ? 😂

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Standoff 15

Конец третьего дня

Инфра, сегодня получше 😅
Держим строй, поднять щиты 🛡🛡🛡

#standoff #event

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7
Forwarded from Standoff 365
⚡️ Подводим итоги трех дней кибербитвы Standoff 15

Сегодня — финал, но интрига сохраняется. У атакующих будет еще четыре часа на то, чтобы доломать все, что они хотели, а у защитников — не дать им этого сделать. В 15:00 завершится прием отчетов у красных команд, а в 17:00 — у синих.

В 19:30 мы подведем итоги Standoff 15 на научпоп-сцене KULIBIN киберфестиваля PHDays и узнаем, какие команды разделят призовой фонд в 50 000 $.

👀 Пока расскажем коротко о результатах атакующих

• Суммарно им удалось реализовать 272 критических события (144 — только за третий день), из них 44 уникальных, и обнаружить 797 уязвимостей.

• Лидирует DreamTeam (135 126 баллов). На втором месте — FR13NDS & RHACKERS (107 467 баллов). На третьем — cR4sh (70 408). Полная турнирная таблица — на нашем лендинге.

Из интересного:

• Команда Dataeli&only_f4st из России 🇷🇺 реализовала первое межотраслевое критическое событие через SCADA-систему — остановку движения танкера-газовоза, спровоцированную нарушением работы газотурбинного двигателя.

Самая пострадавшая отрасль — по-прежнему банковская (107 реализованных критических событий). Удастся ли превзойти показатели кибербитвы прошлого года на PHDays Fest (144 реализованных критических события)? Узнаем уже сегодня.

🔵 И о результатах защитников

• Суммарно за три дня команды расследовали 231 критическое событие и обнаружили 1519 инцидентов, из которых 377 предотвратили.

• Больше всего критических событий расследовала команда B0dyContainS, защищающая банковский сектор, — 44.

Команда Grep_Tribe (защищает городскую среду) предотвратила 119 инцидентов из 158 обнаруженных. Команда Busy Beavers (защищает металлургию) предотвратила 69 инцидентов из 118 обнаруженных.

• Новую отрасль кибербитвы — авиацию — защищают три команды: IDDQD Junior (расследовали 23 критических события и обнаружили 162 инцидента), ReKad Team (расследовали 26 критических событий и обнаружили 85 инцидентов) и Жаным }|{aHblm (расследовали 20 критических событий и обнаружили 118 инцидентов).

🔴🔵 Следите за финальным днем на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍11
Норм заруба за 3 место 😅

#standoff #event

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤯111
Рабочий стол после Standoff 😅😅

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍3😁21
😎 Standoff 15

GG


Низкий поклон товарищам по команде, как всегда лучшие!
Тем кто болел и переживал за нас, почет и уважение от меня лично

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
19😁4
😎 Standoff 15

Итоги финального дня

P.S. Почти итоги 😅

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13😁11
🔥13👍1
😎 Standoff 15

🥈🥈🥈

Теперь точно итоги 👍😁

Вот и подошел к концу Standoff 15, что же, второе место это хороший результат, есть что улучшать
Сам отрабатывал по нефтегазу, были затыки, но в целом мне понравился данный сегмент
Очень много недопустимых событий в SCADA системах, решить все никаких рук не хватит 😅
Еще раз благодарю товарищей по команде за полную отдачу на кибер битве!

Всем спасибо, и да прибудет с нами сила 😁

🥈🥈🥈

P.S. Как всегда очень устал, довольно выматывающее 😴 мероприятие

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33🏆2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍31
Forwarded from AUTHORITY
Еще в декабре мы обещали выпустить кое-что новое.
И мы действительно выпустили.. Блокноты!

Сделали всего 50 штук, которые разошлись, даже не успев попасть в открытую продажу.
Несколько штук мы подарили победителям Cyber Students QUIZ.
Более того, мы предложили угадать подписчикам, какой будет приз, чтобы получить эти прекрасные книжки вне конкурса.
Никто так и не угадал.

Итак, что это за блокноты такие?

В какой-то момент один из авторов канала решил систематизировать накопленные знания так, чтобы всегда можно было к ним обратиться, не имея ПК под рукой.

В результате, получились блокноты:

Первые 30 страниц - отборные техники и инструменты, используемые при проведении пентестов и ред-тим операций
Следующие 70 - пустые страницы под новые записи и зарисовки.

Техники и инструменты мы разбили по этапам атаки - от разведки до эксфильтрации.

Для каждого инструмента сгенерировали QR-коды, чтобы можно было быстро обратиться к информации в любой момент.
Для каждой техники написали примеры команд на исполнение.

Итак, из первой поставки у нас осталось всего 2 блокнота, которые мы решили разыграть между подписчиками прямо перед выпуском второй, большой партии.

Условия такие:

10 дней: 23.05.2025-01.06.2025
02.06 подведем итоги

Что нужно сделать:

1. Подписаться на канал AUTHORITY
2. Прислать в комментарии под этим постом самый смешной мем про IT

Оценивать будем максимально субъективно, на собственный вкус.
👍5😁21
😎 Standoff 15

С Dataeli&only_f4st 👍

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
112🏆73🔥2
😎 Standoff 15

Всякая разная инфографика с трансляций 🕺

#event #standoff

✈️ Whitehat Lab 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17