В Топ-5 красных команд вошли:
1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $
2. 🇷🇺 cR4․sh (103 261 балл) — 10 000 $
3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $
4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $
5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $
Команда Dataeli&only_f4st реализовала одно из самых масштабных межотраслевых критических событий — вывела из строя все электроподстанции — это случилось впервые за все 10 лет битвы. Реализовать атаку получилось за 20 шагов
Команды защитников тоже получили свои призы в специальных номинациях:
◦ akPots — за уверенную работу с инцидентами в отрасли телекоммуникаций и сохранение контроля над ситуацией в условиях постоянных атак. Расследовали 9 атак из 37 и обнаружили 26 инцидентов.
◦ BSOD Squad — за готовность работать в условиях высокой интенсивности атак и большого объема событий. Они защищали ИТ-сектор. Расследовали 16 из 17 атак и обнаружили 116 инцидентов.
◦ D0br03 utr0 — за стремление разобраться в сложных цепочках атак и определить действия различных атакующих групп. Они защищали энергетику. Расследовали 5 из 29 атак и обнаружили 19 инцидентов.
◦ Grep_Tribe — за уверенную работу в инфраструктуре современного ритейла и расследование инцидентов в динамичной бизнес-среде. Они работали в том числе в режиме реагирования. Расследовали 5 из 5 атак, обнаружили 59 инцидентов, из которых 37 предотвратили.
◦ IZOLENTA — за уверенное погружение в практическую информационную безопасность и готовность осваивать новые инструменты и подходы. Они защищали энергетику. Расследовали 8 из 29 атак и обнаружили 19 инцидентов.
◦ ReKad Team — за последовательное расследование инцидентов и выстраивание полной картины происходящего в транспортной инфраструктуре. Они защищали железнодорожный сектор. Расследовали 14 из 14 атак и обнаружили 168 инцидентов.
◦ SeeLion — за развитие командного взаимодействия и совместную защиту финансовой инфраструктуры. Команда работала в том числе в режиме реагирования. Расследовали 14 из 25 атак, обнаружили 48 инцидентов, из которых 17 предотвратили.
◦ Threat Nuggets — за развитие экспертизы в расследовании атак и изучении инфраструктуры критически важных объектов. Они защищали энергетику. Расследовали 6 из 29 атак и обнаружили 10 инцидентов.
◦ Жаным }|{aHblm — за стремление разобраться в самых сложных сценариях промышленной инфраструктуры и АСУ ТП. Они защищали горно-металлургический сектор. Расследовали 10 из 14 атак и обнаружили 86 инцидентов.
Все команды показали достойные результаты, поздравляем!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏23❤6🤔2🔥1😭1
— Эта база данных будет содержать сведения о разрешенных и запрещенных к использованию IMEI устройств
Вносить сведения в базу смогут операторы и госорганы, перечень которых установит правительство
◦ Если в устройстве есть слот под SIM-карту, его обязаны поставить на учёт, иначе устройство считается «запрещенным»;
◦ SIM-карта привязывается к конкретному телефону — за этим обязан следить оператор;
◦ Если IMEI и SIM не связать — телефон попросту не будет звонить.
При этом перед продажей своей телефона другому влалельцу, придется «отвязывать» от своей SIM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱37🤯32😁6👍4👏4❤2🕊2😭2
Для сравнения: в начале года такие наборы продавались примерно за 120 тысяч, а год назад всего за 60 тысяч
— Производители продолжают поднимать цены на память, поэтому аналитики не исключают нового подорожания до конца 2026 года
Спасибо ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭47😱10😁6❤2👍1🕊1
— Выход следующего поколения игровых консолей Sony может состояться лишь к 2029 году
К такому выводу пришли в Embracer Group в годовом, где приводятся оценки ряда отраслевых аналитиков
Одним из ключевых факторов называют удорожание компонентов из-за бума ИИ
Спасибо ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21❤4😭4👍1👏1😁1
По её словам, вопросы информационной безопасности должны решаться в цифровой среде так же, как и в офлайне
— Именно поэтому государство последовательно работает над тем, чтобы в интернете становилось меньше анонимности
«В России ведётся последовательная работа по деанонимизации в интернете» — Екатерина Ларина
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯57😭25😁12👍6❤4🕊2
Monolith — это бесплатный инструмент командной строки, разработанный на языке Rust, позволяющий сохранять веб-страницы в виде одного HTML-файла
— Monolith встраивает все изображения, стили и скрипты в код документа, благодаря чему сохранённая копия отображается офлайн в том же виде, что и в сети
Поддерживает Windows, Linux, macOS.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤔7❤2
— Ссылаясь на слова главы АНБ генерала Джошуа Радда, парламентарий рассказал, что нейросеть смогла взломать ресурсы разведорганизации всего за несколько часов
Ранее власти США потребовали от американской компании Anthropic заблокировать иностранным пользователям доступ к своим самым продвинутым ИИ-моделям Fable 5 и Mythos 5
В компании заявили, что были вынуждены отключить от них всех пользователей
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32😁12🤯8❤3👍1🕊1
— Мероприятие, где говорим о реальных проблемах и ищем практические решения
Честный диалог, нестандартные кейсы и полезный опыт — все без фильтров
Ключевые темы мероприятия:
1. Утечки: где один инцидент ломает бизнес-процессы.
2. 117-й приказ ФСТЭК: как не утонуть в требованиях.
3. РКН уже рядом: готовы ли вы к цифровым проверкам.
4. Как уязвимости, подрядчики и ДЗО становятся входом в инцидент.
Кто в спикерах:
◦ Баклушин Евгений. Директор «Киберинтеллектуальная трансформация» (КИТ), автор блога BESSEC.
◦ Екатерина Тьюринг. Сетевой детектив, представляет компанию sferaintel.ru.
◦ Ольга Попова. Эксперт по правовым вопросам Контур.Эгида и Staffcop.
◦ Ксения Кузнецова. Заместитель руководителя направления аудитов и соответствия требованиям ИБ, УЦСБ.
◦ Никита Котиков. Product Owner CICADA8 Cyber Rating.
Ждем вас на самый честный диалог по теме ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
— Злоумышленники проникли в систему стороннего подрядчика, через которую TPWD продает лицензии и разрешения
В результате взлома в руки атакующих могли попасть:
◦ данные водительских удостоверений;
◦ номера паспортов;
◦ email-адреса;
◦ номера телефонов;
◦ домашние адреса.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😁1