На форуме PHDays VI состоится битва между хакерами и безопасниками

На форуме PHDays VI состоится битва между хакерами и безопасниками

Компания Positive Technologies сообщает о проведении первого реального кибер-противостояния на международном форуме по практической безопасности Positive Hack Days VI. В течение двух дней в рамках форума будет проходить игра PHDays VI СityF, в которой команда хакеров поборется против команды безопасников в условиях, максимально приближенных к реальным.

 

На площадке форума будет развернута масштабная эмуляция городской инфраструктуры — целый мегаполис с работающими банком, телеком-оператором, электроэнергетической компанией (распределительная и магистральная подстанции, гидроэлектростанция, центральный и региональный диспетчерские пункты), офисом крупного холдинга и даже «умным» домом. Также на территории города будет развернута собственная сеть Интернет с новостными и развлекательными сайтами и соцсетями, которые можно использовать для проведения атак.

 

«Вместо выполнения абстрактных заданий в этом году мы предлагаем участникам масштабную и максимально реалистичную модель противостояния в киберпространстве — битву хакеров и специалистов по защите. Одна из важных целей состязания — привлечь внимание государственных и муниципальных органов власти, экспертов по информационной безопасности банков и финансовых учреждений, телекоммуникационных компаний, промышленных предприятий к теме информационной безопасности в контексте функционирования жизнедеятельности страны», — комментирует нюансы грядущего Противостояния Борис Симис, заместитель генерального директора компании Positive Technologies по развитию бизнеса. 

 

«Хакеры» смогут атаковать город всеми доступными способами, а противостоять им будут команды «защитников» и экспертные центры безопасности — SecurityOperationsCenter (SOC). Во время игры команды смогут действовать практически любыми доступными способами, атаковать город можно будет с площадки PHDays или удаленно, в составе команды или в одиночку благодаря площадкам PHDays Everywhere.

 

Битва покажет, кто сильнее — хакеры или безопасники, и насколько эффективны экспертные центры безопасности. По итогам игры командам будут присуждаться награды в различных номинациях. Призы смогут получить не только участники CityF, но и интернет-пользователи в рамках PHDays Everywhere, а также те, кто примет участие только в отдельных заданиях (например, во взломе банка или АСУ ТП). Специальные призы получат команды, которые выступят перед публикой с отчетами о проделанной работе.

 

Заявки для участия принимаются до 10 апреля 2016 года. Количество мест ограничено!

Более подробная информация о правилах участия на официальной странице PHDays 2016.

Days VI. В течение двух дней в рамках форума будет проходить игра PHDays VI СityF, в которой команда хакеров поборется против команды безопасников в условиях, максимально приближенных к реальным." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Head Mare атаковала российские промпредприятия новым бэкдором

«Лаборатория Касперского» зафиксировала новую волну целевых атак на российские промышленные предприятия. Ответственной за инциденты считается группировка Head Mare.

По данным компании, в марте 2025 года около 800 сотрудников из приблизительно 100 организаций получили вредоносную рассылку. Среди пострадавших — предприятия из машиностроительной и приборостроительной отраслей.

Атака начинается с того, что сотрудники промышленных предприятий получают электронные письма, якобы направленные от некоего секретариата. В письмах предлагается подтвердить получение информации и ознакомиться с вложением в формате ZIP.

При открытии архива жертва видит поддельный документ с заявкой на ремонт оборудования, якобы поступивший от одного из министерств. Однако в реальности вложение содержит вредоносный файл.

Особенностью данной атаки является использование техники polyglot, которая позволяет злоумышленникам создавать многофункциональные файлы, способные восприниматься одновременно и как безобидные документы или изображения, и как исполняемые вредоносные программы. Данная методика затрудняет автоматическое сканирование и выявление угроз.

Исполняемый компонент polyglot-файла — ранее не встречавшийся бэкдор PhantomPyramid, написанный на Python версии 3.8. Одним из компонентов, загружаемых через этот бэкдор, является открытый агент удалённого управления MeshAgent, входящий в решение MeshCentral.

Хотя MeshAgent является легитимным инструментом и широко используется в легальной деятельности, ранее были зафиксированы случаи его применения и другими киберпреступными группами, такими как Awaken Likho.

Артём Ушков, исследователь угроз из «Лаборатории Касперского», отметил, что группировка Head Mare постоянно обновляет свой арсенал и применяет новые тактики. Он подчеркнул необходимость регулярного получения актуальной информации об угрозах и их способах распространения для эффективного противодействия подобным атакам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru