Первая в России премия для этичных хакеров

Первая в России премия для этичных хакеров

Первая в России премия для этичных хакеров

Пентест — это самая творческая ИБ-дисциплина, а у всех творческих профессий есть премии. Awillix сделали Pentest Awards, чтобы этичные хакеры наконец смогли заявить о себе, рассказать о достижениях и получить признание отрасли.

«Бренд» русских хакеров воспринимается негативно и люди знают только про скандалы об утечках, хотя огромное множество талантливых профессионалов сейчас работают на киберфронте на стороне добра, делают вещи гораздо сложнее и круче злоумышленников, спасают ИТ-инфраструктуру бизнесов и не попадают за это в новости, в отличии от преступников.

Чтобы популяризировать профессию этичного хакера в нашей стране, появилась первая в России премия для пентестеров. Специалисты, которые драйвят рынок и задают высокую планку в профессиональном комьюнити, смогут получить признание, дорогие награды и подать пример начинающим.

Сбор заявок и определение победителей

Оружие пентестера — опыт, креатив и насмотренность. Это оружие он применяет каждый день в работе, поэтому подать заявку будет проще простого — достаточно обезличенного рассказа про свой лучший проект в свободной форме. Всего в премии шесть номинаций, относящихся к разным стадиям имитации хакерских атак. На сайте Pentest award есть пример подачи и критерии оценки работ.

Оценивает заявки независимый совет жюри, который состоит из лучших практикующих оффенсив-безопасников топовых российских компаний. Проголосовав и посовещавшись, они представят шорт-лист номинантов в конце июля.

Победители будут объявлены на церемонии награждения. За первое место подарят MacBook, за второе — iPhone, за третье — Apple Watch. Благодаря партнерам премии, победители получат билеты на конференцию Offzone, фирменный мерч и сертификаты на обучение в CyberED.

Подавайте заявки на участие прямо сейчас, время ограничено. Каждый имеет шанс на победу! Поддержите новый проект, поделившись новостью с коллегами!

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru