Фонд «Сколково» и компания Cisco запускают конкурс проектов по информационной безопасности с призовым фондом 12 млн рублей

Фонд Сколково и компания Cisco запускают конкурс стартапов

Сколково

Защита от киберугроз сегодня является первоочередной задачей для большинства компаний.Skolkovo Cybersecurity Challenge — конкурс стартап-проектов сферы информационной безопасности, организованный кластером информационных технологий «Фонда Сколково» совместно с компанией Cisco. 

«Учитывая актуальность темы, мы считаем особенно важным поддерживать новые решения в области информационной безопасности. В частности, продолжая идею конкурса iSecurity, который мы провели в прошлом году, мы запускаем еще один конкурс ИБ-проектов — Skolkovo Cybersecurity Challenge», — заявил руководитель направления безопасные информационные технологии IT-кластера Фонда «Сколково», организатор конкурса Сергей Ходаков.

«Компания Cisco уделяет немало внимания вопросам информационной безопасности, не только выпуская лучшие в отрасли продукты, но и выступая в качестве доверенного советника для наших заказчиков и партнеров, а также для молодых разработчиков, которые пытаются реализовывать собственные идеи, но не всегда знают, с чего начать и на что стоит обратить внимание, – комментирует Алексей Лукацкий, бизнес-консультант Cisco по информационной безопасности. – Обладая большим опытом, Cisco уже в третий раз поддерживает Сколково в проведении подобных конкурсов».

«Построение полнофункциональных систем обеспечения ИБ с учетом потребностей локального рынка требует от нас создания широкой экосистемы разработчиков с дальнейшим использованием совместных продуктов и сервисов. Для Cisco поддержание такой экосистемы выступает одной из стратегических основ развития решений в области информационной безопасности, – продолжает Михаил Кадер, заслуженный системный инженер Cisco. – Мы надеемся, что новый конкурс Cybersecurity Challenge позволит нам увидеть много интересных партнеров для подобной интеграции и придаст свежий импульс поиску совместных решений».

Партнерами конкурса в этом году выступают Leta Capital, InfoWatch, McAfee, Eset, Softline и ИППИ РАН. Кроме того, в этом году конкурс поддержали «Альфа-Банк» и МТС. Информационными партнерами стали журнал «Хакер» и Открытый университет Сколково.

К участию в Skolkovo Cybersecurity Challenge приглашаются физические лица, технологические стартапы, малые и средние инжиниринговые компании, представители научного сообщества (НИИ, институты РАН, ВУЗы), реализующие проекты в различных технологических направлениях.

Ознакомиться со всеми направлениями проектов можно на странице конкурса

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru