Инфосистемы Джет сразилась с лучшими хакерами PHDays

Инфосистемы Джет сразилась с лучшими хакерами PHDays

Инфосистемы Джет сразилась с лучшими хакерами PHDays

24 мая завершился крупный международный форум Positive Hack Days, в рамках которого развернулось одно из самых ярких и ожесточенных противостояний между 9 командами «хакеров» и 6 командами «защитников» виртуального мегаполиса при поддержке 2 SOC.

На стороне защитников в кибербитве приняли участие сразу две команды Центра информационной безопасности компании «Инфосистемы Джет»: Jet Security Team защищала промышленное предприятие по транспортировке и переработке нефтепродуктов, а Jet Antifraud Team занималась выявлением фактов компрометации счетов банка. 

Соревнование началось сразу после открытия форума и продолжалось все 2 дня до его окончания, без перерывов. У злоумышленников было примерно 30 часов на изучение и взлом систем защиты компаний. Несмотря на ограничения, которые накладывали организаторы на возможности защитников, цифровые рубежи Jet Security Team (капитан — Юрий Сергеев) не были взломаны. Хакеры предпринимали попытки сетевых атак, пытались физически подключиться к сети АСУ ТП, но безуспешно. Лишь в последний час игры, нападающим один раз удалось обойти защиту за счет подключения организаторами точки доступа Wi-Fi напрямую в сеть с контроллером АСУ ТП.

«При организации защиты SCADA мы применяли как классические средства безопасности, так и передовые технические решения класса Honeypot, которые позволяют  обнаружить попытку внешней атаки на промышленную систему и, при наличии контроля над системным оборудованием, своевременно ее блокировать. Участие в PHDays дало нам возможность продемонстрировать наш подход к обеспечениию ИБ АСУ ТП в условиях, максимально приближенных к боевым», – сказал Юрий Сергеев, заместитель начальника отдела проектирования защищенных систем, компания «Инфосистемы Джет».

Команда Jet Antifraud Team (капитан — Алексей Сизов) выявляла факты компрометации платежных реквизитов банковских счетов и их использования в банковской инфраструктуре, применив собственную разработку компании «Инфосистемы Джет» –- Jet Detective.  Так как по правилам соревнования в первый день антифрод-решение могло работать только в режиме мониторинга, хакерская активность была оперативно зафиксирована, но «злоумышленникам» удалось вывести все средства со счетов клиентов банка. Во второй день Jet Detective был переведен уже в режим блокировки, и атакующие больше не смогли осуществить ни одной успешной попытки хищения виртуальной валюты. За это Jet Antifraud Team получила специальный приз от организаторов и звание «Спасители города».

Пока Jet Detective доказывал свою эффективность «в бою», эксперты компании «Инфосистемы Джет» – руководитель направления противодействия мошенничеству Центра информационной безопасности Алексей Сизов и руководитель направления «Большие данные и машинное обучение» Центра программных решений Евгений Колесников – рассказали о принципах, лежащих в его основе в рамках технической сессии. Математические модели с применением элементов искусственного интеллекта вызвали большой интерес аудитории. Отдельное внимание спикеры уделили эволюции фрода, ключевым векторам мошеннических атак на современном этапе и подходам к защите. 

«Формат мероприятия позволил нам первыми продемонстрировать роль систем класса антифрод в задаче построения комплексной модели защиты, показать, что подобная система может обеспечить высокий уровень защищенности банковских процессов обслуживания клиентов даже почти при полном отсутствии базовой инфраструктуры защиты информации или при существенных уязвимостях в компонентах ИБ» , – отметил Алексей Сизов. 

«Ключевыми особенностями решения Jet Detective мы называем скорость и точность. В рамках “Противостояния” нам удалось доказать, что это действительно так. Благодаря заложенным в решении принципам открытости системы, доступности компонент настройки для рядового бизнес-пользователя, а также самообучаемых элементов моделирования мы смогли оперативно противостоять атакам сразу нескольких (а фактически 9-ти) профессиональных хакерских команд», – отметил Евгений Колесников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Соучредитель ChronoPay Павел Врублевский получил 10 лет колонии

В Хамовническом суде Москвы огласили приговор Павлу Врублевскому. За мошенничество в составе ОПГ и кражу денег у граждан соучредитель ChronoPay наказан лишением свободы на 10 лет с отбыванием срока в колонии общего режима.

Осужденному также придется уплатить штраф в размере 1,5 млн рублей и возместить ущерб по искам потерпевших. Его подельники, Алексей Беляев, Матвей Ведяшкин и директор созданной ими фиктивной фирмы «Вангуд» Надежда Акимова, получили от четырех до восьми лет.

Никто из них свою вину так и не признал (им вменялись мошенничество в крупном размере, коллективная кража, неправомерный оборот средств платежа, отмывание денег, полученных преступным путем). Пошедшему на сделку со следствием программисту Дмитрию Сомову ранее дали три года.

Согласно материалам дела, сообщники размещали в интернете недостоверную информацию о награде за участие в опросах и успешные прогнозы курса валют / акций. Они также предлагали принять участие в биржевых торгах и других финансовых операциях, суля большую прибыль.

В рамках мошеннической схемы была создана фейковая фирма «Вангуд», под которую заговорщики открыли счета в нескольких банках для приема оплаты регистраций на онлайн-площадках, пожертвований и комиссионных за мифические призы. Российским силовикам удалось доказать причастность подсудимых к четырем случаям обмана, с общей суммой ущерба в 536 тыс. рублей.

Арест Павла Врублевского в рамках данного дела состоялся в 2022 году. Рассмотрение в суде несколько откладывалось, в итоге главный фигурант провел в СИЗО более трех лет.

Вынося приговор подельникам, суд также удовлетворил гражданские иски и взыскал в пользу семи потерпевших более 187 тыс. рублей.

Напомним, для Павла Врублевского это не первая судимость. В 2013 году Тушинский суд Москвы приговорил его к 2,5 годам колонии за DDoS-атаку на платежную систему Assist, от которой в числе прочих пострадал «Аэрофлот».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru