В рунете появилась новая площадка для оттачивания навыков Blue Team

В рунете появилась новая площадка для оттачивания навыков Blue Team

Сценарии, доступные на платформе для тренировок по киберзащите, основаны на реальных инцидентах и предоставляются по подписке. Задания похожи на те, что предлагаются участникам соревнований по спортивному хакингу формата capture the flag (CTF).

Площадка BI.ZONE Cyber Polygon Platform была создана на основе запущенной в 2022 году бесплатной платформы для тренинга по кибербезу — ее уже опробовали пользователи из 27 стран. Компания надеется, что новый сервис поможет восполнить дефицит кадров: России в настоящее время не хватает как минимум 50 тыс. опытных специалистов ИБ.

Пользователи Cyber Polygon Platform смогут тренироваться в индивидуальном порядке и в любое время, отслеживая свои успехи по позиции в рейтинге. Задания нацелены на оттачивание таких навыков, как форензика, анализ защищенности и мониторинг угроз, реагирование на инциденты и анализ вредоносного софта (DFIRMA), анализ и оценка компрометации инфраструктуры.

Услуги пока предоставляются на три месяца с возможностью продления. Можно также оценить свои силы в рамках пробного сценария, для этого подписка не нужна.

«Сейчас мы наблюдаем много курсов, мероприятий и других активностей с offensive-тематикой, — комментирует руководитель направления киберучений BI.ZONE Дмитрий Малинкин. — При этом программ и ресурсов, нацеленных на подготовку тех, кто будет выстраивать защиту инфраструктуры — так называемой blue team, не хватает. Но, кроме подготовки специалистов, есть еще и проблема оценки их навыков. Если раньше в этом помогали международные сертификаты, то с уходом иностранных игроков с российского рынка нужна новая система координат. Создавая BI.ZONE Cyber Polygon Platform, мы хотим предложить ресурс для тренировок, а в дальнейшем также и инструмент для оценки уровня любого специалиста».

В дальнейшем список сценариев, доступных на Cyber Polygon Platform, будет пополняться. Появятся также новые механики defense и response, что позволит расширить наборы практических задач.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кросс-платформенная кампания атакует пользователей Android, macOS и Windows

Киберпреступники запустили интересную кампанию, в ходе которой легитимные сервисы вроде GitHub и FileZilla используются для доставки инфостилеров и банковских троянов. Атакуются пользователи Android, macOS и Windows.

Операторы пытаются установить в системы жертв вредоносы Atomic (он же AMOS), Vidar, Lumma (он же LummaC2) и Octo. Последние маскируются под легитимный софт 1Password, Bartender 5 и Pixelmator Pro.

«Участие сразу несколько вариантов вредоносных программ под разные системы говорит о кросс-платформенном подходе кампании. В то же время операторы используют одну C2-инфраструктуру для централизованной отправки команд», — гласит отчёт Insikt Group.

Специалисты назвали эту кибероперацию «GitCaught». По их словам, она не только демонстрирует возможность использования легитимных веб-сервисов в киберпреступных целях, но и показывает, как повысить эффективность атак с помощью нескольких вариантов вредоносов для разных ОС: Android, macOS и Windows.

В ходе кампании злоумышленники создают на GitHub фейковые профили или репозитории, в которых хранятся поддельные версии популярного софта. После этого ссылки на вредоносные файлы размещаются на ряде веб-сайтов, продвигаемых в поисковой выдаче с помощью вредоносных SEO-техник.

Конечная цель — вытащить конфиденциальные данные с устройств жертв.

 

Как утверждают исследователи, за операцией стоят русскоговорящие киберпреступники, предположительно из стран СНГ. Они же используют серверы FileZilla для доставки и управления вредоносами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru