Symantec и КРОК впервые проводят мероприятие C^2: Cyber Challenge в России

Symantec и КРОК впервые проводят мероприятие C^2: Cyber Challenge в России

Корпорация Symantec и компания КРОК объявили о совместном запуске серии мероприятий под общим названием C^2: Cyber Challenge, которые направлены на повышение информированности жителей России о важности защиты конфиденциальных данных.

Первым мероприятием будет онлайн-игра Symantec Cyber Readiness Challenge, в которой пользователям из России представится возможность побывать в роли киберпреступников и разобраться в их технологиях, как результат - усовершенствовать защиту своих компаний. Это интерактивное состязание по принципу «захвати флаг» позволяет проверить свои способности в условиях уникальной имитации реальной среды. Цель игры – дать участникам возможность отточить навыки и получить новые знания в области компьютерной безопасности, а также применить эти знания в состязании с другими участниками.

Участники должны будут пройти через четыре уровня, зарабатывая очки. Это дает возможность войти в число 200 участников оффлайн-чемпионата в сентябре 2013 г. В онлайн-соревновании эксперты в области безопасности могут попробовать свои силы в любое время с 15 по 19 июля2013 г.

Оффлайн-чемпионат, который состоится в Москве 10 сентября2013 г., станет вторым мероприятием C^2: Cyber Challenge. В ходе четырехчасового состязания Cyber Readiness Challenge участники всех уровней подготовки попытаются совершить взлом системы в рамках симуляции реальной ситуации, разработанной компанией Symantec. При этом уровень сложности будет выше, чем в онлайн-соревновании. Каждому участнику необходимо будет взломать ИТ-систему компании-конкурента, для того чтобы доказать или опровергнуть ее участие в атаке на корпорацию, за которую играет пользователь.

Параллельно с состязанием пройдет конференция CROC Cyber Conference, на которой представители крупнейших компаний различных отраслей и ведущие эксперты в области информационной безопасности обсудят вопросы, связанные с безопасностью и управлением конфиденциальными данными, а также их защитой от внутренних и внешних угроз. В ходе конференции Symantec представит новейшие данные о последних трендах в сфере безопасности, инноваций и стратегии, требующие внедрения в сфере киберзащиты.

«Компания Symantec уже несколько раз проводила соревнования Cyber Readiness Challenge среди специалистов по информационной безопасности в Европе, США и Канаде для того, чтобы помочь участникам лучше понять цели, приемы и образ мыслей киберпреступников. Сотрудничество с  компанией КРОК – это способ продемонстрировать свое стремление помочь профессионалам в области информационной безопасности в России получить знания о трудностях в этой сфере и о том, как защитить свою компанию от будущих киберугроз», – отметил Андрей Вышлов, глава представительства Symantec в России и СНГ.

«Чемпионат C^2: Cyber Challenge – уникальное событие, способное привлечь внимание российского общества к вопросам информационной безопасности. На одной площадке встретятся топ-менеджмент крупнейших российских компаний, лучшие безопасники и white-hat хакеры. Опыт сильнейших кибервзломщиков поможет взглянуть на проблему информационной безопасности с разных сторон», – говорит Игорь Никулин, директор департамента информационных технологий компании КРОК.

Время проведения, правила и регистрация участников:

Узнать время проведения C^2: Cyber Challenge, а также зарегистрироваться в качестве участника можно здесь.

Правила соревнования, условия участия и другая подробная информация доступна здесь.

Собирая на одной площадке мировых экспертов в области информационной безопасности, это инновационное соревнование дает участникам шанс продемонстрировать свои навыки, поделиться знаниями, а также узнать о последних тенденциях и проблемах, связанных с киберпреступностью.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru