Открыта регистрация на офлайн-турнир Symantec Cyber Readiness Challenge

Открыта регистрация на офлайн-турнир Symantec Cyber Readiness Challenge

Второй год подряд проект C^2 объединяет хак-квест Symantec Cyber Readiness Challenge (CRC) и бизнес-конференцию по информационной безопасности. Регистрация на оффлайн-турнир CRC уже открыта.

Хак-квест в режиме офлайн пройдет 17 сентября в Москве. Лучшие white-hat хакеры страны сразятся за главный приз – поездку в Лондон на крупнейшую технологическую конференцию Symantec Vision. К участию приглашаются все желающие проверить свои знания. Отбор участников ограничен определенными условиями*. Зарегистрироваться на хак-квест можно здесь.

Также на московском мероприятии будут награждены лидеры онлайн-квеста, проходившего 15-19 августа. Онлайн-игра включала 10 уровней сложности и 93 задания (флага). В этом соревновании приняли участие 260 человек, в целом они провели в игре 6357,3 часов. Все вместе участники взяли 10 923 флага. Победителями стали solarwind (1 место, приз – планшет Sony Xperia Z2 Tablet и поездка в Москву на офлайн-турнир), Dor1s (2 место, приз – наушники AKG K 702 и участие в Московским офлайн-турнире), avknsk (3 место, приз – наушники Beats Executive и поездка в Москву на офлайн-турнир). AV1ct0r и Heirhabarov (2 и 3 места на табло онлайн-игры соответственно) проявили себя как активные и упорные игроки, однако, по правилам*, не могут стать победителями этого года, поскольку были ими в 2013 г. Хочется отметить, что оба эти участника смогли значительно улучшить свой личный результат, поднявшись в турнирном табло на 2 места.

В рамках проекта в Москве, параллельно с хак-квестом, пройдет конференция по информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru