В QIWI-Infosec CTF на ZeroNights 2016 приняло участие более 900 команд

В QIWI-Infosec CTF на ZeroNights 2016 приняло участие более 900 команд

В QIWI-Infosec CTF на ZeroNights 2016 приняло участие более 900 команд

В рамках конференции ZeroNights 2016 системный интегратор «Информзащита» и Группа QIWI провели масштабное CTF-соревнование в формате Jeopardy. Для победы в турнире необходимо было набрать максимальное число баллов, выполнив ряд заданий в категориях Reverse / PWN / Web / Crypto / Misc.

Призовой фонд за 1-3 места составил 250 тысяч рублей. Также победителям были вручены сертификаты на обучение по различным направлениям ИБ, в том числе по компьютерной криминалистике, от известного Учебного Центра «Информзащиты». Итоги были подведены жюри вечером второго дня конференции.

Места распределились следующим образом:

  1. DlcsHrs (Польша), 8100 баллов
  2. dcua (Украина), 7500 баллов
  3. OpenToAll (сборная разных стран), 7400 баллов.

Стоит отметить, что только 234 команды из 900 принявших участие в CTF набрали больше 100 баллов. Команда BIZone, набравшая 5800 баллов, стала самой успешной из российских? команд и заняла 8-е место.

«ZeroNights ежегодно дает нашей команде отличную возможность поделиться опытом с коллегами, адресуя свои соображения самой релевантной аудитории. Уверен, что именно возможность обозначить на практике, а не в теории, свой подход к применению технических инструментов ИБ формирует вклад QIWI в развитие местного профессионального сообщества. Рад видеть, что подобные площадки привлекают не только состоявшихся спецов, но и талантливую молодежь, способную в перспективе серьезно повлиять на расстановку сил в отрасли», - отметил CISO Группы QIWI Кирилл Ермаков.

CTF-соревнование в формате Jeopardy. Для победы в турнире необходимо было набрать максимальное число баллов, выполнив ряд заданий в категориях Reverse / PWN / Web / Crypto / Misc. " />

УБК МВД предупреждает о риске демонстрации экрана

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о мошеннической схеме, связанной с включением демонстрации экрана. Под этим предлогом злоумышленники похищают различные данные, включая персональную и платёжную информацию.

Как сообщил телеграм-канал УБК МВД, чаще всего такую схему разыгрывают под видом проверки кандидатов при трудоустройстве.

Просьба включить демонстрацию экрана обычно исходит от якобы представителя отдела кадров или службы безопасности. В качестве предлога используются формулировки вроде «проверка лояльности» или «отсутствие связей с конкурентами».

В рамках подобной «проверки» злоумышленники требуют продемонстрировать:

  • личные чаты в мессенджерах;
  • настройки конфиденциальности и активные сеансы;
  • местоположение через картографические сервисы.

Таким образом, как отмечают в профильном управлении МВД, мошенники получают доступ к переписке, данным аккаунтов, геолокации, а также кодам для авторизации в учётных записях. В дальнейшем эта информация используется для новых атак или перепродаётся третьим лицам.

Ранее, в ноябре, МВД предупреждало о многоступенчатой схеме вымогательства. Злоумышленники, представляясь сотрудниками силовых структур или военнослужащими Украины, запугивали граждан и вынуждали передавать деньги через курьеров либо переводить средства на подконтрольные счета. Одним из основных источников геоданных в этой схеме становились сервисы знакомств.

Геоданные также были одной из ключевых целей кибератаки, получившей название «Операция Триангуляция», жертвой которой стала «Лаборатория Касперского».

RSS: Новости на портале Anti-Malware.ru