Информзащита будет нападать в Противостоянии на Positive Hack Days 2017

Информзащита будет нападать в Противостоянии на Positive Hack Days 2017

Информзащита будет нападать в Противостоянии на Positive Hack Days 2017

Информзащита примет участие в качестве нападающей команды в «Противостоянии» в рамках международного форума по практической безопасности Positive Hack Days, который пройдет в Москве 23-24 мая.

«Информзащита» в очередной раз выступит партнером форума Positive Hack Days, который ежегодно собирает ведущих специалистов по безопасности и хакеров со всего мира. В этом году в CTF-соревновании «Противостояние: враг внутри» системный интегратор впервые выставит команду нападения с девизом «Кто не умеет нападать, тот не умеет защищать».

Команда «Информзащиты» будет состоять из специалистов отдела анализа защищенности. Решение выступать на атакующей стороне обосновано большим опытом проведения различных тестов на проникновение, которые позволяют выявить ключевые недостатки в безопасности клиентов и предлагать им самые эффективные решения по исключению этих недостатков.

В PHDays 2016 «Информзащита» впервые участвовала в «Противостоянии» сразу двумя командами: защитников и SOC. В 2015 году эксперт отдела анализа защищенности компании «Информзащита» Сергей Сидоров взломал и вывел из строя настоящую электрическую подстанцию и занял первое место в конкурсе Digital Substation Takeover, проходившем в рамках форума. В 2014-м году в конкурсе «Большой ку$h» на PHDays 2014 победил начальник отдела анализа защищенности «Информзащиты» Захар Федоткин. Он смог воспользоваться уязвимостями в системе ДБО и вывести из виртуального банка самую крупную денежную сумму. На PHDays 2013 специалисты «Информзащиты» также показали два лучших результата на конкурсной площадке «Большой ку$h» и заняли первое и второе места в турнирной таблице.

«Противостояние» на PHDays – это отличное мероприятие, которое позволяет отточить работу в команде, сплотить сотрудников, и главное – нарастить экспертизу при отработке практических кейсов. В этом году мы выступаем на атакующей стороне. CTF-соревнования играют важную роль для бизнеса: используется среда, в которой безболезненно можно протестировать то, что в пентестах использовать небезопасно и может нанести ущерб системам заказчиков. Компании должны грамотно использовать эту возможность, чтобы проверить себя и свои сервисы в условиях, максимально близких к реальным», - комментирует капитан команды нападения «Информзащиты» Павел Сорокин.

Приглашаем посетить стенд компании «Информзащита» в зоне «Противостояние», на котором 23 и 24 мая в 12:00 Павел Сорокин, начальник отдела анализа защищенности, проведет мастер-класс на тему «Ручной анализ кода: куда смотреть».

В настоящее время компания «Информзащита», одна из немногих системных интеграторов в области информационной безопасности, предоставляет услуги комбинированного анализа кода. Весомым преимуществом этого сервиса является разносторонний подход, возможность обнаружения логических ошибок в ПО, которые трудно выявить с помощью лишь автоматического анализа. 

Яндекс Pay перестал работать у части пользователей IPv6

Пользователи начали замечать странное поведение приложения Яндекс Pay — оно может отказывать в работе тем, кто выходит в интернет через IPv6, особенно если используется 6in4-туннель (например, Hurricane Electric).

На проблему обратил внимание пользователь «Хабра» с ником po3dno. По его словам, это проявляется следующим образом: если открыть pay.yandex.ru в браузере, сервис работает нормально: определяется IPv4-адрес, и личный кабинет доступен без ограничений.

А вот в мобильном приложении ситуация другая. Оно, как утверждается, делает запросы по IPv6, определяет адрес как «не российский» — и на этом всё: доступ блокируется.

Получается парадоксальная ситуация: один и тот же пользователь с одного устройства может пользоваться сервисом через браузер, но не может через официальное приложение.

Судя по описанию, проблема связана именно с особенностями определения геолокации по IPv6. В случае с туннелями вроде 6in4 трафик может выходить через зарубежные точки, из-за чего сервис воспринимает пользователя как находящегося вне России.

Официальных комментариев от Яндекса на момент появления жалоб не было. Пока же для пользователей с IPv6 единственным рабочим вариантом остаётся доступ через браузер либо отключение туннеля.

Напомним, вчера мы писали, что у части российских пользователей с включёнными средствами обхода блокировок (VPN) перестали частично открываться или вовсе работать сайты и приложения крупных российских платформ, включая «Яндекс», VK, маркетплейсы и банковские сервисы.

RSS: Новости на портале Anti-Malware.ru