На The Standoff уже взломали аэропорт, систему штрафов и завод

На The Standoff уже взломали аэропорт, систему штрафов и завод

На The Standoff уже взломали аэропорт, систему штрафов и завод

Киберполигон The Standoff, организованный Positive Technologies, уже показал первые интересные итоги. Участвующим специалистам в области кибербезопасности удалось взломать аэропорт, систему штрафов и нефтехимический завод.

Некоторые эксперты ранее отмечали, что нескольких дней им хватит, чтобы устроить блэкаут в крупном городе размером с Москву или Нью-Йорк. На мероприятии The Standoff им представилась возможность проверить свои силы.

Исследователи, имитирующие действия атакующих, «прощупали» защищённость технологических систем нефтяного месторождения, нефтехимического завода, аэропорта и делового центра.

Одной из команд — back2oaz — потребовалось всего 2 часа 50 минут, чтобы проникнуть в сеть нефтехимического завода компании Nuft. После успешного проникновения «атакующие» выкрали файлы с информацией о тендерах. Команда ThreatShelter, выступающая на стороне защиты, отметила, что атаки проводили очень сильные специалисты.

Также имитированным нападениям подверглась система продажи билетов в аэропорту вымышленного города. Коллектив DeteAct смог нарушить работу этой системы таким образом, что клиенты не смогли бы купить билеты. Более того, будь это реальная ситуация, пассажиры, у которых есть билеты, не смогли бы пройти регистрацию на рейс на сайте.

Команды SpbCTF и n0x взяли на себя деловой центр города — он был атакован дважды. С разницей в какие-то два часа эксперты получили доступ к базе данных городского портала, а также смогли удалить информацию о штрафах и задолженностях граждан.

Помимо этого, нашлись специалисты, продемонстрировавшие взлом смартфона зажигалкой и даже запуск игры «змейка» на POS-терминале.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За 5 лет количество компаний в сфере кибербезопасности выросло на треть

За последние пять лет число компаний, работающих в сфере кибербезопасности, выросло на 38 % и достигло 11,5 тысячи против 8400 в 2020 году. Причём рост продолжается. По мнению авторов исследования, ключевыми драйверами рынка стали государственная поддержка, усложнение киберугроз и ужесточение регуляторных требований в области информационной безопасности.

Такие данные представлены в совместном исследовании сервисов «Контур.Эгида» и «Контур.Фокус». Его итоги привёл «Коммерсантъ».

Лидерами по количеству зарегистрированных ИБ-компаний стали Москва (4,2 тыс. юрлиц), Санкт-Петербург (1 тыс.) и Московская область (949 юрлиц). Однако наибольшие темпы роста зафиксированы в Республике Калмыкия (+566 %), Чеченской Республике (+333 %) и Республике Ингушетия (+200 %).

Авторы исследования объясняют это влиянием налоговых и административных стимулов. При этом регистрация в определённом регионе не всегда означает фактическое присутствие компании, но влияет на статистику.

Также отмечено почти двукратное увеличение числа разработчиков средств защиты информации и защищённых систем. В эту категорию входят клиентские устройства (в том числе мобильные), системы связи и специализированное оборудование в защищённом исполнении. Основная целевая аудитория таких решений — государственные структуры.

«Существенную часть роста обеспечивает госзаказ, который формирует стабильный спрос на защищённую технику отечественного производства», — подчёркивают эксперты «Контур.Эгида».

Ещё одним драйвером рынка, по мнению опрошенных изданием экспертов, стало появление спроса на ИБ-решения со стороны малого и среднего бизнеса. Как отметил сооснователь компании Swordfish Security Юрий Сергеев, ранее этот сегмент практически не использовал средства информационной безопасности. Сейчас запрос на защищённость появился, однако представители малого бизнеса чаще отдают предпочтение решениям с открытым исходным кодом.

Технический директор «Лаборатории Касперского» Евгений Бударин также отметил предпосылки для роста рынка ИБ-аутсорсинга. В сегменте малого бизнеса это касается услуг по мониторингу, в сегменте крупного — оценки защищённости инфраструктуры.

Оценки перспектив дальнейшего роста рынка среди экспертов расходятся. Так, в ГК «Солар» считают, что текущего числа игроков недостаточно.

«Многие сегменты представлены либо одним монополистом, либо решениями, которые по качеству уступают продуктам ушедших иностранных компаний», — отметил коммерческий директор IT Task Антон Головатый.

При этом распространено мнение, что значительная часть компаний пока не располагает зрелыми решениями. Ещё одной ограничивающей проблемой остаётся дефицит квалифицированных кадров, который лишь усиливается по мере роста отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru