На The Standoff кибератаки выдержали только морской порт и ж/д станция

На The Standoff кибератаки выдержали только морской порт и ж/д станция

На The Standoff кибератаки выдержали только морской порт и ж/д станция

На днях завершилось международное мероприятие The Standoff, посвящённое информационной и кибербезопасности. Специалистам удалось выступить как на стороне нападавших, так и на стороне оборонявших различные системы. Результаты получились довольно любопытными.

В последний день работы киберполигона «атакующие» смогли реализовать 47% заложенных рисков. При этом в различных инфраструктурах предотвратили 200 киберинцидентов.

Самыми успешными «нападающими» стали команды  Codeby (27 123 баллов, 12 киберрисков), back2oaz (24 463 баллов, 12 киберрисков) и Hack.ERS (18 508 баллов, 7 киберрисков).

Из защитников отметились же IZ:SOC и CT&MM — им удалось выявить больше всего киберинцидентов. Чтобы выполнить качественное расследование, таким командам потребовалось 11 часов 50 минут.

Самое интересное, что кибератаки выдержали только железнодорожная станция и морской порт. Гораздо хуже показала себя инфраструктура компании 25 Hours, отвечающая за управления деловым центром города, светофорами, парками развлечений и системой кондиционирования.

Ране мы писали, что в первый день The Standoff нападавшим удалось взломать аэропорт, систему штрафов и нефтехимический завод. Например, на проникновение в сеть нефтехимического завода компании Nuft потребовалось всего 2 часа 50 минут.

Задержан серийный взломщик аккаунтов пользователей маркетплейсов

Сотрудники отдела по борьбе с противоправным использованием информационно-телекоммуникационных технологий УМВД России по Пензенской области выявили и задержали подозреваемого во взломе учётных записей пользователей маркетплейсов. По версии следствия, он оформлял от их имени покупки дорогостоящих товаров в рассрочку.

Об успешной операции пензенских киберполицейских пишут местные СМИ со ссылкой на пресс-службу регионального УМВД. Дело было возбуждено после трёх обращений жителей Пензенской области о несанкционированных списаниях с их платёжных карт крупных сумм. Ущерб по этим эпизодам составил 150 тыс. рублей.

По факту произошедшего было возбуждено уголовное дело по ч. 3 статьи 158 УК РФ (кража). В ходе оперативных мероприятий следствие вышло на 20-летнего жителя Рязанской области. По данным полиции, он покупал в теневом сегменте интернета сим-карты с номерами, которые ранее использовались для регистрации на маркетплейсах, а затем были вновь переданы операторам. Эти сим-карты злоумышленник применял для захвата учётных записей пользователей, не отвязавших от аккаунтов старые номера.

От имени владельцев таких аккаунтов он приобретал дорогостоящие товары в рассрочку, а затем перепродавал их. После достижения лимитов на рассрочку злоумышленник, по версии следствия, продавал и сами учётные записи. Кроме того, как выяснилось, фигурант активно регистрировал подставные аккаунты в различных мессенджерах и также торговал ими.

В ходе следственных мероприятий подозреваемого задержали. У него изъяли семь телефонов, около 100 сим-карт, большое количество банковских карт и компьютерную технику.

Как сообщили в УМВД по Пензенской области, фигуранту также предъявлены дополнительные обвинения по ч. 2 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и статье 274.4 УК РФ (организация деятельности по передаче абонентских номеров с нарушением законодательства РФ). Ему избрана мера пресечения в виде заключения под стражу.

RSS: Новости на портале Anti-Malware.ru