PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

Последний день юбилейного форума PHDays принес победу хакерам, принявшим участие в кибербитве на полигоне The Standoff. Несмотря на опыт защитников, атакующим удалось отключить электричество в виртуальном городе, сократить на 90% нефтедобычу цифрового клона крупной компании, а также заставить портовый кран сбросить контейнер, который упал прямо на баржу.

Мегаполис, воссозданный к 18 мая на The Standoff, был эффективно разрушен: от хакерских атак пострадали газораспределительная станция, ТЭЦ, нефтедобывающие установки, ветрогенераторы, электроподстанция, железнодорожное хозяйство, аэропорт, морской порт, магазины, сеть рекламных видеоэкранов, система уличного освещения, офисы нескольких компаний.

За четыре дня работы киберполигона было реализовано 33 уникальных бизнес-риска — 54% от общего числа рисков, заложенных в программу соревнований. Команды атакующих подали 84 отчета об успешно выполненных заданиях; от защитников жюри получило 328 отчетов о выявленных инцидентах. За время соревнований защитники успели расследовать 18 реализовавшихся бизнес-рисков, в среднем потратив около пяти часов на каждый инцидент.

В беседе с директором по маркетингу и корпоративным коммуникациям Positive Technologies Владимиром Заполянским участники двух команд-защитников отметили, что в этом году им удалось уделить больше внимания противодействию атакам и расследованиям. В большой мере им помогли лайфхаки и подсказки  атакующих.

В последний день PHDays 10 также состоялась пленарная сессия «Реальность российского кибербеза». В ней приняли участие глава Минцифры Максут Шадаев, замдиректора ФСТЭК Виталий Лютиков, зампредседателя правления Газпромбанка Александр Муранов, глава Skolkovo Ventures Владимир Сакович.

Участники говорили об обострении ИБ-рисков на фоне роста цифровизации, связанного с COVID-19; перспективах импортозамещения в сфере ИБ, проблемах капиталовложений в такие стартапы в России, а также о необходимости понимания ИБ-рисков на уровне руководства организаций.

Как оказалось, российские компании тратят половину ИБ-бюджета на закупку зарубежных защитных решений — в основном американских. С обороной лучше всех дело обстоит у кредитно-финансовых организаций.

«Банковская система РФ на голову выше западных с точки зрения ИБ, — заявил Артем Сычев, первый замглавы департамента информационной безопасности Банка России. — Опыт отражения атак и устранения последствий у наших финансовых организаций гораздо больше».

В отношении стартапов участники PHDays сошлись во мнении, что таким российским компаниям надо упростить доступ на ИБ-рынок. Пока у них нет мотивации расти, и инвесторам они неинтересны. Гендиректор Innostage Айдар Гузаиров уверен: если индустрия ИБ в России объединится, выстроит дорожную карту, то вопрос полного перехода на отечественные продукты решится за один, два или три года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УБК МВД предупреждает о новой схеме криптоскама

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) предупреждает о новой мошеннической схеме, маскирующейся под обучение инвестициям в криптовалюту.

Как сообщается в официальном телеграм-канале УБК МВД «Вестник киберполиции России», за схемой стоят зарубежные кол-центры, специализирующиеся на телефонном мошенничестве.

Контакт с жертвой происходит через мессенджеры. Злоумышленники представляются экспертами с дипломами престижных вузов, высоким статусом или опытом успешной торговли криптовалютой.

На первом этапе общения мошенники стараются оценить уровень финансовой грамотности собеседника и выстроить доверительные отношения. При этом подчёркивается, что никакой предоплаты не потребуется.

Затем начинается психологическое давление. Используется классическая тактика создания ощущения срочности, сочетающаяся с дружелюбным тоном и демонстрацией «общих интересов». Всё это направлено на то, чтобы усыпить бдительность жертвы и снизить критическое восприятие информации.

Далее жертве предлагают участие в схеме, якобы позволяющей получать пассивный доход с помощью ботов, «играющих» на колебаниях криптовалютного курса. Мошенники описывают процесс как нечто похожее на игру, чтобы снизить тревожность и упростить вовлечение.

Следующий шаг — регистрация на одной из известных криптобирж и внесение стартового капитала. После этого злоумышленники под предлогом «разгона депозита» убеждают жертву вносить всё новые суммы для получения быстрого дохода.

Финальная стадия — полный контроль над действиями пользователя в его аккаунте («ведение за руку»). Под видом участия в выгодной сделке средства жертвы переводятся на криптокошельки, подконтрольные мошенникам.

Криптовалютные аферы — глобальная проблема. Злоумышленники всё чаще используют дипфейки с изображением известных личностей. Так, в ноябре 2024 года были зафиксированы случаи использования поддельных видео с Илоном Маском, Дональдом Трампом, Криштиану Роналду и Ким Кардашьян для продвижения мошеннических криптоплатформ.

А в начале июня была отмечена волна криптоскама на сайтах знакомств. Аферисты, выдавая себя за девушек, втягивали пользователей в сомнительные криптовалютные операции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru