PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

Последний день юбилейного форума PHDays принес победу хакерам, принявшим участие в кибербитве на полигоне The Standoff. Несмотря на опыт защитников, атакующим удалось отключить электричество в виртуальном городе, сократить на 90% нефтедобычу цифрового клона крупной компании, а также заставить портовый кран сбросить контейнер, который упал прямо на баржу.

Мегаполис, воссозданный к 18 мая на The Standoff, был эффективно разрушен: от хакерских атак пострадали газораспределительная станция, ТЭЦ, нефтедобывающие установки, ветрогенераторы, электроподстанция, железнодорожное хозяйство, аэропорт, морской порт, магазины, сеть рекламных видеоэкранов, система уличного освещения, офисы нескольких компаний.

За четыре дня работы киберполигона было реализовано 33 уникальных бизнес-риска — 54% от общего числа рисков, заложенных в программу соревнований. Команды атакующих подали 84 отчета об успешно выполненных заданиях; от защитников жюри получило 328 отчетов о выявленных инцидентах. За время соревнований защитники успели расследовать 18 реализовавшихся бизнес-рисков, в среднем потратив около пяти часов на каждый инцидент.

В беседе с директором по маркетингу и корпоративным коммуникациям Positive Technologies Владимиром Заполянским участники двух команд-защитников отметили, что в этом году им удалось уделить больше внимания противодействию атакам и расследованиям. В большой мере им помогли лайфхаки и подсказки  атакующих.

В последний день PHDays 10 также состоялась пленарная сессия «Реальность российского кибербеза». В ней приняли участие глава Минцифры Максут Шадаев, замдиректора ФСТЭК Виталий Лютиков, зампредседателя правления Газпромбанка Александр Муранов, глава Skolkovo Ventures Владимир Сакович.

Участники говорили об обострении ИБ-рисков на фоне роста цифровизации, связанного с COVID-19; перспективах импортозамещения в сфере ИБ, проблемах капиталовложений в такие стартапы в России, а также о необходимости понимания ИБ-рисков на уровне руководства организаций.

Как оказалось, российские компании тратят половину ИБ-бюджета на закупку зарубежных защитных решений — в основном американских. С обороной лучше всех дело обстоит у кредитно-финансовых организаций.

«Банковская система РФ на голову выше западных с точки зрения ИБ, — заявил Артем Сычев, первый замглавы департамента информационной безопасности Банка России. — Опыт отражения атак и устранения последствий у наших финансовых организаций гораздо больше».

В отношении стартапов участники PHDays сошлись во мнении, что таким российским компаниям надо упростить доступ на ИБ-рынок. Пока у них нет мотивации расти, и инвесторам они неинтересны. Гендиректор Innostage Айдар Гузаиров уверен: если индустрия ИБ в России объединится, выстроит дорожную карту, то вопрос полного перехода на отечественные продукты решится за один, два или три года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft починила баг с обновлением до Windows 11 24H2 через WSUS

Если ты админ в компании и используешь WSUS для раздачи обновлений — хорошие новости: Microsoft наконец-то починила проблему, из-за которой Windows 11 24H2 не загружалась через локальный сервер обновлений.

Баг появился после апрельского патча безопасности (KB5055528, выпущен 8 апреля 2025 года) и вызывал у многих пользователей ошибки 0x80240069 при попытке обновиться с версий 22H2 или 23H2.

Служба обновлений Windows (wuauserv) просто «падала» и ничего не происходило. Проблема затрагивала только корпоративные среды — дома её никто не замечал, потому что WSUS (Windows Server Update Services) используется исключительно в бизнес-сетапах.

Это та самая система, которая позволяет централизованно управлять апдейтами, а не полагаться на то, что каждый ПК сам тянет их с серверов Microsoft.

Сейчас Microsoft начала раскатывать автоматический откат Known Issue Rollback (KIR), чтобы исправить ситуацию. Правда, пока ещё не на всех устройствах. Чтобы ускорить процесс, админам нужно вручную установить групповую политику KIR на затронутые машины с Windows 11 22H2 и 23H2.

Как это делается: через Group Policy Editor — на локальном ПК или на контроллере домена. После применения политики потребуется перезагрузка, чтобы всё заработало.

Подробная инструкция — как всегда — на сайте Microsoft в разделе документации.

И это ещё не всё. Microsoft призналась, что работает над устранением другой проблемы: некоторые ПК неожиданно обновляются до Windows 11, несмотря на запрет в политике Intune.

Такая «самодеятельность» уже случалась раньше — в ноябре компания сообщала о похожих случаях с серверами Windows Server 2019 и 2022, которые внезапно обновились до Server 2025 без спроса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru