PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

PHDays 10 завершен: в кибергороде отключили свет, в порту упал контейнер

Последний день юбилейного форума PHDays принес победу хакерам, принявшим участие в кибербитве на полигоне The Standoff. Несмотря на опыт защитников, атакующим удалось отключить электричество в виртуальном городе, сократить на 90% нефтедобычу цифрового клона крупной компании, а также заставить портовый кран сбросить контейнер, который упал прямо на баржу.

Мегаполис, воссозданный к 18 мая на The Standoff, был эффективно разрушен: от хакерских атак пострадали газораспределительная станция, ТЭЦ, нефтедобывающие установки, ветрогенераторы, электроподстанция, железнодорожное хозяйство, аэропорт, морской порт, магазины, сеть рекламных видеоэкранов, система уличного освещения, офисы нескольких компаний.

За четыре дня работы киберполигона было реализовано 33 уникальных бизнес-риска — 54% от общего числа рисков, заложенных в программу соревнований. Команды атакующих подали 84 отчета об успешно выполненных заданиях; от защитников жюри получило 328 отчетов о выявленных инцидентах. За время соревнований защитники успели расследовать 18 реализовавшихся бизнес-рисков, в среднем потратив около пяти часов на каждый инцидент.

В беседе с директором по маркетингу и корпоративным коммуникациям Positive Technologies Владимиром Заполянским участники двух команд-защитников отметили, что в этом году им удалось уделить больше внимания противодействию атакам и расследованиям. В большой мере им помогли лайфхаки и подсказки  атакующих.

В последний день PHDays 10 также состоялась пленарная сессия «Реальность российского кибербеза». В ней приняли участие глава Минцифры Максут Шадаев, замдиректора ФСТЭК Виталий Лютиков, зампредседателя правления Газпромбанка Александр Муранов, глава Skolkovo Ventures Владимир Сакович.

Участники говорили об обострении ИБ-рисков на фоне роста цифровизации, связанного с COVID-19; перспективах импортозамещения в сфере ИБ, проблемах капиталовложений в такие стартапы в России, а также о необходимости понимания ИБ-рисков на уровне руководства организаций.

Как оказалось, российские компании тратят половину ИБ-бюджета на закупку зарубежных защитных решений — в основном американских. С обороной лучше всех дело обстоит у кредитно-финансовых организаций.

«Банковская система РФ на голову выше западных с точки зрения ИБ, — заявил Артем Сычев, первый замглавы департамента информационной безопасности Банка России. — Опыт отражения атак и устранения последствий у наших финансовых организаций гораздо больше».

В отношении стартапов участники PHDays сошлись во мнении, что таким российским компаниям надо упростить доступ на ИБ-рынок. Пока у них нет мотивации расти, и инвесторам они неинтересны. Гендиректор Innostage Айдар Гузаиров уверен: если индустрия ИБ в России объединится, выстроит дорожную карту, то вопрос полного перехода на отечественные продукты решится за один, два или три года.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru