Первый успех The Standoff: взлом системы информирования пассажиров ж/д

Первый успех The Standoff: взлом системы информирования пассажиров ж/д

Первый успех The Standoff: взлом системы информирования пассажиров ж/д

На железнодорожной станции виртуального города, созданного для участников ноябрьского соревнования The Standoff Moscow, переполох: кто-то изменил расписание поездов на всех табло, и работники вокзала ничего не могут с этим поделать. Взлом инфосистемы компании Heavy Logistics с успехом продемонстрировали шесть конкурсантов; самый ловкий из них заработал 3300 очков.

Изменение отображаемой информации о прибытии и отправлении поездов — большая беда и для пассажиров, и для транспортной компании (в данном случае Heavy Logistics). Первые не могут найти свой поезд или возмущаются, что он задерживается либо вовсе не придет, а вторая несет убытки от возврата билетов, лихорадочно стараясь исправить ситуацию.

Справедливости ради стоит отметить, что это пока единственная система Heavy Logistics, павшая под натиском белых хакеров в первый день состязания. Остальные события из предложенных конкурсантам воспроизвести не удалось, благодаря усилиям оппонентов.

Неудачей окончилось выполнение следующих заданий:

  • отключение уличных светофоров;
  • дестабилизация работы городских светофоров;
  • саботаж выдачи багажа;
  • экстренное торможение поездов во время движения;
  • крушение поезда;
  • подмена данных у диспетчера железной дороги;
  • вмешательство в управление телетрапом в аэропорту;
  • подмена данных о состоянии телетрапа;
  • остановка портального крана;
  • вмешательство в управление портальным краном.

Первый день The Standoff Moscow еще не окончился, и, возможно, взломщикам еще не раз повезет. Завтра кибербитва, которую можно наблюдать онлайн, продолжится. Интересно, каков будет итог: среди компаний-мишеней, предложенных на выбор участникам конкурса, числится Positive Technologies — организатор открыл доступ к своей сети, чтобы обострить интригу.

Подпишитесь на новости

Урон по цене кофе: заказать DDoS-атаку можно всего за $30

Чтобы положить чужой сайт, больше не нужны собственный ботнет, команда киберпреступников и чемодан денег. Достаточно найти подрядчика в даркнете и заплатить от $30 (дешевле некоторых подписок на вполне легальные сервисы). Эксперты Kaspersky Digital Footprint Intelligence изучили более 250 тысяч публикаций в даркнете и дипвебе и обнаружили почти 150 действующих поставщиков DDoS-услуг.

Согласно исследованию «DDoS-экономика: сколько стоит „положить” сайт» (PDF), атака продолжительностью от одного до 30 дней может стоить от $30 до $2000. Итоговый ценник зависит от цели, мощности и продолжительности цифрового обстрела.

Теневой рынок даже предлагает демоверсию: короткую пробную атаку примерно за $10, а иногда и бесплатно. Всё как у приличного SaaS-сервиса, только вместо управления проектами клиент получает возможность обрушить чужой ресурс.


Для постоянных покупателей работает подписка DDoS-as-a-Service. За $1-30 тысяч в месяц заказчику дают доступ к инструментам, позволяющим запускать атаки длительностью от минуты до 48 часов. Цена зависит от используемых методов и количества одновременных целей.

Рынок при этом бодро пополняется новичками. Только за первый квартал 2026 года исследователи нашли 16 новых поставщиков. Если темп сохранится, по итогам года их станет минимум на 25% больше, чем в 2025-м. Средний срок жизни такого бизнеса составляет 2,5 года, а отдельные ветераны работают уже около десятилетия.

RSS: Новости на портале Anti-Malware.ru