Транспортные инновации Москвы и ЦОДД проведут хакатон с 3 по 5 декабря

Транспортные инновации Москвы и ЦОДД проведут хакатон с 3 по 5 декабря

Транспортные инновации Москвы и ЦОДД проведут хакатон с 3 по 5 декабря

С 3 по 5 декабря пройдет онлайн-хакатон по кибербезопасности Транспортных инноваций Москвы и Центра организации дорожного движения (ЦОДД) Moscow Secure Traffic. Участникам предстоит решить один из двух кейсов по кибербезопасности транспортной среды. Мероприятие направлено на поиск новых решений в области информационной безопасности сервисов Московского транспорта.

Принять участие в хакатоне Moscow Secure Traffic смогут студенты и молодые IT-специалисты. Участники поборются за призовой фонд в 500 тыс. рублей, ценные призы от партнеров и возможность попасть на стажировку в ЦОДД для реализации своих проектов.

Одной из задач хакатона станет разработка инструмента на основе чат-бота для повышения осведомленности о кибербезопасности сотрудников транспортных ведомств Москвы. В ходе решения данного кейса участникам потребуется создать обучающую игру в телеграмме с дальнейшим тестированием на пользователе.

Также участникам предложат создать информационный портал для мониторинга дорожной ситуации и предоставления оперативной информации службам города. Для решения этого кейса разработчикам будет предоставлен доступ к реальным данным транспортных потоков с датчиков (детекторов транспорта, дорожных камер и сенсоров). Решение кейса позволит более эффективно и оперативно реагировать на дорожно-транспортную ситуацию в городе, а также в будущем предоставит возможность автовладельцам получать оперативную информацию для планирования оптимального маршрута движения.

В рамках мероприятия будет проведен идеатон, на котором участникам предложат по формуле Уолта Диснея в отдельных «комнатах» разработать и генерить идеи по оптимизации транспортных потоков. Новые решения будут направлены на модернизацию системы регулировки движения, повышение скорости обработки нештатных ситуаций на дороге и других актуальных вопросов.

Экспертами хакатона станут представители ЦОДД, Инновационного центра «Безопасный транспорт» и специалисты Транспортных инноваций Москвы, ВМК МГУ им. М. В. Ломоносова, ГК «Программный продукт», ИНТЦ «Воробьевы горы», RuSIEM, ФИЦ ИУ РАН, Positive Technologies, Сбер, BI.Zone, АО «Лаборатория Касперского», ЛАНИТ-Интеграция.

Регистрация на хакатон завершится 00:00 2 декабря (https://securetraffic.moscow).

«Киберпреступность развивается стремительными темпами. Чтобы победить, нужно уметь анализировать будущие угрозы, выстраивать правильные процессы и внедрять превентивные меры кибербезопасности. Нигде в мире киберустойчивость компаний не соответствует уровню существующих рисков. Нам всем не хватает обязательных правил. Поэтому команда ТИМ совместно с ЦОДД предлагает решить молодым командам кейс, который в будущем может помочь сделать прорывной шаг к решению глобальной проблемы киберпреступности в России и мире», — прокомментировал подготовку к предстоящему мероприятию Иван Юнин, директор проекта «Транспортные инновации Москвы».

"2020-й внес свои коррективы во многие вопросы. Например, «удаленка» и цифровизация большинства отраслей не могла не изменить подход к вопросу о кибербезопасности. Ускоренная цифровизация бизнеса из-за пандемии и появление новых сервисов становится новыми целями для хакеров. Конечно, существующие каналы связи имеют высокий уровень защищенности. Но мы считаем, что нужно всегда держать руку на пульсе и быть в вопросе кибербезопаности на шаг впереди", - отметил Михаил Кизлык, руководитель ЦОДД.

Руководитель Инновационного центра «Безопасный транспорт» - IT-подразделения Дептранса Москвы Сергей Ломтев также подчеркнул важность организации и проведения хакатона:

«В современном мире информация, хранящаяся в IT-системах, является важным ресурсом для развития как самих компаний, так и меняющегося мира в эпоху тотальной цифровизации бизнеса и государства. Поэтому с каждым годом все актуальнее становится защита таких систем от воздействия киберпреступников. Московский транспорт в своей работе использует большое количество высокоинтеллектуальных IT-систем. Их защита является актуальной задачей для Транспортного комплекса Москвы. Мы понимаем, что поддержка и развитие молодых специалистов в направлении кибербезопасности — важный аспект в нашей работе».

Оператором хакатона выступит Акселератор Возможностей – официальный акселератор инновационного научно-технологического центра МГУ им. М. В. Ломоносова «Воробьевы горы». Партнерами мероприятия также станут ГК «Программный продукт», компании RuSIEM, Яндекс.Облако, Digital Dolina, Borscht, Likwid.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru