Команда GIS CYBERTEAM представила «Газинформсервис» на The Standoff

Команда GIS CYBERTEAM представила «Газинформсервис» на The Standoff

Команда GIS CYBERTEAM представила «Газинформсервис» на The Standoff

16-19 мая 2022 г. совместно с форумом Positive Hack Days прошли киберучения The Standoff. От имени компании «Газинформсервис» в соревнованиях выступила команда GIS CYBERTEAM.

На площадке мероприятия собрались более 150 белых хакеров, чтобы найти уязвимости в защите виртуальных компаний из разных отраслей экономики, и попытались парализовать жизнь внутри модели государства, представленной на гексагоне. Взломщикам были противопоставлены пять команд защитников, которые в режиме реального времени отслеживали и расшифровывали проводимые атаки.

Компанию «Газинформсервис» представила сборная специалистов по информационной безопасности GIS CYBERTEAM. Она традиционно выступила в синем углу команд-защитников, главными задачами которых на протяжении четырех дней кибербитвы стали обнаружение, регистрация и расследование произошедших инцидентов, а также подготовка отчетов с подробным описанием цепочек действий злоумышленников. За специалистами была закреплена энергетическая отрасль.

«В нашу команду вошли высококлассные специалисты нескольких направлений: систем мониторинга, выявления уязвимостей, поведенческого анализа и анализа сетевого трафика. Каждый из них выложился на максимум и, я уверен, приобрел уникальный опыт работы в обороне», — говорит капитан команды Сергей Носков.

За четыре дня киберучений команды атакующих 63 раза реализовали недопустимые события — 30 из них были уникальными. За это же время защитники сдали 287 отчетов об инцидентах, 45 из которых зафиксировала команда GIS CYBERTEAM.

Участники команды оценивают прошедшие соревнования крайне положительно, хотя и случались всевозможные заминки — техника вещь ненадежная и может подвести в самый неподходящий момент, особенно когда по другую сторону находятся настоящие профессионалы своего дела. В остальном же Государство F — это вполне реальная инфраструктура с хорошо настроенными рабочими процессами.

«Для нас это хороший опыт работ с продуктами, предложенными для работы, — делится специалист по системам мониторинга информационных систем Сергей Варлапов. — Можно хорошо понять, как они работаю изнутри: как с их помощью можно детектировать работу злоумышленников, как заводить и расследовать инциденты. Все это невероятно затягивает».

Основной целью The Standoff заявлено объединение усилий белых хакеров, бизнеса и государства, чтобы выявить возможные сценарии кибератак и разработать стратегии их предотвращения. Действительно, после прохождения таких масштабных киберучений появляется не только пища для размышлений, но и практическая база для написания дополнительных правил политик безопасности.

«Experience – must have, особенно для тех, кто предпочитает работать в SOC-центрах на стороне синих. Такого количества событий за короткий промежуток времени вы больше нигде не увидите», — говорит специалист по системам мониторинга информационных систем Дмитрий Ньорба.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ограничения на звонки в мессенджерах перегрузили сотовую связь

Ограничения на звонки через зарубежные мессенджеры привели к заметному росту нагрузки на сотовые сети в России. В результате объем голосового трафика приблизился к пиковым значениям, что стало причиной перегрузок и перебоев в работе голосовой связи. Эксперты отмечают, что ситуация особенно ощутима в ряде регионов, где рост нагрузки оказался выше среднего и начал приводить к сбоям в работе мобильных сетей.

Как сообщили «Известиям» в Минцифры, голосовой трафик в сетях российских операторов увеличился примерно на 20–30%. Это стало прямым следствием ограничений на использование звонков в зарубежных мессенджерах.

По словам пресс-секретаря Т2 Дарьи Колесниковой, в среднем по России рост голосового трафика составил около 9%, но в отдельных регионах доходил до 30%. Она отметила, что оператор принимает меры для балансировки нагрузки, что помогает минимизировать перегрузки.

Тем не менее аналитики фиксируют сбои в работе сетей, вызванные повышенной нагрузкой. Генеральный директор TelecomDaily Денис Кусков назвал эти перебои эпизодическими и не повсеместными, однако подчеркнул, что примерно 7% жителей страны всё же сталкиваются с отсутствием связи. В первую очередь это касается отдалённых территорий, а также автомобильных и железных дорог, включая регионы Центральной России и Подмосковье.

Руководитель проекта Content-Review Сергей Половников добавил, что при отключениях мобильного интернета перестаёт работать технология VoLTE, на которую приходится до трети трафика. В таких случаях голосовые звонки переходят в сети 3G и 2G, которые часто не справляются с возросшей нагрузкой.

Партнёр ComNews Research Леонид Коник отметил, что операторы оказались не готовы к столь высоким объёмам голосового трафика: ранее они имели место только в новогоднюю ночь. Ситуацию осложняет то, что операторы в последние годы последовательно сокращали инфраструктуру старых стандартов, переходя на LTE, а вернуться к 3G и 2G теперь сложно и затратно.

По прогнозу Дениса Кускова, к концу года расходы абонентов на связь могут увеличиться примерно на 7%. Для тех, кто активно пользуется междугородними звонками, дополнительные траты могут достичь 500 рублей в месяц. При этом повышение произойдёт не из-за изменения тарифов, а из-за роста потребления услуг.

По данным Росстата, до августа включительно повышения цен на услуги связи не наблюдалось: напротив, в июне среднемесячные расходы даже снизились на 10 рублей.

«Дополнительные доходы операторам целесообразно было бы использовать для расширения и модернизации сетей, чтобы повысить качество связи. В частности, средства можно направить на закупку отечественного оборудования, что даст импульс развитию российского высокотехнологичного производства», — считает Денис Кусков.

По его словам, именно дефицит оборудования остаётся главным препятствием для обеспечения стабильной связи в малонаселённых районах и вдоль транспортных магистралей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru