В рунете появилась новая площадка для оттачивания навыков Blue Team

В рунете появилась новая площадка для оттачивания навыков Blue Team

В рунете появилась новая площадка для оттачивания навыков Blue Team

Сценарии, доступные на платформе для тренировок по киберзащите, основаны на реальных инцидентах и предоставляются по подписке. Задания похожи на те, что предлагаются участникам соревнований по спортивному хакингу формата capture the flag (CTF).

Площадка BI.ZONE Cyber Polygon Platform была создана на основе запущенной в 2022 году бесплатной платформы для тренинга по кибербезу — ее уже опробовали пользователи из 27 стран. Компания надеется, что новый сервис поможет восполнить дефицит кадров: России в настоящее время не хватает как минимум 50 тыс. опытных специалистов ИБ.

Пользователи Cyber Polygon Platform смогут тренироваться в индивидуальном порядке и в любое время, отслеживая свои успехи по позиции в рейтинге. Задания нацелены на оттачивание таких навыков, как форензика, анализ защищенности и мониторинг угроз, реагирование на инциденты и анализ вредоносного софта (DFIRMA), анализ и оценка компрометации инфраструктуры.

Услуги пока предоставляются на три месяца с возможностью продления. Можно также оценить свои силы в рамках пробного сценария, для этого подписка не нужна.

«Сейчас мы наблюдаем много курсов, мероприятий и других активностей с offensive-тематикой, — комментирует руководитель направления киберучений BI.ZONE Дмитрий Малинкин. — При этом программ и ресурсов, нацеленных на подготовку тех, кто будет выстраивать защиту инфраструктуры — так называемой blue team, не хватает. Но, кроме подготовки специалистов, есть еще и проблема оценки их навыков. Если раньше в этом помогали международные сертификаты, то с уходом иностранных игроков с российского рынка нужна новая система координат. Создавая BI.ZONE Cyber Polygon Platform, мы хотим предложить ресурс для тренировок, а в дальнейшем также и инструмент для оценки уровня любого специалиста».

В дальнейшем список сценариев, доступных на Cyber Polygon Platform, будет пополняться. Появятся также новые механики defense и response, что позволит расширить наборы практических задач.

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства.

Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала.

 

К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить».

Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной.

Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла-приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии.

RSS: Новости на портале Anti-Malware.ru