В CyberMir 7.2 появилась таксономия киберучений и новые игровые форматы

В CyberMir 7.2 появилась таксономия киберучений и новые игровые форматы

В CyberMir 7.2 появилась таксономия киберучений и новые игровые форматы

Вышла новая версия платформы для киберучений CyberMir 7.2 от ГК «Солар». Главное обновление — появление таксономии мероприятий, которая помогает участникам проще ориентироваться в форматах и тематиках киберсоревнований. Теперь можно выбрать подходящий тип учений, уровень сложности, роль и даже формат контента — теория, практика или смешанный вариант.

Над улучшением работали на основе UX-исследования, в котором участвовали более 300 специалистов по информационной безопасности — как сотрудники Solar JSOC, так и представители бизнеса.

По словам Сергея Кулакова, директора департамента «Киберполигон», результаты проведённых киберучений показали, что многие специалисты изначально владеют только 20–30% от целевых навыков. После серии тренингов этот показатель удаётся поднять до 60% и выше. Чтобы повысить эффективность обучения, разработчики развивают игровые форматы и делают акцент на онлайн-решениях, которые позволяют вовлечь больше участников.

Таксономия мероприятий охватывает более 30 форматов. Среди них — тренировки, обучение, тесты, игры, соревнования и смешанные варианты. Введено чёткое деление по ролям: Red Team, Blue Team, Red vs Blue, Purple Team и другие. Это позволяет участникам проверить свои навыки в конкретных областях киберзащиты.

Навыки можно прокачивать по 20 экспертным направлениям: от форензики и восстановления систем после инцидентов до защиты инфраструктуры, поиска уязвимостей, криптографии, реверс-инжиниринга и CTF-соревнований разных типов. Уровни сложности — пять, от элементарного до экспертного.

В основе платформы работает игровой движок Solar Quest, который добавляет в киберучения элементы приключенческих игр. Это позволяет варьировать сценарии и лучше оценивать действия специалистов в реальных условиях атаки и расследования инцидентов.

CyberMir можно использовать для киберчемпионатов с большим количеством участников — от отдельных команд до сотен специалистов, как в облаке, так и в локальном формате.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru