Кодик кратко объясняет суть статьи
На юбилейной кибербитве Standoff, прошедшей с 16 по 19 июня в московском «Кибердоме», 23 команды из шести стран атаковали виртуальное государство, включая прототип современной банковской платежной системы. Организаторы воссоздали реальную архитектуру с центральной платформой и банками-посредниками. Система была скомпрометирована не из-за сложных атак, а из-за базовых ошибок: стандартных паролей, отключённой проверки подписей и отсутствия контроля доступа. Участники отметили, что утечки часто происходят из-за паролей в конфигурациях, ключей на серверах и токенов в тестовых скриптах. Капитан команды DreamTeam подчеркнул важность гигиены секретов. За четыре дня зафиксировано 245 критических инцидентов: самый уязвимый сектор — телеком (74 атаки), самый защищённый — ритейл (7 инцидентов). Победу одержала команда DreamTeam из «Совкомбанк Технологий», набравшая 148 535 очков. Соревнования позволили протестировать безопасность реальных технологий.
Читайте в Telegram
|
На юбилейной кибербитве Standoff команды атаковали прототип платёжной системы банка — об этом «Коду Дурова» рассказали в «Совкомбанк Технологиях».
Десятые соревнования по кибербезопасности прошли с 16 по 19 июня в московском «Кибердоме». За четыре дня 23 команды из шести стран атаковали виртуальное государство с банками, энергетикой и заводами.
Одним из главных нововведений стало появление на полигоне прототипов современной банковской платежной системы. Организаторы смоделировали реальную архитектуру: центральную платформу и банки-посредники.
Систему подвели не изощрённые атаки, а базовые ошибки конфигурации: стандартные пароли, отключённая проверка цифровых подписей и отсутствие контроля прав доступа. По словам участников, банки чаще всего «ломаются» из-за паролей в конфигах и логах, ключей на серверах и токенов в тестовых скриптах.
«Главный вывод: гигиена секретов важнее дорогих средств защиты. Уберите пароли из конфигов, отзывайте старые ключи, не используйте слабые пароли — и закроете большую часть реальных векторов атак», — отметил капитан команды DreamTeam.
Всего на киберполигоне из семи отраслей команды реализовали 245 критических событий. Самым атакуемым сектором оказался телеком с 74 инцидентами, а наиболее защищённым — ритейл, где удалось провести лишь семь успешных атак.
«Это была возможность протестировать технологию», — рассказал Павел Чернышев, начальник Управления анализа защищённости Совкомбанка и субкапитан команды DreamTeam по банковскому направлению.
Победу в восьмой раз одержала команда DreamTeam со специалистами «Совкомбанк Технологий», набрав 148 535 очков.







