10 октября 2026

btc = 82 443.00$ 725.27 (0.89 %)

usd = 84.90₽ -0.51 (-0.60 %)

eur = 94.97₽ -0.50 (-0.52 %)

cny = 12.67₽ -0.06 (-0.46 %)

moex = 2 401.80 пт. 89.45 (3.87 %)

btc = 82 443.00$ 725.27 (0.89 %)

usd = 84.90₽ -0.51 (-0.60 %)

На кибербитве Standoff взломали прототип платёжной системы банка

1 минута на чтение
8 мужчин в черных футболках с логотипами на фоне желтого баннера STANDOFF 10 YEARS

Кодик кратко объясняет суть статьи

На юбилейной кибербитве Standoff, прошедшей с 16 по 19 июня в московском «Кибердоме», 23 команды из шести стран атаковали виртуальное государство, включая прототип современной банковской платежной системы. Организаторы воссоздали реальную архитектуру с центральной платформой и банками-посредниками. Система была скомпрометирована не из-за сложных атак, а из-за базовых ошибок: стандартных паролей, отключённой проверки подписей и отсутствия контроля доступа. Участники отметили, что утечки часто происходят из-за паролей в конфигурациях, ключей на серверах и токенов в тестовых скриптах. Капитан команды DreamTeam подчеркнул важность гигиены секретов. За четыре дня зафиксировано 245 критических инцидентов: самый уязвимый сектор — телеком (74 атаки), самый защищённый — ритейл (7 инцидентов). Победу одержала команда DreamTeam из «Совкомбанк Технологий», набравшая 148 535 очков. Соревнования позволили протестировать безопасность реальных технологий.

Читайте в Telegram

|

На юбилейной кибербитве Standoff команды атаковали прототип платёжной системы банка — об этом «Коду Дурова» рассказали в «Совкомбанк Технологиях».

Десятые соревнования по кибербезопасности прошли с 16 по 19 июня в московском «Кибердоме». За четыре дня 23 команды из шести стран атаковали виртуальное государство с банками, энергетикой и заводами.

Одним из главных нововведений стало появление на полигоне прототипов современной банковской платежной системы. Организаторы смоделировали реальную архитектуру: центральную платформу и банки-посредники.

Систему подвели не изощрённые атаки, а базовые ошибки конфигурации: стандартные пароли, отключённая проверка цифровых подписей и отсутствие контроля прав доступа. По словам участников, банки чаще всего «ломаются» из-за паролей в конфигах и логах, ключей на серверах и токенов в тестовых скриптах.

«Главный вывод: гигиена секретов важнее дорогих средств защиты. Уберите пароли из конфигов, отзывайте старые ключи, не используйте слабые пароли — и закроете большую часть реальных векторов атак», — отметил капитан команды DreamTeam.

Всего на киберполигоне из семи отраслей команды реализовали 245 критических событий. Самым атакуемым сектором оказался телеком с 74 инцидентами, а наиболее защищённым — ритейл, где удалось провести лишь семь успешных атак.

«Это была возможность протестировать технологию», — рассказал Павел Чернышев, начальник Управления анализа защищённости Совкомбанка и субкапитан команды DreamTeam по банковскому направлению.

Победу в восьмой раз одержала команда DreamTeam со специалистами «Совкомбанк Технологий», набрав 148 535 очков.

Материал обновлен|
Обсудить
Блоги 1025
билайн
Softline
SpeShu.AI
VK
Слетать.ру
OTP Bank
StudyAI
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.