24 августа 2026

btc = 76 957.00$ 721.09 (1.00 %)

usd = 82.92 -0.43 (-0.52 %)

eur = 96.86 0.13 (0.13 %)

cny = 12.33 -0.07 (-0.58 %)

moex = 2 081.62 пт. -53.35 (-2.50 %)

btc = 76 957.00$ 721.09 (1.00 %)

usd = 82.92 -0.43 (-0.52 %)

На кибербитве Standoff взломали прототип платёжной системы банка

1 минута на чтение
8 мужчин в черных футболках с логотипами на фоне желтого баннера STANDOFF 10 YEARS

Кодик кратко объясняет суть статьи

На юбилейной кибербитве Standoff, прошедшей с 16 по 19 июня в московском «Кибердоме», 23 команды из шести стран атаковали виртуальное государство, включая прототип современной банковской платежной системы. Организаторы воссоздали реальную архитектуру с центральной платформой и банками-посредниками. Система была скомпрометирована не из-за сложных атак, а из-за базовых ошибок: стандартных паролей, отключённой проверки подписей и отсутствия контроля доступа. Участники отметили, что утечки часто происходят из-за паролей в конфигурациях, ключей на серверах и токенов в тестовых скриптах. Капитан команды DreamTeam подчеркнул важность гигиены секретов. За четыре дня зафиксировано 245 критических инцидентов: самый уязвимый сектор — телеком (74 атаки), самый защищённый — ритейл (7 инцидентов). Победу одержала команда DreamTeam из «Совкомбанк Технологий», набравшая 148 535 очков. Соревнования позволили протестировать безопасность реальных технологий.

Читайте в Telegram

|

На юбилейной кибербитве Standoff команды атаковали прототип платёжной системы банка — об этом «Коду Дурова» рассказали в «Совкомбанк Технологиях».

Десятые соревнования по кибербезопасности прошли с 16 по 19 июня в московском «Кибердоме». За четыре дня 23 команды из шести стран атаковали виртуальное государство с банками, энергетикой и заводами.

Одним из главных нововведений стало появление на полигоне прототипов современной банковской платежной системы. Организаторы смоделировали реальную архитектуру: центральную платформу и банки-посредники.

Систему подвели не изощрённые атаки, а базовые ошибки конфигурации: стандартные пароли, отключённая проверка цифровых подписей и отсутствие контроля прав доступа. По словам участников, банки чаще всего «ломаются» из-за паролей в конфигах и логах, ключей на серверах и токенов в тестовых скриптах.

«Главный вывод: гигиена секретов важнее дорогих средств защиты. Уберите пароли из конфигов, отзывайте старые ключи, не используйте слабые пароли — и закроете большую часть реальных векторов атак», — отметил капитан команды DreamTeam.

Всего на киберполигоне из семи отраслей команды реализовали 245 критических событий. Самым атакуемым сектором оказался телеком с 74 инцидентами, а наиболее защищённым — ритейл, где удалось провести лишь семь успешных атак.

«Это была возможность протестировать технологию», — рассказал Павел Чернышев, начальник Управления анализа защищённости Совкомбанка и субкапитан команды DreamTeam по банковскому направлению.

Победу в восьмой раз одержала команда DreamTeam со специалистами «Совкомбанк Технологий», набрав 148 535 очков.

Материал обновлен|
Обсудить
Блоги 830
ЦНИС
Softline
Т-Банк
OTP Bank
ВКонтакте
StudyAI
билайн
Слетать.ру
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.