11 декабря 2024

eur = 105.10 -1.20 (-1.13 %)

btc = 98 044.00$ 268.91 (0.28 %)

eth = 3 702.85$ -65.85 (-1.75 %)

ton = 6.08$ 0.16 (2.68 %)

usd = 99.38 -0.05 (-0.05 %)

eur = 105.10 -1.20 (-1.13 %)

btc = 98 044.00$ 268.91 (0.28 %)

Форум

Процессинг Osnova успешно выдержал атаки хакеров в рамках кибербитвы The Standoff

2 минуты на чтение
Процессинг Osnova успешно выдержал атаки хакеров в рамках кибербитвы The Standoff

В Москве завершилось ежегодное мероприятие в области информационной безопасности — кибербитва The Standoff. Итогами с «Кодом Дурова» поделились в пресс-службе IT-компании Osnova, выступившей одним из партнеров битвы.

В противостоянии приняли участие более 30 команд лучших исследователей ИБ и экспертов из ИБ-подразделений различных компаний. В течение четырех дней команды «хакеров» искали уязвимости в информационных системах виртуального города F, а «защитники» отражали их атаки. На виртуальном полигоне были смоделированы технологические и бизнес-процессы реальных компаний в промышленности, энергетике, на транспорте, в финансах и других секторах.

Для кибербитвы Osnova предоставила свой платежный процессинг на открытом коде — на его базе работала вся банковская система города F, в частности, банк, который выпустил карточки жителям города, платежное решение для интернет-магазинов, а также другие элементы финансовой инфраструктуры.

От хакерских атак пострадали все компании кибергорода: атакующие команды устроили хаос на вокзале, подменив расписание поездов, получили доступ к управлению краном и уронили контейнер на баржу в морском порту. В результате других взломов произошли взрывы на газораспределительной станции, отключились линии электропередач, ветрогенераторы и другие жизненно важные системы города.

При этом финансовая система, как омечают в Osnova, жесткий краш-тест прошла успешно — процессинг выдержал все атаки. Командам «хакеров» так и не удалось реализовать два профильных риска: использовать банковские карты для мошеннических операций и нарушить работу процессингового центра.

При этом, как минимум четырем командам путем взлома интернет-магазина удалось получить API-ключи мерчантов, с помощью которых они могли попытаться вывести средства магазинов через методы выплаты на карты, но такой риск никто в итоге не реализовал.

В Osnova отдельно подчеркнули, что банковскую систему города F не защищала ни одна из команд, работала лишь внутренняя система защиты процессинга:

С одной стороны, это впечатляющий результат и еще одно подтверждение того, что наше решение действительно надежное и безопасное. С другой стороны, если бы хакеры все-таки смогли нарушить нашу защиту, то для нас это был бы тоже позитивный результат — ведь чем больше уязвимостей выявлено, тем лучше становится наш продукт.

Мы постоянно работаем над его безопасностью, в том числе развиваем программу Bug Bounty и приглашаем всех специалистов искать уязвимости в нашем коде, присылать отчеты и получать вознаграждение, — отметил Денис Бурлаков, основатель и владелец Osnova.

Ранее стало известно, что RBK.mоney создала новый бренд Osnova, под которым теперь будет развивать первый в мире процессинг на базе открытого ПО:

RBK.money будет развивать первый в мире процессинг на базе открытого ПО под брендом Osnova
Российская финтех-компания RBK.money представила новый IT-бренд Osnova, под которым будет развивать свое технологическое направление.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
44fc1ad3-3b3d-4de6-9d8b-added5a6b522-изображение-0

GigaChat Max: коротко о главном

Год в поиске: Google рассказала, что пользователи искали в интернете в 2024 году

Полная версия 
26cfb94a-1599-4961-90e8-421851a5cae7-изображение-035db710f-63d0-47eb-b591-d5fd78934705-изображение-1b382efaf-9e20-4800-a30b-ba1f302f07af-изображение-2

GigaChat Max: коротко о главном

Товар дня: уродливый свитер Microsoft 2024 года

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 300
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131