Pull to refresh

Хакеры выложили личные данные посетителей PHD 9

Reading time 1 min
Views 5.8K
Information Security *
image

Эксперты по кибербезопасности зафиксировали утечку личных данных пользователей PHDays 9, форума по безопасности, прошедшего в конце мая в Москве. БД была обнаружена сегодня, 25 июня.
Читать дальше →
Total votes 28: ↑16 and ↓12 +4
Comments 13

Технические доклады на PHDays: от приемов OSINT до ИБ в видеоиграх

Reading time 3 min
Views 1.5K
Positive Technologies corporate blog Information Security *

Всего неделя остается до «Positive Hack Days 10: Начало», и мы продолжаем знакомить вас с нашими спикерами и самыми ожидаемыми техническими докладами из различных треков конференции.

Практические приемы OSINT в цифровом мире

Генеральный директор Avalanche Андрей Масалович на реальных примерах покажет приемы OSINT, позволяющие эффективно добывать приватную и даже секретную информацию, не прибегая к взлому. В докладе исследуются методы поиска открытых разделов в облачных хранилищах, сканирование незащищенных баз на основе PostgreSQL, MongoDB и Elasticsearch, восстановление секретных данных по глобальным логистическим базам, сбор данных по закрытым профилям в социальных сетях, деанонимизация пользователей мессенджеров.

Социнженерия-2021

Специалист по ИБ Дмитрий Андреев расскажет о фундаментальных принципах социальной инженерии, о различных сценариях ее применения, а также поделится опытом противодействия социотехникам в корпоративной среде.

Приоритизация CVE-уязвимостей с помощью Vulristics

Vulristics (от слов vulnerability и heuristics) — это расширяемый фреймворк с открытым исходным кодом для анализа общедоступной информации о публичных CVE-уязвимостях. Независимый эксперт Александр Леонов расскажет об использовании Vulristics для приоритизации уязвимостей, а также о том, почему важно уметь приоритизировать известные уязвимости и какие дополнительные источники данных можно для этого использовать.

Microsoft Active Directory: техники повышения привилегий

Эксперт по безопасности приложений Егор Богомолов (Singleton Security) формализовал все техники повышения привилегий, которые предоставляет Microsoft Active Directory вместе с первоначальной настройкой в локальной сети. Он расскажет об уязвимостях в сетях под управлением AD «из коробки» и о том, как администраторам локальной сети под управлением AD защищаться от них.

Читать далее
Total votes 5: ↑4 and ↓1 +3
Comments 0

Минцифры анонсировали программу Bug Bounty для государственных систем

Reading time 2 min
Views 1.9K
Information Security *Legislation in IT

Директор департамента обеспечения кибербезопасности Минцифры Владимир Бенгин в рамках форума Positive Hack Days 11 анонсировал первую государственную программу Bug Bounty. Систему планируется запустить в 2022 году. Подробностями с форума поделились представители Информационной службы Хабра.

Читать далее
Total votes 12: ↑11 and ↓1 +10
Comments 6

Самое интересное с PHDays 2022

Reading time 6 min
Views 5K
Information Security *Research and forecasts in IT *Conferences

18-19 мая я побывал в Москве на международном хакерском форуме по практической безопасности PHDays 11. В этом году форум стал самым посещаемыми в своей истории: за ним наблюдали свыше 127 тысяч зрителей онлайн, а 8700 человек посетили площадку в Москве.

Делюсь самыми интересными на мой взгляд докладами и новостями с форума

Читать далее
Total votes 5: ↑4 and ↓1 +3
Comments 2

Positive Hack Days 12 пройдет в Парке Горького 19–20 мая

Reading time 2 min
Views 1.2K
Positive Technologies corporate blog Information Security *IT systems testing *IT Infrastructure *Conferences

В прошлом году хакерские атаки заставили задуматься о кибербезопасности даже самых беспечных. Поэтому мы решили сделать двенадцатый форум по информационной безопасности Positive Hack Days еще более открытым и масштабным: он пройдет в Центральном парке культуры и отдыха им. М. Горького в Москве 19 и 20 мая 2023 года. Мы начинаем подготовку к мероприятию и запускаем прием заявок от спикеров на выступление. Предлагайте тему доклада до 25 марта.

Узнать больше
Total votes 4: ↑3 and ↓1 +2
Comments 1

Positive Hack Days 12 will be held in Gorky Park on May 19–20

Reading time 2 min
Views 688
Positive Technologies corporate blog Information Security *IT systems testing *IT Infrastructure *Conferences

Following last year's cyberattacks, even previously laid-back people are now concerned about cybersecurity. That's why we decided to make the twelfth Positive Hack Days information security forum even more open and large-scale: it will be held at Gorky Park in Moscow on May 19 and 20, 2023. We've already started preparing for the event and are accepting applications from speakers. You can submit a talk topic until March 25.

Read more
Total votes 5: ↑5 and ↓0 +5
Comments 1

Финал Всероссийского конкурса open-source-проектов пройдет на PHDays 12

Reading time 3 min
Views 292
Positive Technologies corporate blog Information Security *Open source *Studying in IT Conferences

Финал Всероссийского конкурса open-source-проектов школьников и студентов (FOSS Kruzhok) по направлению «Кибербезопасность» пройдет на фестивале Positive Hack Days в мае. Мероприятие проводится Кружковым движением Национальной технологической инициативы (НТИ) при поддержке Минобрнауки, Минпросвещения, Минцифры России, Positive Technologies, «СайберОК» и других IT-компаний страны.

👩‍💻 Прием работ открыт до 24 марта на сайте foss.kruzhok.org. К участию в FOSS Kruzhok приглашаются школьники, студенты колледжей и вузов, которые создают ПО с открытым кодом, дорабатывают уже существующие проекты или внедряют в образовательных учреждениях open-source-решения.

Подробности
Rating 0
Comments 0

PHDays 12: доверие к технологиям через кибербезопасность

Reading time 3 min
Views 411
Positive Technologies corporate blog Information Security *Conferences Gadgets IT-companies

Цифровые технологии сделали нашу жизнь комфортнее, динамичнее и ярче, но рост изощренных кибератак подрывает доверие людей к этому дивному кибермиру. Международный фестиваль по практической безопасности Positive Hack Days 12, который пройдет 19 и 20 мая в московском Парке Горького, ответит на этот вызов, впервые открыв свои двери для широкой публики.

Новый формат будет интересен не только специалистам по информационной безопасности, представителям государства и бизнеса, но и простым горожанам, которые смогут самостоятельно разобраться в реальном устройстве цифрового мира и сделать важный шаг навстречу доверию к новым технологиям.

Узнать программу киберфестиваля
Total votes 5: ↑5 and ↓0 +5
Comments 0

Standoff 11: открытый кибертурнир для этичных хакеров в замке на набережной

Reading time 4 min
Views 685
Positive Technologies corporate blog Information Security *IT systems testing *Payment systems *Conferences

Киберпреступники не дают покоя никому — ни бизнесу, ни простым гражданам, поэтому очередная битва Standoff, как и фестиваль PHDays, впервые откроет двери широкой публике в рамках настоящего городского киберфестиваля. Тридцать команд атакующих и защитников в этом году соберутся в Парке Горького, где для них возведут целый замок🏰

Цитадель Standoff из камня и песка расположится на Пушкинской набережной. За счет двух башен высотой 5 и 10 метров твердыня этичных хакеров будет возвышаться над всей территорией форума, а ночью благодаря анимированной подсветке приобретет более технологичный вид.

На обновленном полигоне появятся дополнительные объекты и новая отрасль экономики — все смогут увидеть, какие последствия произойдут на атомной электростанции в случае атаки хакеров. Участники битвы будут соревноваться в своем мастерстве четыре дня — с 17 по 20 мая.

Больше подробностей
Total votes 4: ↑4 and ↓0 +4
Comments 0

PHDays 12: самое важное в программе территории безопасности

Reading time 4 min
Views 835
Positive Technologies corporate blog Information Security *IT Infrastructure *Conferences Gadgets

Двенадцатый Positive Hack Days пройдет в московском Парке Горького в формате масштабного городского киберфестиваля, открытого для самой широкой аудитории. Участников территории безопасности на набережной — закрытой части PHDays, вход в которую доступен по билетам, — ждут более 200 выступлений в рамках пяти технических треков и бизнес-программы.

Здесь же состоятся конкурсы для энтузиастов информационной безопасности, а на кибербитве Standoff три десятка команд этичных хакеров из разных стран сразятся за контроль над инфраструктурой виртуальной страны и попытаются реализовать более 130 недопустимых событий.

Узнать подробности
Total votes 3: ↑3 and ↓0 +3
Comments 2

Эксперты «Газинформсервис» примут участие в Positive Hack Days

Reading time 2 min
Views 206
Газинформсервис corporate blog

Команда экспертов компании «Газинформсервис» 17 - 20 мая 2023 года в Москве будет принимать участие в Positive Hack Days. В программе – состязание с хакерами команды GIS CYBERTEAM в рамках киберучений The Standoff, выступление с докладом, участие в круглых столах, работа стенда компании на площадке мероприятия и не только.

Positive Hack Days — форум по кибербезопасности, объединяющий экспертов по информационной безопасности и этичных хакеров со всего мира.

В 2023 году, по словам организаторов форум впервые за 12 лет преобразится в открытый киберфестиваль с отдельными зонами для профессионалов и широкой аудитории. Любой желающий сможет узнать, как устроен цифровой мир, принять участие в квестах и повысить уровень своей защищенности.

На площадке фестиваля с 17 по 20 мая будет работать стенд компании: менеджеры «Газинформсервис» расскажут всем заинтересованным о лидерах продуктовых линеек Efros CI, СУБД Jatoba, Ankey IDM,  Ankey ASAP и других решениях, а также комплексных услугах, предоставляемых компанией.

Приглашаем всех желающих принять очное участие в мероприятии, эксперты «Газинформсервис» выступят на следующих площадках форума.

 

Читать далее
Total votes 3: ↑3 and ↓0 +3
Comments 0

Positive Technologies учредила премию для экспертов по кибербезопасности

Reading time 2 min
Views 309
Positive Technologies corporate blog Information Security *IT career Conferences IT-companies

Positive Technologies вводит свой «Оскар», но на рынке информационной безопасности. Каждый год мы будем вручать награду тем, кто двигает индустрию кибербезопасности вперед. Церемония награждения состоится 20 мая на киберфестивале Positive Hack Days 12.

Читать
Total votes 3: ↑3 and ↓0 +3
Comments 0

Атак меньше не станет: на PHDays 12 обсудили контроль цепочек поставок

Reading time 3 min
Views 333
Information Security *Conferences IT-companies

В рамках фестиваля Positive Hack Days 12 19 мая прошёл круглый стол «Атаки на цепочку поставок: доверие к сервисам и технологиям в новом мире». В ходе мероприятия представители российских компаний обсудили отраслевую специфику таких атак, критически опасные и недопустимые последствия, оценили киберриски взаимодействия с поставщиками и перспективы результативной защиты.

Читать далее
Total votes 2: ↑2 and ↓0 +2
Comments 0

В Москве прошёл Positive Hack Days 12

Reading time 3 min
Views 856
Information Security *Conferences IT-companies

С 19 по 20 мая в Москве прошёл 12-й киберфестиваль Positive Hack Days, организованный компанией Positive Technologies совместно с Innostage. Фестиваль включал специализированные сессии, кибербитву, студенческие соревнования, а также отдельную программу для широкой публики.

В этом году PHDays впервые проходил в одном из самых популярных парков Москвы — парке Горького, где был построен кибергород со свободным входом на часть локаций. Любой посетитель мог бесплатно поучаствовать в квестах и получить знания о киберзащите, а также послушать научно-популярные лекции об информационной безопасности.

Читать далее
Total votes 2: ↑2 and ↓0 +2
Comments 1

Не выстояла ни одна отрасль экономики в Государстве F — как прошел Standoff 11

Reading time 8 min
Views 1.2K
Positive Technologies corporate blog Information Security *IT systems testing *IT Infrastructure *Conferences

В Парке Горького завершилась кибербитва Standoff 11. Сильнейшие исследователи безопасности из разных стран мира тестировали защищенность IT-инфраструктуры виртуального Государства F, построенной на реальных системах управления. На киберполигоне атакам подверглись банковская система страны, металлургический комбинат, железная дорога, аэропорт и морской порт, атомная электростанция, ТЭЦ и ГЭС, а также ветрогенераторы и солнечная станция, водозаборные и водоочистные сооружения, нефтеперерабатывающий завод, трубопроводы с насосными станциями и другие объекты.

Подробнее
Total votes 10: ↑10 and ↓0 +10
Comments 0

On-line трансляция форума Positive Hack Days

Reading time 1 min
Views 746
Self Promo
Многие уже наслышаны о таком мероприятии как Positive Hack Days, первом в России форуме, посвященном практическим вопросам информационной безопасности, который проходит сегодня, 19 мая, в Москве. Здесь представители хакерской элиты и ИТ-компаний вместе обсудят самые наболевшие вопросы, а также продемонстрируют, насколько защищены современные информационные системы от iPhone до ERP.

Специально для тех, кто не смог сегодня попасть на форум, организаторы сделали онлайн-трансляцию всех значимых событий. Прямо сейчас на сайте форума www.phdays.ru можно посмотреть, как проходят семинары, мастер-классы и другие мероприятия, проходящие в рамках форума.

Если вам интересны вопросы кибервойн и киберпреступности, защиты систем ДБО и беспроводных сетей, безопасности браузеров и уязвимостей в SCADA, или если вы хотите узнать, сколько может выпить настоящий хакер при попытке обойти Web Application Firewall, — до встречи на PHD онлайн!
Total votes 10: ↑8 and ↓2 +6
Comments 4

Материалы Positive Hack Days 2011

Reading time 1 min
Views 684
Self Promo
Организаторы международного форума, посвященного практическим вопросам информационной безопасности, Positive Hack Days опубликовали в Интернет материалы и видео презентации события. На сайте http://phdays.ru/ можно ознакомиться с программой форума, результатами битвы хакеров и пр.

По результатам проведения форума на сайте составлен каталог материалов, благодаря чему каждый может ознакомиться с Бизнес-семинарами, Техническими семинарами, и Мастер-классами.
Total votes 4: ↑4 and ↓0 +4
Comments 3

Открывается набор команд на соревнования PHD CTF Quals/Afterparty

Reading time 1 min
Views 676
Self Promo
Стартует набор команд на отборочные соревнования форума по информационной безопасности Positive Hack Days. В этом году все желающие могут попробовать свои силы в отборочном туре: CTF Quals или CTF Afterparty. Все участники попробуют свои силы в оценке защищенности, поиске и эксплуатации уязвимостей, выполнении заданий на реверсинг и просто хакерстве. Причем борьба будет проходить в условиях, максимально приближенных к боевым: уязвимости, использованные в PHD CTF Quals и CTF Afterparty, не выдуманы, а встречаются в «живой природе».

10 и 11 декабря в первом туре – PHD CTF Quals – определятся лучшие команды, которые примут участие в финале PHD CTF в мае. С 12 по 25 декабря состязания продолжатся в индивидуальном зачете: самые яркие участники PHD CTF Afterparty 2011 получат дипломы от Positive Technologies и персональные приглашения на форум PHD, который пройдет в Москве в мае 2012 года. А это уже уникальное общение, конкурсная программа и масса эмоций.
Читать дальше →
Total votes 9: ↑7 and ↓2 +5
Comments 1

Как сделать соревнование по компьютерной безопасности

Reading time 1 min
Views 708
Self Promo
На правах архитектора уже не одного соревнования в стиле CTF/HackQuest мне хотелось поделиться с уважаемым читателем основными моментами подготовки и проведения подобных мероприятий на примере PHDAYS CTF 2011. Нижеизложенный текст не претендует на инструкцию к действию. Относитесь к нему с долей юмора ;)
Читать дальше →
Total votes 21: ↑10 and ↓11 -1
Comments 2

HackQuest закончен?! HackQuest продолжается!

Reading time 5 min
Views 4.3K
Positive Technologies corporate blog
Ante Scriptum

До 20 января 2012 года любой желающий может проверить свои силы в оценке защищенности, поиске и эксплуатации уязвимостей, реверсинге и просто хакерстве. Регистрация и информация по подключению доступна по адресу: http://phday.ru/smt.asp?gnum=1 (рус) и http://phday.com/smt.asp?gnum=1 (eng).

Вступайте и компилируйте!

Scriptum

26 декабря закончились соревнования по информационной безопасности PHDays CTF Quals и PHDays CTF Afterpaty. Командные состязания CTF Quals проходили по правилам task-based CTF и позволили нам выявить финалистов, которые примут участие в очном туре 30-31 мая 2012 года на форуме Positive Hack Days. Сольная битва дала нам возможность найти наиболее мощных хакеров, которые получат возможность принять участие в PHDays, а также станут обладателями ценных призов от организатора соревнований – компании Positive Technologies, включая легендарный сканер безопасности XSpider 7.8. В пылу битвы участники не только нашли все заложенные нами уязвимости но и обнаружили как минимум одну уязвимость нулевого дня (0-day): mPDF <= 5.3 File Disclosure.

Итак, как это было.
Total votes 10: ↑9 and ↓1 +8
Comments 2