Фінансові новини
- |
- 23.05.26
- |
- 21:16
- |
-
RSS - |
- мапа сайту
Авторизация
Победитель чемпионата по социальной инженерии в рамках хакерской конференции Defcon впервые выполнил абсолютно все задания
12:29 14.08.2012 |
В этом году традиционный чемпионат по социальной инженерии на Defcon оказался особенно увлекательным. Чемпионом стал Шейн Макдугал (Shane MacDougall), который «взломал» по телефону корпоративную сеть Wal-Mart, при этом выполнил абсолютно все задания (собрал все флаги).
Шейн Макдугал позвонил в отдел продаж компании Wal-Mart и поговорил с менеджером магазина. Хакер представился как Гэри Дарнелл (недавно нанятый менеджер по государственной логистике). Он сказал, что Wal-Mart имеет шанс получить многомиллионный государственный контракт, и сейчас проходит процедура изучения всех кандидатов на этот контракт. В процессе разговора менеджер магазина сообщил базовую информацию о предприятии, расписание работы сотрудников, организацию складов и т.д. Затем он сообщил, на каких компьютерах работает офис компании, какая у него версия операционной системы, какой браузер и марка антивируса. В конце концов, менеджер запустил браузер и ввёл в адресную строку URL, который Гэри назвал ему по телефону.
Таким образом, Шейн Макдугал (он же Гэри Дарнелл) поставил рекорд по количеству собранных флагов за три года проведения конкурса по социальной инженерии на Defcon.
Чемпионат по социальной инженерии Capture The Flag (CTF) проходит по следующим правилам: за две недели до финального раунда каждый социальный инженер получает по электронной почте письмо с названием и URL жертвы. Каждая компания выбирается случайным образом из общего портфеля. В этом году в список жертв попали, среди прочих, UPS, Verizon, FedEx, Shell, Exxon Mobil, Target, Cisco, Hewlett-Packard и AT&T.
Две недели инженер изучает жертву, изучая открытые источники информации, такие как Google, LinkedIn, Facebook, собственный сайт компании и проч. На этом этапе он начинает получать очки за каждый собранный флаг, то есть за нахождение той информации, которая указана в задании. Там обычно большой список пунктов, начиная от названий фирм-партнёров до названия версии почтового клиента, который установлен у жертвы.
Конкурсанту запрещено звонить, писать или иным способом связываться с жертвой до финала (организаторы стараются отслеживать это и дисквалифицируют читеров). Потом проходит очный финал, где участник соревнований получает 20 минут на телефонный разговор. Шоу транслируется через колонки в зрительный зал.
Новый чемпион Шейн Макдугал является основателем компании в области информационной безопасности Tactical Intelligence, которая специализируется на широком спектре задач, от корпоративного шпионажа до систем защиты. Для своих клиентов он регулярно осуществляет атаки методом социальной инженерии, обзванивая сотрудников компании и проверяя, насколько они готовы к такому нападению. Он говорит, что очень важно правильно выбрать жертву: лучше всего подходят сотрудники отделов продаж, которые уязвимы перед возможностью заработать деньги. Как только речь идёт о коммерческой выгоде, у многих людей ослабевает логическое мышление и пропадает осторожность.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Держдепартамент США ухвалив рішення
схвалити можливий продаж Україні обладнання для зенітно-ракетного
комплексу HAWK. Орієнтовна вартість пакета становить 108,1 млн доларів.
Суд у Казахстані дозволив примусове стягнення з російського Газпрому
$1,4 млрд на користь НАК "Нафтогаз України" за рішенням міжнародного
арбітражу, повідомив голова правління компанії Сергій Корецький.
Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Що
ж так налякало багатьох правозахисників та юристів? Ми зібрали найбільш
скандальні, на думку критиків, статті, що з'явилися у новому Цивільному
кодексі.
З 15 липня 2026 року в Києві планують запровадити нові тарифи на проїзд у
комунальному громадському транспорті. Разовий квиток коштуватиме 30
гривень - майже в чотири більше, ніж зараз, повідомила пресслужба КМДА.
Українська бізнес-делегація відвідає Белград 19-21 травня 2026 року в
рамках візиту до Сербії віцепрем'єра України Тараса Качки, повідомила
Торгово-промислова палата України.
Мільярдер та інвестор Марк К'юбан заявив, що продав більшу частину
своїх біткоїнів. За його словами, він розчарувався у здатності
криптовалюти виступати захисним активом під час геополітичних потрясінь і
послаблення долара.
У Китаї почали масово навчати гуманоїдних роботів для роботи на
фабриках, у магазинах та у сфері послуг.
IBM та Міністерство торгівлі США оголосили про запуск першої в країні спеціалізованої квантової фабрики з виробництва чипів.
Популярний мобільний відеоредактор CapCut, який за час існування
завантажили понад 1,2 млрд разів, оголосив про партнерство з Google. У
рамках співпраці можливості редактора інтегрують безпосередньо в чат-бот
Gemini.
Автомобільний концерн Stellantis, створений в результаті злиття Fiat
Chrysler і PSA Group, у четвер, 21 березня, представив п'ятирічний
стратегічний план FaSTLAne 2030 вартістю 60 млрд євро.
За 2025-2026 рік кількість ІТ-ФОПів знизилася на 21%, і це найбільше зниження з 2016 року.
SpaceX офіційно подала документи для виходу на біржу Nasdaq під тикером
SPCX. Як пише TechCrunch, компанія повідомила, що сукупні збитки
компанії з моменту заснування перевищили $37 млрд.
Поки світовий авторинок лихоманить від китайської експансії та
падіння попиту на дорогі «електрички», старі німецькі друзі вирішили
триматися разом.
Японські дослідники створили бездротову систему зв'язку зі швидкістю передачі даних 112 Гбіт/c в діапазоні 560 ГГц.
Новий звіт "Американського індексу задоволеності клієнтів" (American
Customer Satisfaction Index, ACSI) свідчить про поразку Apple iPhone на
власній території. Користувачі Samsung Galaxy більш задоволені своїми
смартфонами.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.
Цього літа Google почне розгортати Gemini Intelligence для
Android-пристроїв, однак нові ШІ-функції мають настільки високі системні
вимоги, що скористатись ними зможуть лише власники найпотужніших
смартфонів.