Фінансові новини
- |
- 10.12.25
- |
- 15:23
- |
-
RSS - |
- мапа сайту
Авторизация
Победитель чемпионата по социальной инженерии в рамках хакерской конференции Defcon впервые выполнил абсолютно все задания
12:29 14.08.2012 |
В этом году традиционный чемпионат по социальной инженерии на Defcon оказался особенно увлекательным. Чемпионом стал Шейн Макдугал (Shane MacDougall), который «взломал» по телефону корпоративную сеть Wal-Mart, при этом выполнил абсолютно все задания (собрал все флаги).
Шейн Макдугал позвонил в отдел продаж компании Wal-Mart и поговорил с менеджером магазина. Хакер представился как Гэри Дарнелл (недавно нанятый менеджер по государственной логистике). Он сказал, что Wal-Mart имеет шанс получить многомиллионный государственный контракт, и сейчас проходит процедура изучения всех кандидатов на этот контракт. В процессе разговора менеджер магазина сообщил базовую информацию о предприятии, расписание работы сотрудников, организацию складов и т.д. Затем он сообщил, на каких компьютерах работает офис компании, какая у него версия операционной системы, какой браузер и марка антивируса. В конце концов, менеджер запустил браузер и ввёл в адресную строку URL, который Гэри назвал ему по телефону.
Таким образом, Шейн Макдугал (он же Гэри Дарнелл) поставил рекорд по количеству собранных флагов за три года проведения конкурса по социальной инженерии на Defcon.
Чемпионат по социальной инженерии Capture The Flag (CTF) проходит по следующим правилам: за две недели до финального раунда каждый социальный инженер получает по электронной почте письмо с названием и URL жертвы. Каждая компания выбирается случайным образом из общего портфеля. В этом году в список жертв попали, среди прочих, UPS, Verizon, FedEx, Shell, Exxon Mobil, Target, Cisco, Hewlett-Packard и AT&T.
Две недели инженер изучает жертву, изучая открытые источники информации, такие как Google, LinkedIn, Facebook, собственный сайт компании и проч. На этом этапе он начинает получать очки за каждый собранный флаг, то есть за нахождение той информации, которая указана в задании. Там обычно большой список пунктов, начиная от названий фирм-партнёров до названия версии почтового клиента, который установлен у жертвы.
Конкурсанту запрещено звонить, писать или иным способом связываться с жертвой до финала (организаторы стараются отслеживать это и дисквалифицируют читеров). Потом проходит очный финал, где участник соревнований получает 20 минут на телефонный разговор. Шоу транслируется через колонки в зрительный зал.
Новый чемпион Шейн Макдугал является основателем компании в области информационной безопасности Tactical Intelligence, которая специализируется на широком спектре задач, от корпоративного шпионажа до систем защиты. Для своих клиентов он регулярно осуществляет атаки методом социальной инженерии, обзванивая сотрудников компании и проверяя, насколько они готовы к такому нападению. Он говорит, что очень важно правильно выбрать жертву: лучше всего подходят сотрудники отделов продаж, которые уязвимы перед возможностью заработать деньги. Как только речь идёт о коммерческой выгоде, у многих людей ослабевает логическое мышление и пропадает осторожность.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Євросоюз хоче якнайшвидше завершити створення спецтрибуналу щодо
злочину агресії проти України, який стосується наказу володаря Кремля
Владіміра Путіна напасти на Україну.
Володимир Зеленський є демократично обраним президентом України, а
наступні президентські вибори мають відбутися, коли цього дозволять
умови.
"Україна та члени Спеціального комітету досягли згоди щодо умов
Пропозиції (щодо обміну) та умов Нових цінних паперів, а Спеціальний
комітет підтвердив свою підтримку умов зміненого та переглянутої
Пропозиції", - йдеться в біржовому повідомлені України у вівторок.
16 грудня Європейський Союз доєднається до створення Міжнародної комісії
з розгляду претензій України до Росії, яка створюється у рамках роботи
Реєстру збитків, завданих Україні та українцям російською агресією.
Про це він сказав під час спілкування з пресою на заході Центру
виконавських мистецтв імені Джона Ф. Кеннеді у Вашингтоні ввечері 7
грудня, цитує "Європейська правда".
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Серед нововведень є шаблони для відео з готовими музичними доріжками
та текстовими накладками.
Водночас прискорюється передача багатства між поколіннями. У 2025
році 91 спадкоємець (64 чоловіки та 27 жінок) успадкував рекордні $297,8
млрд, що на 36% більше, ніж у 2024 році. Загальна кількість
мультипоколінних мільярдерів досягла 860 осіб із активами $4,7
трильйона.
Google почала вести переговори з рекламодавцями щодо запуску реклами у
чат-боті Gemini. Перші рекламні оголошення у штучному інтелекті можуть
стартувати у 2026 році, пише Android Authority.
Китайська компанія Biwin розпочала продаж перших накопичувачів нового формату - Mini SSD, назва якого говорить сама за себе.
Ford та Renault Group повідомили про укладення угоди щодо спільного
випуску двох електромобілів під брендом Ford для європейського ринку у
2028 році.
Віцепрезидентка Європейської комісії Тереза Рібера заявила, що
Європейський Союз не піддасться тиску з боку США щодо контролю над
компаніями Кремнієвої долини.
Китайські виробники смартфонів активізували зусилля, щоб переманити
користувачів Apple, поки компанія постала перед труднощами у запуску
функцій штучного інтелекту в Китаї.
Сумарний обсяг сегмента легкових електромобілів за підсумками
листопада становить 13,5 тис., що на 2,3% менше, ніж було у жовтні але
на 143,8% більше відносно показників листопада-2024.
Сполучені Штати дозволять Nvidia (NVDA.O) експортувати процесори H200,
які є другими за потужністю чипами штучного інтелекту. Ці чипи
відправлятимуться до Китаю, а з таких продажів стягуватиметься 25% мита.
Продукти на основі штучного інтелекту компанії OpenAI економлять
працівникам у середньому від 40 до 60 хвилин на день на виконанні
професійних завдань.
Компанії Google та Apple об'єднали зусилля для покращення процесу
переходу між мобільними платформами. В останній тестовій збірці Canary
помітили нову функцію, яка має спростити передачу даних між Android і
iOS під час першого налаштування пристрою.
Слот для карт microSD довгий час залишався простим і недорогим способом
збільшити пам'ять смартфона без переплати за версію з більшим
накопичувачем. Користувачі отримували свободу вибору, а от виробники
втрачали на продажах версій з більшим обсягом сховища.
Google оновлює свій експериментальний застосунок Doppl. У ньому
з'являється нова шопінг-стрічка, створена штучним інтелектом. Doppl
працює як інструмент для віртуальної примірки одягу за персоналізованими
3D-зображеннями
Засновника ChatGPT, компанію OpenAI, більше не вважається передовим у
галузі технологій штучного інтелекту через питаннями щодо
нерентабельності та необхідності швидкого зростання, щоб оплатити свої
величезні витрати.