Ukrán Grid NetWars 

Editors' Pick

49 csapat és 250 fő vett részt azon a SANS által alapított versenyen Ukrajnában, ami egy az Ukrajnát ért 2015-ös kibertámadáshoz hasonló energiaszektort ért támadáshoz hasonlóan zajlott.

2015. december 23-án délután kibertámadás ért hat ukrán szervezetet. A támadók három – közte kritikus infrastruktúrához tartozó – társasághoz bár behatoltak, de a támadás nem járt publikus következményekkel. Ugyanakkor három regionális áramszolgáltató rendszerei esetében a támadás jelentős fogyasztói ellátatlanságokat okozott. Az elérhető adatok szerint az üzemirányítók összességében legalább 57 db 110 és 35 kV-os alállomás esetében vesztették el a távfelügyelet lehetőségét. A 15:30-16:10 közötti időszakban a három üzemirányító központból kezelői beavatkozás nélkül (!) megszakító kikapcsolási parancsok kerültek kiadásra. Ezek nyomán mintegy 225.000 fogyasztó vált ellátatlanná.

Az idei versenyen – az állami és magánszektorból, valamint a felsőoktatási intézményekből érkező jelentkezők ­ azt próbálták bizonyítani, hogy felkészültek az incidenskezeklésre, a forensics viszgálatokra és a reagálásra.

Az eseményt az ukrán Nemzetbiztonsági és Védelmi Tanács, a Speciális Kommunikációs és Információvédelmi Állami Szolgálat, valamint az Egyesült Államok Nemzetközi Fejlesztési Ügynöksége (USAID) Kiberbiztonsági Kritikus Infrastruktúra projektje is szervezte.

Az idei nyertes a kijevi székhelyű Berezha Security Group lett.

Minden nap 560 000 új rosszindulatú programot észlelnek a világon, ezért folyamatosan javítani kell a kiberbiztonsági szakemberek képzettségét és „pumpálni” a készségeiket – mondta Ihor Malchenyuk, a USAID Cybersecurity for Critical kiberbiztonsági szabályozási segítségnyújtás és intézményfejlesztés vezetője. Az olyan versenyek, mint a Grid NetWars, lehetőséget adnak nemcsak az egyes szakemberek tudásának és készségeinek külön-külön történő gyakorlására, hanem a közös interakció képzésére is. Ez a verseny elég közel áll a valósághoz, így a valós életben bekövetkező hasonló eseményekre is jó felkészülést biztosít.

FORRÁS:

SANS

LUDOVIKA

Berezha Security Group

ISA FORENSICS BLOG