Итоги последней ночи The Standoff: первая атака на электростанцию, разлив нефти из нефтехранилища и подмена рекламного контента на городских видео-экранах



За ночь в компаниях города было реализовано еще 14 бизнес-рисков, 4 из них реализованы впервые. От кибератак пострадала каждая из шести компаний ― еще вчера мы говорили, что Big Bro Group пока не понесла потери, но к утру ситуация изменилась.



Сразу две команды back2oaz и codeby.net смогли получить доступ к системе управления хранилищами нефтепродуктов и нарушили процесс транспортировки нефти в хранилище, переполнив его. Позже команде codeby.net удалось остановить работу контроллера, управляющего транспортировкой нефтепродуктов. Эти инциденты могут привести к утечке нефти и загрязнению окружающей среды.



Также ночью из компании Nuft были украдены персональные данные сотрудников.

Сегодня впервые была успешно атакована компания Big Bro Group, обеспечивающая город электричеством. Нападающие получили доступ к базе данных ERP и похитили информацию о сотрудниках компании. Электростанция подвергалась усиленным атакам всю ночь и утро ― две трети выявленных за это время уязвимостей ― это уязвимости в системах Big Bro Group.



Снова была взломана компания Tube, которой принадлежит система телерадиовещания. Команда n0x получила доступ к управлению рекламными экранами города и запустила собственную трансляцию.



К текущему моменту жюри приняло уже около 400 отчетов о найденных уязвимостях.



Команды защитников смогли выявить около 200 инцидентов ИБ в своей инфраструктуре. Они расследовали уже треть кибератак, которые привели к реализации бизнес-рисков. В среднем на расследование с необходимой полнотой собранных фактов уходит примерно 10 часов. Три команды защитников — m6q9, Bank F и IZ:SOC — расследовали все реализованные в их адрес киберриски.