Փակել գովազդը

Մամլո հաղորդագրությունում: Չնայած կիբերհարձակումների մասին հաշվետվությունների ահռելի աճին, կիբերանվտանգությունը դեռևս հասարակության մեջ թերգնահատված և թերֆինանսավորվող բաժին է: Հաջող սիմուլյացիոն խաղի հինգերորդ տարին փորձում է ուշադրություն հրավիրել այս խնդրի վրա Խնամակալն, կազմակերպված սլովակական ընկերության կողմից Երկուական վստահություն և նրա չեխական քույր Citadelo Binary Confidence ընկերությունը: Ստեղծողների նպատակն է բարձրացնել ընդհանուր իրազեկությունը կիբերհանցագործության և հասարակության տարբեր ասպեկտների վրա դրա բացասական ազդեցության մասին:

Երկուական վստահություն

Այս տարի Սլովակիայից և Չեխիայից թիմերը կփորձեն վերծանել կեղծ մեդիա տան դեմ հաքերային հարձակումները և դրանով իսկ ընդգծել լրագրողների և նրանց տվյալների պաշտպանության խնդիրը։ Լրատվամիջոցները ենթարկվում են շանտաժի, լրագրողներին ահաբեկում են, լրտեսում, և նրանց անձնական տվյալները և հարցվողների գաղտնի տեղեկությունները հազվադեպ են պատշաճ կերպով պաշտպանված: Մոդելավորման նպատակն է ուշադրություն հրավիրել այս իրավիճակի վրա և բարելավել լրագրողների պաշտպանական մեխանիզմները, որոնցով նրանք կարող են պաշտպանվել հարձակումներից։ Միաժամանակ կազմակերպիչները ցանկանում են ամբողջ հայեցակարգում ներառել ապատեղեկատվության հարցը։ «Չնայած այն հանգամանքին, որ շատ է խոսվում լրագրողների անվտանգության մասին, լրատվամիջոցներում առկա պրակտիկան սրան չի համապատասխանում։ Մենք գիտենք բազմաթիվ լրատվամիջոցների ինսայդերներից, որ սովորաբար անվտանգության մակարդակը սահմանափակվում է զուտ ուսուցմամբ և լավագույն դեպքում կապի պաշտպանության հիմնական գործիքների կիրառմամբ, ինչպիսին է Signal հավելվածը: Սա վերաբերում է ինչպես հանրային լրատվամիջոցներին, այնպես էլ մասնավոր հաստատություններին»: պարզաբանում է Չեխական Citadelo Binary Confidence-ի գործադիր տնօրեն Մարտին Լեսկովյան և ավելացնում. «Մեդիա տները հաճախ խոցելի են նաև այն պատճառով, որ նրանք գործում են մեծ թվով առցանց ծառայություններ, բայց դրանք չեն վերաբերվում ՏՏ անվտանգության տեսանկյունից, և, հետևաբար, դրանք հեշտ թիրախ են կիբեր հարձակումների համար»: 

Կախված իրենց նպատակից՝ հարձակվողները փորձում են կոտրել, օրինակ, ամբողջ տեղեկատվական պորտալը կամ թիրախավորել կոնկրետ լրագրողներին ու նրանց արժեքավոր տվյալները։ Օրինակ կարող է լինել Pegasus-ի մեծ դեպքը, երբ իսրայելական NSO Group ընկերությունը թույլ տվեց օգտագործել իր լրտեսող ծրագրերը կամայական թիրախները փոխզիջելու համար: Անցյալ տարի այն օգտագործվել է նաև Քաթարի պետական ​​Al Jazeera լրատվական կազմակերպության լրագրողների 36 անձնական հեռախոսները կոտրելու համար։ Արտասահմանից և Չեխիայից այս և այլ կոնկրետ դեպքերը միայն հաստատում են, որ հաքերային հարձակումները շատ բարդ են, և նմանատիպ պրակտիկաներից պաշտպանվելու համար անհրաժեշտ է կիրառել տեղեկատվական պաշտպանության առաջադեմ տեխնիկա, որը հայտնի է ռազմական միջավայրից կամ հատկապես ռիսկային անձանց պաշտպանության պրակտիկայից:

Այնուամենայնիվ, անձնական պաշտպանության նույնիսկ սովորաբար հիշատակվող մեթոդները միշտ չէ, որ կարող են բավարար լինել, այդ իսկ պատճառով անհրաժեշտ է անվտանգությանը կառուցվածքային անդրադառնալ ամբողջ մեդիա տան մակարդակով: Դա է թեման Հետաքննական լրագրության անկախության ապահովման նոր համակարգի, Secure, որը մշակվել է Citadelo Binary Confidence-ի կողմից: Այն նպատակ ունի ապահովել լրագրողներին ինչպես կիբեր, այնպես էլ ֆիզիկական անվտանգություն:

Պահապանների առաքելությունը և խաղը 

Հաքերային հարձակումները կանխելու կամ գոնե դրանց ազդեցությունը նվազագույնի հասցնելու մյուս միջոցներից մեկը ՏՏ և կիբերանվտանգության ոլորտում երիտասարդ, ինչպես նաև փորձառու փորձագետների կրթական գործունեությունն է: «Շատ մասնագետներ դատաբժշկական վերլուծության և միջադեպերի արձագանքման փորձ չունեն: Հետևաբար, Guardians-ի հիմնական նպատակներից մեկն է հնարավորություն ընձեռել փորձելու կիբեր միջադեպերի հետաքննությունը և փորձարկել ձեր հմտություններն ու կարողությունները իրական միջավայրում: Մասնակիցները կկարողանան իմանալ, թե ինչպես են տեղի ունենում ներխուժումները, ինչ գործողություններ են հարձակվողները իրականացնում համակարգերի վրա, ինչպես գտնել դրանք և ինչպես արձագանքել դրանց՝ հաջորդական առաջադրանքների հիման վրա: բացատրում է Guardians SOC-ի տնօրեն և Binary Confidence-ի համահիմնադիր Յան Անդրաշկոյի առաքելությունը: 

Մրցույթի գրանցումը կտևի սեպտեմբերի 6-ից մինչև առցանց որակավորման ավարտը, որը տեղի կունենա հոկտեմբերի առաջին երկու շաբաթվա ընթացքում։ Որակավորումը տեղի կունենա Capture-the-Flag մրցույթի տեսքով, որտեղ մրցույթի մասնակիցները կդառնան դե ֆակտո հետախույզներ, ովքեր պարզում են, թե ինչ է տեղի ունեցել համակարգում և ինչպես է հարձակվել դրա վրա։ Հոկտեմբերի 29-ին կայանալիք եզրափակիչում լավագույն թիմերը կհանդիպեն միմյանց դեմ և կդիմադրեն իրական ժամանակի գրոհներին:

.