Size: a a a

CERT.KZ (official channel)

2019 December 21
CERT.KZ (official channel)
ЦАРКА - команда изнутри (MiniAvarec & D3N)

Мы продолжаем нашу серию роликов о команде. В этой серии мы представим Расима и Дэна. Расим - один из ключевых организаторов KazHackStan, именно его команда делает киберполигон, который является главным элементом конференции. Дэн - джун, который за год вырос в нашей команде до миддла.

https://www.youtube.com/watch?v=0V_ofm2OPh8
источник
2019 December 25
CERT.KZ (official channel)
Последняя серия мини-сериала про ЦАРКА.

Критикуешь - предлагай. Это золотое правило, которого мы всегда придерживались. Мы гордимся всем, что мы сделали и не жалеем ни об одном своем поступке.  Мы уверены, если в каждой отрасли будет своя ЦАРКА, то позитивные изменения в стране не заставят себя ждать.  

Будьте принципиальны, отстаивайте свою позицию и не идите на компромиссы со своей совестью.

Желаем всем счастья в Новом году и новых интересных историй!

С любовью, ваша ЦАРКА!

https://www.youtube.com/watch?v=0YaZUze1Xf0
источник
2019 December 31
CERT.KZ (official channel)
С новым годом!
источник
2020 January 07
CERT.KZ (official channel)
В конце прошлого года на одном из российских хакерских форумов появилось объявление о продаже базы данных ~80 тысяч пользователей карточек Халык Банк. Сообщение было написано новым пользователем форума. Подтверждения или опровержения этой информации со стороны банка ещё не было, возможен, в том числе, сценарий информационной атаки на банк. Несмотря на это, рекомендуем клиентам банка принять дополнительные меры безопасности.

Информация уже начала распространяться по не популярными зарубежным новостным ресурсам http://www.talk-finance.co.uk/moderntech/halyk-bank-leak-a-criminal-snatch-right-from-the-servers-or-a-booby-trap и через подозрительные Facebook аккаунты

Пока, мы склонны считать, что идет информационная атака на банк и предупреждаем СМИ перед публикациями, что источник информации не достоверный на данный момент
источник
2020 January 09
CERT.KZ (official channel)
Если кто пропустил, то у Владимира Меркушева вышел материал про наш офис =)

https://medium.com/@vladimirmerkushev/ассоциация-безопасности-в-гостях-у-царка-29436f36e14f
источник
2020 January 21
CERT.KZ (official channel)
Вниманию независимых СМИ!
ОФ «Правовой медиа-центр» в партнерстве с ЦАРКА при поддержке Посольства Королевства Нидерландов в Казахстане объявляет о начале проекта ZhurCERT (служба реагирования и киберзащиты для журналистов).
По данным экспертов, каждый третий медиа-портал подвергается хакерским атакам ежегодно. Но у вас есть возможность обезопасить свое медиа. Мы приглашаем смелых и независимых СМИ принять участие в уникальном проекте, в результате которого вы получите:
- Детальный аудит веб-сайта и оценка его безопасности
- Внедрение системы защиты для снижения рисков хакерских атак WebTotem
- Постоянную техническую поддержку
- Тренинги-резиденции по кибербезопасности и правовой защите

Для участия необходимо подать заявку по следующей форме.
https://forms.gle/mmvrfLEUHhbud26K7
Будут отобраны восемь участников-СМИ, которые пройдут полный комплекс анализа, защиты и обучения.
источник
2020 January 24
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
Летом прошлого года нами была обнаружена крупнейшая утечка персональных данных граждан Республики Казахстан. База, с полной информацией 11 млн. человек, Центральной избирательной комиссии была доступна в сети Интернет.

В августе 2019 г. МВД начало досудебное расследование в рамках ЕРДР №197115031001878, возбужденного 22.07.2019 года по статье 211 ч.1 Уголовного кодекса Республики Казахстан (Неправомерное распространение электронных информационных ресурсов ограниченного доступа).

Сегодня мы узнали, что МВД приостановило производство по уголовному делу по факту утечки персональных данных из Центральной избирательной комиссии. При этом нас, как заявителей, МВД не посчитало нужным уведомить.

Что тут сказать? Мы хотели правоприменительную практику, и мы ее получили. Можно предположить, что все последующие аналогичные случаи будут отрабатываться по этому, отработанному, сценарию. Но мы не опускаем руки, для нас всех это сигнал быть активнее и эффективнее в отстаивании наших цифровых интересов.

P.S. Теперь надежда только на Прокуратуру, надеюсь надзорный орган внесет ясность в эту ситуацию.

Наш чат в телеграмме: https://t.me/cyberseckz
Страница ФБ: https://www.facebook.com/cyberseckz/
источник
2020 February 03
CERT.KZ (official channel)
The Standoff на PHDays: участвуйте в юбилейной битве хакеров и защитников

Новость от наших партнеров Positive Hack Days!

Уже в пятый раз на Positive Hack Days состоится The Standoff — соревнование между специалистами по компьютерному взлому и защите.

Рассказываем о правилах кибербитвы этого года и способах принять в ней участие.

Как выглядит поле боя
Хорошо знакомый посетителям предыдущих PHDays макет города опять увеличился в размерах. Его инфраструктура повторяет реальный город: здесь есть офисы, заводы, банки, светофоры... И как в реальной жизни — местные компании подвержены рискам информационной безопасности.

Помимо компаний из энергетической, финансовой и нефтяной отраслей, в рамках макета будут в том или ином виде представлены еще не менее восьми различных индустрий, являющихся неотъемлемой частью нашей жизни.

Правила этого года
В прошлый раз помимо хакеров и защитников активными участниками The Standoff были команды экспертных центров безопасности (SOC). В этом году роли защитников и SOC сливаются в одну: мы оставляем за каждой командой право самостоятельно решать вопрос о привлечении специалистов SOC в качестве участников.

Помимо этого, в командах появятся менторы, главная задача которых — передать другим участникам свой опыт. Информация о менторах, с которыми команды могут договориться о сотрудничестве, будет опубликована позднее.

Как обычно, кибербитва продлится два дня без перерыва. В начале апреля команды защитников получат доступ к инфраструктуре для подготовки средств защиты.

Как и в прошлом году, в рамках The Standoff пройдет хакатон для разработчиков. Задача для его участников: развернуть и обновлять свои приложения, которые атакующие проверят на прочность. Подробности мы сообщим позднее.

Требования к участникам The Standoff
В терминологии The Standoff хакеры — это собирательный термин, объединяющий всех, кто занимается пентестами, работает в red teams, участвует в bug bounty, играет в CTF-соревнованиях. В команде хакеров применение найдется самыми разным навыкам, но победить сможет лишь по-настоящему сбалансированная команда, имеющая обширный опыт, глубокие знания, владеющая различными инструментами. В ходе кибербитвы мало найти уязвимость, нужно суметь ее проэксплуатировать и закрепиться внутри инфраструктуры взломанной компании так, чтобы защитники этого не заметили.

В свою очередь, защитники — это люди, которые обладают познаниями в области защиты информации и хотят проверить себя в боевых условиях, в сжатые сроки реализовав своими руками систему защиты корпоративной инфраструктуры.

Как принять участие
Для участия в The Standoff нужно подать заявку через специальную форму

https://docs.google.com/forms/d/e/1FAIpQLSd5p9TBCONUT8oJtcrcPypW_icohJX_FZ86An-bTzoti6DNjg/viewform
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
2020 February 14
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
источник
CERT.KZ (official channel)
Казахстанское адмпроизводство доступно в открытой сети

ЦАРКА периодически выявляет утечки данных в различных организациях. В таких случаях одним из эффективных органов, в который мы направляем письма, является Генеральная Прокуратура. Как правило, реакция не заставляет себя ждать и надзорный орган быстро приводит все в порядок.

Однако в этот раз мы столкнулись с необычной проблемой – утечка данных, уже несколько месяцев, происходит из информационной системы самой Генеральной Прокуратуры. На направленную нами информацию, орган упорно не реагирует. Возможно, руководству докладывают об исправлениях, но в реальности ничего не меняется. Более того, имеются факты активного сбора данных злоумышленниками с целью коммерциализации и иной передачи третьим лицам (надеемся на возбуждение уголовного дела).

Прокурорская утечка раскрывает данные о всех гражданах Республики Казахстан и иностранцах, в отношении которых когда-либо велось административное делопроизводство. Прямо сейчас система передает в Интернет все данные о штрафах, предупреждениях, адресах проживания, фотографии нарушителей, номера автомобилей, данные из техпаспортов автомобилей, данные владельцев различного имущества (движимое и недвижимое) и род занятий человека (данные из адмпротокола), номера телефонов, список нарушителей правил въезда и выезда через границу (среди них много иностранцев), данные из удостоверения личности и многое другое. Доступ также позволяет редактировать данные в системе, удалять дела или наоборот, возбуждать фиктивные.
Важно отметить, информсистема Прокуратуры имеет интеграцию с ГБДФЛ и ГБДЮЛ (госбаза физических и юридических лиц соответственно), поэтому компрометирует систему электронного правительства, равно как и все другие с которыми осуществляет обмен.

Очень надеемся, что данный пост решит затянувшуюся проблему и сдвинет вопрос этой утечки данных с мертвой точки.

Официальный чат ЦАРКА: https://t.me/cyberseckz
Страница в FB: https://www.facebook.com/cyberseckz/
источник
CERT.KZ (official channel)
Из-за возобновления блокировок телеграмма, запустили наш новый ЦАРКА прокси. Надеемся, что это не на постоянной основе =)

https://t.me/proxy?server=proxypass.gq&port=443&secret=79cc103a05c1927809fb107dbe486d70
источник
2020 February 18
CERT.KZ (official channel)
ЦАРКА завершила первый этап проекта по созданию защищенной эко среды BULAQ. Идея проекта заключается в создании линейки взаимно совместимых устройств способных объединять инфраструктуру в единую защищенную сеть. Начальная линейка будет состоять из высокоскоростного IP-шифратора (до 10 Gbps), защищенного смартфона, стационарного IP-телефона и одностороннего шлюза способных безопасно стыковаться друг с другом по открытым каналам связи. В дальнейшем список устройств будет расширяться.
Особенностью проекта, отличающих его от других, является упор на аппаратное шифрование с повышенными требованиями к безопасности. Процесс шифрования данных на всех устройствах реализуется на специально выделенном процессоре FPGA последнего поколения. Уже сегодня IP-шифратор BULAQ сертифицирован по 4 уровню безопасности казахстанского стандарта 1073-2007 и может применяться для защиты информации с грифом «Для служебного пользования».

https://www.youtube.com/watch?v=dGCYQo0W2XM&feature=youtu.be
источник
2020 February 19
CERT.KZ (official channel)
Тем временем Арман Абдрасилов будет выступать на конференции Международного союза электросвязи ООН в Софии от ЦАРКА и рассказывать об успешном внедрении Индекса кибербезопасности, как основного KPI Концепции Киберщит Казахстана
https://www.itu.int/en/ITU-D/Regional-Presence/Europe/Pages/Events/2020/CSF/Speakers.aspx
источник
2020 February 27
CERT.KZ (official channel)
Выступали в этом месяце на Есеновских чтениях в SDU. Рассказали немного про ЦАРКА, про кибербезопасность и какая на данный момент ситуация в Казахстане.
https://youtu.be/C4uGIbr-iZE
источник
CERT.KZ (official channel)
Обычно мы не публикуем материалы не относящиеся к кибербезопасности или IT, однако, распространение коронавируса становится серьезной проблемой для всего мира.
Считаем, что в условиях чрезвычайного положения в мире и близкого расположения Китая - очага опасного вируса - эта информация может быть полезной для всех.

В этой связи мы отступаем от своих правил и публикуем документ от Министерства здравоохранения РФ.

ВРЕМЕННЫЕ МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ.
ПРОФИЛАКТИКА, ДИАГНОСТИКА И ЛЕЧЕНИЕ НОВОЙ КОРОНАВИРУСНОЙ ИНФЕКЦИИ (2019-nCoV)
источник
CERT.KZ (official channel)
источник