TG Telegram Group Link
Channel: TSARKA (official channel)
Back to Bottom
Forwarded from KazHackStan (Yenlik🐾)
🔥 Внимание! Анонс одного из Keynote спикеров KazHackStan 2023 🔥

🎙 Мы с радостью представляем вам Павла Жовнера - автора проекта Flipper Zero, руководителя компании Flipper Devices.

📚 На конференции Павел выступит с докладом "Фейлы по пути разработки Flipper Zero" и поделится закулисными историями, как команда сталкивалась с трудностями по пути разработки и производства устройства.

💵 Flipper Zero стартовал в 2020 году, продажи девайса впечатляют: по предзаказам на Kickstarter было распродано на 5 млн долларов, в 2022 году - на 25 млн долларов, в 2023 году - на 80 млн долларов.

📟 Flipper Zero - это уникальное устройство для пентестеров, хакеров и энтузиастов кибербезопасности. Представляет собой умный многофункциональный гаджет, объединяющий в себе инструменты для анализа и взлома различных беспроводных технологий, таких как RFID, NFC, Bluetooth и др.

Интересно? Ждём тебя на конференции:
📅 Дата: 13-15 сентября 2023 г.
📍 Место: Q-lab, пр. Абая 90, Алматы
🌐 Регистрация: https://kazhackstan.com/
Forwarded from KazHackStan (Yenlik🐾)
🔐👨‍💻 Представляем еще одного Keynote спикера на конференции KazHackStan - энтузиаста мультимедиа-технологий, специалиста по информационной безопасности и эксперта в области интернет-блокировок, известного как ValdikSS. 🚀

🎤 Доклад: "Круто ты попал на TV"

🔍 Описание доклада:
Цифровое ТВ-вещание - это доступный способ донести вашу информацию широкому кругу лиц. Вашему стриму тяжело конкурировать в интернет-пространстве? Запустите свой канал кабельного вещания, попутно прогрузив пару payload'ов!

Доклад расскажет о возможностях стандарта DVB, особенностях и фишках эфира, уязвимостях телевизоров и ТВ-приставок, а также об оборудовании и софте для запуска собственного кабельного, спутникового и наземного канала.

💥 Не упустите эту уникальную возможность узнать секреты эфирного вещания от настоящего эксперта. Знания, которые вы получите от Валдика, вас поразят и вдохновят!

📅 Дата: 13-15 сентября 2023 г.
📍 Место: Q-lab, пр. Абая 90, Алматы
🌐 Регистрация: https://kazhackstan.com/
Forwarded from KazHackStan (Yenlik🐾)
⚡️Exciting News from KazHackStan Conference!

🔐 We are thrilled to announce our keynote speaker, Dhillon Andrew Kannabhiran (@l33tdawg on Twitter), the Founder and Chief Executive Officer of Hack in The Box (http://www.hitb.org), organizer of the HITBSecConf series of network security conferences which has been held annually for over a decade in various countries including Malaysia, Singapore, Bahrain, China, Thailand, The Netherlands and the UAE.

🎤 Dhillon will be presenting not one, but two engaging sessions on different days of the conference:

1️⃣ Speech #1 - "We Don't Need No Education: The Evolution of Talent Identification"
Like it or not, the global talent shortage is real, yet we continue to look for and evaluate potential hires in the same old way - by a piece of paper (a degree) and an interview. It's time to accept that the education system is never going to fill the gap that's needed and the next generation of security pros are not where you'd expect to find them. So where are they and how do you find then?

2️⃣ Speech #2 - "Security CommUnity: None of Us is Smarter Than All Of Us"
It's 2023 and everything has changed. Work. Travel. Life. The security community is no different. Join Founder and CEO of Hack In The Box in a 30 minute look back at the evolution of where we've come as a community and a guess at where we might be headed, and the ever important role YOU have to play in shaping this future. After all, there's no them - there's only us.

💥 Join us to hear Dhillon's invaluable insights and be part of the dynamic discussions at KazHackStan. You won't want to miss this incredible opportunity to learn and network with cybersecurity enthusiasts from around the world.

📅 Date: September 13-15, 2023
📍 Venue: Q-lab, Abay ave 90, Almaty
🌐 Registration: https://kazhackstan.com/
Forwarded from KazHackStan (Yenlik🐾)
🤩🔥Мы рады объявить вам нашего генерального партнёра нашей конференции KazHackStan Turan - Freedom Holding Corp.

⚡️Freedom Holding Corp. – американская холдинговая компания со штаб-квартирой в Алматы. Холдинг работает в 15 странах.

💥В Казахстане компания развивает единую цифровую экосистему под брендом Freedom. В неё уже входят компании:
• Freedom Broker (www.ffin.kz – инвестиции на фондовом рынке)
• Freedom Bank (www.bankffin.kz – цифровой банк)
• Freedom Life (www.ffin.life – онлайн-страхование жизни и здоровья)
• Freedom Insurance (www.ffins.kz – онлайн-автострахование по подписке)
• Freedom Pay (www.freedompay.money – онлайн-платежи для бизнеса)
• Freedom Mobile (www.fmobile.kz – новый стандарт в продажах смартфонов)
• Freedom Drive (www.drive.kz – цифровой автосервис)
• Ticketon (www.ticketon.kz – онлайн-продажа билетов на мероприятия).

🤩Также до конца 2023 года к экосистеме присоединятся:
• Aviata (www.aviata.kz – онлайн-покупка авиа и ЖД-билетов)
• Chocotravel (www.chocotravel.com – покупка авиабилетов)
Arbuz.kz (www.arbuz.kz – онлайн-супермаркет).

⚡️С нетерпением ждем начала KazHackStan и уверены, что это будет незабываемое событие, насыщенное инновациями, обменом знаний и вдохновением. Благодарим Freedom Holding Corp. за доверие и готовность идти вперед вместе с нами!

📅 Дата: 13-15 сентября 2023 г.
📍 Место: Q-lab, пр. Абая 90, Алматы
🌐 Регистрация: https://kazhackstan.com/
Казахстанская CTF команда FR13NDS TEAM заняла второе место в турнире HITB SECCONF CTF 2023, который проходил в Пхукете, Таиланд.

Подробнее, в инстаграме ребят: https://instagram.com/fr13nds_kz
Forwarded from KazHackStan (Yenlik🐾)
⚡️ Introducing the Unconventional! Ralph Echemendia - Keynote Speaker at KazHackStan!

👨‍💻 Ralph Echemendia, better known as "The Ethical Hacker", is a name that resonates across the globe in the realm of cyber security. With over a quarter-century of experience, he has imparted hacking expertise and security insights to heavyweight corporations like the US Marine Corps, NASA, Google, Microsoft, Oracle, AMEX, Intel, Boeing, Symantec and IBM.

📢 His track record and prominence within various industries have not only led him to provide expert commentary on major media outlets like CNN, Fox News, USA Today, and Forbes but have also established his role as a technical supervisor on Hollywood blockbusters such as "Savages" and "Snowden," as well as other impactful projects like "Nerve" and the award-winning TV series "Mr. Robot."

🌟 Now, Ralph has teamed up with influential figures in both the music and Hollywood industries to fortify content protection for production. His voice has resonated on prestigious stages, including TEDxMiami, DigitalK in Bulgaria, WoHiT in Barcelona, The Customer Contact Expo in London, Georgetown Law University's Cyber Event, WHiNN in Denmark, Raytheon's Public Sector Cybersecurity Summit in Washington, DC, South by Southwest® (SXSW®), the LA Film Festival, the Tribeca Film Festival, and even the esteemed Pioneers Festival 17 in Vienna and Web Summit.

🎤 Speech: Hacker or Hacked?

💡 Are you a hacker? Have you been hacked? How do you know? In this special keynote for KazHackStan 2023 Ralph will explain the misconceptions about hacking/hackers and explain the importance of education and awareness when it comes to our collective safety in cybersecurity. Be the hacker and not the hacked!

🚀 Brace yourselves for an extraordinary dive into the cyber cosmos with Ralph Echemendia at KazHackStan 2023!

📅 Date: September 13-15, 2023
📍 Venue: Q-lab, Abay ave 90, Almaty
🌐 Registration: https://kazhackstan.com/
Forwarded from Roskomsvoboda
⚡️DemHack 7: всех не переблокируете!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+

29 сентября — 1 октября 2023 года в онлайн-формате состоится седьмой хакатон Demhack.

Главная тема этого хакатона — блокировки сайтов и VPN-сервисов. С ростом интернет-ограничений использование VPN-сервисов становятся ежедневной практикой, однако пользователям полезно не только знать надёжные VPN, но и уметь их устанавливать и поменять их конфигурацию в случае блокировки. В этом хакатоне участникам предлагается решить задачи, связанные с восстановлением доступа к важной информации и разработкой средств для обхода блокировок. Полный список задач опубликован на сайте хакатона.

💡Приём заявок открыт открыт до 18 сентября 2023 года (включительно).

Подробности и регистрация:
➡️ https://roskomsvoboda.org/post/about-demhack-7/

✔️ Подписаться на Роскомсвободу
✔️ Поддержать Роскомсвободу
Forwarded from KazHackStan (Yenlik🐾)
📢 KazHackStan уже на этой неделе!

⚡️ Мы не можем скрыть свой ажиотаж, потому что конференция KazHackStan уже на этой неделе, с 13 по 15 сентября, и вот почему она будет незабываемой:

Уже зарегистрировано порядка 3000 посетителей, и вы можете стать одним из них!

3 дня интенсива и практических воркшопов, где вы узнаете всё о последних трендах в мире кибербезопасности.

В рамках конференции пройдет заседание Шанхайской Организации Сотрудничества, на которой будет обсуждаться инициатива Казахстана по созданию Центра информационной безопасности

30 спикеров из разных уголков мира, включая представителей Казахстана, США, ОАЭ, Малайзии, Панамы, Португалии, России и Турции.

25 хакерских команд 3 дня будут в режиме реального времени взламывать киберполигон CyberKumbez

Наши KEYNOTE спикеры: голливудская звезда - Ralph Echemendia, CEO Hack in The Box - Dhillon Kannabhiran, CEO Flipper Devices - Павел Жовнер и ValdikSS.

И самое лучшее - посещение конференции абсолютно бесплатное!

💥 Присоединяйтесь к нам на KazHackStan - это событие, которое вы не захотите пропустить!

📅 Дата: 13-15 сентября 2023 г.
📍 Место: Q-lab, пр. Абая 90, Алматы
🌐 Регистрация: https://kazhackstan.com/
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Да! Первый день "Government & Business Day" на KazHackStan был эпическим!

🎤 Мы начали с впечатляющего выступления легендарной группы Улытау.

🎙 Продолжили 9 потрясающими докладами от Ralph Echemendia, Dhillon Kannabhiran, Raul Moreno, Павла Жовнера и других топовых спикеров!

🌐 За весь день 24 командами хакеров на киберполигоне CyberKumbez было реализовано 2 недопустимых события, а также мы получили десятки BugBounty отчетов.

🌏 А на заседании Шанхайской Организации Сотрудничества обсуждалась инициатива Казахстана по созданию Центра информационной безопасности - важный шаг в обеспечении киберстабильности нашей страны и региона.

🤝 Завтра нас ждет еще больше интересных спикеров и открытых интерактивных воркшопов. Приходите, и не забудьте с собой бейджики с распечатанными QR-кодами для быстрого прохождения регистрации!

📅 Дата: 13-15 сентября 2023 г.
📍 Место: Q-lab, пр. Абая 90, Алматы
🌐 Регистрация: https://kazhackstan.com/
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Второй день "Secure Development Day" KazHackStan 2023 - это настоящий кибер-марафон!

Сегодня было всё:

* 11 топовых докладов от ValdikSS, Damian Hoffman, Алексея Кияницы, Евгения Гончарова, КиберДеда и многих других экспертов
* Интерактивный воркшоп Михаила Аксенова
* GopherHub - митап go разработчиков

🚨 На полигоне CyberKumbez произошло 14 недопустимых событий! Также мы получили еще больше отчетов BugBounty, раскрывающих уязвимости.

🕹 В завершение дня мы устроили настоящий турнир по классической игре Pacman, где каждый мог почувствовать себя настоящим героем.

🤝 Завтра нас ждет третий заключительный день, который обещает быть еще более захватывающим!

📅 Дата: 13-15 сентября 2023 г.
📍 Место: Q-lab, пр. Абая 90, Алматы
🌐 Регистрация: https://kazhackstan.com/
This media is not supported in your browser
VIEW IN TELEGRAM
🎉 Третий и завершающий день "Hack Day" KazHackStan 2023 был настоящим взрывом событий и знаний! Невероятно, как много мы успели!

🎙 Мы услышали 8 топовых докладов от Антона Лопаницына aka Bo0oM, Виталия Перова, Dhillon Kannabhiran и других выдающихся экспертов. Знаний и инсайтов хватит на долгое время.

💬 Пленарное заседание с нашими зарубежными спикерами было по-настоящему захватывающим! Обсуждали тему "Каким будет будущее кибербезопасности", и мнения были весьма интересными.

🎮 Прошел турнир по культовой игре Mortal Kombat, где борьба была настолько напряженной, что можно было почувствовать удары через экран!

🔥 И, наконец, на полигоне CyberKumbez произошло аж 17 недопустимых событий. Кибербезопасность всегда на грани!

Представляем Топ-5 команд на полигоне:
1️⃣ Kcell - 21 040 баллов
2️⃣ FR13NDS TEAM - 19 323 балла
3️⃣ Abyroy Cyber Team - 16 400 баллов
4️⃣ Click Me Load More - 15 845 баллов
5️⃣ em1x - 11 063 баллов

Вот лишь некоторые реализованные недопустимые события участниками полигона:
перехват радиосигналов раций организаторов
перехват управления дроном
взлом ноутбука
взлом шлагбаума
получение контроля управления над небоскребами

🙌 Огромное спасибо всем участникам, спикерам, организаторам и каждому, кто внес свой вклад в этот удивительный опыт!

С любовью, TSARKA!
2-3 ноября 2023 в Алматы в отеле DoubleTree by Hilton Almaty впервые пройдёт МЕЖОТРАСЛЕВОЙ ФОРУМ ДИРЕКТОРОВ ПО ИБ CISO EURASIA 2023
·      250+ представителей CISO комьюнити из разных отраслей от финтеха до нефтянки;
·      15+ тематических сессий, 2 трека;
·      40+ экспертных докладчиков;
 
УЧАСТИЕ ДЛЯ CISO И ИБ СПЕЦИАЛИСТОВ БЕСПЛАТНОЕ!
3 ноября в деловой программе форума вас ждёт:
·       АНАЛИТИЧЕСКИЙ ЗАВТРАК. Ландшафт угроз: фокус Евразия.
·       ПЛЕНАРНАЯ СЕССИЯ. Обеспечение киберустойчивости в регионе: рабочие стратегии. Тренды BugBounty, стратегические тенденции рынка, решения для ИБ.
·       ТЕХНОЛОГИЧЕСКАЯ СЕССИЯ. Cyber Security & Hybrid Cloud. Вызовы безопасной гибридной инфраструктуры.
·       CASE STUDY. Построение систем антифрода.
·       CASE STUDY.  DevSecOps. Безопасность данных и приложений.
·       CASE STUDY. Создание возможностей обнаружения ICS/OT для операций SOC.
·       ПРАКТИЧЕСКАЯ ПАНЕЛЬ. Переход к концепции ZERO TRUST.
·       ГДЕ БРАТЬ КАДРЫ? Программы подготовки молодых специалистов и развитие ИБ компетенций.
 
На форуме выступят представители от: Allur, BTS Digital Ventures, Dragos, Inc, Eurasian Resources Group, Honeywell, Kazzink, PayMe, Toimart, TSARKA, Казминералс и др.

Регистрация доступна на сайте!
⚡️Пришло время подвести итоги и показать вам наши фото-отчеты с самого KazHackStan!

Какие же выводы есть в этом году?
1. Подалось рекордное количество команд хакеров на участие в CyberKumbez - 50+!
2. Участвовало самое большое количество команд хакеров CyberKumbez - 24 команды!
3. Более 30 спикеров мирового уровня, в том числе всемирно известных Ralph Echemendia, Dhillon Kannabhiran!
4. Более 20 партнеров не только Казахстана, но и с зарубежа!
5. Мы снова побили свой рекорд и теперь нас уже посещает около 4000 человек!
6. Проводилось межведомственные консультации государств-членов Шанхайской организации сотрудничества (ШОС)!
7. Состоялась пленарная сессия по вопросу регулирования доменных имен!
8. Наградили TOP-10 багхантеров Центральной Азии!
9. CyberKumbez был полностью переосмыслен и сделан как никогда лучше!
10. А так же сама конференция вышла на новый уровень организации, с участием топового лазерного шоу, легендарной группы Ulytau и лучших диджеев страны!

☑️Ловите, друзья, ссылки на наши фото-отчеты за каждый день:

🌐Business&Government day: https://almaty.ppz.kz/ru/gallery/delovye-budni/kazhackstan-turan-2023g-day1-13-9-2023/

🚀Secure Development day: https://almaty.ppz.kz/ru/gallery/delovye-budni/kazhackstan-turan-2023g-day2-14-9-2023/

🔥Hack Day: https://almaty.ppz.kz/ru/gallery/delovye-budni/kazhackstan-turan-2023g-day3-15-9-2023/

😉Кстати, заметили ли вы, что каждый день помещение окрашивалось полностью в тот цвет, который присвоен был определенному дню?

❤️Спасибо еще раз, друзья, вы лучшая аудитория, ради которой мы делаем нашу конференцию!

😉Увидимся в 2024 году ;) а ты уже догадался какая тематика будет в следующем году и кто будет нашим keynote спикером?

С уважением, TSARKA.
Зачем легализовали «белых хакеров»?

На этой неделе Мажилис одобрил поправки в законе о защите персональных данных, который также включает регулирование «белых хакеров» и работу баг-баунти. Цифровая орда обратилась за комментариями к отраслевым экспертам и узнала, что они думают об этих изменениях.

Олжас Сатиев, директор ЦАРКА.

💬 От принятых поправок выиграют все. Несмотря на то, что казахстанская BugBounty-платформа пока работает в пилотном режиме, на ней зарегистрировано порядка 2 200 хакеров и загружено около 2 800 отчётов с найденными уязвимостями в критически важной инфраструктуре. Они включают разные системы — от банковского сектора до электронного правительства. Никакие ЦАРКА и ГТС не смогли бы так эффективно проверить весь казахстанский сегмент интернета.

Принятый закон позволяет «белым хакером» легально сдавать отчеты с найденными уязвимостями при соблюдении правил платформы — в этом случае они никак не рискуют, а даже наоборот, получают вознаграждение. Например, на недавней конференции KazHackStan представители госслужб наградили 10 лучших этичных хакеров, которые наши больше всего уязвимостей.

Подобные правовые нормы есть и в других странах. Например, в Нидерландах и Бельгии 10 лет назад были точно такие же обсуждения в правительстве. Все понимают, что у специалиста, обнаружившего уязвимость, должна быть легальная возможность ее сдать для устранения. Если в области законодательства мы еще отстаем от Европы, то с технической стороны наша платформа намного технологичнее.

Евгений Питолин, независимый эксперт в области кибербезопасности, ИТ и коммуникаций.

💬 За последнее время понятие «конфиденциальность» сильно изменилось. На сегодня – это роскошь, которую надо тщательно защищать. Главный вопрос, как.

Одну из мер, которую предлагает государство – легализовать «белых хакеров». Смысл в том, что они будут искать уязвимости в государственных информационных системах. Для реализации этого законопроекта необходимо обеспечить механизм финансирования и легитимность пентестов. Это позволит обеспечить безопасность координации критически важных объектов.
Второе, на чем надо сосредоточиться – это постоянно повышать цифровую грамотность в компаниях.

Технологии приобретают все большее значение, и пока сотрудники все так же оставляют всю ответственность только на ИТ-отдел, дело вперед не продвинется. Защита данных – наша общая цель, в которой заинтересованы все.

Шаги, которые необходимо предпринимать на сегодня заключаются в 3-х правилах:

⬇️Повысить уровень цифровой грамотности компаний и населения.
⬇️Обеспечить механизм финансирования работы «белых хакеров».
⬇️ Обеспечить легитимность пентестов.

#ИБ #мнение_эксперта

@sandyq_orda – цифровизация Казахстана в деталях
Please open Telegram to view this post
VIEW IN TELEGRAM
HTML Embed Code:
2024/05/04 18:40:35
Back to Top