
La terza edizione di HackTheBank Competition sta per arrivare!
La competizione di ethical hacking organizzata da CyberSecurityUP, brand di Fata Informatica S.r.L., lancia nuovamente la sua sfida a tutti coloro che intendano cimentarsi con l’ethical hacking.
Visto il successo delle precedenti edizioni, il tema dell’applicazione bancaria evidentemente stuzzica la fantasia degli aspiranti ethical hacker, e dunque anche quest’anno la competizione rinnova il tema cavallo di battaglia, ossia l’attacco ad un portale bancario, in questo caso spingendosi oltre e orientando la caccia alle funzionalità di home banking offerte dallo stesso.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Per gli sfidanti non sarà dunque sufficiente raccogliere tracce nell’applicazione, ma occorrerà prendere il controllo completo della stessa al fine di acquisirne informazioni, eseguire operazioni come cliente, e magari proprio quelle operazioni tipicamente bancarie quali transazioni, pagamenti, ecc.
Insomma, gli sfidanti avranno di che divertirsi.
In questa edizione di HackTheBank però, come nelle precedenti, la competizione vuole essere non solo un gioco o un momento di promozione della piattaforma CyberSecurityUP, ma piuttosto un contributo alla crescita delle professionalità nel campo della cybersecurity, una crescita consapevole, fatta di preparazione teorica, addestramento pratico e scaltrezza tattica.
Per questo, come nelle precedenti edizioni, la competizione avrà un momento di preselezione attraverso quattro settimane di competizione teorica, con questionari a risposta multipla sui seguenti argomenti: “tecnologie del network”, “sistemi operativi”, “forme di attacco” e infine “metodologie e strumenti”.
In termini di regolamento (consultabile alla pagina http://www.cybersecurityup.it/hacking-competition), solo coloro che avranno dimostrato una sufficiente preparazione tecnico-teorica potranno accedere alla fase diciamo tecnico-ludica, che si svolgerà successivamente nel campo di sfida HackTheBank.
Quest’ultima parte della competizione si svolgerà nella modalità del collaudato format dei CTF (Catch-The-Flag). In questa fase, come dicevamo, ognuno dei partecipanti potrà cimentarsi con le proprie tattiche tecniche e procedure, provando a disoccultare i flag che dimostrino il completamento dei 4 livelli previsti nella competizione.
Questa edizione di HackTheBank promette livelli di occultamento via via più complessi, fantasiosi o (se volete) perversi, dando filo da torcere ai partecipanti. Il risultato sarà una caccia avventurosa e condita da un tocco di verismo superiore al passato, indotto soprattutto dalla maggiore coerenza e completezza delle funzionalità di questo finto sì, ma, in alcuni casi, efficace portale di home banking. Attenzione! L’unica cosa che siamo stati in grado di strappare in confidenza agli sviluppatori di HackTheBank è che l’applicazione non ha la capacità di movimentare capitali: per fortuna!
Scherzi a parte: tutti coloro che ragioneranno come se il portale fosse veramente funzionante avranno una marcia in più, potranno considerare spendibili alcune ipotesi, potranno evitare ogni esitazione nell’attuare alcune prove.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàCisco ha confermato che una falla critica di sicurezza zero-day, che consente l’esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure Email and Web Manager. Questa…
InnovazioneQuesta settimana ha segnato la fine di un’era: Microsoft ha finalmente terminato il supporto per Windows Server 2008, il sistema operativo basato su Windows Vista. Il sistema operativo server, nome in codice Longhorn Server, è…
CyberpoliticaL’articolo pubblicato ieri su Red Hot Cyber ha raccontato i fatti: la multa, le dichiarazioni durissime di Matthew Prince, le minacce di disimpegno di Cloudflare dall’Italia, il possibile effetto domino su Olimpiadi, investimenti e servizi…
CulturaDopo aver analizzato nei due articoli precedenti l’inquadramento normativo e il conflitto tra algoritmi e diritti fondamentali è necessario volgere lo sguardo alle ripercussioni che la proposta CSAR avrà sulla competitività digitale dell’Europa e sulla…
VulnerabilitàUna vulnerabilità recentemente risolta permetteva agli aggressori di sfruttare Microsoft Copilot Personal con un semplice clic, al fine di rubare di nascosto dati sensibili degli utenti. Mediante un link di phishing, i malintenzionati erano in…