Главная / Сценарии / Цепочка поставок

Цепочка поставок: атака через обновление

Скомпрометированное обновление популярного агента мониторинга, фишинг под деловую переписку, трёхдневный сбой облачного провайдера, аудит и бюджетный комитет, дипфейк-звонок "руководителя" финансисту и финальный удар по технологическому контуру через всё, что атакующие накопили за год. По мотивам событий 2025-2026.

Играть одному · Провести с командой

Паспорт сценария

ПараметрЗначение
Длительностьоколо 2 ч 15 мин, в соло быстрее: таймеров нет
Ходыподготовка системы защиты, учебный ход и 6 боевых
Регуляторы в сюжетеФСТЭК, ФСБ, РКН
Отрасли8 из 12 типов организаций
Режимысоло против ботов и командная игра на 3-10 столов

Ходы по порядку

Каждый ход начинается с новости, которая затрагивает всю отрасль. Команда решает, что это значит для её компании, и выбирает меры и действия в пределах бюджета и недель работы службы. Ниже только завязки ходов: как они закончатся, зависит от решений за столом.

  1. Подготовка системы защиты. Атаки ещё нет: команда знакомится с компанией и покупает стартовый набор мер.
  2. Учебная тревога. Учебный ход без ущерба: Учения по подрядчикам: служба ИБ проверяет, кто и как ходит в инфраструктуру снаружи.
  3. Троян в обновлении. Скомпрометировано обновление популярного агента мониторинга: закладка разошлась по тысячам компаний.
  4. Письмо от контрагента. Волна фишинга под деловую переписку: письма приходят "ответом" в реальные цепочки с контрагентами.
  5. Облако упало. Крупный облачный провайдер третьи сутки не работает: авария в ЦОД и блокировка части аккаунтов после инцидента.
  6. Защита бюджета и аудит. Регуляторы требуют перечень поставщиков, советы директоров режут бюджеты.
  7. Голос генерального. Волна дипфейк-звонков по схеме "фейк-босс": "руководитель" лично требует срочный перевод по сделке под NDA.
  8. Удар по контуру (финал, удар двойной силы). Группировка, год собиравшая доступы, переходит к разрушению.

Чему учит сценарий

  • снижать риск компрометации через обновления и программных поставщиков
  • распознавать фишинг, встроенный в реальную переписку с контрагентами
  • готовиться к отказу облачного провайдера
  • проходить аудит поставщиков и отвечать совету директоров

Кому подходит

Компании с большим числом поставщиков и облачных сервисов, ИТ-продукты и SaaS, службы ИБ, отвечающие за управление поставщиками.

Как сыграть

Одному: откройте соло-игру, выберите компанию и этот сценарий. Рядом играют боты с разными стратегиями, регистрация не нужна.

Командой: создайте игру для зала по инструкции ведущего. Нужен проектор, ноутбук на каждый стол и телефоны игроков. Подробнее о формате на странице командных киберучений.

Другие сценарии: каталог сценариев. Отраслевые вводные: киберучения по отраслям.