Главная / Сценарии / Цепочка поставок
Цепочка поставок: атака через обновление
Скомпрометированное обновление популярного агента мониторинга, фишинг под деловую переписку, трёхдневный сбой облачного провайдера, аудит и бюджетный комитет, дипфейк-звонок "руководителя" финансисту и финальный удар по технологическому контуру через всё, что атакующие накопили за год. По мотивам событий 2025-2026.
Играть одному · Провести с командой
Паспорт сценария
| Параметр | Значение |
|---|---|
| Длительность | около 2 ч 15 мин, в соло быстрее: таймеров нет |
| Ходы | подготовка системы защиты, учебный ход и 6 боевых |
| Регуляторы в сюжете | ФСТЭК, ФСБ, РКН |
| Отрасли | 8 из 12 типов организаций |
| Режимы | соло против ботов и командная игра на 3-10 столов |
Ходы по порядку
Каждый ход начинается с новости, которая затрагивает всю отрасль. Команда решает, что это значит для её компании, и выбирает меры и действия в пределах бюджета и недель работы службы. Ниже только завязки ходов: как они закончатся, зависит от решений за столом.
- Подготовка системы защиты. Атаки ещё нет: команда знакомится с компанией и покупает стартовый набор мер.
- Учебная тревога. Учебный ход без ущерба: Учения по подрядчикам: служба ИБ проверяет, кто и как ходит в инфраструктуру снаружи.
- Троян в обновлении. Скомпрометировано обновление популярного агента мониторинга: закладка разошлась по тысячам компаний.
- Письмо от контрагента. Волна фишинга под деловую переписку: письма приходят "ответом" в реальные цепочки с контрагентами.
- Облако упало. Крупный облачный провайдер третьи сутки не работает: авария в ЦОД и блокировка части аккаунтов после инцидента.
- Защита бюджета и аудит. Регуляторы требуют перечень поставщиков, советы директоров режут бюджеты.
- Голос генерального. Волна дипфейк-звонков по схеме "фейк-босс": "руководитель" лично требует срочный перевод по сделке под NDA.
- Удар по контуру (финал, удар двойной силы). Группировка, год собиравшая доступы, переходит к разрушению.
Чему учит сценарий
- снижать риск компрометации через обновления и программных поставщиков
- распознавать фишинг, встроенный в реальную переписку с контрагентами
- готовиться к отказу облачного провайдера
- проходить аудит поставщиков и отвечать совету директоров
Кому подходит
Компании с большим числом поставщиков и облачных сервисов, ИТ-продукты и SaaS, службы ИБ, отвечающие за управление поставщиками.
Как сыграть
Одному: откройте соло-игру, выберите компанию и этот сценарий. Рядом играют боты с разными стратегиями, регистрация не нужна.
Командой: создайте игру для зала по инструкции ведущего. Нужен проектор, ноутбук на каждый стол и телефоны игроков. Подробнее о формате на странице командных киберучений.
Другие сценарии: каталог сценариев. Отраслевые вводные: киберучения по отраслям.