485028258_663926449916817_6630363853812185645_n

Багхантери (bug hunters) або «білі» хакери тестували DOT-Chain

На Kyiv International Cyber Resilience Forum 2025 провели Bug Bash для перевірки захищеності ІТ-системи DOT-Chain, що належить DOT — Державний оператор тилу.

Організаторами тестування виступили Cyber Unit Technologies у співпраці з Інститут Дослідження Кібервійни / Institute of Cyber Warfare Research та за підтримки Національний координаційний центр кібербезпеки при РНБО України і МЗС України.

DOT-Chain призначений для цифрового управління постачанням продовольства для ЗСУ, а його новий модуль DOT-Chain Defence незабаром стане платформою для військових дронів.

Використання етичних хакерів для перевірки безпеки систем є найефективнішою практикою, яка допомагає виявити потенційні загрози до того, як ними скористаються зловмисники.

Протягом двох днів двадцять перевірених фахівців шукали вразливості в контрольованому тестовому середовищі під наглядом ІТ-команди DOT. Розмір їхніх винагород залежав від кількості та критичності знайдених проблем. За підсумками заходу на головній сцені форуму нагородили трьох кращих учасників:

🥇 Alona — 487 000 грн

🥈 Whit3_L1ght — 56 000 грн

🥉 Nigel — 56 000 грн

Організатори висловили сподівання, що подібні змагання стануть регулярною практикою для всіх операторів критичної інфраструктури та державних установ, які керують державними реєстрами.

Організація Bug Bounty програм не є новою практикою для України — деякі банки та ДП «Прозорро» вже впроваджували або продовжують проводити такі тестування. Проте формат Bug Bash має свою унікальну особливість: він проходить у вигляді хакатону, під час якого велика кількість етичних хакерів одночасно перевіряє систему на вразливості (vulnerabilities) протягом обмеженого часу. Це дозволяє швидко виявити потенційні загрози та оцінити стійкість цифрової інфраструктури в умовах інтенсивного навантаження.

Проведення таких тестувань допомагає своєчасно виявляти потенційні загрози, зміцнювати кіберзахист стратегічно важливих систем і забезпечувати їхню безперебійну роботу в умовах зростаючих кіберризиків.

484189501_658890023753793_6510123244920784293_n

Інститут дослідження кібервійни на KICRF 2025

11-12 березня в Києві відбувся Kyiv International Cyber Resilience Forum 2025, що зібрав понад 1000 учасників із 15+ країн, серед яких урядовці, представники міжнародних організацій, бізнесу, кібердипломати та експерти з кібербезпеки.

Київський міжнародний форум кіберстійкості (KICRF) – це провідна подія у сфері кібербезпеки в Україні та Центрально-Східній Європі (CEE), яка об’єднує глобальних експертів і спеціалістів. Це найбільш масштабний та експертно-орієнтований кібербезпековий форум, що проходить у Києві.

Інститут дослідження кібервійни, як технологічний партнер, виступив співорганізатором двох ключових змагань форуму:

Capture the Flag (CTF) – випробування для фахівців державного та приватного секторів

The DOT-Chain Bug Bash – хакатон для пошуку вразливостей у державних веб-ресурсах

За два дні конкуренції команди показали високий рівень професійної підготовки.

Крім того, наші експерти модерували та доповідали в панельних дискусіях та сесіях форуму:

«Захист українського бізнесу: стратегічний підхід до кібербезпеки від лідерів ринку» — Yegor Aushev

«Збір доказів та відновлення даних після деструктивних кібератак» — Valentin Kucheruk

«Оцінка кіберризиків: стратегії стійкості та пом’якшення наслідків» – Александр Корыстин

«Освіта, технології та стандарти: нові тенденції» – Maksim Delembovsky

«Кібербезпека регіонів: формула захисту» – George Papariga

Форум підтвердив важливість України як ключового центру світової кіберстійкості та майданчика для професійних дискусій про майбутнє кібербезпеки. Інститут дослідження кібервійни продовжує сприяти розвитку галузі, зміцненню державно-приватного партнерства та підготовці нових фахівців у сфері кібербезпеки.

Дякуємо організаторам, учасникам і партнерам KICRF 2025!