Logo ZUT Uczelnia powstała w wyniku połączenia Akademii Rolniczej w Szczecinie i Politechniki Szczecińskiej
Cybersecurity Challenge PL2020

Student Wydziału Informatyki, Mateusz Górski, wraz z zespołem zajął trzecie miejsce w turnieju Cybersecurity Challenge PL2020 zorganizowanym przez fundację The Bridge przy udziale ekspertów z Ministerstwa Cyfryzacji. Turniej rozgrywany był w dniach 23-27 kwietnia 2020 roku.

Zespół z województwa zachodniopomorskiego, poza studentem z Wydziału Informatyki, tworzyli studenci z Pomorskiego Uniwersytetu Medycznego (w zakresie medycyny), Uniwersytetu Szczecińskiego (w zakresie prawa i finansów) oraz przedstawiciel wojska. Zadaniem zespołu była analiza ataku ransomware na firmę SzczepPOL oraz CSIOZ. Grupa miała opracować plan działania oraz sporządzić raport, który miał być przedstawiony organom rządzącym oraz premierowi.

Zadania Mateusza Górskiego, jako osoby reprezentującej sektor IT, związane były z poszukiwaniem dziur w zabezpieczeniach firmy na podstawie audytów oraz raportów. Wystosował on kilkadziesiąt pytań do różnych osób w firmie, jak i podmiotów takich jak CSIOZ oraz CSRIT. Ustalił także plan działania dla firmy, aby jak najszybciej przywrócić produkcję szczepionek oraz wystosował rekomendacje dla firmy SzczepPOL oraz CSIOZ. Cały konkurs polegał na wydobyciu jak największej ilości informacji z informacji udostępnionych na początku (krótki opis ataku, kilka opisów audytów w firmie, zrzuty ekranu, opis firmy i która historia o zwolnionym wcześniej pracowniku). Przez 2 dni zespół mógł kontaktować się z osobami reprezentujące 4 podmioty i od nich wydobywać kolejne informacje. Dzięki dociekliwości M.Górskiego zespół zdobył wszystkie informacje z zakresu IT przygotowane przez organizatorów turnieju.

Przygotowany, dla studentów, przez ekspertów Ministerstwa Cyfryzacji scenariusz dotyczył cyberataków na firmę farmaceutyczną, dostawcę szczepionek. Ich efektem było m.in. zainfekowanie systemów produkcyjnych. W kazusie występował też wątek incydentu poważnego w instytucji z sektora ochrony zdrowia, dokonany przez zagraniczną grupę przestępczą. Dynamikę sytuacji, podczas pracy nad rozwiązaniem, zapewniali tzw. aktorzy. W ich rolę wcielili się pracownicy Ministerstwa Cyfryzacji. Przez dwa dni uczestnicy mieli możliwość kontaktu z nimi, by uzyskać kluczowe informacje, potrzebne do wypracowania rozwiązania np. fakt, iż partia szczepionek została zakupiona przez wojsko, a szczepieniom poddani zostali żołnierze udający się na misję międzynarodową.