RexHat winnaar 'Capture The Flag'
24 Oct 2019, 10:40
foto
RexHat heeft de eerste Capture The Flag op haar naam geschreven. In vier uren tijd werden de meeste creditcardnummers door deze groep gestolen. (Foto's: René Gompers)


De groep RexHat heeft de eerste Capture The Flag (CTF) event van Suriname gewonnen. Het gaat om een oefening waarbij IT-professionals en studenten meer over cybersecurity leren, maar dan vanuit het perspectief van een inbreker, een hacker. Vier teams hebben digitaal ingebroken bij Pay Deal, een online betalingsplatform, om creditcardnummers van klanten te stelen. RexHat heeft in vier uren de meeste creditcardnummers gestolen. Pay Deal is uiteraard fictief, maar het netwerk en het verkeer zijn echt geweest. 

De wedstrijd is gehouden door Secure By Design, een Nederlands bedrijf dat nu al drie jaren actief is in Suriname. CTF events zijn een vertrouwd beeld in de wereld van cybersecurity. Door in de huid te kruipen van de gevreesde hackers worden de beste inzichten gewonnen over de zwakheden in beveiligingssystemen, geeft Ricardo Soto Escamilla aan. Hij is de algemeen directeur van Secure By Design. ICT ontwikkelt zich voortdurend, zo ook de bedreigingen. CTF’s zijn  een manier om cybersecurity te ontwikkelen. Het is ook gebruik dat ondernemingen zich op gezette tijden legaal laten hacken. Op die manier wordt de eigen veiligheid geëvalueerd en op den duur versterkt. 

De organisatie is heel erg tevreden. Escamilla, en security consultants Krish Dwarkasingh en Michael Tong Sang zijn onder de indruk van wat zich allemaal heeft voorgedaan bij Workspaces Su. “Passie, energie, betrokkenheid, samenwerking, delen van kennis onderling en honger naar kennis,” geven ze elk aan. Plauto Rafael De Mouro Da Silva van team RexHat is net als de andere deelnemers ook erg ingenomen met de CTF. “Het was heel erg spannend, niet het inbreken zozeer maar de dingen die je leert,” merkt hij op. 

Tong Sang heeft aan het eind van de wedstrijd uitgelegd op welke manieren er nog meer informatie en creditcardnummers vergaard zouden kunnen worden. Het komt erop neer dat er nog tal van mogelijkheden zijn om op afstand in te breken en controle te krijgen over de computer, hele systemen en netwerken, bedrijfsgegevens en persoonlijke informatie. Dat is ook een eye opener geweest voor de deelnemers.

Da Silva is meervoudig winnaar op de Telesur/IT-Core Hackathon. Dat is een wedstrijd waarbij de deelnemers, ook in groepsverband, in 24 uur een goed werkende applicatie voor computers en telefoons moeten bouwen. “Dit was helemaal anders, bij de hackathon richt je je op veiligheid van je app, hier sta je aan de andere kant. Maar die ervaring van de hackathon heeft zeker geholpen. Ik wenste wel dat meer bedrijven deze dingen ondersteunden. Die kennis is hard nodig. Die bedrijven zullen er uiteindelijk ook voordeel aan hebben.” 

Er hebben uiteindelijk vier groepen meegedaan. RexHat heeft 500 euro gewonnen, nummer 2 FernandesGroep-Hackers  200 euro en de nummer 3 Poltergeist heeft 100 euro ontvangen. Voor het publiek was er een loterij, de winnaar mocht kiezen uit een aantal trainingen. Het winnende lot was bij Saniel Samadan van Bits-Please. Deze groep heeft zich later aangemeld. De Natinners waren eerst toeschouwers maar zijn, geprikkeld door de spanning van de wedstrijd, hun laptops thuis gaan halen om mee te doen. ‘Capture The Flag Paramaribo’ wordt een jaarlijks evenement. 

René Gompers
Advertenties

Monday 06 May
Sunday 05 May
Saturday 04 May