Finał Ligi CyberBastion 2026: scenariusze inspirowane prawdziwymi cyberatakami

Finał Ligi CyberBastion 2026: scenariusze inspirowane prawdziwymi cyberatakami

Finał Ligi CyberBastion 2026 zbliża się wielkimi krokami. Już w piątek najlepsze zespoły zmierzą się z kolejnymi scenariuszami, które — podobnie jak w poprzednich etapach rozgrywki — zostały oparte na rzeczywistych cyberatakach i aktualnych zagrożeniach.

Każdy scenariusz stawia uczestników w innej roli i przed innym problemem. Raz będzie to ochrona infrastruktury energetycznej, innym razem przeciwdziałanie ransomware, analiza kampanii APT czy zabezpieczenie systemów wspierających logistykę i procesy przemysłowe.

Tym razem część scenariuszy poprzedzają także graficzne zagadki. Ich rozwiązanie pozwala zawodnikom wcześniej zorientować się, z jakim typem incydentu mogą mieć do czynienia, odnaleźć informacje o wykorzystanych technikach i lepiej przygotować projekt systemu cyberbezpieczeństwa dla chronionej organizacji.

Co czeka finalistów?

Cyberatak na elektrociepłownię

W jednym ze scenariuszy Finału Ligi CyberBastion 2026 zespoły będą bronić elektrociepłowni przed cyberatakiem.

Scenariusz został oparty na rzeczywistym ataku z 29 grudnia 2025 r. na polski sektor energii, którego szczegółowy przebieg CERT Polska przedstawił w uzupełnieniu do raportu z incydentu.

Uczestnicy zmierzą się z odtworzonym łańcuchem ataku na środowisko IT/OT, uwzględniającym rzeczywiste techniki MITRE ATT&CK oraz ATT&CK for ICS.

To scenariusz, w którym bezpieczeństwo systemów informatycznych bezpośrednio łączy się z bezpieczeństwem procesów przemysłowych i ciągłością działania infrastruktury.

Szczegółowy raport z incydentu jest dostępny na stronie CERT Polska.

Cztery scenariusze ukryte w grafikach

W przypadku pozostałych czterech scenariuszy przygotowanie do finału zaczyna się wcześniej.

Zespoły otrzymują zagadkę graficzną. Poszczególne przedmioty, miejsca i detale nie znalazły się na niej przypadkowo — każdy może być tropem prowadzącym do organizacji, grupy atakującej albo rzeczywistego cyberincydentu.

Zadanie jest dwuetapowe: najpierw trzeba ustalić, o jaki scenariusz chodzi, a następnie znaleźć informacje o sposobie działania atakujących i zastosowanych przez nich technikach.

Dopiero wtedy można świadomie przygotować strategię obrony.

Zagadka nr 1

Tym razem w formie zagadki graficznej. Na jej podstawie zespoły muszą odgadnąć o jaki scenariusz chodzi oraz znaleźć informacje jakie techniki ataku zostały wykorzystane przez atakujących, żeby lepiej się przygotować do zaprojektowania systemu cyberbezpieczeństwa w chronionych organizacjach.

Zagadka nr 2

Zagadka nr 3

Zagadka nr 4

Zagadka nr 5

Zagadki to dopiero początek

Rozpoznanie czterech scenariuszy nie kończy zadania.

Wręcz przeciwnie — dopiero je rozpoczyna.

Każda grafika ma doprowadzić uczestników do rzeczywistego incydentu. Następnie trzeba przeanalizować dostępne raporty i informacje o działaniach przeciwnika, zidentyfikować wykorzystane techniki i zastanowić się, jakie zabezpieczenia mogłyby utrudnić lub zatrzymać podobny atak.

Bo w finale nie chodzi o odgadnięcie nazwy kampanii czy organizacji.

Chodzi o wykorzystanie zdobytej wiedzy do podjęcia właściwych decyzji.

Pięć scenariuszy.

Jeden ujawniony.

Cztery do rozszyfrowania.

Finał Ligi CyberBastion 2026 już w piątek.

Related Posts