Мероприятия

Еще один день в Амстердаме

Погода все так же не радует, но атмосфера на конференции BlackHat по-прежнему замечательная.

Абсолютно очевидно, что одной из наиболее обсуждаемых в этом году тем являются руткиты. Буквально только что я слушал доклад, посвященный ACPI-руткитам, но даже он не смог развеять мои сомнения относительно этой темы.

До этого я был на интересной презентации о том, как работает Skype, подарившей нам массу пищи для дальнейших раздумий. Skype все-таки можно сломать и можно заблокировать. Но сделать это (особенно сломать) очень и очень трудно.

С другой стороны, это справедливо только для тех, кто пытается расшифровывать трафик снаружи. Сама компания Skype Inc. никаких проблем с этим не испытывает.

Сейчас мы выдвигаемся на последнюю презентацию BlackHat Europe 2006. Веселая получилась неделя.

Еще один день в Амстердаме

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.