Мероприятия

Еще один день в Амстердаме

Погода все так же не радует, но атмосфера на конференции BlackHat по-прежнему замечательная.

Абсолютно очевидно, что одной из наиболее обсуждаемых в этом году тем являются руткиты. Буквально только что я слушал доклад, посвященный ACPI-руткитам, но даже он не смог развеять мои сомнения относительно этой темы.

До этого я был на интересной презентации о том, как работает Skype, подарившей нам массу пищи для дальнейших раздумий. Skype все-таки можно сломать и можно заблокировать. Но сделать это (особенно сломать) очень и очень трудно.

С другой стороны, это справедливо только для тех, кто пытается расшифровывать трафик снаружи. Сама компания Skype Inc. никаких проблем с этим не испытывает.

Сейчас мы выдвигаемся на последнюю презентацию BlackHat Europe 2006. Веселая получилась неделя.

Еще один день в Амстердаме

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике