Vidéo

Briefing sur les menaces : Comment Black Basta a contourné la sécurité des Endpoint

Dans cet épisode de Threat Briefing, nous allons au-delà des renseignements provenant de sources ouvertes : le chercheur en sécurité Kostya Vasilkov revient pour décortiquer les fuites de journaux de discussion internes du gang du ransomware Black Basta .

Ces conversations inédites entre opérateurs révèlent exactement comment ils ont contourné les EDR, en utilisant Rundll32, l'injection de processus et le démarrage en mode sans échec.

Briefing sur les menaces : Comment Black Basta a contourné la sécurité des Endpoint
Sélectionner la langue à télécharger
Accès
Vidéo
Vous ne voyez pas le formulaire ?

Nous avons remarqué que vous ne pouviez pas voir notre formulaire. Cela se produit lorsque les outils de protection de la vie privée (que nous soutenons pleinement) bloquent les scripts de tiers.

Utilisateurs de Firefox :

Cliquez sur l'icône du bouclier dans votre barre d'adresse → "Désactiver la protection contre le suivi pour ce site".

Chrome avec extensions de confidentialité :

Autorisez temporairement ce site dans les paramètres de votre bloqueur de publicité ou de votre extension de confidentialité.

Vous préférez ne pas modifier les paramètres ?

Envoyez-nous un courriel directement à support@vectra.ai ou info@vectra.ai


Nous utilisons les formulaires HubSpot pour la fonctionnalité, pas pour le suivi. Votre vie privée est importante pour nous, c'est pourquoi nous vous offrons ces options.

Les entreprises du monde entier nous font confiance

Foire aux questions