Štít proti aktuálnym hrozbám - výber je iba na Vás
Bezprostredné digitálne hrozby sú stále okolo nás a mieria na to najcennejšie — naše dáta. Prednáška ukázala, že čerstvé útoky dokážu obísť aj moderné nástroje a zasiahnuť Windows, macOS aj Linux. Na príklade zneužitia zraniteľnosti vo WinRAR-e skupinou Turla sa ukázalo, prečo je ťažké brániť sa „jednodňovým“ hrozbám. Prednáška predstavila modul „immediate threat“, ktorý simuluje reálne útoky pridané do platformy najneskôr pred 24 hodinami. Cieľom je otestovať koncové riešenia, ako antivírus či EDR, voči aktuálnym technikám namiesto historických kampaní. Scenáre sú mapované na maticu MITRE ATT&CK a pokrývajú typické vektory: e‑mail, webovú bránu aj endpoint (napr. USB). Podstata ukážky bola v tom, že takéto čerstvé techniky sa správajú nenápadne a bežné nástroje ich často nezachytia.Bezprostredné hrozby v praxi