Video

Informativa sulle minacce: certificati EV

In questo episodio, Lucie e Fabien analizzano i risultati emersi dai log Black Basta trapelati Black Basta , che mostrano come il gruppo abbia sistematicamente abusato dei certificati Extended Validation (EV) per firmare malware eludere il rilevamento. Dall'acquisto di certificati rubati su forum clandestini all'accesso remoto a YubiKeys tramite RDP, l'operazione rivela un alto livello di coordinamento e un grave punto cieco nei modelli di sicurezza basati sulla fiducia.

Attraversiamo:

  • Cosa sono i certificati EV e perché sono importanti
  • Come gli aggressori li hanno ottenuti e utilizzati
  • Esempi reali tratti dalle conversazioni trapelate
  • Il processo di firma esatto (compresi strumenti e comandi)
  • Perché le difese tradizionali spesso non riescono a individuare questo aspetto
  • Come la Vectra AI rileva il comportamento dietro al certificato
Informativa sulle minacce: certificati EV
Seleziona la lingua per scaricare
Accesso
Video

Apprezzato da esperti e aziende in tutto il mondo

Domande frequenti