In questa puntata di Threat Briefing, andiamo oltre l'intelligence open source. Il ricercatore di sicurezza Kostya Vasilkov torna per analizzare i log delle chat interne trapelati della banda Black Basta .
Queste conversazioni tra operatori, mai rese pubbliche prima d'ora, rivelano esattamente come siano riusciti ad aggirare gli EDR, utilizzando Rundll32, l'iniezione di processi e l'avvio in modalità provvisoria.
