{"id":66086,"date":"2026-08-12T12:08:53","date_gmt":"2026-08-12T10:08:53","guid":{"rendered":"https:\/\/www.secuinfra.com\/?post_type=tribe_events&#038;p=66086"},"modified":"2026-08-12T12:51:04","modified_gmt":"2026-08-12T10:51:04","slug":"bsides-frankfurt-2026","status":"publish","type":"tribe_events","link":"https:\/\/www.secuinfra.com\/de\/event\/bsides-frankfurt-2026\/","title":{"rendered":"BSides Frankfurt 2026"},"content":{"rendered":"<p>Am <strong>10. und 11. September 2026<\/strong> bringt die <strong>BSides Frankfurt<\/strong> die Cybersecurity-Community an der Goethe-Universit\u00e4t Frankfurt zusammen. Die Community-Konferenz steht f\u00fcr technischen Tiefgang, offenen Wissensaustausch und praxisnahe Security und hier sind wir\u00a0mit einem eigenen Hands-on-Workshop vertreten.<\/p>\n<h3>A phishing trip with Fancy Bear \u2013 Let&#8217;s analyze APT malware together!<\/h3>\n<p><strong>Freitag, 11. September 2026 | 14:00 Uhr | Room 1<\/strong><\/p>\n<p>Wie entwickelt sich eine gezielte Phishing-Attacke vom ersten Kontakt bis zur aktiven Command-&amp;-Control-Kommunikation? Im einsteigerfreundlichen Hands-on-Workshop von Marius Genheimer verfolgen die Teilnehmenden die vollst\u00e4ndige Angriffskette einer realit\u00e4tsnahen <strong>Fancy-Bear-Kampagne (APT28\/GRU)<\/strong> \u2013 Schritt f\u00fcr Schritt und anhand echter Artefakte.<\/p>\n<p>\u00dcber eine eigens entwickelte interaktive Trainingsplattform analysieren wir gemeinsam <strong>Phishing-E-Mail-Header, ein weaponisiertes RTF-Dokument, Malware-Samples und einen C2-Implant<\/strong>. F\u00fcnf aufeinander aufbauende Kapitel f\u00fchren vom Threat-Actor-Hintergrund \u00fcber Payload Delivery, Exploitation und Persistence bis zu Installation und Command &amp; Control. Integrierte Quizfragen machen Analysefortschritte unmittelbar sichtbar und sorgen daf\u00fcr, dass auch komplexe Angriffstechniken nachvollziehbar bleiben.<\/p>\n<p>Im technischen Deep Dive zeigen wir unter anderem, wie sich <strong>Indicators of Compromise aus Mail-Headern extrahieren<\/strong>, manipulierte Office-Dokumente und <strong>MIME-Type-Mismatches<\/strong> erkennen sowie <strong>OLE\/COM-Object-Abuse im Zusammenhang mit CVE-2026-21509<\/strong> untersuchen lassen. Wir analysieren Persistence-Techniken wie <strong>File Staging und Scheduled-Task-Abuse<\/strong>, entdecken <strong>LSB-Steganografie in PNG-Dateien<\/strong> und entschl\u00fcsseln einfache <strong>XOR- und Base64-Obfuscation mit CyberChef<\/strong>.<\/p>\n<p>Dar\u00fcber hinaus werfen wir einen Blick darauf, wie professionelle Threat Actors legitime Open-Source-Technologien wie das <strong>Covenant C2 Framework<\/strong> zweckentfremden und vertrauensw\u00fcrdige Cloud-Dienste nutzen, um sch\u00e4dliche Kommunikation im normalen Netzwerkverkehr zu verbergen. Gerade f\u00fcr Security-Verantwortliche zeigt die Analyse damit sehr konkret, welchen Herausforderungen moderne Cyber-Defense-Teams bei der Erkennung hochentwickelter Angriffe begegnen.<\/p>\n<p>Das Beste: Die im Workshop eingesetzten und demonstrierten Werkzeuge \u2013 darunter <strong>oletools, CyberChef und Covenant<\/strong> \u2013 sind frei und Open Source. Die gezeigten Analyseans\u00e4tze lassen sich damit unmittelbar nachvollziehen, reproduzieren und in die eigene Security-Praxis \u00fcbertragen.<\/p>\n<p>Wir freuen uns auf Sie.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am 10. und 11. September 2026 bringt die BSides Frankfurt die Cybersecurity-Community an der Goethe-Universit\u00e4t Frankfurt zusammen. Die Community-Konferenz steht f\u00fcr technischen Tiefgang, offenen Wissensaustausch und praxisnahe Security und hier [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":66085,"template":"","meta":{"_acf_changed":false,"_tribe_events_status":"","_tribe_events_status_reason":"","dpc_author_order":[33],"footnotes":""},"tags":[],"tribe_events_cat":[],"class_list":["post-66086","tribe_events","type-tribe_events","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events"}],"about":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/types\/tribe_events"}],"author":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/users\/33"}],"version-history":[{"count":3,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66086\/revisions"}],"predecessor-version":[{"id":66090,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66086\/revisions\/66090"}],"wp:attachment":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media?parent=66086"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tags?post=66086"},{"taxonomy":"tribe_events_cat","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events_cat?post=66086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}