{"id":66203,"date":"2026-08-26T12:16:03","date_gmt":"2026-08-26T10:16:03","guid":{"rendered":"https:\/\/www.secuinfra.com\/?post_type=tribe_events&#038;p=66203"},"modified":"2026-08-26T17:34:37","modified_gmt":"2026-08-26T15:34:37","slug":"bsides-berlin-2026","status":"publish","type":"tribe_events","link":"https:\/\/www.secuinfra.com\/de\/event\/bsides-berlin-2026\/","title":{"rendered":"BSides Berlin 2026"},"content":{"rendered":"<p>Wie sieht ein realer APT-Angriff aus, wenn man ihn nicht nur theoretisch betrachtet, sondern Schritt f\u00fcr Schritt selbst analysiert? Auf der <strong>BSides Berlin 2026<\/strong> machen wir genau das: In unserem interaktiven Hands-on-Workshop <strong>\u201eA phishing trip with Fancy Bear \u2013 Let\u2019s analyze APT malware together!\u201c<\/strong> nehmen wir die Teilnehmenden mit auf eine technische Reise durch die Angriffskette von <strong>Fancy Bear (APT28\/GRU)<\/strong> \u2013 vom initialen Phishing bis zur Command-&amp;-Control-Kommunikation.<\/p>\n<p>Anhand realer Artefakte untersuchen wir gemeinsam Phishing-Mail-Header, ein pr\u00e4pariertes RTF-Dokument, Malware-Samples und einen C2-Implant. Eine eigens entwickelte interaktive Trainingsplattform f\u00fchrt durch f\u00fcnf aufeinander aufbauende Kapitel: <strong>Threat Actor Background, Payload Delivery, Exploitation, Persistence &amp; Installation sowie Command &amp; Control<\/strong>. Integrierte Analyseaufgaben und Quizfragen machen Erkenntnisse und Fortschritte unmittelbar sichtbar \u2013 praxisnah, nachvollziehbar und auch f\u00fcr APT-Analyse-Einsteiger geeignet.<\/p>\n<p>Technisch geht es tief ins Detail: Wir extrahieren Indicators of Compromise aus E-Mail-Headern, analysieren manipulierte Office-Dokumente und MIME-Type-Mismatches, untersuchen den Missbrauch von <strong>OLE\/COM-Objekten im Zusammenhang mit CVE-2026-21509<\/strong> und verfolgen Persistence-Techniken von File Staging und Scheduled Tasks bis hin zu <strong>LSB-Steganografie in PNG-Dateien<\/strong>. Mit <strong>CyberChef<\/strong> entschl\u00fcsseln wir einfache XOR- und Base64-Obfuscation und zeigen am Beispiel des <strong>Covenant C2 Frameworks<\/strong>, wie Angreifer legitime Open-Source-Werkzeuge und vertrauensw\u00fcrdige Cloud-Dienste f\u00fcr ihre Operationen instrumentalisieren und so in vermeintlich normalem Netzwerkverkehr untertauchen.<\/p>\n<p>Alle im Workshop eingesetzten und demonstrierten Tools \u2013 darunter <strong>oletools, CyberChef und Covenant<\/strong> \u2013 sind frei und Open Source. Die vorgestellten Analyseverfahren lassen sich damit direkt in der eigenen Security-Praxis nachvollziehen. Gerade f\u00fcr Organisationen, die ihre Detection-&amp;-Response-F\u00e4higkeiten weiterentwickeln wollen, bietet der Workshop einen greifbaren Blick darauf, welche Spuren moderne APT-Kampagnen hinterlassen \u2013 und wie sich diese systematisch untersuchen lassen.<\/p>\n<p>Wir freuen uns darauf, die BSides Berlin 2026 mitzugestalten und gemeinsam mit der Community tief in die Analyse eines anspruchsvollen APT-Angriffs einzusteigen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie sieht ein realer APT-Angriff aus, wenn man ihn nicht nur theoretisch betrachtet, sondern Schritt f\u00fcr Schritt selbst analysiert? Auf der BSides Berlin 2026 machen wir genau das: In unserem [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":66204,"template":"","meta":{"_acf_changed":false,"_tribe_events_status":"","_tribe_events_status_reason":"","dpc_author_order":[33],"footnotes":""},"tags":[],"tribe_events_cat":[],"class_list":["post-66203","tribe_events","type-tribe_events","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events"}],"about":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/types\/tribe_events"}],"author":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/users\/33"}],"version-history":[{"count":1,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66203\/revisions"}],"predecessor-version":[{"id":66205,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66203\/revisions\/66205"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media\/66204"}],"wp:attachment":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media?parent=66203"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tags?post=66203"},{"taxonomy":"tribe_events_cat","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events_cat?post=66203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}