{"id":66210,"date":"2026-08-27T14:43:22","date_gmt":"2026-08-27T12:43:22","guid":{"rendered":"https:\/\/www.secuinfra.com\/?post_type=tribe_events&#038;p=66210"},"modified":"2026-08-27T14:47:21","modified_gmt":"2026-08-27T12:47:21","slug":"bsides-muenchen-2026","status":"publish","type":"tribe_events","link":"https:\/\/www.secuinfra.com\/de\/event\/bsides-muenchen-2026\/","title":{"rendered":"BSides M\u00fcnchen 2026"},"content":{"rendered":"<p>Am 7. November 2026 wird M\u00fcnchen zum Treffpunkt der Cybersecurity-Community: Auf der BSides Munich 2026 bringen wir bei SECUINFRA aktuelle Cyberbedrohungen aus der Theorie direkt in die Praxis. In unserem interaktiven <strong>Hands-on-Workshop<\/strong> \u201eA phishing trip with Fancy Bear \u2013 Let\u2019s analyze APT malware together!\u201c nehmen wir die Teilnehmenden mit auf eine Reise durch die vollst\u00e4ndige Angriffskette einer realen Fancy-Bear-Kampagne (APT28\/GRU) \u2013 von der ersten Phishing-Mail bis zur Command-&amp;-Control-Kommunikation.<\/p>\n<p>In f\u00fcnf aufeinander aufbauenden Kapiteln untersuchen wir gemeinsam reale Artefakte und zeigen, wie moderne APT-Angriffe technisch funktionieren und sich systematisch analysieren lassen. Auf dem Programm stehen unter anderem die Analyse von E-Mail-Headern und Indicators of Compromise, die Untersuchung eines weaponized RTF-Dokuments einschlie\u00dflich MIME-Type-Mismatches und OLE\/COM-Missbrauch zur Ausnutzung von CVE-2026-21509, Persistence mittels File Staging und Scheduled Tasks sowie LSB-Steganografie in PNG-Dateien. Au\u00dferdem entschl\u00fcsseln wir einfache XOR- und Base64-Obfuskation mit CyberChef und zeigen, wie Angreifer legitime Open-Source-Werkzeuge wie das Covenant C2 Framework und vertrauensw\u00fcrdige Cloud-Dienste missbrauchen, um ihre Aktivit\u00e4ten im normalen Netzwerkverkehr zu verbergen.<\/p>\n<p>Eine eigens entwickelte interaktive Trainingsplattform f\u00fchrt durch die einzelnen Angriffsschritte, macht Analysefortschritte unmittelbar sichtbar und erm\u00f6glicht es, die eigenen Erkenntnisse anhand gezielter Fragen direkt zu \u00fcberpr\u00fcfen. Der Workshop ist einsteigerfreundlich und konsequent praxisorientiert. S\u00e4mtliche eingesetzten Tools \u2013 darunter oletools, CyberChef und Covenant \u2013 sind frei und Open Source. Die gezeigten Analysetechniken lassen sich damit auch nach der Veranstaltung unmittelbar reproduzieren und in die eigene Security-Praxis \u00fcbertragen.<\/p>\n<p>F\u00fcr uns bedeutet wirksame Cyber Defense, Angriffe nicht nur zu kennen, sondern ihre Mechanismen wirklich zu verstehen. Genau dieses Verst\u00e4ndnis m\u00f6chten wir auf der <strong>BSides Munich 2026 <\/strong>vermitteln \u2013 praxisnah, technisch fundiert und anhand eines Threat Actors, der eindrucksvoll zeigt, womit sich moderne Security-Teams auseinandersetzen m\u00fcssen.<\/p>\n<p>Wir freuen uns auf die BSides Munich 2026 und darauf, gemeinsam mit der Community Fancy Bear unter die Lupe zu nehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am 7. November 2026 wird M\u00fcnchen zum Treffpunkt der Cybersecurity-Community: Auf der BSides Munich 2026 bringen wir bei SECUINFRA aktuelle Cyberbedrohungen aus der Theorie direkt in die Praxis. In unserem [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":66211,"template":"","meta":{"_acf_changed":false,"_tribe_events_status":"","_tribe_events_status_reason":"","dpc_author_order":[33],"footnotes":""},"tags":[],"tribe_events_cat":[],"class_list":["post-66210","tribe_events","type-tribe_events","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events"}],"about":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/types\/tribe_events"}],"author":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/users\/33"}],"version-history":[{"count":1,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66210\/revisions"}],"predecessor-version":[{"id":66212,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events\/66210\/revisions\/66212"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media\/66211"}],"wp:attachment":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media?parent=66210"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tags?post=66210"},{"taxonomy":"tribe_events_cat","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tribe_events_cat?post=66210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}