Advertisement · 728 × 90
#
Hashtag
#bhusa
Advertisement · 728 × 90
Post image

We will travel to Las Vegas for the 5th time and host our new ADE training at #bhusa. Based on our own research and the great input we had in the past years from various trainings held, we further tweaked our training.

More information and registration blackhat.com/us-26/traini...

0 0 0 0
Black Hat Black Hat

🚚 Call for Papers: #BHUSA 2026. Got groundbreaking research? A new exploit? A story that will shake the industry? Now’s your moment. The Black Hat USA 2026 CFP closes March 20! Submit your proposal today 👉 https://bit.ly/4tTD0EW

0 0 0 0
#BHUSA: 2024幎䞊半期に怜出されたフィッシングメヌルは1780侇通 Darktraceの研究者は、2023幎12月から2024幎7月の間に1780䞇通のフィッシングメヌルが怜出されたず報告した。 本日Black Hat USAで公開された新レポヌトは、今幎䞊半期に䌁業が盎面したサむバヌ脅嚁を分析し、サむバヌ犯眪のサヌビス化cybercrime-as-a-serviceが匕き続き優勢であるこずを匷調しおいる。 新たな数倀によるず、マルりェア・アズ・ア・サヌビスMaaSやランサムりェア・アズ・ア・サヌビスRaaSずいったモデルは匕き続き重芁であり、サむバヌ犯眪者に既補のマルりェアやフィッシング甚テンプレヌトを提䟛し、攻撃に必芁な技術的参入障壁を䞋げおいる。 情報窃取型マルりェアは、2024幎1月から6月にかけお初期トリアヌゞされた調査の29%を占めた。トロむの朚銬ずリモヌトアクセス型トロむの朚銬RATはそれぞれ15%ず12%を占め、ボットネットやロヌダヌも脅嚁の状況においお目立぀存圚だった。 Qilinランサムりェアのような新たな脅嚁が出珟し、感染したマシンをセヌフモヌドで再起動しおセキュリティツヌルを回避するなど、高床な手口を甚いおいる。Akira、Lockbit、Black Bastaずいったランサムりェア亜皮は、二重恐喝の手法を甚いおいるこずが確認された。 セキュリティの進歩にもかかわらず、フィッシングは䟝然ずしお䞻芁な懞念事項である。怜出された1780䞇通のフィッシングメヌルのうち、62%がDMARC チェックをすり抜け、56%が既存のすべおのセキュリティ局を回避した。攻撃者はDropboxやSlackなどの正芏のサヌドパヌティサヌビスを利甚しお通垞のネットワヌクトラフィックに玛れ蟌み、怜知をより困難にしおいる。 フィッシングの脅嚁に぀いお詳しく読む: 米囜および欧州の組織を狙うフィッシング攻撃が倍増 レポヌトでは、゚ッゞむンフラ機噚における脆匱性の悪甚が増加しおいるこずも指摘された。暙的にはIvanti Connect Secure、JetBrains TeamCity、FortiClient Enterprise Management Server、Palo Alto Networks PAN-OSが含たれおいた。これらの脆匱性は、より広範な悪意ある掻動の起点ずなるこずが倚い。1月から6月の間に調査された事䟋の40%でCVEの悪甚が関䞎しおいた。 SlashNext Email SecurityのフィヌルドCTOであるStephen Kowskiは、「最新のDarktrace 半期脅嚁 レポヌト 2024における憂慮すべき統蚈は、組織がメヌルセキュリティに倚局的アプロヌチを採甚し、埓来のセキュリティ察策を補完するために高床なAI駆動の異垞怜知ず行動分析を組み蟌む必芁性を浮き圫りにしおいる」ず譊告した。 「この包括的な戊略は、DMARCやその他の埓来型防埡を回避する高床なフィッシング攻撃の特定ず軜枛に圹立぀。進化する脅嚁パタヌンを継続的に監芖し適応するこずで、組織はメヌルセキュリティ態勢を倧幅に匷化できる。」 翻蚳元:

#BHUSA: 2024幎䞊半期に怜出されたフィッシングメヌルは1780侇通

Darktraceの研究者は、2023幎12月から2024幎7月の間に1780䞇通のフィッシングメヌルが怜出されたず報告した。 本日Black Hat USAで公開された新レポヌトは、今幎䞊半期に䌁業が盎面したサむバヌ脅嚁を分析し、サむバヌ犯眪のサヌビス化cybercrime-as-a-serviceが匕き続き優勢であるこずを匷調しおいる。 

0 0 0 0
#BHUSA: CrowdStrikeの障害は、䞭囜䞻導のサむバヌ攻撃に向けた予行挔習ずなった 最近のCrowdStrikeのIT障害は、䞭囜のような囜家が重芁むンフラに察しお仕掛ける可胜性のあるサむバヌ攻撃の予行挔習ずなった。 CrowdStrikeのIT障害は、䞭囜が重芁システムに察しお砎壊的な行動に出た堎合に䜕が起こり埗るかを瀺す有益な挔習だった。 「重芁なのは、私たちのネットワヌクやシステムにレゞリ゚ンス回埩力を組み蟌み、倧芏暡な混乱に耐え、少なくずも埩旧時間を短瞮しおサヌビスを提䟛できるようにするこずです」ず、米サむバヌセキュリティ・むンフラセキュリティ庁CISA長官のゞェン・むヌスタヌリヌ氏は、Black Hat USA 2024のブリヌフィングで述べた。 「CrowdStrikeの障害は、䞭囜がやりたいこずの予行挔習のような有益な挔習だったず思いたす。もし同様のこずが再び起きたら、コンテンツ曎新が元に戻されない䞖界でも、私たちは非垞に迅速に察応し、埩旧できなければなりたせん。」 Volt Typhoonの前䟋 5月、CISAは、Volt Typhoonずしお知られる䞭華人民共和囜PRCの囜家支揎型サむバヌアクタヌがもたらす差し迫った脅嚁に぀いお曎新情報を発衚した。この勧告は、Volt Typhoonが米囜の重芁むンフラ組織のネットワヌクに積極的に䟵入しおいるこずを確認した。 この䟵入は、諜報掻動やデヌタ窃取、知的財産IPの窃取のためではなく、台湟海峡で倧芏暡な玛争が起きた堎合に砎壊的攻撃を仕掛けるためだ。 英囜の囜家サむバヌセキュリティセンタヌNCSCも、砎壊的たたは砎滅的なサむバヌ攻撃の䞋地を䜜り埗るVolt Typhoonの可胜性に぀いお、厳しい譊告を発しおいる。 こうした声明を出しお以降、CISAは珟圚、これによっおVolt Typhoonのアクタヌが、もはや芋぀けられない堎所ぞ移ったのか、あるいは戊術や手法を倉えたのかを芋極めようずしおいる。 「ただ目立った倉化は芋られおいないず思いたす」ずむヌスタヌリヌ氏は述べた。 CrowdStrike障害からCISAが埗た教蚓 7月19日、CrowdStrike Falconセンサヌぞのコンテンツ曎新が原因でMicrosoft Windowsのオペレヌティングシステムに障害が発生し、䞖界的なIT障害が起きた際、CISAはCrowdStrikeず連携しお、圱響を受けた人々に緩和策のガむダンスを提䟛した。 この問題ぞの察応にあたり、むヌスタヌリヌ氏はCrowdStrikeの事案から埗た3぀の孊びを挙げた。 「コミュニティずしお、テクノロゞヌ䌁業ず重芁むンフラの双方に非垞に迅速に連絡を取るための、すぐに䜿えるプロセスずいう点で、私たちはかなりうたく぀ながっおいたした」ず圌女は述べた。 「第二に、テクノロゞヌベンダヌが“セキュア・バむ・デザむン”で安党な゜フトりェアを蚭蚈・開発・テスト・展開するこずの重芁性に぀いお、私たちが蚀い続けおきたこずを改めお裏付けたした。サむバヌベンダヌも゜フトりェア品質に関する問題から免れないこずが分かりたした」ずむヌスタヌリヌ氏は説明した。 「しかし最倧の教蚓は  レゞリ゚ンスです。私の頭に浮かんでいたのは、これはたさに䞭囜がやりたいこずだが、曎新をロヌルバックせずにやる、ずいうこずでした」ず圌女は述べた。 NCSCのCEOであるフェリシティ・オズワルド氏にずっお、CrowdStrikeの事案は、組織があらゆる段階でレゞリ゚ンスを組み蟌む必芁性を浮き圫りにした。 オズワルド氏はたた、CrowdStrikeの障害が悪意ある脅嚁ではないこずを明確にするうえでNCSCが重芁な圹割を果たしたこず、そしお7月に発足した新政暩が、䌁業がこの事案に察凊するために必芁な情報を提䟛できるようにするこずにも寄䞎したず述べた。 翻蚳元:

#BHUSA: CrowdStrikeの障害は、䞭囜䞻導のサむバヌ攻撃に向けた予行挔習ずなった

最近のCrowdStrikeのIT障害は、䞭囜のような囜家が重芁むンフラに察しお仕掛ける可胜性のあるサむバヌ攻撃の予行挔習ずなった。 CrowdStrikeのIT障害は、䞭囜が重芁システムに察しお砎壊的な行動に出た堎合に䜕が起こり埗るかを瀺す有益な挔習だった。 

0 0 0 0
#BHUSA: CISA長官、米囜遞挙の安党性に自信 2024幎の米囜遞挙が近づく䞭、サむバヌセキュリティのリヌダヌたちは民䞻的プロセスを守るための取り組みを匷化し、進化する脅嚁に察凊するために䞖界のパヌトナヌから知芋を埗おいる。 米囜サむバヌセキュリティ・むンフラセキュリティ庁CISAの長官であるゞェン・むヌスタリヌは、Black Hat USAで、同囜の遞挙圓局者の誠実性に察する自身の信頌に぀いお語った。䞀方で囜際的なパヌトナヌは、民䞻的遞挙が盎面する脅嚁を認めた。 「遞挙圓局者は2018幎、2020幎、そしお2022幎に安党な遞挙を実斜したした。悪意ある行為者が祚を倉曎、改ざん、削陀した、あるいは遞挙結果に重倧か぀実質的な圱響を䞎えたずいう蚌拠はありたせん」ずむヌスタリヌは述べた。 「私は党囜の州・地方レベルで、䞡党の遞挙圓局者ず倚くの時間を過ごすずいう特暩に恵たれおいたす。圌らが、すべおの垂民の投祚が投じられたずおりに数えられるこずを確実にするため、どれほど䌑むこずなく働いおいるかを知っおいたす」ず圌女は語った。 むヌスタリヌの前向きな芋通しにもかかわらず、圌女は脅嚁環境がか぀おないほど耇雑になっおいるず譊告した。 「サむバヌ脅嚁、物理的脅嚁、そしおそう、倖囜の敵察勢力が、私たちの遞挙に圱響を䞎えようずしおいたす」ず圌女は指摘した。 むヌスタリヌによれば、ロシアは䟝然ずしお最も支配的な脅嚁である。 珟実の脅嚁から教蚓を孊ぶ 英囜は最近、2024幎7月4日に総遞挙を実斜した。民䞻的プロセスぞの脅嚁は珟実のもので、2024幎3月には英囜政府が、2021幎に英囜の機関や政治関係者に察しお悪意あるキャンペヌンを実斜したずしお、䞭囜の囜家関連脅嚁アクタヌを名指しで非難した。英囜遞挙管理委員䌚Electoral Commissionぞのハッキングも、䞭囜のサむバヌアクタヌず関連付けられた。 英囜の囜家サむバヌセキュリティセンタヌNCSCのCEOであるフェリシティ・オズワルドは次のように述べた。「私たちはそれをリスクずしお培底的に泚芖しおいたした。䞭囜だけでなく、他の囜家アクタヌや悪意あるアクタヌも含めおです。私たちは遞挙に関䞎しようずしたり、混乱させようずしたりする詊みを確かに目にしたしたが、遞挙圓局は、非垞に明確に、円滑なプロセスだったず発衚しおいたす。」 欧州の芳点から、欧州連合サむバヌセキュリティ機関ENISAのCOOであるハンス・デ・フリヌスは、2024幎6月䞊旬に実斜された欧州議䌚遞挙では準備が鍵だったず説明した。 フリヌスは、投祚プロセスの前埌および期間䞭に分散型サヌビス拒吊DDoS攻撃がいく぀か芳枬されたものの、重倧な結果には぀ながらなかったず述べた。 むヌスタリヌは、州および郡レベルでは、遞挙圓局者が11月の遞挙を実斜するための準備を十分に敎えおいる点を匷調した。 「私たちが行う最も重芁なこずは、州・地方の遞挙圓局者の声を増幅するこずです。遞挙に関しお、圌らこそが真に暩嚁ある専門家だからです」ず圌女は述べた。 Splunk SURGeのグロヌバル・セキュリティ・アドバむザヌであるミック・バッチョは、2020幎にピヌト・ブティゞェッゞ長官の予備遞キャンペヌンで、米囜の予備遞キャンペヌンずしお初のCISOずしお掻動した。 圌は次のように述べた。「人々は良い仕事をしたいず思っおいたす。安党にしたいず思っおいたす。しかし、それにはリ゜ヌスが必芁で、時間が必芁で、努力が必芁です。」 脅嚁に぀いおバッチョは、むラン、䞭囜、ロシアなどによる囜家レベルの介入に加え、ハクティビズムずいう根底にある脅嚁もあるず述べた。 ネバダ州クラヌク郡、今埌の遞挙に備える 米囜では、郡がそれぞれの管蜄区域の遞挙運営を担っおおり、Black Hat USAではクラヌク郡のCIOであるボブ・リヌクが、今埌の米倧統領遞および地方遞挙に向けお行っおきた準備に぀いお説明した。 リヌクは、脅嚁は日垞的な脅嚁ず倉わらない、䟋えば未知のデバむスがネットワヌクに接続するこずや、可芖性の喪倱などだず述べた。 「私たちは、遞挙デヌタ構造をアップグレヌドし、レゞリ゚ンスを組み蟌むための長い道のりを歩んできたした」ずリヌクは語った。 この䜜業を進めるため、郡はCISA、囜土安党保障省、FBI、その他の連邊機関ず連携した。 「私たちは遞挙゜リュヌションに投資し、そのレゞリ゚ンスをテストしおいたす。脆匱性スキャンを行い、ペネトレヌションテストも実斜したした。投祚所からの移行を管理する゚アギャップ・ネットワヌクも構築したした」ずリヌクは説明した。 「技術の適甚においおは、プロセスのあらゆる段階で最高レベルの完党性を確保し、各個人の投祚が正確に蚘録され、集蚈されるこずを担保したいのです。ここ数幎で行っおきた投資は、そのむンフラ芁件党䜓にわたっおいたす」ず圌は述べた。 郡はたた、CISAやFBIを含むこれらの組織を招き、遞挙技術の監査ずフィヌドバックの提䟛も受けおいる。 リヌクは、圌らは垞にテストを行っおおり、最新のテストは6月に実斜された倧統領候補の予備遞の期間䞭だったず述べた。 「そこから倚くの教蚓を埗たしたので、その教蚓を適甚しお、11月に控える倧統領遞のサむクルに向けお準備を進めおいたす」ず圌は語った。 「私たちは遞挙むンフラに関しお、リスクを蚱容しないアプロヌチを取っおいたす。起こり埗ないずは決しお蚀いたせんが、極めお、極めお起こりにくいず蚀えるでしょう」ず圌は述べた。 翻蚳元:

#BHUSA: CISA長官、米囜遞挙の安党性に自信

2024幎の米囜遞挙が近づく䞭、サむバヌセキュリティのリヌダヌたちは民䞻的プロセスを守るための取り組みを匷化し、進化する脅嚁に察凊するために䞖界のパヌトナヌから知芋を埗おいる。 米囜サむバヌセキュリティ・むンフラセキュリティ庁CISAの長官であるゞェン・むヌスタリヌは、Black Hat USAで、同囜の遞挙圓局者の誠実性に察する自身の信頌に぀いお語った。䞀方で囜際的なパヌトナヌは、民䞻的遞挙が盎面する脅嚁を認めた。 

0 0 0 0
So, you want to train at Black Hat (or other conferences)? An Introduction | Bounce Security Efficient, Value-Driven Product Security

CFTs for both @BlackHatEvents #BHUSA and @OWASP Global AppSec EU (Vienna) are now open and close in early December!

Thinking of submitting? Check out my blog series for @BounceSecurity "So you want to train at Black Hat (or other conferences)?"

0 0 0 0

Slides from @olafhartong.nl's talk at #bhusa (I’m in your logs now, deceiving your analysts and blinding your EDR) are available now: i.blackhat.com/BH-USA-25/Pr...

3 2 0 0
Not in The Prophecies: Practical Attacks on Nostr

Amazing work by @handle.invalid for his #bhusa presentation on hacking #Nostr:

crypto-sec-n.github.io

@blackhatevents.bsky.social

0 0 0 0
Preview
Not in The Prophecies: Practical Attacks on Nostr

Amazing work by Hayato KIMURA for his #bhusa presentation on hacking #Nostr:

https://crypto-sec-n.github.io/

@blackhatevents

0 0 0 0
Post image Post image Post image Post image

A big thank you to all participants who joined our 4-day Advanced Detection Engineering in the Enterprise training at BlackHat. It has been a pleasure to have such an engaging group of professionals. We also had a great time in Las Vegas at the #bhusa and #DEFCON conferences. Until next time!

0 0 0 1
Preview
Black Hat USA 2025 recap This year at Black Hat USA, the conversation focused on model context protocol (MCP), agentic workflows, and how security fundamentals still matter.

Key Black Hat takeaway: The AI security challenge has evolved beyond LLMs to MCP & securing agentic workflows.

The solution? Master the fundamentals.

Find out how HAProxy One provides the foundational security needed for this new frontier in our recap: www.haproxy.com/blog/black-h...
#BHUSA

0 0 0 0
Preview
#BHUSA: Microsoft Debuts AI Agent Able to Reverse Engineer Malware A new Microsoft AI agent, named Project Ire, is able to autonomously classify malware at a global scale with a high level of precision

#BHUSA: Microsoft Debuts AI Agent Able to Reverse Engineer Malware

0 0 0 0
Preview
From Boardroom to Living Room: Securing the Modern Executive | A BlackCloak Event Coverage of Black Hat USA 2025 Las Vegas | Brand Story with Chris Pierson | Brand Stories Podcasts High-profile corporate leaders face digital risks that extend far beyond company networks, from personal email compromises to deepfake attacks. This episode explores how combining advanced technology,...

From personal email hacks to deepfake attacks, the digital risks for executives are more complex than ever.

In a new ITSPmagazine podcast episode, #BlackCloak founder and CEO Dr. Chris Pierson talks about the key takeaways from #BHUSA.

Listen: brand-stories-podcast.simplecast.com/episodes/fro...

0 0 0 0
Preview
Nexus Podcast: Noam Moshe on Hacking Video Surveillance Team82's Noam Moshe joins the Nexus Podcast sharing research in Axis Communications' popular video surveillance platform. The research takes on particular importance as more and more Chinese vendors a...

If you missed Team82's Noam Moshe's talk at #BHUSA or #DEFCON, catch up with this #NexusPodcast episode recorded after his presentation on hacking video surveillance platforms.

@Claroty

hubs.li/Q03CFRh00

Also read the Team82 research blog: hubs.li/Q03CFPTw0

0 0 0 0
Post image Post image

Missed my #BHUSA talk on a security review on Signal E2EE messages ✉🔒and vulnerabilities 🐞?
The slides are now public!
Big thanks to Signal for their support during review 🙌

www.ibrahim-elsayed.com/pdfs/US-25-E...

0 0 0 0
Video

Life in the Black Hat NOC, USA 2025, compressed into less than 1 minute...
#BHUSA #OpsForLife

0 0 0 0
Preview
Panel: Nation-States Leveraging CPS to Damage Confidence in Resilience, Response During a Black Hat USA panel discussion , former National Cyber Director Chris Inglis, Director of Cybersecurity Alerting Strategy at Dataminr, Joe Slowik, and Claroty Chief Executive Officer Yaniv Va...

At #BHUSA, NightDragon Partner & COO Barbara Massa, former National Cyber Director Chris Inglis, Director of Cybersecurity Alerting Strategy at Dataminr, Joe Slowik, and Claroty Chief Executive Officer, Yaniv Vardi, raised the call for CPS protection. Read on Nexus: nexusconnect.io/articles/pan...

0 0 0 0
Post image

Still time! Celebrate #bhusa with ISSA!
Get $40 off 2-Year General Membership now through Aug 10.
Use code: Blackhat25-40
Join Now www.members.issa.org/page/join-now
or Renew Now: www.members.issa.org/page/Renew
Be a part of the global information security community.
#Cybersecurity #ISSAInt; #bhusa

0 0 0 0
RobinReach

RobinReach

Scout knows.

Get instant context for the artifacts you're analysing without the Google rabbit holes.

Sign up in bio, or at www.huntbase.io

#Blackhat2025 #BsidesLV #BHUSA #Cybersecurity #SOCanalyst #AISOC

1 0 1 0
Post image

Leaving Las Vegas inspired after #BHUSA! 🎉
We’re inspired by the shared commitment to tackling security challenges with simpler, more effective solutions through HAProxy One.

If you missed us at the event, here's our no-compromise security strategy: haproxy.com/solutions/se...

0 0 0 0
Preview
Perspectives on Security for AI Agents at Black Hat USA 2025 Multifactor is at Black Hat USA 2025 and DEFCON 33! Are you wrestling with the security implications of Agentic AI? Come chat with us!

Video: Multifactor is at Black Hat USA 2025 and DEFCON 33! Are you wrestling with the security implications of Agentic AI? Come chat with us!

#BHUSA #DEFCON33

multifactor.com/videos/black...

1 0 0 0
Video

What's Devon Kerr, director of security research at Elastic, seeing at #BHUSA?

Data ➡ intelligent agents ➡ human team ➡ automations

0 0 0 0
Post image

FINAL hours of Black Hat! Time to join our #WhereIsHAProxy contest!🎁 Here's how to join:
➡ At the show? Get to booth 6028 now to grab your free contest gear before the expo closes! ⌛
➡ At home? You can still join the fun! Get our DIY kit here: www.haproxy.com/photo-contest

Ready? Set. Go! 🧙‍♂ #BHUSA

0 0 0 0
Preview
Black Hat's network ops center brings rivals together Black Hat: The Reg goes behind the scenes of the conference NOC, where volunteers 'look for a needle in a needle stack'

Had a fascinating look around the #BHUSA network operations center with @Grifter801 and hearing war stories.

The team, mainly volunteers using their PTO, are the unsung heroes of the show. This is why the show's network are so trusted.

4 3 0 0
Post image

Final day of Black Hat 🔥& we're talking about a new approach to security. 🔐

Stop by booth 6028 & discover how HAProxy One offers a next-gen approach to multi-layered security for cost-efficient performance!🎯 #BHUSA

1 0 0 0