APT ToddyCat — это достаточно серьёзная и мотивированная азиатская APT группа, которая занимается шпионажем в государственных учреждениях. В докладе я расскажу историю, о том, как злоумышленники из этой группы несколько раз пытались отключить защитные решения в инфраструктуре одного из клиентов MDR сервиса Лаборатории Касперского и какие инструменты они при этом использовали. В каждой из таких попыток злоумышленники меняли подход пытаясь прощупать слабые места в защите.
Hide player controls
Hide resume playing