Garantie für technische Kompetenz

Es ist unser Ziel die Grenzen der Cybersicherheit neu zu definieren und die Erwartungen unserer Kunden nicht nur zu erfüllen, sondern zu übertreffen. Dies erreichen wir nur durch technische Exzellenz auf höchstem Niveau und ein tiefes Verständnis der heutigen Bedrohungslage.

Um stets an der Spitze zu bleiben, streben wir kontinuierlich nach Verbesserung: Wir nehmen an internationalen Konferenzen, technischer Forschung  und anspruchsvollen Capture the Flag-Wettbewerben teil, um unser Wissen und unsere Angriffstechniken bis zur Perfektion zu verfeinern.

+
Publications
Exploiting Legitimate Interpreters

The capability to bypass antivirus (AV), endpoint detection and response (EDR), and extended detection and response (XDR) systems is increasingly becoming a critical area of study, particularly when leveraging legitimate interpreters such as Python, JavaScript, or Ruby.

How CVE-2024-43451 is exploited in the wild

Attackers are exploiting CVE-2024-43451, a Windows zero-day vulnerability, using malicious .url files to trigger SMB communication, steal NTLM hashes, and deliver malware like SparkRAT.