Программа

Две сцены, посвященные направлению Offensive, охватывают темы использования современных техник взлома для проведения продвинутых кибератак, обнаружения уязвимостей, а также вопросы бинарной эксплуатации.
Heap Stage и Stack Stage
Здесь говорят о реальных кейсах SecOps, о стратегии AppSec и о рабочих подходах к безопасной разработке. Со сцены будут звучать доклады о практической защите на всех уровнях — от кода до инфраструктуры.
SecOps Track
Секция для интерактивных докладов от ИБ-сообществ, раскрывающих секреты применения OSINT, аппаратной и программно-аппаратной безопасности и сопровождающихся тематическими воркшопами и локпикингом.
Community Hub
Регистрация начинается в 09:00
10:00
Открытие конференции — Зал Heap Stage
10:30
Localhost VPN: SSTP как инструмент постэксплуатации и обхода защитных механизмов
Описание доклада
Вячеслав Цепенников
Подробнее о спикере
11:15
Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов
Описание доклада
Антон Бочкарев
Подробнее о спикере
12:00
Java Development Kit, собранный из 16 млн строк открытого кода. Иллюзия безопасности
Описание доклада
Максим Сафронов
Подробнее о спикере
13:00
Да пребудет с вами Rust In Peace
Описание доклада
Сергей Гордейчик
Подробнее о спикере
14:30
Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob
Описание доклада
Тимофей Дудицкий
Подробнее о спикере
15:30
Я просто хотел понять, что такое музыка
Описание доклада
Денис Горюшев
Подробнее о спикере
16:30
Jailbreaking the jailbreak — разбираем проприетарный root в open source проекте
Описание доклада
Михаил Дрягунов
Подробнее о спикере
17:30
BootROM Qualcomm: наше путешествие через Сахару
Описание доклада
Александр Козлов
Подробнее о спикере

Сергей Ануфриенко
18:30
Завершение программы
10:30
Ключи от ядра: что дают нам фемтосоты 3G/4G
Описание доклада
Артур Гарипов
Подробнее о спикере
11:15
Correlation Power. Debug? Реверс железки осциллографом и математикой
Описание доклада
Алексей Шалпегин
Подробнее о спикере
12:00
Опасное устройство: эксплуатация уязвимости CVE-2026−31 695 в ядре Linux с помощью struct device
Описание доклада
Александр Попов
Подробнее о спикере
13:00
LoRa под угрозой: запускаем свой собственный код внутри микросхем от Semtech
Описание доклада
Егор Коледа
Подробнее о спикере
14:30
Breaking the Bridge: Anatomy of Modern Cross-Chain Exploits
Описание доклада
celestial
Подробнее о спикере
15:30
COM-джунгли: древняя магия Windows в современных атаках
Описание доклада
Артемий Цецерский
Подробнее о спикере
16:30
Зри в корень. Современные техники руткитов Linux
Описание доклада
Кирилл Урусов
Подробнее о спикере
17:30
Сколько можно тебя ковырять? Продираемся сквозь защиту Dexprotector-а
Описание доклада
Павел Князев
Сергей Борисов

10:30
Научить модель чувствовать спам: путь от идеи до рабочего классификатора
Описание доклада
Екатерина Петряева
Подробнее о спикере
11:15
Сторонний код в продукте: как не сломать безопасность, принимая плагины от внешних разработчиков
Описание доклада
Максим Гусев
Подробнее о спикере
12:00
APT vs GNN AI (графовые нейросети): кто кого?
Описание доклада
Илья Зуев
Подробнее о спикере
13:30
От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере
Описание доклада
Артем Сдвижков
Павел Кузьмин
14:30
От diff до trust boundary: как увидеть модель угроз в потоке изменений
Описание доклада
Александр Федченко
Игорь Гребенец
15:30
RAG в опасности: как построить и взломать managed qdrant
Описание доклада
Егор Зонов
Подробнее о спикере
16:30
Когда веб-баг пришёл к нам в десктоп: загрязнение прототипа в Adobe Reader
Описание доклада
Гавриил Шаров
Подробнее о спикере
10:30
Атаки на устройства печати: как принтер и МФУ становятся точкой входа в сеть
Описание доклада
Зубов Яков
11:15
Исследование криптографии в системах СКУД
Описание доклада
Перекалин Серафим
Подробнее о спикере
12:15
Swipe. Beep. Open. История безопасности СКУД (и почему он все еще небезопасный)
Описание доклада
Астафиев Денис
Подробнее о спикере
14:30
Swagger для слесаря: datasheet как OpenAPI для физических эксплойтов и аудита
Описание доклада
Вадим Шепелев
15:30
Глитчи глитчами, дамп дампом, а все уровни RDP заканчиваются, когда бага на USB-стеке в прошивке попадается
Описание доклада
Иван Зорин
Подробнее о спикере

Евгений Пусан
Подробнее о спикере