Articulo de referencia

Laboratorio CrySyS

CrySyS Lab ( pronunciación húngara: [ ˈkriːsis ] ) [ 1 ] forma parte del Departamento de Telecomunicaciones de la Universidad de Tecnología y Economía de Budapest . El nombre de...

CrySyS Lab ( pronunciación húngara: [ ˈkriːsis ] ) [ 1 ] forma parte del Departamento de Telecomunicaciones de la Universidad de Tecnología y Economía de Budapest . El nombre deriva de "Laboratorio de Criptografía y Seguridad de Sistemas", y su nombre completo en húngaro es CrySys Adat- és Rendszerbiztonság Laboratórium .

Historia

El laboratorio CrySyS fue fundado en 2003 por un grupo de investigadores de seguridad de la Universidad de Tecnología y Economía de Budapest. Actualmente, se encuentra en el Infopark Budapest. Los directores del laboratorio fueron el Dr. István Vajda (2003–2010) y el Dr. Levente Buttyán (2010–presente). Desde su creación, el laboratorio ha participado en varios proyectos de investigación e industriales, incluidos proyectos exitosos del FP6 y FP7 de la UE (SeVeCom, [ 2 ] a UbiSecSens [ 3 ] y WSAN4CIP [ 4 ] ).

Resultados de la investigación

El laboratorio CrySyS es reconocido en la investigación por su contribución al área de seguridad en sistemas embebidos inalámbricos. En esta área, los miembros del laboratorio produjeron

  • 5 libros
  • 4 capítulos del libro
  • 21 artículos de revistas
  • 47 ponencias de congreso
  • 3 patentes
  • 2 Borrador de Internet

Las publicaciones mencionadas anteriormente tuvieron un factor de impacto superior a 30 y obtuvieron más de 7500 referencias. Varias de estas publicaciones aparecieron en revistas altamente citadas (por ejemplo, IEEE Transactions on Dependable and Secure Systems, IEEE Transactions on Mobile Computing ).

Análisis forense de incidentes de malware

El laboratorio participó en el análisis forense de varios ataques dirigidos de alto perfil. [ 5 ]

En octubre de 2011, CrySyS Lab descubrió el malware Duqu ; [ 6 ] prosiguió el análisis del malware Duqu y, como resultado de la investigación, identificó un archivo dropper con un exploit de kernel de día cero de MS en su interior; [ 7 ] y finalmente lanzó un nuevo kit de herramientas de detección de Duqu de código abierto [ 8 ] para detectar rastros de Duqu e instancias de Duqu en ejecución.

En mayo de 2012, el equipo de análisis de malware de CrySyS Lab participó en una colaboración internacional para analizar un malware aún desconocido, al que denominaron sKyWIper. Al mismo tiempo, Kaspersky Lab analizó el malware Flame [ 9 ] e Iran National CERT (MAHER) [ 10 ] el malware Flamer. Posteriormente, se descubrió que se trataba del mismo malware.

Otros análisis publicados por CrySyS Lab incluyen el análisis de contraseñas del ISP húngaro Elender y un exhaustivo estudio de seguridad de servidores húngaros tras las publicaciones del ataque DNS de Kaminsky. [ 11 ]

Referencias

  1. ^ REPARAR TV | TECHMANIA - Hogyan fertőz a vírus - CrySyS Lab (en húngaro). 2017-09-04. El evento ocurre a las 0:32.
  2. "Sevecom" . Sevecom. Archivado del original el 19 de junio de 2012. Consultado el 3 de julio de 2012 .
  3. "UbiSec&Sens" . Ist-ubisecsens.org. Archivado del original el 22 de febrero de 2020. Consultado el 3 de julio de 2012 .
  4. "Inicio: Proyecto WSAN4CIP" . Wsan4cip.eu . Consultado el 3 de julio de 2012 .
  5. "CrySyS Lab. - Ataques dirigidos" . Crysys.hu. Archivado del original el 3 de julio de 2012. Consultado el 3 de julio de 2012 .
  6. "Preguntas frecuentes sobre Duqu" . Securelist. 19 de octubre de 2011. Consultado el 19 de mayo de 2020 .
  7. "Duqu: Actualizaciones de estado, incluido el instalador con exploit de día cero encontrado" . Symantec.com. 3 de noviembre de 2011. Archivado del original el 3 de noviembre de 2011. Consultado el 3 de julio de 2012 .
  8. "CrySyS Lab. - Detector Duqu" . Crysys.hu. 15 de marzo de 2012. Archivado del original el 26 de junio de 2012. Consultado el 3 de julio de 2012 .
  9. "La llama: preguntas y respuestas" . Securelist. 28 de mayo de 2012. Consultado el 19 de mayo de 2020 .
  10. ^ "مركز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای:: Identificación de un nuevo ciberataque dirigido" . Certcc.ir. 2012-05-28. Archivado desde el original el 13 de junio de 2012 . Consultado el 3 de julio de 2012 .
  11. ^ "Egy hnapja ismert a Kaminsky-DNS problma" (PDF) .
Obtenido de " https://en.wikipedia.org/w/index.php?title=CrySyS_Lab&oldid=1360216946 "