Масюш, я опять забыла пароль к парольному менеджеру. Пробовала найти его в логах стилеров (как ты в прошлый раз)), но увы — я не открываю все подряд... 🔫 🐈 🍸
Please open Telegram to view this post
VIEW IN TELEGRAM
Солнц, тут опять саплай-чейн опять! Помнишь, это как я выпустила дополнительную карту к твоему счету и полетела шоппиться в Дубай?
Так вот, котики из Phylum рассказали, что еще в феврале 2024 года китайская компания получила доступ как к домену
А вообще, Polyfill.js — это всего лишь библиотека, позволяющая использовать современный функционал старым браузерам.
Так что, сладкий, ты теперь можешь заразиться не только от своей нынешней метелки или через сайтики всякие, а еще и вот так!💇♀️ 💋 ✨
Так вот, котики из Phylum рассказали, что еще в феврале 2024 года китайская компания получила доступ как к домену
polyfill.io
, так и соответствующему GitHub-репозиторию. И разумеется, мобильные устройства тут же начали заражаться малварью через любой сайт, взаимодействующий с cdn.polyfill.io
. А вообще, Polyfill.js — это всего лишь библиотека, позволяющая использовать современный функционал старым браузерам.
Так что, сладкий, ты теперь можешь заразиться не только от своей нынешней метелки или через сайтики всякие, а еще и вот так!
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Масюш, однажды хакерки обязательно начнут сверяться с моим рабочим расписанием и производственным календарем, и не ровно в обратную сторону, а нормально. Ну а пока так((
Выезжаю уже, что там у тебя случилось?👄 💅 🔫
Выезжаю уже, что там у тебя случилось?
Please open Telegram to view this post
VIEW IN TELEGRAM
Мась, вот стану директоркой и первым делом велю R&D заменить какой-нибудь аббревиатурой поприятнее. Например, D&G 👛 💜 🐆
Денег потратим столько же, импакт для бизнеса не изменится, а моего удовольствия прибавится в разы. Как тебе идея?
Денег потратим столько же, импакт для бизнеса не изменится, а моего удовольствия прибавится в разы. Как тебе идея?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
НеКасперский
Пропаганда ЗОЖ тут
Сегодня утром хакер-одиночка встряхнули всех алкоголиков новостью об утечке клиентов крупной сети алкомаркетов Винлаб.
На BreachForums появился дамп из 400 тыс. строчек Microsoft SQL Server компании, содержащих: ФИО, телефон, адрес электронной…
Сегодня утром хакер-одиночка встряхнули всех алкоголиков новостью об утечке клиентов крупной сети алкомаркетов Винлаб.
На BreachForums появился дамп из 400 тыс. строчек Microsoft SQL Server компании, содержащих: ФИО, телефон, адрес электронной…
Please open Telegram to view this post
VIEW IN TELEGRAM
Модель угроз ФСТЭК? Масюш, не забивай голову, давай лучше раскладик оформлю 💵 ☯️ 😭
Please open Telegram to view this post
VIEW IN TELEGRAM
Точка G? Масюш, моя находится в Threat IntelliGence 🍓 👙 👙
Please open Telegram to view this post
VIEW IN TELEGRAM
Bimbosecurity
Точка G? Масюш, моя находится в Threat IntelliGence 🍓 👙 👙
Мась, а знаешь почему в словах incident response, malware, ransomware и 0-day нет буквы G? Потому что разбираться с ними потом придется мне и это ВООБЩЕ не секси 🤍 🖤 👠
Please open Telegram to view this post
VIEW IN TELEGRAM
Мась, прочитала новость, что котики из Uptycs после инцидента с CrowdStrike рекомендуют использовать менее инвазивные методы обнаружения малвари вместо EDR.
Как видишь, уважать надо не только мою зону комфорта, но и ядро Винды. А будешь опять сталкерить, синим экраном не отделаешься!🔫 🍸 👄
Как видишь, уважать надо не только мою зону комфорта, но и ядро Винды. А будешь опять сталкерить, синим экраном не отделаешься!
Please open Telegram to view this post
VIEW IN TELEGRAM
Uptycs
CrowdStrike Outage and the Need For Less Intrusive Detection
Discover how the recent CrowdStrike outage highlights the need for less intrusive malware detection methods.
Масюш, чего мне твой кубернетис, из кубиков у мужчин меня только пресс интересует 👡 💋 🌓
Please open Telegram to view this post
VIEW IN TELEGRAM
Мась, зачем мне Дом Дракона, когда есть В гостях у Волка? Эта драма с Локбит интереснее любого сериала, я с попкорном! 📽 🍿 🧃
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
НеКасперский
Тайна покрытая сроком
Двое россиян взяли на себя ответственность за участие в многочисленных атаках группировки LockBit на организации по всему миру.
Министерство юстиции США заявило, что граждане РФ Руслан Астамиров и Михаил Васильев сотрудничают с LockBit.…
Двое россиян взяли на себя ответственность за участие в многочисленных атаках группировки LockBit на организации по всему миру.
Министерство юстиции США заявило, что граждане РФ Руслан Астамиров и Михаил Васильев сотрудничают с LockBit.…
Масюш, какие плакаты, пока ИБшные понятия не начнут объяснять вот так, никто ничего не поймет, помяни мое слово
Мась, напоминаю главное правило корреляции: если я говорю, что на твой инцидент я выезжать не буду, то это значит что буду, просто меня надо немного поуговаривать 👩 💋 👛
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Sachok
Вести из офисов российских ИБ-компаний. В Bi.Zone осуществили мечту всех не зожников и поставили кулер с каким-то коктейлем на джине в офисе.
Заюнь, вот бы ты мной так интересовался, как Китай интересуется Тайванем! 💋
Котики из Talos обнаружили факт компрометации Тайваньского государственного исследовательского учреждения кластером APT41. Причем скомпрометировали они его еще в июне 2023. Ребята не изменяют своим принципам — прямо как я не изменяю Gucci и Prada, они снова используют ShadowPad и Cobalt Strike.
Заскучать заи точно не дадут!
Например, они написали уникальный загрузчик, чтобы внедрить в память PoC для CVE-2018-0824 и повысить привилегии в скомпрометированной системе. Так что, мась, мотай на ус💅 👮♀️ 💄
Котики из Talos обнаружили факт компрометации Тайваньского государственного исследовательского учреждения кластером APT41. Причем скомпрометировали они его еще в июне 2023. Ребята не изменяют своим принципам — прямо как я не изменяю Gucci и Prada, они снова используют ShadowPad и Cobalt Strike.
Заскучать заи точно не дадут!
Например, они написали уникальный загрузчик, чтобы внедрить в память PoC для CVE-2018-0824 и повысить привилегии в скомпрометированной системе. Так что, мась, мотай на ус
Please open Telegram to view this post
VIEW IN TELEGRAM
Cisco Talos Blog
APT41 likely compromised Taiwanese government-affiliated research institute with ShadowPad and Cobalt Strike
ShadowPad, widely considered the successor of PlugX, is a modular remote access trojan (RAT) only seen sold to Chinese hacking groups.