Bimbosecurity
1.31K subscribers
56 photos
4 videos
69 links
Теперь не заказчик, а масик 💄👠

CEO / предложка @bimbosecurity
Download Telegram
Масюш, я опять забыла пароль к парольному менеджеру. Пробовала найти его в логах стилеров (как ты в прошлый раз)), но увы — я не открываю все подряд... 🔫🐈🍸
Please open Telegram to view this post
VIEW IN TELEGRAM
234321
Солнц, тут опять саплай-чейн опять! Помнишь, это как я выпустила дополнительную карту к твоему счету и полетела шоппиться в Дубай?

Так вот, котики из Phylum рассказали, что еще в феврале 2024 года китайская компания получила доступ как к домену polyfill.io, так и соответствующему GitHub-репозиторию. И разумеется, мобильные устройства тут же начали заражаться малварью через любой сайт, взаимодействующий с cdn.polyfill.io.

А вообще, Polyfill.js — это всего лишь библиотека, позволяющая использовать современный функционал старым браузерам.

Так что, сладкий, ты теперь можешь заразиться не только от своей нынешней метелки или через сайтики всякие, а еще и вот так! 💇‍♀️💋
Please open Telegram to view this post
VIEW IN TELEGRAM
10841
This media is not supported in your browser
VIEW IN TELEGRAM
Масюш, однажды хакерки обязательно начнут сверяться с моим рабочим расписанием и производственным календарем, и не ровно в обратную сторону, а нормально. Ну а пока так((

Выезжаю уже, что там у тебя случилось? 👄💅🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
214431
Мась, вот стану директоркой и первым делом велю R&D заменить какой-нибудь аббревиатурой поприятнее. Например, D&G 👛💜🐆

Денег потратим столько же, импакт для бизнеса не изменится, а моего удовольствия прибавится в разы. Как тебе идея?
Please open Telegram to view this post
VIEW IN TELEGRAM
17863
Мась, ну с днем утечек, че

Во-первых
База данных Винлаба говорит мне, что ты каждую неделю покупаешь как минимум одну бутылку Moët. При этом со мной ни одной не выпил

Во-вторых
База Юнистрима говорит мне, что денежки переводишь куда угодно, но не мне

Объяснишь?🍾💵🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
1554
Forced to pwn and try hard 😔
Please open Telegram to view this post
VIEW IN TELEGRAM
29109
📞 (13) пропущенных от Снежана Малварева 💋
138321
Модель угроз ФСТЭК? Масюш, не забивай голову, давай лучше раскладик оформлю 💵☯️😭
Please open Telegram to view this post
VIEW IN TELEGRAM
236641
Точка G? Масюш, моя находится в Threat IntelliGence 🍓👙👙
Please open Telegram to view this post
VIEW IN TELEGRAM
226522
Bimbosecurity
Точка G? Масюш, моя находится в Threat IntelliGence 🍓👙👙
Мась, а знаешь почему в словах incident response, malware, ransomware и 0-day нет буквы G? Потому что разбираться с ними потом придется мне и это ВООБЩЕ не секси 🤍🖤👠
Please open Telegram to view this post
VIEW IN TELEGRAM
185322
Мась, не ори. Ну Краудстрайк, ну обновление. Тебя это как касается, импортозамещенный мой? 🥰🍸🇷🇺
Please open Telegram to view this post
VIEW IN TELEGRAM
19752
Мась, прочитала новость, что котики из Uptycs после инцидента с CrowdStrike рекомендуют использовать менее инвазивные методы обнаружения малвари вместо EDR.

Как видишь, уважать надо не только мою зону комфорта, но и ядро Винды. А будешь опять сталкерить, синим экраном не отделаешься! 🔫🍸👄
Please open Telegram to view this post
VIEW IN TELEGRAM
1533
Масюш, чего мне твой кубернетис, из кубиков у мужчин меня только пресс интересует 👡💋🌓
Please open Telegram to view this post
VIEW IN TELEGRAM
238831
Масюш, какие плакаты, пока ИБшные понятия не начнут объяснять вот так, никто ничего не поймет, помяни мое слово
21543
Мась, напоминаю главное правило корреляции: если я говорю, что на твой инцидент я выезжать не буду, то это значит что буду, просто меня надо немного поуговаривать 👩💋👛
Please open Telegram to view this post
VIEW IN TELEGRAM
37953
Когда расследуешь инцидент четвертый день без сна и перерыва на айс-латте, а админы все еще не заблокировали С2, обнаруженные в первые два часа
351773
Заюнь, вот бы ты мной так интересовался, как Китай интересуется Тайванем! 💋

Котики из Talos обнаружили факт компрометации Тайваньского государственного исследовательского учреждения кластером APT41. Причем скомпрометировали они его еще в июне 2023. Ребята не изменяют своим принципам — прямо как я не изменяю Gucci и Prada, они снова используют ShadowPad и Cobalt Strike.

Заскучать заи точно не дадут!
Например, они написали уникальный загрузчик, чтобы внедрить в память PoC для CVE-2018-0824 и повысить привилегии в скомпрометированной системе. Так что, мась, мотай на ус 💅👮‍♀️💄
Please open Telegram to view this post
VIEW IN TELEGRAM
6331