👋Hey there network, 🔍 In Part 2 of the "Threat-Informed Prioritization" series, we will explore information uncertainty, entropy and actionability, superlinear defence-in-depth, and threat intelligence as a decoding device for information. 🚀
https://t.co/HIsKcR0xm2
For a few years I've thought about making it quick and easy to get malicious log samples into your own security product while retaining the proper schema for detection engineering and testing.
Since I've had some free time recently, here is my attempt: https://t.co/aRO8wh3IrZ
🚨 Como el robo de algunas cuentas de Telegram terminó desenmascarando el hackeo de una GRAN parte de los SMS enviados por las principales tecnológicas del mundo (Apple, Binance, Google, Microsoft, Whatsapp, Instagram, Facebook, Paypal, Mercadolibre, Telegram, Mi Argentina y más) a sus clientes en Argentina, Uruguay y Chile.
Acá va la historia (casi) completa de como se dió todo 👇
🔴EL PRESIDENTE Y LA ESTAFA CRIPTO LIBRA
-Ayer ocurrió una estafa de entre 70 y 100 millones de dólares que involucró al presidente de Argentina.
-Estafaron a unas 40.000 billeteras cripto que confiaron en lo que Javier Milei publicó.
-El presidente publicó en X e Instagram un mensaje lanzamiento de una criptomoneda (token en la red Solana) con un claro apoyo al proyecto.
-NO era una memecoin (como la de Trump): se presentó como un proyecto privado de inversión en empresas argentinas con el nombre $LIBRA. Las memecoin ya se venden como un "juego" y no una inversión seria pero acá se planteó como algo serio.
-La web del proyecto y la criptomoneda se crearon unas horas antes de la publicación, lo que marca una clara organización con día y hora en que el presidente tenía que publicarlo. No fue un mensaje que al pasar se publicó o que vio y le pareció interesante. Parece claramente orquestrado.
-El presidente no retuiteó la publicación o el anuncio de la empresa, fue él el que anunció el proyecto desde la nada. De hecho la empresa publicó algo recién a las 3 horas cuando ya era un escándalo. El mensaje implícito era: para apoyar a Argentina hay que compra esta cripto que luego (sin avisar cómo) va a invertir en proyectos en el país.
-El presidente incluyó la dirección del contrato inteligente de la criptomoneda (sería como dejar el CBU de donde tenés que mandar plata) porque al ser nueva no estaba listada para comprar en ningún lugar. La publicación sigue las técnicas de publicidades o publicaciones pagas de este tipo de tokens.
-Ripio (exchange cripto argentino) primereó y la lanzó en su app para poder comprar fácil.
-Toda la comunidad cripto y la mayoría de los que apoyan al gobierno apoyaron y quisieron creer la idea durante varias horas de que la cuenta de Javier Milei había sido hackeada porque todos veían que era una estafa.
-Cualquiera puede crear una criptomoneda con unos 200 dólares en 15 minutos, pero nadie la va a comprar. Se necesita de la confianza y que la gente se entere; acá eso lo dio el presidente.
-La web del proyecto tiene muy poca información, un email de gmail (poco profesional) y se llama "Viva la Libertad Project" mencionando que es todo en honor a las ideas de Javier Milei quien, insisto, fue el que dio el anuncio del proyecto. Nadie sabía de este proyecto hasta la publicación del presidente.
-La empresa detrás del proyecto es KIP NETWORK INC, una empresa registrada en Panamá.
-En esta criptomoneda los fundadores tenían el 70% del circulante de la moneda (lo usual es el 10-15%). La moneda valía US$0,000001.
-Cuando Milei la publicitó, la gente empezó a comprarla, y llegó a US$5,20.
-El presidente fijó la publicación por varias horas, lo que significa que era su publicación más importante y la que veías si entrabas a su perfil como destacada. Algo usual cuando hay un contrato publicitario.
-Hubo bots y cuentas comprando apenas salió lo que marca que había gente que tenía el dato que iba a salir y se prepararon.
-Hicieron un rug pull, cuando hubo suficientes inversores que pusieron plata, los fundadores "tiraron de la alfombra" y dejaron a todos en el piso y la moneda tuvo una rápida y abrupta caída en su cotización por más del 85% a valores más cercanos a $0 y unas pocas cuentas se llevaron la ganancia calculada entre 70 y 100 millones de dólares.
-Hay un modus operandi de esta estafa conocido entre famosos e influencers donde estos se llevan un porcentaje o un pago por haber hecho la promoción. Habrá que investigar si hubo algo así ya sea directa o indirectamente vía los asesores o amigos del presidente.
-El CEO de esta empresa, Julian Peh, tuvo un encuentro con el presidente en octubre del año pasado en el TechForum, donde KIP fue sponsor y el presidente fue orador dado que uno de los organizadores fue sponsor del presidente por varios años en su cuenta de Instagram con sus clases de trading.
-TechForum fue un evento muy cuestionado, muchas empresas sponsor y oradores con fotos con el presidente de dudosa calidad en el mundo cripto (léase ponzis y estafas). Los dos organizadores del evento (uno presunto amigo de Milei) con denuncias de organizar ponzis.
-Javier Milei, cuatro horas después, borró el tuit y dejó un mensaje donde dijo que "no tiene vinculación", que fue un tuit como tantos otros que hace y que no se había "interiorizado de los pormenores del proyecto". No pidió disculpas ni parece asumir ningún tipo de responsabilidad.
-Sin las publicaciones del presidente la estafa no podía ocurrir porque nadie conocía la criptomoneda ni iba a invertir en ella. Las publicaciones eran parte necesaria.
-Javier Milei ya había publicado estafas cripto antes, la más conocida la de CoinX cuando apenas asumió como diputado, de la cual tampoco pidió disculpas ni asumió ninguna responsabilidad. Allí había aceptado que había cobrado por la publicidad, no menos de 10 mil dólares. Otra vez, un poco antes de su carrera política, publicitó en X el token $VULC de su sponsor en IG y cofundador de TechForum Novelli para un supuesto videojuego Vulcano, algo que también luego se denunció como estafa y se fue a cero.
-TechForum (el evento cripto donde el presidente conoció a esta empresa y se presupone se inició allí la resolación) vuelve en Abril y otra vez el presidente se juntó hace unos días con otro sponsor de este evento a quien el presidente presentó como alguien que lo asesoró en blockchain e IA pero nadie lo conoce a nivel mundial. Adorni va a estar de orador y fue el primero confirmado, marcando otra vez el gran apoyo del presidente a los organizadores de este evento.
Me da mucha tristeza y bronca. No es un análisis político esto, es una realidad. Todo esto fue avisado a su debido tiempo pero para los idiotas y cómplices de estafadores éramos viejos meados, kukas o el insulto del momento.
Ahí tienen el resultado.
No alcanza con decir que no te habías interiorizado, Javier. Ni de cerca alcanza. No podés ser tan nabo por la acción y tan irresponsable por la reacción.
ADHD is not a disorder.
It’s a difference in cognition.
You need to harness it, not sedate with pills. Once you do, it will make you hyper-focus.
Here’s what you can do to turn ADHD into a superpower: 🧵
Gemini 1.5 Pro is the most comprehensive one, whilst GPT4o Mini is the most efficient in terms of speed and information returned. Ollama3.1 8B and 3.2 3B cannot handle complex JSON structures.
Here is an example parsing an article from the DFIRReport (those guys are amazing btw)
✨ Parsing Threat Intel reports with LLM is fun and opens up huge possibilities. I've been doing this for quite a while and I think it's time to give it some better structure.
So far, LlamaIndex is the best package for this, though LangChain is good too.
🚀 From Intel to Impact 🚀
💡 What if your cybersecurity data pipeline functioned like a Git repository, with each team acting as a branch, merging their insights and actions into a "main" pipeline to drive real-world impact?
Article: https://t.co/uwV0RVisOr
🤖🧙 MEDITATIONS OF A CYBERSCOUT 12
Uncertainty is the awareness of our own ignorance. Humility is not feeling ashamed of it. Stupidity is consistently failing to be self-aware of it. Vanity is underestimating it. Stubbornness is negating it. Fear is at the root of it all.
Super excited to finally release a project I have been working on for the last few months!
🎊🎊 Introducing the REx: Rule Explorer project and Detection Engineering Threat Report (DETR) 🎉🎉
https://t.co/kR0KBSWH3M
If you found LoFP from https://t.co/BDnfDwOikI useful, this provides significantly more insights via a much more powerful platform (built on the @elastic stack!)
Happy hunting!
#DetectionEngineering #Security #ThreatHunting
🤖🧙 MEDITATIONS OF A CYBERSCOUT 09
A TTP is a capability. It is not a material attack and it's only half the picture. Ask yourself, can this impact my organization? A threat vector is nothing without a vulnerability in your attack surface.
#ttp#attacksurface#threatmodelling
🤖🧙 MEDITATIONS OF A CYBERSCOUT 07
There is no ML algorithm or statistical shortcut for the rich deep-learning network that is your body. Some experiences can only be lived at the scale of human life. Slow down. Be present.
🤖🧙 MEDITATIONS OF A CYBERSCOUT 06
Simplification is lower resolution complexity that achieves good enough outcomes with less overall effort. This comes at a cost. Simplicity can be fragile. Its sustainability depends heavily on stable environmental conditions that are hidden.
🖋️🤖🧙 MEDITATIONS OF A CYBERSCOUT 05 🧙🤖🖋️
Be busy, but not too busy. When you are too busy, you are not available. Available means curious wondering. Curious wondering leads to open roads and refreshed mental states. If you can, don't let busy get in the way of wonder.
🐚🐌✨ NAVIGATING COMPLEXITY 03
You cannot "simplify" complexity, nature doesn't work that way. You poke, play, experiment and learn from complexity until you can identify stable patterns. If you consistently inject energy into this process you can tame these stable patterns.
🖋️🤖🧙 MEDITATIONS OF A CYBERSCOUT 04
Anyone can talk the talk but not everyone walks the walk. When in doubt, look at people's actions and how they treat others. Pay attention to how they walk through life. A walk can speak volumes.