"Was lange währt...", die nächste Folge ist seit gestern im Kasten und geht jetzt in die Nachbearbeitung. Parallel suchen wir auch das nächste Thema und sind offen für Vorschläge! Antwortet gerne direkt hier drunter oder schickt eine DM oder E-Mail!
🧵1/3 Evgeniy Serebriakov🇷🇺 reiste zu den olympischen Spielen🏅 in Rio de Janeiro im Jahr 2016, kurz danach besuchte er eine Konferenz der World Anti-Doping Agency (WADA)💊 in Luasanna in der Schweiz🇨🇭.
Verrückte Zeit: da macht jemand einen Issue auf Github auf, merged ne yml-Datei in den main-Branch (https://t.co/ehSGmSoF5v) und _ZACK_ taucht man wunderhübsch im Engineeringkiosk auf!
https://t.co/xnPvoquiLV
thx an @andygrunwald und @perceptic0n! 🫡
Wir haben euch gehört! Joggen und Staubsaugen dauert länger als ne halbe Stunde :-) die aktuelle Folge ist also länger geworden: https://t.co/rNHHu7tUfJ (oder auf der Podcast-Plattform eurer Wahl)
Falls zuhören nicht so euer Ding ist, hier die Folge in Emojis: ⛷️🏆🇰🇷🧹🛡️🇰🇵🇨🇳🇷🇺🕵️
In unserer letzte Folge "#6 Evolution von Ransomware" konnten wir auf ein Detail nur oberflächlich eingehen: Die "epische Story" eines Akteurs, der (auch) Deutschland im Fadenkreuz hatte, seit ca. 2012 aktiv war, und der 2021 letztendlich verurteilt wurde. Ein Thread🧵 (1/18)
Fake AV, Screen-Locker, Crypto-Locker, Ransomware-as-a-Service (RaaS), Crypto-Währungen, Big Game Hunting, Double Extortion, Dedicated Leak Sites ... unsere aktuelle Folge ist ein wilder Ritt durch all' diese Themen: https://t.co/4oWDqYNtNJ. Viel Spaß beim Hören!
Dieses mal geht es um einen rein destruktiven Angriff im Jahr 2012: https://t.co/pdQ0iGeQ0m
Der Akteur wollte kein Geld und nicht spionieren sondern einfach nur Daten löschen.
Lazarus Group? Fancy Bear? Fancy Lazarus?
Was denn nun! Staatlich gestützter Akteur oder finanziell motivierte Attributionsfront?
Schamlose Selbstanpreisung:
Folge 1 https://t.co/3fhtSE4GyZ über die Lazarus Group,
Folge 4 https://t.co/f2vkJ2ZsQB über FANCY BEAR.
Schnitt fertig, Shownotes geschrieben, Publish gedrückt: "Persistenz und LoJax". Was ist überhaupt Persistenz und wie schlimm kann das werden?
https://t.co/f2vkJ2ZsQB oder auf der Podcast-Plattform eurer Wahl.
Endlich mal wieder eine Podcast-Folge aufgenommen! Themen sind Firmware, Persistenz, LoJax, und FANCY BEAR. Geht jetzt in den "Schnitt", ihr müsst euch also noch ein paar Tage gedulden.
The @_ifis team around @wavehackr & me are presenting our results of tracking the IoT P2P Botnet Mozi in a short talk tomorrow at the Botconf at 1:00 PM UTC+1!
Feel free to join if you are interested.
Schedule : https://t.co/qknYop8oR2
#iot#malware#ifis#p2p#botconf
We have started sharing daily data on Mozi IoT infections to National CSIRTs & network owners. Up to 45K IPs per day currently seen, mostly China & India. This is based on work by @_ifis and @wavehackr. Read more on actions you can take if infected: https://t.co/oxwxtCkRhl
Interesting one: georgia-nato[.]org on 185.159.131[.]4 apparently in RU, registered 2019-12-17. Content (en) seems pro NATO (for now) hence RU whois & RU hosting somewhat unexpected. @urlscanio https://t.co/MAJlNPAO4Q Txt from official @NATO doc https://t.co/4HeKlqJ40u @kyleehmke