social.tchncs.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
A friendly server from Germany – which tends to attract techy people, but welcomes everybody. This is one of the oldest Mastodon instances.

Administered by:

Server stats:

3.9K
active users

#wannacry

0 posts0 participants0 posts today
Replied to slrpnk

@slrpnk has uploaded the documentary of @hsc55 from 2018:

The Microsoft-Dilemma - Europe as a Software Colony

Watch it here: kolektiva.media/w/cbb9f78a-970

(also in 🇩🇪: kolektiva.media/w/xjKF12aLsDVS)

"Many state and public administrations from Helsinki to Lisbon operate with the software of the US corporation. It makes them vulnerable for hackers and spies, violates European public procurement law, blocks technical progress and costs Europe dearly"

#Microsoft #EU_OS #Windows11 #WannaCry @janalbrecht

Играем в защите будущего: как мы обеспечивали безопасность первого международного фиджитал-турнира

С 21 февраля по 3 марта в Казани проходил первый международный фиджитал-турнир «Игры будущего». Зрелищные соревнования на стыке традиционного и цифрового спорта, инновационные дисциплины, более 2000 участников со всего мира — турнир стал по-настоящему уникальным событием. Мероприятие ожидаемо привлекло зрителей и получило широкое освещение в СМИ. Правда, было и то, что на протяжении всего турнира неизменно оставалось за кадром: кибератаки и инциденты информационной безопасности на "Играх будущего". Масштаб таких мероприятий всегда диктует исключительные требования к обеспечению кибербезопасности. А учитывая специфику турнира, киберспортивную составляющую и сложную IT-инфраструктуру, к защите игр необходим был особый подход. Поэтому для нас, экспертов Positive Technologies, выступившей ключевым партнером по кибербезопасности на «Играх будущего», это стало своего рода вызовом. Забегая вперед, докладываем, что справились мы с ним успешно: на мероприятии не было допущено ни одного инцидента ИБ, повлекшего последствия для проведения турнира! Но обо всем по порядку. Как мы, специалисты PT Expert Security Center (PT ESC), защищали от кибератак «Игры будущего»? Какие инциденты обнаруживали? Какие продукты и технологии нам помогали? Обо всем этом читайте под катом! Назад в "Игры будущего"

habr.com/ru/companies/pt/artic

ХабрИграем в защите будущего: как мы обеспечивали безопасность первого международного фиджитал-турнираС 21 февраля по 3 марта в Казани проходил первый международный фиджитал -турнир «Игры будущего». Зрелищные соревнования на стыке традиционного и цифрового спорта, инновационные дисциплины, более 2000...

New #blogpost!

The Definitive Guide to Ransomware is back with its second chapter. Read our analysis of notorious cases like #WannaCry and #ColonialPipeline and learn about ransomware variants that are shifting the threat landscape, such as Doxware and Ransomware-as-a-Service (RaaS).
Read our comprehensive overview here: huntandhackett.com/definitive-

www.huntandhackett.comThe Definitive Guide to RansomwareLearn everything you need to know about ransomware. Explore the motivations behind ransomware attacks, dive into famous ransomware cases, and find out how to protect yourself from this growing cybersecurity threat.
Continued thread

Damit wird das ramponierte Ansehen des BSI nach der Schönbohm-Affäre weiter beschädigt. Damit Unternehmen und Bürger:innen dem BSI vertrauen, muss unbedingt der Eindruck vermieden werden, dass Sicherheitslücken auf Bitten der Sicherheitsbehörden offengehalten werden. Beispiele wie #WannaCry und #Pegasus zeigen, dass diese eine Gefahr für die Demokratie sind. 4/4

Quelle: wiwo.de/technologie/digitale-w

WirtschaftswocheNeue BSI-Chefin: Claudia Plattner kann jederzeit in den Ruhestand entlassen werdenBy Thomas Kuhn

Proof of Concept: #Malware Delivery via #appx/#msix packages.
In our test case we needed administrative permissions to install the package with putty.exe as our test payload.

We did test it first with a #Wannacry #Ransomware binary, but Windows Defender caught the payload and that didn't look so nice on a screenshot 😅

Our .appx demo package is based off of a in-the-wild sample of #Magniber #Ransomware that was signed with a stolen signature (Jan 2022). With this change in Windows 11 it is now possible to install unsigned appx packages (given required perms).
twitter.com/f0wlsec/status/148

Detection opportunities:
- Execution out of C:\Program Files\WindowsApps\
- Looking for the special OID documented by Microsoft here: learn.microsoft.com/en-us/wind

We are going to publish our #Yara rules for this tomorrow, stay tuned.

Replied in thread

@jerry Call me cynical, but they pin it on whatever is politically convenient.

A bit like how #Wannacry was pinned on North Korea and then Russia, despite having US fingerprints all over it. Without US creating #EternalBlue Wannacry would never have existed, but ofc it's politically inconvenient to blame the US.

Ihr Lieben, ich brauche mal wieder eure Hilfe. Ihr kennt doch so viele: Ich suche Menschen, die von #Wannacry betroffen waren/damit zu tun hatten. Zum Beispiel Deutsche-Bahn-Mitarbeiter:innen, die damals damit zu kämpfen hatten und die darüber sprechen würden. Gerne anonym. Es müssen keine IT-Expert:innen sein. Dürfen aber. Könnt ihr mal rumfragen?
Bitte weitersagen - danke!