Size: a a a

2021 August 20

A

AvePlutos in The Codeby
Доброго всем дня. Порекомендовали ваш чат, как с крайне толковыми специалистами. Хотел обратиться за помощью в решении одного кейса по osint. Предмет для нас не профильный, поэтому у меня вызвал некоторые затруднения. Буду благодарен, если подскажите, как решить.
источник

B

Berserk in The Codeby
источник

A

AvePlutos in The Codeby
ок, сорри
источник

A

AvePlutos in The Codeby
Вот такой вот кейс. Стандартными методами найти ответы на вопросы невозможно, через операторы запросов надо, третий день и так и эдак пытаюсь, ничего не получается найти.

1. Журналист.
Человек мечтал о Пулитцеровской премии.
Провел расследование, в рамках которого выяснил, что в мировой финансовой системе в Швейцарии есть группа серверов, через которые проходят ВСЕ финансовые транзакции мира, поэтому, кстати, именно Налоговая полиция США осуществляет охрану Президента США как самая могущественная спецслужба.
Вместо премии получил уголовное дело: США против ФИО.
Вопросы:
1. Когда это было?
2. Как его звали?
3. Чем закончилось?
источник

DP

Denny Pole in The Codeby
В универе что ли задали?
источник

A

AvePlutos in The Codeby
Ага, специальность с айти вообще не связана. Это даже не задание, а просто преподаватель подкинул, мол попробуйте. Три дня пробовал, не получается, хочется хоть понять, в какую сторону и как двигаться. Для гуманитария сложновато оказалось))
источник

T

Taibe4 in The Codeby
На английском гуглить пробовал ?
источник

A

AvePlutos in The Codeby
Конечно. И различные варианты операторов пробовал перебирать. Единственную подсказку мне дали, что это надо где то в кеше искать, бывало на форумах всплывала эта история
источник

NK

ID:0 in The Codeby
​​​​Группа киберпреступников предлагает сотрудникам компаний установить вредоносное ПО за вознаграждение

Нигерийский злоумышленник пытался завербовать сотрудников, предлагая им миллион долларов в биткоинах за развертывание программ-вымогателей Black Kingdom в сетях компаний.

«Отправитель говорит сотруднику, что если он сможет развернуть вредоносное ПО на компьютере компании или сервере Windows, ему заплатят миллион долларов в биткоинах, или 40% от выкупа в размере 2,5 миллиона долларов», — говорится в отчете Abnormal Security. «Сотруднику говорят, что он может запустить программу-вымогатель с места или удаленно. Отправитель предоставил два способа связаться с ним, если сотрудник заинтересован: почта Outlook и имя в Telegram.

Black Kingdom, также известный как DemonWare и DEMON, привлек внимание в марте этого года, когда были обнаружены злоумышленники, использующие недостатки ProxyLogon, влияющие на серверы Microsoft Exchange, чтобы заразить непропатченные системы.

Abnormal Security, которая обнаружила фишинговые электронные письма, связалась с мошенником в Telegram, создав фиктивную учетку и узнала, что письмо включает две ссылки на исполняемую полезную нагрузку программы-вымогателя, которую сотрудник мог загрузить из WeTransfer или Mega.nz.

«Мошенник также поручил нам избавиться от . EXE файлов и удалить их из корзины. Основываясь на ответах мошенника, понятно, что он:

1) ожидает, что сотрудник будет иметь доступ к серверу

2) он не очень знаком с цифровой криминалистикой», — сказал директор по разведке угроз Abnormal Security.

Также следует отметить метод использования LinkedIn для сбора корпоративных адресов электронной почты руководителей высшего звена, еще раз подчеркивая, как атаки компрометации деловой электронной почты (BEC), исходящие из Нигерии, продолжают развиваться и подвергать предприятия сложным атакам, таким как программы-вымогатели.

Идея недовольного сотрудника как угрозы кибербезопасности не нова. До тех пор, пока организациям требуются сотрудники, всегда будет какой-то инсайдерский риск. Обещание получить долю выкупа может показаться привлекательным, но нет никакой гарантии, что соучастие будет вознаграждено, и весьма вероятно, что принявший предложение злоумышленника будет пойман.

Источник

#infosec #ransomware
источник

V

Viro in The Codeby
кто-то имел опыт работы с Garuda Linux
источник

V

Viro in The Codeby
источник

V

Viro in The Codeby
можете отписать что-почём
источник

V

Viro in The Codeby
не реклама, если что
источник

PF

Philip J. Fry in The Codeby
да гаруду один раз установил попробовал пол часа и удалил, слишком яркая цветастая по умолчанию, индусы любят яркие  цвета
источник

PF

Philip J. Fry in The Codeby
и то ставил когда она только вот вот вышла, сейчас какая она не знаю
источник

T

Taibe4 in The Codeby
так настройки DE это самая незначительная часть
источник

T

Taibe4 in The Codeby
Как и в целом GUI
источник

PF

Philip J. Fry in The Codeby
да гуи это мелочи, просто попробовать хотел, не расчитывал ее на долгоживущую ось. обычная операционка, ничего необычного
источник

T

Taibe4 in The Codeby
Некоторые по сей день slackware юзают
источник

PF

Philip J. Fry in The Codeby
на https://distrowatch.com/ гаруда немного лишь отстает от дебиана и убунты, неожидал я такого
источник