ಟ್ವೀಟ್ಗಳು
- ಟ್ವೀಟ್ಗಳು, ಪ್ರಸ್ತುತ ಪುಟ.
- ಟ್ವೀಟ್ಗಳು & ಪ್ರತಿಕ್ರಿಯೆಗಳು
- ಮಾಧ್ಯಮ
ನೀವು @cyb3rops ಅವರನ್ನು ತಡೆಹಿಡಿದಿರುವಿರಿ
ಈ ಟ್ವೀಟ್ಗಳನ್ನು ವೀಕ್ಷಿಸಲು ನೀವು ಖಚಿತವಾಗಿ ಬಯಸುವಿರಾ? ಟ್ವೀಟ್ ವೀಕ್ಷಣೆಯು @cyb3rops ಅವರ ತಡೆತೆರವುಗೊಳಿಸುವುದಿಲ್ಲ
-
ಪಿನ್ ಮಾಡಿದ ಟ್ವೀಟ್
With Sigma we drastically reduce the time between threat analysis
& detection
Drop samples &generate Sysmon events
https://github.com/Neo23x0/exotron
Auto-Generate rules
https://github.com/Neo23x0/evt2sigma …
Case Testing
https://github.com/P4T12ICK/ypsilon …
Generate queries for your SIEM
https://github.com/Neo23x0/sigma pic.twitter.com/Btg3tv3r53
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
I‘m compiling a list of the best conference talks of 2018 that are available on YouTube - please send me your personal favorites as a comment on this tweetpic.twitter.com/uBxzlSySqL
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Active Directory Security For Red & Blue Team. -Discovery -Privilege Escalation -Defense Evasion -Credential Dumping -Lateral Movement -Persistence -Defense & Detectionhttps://github.com/infosecn1nja/AD-Attack-Defense …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Anyone who uses a malware name as a group namepic.twitter.com/BbEn3mnrbK
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Oh .. Twitter transformed the Virus name to a FQDN. It seems that *.christmas is a valid TLD
https://icannwiki.org/.christmas ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
A Merry http://Virus.DOS.Christmas
everyone!
Malware Wiki
http://malware.wikia.com/wiki/Christmas
Video Demo
https://www.youtube.com/watch?v=4EShH5Bw8DI …pic.twitter.com/MkcXzG9Rsr
ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
http://htrace.sh is quickly becoming my go to tool for troublshooting and profiling.https://github.com/trimstray/htrace.sh …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Ocean E-Station dome: Images of Beijing’s new weapon released
#Chinahttps://www.news.com.au/technology/online/satellite-images-reveal-beijings-new-weapon-installed-in-south-china-sea/news-story/cab648e08563f31434a7d67d95aa8344 …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
less of a
#cyber attack and more like bandwidth stealing attack. Interesting nonetheless.https://twitter.com/Rainmaker1973/status/1076779537839599616 …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
#DFIR Dissecting Cozy Bear’s malicious LNK file: http://cyberforensicator.com/2018/12/23/dissecting-cozy-bears-malicious-lnk-file/ …pic.twitter.com/Un3Atwnjkh
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
doskey /exename=cmd.exe dir=calc.exe is this a known thing? not persistent across cmd.exe sessions/reboots, unfortunately cc
@danielhbohannon@subTee@KyleHanslovan@bohops@DissectMalwarepic.twitter.com/QCxa2MdeBrಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
OVERRULED: Here's our take on outmaneuvering a potentially destructive adversary https://www.fireeye.com/blog/threat-research/2018/12/overruled-containing-a-potentially-destructive-adversary.html … We talk compromise, RULER, and links to APT33. Infosec Twitter suggests they dropped
#SHAMOON
Shout-out to co-authors: @QW5kcmV3@_gackerman_@a_tweeter_user@WylieNewmarkpic.twitter.com/STxoFtiZat
ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
IDA Pro helper scripts for binaries written in GO. https://github.com/sibears/IDAGolangHelper …
#GO#reversing#IDAPRO#DFIRಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
We're running an experiment to automatically extract command and control domains from our sandbox reports - https://otx.alienvault.com/user/otxrobot/pulses … - Let me know if you find any FPs :)
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
.
@FireEye/@Mandiant threat group naming convention in a
:
UNC#: always starts as uncategorized activity cluster. Mostly non-public, but #StateOfTheHack
TEMP.@@: temporary names used for finished Intel on UNC# activity
Promoted to:
APT#: state-aligned
FIN#: financial/crimeಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
1) MSP networks aren't nearly as secure as you would think If your network accessed by
#APT10 through your MSP: 2) how would you detect it? 3) is your MSP legally obligated to notify you? 4) what contractual remedies do you have if it happens or if they don't notify you? 13/nಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
I've updated the "_Schemes" tab in our APT Groups and Operations spread sheet - could researchers of the respective companies please check the contents or send me updates, Thx https://docs.google.com/spreadsheets/d/e/2PACX-1vTheajUWzRhTK0XhSI3_RnYVtUJvl8mlX8HlThPyCJGK1g5SBecgS78O1oeTFQxDYS0oWlKTg2pNLyb/pubhtml …pic.twitter.com/mEVacIvtHI
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
A Tale of Two Attributions: comparing reports released within about 24 hours of each other, and what they can tell us as an
#infosec and#threatintelligence community -https://pylos.co/2018/12/21/a-tale-of-two-attributions/ …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು
-
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Researcher
@Evil_Polar_Bear releases third Windows 0day in four months - this one allows reading arbitrary files without authorizationhttps://www.bleepingcomputer.com/news/security/windows-zero-day-poc-lets-you-read-any-file-with-system-level-access/ …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Florian Roth ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Valhalla Our YARA rule sets and new YARA rule feed service > coming in Q1/2019 > web API access > 1-year feed subscription with access to 600-1200 handcrafted YARA rules https://www.nextron-systems.com/2018/12/21/yara-rule-sets-and-rule-feed/ …pic.twitter.com/qHfT864u9q
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು
ಲೋಡಿಂಗ್ ಸಮಯ ಸ್ವಲ್ಪ ತೆಗೆದುಕೊಳ್ಳುತ್ತಿರುವಂತೆನಿಸುತ್ತದೆ.
Twitter ಸಾಮರ್ಥ್ಯ ಮೀರಿರಬಹುದು ಅಥವಾ ಕ್ಷಣಿಕವಾದ ತೊಂದರೆಯನ್ನು ಅನುಭವಿಸುತ್ತಿರಬಹುದು. ಮತ್ತೆ ಪ್ರಯತ್ನಿಸಿ ಅಥವಾ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ Twitter ಸ್ಥಿತಿಗೆ ಭೇಟಿ ನೀಡಿ.