mastouille.fr est l'un des nombreux serveurs Mastodon indépendants que vous pouvez utiliser pour participer au fédiverse.
Mastouille est une instance Mastodon durable, ouverte, et hébergée en France.

Administré par :

Statistiques du serveur :

711
comptes actifs

#backdoor

5 messages5 participants1 message aujourd’hui

TheWizards APT group uses SLAAC spoofing to perform adversary-in-the-middle attacks

TheWizards, a China-aligned APT group, employs Spellbinder, a lateral movement tool for adversary-in-the-middle attacks through IPv6 SLAAC spoofing. This technique allows them to intercept network traffic and redirect legitimate Chinese software updates to malicious servers. The group targets individuals, gambling companies, and entities in Southeast Asia, UAE, China, and Hong Kong. Their malware chain includes the WizardNet backdoor and utilizes DNS hijacking to deliver malicious updates. Evidence links TheWizards to Sichuan Dianke Network Security Technology Co., Ltd. (UPSEC), suggesting it may be a digital quartermaster for this APT group. The attackers use sophisticated tools and techniques to evade detection and maintain persistence on compromised systems.

Pulse ID: 68124373bde0da2a4679b021
Pulse Link: otx.alienvault.com/pulse/68124
Pulse Author: AlienVault
Created: 2025-04-30 15:36:19

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

#Telegram vient d'envoyer un message privé groupé pour se plaindre d'une tentative de la #France de briser son chiffrement.

Autant je ne suis pas pour les #backdoor gouvernementales, autant perso j'ai lu "ouin ouin la France ouin ouin" suivi d'un pavé tentant de me faire croire qu'une entreprise super opaque en a quelque chose à faire de ma vie privée XD

Suite du fil

While NPR was unable to recover the code for that project, the name itself suggests that Wick could have been designing a #backdoor, or "Bdoor," to extract files from #NLRB's internal case management system, known as NxGen, acc/to several #cybersecurity experts who reviewed Berulis' conclusions.

…NxGen is an internal system that was designed specifically for the NLRB in-house, acc/to several of the engineers who created the tool….

#criminal#law#Trump

"Em 2022, foram identificadas vulnerabilidades nos robôs hospitalares Aethon TUG que permitiam o controle remoto desses dispositivos. Isso poderia levar a incidentes graves, como a entrega de medicamentos errados ou a interrupção de procedimentos médicos. Além disso, a falta de autenticação e autorização adequadas facilitava o acesso não autorizado, e a comunicação insegura permitia a interceptação ou manipulação de dados."

A descoberta dessas vulnerabilidades foi feita por uma empresa norte-americana especializada em cibersegurança na área hospitalar.

E o Brasil ?????

O Brasil não pode depender de empresas estrangeiras, principalmente de países que irão exportar seus robôs domésticos em massa! É necessário urgentemente criar equipes para INSPECIONAR cada robô antes que eles adentrem os lares! Imagine milhares ou milhões de humanoides que do nada começam a agredir pessoas e destruir cidades?

internationalit.com/post/jekyl

youtube.com/watch?v=kCDJObCNuf

International IT · JekyllBot:5 | Vulnerabilidades permitem hacking remoto de robôs hospitalaresCinco vulnerabilidades de segurança foram descobertas em robôs hospitalares Aethon Tug que podem permitir que invasores assumam o controle dos dispositivos e interfiram na distribuição de medicamentos e amostras de laboratório.VEJA TAMBÉM: Ransomware: Dispositivos médicos correm risco? A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), publicou um comunicado em que diz:A exploração bem-sucedida dessas vulnerabilidades pode causar uma condição de negação de serviço, permitir o co