#Forensics Low Level - Having fun with #Linux onboard #tools
https://passthesalt.ubicast.tv/videos/2021-forensics-low-level-having-fun-with-linux-onboard-tools/
Extensive library of System32 binary metadata to help threat hunters recognize malicious DLL behavior, masquerading, and more.. One manifestation of that technique involves moving legit system binaries into unusual directories along with malicious dynamic link libraries (DLL), effectively gaming the natural DLL search order (more on this in a moment). Adversaries would frequently switch up the binaries they were abusing, subverting detection logic built around our expectations about those binaries, and resulting in a cat-and-mouse game.
CVE-2021-34527 - The #Microsoft fix released for recent PrintNightmare
vulnerability addresses the remote vector - however the LPE variations still function. These work out of the box on #Windows 7, 8, 8.1, 2008 and 2012 but require Point&Print configured for Windows 2016,2019,10 & 11(?) 🤦♂️ ( Will Dormann )
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
New TA402/MOLERATS Malware - Decrypting .NET Reactor Strings
https://www.0ffset.net/reverse-engineering/malware-analysis/molerats-string-decryption/
Pithus (currently in beta) is a free and #opensource platform to analyze Android applications for activists, journalists, NGOs, researchers... #tools
SolarWinds, Codecov and now Kaseya are the latest supply chain attacks we know about. In this post you will find a « genetic code » analysis of the attack against Kaseya customers as well as our recommendations for software consumers and vendors.
https://www.intezer.com/blog/malware-analysis/revil-attack-genetic-analysis-and-lessons-learned/
Pour la première fois en 9 semaines, tous les fonds cryptos ont enregistré des flux entrants, d'une valeur totale de 63 millions de dollars du 28 juin 2021 au 2 juillet 2021. Les fonds Bitcoin ont enregistré 38.9 millions de dollars d'entrées hebdomadaires .. mais une confiance plutôt dans le rouge selon les marchés dérivés. Bitcoin n'arrive toujours pas à renouer durablement avec la hausse.
Les attaques cyber subies par les administrations, les collectivités, les entreprises, les particuliers,.. ne cessent d'augmenter. Face à ce phénomène, qui ne touche pas seulement la #France mais tous les pays, la sous-direction en charge des assureurs à la direction générale du Trésor Public a donc créé un groupe de travail. L'objectif de ce groupe de travail sera de construire une offre d'assurance cyber adaptée aux besoins de l'#économie et aux enjeux de résilience. Un plan d'action sera présenté début 2022. #france #assurances #informatique #cyber #threats #ransomware
Analyse conjoncturelle des crimes et délits enregistrés par la #police et la #gendarmerie à la fin du mois de juin 2021
Dans le contexte exceptionnel de la crise sanitaire liée au #covid-19, avec notamment l'allègement (23h-6h) le 9 juin 2021 puis la levée du couvre-feu national le 20 juin 2021, tous les indicateurs conjoncturels des crimes et délits augmentent #france
#US - U.S. Department of Defense (DoD) cancels a $10 _b_illion Joint Enterprise Defense Infrastructure (JEDI) contract given to #Microsoft over #Amazon
Après le succès de la plateforme de cassage de mots de passe (et de messages chiffrés) Cerberus (#822015), le projet Overclock (Operational Vanguard: using Encryption Research for Criminal LOCKdown) obtient 4 millions d'€ par l'UE 🇪🇺 Le consortium dirigé par PJGN regroupe NFI (forensicinstitute.nl
), BKA (bka.de
), ZITiS (zitis.bund.de
), Kripos (politi.no
) ainsi que Synacktiv (synacktiv.com
) #europe #informatique #cryptographic
The European Union has allocated €4 million in funding to upgrade #Cerberus, a platform used by EU law enforcement agencies to crack passwords & access encrypted devices #europe #informatique #cryptographic
https://therecord.media/eu-device-cracking-platform-to-receive-major-upgrade/
Reverse Engineering the M6 Smart Fitness Bracelet
https://rbaron.net/blog/2021/07/06/Reverse-engineering-the-M6-smart-fitness-band.html
Reverse Engineering WiFi on RISC-V BL602
https://lupyuen.github.io/articles/wifi?25#load-functions-into-spreadsheet
Dumping & extracting the SpaceX Starlink User Terminal (UT) firmware
A gang was revealed to have smuggled some 75 tons of gold from #Germany to Turkey using the hawala money transfer system. Prosecutor René Seppi said that 53 people are being probed.
🌐 Datawrapper allows you to quickly create maps, charts, & tables #informatique
datawrapper.de
sc(r)apy | full metal packets
> We Are the Borg
> You Will be Assimilated
> Resistance is Futile