Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
How HTTPS Works
Forwarded from Sys-Admin InfoSec
В проекте OpenBLD.net DNS запущен режим OpenBLD+
 
Проект живет благодаря поддержке пользователей, сегодня есть возможность оформить подписку за 3$+, в замен получить:

• Персональную поддержку, помощь в расследовании Cybersecurity инцидентов
• Hardening, AppSec консультации, +консультации по SEO оптимизации Вашего сайта
• Улучшенная скорость доставки Вашего сайта/Домена пользователям OpenBLD.net DNS
• Лого компании или никнейм на сайте проекта со ссылкой на сайт или соц. профиль
• Unlimited доступ для выделенных IP
• Есть вопросы / предложения - welcome @sysadminkz

💪 Или просто закинь по братски на кофе ☕️

*en* - OpenBLD+ Benefits
*ru* - Что дает OpenBLD+
Sys-Admin Up pinned «В проекте OpenBLD.net DNS запущен режим OpenBLD+   Проект живет благодаря поддержке пользователей, сегодня есть возможность оформить подписку за 3$+, в замен получить: • Персональную поддержку, помощь в расследовании Cybersecurity инцидентов • Hardening…»
Freeze[.]rs - payload creation tool used for circumventing EDR

https://github.com/optiv/Freeze.rs
BRUTEPRINT_Expose_Smartphone_Fingerprint_Authentication_to_Brute.pdf
3.4 MB
BRUTEPRINT: Expose Smartphone Fingerprint Authentication to Brute-force Attack

Technical paper
Supply Chain Risk From Gigabyte App Center Backdoor

Recently, the Eclypsium platform began detecting suspected backdoor-like behavior within Gigabyte systems in the wild.

..analysis discovered that firmware in Gigabyte systems is dropping and executing a Windows native executable during the system startup process, and this executable then downloads and executes additional payloads insecurely. It uses the same techniques as other OEM backdoor-like features like Computrace backdoor (a.k.a. LoJack DoubleAgent)..:

https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/
Today DigitalOcean supported OpenBLD.net DNS

.. step forward in a joyful mood 🥳
How to attack to DevOps. Defence. Checkilists

1. How to attack to DevOps. 2. How to defence 3. Service configs checklists.
Cyclops Ransomware and Stealer Combo: Exploring a Dual Threat

..new ransomware-as-a-service (RaaS) provider. In addition to offering ransomware services.. which compatible three major platforms: Windows, Linux, and macOS. Technical deep dive research.
Forwarded from Sys-Admin InfoSec
/ When Hackers hack the Hackers - Malware Analysis for a group targeting Malware Developers

Detailed analysis revealed Command & Control (C2) connections using Discord for communication.

https://www.r-tec.net/r-tec-blog-when-hackers-hack-the-hackers.html

P.S. Malicious domains with Cobalt Strike C2, Remcos C2 already blocked in OpenBLD.net DNS