home.social

#lapsus — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #lapsus, aggregated by home.social.

  1. Une présentatrice de Franceinfo, Claire-Elisabeth Beaufort confond sa chaîne avec CNews. A force de traîner avec Nathan Devers et Paul Melun... On me fait aussi remarquer qu'elle a bossé d'abord sur I-Télé puis CNews jusqu'en 2021.

    #Politique #Lapsus #Television #CNews #Medias #Journalisme #SOS

  2. 3 GB danych i otwarta oferta sprzedaży – grupa Lapsus$ zaatakowała firmę biotechnologiczną AstraZeneca

    O grupie Lapsus$ pisaliśmy już na łamach sekuraka wielokrotnie. Jej członkowie to w dużej mierze nastolatkowie, którzy obrali za cel gigantów technologicznych. I co ciekawe, wielokrotnie udowodnili, że nie trzeba dysponować ogromnym budżetem oraz zaawansowanym malware, aby przeprowadzić skuteczny atak. Na swoim koncie mają szereg sukcesów. Udało im się wykraść...

    #WBiegu #Astrazeneca #Lapsus$ #Wyciek

    sekurak.pl/3-gb-danych-i-otwar

  3. 3 GB danych i otwarta oferta sprzedaży – grupa Lapsus$ zaatakowała firmę biotechnologiczną AstraZeneca

    O grupie Lapsus$ pisaliśmy już na łamach sekuraka wielokrotnie. Jej członkowie to w dużej mierze nastolatkowie, którzy obrali za cel gigantów technologicznych. I co ciekawe, wielokrotnie udowodnili, że nie trzeba dysponować ogromnym budżetem oraz zaawansowanym malware, aby przeprowadzić skuteczny atak. Na swoim koncie mają szereg sukcesów. Udało im się wykraść...

    #WBiegu #Astrazeneca #Lapsus$ #Wyciek

    sekurak.pl/3-gb-danych-i-otwar

  4. Trudny początek roku dla Europejskiej Agencji Kosmicznej. kolejny incydent i ponad 500 GB danych w rękach Scattered Lapsu$ Hunters

    Jeszcze nie milkną echa po ostatnim głośnym ataku na Europejską Agencję Kosmiczną (ESA), w wyniku którego zostało wykradzionych blisko 200 GB danych, a już do opinii publicznej docierają nowe, jeszcze bardziej niepokojące informacje. Tym razem grupa Scattered Lapsus$ Hunters umieściła na stronie typu shame site (strona w sieci TOR, na...

    #WBiegu #Esa #Lapsus #Scattered #Wyciek

    sekurak.pl/trudny-poczatek-rok

  5. Trudny początek roku dla Europejskiej Agencji Kosmicznej. kolejny incydent i ponad 500 GB danych w rękach Scattered Lapsu$ Hunters

    Jeszcze nie milkną echa po ostatnim głośnym ataku na Europejską Agencję Kosmiczną (ESA), w wyniku którego zostało wykradzionych blisko 200 GB danych, a już do opinii publicznej docierają nowe, jeszcze bardziej niepokojące informacje. Tym razem grupa Scattered Lapsus$ Hunters umieściła na stronie typu shame site (strona w sieci TOR, na...

    #WBiegu #Esa #Lapsus #Scattered #Wyciek

    sekurak.pl/trudny-poczatek-rok

  6. Trudny początek roku dla Europejskiej Agencji Kosmicznej. kolejny incydent i ponad 500 GB danych w rękach Scattered Lapsu$ Hunters

    Jeszcze nie milkną echa po ostatnim głośnym ataku na Europejską Agencję Kosmiczną (ESA), w wyniku którego zostało wykradzionych blisko 200 GB danych, a już do opinii publicznej docierają nowe, jeszcze bardziej niepokojące informacje. Tym razem grupa Scattered Lapsus$ Hunters umieściła na stronie typu shame site (strona w sieci TOR, na...

    #WBiegu #Esa #Lapsus #Scattered #Wyciek

    sekurak.pl/trudny-poczatek-rok

  7. Trudny początek roku dla Europejskiej Agencji Kosmicznej. kolejny incydent i ponad 500 GB danych w rękach Scattered Lapsu$ Hunters

    Jeszcze nie milkną echa po ostatnim głośnym ataku na Europejską Agencję Kosmiczną (ESA), w wyniku którego zostało wykradzionych blisko 200 GB danych, a już do opinii publicznej docierają nowe, jeszcze bardziej niepokojące informacje. Tym razem grupa Scattered Lapsus$ Hunters umieściła na stronie typu shame site (strona w sieci TOR, na...

    #WBiegu #Esa #Lapsus #Scattered #Wyciek

    sekurak.pl/trudny-poczatek-rok

  8. Trudny początek roku dla Europejskiej Agencji Kosmicznej. kolejny incydent i ponad 500 GB danych w rękach Scattered Lapsu$ Hunters

    Jeszcze nie milkną echa po ostatnim głośnym ataku na Europejską Agencję Kosmiczną (ESA), w wyniku którego zostało wykradzionych blisko 200 GB danych, a już do opinii publicznej docierają nowe, jeszcze bardziej niepokojące informacje. Tym razem grupa Scattered Lapsus$ Hunters umieściła na stronie typu shame site (strona w sieci TOR, na...

    #WBiegu #Esa #Lapsus #Scattered #Wyciek

    sekurak.pl/trudny-poczatek-rok

  9. #Salesforce says it won’t pay #extortion demand in 1 billion records #breach

    The threat group behind the campaign is calling itself #ScatteredLAPSUS$ Hunters, a mashup of three prolific data-extortion actors: #ScatteredSpider , #LAPSuS$ , and #ShinyHunters. #Mandiant, meanwhile, tracks the group as #UNC6040, because the researchers so far have been unable to positively identify the connections.
    #privacy #security

    arstechnica.com/security/2025/

  10. Google potwierdza włamanie do portalu Law Enforcement Request System dla organów ścigania

    Google potwierdził poważny incydent bezpieczeństwa związany z utworzeniem fałszywego konta w ich systemie LERS (Law Enforcement Request System) używanym na całym świecie przez policję i instytucje rządowe do składania formalnych wniosków o dane użytkowników.  BleepingComputer podaje, że komunikat Google pojawił się po tym, jak grupa hakerska określająca się jako „Scattered...

    #WBiegu #Awareness #Google #Lapsus #Lers #Wyciek

    sekurak.pl/google-potwierdza-w

  11. Some of the LAPSUS$/ScatteredSpider folks seem to be struggling with the idea of being silent.

    After posting 4 screengrabs that appear to be from the CJIS background check service, they subsequently posted two screengrabs from Google's Law Enforcement Request System that seem to indicate that they were able to establish/create an account there. When they created that account and what they may have done with that account is unknown at this point. An inquiry has been sent to Google about it.

    #Google #LERS #ShinyHunters #ScatteredSpider #Lapsus$

  12. Join Nick, Dave, and I as we discuss the latest threat in the cyber world. Three notorious groups, ShinyHunters, Scattered Spider, and LAPSUS$, have allegedly joined forces to launch a new ransomware as a service. All on Episode 16 of "Not The Situation Room", don't forget to Like and Subscribe (lol) 👍

    youtube.com/watch?v=uSnJV4Hy3BE

    #CyberSecurity #GottaCatchEmAll #ShinyHunters #LAPSUS$ #ScatteredSpider #APT #RaaS #Pokemon #Cybercrime #HackerGroup

  13. Elle a osé le dire: "Je pense que les Français ne veulent pas entendre qu'au moment des vacances scolaires, des week-ends, on utilise l'arme de la guerre (sic)", déclare Vautrin ce matin sur RTL. La ministre voulait évidemment évoquer l'arme de la grève avant les congés. Presque un sans faute...

    #Politique #Syndicats #SNCF #Vautrin #Gouvernement #Lapsus #Greve #Medias #Bayrou #Transport #Vacances

  14. Christophe Barbier (le fat à l'écharpe rouge) sur je ne sais plus quelle chaîne de la télévision française :

    "[il faut pour Macron préparer l'après], paver le chemin de l'après offensive terrestre et éradication de Gaza... [De longues secondes passent] de...de Gaza... du Hamas!"

    #lapsus #Medias #conneries #editocrates #ChiensDeGarde

  15. Jason Haddix, former CISO of Ubisoft, shared tremendous lessons-learned from his own experience and those of his network hit by #Lapsus$ at Microsoft's #BlueHat conference.

    These attackers focused on creds and cookies sold on the dark web on sites such as Genesis, then purposely avoided EDR by targeting web-based apps such as Slack and Confluence. They bypassed authentication controls with the end goal of VPN access.

    Lessons learned:
    - Add mitigation controls for stolen creds and cookies including shortening session length, monitoring dark market sales, and adding a bug bounty for leaked creds.
    - Add a team for secrets management: "You definitely have hard-coded creds somewhere in your network."
    - Additional authentication controls such as tighter impossible travel settings and maps showing geographic location of login requests
    - Set up jump hosts and network segmentation to access infrastructure and security products

  16. This Week in Security: DDoS Techniques, Dirty Pipe, and Lapsus$ Continued - Denial-of-Service (DoS) amplification. Relatively early in the history of the Inte... - hackaday.com/2022/03/11/this-w #hackadaycolumns #securityhacks #cve-2022-0847 #dirtypipe #lapsus$ #news