home.social

#stateactor — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #stateactor, aggregated by home.social.

fetched live
  1. ⚠️Palantir’s increasing presence across #public sector represents unacceptable point of weakness

    ⚠️Govts digital transformation could be derailed any time by decision taken outside UK based on the narrow interests of #foreign #commercial or #StateActor

    ⚠️Palantir will follow #commercial self-interests attempting to burrow deep into #NHS so they can't be #migrated away from

    ⚠️Of all technology providers that the UK public sector relies upon, #Palantir concerns us most

    the.organise.network/campaigns

  2. Great teardown of the Notepad++ breach by Rapid7: rapid7.com/blog/post/tr-chrysa

    Definitely worth checking your logs for these IoCs. Stealth level is high. Standard AV is unlikely to detect.

    #malware #stateactor #lotusblossom #notepadplusplus

  3. Thinking about hybrid tactics, the targets for cyber attacks are not only nation states but targeted at brands as well. #stateActor or not, does not apply.
    #howdidido

  4. Duiding en Mitre ATT&CK mapping TK brief PolitieHack

    "Zoals gemeld in mijn brief van 27 september"

    • 2024-09-27 First reported

    "is een politieaccount gehackt"

    "Het lijkt te gaan om de global address list"

    "De AIVD en MIVD hebben de politie geïnformeerd over het cyberincident"

    • Lijkt er op te duiden dat er geen (of te laat) eigen detectie was.

    "[AIVD & MIVD] achten het zeer waarschijnlijk dat een statelijke actor verantwoordelijk is"

    De AIVD geeft de onzekerheden in deze inschattingen aan door gebruik te maken van ‘waarschijnlijkheidstermen’. Van minst tot meest waarschijnlijk zijn dit: ‘onwaarschijnlijk’, ‘twijfelachtig’, ‘mogelijk’, ‘waarschijnlijk’ en ‘zeer waarschijnlijk’.

    Next steps

    Concrete duidelijkheid over alle punten waar we nu alleen de algemene "TA" duiding hebben, is relevant voor verdere detectie bij eventuele andere, en toekomstige slachtoffers.

    Mitre ATT&CK (attack.mitre.org/tactics/enter) heeft voor zover ik kan nagaan zwakke of geen goede adversary technieken en/of mitigatie technieken voor dit type aanval. Die stappen toevoegen gaat het model ook verder helpen.

    Bronnen:

    #infosec #dataleak #politiehack #StateActor #mitreattack