[Re:] [sh4d0w:] SolarWinds I és II - BLOGOUT fórum

üzenetek

hozzászólások


hcl
(félisten)
Blog

Ez elég kemény. Mondjuk lehet jobban járt volna a támadó, ha csak egy-két frissítésbe mászik bele, aztán eltünteti a nyomait. Ez elég lett volna arra, hogy a szükséges helyekre kijusson a backdoor, ahol már ki lehet használni. (Ha meg ez történt, akkor sry, én értettem félre.)

Különben jó lett a cikk :)


sh4d0w
(nagyúr)
Blog

Szerintem a támadók eljutottak oda, ahová akartak - de ha ezt most leírom, mit írok a következő részbe? :DDD


hcl
(félisten)
Blog

Tudjuk, hogy eljutottak, de vajon utána is túrták a forrást? Kíváncsi leszek :D


sh4d0w
(nagyúr)
Blog

Ki tudná ezt moat megmondani?
Ha a forráshoz hozzáfér valaki, teljesen új hálózatot kell építened.


Gargouille
(őstag)

Pont holnap lesz az NKE szervezésében "A Solarwinds-ügy tanulságai - az orosz-amerikai kiberstratégiai játszma állása 2021 elején" címmel webinar a témában. :)


sh4d0w
(nagyúr)
Blog

Köszi, link?


S.J.M.
(senior tag)
Blog

Én egy ilyet találtam: [link]


sh4d0w
(nagyúr)
Blog

Köszönöm


Gargouille
(őstag)

Köszi, megelőztél. :) Még két hónappal ezelőtt volt kb az első része, akkor meghívott volt a FireEye magyarországi képviselője aki elmondta azt amit publikusan el lehet mondani.


kraftxld
(nagyúr)
Blog

Van egy elég jó MS cikk a témában: [link] Nem egyszerű az amit összeraktak.
Itt meg az összefoglaló: [link]

üzenetek