Michael KARL

22. April 2021

PTaaS wird zu blacklens.io

Mit blacklens.io, made in Austria and delivered from Austria, betrachten wir Ihre Systeme aus dem Blinkwinkel von Cyberkriminellen, indem wir uns die "Brille des Angreifers" aufsetzen und beseitigen zudem das Problem von klassischen Penetration Tests - die immer nur eine Momentaufnahme der aktuelle IT-Sicherheitslage darstellen.
14. April 2021

Exchange – Zero-Day again??

Einen Monat nach dem bekanntwerden von vier Zero-Day-Schwachstellen im Exchange Server behebt Microsoft vier weitere Schwachstellen, die von der National Security Agency (NSA) entdeckt wurden. Mit der Veröffentlichung dieses Blog-Beitrags sind uns aktuell keine PoC-Exploits bekannt, wir empfehlen aber, die Updates zeitnah zu installieren, da das Exploit-Erstellung mittlerweile zum Volkssport geworden ist.
24. März 2021

a view from the attacker

Wer kein Problem mit Webinaren hat, in dem das Wort F*** und generelle Beschimpfungen des Öfteren vorkommen bzw. viel geflucht wird – für den ist dies hier genau das richtige. Alissa Knight zeigt, wie sie sich an Illusive Networks die Zähne ausgebissen hat...
10. März 2021

Microsoft Exchange Breach-Infektion – Post-mortem

Durch das Anwenden der Patches werden die Schwachstellen zwar behoben, es werden jedoch keine Systemänderungen, Kompromittierungen oder zusätzliche Backdoors bereinigt, die Angreifer möglicherweise bereits VOR dem Patchen auf den Systemen platziert haben. Aufgrund zur Zeit vorliegender Informationen, haben wir unsere Vorgehensweise, mit der wir aktuell auf die Situation reagieren, in diesem News-Beitrag zusammengefasst.