Oficjalny raport CERT Polska ujawniający kulisy tego co się stało pod koniec zeszłego roku

  • naur@tech.pr0n.plM
    link
    fedilink
    Polski
    arrow-up
    1
    ·
    3 months ago

    Ciekawe, czy w tego typu obiektach są prowadzone jakiekolwiek pentesty. Mam wrażenie, że wszystko w sieci wewnętrznej chodziło na domyślnych hasłach.
    Jak rozumiem, pierwszych “klastrów aktywności” na systemie nikt nie zauważył/zgłosił?

    Sploitigate też wie najlepiej, czym się zająć w pierwszej kolejności. Może i mają podatności, ale przynajmniej da się łatwo eksfiltrować dane na Slacka.

    Nie wiedziałem, że istnieje coś takiego jak pamięć podręczna zdalnego pulpitu i że można tam znaleźć nawet zrzuty starych sesji.