Cybercriminali che pubblicano falsi exploit PoC su GitHub per distribuire malware
@informatica
Gli aggressori fingono di essere ricercatori di sicurezza su #Twitter e su #GitHub, pubblicando falsi exploit PoC per varie vulnerabilità zero-day di dominio pubblico. Infatti, con il pretesto di exploit, gli hacker distribuiscono malware che infettano le macchine che eseguono Windows e Linux.
https://howtofix.guide/fake-poc-exploits-on-github/
@informatica
Gli aggressori fingono di essere ricercatori di sicurezza su #Twitter e su #GitHub, pubblicando falsi exploit PoC per varie vulnerabilità zero-day di dominio pubblico. Infatti, con il pretesto di exploit, gli hacker distribuiscono malware che infettano le macchine che eseguono Windows e Linux.
https://howtofix.guide/fake-poc-exploits-on-github/
Hackers Post Fake PoC Exploits on GitHub to Distribute Malware
Attackers pretend to be security researchers on Twitter and GitHub, publishing fake PoC exploits for 0-day vulnerabilities in the public domain.Emma Davis (HowToFix.Guide)
Edo78
in reply to informapirata ⁂ :privacypride: • • •Se qualcuno è così scemo/malizioso da voler lanciare un PoC di un exploit su una macchina fisica senza aver idea di cosa debba fare il codice allora si merita di beccarsi un bel malware
informapirata ⁂ :privacypride:
in reply to Edo78 • • •Sul secondo punto hai sicuramente ragione, ma il problema è che è metodologicamente intelligente attaccare gli sprovveduti, dal momento che sono quelli che più di ogni altro possono creare danni devastanti oltre al fatto che, dopo il danno, per nascondere la propria incapacità ai loro superiori, sono ben disposti ad assecondare i cybercriminali.
Edo78
in reply to informapirata ⁂ :privacypride: • • •Scusa, non voglio risultare rompipalle. Ovviamente non ho nulla contro di te ma un coglione è messo in condizione di nuovere da un altro coglione ... come uno con contratto di apprendistato e ha privilegi di admin sul db di prod ...
informapirata ⁂ :privacypride:
in reply to Edo78 • • •«Se incompetenti del genere vengono assunti si vede che in fase di selezeione e di periodo di prova i superiori non hanno minimamente valutato le loro capacità quindi la catena di incompetenza si allunga»
Stai descrivendo il processo standard di selezione della piccola e media impresa