techhub.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A hub primarily for passionate technologists, but everyone is welcome

Administered by:

Server stats:

5.4K
active users

#socialhacking

0 posts0 participants0 posts today
Replied in thread

@hoernchen72 @fasnix @expertenkommision_cyberunfall EXAKT DAS!

Oft sind das #Betrüber die Menschen dazu überreden (#SocialEngineering / #SocialHacking) und/oder entsprechend #FUD machen.

Ist nix anderes als die #Schockanruf-Taktik, nur halt 'irgendwas mit #Cyber' und sei's nen Fake-#Popup.

Replied in thread

@GossiTheDog the sheer fact that #MSPs & #CSPs can access clients' setups without proper #authorization [including #KYC / #KYB, #AuthCode|s and proper authorization via contract] is already sickening.

Such fundamental #ITsec fuckups are reasons alone not to use #Azure or any #Microsoft products & services at all...

  • I mean, it doesn't require #Mitnick-level skills to pull this off, since it doesn't necessitate #Lapsus-Style #SIMswap or other means to gain access...
CyberplaceKevin Beaumont (@GossiTheDog@cyberplace.social)Attached: 3 images This is the partner.microsoft.com portal, it allows CSPs - Cloud Solution Providers - to gain access to their customer's environments. CVE-2024-49035 was around improper privilege management, i.e. being able to access things you shouldn't. It being in CISA KEV says it was being exploited in the wild. That portal allows a huge footprint of access by design.
Replied in thread

@Saupreiss Aber meist hören sie ja eh nicht. Nicht nur auf mich nicht. Die Info: „Es werden vor allem eher Menschen als Geräte gehackt“ wird nicht verstanden. Dass ER das Passwort des Routers nie geändert hat, dass ER auf den vermeintlichen OneDrive-Ordner-Link seines Kollegen geklickt und seine MS-Daten eingegeben hat, dass ER 2FA zu umständlich findet will niemand verstehen… (ER=Der Mensch, nicht der Nachbar konkret) #SocialHacking #Scam