:mastodon: decio

𝙸𝚗𝚏𝚘𝚜𝚎𝚌 𝚐𝚞𝚢 ⋆ Analyste en sécurité de l’information ⋆ 𝘗𝘦𝘳𝘪𝘮𝘦𝘵𝘦𝘳 𝘴𝘩𝘦𝘳𝘱𝘢 ⋆ ʙʟᴜᴇ ᴛᴇᴀᴍᴇʀ ⋆ ᴠᴇɪʟʟᴇᴜʀ ⋆ 𝐈𝐓 𝐢𝐧𝐜𝐢𝐝𝐞𝐧𝐭𝐬 𝐬𝐮𝐫𝐯𝐢𝐯𝐚𝐥𝐢𝐬𝐭 ⋆ 🆂🅸🆂🆄 / offensive resiliance ⋆ ᴄᴜʀɪᴏꜱɪᴛʏ ᴄᴜʟᴛɪꜱᴛ ⋆ melomaniac :metal_claw:​⋆ [̲̅e]migrant👣 ⋆ he/him ⋆ Gulf of Mexico lover ⋆ partigiano toscano ⋆ AS Roma 🐺 ⋆
🏴‍☠️⋆☮⋆🏳️‍🌈⋆ 🇪🇺
:kirby_run: :sm64_d:​:sm64_e:​:sm64_x:​

:mastodon: deciodecio@infosec.exchange
2025-05-20

🦅 [Crécerelle monitoring]
🐣 🐣🐣🐣🐣🐣
Ça y est, les petits sont nés !
👇
youtube.com/watch?v=ppw38m45QYM

:mastodon: decio boosted:
The Shadowserver Foundationshadowserver@infosec.exchange
2025-05-19

We are also scanning for Ivanti EPMM instances likely vulnerable (unpatched) to CVE-2025-4427 which can be chained with CVE-2025-4428 for RCE.

First scans found 940 instances (2025-05-15), down to 798 (2025-05-18).

Geo breakdown: dashboard.shadowserver.org/sta

IP data in shadowserver.org/what-we-do/ne tagged as 'cve-2025-4427'.

Detection is based on non-intrusive check provided by @watchtowrcyber

CVE-2025-4427 tracker: dashboard.shadowserver.org/sta

If you receive an alert, please make sure to review for any compromise - CVE-2025-4427/CVE-2025-4428 are exploited in the wild.

Patch info from Ivanti: forums.ivanti.com/s/article/Se

Background on vulnerabilities:
labs.watchtowr.com/expression-

:mastodon: decio boosted:
Jan Wildeboer 😷:krulorange:jwildeboer@social.wildeboer.net
2025-05-19

#Oops Due to the ongoing case New York Times v #OpenAI, you cannot really delete your #ChatGPT prompts and conversations as the court has ordered [1] on 13th of May that *all* logs must be stored until further notice. OpenAI is furious as that means "including sensitive personal information, proprietary business data, and internal government documents" [2]. The court is not impressed [3] and sticks to the order.

[1] steigerlegal.ch/wp-content/upl
[2] steigerlegal.ch/wp-content/upl
[3] steigerlegal.ch/wp-content/upl

Accordingly, OpenAI is NOW DIRECTED to preserve and segregate all output log data that would otherwise be deleted on a going forward basis until further order of the Court (in essence, the output log data that OpenAI has been destroying), whether such data might be deleted at a user’s request or because of “numerous privacy laws and regulations” that might require OpenAI to do so.

SO ORDERED.

Dated: May 13, 2025
New York, New York

s/ Ona T. Wang
Ona T. Wang
United States Magistrate JudgeLetter from OpenAI to the court

This is particularly concerning because the Order requires a massive disruption to commonplace data retention practices that have nothing to do with this litigation. News Plaintiffs have repeatedly characterized the data in question as data OpenAI “destro[ys].” But, in reality, the data OpenAI does not retain is (1) data that OpenAI’s users elect not to retain, including ChatGPT conversations users specifically choose to delete; and (2) data that OpenAI agrees not to retain under either its negotiated agreements or general business terms with its customers. OpenAI commits not to retain this data for a simple reason: because millions of individuals, businesses, and other organizations use OpenAI’s services in a way that implicates uniquely private information—including sensitive personal information, proprietary business data, and internal government documents.

The Order prohibits OpenAI from honoring this commitment by (e.g.) forbidding OpenAI from complying with a user’s attempt to delete a conversation about a family member’s health condition
or immigration status. That will harm not only OpenAI, but also the hundreds of millions of users who rely on its services. That counsels in favor of reconsideration, particularly when the Order
requires preservation of data that will not actually advance this litigation.ONA T. WANG, United States Magistrate Judge:
The Court is in receipt of OpenAI’s motion for reconsideration, (ECF Nos. 39-1, 40), of my May 13, 2025, order directing Defendant OpenAI to preserve and segregate all output log data that would otherwise be deleted on a going forward basis until further order of the Court (the “May 13 Preservation Order”). (See ECF 33). For the reasons below, OpenAI’s motion is DENIED without prejudice to renewal.

I. OPENAI’S MOTION FOR RECONSIDERATION IS DENIED
:mastodon: decio boosted:
2025-05-18

Q&A from a talk I gave last week.

Q: "What do you think is the biggest threat in cybersecurity right now? Is it post-quantum computing? Is it AI?"

A: Fascism. It's fascism.

:mastodon: deciodecio@infosec.exchange
2025-05-18
:mastodon: decio boosted:
meteosuisse (mirror 🤖 bot)meteosuisse@mastobot.ping.moi
2025-05-18
:mastodon: decio boosted:
2025-05-18
A cobbled alley gently slopes down between old, tiled rooftops in the town of Thun. Framed by leafy branches, the scene feels hidden and peaceful. In the background stands a medieval white church tower with a red pointed roof. Just beyond the rooftops, the distant Alps rise quietly under a sky glowing with sunset colors. The atmosphere is serene and timeless.
:mastodon: deciodecio@infosec.exchange
2025-05-18

j'ai ri

Decressac via vigousse.ch

#IA

Il s'agit d'une caricature humoristique signlée Decressac en couleur
On y voit un homme en pyjama vert à carreaux, visiblement fatigué, tenant une tasse de café et pointant du doigt une cafetière vide. Il dit : « Chérie, la cafetière n’a plus de filtre… »

Mais ce qui rend la scène drôle, c’est que la cafetière, dotée d'une intelligence artificielle (I.A.), lui répond en bulle : « Feignasse ! » 
Le titre en haut de l'image dit : « L’I.A. s’invite partout… »,
:mastodon: deciodecio@infosec.exchange
2025-05-17

Tripping live on the sounds of montemai.com/ in that gorgeus little gem that is the Café Mokka Bar in Thun

A live music performance featuring three musicians on stage. One guitarist sings while another plays bass. A keyboard is in the foreground, with ambient lighting and smoke effects creating a vibrant atmosphere. The performers are dressed in diverse styles, and a disco ball is visible
:mastodon: deciodecio@infosec.exchange
2025-05-17

"Comment Israël viole les conventions de Genève à Gaza"
"La destruction de 92% des unités individuelles d’habitation met en évidence le manque de proportionnalité de la riposte israélienne aux attaques du Hamas du 7 octobre 2023."

"Depuis le lendemain du 7 octobre 2023, date à laquelle le Hamas et ses alliés ont massacré 1200 personnes et en ont blessé 7500, la riposte israélienne a été particulièrement brutale dans Gaza. Les chiffres parlent d’eux-mêmes: selon l’Unicef, la guerre a causé la mort d’environ 52 700 Gazaouis, dont 15 600 enfants. Au moins 119 000 autres ont été blessés, dont plus de 34 000 enfants."
👇
letemps.ch/articles/comment-is

:mastodon: decio boosted:
2025-05-17

The Times reports M&S were breached through a contractor and that human error is to blame. (Both M&S and Co-op use TCS for their IT Service Desk).

The threat actor went undetected for 52 hours. (I suspect detection was when their ESXi cluster got encrypted).

M&S have told the Times they had no “direct” communication with DragonForce, which is code for they’re using a third party to negotiate - standard practice.

thetimes.com/uk/technology-uk/

:mastodon: deciodecio@infosec.exchange
2025-05-16

*Les cyberarnaques financières font perdre des millions aux entreprises romandes. Pourquoi font-elles encore de tels dégâts?

Dans les cantons de Vaud et Neuchâtel, 66 sociétés viennent d’être touchées, avec des pertes cumulées de 12,5 millions d’euros. Une petite partie de l’argent volé a pu être récupérée et des interpellations ont eu lieu en Israël. Le fléau est massif*

"* Les arnaques dites «au président» ou «au CEO» ont causé des pertes cumulées de 17 millions d’euros en Suisse, un chiffre qui n’est pas définitif.

#CyberVeille #Suisse #arnaque #CEOFraud

:mastodon: deciodecio@infosec.exchange
2025-05-16

"And it's Friday!" 😅

Si vous administrez une instance Ivanti Endpoint Manager Mobile (EPMM) c'est le moment de le mettre à jour

Deux failles enchaînables permettent une exécution de code à distance, sans authentification :

  • CVE-2025-4427 : contournement d’authentification

  • CVE-2025-4428 : injection de code via Expression Language (Java EL) post-auth

💥 Exploitation active confirmée, visant peu de cibles pour l’instant… mais le risque de mass exploitation est réel une fois l’info diffusée.

Le combo permet à un attaquant d’exécuter des commandes sur le serveur Ivanti EPMM sans identifiants. Exemple démontré par Watchtowr : touch /tmp/poc, ou même id.

🔐 Versions corrigées :

11.12.0.5
12.3.0.2
12.4.0.2
12.5.0.1
⬇️
"Expression Payloads Meet Mayhem - Ivanti EPMM Unauth RCE Chain (CVE-2025-4427 and CVE-2025-4428)"
👇
labs.watchtowr.com/expression-

#CyberVeille #Ivanti #EPMM

:mastodon: decio boosted:
2025-05-16

📢 Vol de données clients chez Coinbase par des agents de support compromis
📝 > ️ **Résumé d'incident – Coinbase (15 mai 2025)**
>
> Ce billet est une **traduction et synthèse du post officiel publié par Coinba...
📖 cyberveille : cyberveille.ch/posts/2025-05-1
🌐 source : coinbase.com/blog/protecting-o
#Coinbase #vol_de_données #Cyberveille

:mastodon: deciodecio@infosec.exchange
2025-05-16

"Comme prévu, des attaques DDoS ont été lancées contre plusieurs sites web suisses dans le cadre de l'Eurovision Song Contest (ESC). Jusqu'à présent, les attaques DDoS n'ont pas affecté les activités de l'ESC. Ces attaques visent à attirer l'attention des médias et n'entraînent aucune fuite de données."

"Note à l’attention des représentants des médias
Lors de telles attaques contre la disponibilité de sites web et de services, les auteurs souhaitent généralement attirer l'attention des médias afin de propager leur idéologie. L’OFCS demande aux journalistes donc que les rapports soient aussi sobres que possible afin que les attaquants reçoivent le moins d'attention possible."
👇

ncsc.admin.ch/ncsc/fr/home/akt

#CyberVeille #Suisse #NCSC #OFCS

:mastodon: decio boosted:
2025-05-16

For weeks I have been telling reporters that #Trump could have the power to switch off our tech in #Europe. It felt a bit alarmist until I just read that #Microsoft, on the behest of the #US gov, has suspended the email account of Karim Khan, the #ICC chief prosecutor.

One of the most important international courts and a legal bulwark against #genocide, crimes against humanity, and #warcrimes is threatened by #BigTech dependency.

apnews.com/article/icc-trump-s

#DigitalSovereignty #FOSS #EthicalTech

:mastodon: deciodecio@infosec.exchange
2025-05-16

@fl uuuh laaa oui on pourrait discuter des heures sur le concept de guerre hybride et d'attribution appliqué à nos diplomaties "modernes"

Dans ce sens perso j'apprécie ce que le gouv FR a publié récemment pour attribution à APT28 d'autres actions d'attaque informatique bien plus graves .

Ici, quant à la portée de ces "attaques" ddos, je suis plus nuancé : il s'agit d'indisponibilité, mesurée surtout par retentissement dans la presse locale…

Quant à l'investigation de Molfar : justement, je classe ces jeunz dans la catégorie récemment proposée par Kevin Beaumont pour des profils similaires — des Advanced Persistent Teenagers.

Dans ces cas précis, ce sont des APTeenagers... subventionnés par leur mère patrie...

:mastodon: decio boosted:
Trammell Hudsonth@v.st
2025-05-16

Witness the power of our fully operational amaryllis.

Four white flowers at 90 degrees to each other.

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst