#ForeScout

2026-02-04

中國駭客升高全球攻擊,台灣首當其衝、韓國亦在列;鎖定外交官員寄假美國政策檔案,開啟即遭駭入

中央通訊社 2026-02-04 09:54:00 CST
中國國家級駭客組織數量居全球之首,其攻擊已從資料竊取,轉向對關鍵基礎設施的長期滲透,台灣為主要目標。攻擊結合 AI 自動化與匿蹤技術,手法日益進化,構成結構性及戰略性威脅。
https://www.thenewslens.com/article/264407
#Mustang Panda #Dream Security #韓國 #台灣 #北韓 #預先部署 #就地取材 #DDoS #Forescout #關鍵基礎設施 #國際 #人工智慧 #美國 #AI代理人 #以色列 #國安局 #網路釣魚 #匿蹤攻擊 #中國駭客 #公開金鑰基礎建設 #伊朗 #Sophos #俄羅斯

2025-12-16

New blog posted discussing various forms of “micro-segmentation”, and use of tags instead of IP addresses in ACL’s. With callout to a great post about flows by Daniel Dib with some great comments. linkedin.com/pulse/microsegmen
Tags: #PeterWelcher #CCIE1773 #Security #MicroSegmentation #NAC #SecurityGroupTag #Cisco #Elisity #ForeScout #Flows

2025-10-10

📢 Forescout piège le groupe TwoNet avec un honeypot imitant un réseau d’eau néerlandais
📝 Selon The Record, Forescout indique qu’un groupe de pirates nommé **TwoNet** s’est fait piéger par un **honeypot** conçu pour...
📖 cyberveille : cyberveille.ch/posts/2025-10-1
🌐 source : therecord.media/fake-water-uti
#Forescout #TwoNet #Cyberveille

2025-08-04

Yet another example of a “security product” causing more harm than good 🤦

CVE-2025-4660: #Forescout SecureConnector #RCE

netspi.com/blog/technical-blog

kriware :verified:kriware@infosec.exchange
2025-08-01

CVE‑2025‑4660: Forescout SecureConnector RCE vulnerability

Remote code execution in Windows SecureConnector via misconfigured named pipe allows Red team attackers to control agent as C2.

github.com/NetSPI/CVE-2025-4660

#Forescout #RCE

Verfassungklage@troet.cafeVerfassungklage@troet.cafe
2025-06-04

#Solarkomponenten angreifbar: 35.000 #Admin-Panels frei zugänglich im #Netz

Ein Großteil der ungeschützten Admin-Panels entfällt auf Deutschland. Betroffen sind #Wechselrichter, #Datenlogger und andere #Solarkomponenten.

#Sicherheitsforscher von #Forescout haben unter Einsatz der #Suchmaschine #Shodan öffentlich zugängliche #Admin-Panels von weltweit mehr als 35.000 #Solarkomponenten entdeckt.

golem.de/news/solarkomponenten

2025-04-03

Zwecks Auffindbarkeit ein paar Hastags dazu:
Untersuchte Hersteller: #Huawei #Sungrow #GinlongSolis #Goodwatt #GoodWe #SMA
Allgemein: #PV #WR #Wechselrichter #Solar #Inverter #SunDown #Forescout #China #Hacker #SmartHome #IoT
forescout.com/research-labs/su
@bsi

Recommendations
Manufacturers
Development • Devices: holistic security architecture including secure boot, binary hardening, anti-exploitation features, permission separation etc
• Applications: proper authorization checks on web applications, mobile applications and cloud backends
Testing • Regular penetration testing on applications and devices • Consider bug bounty programs
Monitoring Web Application Firewalls Remember that a WAF does not protect against logical flaws

Users
Residential and commercial users • Change default passwords and credentials • Use role-based access control • Configure the recording of events in a log • Update software regularly • Backup system information • Disable unused features • Protect communication connections
Commercial and utility installations (in addition) •
Include security requirements into procurement considerations
• Conduct a risk assessment when setting up devices • Ensure network visibility into solar power systems • Segment these devices into their own sub-networks • Monitor those network segments

Empfehlungen für Besitzer und Hersteller von PV-WechselrichternZusammenfassung der Veröffentlichung über Cyber-Schwachstellen und Risiken bei PV-WechselrichternFalschfarbenkarte: Anteil der Sonne an der erzeugten Elektrizität nach Ländern, 0-25%
🛡 H3lium@infosec.exchange/:~# :blinking_cursor:​H3liumb0y@infosec.exchange
2023-07-26

"🔍 Blind Spots in IP Networking: A Forescout Study 🌐"

Forescout researchers shed light on overlooked vulnerabilities in the Border Gateway Protocol. A must-read for all network security enthusiasts!

Source: [Dark Reading](darkreading.com/)

Tags: #IPNetworking #Cybersecurity #Forescout #BGP #Vulnerabilities 🌐🔍

2023-01-25

Forescout Gets 4th CEO Since 2020
bankinfosecurity.com/forescout Former Malwarebytes COO and MobileIron CEO Barry Mainz to take over as its top leader. Michael Novinson #cybersecurity #forescout

heise online (inoffiziell)heiseonline@squeet.me
2021-08-04
Das Forscherteam um "Amnesia:33", "Number:Jack" und Co. hat weitere Schwachstellen gefunden – diesmal im "NicheStack" für den Bereich Operational Technology.
INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
heise online (inoffiziell)heiseonline@squeet.me
2021-04-15
100 Millionen Geräte mit Nucleus Net (Siemens) sowie älteren FreeBSD-, NetX- und IPNet-Versionen leider an einer Gruppe Sicherheitslücken. IoT bleibt Baustelle. Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks
heise online (inoffiziell)heiseonline@squeet.me
2021-02-10
Code-Mängel in neun TCP/IP-Stacks, die vor allem im IoT-Bereich genutzt werden, eröffnen Spoofing-, Hijacking- und Denial-of-Service-Angriffsmöglichkeiten.
Nach "Amnesia:33": Forscherteam warnt vor neun weiteren Lücken in TCP/IP-Stacks
2021-02-10

Старая проблема безопасности все еще угрожает миллионам IoT-устройств #Forescout, #Number:Jack, #TCP/IP, #IoT t.co/uDf8AmzB5m t.co/1pXR2IAf1o

Источник: twitter.com/SecurityLabnews/st

heise online (inoffiziell)heiseonline@squeet.me
2020-12-08
In einem Statement zu den "Amnesia:33"-Schwachstellen teilt das BSI die Einschätzung der Entdecker weitgehend und warnt zudem vor weiterhin fehlenden Updates.
BSI zu Amnesia:33: Nicht alle kontaktierten Firmen reagierten auf TCP/IP-Lecks
2020-12-08

Опасные уязвимости в миллионах IoT-устройств никогда не будут исправлены #IoT, #уязвимость, #протокол, #TCP/IP, #Amnesia:33, #Forescout securitylab.ru/news/514621.php twitter.com/SecurityLabnews/st

2018-10-29

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst