#incident_response

Dissent Doe :cupofcoffee:PogoWasRight@infosec.exchange
2025-04-16

@JayeLTee SavantCare never responded to my inquiries, either. Prior to sending them questions, I simply queried them as to whether they are covered by HIPAA. They responded to that email by affirming that they are regulated by HIPAA. But then they ignored all the questions that followed about the leak, their data security, any business associate agreement with GRMTech, and whether they are notifying HHS and affected patients.

#databreach #healthsec #HIPAA #HHS #incident_response #leak

Dissent Doe :cupofcoffee:PogoWasRight@infosec.exchange
2025-03-06

Thanks to everyone in the fediverse who has favorited, boosted, and reached out to me supportively over the injunction and takedown order that I wouldn't comply with (overview: infosec.exchange/@PogoWasRight)

Special thanks to @zackwhittaker for reporting about it all on #TechCrunch:

techcrunch.com/2025/03/06/hack

#databreach #HCRG #ransomware #incident_response #injunction

Dissent Doe :cupofcoffee:PogoWasRight@infosec.exchange
2025-02-24

Another day, another leak, another inaccurate claim by an entity, and another inappropriate attack on a researcher. Buckle up.

@JayeLTee had alerted me to his nasty encounter with TeammateApp's CEO. See his post infosec.exchange/@JayeLTee/114 and his substack at jltee.substack.com/p/new-zeala

My report/commentary is at :

No need to hack when it’s leaking, Monday edition: TeammateApp:
databreaches.net/2025/02/24/no

@zackwhittaker @SchizoDuckie

#incident_response #disclosure #notification #dataleak

2025-02-18

Почему молчит SIEM: откровенный разговор о расследовании инцидентов

Если вы думаете, что расследование ИБ-инцидентов — это скучное копание в логах под монотонное жужжание серверов, то спешу вас разочаровать. Это скорее детективный сериал, где вместо отпечатков пальцев — логи, а место преступления — запутанная паутина корпоративной сети. И да, наш главный герой тоже любит эффектно снимать солнцезащитные очки, только вместо фразы «Похоже, у нас убийство» он говорит: «Кажется, у нас компрометация Exchange». В этой статье мы погрузимся в увлекательный мир расследования инцидентов, где каждый день — новая головоломка, а злоумышленники иногда оказываются более изобретательными, чем создатели CTF-заданий. Разберем ключевые аспекты этой непростой, но захватывающей работы: обсудим типичные сценарии атак, вспомним пару интересных историй из практики и ответим на вопрос о том, стоит ли компаниям идти на переговоры с хакерами.

habr.com/ru/companies/bastion/

#расследование_инцидентов #incident_response #threat_intelligence #soc #реагирование_на_инциденты #цифровая_криминалистика #кибербезопасность #цифровые_артефакты #триаж

Dissent Doe :cupofcoffee:PogoWasRight@infosec.exchange
2024-12-17

Some former employees of Granite School District are frustrated with the district's lack of accurate and timely information in the wake of a September attack by Rhysida -- especially since the data were leaked on Rhysida's leak site more than a month ago.

A former employee tells me it only took him 3 hours to figure out that there were a lot more data types and affected people than the district has revealed so far.

My post about it all:
databreaches.net/2024/12/17/gr

@douglevin @funnymonkey @brett @mkeierleber

#EduSec #cybersecurity #databreach #ransomware #incident_response #transparency #disclosure

Dissent Doe :cupofcoffee:PogoWasRight@infosec.exchange
2024-10-23

Cardiology of Virginia patient data appears to be up for sale. Has the entity issued any statement at all?

databreaches.net/?p=118189

#HIPAA #ransomware #healthsec #databreach #incident_response

2024-09-25

Реагирование на инциденты ИБ в Linux-системах: база

В мире, где всё чаще происходят кибератаки, важно иметь понимание процесса реагирования на инциденты информационной безопасности. Особенно важно это в контексте Linux-систем, которые являются основой многих критически важных элементов ИТ-инфраструктуры компаний. Под катом вы найдете базовые моменты этого процесса, команды, которые могут быть использованы для анализа, а также точки интереса, на которые стоит обращать внимание. Статья будет полезна в первую очередь начинающим администраторам Linux-систем и отделам ИБ для составления планов по реагированию.

habr.com/ru/companies/first/ar

#incident_response #cybersecurity #irp #реагирование_на_инциденты #linux

2024-08-13

Как реагировать на атаки шифровальщиков: рекомендации для CISO

Атаки вирусов-шифровальщиков остаются серьезной угрозой информационной безопасности компаний. От них не застрахованы даже корпорации с многоуровневыми системами защиты, целыми армиями ИБ-специалистов и арсеналами СЗИ. Если корпоративная сеть подверглась такой атаке, ИБ-службе и CISO лучше поскорее подключить команду реагирования. Однако бизнес и штатные сотрудники службы безопасности могут самостоятельно снизить риск атак программ-вымогателей, дополнительно защитить критичные файлы и облегчить расследование, если избежать инцидента все же не удалось. Как именно? Рассказывает Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона.

habr.com/ru/companies/bastion/

#шифровальщик #шифровальщики #вымогательское_по #программавымогатель #корпоративная_инфраструктура #реагирование_на_инциденты #мониторинг_инфраструктуры #soc #ciso #incident_response

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst