#soc

2025-11-30

2025-11-29 RDP #Honeypot IOCs - 147 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
80.64.19.158 - 18
152.233.3.146 - 15
35.203.210.245 - 12

Top ASNs:
AS396982 - 39
AS267784 - 30
AS216341 - 18

Top Accounts:
Domain - 39
hello - 24
Test - 18

Top ISPs:
Google LLC - 39
Flyservers S.A. - 30
Optima LLC - 18

Top Clients:
Unknown - 147

Top Software:
Unknown - 147

Top Keyboards:
Unknown - 147

Top IP Classification:
Unknown - 69
hosting - 60
hosting & proxy - 15

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-30

2025-11-29 RDP #Honeypot IOCs - 98 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
80.64.19.158 - 12
152.233.3.146 - 10
35.203.210.245 - 8

Top ASNs:
AS396982 - 26
AS267784 - 20
AS216341 - 12

Top Accounts:
Domain - 26
hello - 16
Test - 12

Top ISPs:
Google LLC - 26
Flyservers S.A. - 20
Optima LLC - 12

Top Clients:
Unknown - 98

Top Software:
Unknown - 98

Top Keyboards:
Unknown - 98

Top IP Classification:
Unknown - 46
hosting - 40
hosting & proxy - 10

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-30

2025-11-29 RDP #Honeypot IOCs - 49 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
80.64.19.158 - 6
152.233.3.146 - 5
35.203.210.245 - 4

Top ASNs:
AS396982 - 13
AS267784 - 10
AS216341 - 6

Top Accounts:
Domain - 13
hello - 8
Test - 6

Top ISPs:
Google LLC - 13
Flyservers S.A. - 10
Optima LLC - 6

Top Clients:
Unknown - 49

Top Software:
Unknown - 49

Top Keyboards:
Unknown - 49

Top IP Classification:
Unknown - 23
hosting - 20
hosting & proxy - 5

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

A3Sec inaugura Centro de Seguridad Digital

A3Sec anunció apertura de un centro y reforzó la ciberseguridad nacional.


Por Deyanira Vázquez | Reportera                                        

A3Sec informó la apertura en México del Centro de Seguridad y Vigilancia Digital (CSVD), un Security Operations Center (SOC) de nueva generación que integró automatización, analítica avanzada e inteligencia artificial para optimizar la detección y la respuesta frente a amenazas cibernéticas. La compañía detalló que la infraestructura técnica se orientó a atender a grandes corporaciones y a sectores con exposición crítica. El anuncio oficial precisó que el proyecto consolidó la presencia regional de la firma en América Latina.

La inversión inicial alcanzó un millón de dólares y la empresa planeó duplicarla en un horizonte de tres años para escalar capacidades en la región. A3Sec explicó que el aumento de recursos buscó aumentar la cobertura operativa y mejorar la resiliencia de clientes ante ataques sofisticados. Los voceros corporativos subrayaron que la decisión respondió al crecimiento del nearshoring y a la aceleración de procesos de digitalización empresarial.

Alianza tecnológica

El CSVD operó con infraestructura proporcionada por Cisco y con equipos técnicos de Evcon Group y A3Sec, mientras se comprometió a ofrecer servicios de monitorización continua y correlación avanzada de eventos. La unidad técnica incorporó soluciones de detección basada en señales anómalas y reglas de correlación validadas por expertos. Las empresas involucradas certificaron que la integración buscó reducir tiempos de identificación y acortar ventanas de respuesta.

Según el comunicado, A3Sec definió el concepto de “SOC Aumentado” con arquitectura abierta y métricas orientadas a retorno de valor, diseñado para que Chief Information Security Officers (CISOs) y juntas directivas evaluaran la seguridad como ventaja competitiva. El modelo incluyó herramientas de orquestación que facilitaron la priorización de incidentes y la medición de impacto económico. El enfoque técnico integró evaluaciones de riesgo alineadas con objetivos de negocio.

La operación del centro contempló servicios de inteligencia de amenazas, análisis forense y respuesta a incidentes, con protocolos validados por la industria. Los responsables del CSVD informaron que se habilitaron canales de comunicación para notificaciones y coordinación con equipos internos de seguridad de clientes. El programa de servicio detalló niveles de servicio y compromisos de tiempo de respuesta.

Contexto y riesgo

Datos del Foro Económico Mundial (WEF) documentaron que México enfrentó 31 mil millones de intentos de ciberdelincuencia durante el primer semestre de 2024, lo que subrayó la urgencia de invertir en resiliencia digital. Las cifras oficiales mostraron incrementos en intentos de fraude, phishing y explotación de vulnerabilidades en infraestructuras críticas. Analistas consultados por la empresa apuntaron que la magnitud de los incidentes requirió ampliar capacidades de detección.

El entorno regional evidenció que el nearshoring y la migración de operaciones a México incrementaron la superficie de ataque para empresas multinacionales. Las compañías que trasladaron procesos productivos y de TI buscaron servicios de seguridad gestionada para proteger cadenas de suministro digitales. El fenómeno impulsó una demanda sostenida de SOCs con cobertura 24/7 y capacidades de integración con proveedores de nube.

La adopción de inteligencia artificial en operaciones de seguridad permitió mejorar la correlación de eventos y la priorización automática de alertas, según los informes técnicos presentados por A3Sec. Las pruebas internas mostraron mejoras en la tasa de detección de amenazas reales frente a falsos positivos. Los reportes señalaron que la IA reforzó el análisis contextual en entornos con volúmenes elevados de telemetría.

Valor para empresas

A3Sec afirmó que su CSVD ofreció medición de retorno sobre inversión mediante indicadores financieros vinculados a reducción de impacto por incidentes. Los ejecutivos detallaron que las métricas incluyeron costos evitados por interrupciones y por pérdidas de datos. El paquete comercial se estructuró para facilitar la evaluación ante juntas directivas y departamentos financieros.

El centro diseñó programas de evaluación de madurez en seguridad que incluyeron auditorías, pruebas de intrusión y simulacros de respuesta. Las pruebas permitieron ajustar capacidades y validar procedimientos operativos ante escenarios reales. Las organizaciones que participaron en pilotos reportaron mejoras en tiempos de contención y en procedimientos de recuperación.

La oferta comercial incluyó servicios gestionados, respuesta a incidentes y consultoría para cumplimiento regulatorio, orientada a sectores financieros, manufactura y servicios. Los equipos técnicos entregaron reportes periódicos y recomendaciones para reforzar controles. La estructura tarifaria se basó en niveles de servicio y en la complejidad de los entornos protegidos. –sn–

Zona de trabajo y pantallas

¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

#noticiasmx #periodismoparati #periodismoparatiSociedadnoticias #a3sec #a3secInauguraCentroDeSeguridadDigital #cdmx #ciberseguridad #cisco #csvd #deteccionDeAmenazas #evconGroup #informacion #informacionMexico #inteligenciaArtificial #mexico #monitoreoContinuo #morena #nearshoring #noticia #noticias #noticiasMexico #noticiasSociedad #resilienciaDigital #respuestaAIncidentes #seciedadNoticiasCom #seguridadDigital #sn #soc #socAumentado #sociedad #sociedadNoticias #sociedadNoticiasCom #sociedadnoticias #sociedadnoticiasCom #wef

Zona de trabajo y pantallas
2025-11-29

2025-11-28 RDP #Honeypot IOCs - 3063 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.65.21.128 - 2916
178.22.24.61 - 18
8.219.193.49 - 15

Top ASNs:
AS14061 - 2922
AS396982 - 36
AS209290 - 18

Top Accounts:
hello - 2967
Administr - 27
Test - 24

Top ISPs:
DigitalOcean, LLC - 2922
Google LLC - 36
Galeon LLC - 18

Top Clients:
Unknown - 3063

Top Software:
Unknown - 3063

Top Keyboards:
Unknown - 3063

Top IP Classification:
hosting - 2991
Unknown - 72

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-29

2025-11-28 RDP #Honeypot IOCs - 2042 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.65.21.128 - 1944
178.22.24.61 - 12
8.219.193.49 - 10

Top ASNs:
AS14061 - 1948
AS396982 - 24
AS209290 - 12

Top Accounts:
hello - 1978
Administr - 18
Test - 16

Top ISPs:
DigitalOcean, LLC - 1948
Google LLC - 24
Galeon LLC - 12

Top Clients:
Unknown - 2042

Top Software:
Unknown - 2042

Top Keyboards:
Unknown - 2042

Top IP Classification:
hosting - 1994
Unknown - 48

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-29

2025-11-28 RDP #Honeypot IOCs - 1021 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.65.21.128 - 972
178.22.24.61 - 6
8.219.193.49 - 5

Top ASNs:
AS14061 - 974
AS396982 - 12
AS209290 - 6

Top Accounts:
hello - 989
Administr - 9
Test - 8

Top ISPs:
DigitalOcean, LLC - 974
Google LLC - 12
Galeon LLC - 6

Top Clients:
Unknown - 1021

Top Software:
Unknown - 1021

Top Keyboards:
Unknown - 1021

Top IP Classification:
hosting - 997
Unknown - 24

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-28

2025-11-27 RDP #Honeypot IOCs - 3234 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.65.21.128 - 2724
159.203.129.43 - 309
185.39.19.240 - 18

Top ASNs:
AS14061 - 3042
AS396982 - 36
AS216341 - 24

Top Accounts:
hello - 3099
Domain - 33
Test - 30

Top ISPs:
DigitalOcean, LLC - 3042
Google LLC - 36
Flyservers S.A. - 27

Top Clients:
Unknown - 3234

Top Software:
Unknown - 3234

Top Keyboards:
Unknown - 3234

Top IP Classification:
hosting - 3105
Unknown - 120
hosting & proxy - 6

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-28

2025-11-27 RDP #Honeypot IOCs - 2156 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.65.21.128 - 1816
159.203.129.43 - 206
185.39.19.240 - 12

Top ASNs:
AS14061 - 2028
AS396982 - 24
AS216341 - 16

Top Accounts:
hello - 2066
Domain - 22
Test - 20

Top ISPs:
DigitalOcean, LLC - 2028
Google LLC - 24
Flyservers S.A. - 18

Top Clients:
Unknown - 2156

Top Software:
Unknown - 2156

Top Keyboards:
Unknown - 2156

Top IP Classification:
hosting - 2070
Unknown - 80
hosting & proxy - 4

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-28

2025-11-27 RDP #Honeypot IOCs - 1078 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.65.21.128 - 908
159.203.129.43 - 103
185.39.19.240 - 6

Top ASNs:
AS14061 - 1014
AS396982 - 12
AS216341 - 8

Top Accounts:
hello - 1033
Domain - 11
Test - 10

Top ISPs:
DigitalOcean, LLC - 1014
Google LLC - 12
Flyservers S.A. - 9

Top Clients:
Unknown - 1078

Top Software:
Unknown - 1078

Top Keyboards:
Unknown - 1078

Top IP Classification:
hosting - 1035
Unknown - 40
hosting & proxy - 2

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

technicalCISO💥​technicalciso@infosec.exchange
2025-11-27
2025-11-27

Разрабатываем голосового ассистента на Rockchip. Часть 1

Всем привет! Я Виктор Загускин, руководитель отдела голосового ML в MWS AI. Мы разрабатываем продукт формата «спичкит» — распознавание и синтез речи, анализ ее содержания. Наши клиенты используют эту технологию как кубики для создания прикладных продуктов. Чтобы лучше прочувствовать их потребности и боли, лучше познакомиться с тем, как реализовать голосовые ассистенты на основе современных решений, я решил попробовать сделать подобный продукт самостоятельно. Это будет работающий на локальном устройстве голосовой ассистент со встроенной LLM. В этом цикле материалов я буду рассказывать о процессе создания ассистента, примененных технологиях, выбранном железе, трудностях и путях их преодоления, буду демонстрировать этапы работ. Попутно расскажу основные концепции, необходимые для реализации голосовых технологий. Первая часть цикла посвящена базе — выбору «железа», тулкитов для инференса, моделей для синтеза и распознавания речи и LLM. Поехали!

habr.com/ru/companies/mts_ai/a

#ai #ml #speech #python #sound #soc #rockchip #npu

2025-11-27

2025-11-26 RDP #Honeypot IOCs - 1398 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.203.129.43 - 1227
71.6.134.232 - 30
23.95.84.86 - 27

Top ASNs:
AS14061 - 1230
AS10439 - 30
AS396982 - 27

Top Accounts:
hello - 1269
Test - 18
eltons - 15

Top ISPs:
DigitalOcean, LLC - 1230
CariNet, Inc. - 30
Google LLC - 27

Top Clients:
Unknown - 1398

Top Software:
Unknown - 1398

Top Keyboards:
Unknown - 1398

Top IP Classification:
hosting - 1356
Unknown - 42

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-27

2025-11-26 RDP #Honeypot IOCs - 932 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.203.129.43 - 818
71.6.134.232 - 20
23.95.84.86 - 18

Top ASNs:
AS14061 - 820
AS10439 - 20
AS396982 - 18

Top Accounts:
hello - 846
Test - 12
eltons - 10

Top ISPs:
DigitalOcean, LLC - 820
CariNet, Inc. - 20
Google LLC - 18

Top Clients:
Unknown - 932

Top Software:
Unknown - 932

Top Keyboards:
Unknown - 932

Top IP Classification:
hosting - 904
Unknown - 28

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-27

2025-11-26 RDP #Honeypot IOCs - 466 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.203.129.43 - 409
71.6.134.232 - 10
23.95.84.86 - 9

Top ASNs:
AS14061 - 410
AS10439 - 10
AS396982 - 9

Top Accounts:
hello - 423
Test - 6
eltons - 5

Top ISPs:
DigitalOcean, LLC - 410
CariNet, Inc. - 10
Google LLC - 9

Top Clients:
Unknown - 466

Top Software:
Unknown - 466

Top Keyboards:
Unknown - 466

Top IP Classification:
hosting - 452
Unknown - 14

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-26

2025-11-25 RDP #Honeypot IOCs - 1650 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.203.129.43 - 936
134.199.198.215 - 417
170.9.18.170 - 90

Top ASNs:
AS14061 - 1398
AS31898 - 90
AS396982 - 27

Top Accounts:
hello - 1536
Test - 33
Domain - 18

Top ISPs:
DigitalOcean, LLC - 1362
Oracle Corporation - 90
DIGITALOCEAN - 36

Top Clients:
Unknown - 1650

Top Software:
Unknown - 1650

Top Keyboards:
Unknown - 1650

Top IP Classification:
hosting - 1542
Unknown - 75
proxy - 21

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-26

2025-11-25 RDP #Honeypot IOCs - 1100 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.203.129.43 - 624
134.199.198.215 - 278
170.9.18.170 - 60

Top ASNs:
AS14061 - 932
AS31898 - 60
AS396982 - 18

Top Accounts:
hello - 1024
Test - 22
Domain - 12

Top ISPs:
DigitalOcean, LLC - 908
Oracle Corporation - 60
DIGITALOCEAN - 24

Top Clients:
Unknown - 1100

Top Software:
Unknown - 1100

Top Keyboards:
Unknown - 1100

Top IP Classification:
hosting - 1028
Unknown - 50
proxy - 14

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

2025-11-26

2025-11-25 RDP #Honeypot IOCs - 550 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec

Top IPs:
159.203.129.43 - 312
134.199.198.215 - 139
170.9.18.170 - 30

Top ASNs:
AS14061 - 466
AS31898 - 30
AS396982 - 9

Top Accounts:
hello - 512
Test - 11
Domain - 6

Top ISPs:
DigitalOcean, LLC - 454
Oracle Corporation - 30
DIGITALOCEAN - 12

Top Clients:
Unknown - 550

Top Software:
Unknown - 550

Top Keyboards:
Unknown - 550

Top IP Classification:
hosting - 514
Unknown - 25
proxy - 7

Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key

#CyberSec #SOC #Blueteam #SecOps #Security

Tim (Wadhwa-)Brown :donor:timb_machine@infosec.exchange
2025-11-25

Scenarios, tooling and threat actor profiles we considered:

* Historic vulnerability disclosures relating to various classes of telecommunications equipment ranging from femtocell type devices to high-end network equipment including routing and switching fabric such as MPLS enabled routers
* Reporting around a threat actor, notable for information collection, leveraging aspects of mobile network infrastructure including signalling protocols
* Reporting around malware family which hides C2 traffic within the GPRS Tunnelling Protocol
* Reporting of breaches of various classes of network equipment which have been attributed to specific nation states
* Reporting around misuse of user equipment for voice and text-based phishing and related activities
* Examples of outages caused by compromise and infection of virrtualized OSS and BSS infrastructure
* Examples of IP theft and route hijacking resulting from poor IP management
* Examples of outages and other routing related incidents resulting from weaknesses in routing configurations
* Known malware affecting common Android and iOS devices

#blueteam, #soc, #telco

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst