Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Scheduled Pinned Locked Moved Uncategorized
53 Posts 23 Posters 85 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • d4m13n@digitalcourage.socialD d4m13n@digitalcourage.social

    @fluepke peinlich, wenn Rechtschreibfehler drin sind.

    fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.social
    wrote last edited by
    #37

    @d4m13n War mir erst unsicher, ob du meinen Shitpost meinst. 🫣

    Ey, und dann auch noch 3x der Gleiche. 😬

    d4m13n@digitalcourage.socialD 1 Reply Last reply
    0
    • fluepke@chaos.socialF fluepke@chaos.social

      @d4m13n War mir erst unsicher, ob du meinen Shitpost meinst. 🫣

      Ey, und dann auch noch 3x der Gleiche. 😬

      d4m13n@digitalcourage.socialD This user is from outside of this forum
      d4m13n@digitalcourage.socialD This user is from outside of this forum
      d4m13n@digitalcourage.social
      wrote last edited by
      #38

      @fluepke huch, welchen hast du denn gefunden?

      fluepke@chaos.socialF 1 Reply Last reply
      0
      • d4m13n@digitalcourage.socialD d4m13n@digitalcourage.social

        @fluepke huch, welchen hast du denn gefunden?

        fluepke@chaos.socialF This user is from outside of this forum
        fluepke@chaos.socialF This user is from outside of this forum
        fluepke@chaos.social
        wrote last edited by
        #39

        @d4m13n den Schwachstellenscann mit Doppel “n”

        d4m13n@digitalcourage.socialD 1 Reply Last reply
        0
        • fluepke@chaos.socialF fluepke@chaos.social

          Gegenangebot: ICMP Echo Request für nur 999€ netto zzgl. MwSt.

          Lieferung in kürzester Zeit. IPv6 gegen Aufpreis erhätlich!

          Natürlich zählt eine empfangene Antwort als durchgefallen. Schließlich kann man sich im Internet ja verstecken. /s

          Edit: Ja, ICMP Reply wird schon mal gelegentlich als "Schwachstelle" gesehen. Informationdisclosure. 👻
          Und als nächstes wird dann IPv6 PMTU Discovery kaputt gemacht, weil ICMP ist ja "gefährlich". ☺️

          xchange@chaos.socialX This user is from outside of this forum
          xchange@chaos.socialX This user is from outside of this forum
          xchange@chaos.social
          wrote last edited by
          #40

          @fluepke All meine Ungnade den Leuten die ICMP filtern

          1 Reply Last reply
          0
          • fluepke@chaos.socialF fluepke@chaos.social

            "Kontinuierliche Überwachung" lol

            Wenn ich fertig habe, dann landet meine jeweilige lokale Umgebung je nach Strahlungsintensität im Giftmüllschrank oder Asservatenkammer und wird dort nach Ablauf von $Frist entfernt.

            Ich bin doch kein APT oder so, der beim Kunden strategisch den Fuß in der Tür platziert, sondern Dienstleister, der ne Rechnung schreibt und dann ist gut?

            Oder das hier: Wenn man schon nur 5PT hat, warum sollte man dann blackboxen? Klar, damit nix gefunden wird! 🫡

            twe@ohai.socialT This user is from outside of this forum
            twe@ohai.socialT This user is from outside of this forum
            twe@ohai.social
            wrote last edited by
            #41

            @fluepke
            Ganz einfach, was ist besser, als einmal eine Rechnung schreiben! Genau, jeden Monat eine Rechnung schreiben. Und wenn die nicht zu groß ist, ist es sehr wahrscheinlich, dass sich einfach nie jemand darum kümmert. Und schon kommt immer mehr Geld aus dem Drucker...

            1 Reply Last reply
            0
            • mc@toot.houbahouba.deM mc@toot.houbahouba.de

              @fluepke @schrotthaufen @cure53 @pallenberg ok, bei allem Spaß - wer von euch war das? wer hat die Seite zusammengedengelt? und sogar an das buzzword "KI" gedacht??? na??

              pallenberg@mastodon.socialP This user is from outside of this forum
              pallenberg@mastodon.socialP This user is from outside of this forum
              pallenberg@mastodon.social
              wrote last edited by
              #42

              @mc @fluepke @schrotthaufen @cure53 😂

              1 Reply Last reply
              0
              • fluepke@chaos.socialF fluepke@chaos.social

                Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

                Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

                Engagement Bait: Was sind eure Horrorstories?

                developjan@det.socialD This user is from outside of this forum
                developjan@det.socialD This user is from outside of this forum
                developjan@det.social
                wrote last edited by
                #43

                @fluepke mein liebstes Finding: Warum gehen Intranet-Requests auf die API über eine andere URL statt auch über Cloudflare? Das muss dringend gleich behandelt werden wegen Security! Klar, externe Abhängigkeit und Single Point of Failure, aber die sind ja in der Cloud!

                1 Reply Last reply
                0
                • fluepke@chaos.socialF fluepke@chaos.social

                  "Kontinuierliche Überwachung" lol

                  Wenn ich fertig habe, dann landet meine jeweilige lokale Umgebung je nach Strahlungsintensität im Giftmüllschrank oder Asservatenkammer und wird dort nach Ablauf von $Frist entfernt.

                  Ich bin doch kein APT oder so, der beim Kunden strategisch den Fuß in der Tür platziert, sondern Dienstleister, der ne Rechnung schreibt und dann ist gut?

                  Oder das hier: Wenn man schon nur 5PT hat, warum sollte man dann blackboxen? Klar, damit nix gefunden wird! 🫡

                  recumbenttravel@defcon.socialR This user is from outside of this forum
                  recumbenttravel@defcon.socialR This user is from outside of this forum
                  recumbenttravel@defcon.social
                  wrote last edited by
                  #44

                  @fluepke Ablassbriefe gibt's günstiger von der Kirche um die Ecke.

                  1 Reply Last reply
                  0
                  • mc@toot.houbahouba.deM mc@toot.houbahouba.de

                    @fluepke @schrotthaufen @cure53 @pallenberg ok, bei allem Spaß - wer von euch war das? wer hat die Seite zusammengedengelt? und sogar an das buzzword "KI" gedacht??? na??

                    recumbenttravel@defcon.socialR This user is from outside of this forum
                    recumbenttravel@defcon.socialR This user is from outside of this forum
                    recumbenttravel@defcon.social
                    wrote last edited by
                    #45

                    @mc @fluepke @schrotthaufen @cure53 @pallenberg steht doch da, der Maxe

                    1 Reply Last reply
                    0
                    • fluepke@chaos.socialF fluepke@chaos.social

                      @d4m13n den Schwachstellenscann mit Doppel “n”

                      d4m13n@digitalcourage.socialD This user is from outside of this forum
                      d4m13n@digitalcourage.socialD This user is from outside of this forum
                      d4m13n@digitalcourage.social
                      wrote last edited by
                      #46

                      @fluepke jenau. Aber warum kam der mehrfach vor?

                      1 Reply Last reply
                      0
                      • fluepke@chaos.socialF fluepke@chaos.social

                        Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

                        Lächerlich wer sich dann auch noch soweit aus dem Fenster lehnt und ohne jede Beweise den Angriff attributiert.

                        Überhaupt kommen so Security Heinis ja schnell aus dem Gebüsch gesprungen, wenn's kostenlose Reichweite gibt und man dafür nur etablierte Narrative bedienen muss …

                        s4mmy@chaos.socialS This user is from outside of this forum
                        s4mmy@chaos.socialS This user is from outside of this forum
                        s4mmy@chaos.social
                        wrote last edited by
                        #47

                        @fluepke da ich von dem geschilderten Fall noch nichts mitbekommen habe, bin ich wohl in der falschen/richtigen Bubble unterwegs. Unter dem Stein lebt es sich gut🙈

                        1 Reply Last reply
                        0
                        • fluepke@chaos.socialF fluepke@chaos.social

                          Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

                          Lächerlich wer sich dann auch noch soweit aus dem Fenster lehnt und ohne jede Beweise den Angriff attributiert.

                          Überhaupt kommen so Security Heinis ja schnell aus dem Gebüsch gesprungen, wenn's kostenlose Reichweite gibt und man dafür nur etablierte Narrative bedienen muss …

                          mxk@hachyderm.ioM This user is from outside of this forum
                          mxk@hachyderm.ioM This user is from outside of this forum
                          mxk@hachyderm.io
                          wrote last edited by
                          #48

                          @fluepke ah, ich bin nicht der einzige, der an Attribution ala threadbutt denken musste?
                          https://threatbutt.com/map/

                          1 Reply Last reply
                          0
                          • fluepke@chaos.socialF fluepke@chaos.social

                            @schrotthaufen das muss einem doch hochnotpeinlich sein, dort als Partner gelistet zu sein?

                            Link Preview Image
                            Pentest Kosten 2026: Was kostet ein Penetrationstest? | Anbieter vergleichen

                            Was kostet ein Penetrationstest? 2.500 € – 80.000 € je nach Umfang. ✓ 50+ Anbieter neutral vergleichen ✓ Kostenlos für Unternehmen ✓ IT-Leiter, Einkauf & GF → Jetzt unverbindlich anfragen

                            favicon

                            pentesto (www.pentesto.de)

                            CC @cure53 sorry ihr wart die ersten mit Mastodon Handle. Hat man euch da ungefragt eingetragen?

                            cure53@infosec.exchangeC This user is from outside of this forum
                            cure53@infosec.exchangeC This user is from outside of this forum
                            cure53@infosec.exchange
                            wrote last edited by
                            #49

                            @fluepke @schrotthaufen We had no prior knowledge about this website until you mentioned us 😅

                            But also kind of don't really care.

                            fluepke@chaos.socialF 1 Reply Last reply
                            0
                            • cure53@infosec.exchangeC cure53@infosec.exchange

                              @fluepke @schrotthaufen We had no prior knowledge about this website until you mentioned us 😅

                              But also kind of don't really care.

                              fluepke@chaos.socialF This user is from outside of this forum
                              fluepke@chaos.socialF This user is from outside of this forum
                              fluepke@chaos.social
                              wrote last edited by
                              #50

                              @cure53 I'd be angry and would likely take action if my business entity was listed as a partner on some questionable website, but you do you. 🤷

                              cure53@infosec.exchangeC 1 Reply Last reply
                              0
                              • fluepke@chaos.socialF fluepke@chaos.social

                                @cure53 I'd be angry and would likely take action if my business entity was listed as a partner on some questionable website, but you do you. 🤷

                                cure53@infosec.exchangeC This user is from outside of this forum
                                cure53@infosec.exchangeC This user is from outside of this forum
                                cure53@infosec.exchange
                                wrote last edited by
                                #51

                                @fluepke We frankly do not care, sorry not sorry 😅

                                From what can be seen, they don't call us "Partner" but just list us as a firm. So, not too triggered by all that overly much.

                                Thank you for the ping though, we had worse stuff being published in the past and then actually decided to do something against it.

                                1 Reply Last reply
                                0
                                • fluepke@chaos.socialF fluepke@chaos.social

                                  Also meine Ausrede wäre gewesen:

                                  Weil jedes verfickte Softwareprodukt heutzutage eigene CNA ist und der CVD Prozess so keinen Spaß macht, ist hier mein Repertoire: <Shitpost Sammlung>.

                                  Ich habe das zwei mal durchgespielt mit einer CNA und werde es nie wieder machen!! Anzünden ist mehr "responsible" als dieses CNA Modell … 🔥

                                  young_ullrich@norden.socialY This user is from outside of this forum
                                  young_ullrich@norden.socialY This user is from outside of this forum
                                  young_ullrich@norden.social
                                  wrote last edited by
                                  #52

                                  @fluepke
                                  wann pentest im jamba sparabo??

                                  1 Reply Last reply
                                  0
                                  • fluepke@chaos.socialF fluepke@chaos.social

                                    Die ganze Branche wird zunehmend unseriöser. Was letzte Preis Pentest?? 100€? Aber machst es mir mit Glitzerpapier, ja? Den Ablassbrief aber bitte zum selber ausfüllen, ja?

                                    Googled mal "Pentest Festpreis". Das ist halt das Ergebnis von "Jeder muss jetzt Pentest machen". Wo ein Markt, da ein Angebot.

                                    Richtig gut sind auch generell die ganzen IT Security Schreihälse auf LinkedIn.

                                    darthvader42@sueden.socialD This user is from outside of this forum
                                    darthvader42@sueden.socialD This user is from outside of this forum
                                    darthvader42@sueden.social
                                    wrote last edited by
                                    #53

                                    @fluepke If you pay nuts you get monkeys.

                                    1 Reply Last reply
                                    1
                                    0
                                    • R relay@relay.infosec.exchange shared this topic
                                    Reply
                                    • Reply as topic
                                    Log in to reply
                                    • Oldest to Newest
                                    • Newest to Oldest
                                    • Most Votes


                                    • Login

                                    • Login or register to search.
                                    • First post
                                      Last post
                                    0
                                    • Categories
                                    • Recent
                                    • Tags
                                    • Popular
                                    • World
                                    • Users
                                    • Groups