Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Scheduled Pinned Locked Moved Uncategorized
53 Posts 23 Posters 85 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.social
    wrote last edited by
    #1

    Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

    Lächerlich wer sich dann auch noch soweit aus dem Fenster lehnt und ohne jede Beweise den Angriff attributiert.

    Überhaupt kommen so Security Heinis ja schnell aus dem Gebüsch gesprungen, wenn's kostenlose Reichweite gibt und man dafür nur etablierte Narrative bedienen muss …

    fluepke@chaos.socialF adlerweb@social.adlerweb.infoA henryk@chaos.socialH s4mmy@chaos.socialS mxk@hachyderm.ioM 5 Replies Last reply
    0
    • fluepke@chaos.socialF fluepke@chaos.social

      Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

      Lächerlich wer sich dann auch noch soweit aus dem Fenster lehnt und ohne jede Beweise den Angriff attributiert.

      Überhaupt kommen so Security Heinis ja schnell aus dem Gebüsch gesprungen, wenn's kostenlose Reichweite gibt und man dafür nur etablierte Narrative bedienen muss …

      fluepke@chaos.socialF This user is from outside of this forum
      fluepke@chaos.socialF This user is from outside of this forum
      fluepke@chaos.social
      wrote last edited by
      #2

      Die ganze Branche wird zunehmend unseriöser. Was letzte Preis Pentest?? 100€? Aber machst es mir mit Glitzerpapier, ja? Den Ablassbrief aber bitte zum selber ausfüllen, ja?

      Googled mal "Pentest Festpreis". Das ist halt das Ergebnis von "Jeder muss jetzt Pentest machen". Wo ein Markt, da ein Angebot.

      Richtig gut sind auch generell die ganzen IT Security Schreihälse auf LinkedIn.

      tr4nt0r@chaos.socialT schrotthaufen@mastodon.socialS fluepke@chaos.socialF darthvader42@sueden.socialD 4 Replies Last reply
      0
      • fluepke@chaos.socialF fluepke@chaos.social

        Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

        Lächerlich wer sich dann auch noch soweit aus dem Fenster lehnt und ohne jede Beweise den Angriff attributiert.

        Überhaupt kommen so Security Heinis ja schnell aus dem Gebüsch gesprungen, wenn's kostenlose Reichweite gibt und man dafür nur etablierte Narrative bedienen muss …

        adlerweb@social.adlerweb.infoA This user is from outside of this forum
        adlerweb@social.adlerweb.infoA This user is from outside of this forum
        adlerweb@social.adlerweb.info
        wrote last edited by
        #3

        @fluepke

        Link Preview Image
        1 Reply Last reply
        0
        • fluepke@chaos.socialF fluepke@chaos.social

          Die ganze Branche wird zunehmend unseriöser. Was letzte Preis Pentest?? 100€? Aber machst es mir mit Glitzerpapier, ja? Den Ablassbrief aber bitte zum selber ausfüllen, ja?

          Googled mal "Pentest Festpreis". Das ist halt das Ergebnis von "Jeder muss jetzt Pentest machen". Wo ein Markt, da ein Angebot.

          Richtig gut sind auch generell die ganzen IT Security Schreihälse auf LinkedIn.

          tr4nt0r@chaos.socialT This user is from outside of this forum
          tr4nt0r@chaos.socialT This user is from outside of this forum
          tr4nt0r@chaos.social
          wrote last edited by
          #4

          @fluepke den Server mit dem Stift anstupsen kann ich auch 🤔

          1 Reply Last reply
          0
          • fluepke@chaos.socialF fluepke@chaos.social

            Die ganze Branche wird zunehmend unseriöser. Was letzte Preis Pentest?? 100€? Aber machst es mir mit Glitzerpapier, ja? Den Ablassbrief aber bitte zum selber ausfüllen, ja?

            Googled mal "Pentest Festpreis". Das ist halt das Ergebnis von "Jeder muss jetzt Pentest machen". Wo ein Markt, da ein Angebot.

            Richtig gut sind auch generell die ganzen IT Security Schreihälse auf LinkedIn.

            schrotthaufen@mastodon.socialS This user is from outside of this forum
            schrotthaufen@mastodon.socialS This user is from outside of this forum
            schrotthaufen@mastodon.social
            wrote last edited by
            #5

            @fluepke Ich hab das tatsächlich gerade mal in die Suchmaschine rein geworfen und… wtf

            Link Preview Image
            fluepke@chaos.socialF d4m13n@digitalcourage.socialD 2 Replies Last reply
            0
            • schrotthaufen@mastodon.socialS schrotthaufen@mastodon.social

              @fluepke Ich hab das tatsächlich gerade mal in die Suchmaschine rein geworfen und… wtf

              Link Preview Image
              fluepke@chaos.socialF This user is from outside of this forum
              fluepke@chaos.socialF This user is from outside of this forum
              fluepke@chaos.social
              wrote last edited by
              #6

              @schrotthaufen BINGO!! 🎯

              Link Preview Image
              fluepke@chaos.socialF 1 Reply Last reply
              0
              • fluepke@chaos.socialF fluepke@chaos.social

                @schrotthaufen BINGO!! 🎯

                Link Preview Image
                fluepke@chaos.socialF This user is from outside of this forum
                fluepke@chaos.socialF This user is from outside of this forum
                fluepke@chaos.social
                wrote last edited by
                #7

                @schrotthaufen geile Rufnummer.

                Seems very legit.

                Link Preview Image
                fluepke@chaos.socialF 2 Replies Last reply
                0
                • fluepke@chaos.socialF fluepke@chaos.social

                  Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

                  Lächerlich wer sich dann auch noch soweit aus dem Fenster lehnt und ohne jede Beweise den Angriff attributiert.

                  Überhaupt kommen so Security Heinis ja schnell aus dem Gebüsch gesprungen, wenn's kostenlose Reichweite gibt und man dafür nur etablierte Narrative bedienen muss …

                  henryk@chaos.socialH This user is from outside of this forum
                  henryk@chaos.socialH This user is from outside of this forum
                  henryk@chaos.social
                  wrote last edited by
                  #8

                  @fluepke Für die Attribuierung braucht man natürlich die korrekte Hardware! ☝️

                  etsy.com

                  favicon

                  (www.etsy.com)

                  1 Reply Last reply
                  0
                  • fluepke@chaos.socialF fluepke@chaos.social

                    @schrotthaufen geile Rufnummer.

                    Seems very legit.

                    Link Preview Image
                    fluepke@chaos.socialF This user is from outside of this forum
                    fluepke@chaos.socialF This user is from outside of this forum
                    fluepke@chaos.social
                    wrote last edited by
                    #9

                    @schrotthaufen aber wehe ich mache mir als Freiberufler ne Webseite und vergesse den der tagesaktuellen Rechtssprechung entsprechenden Datenschutzhinweis für meine Emailadresse.

                    1 Reply Last reply
                    0
                    • fluepke@chaos.socialF fluepke@chaos.social

                      Die ganze Branche wird zunehmend unseriöser. Was letzte Preis Pentest?? 100€? Aber machst es mir mit Glitzerpapier, ja? Den Ablassbrief aber bitte zum selber ausfüllen, ja?

                      Googled mal "Pentest Festpreis". Das ist halt das Ergebnis von "Jeder muss jetzt Pentest machen". Wo ein Markt, da ein Angebot.

                      Richtig gut sind auch generell die ganzen IT Security Schreihälse auf LinkedIn.

                      fluepke@chaos.socialF This user is from outside of this forum
                      fluepke@chaos.socialF This user is from outside of this forum
                      fluepke@chaos.social
                      wrote last edited by
                      #10

                      Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

                      Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

                      Engagement Bait: Was sind eure Horrorstories?

                      fluepke@chaos.socialF life_is@no-pony.farmL zenja@chaos.socialZ developjan@det.socialD 4 Replies Last reply
                      0
                      • fluepke@chaos.socialF fluepke@chaos.social

                        @schrotthaufen geile Rufnummer.

                        Seems very legit.

                        Link Preview Image
                        fluepke@chaos.socialF This user is from outside of this forum
                        fluepke@chaos.socialF This user is from outside of this forum
                        fluepke@chaos.social
                        wrote last edited by
                        #11

                        @schrotthaufen geil. Eine Rufnummernzuweisung aus dem Reserveblock der @BNetzA. Wie geht das?!

                        https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/Nummerierung/_DL/np_nummernraum.pdf?__blob=publicationFile&v=3

                        schrotthaufen@mastodon.socialS 1 Reply Last reply
                        0
                        • fluepke@chaos.socialF fluepke@chaos.social

                          @schrotthaufen geil. Eine Rufnummernzuweisung aus dem Reserveblock der @BNetzA. Wie geht das?!

                          https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/Nummerierung/_DL/np_nummernraum.pdf?__blob=publicationFile&v=3

                          schrotthaufen@mastodon.socialS This user is from outside of this forum
                          schrotthaufen@mastodon.socialS This user is from outside of this forum
                          schrotthaufen@mastodon.social
                          wrote last edited by
                          #12

                          @fluepke @BNetzA Der Rest des Impressums ist auch geil.

                          fluepke@chaos.socialF 1 Reply Last reply
                          0
                          • schrotthaufen@mastodon.socialS schrotthaufen@mastodon.social

                            @fluepke @BNetzA Der Rest des Impressums ist auch geil.

                            fluepke@chaos.socialF This user is from outside of this forum
                            fluepke@chaos.socialF This user is from outside of this forum
                            fluepke@chaos.social
                            wrote last edited by
                            #13

                            @schrotthaufen das muss einem doch hochnotpeinlich sein, dort als Partner gelistet zu sein?

                            Link Preview Image
                            Pentest Kosten 2026: Was kostet ein Penetrationstest? | Anbieter vergleichen

                            Was kostet ein Penetrationstest? 2.500 € – 80.000 € je nach Umfang. ✓ 50+ Anbieter neutral vergleichen ✓ Kostenlos für Unternehmen ✓ IT-Leiter, Einkauf & GF → Jetzt unverbindlich anfragen

                            favicon

                            pentesto (www.pentesto.de)

                            CC @cure53 sorry ihr wart die ersten mit Mastodon Handle. Hat man euch da ungefragt eingetragen?

                            mc@toot.houbahouba.deM cure53@infosec.exchangeC 2 Replies Last reply
                            0
                            • fluepke@chaos.socialF fluepke@chaos.social

                              @schrotthaufen das muss einem doch hochnotpeinlich sein, dort als Partner gelistet zu sein?

                              Link Preview Image
                              Pentest Kosten 2026: Was kostet ein Penetrationstest? | Anbieter vergleichen

                              Was kostet ein Penetrationstest? 2.500 € – 80.000 € je nach Umfang. ✓ 50+ Anbieter neutral vergleichen ✓ Kostenlos für Unternehmen ✓ IT-Leiter, Einkauf & GF → Jetzt unverbindlich anfragen

                              favicon

                              pentesto (www.pentesto.de)

                              CC @cure53 sorry ihr wart die ersten mit Mastodon Handle. Hat man euch da ungefragt eingetragen?

                              mc@toot.houbahouba.deM This user is from outside of this forum
                              mc@toot.houbahouba.deM This user is from outside of this forum
                              mc@toot.houbahouba.de
                              wrote last edited by
                              #14

                              @fluepke @schrotthaufen @cure53 @pallenberg ok, bei allem Spaß - wer von euch war das? wer hat die Seite zusammengedengelt? und sogar an das buzzword "KI" gedacht??? na??

                              pallenberg@mastodon.socialP recumbenttravel@defcon.socialR 2 Replies Last reply
                              0
                              • fluepke@chaos.socialF fluepke@chaos.social

                                Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

                                Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

                                Engagement Bait: Was sind eure Horrorstories?

                                fluepke@chaos.socialF This user is from outside of this forum
                                fluepke@chaos.socialF This user is from outside of this forum
                                fluepke@chaos.social
                                wrote last edited by
                                #15

                                Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

                                Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

                                Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

                                fluepke@chaos.socialF adlerweb@social.adlerweb.infoA nachtpfoetchen@eldritch.cafeN d4m13n@digitalcourage.socialD 5 Replies Last reply
                                0
                                • fluepke@chaos.socialF fluepke@chaos.social

                                  Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

                                  Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

                                  Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

                                  fluepke@chaos.socialF This user is from outside of this forum
                                  fluepke@chaos.socialF This user is from outside of this forum
                                  fluepke@chaos.social
                                  wrote last edited by
                                  #16

                                  Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

                                  Ich kacke ab, ey. 🫠

                                  fluepke@chaos.socialF horaynarea@chaos.socialH _sivizius@chaos.social_ 3 Replies Last reply
                                  0
                                  • fluepke@chaos.socialF fluepke@chaos.social

                                    Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

                                    Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

                                    Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

                                    adlerweb@social.adlerweb.infoA This user is from outside of this forum
                                    adlerweb@social.adlerweb.infoA This user is from outside of this forum
                                    adlerweb@social.adlerweb.info
                                    wrote last edited by
                                    #17

                                    @fluepke Sorry, aber ohne Excel kann ein Manager mit so einem Test nix anfangen. Das ist Pflicht. Ja, teils muss man PDF-Berichte in Excel übersetzen, weil Reports sonst nicht akzeptiert werden. 🙄

                                    fluepke@chaos.socialF 1 Reply Last reply
                                    0
                                    • fluepke@chaos.socialF fluepke@chaos.social

                                      Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

                                      Ich kacke ab, ey. 🫠

                                      fluepke@chaos.socialF This user is from outside of this forum
                                      fluepke@chaos.socialF This user is from outside of this forum
                                      fluepke@chaos.social
                                      wrote last edited by
                                      #18

                                      "Kontinuierliche Überwachung" lol

                                      Wenn ich fertig habe, dann landet meine jeweilige lokale Umgebung je nach Strahlungsintensität im Giftmüllschrank oder Asservatenkammer und wird dort nach Ablauf von $Frist entfernt.

                                      Ich bin doch kein APT oder so, der beim Kunden strategisch den Fuß in der Tür platziert, sondern Dienstleister, der ne Rechnung schreibt und dann ist gut?

                                      Oder das hier: Wenn man schon nur 5PT hat, warum sollte man dann blackboxen? Klar, damit nix gefunden wird! 🫡

                                      fluepke@chaos.socialF twe@ohai.socialT recumbenttravel@defcon.socialR 3 Replies Last reply
                                      0
                                      • fluepke@chaos.socialF fluepke@chaos.social

                                        Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

                                        Ich kacke ab, ey. 🫠

                                        horaynarea@chaos.socialH This user is from outside of this forum
                                        horaynarea@chaos.socialH This user is from outside of this forum
                                        horaynarea@chaos.social
                                        wrote last edited by
                                        #19

                                        @fluepke wer den "cyber-pentest" bestellt und dann die "plug&play Installation" ausführt ist durchgefallen oder?

                                        1 Reply Last reply
                                        0
                                        • fluepke@chaos.socialF fluepke@chaos.social

                                          Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

                                          Ich kacke ab, ey. 🫠

                                          _sivizius@chaos.social_ This user is from outside of this forum
                                          _sivizius@chaos.social_ This user is from outside of this forum
                                          _sivizius@chaos.social
                                          wrote last edited by
                                          #20

                                          @fluepke genial: Die installieren dir gleich die Schwachstellen die sie dann regelmäßig finden. Das nenn ich mal Service.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups