Ouvir "Cyber Morning Call - #68 - 03/05/2022"
Sinopse do Episódio
[Referências do Episódio]
- UNC3524 - https://www.mandiant.com/resources/unc3524-eye-spy-email
- Pegasus foi usado contra o governo da Espanha - https://www.theguardian.com/world/2022/may/02/spain-prime-minister-pedro-sanchez-phone-pegasus-spyware
- Programa de bug bounty da HackerOne com o DoD - https://www.hackerone.com/press-release/12-month-dib-vdp-pilot-concludes
- Campanha do Moshen Dragon abusa de binários de antivírus - https://www.sentinelone.com/labs/moshen-dragons-triad-and-error-approach-abusing-security-software-to-sideload-plugx-and-shadowpad/
- Sobre a técnica DLL Search Order Hijacking - https://attack.mitre.org/techniques/T1574/001/
- Vulnerabilidade no uClibc e uClibc-NG - https://www.nozominetworks.com/blog/nozomi-networks-discovers-unpatched-dns-bug-in-popular-c-standard-library-putting-iot-at-risk/
[Ficha técnica]
Roteiro e apresentação: Carlos Cabral
Edição de áudio: Paulo Arruzzo
Narração de encerramento: Bianca Garcia
Projeto gráfico: Julian Prieto
- UNC3524 - https://www.mandiant.com/resources/unc3524-eye-spy-email
- Pegasus foi usado contra o governo da Espanha - https://www.theguardian.com/world/2022/may/02/spain-prime-minister-pedro-sanchez-phone-pegasus-spyware
- Programa de bug bounty da HackerOne com o DoD - https://www.hackerone.com/press-release/12-month-dib-vdp-pilot-concludes
- Campanha do Moshen Dragon abusa de binários de antivírus - https://www.sentinelone.com/labs/moshen-dragons-triad-and-error-approach-abusing-security-software-to-sideload-plugx-and-shadowpad/
- Sobre a técnica DLL Search Order Hijacking - https://attack.mitre.org/techniques/T1574/001/
- Vulnerabilidade no uClibc e uClibc-NG - https://www.nozominetworks.com/blog/nozomi-networks-discovers-unpatched-dns-bug-in-popular-c-standard-library-putting-iot-at-risk/
[Ficha técnica]
Roteiro e apresentação: Carlos Cabral
Edição de áudio: Paulo Arruzzo
Narração de encerramento: Bianca Garcia
Projeto gráfico: Julian Prieto
ZARZA We are Zarza, the prestigious firm behind major projects in information technology.