@milano.venezia4:

@🇲🇦🇮🇹محمد الحمام 46 أ
@🇲🇦🇮🇹محمد الحمام 46 أ
Open In TikTok:
Region: IT
Tuesday 22 September 2026 18:34:32 GMT
1087
78
4
5

Music

Download

Comments

nknkkkkkkkkkk
Abd Lkadar lanba :
Perfetto
2026-09-23 06:43:20
1
tahtahhasan
tahtah_09 :
تبارك الله❤️
2026-09-22 20:09:05
1
abdssamadnowala
abdssamadnowala :
🥰🥰🥰
2026-09-23 05:37:05
1
lamyaelamyae5260
ميرال ريفية :
🥰🥰🥰
2026-09-22 22:29:47
1
To see more videos from user @milano.venezia4, please go to the Tikwm homepage.

Other Videos

🏦 Unc2891 intento de Heist de Banco: dentro de la intrusión de alta tecnología A principios de este año, el grupo cibercriminal UNC2891 (a.k.a. LightBasin) intentó una de las intrusiones bancarias más audaces y técnicamente avanzadas en la memoria reciente. Gracias a la rápida detección y respuesta de incidentes, el heist fue detenido justo a tiempo. Aquí hay un desglose de lo sucedido y por qué importa: 🔌 Acceso físico a través de ATM Network UNC2891 obtuvo acceso físico a la red interna del banco instalando una Raspberry Pi equipada con un módem de 4G directamente en un interruptor de red que sirve la infraestructura ATM. Este pequeño dispositivo les permitió evitar defensas perimetrales tradicionales como firewalls y IDS mediante el uso de datos móviles para comunicarse con su infraestructura de comando y control. 🐚 TinyShell Backdoor para Control remoto El dispositivo implantado alojó un fondo de TinyShell, disfrazado de un servicio legítimo (lightdm), que permitió a los atacantes controlar de forma remota el dispositivo desde fuera de la red del banco. A través de este acceso, comenzaron a mapear el entorno interno y prepararse para una infiltración más profunda. 🕵️♂️ Técnicas Avanzadas Anti-Forenses Para mantenerse oculto, los atacantes utilizaron monturas de Unión para Ocultar su actividad en el directorio /proc—una táctica extremadamente robusto que evita la detección por muchas herramientas de monitoreo. Esta técnica fue tan novedosa que solo se añadió recientemente al marco MITRE ATT&CK (T1564.013). Todo malware en el dispositivo fue nombrado para imitar servicios reales de Linux. 🎯 El Endgame: CAKETAP Rootkit El objetivo final de UNC2891 era desplegar las respuestas de CAKETAP rootkit, una herramienta diseñada para interceptar y manipular el módulo de seguridad de Hardware (HSM). Si es exitoso, esto habría permitido a los atacantes que se derramen autorizaciones ATM y llevar a cabo retiros fraudulentos de efectivo a escala. Afortunadamente, la intrusión se interrumpió antes de que este paso pudiera ejecutarse. 🔁 Persistencia Después De La Eliminación Del Dispositivo Incluso después de que se eliminara la Raspberry Pi, los investigadores descubrieron un acceso persistente en los servidores de correo y monitoreo del banco. Esto significaba que los atacantes ya se habían extendido más hacia la infraestructura y podrían continuar operaciones si no están completamente contenidos. 🔐 Lecciones Aprendidas 🔹Infraestructura física (como redes ATM) debe ser tan segura como activos digitales. 🔹Todos los dispositivos desconocidos o no gestionados—especialmente con acceso fuera de línea—deben ser monitoreados. 🔹La respuesta de incidentes debe incluir análisis de memoria en vivo para capturar qué forenses de disco no puede. 🔹 Métodos Anti-forenses como montajes de Unión están ahora en la detección salvaje debe evolucionar. 🧠 Pensamientos Finales Este caso es un poderoso recordatorio de que los atacantes de hoy ya no se limitan a los correos electrónicos de phishing y descargas de malware. Están utilizando el acceso físico, los dispositivos integrados y las características oscuras de Linux para esconderse a la vista simple. La conciencia y la seguridad proactiva son más críticos que nunca. 🔖 #CyberSecurity #BankHeist #UNC2891 #ATMNetwork #RaspberryPi #CAKETAP #ThreatIntel #MITREATTACK #TinyShell #DigitalForensics #InfoSec #GroupIB #IncidentResponse #AdvancedThreats #HackerNews
🏦 Unc2891 intento de Heist de Banco: dentro de la intrusión de alta tecnología A principios de este año, el grupo cibercriminal UNC2891 (a.k.a. LightBasin) intentó una de las intrusiones bancarias más audaces y técnicamente avanzadas en la memoria reciente. Gracias a la rápida detección y respuesta de incidentes, el heist fue detenido justo a tiempo. Aquí hay un desglose de lo sucedido y por qué importa: 🔌 Acceso físico a través de ATM Network UNC2891 obtuvo acceso físico a la red interna del banco instalando una Raspberry Pi equipada con un módem de 4G directamente en un interruptor de red que sirve la infraestructura ATM. Este pequeño dispositivo les permitió evitar defensas perimetrales tradicionales como firewalls y IDS mediante el uso de datos móviles para comunicarse con su infraestructura de comando y control. 🐚 TinyShell Backdoor para Control remoto El dispositivo implantado alojó un fondo de TinyShell, disfrazado de un servicio legítimo (lightdm), que permitió a los atacantes controlar de forma remota el dispositivo desde fuera de la red del banco. A través de este acceso, comenzaron a mapear el entorno interno y prepararse para una infiltración más profunda. 🕵️♂️ Técnicas Avanzadas Anti-Forenses Para mantenerse oculto, los atacantes utilizaron monturas de Unión para Ocultar su actividad en el directorio /proc—una táctica extremadamente robusto que evita la detección por muchas herramientas de monitoreo. Esta técnica fue tan novedosa que solo se añadió recientemente al marco MITRE ATT&CK (T1564.013). Todo malware en el dispositivo fue nombrado para imitar servicios reales de Linux. 🎯 El Endgame: CAKETAP Rootkit El objetivo final de UNC2891 era desplegar las respuestas de CAKETAP rootkit, una herramienta diseñada para interceptar y manipular el módulo de seguridad de Hardware (HSM). Si es exitoso, esto habría permitido a los atacantes que se derramen autorizaciones ATM y llevar a cabo retiros fraudulentos de efectivo a escala. Afortunadamente, la intrusión se interrumpió antes de que este paso pudiera ejecutarse. 🔁 Persistencia Después De La Eliminación Del Dispositivo Incluso después de que se eliminara la Raspberry Pi, los investigadores descubrieron un acceso persistente en los servidores de correo y monitoreo del banco. Esto significaba que los atacantes ya se habían extendido más hacia la infraestructura y podrían continuar operaciones si no están completamente contenidos. 🔐 Lecciones Aprendidas 🔹Infraestructura física (como redes ATM) debe ser tan segura como activos digitales. 🔹Todos los dispositivos desconocidos o no gestionados—especialmente con acceso fuera de línea—deben ser monitoreados. 🔹La respuesta de incidentes debe incluir análisis de memoria en vivo para capturar qué forenses de disco no puede. 🔹 Métodos Anti-forenses como montajes de Unión están ahora en la detección salvaje debe evolucionar. 🧠 Pensamientos Finales Este caso es un poderoso recordatorio de que los atacantes de hoy ya no se limitan a los correos electrónicos de phishing y descargas de malware. Están utilizando el acceso físico, los dispositivos integrados y las características oscuras de Linux para esconderse a la vista simple. La conciencia y la seguridad proactiva son más críticos que nunca. 🔖 #CyberSecurity #BankHeist #UNC2891 #ATMNetwork #RaspberryPi #CAKETAP #ThreatIntel #MITREATTACK #TinyShell #DigitalForensics #InfoSec #GroupIB #IncidentResponse #AdvancedThreats #HackerNews

About