Probably way less important than the other two infection vectors (h/t @hacks4pancakes @GossiTheDog)https://twitter.com/dnvolz/status/879717672870662144 …
-
-
W odpowiedzi do @thegrugq @GossiTheDog
Everybody goes after the flashy flashy, but the tried and true simple abuse of admin tools is reliable, harder to block, and quieter.
3 odpowiedzi 9 podanych dalej 38 polubionych -
W odpowiedzi do @hacks4pancakes @thegrugq
The fun thing is Windows 10 with Credential Guard enabled, even without patches would protect against this. EB and ER don't work on 10 (yet)
1 odpowiedź 0 podanych dalej 5 polubionych -
W odpowiedzi do @GossiTheDog @thegrugq
10 has a lot of interesting mitigation options, but unfortunately they are off in a lot of environments. Possibly the majority.
2 odpowiedzi 0 podanych dalej 3 polubione
W odpowiedzi do @hacks4pancakes @thegrugq
Let's face it, Windows even enabled Windows Update by default and firewalls off SMB and WMI. Orgs just disable the controls.
14:58 - 27 cze 2017
0 odpowiedzi
0 podanych dalej
10 polubionych
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.