Genuine fear: If you look at supply chain attack targets, #1 = Microsoft. They good. #2 = antivirus and InfoSec companies. Risky business.
-
Pokaż ten wątek
-
W odpowiedzi do @SecGuru_OTX @peterkruse
Did you get down to the level of asking the AV companies for their processes of how they Devops updates etc?
2 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog @SecGuru_OTX
I'm actually working on that
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do @peterkruse @SecGuru_OTX
I think it's a legit concern. AV companies are installed on billions of devices. They're going to get targeted.2 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog @SecGuru_OTX
Yes as much as any other 3rd party software provider but I do agree generally
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @peterkruse @SecGuru_OTX
I think some vendors, more so. E.g. free/cheap AV providers likely have... LARGE install bases. Compared to say ME Doc.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog @SecGuru_OTX
I won't go into details right now but there are indicators that Avast was compromised even back in August and abused to spread Locky.
2 odpowiedzi 0 podanych dalej 0 polubionych -
You don't mean the case where some of their VPN customers were sending spam, do you? (If true, odd that they had port 25 open, but still.)
2 odpowiedzi 0 podanych dalej 0 polubionych -
That could be it. I stumbled upon it earlier when looking up activity related to Avast. So yes. Likely.
1 odpowiedź 0 podanych dalej 0 polubionych
Kevin Beaumont podał/a dalej Jakub Kroustek
Here's the threadhttps://twitter.com/JakubKroustek/status/909764935927894016 …
Kevin Beaumont dodał/a,
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.