Daniel Rodriguez (@dvirus) 's Twitter Profile
Daniel Rodriguez

@dvirus

Digital Forensics | Incident Response | Threat Hunting

ID: 18868498

linkhttps://dvirus.training calendar_today11-01-2009 14:51:03

5,5K Tweet

2,2K Takipçi

2,2K Takip Edilen

Antonio Sanz (@antoniosanzalc) 's Twitter Profile Photo

Llevamos 2 incidentes de #ransomware con el mismo patrón: los joputas entran, atacan el veeamBackup/vSphere, trincan creds, roban datos, borran los backup del NAS,te paran las VM y te detonan el cifrador en los datastores. Es un desastre pq no hay nada q revisar desde #DFIR (1/2)

Matt Zorich (@reprise_99) 's Twitter Profile Photo

Microsoft Graph Activity Logs are out of public preview and now generally available. These have quickly become one of my favourite log sources for both detections and investigations, some guidance and example hunting queries here - techcommunity.microsoft.com/t5/microsoft-e…

VirusTotal (@virustotal) 's Twitter Profile Photo

"YARA is dead, long live YARA-X!" 🎉 After 15 years, YARA gets a full rewrite in Rust, bringing enhanced performance, security, and user experience. Dive into the details in latest blog post by Victor M. Alvarez : blog.virustotal.com/2024/05/yara-i…

"YARA is dead, long live YARA-X!" 🎉 

After 15 years, YARA gets a full rewrite in Rust, bringing enhanced performance, security, and user experience. 

Dive into the details in latest blog post by <a href="/plusvic/">Victor M. Alvarez</a> : blog.virustotal.com/2024/05/yara-i…
Daniel Rodriguez (@dvirus) 's Twitter Profile Photo

Emocionado de volver a casa para dictar este taller de respuesta a incidentes. Es en Bogotá y es grátis, así que espero verlos allí 🤘

Emocionado de volver a casa para dictar este taller de respuesta a incidentes. 
Es en Bogotá y es grátis, así que espero verlos allí 🤘
Rem (@sudo_rem) 's Twitter Profile Photo

I have a gripe with DFIR classes, which is that they seem to operate in an ideal world that verbose event auditing is enabled. Operating with limited forensics artifacts is the norm; more care should be taken in teaching how to work around this reality. 🤔

Felipe Duarte (@dark0pcodes) 's Twitter Profile Photo

Centro Cibernético Atacantes están usando RAT SpyMax en dispositivos android para robar usuarios en Colombia. El ataque inicia con una llamada en la que con nombre propio informan a la victima de una supuesta actualización de seguridad.

<a href="/CaiVirtual/">Centro Cibernético</a> Atacantes están usando RAT SpyMax en dispositivos android para robar usuarios en Colombia. 

El ataque inicia con una llamada en la que con nombre propio informan a la victima de una supuesta actualización de seguridad.
Alexander Herrera Castillo 🐦🌐❄️🗨️🥑🐝 (@alherca2020) 's Twitter Profile Photo

Vergonzoso lo que pasa con Alcaldía de Bogotá y las empresas que están a cargo del vago inservible de Carlos F. Galán , nada funciona, sin seguridad, sin agua, sin transporte, sin Internet, sin teléfono y sin TV. @etb ETBsoluciones #GalanRenuncie

Daniel Rodriguez (@dvirus) 's Twitter Profile Photo

Perverso lo de #ETB ya 8 horas sin internet, que la culpa es de unos vándalos, que un error sectorial, pero otros usuarios en otras áreas con los mismos problemas. Sin servicio al cliente, por teléfono nadie atiende, WhatsApp solo chatbot. Cuál va a ser el tiempo de solución?

Perverso lo de #ETB ya 8 horas sin internet, que la culpa es de unos vándalos, que un error sectorial, pero otros usuarios en otras áreas con los mismos problemas. Sin servicio al cliente, por teléfono nadie atiende, WhatsApp solo chatbot. Cuál va a ser el tiempo de solución?
Andrew Case (@attrc) 's Twitter Profile Photo

Our talk from DEF CON is now available! In the presented research, we document every EDR bypass technique used in the wild along with how to detect it using new memory forensics techniques and volatility plugins. Feedback appreciated! youtube.com/watch?v=PmqvBe… #DFIR

Florian Roth ⚡️ (@cyb3rops) 's Twitter Profile Photo

The good thing about the shift towards ransomware? You eventually notice the compromise. A decade ago, the same intrusions stayed hidden for years - or were never revealed. Now, at least, it tells you it’s there. Ransomware, by its very nature, makes sure you’ll find out.

Andy Greenberg (@agreenberg at the other places) (@a_greenberg) 's Twitter Profile Photo

McDonald's uses an AI bot called "Olivia" for hiring. A pair of hackers found they could access every conversation job applicants had with it—including all the personal info they shared—by exploiting security flaws as basic as using the password "123456". wired.com/story/mcdonald…