
- Evindeki RGB oyun bilgisayarı üzerinde hükümet altyapı çalışması yapıyordu
- Windows 7 çalıştırıyordu (EoL Oca 2020)
- Antivirüs yok
- Bazı kritik altyapı için MFA YOK
- Tarayıcısında kendi VPN kimlik bilgileri ve iki meslektaşının VPN kimlik bilgileri saklıydı (karşılıklı kimlik bilgilerini mi kullanıyorlardı?)
- Arama geçmişi "ativar windows 10," "download office 2019 + ativador," "comprar office 365" ve "download mobaxterm cracked" içeriyor
- Kötü amaçlı oyun yükleyicisi aracılığıyla kötü yazılım bırakılmış
- Çalınan tarayıcıda şifre yöneticilerinin anahtarları vardı: bir LastPass hesabı ve bir keypass[.]mdr[.]gov[.]br kasası
- Açığa çıkanlar: VPN, GitLab, Jenkins, webmail, SSO, M365 ve mec[.]gov[.]br ile mdr[.]gov[.]br genelinde geliştirme/test ortamları
https://x.com/intcyberdigest/status/...591830290?s=46
