Beyond the breach: inside a cargo theft actor’s post-compromise playbook | Proofpoint US
Find out more about Proofpoint’s services and products at the £1.3bn (US$1bn) global technology conference in New York, which opens on Thursday.
Pulse ID: 69e24bf183d447d460792bbd
Pulse Link: https://otx.alienvault.com/pulse/69e24bf183d447d460792bbd
Pulse Author: CyberHunter_NL
Created: 2026-04-17 15:04:17
Be advised, this data is unverified and should be considered preliminary. Always do further verification.
#CyberSecurity #InfoSec #OTX #OpenThreatExchange #Proofpoint #bot #CyberHunter_NL
Ich habe mir bei #contabo einen virtuellen server aufgesetzt. Leider wird der Versand von Email durch #proofpoint blockiert. So habe ich mir vor einem Monat eine weitere IP-Adresse dazu gebucht, mit der der Versand nun klappt. Die alte IP-Adresse wird nach wie vor blockiert ... , obwohl da nachweislich NIX drüber versendet wird. Mails bleiben natürlich unbeantwortet, tickets werden auch nicht bearbeitet.
Ugh... Private mailserver is being blocked by proofpoint. So any mail directed @ icloud users is instantly blocked. GRRRREAT. I'm just going to spam their support tickets on the daily I think...
@amethyst In case you'd be interested, there are a handful of Threat Research and Response positions at Proofpoint that might be worth considering:
https://www.proofpoint.com/us/company/careers
Let me know if something in there is of interest, and I'd be happy to answer any questions.
ProofPoint shows end users DMARC failed emails when they're classified as spam!
By default spam quarantine has higher precedence than DMARC, so end users get these in their digest. Users do not see that the sender failed DMARC and can release it.
The (undocumented) solution is to contact ProofPoint support to set DMARC Quarantine at a higher precedent.
Why is this not the default? When would you want DMARC failed Spam in your digest? 
#proofpoint #dmarc #baddefaults
@jbc In case you're interested in working on the InfoSec side of things, Proofpoint has a few openings in our Ireland offices... give 'em a look:
https://proofpoint.wd5.myworkdayjobs.com/proofpointcareers
If you find something that interests you, feel free to drop me a DM to chat! Best of luck!
Wie Cyberkriminelle Microsoft-Nutzer mit gefälschten Gerätecodes täuschen
Eine raffinierte Phishing-Methode macht derzeit die Runde, bei der Angreifer die legitime Authentifizierungsfunktion von Microsoft ausnutzen.
Der Angriff beginnt typischerweise mit einer täuschend echt wirkenden E-Mail.
Sicherheitsforscher warnen vor zunehmenden Phishing-Angriffen über OAuth-Gerätecodes. Russische Hackergruppen und Cyberkriminelle nutzen die Methode für Kontoübernahmen bei Microsoft 365.