(Even afgezien van de vraag of deze organisatie één persoon betreft (uiteraard
niet).)
Laat ik m'n one-liner even verduidelijken: natuurlijk is deze meneer geen dombo. Dit is iemand die z'n kwaliteiten op een negatieve manier inzet in de maatschappij; een blackhat, white collar criminal. Hoe je dat tegenwoordig ook noemt.
Ik vond het werkelijk een hilarische poging (vandaar m'n grapje) om net te doen alsof het allemaal niks is wat de diverse politiële diensten hebben bewerkstelligd. Het klinkt simpelweg niet plausibel. Want er gaat doorgaans behoorlijk wat moeite zitten om de infra weer opnieuw veilig op te zetten en de boel te checken of het niet gecompromitteerd is.
Meneer is behoorlijk boos geworden en haalt er werkelijk van alles bij, maar... hij valt door de mand. Z'n Engels lijkt aardig. Helaas, hoe meer je babbelt hoe groter de kans dat je door de mand gaat vallen. Er werken bij de Nederlandse politie mensen die uitstekend dergelijke linguïstiek kunnen duiden. Die doorzien dit zo, en bij de FBI heb je die natuurlijk ook.
Hier twee voorbeelden van consequent doch verkeerd jargon:
[...] On February 19, 2024 penetration testing of two of my servers took place [...]
[...] the servers had PHP 8.1.2 version installed, which was successfully penetration tested most likely by this [...]
Dit lijkt geen
Amerikaan die op een luxe jacht met wandelende tietjes zit te chillen. Ik denk ook niet dat zo'n jacht prettig is bij deze temperaturen (zie het weer in Rusland).
Hier nog zo'n voorbeeld:
[...] Personally I will vote for Trump because the situation on the border with Mexico is some kind of nightmare, Biden should retire, he is a puppet. [...]
Waarmee meneer wil impliceren dat hij stemrecht heeft, en dus Amerikaan is. Stel, je bent Amerikaan en alle Westerse politiële diensten zitten achter je aan. Waarom zou je dat dan in vredesnaam publiekelijk door laten schemeren?
Geestig genoeg zijn het juist de Reps geweest die een uitgebreide wetgeving mbt de Mexicaanse grens tegen hebben gehouden. Terwijl dat een concessie was van de Dems. Waarom geblokkeerd? Zodat Trump het eind dit jaar tijdens verkiezingen nogmaals als agendapunt kan gebruiken. De puppet van de twee is bovendien niet Biden maar Trump. Je kunt Biden op allerlei manieren aanvallen en beledigen en dit is wel één van de minst treffende.
De juiste vraag die we Lockbit kunnen stellen nav deze communicatie is
hoe is het nou om in zo'n land te leven met zoveel geld en zo weinig vrijheid? Het antwoord vanuit onze Westerse bril is: behoorlijk kut.
Daarmee signaleer je (prikkend) dat je wel weet dat hij in Rusland zit, ook al weet je dat niet zeker. Bij diensten spreekt men dan over gradaties van waarschijnlijkheid.
Wat betreft je backwards breaking changes. Daarom draait men dus Debian (evt in een Docker). Omdat je dan geen last hebt van dit soort ongein. Al moet ik zeggen, ik kan de advisory hier niet vinden:
https://www.debian.org/security/ en ook hier staat deze als zijnde niet fixed
https://security-tracker.debian.org/tracker/CVE-2023-3824 en dan ook nog
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1043477 van Jan 3 2024:
We received an alert from USCERT that a few of our servers had a critical vulnerability from PHP 8.2.7. While reviewing I noticed that Debian is listing this as Meduim (not critical) and the PHP version with the fix is not released in stable. We stick with stable releases but are not sure if this is something we should considerer mitigating due to its rating. Here is what we received.
[...]
Ubuntu daarentegen heeft het wel opgelost:
https://ubuntu.com/security/CVE-2023-3824