Tom's Avatar

Tom

@tom.wicked.design

CEO & founder of wicked.design โœŒ๏ธ, lecturer at Swiss ๐Ÿ‡จ๐Ÿ‡ญ & Ukraine ๐Ÿ‡บ๐Ÿ‡ฆ universities. Cyber guy turned social scientist & system theorist ๐Ÿ“š ๐Ÿณ๏ธโ€๐ŸŒˆ (he/him) - vegan, cuz friends not food ๐ŸŒฑ

249
Followers
1,215
Following
129
Posts
16.10.2023
Joined
Posts Following

Latest posts by Tom @tom.wicked.design

Und im Gegensatz zu klassischen #MSSP managed security service providern ist sie keine Blackbox.
Bei uns bekommt ihr Zugang zu euren Daten und kรถnnt mit ihnen Arbeiten und fรผr euren Alltag nutzen.

15.12.2025 15:44 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 1

Mit @wicked.design mรถchte ich nicht nur mehr Sicherheit schaffen, sondern auch den Alltag in #KMU vereinfachen.
Der IT-Betrieb hat mittlerweile dutzende von Tools, die Compliance Anforderungen steigen, deswegen haben wir unsere Cyber Defence & IT Operations (CDI) Plattform gebaut.

15.12.2025 15:44 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Screenshot unsere Cybersecurity und IT-Plattform.

Screenshot unsere Cybersecurity und IT-Plattform.

Screenshot unsere Cybersecurity und IT-Plattform mit einer Suchmaske รผber die Notepad Softwarepakete gesucht wurden und in einer Liste dargestellt werden.

Screenshot unsere Cybersecurity und IT-Plattform mit einer Suchmaske รผber die Notepad Softwarepakete gesucht wurden und in einer Liste dargestellt werden.

Der Notepad++-Updater konnte umgeleitet werden und lud #Malware.
Aus dem Grund kombinieren wir #Cybersecurity mit #IT-Betrieb und #Audit & #Compliance.
Unsere Plattform erlaubt es tausende von Softwarepaketen einfach zu durchsuchen. Deswegen ist die Plattform auch offen fรผr unsere Kunden:innen

15.12.2025 15:44 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 1
Post image

#Scattered #LAPSUS$ #Hunters #SLH website shinyhunte[.]rs disapeared and is displaying a personal warning message. #ScatteredLAPSUS$Hunters #Cybercrime

20.10.2025 21:08 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0

Daraus ergibt sich ein sehr enger Blick rein auf die Technik. Und natรผrlich mรถchte man seinen eigenen Bereich auch bestmรถglich darstellen. Was am Ende zu grรถsseren Problemen fรผhrt.

๐Ÿ”—:
- www.ncsc.gov.uk/files/ncsc-a...

- www.bitkom.org/sites/main/f...

15.10.2025 10:47 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0
Balkendiagramm zeigt die Wahrnehmung von Cyberbedrohungen in deutschen Unternehmen. Links: 50% der Unternehmen halten sich fรผr sehr gut vorbereitet (2024: 53%). Rechts: Anstieg der Unternehmen, die Cyberangriffe als existenzbedrohend einstehen - von 9% (2021) รผber 45% (2022), 52% (2023), 65% (2024) auf 59% (2025). Quelle: Bitkom Research 2025.

Balkendiagramm zeigt die Wahrnehmung von Cyberbedrohungen in deutschen Unternehmen. Links: 50% der Unternehmen halten sich fรผr sehr gut vorbereitet (2024: 53%). Rechts: Anstieg der Unternehmen, die Cyberangriffe als existenzbedrohend einstehen - von 9% (2021) รผber 45% (2022), 52% (2023), 65% (2024) auf 59% (2025). Quelle: Bitkom Research 2025.

Deswegen bin ich auch sehr skeptisch ob der Selbsteinschรคtzung der Firmen im Wirtschaftsschutz
2025 Bericht der @bitkom.org.

Gerade im Mittelstand, aber auch in grossen Orgs, sehen wir noch immer einen IT Fokus.
Kaum jemand verfรผgt รผber die CISO Rolle, und wenn dann meist wieder nur in der IT.

15.10.2025 10:47 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Screenshot of pdf report. It is the portrait of Richard Horne โ€” CEO, NCSC

With the quote above his head: 
For too long, cyber security has been
regarded as an issue predominantly
for technical staff. This must change.
All business leaders need to take
responsibility for their organisationโ€™s
cyber resilience.โ€™

Screenshot of pdf report. It is the portrait of Richard Horne โ€” CEO, NCSC With the quote above his head: For too long, cyber security has been regarded as an issue predominantly for technical staff. This must change. All business leaders need to take responsibility for their organisationโ€™s cyber resilience.โ€™

#Cyber ist so lange ein IT Thema bis im Betrieb nichts mehr geht.
IMHO einer der wichtigsten Punkte im neuen Bericht des @ncsc.gov.uk - und etwas was in den meisten Organisationen noch immer nicht angekommen ist.

#Cybersecurity ist #Business!

15.10.2025 10:47 ๐Ÿ‘ 2 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0

Was wollen wir schรผtzen?
Was haben wir fรผr, regulatorische, Anforderungen?
Wogegen wollen wir es schรผtzen (was kann tatsรคchlich passiern)?

Und vor allem, was machen wir wenn es passiert?

Deswegen liefern wir nicht nur Excel Listen, sondern diskutieren mit unseren Kundinnen & Kunden!๐Ÿ’ช

13.08.2025 11:49 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0

Somit besteht auch keine oder kaum mehr die Mรถglichkeit fรผr ein MDM den angedachten remote wipe durchzufรผhren.

Genau deswegen lohnt es ernsthaftes #Risikomanagement.

13.08.2025 11:49 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0

Hรคufig hรถre ich bei Kunden:innen: "Wir haben ein MDM, damit wir Gerรคte remote lรถschen kรถnnen!"

Die Idee ist gut, und hรคufig auch durch Compliance gefordert.
Bis der Ernstfall eintritt.

SIM-Karte weg, Netzverbindung getrennt ๐Ÿ“ต
Durch die Alufolie blockiert man WiFi ๐Ÿ›œ, GPS๐Ÿ›ฐ๏ธ

13.08.2025 11:49 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Post image

#StreetParade, #MobileDeviceManagement und #Risiken - warum ein #MDM alleine nicht reicht ๐Ÿ“ฒ

>800k Leute feierten an der weltgrรถssten Techno Parade in Zรผri.

Darunter auch einige Diebe mit Fokus Mobiltelefone.

Den Gerรคten wurde direkt die SIM-Karte entfernt und sie in Alufolie gewickelt.

13.08.2025 11:49 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 1
Post image

Seems like quite some internal systems were infected by InfoStealers.
Quite the irony given the fact that #infostealer like #Lumma, #RedLine, #Raccoon, #Vidar are russion developed and operated #CybercrimeAsaService platforms.

28.07.2025 13:58 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0
Preview
Aeroflot suffers massive outage of their IT systems. | Tom H. Aeroflot suffers massive outage of their IT systems. ๐Ÿ›ฌ๐Ÿšซ Two groups, Silent Crow and Cyberpartisans BY, claim responsibility in support of Ukraine๐Ÿ‡บ๐Ÿ‡ฆ. ๐Ÿšฉ 7,000 servers โ€” physical and virtual โ€” were de...

๐Ÿšฉ Data obtained includes 12TB of databases, 8TB of files from Windows Share, and 2TB of corporate email.

Passengers flight data has also been exfiltrated and is available for researchers for further analysis.

www.linkedin.com/posts/wicked...

28.07.2025 13:48 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Post image Post image Post image Post image

#Aeroflot airline got hacked by two pro-ukranian groups, #SilentCrow and #Cyberpartisans. ๐Ÿ›ซ๐Ÿšซ

๐Ÿšฉ 7`000 servers โ€” physical & virtual โ€” destroyed.
๐Ÿšฉ Compromise of 122 hypervisors, 43 installations of ZVIRT virtualization, ~100 iLO interfaces, & 4 Proxmox clusters.

#Ukraine ๐Ÿ‡บ๐Ÿ‡ฆ

28.07.2025 13:48 ๐Ÿ‘ 2 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 1

Full panel and blog are still functioning.

The hacker supposedly goes by "kho-kho" from Prague. Let me know who he isโ€”I'll pay real money if the information is genuine." 2/2

08.05.2025 15:25 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0
Post image

Lockbit confirmed:

"On 7 May, someone hacked the light panel with auto registration for all comers, stole the database, but not a single decryptor and not a single company's stolen data were compromised. I'm investigating how they managed to hack it and rebuilding it now. 1/2

08.05.2025 15:25 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Post image Post image

It reveals the brutal reality of ransomware attacks. They are even attacking #schools: "Dude, weโ€™re #non-profit, educating children,".
Another victim begs: "Dear, $40k is my 6-year salary... Don't spoil my life."

Just remember when #ALPHV / #BlackCat ransomed a breast cancer clinc.

08.05.2025 15:25 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Post image Post image Post image

#LockBit #ransomware got breached and leaked tonight. A hacker called "kho-kho" (allegedly from Prague ๐Ÿ‡จ๐Ÿ‡ฟ) breached their panel & leaked a 30MB SQL dump containing:
๐Ÿ’ถ ~ 60K BTC addresses
๐Ÿ’ฌ Negotiation chats with their victims
๐Ÿ› ๏ธ Build info (dating back to Dec 2024)
๐Ÿ“ˆ Client lists, etc.

08.05.2025 15:25 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 1
Free Automated Malware Analysis Service - powered by Falcon Sandbox - Viewing online file analysis results for 'http://app.go.experian.com/e/er?SP_MID=23065-g&SP_RID=14130344-g&s=2448... Submit malware for free analysis with Falcon Sandbox and Hybrid Analysis technology. Hybrid Analysis develops and licenses analysis tools to fight malware.

- hybrid-analysis.com/sample/1c808...
- www.joesandbox.com/analysis/161...

26.02.2025 11:02 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0

After some analysis the campaign appears to use Tycoon2FA Phishing Kit.

The website is loading O365 assets from oktacdn[.]com

This domain has been attributed to Tycoon before.
Any.Run: any.run/cybersecurit...

Others like JoeSandbox or Hybrid Analysis currently label it as clean

26.02.2025 11:02 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Preview
Proton Drive Securely store, share, and access your important files and photos. Anytime, anywhere.

For anyone interested, here is the sourcode of the phishing site - heavily obfuscated: drive.proton.me/urls/3Z8SZZN...

26.02.2025 10:38 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0

Be cautious:
As the QR code is ment to be scanned via smartphone, DNS and firewall blocking might have a limited effect!

IOCs:
โ–ถ๏ธ [01] no-reply@nepalpottery[.]com
โ–ถ๏ธ [02] https://864b5744a8e3e6f83afff7bd2c6.altedsx[.]com/
โ–ถ๏ธ [03] https://w5vv.mdernstyle[.]ru/

26.02.2025 10:24 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0

Defender apparently picks up on it while other mail filters currently let it pass.

Recommended actions:
โ–ถ๏ธ Implement a block filter for the nepalpottery
โ–ถ๏ธ Implementation of DNS filtering should be implemented.
โ–ถ๏ธ Inform your organisation about the current situation.

26.02.2025 10:24 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0

It contains a lure about an updated company handbook and a QR code.

The QR code leads to Cloudflare protected website [02]. It then forwards to a Microsoft Microsoft 365 themed phishing website [03].

26.02.2025 10:24 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0

The sender is the compromised mail account Nepal pottery [01].

The subject follows a certain pattern:
<ORG-NAME>-2025 Q1 Staff Pay Adjustment Handbook-<NUMBER>

26.02.2025 10:24 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 0
Post image

We currently see an uprising in Adobe QR code based phishing for MS O365 creds ๐ŸŽฃ

Recipiens are named, TA apparently did some intel:
โ–ถ๏ธ Company name
โ–ถ๏ธ Employee names (First and Last)

#Phishing #Adobe #O365 #Microsoft #Cybersecurity #Awareness

26.02.2025 10:24 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 1 ๐Ÿ“Œ 2
Preview
mSpy-Leak: So stoppt man Spionage-Apps Mit รœberwachungs-Programmen wie mSpy kรถnnen Privatpersonen einander ausspionieren. Wir erklรคren, wie man solche Angriffe aufdecken und abwehren kann.

Mit รœberwachungs-Programmen wie mSpy kรถnnen Privatpersonen einander ausspionieren. Wir erklรคren, wie man solche Angriffe aufdecken und abwehren kann.

netzpolitik.org/2025/mspy-le...

Alle Beitrรคge zum #mSpyLeak: netzpolitik.org/mspy-leak/

27.01.2025 06:48 ๐Ÿ‘ 81 ๐Ÿ” 30 ๐Ÿ’ฌ 3 ๐Ÿ“Œ 4

What is the problem of people and companies with the concept โ€ža better place for all of us - no matter who you areโ€œ.
It doesnโ€˜t hurt anyone, but it helps people who are already marginalized.

26.01.2025 11:06 ๐Ÿ‘ 0 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0
Post image

DHS has terminated the memberships of everyone on its advisory committees.

This includes several cyber committees, like CISA's advisory panel and the Cyber Safety Review Board, which was investigating Salt Typhoon.

That review is "dead," person familiar says.

www.documentcloud.org/documents/25...

21.01.2025 20:43 ๐Ÿ‘ 1063 ๐Ÿ” 603 ๐Ÿ’ฌ 51 ๐Ÿ“Œ 179

US president pardons drug market founder and operator to โ€œ honor of her [mother] and the Libertarian Movement, which supported me so stronglyโ€.

What a singal to law enforcement, law abiding citizens and everyone who works to make our society a safer and healthier place. #SilkRoad

22.01.2025 07:40 ๐Ÿ‘ 1 ๐Ÿ” 0 ๐Ÿ’ฌ 0 ๐Ÿ“Œ 0