Microsoft is probing whether a MAPP leak let Chinese hackers exploit a SharePoint vuln pre-patch.
In this new piece for Natto,
@dakotaindc.bsky.social, @meidanowski.bsky.social & I dig into:
🏛️ China's vuln reporting rules
📉 Which firms joined/left MAPP since 2018
⚠️ The risks today’s members pose
31.07.2025 16:44 — 👍 11 🔁 4 💬 1 📌 0
American officials say new economic model for offence has fuelled spying attacks by PRC government agencies that have more than doubled.
"We are in China’s golden age of hacking,” said @dakotaindc.bsky.social :
16.07.2025 15:17 — 👍 6 🔁 4 💬 0 📌 0
Should we proactively make human-imitation robotic appearances illegal?
27.06.2025 00:37 — 👍 3 🔁 0 💬 1 📌 0
50+ hours without power. Highs in the 90s. 😭
22.06.2025 03:02 — 👍 0 🔁 0 💬 0 📌 0
I learned the true meaning of a zephyr as I lie awake last night waiting for one to sneak in through my window. We’re at 28 hours without power and approaching tomorrow’s high of 95 with dread.
20.06.2025 20:55 — 👍 0 🔁 0 💬 0 📌 0
Secret Russian Intelligence Document Shows Deep Suspicion of China
Russia’s spy hunters are increasingly worried about China’s espionage, even as the two countries grow closer.
"China is conducting polygraphs on its agents [from Russia] as soon as they return home, tightening scrutiny of the 20,000 Russian students in China and trying to recruit Russians with Chinese spouses as potential spies, the document says." www.nytimes.com/2025/06/07/w...
11.06.2025 11:29 — 👍 122 🔁 20 💬 3 📌 5
Hefty new drop w/ @milenkowski.bsky.social
China-nexus Threat Actors Hammer At the Doors of Top Tier Targets
www.sentinelone.com/labs/follow-...
09.06.2025 16:42 — 👍 6 🔁 3 💬 0 📌 0
The threat actor taxonomy unification announcement is a joke on anyone tracking the actual entities behind APT designations. Not only do many separate entities often constitute a single APT, but these entities change their TTPs overtime in ways that may align them to other, already established APTs
05.06.2025 10:26 — 👍 5 🔁 0 💬 1 📌 1
Can't blame you!
30.05.2025 15:04 — 👍 1 🔁 0 💬 0 📌 0
What time was breaskfast?
30.05.2025 14:49 — 👍 1 🔁 0 💬 1 📌 0
Their emphasis on hands-on experience and practice is evident in the country’s large CTF ecosystem, which incorporates 100s of universities. — Great work by @nattothoughts.bsky.social on this university turned CNNVD TSU.
28.05.2025 19:36 — 👍 2 🔁 0 💬 0 📌 0
The “live-fire capabilities” competencies define how the MOE and World-Class Cybersecurity Schools aim to educate students in cybersecurity and information security degrees.
28.05.2025 19:36 — 👍 0 🔁 0 💬 1 📌 0
Either way, if a university is getting political points for their contributions to the CNNVD, many others are likely to follow suit. 2) Natto Thoughts highlights Shutd0wn’s use of “live-fire capabilities” which is elaborated upon in detail in the same 2022 survey, for those who are interested.
28.05.2025 19:36 — 👍 0 🔁 0 💬 1 📌 0
This report has me thinking a couple of things. 1) We should anticipate more universities joining Qingyuan Polytechnic in supporting the CNNVD. As the chart below from the 2022 CNITSEC report (former MSS 13th Bureau) makes clear, the plurality of Chinese vuln talent is employed by higher-ed.
28.05.2025 19:36 — 👍 6 🔁 0 💬 1 📌 0
曙光信息产业股份有限公司
国家超级计算昆山中心
中国科学院安徽光学精密机械研究所
中国科学院上海植物逆境生物学研究中心
北京中科创嘉人力资源咨询有限公司
中国科学院核能安全技术研究所
陕西省微生物研究所
中国科学院计算机网络信息中心
青岛智能产业技术研究院
中国科学院计算机网络信息中心
中国科学院广州地球化学研究所
28.05.2025 19:16 — 👍 0 🔁 0 💬 0 📌 0
房管所
北龙中网(北京)科技有限责任公司
北京北龙云海网络数据科技有限责任公司
上海新创制药
中国科学院遗传与发育生物学研究所农业资源研究中心
中科北龙
中国科学院上海生命科学院
中国医学科学院药物研究所
《中国激光》杂志社有限公司
中国科学院科技服务有限公司
东方科学仪器进出口集团有限公司
中科软科技股份有限公司
资源与环境信息系统国家重点实验室
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中科三方网络技术有限公司
中国长城工业有限公司
中国科学院地质与地球物理研究所兰州油气资源研究中心
中国高技术中心
上海中科网络信息技术有限公司
上海超级计算中心
联合信源数字音频技术有限公司
国家气象信息中心
国家蛋白质科学中心(上海)
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院计算机网络信息中心
中国科学院文献情报中心
中国科学院行政管理局
中国科学院科技创新发展中心
中国科学院人才交流开发中心
中国互联网络信息中心
中国科学院上海临床研究中心
中国科学院武汉物理与数学研究所
中国科学院测量与地球物理研究所
中国科学院高能所羊八井宇宙线观测站
中国科学院资源环境科学信息中心
中国科学院寒区旱区环境与工程研究所
中国科学院南京中科天文仪器有限公司
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院离退休干部工作局
中国科学院人事局
中国科学院条件保障与财务局
中国科学院北京纳米能源与系统研究所
中国科学院强磁场科学中心
中国科学院长春应用化学研究所
中国科学院国家天文台长春人造卫星观测站
中国科学院长春光学精密机械与物理研究所
中国科学院东北地理与农业生态研究所农业技术中心
中国科学院东北地理与农业生态研究所
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院水利部水土保持研究所
中国科学院山西煤炭化学研究所
中国科学院西安光学精密机械研究所
中国科学院国家授时中心
中国科学院地球环境研究所
陕西省西安植物园
陕西省动物研究所
中国科学院新疆生态与地理研究所
中国科学院新疆理化技术研究所
中国科学院新疆天文台
中国科学报社
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院海洋研究所
中国科学院大连化学物理研究所
中国科学院沈阳计算技术研究所有限公司
北京中国科学院软件中心有限公司
联想控股股份有限公司
北京中科资源有限公司
北京中科科仪股份有限公司
中国科技出版传媒股份有限公司
中国科学院建筑设计研究院有限公司
中科实业集团(控股)有限公司
国科科仪控股有限公司
喀斯玛控股有限公司
中国科学院控股有限公司
中国科学院武汉植物园
中国科学院武汉岩土力学研究所
中国科学院武汉文献情报中心
中国科学院武汉病毒研究所
中国科学院水生生物研究所
中国科学院水工程生态研究所
中国科学院精密测量科学与技术创新研究院
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院上海营养与健康研究所
中国科学院上海免疫与感染研究所
中国科学院分子细胞科学卓越创新中心
中国科学院脑科学与智能技术卓越创新中心
中国科学院分子植物科学卓越创新中心
中国科学院微小卫星创新研究院
中国科学院杭州医学研究所
中国科学院烟台海岸带研究所
中国科学院沈阳自动化研究所
中国科学院沈阳应用生态研究所
中国科学院青岛生物能源与过程研究所
中国科学院金属研究所
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院南京天文光学技术研究所
中国科学院南京地质古生物研究所
中国科学院南京地理与湖泊研究所
中国科学院赣江创新研究院
中国科学院北京综合研究中心
中国科学院上海有机化学研究所
中国科学院上海应用物理研究所
中国科学院上海药物研究所
中国科学院上海微系统与信息技术研究所
中国科学院上海天文台
中国科学院上海技术物理研究所
中国科学院上海硅酸盐研究所
中国科学院上海光学精密机械研究所
中国科学院上海高等研究院
中国科学院宁波材料技术与工程研究所
中国科学院福建物质结构研究所
中国科学院城市环境研究所
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院曼谷创新合作中心
中国科学院地球化学研究所
中国科学院西双版纳热带植物园
中国科学院昆明植物研究所
中国科学院昆明动物研究所
中国科学院云南天文台
中国科学院西北高原生物研究所
中国科学院青海盐湖研究所
中国科学院兰州化学物理研究所
中国科学院近代物理研究所
中国科学院西北生态环境资源研究院
中国科学院紫金山天文台
中国科学院苏州生物医学工程技术研究所
中国科学院苏州纳米技术与纳米仿生研究所
中国科学院南京土壤研究所
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中国科学院上海植物逆境生物学研究中心
北京中科创嘉人力资源咨询有限公司
中国科学院核能安全技术研究所
陕西省微生物研究所
中国科学院计算机网络信息中心
青岛智能产业技术研究院
中国科学院计算机网络信息中心
中国科学院广州地球化学研究所中国农业科学院农业资源与农业区划研究所
中国科学院天津工业生物技术研究所
中国科学院合肥物质科学研究院
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
房管所
北龙中网(北京)科技有限责任公司
北京北龙云海网络数据科技有限责任公司
上海新创制药
中国科学院遗传与发育生物学研究所农业资源研究中心
中科北龙
中国科学院上海生命科学院
中国医学科学院药物研究所
《中国激光》杂志社有限公司
中国科学院科技服务有限公司
东方科学仪器进出口集团有限公司
中科软科技股份有限公司
资源与环境信息系统国家重点实验室
曙光信息产业股份有限公司
国家超级计算昆山中心
中国科学院安徽光学精密机械研究所
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
中科三方网络技术有限公司
中国长城工业有限公司
中国科学院地质与地球物理研究所兰州油气资源研究中心
中国高技术中心
上海中科网络信息技术有限公司
上海超级计算中心
联合信源数字音频技术有限公司
国家气象信息中心
国家蛋白质科学中心(上海)
28.05.2025 19:16 — 👍 0 🔁 0 💬 1 📌 0
🇬🇧 Threat Research @ Recorded Future.
I Like Tracking ASNs and ISPs for some reason...
Cyber threat intelligence research and analysis from geopolitical, economic, social, cultural and linguistic perspectives.
Structured noodling over U.S.-China economic, technological, & ideological competition. Analysis at Datenna, previously research at CNAS.
博观而约取,厚积而薄发。
Senior Resident China Fellow at AtlanticCouncil's DFRLab. PhD candidate at Georgetown focusing on comparative China-U.S.-EU data policy. Methodologically promiscuous. 🏳️🌈
Threat Research @ Proofpoint. Former @virtualroutes.bsky.social fellow. @warstudieskcl.bsky.social alum. She/her
🔳 founder of @greynoise.io. computers, networks, technology enthusiast. big goober.
My post reflect my own opinions not my employer.
Managing Director, Indo-Pacific Program, German Marshall Fund @GMFAsia, China, Taiwan, Indo-Pac, Europe-China, RT≠ endorsement
You still sound stupid from this angle
Defence Editor at The Economist.
Visiting Fellow at Department of War Studies, KCL. For speaking engagements: https://chartwellspeakers.com/speaker/shashank-joshi
Job: Assoc Prof @ GaTech School of Cyber & Privacy; Intl Affairs.
Books: Age of Deception, Elements of Deterrence, IT & Mil Power. Interests: kids, mountains, philosophy, classics, democracy
Author of the Seriously Risky Business cyber security newsletter
All the networks, found by everyone.
Probably somewhere in an archive near berlin. phd-ing @ MIT Political Science on Chinese politics, technology policy, bureaucracy & GDR computing. Also at mstdn.social/@ktai
🏳️🌈🫶🏿🫶🏼🫶🏾🏳️⚧️
Antiracist
Good troubler
JoyMaker
Radical candor enthusiast
Su to fam
'Everybody dies but not everybody lives.' -NM
🐾🦄✈️
Cybercrime & Hacktivism @ Recorded Future | Insikt Group | Curated Intelligence | @aejleslie everywhere else.
Mostly lurking. Specializing in China and infosec. Organizer @DistrictCon. I occasionally try to write smart things. Views my own, etc.
Threat Research | Threat Intelligence | PhD | European Commission Marie Curie Research Fellow 2011-2014 | https://milenkoski.com | Personal Profile