<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Threat Hunting on Jonias Fortuna</title>
    <link>https://potato.id/tags/threat-hunting/</link>
    <description>Recent content in Threat Hunting on Jonias Fortuna</description>
    <generator>Hugo</generator>
    <language>id</language>
    <lastBuildDate>Mon, 01 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://potato.id/tags/threat-hunting/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>How I Get Access ClickFix Dashboard Due to Bad SecOps</title>
      <link>https://potato.id/posts/weak-secops-exposed-clickfix-dashboard/</link>
      <pubDate>Sat, 16 May 2026 00:00:00 +0000</pubDate>
      <guid>https://potato.id/posts/weak-secops-exposed-clickfix-dashboard/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Sore itu salah satu rekan monitoring saya berguman terkait sebuah alert baru &amp;ldquo;ngapain nih user buka web crypto polygon&amp;rdquo;, saya langsung ketrigger dan berasumsi bahwa user membuka sebuah web yang telah terinfeksi oleh clickfix, asumsi ini diperkuat dengan informasi bahwa user tersebut bukan user IT yang paham terkait cyrptocurrency atau web3 dan ditambah beberapa waktu lalu ada user yang juga secara tidak sengaja membuka website yang terinfeksi oleh clickfix dan mendapatkan beberapa ioc termasuk koneksi ke web3 polygon yang digunakan oleh threat actor sebagai payload host&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
