0d - Zeroday

0d092 - All your public data are belong to us - Open Source Intelligence


Listen Later

In der heutigen Episode stellt uns Sven seine liebsten OSINT – Tools vor und was man mit Ihnen machen könnte. Zusätzlich wird Stefan kurzzeitig der Sprache verschlagen, als er eines der Tools aus Versehen ausprobiert. 

Datenverluste 
  • 04.03.2022: Hackers leak 190GB of alleged Samsung data, source code 
    • 07.03.2022: Samsung Confirms Lapsus$ Ransomware Hit, Source Code Leak | Threatpost
  • 28.02.2022: Conti ransomware’s internal chats leaked after siding with Russia 
    • 01.03.2022: Conti Ransomware source code leaked by Ukrainian researcher 
    • GitHub – TheParmak/conti-leaks-englished: Google and deepl translated conti leaks, which is shared by a member of the conti ransomware group. 
  • 25.02.2022: Nvidia confirms it’s investigating an ‘incident,’ reportedly a cyberattack | TheVerge.com
    • 26.02.2022: Cyberangriff auf Nvidia | Golem.de
    • 01.03.2022: Ransomware-Gruppe drohnt mit Mining-Drossel-Aufhebung | Golem.de
    • 04.03.2022: Nvidias geleakte Code-Signing-Zertifikate missbraucht | heise online
    • 07.03.2022: NVIDIA’s Stolen Code-Signing Certs Used to Sign Malware | Threatpost
News
  • 28.02.2022: Livisi stellt seine Smart-Home-Dienste ein 
  • 28.02.2022: Toyota halts production after reported cyberattack on supplier 
  • 02.03.2022: Hackers Begin Weaponizing TCP Middlebox Reflection for Amplified DDoS Attacks 
  • 07.03.2022: „Alexa, hack yourself“ – researchers describe new exploit that turns smart speakers against themselves 
  • 24.02.2022: Luca und Gästelisten: Polizei Brandenburg hat Lizenz für Datenabfragen
  • 25.02.2022: Cyberangriffe im Ukraine-Krieg: BSI warnt Behörden und Unternehmen nachdrücklich – Golem.de
  • 25.02.2022: c’t deckt auf: Datenschutzverstöße bei TI-Konnektoren im Gesundheitswesen | heise online
  • 07.03.2022: Telegram founder Pavel Durov stops short of promising user data is safe
Thema: Open Source Intelligence

Crippleware

Dienste:

CVE Details Common Vulnerabilities and Exposures CVSSOpenCVEDark Feed Ransom WikiBuilt WithShodan.ioSpyseSSL LabsMozilla ObservatoryImmuniWeb – Website Security Test  – NorthDatahaveibeenpwned.comGoogle Hacking Databasephonebook.czvirustotal.comDNSdumpsterURL FuzzerGitHub – laramies/theHarvester: E-mails, subdomains and names Harvester – OSINT 

Tools:

  • Mindmap – Wikipedia  – MaltegoLinkScopeSpiderFoot 

Tutorials: 

  • Perform Network Fingerprinting with Maltego [Tutorial]
  • Find Employee Accounts with Password Breaches Using Maltego [Tutorial]
  • Monitor Live Twitter Discussions with Maltego for Disinformation Attacks [Tutorial]   

Beispiele:

  • PoliTrack – Analyse der Medienpräsenz von Politikern 
  • OSINT in the Ukraine: Putting the Pieces in Place 
  • OSINT researchers went viral unpacking the war in Ukraine – Rest of World 
    • Digital Globe 

Weitere OSINT Tools:

OSINT Framework Faros OSINT RessourcesInteractive OSINT Resource Chart 

Fun and other Thinks
  • Aufpassen. Immobilienscout24 nutzt „real-time typing view“. Sie können sehen was ihr schreibt, bevor ihr das „Senden“ druckt. : r/de 
  • What is a Real-time typing view? (+ Free Trial) | LiveAgent 
  • Wikipedia: All your base are belong to us

Aufgenommen am: 09.03.2022
Veröffentlicht am: 10.03.2022
Intro & Outro Chiptune  CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson 

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).

...more
View all episodesView all episodes
Download on the App Store

0d - ZerodayBy Stefan und Sven


More shows like 0d - Zeroday

View all
Bits und so by Undsoversum GmbH

Bits und so

26 Listeners

Binärgewitter by Binärgewitter Team

Binärgewitter

2 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

11 Listeners

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit by Daniel Korth - Finanz-Blogger, Podcaster und Co-Host von "Der Finanzwesir rockt"

Finanzrocker - Dein Soundtrack für Finanzen und Freiheit

11 Listeners

Geschichten aus der Geschichte by Richard Hemmer und Daniel Meßner

Geschichten aus der Geschichte

185 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

9 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

6 Listeners

Security-Insider by Peter Schmitz

Security-Insider

0 Listeners

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“ by Andreas Wisler und Sandro Müller

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

0 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

LANZ & PRECHT

319 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

4 Listeners

Breach FM - der Infosec Podcast by Robert Wortmann, Max Imbiel

Breach FM - der Infosec Podcast

0 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Faxinformatiker by NerdZoom Media

Faxinformatiker

0 Listeners