ZeroLogonIV keys i AES som rene 0x0000 verdier er vell en god ide?RIP alle som har kjørt POC mot DC og IKKE lest at de ripper drittenDiv tools, PoC med og uten DCSync, Mimikatz, C# variant for execute-assemblyFucked up? Manuel fix med secretsdump.py -history, mimikatz lsadump::setntlmAppen skulle stanse pandemien. Nå forteller utviklerne hvordan Google og Apple stoppet prestisjetiltaketAftenposten+/Pro/Red/Gold/Premium påkrevd for å lese sakenSett at folk sier at Simula ikke tar noe kritikk for å ha lagd app-representasjon av en 2 år gammel Big Mac (de har lagd søppel)“Smittestopp-appen ble en ripe i lakken for Simula. Nå vil de renvaske seg etter det de oppfatter som brutal kritikk”Smittestopp-app. / Simula Research ute i Aftenposten og Digi om hvor brutal og urettferdig kritikken var, uten antydning til erkjennelse eller selvkritikk.Sykehuset innlandet varsler pasienter og ansatte om dataangrep: https://www.digi.no/artikler/sykehuset-innlandet-skal-varsle-25-pasienter-og-flere-ansatte-etter-dataangrep/499407VGTV: Ny svindelmetode: Slik kan de kopiere kortet ditt i køenTerja A Fjeldvær, bedrageriekspert i DNB. DNB har ikke registrert en eneste “reklamasjon” knyttet til dette problemet. DNB er mer bekymret for vanlig phishingIkke veldig spess egentlig‚ VG prøver seg på FUD. Fuck VGCredit Card Pro appen - Android appenI følge DNB, Denmark (2018)65% av kortsvindel er kontaktløs56% av betalinger blir gjort kontaktløstLavere verdi for svindlerne kontaktløstØkokrim etterforsker grovt bedrageri: Ønsker informasjon om bitcoinadresseØkokrim ber personer som kan ha informasjon i saken om å ta kontakt Analysearbeidet etter dataangrepet mot Sykehuset Innlandet er avsluttetTidligere: Dataangrep mot Sykehuset Innlandet HF“Fra kvalitetssystemet er det hentet ut data registrert i perioden november 2016 til februar 2020”Skal i utgangspunktet ikke inneholde personopplysningerSensitive opplysninger kan likevel koples til personer, hva enn det betyr25 personer og flere ansatte varsles Totalt 6 berørte web-baserte tjenester berørteDe 5 andre ble det ikke avdekket persondata på avveieTvunget passordskifte for ansatte ved Sykehuset Innlandet“Denne typen dataangrep innebærer ofte en omfattende etterforskning både på teknisk og taktisk nivå, og det gjenstår fortsatt etterforskningsarbeid. Etterforskningen utføres lokalt i samarbeid med Digital Politiarbeid Lillehammer, Kripos og Europol.”SteveSyfuhs@Twitter: Okay folks, let's talk KerberosGår grundig gjennom hvordan Kerberos funker på protokollnivåInteresting readTim Medin - Red Siege - talks, webinarer osvBurde kanskje vært en blogg post