5. mars 2023
Finn oss på Twitter
- Melvin
- Tobias
- Øystein
- Eirik
- 5h3llcast
Snakk med oss #5h3llcast-podcast hos NorSec på Discord eller send oss en e-post på [email protected].
Annet
https://merch.kovert.no
- Warstory giveaway!
- Send din warstory til [email protected], så er du med i trekning av 6 måneder gratis Mullvad VPN
- !!! Frem til 28. Februar !!!
Lytterspørsmål
- ‘“’IPv6, to enable or not to enable’’ Jeg ser gang på gang at IPv6 må disables for å redusere angrepsflaten, men Microsoft anbefaler ikke å disable dette i et domene.Hva er greia?” Mvh Svein
- Linker med detections og mitigations: https://blog.fox-it.com/2018/01/11/mitm6-compromising-ipv4-networks-via-ipv6/ & https://blog.fox-it.com/2017/05/09/relaying-credentials-everywhere-with-ntlmrelayx/
War Stories
- HackCon WarStory oppfølging
- MFA fatigue attack og bad Conditional Access policy
Send oss deres War Stories på [email protected]
Nyheter
- Lastpass Update:
- https://support.lastpass.com/help/incident-2-additional-details-of-the-attack
- https://arstechnica.com/information-technology/2023/02/lastpass-hackers-infected-employees-home-computer-and-stole-corporate-vault/
- Hackcon Recap
- PACSMAN-22 Variant of Concern - Babak Javadi & Nick Draffen
- OopsSec The bad, the worst and the ugly in your daily life - Tomer Bar
- DEF CON 30 - Tomer Bar - OopsSec -The bad, the worst and the ugly of APT’s operations security
- Major US CyberSecurity Firm data leak - 219.46 GB
- PwC signerte mimikatz
- Mandiant - “Your OpSec is bad and you should feel bad”
- Microsoft OneNote Sample Targeting Cisco VPN Users Bypass All the AVs
- CobaltBus - Cobalt Strike External C2 - traffic via Azure Servicebus
- kode24: Ny belgisk lov beskytter etiske hackere: - Norge bør følge etter
- Skatteetatens konferanse for sikkerhets analytikere
- Arrangert av Øyvind Haugmoen
- Foredragsholdere: Mikko Hypponen, Paula Januszkiewicz, Oddvar Moe og Torstein Mauseth
- Offensive-security blir offsec https://www.offsec.com/
- Kontroversielt?
5h3ll res0urces
- Donut release v1.0 https://thewover.github.io/Cruller/
Notes
- Merch: merch.kovert.no
- Vi har en kanal på NorSec sin Discord
- Når du har joinet, gå til #5h3llcast-podcast og si hei! Hvis du vil sende inn inn lytterspørsmål eller forslag til nyhetssaker vi kan diskutere, gå til #informasjon-kanalen og trykk på mikrofonikonet så får du tilgang til å skrive i #5h3llcast-submissions. Det siste der var ikke en del av manus.