5h3llcast

0x3b: Svein, Svein eller Svein


Listen Later

5. mars 2023

Finn oss på Twitter

  • Melvin
  • Tobias
  • Øystein
  • Eirik
  • 5h3llcast

Snakk med oss #5h3llcast-podcast hos NorSec på Discord eller send oss en e-post på [email protected].

Annet
  • 5h3llcast merch!

https://merch.kovert.no

  • Warstory giveaway!
  • Send din warstory til [email protected], så er du med i trekning av 6 måneder gratis Mullvad VPN
  • !!! Frem til 28. Februar !!!
Lytterspørsmål
  • ‘“’IPv6, to enable or not to enable’’ Jeg ser gang på gang at IPv6 må disables for å redusere angrepsflaten, men Microsoft anbefaler ikke å disable dette i et domene.Hva er greia?” Mvh Svein
    • Linker med detections og mitigations: https://blog.fox-it.com/2018/01/11/mitm6-compromising-ipv4-networks-via-ipv6/ & https://blog.fox-it.com/2017/05/09/relaying-credentials-everywhere-with-ntlmrelayx/
War Stories
  • HackCon WarStory oppfølging
    • MFA fatigue attack og bad Conditional Access policy

Send oss deres War Stories på [email protected]

Nyheter
  • Lastpass Update:
    • https://support.lastpass.com/help/incident-2-additional-details-of-the-attack
    • https://arstechnica.com/information-technology/2023/02/lastpass-hackers-infected-employees-home-computer-and-stole-corporate-vault/
    • Hackcon Recap
    • PACSMAN-22 Variant of Concern - Babak Javadi & Nick Draffen
    • OopsSec The bad, the worst and the ugly in your daily life - Tomer Bar
      • DEF CON 30 - Tomer Bar - OopsSec -The bad, the worst and the ugly of APT’s operations security
    • Major US CyberSecurity Firm data leak - 219.46 GB
    • PwC signerte mimikatz
    • Mandiant - “Your OpSec is bad and you should feel bad”
    • Microsoft OneNote Sample Targeting Cisco VPN Users Bypass All the AVs
    • CobaltBus - Cobalt Strike External C2 - traffic via Azure Servicebus
    • kode24: Ny belgisk lov beskytter etiske hackere: - Norge bør følge etter
    • Skatteetatens konferanse for sikkerhets analytikere
    • Arrangert av Øyvind Haugmoen
    • Foredragsholdere: Mikko Hypponen, Paula Januszkiewicz, Oddvar Moe og Torstein Mauseth
    • Offensive-security blir offsec https://www.offsec.com/
    • Kontroversielt?
5h3ll res0urces
  • Donut release v1.0 https://thewover.github.io/Cruller/
Notes
  • Merch: merch.kovert.no
  • Vi har en kanal på NorSec sin Discord
    • Når du har joinet, gå til #5h3llcast-podcast og si hei! Hvis du vil sende inn inn lytterspørsmål eller forslag til nyhetssaker vi kan diskutere, gå til #informasjon-kanalen og trykk på mikrofonikonet så får du tilgang til å skrive i #5h3llcast-submissions. Det siste der var ikke en del av manus.
...more
View all episodesView all episodes
Download on the App Store

5h3llcastBy 5h3ll