5h3llcast artwork

0x21: Stigen, det ultimate hackerverktøyet

5h3llcast

Norwegian Bokmål - May 15, 2021 12:48 - 1 hour - 104 MB
Technology Homepage Download Apple Podcasts Google Podcasts Overcast Castro Pocket Casts RSS feed


Vetle (@bordplate), Eirik (@0xSV1), Melvin (@flangvik) og Alexander (@ErDetEnTing) starter med et kort besøk fra Elisabeth (@schanke92) som forteller om hvordan hun uheldigvis kom til å slette Vetles Mac remotely. Deretter starter vi episoden med å høre på Eirik fortelle en fengslende historie om hacking med stige. På nyhetsfronten snakker vi selvfølgelig om Colonial Pipeline før vi runder av med en nyhet om NTNU og personvern.

Finn oss på Twitter
Vetle
Melvin
Alexander
Eirik
5h3llcast

Snakk med oss #5h3llcast-podcast hos NorSec på Discord eller send oss en e-post på [email protected].

Lytterspørsmål
Kanskje dette kunne vært en diskusjon i podcasten? Siden det nå er 3 år siden GDPR kom inn i bildet, hva er statusen hos norske bedrifter? Følges spillereglene? Har dere noen erfaringer/war stories som kanskje omhandler tematikken rundt personvern, GDPR og unødvendige mengder data?
Melvins Martins Eiriks bokverktøyhjørne
Eirik: The Hacker and the State av Ben Buchanan
War Stories

(Vi tar en runde før vi starter podcasten og finner én eller to stories fra jobb, kan være pentest eller sysadmin-stuff)


Eirik bruker refleksvest og stige-trikset for å komme seg inn hos en kunde

YouTube.com: CAN YOU GET IN ANYWHERE WITH A LADDER?

Send oss deres War Stories på [email protected]

Nyheter
Pipeline schmipeline: Darkside ransomware hits US pipeline, trøbbel innad i gjengen, skal moderere og sjekke målene bedre fremover:

Digi.no: Amerikanerne blir mer redde for datatrusler etter angrep mot oljeledning
Digi.no: Ukjent hvem som egentlig står bak rørledningsangrepet i USA
Vice.com: Pipeline Hackers Say They’re ‘Apolitical,’ Will Choose Targets More Carefully Next Time
Therecord.media: FBI: Colonial Pipeline was hit with Darkside ransomware
Krebs On Security A Closer Look at the DarkSide Ransomware Gang – Krebs on Security

NTNUs lærer bort personvern i praksis

Khrono.no: Personverntabbe i personvernemne ved NTNU

5h3ll res0urces
US Pipelines on East Coast Hacked

Fireeye.com: Shining a Light on DARKSIDE Ransomware Operations
VXUNDERGROUND: Darkside ransomware samples

Microsoft.com: New Azure AD Capabilities for Conditional Access and Azure VMs at RSA 2021
DomainBorrowing:

Domain Borrowing: Catch My C2 Traffic if You Can
Github repo

AirTags Hacked / Abuse

How I hacked the Apple AirTags

Twitter Mentions