0x03: Inter-Cloud Communications

Fri, 18 Sep 2020
Melvin (@flangvik), Rene (@particlevoid), Eirik (@0xSV1), Øystein (@0xTomG) og Vetle (@bordplate) skjelver i buksene på grunn av Zerologon. Videre snakker vi Simula, sykehus, kryptovaluta (det måtte komme) og mer! Følg oss på @5h3llcast på Twitter eller send oss en e-post på podcast@5h3ll.sh.

Nyheter

  • VGTV: Ny svindelmetode: Slik kan de kopiere kortet ditt i køen
    • Terja A Fjeldvær, bedrageriekspert i DNB. DNB har ikke registrert en eneste “reklamasjon” knyttet til dette problemet. 
    • DNB er mer bekymret for vanlig phishing
    • Ikke veldig spess egentlig‚ VG prøver seg på FUD. Fuck VG
    • Credit Card Pro appen - Android appen
    • I følge DNB, Denmark (2018)
      • 65% av kortsvindel er kontaktløs
      • 56% av betalinger blir gjort kontaktløst
      • Lavere verdi for svindlerne kontaktløst
    • Analysearbeidet etter dataangrepet mot Sykehuset Innlandet er avsluttet
      • Tidligere: Dataangrep mot Sykehuset Innlandet HF
      • “Fra kvalitetssystemet er det hentet ut data registrert i perioden november 2016 til februar 2020”
        • Skal i utgangspunktet ikke inneholde personopplysninger
        • Sensitive opplysninger kan likevel koples til personer, hva enn det betyr
        • 25 personer og flere ansatte varsles 
      • Totalt 6 berørte web-baserte tjenester berørte
        • De 5 andre ble det ikke avdekket persondata på avveie
      • Tvunget passordskifte for ansatte ved Sykehuset Innlandet
  • “Denne typen dataangrep innebærer ofte en omfattende etterforskning både på teknisk og taktisk nivå, og det gjenstår fortsatt etterforskningsarbeid. Etterforskningen utføres lokalt i samarbeid med Digital Politiarbeid Lillehammer, Kripos og Europol.”
  • SteveSyfuhs@Twitter: Okay folks, let's talk Kerberos
    • Går grundig gjennom hvordan Kerberos funker på protokollnivå
    • Interesting read
    • Tim Medin - Red Siege - talks, webinarer osv
    • Burde kanskje vært en blogg post