Melvin (@flangvik), Rene (@particlevoid), Eirik (@0xSV1), Øystein (@0xTomG) og Vetle (@bordplate) skjelver i buksene på grunn av Zerologon. Videre snakker vi Simula, sykehus, kryptovaluta (det måtte komme) og mer! Følg oss på @5h3llcast på Twitter eller send oss en e-post på podcast@5h3ll.sh.
Nyheter
ZeroLogon
IV keys i AES som rene 0x0000 verdier er vell en god ide?
RIP alle som har kjørt POC mot DC og IKKE lest at de ripper dritten
Div tools, PoC med og uten DCSync, Mimikatz, C# variant for execute-assembly
Fucked up? Manuel fix med secretsdump.py -history, mimikatz lsadump::setntlm
“Fra kvalitetssystemet er det hentet ut data registrert i perioden november 2016 til februar 2020”
Skal i utgangspunktet ikke inneholde personopplysninger
Sensitive opplysninger kan likevel koples til personer, hva enn det betyr
25 personer og flere ansatte varsles
Totalt 6 berørte web-baserte tjenester berørte
De 5 andre ble det ikke avdekket persondata på avveie
Tvunget passordskifte for ansatte ved Sykehuset Innlandet
“Denne typen dataangrep innebærer ofte en omfattende etterforskning både på teknisk og taktisk nivå, og det gjenstår fortsatt etterforskningsarbeid. Etterforskningen utføres lokalt i samarbeid med Digital Politiarbeid Lillehammer, Kripos og Europol.”