Mañana Jueves 6 de marzo a las 12:00 estaré contando en la sala 19 de RootedCon como usar mimikatz para tomar prestados certificados y usarlos para conectarse a la VPN. Jairo contará como extraer las cookies del cliente de VPN, y diversas elevaciones de privilegios.
SMS con “smishing”de @Mango, un usuario me ha pedido que le revisara el enlace, ya que cumple con todos los indicadores de un sms malicioso, pero al redirigir a la web oficial parece ser una promoción real 😵
🟣 “Red Team en 2024: Investigación, técnicas y metodología” con 👥 Marc Barrantes Capellán (@m2rc_p) y Jesús Antón (@hackingpatatas) de 13:00 a 14:00 p.m., en la sala 19 ROOTEDCON.
@patowc@GDTGuardiaCivil@rootedcon Siempre tengo la duda de a quien reportar en cada caso,. La última vuln que encontre en un software de una empresa española la he gestionado con @incibe_cert.
🙌 #CyberCamp es el evento referente para el desarrollo de la #ciberseguridad y de la confianza digital de la ciudadanía y las entidades creado por @INCIBE.
🚩 Se desarrolla mediante diferentes eventos coorganizados con universidades 🤝.
👀 Más info: https://t.co/VJn9xEI32Y
@weareDMNTRs El SMB a la WAN debería estar bloqueado desde hace años, no es la primera vulnerabilidad que lo usa para exfiltrar credenciales, ni será la última