Kapitan Lisowski🇵🇱 Profile picture
Jan 31 5 tweets 3 min read Read on X
Co nam Chiny szykują....
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) ostrzega, że ​​urządzenia Contec CMS8000, powszechnie stosowane urządzenia do monitorowania pacjentów w placówkach służby zdrowia, zawierają backdoor, który po cichu wysyła dane pacjenta na zdalny adres IP oraz pobiera
i uruchamia pliki na urządzeniu.

Contec to chińska firma specjalizująca się w technologii medycznej, oferująca szeroką gamę urządzeń medycznych, w tym systemy monitorowania pacjentów, sprzęt diagnostyczny i instrumenty laboratoryjne. 1/nImage
CISA dowiedziała się o złośliwym zachowaniu od zewnętrznego badacza, który ujawnił lukę w zabezpieczeniach agencji. Gdy CISA przetestowała trzy pakiety oprogramowania sprzętowego Contec CMS8000, naukowcy odkryli nietypowy ruch sieciowy skierowany do zakodowanego na stałe zewnętrznego adresu IP, który nie był powiązany z firmą, lecz z uniwersytetem - w Chinach.
Doprowadziło to do odkrycia backdoora w oprogramowaniu sprzętowym firmy, które umożliwiało dyskretne pobieranie i wykonywanie plików na urządzeniu, umożliwiając zdalne wykonywanie zadań
i całkowite przejęcie kontroli nad monitorami pacjentów. Odkryto również, że urządzenie po uruchomieniu dyskretnie wysyłało dane pacjenta na ten sam zakodowany na stałe adres. 2/nImage
Żadna z tych aktywności nie została zarejestrowana, co spowodowało, że złośliwa aktywność była prowadzona potajemnie, bez powiadamiania administratorów urządzeń. Chociaż CISA nie podała nazwy uczelni/firmy/instytucji i ukryła adres IP, to portal BleepingComputer dowiedział się, że jest ona powiązana z chińskim uniwersytetem. Adres IP jest również na stałe zakodowany w oprogramowaniu innego sprzętu medycznego, w tym w monitorze ciąży innego chińskiego producenta sprzętu medycznego. Komunikat FDA na temat tylnego wejścia potwierdził również, że zostało ono wykryte również w monitorach pacjenta firmy Epsimed MN-120, które są realnie ponownie oznakowanymi urządzeniami firmy Contec model CMS8000. 3/nImage
Podczas analizy oprogramowania sprzętowego CISA odkryła, że ​​jeden z plików wykonywalnych urządzenia, „monitor”, zawiera backdoor, który wydaje serię poleceń systemu Linux, włączających kartę sieciową urządzenia (eth0), a następnie próbuje zamontować zdalny udział NFS w zakodowany na stałe adres IP należący do chińskiego uniwersytetu. Po skontaktowaniu się z Contec w sprawie backdoora, CISA otrzymała wiele wersji oprogramowania sprzętowego, które miały wyeliminować backdoor. Jednak każdy z nich nadal zawierał złośliwy kod, a firma po prostu wyłączyła kartę sieciową „eth0”, aby zablokować dostęp do tylnego wejścia. Jednakże to ograniczenie nie pomaga, ponieważ skrypt włącza je za pomocą polecenia ifconfig eth0 up przed zamontowaniem zdalnego udziału NFS lub wysłaniem danych pacjenta. Obecnie nie ma dostępnej poprawki dla urządzeń, która usuwałaby tylne wejście, a CISA zaleca, aby wszystkie placówki opieki zdrowotnej odłączyły te urządzenia od sieci, jeśli to możliwe. Ponadto agencja ds. cyberbezpieczeństwa zaleca organizacjom sprawdzenie swoich monitorów pacjenta Contec CMS8000 pod kątem wszelkich oznak manipulacji, takich jak wyświetlanie informacji niezgodnych ze stanem fizycznym pacjenta. BleepingComputer skontaktował się z Contec z pytaniami dotyczącymi oprogramowania sprzętowego i zaktualizuje artykuł, jeśli otrzyma odpowiedź. 4/nImage
Materiał powstał z tłumaczenia artykułu Lawrence Adamsa, dzięki czujności i pomocy Widza kanału KL,
o pseudonimie Blind, któremu bardzo dziękuję!
To kolejny po dźwigach portowych motyw
z backdoorami systemowymi i ich aktywnymi końcówkami na chińskich IP....
Pozdrawiam i zapraszam do dyskusji:)
5/5

@mic_marek @MarekMeissner @marek_reszka @mirek_szczerba @DominikSerwacki @dominik_czernik @Maciej_Korowaj @WarNewsPL1 @BadEmbassy @DuchMateusz @Anna_M_Dyner @Martinnkaaaa @DanielBockowski @TomaszGrzywacz3 @piotrkaszuwara @jodynaa @AleksanderFied @LukasKobierski @FilippDM @_ai_Labs_Image

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Kapitan Lisowski🇵🇱

Kapitan Lisowski🇵🇱 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @KapitanLisowski

Sep 10
Mała analiza techniczno - operacyjna dzisiejszego ataku rosyjskich dronów.

Wielu znajomych dzisiaj do mnie napisało lub zadzwoniło - bo maja jakieś własne lub nabyte - w wyniku oddziaływania osób celowo lub z powodu braku wiedzy - wątpliwości co do tych ataków.
Wątpliwość nr 1: Po co roSSja by taki atak robiła?

Odpowiadam więc: Bo mogła i bo szykowała się do tego od dawna. Od nie mniej niż 5-ciu miesięcy polskie służby przekazywały droga służbową informacje o tym że jeśli Polska nie podejmie zdecydowanych bardziej działań w stosunku do naruszających naszą przestrzeń dornów i rakiet - to roSSja może spróbować czegoś mocniejszego. Spróbować - by sprawdzić czego się nauczyli o polskiej OPL w poprzednich miesiącach i czy wyciągnęli właściwe wnioski, oraz by sprawdzić czy nasze procedury operacyjne sa adaptowane do zmieniających sie okoliczności. I zrobili to właśnie w nocy z 9/10 września bo 17 września byłby zbyt czytelnym symbolem - ale jak by to powiedzieć - 17-ty dopiero przed nami....:) A sprawdzenie solidarności sojuszników zawsze ma wartość... dla wroga...
1/nImage
Wątpliwość 2: Dron Gerbera ma zasięg do 600 kilometrów to jak niby dotarły do nas a u nas a z tak daleko? Onet pokusił się o analizę zasięgów i naniósł info na mapy - oto one jako pierwszy Shaheed 136 - alias Gerań i to chyba nie ma żadnych wątpliwości co do możliwości tego drona - a nawet uznajmy ze producent wskazuje zasięg do 2,5 tys km. Niech im będzie... 2/n (foto Onet)Image
Ale gerbera to co innego! tak by można powiedzieć na pierwszy rzut oka.... Bo to nie bojowa maszyna - tylko tani wabik który opcjonalnie otrzymał możliwości włożenia do 5,5 kg ładunku wybuchowego, zrobiony z drewna, pianki poliuretanowej i utwardzonego kartonu z lichym silniczkiem. Przeznaczony do saturowania OPL Ukrainy - spełniający rolę wabika dla OPL...
Zasięg max do 600 km... 3/n (foto Onet)Image
Read 20 tweets
Mar 19
Dziękuję Marek Reszka @marek_reszka za lekkie "popchnięcie" mnie do napisania tej małej niteczki...
Bo już od dawna było dla mnie jasne że realna przyszłość systemów rakietowych WR-40 Langusta oraz RM-70 w naszej armii - to przy wielkości zamówień systemów Homar-K i Homar-A czyli M-142 Himars i K-239 Choonmu - to właśnie wojska inżynieryjne....
Dlaczego?
Bo systemy te u nas nie mają szans na amunicję o zasięgu większym niż 40 km - choć w Serbii EdePro robi taką o zasięgu 54 km - ale też jest kłopot z precyzyjnym jej naprowadzaniem.
Nie będę tu przytaczał wyglądu Himarsa i Choonmu - bo często się przewijają ale to co ważne przypomnę. Skoro Oba Homary pokryją nam pole walki do głębokości ok 300 km od stanowisk naszych Homarów - czyli na głębokość zapewniającą izolację pola walki na kierunku każdej z naszych brygad i dywizji w obronie, to co zrobić z pozostałymi BM-21, WR-40 Langusta i RM-70? Czyli trzema wcieleniami tej samej poczciwej BM-21?
1/nImage
W sytuacji zakupów obu Homarów wraz z paletą amunicji i wobec świadomości że z BM-21 i jej wcieleń już się cudów nie wyciśnie - uważam że WP powinno:
- podjąć decyzję co z pozostałymi jeszcze BM-21 - wg mnie - przekazać je na UA - lub sprzedać,
- zmodernizowane warianty znane pod kryptonimem WR-40 Langusta i RM-70 - wobec mizerności parametrów amunicji jaką do nich mamy - proponuję przenieść do Wojsk Inżynieryjnych i wykorzystywać je
w charakterze systemów minowania narzutowego - jako odpowiednik rosyjskich systemów Ziemljedjelje.
2/nImage
Nasze Wojska Inżynieryjne w ten sposób pozyskały by nigdy nie posiadane zdolności w zakresie zdalnego minowania na dystansie - wg danych ostatnich prób amunicji Feniks z głowicami Platan M - 32 km ...
A to już robi wrażenie chyba... i coś mam wrażenie że da się z tego zrobić te okrągłe około 40 km. A takie RM-70 miałoby nawet dwie pełne jednostki ognia na pojeździe.... 3/nImage
Read 11 tweets
Dec 13, 2023
Tajemnica sukcesu wczorajszej akcji Brauna...
Czy to było spontaniczne?
ANI TROCHE!!!!!
Wczoraj od około 16:00 w dniu wczorajszym w wielu miastach Polski środowiska kibicowskie związane z Narodowcami (tylko który ich odłam?) czekały w pogotowiu 1/x


Image
Image
Image
Image
przy telefonach i komputerach z jednym zadaniem: to co przyjdzie - przepracować na memy i wirale i zapuścić w net na maxa...
Wczorajsza akcja p. Brauna - filmowana od początku do końca przez wiernych akolitów - miała miejsce przed 17:00, a od około 17:00-17:15 nastąpił wysyp 2/x


Image
Image
Image
Image
wszystkiego co dało się z tego incydentu wycisnąć w naszym i nie tylko naszym internecie. Więc przypadków - ZERO!
Zakładam też że zrzutki były przygotowane do odpalenia na sygnał na rzecz p. Brauna - bo spodziewał się kary 3-miesięcznego wstrzymania świadczeń poselskich, 3/x


Image
Image
Image
Image
Read 6 tweets
Oct 26, 2023
Tak sobie podsumowałem te wydarzenia związane z uszkodzeniem Baltic Connectora - gazociągu łączącego Finlandię z Estonią w dniu 8.10.23. tuż po ataku Hamasu na Izrael.... Od razu podejrzenia skierowały się u wszystkich w stronę roSSji - i słusznie - naturalny kierunek 1/n Image
- ale jednocześnie - oczywisty aż nadto....
I jak widać - nieufność była uzasadniona - bo po analizie danych o ruchu statków w rejonie katastrofy - to nie rosyjski (wprost) statek był najbliżej.... a zarejestrowany w Hong Kongu kontenerowiec pływający na trasach Rosja-Chiny 2/n Image
o wdzięcznej nazwie Newnew Polar Bear, który z rejonu wydarzenia dotarł bezpiecznie do Archangielska, ale zdjęcia pokazują że dotarł tam jakiś taki niekompletny... lekko nawet może "pogubiony" :D 3/n Image
Read 13 tweets
Jul 6, 2023
Wędkarz - czyli odwrócony Yeti. Każdy ich widzi a wg prawa ich nie ma:) Bo tak to u nas jest po socjalistycznemu nadal pookładane.
Ale pewnie nie zastanawiałeś się Polaku jak blisko Ciebie to się dzieje…. 1/n https://t.co/ToifEDOhDetwitter.com/i/web/status/1…
A wystarczy pochylić się nad sprawą wędkarstwa w Polsce…
Co reguluje takie hobby jakim jest wędkarstwo w naszym kraju? Zacznijmy więc od tego….
Aktem prawnym, który reguluje w PL sprawę związaną z wędkarstwem i rybactwem śródlądowym (wg. ustawy to jest to samo) jest 2/n
Ustawa o rybactwie śródlądowym z 1985 roku, która miała wiele ale kosmetycznych nowelizacji (Dz.U. 2022 poz. 883).

Bardzo to miła świadomość jest – wiedzieć że się nie jest wędkarzem a rybakiem… wszystkie sklepy wędkarskie powinny chyba zmienić nazwy na rybackie… (LOL) 3/n
Read 22 tweets
Jun 18, 2023
Wielu z Was pytało o Pas przesłaniania - wychodząc więc od definicji z Regulaminu Działań Taktycznych edycja 2008 jest to zgodnie z definicją i opisem 1/n Image
Obszar (pas, rejon) sił przesłaniania:
a) w pasie sił przesłaniania związku taktycznego (od brygady wzwyż) może wykonywać zadania obronne oddział (oddziały) wydzielony w składzie od wzmocnionego batalionu do brygady. 2/n Image
W rejonie sił przesłaniania może być organizowana
pozycja przednia w sile od kompanii do batalionu. Jeżeli przed frontem brygady organizowana jest pozycja przednia, wówczas nie organizuje się ubezpieczeń bojowych. 3/n
Read 13 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(