Co nam Chiny szykują....
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) ostrzega, że urządzenia Contec CMS8000, powszechnie stosowane urządzenia do monitorowania pacjentów w placówkach służby zdrowia, zawierają backdoor, który po cichu wysyła dane pacjenta na zdalny adres IP oraz pobiera
i uruchamia pliki na urządzeniu.
Contec to chińska firma specjalizująca się w technologii medycznej, oferująca szeroką gamę urządzeń medycznych, w tym systemy monitorowania pacjentów, sprzęt diagnostyczny i instrumenty laboratoryjne. 1/n
CISA dowiedziała się o złośliwym zachowaniu od zewnętrznego badacza, który ujawnił lukę w zabezpieczeniach agencji. Gdy CISA przetestowała trzy pakiety oprogramowania sprzętowego Contec CMS8000, naukowcy odkryli nietypowy ruch sieciowy skierowany do zakodowanego na stałe zewnętrznego adresu IP, który nie był powiązany z firmą, lecz z uniwersytetem - w Chinach.
Doprowadziło to do odkrycia backdoora w oprogramowaniu sprzętowym firmy, które umożliwiało dyskretne pobieranie i wykonywanie plików na urządzeniu, umożliwiając zdalne wykonywanie zadań
i całkowite przejęcie kontroli nad monitorami pacjentów. Odkryto również, że urządzenie po uruchomieniu dyskretnie wysyłało dane pacjenta na ten sam zakodowany na stałe adres. 2/n
Żadna z tych aktywności nie została zarejestrowana, co spowodowało, że złośliwa aktywność była prowadzona potajemnie, bez powiadamiania administratorów urządzeń. Chociaż CISA nie podała nazwy uczelni/firmy/instytucji i ukryła adres IP, to portal BleepingComputer dowiedział się, że jest ona powiązana z chińskim uniwersytetem. Adres IP jest również na stałe zakodowany w oprogramowaniu innego sprzętu medycznego, w tym w monitorze ciąży innego chińskiego producenta sprzętu medycznego. Komunikat FDA na temat tylnego wejścia potwierdził również, że zostało ono wykryte również w monitorach pacjenta firmy Epsimed MN-120, które są realnie ponownie oznakowanymi urządzeniami firmy Contec model CMS8000. 3/n
Podczas analizy oprogramowania sprzętowego CISA odkryła, że jeden z plików wykonywalnych urządzenia, „monitor”, zawiera backdoor, który wydaje serię poleceń systemu Linux, włączających kartę sieciową urządzenia (eth0), a następnie próbuje zamontować zdalny udział NFS w zakodowany na stałe adres IP należący do chińskiego uniwersytetu. Po skontaktowaniu się z Contec w sprawie backdoora, CISA otrzymała wiele wersji oprogramowania sprzętowego, które miały wyeliminować backdoor. Jednak każdy z nich nadal zawierał złośliwy kod, a firma po prostu wyłączyła kartę sieciową „eth0”, aby zablokować dostęp do tylnego wejścia. Jednakże to ograniczenie nie pomaga, ponieważ skrypt włącza je za pomocą polecenia ifconfig eth0 up przed zamontowaniem zdalnego udziału NFS lub wysłaniem danych pacjenta. Obecnie nie ma dostępnej poprawki dla urządzeń, która usuwałaby tylne wejście, a CISA zaleca, aby wszystkie placówki opieki zdrowotnej odłączyły te urządzenia od sieci, jeśli to możliwe. Ponadto agencja ds. cyberbezpieczeństwa zaleca organizacjom sprawdzenie swoich monitorów pacjenta Contec CMS8000 pod kątem wszelkich oznak manipulacji, takich jak wyświetlanie informacji niezgodnych ze stanem fizycznym pacjenta. BleepingComputer skontaktował się z Contec z pytaniami dotyczącymi oprogramowania sprzętowego i zaktualizuje artykuł, jeśli otrzyma odpowiedź. 4/n
Materiał powstał z tłumaczenia artykułu Lawrence Adamsa, dzięki czujności i pomocy Widza kanału KL,
o pseudonimie Blind, któremu bardzo dziękuję!
To kolejny po dźwigach portowych motyw
z backdoorami systemowymi i ich aktywnymi końcówkami na chińskich IP....
Pozdrawiam i zapraszam do dyskusji:) 5/5
Mała analiza techniczno - operacyjna dzisiejszego ataku rosyjskich dronów.
Wielu znajomych dzisiaj do mnie napisało lub zadzwoniło - bo maja jakieś własne lub nabyte - w wyniku oddziaływania osób celowo lub z powodu braku wiedzy - wątpliwości co do tych ataków.
Wątpliwość nr 1: Po co roSSja by taki atak robiła?
Odpowiadam więc: Bo mogła i bo szykowała się do tego od dawna. Od nie mniej niż 5-ciu miesięcy polskie służby przekazywały droga służbową informacje o tym że jeśli Polska nie podejmie zdecydowanych bardziej działań w stosunku do naruszających naszą przestrzeń dornów i rakiet - to roSSja może spróbować czegoś mocniejszego. Spróbować - by sprawdzić czego się nauczyli o polskiej OPL w poprzednich miesiącach i czy wyciągnęli właściwe wnioski, oraz by sprawdzić czy nasze procedury operacyjne sa adaptowane do zmieniających sie okoliczności. I zrobili to właśnie w nocy z 9/10 września bo 17 września byłby zbyt czytelnym symbolem - ale jak by to powiedzieć - 17-ty dopiero przed nami....:) A sprawdzenie solidarności sojuszników zawsze ma wartość... dla wroga...
1/n
Wątpliwość 2: Dron Gerbera ma zasięg do 600 kilometrów to jak niby dotarły do nas a u nas a z tak daleko? Onet pokusił się o analizę zasięgów i naniósł info na mapy - oto one jako pierwszy Shaheed 136 - alias Gerań i to chyba nie ma żadnych wątpliwości co do możliwości tego drona - a nawet uznajmy ze producent wskazuje zasięg do 2,5 tys km. Niech im będzie... 2/n (foto Onet)
Ale gerbera to co innego! tak by można powiedzieć na pierwszy rzut oka.... Bo to nie bojowa maszyna - tylko tani wabik który opcjonalnie otrzymał możliwości włożenia do 5,5 kg ładunku wybuchowego, zrobiony z drewna, pianki poliuretanowej i utwardzonego kartonu z lichym silniczkiem. Przeznaczony do saturowania OPL Ukrainy - spełniający rolę wabika dla OPL...
Zasięg max do 600 km... 3/n (foto Onet)
Dziękuję Marek Reszka @marek_reszka za lekkie "popchnięcie" mnie do napisania tej małej niteczki...
Bo już od dawna było dla mnie jasne że realna przyszłość systemów rakietowych WR-40 Langusta oraz RM-70 w naszej armii - to przy wielkości zamówień systemów Homar-K i Homar-A czyli M-142 Himars i K-239 Choonmu - to właśnie wojska inżynieryjne....
Dlaczego?
Bo systemy te u nas nie mają szans na amunicję o zasięgu większym niż 40 km - choć w Serbii EdePro robi taką o zasięgu 54 km - ale też jest kłopot z precyzyjnym jej naprowadzaniem.
Nie będę tu przytaczał wyglądu Himarsa i Choonmu - bo często się przewijają ale to co ważne przypomnę. Skoro Oba Homary pokryją nam pole walki do głębokości ok 300 km od stanowisk naszych Homarów - czyli na głębokość zapewniającą izolację pola walki na kierunku każdej z naszych brygad i dywizji w obronie, to co zrobić z pozostałymi BM-21, WR-40 Langusta i RM-70? Czyli trzema wcieleniami tej samej poczciwej BM-21?
1/n
W sytuacji zakupów obu Homarów wraz z paletą amunicji i wobec świadomości że z BM-21 i jej wcieleń już się cudów nie wyciśnie - uważam że WP powinno:
- podjąć decyzję co z pozostałymi jeszcze BM-21 - wg mnie - przekazać je na UA - lub sprzedać,
- zmodernizowane warianty znane pod kryptonimem WR-40 Langusta i RM-70 - wobec mizerności parametrów amunicji jaką do nich mamy - proponuję przenieść do Wojsk Inżynieryjnych i wykorzystywać je
w charakterze systemów minowania narzutowego - jako odpowiednik rosyjskich systemów Ziemljedjelje.
2/n
Nasze Wojska Inżynieryjne w ten sposób pozyskały by nigdy nie posiadane zdolności w zakresie zdalnego minowania na dystansie - wg danych ostatnich prób amunicji Feniks z głowicami Platan M - 32 km ...
A to już robi wrażenie chyba... i coś mam wrażenie że da się z tego zrobić te okrągłe około 40 km. A takie RM-70 miałoby nawet dwie pełne jednostki ognia na pojeździe.... 3/n
Tajemnica sukcesu wczorajszej akcji Brauna...
Czy to było spontaniczne?
ANI TROCHE!!!!!
Wczoraj od około 16:00 w dniu wczorajszym w wielu miastach Polski środowiska kibicowskie związane z Narodowcami (tylko który ich odłam?) czekały w pogotowiu 1/x
przy telefonach i komputerach z jednym zadaniem: to co przyjdzie - przepracować na memy i wirale i zapuścić w net na maxa...
Wczorajsza akcja p. Brauna - filmowana od początku do końca przez wiernych akolitów - miała miejsce przed 17:00, a od około 17:00-17:15 nastąpił wysyp 2/x
wszystkiego co dało się z tego incydentu wycisnąć w naszym i nie tylko naszym internecie. Więc przypadków - ZERO!
Zakładam też że zrzutki były przygotowane do odpalenia na sygnał na rzecz p. Brauna - bo spodziewał się kary 3-miesięcznego wstrzymania świadczeń poselskich, 3/x
Tak sobie podsumowałem te wydarzenia związane z uszkodzeniem Baltic Connectora - gazociągu łączącego Finlandię z Estonią w dniu 8.10.23. tuż po ataku Hamasu na Izrael.... Od razu podejrzenia skierowały się u wszystkich w stronę roSSji - i słusznie - naturalny kierunek 1/n
- ale jednocześnie - oczywisty aż nadto....
I jak widać - nieufność była uzasadniona - bo po analizie danych o ruchu statków w rejonie katastrofy - to nie rosyjski (wprost) statek był najbliżej.... a zarejestrowany w Hong Kongu kontenerowiec pływający na trasach Rosja-Chiny 2/n
o wdzięcznej nazwie Newnew Polar Bear, który z rejonu wydarzenia dotarł bezpiecznie do Archangielska, ale zdjęcia pokazują że dotarł tam jakiś taki niekompletny... lekko nawet może "pogubiony" :D 3/n
Wędkarz - czyli odwrócony Yeti. Każdy ich widzi a wg prawa ich nie ma:) Bo tak to u nas jest po socjalistycznemu nadal pookładane.
Ale pewnie nie zastanawiałeś się Polaku jak blisko Ciebie to się dzieje…. 1/n https://t.co/ToifEDOhDetwitter.com/i/web/status/1…
A wystarczy pochylić się nad sprawą wędkarstwa w Polsce…
Co reguluje takie hobby jakim jest wędkarstwo w naszym kraju? Zacznijmy więc od tego….
Aktem prawnym, który reguluje w PL sprawę związaną z wędkarstwem i rybactwem śródlądowym (wg. ustawy to jest to samo) jest 2/n
Ustawa o rybactwie śródlądowym z 1985 roku, która miała wiele ale kosmetycznych nowelizacji (Dz.U. 2022 poz. 883).
Bardzo to miła świadomość jest – wiedzieć że się nie jest wędkarzem a rybakiem… wszystkie sklepy wędkarskie powinny chyba zmienić nazwy na rybackie… (LOL) 3/n
Wielu z Was pytało o Pas przesłaniania - wychodząc więc od definicji z Regulaminu Działań Taktycznych edycja 2008 jest to zgodnie z definicją i opisem 1/n
Obszar (pas, rejon) sił przesłaniania:
a) w pasie sił przesłaniania związku taktycznego (od brygady wzwyż) może wykonywać zadania obronne oddział (oddziały) wydzielony w składzie od wzmocnionego batalionu do brygady. 2/n
W rejonie sił przesłaniania może być organizowana
pozycja przednia w sile od kompanii do batalionu. Jeżeli przed frontem brygady organizowana jest pozycja przednia, wówczas nie organizuje się ubezpieczeń bojowych. 3/n