Kapitan Lisowski🇵🇱 Profile picture
Jan 31 5 tweets 3 min read Read on X
Co nam Chiny szykują....
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) ostrzega, że ​​urządzenia Contec CMS8000, powszechnie stosowane urządzenia do monitorowania pacjentów w placówkach służby zdrowia, zawierają backdoor, który po cichu wysyła dane pacjenta na zdalny adres IP oraz pobiera
i uruchamia pliki na urządzeniu.

Contec to chińska firma specjalizująca się w technologii medycznej, oferująca szeroką gamę urządzeń medycznych, w tym systemy monitorowania pacjentów, sprzęt diagnostyczny i instrumenty laboratoryjne. 1/nImage
CISA dowiedziała się o złośliwym zachowaniu od zewnętrznego badacza, który ujawnił lukę w zabezpieczeniach agencji. Gdy CISA przetestowała trzy pakiety oprogramowania sprzętowego Contec CMS8000, naukowcy odkryli nietypowy ruch sieciowy skierowany do zakodowanego na stałe zewnętrznego adresu IP, który nie był powiązany z firmą, lecz z uniwersytetem - w Chinach.
Doprowadziło to do odkrycia backdoora w oprogramowaniu sprzętowym firmy, które umożliwiało dyskretne pobieranie i wykonywanie plików na urządzeniu, umożliwiając zdalne wykonywanie zadań
i całkowite przejęcie kontroli nad monitorami pacjentów. Odkryto również, że urządzenie po uruchomieniu dyskretnie wysyłało dane pacjenta na ten sam zakodowany na stałe adres. 2/nImage
Żadna z tych aktywności nie została zarejestrowana, co spowodowało, że złośliwa aktywność była prowadzona potajemnie, bez powiadamiania administratorów urządzeń. Chociaż CISA nie podała nazwy uczelni/firmy/instytucji i ukryła adres IP, to portal BleepingComputer dowiedział się, że jest ona powiązana z chińskim uniwersytetem. Adres IP jest również na stałe zakodowany w oprogramowaniu innego sprzętu medycznego, w tym w monitorze ciąży innego chińskiego producenta sprzętu medycznego. Komunikat FDA na temat tylnego wejścia potwierdził również, że zostało ono wykryte również w monitorach pacjenta firmy Epsimed MN-120, które są realnie ponownie oznakowanymi urządzeniami firmy Contec model CMS8000. 3/nImage
Podczas analizy oprogramowania sprzętowego CISA odkryła, że ​​jeden z plików wykonywalnych urządzenia, „monitor”, zawiera backdoor, który wydaje serię poleceń systemu Linux, włączających kartę sieciową urządzenia (eth0), a następnie próbuje zamontować zdalny udział NFS w zakodowany na stałe adres IP należący do chińskiego uniwersytetu. Po skontaktowaniu się z Contec w sprawie backdoora, CISA otrzymała wiele wersji oprogramowania sprzętowego, które miały wyeliminować backdoor. Jednak każdy z nich nadal zawierał złośliwy kod, a firma po prostu wyłączyła kartę sieciową „eth0”, aby zablokować dostęp do tylnego wejścia. Jednakże to ograniczenie nie pomaga, ponieważ skrypt włącza je za pomocą polecenia ifconfig eth0 up przed zamontowaniem zdalnego udziału NFS lub wysłaniem danych pacjenta. Obecnie nie ma dostępnej poprawki dla urządzeń, która usuwałaby tylne wejście, a CISA zaleca, aby wszystkie placówki opieki zdrowotnej odłączyły te urządzenia od sieci, jeśli to możliwe. Ponadto agencja ds. cyberbezpieczeństwa zaleca organizacjom sprawdzenie swoich monitorów pacjenta Contec CMS8000 pod kątem wszelkich oznak manipulacji, takich jak wyświetlanie informacji niezgodnych ze stanem fizycznym pacjenta. BleepingComputer skontaktował się z Contec z pytaniami dotyczącymi oprogramowania sprzętowego i zaktualizuje artykuł, jeśli otrzyma odpowiedź. 4/nImage
Materiał powstał z tłumaczenia artykułu Lawrence Adamsa, dzięki czujności i pomocy Widza kanału KL,
o pseudonimie Blind, któremu bardzo dziękuję!
To kolejny po dźwigach portowych motyw
z backdoorami systemowymi i ich aktywnymi końcówkami na chińskich IP....
Pozdrawiam i zapraszam do dyskusji:)
5/5

@mic_marek @MarekMeissner @marek_reszka @mirek_szczerba @DominikSerwacki @dominik_czernik @Maciej_Korowaj @WarNewsPL1 @BadEmbassy @DuchMateusz @Anna_M_Dyner @Martinnkaaaa @DanielBockowski @TomaszGrzywacz3 @piotrkaszuwara @jodynaa @AleksanderFied @LukasKobierski @FilippDM @_ai_Labs_Image

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Kapitan Lisowski🇵🇱

Kapitan Lisowski🇵🇱 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @KapitanLisowski

Dec 13, 2023
Tajemnica sukcesu wczorajszej akcji Brauna...
Czy to było spontaniczne?
ANI TROCHE!!!!!
Wczoraj od około 16:00 w dniu wczorajszym w wielu miastach Polski środowiska kibicowskie związane z Narodowcami (tylko który ich odłam?) czekały w pogotowiu 1/x


Image
Image
Image
Image
przy telefonach i komputerach z jednym zadaniem: to co przyjdzie - przepracować na memy i wirale i zapuścić w net na maxa...
Wczorajsza akcja p. Brauna - filmowana od początku do końca przez wiernych akolitów - miała miejsce przed 17:00, a od około 17:00-17:15 nastąpił wysyp 2/x


Image
Image
Image
Image
wszystkiego co dało się z tego incydentu wycisnąć w naszym i nie tylko naszym internecie. Więc przypadków - ZERO!
Zakładam też że zrzutki były przygotowane do odpalenia na sygnał na rzecz p. Brauna - bo spodziewał się kary 3-miesięcznego wstrzymania świadczeń poselskich, 3/x


Image
Image
Image
Image
Read 6 tweets
Oct 26, 2023
Tak sobie podsumowałem te wydarzenia związane z uszkodzeniem Baltic Connectora - gazociągu łączącego Finlandię z Estonią w dniu 8.10.23. tuż po ataku Hamasu na Izrael.... Od razu podejrzenia skierowały się u wszystkich w stronę roSSji - i słusznie - naturalny kierunek 1/n Image
- ale jednocześnie - oczywisty aż nadto....
I jak widać - nieufność była uzasadniona - bo po analizie danych o ruchu statków w rejonie katastrofy - to nie rosyjski (wprost) statek był najbliżej.... a zarejestrowany w Hong Kongu kontenerowiec pływający na trasach Rosja-Chiny 2/n Image
o wdzięcznej nazwie Newnew Polar Bear, który z rejonu wydarzenia dotarł bezpiecznie do Archangielska, ale zdjęcia pokazują że dotarł tam jakiś taki niekompletny... lekko nawet może "pogubiony" :D 3/n Image
Read 13 tweets
Jul 6, 2023
Wędkarz - czyli odwrócony Yeti. Każdy ich widzi a wg prawa ich nie ma:) Bo tak to u nas jest po socjalistycznemu nadal pookładane.
Ale pewnie nie zastanawiałeś się Polaku jak blisko Ciebie to się dzieje…. 1/n https://t.co/ToifEDOhDetwitter.com/i/web/status/1…
A wystarczy pochylić się nad sprawą wędkarstwa w Polsce…
Co reguluje takie hobby jakim jest wędkarstwo w naszym kraju? Zacznijmy więc od tego….
Aktem prawnym, który reguluje w PL sprawę związaną z wędkarstwem i rybactwem śródlądowym (wg. ustawy to jest to samo) jest 2/n
Ustawa o rybactwie śródlądowym z 1985 roku, która miała wiele ale kosmetycznych nowelizacji (Dz.U. 2022 poz. 883).

Bardzo to miła świadomość jest – wiedzieć że się nie jest wędkarzem a rybakiem… wszystkie sklepy wędkarskie powinny chyba zmienić nazwy na rybackie… (LOL) 3/n
Read 22 tweets
Jun 18, 2023
Wielu z Was pytało o Pas przesłaniania - wychodząc więc od definicji z Regulaminu Działań Taktycznych edycja 2008 jest to zgodnie z definicją i opisem 1/n Image
Obszar (pas, rejon) sił przesłaniania:
a) w pasie sił przesłaniania związku taktycznego (od brygady wzwyż) może wykonywać zadania obronne oddział (oddziały) wydzielony w składzie od wzmocnionego batalionu do brygady. 2/n Image
W rejonie sił przesłaniania może być organizowana
pozycja przednia w sile od kompanii do batalionu. Jeżeli przed frontem brygady organizowana jest pozycja przednia, wówczas nie organizuje się ubezpieczeń bojowych. 3/n
Read 13 tweets
Jun 17, 2023
Mały short z imprezy pn REKON na dawnej WSOWInż obecnie CSIChem
Miło, fajnie i pouczająco. Pozdro dla organizatorów i grup Reko! ImageImageImageImage
ImageImageImageImage
ImageImageImageImage
Read 12 tweets
Jun 12, 2023
Wybuchy na gazociągach Nord Stream były dawno – w Polsce nadciągają nieubłaganie wybory AD 2023 i nagle jak Dżinn z butelki z wielu miejsc wyskakuje narracja wkomponowująca Polskę w sprawę tych wypadków.
Przypomnę dla porządku ze nie jestem zwolennikiem ani stronnikiem żadnej 1/n Image
partii politycznej działającej w PL. A te sprawy Nord Stream-owe nie przez przypadek tak mocno nagle się tu pojawiają…. Bo to się idealnie wkomponowuje w akcję rosyjskiej ingerencji w wybory w Polsce – oraz służy podkopaniu pozycji jaką Polska dzięki bezprecedensowemu 2/n
wsparciu broniącej się Ukrainy wywalczyła sobie w przestrzeni międzynarodowej. I pójdą na tą akcje – czy raczej idą już – spore pieniądze rosyjskie. Gdzie to już ożyło – ten Frankenstein?
Po kolei: początek roku 2023: Niemieckie sygnały o związkach sabotażystów 3/n Image
Read 17 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(