Co nam Chiny szykują....
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) ostrzega, że urządzenia Contec CMS8000, powszechnie stosowane urządzenia do monitorowania pacjentów w placówkach służby zdrowia, zawierają backdoor, który po cichu wysyła dane pacjenta na zdalny adres IP oraz pobiera
i uruchamia pliki na urządzeniu.
Contec to chińska firma specjalizująca się w technologii medycznej, oferująca szeroką gamę urządzeń medycznych, w tym systemy monitorowania pacjentów, sprzęt diagnostyczny i instrumenty laboratoryjne. 1/n
CISA dowiedziała się o złośliwym zachowaniu od zewnętrznego badacza, który ujawnił lukę w zabezpieczeniach agencji. Gdy CISA przetestowała trzy pakiety oprogramowania sprzętowego Contec CMS8000, naukowcy odkryli nietypowy ruch sieciowy skierowany do zakodowanego na stałe zewnętrznego adresu IP, który nie był powiązany z firmą, lecz z uniwersytetem - w Chinach.
Doprowadziło to do odkrycia backdoora w oprogramowaniu sprzętowym firmy, które umożliwiało dyskretne pobieranie i wykonywanie plików na urządzeniu, umożliwiając zdalne wykonywanie zadań
i całkowite przejęcie kontroli nad monitorami pacjentów. Odkryto również, że urządzenie po uruchomieniu dyskretnie wysyłało dane pacjenta na ten sam zakodowany na stałe adres. 2/n
Żadna z tych aktywności nie została zarejestrowana, co spowodowało, że złośliwa aktywność była prowadzona potajemnie, bez powiadamiania administratorów urządzeń. Chociaż CISA nie podała nazwy uczelni/firmy/instytucji i ukryła adres IP, to portal BleepingComputer dowiedział się, że jest ona powiązana z chińskim uniwersytetem. Adres IP jest również na stałe zakodowany w oprogramowaniu innego sprzętu medycznego, w tym w monitorze ciąży innego chińskiego producenta sprzętu medycznego. Komunikat FDA na temat tylnego wejścia potwierdził również, że zostało ono wykryte również w monitorach pacjenta firmy Epsimed MN-120, które są realnie ponownie oznakowanymi urządzeniami firmy Contec model CMS8000. 3/n
Podczas analizy oprogramowania sprzętowego CISA odkryła, że jeden z plików wykonywalnych urządzenia, „monitor”, zawiera backdoor, który wydaje serię poleceń systemu Linux, włączających kartę sieciową urządzenia (eth0), a następnie próbuje zamontować zdalny udział NFS w zakodowany na stałe adres IP należący do chińskiego uniwersytetu. Po skontaktowaniu się z Contec w sprawie backdoora, CISA otrzymała wiele wersji oprogramowania sprzętowego, które miały wyeliminować backdoor. Jednak każdy z nich nadal zawierał złośliwy kod, a firma po prostu wyłączyła kartę sieciową „eth0”, aby zablokować dostęp do tylnego wejścia. Jednakże to ograniczenie nie pomaga, ponieważ skrypt włącza je za pomocą polecenia ifconfig eth0 up przed zamontowaniem zdalnego udziału NFS lub wysłaniem danych pacjenta. Obecnie nie ma dostępnej poprawki dla urządzeń, która usuwałaby tylne wejście, a CISA zaleca, aby wszystkie placówki opieki zdrowotnej odłączyły te urządzenia od sieci, jeśli to możliwe. Ponadto agencja ds. cyberbezpieczeństwa zaleca organizacjom sprawdzenie swoich monitorów pacjenta Contec CMS8000 pod kątem wszelkich oznak manipulacji, takich jak wyświetlanie informacji niezgodnych ze stanem fizycznym pacjenta. BleepingComputer skontaktował się z Contec z pytaniami dotyczącymi oprogramowania sprzętowego i zaktualizuje artykuł, jeśli otrzyma odpowiedź. 4/n
Materiał powstał z tłumaczenia artykułu Lawrence Adamsa, dzięki czujności i pomocy Widza kanału KL,
o pseudonimie Blind, któremu bardzo dziękuję!
To kolejny po dźwigach portowych motyw
z backdoorami systemowymi i ich aktywnymi końcówkami na chińskich IP....
Pozdrawiam i zapraszam do dyskusji:) 5/5
Tajemnica sukcesu wczorajszej akcji Brauna...
Czy to było spontaniczne?
ANI TROCHE!!!!!
Wczoraj od około 16:00 w dniu wczorajszym w wielu miastach Polski środowiska kibicowskie związane z Narodowcami (tylko który ich odłam?) czekały w pogotowiu 1/x
przy telefonach i komputerach z jednym zadaniem: to co przyjdzie - przepracować na memy i wirale i zapuścić w net na maxa...
Wczorajsza akcja p. Brauna - filmowana od początku do końca przez wiernych akolitów - miała miejsce przed 17:00, a od około 17:00-17:15 nastąpił wysyp 2/x
wszystkiego co dało się z tego incydentu wycisnąć w naszym i nie tylko naszym internecie. Więc przypadków - ZERO!
Zakładam też że zrzutki były przygotowane do odpalenia na sygnał na rzecz p. Brauna - bo spodziewał się kary 3-miesięcznego wstrzymania świadczeń poselskich, 3/x
Tak sobie podsumowałem te wydarzenia związane z uszkodzeniem Baltic Connectora - gazociągu łączącego Finlandię z Estonią w dniu 8.10.23. tuż po ataku Hamasu na Izrael.... Od razu podejrzenia skierowały się u wszystkich w stronę roSSji - i słusznie - naturalny kierunek 1/n
- ale jednocześnie - oczywisty aż nadto....
I jak widać - nieufność była uzasadniona - bo po analizie danych o ruchu statków w rejonie katastrofy - to nie rosyjski (wprost) statek był najbliżej.... a zarejestrowany w Hong Kongu kontenerowiec pływający na trasach Rosja-Chiny 2/n
o wdzięcznej nazwie Newnew Polar Bear, który z rejonu wydarzenia dotarł bezpiecznie do Archangielska, ale zdjęcia pokazują że dotarł tam jakiś taki niekompletny... lekko nawet może "pogubiony" :D 3/n
Wędkarz - czyli odwrócony Yeti. Każdy ich widzi a wg prawa ich nie ma:) Bo tak to u nas jest po socjalistycznemu nadal pookładane.
Ale pewnie nie zastanawiałeś się Polaku jak blisko Ciebie to się dzieje…. 1/n https://t.co/ToifEDOhDetwitter.com/i/web/status/1…
A wystarczy pochylić się nad sprawą wędkarstwa w Polsce…
Co reguluje takie hobby jakim jest wędkarstwo w naszym kraju? Zacznijmy więc od tego….
Aktem prawnym, który reguluje w PL sprawę związaną z wędkarstwem i rybactwem śródlądowym (wg. ustawy to jest to samo) jest 2/n
Ustawa o rybactwie śródlądowym z 1985 roku, która miała wiele ale kosmetycznych nowelizacji (Dz.U. 2022 poz. 883).
Bardzo to miła świadomość jest – wiedzieć że się nie jest wędkarzem a rybakiem… wszystkie sklepy wędkarskie powinny chyba zmienić nazwy na rybackie… (LOL) 3/n
Wielu z Was pytało o Pas przesłaniania - wychodząc więc od definicji z Regulaminu Działań Taktycznych edycja 2008 jest to zgodnie z definicją i opisem 1/n
Obszar (pas, rejon) sił przesłaniania:
a) w pasie sił przesłaniania związku taktycznego (od brygady wzwyż) może wykonywać zadania obronne oddział (oddziały) wydzielony w składzie od wzmocnionego batalionu do brygady. 2/n
W rejonie sił przesłaniania może być organizowana
pozycja przednia w sile od kompanii do batalionu. Jeżeli przed frontem brygady organizowana jest pozycja przednia, wówczas nie organizuje się ubezpieczeń bojowych. 3/n
Wybuchy na gazociągach Nord Stream były dawno – w Polsce nadciągają nieubłaganie wybory AD 2023 i nagle jak Dżinn z butelki z wielu miejsc wyskakuje narracja wkomponowująca Polskę w sprawę tych wypadków.
Przypomnę dla porządku ze nie jestem zwolennikiem ani stronnikiem żadnej 1/n
partii politycznej działającej w PL. A te sprawy Nord Stream-owe nie przez przypadek tak mocno nagle się tu pojawiają…. Bo to się idealnie wkomponowuje w akcję rosyjskiej ingerencji w wybory w Polsce – oraz służy podkopaniu pozycji jaką Polska dzięki bezprecedensowemu 2/n
wsparciu broniącej się Ukrainy wywalczyła sobie w przestrzeni międzynarodowej. I pójdą na tą akcje – czy raczej idą już – spore pieniądze rosyjskie. Gdzie to już ożyło – ten Frankenstein?
Po kolei: początek roku 2023: Niemieckie sygnały o związkach sabotażystów 3/n