Moskiewscy cyberszpiedzy

Ғылым және технология

🪆 Na czym to ja ostatnio skończyłem? A, racja. Opowiadałem o tym, jak w niezwykle wyrafinowany sposób grupa APT29, czyli cyberszpiedzy ze Służby Wywiadu Zagranicznego Federacji Rosyjskiej, przejęła kontrolę nad oprogramowaniem Orion, produkowanym przez firmę Solarwinds.
Zapraszam na ciąg dalszy tej historii i kolejny odcinek serii opowieści z mchu i paproci o grupach cyberprzestępczych powiązanych z wywiadami różnych krajów. Tym razem Polska też odegra w niej pewną rolę.
Źródła:
🐤 Early Bird Catches the Wormhole: Observations from the StellarParticle Campaign
www.crowdstrike.com/blog/obse...
🗑️ OS Credential Dumping, MITRE ATT&CK
attack.mitre.org/techniques/T...
🕵🏻 Russian cyberspies targeted the Slovak government for months
therecord.media/russian-cyber...
🤔 What Is Cobalt Strike and How Does It Work?
www.cynet.com/network-attacks...
🇫🇷 France warns of Nobelium cyberspies attacking French orgs
www.bleepingcomputer.com/news...
😶‍🌫️ FoggyWeb: Targeted NOBELIUM malware leads to persistent backdoor
www.microsoft.com/en-us/secur...
🖲️ Trello From the Other Side: Tracking APT29 Phishing Campaigns
www.mandiant.com/resources/bl...
💾 Russian APT29 Hackers Use Online Storage Services, DropBox and Google Drive
unit42.paloaltonetworks.com/c...
☑️ MagicWeb: NOBELIUM’s post-compromise trick to authenticate as anyone
www.microsoft.com/en-us/secur...
🇵🇱 NOBELIUM Uses Poland's Ambassador’s Visit to the U.S. to Target EU Governments Assisting Ukraine
blogs.blackberry.com/en/2023/...
🇷🇺 CERT Polska i SKW ostrzegają przed działaniami rosyjskich szpiegów
cert.pl/posts/2023/04/kampani...
🔎 Kampania szpiegowska wiązana z rosyjskimi służbami specjalnymi
www.gov.pl/web/baza-wiedzy/ka...
🧑‍💻 Midnight Blizzard conducts targeted social engineering over Microsoft Teams
www.microsoft.com/en-us/secur...
💥 APT29 Attacks Embassies Using CVE-2023-38831
www.rnbo.gov.ua/files/2023_YE... attacks Embassies using CVE-2023-38831 - report en.pdf
👍🏻 AlessandroZ / LaZagne @ GitHub - PublicCredentials recovery project
github.com/AlessandroZ/LaZagne
Relevant xkcd: xkcd.com/1573/
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi / mateuszemsi
Twitterze @MateuszChrobok / mateuszchrobok
Mastodonie infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok / mateuszchrobok
Patronite @MateuszChrobok patronite.pl/MateuszChrobok
Podcasty na:
Anchor anchor.fm/mateusz-chrobok
Spotify open.spotify.com/show/6y6oWs2...
Apple Podcasts apple.co/3OwjvOh
Rozdziały:
00:00 Intro
01:10 2021 StellarParticle
05:50 2021 Dyplomacja
09:13 2022 Trello
14:43 2023 ADFS
16:53 2023 Polska
18:10 2023 Inaczej
20:55 2023 TeamCity
22:35 Co Robić i Jak Żyć?
#Rosja #SVR #APT29 #szpiedzy #cyberwojna

Пікірлер: 84

  • @koneser147
    @koneser1472 ай бұрын

    Wszystkie pańskie filmy są tak ciekawe, że proszę o jeszcze.

  • @henioalpaga4690
    @henioalpaga46902 ай бұрын

    Swietny material jak zwykle. Masa wartosciowej wiedzy. Teraz aby czlowiek potrafil to zastosowac dopiero mozna by dzialac dla dobra ludzi.

  • @mattelew9754
    @mattelew97542 ай бұрын

    Dobry materiał. Pozdrawiam wszystkich 🎉. A ja się pochwalę, ze zarobiłem pierwsze pieniądze za znalezienie dziury w bezpieczeństwie w pracy. Dokładnie w pracowniczych kartach rfid. Dostałem 200 zl 😂 ale cieszę się bo wymieniają na nowszy system

  • @RhinecnthusAssasi

    @RhinecnthusAssasi

    2 ай бұрын

    nosh kurfa ;-)

  • @MateuszChrobok

    @MateuszChrobok

    2 ай бұрын

    Gratulacje! I o to chodzi.

  • @user-jj2on8jy1e

    @user-jj2on8jy1e

    Ай бұрын

    @@MateuszChrobok czy do PEGASUSa wystarczy tylko sieć komunikacyjna czy musi być włączony w telefonie internet? czy oni sami mogą poprzez sieć włączyć Internet a reszta bez zmian. wiesz coś o tym?

  • @GrzecznyPan
    @GrzecznyPan2 ай бұрын

    Znakomite wideo. Popularyzacja tematów bezpieczeństwa i uświadamianie zagrożeń, to podstawowa metoda walki z cyberniebezpieczeństwami. Cieszę się, że taki materiał powstaje. Gratuluję i dziękuję.

  • @combinio9533
    @combinio95332 ай бұрын

    Matt, Twoje materiały są genialnie: ogląda się Ciebie, jakby czytało się dobrej jakości kryminał. Naprawdę świetna seria. Prosimy o więcej! Szkoda, że takie krótkie. Super przygotowanie. Jesteś Dzikiem!

  • @user-md5un8tn1g
    @user-md5un8tn1g2 ай бұрын

    Poproszę odcinek o atakach GRU.

  • @paprukas
    @paprukas2 ай бұрын

    Tak chcemy usłyszeć 😊

  • @brajandobras7511
    @brajandobras75112 ай бұрын

    Trafiłem tutaj po podcascie u Przemka i już wiem że zostanę tu na dłużej. Dobra robota ktoś nas musi uświadamiać co się dzieje w przestrzeni cybernetycznej

  • @pawesq5grp938
    @pawesq5grp9382 ай бұрын

    Tak, chcieli bysmy poznać osiagniecia APT28

  • @kamolsamol4730
    @kamolsamol47302 ай бұрын

    jak zwykle quality content!

  • @sawomirkrukowski2187
    @sawomirkrukowski21872 ай бұрын

    Bardzo profesjonalnie materiał Pozdrawiam

  • @majktyson6275
    @majktyson62752 ай бұрын

    Spasiba 😉 Dobry materiał, ale na trzeźwo ciężko ogarnąć 😀.

  • @silencerch
    @silencerch2 ай бұрын

    Komentarz taktyczny na potrzeby algorytmów. Serdecznie pozdrawiam autora kanału.

  • @Ostatn1
    @Ostatn12 ай бұрын

    In Mateusz We Trust :*

  • @peterpcxni
    @peterpcxni2 ай бұрын

    Teamsy powinny spłonąć! 😉 Swietny materiał

  • @MrMoroes
    @MrMoroes2 ай бұрын

    O nie wyłapałem tej Twojej "delikatnej niechęci" do Teamsów w żadnym z wcześniejszych materiałów. Może odcinek o komunikatorach firmowych, bo mocno mnie zainteresowałeś tą krótką dygresją :D

  • @altgreen817
    @altgreen8172 ай бұрын

    Masz fajna manierę, super się Ciebie słucha

  • @wernicki
    @wernicki2 ай бұрын

    Dobry film!

  • @bartowl
    @bartowl2 ай бұрын

    genialny materiał, proszę o więcej tego typu treści! To dopiero otwiera oczy!

  • @dariuszmion2764
    @dariuszmion27642 ай бұрын

    Masakra te podatności tak wsiąść i odnaleźć Dzięki za kolejny ciekawy i angażujący materiał 👍

  • @Procent_
    @Procent_2 ай бұрын

    Bardzo dobry materiał. Jak każdy zresztą.

  • @s384n5
    @s384n52 ай бұрын

    Well done 👍✅.

  • @MemSczyzna
    @MemSczyzna2 ай бұрын

    to powinno lecieć w tv

  • @lukaszklopotek
    @lukaszklopotek2 ай бұрын

    Zrób odcinek o najaktywniejszych służbach obcych na teryrtorium rp, czy amerykańskiej, żƴdowskiej i niemieckiej. O kupionych przez nich partiach politycznych pis po lewicy psl i przystawki, o ngo-sach przez nich finansowanych, o mediach głównego ścieku, którymi piorą mózgi Polaków.

  • @rafamarkowski4885

    @rafamarkowski4885

    Ай бұрын

    Ty chcesz zamknąć ten kanał? Opanuj się 😅

  • @E-rrorA
    @E-rrorA2 ай бұрын

    Elo elo, pytanko jest czy można by było w końcu wyłączyć internet dla ruskich? Lub każdą informację wysyłane z Rosji były wysyłane najpierw przez coś co będzie to weryfikowało i brak możliwości dostarczania wiadomości z Rosji do urzędów na terenie UE czy przynajmniej Polski

  • @bartoszkowal1470

    @bartoszkowal1470

    2 ай бұрын

    Ciekawe czy państwa z którymi mamy w miarę dobre stosunki ( np. USA) też nie wysyłają nam i innym takich wiadomości po otwarciu których w tle szaleją skrypty. Bo dlaczego by nie?

  • @greyishdun

    @greyishdun

    2 ай бұрын

    Nie da rady, treści nie podejrzysz przez szyfrowanie a połączenie z wykorzystaniem np VPN może może wychodzić z Chin czy innego kraju.

  • @__Arturito__

    @__Arturito__

    2 ай бұрын

    @@bartoszkowal1470 Może i tak, tylko że różnica między USA i ruskimi jest taka, że USA nas nie zaatakują (bo niby po co, ropy przecież nie mamy :)) a ruski przez swoje chore ambicje terytorialne mogą nas zaatakować jak najbardziej a informacje uzyskane w ten sposób tylko im w tym pomogą.

  • @longinzaczek5857

    @longinzaczek5857

    2 ай бұрын

    Nie, bo rosyjscy hakerzy mają już konta i zasoby poza Rosją. Równie dobrze mogą cię hakować z Niemiec czy Turcji.

  • @andrzej9618
    @andrzej96182 ай бұрын

    Problem w Polsce mamy że nie zrobiliśmy czystki po komunie i urzędników skłonnych mamy jeszcze w dzieciach ich. Czasem nie świadomych tak bo rodzice tak robili a ja stołek mam po nich. Lub tak tu się robi.

  • @krzysztofkowalski4265
    @krzysztofkowalski42652 ай бұрын

    Konkluzja taka, niestety smutna. Z tego wynika, że oni wchodzą w nas jak w masło wykradając wszystko co chcą. Czemu tak jest?

  • @andrzej21111

    @andrzej21111

    2 ай бұрын

    Mają dobrych specjalistów lub użytkownicy są bardzo leniwi.

  • @zdzkw3497
    @zdzkw34972 ай бұрын

    GRU tak chętnie bym posłuchał

  • @MaxKurzgesagt
    @MaxKurzgesagt2 ай бұрын

    Chyba najsmutniejszą konkluzją w tej opowieści, w mojej ocenie jest to, że nie ma znaczenia ile dana organizacja będzie inwestować w zabezpieczenia teleinformatyczne swoich systemów, jeżeli choćby jeden z pracowników wykaże się zwyklą niefrasobliwością lub wyrachowaną nielojalnością i dopuści do infekcji sieci firmy... :( W mojej organizacji pracują ludzie praktycznie z całego globu i aż trudno mi sobie wyobrazić, by zwerbowanie człowieka, swojego rodaka, było dla służb jakimkolwiek problemem, bo na pewno wielu się na to zgodzi czy ze względu na lojaność wobec służb swojego kraju, czy z powodu pewnych osobistych słabości.

  • @ddeexxiikk
    @ddeexxiikk2 ай бұрын

    #APT28 - lecimy z kolejnym odcinkiem

  • @Bob-right.
    @Bob-right.2 ай бұрын

    A sprawdzałeś co jest pod niebieskim paskiem? Bo zazeuczaj jest tylko wyżej czerwony i niżej biały. 😊😊😊😊

  • @symonides666
    @symonides6662 ай бұрын

    👍👍👍

  • @MrGonzoles
    @MrGonzoles2 ай бұрын

    jak auta nie miały kierunkowskazów to pewnie wiejskie bolidy :p

  • @icek9626
    @icek96262 ай бұрын

    Czekam na odcinek o GRU

  • @Mike_AMB
    @Mike_AMB2 ай бұрын

    👍👍

  • @tomkazmierczak
    @tomkazmierczak2 ай бұрын

    proszę materiał(y) o apt-28.. dziękuję 😊

  • @2EOGIY
    @2EOGIY2 ай бұрын

    19:31 czy zapłacili za licencję do WinRara?

  • @majktyson6275

    @majktyson6275

    2 ай бұрын

    😂 Pewnie nie, ale za to przeczytali całą umowę licencyjną.

  • @krzysztofm8279
    @krzysztofm82792 ай бұрын

    TeamCity i Jetbreains to coby nie mówić ruskie produkty. Tracę powoli zaufanie do ludzi w it z tymi paszportami ....choćby nie wiem jak dobre oprogramowanie jak rzeczony JB robi.

  • @guziel666
    @guziel6662 ай бұрын

    Daję znać w komentarzu, że chciałbym o nich szerzej usłyszeć.

  • @user-xd8ku1bk8p
    @user-xd8ku1bk8p2 ай бұрын

    Część Mateusz mam nietypowe pytanie czy istnieje możliwość że wiadomości e-mail wysyłane przez sieć tor browser mogą być blokowane i nie dochodzić do odbiorcy. Jak zawsze świetny materiał pozdrawiam

  • @RafalBielawski
    @RafalBielawski2 ай бұрын

    Dzień dobry

  • @marcinczapczyk3548
    @marcinczapczyk35482 ай бұрын

    Mateusz, mam z Twoimi materiałami pewien problem, mianowicie boję ilekroć wyskakuje powiadomienie o nowym. Boję się i klikam bo nie znam dnia kiedy ktoś wyłączy Internet i powiązane z nim usługi.... A my szaraczki, przeciętni podatnicy nie zatankujemy nawet paliwa czy zrobimy zakupów w spożywczym. I z dnia na dzień obudzimy się mając w myślach tekst pewnego pseudo polityka ze sweterkiem w romby. "Że nie będzie niczego". Chociaż nikt się raczej nie zaśmieje.

  • @ansuz3653
    @ansuz36532 ай бұрын

    Mam tylko nadzieję, że zniewieściały Zachód ma jeszcze jakieś procedery, taktyki i strategie powstałe w dawnych, dobrych czasach i zamiast tylko wciąż bronić się przed atakami ze wschodu czasem też atakuje, przejmując inicjatywę? Nie od dzisiaj wiadomo, że najlepszą obroną jest atak a inicjatywa strategiczna jest bardziej cenna nawet od przewagi w polu, nie mówiąc o przewadze ilościowej. Jestem naiwny, jak myślisz? ;)

  • @kmq1996
    @kmq19962 ай бұрын

    czyli wychodzi na to że te dwuwarstwowe uwierzytelnianie nie do końca jest takie niezawodne, wystarczy wykraść ciasteczka i można się "autoryzować" 😢

  • @mariananonim
    @mariananonim2 ай бұрын

    Dzięki Mateusz 👌 a Ty czasami nie pracujesz dla grup APT? Mając taką szeroką wiedzę? 🙃

  • @stig44
    @stig442 ай бұрын

    a czemu nie ma o niemieckich szpiegach?

  • @kazan875
    @kazan8752 ай бұрын

    Dziwne pytanie mam 😂 jako rasowy noob od czasu ostatniej aktualizacji fb app za każdym razem od razu po kliknięciu appka przechodzi do marketplace'u. Reinstal appki nic nie pomógł. Czy to się coś napisało czy ki hui? 😅

  • @SgtTom
    @SgtTom2 ай бұрын

    Gdzie jest jakiś link do pierwszej części?

  • @Szklana147
    @Szklana1472 ай бұрын

    Dla tych, którzy szukają pierwszej części: kzread.info/dash/bejne/oqul3Lyjlda5j7g.html

  • @user-dd7os5xq1e
    @user-dd7os5xq1e2 ай бұрын

    Witam koledzy jesteście mi w stanie pomóc jakiś czas temu przyjechał do mnie bus z anteną i powiedział pan z busa że mój ruter wysyła sygnał osłabiający sygnał w telefonie i nie tylko jak miałem dekoder z Androidem po rozmowie po znajomym przez telefon połączony przez router nagle osłabił się właśnie sygnał i rozłączyło rozmowę po tym na obu pilotach w dekoderach światełko mikrofonu zgasły oraz podczas połączenia telefonu słuchano mnie jak by z echem po około roku znajomy zadzwonił zrobił coś i światełka mikrofonu z nowu świeciły jak mam się przestrzec przed podsłuchem a jak zmieniłem na iPhone tel to po SMS od tego znajomego wylogowało mnie z i cloud proszę o pomoc antywirusy nie pomagają a znajomy widzę że kłamie i nie przyznaje się

  • @bornsensation1202
    @bornsensation12022 ай бұрын

    Cześć 😊

  • @marcinkabiesz4635
    @marcinkabiesz46352 ай бұрын

    Pierwszy ! Witam :)

  • @pamparam4637
    @pamparam46372 ай бұрын

    Po ile to BMW? Da się je przerobić na gaz?

  • @kamiln8398
    @kamiln83982 ай бұрын

    siema !

  • @bwolfofftheroad
    @bwolfofftheroad2 ай бұрын

    Cześć 🫡

  • @jangrzesnik4814
    @jangrzesnik48142 ай бұрын

    No i najsłabszym ogniwem okazują się dziadki prowansalskie z urzędów, którzy klikają w PDFy jak po***ni xD

  • @_ADM_
    @_ADM_2 ай бұрын

    fajna miniaturka - powiniśmy się postarać, aby mieć *własną służbę bezpieczeństwa, działającą na korzyść Polski i Polaków* a nie tylko zazdrościć Rosjanom czy ichniejsza bezpieka działa na korzyść mieszkańców Rosji to już osobna sprawa, ale na pewno działa na korzyść państwa, inaczej już by Rosja stałą się kolonią zachodu, a może i nawet zniknęła z mapy

  • @Lily_Riri1
    @Lily_Riri12 ай бұрын

    Witam

  • @bartpaw6798
    @bartpaw67982 ай бұрын

    Nie mogę pojąć na czym polega ten fenomen, że nie mam pojęcia o czym mówisz a jednak po wysłuchaniu czuje się mądrzejszy 😅 Może to dlatego, że nie jesteś burakiem?

  • @dr.szczupak197
    @dr.szczupak1972 ай бұрын

    Trzeba przyznać ze maja leb na karku

  • @NicodemPL
    @NicodemPL2 ай бұрын

    Oj czepiasz się BMW 😂

  • @michad1622
    @michad16222 ай бұрын

    cześć twoje fotki na google drive

  • @longinzaczek5857
    @longinzaczek58572 ай бұрын

    Tak chciałbym usłyszeć, ja niestety rozumiem większość z tego co mówisz i prawdopodobnie jak bym projektował jakiś atak, to robiłbym to podobnie jak Rosjanie.

  • @andrzejzpodlasia5714
    @andrzejzpodlasia57142 ай бұрын

    Zapamiętaj mój Nick.

  • @mieszkokozma4239

    @mieszkokozma4239

    2 ай бұрын

    XD

  • @grzegorzbaginski962
    @grzegorzbaginski9622 ай бұрын

    Ciakwie było posłuchać mimo że o tematyce nie mam zielonego pojęcia. Konkluzja - Rosja jest mordorem .

  • @joangurkuf
    @joangurkuf2 ай бұрын

    Milion reklam

  • @paweskarzynski8068
    @paweskarzynski80682 ай бұрын

    nie 'es fał er', tylko 'es wu er' - cyrylica ma inną transkrypcjęna polski i na angielski i nie powinniśmy stosować angielskiej bo nasza jest znacznie bardziej dokładna z uwagi na podobieństwo języków.

Келесі