Atak hakera na firmę

  Рет қаралды 32,710

Mateusz Chrobok

Mateusz Chrobok

Күн бұрын

Пікірлер: 94
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Cześć! Wraz z DAGMA Bezpieczeństwo IT chciałbym zaprosić Was na konferencję Cyberbezpieczeństwo Polskich Firm 2023, która odbędzie się już niedługo, bo 15. czerwca. Więcej szczegółów znajdziecie pod linkiem: in.eset.pl/cyberbezpieczenstwo-polskich-firm
@nextlevelsupport314
@nextlevelsupport314 Жыл бұрын
Ogląda się jak mecz e-sportowy dobra robota
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Dzięki! Taki właśnie był zamysł.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Pozdrawiam użytkowników basha. Co to za dziwne komendy jak dir.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
@@MateuszChrobok czemu znowu biją mnie jacyś ludzie jak powiedziałem, że używam Manjaro, aaaa.
@mikgandii3897
@mikgandii3897 Жыл бұрын
I dobrze wyszło - nie jak to zwykle bywa z zamiarami:)
@Marek-Expanse
@Marek-Expanse Жыл бұрын
Nie przesadzaj aż taki nudny nie był...
@sq7dqx
@sq7dqx Жыл бұрын
Idealna prezentacja dla uświadomienia każdego pracownika w firmie.
@testerkotwic
@testerkotwic Жыл бұрын
Te "kanarki" to coś o czym nie wiedziałem ;) Dzięki!
@mikgandii3897
@mikgandii3897 Жыл бұрын
Ja się dziś dopiero zorientowałem skąd się wzięło słowo "nocnik" i co za tym idzie przysłowie "obudzić się z ręką w nocniku" ;D
@Waldo_Ilowiecki
@Waldo_Ilowiecki Жыл бұрын
Mam eset na swoim kompie. Genialny program. Wiele razy uratował mi dupę.
@kristomen
@kristomen Жыл бұрын
To lubię. Pokazane jak w praktyce to działa. Dzięki temu łatwiej jest poukładać sobie te wszystkie informacje w głowie
@JacekWakua
@JacekWakua Жыл бұрын
Jedna łapka w górę to za mało 👍👍👍 Aż mi się studenckie czasy przypomniały 😊👼
@bartekqrtd
@bartekqrtd Жыл бұрын
Sztos materiał!
@mateuszdelfin2701
@mateuszdelfin2701 Жыл бұрын
Świetny film, dzięki za twoją ciężką robotę, dzięki tobie, bardziej zainteresowałem się bezpieczeństwem w ogólnie rozumianym IT.
@plarek1
@plarek1 Жыл бұрын
Więcej takich filmów proszę
@RK-ly5qj
@RK-ly5qj Жыл бұрын
O i jest masz polski jezus bezpieczeństwa!
@rekawek6
@rekawek6 Жыл бұрын
Świetna realizacja, przez ten opis ataku nie wiem czy zasnę w nocy.
@Znaczek
@Znaczek Жыл бұрын
Warto ten film pobrać, gdyby ściągnęli.. a bardzo fajne rzeczy są tutaj :D
@Heliimat
@Heliimat Жыл бұрын
Dzięki
@kaneel36
@kaneel36 Жыл бұрын
17:00 najlepszy moment xDD
@mateusztylec215
@mateusztylec215 Жыл бұрын
Kooozak! Super Ci poszło!!
@corki22
@corki22 Жыл бұрын
Autoreklama udana!! Pobrałem Eseta i kupiłem pakiet premium :D
@EkoKolo_Katowice
@EkoKolo_Katowice Жыл бұрын
Wszystko zaczyna się od listu "miłosnego"
@krotson6767
@krotson6767 Жыл бұрын
Nie wszystkie sytuacje kończą się tak pięknie. Całkiem niedawno pewien KZbinr "Linus Tech Tips" stracił konto mimo posiadania wiedzy, programu typu aktualny antywirus. Tam sprawa była oparta chyba na PDF przekraczającym 655MB. Właśnie pliki o już takiej wielkości nie są skanowane przez systemy antywirusowe. Plik PDF był pełen nieistotnych zer w celu zwiększenia objętości pliku a w środku znajdował się plik wykonujący złowrogie przejęcie. Dokładniej wszystko jest przedstawione na kanale "John Hammond" wersja po Angielsku.
@kaneel36
@kaneel36 Жыл бұрын
wow!
@kuban2
@kuban2 Жыл бұрын
Office ma też swój wbudowany system detekcji złośliwego kodu w makrach. I jeżeli mamy regularanie aktualizowanego Office i Windowsa to one wraz z Defenderem też mają duże szanse nas ochronić. Komerycjne rozwiązania potrafią być w tym lepsze ale tylko troszkę.
@piotrc966
@piotrc966 Жыл бұрын
Proponuje firewallu zablokować PowerShell, cscript, wscript i mshtml. Wtedy żaden skrypt odpalony przez makro czy przez klikniecie nie nawiąże połączenia.
@pamparam4637
@pamparam4637 Жыл бұрын
Wizualnie" "Polskie wesele - wodzirej" vibe :)
@radkos
@radkos Жыл бұрын
Ciekawsze niż Ekstraklasa
@MateuszChrobok
@MateuszChrobok Жыл бұрын
To nie sztuka.
@murknite
@murknite Жыл бұрын
Wow, jestem osobą, która dopiero uczy się cybersecurity od podstaw. Twój kanał, a szczególnie filmik powyżej, dał mi bardzo fajny pogląd na poruszone zagadnienia. Dzięki i czekam na więcej!
@pawees8128
@pawees8128 Жыл бұрын
jak ktos uzywa linuksa, to calkiem przyzwoitym zabezpieczeniem przed zaszyfrowaniem sa regularne snapshoty filesystemu. ja akurat uzywam do tego zfs.
@kryptosugar9188
@kryptosugar9188 Жыл бұрын
Bardzo fajne 🎉
@adamw4323
@adamw4323 Жыл бұрын
czy użytkownik nie powinien musieć jeszcze zaakceptować wykonywanie makr po otwarciu pliku Worda?
@ZEROshutdown
@ZEROshutdown Жыл бұрын
Pytanie, skąd obrońca wie (17:11) na jaką maszynę atakujący dostał się w pierwszej kolejności, jak ESET to pokazał???
@koneser147
@koneser147 Жыл бұрын
Korzystam z produktów eset od bardzo dawna. Są naprawdę niezłe. To w ogóle pierwszy produkt, który zostal kupiony przeze mnie, po półrocznym testowaniu wariantu bezpłatnego.
@sabbathViKing
@sabbathViKing Жыл бұрын
WinRar dalej w testach? ;)
@efte6624
@efte6624 Жыл бұрын
👍
@kadilpl4212
@kadilpl4212 Жыл бұрын
Lepsze niż Starcraft. Zdecydowanie
@jan.kowalski
@jan.kowalski Жыл бұрын
Wychodzi, że prościej zhakować tego ESeta i wtedy dopiero masz dostęp do wszystkiego. Ciężko uwierzyć, że tak to właśnie nie wygląda.
@ironkox7777
@ironkox7777 Жыл бұрын
Pytanie odnośnie parametru -sT - przecież żeby nawiązać połączenie TCP to musi zajść synchronizacja za pomocą flagi TCP SYN, jak inaczej może nawiązać połączenie?
@eR-MIK
@eR-MIK Жыл бұрын
Jeszcze nikomu nie udał się atak na urządzenia z STM32 czy AVR, które nie używają Linux, Windows i podobnych, podobnie jak na C-64 itp. Nie tam antywirusów bo nie potrzeba!
@xavieryrozmanowski
@xavieryrozmanowski Жыл бұрын
Na co dzień używam innego antywira na Win, ale Eset Online Scanner zawsze jako druga linia do sprawdzania stanu systemu. Nie gryzie się z pierwszym antywirem, ani z Defenderem i jest za darmo!
@krzychaczu
@krzychaczu Жыл бұрын
17:00 Czy aby na pewno? Ubił tylko tego execa, a nie połączenie RDP. Poza tym logowanie się admina na skompromitowaną maszynę naraża na kompromitację jego tokenu... Materiał na 🏅 Z pewnością zainteresuje wielu cyber bezpieczeństwem.
@Daniel_VolumeDown
@Daniel_VolumeDown Жыл бұрын
Ok, ale czy jak zauważymy że nasze urządzenie jest szyfrowane, to nie lepiej wyłąćzyć od razu komputer (podejrzewam że najlepiej odłączając go od prądu) i potem ewentualnie zgrać ważne pliki przy pomocy jakiegoś live usb z linuxem, a następnie sformatować system? (Choć takie rozwiązanie nie będzie działać gdy mamy zaszyfrowany dysk chyba, no chyba że da się go potem odszyfrować jakoś spoza windowsa gdy znamy hasło?). Bo w zasadzie nawet jak powstrzymamy atakującego, to podejrzewam że najlepiej jest włąściwie i tak sformatować cały komputer, bo "mogło jeszce coś pozostać czego nie zauważyliśmy". I też pytanie jest takie: czy gdy komputer jest wyłączony to to zaprezentowane rozwiązanie firmy eset nadal ma zapisane te wszystkie dane które były przydatne przy namierzaniu szkodliwych plików itp., czy może zainfekowany komputer musi być cały czas uruchomiony?
@Ja-mt6ol
@Ja-mt6ol Жыл бұрын
Fajny materiał, ALE... 1. Autor nagrania nie powiedział, że otwierany plik DOCM nie otworzy się OT TAK i nie zainfekuje PC, bo wymaga to włączenia MAKR przez ofiarę. MS zastosował od dawna to zabezpieczenie. Rozumiem, że to ma na celu zautomatyzowanie "ataku" pokazowego, bo inaczej nie doszłoby do połączenia reverse shell i "hacker" mogłby sobie tak czekać i czekać na połączenie. 2. Nawet wbudowany Microsoft Defender w WIndows 10/11 BEZPROBLEMOWO wykrywa payloady z Metasploita, tak samo reverse shelle, więc znowu w praktyce jest to porażka. Na wideo Defender jest na 100% wyłączony, tak samo FIREWALL Windows. Straszenie... W taki sposób nie hackuje się w real life nowszych systemów niż Windows 7.
@Karptroter
@Karptroter Жыл бұрын
Hej, przeryłem ciurkiem praktycznie wszystkie Twoje filmy - kanał odnalazłem dzięki Twojej wizycie u Przemka Górczyka. Jest szansa że opowiesz coś o działaniu Kluczy Prywatnych i Publicznych oraz Podpisach/Uwierzytelnianiu przy ich użyciu?
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Jest plan na krypto. Buduje wiedze krok po kroku do tego tez dojdziemy. Dzieki 😀
@Kris0725PL
@Kris0725PL Жыл бұрын
myslalem ze jakies przemowienie pana praezydenta :D pozdro ;)
@talibedon
@talibedon Жыл бұрын
Pozdrowienia dla @Kacper Szurek :D
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Kacper ostatnio odpalil vod.szurek.tv/
@marcinwachcinski1096
@marcinwachcinski1096 6 ай бұрын
Co robić i jak żyć? Uczyć się Linux-a i go używać. Wiele ataków z zasady Cię ominie bo są kierowane na Windows
@piotrr597
@piotrr597 Жыл бұрын
I gdzie kod na ESETA 😮😮 ?
@over-kill8778
@over-kill8778 Жыл бұрын
#prawieLIVE
@Pentaxk3
@Pentaxk3 Жыл бұрын
Czy Ty właśnie instruujesz adeptów ciemniej strony jak robić brzydkie rzeczy i czego użyć? 🤔 Co jednak nie zmienia faktu, że fajnie się to oglądało. 😁
@xavieryrozmanowski
@xavieryrozmanowski Жыл бұрын
W internecie jest tyle poradników dla "hackerów", że Mateusz nic specjalnie nie dodał...
@MrAisha2003
@MrAisha2003 Жыл бұрын
Jeśli wiesz jakie sztuczki ktoś wykorzystuje Możesz się przed nimi obronić
@Bukson8x9x
@Bukson8x9x Жыл бұрын
Problemem dzisiejszych czasów jest to, że cenzuruje się wszystko co może zrobić komuś krzywdę, zamiast uczyć jak się bronić przed tą krzywdą. To są proste ataki, które łatwo ogarnąć. ci co się specjalizują w atakach stosują dużo bardziej rozbudowane narzędzia i mechaniki, a warto znać chociażby podstawę jak działają takie ataki i jak się przed nimi bronić. Np można wywnioskować z tego filmu, że: A. Nie wierzyć nawet zaufanym mailom B. Uważać na otwieranie plików z makro nawet jeżeli jest to dokument pakietu office C. Bardzo ważne jest odpowiednio dobrane hasło i odpowiednia jego konfiguracja D. Warto zainwestować w narzędzia do analizy i wykrywania zagrożeń E. Najsłabszym ogniwem w zabezpieczeniach jest człowiek.
@whiteghost6128
@whiteghost6128 Жыл бұрын
@@Bukson8x9x nie wiem w jakim świecie żyjesz, ale o rzeczach o których piszesz się trąbi wszędzie naokoło. Film ciekawy ale ludziom z poza it nie ma co go pokazywać - wymiękną na adresach ip ;)
@ProblemSolver101
@ProblemSolver101 Жыл бұрын
Masz wyczucie chlopie, wlasnie zaczynam MTA Cybersecurity Fundametals, swietny material, super pomysl. Propsy za starcrafta.
@adziak
@adziak Жыл бұрын
Lepiej samodzielnie zaszyfrować dane i nie klikać podejrzanych linków.
@MMoOOoNN
@MMoOOoNN 5 ай бұрын
Mam bardzo duży problem 😂 czy ktoś się orientuje? Nie pamiętam hasła do meila na Gmailu. Przy pozyskiwaniu podałam nr tel, wysłano kod i po wpisaniu była informacja, że wyślą kod na konto pomocnicze, a ja nie mam haseł do kont. Pytanie, czy da się coś zrobić z samym nr tel.? Bardzo ważne jest dla mnie odzyskanie dostępu do tego konta. Proszę o informację jeżeli ktoś jest w stanie coś doradzić❤
@michal5869
@michal5869 Жыл бұрын
Spodnie założyłeś?
@matwiej94
@matwiej94 Жыл бұрын
A to nie wystarczyło usunąć rozszerzenia encrypted? 🙃 😛
@whiteghost6128
@whiteghost6128 Жыл бұрын
Zawartość plików jest zaszyfrowana
@weareonlynumber
@weareonlynumber Жыл бұрын
@@whiteghost6128 Przecież to był srakazm
@adismik
@adismik Жыл бұрын
Ancug? Binder? Poważny odcinek dziś.
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Ja! W końcu fajer 😁
@grubertos
@grubertos Жыл бұрын
Pan AnDŻej :D
@weareonlynumber
@weareonlynumber Жыл бұрын
Anżej
@jezior_lca
@jezior_lca Жыл бұрын
Wróć! W Wrodzie z domysłu jest zablokowane wykonywanie makr i zawsze jest informacja o zaufanym źródle itp, więc Word został odpowiednio "przygotowany" przed prezentacją. Trochę scam.
@GigaSoftComPl
@GigaSoftComPl Жыл бұрын
Wiem stary film, i nie używam sendmaila linuxowego ;( Ale czy gmail, nie weryfikuje tls? Widzę flagę tls=no A Gmail weryfikuje czy wiadomość jest "bezpieczna" jak nie to ją odrzuca ps: co do curl'a to nie trzeba dawać -o jeśli nazwa pliku jest od razu w linku, taka sama xd
@adrianmanu20
@adrianmanu20 Жыл бұрын
dla mnie to czarna magia jakaś nie mam pojecia co tu sie dzieje
@artur7492
@artur7492 Жыл бұрын
A może by tak jakiś przegląd „antywirusów” wskoczył na kanał🤔…
@andrzej9618
@andrzej9618 Жыл бұрын
Niby proste a nie proste. Gorszę jest są proste. Olx dostałem sms z podpisem że to olx z płatnością i przekierowanie z rzekomą wpłatą do swojego konta bankowego 80 procent ludzi których znam sami by pisali login i hasło.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Mateusz sexi dziś wyglądasz.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Aż bym Cię brrrr.
@ergunnalli
@ergunnalli Жыл бұрын
*Dwa krawaty. System rozj3bany.*
@EricEntertainment
@EricEntertainment Жыл бұрын
dopiero pod koniec zobaczyłem ze masz 2 krawaty
@machny81
@machny81 Жыл бұрын
Ok
@Bukson8x9x
@Bukson8x9x Жыл бұрын
Takie filmy powinni przedstawiać w firmach i szkołach. Ten film jest wart więcej niż setki godzin mówienia o nic niewnoszących nazwach dla szaraczka.. Aż chce się powiedzieć więcej takich odcinków!
@krzysztofbigzygi9477
@krzysztofbigzygi9477 Жыл бұрын
Zaje*biste ... I teraz pytanie bo nie mam co z sobą zrobić (przeważnie)... Gdzie (nawet płatnie) mógłbym nauczyć się sposobów działania tak i z czerwonej jaki i z niebieskiej strony ... Chciałbym nauczyć się umiejętności obchodzenia zabezpieczeń jak i przeciwdziałaniu takiego obejścia ...
@GrimmerPl
@GrimmerPl Жыл бұрын
Materiały Liveoverflow, Johna Hammonda, Gynvaela Coldwinda do tego CTFy czy hackthebox. Solidne podstawy według mnie.
@whiteghost6128
@whiteghost6128 Жыл бұрын
Ja polecam hackeru (nie jest to reklama). Kurs grubo kosztuje ale zwraca się dość szybko Za darmo tez się idzie nauczyć, ale ja wolałem mieć wiedzę w jednym miejscu. Pozdro
@erkowal4828
@erkowal4828 Жыл бұрын
O chyba livik bezpośrednio z komunii jakiejś :)
@qfortynopeone5247
@qfortynopeone5247 Жыл бұрын
Zalatuje marketingiem, parę lat i kilka lat temu sprawdzałem nod'a, taki se.
@nielot0330
@nielot0330 Жыл бұрын
Niezły gajer.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Kurwa Mateusz znowu mi zaszyfrowałeś pół komputera. Nie pozdrawiam.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
W ogóle śmiesznie wyglada ten powershell jak ja pół życia używam basha.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Ale serio materiał chyba top jakie kiedykolwiek zrobiłeś. Mimo, że pokazujesz te śmierdzące dosowe komendy.
@piotrr597
@piotrr597 Жыл бұрын
4/5 znakow. mBank ? Nie autoryzuja miejsca uzycia BLIKa, wiec na bezpiecznestwie im tak srednio zalezy.
Wifite - Hakowanie i Łamanie Zabezpieczeń Sieci Wi-Fi
25:14
Arkadiusz Siczek
Рет қаралды 17 М.
GPTs w ChatGPT. Jak stworzyć własnego asystenta GPT?
17:34
Zrozumieć AI
Рет қаралды 226
What type of pedestrian are you?😄 #tiktok #elsarca
00:28
Elsa Arca
Рет қаралды 32 МЛН
СКОЛЬКО ПАЛЬЦЕВ ТУТ?
00:16
Masomka
Рет қаралды 3,3 МЛН
How To Choose Mac N Cheese Date Night.. 🧀
00:58
Jojo Sim
Рет қаралды 88 МЛН
Jak łapać cyberszpiegów i złodziei?
1:22:11
Mateusz Chrobok
Рет қаралды 14 М.
كتاب سيكولوجية المال - الشرح الكامل
3:11:28
دوباميكافين Dupamicaffeine
Рет қаралды 559 М.
Airtagi vs bezpieczeństwo
18:32
Mateusz Chrobok
Рет қаралды 32 М.
Spieramy się o filmową DIUNĘ
2:09:48
Bez/Schematu
Рет қаралды 106 М.
Network Security - Deep Dive Replay
3:08:19
Kevin Wallace Training, LLC
Рет қаралды 204 М.
What type of pedestrian are you?😄 #tiktok #elsarca
00:28
Elsa Arca
Рет қаралды 32 МЛН