Atak hakera na firmę

  Рет қаралды 32,273

Mateusz Chrobok

Mateusz Chrobok

Күн бұрын

Пікірлер: 94
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Cześć! Wraz z DAGMA Bezpieczeństwo IT chciałbym zaprosić Was na konferencję Cyberbezpieczeństwo Polskich Firm 2023, która odbędzie się już niedługo, bo 15. czerwca. Więcej szczegółów znajdziecie pod linkiem: in.eset.pl/cyberbezpieczenstwo-polskich-firm
@nextlevelsupport314
@nextlevelsupport314 Жыл бұрын
Ogląda się jak mecz e-sportowy dobra robota
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Dzięki! Taki właśnie był zamysł.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Pozdrawiam użytkowników basha. Co to za dziwne komendy jak dir.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
@@MateuszChrobok czemu znowu biją mnie jacyś ludzie jak powiedziałem, że używam Manjaro, aaaa.
@mikgandii3897
@mikgandii3897 Жыл бұрын
I dobrze wyszło - nie jak to zwykle bywa z zamiarami:)
@Marek-Expanse
@Marek-Expanse Жыл бұрын
Nie przesadzaj aż taki nudny nie był...
@sq7dqx
@sq7dqx Жыл бұрын
Idealna prezentacja dla uświadomienia każdego pracownika w firmie.
@testerkotwic
@testerkotwic Жыл бұрын
Te "kanarki" to coś o czym nie wiedziałem ;) Dzięki!
@mikgandii3897
@mikgandii3897 Жыл бұрын
Ja się dziś dopiero zorientowałem skąd się wzięło słowo "nocnik" i co za tym idzie przysłowie "obudzić się z ręką w nocniku" ;D
@JacekWakua
@JacekWakua Жыл бұрын
Jedna łapka w górę to za mało 👍👍👍 Aż mi się studenckie czasy przypomniały 😊👼
@Waldo_Ilowiecki
@Waldo_Ilowiecki Жыл бұрын
Mam eset na swoim kompie. Genialny program. Wiele razy uratował mi dupę.
@plarek1
@plarek1 Жыл бұрын
Więcej takich filmów proszę
@kristomen
@kristomen Жыл бұрын
To lubię. Pokazane jak w praktyce to działa. Dzięki temu łatwiej jest poukładać sobie te wszystkie informacje w głowie
@bartekqrtd
@bartekqrtd Жыл бұрын
Sztos materiał!
@mateuszdelfin2701
@mateuszdelfin2701 Жыл бұрын
Świetny film, dzięki za twoją ciężką robotę, dzięki tobie, bardziej zainteresowałem się bezpieczeństwem w ogólnie rozumianym IT.
@kaneel36
@kaneel36 Жыл бұрын
17:00 najlepszy moment xDD
@RK-ly5qj
@RK-ly5qj Жыл бұрын
O i jest masz polski jezus bezpieczeństwa!
@rekawek6
@rekawek6 Жыл бұрын
Świetna realizacja, przez ten opis ataku nie wiem czy zasnę w nocy.
@murknite
@murknite Жыл бұрын
Wow, jestem osobą, która dopiero uczy się cybersecurity od podstaw. Twój kanał, a szczególnie filmik powyżej, dał mi bardzo fajny pogląd na poruszone zagadnienia. Dzięki i czekam na więcej!
@Znaczek
@Znaczek Жыл бұрын
Warto ten film pobrać, gdyby ściągnęli.. a bardzo fajne rzeczy są tutaj :D
@ERROR_v
@ERROR_v Жыл бұрын
Autoreklama udana!! Pobrałem Eseta i kupiłem pakiet premium :D
@mateusztylec215
@mateusztylec215 Жыл бұрын
Kooozak! Super Ci poszło!!
@krotson6767
@krotson6767 Жыл бұрын
Nie wszystkie sytuacje kończą się tak pięknie. Całkiem niedawno pewien KZbinr "Linus Tech Tips" stracił konto mimo posiadania wiedzy, programu typu aktualny antywirus. Tam sprawa była oparta chyba na PDF przekraczającym 655MB. Właśnie pliki o już takiej wielkości nie są skanowane przez systemy antywirusowe. Plik PDF był pełen nieistotnych zer w celu zwiększenia objętości pliku a w środku znajdował się plik wykonujący złowrogie przejęcie. Dokładniej wszystko jest przedstawione na kanale "John Hammond" wersja po Angielsku.
@kaneel36
@kaneel36 Жыл бұрын
wow!
@pamparam4637
@pamparam4637 Жыл бұрын
Wizualnie" "Polskie wesele - wodzirej" vibe :)
@kuban2
@kuban2 Жыл бұрын
Office ma też swój wbudowany system detekcji złośliwego kodu w makrach. I jeżeli mamy regularanie aktualizowanego Office i Windowsa to one wraz z Defenderem też mają duże szanse nas ochronić. Komerycjne rozwiązania potrafią być w tym lepsze ale tylko troszkę.
@piotrc966
@piotrc966 Жыл бұрын
Proponuje firewallu zablokować PowerShell, cscript, wscript i mshtml. Wtedy żaden skrypt odpalony przez makro czy przez klikniecie nie nawiąże połączenia.
@Heliimat
@Heliimat Жыл бұрын
Dzięki
@EkoKolo_Katowice
@EkoKolo_Katowice Жыл бұрын
Wszystko zaczyna się od listu "miłosnego"
@radkos
@radkos Жыл бұрын
Ciekawsze niż Ekstraklasa
@MateuszChrobok
@MateuszChrobok Жыл бұрын
To nie sztuka.
@krzychaczu
@krzychaczu Жыл бұрын
17:00 Czy aby na pewno? Ubił tylko tego execa, a nie połączenie RDP. Poza tym logowanie się admina na skompromitowaną maszynę naraża na kompromitację jego tokenu... Materiał na 🏅 Z pewnością zainteresuje wielu cyber bezpieczeństwem.
@kadilpl4212
@kadilpl4212 Жыл бұрын
Lepsze niż Starcraft. Zdecydowanie
@pawees8128
@pawees8128 Жыл бұрын
jak ktos uzywa linuksa, to calkiem przyzwoitym zabezpieczeniem przed zaszyfrowaniem sa regularne snapshoty filesystemu. ja akurat uzywam do tego zfs.
@adamw4323
@adamw4323 Жыл бұрын
czy użytkownik nie powinien musieć jeszcze zaakceptować wykonywanie makr po otwarciu pliku Worda?
@eR-MIK
@eR-MIK Жыл бұрын
Jeszcze nikomu nie udał się atak na urządzenia z STM32 czy AVR, które nie używają Linux, Windows i podobnych, podobnie jak na C-64 itp. Nie tam antywirusów bo nie potrzeba!
@kryptosugar9188
@kryptosugar9188 Жыл бұрын
Bardzo fajne 🎉
@koneser147
@koneser147 Жыл бұрын
Korzystam z produktów eset od bardzo dawna. Są naprawdę niezłe. To w ogóle pierwszy produkt, który zostal kupiony przeze mnie, po półrocznym testowaniu wariantu bezpłatnego.
@sabbathViKing
@sabbathViKing Жыл бұрын
WinRar dalej w testach? ;)
@efte6624
@efte6624 Жыл бұрын
👍
@xavieryrozmanowski
@xavieryrozmanowski Жыл бұрын
Na co dzień używam innego antywira na Win, ale Eset Online Scanner zawsze jako druga linia do sprawdzania stanu systemu. Nie gryzie się z pierwszym antywirem, ani z Defenderem i jest za darmo!
@Pentaxk3
@Pentaxk3 Жыл бұрын
Czy Ty właśnie instruujesz adeptów ciemniej strony jak robić brzydkie rzeczy i czego użyć? 🤔 Co jednak nie zmienia faktu, że fajnie się to oglądało. 😁
@xavieryrozmanowski
@xavieryrozmanowski Жыл бұрын
W internecie jest tyle poradników dla "hackerów", że Mateusz nic specjalnie nie dodał...
@MrAisha2003
@MrAisha2003 Жыл бұрын
Jeśli wiesz jakie sztuczki ktoś wykorzystuje Możesz się przed nimi obronić
@Bukson8x9x
@Bukson8x9x Жыл бұрын
Problemem dzisiejszych czasów jest to, że cenzuruje się wszystko co może zrobić komuś krzywdę, zamiast uczyć jak się bronić przed tą krzywdą. To są proste ataki, które łatwo ogarnąć. ci co się specjalizują w atakach stosują dużo bardziej rozbudowane narzędzia i mechaniki, a warto znać chociażby podstawę jak działają takie ataki i jak się przed nimi bronić. Np można wywnioskować z tego filmu, że: A. Nie wierzyć nawet zaufanym mailom B. Uważać na otwieranie plików z makro nawet jeżeli jest to dokument pakietu office C. Bardzo ważne jest odpowiednio dobrane hasło i odpowiednia jego konfiguracja D. Warto zainwestować w narzędzia do analizy i wykrywania zagrożeń E. Najsłabszym ogniwem w zabezpieczeniach jest człowiek.
@whiteghost6128
@whiteghost6128 Жыл бұрын
@@Bukson8x9x nie wiem w jakim świecie żyjesz, ale o rzeczach o których piszesz się trąbi wszędzie naokoło. Film ciekawy ale ludziom z poza it nie ma co go pokazywać - wymiękną na adresach ip ;)
@Ja-mt6ol
@Ja-mt6ol Жыл бұрын
Fajny materiał, ALE... 1. Autor nagrania nie powiedział, że otwierany plik DOCM nie otworzy się OT TAK i nie zainfekuje PC, bo wymaga to włączenia MAKR przez ofiarę. MS zastosował od dawna to zabezpieczenie. Rozumiem, że to ma na celu zautomatyzowanie "ataku" pokazowego, bo inaczej nie doszłoby do połączenia reverse shell i "hacker" mogłby sobie tak czekać i czekać na połączenie. 2. Nawet wbudowany Microsoft Defender w WIndows 10/11 BEZPROBLEMOWO wykrywa payloady z Metasploita, tak samo reverse shelle, więc znowu w praktyce jest to porażka. Na wideo Defender jest na 100% wyłączony, tak samo FIREWALL Windows. Straszenie... W taki sposób nie hackuje się w real life nowszych systemów niż Windows 7.
@ProblemSolver101
@ProblemSolver101 Жыл бұрын
Masz wyczucie chlopie, wlasnie zaczynam MTA Cybersecurity Fundametals, swietny material, super pomysl. Propsy za starcrafta.
@fickthissut
@fickthissut Жыл бұрын
Fajny bajer z tymi krawatami :D
@jan.kowalski
@jan.kowalski Жыл бұрын
Wychodzi, że prościej zhakować tego ESeta i wtedy dopiero masz dostęp do wszystkiego. Ciężko uwierzyć, że tak to właśnie nie wygląda.
@ZEROshutdown
@ZEROshutdown Жыл бұрын
Pytanie, skąd obrońca wie (17:11) na jaką maszynę atakujący dostał się w pierwszej kolejności, jak ESET to pokazał???
@adziak
@adziak Жыл бұрын
Lepiej samodzielnie zaszyfrować dane i nie klikać podejrzanych linków.
@marcinwachcinski1096
@marcinwachcinski1096 4 ай бұрын
Co robić i jak żyć? Uczyć się Linux-a i go używać. Wiele ataków z zasady Cię ominie bo są kierowane na Windows
@ironkox7777
@ironkox7777 Жыл бұрын
Pytanie odnośnie parametru -sT - przecież żeby nawiązać połączenie TCP to musi zajść synchronizacja za pomocą flagi TCP SYN, jak inaczej może nawiązać połączenie?
@Kris0725PL
@Kris0725PL Жыл бұрын
myslalem ze jakies przemowienie pana praezydenta :D pozdro ;)
@Bukson8x9x
@Bukson8x9x Жыл бұрын
Takie filmy powinni przedstawiać w firmach i szkołach. Ten film jest wart więcej niż setki godzin mówienia o nic niewnoszących nazwach dla szaraczka.. Aż chce się powiedzieć więcej takich odcinków!
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Mateusz sexi dziś wyglądasz.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Aż bym Cię brrrr.
@talibedon
@talibedon Жыл бұрын
Pozdrowienia dla @Kacper Szurek :D
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Kacper ostatnio odpalil vod.szurek.tv/
@Daniel_VolumeDown
@Daniel_VolumeDown Жыл бұрын
Ok, ale czy jak zauważymy że nasze urządzenie jest szyfrowane, to nie lepiej wyłąćzyć od razu komputer (podejrzewam że najlepiej odłączając go od prądu) i potem ewentualnie zgrać ważne pliki przy pomocy jakiegoś live usb z linuxem, a następnie sformatować system? (Choć takie rozwiązanie nie będzie działać gdy mamy zaszyfrowany dysk chyba, no chyba że da się go potem odszyfrować jakoś spoza windowsa gdy znamy hasło?). Bo w zasadzie nawet jak powstrzymamy atakującego, to podejrzewam że najlepiej jest włąściwie i tak sformatować cały komputer, bo "mogło jeszce coś pozostać czego nie zauważyliśmy". I też pytanie jest takie: czy gdy komputer jest wyłączony to to zaprezentowane rozwiązanie firmy eset nadal ma zapisane te wszystkie dane które były przydatne przy namierzaniu szkodliwych plików itp., czy może zainfekowany komputer musi być cały czas uruchomiony?
@jezior_lca
@jezior_lca Жыл бұрын
Wróć! W Wrodzie z domysłu jest zablokowane wykonywanie makr i zawsze jest informacja o zaufanym źródle itp, więc Word został odpowiednio "przygotowany" przed prezentacją. Trochę scam.
@Karptroter
@Karptroter Жыл бұрын
Hej, przeryłem ciurkiem praktycznie wszystkie Twoje filmy - kanał odnalazłem dzięki Twojej wizycie u Przemka Górczyka. Jest szansa że opowiesz coś o działaniu Kluczy Prywatnych i Publicznych oraz Podpisach/Uwierzytelnianiu przy ich użyciu?
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Jest plan na krypto. Buduje wiedze krok po kroku do tego tez dojdziemy. Dzieki 😀
@over-kill8778
@over-kill8778 Жыл бұрын
#prawieLIVE
@andrzej9618
@andrzej9618 Жыл бұрын
Niby proste a nie proste. Gorszę jest są proste. Olx dostałem sms z podpisem że to olx z płatnością i przekierowanie z rzekomą wpłatą do swojego konta bankowego 80 procent ludzi których znam sami by pisali login i hasło.
@adismik
@adismik Жыл бұрын
Ancug? Binder? Poważny odcinek dziś.
@MateuszChrobok
@MateuszChrobok Жыл бұрын
Ja! W końcu fajer 😁
@artur7492
@artur7492 Жыл бұрын
A może by tak jakiś przegląd „antywirusów” wskoczył na kanał🤔…
@grubertos
@grubertos Жыл бұрын
Pan AnDŻej :D
@weareonlynumber
@weareonlynumber Жыл бұрын
Anżej
@ergunnalli
@ergunnalli Жыл бұрын
*Dwa krawaty. System rozj3bany.*
@MMoOOoNN
@MMoOOoNN 3 ай бұрын
Mam bardzo duży problem 😂 czy ktoś się orientuje? Nie pamiętam hasła do meila na Gmailu. Przy pozyskiwaniu podałam nr tel, wysłano kod i po wpisaniu była informacja, że wyślą kod na konto pomocnicze, a ja nie mam haseł do kont. Pytanie, czy da się coś zrobić z samym nr tel.? Bardzo ważne jest dla mnie odzyskanie dostępu do tego konta. Proszę o informację jeżeli ktoś jest w stanie coś doradzić❤
@adrianmanu20
@adrianmanu20 Жыл бұрын
dla mnie to czarna magia jakaś nie mam pojecia co tu sie dzieje
@EricEntertainment
@EricEntertainment Жыл бұрын
dopiero pod koniec zobaczyłem ze masz 2 krawaty
@piotrr597
@piotrr597 Жыл бұрын
I gdzie kod na ESETA 😮😮 ?
@machny81
@machny81 Жыл бұрын
Ok
@michal5869
@michal5869 Жыл бұрын
Spodnie założyłeś?
@qfortynopeone5247
@qfortynopeone5247 Жыл бұрын
Zalatuje marketingiem, parę lat i kilka lat temu sprawdzałem nod'a, taki se.
@matwiej94
@matwiej94 Жыл бұрын
A to nie wystarczyło usunąć rozszerzenia encrypted? 🙃 😛
@whiteghost6128
@whiteghost6128 Жыл бұрын
Zawartość plików jest zaszyfrowana
@weareonlynumber
@weareonlynumber Жыл бұрын
@@whiteghost6128 Przecież to był srakazm
@GigaSoftComPl
@GigaSoftComPl 11 ай бұрын
Wiem stary film, i nie używam sendmaila linuxowego ;( Ale czy gmail, nie weryfikuje tls? Widzę flagę tls=no A Gmail weryfikuje czy wiadomość jest "bezpieczna" jak nie to ją odrzuca ps: co do curl'a to nie trzeba dawać -o jeśli nazwa pliku jest od razu w linku, taka sama xd
@erkowal4828
@erkowal4828 Жыл бұрын
O chyba livik bezpośrednio z komunii jakiejś :)
@nielot0330
@nielot0330 Жыл бұрын
Niezły gajer.
@krzysztofbigzygi9477
@krzysztofbigzygi9477 Жыл бұрын
Zaje*biste ... I teraz pytanie bo nie mam co z sobą zrobić (przeważnie)... Gdzie (nawet płatnie) mógłbym nauczyć się sposobów działania tak i z czerwonej jaki i z niebieskiej strony ... Chciałbym nauczyć się umiejętności obchodzenia zabezpieczeń jak i przeciwdziałaniu takiego obejścia ...
@GrimmerPl
@GrimmerPl Жыл бұрын
Materiały Liveoverflow, Johna Hammonda, Gynvaela Coldwinda do tego CTFy czy hackthebox. Solidne podstawy według mnie.
@whiteghost6128
@whiteghost6128 Жыл бұрын
Ja polecam hackeru (nie jest to reklama). Kurs grubo kosztuje ale zwraca się dość szybko Za darmo tez się idzie nauczyć, ale ja wolałem mieć wiedzę w jednym miejscu. Pozdro
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Kurwa Mateusz znowu mi zaszyfrowałeś pół komputera. Nie pozdrawiam.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
W ogóle śmiesznie wyglada ten powershell jak ja pół życia używam basha.
@maciejtrzesniewski6083
@maciejtrzesniewski6083 Жыл бұрын
Ale serio materiał chyba top jakie kiedykolwiek zrobiłeś. Mimo, że pokazujesz te śmierdzące dosowe komendy.
@piotrr597
@piotrr597 Жыл бұрын
4/5 znakow. mBank ? Nie autoryzuja miejsca uzycia BLIKa, wiec na bezpiecznestwie im tak srednio zalezy.
Wolność słowa w Internecie - czy jeszcze istnieje?
26:58
Mateusz Chrobok
Рет қаралды 30 М.
Jak ruscy NATO latami szpiegowali?
21:44
Mateusz Chrobok
Рет қаралды 41 М.
Minecraft Creeper Family is back! #minecraft #funny #memes
00:26
А ВЫ ЛЮБИТЕ ШКОЛУ?? #shorts
00:20
Паша Осадчий
Рет қаралды 5 МЛН
Atak Denial of Service, czyli jak zapchać nawet najszerszą rurę
16:47
Jak inaczej walczyć ze złośliwym oprogramowaniem? #CylancePROTECT
17:43
Cyber, Cyber… - 378 - Wycieki danych i rozwiązania DLP
42:14
Cybersecurity Foundation
Рет қаралды 372
Te potworne ciasteczka!
16:20
Mateusz Chrobok
Рет қаралды 32 М.
Jak ukraść Twój numer telefonu? Ataki na karty SIM
20:11
Mateusz Chrobok
Рет қаралды 47 М.
Jak oszuści okradają nas w Internecie?
16:48
Mateusz Chrobok
Рет қаралды 27 М.
Why fight for freedom?
18:20
Mateusz Chrobok
Рет қаралды 23 М.