Włamania do Ubera i Revoluta - speedrun do więzienia

āđāļŠāļĢāđŒ
āļāļąāļ‡
  • āđ€āļœāļĒāđāļžāļĢāđˆāđ€āļĄāļ·āđˆāļ­ 28 āļ.āļ„. 2024
  • 🔓 Co i rusz dowiadujemy się o jakichś włamaniach, wyciekach czy innych incydentach bezpieczeństwa w Internecie. Pojawiła się dobra okazja, aby opowiedzieć o kilku przykładach nieco szerzej. Co tak naprawdę się stało? Czy nasze dane są bezpieczne? I jak moÅžna było temu zapobiec?
    ÅđrÃģdła:
    📰 Włamanie do Ubera, New York Times
    nyti.ms/3Mc0AYk
    ðŸĶ ÅđrÃģdło screenshota ze Slacka Ubera, Twitter @ColtonSeal
    bit.ly/3SCjk5E
    ðŸĶ Screenshoty z korespondencji pochodzą z Twittera @vx-underground
    bit.ly/3M2q624
    📑 Oświadczenie prasowe Ubera w kwestii ataku
    ubr.to/3C6rE6z
    📃 Temat na GTAforums o wycieku
    bit.ly/3yit10P
    🚗 Jak złamano Ubera? GroupIB @ medium
    bit.ly/3SYUmND
    ðŸ‘Ū Aresztowanie podejrzanego, TheHackerNews
    bit.ly/3yfad2r
    JeÅželi nie ufasz skracanym linkom (bardzo dobrze!) to dodaj na ich końcu plusik ‘+’.
    W ten sposÃģb podejrzysz na stronie bit.ly dokąd prowadzą.
    Relevant xkcd: xkcd.com/451/
    ÂĐ Wszystkie znaki handlowe naleŞą do ich prawowitych właścicieli.
    Dziękuję za Waszą uwagę. âĪïļ
    Znajdziecie mnie rÃģwnieÅž na;
    Instagramie @mateuszemsi / mateuszemsi
    Twitterze @MateuszChrobok / mateuszchrobok
    LinkedInie @mateuszchrobok / mateuszchrobok
    Patronite @MateuszChrobok patronite.pl/MateuszChrobok
    Podcasty na;
    Anchor anchor.fm/mateusz-chrobok
    Spotify open.spotify.com/show/6y6oWs2...
    Apple Podcasts apple.co/3OwjvOh
    Dziękuję za gościnę Sławkowi z katowickiej herbaciarni Smoczy Czajnik!
    / herbaciarniasmoczyczajnik
    SprawdÅšcie teÅž jego podcast:
    / @niezylidlugoiszczesliwie
    Rozdziały:
    00:00 Intro
    00:45 15/09
    02:39 16/09
    03:28 18/09
    03:54 19/09
    04:27 20/09
    04:55 22/09
    05:43 Ale jak?
    07:43 Reakcja
    08:35 Co Robić i Jak Åŧyć?
  • āļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒāđāļĨāļ°āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩ

āļ„āļ§āļēāļĄāļ„āļīāļ”āđ€āļŦāđ‡āļ™ • 58

  • @sielik12324
    @sielik12324 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +17

    4:27
    Brzmi jakby to revolut przeprowadził te ataki 😁

  • @ChaplinOG
    @ChaplinOG āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +4

    Czy jest lub czy mÃģgłbyś zrobić materiał właśnie o programach szyfrujących hasła. Z chęcią bym się dowiedział nieco więcej na ten temat jak to działa , kto ma wgląd do sieci zapisanych haseł itd oraz ewentualnie firmy godne polecenia o ile pozwala na to twoja polityka :) pozdrawiam . Materiał pierwsza klasa!

  • @wepiotrek
    @wepiotrek āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +4

    Do 2FA dobrze stosować HSMy takie jak YubiKey - ale je teÅž naleÅžy dobrze skonfigurować. Ustawić regułę, Åže trzeba dotknąć urządzenia przy uÅžyciu kluczy GPG/SSH i ustawić inne PINy nie tylko do WebAuthn, ale te do zaŞądania na inne niÅž w stylu "123456"

  • @krysieks
    @krysieks āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    to nie przestępca to bohater, ktÃģry wytknął palcem (w trochę dziecinny sposÃģb) błędy w zabezpieczeniach

  • @MyYouTubeNick
    @MyYouTubeNick āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +3

    fajnie Åže jest ikonka kalendarza w rogu

  • @arkadiuszkicior4119
    @arkadiuszkicior4119 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Mateusz jak zawsze świetna robota! zrÃģb proszę materiał o Yubikey.

  • @pawelzmienny
    @pawelzmienny āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +6

    Mateusz Chrobok: uber i revolut shackowany.
    Ja, będący klientem obydwu serwisÃģw: jak to GTA VI na wczesnym etapie rozwoju?

  • @Heliimat
    @Heliimat āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Dzięki

  • @bypassbyte
    @bypassbyte āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    A ja sobie akurat dziś Revoluta załoÅžyłem :/
    PozdrÃģwki, Dawid

  • @OlkosPL
    @OlkosPL āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Nie ma to jak reklama Revolut'a przed filmem ðŸĪĢ

  • @mises9863
    @mises9863 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Google ma fajne rozwiązanie logowania 2 etapowego. Musisz wybrać liczbę ktÃģra się pojawiła w trakcie logowania na telefonie.z pośrÃģd trzech do wyboru to niweluje pomyłkowe zaakceptowanie logowania.

  • @mahiawelly
    @mahiawelly āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +7

    btw. po ostatnim odcinku o PAM - tutaj mamy kogos ktos stal sie adminem pam'u - skoro taki admin ma wladze mozna powiedziec "absolutna" - bo jak wiemy z odcinka o PAM po to został wymyslony - to jak takiego "nowego" admina wylaczyc - lub wylaczyc "sekcje", ktorymi w pelni kontroluje?

    • @MrRobaloAmigo
      @MrRobaloAmigo āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      Segmentacja dostępÃģw + uwierzytelnianie dostępÃģw krytycznych przez dodatkową osobę. Konto Super Admina PAM w ogÃģle nie powinno być uÅžywane poza wstępną konfiguracją przed uruchomieniem produkcyjnym. Ale i tak juÅž wcześniej taka aktywność powinna być wykryta przez team obsługujący IPS/IDS/SIEM/SOAR.

  • @Tomasz_M
    @Tomasz_M āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    DobrzeÅžewieczÃģr!

  • @BxOxSxS
    @BxOxSxS āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +5

    Skoro taki domek z kart się zawalił po social engenering to co by było jakby to była dobrze zaplanowana akcja od powaÅžniejszej grupy. Dlatego nie lubię i nie będę lubił zamkniętych rozwiązań na takie systemu np 2fa. Są one trudniejsze do audytowania niÅž otwarte i sprawdzone mechanizmy

  • @Pyramidey666
    @Pyramidey666 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Tymczasem reklama Revolut na twoim filmie...... ðŸĪĢ

  • @sebastiankwiatkowski5769
    @sebastiankwiatkowski5769 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Reklama revoluta mi się wyświetlają przed tym filmem

  • @djpiecia
    @djpiecia āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    06:14 dlatego pracownicy nie powinni byc w stanie wchodzic na swoje skrzynki mailowe/konta w fakemediach (TikTok,TH-cam,Twitter,Fb...) w internetach z sieci firmowej

  • @mikoaj8
    @mikoaj8 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    6:35 - na tweeterze czytałem Åže pracownik ten został za pomocą socialengeeneringu przez wewnętrzna korespondencje na whatsapie (myślał Åže pisze z pracownikiem ubiera z działu bezpieczeństwa ) poinformowany Åžeby to powiadomienie zaakceptować, wtedy się przestanie pojawiać - oczywiście informującym pracownikiem bezpieczeństwa ubiera był Ãģw haker 😉 proste

  • @danielkowalski7527
    @danielkowalski7527 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Da radę Åžebyś te krÃģtkie na 1/5 ekranu filmiki łączył w 1 w normalnym formacie raz na ileśtam?

  • @adamkwalczyk
    @adamkwalczyk āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Another week, another leak. Nie oszukujmy się, Åže jeszcze da się coś z tym robić.

  • @MichaTerajewicz
    @MichaTerajewicz āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +3

    Nie wiem, czy zdajesz sobie sprawę, co jest napisane na tych lampach, ktÃģre są w tle...

    • @MateuszChrobok
      @MateuszChrobok  āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

      Dajesz! Absolutnie nie :-)

    • @MichaTerajewicz
      @MichaTerajewicz āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@MateuszChrobok ja teÅž nie, chciałem się właśnie dowiedzieć. 😀

  • @RK-ly5qj
    @RK-ly5qj āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    o ile pamietam to tak sie wlasnie wypromowales na YT zwiazanycm z bahawiosystyka - reklamowales produkt, jak on sie rozwinal ?;)

  • @piotrodzysk4444
    @piotrodzysk4444 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Pozdrawiam.#

  • @kaktus2211
    @kaktus2211 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Łamiąca wiadomość 😆

  • @Vistamen07
    @Vistamen07 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +4

    Dzięki temu panu chce iść w CyberSec

    • @MateuszChrobok
      @MateuszChrobok  āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +4

      Bardzo mi miło! ZnajdÅš coś co Cię jara i działaj. Dozo w branÅžy

  • @andrzej9618
    @andrzej9618 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Ale czekaj np. Wiem jak włamać się do czegoś to co mam dać inf po czy przed i co jak w trakcje zostanę przyłapany. Czeka go kara czy nagroda?

    • @MateuszChrobok
      @MateuszChrobok  āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

      Dzieki Twojemu komentarzowi zastanawiam się czy zrobiłem juÅž odcinek o responsible disclosure. Zobacz czy firma ma program bug bounty. Plus bez zgody to jest przestepstwo w PL afair. Milego

    • @andrzej9618
      @andrzej9618 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@MateuszChrobok a było. Pomieszało mi się z kolesiem co Starlinga złamał i kasę mu proponowali. Czyli w pl lepiej nie inf. Do firmy tylko sprzedać temu co kasę da. Nie pÃģjdzie siedzieć i coś za poświecony czas będzie miał.

  • @greggregowki2840
    @greggregowki2840 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Czy autor zastanowił się w ogÃģle ile to jest 500 PB danych ? To Åže ktoś tak napisał to przecieÅž nie wolno tego brać bezkrytycznie prawda ?
    No i jeÅželi atakujący miał wszystkie uprawnienia po zalogowaniu , to oczywiste jest, Åže musiał mieć dostęp do wszystkiego a więc teÅž do danych klientÃģw ...

  • @mahiawelly
    @mahiawelly āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    A moze to sam administrator zmienil front pod wplywem np braq podwyzki :)

  • @tujestem77
    @tujestem77 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    jak to do więzienia? gościu powinnien dostać medal :P

  • @piotr9448
    @piotr9448 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Jakis IPS/IDS powinien go wylapac czyz nie?

    • @MateuszChrobok
      @MateuszChrobok  āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      Nie widziałem przeciekÃģw z revoluta ale są screeny rzekomo z ubera gdzie mieli tysiace alertÃģw z znanego edr. Pewnie mieli za malo ludzi do obslugi (hipoteza) dtad potem zatrudnienia.

  • @oskarolejnik6397
    @oskarolejnik6397 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    "lakoniczną korpomową" haha

  • @cater1337
    @cater1337 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    pompompurin (admin) z forum do leakowania rzeczy go zdoxowal, bo atakowal jedna z jego uslug
    stad ten speedrun

    • @mbk5430
      @mbk5430 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      Fajny materiał na ten temat jest u Kenny'ego (Mental Outlaw)

    • @cater1337
      @cater1337 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@mbk5430 tak

  • @janamelja
    @janamelja āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    A prestige masz Panie Mateuszu ?

    • @MateuszChrobok
      @MateuszChrobok  āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      Ciągle wbijam 😆

    • @janamelja
      @janamelja āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@MateuszChrobok Panie Mateuszu to jakiś nowy wirusik prestige ma na imię
      Podsłu..je.słuÅžbowo podobno szerzej niÅž konik

    • @janamelja
      @janamelja āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@MateuszChrobok tak słyszałem he he he

    • @MateuszChrobok
      @MateuszChrobok  āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      A to nie trafilo do mnie. Ja prestige z grami tylko kojarzyłem. Dzieki

    • @janamelja
      @janamelja āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@MateuszChrobok tak słyszałem a Åže to radio tok FM a wywiad dotyczył Pegasus'a i reminiscencji ktÃģre spowodował to nie mam podstaw by sądzić (choć nigdzie nie słychać o tym) Åže to fake.
      Pozdrowiska

  • @janamelja
    @janamelja āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

    Skoro jestem drugi to pierwszy jest przed ostatni ?
    He he he

    • @binabalbina107
      @binabalbina107 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      To według mnie pierwszy jest ostatni 😉

    • @janamelja
      @janamelja āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

      @@binabalbina107 kiedyś (XIX w.) o stanowisko mera Lionu ubiegało się dwu jegomościÃģw.(nie pamiętam nazwisk _ dawno o tym czytałem) nazwijmy ich X i Y.
      Po podliczeniu okazało się Åže głosowało parzysta liczba wyborcÃģw a X i Y dostali po rÃģwno âĩ⁰/âĩ⁰ głosÃģw.
      Nie przewidziano takiej sytuacji ale ku uciesze gawiedzi zdecydowano Åže dogrywką będzie wyścig na bicyklach.
      Obaj podczas kampanii wyborczej deklarowali duÅže umiejętności na tym polu
      (To XIX w. więc bicykl - rower był absolutnym nowum ja(by [era posiadanie własnej platformy medialnej)
      Ustalono trasę i wyścig się odbył do okoła jednej z dzielnic Lionu.
      Wygra Y i został merem i tu ciekawostka do ktÃģrej nawiązałem.
      Gazeta ktÃģra popierała Y-reka wydała komentaÅž następnego dnia o mniej więcej takiej treści.
      " Nasz szanowny deputowany Y zdobył pierwsze miejsce w wyścigu w ten sposÃģb qygrał wybory i jest od dnia dzisiejszego merem miasta Lion."
      Natomiast gazeta wspierająca X-a zamieściła na swych łamach taki komentarz.
      "Nasz szanowny deputowany X na metę przyjechał zajmując zaszczytne drugie miejsce natomiast jego rywal Y był dopiero przedostatni"
      MÃģj komentarz do ktÃģrego się odniosłeś/aś był do kogoś kto napisał w komentarzach "pierwszy!"
      Więc dałem mu znać Åže jest przedostatni wg. jw.

  • @serwistelefonowwarszawa
    @serwistelefonowwarszawa āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +3

    Witam jako pierwszy

  • @andrzejmajewski7807
    @andrzejmajewski7807 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +2

    Szkoda, Åže uber nie upadł

    • @sataris
      @sataris āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +1

      No... wielka szkoda. Normalnie rozpacz

  • @Kasiencja85
    @Kasiencja85 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Coś mi tu nie gra. Jeden młody gościu i tyle praktycznie naraz? Pewnie jakaś nowa młoda grupa. Typa dorwali a reszta się pochowała.

  • @oskarszaach4830
    @oskarszaach4830 āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§

    Co ćpaliscie?

    • @MateuszChrobok
      @MateuszChrobok  āļ›āļĩāļ—āļĩāđˆāđāļĨāđ‰āļ§ +5

      Zbyt duÅže ilości Yerby.

  • @CENTER1978
    @CENTER1978 2 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    największy przekręty najlepiej złagodzić hakerem tak zrobiły giełdy krypto