This Company Got Hacked... but HOW?

แชร์
ฝัง
  • เผยแพร่เมื่อ 13 ธ.ค. 2023
  • jh.live/pwyc || Jump into Pay What You Can training at whatever cost makes sense for you! jh.live/pwyc
    This lab exercise: jh.live/logs-ir
    Free Cybersecurity Education and Ethical Hacking
    🔥TH-cam ALGORITHM ➡ Like, Comment, & Subscribe!
    🙏SUPPORT THE CHANNEL ➡ jh.live/patreon
    🤝 SPONSOR THE CHANNEL ➡ jh.live/sponsor
    🌎FOLLOW ME EVERYWHERE ➡ jh.live/discord ↔ jh.live/twitter ↔ jh.live/linkedin ↔ jh.live/instagram ↔ jh.live/tiktok
    💥 SEND ME MALWARE ➡ jh.live/malware

ความคิดเห็น • 86

  • @GuyThompsonFWTX
    @GuyThompsonFWTX 6 หลายเดือนก่อน +61

    First off, thanks for showing this John. You were actually one of the first people I started watching in my IT career years ago when you were focused primarily on Python videos. Like you, I have since grown in my career and am now working in DFIR and also enrolled in SANS Incident Response Graduate Certificate program. I perform individual host-based forensics, large-scale multi-host multi-server ransomware compromise investigations, and everything in between. I've considered starting a TH-cam channel focused on DFIR and showing beginning to end investigations (acquiring evidence from physical machines, imaging, various log analysis, network analysis, host-based forensics, investigation methodologies, reporting, etc.). If this is something your audience would like, I would love a 'Like' and will begin putting together a series for viewers.

    • @rune004
      @rune004 6 หลายเดือนก่อน +4

      I would love to watch this if you ever get the time to make it 😊

    • @phillipwithrow3754
      @phillipwithrow3754 6 หลายเดือนก่อน +4

      I would be first in line to watch as I am just completing a four year degree in cybersecurity itself, getting the real world practice out there is invaluable.

    • @txlv
      @txlv 6 หลายเดือนก่อน

      ain't readin allat

  • @squidthon4031
    @squidthon4031 6 หลายเดือนก่อน +20

    John, you’re way too good for this community! Every day I watch your videos and try to grasp everything you teach but it’s difficult to keep up with the plethora of information you are giving out 😂😂 we really do appreciate all your hard work, thanks for all the opportunities you’ve given us to grow and learn!

  • @ting3695
    @ting3695 6 หลายเดือนก่อน +5

    Just finished my first week of my first job in cyber as a Security Analyst. Thank you for everything you do John, thanks to you, this knowledge is readily available in a digestible way.

  • @TalkingSasquach
    @TalkingSasquach 6 หลายเดือนก่อน +2

    I'm just over here taking notes on how to TH-cam. Love your channel!

  • @Unrealdruiddd
    @Unrealdruiddd 6 หลายเดือนก่อน +3

    Don't know if you have heard but Toronto Public Library was hacked so bad that even their printers/scanners can't be used. It seems like entire back end was destroyed/deleted.

    • @DecentralizedPlanet
      @DecentralizedPlanet 6 หลายเดือนก่อน +3

      Seriously? Do you have source I could check out by any chance

  • @node-
    @node- 6 หลายเดือนก่อน +1

    awesome to see some incident response videos hoping to see some more of these

  • @JaviSerna
    @JaviSerna 6 หลายเดือนก่อน +3

    Thanks for sharing and let us learn . Very well explained and clear.

  • @Error_Mode1219
    @Error_Mode1219 6 หลายเดือนก่อน +15

    big fan here from Ethiopia keep up the content🥰

    • @user-lw7oj1wo1x
      @user-lw7oj1wo1x 6 หลายเดือนก่อน +1

      Here From Nepal!😊

    • @werth7113
      @werth7113 6 หลายเดือนก่อน +1

      Here from Poland

  • @grady.debonair
    @grady.debonair 6 หลายเดือนก่อน +1

    Excellent video as always! Loving the blue team content on the channel!

  • @charlesmarseille123
    @charlesmarseille123 6 หลายเดือนก่อน +1

    @johnhammond my man! thats the right energy and natural tone (so rare nowadays with all the hypee youtubers)!!
    have you ever played with polarizing filters for the reflections in your glasses? you would be amazed!

  • @anubisjishin
    @anubisjishin 6 หลายเดือนก่อน +5

    Is amazing, thanks for sharing. What I don't understand is that you need to have Wireshark all the time monitoring the traffic to get that info? Or how you make those pcaps in a real environment?

  • @PrinceJohn84
    @PrinceJohn84 6 หลายเดือนก่อน +1

    The number of environments I come across where literally no security baselining has been carried out is simply staggering.

  • @Daniel-jb3rt
    @Daniel-jb3rt 4 หลายเดือนก่อน

    Thanks John. We need more of this or malware analysis videos

  • @CyberWithSarfraz
    @CyberWithSarfraz 6 หลายเดือนก่อน

    It was a really amazing video, we need more of these.

  • @xeonzero1
    @xeonzero1 6 หลายเดือนก่อน

    Thank you so much. This is great.

  • @Angelinajolieshorts
    @Angelinajolieshorts 6 หลายเดือนก่อน +1

    I love your teaching methods 😍😍

  • @milentiusgaming
    @milentiusgaming 6 หลายเดือนก่อน +2

    this win11 taskbar is a perfect example of why it was put on the left in the first place :P

  • @nayottientong4850
    @nayottientong4850 6 หลายเดือนก่อน

    thank, awesome!

  • @parker4878
    @parker4878 5 หลายเดือนก่อน

    Great video, well made and dictated!

  • @Angelinajolieshorts
    @Angelinajolieshorts 6 หลายเดือนก่อน +1

    Big fan of you boss❤❤

  • @50PullUps
    @50PullUps 6 หลายเดือนก่อน +3

    Pause to shift gears 15:33

  • @RandomGeometryDashStuff
    @RandomGeometryDashStuff 6 หลายเดือนก่อน +1

    05:59 why does office macro have capability to do stuff outside document like spawn process, read and write files?

  • @davidsussens4478
    @davidsussens4478 6 หลายเดือนก่อน

    As noted by a couple of commenters below, there does not seem to be a link to the labs in the description...

    • @davidsussens4478
      @davidsussens4478 6 หลายเดือนก่อน

      Thanks for adding the link.

  • @CZghost
    @CZghost 6 หลายเดือนก่อน

    Nmap is among the stuff? Might give it a shot.

  • @BurkenProductions
    @BurkenProductions 6 หลายเดือนก่อน +2

    Well not many companies do pcap to workstations. Too much data.

  • @husamxxx-fv8pi
    @husamxxx-fv8pi 6 หลายเดือนก่อน +1

    Hello John Hammond, I want to ask you if the Windows copies on the Windowstan website are safe or if they contain viruses.

  • @kevinapana-korley5442
    @kevinapana-korley5442 6 หลายเดือนก่อน +3

    There's no link to the lab in the description currently.

    • @_JohnHammond
      @_JohnHammond  6 หลายเดือนก่อน

      Sorry, fixed! jh.live/logs-ir

  • @user-lf5tu6oc6h
    @user-lf5tu6oc6h 6 หลายเดือนก่อน

    Do you have courses?

  • @gabe_plane
    @gabe_plane 6 หลายเดือนก่อน +1

    so where is the link to poisoning the well? i dont see it via browser

  • @frighteningcat
    @frighteningcat 6 หลายเดือนก่อน +3

    15:33 poor John forgot to cut it out

    • @mthia
      @mthia 6 หลายเดือนก่อน

      17:27 too

  • @mav3783
    @mav3783 6 หลายเดือนก่อน

    Hi John why did you use a vm for this ?

  • @BenGillam
    @BenGillam 6 หลายเดือนก่อน +1

    Is it normal for a network to be capturing wireshark during normal use? Or is this supposed to have been run per hack but before cleanup?

    • @chuckhayes8320
      @chuckhayes8320 6 หลายเดือนก่อน +2

      Decent firewalls do this (but only for traffic hitting the gateway). LAN traffic would be more difficult to capture. You can set up a monitoring port on a network switch so you can monitor all traffic going to and from selected ports on that switch, but quickly bandwidth gets eaten up by the amount of data so you'd need quite a chunky NIC. 48x1Gb for client machines, and then 1x50Gb for your server, sort of thing. Dark trace takes this further with more advanced machine learning software for threat detection.

    • @BenGillam
      @BenGillam 6 หลายเดือนก่อน

      @@chuckhayes8320 thanks that was kind of my thinking that’s a lot of data to be capturing seems something only big orgs would have budget for?

  • @glass8289
    @glass8289 6 หลายเดือนก่อน

    Hello John, Thanks for the video. There is no link in description.

    • @_JohnHammond
      @_JohnHammond  6 หลายเดือนก่อน +1

      Apologies, I've added it now.

    • @glass8289
      @glass8289 6 หลายเดือนก่อน

      @@_JohnHammond That's quick. Really appreciate for sharing your knowledge. Thank you very much.

  • @brantray6774
    @brantray6774 6 หลายเดือนก่อน

    How often are the logs actually available and not wiped?

    • @MrPyrox69
      @MrPyrox69 6 หลายเดือนก่อน

      That is why you have them on a Syslog Server that is not connected to the Domain...

  • @dano612s
    @dano612s 6 หลายเดือนก่อน

    why not open the CSV in excel or something?

  • @siamahmed8287
    @siamahmed8287 6 หลายเดือนก่อน

    Where can I find more Incident Response labs? Free labs

  • @adrianocaporro639
    @adrianocaporro639 6 หลายเดือนก่อน

    What are the differences between Antisyphon training vs try hack me? Would they complement each other?

    • @user-ayush818
      @user-ayush818 5 หลายเดือนก่อน

      Of course, only if you're really interested in cyber security

    • @adrianocaporro639
      @adrianocaporro639 5 หลายเดือนก่อน

      Definitely am ;),
      But if someone would chose one in between these two, which one would be best?

  • @tecsmith_info
    @tecsmith_info 6 หลายเดือนก่อน

    *Nostalgia intensifies*

  • @Mezzosd
    @Mezzosd 6 หลายเดือนก่อน

    why don't you make a video about Sysmon???

  • @gabe_plane
    @gabe_plane 6 หลายเดือนก่อน +2

    yeah no link in description

    • @davidsussens4478
      @davidsussens4478 6 หลายเดือนก่อน

      I thought I was the only one, but yeah, no link. Thought I might have fallen on my head...

    • @_JohnHammond
      @_JohnHammond  6 หลายเดือนก่อน

      Sorry, added now! jh.live/logs-ir

  • @imahsansyed
    @imahsansyed 5 หลายเดือนก่อน

    Hey, I know that its hard to reply for comments but I have a question
    I have my google ID and password but I couldn't sign in into my account
    I have no 2fa enabled, no recovery phone or email in my account
    When I try to login it says, to login from device I logged in earlier (not available),sign in from same network(which isn't also available)
    What to do

  • @Safvanviber-xm3pn
    @Safvanviber-xm3pn 6 หลายเดือนก่อน

    Love from india ❤

  • @bubatz9815
    @bubatz9815 6 หลายเดือนก่อน

    can you make a tutorial how to get on onion center the search engine?? please

  • @NotTheRealRyan
    @NotTheRealRyan 6 หลายเดือนก่อน +5

    The day will come when someone asks the AI to fix our security problems, and it eliminates all the humans....

    • @dakoderii4221
      @dakoderii4221 6 หลายเดือนก่อน

      There is a lot of data on the web from the WEF and UN, along with their brainwashed useful idiots, that states humans are a plague on the Earth. The first group the AI will wipe out is white people since that's all you hear about on MSM. White people has also been redefined to mean anyone who disagrees with the agenda. It will also see that men are bad and oppressing women but humans don't know what a women is, yet they know that men can be women too. The AI will be confused by our own stupidity. Ironically, it might be what keeps us from getting exterminated. 🤔

  • @BearMeat4Dinner
    @BearMeat4Dinner 6 หลายเดือนก่อน

    They got it hacked cause someone had there head stuck up there hanus holes…

  • @albaniaiptv8335
    @albaniaiptv8335 6 หลายเดือนก่อน

    how gta 6 got hacked , can you explain ?

  • @RhinecnthusAssasi
    @RhinecnthusAssasi 6 หลายเดือนก่อน

    Make An rev eng of an ITP crypto scam app please. :-)

  • @ramnarayan9882
    @ramnarayan9882 6 หลายเดือนก่อน

    hi

  • @abd-animation-22
    @abd-animation-22 6 หลายเดือนก่อน

    I don't understand anything here

  • @patslee1394
    @patslee1394 6 หลายเดือนก่อน

    👍

  • @thebeastsclips
    @thebeastsclips 6 หลายเดือนก่อน

    I wonder which company got hacked😂

    • @physx_naraka
      @physx_naraka 6 หลายเดือนก่อน

      its obviously in the video.

    • @dakoderii4221
      @dakoderii4221 6 หลายเดือนก่อน

      According to the WEF, hacking now consists of "misinformation". If you post a comment saying "men can NOT get pregnant", you have just "hacked" something and are now an international, cyber criminal terrorist. It's in their new 16 page report. They say it's for your "safety".

  • @dvn8ter
    @dvn8ter 6 หลายเดือนก่อน

    ⭐️⭐️⭐️⭐️⭐️

  • @bober1019
    @bober1019 6 หลายเดือนก่อน +1

    wtf is this click bait. be transparent in your title: this is not real

  • @Seadragxn
    @Seadragxn 6 หลายเดือนก่อน +1

    First, 22 seconds ago?

  • @just_silent3990
    @just_silent3990 6 หลายเดือนก่อน

    comment

  • @tsgetty
    @tsgetty 6 หลายเดือนก่อน

    DISH, duh. Lulz

  • @margarita8442
    @margarita8442 6 หลายเดือนก่อน

    script kiddie stuff

  • @DJG37S
    @DJG37S 6 หลายเดือนก่อน

    Lmao!!!! Well played on the word.exe. The word.exe for famous because there was a known counter strike player name forsaken who got caught cheating using word.exe.

  • @000TheRebel000
    @000TheRebel000 6 หลายเดือนก่อน

    HACKERATO LEDGER