Zapraszamy do nieco spóźnionego wydania Weekendowej Lektury. Święta nie przeszkodziły nam w zgromadzeniu cotygodniowej porcji linków, które pozwolą zorientować się w aktualnym krajobrazie zagrożeń. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki badań, które pokazują, że Android wysyła 20 razy więcej danych do Google niż iOS do Apple (pkt 6) oraz artykuł o atakach rosyjskich hakerów na amerykańskie zespoły szybkiego reagowania na incydenty (pkt 10). W części technicznej spójrzcie na raport dotyczący nowej funkcji w procesorach AMD, która okazała się podatna na ataki bocznokanałowe (pkt 9) oraz ciekawy materiał o rosyjskich kampaniach dezinformacyjnych w polskich i litewskich mediach (pkt 24). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Przemysławem Skowronem
- [PL][WIDEO] Rozmowa Kontrolowana z Pawłem Wilkiem
- [PL] Wskazówki od Google, jak rozpoznać dezinformację w internecie
- [PL] Nowe oszustwo „na inwestora Orlenu” krąży po sieci
- Recenzja publikacji „Dark News Magazine”
- Android wysyła 20 razy więcej danych do Google niż iOS do Apple
- Wielka Brytania chce chce zmusić Facebooka do wdrożenia backdoora
- Wyciekły dane 533 mln użytkowników Facebooka, w tym prawie 2,7 mln Polaków
- Jak stalker uprzykrzył życie nastoletniej influencerce z TikToka
- Rosyjscy hakerzy atakowali zespoły szybkiego reagowania na incydenty w USA
- Administrator DeepDotWeb przyznał się do prania pieniędzy
- Mieszkaniec Kansasu oskarżony o włamanie do systemu wodociągów
- Ofiary ataków ransomware’u w sektorze przemysłowym nie chcą o nich opowiadać
- Kulisy ataku ransomware’u na koncern naftowo-gazowy Shell
- Styczniowy atak na Ubiquiti poważniejszy niż przypuszczano + komunikat firmy
Część bardziej techniczna
- [PL][AUDIO] „Cyber, Cyber…” o bezpieczeństwie centrów danych dostawców chmury
- [PL] Microsoft LAPS – atakowanie i ochrona
- [PL] Ransomware w środowisku zwirtualizowanym
- [PL] Darmowy e-book o tworzeniu kopii bezpieczeństwa
- [PL][WIDEO] E-mail security – Quo vadis
- [PL] Jak stworzyć trudne do złamania hasło
- [PL] Co musisz wiedzieć o bezpiecznym zarządzaniu hasłami
- [PL] Kilka writeupów z konkursu CTF Time2Hack + dodatkowe informacje
- Nowa funkcja w procesorach AMD podatna na ataki bocznokanałowe (PDF)
- Zdalne wykonanie kodu na urządzeniach Qnap NAS
- Problematyczne pliki TXT, czyli o luce CVE-2019-8761 w systemie macOS
- Ciekawe ćwiczenia online dot. podatności z OWASP Top 10
- TLS 1.0 i TLS 1.1 oficjalnie uznane za przestarzałe
- Przykładowe zapytania do wykorzystania w wyszukiwarce Shodan
- Top 10 najczęściej używanych technik z ATT&CK MITRE
- W okresie pandemii krajobraz zagrożeń finansowych uległ sporemu przeobrażeniu
- Ukierunkowane ataki na rosyjskie instytuty badawcze (PDF)
- Kolejna seria ataków na badaczy bezpieczeństwa
- Infrastrukturę serwerową GitHuba wykorzystano do kopania kryptowalut
- Domena Coinhive służy teraz do walki z cryptojackingiem
- Szkodliwe cheaty i mody używane w atakach na graczy
- Złośliwe oprogramowanie w cheatach do Call of Duty (PDF)
- Metody używane przez doxerów w atakach na korporacje
- Rosyjskie kampanie dezinformacyjne w polskich i litewskich mediach
- APT10 i nowe wieloetapowe ataki na przedsiębiorstwa przemysłowe
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarz
Administrator DeepDotWeb przyznał się do prania pieniędzy niby za co.onsiedzi xe so ie prowadził stronke z linkami do marketów w onionie?