Zapraszamy do nowego wydania Weekendowej Lektury. Pogoda za oknem (przynajmniej u nas) niezbyt sprzyja spacerom, zatem proponujemy spędzić leniwe sobotnie popołudnie na lekturze najciekawszych wiadomości ze świata bezpieczeństwa.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej historię polowania na terrorystę z ISIS (pkt. 2), przykład pracy rosyjskich cyberprzestępców na rzecz rosyjskich służb (pkt. 6) oraz – dla miłośników – pracę naukową o 4chanie (pkt. 7). W części technicznej warto spojrzeć co najmniej na nagrania z konferencji SECURE 2016 (pkt. 1), podsłuchiwanie zaszyfrowanych połączeń VoIP (pkt. 18) oraz gotowy zestaw narzędzi OSINT (pkt. 31). Miłej lektury!
Wersja anglojęzyczna
Część bardziej beletrystyczna
- [PL] Cyberataki na miejsowości goszczące żołnierzy USA
- Jak organizator zamachów w Europie wymykał się śledczym
- Francja rezygnuje z głosowania online
- Pedofile postawili fałszywe serwery wideoczatu dla dzieci
- Włoski mafiozo załapany przez wpisy na Facebooku
- Jak rosyjskie służby korzystają z pomocy internetowych przestępców
- [PDF] Analiza wpływu 4chana na internet
- Odszkodowanie za dane zbierane przez inteligentny wibrator
- Google poproszone o dane wszystkich którzy szukali pewnego nazwiska
Część bardziej techniczna
- [PL] Nagrania z konferencji SECURE 2016
- [PDF] [PL] Roczny raport Cert Orange
- Aktualizacja atrybucji ataków na polskie banki
- Ciekawa analiza bezplikowych ataków
- Śledztwo w sprawie ataku na dane kart w USA
- XSSy w PornHubie
- Kilka słów o sprawcach ataku na Yahoo
- Profil jednego ze sprawców ataku
- Wycieki informacji przez cache WWW
- Jak kopiować zawartość stron broniących się przed kopiowaniem
- Google likwiduje androidowy botnet
- Kasowanie danych z dysków SSD
- Hakowanie webowej wersji WhatsApp za pomocą obrazka (plus komentarz Telegrama)
- Zdalne wykonanie kodu w GitHub Enterprise
- Raport FireEye za 2016
- Wyciek danych żołnierzy USA
- Producent rządowego malware sam się doxuje
- Podsłuchiwanie zaszyfrowanych połączeń VoIP
- Analiza stealera Diamond Fox
- Google Allo może ujawniać Twoje wyszukiwania
- Ataki na izraelską firmę energetyczną
- Analiza wyłudzania haseł od posiadaczy zagubionych iPhonów
- Atakowanie akcelerometru falami dźwiękowymi
- Ransomware używane w zaawansowanych atakach na firmy
- Ciekawa metoda ucieczki z VirtualBoxa
- Podatności kryptograficzne w niektórych bibliotekach JS
- Naukowa analiza oszustw typu „wsparcie techniczne”
- Hakowanie Telegrama
- Spada liczba stron w sieci Tor
- [PDF] Atakowanie enklawy SGX
- Gotowa wirtualna maszyna do zadań OSINT
- Generator złośliwego kodu VBA
- Komentarz do wycieku z CIA
- Analiza serwera ransowamre
- Ciekawe bug bounty z Trello
- Najnowsze kampanie malwertising/EK
- Analiza androidowego malware Ztorg: część 1, część 2
- [PDF] Analiza APT zza naszej wschodniej granicy – Potao
- Ransomware w instalatorach NSIS
- Wyciek informacji o dostawach Samsunga
- Raport Incapsula o atakach DDoS w 2016
- Omijanie UAC w Windows
Sponsorem Weekendowej Lektury jest firma IMMUSEC.