Zapraszamy Was do nowego wydania Weekendowej Lektury. Choć nie było łatwo, to zdążyliśmy tym razem z publikacją jeszcze w sobotę. Mamy nadzieję, że niedziele zarezerwowaliście na naszą lekturę!
W dzisiejszym odcinku szczególnie polecamy w części fabularnej historię przemytniczą (pkt. 5) i śledztwo Krebsa (pkt. 3). Z kolei w części technicznej spójrzcie na to, co się stało z Equifaksem i jak nie organizować reakcji na incydent (pkt. 3), rosyjskie ataki na sektor energetyczny (pkt. 21) i kombinacje z basic authentication (pkt. 35). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Analiza przyczyn awarii systemu kontroli przestrzeni powietrznej
- Historia twórcy aplikacji Telegram
- Historia Marcusa Hutchinsa
- [PDF] Rola belgijskich bojowników w ISIS
- Przemytnicza historia
- Afera szpiegowska w Meksyku
Część bardziej techniczna
- [PL] Wyniku testu phishingowej sieci WiFi
- Analiza złośliwej wtyczki Chrome
- Gigantyczna kradzież danych z Equifax
- Zdalne wykonanie kodu w Apache Struts
- Trwające ataki na podatność w Struts
- Inna analiza trwających ataków
- Jak znaleziono podatność w Struts
- Podatności w ruterze Dlink 850L
- Komplet podatności w pompie infuzyjnej
- Strategie kopaczy BTC
- Fatalne błędy w niemieckim systemie zliczania głosów
- [PDF] Czarny rynek handlu exploitami – analiza
- Dostęp bez autoryzacji do czatu Ubera
- Betabot rozsyłany z fałszywego serwera Adobe
- Omijanie Cloudflare
- Nigeryjskie oszustwo bez Nigeryjczyków
- Skan systemu wideo w Dreamlinerze
- Śledzenie autora botnetu IoT
- Analiza starego francuskiego malware
- Podatności w drukarkach Xeroxa
- Rosyjskie ataki na sektor energetyczny
- Nowy komunikat od TheShadowBrokers
- Dodatkowe funkcje botnetu WireX
- Jak aktualizować hashe haseł
- Wydobywanie zawartości pamięci flash
- Usługa A360 wykorzystana do serwowania malware
- Stare domeny używane w malvertisingu
- Błąd w usłudze Mastercarda
- Kradzież domen .UK
- Śledzenie grupy APT7
- Podatności Flash w Youtube
- Nowa wersja kolekcji haseł
- Analiza niewinnego pliku PDF: część 1, część 2
- Analiza adware Graftor
- Kombinacje z Basic authentication
- Pierwsze półrocze 2017 z ransomware
- Hakowanie asystentów domowych przez wysokie częstotliwości
- Analiza kampanii malware
- Mechanizmy bezpieczeństwa w iOS11
- Ataki z użyciem plików UUE
Sponsorem Weekendowej Lektury jest firma IMMUSEC.
Komentarz
#33 Analiza niewinnego pliku PDF, świetny art!