Zapraszamy Was do nowego wydania Weekendowej Lektury. Dzisiaj nie zabraknie zarówno ciekawych wątków technicznych jak i takich, gdzie znajomość asemblera nie jest wymagana by zrozumieć intencje autora. Życzymy zatem udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej historię kradzieży 43 ton (!) krzemu (pkt. 10), wgląd w to co zbierają o nas serwisy internetowe (pkt. 11) oraz świetne dziennikarskie śledztwo tożsamości popularnego dżihadysty (pkt. 12) . Z kolei w części technicznej spójrzcie na ciekawe ataki phishingowe (pkt. 3 oraz 25) a także kilka artykułów o tajemnicach Ethereum (pkt. 7 i 17). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- O smutnych losach giełd BTC
- Amerykańska agencja imigracji korzysta z danych NSA
- Ekonomiczne skutki ataków chińskich hakerów
- Twitter odkrywa rosyjskie konta
- Polak zatrzymany w Tajlandii za wysadzenie bankomatu
- Bitcoinowi mięsożercy
- Rosyjski spamer Lewaszow walczy z ekstradycją do USA
- Dalsze szczegóły wycieku z NSA
- Historia upadku firmy podsłuchowej
- Jak ukraść 40 ton krzemu polikrystalicznego
- Co wie o Tobie Tinder
- Historia zidentyfikowania Jihadi Johna
Część bardziej techniczna
- [PL] Analiza konia trojańskiego Ramnit
- Nagrania z DerbyCon 2017
- Opis ciekawych ataków phishingowych
- Ataki phishingowe na białoruski rząd
- Analiza popularnej sieci witryn
- Zdalne wykonanie kodu w Fibaro Home Center 2
- Sprytna kradzież Ethereum oraz śledztwo w tej sprawie
- Zdalne przepełnienie bufora w OpenVPN
- [PDF] Przegląd ataków na bankomaty
- Google szykuje nowe zabezpieczenia kont użytkowników
- Jak Facebook ignorował rosyjskie trolle
- [PDF] Raport Europolu o cyberprzestępczości
- Jak uczyć się inżynierii wstecznej
- Dalsza analiza kampanii OilRig
- Duże bug bounty za naciśnięcie „Enter”
- Włamanie do amerykańskiej Komisji Papierów Wartościowych
- Analiza wielkiego miksera Ethereum
- Kopanie Monero przez malvertizing
- Analiza CVE-2017-8630 (Office)
- Analiza pakerów malware
- Deloitte ofiarą włamywaczy
- Bezpieczny telefon produkcji rosyjskiej
- Hakowanie BLE
- Ryzyka związane z odblokowywaniem telefonu wzorem
- Strony AMP używane w atakach phishingowych
- Stored XSS w WordPressie
- Wyciek paska adresowego z Internet Explorera
- Wyciąganie haseł WiFi z iOS
- Ataki na kupony rabatowe
- Pożyczanie certyfikatów podpisujących kod Microsoftu
Sponsorem Weekendowej Lektury jest firma IMMUSEC.