Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend zmierza już ku końcowi, ale wciąż jeszcze zostało trochę czasu na zapoznanie się z linkami, które dla Was zgromadziliśmy. Życzymy zatem udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej artykuł dotyczący wyciągania odpowiedzi na tzw. pytania bezpieczeństwa stosowane w różnych serwisach (pkt. 5), szczegóły dotyczące programu Data Abuse Bounty, w ramach którego można jednorazowo zgarnąć nawet 40 tys. dolarów (pkt 7), a także przypadek państwa, które w niejasnych okolicznościach na dwa dni straciło dostęp do internetu (pkt 15). Z kolei w części technicznej spójrzcie na raport Fundacji Panoptykon, która przeprowadziła ciekawe badania na polskim Twitterze (pkt 1), opis stworzonego przez naukowców programu PowerHammer, który kradnie dane, używając przewodów elektrycznych (pkt. 33), oraz opowieść o udanej deanonimizacji twórcy złośliwego oprogramowania, kryjącego się pod pseudonimem 1msorry (pkt 40). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Nowy „Cyber, Cyber…” poświęcony RODO
- Co w kontekście RODO powinni wiedzieć twórcy aplikacji mobilnych
- Ujgurska mniejszość w Chinach zmuszona do zainstalowania źle zabezpieczonej aplikacji na Androida
- Rosyjski sąd zadecydował o blokadzie komunikatora Telegram
- Jak mogą nam zaszkodzić odpowiedzi na pozornie niewinne pytania
- Do usługi VirusTotal trafiają poufne dane biznesowe
- Facebook rusza z programem Data Abuse Bounty + szczegóły
- Szukanie luk źródłem dobrego zarobku
- Europol aresztował 11 osób, które wyprały 8 mln euro, stosując smurfing
- Belgijski bank Argenta na celowniku phisherów
- Giełda kryptowalut Coinsecure okradziona na 3,3 mln dolarów
- Inżynier Microsoftu oskarżony o pranie pieniędzy od ofiar ransomware’u
- Większość ofiar ransomware’u ponownie zapłaciłaby okup, by odzyskać pliki
- Wielka Brytania rozpoczęła cyberatak na Państwo Islamskie
- Mauretania na dwa dni została odcięta od internetu i nikt nie wie dlaczego
- Rosja potrafi (podobno) zablokować niektóre amerykańskie drony wojskowe
- Luki w łańcuchu dostaw zagrażają przemysłowi lotniczemu
- Luka w oprogramowaniu dała więźniom w Kansas dostęp do internetu
- Odtwarzanie odcisków palców ze zdjęć pomaga w namierzaniu i skazywaniu narkotykowych dealerów
- Hakerzy próbowali usunąć z YouTube’a popularne teledyski, w tym „Despacito”
- USA chce sprawdzać profile w social mediach każdego ubiegającego się o wizę
- Jak Brytyjczycy „hackowali” pocztę w XVIII wieku
Część bardziej techniczna
- [PL] Cyfrowa propaganda czy „normalna” polityczna polaryzacja? (PDF)
- [PL] Kampania phishingowa z fałszywymi bonami do Biedronki
- Ciekawy phishing z Gmailem i Netflixem w tle
- Kampania FakeUpdates wykorzystująca różne platformy internetowe
- Pojawił się PoC wykorzystujący lukę Drupalgeddon 2 + kod źródłowy
- Analiza ataku na stronę postawioną na WordPressie
- UPnProxy – nowy pomysł atakujących na wykorzystanie domowych routerów
- Raport podsumowujący ewolucję ataków APT w I kwartale 2018 r.
- Kampania wymierzona w cele na Bliskim Wschodzie i w Afryce Północnej
- NIPRNet – sieć Departamentu Obrony USA – podatna na ataki SSRF
- Luka w usłudze VestaCP używana w atakach na serwery VPS w DigitalOcean
- CyberArk Enterprise Password Vault podatne na zdalne wykonanie kodu
- Zdalne wykonanie kodu w Spring Data Commons
- Prosty skrypt umożliwiał przejęcie każdego konta na platformie OpenDrive
- Błędy w klasie SecureRandom() zagrażają kryptowalutom, które jej używają
- Schneider Electric załatał luki w systemach automatyzacji budynków
- SAP usunął krytyczne luki w swoim oprogramowaniu
- Podatności w routerze do zastosowań przemysłowych Moxa EDR-810
- Signal pozwalał obejść blokadę ekranu w iOS-ie
- Luki zagrażające podstacjom elektrycznym + dodatkowe informacje
- Syreny alarmowe firmy ATI Systems podatne na atak
- Groźne luki w niszowym narzędziu do sterowania głośnikiem PC
- Krytyczne luki w pakiecie MS Office wykorzystywane najczęściej w 2017 r.
- Analiza luki w Windowsie użytej do ingerencji we francuskie wybory
- Stabelaryzowany przegląd luk, które Microsoft usunął w tym tygodniu
- Podatność w Microsoft Outlooku nie została jednak dobrze załatana
- Warto też zerknąć na poprawki wydane przez Adobe
- Materiały z konferencji OPCDE 2018
- WebAuthn – nowa metoda uwierzytelniania, która pozwoli zapomnieć o hasłach
- Dokładny opis standardu WebAuthn + dodatkowe informacje techniczne
- Gmail testuje e-maile ulegające samozniszczeniu
- Snallygaster – świeżo wydany skaner luk w serwerach sieciowych
- Kradzież danych za pomocą… przewodów elektrycznych (PDF)
- Niestandardowy klient WhatsApp Web powstały przy użyciu inżynierii wstecznej
- Polowanie na satelitę, który zrobił zdjęcie w celu przeprowadzenia tajnej operacji
- Testowanie macOS-a z Avastem na pokładzie przy użyciu Metasploita
- Łamanie RSA OAEP z wykorzystaniem mało znanego ataku Mangera
- Atak typu CSRF na GraphQL, nagrodzony w ramach bug bounty Facebooka
- Ataki z wykorzystaniem protokołu routingu BGP (Border Gateway Protocol)
- Deanonimizacja twórcy złośliwego oprogramowania znanego jako 1ms0rry
- Nowy ransomware zmusza ofiary do grania w PlayerUnknown’s Battlegrounds
- Analiza nowej wersji ransomware’u Maktub
- Krytyczna infrastruktura biznesowa coraz częściej atakowana przez ransomware
- Analiza wielofunkcyjnego oprogramowania szpiegującego RadRAT
- Analiza najstarszego łańcucha infekcji w ramach kampanii EITest
- Kampania spear phishing z trojanami IcedID i Ursnif/Dreambot na pokładzie
Komentarze
„Zapraszamy do nowego wydania Weekendowej Lektury” – zaczynacie weekend w Poniedziałek. Odważenie. Ja zaczynam od małego weekendu w Środę.
Nie w poniedziałek, w niedzielę wieczorem ;-)
To robi wrażenie.
Poczekam aż będzie z bezpłatnym dodatkiem w postaci wyborczej