Zapraszamy Was do nowego wydania Weekendowej Lektury. Co prawda, weekend już powoli się kończy, ale zostało jeszcze kilka godzin (o nocy nie wspominając) na przejrzenie zgromadzonych przez nas linków. Życzymy zatem udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej obszerne opracowanie Panoptykonu nt. RODO w szkole (pkt 1), opowieść o białoruskim hakerze, który atakował amerykańskie instytucje i spędził w związku z tym 10 lat w więzieniu (pkt 8), oraz artykuł o ewolucji internetowych bazarów narkotykowych, które kiedyś przypominały Amazona, a teraz bardziej wzorują się na TripAdvisorze (pkt 16). Z kolei w części technicznej spójrzcie na opis kolejnego ataku grupy Magecart, który był wymierzony w klientów sklepu Newegg (pkt 20), analizę wielofunkcyjnego robaka Xbash, który czyha na użytkowników Linuksa i Windowsa (pkt 26), oraz raport poświęcony sposobom nielegalnego pozyskiwania kryptowalut (pkt 31). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Najczęściej występujące konflikty na linii szkoła – dane osobowe
- [PL] Mapa relacji między podmiotami krajowego systemu cyberbezpieczeństwa
- Rosyjscy agenci podejrzani o atak na Światową Agencję Antydopingową
- Tych samych agentów Szwajcarzy oskarżają o spisek w laboratorium Spiez
- Rosjanin przyznał się do stworzenia botnetu Kelihos
- Twórcy botnetu Mirai skazani na 2,5 tys. godzin prac społecznych
- Byłego właściciela BTC-e czeka ekstradycja do Rosji
- Opowieść o białoruskim hakerze, który podpadł Amerykanom
- Ransomware zaatakował lotnisko w Bristolu
- Echa ataku na Sony Pictures – co udało się dotychczas ustalić
- Niemal 42 mln haseł odkryto na ogólnodostępnym serwerze
- Naruszenie danych w Departamencie Stanu USA
- Dane 14 mln użytkowników wyciekły z GovPayNow.com
- Giełda kryptowalut Zaif straciła 60 mln dolarów w wyniku ataku
- Kalifornia chce zakazać używania domyślnych haseł na urządzeniach
- Współczesne bazary narkotykowe wzorują się TripAdvisorze
- Jak Amazon łapie złodziei przy użyciu fałszywych paczek
- Inwestycja NIST w AES zwróciła się z ogromną nawiązką
- Krajowy Komitet Partii Demokratycznej przechodzi z Androida na iPhone’y
Część bardziej techniczna
- [PL] Ucieczka z zastrzeżonej powłoki
- [PL][WIDEO] 4 popularne błędy bezpieczeństwa w paczkach NPM do Node.js
- Zdalne wykonanie kodu w Windowsie po otwarciu pliku Jet + więcej informacji
- Mało znana funkcja w Windowsie zagraża poufności danych użytkownika
- Błąd w Bitcoin Core zagrażający stabilności sieci + dodatkowe informacje
- ProtonVPN i NordVPN załatane
- Adobe łata Acrobata i Readera poza cyklem wydawania aktualizacji
- Poważne luki w przemysłowych rozwiązaniach Siemensa
- Podatność w urządzeniach Honeywell
- Peekaboo – luka 0-day umożliwiająca zhakowanie kamer monitoringu
- Urządzenia My Cloud firmy Western Digital podatne na atak
- Fałszywe aplikacje bankowe w sklepie Google Play
- Twitter załatał dziurę w Account Activity API
- Podatność na stronie IKEA.com
- Podnoszenie uprawnień w AWS EC2
- Złośliwe obrazy AMI w chmurze AWS
- Statyczna analiza kodu JavaScript po stronie klienta
- Ataki za pośrednictwem Click2Gov + więcej informacji
- Rosyjskojęzyczne forum MagBo oferuje dostęp do 3 tys. zhakowanych stron
- Newegg kolejną ofiarą grupy Magecart + więcej informacji
- Narzędzia zdalnej administracji zagrażają systemom ICS
- Jak działa zaawansowane narzędzie szpiegujące Pegasus
- Malware broni się przed wykryciem za pomocą packera napisanego w Delphi
- DanaBot panoszy się w Europie, stosując nowe sztuczki
- Rzut oka na złośliwe oprogramowanie atakujące brazylijskie banki
- Xbash – wielofunkcyjny robak atakujący Linux i Windows
- Analiza kampanii z nową wersją GandCraba na pokładzie
- Black Rose Lucy dystrybuowany w modelu Malware-as-a-Service
- Virobot – ransomware łączący zarażone komputery w botnet
- Kryptokoparka Wannamine nadal atakuje, używając exploita EternalBlue
- Raport nt. nielegalnego kopania kryptowaluty (PDF)
- Krajobraz zagrożeń atakujących urządzenia IoT
- DNS Root KSK zwiększy bezpieczeństwo internetu
- Ponad 3 mln dolarów wypłacił Google odkrywcom luk w Androidzie
- iOS 12 z poprawioną opcją USB Restricted Mode
- Startuje Cloudflare Onion Service
Komentarze
„6. ProtonVPN i NordVPN załatane”
co wy? reklamowaliscie zabugowanego VPNa? amatorzy…
Chyba Ci się serwisy pomyliły.
„Bo obie strony mają czarne tło”
Fajnie sie zbieglo
milionych godzin przez Skype
https://youtu.be/4MWMdulfKB8?t=165
Zdalne sterowanie przez Google
http://giznet.pl/google-przeprasza-za-zdalna-zmiane-ustawien-telefonow/
No i moze zwykly zgieg okolicznosci
https://www.zdnet.com/article/this-windows-file-may-be-secretly-hoarding-your-passwords-and-emails/