Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale część z Was zostanie pewnie w domu także jutro, istnieje więc szansa, że zdążycie zapoznać się z zebranymi przez nas linkami. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej opis oszustwa „na Elona Muska” rozdającego na Twitterze bitcoiny (pkt 7), badanie dotyczące następstw operacji Bayonet, która doprowadziła do zamknięcia Alphabaya i Hansa Marketu (pkt 9), a także artykuł o tym, jak Iran namierzył kanały komunikacyjne CIA, korzystając z Google’a (pkt 16). Z kolei w części technicznej zapoznajcie się ze szczegółami podatności 0-day w VirtualBoxie (pkt 1), spójrzcie na narzędzie, które pozwala stworzyć interaktywną mapę kamerek zlokalizowanych przy użyciu Shodana (pkt 16), oraz wnikliwą analizę modułu pwgrab, z którego korzysta bankowy trojan TrickBot (pkt 23). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Cookie stuffing, czyli oszukiwanie przy użyciu ciasteczek
- [PL][AUDIO] Nowy „Cyber, Cyber…” o polaryzacji na przykładzie szczepionek
- [PL][AUDIO] Co wie o Tobie Google – podcast Fundacji Panoptykon
- [PL] Listopadowe wydanie biuletynu OUCH: Jestem ofiarą hakera? (PDF)
- O tym, dlaczego w najbliższej przyszłości nie zrezygnujemy z haseł
- Skandal po wycieku danych z FIFA
- Scamerzy podszyli się pod Elona Muska i zgarnęli 180 tys. dolarów
- Złodzieje stosują SMS-owy phishing, by móc okradać bezkartowe bankomaty
- Dream Market nowym siedliskiem sprzedawców z Alphabaya i Hansa Marketu
- We Francji aresztowano admina forum poświęconego wykorzystywaniu dzieci
- Ofiara porwania złożyła zeznania przeciw Black Death Group
- Szwedzki ISP zablokował stronę wydawcy naukowego walczącego ze Sci-Hubem
- USCYBERCOM zaczął dodawać do VirusTotala szkodniki z arsenału grup APT
- Paczkę z 23 programami ransomware można kupić za 750 dolarów
- Policja odszyfrowała 280 tys. wiadomości wysłanych przez IronChat
- Iran namierzył kanały komunikacyjne CIA, korzystając z Google’a
- Chiny eksportują do Afryki technologie nadzoru i kontroli obywateli
Część bardziej techniczna
- 0-day na VirtualBoxa umożliwia wykonanie kodu na maszynie głównej
- Poważna luka w serwerze mediów strumieniowych Icecast + więcej szczegółów
- Cisco usunął siódmego backdoora w tym roku
- Exploit na lukę Dirty Cow przypadkiem wprowadzony do produktów Cisco
- JBoss podatny na zdalne wykonanie kodu
- Luka w Evernote umożliwiała wykradanie plików i wykonywanie poleceń
- WordPressa można zaatakować przez lukę we wtyczce WooCommerce
- Problem związany z wtyczką WP GDPR Compliance do WordPressa
- Stara luka w Apache Struts nadal straszy
- Zdjęcia i filmy zrobione za pomocą dronów DJI były dostępne dla osób trzecich
- Krytyczne luki w rozwiązaniach przemysłowych AVEVA
- Ciekawy atak za pośrednictwem funkcji FaceTime
- Ataki na serwery oparte na Adobe ColdFusion + szczegóły techniczne
- Wykradanie plików cookies z przeglądarki Chrome
- Uczestnik programów bug bounty wykorzystywał odkryte luki do własnych celów
- Tworzenie interaktywnej mapy z kamerek znalezionych przy użyciu Shodana
- Kampanie ukierunkowane na użytkowników Telegrama i Instagrama w Iranie
- Atak z użyciem złośliwych dokumentów InPage i nieaktualnego odtwarzacza VLC
- Wnikliwy rzut oka na SIM swapping
- Analiza ostatnich poczynań grupy Magecart
- Fałszywa aplikacja bankowa w Google Play wykorzystująca SMiShing
- Analiza kampanii wymierzonych w klientów brazylijskich banków
- Dokładna analiza modułu pwgrab używanego przez TrickBota
- Spam i phishing w trzecim kwartale br.
- Przestępcy używają usługi skanowania poczty USPS do kradzieży tożsamości
- Okradziono giełdę kryptowalut gate.io dzięki włamaniu do StatCounter
- Inżynieria wsteczna złośliwego oprogramowania Retefe
- Dekodowanie szkodnika Hancitor przy użyciu narzędzia Suricata
- Arecibo – narzędzie do eksfiltracji OOB (DNS i HTTP)
- Tunelowanie skanerów przez SSH
- OSS-Fuzz dostępny za posrednictwem Google Cloud
- Raport przejrzystości dotyczący bezpieczeństwa Androida
- Protokół SDLS zabezpieczy komunikację podczas misji kosmicznych (PDF)