Zapraszamy do nowego wydania Weekendowej Lektury. Zebraliśmy dla Was pokaźną kolekcję informacji o lukach, szkodnikach i atakach, które zagrażały internautom w minionym tygodniu. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej artykuł o oszuście, który wyłudził od Facebooka i Google’a 121 mln dolarów (pkt 7), opowieść o zagrożeniach czyhających na crackera ransomware’u (pkt 16) oraz informację o tym, że GCHQ udostępniła w sieci emulatory słynnych maszyn szyfrujących, takich jak Enigma, Typex czy Bombe (pkt 20). Z kolei w części technicznej spójrzcie na podsumowanie konkursu Pwn2Own, którego uczestnicy zgarnęli 545 tys. dolarów za 19 ujawnionych luk (pkt 6-7), zestawienie 300 najbardziej znanych szkodników typu RAT z ostatnich 30 lat (pkt 28) oraz analizę nowej wersji botnetu Mirai, która wykorzystuje aż 27 exploitów (pkt 36). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Czy „system wzajemnych darowizn” Darczyńcy.eu jest piramidą finansową
- [PL] Pracownik pod lupą. Na co może sobie pozwolić Twój pracodawca?
- [PL] Jak RODO wpływa na pracę programistów
- [PL] Google i Facebook wiedzą, jakie strony rządowe przeglądasz (PDF)
- Facebook przechowywał miliony haseł otwartym tekstem + komunikat firmy
- Jak algorytmy Facebooka pomogły namierzyć piratkę drogową
- Wyłudził od Facebooka i Google’a 121 mln dolarów, teraz przyznał się do winy
- Australijczyk aresztowany za sprzedaż haseł do Netflixa, Spotify, Hulu
- Filmy o Jamesie Bondzie w formacie 4K wyciekły z iTunes
- Co się może stać, jeśli ktoś przechwyci nasz numer telefonu
- Telefony Nokii przesyłały dane o użytkownikach do Chin + więcej informacji
- Z firm produkujących oprogramowanie szpiegujące na potęgę wyciekają dane
- Kulisy zeszłorocznego wycieku danych z firmy Exactis
- Wyciek danych klientów wydawnictwa naukowego Elsevier
- Urządzenia z drugiej ręki kopalnią poufnych danych
- Niebezpieczne życie crackera ransomware’u
- Twórca serwisu Freedom Hosting zostanie poddany ekstradycji do USA
- Skala ataków DDoS na zamówienie zmniejszyła się o 85%
- Jak hakerzy wyciągnęli z meksykańskiego banku 20 mln dolarów
- Emulatory maszyn szyfrujących z czasów II wojny światowej dostępne w sieci
- Rosja nakazała dostawcom internetu zablokować ProtonMaila
- Chiński oficer, rosyjski śmigłowiec i szpiegostwo przemysłowe
- Koreańscy szpiedzy nagrywali ukrytymi kamerami gości hotelowych
- Jak rosyjski haker zinfiltrował Anonymous
- Dwie rosyjskie grupy przestępcze atakują europejskie rządy przed wyborami
Część bardziej techniczna
- [PL] Test oprogramowania do ochrony bankowości internetowej
- [PL] Zagrożenia atakujące sektor finansowy w 2018 r.
- [PL] Dlaczego warto zablokować poprawkę KB4493132 w Windowsie 7
- [PL] Zwiększona odporność na fałszowanie DNS przez kodowanie bitu 0x20
- [PL][WIDEO] Rozwiązanie dwóch zadań z CONFidence CTF 2019
- Uczestnicy Pwn2Own zgarnęli 545 tys. dolarów za 19 ujawnionych błędów
- Dokładniejsze podsumowanie wyników pierwszego i drugiego dnia Pwn2Own
- Google i Microsoft rozpracowują razem błąd związany z eskalacją uprawnień
- Analiza podatności w oprogramowaniu SharePoint Microsoftu
- Analiza niedawno załatanej luki w Google Chrome
- Podatność w kliencie Steama warta 18 tys. dolarów
- Twórcy klienta PuTTY załatali 8 poważnych luk
- Luki w przemysłowych switchach firmy Moxa
- Ujawnianie hostów IPv6 z wykorzystaniem UPnP
- Ze 100 tys. repozytoriów na GitHubie wyciekły tokeny API i klucze kryptograficzne
- Luka w Google Photos umożliwiała śledzenie lokalizacji użytkowników
- 0-day umożliwiający wykonanie kodu w sieci AWS Mozilli
- Krótko o ataku na Norsk Hydro + szerzej o wykorzystanym szkodniku LockerGoga
- Jeszcze jedna analiza ransomware’u LockerGoga
- Podobnym atakom uległy także dwie firmy z branży chemicznej
- Śladami Tritona, szkodnika atakującego systemy bezpieczeństwa przemysłowego
- AZORult++, czyli analiza nowej odsłony znanego trojana
- GlitchPOS – nowy szkodnik zagrażający systemom PoS
- Ulepszona wersja Ursnifa atakuje Japończyków
- VeryMal porzucił steganografię na rzecz Google Firebase
- Ewolucja sposobów dostarczania złośliwego oprogramowania ofiarom
- Analiza kampanii phishingowej dystrybuującej trojana Netwire
- Najbardziej znane szkodniki typu RAT z ostatnich 30 lat
- Rzut oka na narzędzia używane przez FIN7 – panel Astra i SQLRat
- Jak w praktyce wygląda śledzenie aktywności grup przestępczych
- Ransomware stworzony przez fana PewDiePie + narzędzie deszyfrujące pliki
- Darmowe narzędzie deszyfrujące pliki zaszyfrowane przez BigBobRossa
- Phishing na Facebooku wymierzony w posiadaczy urządzeń z iOS-em
- Spamerzy wykorzystują katastrofę Boeinga 737 Max
- Oszustwo oparte na ukrytych reklamach wideo w aplikacjach na Androidzie
- Nowa wersja botnetu Mirai wykorzystuje 27 exploitów
- Niektóre aplikacje VPN na Androida żądają zbyt wielu uprawnień
- Słabości sztucznej inteligencji wykorzystywanej przez sektor finansowy
- Google testuje tryb poufny w Gmailu
- Porady dotyczące zdobywania wyższych nagród w bug bounty Microsoftu
Jeśli natkniecie się w sieci na ciekawy, aktualny / ponadczasowy artykuł, prześlijcie do niego link na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafi do kolejnego wydania Weekendowej Lektury.
Komentarz
Czyli jednak ekstradycja Marquesa. Przyznaję rację, nie sądziłem, że go wydadzą…