Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli zmęczą Was przedświąteczne przygotowania, a potem znuży siedzenie z rodziną przy stole, rzućcie okiem na linki, które w tym tygodniu zebraliśmy. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej artykuły o ataku na firmę Wipro, która zademonstrowała, jak nie należy reagować w przypadku incydentu (pkt 12), a także materiał o możliwych powiązaniach między WikiLeaks i irańskimi hakerami (pkt 17). Z kolei w części technicznej spójrzcie na analizę trwającej od ponad dwóch lat kampanii Sea Turtle bazującej na podmianie ustawień DNS (pkt 11), wnikliwy raport nt. brazylijskiego podziemia przestępczego (pkt 16) oraz materiał poświęcony wielofunkcyjnemu rootkitowi Scranos (pkt 26). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Odpowiedzialność za oszustwo przy wypłacie z Western Union
- [PL] Anonimizować czy nie anonimizować decyzje UODO?
- [PL] Komisja Europejska nie ma dowodów na szpiegowanie przez Kaspersky Lab
- [PL] Fejkowe konta i hejt na zamówienie, czyli rynek usług manipulacyjnych
- [PL][AUDIO] Kto dziś decyduje o tym, co widzimy w sieci – podcast Panoptykonu
- Facebook „przypadkiem” zaimportował kontakty mailowe 1,5 mln osób
- Hasła użytkowników Instagrama były przechowywane bez szyfrowania
- Rosyjski sąd ukarał Facebooka grzywną w wysokości… 50 dolarów
- Skutki ataku na serwery pocztowe Microsoftu poważniejsze niż przypuszczano
- Microsoft stracił kontrolę nad subdomeną Windows Tiles
- Gnosticplayers opublikował już prawie miliard rekordów ukradzionych z 44 firm
- Wipro, indyjski gigant outsourcingu IT, został zhakowany + więcej informacji
- Amerykańska firma z branży bezpieczeństwa Verint ofiarą ransomware’u
- Były student zniszczył 59 uczelnianych komputerów za pomocą USB Killera
- Flash Boys – handlowe boty, które opanowały giełdy kryptowalut
- Ukradli ponad 50 mln dolarów w kryptowalutach w ciągu 15 miesięcy
- WikiLeaks i irańscy hakerzy rządowi na tym samym (moskiewskim) serwerze
- Założyciel torrentowego trackera Demonoid prawdopodobnie nie żyje
Część bardziej techniczna
- [PL][AUDIO] Nowy „Cyber, Cyber…” z omówieniem raportu CERT Orange Polska
- [PL] Call For Papers na konferencję Security PWNing 2019
- Przegląd łatek wydanych w kwietniu przez Oracle
- Szczegóły wykorzystania świeżo załatanej luki w sterowniku win32k.sys
- Luka w Internet Explorerze umożliwia wykradanie plików
- Electronic Arts naprawił krytyczną lukę w kliencie Origin
- Podnoszenie poziomu uprawnień w Linuksie przy użyciu tokenów sudo
- Apache Tomcat był podatny na zdalne wykonanie kodu
- Filtrów Adblocka Plus można użyć do wykonania złośliwego kodu
- Podatności w chipsetach Wi-Fi firmy Broadcom
- Sea Turtle – zmasowana kampania przechwytująca ruch DNS
- Tunelowanie ruchu DNS w wykonaniu grupy OilRig
- Usługa Land Lordz automatyzuje oszustwa wymierzone w klientów Airbnb
- Ataki z użyciem języka AutoHotkey i złośliwych skryptów w arkuszach Excel
- Wyciek kodu źródłowego narzędzi używanych przez grupę APT34
- Analiza brazylijskiego podziemia przestępczego
- Kampania phishingowa wycelowana w ukraiński rząd i wojsko
- Grupa eGobbler atakuje użytkowników iOS-a przez lukę w Chrome
- Chamois – duży botnet bazujący na urządzeniach z Androidem
- Portfel bitcoinów Electrum na celowniku przestępców
- Złośliwa koparka kryptowaluty dystrybuowana przy użyciu EternalBlue
- Ransomware BitPaymer instalowany za pośrednictwem narzędzia PsExec
- NamPoHyu Virus potrafi zdalnie zaszyfrować pliki na serwerach Samba
- Analiza złośliwego oprogramowania Qrypter
- Nowy wariant złośliwego oprogramowania HawkEye
- Wielofunkcyjny rootkit Scranos wykrada hasła i dane płatnicze
- Rzut oka na Tchap – niezbyt bezpieczną aplikację francuskiego rządu
- Poważny problem z API inteligentnego zegarka dla dzieci Tic Toc
- Flashmingo – nowe otwartoźródłowe narzędzie do analizy plików SWF
Komentarze
TVP Info ma dziwne informacje w sprawie Marcusa Hutchinsa
https://www.tvp.info/42297947/pogromca-wirusa-wannacry-przyznal-sie-do-jego-stworzenia
może złapali baita bo ktoś najwyraźniej celowo go w to wrabia
https://twitter.com/MalwareTechBlog/status/1119459122850586624
Tak Marcus szlachetny człowiek, ministrant, harcerz jak my wszyscy :)
Może przestańmy się już tak nad tym pochylać.