Zapraszamy do nowego wydania Weekendowej Lektury. Nie ma co się łudzić, że przestępcy zaczęli sezon wakacyjny – w ciągu tygodnia zebraliśmy dla Was pokaźną kolekcję linków pokazujących aktualny krajobraz zagrożeń. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej informacje o tym, że niemieckie banki rezygnują z potwierdzania transakcji SMS-ami (pkt 7), doniesienia o gigantycznej karze, która grozi British Airways w związku z naruszeniem RODO (pkt 13) oraz materiał o pozyskiwaniu przez piratów treści z Amazona i Netflixa (pkt 21). Z kolei w części technicznej spójrzcie na analizę ostatnich pomysłów wciąż aktywnej grupy Sea Turtle (pkt 15), raporty dotyczące nowej kampanii bezplikowego trojana Astaroth (pkt 24) oraz badanie obejmujące ponad 1000 aplikacji na Androida, które zbierają dane bez zgody użytkowników (pkt 34). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Na ogólnie dostępnym portalu masowo ogłaszają się przestępcy
- [PL] E-sklep nie musi podawać numeru telefonu ani adresu e-mail do kontaktu
- [PL] Niebezpieczny wyrok NSA w sprawie tablic rejestracyjnych
- [PL] Nowy OUCH! o VPN-ach, czyli wirtualnych sieciach prywatnych (PDF)
- [PL] ZUS ostrzega przed fałszywymi mailami
- [PL] Zatrzymano hakera, który włamał się na konto właściciela hotelu
- Niemieckie banki rezygnują z potwierdzania transakcji SMS-ami
- Urzędnicy z Wysp Dziewiczych Stanów Zjednoczonych na celowniku przestępców
- Jak Lake City na Florydzie zapłaciło 460 tys. okupu za odszyfrowanie danych
- Czy rządy powinny płacić okup w przypadku ataku ransomware’u
- Atak na greckiego rejestratora domen najwyższego poziomu
- Giełda kryptowalut Bitpoint w wyniku ataku straciła 32 mln dolarów
- British Airways zagrożone karą w wysokości 183 mln funtów + więcej informacji
- Brytyjski regulator chce ukarać sieć Marriott grzywną w wysokości 99 mln funtów
- Oszuści wyłudzili od kontrahenta amerykańskiej armii sprzęt warty 3 mln dolarów
- Niemożliwe do usunięcia chińskie kamery monitoringu
- Protestujący w Hongkongu omijają chińską cenzurę, używając funkcji AirDrop
- Dzięki kryptowalucie Kuba może ominąć embargo – twierdzi McAfee
- Trzech oskarżonych ws. wysyłania narkotyków pocztą
- Wyciek „Stranger Things” w formacie 4K sugeruje złamanie zabezpieczeń Netflixa
- Jak piraci zgrywają treści z Amazona i Netflixa
- O kobietach, które rokrocznie wygrywają na loteriach
Część bardziej techniczna
- [PL][WIDEO] SSH i bezpieczne logowanie się do wielu serwerów
- [PL] Od miejskiej legendy do wycieku danych – na przykładzie serwisu JBZDY.pl
- [PL] Kolejne tajemnicze zadanie rekrutacyjne na stronie CBA
- Luka w aplikacji Zoom pozwala przechwycić kamerę ofiary + więcej informacji
- Przegląd podatności załatanych w lipcu przez Microsoft + więcej informacji
- Microsoft po cichu (z lipcową aktualizacją) dodał do Windowsa 7 telemetrię
- Analiza ataków z wykorzystaniem luki 0‑day w Windowsie
- Cisco Data Center Network Manager podatny na atak
- Zhakowano konta na GitHubie należące do twórców Ubuntu
- Włamanie na archiwalny serwer otwartoźródłowej przeglądarki Pale Moon
- Dwóch pentesterów, jedna podatność w Firefoksie
- Irańska grupa APT33 atakuje rządowe sieci, wykorzystując lukę w Outlooku
- Analiza ataków realizowanych przez grupę NewsBeef (APT33)
- Grupa Buhtrap w ostatniej kampanii szpiegowskiej użyła luki 0-day
- Analiza ostatnich pomysłów wciąż aktywnej grupy Sea Turtle
- Przegląd ataków typu RouterCSRF i DNS hijacking na użytkowników w Brazylii
- GoBot2 rozprzestrzenia się za pomocą torrentów
- Tylna furtka w bibliotece Ruby do weryfikacji haseł + więcej informacji
- Podatność w oprogramowaniu do obsługi infokiosków firmy Uniguest
- Luka w programowalnych sterownikach logicznych Schneider Electric Modicon
- Analiza ataków ransomware’u QNAPCrypt na serwery NAS
- Kto stał za ransomware’em GandCrab
- Sinkhole, który uratował internet, czyli o tym, jak powstrzymano WannaCry
- Analiza nowej kampanii bezplikowego trojana Astaroth + więcej informacji
- Nowa wersja Miori w nietypowy sposób komunikuje się z serwerem C&C
- Grupa Magecart zaatakowała 17 tys. źle skonfigurowanych kubełków AWS S3
- Magento Killer wykrada dane dot. płatności na stronach e-sklepów
- RMS RAT trafia na komputery ofiar wraz z bankowym trojanem Dridex
- Phishing ukierunkowany na wyciągnięcie od klientów banków informacji 2FA
- Nadużywanie schematów URL w systemie iOS
- Aplikacja Walkie Talkie na iPhone’ach pozwalała podsłuchiwać użytkowników
- Oszustwa subskrypcyjne w aplikacjach dla iOS-a
- Świeże próbki FinSpy na smartfonach z iOS-em i Androidem
- Ponad 1000 aplikacji na Androida zbiera dane bez zgody użytkowników (PDF)
- Badacze zidentyfikowali 17 tys. próbek mobilnego szkodnika Anubis
- Aż 97 różnych rozwiązań VPN dostarczają tylko 23 firmy, większość chińskich
- Szczegóły awarii Cloudflare, do której doszło na początku lipca
- Tor Project załatał podatność używaną od lat w atakach DDoS
- Bug bounty – jak wygrać wyścig z hakerami
- Plan reagowania na incydenty dot. oprogramowania i usług (SSIRP) w praktyce
- Sztuka pozyskiwania danych przechowywanych na iPhone’ach
- Grizzly – framework od Mozilli do fuzzingu przeglądarek
- Dlaczego RSA powinien odejść do lamusa
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.