Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Abyście nie tracili czasu na wybieranie najlepszych linków, zrobiliśmy to za Was. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej doniesienia dotyczące Juliana Assange’a, który w czasie swego pobytu w ambasadzie Ekwadoru miał współpracować z rosyjskimi służbami (pkt 9), śledztwo przeprowadzone przez Briana Krebsa, dotyczące usług hostingu świadczonych przestępcom (pkt 15) oraz nowe przypuszczenia dotyczące tożsamości Satoshiego Nakamoto, twórcy bitcoina (pkt 20). Z kolei w części technicznej spójrzcie na opis luki w panelu administracyjnym w Tesli, za którą odkrywcy wypłacono 10 tys. dolarów (pkt 13), wyniki badań pokazujące, jak można wykraść dane z użyciem kontrolek LED umieszczonych na klawiaturze (pkt 22), a także materiał dotyczący oszustw realizowanych za pomocą Google Maps (pkt 43). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Dane osobowe na zdjęciu, czyli RODO a ochrona wizerunku
- [PL] Informacja publiczna a wrażliwe dane osobowe
- [PL] „Rosyjski” FaceApp nie jest groźniejszy od samego Facebooka
- [PL] Ile wiedzą o nas strony z pornografią
- [PL] Zmarł twórca haseł komputerowych
- [PL] Oszust usłyszał 141 zarzutów, odpowie m.in. za wyłudzenie pożyczek
- [PL] Areszty za oszustwa internetowe i włamania na konta
- [PL] Oszukali przy internetowych zakupach blisko 1400 osób z całej Polski
- Jak Assange z ambasady Ekwadoru wpływał na kampanię prezydencką w USA
- Dane milionów Bułgarów dostały się w niepowołane ręce + więcej informacji
- Slack w związku z atakiem z 2015 r. zresetował niektórym użytkownikom hasła
- Atak ransomware’u na dostawcę usług w chmurze iNSYNQ
- Zhakowano firmę SyTech realizującą zlecenia na potrzeby rosyjskiego FSB
- Na Ukrainie zatrzymano osobę, która świadczyła usługi hostingu przestępcom
- Dziennikarskie śledztwo dotyczące hostowania stron przestępców
- Domniemany założyciel KickassTorrents walczy z ekstradycją do USA
- Były pracownik Microsoftu aresztowany za kradzież 10 mln dolarów
- [AUDIO] Z wizytą na przestępczym bazarze w darknecie
- Likwidacja narkotykowych bazarów w Darknecie to niełatwe zadanie
- Międzynarodowy diler narkotyków domniemanym twórcą bitcoina
- Dziwaczna reklama rosyjskiego sklepu z kradzionymi kartami
- Nie wszystkie firmy pozwalają usunąć podane im dane
- Kontrowersyjna aplikacja do śledzenia lokalizacji użytkowników Instagrama
- Jak zdrowotni ubezpieczyciele ułatwiają oszustom kradzieże
- YouTube nie radzi sobie z piratami zgrywającymi z niego treści
- W 2018 r. Microsoft ostrzegł 10 tys. klientów przed atakami rządowych hakerów
- Dobre praktyki w identyfikowaniu i usuwaniu luk w zabezpieczeniach
- Microsoft Office 365 zakazany w niektórych niemieckich szkołach
- Dostawcy internetu w Kazachstanie deszyfrują ruch HTTPS
- Wokół nieudanego wystrzelenia rakiety wynoszącej wojskowego satelitę ZEA
- Awaria europejskiego satelitarnego systemu nawigacji Galileo
Część bardziej techniczna
- [PL][AUDIO] Nowy odcinek podcastu „Cyber, Cyber…”
- [PL][WIDEO] Jak przejąć serwer, usuwając plik
- [PL] Podstawy skryptów shell
- [PL] Łamanie haseł w chmurze AWS – 221 gigahashy na sekundę
- Firma Oracle załatała 319 luk w swoich produktach
- Luka typu LFD w aplikacjach tworzonych za pomocą ASP.NET
- Podatny firmware w łańcuchu dostaw serwerów korporacyjnych
- Odpowiedź branży przemysłowej na podatność BlueKeep
- Exploit umożliwiający zdalne wykonanie kodu na modemach ZTE
- Poważna podatność w systemie IGSS firmy Schneider Electric
- Luki w oprogramowaniu Siemens TIA Administrator, SIMATIC WinCC i PCS7
- Palo Alto GlobalProtect SSL VPN podatny na pełne przejęcie
- Luka w panelu administracyjnym w Tesli warta 10 tys. dolarów
- Urządzenia do znieczulania operacyjnego podatne na zdalne przejęcie
- Podatność w urządzeniach zdalnej opieki popularnych w UK + więcej informacji
- Podsłuchiwanie za pomocą Androida bez uzyskiwania zgody użytkownika
- Drupal załatał podatność pozwalającą przejąć kontrolę nad stroną
- Poważna luka w systemie rezerwacji lotów Amadeus
- Ciekawy błąd pozwalający przejąć konto Airbnb
- Podatność umożliwiająca przejęcie dowolnego konta na Instagramie
- Hakowanie Tindera w wersji premium
- Wykradanie danych z użyciem kontrolek LED umieszczonych na klawiaturze
- Facebook dodaje do zdjęć metadane pozwalające na ich późniejsze śledzenie
- Symantec ostrzega przed luką w Telegramie i WhatsAppie, Sekurak studzi emocje
- Złośliwy klon Telegrama został usunięty z Google Play
- Analiza sposobu dostarczania bankowego trojana Ursnif
- Bankowy trojan Metamorfo ukrywa się w pliku wykonywalnym Avasta
- Analiza kampanii dystrybuującej fałszywe antywirusy
- Turla ukrywa szkodliwe narzędzia w programie do obchodzenia cenzury
- Analiza kampanii dystrybuującej BitPaymera, wycelowanej w amerykańskie firmy
- DoppelPaymer – nowe, lepsze wcielenie ransomware’u BitPaymer
- Ofiary GandCraba dostały od FBI klucze główne do deszyfrowania plików
- O tym, czy REvil może być nowym wcieleniem GandCraba
- EvilGnome – oprogramowanie szpiegujące użytkowników Linuksa
- Polimorfizm po stronie serwera i backdoory w PowerShellu
- Shellbot i XMRig wykorzystują w procesie dystrybucji 17-letnie narzędzie
- Analiza najnowszej aktywności irańskiej grupy APT34
- SWEED infekuje komputery ofiar szkodnikiem o nazwie Agent Tesla
- Grupa Ke3chang (APT15) atakuje dyplomatów
- Lokalne władze atakowane przez globalne ugrupowania przestępcze
- Phishing wymierzony w klientów firmy American Express
- MyDashWallet celem ataku, hakerzy mogli uzyskać klucze prywatne użytkowników
- Jak Google zarabia na oszustwach realizowanych przy użyciu jego platformy
- Rozszerzenia do Chrome’a i Firefoksa ukradły historię przeglądania 4 mln osób
- Badanie dotyczące targetowania reklam na Facebooku (PDF)
- Śledzenie urządzeń Bluetooth z wdrożoną anonimizacją (PDF)
- Analiza filtrowania obrazów w czasie rzeczywistym w komunikatorze WeChat
- Wykrywaniem domen generowanych przez DGA za pomocą ALOHA
- O makrach i zaufanych rekordach w rejestrze systemu Windows
- Google trzykrotnie zwiększył nagrody za odkryte podatności
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarz
Właściciel Bitmarket podobno nie żyje https://tko.pl/34728,2019,07,25,kolejny-olsztynski-biznesmen-nie-zyje-nieoficjalnie-popelnil-samobojstwo