Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o wakacjach – tak przynajmniej wynika z materiałów, które mieliśmy okazję przeczytać i przeanalizować w tym tygodniu. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej artykuły o Stanfordzkim Obserwatorium Internetu, które powstaje pod okiem Alexa Stamosa, byłego szefa ds. bezpieczeństwa Facebooka (pkt 3), o neonazistach wykorzystujących swatting, by uprzykrzyć życie dziennikarzom (pkt 8), a także o kontrahencie Siemensa, który wprowadzał „bomby logiczne” do plików Excela, by zarobić na ich późniejszym usuwaniu (pkt 11). Z kolei w części technicznej spójrzcie na badanie popularności złośliwego oprogramowania na przestępczych forach (pkt 20), analizę zaawansowanej szpiegującej aplikacji na smartfony, za którą stoją Rosjanie (pkt 25) oraz świeży raport firmy Rapid7 dotyczący testów penetracyjnych (pkt 28). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Założyciel giełdy Bitmarket znaleziony z raną postrzałową głowy
- Historia założonej przez Polaka firmy Malwarebytes
- Stanfordzkie Obserwatorium Internetu zajmie się nadużyciami w sieci
- Opublikowano raport ws. rosyjskiej ingerencji w wybory prezydenckie w USA
- Jak Amazon z policją współpracował przy rozpoznawaniu twarzy
- Luka w Facebooku pozwalała dzieciom na rozmowę z nieznajomymi
- Stan wyjątkowy w Luizjanie z powodu ataków ransomware’u
- Neonaziści wykorzystują swatting, by uprzykrzyć życie dziennikarzom
- Zwolniono oskarżonego o zhakowanie bułgarskiej skarbówki
- Irlandczyk, który moderował forum Silk Road, skazany na sześć lat więzienia
- Kontrahent Siemensa celowo wprowadzał „bomby logiczne” do plików Excela
- Jak pracuje najlepsza łowczyni nagród na świecie
- Kilka słów o systemie uwierzytelniającym autentyczność dzieł Banksy’ego
Część bardziej techniczna
- [PL] Możliwość wgrania dowolnego pliku na serwer ProFTPD + więcej informacji
- [PL][WIDEO] Web Cache Poisoning: XSS w nagłówku User-Agent
- [PL] FaceApp – analiza aplikacji wykonana przez CERT Polska
- Złośliwe klony aplikacji FaceApp
- Analiza podatności w serwerze Gitea
- Groźne podatności w pakiecie LibreOffice
- Analiza poważnej luki w antywirusie Comodo
- Wadliwe sprawdzanie certyfikatów w systemie FortiOS
- Omówienie 10 najpopularniejszych luk w zabezpieczeniach
- Jak przestępcy kradną dane i co ich najbardziej interesuje
- Citrix zakończył dochodzenie ws. włamania do jego sieci
- Botnety obchodzą tradycyjne zabezpieczenia w celu przejęcia kont użytkowników
- Atakujący zmieniają klastry Elasticsearch w botnety DDoS
- Zablokowano atak DDoS o mocy 292 000 RPS (żądań na sekundę)
- Oprogramowanie samolotu Airbus A350 wymaga twardego resetu co 149 godzin
- Wnikliwa analiza ransomware’u Phobos
- Dokładna analiza złośliwego oprogramowania IcedID – cz. I, II i III
- Analiza bankowego złośliwego oprogramowania Guildma
- Techniki Process Doppelgänging używa więcej szkodników niż przypuszczano
- Badanie popularności złośliwego oprogramowania na przestępczych forach
- Ataki phishingowe z wykorzystaniem usługi WeTransfer
- Trojan Watchbog atakuje Linuksowe serwery, by „uczynić internet bezpiecznym”
- FIN8 wykrada dane kart płatniczych, używając nowego backdoora Badhatch
- Odrodzona grupa Iron Liberty atakuje sektor energetyczny
- Monokle – zaawansowane narzędzie nadzoru rosyjskiej produkcji (PDF)
- Nowa wersja LKRG z wieloma zmianami
- LKRG może uchronić przed ucieczką z kontenera
- Świeży raport od Rapid7 dot. testów penetracyjnych
- iOS 13 (Beta) z perspektywy informatyka śledczego
- Włamywanie się na konto iCloud i jego zabezpieczanie
- Uzyskiwanie dostępu do konta iCloud bez hasła
- Analiza pamięci systemu Windows 10 przy użyciu narzędzi Volatility i Rekall
- O możliwości zabezpieczenia wyborów – scenariusze ataku, sposoby obrony
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Troche przesadziliscie z tym „Polakiem”. Goscia z Polska nic nie wiaze, poza faktem urodzenia.
Daj mu się samemu obronić kim się czuje bardziej.
Bo może czuje się Polakiem, a może kimś innym, a może nie czuje żadnej przynależności oprócz świadomości posiadanego obywatelstwa i miejsca zamieszkania.
Otworzyl filie swojej firmy w Estonii. A dlaczego nie w jego ukochanej Polsce?
Bo jest pod okupacją
Bo Estonia jest o wiele bardziej przyjazna przedsiębiorcom niż III RP.
czy policja zabezpieczyła komputer właściciela Bitmarketu?
jeśli nie to dlaczego nie?
jak potwierdzono tożsamość zmarłego? jakie badania przeprowadzono? kto zabezpieczał próbki?
„Badanie popularności złośliwego oprogramowania na przestępczych forach” – Jakoś nie widzę tam Prosiaka :D