Zapraszamy do nowego wydania Weekendowej Lektury. Linków jest dużo, a czasu mało, materiały są jak zwykle całkiem ciekawe, nie będziemy zatem tracić czasu na wprowadzenie, tylko bierzcie się od razu do czytania.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej wywiad z Michałem Kosińskim, którego algorytm został wykorzystany przez Cambrigde Analytica (pkt 4), artykuł o operacji reWired, w ramach której zatrzymano 281 podejrzanych o oszustwa oparte na fałszywych mailach biznesowych (pkt 10) oraz ciekawy materiał o sprzedaży narkotyków w dobie mediów społecznościowych (pkt 14). Z kolei w części technicznej spójrzcie na opis pewnej funkcji na kartach SIM, która przez ostatnie dwa lata służyła do szpiegowania użytkowników (pkt 12), nowe szczegóły dotyczące ataku na ukraińskie sieci energetyczne w 2016 r. (pkt 24-25) oraz informacje o trzech północnokoreańskich grupach hakerskich, które finansują krajowe programy zbrojeniowe (pkt 28). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Banki nie zawsze mogą kserować dowód osobisty – opinia UODO
- [PL] Kod autoryzujący przesłany SMS-em a dyrektywa PSD2
- [PL] Rozporządzenie ePrivacy – uboższy krewny RODO
- [PL] Podcast Panoptykon 4.0. Jak okiełznać algorytm?
- [PL] Stop dezinformacji – przewodnik dla dziennikarzy od Panoptykonu
- Rosja oskarża Facebooka i Google o ingerencję w wybory
- Wyciek danych 198 mln użytkowników serwisu Dealer Leads
- Jeden z przywódców grupy FIN7 przyznał się do winy
- Straty wynikające z oszustw typu BEC sięgają 26 mld dolarów
- W ramach operacji reWired aresztowano 281 podejrzanych o ataki BEC
- Toyota Boshoku straciła 37 mln dolarów w wyniku ataku BEC
- Hakował znanych artystów i sprzedawał ich niewydane utwory
- Pentesterzy zatrzymani za próbę fizycznego włamania do budynku sądu
- Sprzedaż narkotyków w dobie mediów społecznościowych
Część bardziej techniczna
- [PL] Analiza ataku phishingowego na użytkowników Allegro
- [PL][WIDEO] Trusted Types – ochrona przed DOM Based XSS
- Atak na procesory Intela pozwalający odczytać dane z zaszyfrowanej sesji SSH
- Przegląd poprawek wydanych we wrześniu przez Microsoft + tabela
- BlueKeep – od ataku DoS do zdalnego wykonania kodu
- Metasploit doczekał się eksploita wykorzystującego lukę BlueKeep
- Nowy sposób na wykorzystanie luki w Internet Explorerze
- Adobe załatał Flash Playera i Application Managera
- Rzut oka na RIG Exploit Kit
- Liczne podatności w routerach D-Linka i Comby
- Telegram załatał błąd w funkcji usuwania plików
- Simjacker – atak przy użyciu przestarzałej funkcji na kartach SIM
- Luka w iOS 13 pozwala ominąć blokadę ekranu i dostać się do kontaktów
- Luka pozwalająca podnieść uprawnienia na serwerze HTTP Apache
- Jak badacz odwołał certyfikat rozszerzonej walidacji (EV) warty milion dolarów
- Poważna luka związana z funkcją built-in security key w Chrome OS
- Krytyczna podatność w Google Chrome + PoC
- Pliki VHD i VHDX pomagają oszukać zabezpieczenia antywirusowe
- Facebook załatał dwie groźne podatności w serwerach HHVM
- Aplikacje menstruacyjne przekazują Facebookowi zbyt wiele intymnych danych
- Aplikacje-latarki na Androida żądają zbyt wielu uprawnień
- Joker – trojan na Androida znaleziony w 24 aplikacjach z Google Play
- Krajobraz zagrożeń czyhających na użytkowników macOS
- Atak na ukraińskie sieci energetyczne w 2016 r. widziany z nowej perspektywy
- Crashoverride (Industroyer) na nowo rozpracowany (PDF)
- Atak na jedną z amerykańskich elektrowni mniej destrukcyjny niż przypuszczano
- LokiBot zaatakował amerykańskiego producenta półprzewodników
- Północnokoreańskie grupy hakerskie finansujące programy zbrojeniowe
- Irańska grupa Cobalt Dickens zaatakowała 60 uczelni na całym świecie
- Grupa Stealth Falcon wykorzystuje usługę Windows BITS do kradzieży danych
- Watchbog – botnet używający Pastebina jako serwera C&C
- Nowa wersja szkodnika Sustes dystrybuowana przez lukę w serwerach Exim
- Serwery z Linuksem na pokładzie atakowane przez ransomware Lilocked
- Ransomware Nemty dystrybuowany za pomocą fałszywej strony PayPala
- Ataki na użytkowników Groupona i Ticketmastera
- Nowa kampania phishingowa wykorzystująca CAPTCHA
- Google przymierza się do testowania DNS-over-HTTPS w Chrome
- Mozilla rusza z testami własnego VPN-a jako rozszerzenia do Firefoksa
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.