27.12.2019 | 19:57

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 347 [2019-12-27]. Bierzcie i czytajcie

Zapraszamy do ostatniego w tym roku wydania Weekendowej Lektury. W okołoświątecznym okresie przestępcy nieco zmniejszyli obroty, ale i tak udało nam się zebrać sporo materiału do czytania. Życzymy udanej lektury.

W dzisiejszym odcinku szczególnie polecamy w części fabularnej rozmowę z prof. Davidem Lyonem, który badanie technologii nadzoru zaczął jeszcze w latach 80. (pkt 1), rzućcie także okiem na finał opisywanej przez nas historii Litwina, który oszukał Google’a i Facebooka na 122 mln dolarów (pkt 14). Z kolei w części technicznej spójrzcie na kapitalną prezentację Pawła Maziarza z tegorocznej konferencji What The H@ck (pkt 1), analizę aktywności botnetu Mozi, który atakuje routery Netgeara, D-Linka i Huawei (pkt 9) oraz opis metod używanych do atakowania stron postawionych na WordPressie (pkt 15). Miłego klikania!

Sponsor zaprasza
Do czytania zaprasza Was firma Exatel, sponsor Weekendowej Lektury.

Wersja anglojęzyczna

IT Security Weekend Catch Up – December 27, 2019

Część bardziej fabularna

  1. [PL][AUDIO] Panoptykon 4.0 – odcinek specjalny o technologiach nadzorczych
  2. [PL] Cyberbezpieczeństwo w filmie „Gwiezdne wojny: Skywalker. Odrodzenie”
  3. [PL] Zhakowano jedną z aplikacji Virgin Mobile, wyciekły dane części klientów
  4. [PL] Atak ransomware’u na polską klinikę dziecięcą „Budzik”
  5. [PL] Hakerzy zatrzymali wydobycie węgla w czeskich kopalniach OKD
  6. Popularny na Bliskim Wchodzie komunikator narzędziem masowej inwigilacji
  7. Dochodzenie w sprawie naruszenia bezpieczeństwa w Banku Anglii
  8. Kontrahenci Ministerstwa Obrony i Sił Zbrojnych Singapuru ofiarami ataku
  9. Włamywacze zorganizowali transmisję na żywo z kamer więziennych
  10. Operatorzy ransomware’u Maze publikują wykradzione dane ofiar w sieci
  11. Atak na infrastrukturę linii lotniczej RavnAir skutkował odwołaniem lotów
  12. Hakerzy okradli twórców kryptowaluty NULS
  13. Szantażysta próbował wyłudzić od Apple’a 100 tys. dolarów
  14. Litwin, który wyłudził pieniądze od Google’a i Facebooka, trafił na 5 lat za kraty
  15. Dystrybutorzy trojana GozNym usłyszeli wyroki
  16. Dalsze losy Chińczyka oskarżonego w USA o dystrybucję malware’u

Część bardziej techniczna

  1. [PL][WIDEO] My kung fu is stronger, czyli programiści kontra hakerzy
  2. [PL] Kontrowersje wokół odtajnienia wyników audytu TrueCrypta z 2010 r. + dokumentacja BSI [DE]
  3. [PL] Setki phishingowych domen, (prawie) jeden rejestrator
  4. Krytyczna luka w oprogramowaniu firmy Citrix zagraża tysiącom firm
  5. Podatność 0-day w kliencie Dropboxa dla systemu Windows
  6. Magellan 2.0 – luki w SQLite, które zagrażają użytkownikom Google Chrome
  7. NVIDIA naprawiła groźną lukę w GeForce Experience
  8. Zeszłoroczna luka w Cisco ASA nadal straszy
  9. Botnet Mozi atakuje routery Netgeara, D-Linka i Huawei
  10. Emotet w czołówce najpopularniejszych szkodników 2019 r.
  11. Zestaw exploitów Spelevo nauczył się nowych sztuczek
  12. Spamerzy próbują skorzystać na popularności Grety Thunberg
  13. Kanadyjskie banki na celowniku phisherów
  14. „Kuloodporny” hosting w całkiem nowej odsłonie
  15. Analiza metod używanych do atakowania stron postawionych na WordPressie
  16. Nowy sposób dystrybucji backdoora Carbanak przez grupę FIN7
  17. Grupa APT20 potrafi ominąć dwuetapową weryfikację VPN (PDF)
  18. Opracowano system kryptograficzny, którego nie złamią kwantowe komputery

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Prosimy o nieprzysyłanie linków za pośrednictwem Facebooka, gdyż możemy je łatwo przeoczyć w nawale innych wiadomości.

Powrót

Komentarze

  • 2019.12.28 19:11 Panja

    Czy coś wiadomo o wyłączeniu internetu w Rosjii? Czy im się udało, czy było to w ogóle zauważalne? Czy nie było przeprowadzone i to tylko ściema?

    Odpowiedz
    • 2019.12.28 21:22 Anna Wasilewska-Śpioch

      Z rosyjskojęzycznych źródeł (np. https://xakep.ru/2019/12/19/runet-teset/) wynika, że „ćwiczenia z izolacji runetu” pierwotnie miały się odbyć 19 grudnia, ale przesunięto je na 23 grudnia. Dzień później pojawiła się informacja, że testy przebiegły pomyślnie (https://www.securitylab.ru/news/503686.php), ale szczegółowych wyników dziennikarzom nie podano – najpierw mają zostać przedstawione prezydentowi. Okazało się zresztą, że część zaplanowanych scenariuszy zrealizowano już 16-17 grudnia. Na dokładniejsze informacje trzeba poczekać.

      Odpowiedz
    • 2019.12.30 20:43 BB

      To ćwiczenia typu sztabowego (takie, w których bierze udział 40 generałów i 4 żołnierzy :), bez wychodzenia poza podsieci wybranych lokalnych centrów łączności. Nie wpłynęły więc na działanie sieci krajowej, a ich wyniki z pewnością nie zostaną opublikowane. Po to są ćwiczenia, żeby się NIE chwalić, w jakim momencie ćwiczący dali ciała. Poza tym mówiłbym raczej nie o wyłączeniu internetu, ale o przełączeniu na sieć krajową (pot. Runet).

      Odpowiedz
  • 2019.12.30 10:48 Teodor Buchner

    Przeczytałem ze zrozumieniem artykuł w Nature anonsowany tutaj jako „Opracowano system kryptograficzny, którego nie złamią kwantowe komputery”. Pomysł polega na wymianie między Alicją i Bobem szerokopasmowych impulsów optycznych o losowym rozkładzie amplitud i faz. Wydaje mi się na pierwszy rzut oka, że co Alicja i Bob wymienią to Ewa może zmierzyć, ale skonsultuję z kolegami optykami, czy nie występuje tam tzw „chytry myk”.

    Odpowiedz

Zostaw odpowiedź do Anna Wasilewska-Śpioch

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 347 [2019-12-27]. Bierzcie i czytajcie

Komentarze