Zapraszamy do nowego wydania Weekendowej Lektury. Jak co tydzień zgromadziliśmy dla Was kolejną porcję linków na temat najnowszych zagrożeń – podatności, szkodników, ataków itp. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej opowieść o sekretnym życiu nigeryjskiego scamera (pkt 3) oraz listę 20 najgorszych „cyfrowych drapieżników” przygotowaną przez Reporterów Bez Granic (pkt 5). Z kolei w części technicznej obejrzyjcie webinar dotyczący bezpieczeństwa pracy zdalnej (pkt 4), zapoznajcie się z analizą bota Mirai oraz jego wariantów (pkt 10), a także raportem nt. ataku ransomware’u na firmę Norsk Hydro (pkt 20). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Panoptykon 4.0: Co Polacy myślą o robotach?
- [PL] UODO zbada wyciek danych z serwisu pożyczkowego MoneyMan
- Sekretne życie nigeryjskiego scamera
- Baza danych z wycieków… wyciekła do sieci
- Reporterzy Bez Granic stworzyli listę 20 najgorszych „cyfrowych drapieżników”
- Dokumentacja systemu przeciwlotniczego na laptopie kupionym na eBayu
Część bardziej techniczna
- [PL][WIDEO] WTH 2019: Kryptografia kwantowa i hakowanie kwantowe // Teodor Buchner i Michał Jachura
- [PL][WIDEO] WTH 2019: Odzyskiwanie „utraconych” danych. Paradoks informacji // Radek Kaczorek
- [PL][AUDIO] Czy(m) robić kopie zapasowe?
- [PL][WIDEO] Bezpieczeństwo pracy zdalnej
- [PL][AUDIO] „Cyber, Cyber…” o podstawach higieny przy pracy z domu
- [PL] Dlaczego nie powinniśmy wysyłać obcym ludziom historii lokalizacji telefonu
- [PL][WIDEO] BadWPAD – jak działają pliki PAC
- [PL] Jak sprawdzić, czy można bezpiecznie instalować apkę na Androida pobraną z pokątnego źródła
- [PL] (Sub)domeny w czasie rzeczywistym
- [PL] Analiza bota Mirai oraz jego wariantów
- [PL] Kroniki Shodana: Docker cz.I
- Nietypowy Pwn2Own 2020: przebieg + ostateczne wyniki
- Dwie luki 0-day w antywirusie Trend Micro używane przez atakujących
- Nowa podatność Snoop w procesorach Intela + podatne modele
- Adobe załatał 9 krytycznych luk w Readerze i Acrobacie + szczegóły
- Wokół luki umożliwiającej kradzież ciasteczek sesyjnych z Netflixa
- Podatność w Slacku pozwalała na przejmowanie kont
- Omijanie weryfikacji nazwy domeny w Google
- Wtyczka Popup Builder zagrażała stronom używającym WordPressa
- Atak na Norsk Hydro mógł mieć na celu destrukcję, nie okup (PDF)
- Nowe techniki w arsenale grupy Pawn Storm (APT28)
- Dane użytkowników przeglądarki Blisk publicznie dostępne w sieci
- Jakie PIN-y można najłatwiej odgadnąć (PDF)
- Po zamknięciu Coinhive spadła liczba ataków typu cryptojacking (PDF)
- TrickBot z nowym modułem do ataków brute force na RDP
- MonitorMinor czyta wiadomości z komunikatorów i monitoruje smartfony
- Ransomware najczęściej atakuje nocą i w weekendy
- Firma dostarczająca rozwiązania dla banków ofiarą ransomware’u
- Przegląd zagrożeń dla Androida z koronawirusem w tle
- CovidLock – nowy mobilny szkodnik typu ransomware
- Operatorzy ransomware’u zaprzestają ataków na instytucje medyczne
- Przestępcy dystrybuują szkodnika HawkEye, podszywając się pod WHO
- Acunetix oferuje bezpłatne licencje instytucjom walczącym z COVID-19
- Ekstrakcja danych i pęku kluczy z iOS-a 13 bez jailbreaka
- Firefox przestaje wspierać protokół FTP
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
odniose się tylko do szyfrowania kwantowego.
Autorzy powielają bzdury. Niestety można włamać się do transmisji i nawet kumpel Wenegera pokazal to na przykładzie ;)
W skrucie: można zapakowac cała transmisje do większego pudełka. I wewnątrz już poznać spokojnie dane. Zatem np. sterowanie rakietą (lub wysłanie samej informacji gdzie ma trafić) da się odczytać i nadawca nie bedzie wiedział o tym, że ktos to podsłuchał dopóki nie będzie juz za późno.
Oczywiście da się też zhakowac same satelity czy komunikacje zwykłymi metodami. Takich przykładów jest na pęczki https://www.geekweek.pl/news/2019-08-23/zhakowano-pierwsza-na-swiecie-satelitarna-siec-komunikacji-kwantowej/
To się nazywa paradoks przyjaciela Wignera
https://arxiv.org/abs/1902.05080