Zapraszamy po krótkiej przerwie do nowego wydania Weekendowej Lektury. Wyjazd pokrzyżował nam plany, uniemożliwiając publikację w zeszły weekend – za to teraz dajemy Wam podwójną porcję linków. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej raport Panoptykonu pt. „Sztuczna inteligencja non-fiction” (pkt 8) oraz świeże doniesienia dotyczące zabójstw w Berlinie i Stambule, za którymi może stać FSB (pkt 12). Z kolei w części technicznej spójrzcie na nowy raport roczny zespołu CERT Polska pt. „Krajobraz bezpieczeństwa polskiego internetu” (pkt 7), artykuł o tym, jak ekspert z Google Project Zero w 4 godziny rozpracował jailbreaka unc0ver na iOS 13.5 (pkt 17) oraz kilka analiz nowego ransomware’u ThiefQuest / EvilQuest (pkt 39-42). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Cyber Sucharia, czyli setny odcinek podcastu „Cyber, Cyber…”
- [PL][WIDEO] Jak prezydenci USA zabezpieczają swoje tajne rozmowy
- [PL] Panoptykon pozywa Pocztę Polską za nielegalne przetwarzanie danych
- [PL] Skandal na polskim rynku farmaceutycznym
- [PL] Kto odpowiada za ochronę tajemnicy pracodawcy przy pracy zdalnej
- [PL] Udostępnienie adresu osoby naruszającej prawa autorskie przez YouTube
- [PL] Sztuczna inteligencja pod kontrolą – Komisja Europejska szykuje przepisy
- [PL] Raport Panoptykonu: Sztuczna inteligencja non-fiction + rozmowa
- Uniwersytet w San Francisco zapłacił operatorom ransomware’u 1,14 mln dolarów
- Były inżynier Yahoo zhakował 6 tys. kont pocztowych, szukając treści erotycznych
- Postawiono zarzuty hakerowi z Kazachstanu znanemu jako Fxmsp
- FSB i nowe powiązania między zabójstwami w Berlinie i Stambule
- Indie zakazały używania 59 chińskich aplikacji, w tym TikToka
- Anonymous też walczą z TikTokiem ;-)
- Chińska cenzura dotarła do Hongkongu
- Mieszkający w Hongkongu coraz bardziej zainteresowani Signalem
- WhatsApp przestał przetwarzać żądania policji dot. protestujących w Hongkongu
- Facebook wciąż ma problem z przekazywaniem danych firmom trzecim
- Eksperci od bezpieczeństwa przeciwko osłabieniu szyfrowania danych
Część bardziej techniczna
- [PL][WIDEO] Nagranie lightning Sekurak Hacking Party
- [PL][WIDEO] Rozmowa Kontrolowana z Marcinem Ludwiszewskim
- [PL][WIDEO] Rozmowa Kontrolowana z Grzegorzem Tworkiem
- [PL][WIDEO] Chmura, bezpieczeństwo danych a koronawirus
- [PL][WIDEO] „Cyber, Cyber…” o bankowości w chmurze
- [PL][AUDIO] Jak się zachować w przypadku włamania na nasze konto e-mail
- [PL] Krajobraz bezpieczeństwa polskiego internetu – raport CERT Polska (PDF)
- [PL] Best Cleaner – niebezpieczna aplikacja ze sklepu Google Play
- [PL] Wysyłamy plik pocztówką, czyli do czego służy kodowanie Base64
- [PL] esDNSGrep – szybkie wyszukiwanie dużych zestawów danych DNS
- [PL] Phishingowe domeny ze słowem „głosuj”
- Apache Guacamole podatny na zdalne wykonanie kodu
- Citrix załatał 11 luk w ADC, Gateway i SD-WAN WANOP
- Google naprawi całą klasę podatności w pamięci Androida 11
- Lipcowy pakiet poprawek dla Androida
- Podatność w Safari pozwala przejąć pliki użytkowników macOS
- Ekspert z Google Project Zero w 4 godziny rozpracował jailbreaka unc0ver
- Obszerna analiza podatności ZombieVPN
- Microsoft usunął dwie luki poza miesięcznym cyklem aktualizacji
- Prawie 300 plików wykonywalnych podatnych na przechwycenie DLL
- Podatności w sterownikach Windowsa używanych w bankomatach
- Luka w .NET Core sprzyja rozpowszechnianiu szkodników
- Analiza wykorzystania podatności w F5 BIG-IP
- Poważny błąd w PAN-OS
- Przestępcy usuwają pliki z urządzeń Lenovo NAS
- Luka 0-day w kliencie Zooma dla Windowsa
- Prawie 23 tys. baz danych MongoDB w rękach hakera
- Skimmery ukryte w metadanych EXIF
- Adresy URL odwiedzane za pośrednictwem DuckDuckGo trafiają na jego serwery
- Jak aplikacje na Facebooku zawiadują danymi użytkowników (PDF)
- Aplikacje na Androida kradnące dane logowania do Facebooka
- Nowa wersja Jokera atakuje za pośrednictwem Google Play
- Aplikacje adware preinstalowane na smartfonach
- Ransomware podszył się pod kanadyjską aplikację do śledzenia kontaktów
- Xerox padł rzekomo ofiarą ransomware’u Maze
- Sodinokibi zaatakował brazylijskiego dostawcę energii elektrycznej
- Analiza ransomware’u EKANS atakującego sieci przemysłowe
- Snake izoluje system przed zaszyfrowaniem plików
- Ransomware ThiefQuest w pirackim oprogramowaniu na macOS
- Analiza ransomware’u ThiefQuest / EvilQuest
- ThiefQuest – czy to aby na pewno ransomware
- Jeszcze jedna analiza EvilQuesta z linkiem do dekryptora
- Usługa Firefox Send wykorzystana do dystrybucji szkodników
- Chińczycy ukradkiem wydali deinstalator tylnej furtki GoldenSpy
- Raport dot. chińskiej grupy APT15 atakującej Ujgurów (PDF)
- Grupa Microcin wróciła do gry
- Znaleziono powiązania między grupami Evilnum i FIN6
- Północnokoreańscy hakerzy atakują e-sklepy jak grupy Magecart
- Jedna z grup Magecart w trzy lata zainfekowała 570 e-sklepów
- Cosmic Lynx – rosyjskojęzyczna grupa specjalizująca się w atakach BEC
- Grupa Promethium rozszerza zakres swoich działań
- Infrastruktura i narzędzia używane przez StrongPity APT / Promethium (PDF)
- Microsoft przejął kontrolę nad domenami „koronawirusowych” phisherów
- Liczba ataków brute force na RDP sięga 100 tys. dziennie
- Analiza ponad miliarda haseł pochodzących z różnych wycieków
- Na czarnym rynku znaleziono 15 mld skradzionych par login + hasło (PDF)
- Co jeszcze i za ile można kupić na przestępczych forach
- Aukcja domen przekierowujących na niebezpieczne strony
- Poradnik NSA, jak skonfigurować IPsec VPN (PDF)
- Tsunami – skaner sieciowy udostępniony przez Google + więcej informacji
- Microsoftowy projekt Freta do wykrywania rootkitów w Linuksie
- Rozszerzenie do przeglądarek Behave ostrzeże przed skanowaniem portów
- Apple w trosce o bezpieczeństwo odmówił wdrożenia 16 Web API
- Kamery IP w służbie złodziei (PDF)
- Czy da się złamać hasło BitLockera
- Nowy algorytm do obrony przed deepfake’ami
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.