Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o wakacjach – tak przynajmniej wynika z materiałów, które mieliśmy okazję przeczytać i przeanalizować w tym tygodniu. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej rozmowę z Michałem Lipińskim, szefem zespołu bezpieczeństwa jednej z firm zajmujących się wysyłaniem satelitów w kosmos (pkt 3) oraz materiał o rosyjskich kartach SIM, które pozwalają na sfałszowanie dowolnego numeru (pkt 12). Z kolei w części technicznej spójrzcie na informacje o ataku ReVoLTE, który umożliwia podsłuchiwanie i deszyfrowanie rozmów innych osób (pkt 19), artykuł o skrypcie EmoCrash, który był w stanie wstrzymać na pół roku aktywność Emoteta (pkt 24) oraz analizę złośliwego oprogramowania Drovorub, przypisywanego rosyjskim służbom (pkt 27). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Cyberbezpieczeństwo w projekcie ustawy Prawo komunikacji elektronicznej
- [PL][WIDEO] Rozmowa Kontrolowana z Wiktorem Szymańskim
- [PL][AUDIO] Bezpieczeństwo satelitów w kosmosie
- [PL][WIDEO] Wieża Hanoi – zadanie, z którym zetknął się każdy student informatyki
- [PL] Kiedy masa wytwarzanych informacji cyfrowych zrówna się z masą Ziemi?
- Naukowcy zmieniają nazwy genów, by Excel nie odczytywał ich jako dat
- Mozilla zwalnia 250 osób i kładzie nacisk na produkty komercyjne
- Signal zaprasza do testowania połączeń audio i wideo w desktopowej wersji
- Instagram nie usuwał z serwerów skasowanych zdjęć i wiadomości prywatnych
- Operatorzy Maze przystąpili do publikacji danych ukradzionych firmie Canon
- SANS ofiarą wycieku 28 tys. rekordów z danymi osobowymi
- Rosyjskie karty SIM umożliwiają sfałszowanie dowolnego numeru
- Wokół ograniczenia dostępu do internetu na Białorusi + więcej informacji
- Samoloty Boeinga otrzymują krytyczne aktualizacje na… dyskietkach
Część bardziej techniczna
- [PL][WIDEO] Jak wykryć serwery PowerShell Empire w swojej sieci
- [PL][WIDEO] YARArr, w poszukiwaniu złota, zagrożeń i złych gości
- [PL] Writeup: Maszyna HackTheBox Sauna
- [PL] Wandenreich – nowy blog o bezpieczeństwie
- [PL] Cyber Kill chain – co to jest i jak go wykorzystać
- [PL] Fantastyczne ładowarki USB i jak je znaleźć
- [PL] Polska ekipa zdobyła drugie miejsce w konkursie hakowania satelity
- Poważna luka w Google Chrome + szczegóły techniczne
- Stabelaryzowany przegląd luk załatanych w sierpniu przez Microsoft
- Luki 0-day w Windowsie i IE wykorzystane w ataku ukierunkowanym
- Świeżo wydana łatka na lukę w Windows LSASS jest nieefektywna
- Exploit na krytyczną lukę w systemie forum vBulletin
- O wadliwości API Flickra i odpowiedzialnym ujawnianiu
- Luki w Zoomie zaprezentowane na konferencji DEF CON 28
- Szereg podatności w platformie Amazon Alexa
- TikTok śledził użytkowników Androida za pośrednictwem adresów MAC urządzeń
- Wadliwa funkcja „Znajdź mój telefon” w smartfonach Samsunga (PDF)
- Podatność KrØØk w chipach firm Qualcomm i MediaTek
- Atak ReVoLTE, czyli podsłuchiwanie i deszyfrowanie rozmów innych osób
- Ciekawy wynik hakowania inteligentnego zamka August SmartLock (PDF)
- Honeypot w ciągu 11 miesięcy odebrał 1,5 mln połączeń automatycznych
- Trzykrotny wzrost liczby ataków DDoS w II kwartale 2020 r.
- Scamerzy wykorzystuj temat szczepionki na COVID-19
- EmoCrash na pół roku wstrzymał aktywność Emoteta
- Analiza ataków z użyciem ransomware’u Dharma
- Nowa wersja trojana Agent Tesla kradnie hasła z przeglądarek i klientów VPN
- Analiza złośliwego oprogramowania Drovorub (PDF)
- RedCurl – nowo odkryta grupa zaangażowana w szpiegostwo korporacyjne
- Grupa CactusPete atakuje organizacje finansowe i wojskowe
- Badacze zdołali oszukać system rozpoznawania twarzy
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarz
CORRECTED: „Rosyjskie karty SIM umożliwiają sfałszowanie dowolnego numeru…” może przynajmniej ” „Rosyjskie” karty SIM ” (poprzednia wersja miała szewrony, które wycięły tekst :)