Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które eksperci zaobserwowali w ostatnim tygodniu sierpnia. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej nowy odcinek podcastu „Cyber, Cyber…” o odcinaniu internetu na Białorusi (pkt 1) oraz artykuł o tym, jak nowa wersja systemu iOS utrudni Facebookowi śledzenie użytkowników (pkt 12). Z kolei w części technicznej spójrzcie na opis odkrytej przez Polaka luki w Safari, która umożliwia kradzież plików (pkt 6), analizę ewolucji złośliwego oprogramowania Gozi (pkt 14) oraz raport dotyczący aktywności grupy DeathStalker atakującej małe i średnie firmy z branży finansowej (pkt 26). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Jak na Białorusi internet odcinano
- [PL] Historie przeglądanych stron to prywatne dane osobowe – i co teraz?
- Zero Day Initiative w ciągu 15 lat wypłaciła badaczom 25 mln dolarów
- O hakerze, co wrócił do sieci po dwuletniej blokadzie dostępu
- Były pracownik Cisco przyznał się do usunięcia 16 tys. kont Webex Teams
- Wyciek danych 530 tys. klientów linii lotniczej Utair
- Wykradziono dane 8,3 mln użytkowników serwisu Freepik
- USA chce skonfiskować kryptowaluty z kont północnokoreańskich hakerów
- Giełda papierów wartościowych w Nowej Zelandii sparaliżowana przez DDoS
- Popularna strona z torrentami udostępniła dane użytkowników antypiratom
- Nowe australijskie przepisy negatywnie odbiją się na społeczności YouTube’a
- Nowy iOS utrudni Facebookowi śledzenie użytkowników
Część bardziej techniczna
- [PL][WIDEO] Rozmowa Kontrolowana z Michałem Bentkowskim
- [PL][WIDEO] SecOps Polska Online MeetUp #5 – pełne nagranie
- [PL] Instrukcja tworzenia kopii bezpieczeństwa w domu i małej firmie – cz. [1] [2]
- [PL] Powłamaniowa analiza incydentów bezpieczeństwa – Model Diamentowy
- [PL][WIDEO] Dlaczego Chrome łączy się z losowymi domenami
- Nowo ujawniona podatność w Safari umożliwia kradzież plików
- Luka typu use-after-free w Google Chrome WebGL
- Ekspert z Google Project Zero znalazł trzy luki w serwerze Apache
- Luka w Dysku Google umożliwia zastąpienie plików ich złośliwymi wersjami
- Dziwne powiadomienia zbombardowały użytkowników Microsoft Teams
- Poważne luki w dekoderach firm Philips i Thomson
- Badacze zhakowali 28 tys. drukarek, by zwrócić uwagę na ich bezpieczeństwo
- Badaczom udało się ominąć PIN przy płatnościach zbliżeniowych kartą Visa (PDF)
- Analiza ewolucji złośliwego oprogramowania Gozi
- Trojan bankowy Qbot kradnie korespondencję swoich ofiar
- Złośliwe aplikacje na iOS oparte na popularnym SDK
- Tanie chińskie telefony z preinstalowanym szkodnikami xHelper i Triada
- Krajobraz zagrożeń w II kwartale 2020 r.
- Najemni hakerzy atakują firmy za pomocą złośliwej wtyczki do 3Ds Max
- Grupa Transparent Tribe infekuje telefony z Androidem
- Twórcy ransomware’u SunCrypt dołączyli do kartelu Maze
- Ransomware Conti dorobił się własnej strony do ujawniania wycieków
- Słabo wykwalifikowani irańscy hakerzy używają ransomware’u Dharma
- Grupa UltraRank w ciągu 5 lat zaatakowała 700 sklepów internetowych
- Północnokoreańska grupa BeagleBoyz atakuje banki na całym świecie
- Analiza aktywności grupy DeathStalker atakującej małe i średnie firmy
- Jedna czwarta stron z listy Alexa Top10000 wykorzystuje fingerprinting (PDF)
- Zneutralizowano propagandowy botnet Dracula na Twitterze
- Darknetowy market Empire zamknięty po atakach DDoS
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.