Zapraszamy do nowego wydania Weekendowej Lektury. Tradycyjnie przejrzenie kilkuset linków zajęło nam trochę czasu, ale dzięki temu poniżej czeka na was kilkadziesiąt najlepszych, wśród których każdy może coś dla siebie znaleźć.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej artykuł o tym, jak Amazon potajemnie szpieguje prywatne grupy pracowników na Facebooku (pkt 8). Z kolei w części technicznej spójrzcie na materiały dotyczące atak Raccoon, który umożliwia odszyfrowanie ruchu HTTPS (pkt 7), analizę ransomware’u Thanos, który próbuje nadpisywać MBR (pkt 25) oraz raport poświęcony ewolucji ataków APT na system Linux (pkt 30). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] UODO bada sprawę naruszenia ochrony danych w McDonald’s Polska
- [PL] SGGW z karą za naruszenie ochrony danych osobowych
- [PL] Dolnośląska Policja zatrzymała 18-latka, który oszukiwał „na BLIK-a”
- [PL][AUDIO] Tarcza aktywnej obrony i cyberbezpieczeństwo w UE
- [PL] Plany zmian w ustawie o krajowym systemie cyberbezpieczeństwa
- [PL] Wznowiono proces ekstradycyjny założyciela WikiLeaks Juliana Assange’a
- Były szef NSA dołączył do zarządu Amazona
- Amazon potajemnie szpieguje prywatne grupy pracowników na Facebooku
- OVPN wygrał sądową bitwę od dane dotyczące The Pirate Bay
- Poważny atak ransomware’u na bank w Chile
- Największy dostawca energii w Pakistanie ofiarą ransomware’u Netwalker
- Atak na izraelskiego producenta chipów
- Giełda kryptowalut Eterbase w wyniku ataku straciła 5,4 mln dolarów
- Wyciek danych klientów producenta akcesoriów komputerowych dla graczy
- Zoom wprowadził dwuskładnikowe uwierzytelnianie (2FA)
Część bardziej techniczna
- [PL][WIDEO] OSINT – jakie informacje o sobie można znaleźć w internecie
- [PL] Google GAIA ID
- [PL][WIDEO] Rozmowa Kontrolowana z Michałem Trojnarą
- [PL] Szyfrowanie dokumentów numerem PESEL nie chroni ich zawartości
- [PL][AUDIO] Na co zwrócić uwagę, konfigurując router?
- [PL] Można było zdalnie przejąć całą flotę samochodów Tesli
- Atak Raccoon umożliwia odszyfrowanie ruchu HTTPS
- Intel załatał krytyczną lukę w AMT i ISM
- Podatność BLURtooth umożliwia nadpisanie kluczy uwierzytelniających Bluetooth
- Luka pozwalająca na przejęcie konta administratora domeny bez uwierzytelnienia
- Stabelaryzowany przegląd luk załatanych we wrześniu przez Microsoft
- Atak Pass-the-Hash z wykorzystaniem tapet dla Windowsa
- Nie da się już wyłączyć Windows Defendera z poziomu rejestru systemu
- Luka w Windows 10 pozwala tworzyć pliki w folderach systemowych
- Podatności w PAN-OS zagrażają wewnętrznym sieciom
- Zdalne wykonanie kodu bez uwierzytelnienia w systemie MDM MobileIron
- Wykorzystanie zarządzania licencjami do ataku na sieci ICS (PDF)
- Smartwatche dla dzieci nadal na bakier z bezpieczeństwem
- Luka XSS w Mapach Google’a warta 10 tys. dolarów
- Atakujący rywalizują o kontrolę nad stronami używającymi WordPressa
- Analiza aplikacji szpiegującej, która podszywa się pod TikToka
- Emotet panoszy się we Francji, Japonii i Nowej Zelandii
- Złośliwe oprogramowanie CDRThief atakuje przełączniki programowe VoIP
- Operatorzy ransomware’u kupują od pośredników dostęp do zhakowanych sieci
- Ransomware Thanos próbuje nadpisywać MBR
- Legalne narzędzie Weave Scope używane w atakach na rozwiązania chmurowe
- Visa ostrzega przed internetowym skimmerem Baka (PDF)
- Grupa Epic Manchego atakuje z użyciem złośliwych plików Excela
- Które grupy APT starają się wpłynąć na wybory w USA
- Ewolucja ataków APT na system Linux
- Wyciek danych z największego forum dla webmasterów
- Jak wiele danych z wycieków ląduje w darknecie
- Wzrosła liczba ataków DDoS na zasoby edukacyjne
- Sojusz Pięciorga Oczu radzi, jak wykrywać i usuwać złośliwą aktywność
- Łamanie szyfrowania LUKS
- Where is Twardowski? Mini CTF przygotowany przez SecuRing
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
To już 897 odcinek, nigdy jeszcze Tak niewielu nie zrobiło tak wiele dla Tak wielu. W imieniu prostych chłopów dziękuję za te jakże ważne informacje
Szkoda, że wcześniej nie pisaliście o tym CTF-ie :(