Zapraszamy do nowego wydania Weekendowej Lektury. Zebraliśmy dla Was pokaźną kolekcję informacji o lukach, szkodnikach i atakach, które zagrażały internautom w minionym tygodniu, życzymy zatem udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej nowy odcinek podcastu Panoptykon 4.0 o tym, czy wywiadowi można ufać (pkt 2) oraz ciekawy materiał o rosyjskim programie tajnej broni chemicznej (pkt 13). Z kolei w części technicznej zobaczcie listę podatności najchętniej wykorzystywanych przez chińskich hakerów (pkt 14), poczytajcie o zarzutach postawionych sześciu oficerom GRU, którym przypisuje się ataki NotPetya, KillDisk i OlympicDestroyer (pkt 25), przejrzyjcie też nowe wydanie podręcznika OSINT od I-Intelligence (pkt 29). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa
- [PL][AUDIO] Panoptykon 4.0: Czy wywiadowi można ufać?
- [PL][WIDEO] Praca z wykrywaczem kłamstw. Czy da się go oszukać?
- [PL] Przełom w walce ze śledzącą reklamą: branża reklamowa narusza RODO
- [PL] „Klauzula prasowa” nie wyklucza „prawa do bycia zapomnianym”
- [PL] Aplikacje „covidowe” zostaną podłączone do jednego centralnego serwera
- [PL] Sanepid ostrzega przed SMS-ami o pozytywnym wyniku testu na COVID-19
- Google ingeruje w adresy URL zawarte w e-mailach
- Niemieckie służby uzyskają dostęp do rozmów z szyfrowanych komunikatorów
- Organy ścigania w USA mają narzędzia umożliwiające włamania do telefonów
- NSS Labs zakończyło swoją działalność
- Edward Snowden otrzymał prawo stałego pobytu w Rosji
- Rosyjski program tajnej broni chemicznej i jednostka GRU 29155
- Operatorzy ransomware’u przekazali część zysków organizacjom charytatywnym
- Nowe szczegóły dot. ataku ransomware’u Egregor na Barnes & Noble
- Jak producent luksusowych telefonów wspomógł przestępców
Część bardziej techniczna
- [PL][WIDEO] Rozmowa Kontrolowana z Łukaszem Basą
- [PL][WIDEO] Wykład Adama: Jak kochać to e-maile, jak kraść to miliony
- [PL] Niebezpieczeństwa funkcji zapraszania użytkowników w Usecrypcie
- [PL] Bliższe spojrzenie na złośliwe oprogramowanie Troystealer
- Firma Oracle załatała 402 luki w swoich produktach
- Pilne poprawki dla Windows Codecs Library i Visual Studio Code
- Aplikacja nawigacyjna Google Waze umożliwia śledzenie użytkowników
- Oszukiwanie użytkowników Facebooka z wykorzystaniem luki XSS
- Twórcy WordPressa wymusili na użytkownikach aktualizację wadliwej wtyczki
- Loginizer podatny na SQLi injection
- Kilka mobilnych przeglądarek podatnych na spoofing paska adresu
- Luka w Discordzie pozwalała na wykonanie dowolnego kodu
- Złośliwe oprogramowanie T-RAT 2.0 kontrolowane za pomocą Telegrama
- Top 25 podatności wykorzystywanych przez chińskich hakerów (PDF)
- Ryuk potrzebuje tylko 5 godzin na zaszyfrowanie firmowej infrastruktury
- Raccine – otwartoźródłowe narzędzie chroniące przed ransomware’em
- Analiza aktywności ransomware’u Maze
- Trickbot wyłączony w 94%, ale nadal działa
- Wizard Spider – grupa stojąca za Trickbotem i nie tylko
- Fałszywa aktualizacja MS Worda z Emotetem w zanadrzu
- LockBit używa nowej metody automatyzacji ataków
- Platforma BaseCamp używana do hostowania złośliwego oprogramowania
- Techniczna analiza platformy GravityRAT
- Ataki irańskiej grupy MuddyWater na izraelskie organizacje (PDF)
- Postawiono zarzuty oficerom GRU – członkom grupy Sandworm
- Analiza aktywności rosyjskiej grupy Berserk Bear + więcej informacji
- Rzut oka na botnet Interplanetary Storm (PDF)
- Analiza funkcjonowania botnetu KashmirBlack [1] [2]
- Nowa edycja podręcznika OSINT (PDF, 510 str.)
- Testowa wersja przeglądarki Microsoft Edge na Linuksa już dostępna
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Testowa wersja Edge na Linuxa już taką pozostanie, tak jak od prawie roku Teams nie może wyjść poza wersję Alpha i mocno się różni dostępnymi opcjami od wersji na Windows czy MacOS
whatsapp + służby ?
a w whatsapie:
„wiadomosci i połączenia w pełni szyfrowane. nikt spoza czatu, nawet whatsapp, nie może ich odczytać (…).”
xD
Pomijajac juz kompletnie, ze WhatsApp dziala bez przeszkod w krajach, ktore blokuja inne komunikatory albo, ze mozna wejsc na cudze czaty grupowe wyszukujac je np. yandexem, a fix polegal na usunieciu linkow z wynikow wyszukiwania. Mam to gowno tylko dlatego, ze moje liczba moich kontaktow z Signala to ulamek tych z WhatAppa.
Fajnie by było, jakby Panaptykon był na google podcast :)