Zapraszamy do nowego wydania Weekendowej Lektury. Czeka na Was sporo ciekawych linków zarówno w części fabularnej, jak i technicznej – każdy ma szansę znaleźć coś dla siebie. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o amerykańskich szkołach, które po cichu kupują narzędzia do hakowania telefonów (pkt 9) oraz materiał o przerwach w dostawie prądu w Iranie, będących prawdopodobnie wynikiem nadmiernego kopania kryptowalut (pkt 11). W części technicznej spójrzcie na DNSpooq, czyli łańcuch błędów pozwalający na zatrucie pamięci DNS (pkt 10), analizę aktywności złośliwego oprogramowania VPNFilter, które po dwóch latach od odkrycia wciąż zagraża routerom (pkt 13) oraz wnikliwy opis kolejnego szkodliwego programu powiązanego z atakami za pośrednictwem SolarWinds (pkt 18-19). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Patrykiem Gęborysem
- [PL][AUDIO] Jakie zmiany przynosi nam projekt unijnej dyrektywy NIS 2
- [PL] Minister Ziobro czy Unia Europejska – kto obroni wolność słowa w Internecie?
- [PL] Nowe uprawnienia dla służb pod hasłem walki z terroryzmem
- [PL] Uczelnia ukarana za brak powiadomień o naruszeniu ochrony danych
- [PL] Urzędowe konta na Facebooku i Twitterze a informacja publiczna
- [PL] Aplikacja do monitorowania miesiączki przekazywała dane Facebookowi i Google
- Jak organy ścigania hakują zaszyfrowane telefony
- Szkoły w USA po cichu kupują narzędzia do hakowania smartfonów
- Brytyjski rząd dostarczył szkołom laptopy z robakiem Gamarue na pokładzie
- Przerwy w dostawie prądu w Iranie spowodowane kopaniem kryptowalut
- Forum carderów Joker’s Stash kończy działalność
- Projekt OpenWRT ofiarą włamania i wycieku danych
- Dane 77 mln użytkowników Nitro PDF opublikowane w sieci
- Nowa wersja oszustwa znanego jako sextortion
- Dane użytkowników serwisu Pixlr wyciekły do sieci
- Brave umożliwi użytkownikom korzystanie ze zdecentralizowanej sieci
Część bardziej techniczna
- [PL] MITRE ATT&CK – analiza ataków w celu skuteczniejszej ochrony
- [PL] Skanujemy publiczne chmurki
- [PL][WIDEO] O 2FA dla programistów i pentesterów
- [PL] Jak polski badacz pomógł zabezpieczyć DOMPurify
- [PL] Kindle Drip – dziura i źródło problemów Send To Kindle
- Błąd w Windowsie 10 wywołuje „niebieski ekran śmierci”
- Ponad 20 backdoorów w routerach FiberHome Networks
- Złośliwe oprogramowanie Dovecat atakuje urządzenia QNAP NAS
- Serwery Windows RDP używane do wzmocnienia ataków DDoS
- DNSpooq, czyli łańcuch błędów pozwalający na zatrucie pamięci DNS
- Analiza luk w komunikatorach Signal, Google Duo, FB Messenger, JioChat i Mocha
- Exploit wykorzystujący lukę w oprogramowaniu SAP
- VPNFilter po dwóch latach od odkrycia wciąż atakuje routery
- Chimera latami wykradała dane pasażerów linii lotniczych + więcej szczegółów
- Jak się uchronić przed wyciekiem za pośrednictwem Zooma
- Zhakowane forum IObit posłużyło do dystrybucji ransomware’u
- Google przypadkiem zindeksował dane pozyskane w wyniku phishingu
- Raindrop – szkodnik powiązany z atakami za pośrednictwem SolarWinds
- Wnikliwy rzut oka na ataki z wykorzystaniem Raindropa i innych szkodników
- Malwarebytes ofiarą przestępców, którzy zaatakowali SolarWinds
- Trzy podatności w oprogramowaniu SolarWinds Orion
- Linux na celowniku botnetu FreakOut
- Kampania „Enemies of the People” realizowana przez irańskich hakerów
- Malvuln – strona, która gromadzi informacje o lukach w złośliwym oprogramowaniu
- Za kryptokoparką MbrMiner stoi irański producent oprogramowania
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Naparzamy SIRTami jak szatan. Dodajac do tego RODO oraz brak w zasadzie pionierow technologii w Europie. Czy Europa to skansen? Jednak anglo-saska kultura to jest cos… Idealny balans pomiedzy biurokracja, a innowacja.
W czasach kiedy sirty sprowadzają się do prowadzenia konta w mediach społecznościowych w stylu pozyskiwaczy okazji jest to całkiem wykonalne. Wystarczy zatrudnić ludzi od social media
Co to sa „SIRT”’y ?