21.03.2021 | 22:24

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 409 [2021-03-20]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jak co tydzień zgromadziliśmy kilkadziesiąt linków do świeżych artykułów na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Życzymy udanej lektury.

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej ciekawy wywiad z operatorem ransomware’u REvil (pkt 5), opis ataku wykorzystującego komercyjną usługę do przejmowania ruchu SMS z określonych numerów (pkt 12) oraz artykuł o kontrowersyjnym startupie Clearview AI dostarczającym technologię rozpoznawania twarzy (pkt 15). W części technicznej spójrzcie na doniesienia o tajemniczej grupie przestępczej, która w 2020 r. wykorzystała 11 różnych 0-day’ów (pkt 17), artykuł o wyciekaniu poufnych danych z plików PDF tworzonych przez agencje bezpieczeństwa (pkt 20) oraz raport FBI poświęcony aktywności internetowych przestępców (pkt 22). Miłego klikania!

Wersja anglojęzyczna

IT Security Weekend Catch Up – March 21, 2021

Część bardziej fabularna

  1. [PL] FLoC ujawnia informacje o przeglądaniu w trybie incognito
  2. [PL] Premier sprawdzi, gdzie jest twój telefon
  3. [PL] Skarbówka też będzie mogła zaglądać do telefonów kierowców
  4. [PL] Jak uchronić się przed oszustami na FB i przeciwdziałać fejkom
  5. Ciekawy wywiad z operatorem ransomware’u REvil (streszczenie PL)
  6. Acer został zaatakowany przez ransomware REvil
  7. Infraud Organization ukradła ponad 500 mln USD (więcej informacji PL)
  8. CEO wydawcy komunikatora Sky ECC oskarżony o wspieranie działalności przestępczej
  9. Nastolatek, który przejmował konta na Twitterze, skazany na trzy lata więzienia
  10. Jak pewien Rosjanin próbował przekupić pracownika Tesli
  11. Kolejne oszustwo z bitcoinami i Elonem Muskiem w tle
  12. Przechwytywanie cudzych SMS-ów z użyciem usługi kosztującej 16 USD
  13. Firma namierzająca pojazdy na całym świecie chce przekazać te dane wojsku USA
  14. Które aplikacje mobilne pozyskują najwięcej danych o użytkownikach
  15. Kulisy działania kontrowersyjnego startupu Clearview AI
  16. Chiny zablokowały możliwość korzystania z Signala
  17. Uniwersytet w Nowej Zelandii przypadkiem skasował pliki ze wszystkich komputerów
  18. Zaskakująco łatwo zatruć wodę pitną w USA

Część bardziej techniczna

  1. [PL][AUDIO] „Cyber, Cyber…” o atakach na serwery Microsoft Exchange
  2. [PL][WIDEO] Rozmowa Kontrolowana z Wojciechem Regułą
  3. [PL][WIDEO] Rozmowa Kontrolowana z Łukaszem Jachowiczem
  4. [PL][WIDEO] Zarządzanie bezpieczeństwem tożsamości z Microsoft Azure
  5. [PL][AUDIO] WhatsApp, Signal, Telegram – który komunikator jest (nie)bezpieczny
  6. Naprawianie luki w serwerach Microsoft Exchange jednym kliknięciem
  7. Ransomware DearCry atakuje za pośrednictwem luki w Microsoft Exchange
  8. PoC wykorzystujący podatność Spectre z użyciem przeglądarki
  9. Podatności w urządzeniach F5 BIG-IP/BIG-IQ wykorzystywane w atakach
  10. Krytyczne luki w kodzie MyBB
  11. Banalnie prosty do wykorzystania błąd w TikToku na Androida
  12. Problematyczna funkcja „Zaloguj przez GitHuba”
  13. Jak badacz zhakował Facebooka: część 1 + część 2
  14. Naprawiono 15-letnie luki w jądrze Linuksa
  15. [WIDEO] Prezentacja nt. grupy UNC1878 odpowiedzialnej za ransomware Ryuk
  16. Luka w kodzie ransomware’u LockBit pozwala na odszyfrowanie plików
  17. Tajemnicza grupa przestępcza w 2020 r. wykorzystała 11 różnych 0-day’ów
  18. Chińscy rządowi hakerzy wykradają dane dot. technologii 5G (PDF)
  19. Raport z incydentu udostępniony przez Mimecast
  20. Poufne dane wyciekają z agencji bezpieczeństwa za pośrednictwem plików PDF
  21. Jak w wyniku pandemii zmienił się krajobraz zagrożeń
  22. Raport FBI dot. cyberprzestępczości w 2020 r. (PDF)
  23. Analiza złośliwego oprogramowania OnionCrypter
  24. XcodeSpy – nowy szkodnik na macOS wykorzystujący projekty Xcode
  25. Wykorzystanie DTLS może wzmocnić ataki DDoS 37-krotnie
  26. Aplikacja Mobdro zmieniała urządzenia z Androidem w pirackie proxy

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 409 [2021-03-20]. Bierzcie i czytajcie

Komentarze