Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend zmierza już ku końcowi, ale może nie macie pomysłów na niedzielny wieczór, więc zachęcamy do przejrzenia zgromadzonych przez nas linków. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informacje o łotewskiej hakerce oskarżonej o przynależność do grupy rozpowszechniającej Trickbota (pkt 5) oraz opowieść o grupie Chicken Drumstick, która zarobiła 77 mln dol. na sprzedaży cheatów do popularnych gier (pkt 9). W części technicznej spójrzcie na analizę tylnej furtki SkinnyBoy używanej przez grupę Fancy Bear (pkt 12) oraz artykuł o niszczycielskim złośliwym oprogramowaniu, które atakuje izraelskie cele, podszywając się pod ransomware (pkt 17). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Janem Kostrzewą
- [PL] Apostazja a przetwarzanie danych osobowych
- [PL] Był pracownikiem IT w banku. Okradł go na prawie 1 mln zł
- Jeden z największych dostawców wołowiny ofiarą ransomware’u REvil
- Łotewska hakerka oskarżona o przynależność do grupy Trickbot
- Antywirus Norton 360 z wbudowaną koparką kryptowaluty Ethereum
- Zerodium chce zapłacić 100 tys. dol. za lukę 0-day w komunikatorze Pidgin
- PayPal zamknął konto użytkownikowi korzystającemu z Tora
- Jak grupa Chicken Drumstick zarobiła 77 mln dol. na sprzedaży cheatów
- Duńskie służby specjalne pomogły USA szpiegować Angelę Merkel
- USA wprowadzi nowe dyrektywy bezpieczeństwa dla rurociągów
- Amerykański Sąd Najwyższy ograniczył zastosowanie ustawy CFAA
- FBI chce namierzyć osoby, które przeczytały artykuł w USA Today
- Władze USA przejęły domeny używane przez grupę Nobelium
- Szef oszukańczej sieci reklamowej Methbot uznany za winnego
- Interpol przejął 83 mln dol. pozyskanych przez scamerów
Część bardziej techniczna
- [PL] Sztuka używania wiersza poleceń
- [PL] Czym jest VeraCrypt? Kompleksowy poradnik dot. szyfrowania dysków
- [PL][WIDEO] Jak poprawić bezpieczeństwo Kubernetesa za pomocą OPA
- Spoofing, czyli różne sposoby na sfałszowanie adresu nadawcy e-maila
- Chrome ostrzeże przed zainstalowaniem niezaufanych rozszerzeń
- Urządzenia Amazona dadzą dostęp do twojej sieci sąsiadom
- Krytyczne podatności w oprogramowaniu automatyki przemysłowej CODESYS
- Atakujący wykorzystują lukę we wtyczce Fancy Product Designer do WordPressa
- Luka w antywirusach pozwala ominąć zabezpieczenia przed ransomware’em (PDF)
- CVMServer w systemach macOS i iOS okazał się podatny na ataki
- Przez problemy z pocztą użytkownicy Accellion FTA nie dostali powiadomień o atakach
- Analiza tylnej furtki SkinnyBoy używanej przez grupę Fancy Bear (PDF)
- Carbon Spider i Sprite Spider atakują serwery ESXi z użyciem ransomware’u
- Świeży raport dot. narzędzi używanych przez grupę NobleBaron / Nobelium
- Phishing z wykorzystaniem informacji o ataku na Colonial Pipeline
- Analiza kryptera opartego na NSIS
- Wiper podszywający się pod ransomware atakuje izraelskie cele
- Ransomware Epsilon Red wziął na celownik serwery Microsoft Exchange
- Botnet TeamTNT zainfekował 50 tys. systemów w trzy miesiące
- Bankowe trojany Teabot i Flubot udają popularne aplikacje na Androida
- Chińska kampania szpiegowska wymierzona w Azję Południowo-Wschodnią
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarz
a pro po „PayPal zamknął konto użytkownikowi korzystającemu z Tora”
– ktoś wie jak odzyskać konto na tym szambie PP ?
ich system przypomnienia/zmiany hasła wygląda tak, że nawet po zmianie hasła i próbie zalogowania, nie uzyskasz dostępu do konta a żeby odzyskać (mimo zmiany hasła !!!), musisz ” To get in touch by phone or email, go to http://www.paypal.com and click Help & Contact at the bottom of the page.” – napisać do nich z Formularza, który jest dostępny PO zalogowaniu na konto o.O
pop¥¥_;& hamerykanie twierdzą, że muszę „If you’re contacting us because you’re unable to log into your account, please call us”, tak będę dzwonił, płacił i podawał 20 rodzajów danych, bo ich system przywracania haseł nie działa.
chcę odzyskać konto i usunąć, zanim naliczą kasę za nieaktywne konto. mogę ich olać, np. na takiej podstawie, że PP utrudnia mi dostęp do konta, wymuszając podanie danych ?