Zapraszamy do nowego wydania Weekendowej Lektury. Emocje po wczorajszym meczu pewnie już opadły, możecie więc na spokojnie przejrzeć zebrane przez nas linki do najciekawszych newsów o bezpieczeństwie. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informacje o włamaniu na tajną platformę chmurową NATO (pkt 14) oraz opowieść o tym, jak saudyjscy zabójcy, używając przechwyconych w Kairze narkotyków, uśmiercili felietonistę Washington Postu (pkt 18). W części technicznej spójrzcie na opis frameworku SLSA od Google’a, który ma chronić przed atakami na łańcuch dostaw (pkt 9), zapoznajcie się też z analizą ransomware’u LockBit (pkt 12) i przeglądem taktyk stosowanych przez operatorów ransomware’u Hades (pkt 15). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Mariuszem Wołoszynem, znanym też jako Kil3r
- [PL] Analiza raportu Międzynarodowego Komitetu Czerwonego Krzyża o wojskowych cyberoperacjach
- [PL] Przetwarzanie adresów IP użytkowników sieci p2p a prawa autorskie
- [PL] Awarie stron internetowych dużych amerykańskich i australijskich linii lotniczych
- [PL][AUDIO] „Cyber, Cyber…” o ataku na ministra Michała Dworczyka
- [PL] Rząd zhakowany. „Siedzieliśmy na tykającej bombie i ona właśnie wybuchła”
- [PL] Tajne obrady Sejmu. Będzie cenzura w internecie?
- [PL] Czy można żądać okazania potwierdzenia zaszczepienia na COVID-19?
- [PL] Rodzicielstwo na skróty, czyli po co komu aplikacje i gadżety do śledzenia dzieci
- [PL] Podejrzani o wyłudzenia „na Blika” odpowiedzą za 150 oszustw
- Twórca botnetu Kelihos uznany za winnego, grozi mu 15 lat za kratami
- Ukraińska policja aresztowała operatorów ransomware’u Clop
- Haktywista znany jako Commander X zatrzymany w Meksyku
- Włamanie na tajną platformę chmurową NATO
- Twórcy niewymienialnych tokenów (NFT) na celowniku atakujących
- Grupa REvil zaatakowała firmę związaną z produkcją broni jądrowej
- Chińska grupa APT31 stała za atakami na norweskie systemy rządowe w 2018 r.
- Kulisy zabójstwa felietonisty Washington Postu
Część bardziej techniczna
- [PL][AUDIO] Bezpieczny.blog o różnych metodach robienia backupów
- [PL][WIDEO] SysOps/DevOps Online MeetUp #35: „Incidents are new normal”
- [PL][WIDEO] SecOps Polska Online MeetUp #17: „I Ty będziesz łowił ludzi”
- Luka w Instagramie umożliwiała sprawdzanie zawartości prywatnych kont
- Apple załatał w iOS-ie dwie luki wykorzystywane w atakach
- Sieci Wi-Fi o nietypowych nazwach mogą „zepsuć” iPhone’a
- Algorytmy szyfrowania sieci 2G były celowo osłabiane (PDF)
- Wytyczne NSA dotyczące zabezpieczania systemów komunikacji korporacyjnej (PDF)
- SLSA od Google’a ma chronić przed atakami na łańcuch dostaw
- Dobre praktyki w zakresie konfiguracji sterowników PLC
- Process Ghosting – nowy sposób omijania zabezpieczeń Windowsa
- Dokładna analiza ransomware’u LockBit (PDF)
- Operatorzy ransomware’u podmienili binarki na stronie dostawcy sprzętu CCTV
- Grupa Andariel atakuje instytucje finansowe w Korei Południowej
- Przegląd taktyk stosowanych przez operatorów ransomware’u Hades
- Kod źródłowy ransomware’u Paradise opublikowany na hakerskim forum
- Złośliwe oprogramowanie uniemożliwia odwiedzanie pirackich stron
- Ferocious Kitten od kilku lat prowadzi kampanię szpiegowską na Bliskim Wschodzie
- Przestępcy podszywają się pod DarkSide, atakując sektor energetyczny i spożywczy
- Oszuści wysyłają zmodyfikowane portfele sprzętowe celem kradzieży kryptowalut
- Nowa kampania phishingowa z wykorzystaniem Google Docs
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.