Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o wakacjach – tak przynajmniej wynika z materiałów, które mieliśmy okazję przeczytać i przeanalizować w tym tygodniu. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej film o niezwykle barwnej postaci, jaką był John McAfee (pkt 3). W części technicznej spójrzcie na opis łańcucha podatności w access pointach firmy Netgear (pkt 8), opowieść o tym, jak serwis NewsBlur stracił dane po migracji infrastruktury MongoDB na kontenery Dockera (pkt 17) oraz raport firmy Trend Micro poświęcony zagrożeniom atakującym przemysłowe systemy sterowania (pkt 28). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Rząd nakazał przedsiębiorcom segregację na szczepionych i nieszczepionych, ale zapomniał powiedzieć, jak mają to robić
- [PL][WIDEO] Rozmowa Kontrolowana z Ireneuszem Parafjańczukiem
- [PL][WIDEO] John McAfee: historia życia i upadku
- [PL][WIDEO] 5 gier, które zhakują ci komputer
- [PL] Dane użytkowników LinkedIn wystawione przez hakerów na sprzedaż
- Operatorzy złośliwego oprogramowania Gozi aresztowani w Kolumbii
- Organy ścigania przejęły infrastrukturę DoubleVPN, której używali przestępcy
- Wyciek danych 1,6 mln klientów firmy Mercedes-Benz
- Jak operatorzy ransomware’u rekrutują partnerów
Część bardziej techniczna
- [PL][WIDEO] SecOps Polska Online MeetUp #18 – pełne nagranie
- [PL][WIDEO] Bezpieczeństwo na etapie pisania kodu, budowy aplikacji i jej integracji
- [PL][WIDEO] Po co programiście chaos?
- [PL] Co to jest DNS, jak działa i co ma wspólnego z bezpieczeństwem
- [PL] Nadużywanie możliwości kontenerów Dockera do eskalacji uprawnień
- [PL][AUDIO] Ścieżki rozwoju w cyberbezpieczeństwie chmury obliczeniowej
- [PL] Jak zabezpieczyć konta w internecie za pomocą weryfikacji dwuetapowej (2FA)
- Łańcuch podatności w urządzeniach WAC104 od Netgeara
- Luki w routerach z serii NETGEAR DGN-2200v1
- Masowe ataki na urządzenia Western Digital My Book Live
- Routery Cisco aktywnie atakowane po publikacji exploita
- Ataki na zapory sieciowe i VPN-y firmy Zyxel
- Problematyczna funkcja tłumacza w Microsoft Edge
- Podatność NAT Slipstreaming w Google Chrome
- Wirtualne maszyny Google Compute Engine można przejąć dzięki DHCP
- Podatny serwer Microsoftu związany z serią gier Halo
- Jak NewsBlur stracił dane po migracji infrastruktury MongoDB na Dockera
- Luka w platformie Atlassians umożliwiająca przejmowanie kont
- Zhakowano największy urząd certyfikacji w Mongolii
- Bezpłatny dekryptor do ransomware’u Lorenz
- Do sieci wyciekł kompilator ransomware’u Babuk Locker
- Diavol – nowy ransomware wykorzystywany przez grupę stojącą za Trickbotem
- Microsoft przez pomyłkę podpisał sterowniki zawierające rootkita
- Analiza robaka Indexsinas atakującego za pośrednictwem luki EternalBlue
- Dział obsługi klienta Microsoftu ofiarą atakujących za pośrednictwem SolarWinds
- Złośliwa aktualizacja oprogramowania Kaseya dystrybuuje ransomware REvil
- Według FBI i NSA grupa APT28 realizuje na całym świecie ataki brute force
- Raport Trend Micro dot. zagrożeń atakujących systemy ICS (PDF)
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarz
Rensenware – ciekawy ten growy ransomware, nie słyszałam wcześniej