Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Abyście nie tracili czasu na wybieranie najlepszych linków, zrobiliśmy to za Was. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o dziennikarzach, których szpiegowano z wykorzystaniem Pegasusa (pkt 5) oraz materiał o tym, jak operatorzy ransomware’u Egregor prowadzili negocjacje ze swoimi ofiarami (pkt 11). W części technicznej spójrzcie na listę 25 najgroźniejszych podatności 2021 r. (pkt 2), raport techniczny dotyczący różnych ataków z wykorzystaniem Pegasusa (pkt 20) oraz akt oskarżenia przeciwko członkom grupy APT40, którą USA i Wielka Brytania oficjalnie oskarżyły o ataki na serwery Microsoft Exchange (pkt 23). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Pawłem Srokoszem z CERT Polska
- [PL] Europa naprawia Internet. Czy to koniec dyktatu cyberkorporacji?
- [PL][AUDIO] „Cyber, Cyber…” o zagrożeniach w świecie gier
- [PL] Co to jest manager haseł i jak z niego korzystać
- Których dziennikarzy szpiegowano za pomocą Pegasusa
- Pegasus na potęgę wykorzystywany na Węgrzech
- Oświadczenie twórców Pegasusa i rządów, które go używały
- Niderlandzka policja zatrzymała phisherów z grupy Fraud Family
- Aresztowano jeszcze jednego uczestnika zeszłorocznych włamań na Twittera
- Kulisy ataku ransomware’u na CNA Financial
- Jak operatorzy ransomware’u Egregor prowadzili negocjacje z ofiarami
- Kaseya wyposażona w uniwersalny dekryptor do odszyfrowanie danych
- DuckDuckGo rusza z usługą pocztową uniemożliwiającą śledzenie użytkowników
Część bardziej techniczna
- [PL] Excel – zdejmowanie ochrony arkusza i skoroszytu bez znajomości hasła
- Top 25 najgroźniejszych podatności 2021 r.
- Podatność Sequoia pozwala na eskalację uprawnień w wielu dystrybucjach Linuksa
- Exploit na podatność HiveNightmare (SeriousSam) w systemie Windows
- Windows Print Spooler wciąż nienaprawiony
- Groźna podatność w drukarkach produkcji HP, Xeroxa i Samsunga
- Szereg luk w rozwiązaniach Codesys do zastosowań w sieciach przemysłowych
- Firma Oracle załatała 342 luki w swoich produktach
- Historia luki w jądrze darwin-xnu firmy Apple
- Apple po cichu załatał lukę 0-day w platformie iOS
- XLoader kradnie dane uwierzytelniające z systemów Windows i macOS
- Telegram na celowniku złośliwego oprogramowania XCSSET atakującego macOS
- Uzłośliwiony pakiet NPM kradnie hasła z Google Chrome
- Analiza szkodnika MosaicLoader atakującego osoby piracące gry (PDF)
- Ransomware HelloKitty atakuje podatne urządzenia SonicWall
- Koncern paliwowo-chemiczny Saudi Aramco stracił 1 TB danych
- Chińscy hakerzy w latach 2011-2013 zaatakowali 13 rurociągów w USA
- Joker znów grasuje w sklepie Google Play
- Grupa StrongPity wyposażyła się w złośliwe oprogramowanie na Androida
- Raport techniczny nt. różnych ataków z wykorzystaniem Pegasusa
- MVT – narzędzie do weryfikacji, czy nasze urządzenie nie padło ofiarą Pegasusa
- Grupa APT31 hakuje domowe routery, tworząc własną sieć proxy
- APT40 i APT31 oficjalnie oskarżone o ataki na MS Exchange + akt oskarżenia
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Adam dlaczego nie ma nic o zgadywaniu haseł ?
Linki, które warto byłoby zamieścić w Weekendowej Lekturze, można podsyłać na mój adres e-mail (na końcu artykułu) albo dodawać w sekcji „newsy” na naszym Discordzie: https://discord.gg/RVm9S4FFaR