Zapraszamy do nowego wydania Weekendowej Lektury. Za nami kolejny tydzień, w którym nie brakowało doniesień o świeżo zaobserwowanych atakach, nowo odkrytych lukach i innych incydentach. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał wideo o tym, jak się zabezpiecza banknoty (pkt 7) oraz informacje o poważnym wycieku danych z platformy streamingowej Twitch (pkt 10). W części technicznej spójrzcie na opis luki w WPBT, która umożliwia instalowanie rootkitów na urządzeniach z Windowsem (pkt 7), analizę nowo odkrytego bootkita dla UEFI o nazwie ESPecter (pkt 10) oraz artykuł o grupie FIN12, która atakuje służbę zdrowia z użyciem ransomware’u (pkt 18). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Markiem Marczykowskim-Góreckim, liderem projektu Qubes
- [PL] Masz firmę? Do CEIDG będziesz musiał wpisać adres do doręczeń elektronicznych
- [PL] Skarbówka prześledzi twoje zakupy. Nowe prawo w Polskim Ładzie
- [PL] Jesteś na L4? Spodziewaj się telefonu z ZUS-u
- [PL][AUDIO] „Cyber, Cyber…” o prywatności w różnych kontekstach
- [PL][AUDIO] „Panoptykon 4.0” o Facebooku i algorytmach dobierających reklamy
- [PL][WIDEO] Jak zabezpiecza się banknoty? Security printing
- Klucze sprzętowe z czytnikiem linii papilarnych od firmy Yubico
- Giełda kryptowalut przez pomyłkę rozdała użytkownikom 90 mln dolarów
- Wyciek danych z platformy streamingowej Twitch + komunikat firmy
- Władze żądały od Google identyfikacji osób szukających danych ofiar napaści seksualnej
- [PL] Trochę rozrywki, żeby odskoczyć od codzienności – opowiadania nawiązujące do informatyki i wspierające pewien zacny cel
Część bardziej techniczna
- [PL][WIDEO] Azure Workbooks i klucze Bitlockera
- [PL] Jak zaszyfrować cały dysk na platformach Windows, macOS i Linux
- [PL] Phishing – jak działa i jak się przed nim bronić
- Październikowy pakiet poprawek dla Androida – załatano ponad 50 luk
- Krytyczna luka w Apache umożliwia zdalne wykonanie kodu
- Proof-of-concept pozwalający ominąć Gatekeepera w systemie macOS
- Luka w WPBT umożliwia instalowanie rootkitów na urządzeniach z Windowsem
- Botnet złożony z routerów TP-Linka, używany jako platforma SMS-as-a-service
- Techniczne aspekty ostatniej awarii Facebooka
- ESPecter – nowo odkryty bootkit dla UEFI
- Kradzież danych z odizolowanych komputerów za pomocą kabla Ethernet (PDF)
- Wyciek danych z wadliwie skonfigurowanych serwerów Apache Airflow
- FontOnLake – nowe złośliwe oprogramowanie atakujące Linuksa
- Wyniki testu rozwiązań do ochrony punktów końcowych (PDF)
- Napisany w Pythonie ransomware atakuje serwery VMware ESXi
- Operatorzy ransomware’u AvosLocker wystawiają dane ofiar na aukcjach
- Ransomware Atom Silo atakuje podatne serwery Confluence
- Grupa FIN12 atakuje służbę zdrowia z użyciem ransomware’u
- Kampania GhostShell wymierzona w firmy z branży lotniczej i telekomunikacyjnej
- Kampanie phishingowe realizowane przez grupę APT41
- Google ostrzegł 14 tys. użytkowników Gmaila przed atakami grupy APT28
- Nowe pomysły operatorów FluBota zwiększenie liczby zainfekowanych
- Aplikacjom do generowania jednorazowych kodów zagrażają boty
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Artykuł nr 3 w części fabularnej jest wyjątkowo nierzetelny. Naprawdę nie warto go linkować. To nie znaczy, że problematyka nie jest istotna i nie należy przyglądać się zakresowi danych udostępnianych instytucjom publicznym. Warto jednak czytać te przepisy przed ich skomentowaniem, czego nikt z autorów chyba nie zrobił.
Czy ktoś czytający Kwestie Bezpieczeństwa, artykuł „phishing” mógłby wskazać autorom, że mają niewłaściwy link do obsługi incydentów?
Powinien być ten: https://incydent.cert.pl/domena#!/lang=pl (24/7)
Ja w sprawie L4 ZUS i sprawdzania bilingów i lokalizacji.
ZUS – zaprzecza
hxxps://www.rp.pl/praca-emerytury-i-renty/art18991981-zus-nie-bedzie-pukal-do-sasiadow-ani-kontrolowal-bilingow-osob-na-l4