Zapraszamy do nowego wydania Weekendowej Lektury. Czeka na was dużo ciekawych linków zarówno w części fabularnej, jak i technicznej – każdy ma szansę znaleźć coś dla siebie. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o tym, jak podrobiona próbka głosu prezesa posłużyła do kradzieży pieniędzy z banku (pkt 11) oraz materiał o unieszkodliwieniu infrastruktury grupy REvil przez organy ścigania (pkt 17). W części technicznej spójrzcie na raport dotyczący powrotu podpisanego cyfrowo rootkita FiveSys (pkt 12) oraz analizę trwającej od dwóch lat phishingowej kampanii wymierzonej w youtuberów (pkt 20). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Piotrem Zarzyckim
- [PL] Sygnalista pod specjalną ochroną, czyli o projekcie regulacji whistleblowingu
- [PL] Maszynowe uprzedzenia
- [PL] Francuska doktryna wojskowych operacji informacyjnych
- [PL][AUDIO] Panoptykon 4.0: Polityka na Facebooku
- [PL] Dekompilacja oprogramowania w celu usunięcia jego błędów jest dozwolona
- [PL] Bezpieczeństwo informacji w filmie „Diuna”
- Zuckerberg osobiście pozwany w sprawie Cambridge Analytica
- Fałszywa transmisja z konferencji Apple wyłudzała od widzów bitcoiny
- Wyciek danych z argentyńskiego odpowiednika systemu PESEL
- Podrobiona próbka głosu prezesa posłużyła do kradzieży pieniędzy z banku
- Turecki haker włamał się na stronę Donalda Trumpa
- Acer dwa razy z rzędu padł ofiarą tych samych przestępców
- NordVPN, Surfshark i ExpressVPN na celowniku firmy skupującej exploity 0-day
- Administratorzy „kuloodpornego” hostingu skazani na więzienie
- Facebook oskarża mieszkańca Ukrainy o scraping danych 178 mln użytkowników
- Organy ścigania uziemiły infrastrukturę grupy REvil
- Izraelskie szpitale na celowniku chińskich grup APT
Część bardziej techniczna
- [PL][WIDEO] Historia zabezpieczeń PlayStation
- [PL] Subresource Integrity (SRI) dla skryptów JavaScriptu
- Exploit kit wzbogacony o ciekawy łańcuch podatności w Chrome
- Co złamano podczas zawodów hakerskich Tianfu Cup 2021
- TPM Carte Blanche – groźna podatność w tabletach Surface Pro 3
- Wyłączenie JavaScriptu nie uchroni nas przed fingerprintingiem
- Atak Gummy Browsers umożliwia przejęcie cudzej tożsamości (PDF)
- Badacze nauczyli algorytm zgadywania kodów PIN kart płatniczych
- Nowy atak SmashEx daje dostęp do danych w enklawach Intel SGX
- Śledzenie lokalizacji za pomocą technologii BLE w urządzeniach mobilnych (PDF)
- Cobalt Strike: Używanie znanych kluczy prywatnych do odszyfrowywania ruchu
- Powrót podpisanego cyfrowo rootkita FiveSys
- Operatorzy Trickbota zwiększyli liczbę złośliwych kampanii
- Badacze prześledzili ewolucję Trickbota, analizując 61 jego modułów
- Darmowy dekryptor do ransomware’u BlackByte
- Ransomware Karma kolejnym następcą Nemty
- Kampania złośliwego oprogramowania FlawedGrace
- Złośliwe pakiety NPM służące do kopania kryptowalut
- RedLine Stealer głównym źródłem danych w dwóch przestępczych marketach
- Phishingowa kampania wymierzona w znanych youtuberów
- Grupa LightBasin w ciągu dwóch lat zhakowała 13 telekomów
- Ewolucja rosyjskojęzycznej cyberprzestępczości w latach 2016-2021
- Nieznana grupa APT atakuje azjatycki sektor obrony, służbę zdrowia i ICT
- FIN7 rekrutuje pentesterów do dystrybucji ransomware’u
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.