Zapraszamy do nowego wydania. Długi weekend wciąż jeszcze trwa i mamy nadzieję, że znajdziecie czas, by przejrzeć porcję linków z tego tygodnia – a jak zwykle jest co oglądać. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej omówienie wewnętrznego przewodnika FBI po danych pobieranych od operatorów telekomunikacyjnych (pkt 12) oraz artykuł o namierzeniu przez niemiecką policję jednego z kluczowych operatorów ransomware’u REvil (pkt 15). W części technicznej spójrzcie na opis kampanii złośliwego oprogramowania Vidar, skierowanej przeciw krajom nadbałtyckim oraz NATO (pkt 3), analizę ataku, któremu uległ dziennikarz gazety „The New York Times” (pkt 23) oraz informacje o rosyjskojęzycznej grupie Nobelium, która od maja zaatakowała co najmniej 14 firm z branży IT (pkt 26). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Wojciechem Pilszakiem, ekspertem informatyki śledczej i analizy kryminalnej
- [PL][WIDEO] Czy pierwszy radziecki pecet był podróbką? Historia Agata-7
- [PL][WIDEO] Emacsem przez Sendmail – Czy powinniśmy się bać insiderów?
- [PL] Odpowiedzialność administratora za naruszenie zasady privacy by design
- [PL][AUDIO] Cyber, Cyber… – „Badanie postawy Polaków wobec cyberbezpieczeństwa”, czyli o raporcie ZBP i WIB
- [PL][WIDEO] Zapis debaty „Cyfrowy świat i sztuczna inteligencja – czy grozi nam nowe zniewolenie przez kapitał i władzę?”
- [PL][WIDEO] Czy można skrzywdzić robota i dlaczego technologia nas ocali
- [PL] Aplikacje do zamawiania jedzenia – Uber Eats i Glovo – pod lupą UOKiK
- [PL] Czy policja może kazać ci odblokować telefon – co mówią przepisy
- [PL] Giełdy kryptowalut i dostawcy IaaS mają pomagać identyfikować piratów online
- [PL] Windows XP: dlaczego zostanie z nami już na zawsze? [1] [2] [3]
- Przewodnik FBI po danych pobieranych od operatorów telekomunikacyjnych
- Znana firma sprzedaje dane geolokalizacyjne pozyskane bez zgody użytkowników
- Aresztowano operatorów ransomware’u LockerGoga, MegaCortex i Dharma
- Namierzono jednego z kluczowych operatorów ransomware’u REvil
- Europol zatrzymał 150 darknetowych sprzedawców
Część bardziej techniczna
- [PL][WIDEO] Koncepcja Zero Trust w ochronie danych
- [PL][WIDEO] SecOps Polska Online MeetUp #22 – pełne nagranie
- [PL] Kampania złośliwego oprogramowania Vidar skierowana przeciw krajom nadbałtyckim oraz NATO
- [PL] Mechanizmy weryfikacji nadawcy wiadomości
- [PL] Załącznik od „Elona Muska”, czyli jak ominąć filtry antyspamowe poczty Gmail
- [PL] Kilka słów o serwisie Weakpass
- [PL][WIDEO] Czy mój iPhone jest bezpieczny?
- [PL] Popularny pakiet npm UAParser.js zainfekowany
- Ataki przekazywania uwierzytelniania za pośrednictwem protokołu Kerberos
- Przekazywanie uwierzytelniania z wykorzystaniem DCOM
- Shrootless – groźna podatność w systemach macOS Big Sur i Monterey
- Krytyczna luka w oprogramowaniu Polygon Plasma Bridge warta 2 mln dolarów
- Poważna luka w popularnej wtyczce do WordPressa OptinMonster
- Luka we wtyczce Hashthemes Demo Importer pozwala usunąć całą zawartość strony
- Zablokowano złośliwe wtyczki zainstalowane przez 455 tys. użytkowników Firefoksa
- W ramach badania zhakowano 70% sieci Wi-Fi w Tel Awiwie
- Badanie dot. botów atakujących bazy danych MySQL
- Złośliwe oprogramowanie AbstractEmu rootuje smartfony z Androidem
- Luka w oprogramowaniu BillQuick służy do dystrybucji ransomware’u
- Fałszywe pakiety npm Roblox użyte do rozpowszechniania ransomware’u
- Udostępniono darmowe dekryptory do ransomware’u AtomSilo, LockFile i Babuk
- Squirrelwaffle – nowe narzędzie do dystrybucji Qakbota i Cobalt Strike’a
- Analiza ataku na dziennikarza gazety „The New York Times” + więcej informacji
- W ramach kampanii UltimaSMS do sklepu Google Play trafiło 151 fałszywych aplikacji
- Ewolucja zagrożeń APT w trzecim kwartale 2021 r.
- Grupa Nobelium atakuje firmy z branży IT + szczegóły techniczne
- Ataki DDoS na kilku dostawców poczty elektronicznej
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.