Zapraszamy do nowego wydania Weekendowej Lektury. W pocie czoła zgromadziliśmy kilkadziesiąt linków do ciekawych artykułów pokazujących aktualny krajobraz zagrożeń. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informacje o aresztowanym w Polsce obywatela Ukrainy, którego się podejrzewa o atak na firmę Kaseya (pkt 13) oraz materiał o grupie RocketHack, która hakuje na zlecenie konta na Gmailu, Protonmailu, Telegramie itd. (pkt 17). W części technicznej spójrzcie na analizę ataków na macOS z użyciem fałszywych stron informacyjnych (pkt 16-17), omówienie paneli typu webinject wykorzystywanych przez różne rodziny trojanów bankowych (pkt 23) oraz bardziej techniczny raport nt. aktywności wspomnianej wyżej grupy RocketHack, znanej też jako Void Balaur (pkt 28). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z generałem Karolem Molendą
- [PL] Ustawa o Obronie Ojczyzny tworzy polską CyberArmię
- [PL] Sebastian Kondraszuk nowym kierownikiem CERT Polska
- [PL] Centralny Rejestr Umów: jawność z zaskoczenia
- [PL] PESEL. Źle zidentyfikowany wróg
- [PL][WIDEO] Bańka informacyjna, czyli dlaczego nie widzisz większości internetu
- [PL][WIDEO] Facebook na ławie oskarżonych – o co chodzi w medialnym zamieszaniu
- [PL] IAB Europe narusza RODO
- [PL] Z rządowej platformy wyciekły dane agentów celnych
- Signal otrzymał kolejną prośbę o przekazanie danych użytkownika
- Władze USA oferują 10 mln dolarów za pomoc w ujęciu członków grupy DarkSide
- Operator botnetu Methbot skazany na 10 lat więzienia
- W Polsce aresztowano odpowiedzialnego za atak na firmę Kaseya
- Zatrzymano 5 osób związanych z atakami z użyciem REvila i GandCraba
- MediaMarkt zaatakowany przez ransomware Hive
- Kwota okupu żądana od MediaMarktu obniżona z 240 do 50 mln dolarów
- RocketHack hakuje na zlecenie konta na Gmailu, Protonmailu i Telegramie
- Tureccy streamerzy wyprali za pośrednictwem Twitcha 10 mln dolarów
- Kulisy ataku na platformę handlową Robinhood
- Amerykański wywiad zhakował Booking.com
Część bardziej techniczna
- [PL][WIDEO] Eskalacja uprawnień w systemach Linux
- [PL][WIDEO] Automatyzacja dostępów i zgodność z audytem
- [PL][WIDEO] Bezpieczne programowanie w Bashu – debugowanie
- [PL] O statycznej analizie plików Microsoft Office słów kilka albo i więcej
- [PL] Jak analizować malware i przetestować antywirusa w domowym labie
- [PL] Ciemne strony produktów Google – śledzenie od urządzenia po przeglądarkę
- Stabelaryzowany przegląd luk załatanych w listopadzie przez Microsoft
- Nieoficjalna łatka na lukę 0-day w Windowsie 10
- Luka 0-day w oprogramowaniu GlobalProtect VPN od Palo Alto Networks
- Przykłady ataku Trojan Source w różnych językach programowania
- Dodawanie niewidocznego backdoora do kodu w JavaScripcie
- Porównanie przeglądarek Firefox i Chromium pod kątem bezpieczeństwa
- Proof-of-concept na lukę BrakTooth dostępny na GitHubie
- Luki NUCLEAUS: 13 zagrażają urządzeniom medycznym i systemom przemysłowym
- W BusyBox odkryto 14 nowych podatności
- Analiza ataków na macOS z użyciem fałszywych stron informacyjnych
- Wnikliwy rzut oka na backdoora użytego w powyższej kampanii
- Luka we wtyczce WP Reset PRO pozwala usunąć całą zawartość strony
- Zhakowany serwer FBI posłużył do rozesłania fałszywych ostrzeżeń
- Platformy streamingowe w służbie przestępców
- Wykorzystanie Tłumacza Google w atakach phishingowych
- Łatwe fałszowanie plików Kalendarza Google
- Analiza paneli typu webinject używanych przez różnych trojanów bankowych
- Pracownicy firmy Sophos na celowniku kampanii z użyciem BazarLoadera
- BotenaGo atakuje routery, wykorzystując ponad 30 exploitów
- Ewolucja ataków DDoS w III kwartale 2021 r.
- Grupa TA505 wykorzystuje lukę w SolarWinds Serv-U
- Analiza aktywności hakerów na zlecenie z Void Balaur / RocketHack (PDF)
- MasterFred – nowy bankowy trojan na Androida aktywny także w Polsce
- Aplikacja szpiegująca PhoneSpy na telefonach mieszkańców Korei Południowej
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego Discorda i zostawiać je na kanale „newsy”.