Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend zmierza już ku końcowi, ale wciąż jeszcze zostało trochę czasu na zapoznanie się z linkami, które dla Was zgromadziliśmy. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej film wyjaśniający w zrozumiały sposób, jak działa Tor i czy gwarantuje prywatność w internecie (pkt 2), a także opowieść o tym, jak Rosja pomogła kiedyś amerykańskim służbom w łapaniu cyberprzestępców (pkt 7). W części technicznej spójrzcie na analizę krytycznej luki w bibliotece kryptograficznej Mozilla NSS, którą odkrył Tavis Ormandy (pkt 5) oraz opis nowej techniki ataku używanej przez grupy APT, której nadano nazwę RTF Template Injection (pkt 23). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Robertem Grabowskim z CERT Orange
- [PL][WIDEO] Jak działa Tor i czy gwarantuje prywatność w internecie
- [PL][AUDIO] Panoptykon 4.0: Czy sądy i politycy kontrolują służby?
- [PL] Bez paniki wokół pomysłu na stworzenie „operatora narodowego”
- Facebook powstrzymał powiązaną z Chinami kampanię dezinformacyjną dot. COVID-19
- BadgerDAO stracił w wyniku włamania 118 mln dolarów
- Jak Rosja pomogła kiedyś amerykańskim służbom w łapaniu przestępców
- Opowieść o założycielu Group-IB, który podpadł Kremlowi
- Pegasus na iPhone’ach pracowników amerykańskiego Departamentu Stanu
- Jakie dane może pozyskać FBI od twórców szyfrowanych komunikatorów
- Były pracownik Ubiquiti oskarżony o włamanie do firmowej sieci
- Europol zatrzymał 1 803 osoby zaangażowane w pranie pieniędzy
- Administrator „kuloodpornego” hostingu skazany na 5 lat więzienia
- FBI na tropie ransomware’u Cuba atakującego infrastrukturę krytyczną
- Roskomnadzor nie ustaje w walce z VPN-ami, zablokuje 6 kolejnych
Część bardziej techniczna
- [PL] Nietypowe ataki na klientów mBanku i Pekao SA
- [PL] O statycznej analizie plików Microsoft Office słów kilka albo i więcej – cz. II
- [PL][WIDEO] Hashicorp Vault – podstawowa konfiguracja i secure deployment
- [PL] Fałszywe faktury z Formbookiem na pokładzie
- Analiza krytycznej luki w bibliotece kryptograficznej Mozilla NSS
- Nieoficjalna łatka na kolejną źle załataną lukę 0-day w Windowsie
- Dziurawa wtyczka mająca chronić WordPressa przed atakami
- Kilkanaście nowych sposobów kradzieży danych z przeglądarek
- Project Memoria: Wyniki 18-miesięcznego szukania luk w stosach TCP/IP (PDF)
- Analiza nowego bocznokanałowego ataku na resolwery DNS (PDF)
- W popularnych modelach routerów znaleziono 226 podatności
- HP usunęło poważne luki w 150 modelach drukarek
- Setki złośliwych węzłów Tora może próbować zdeanonimizować użytkowników
- Microsoft Defender straszył administratorów Emotetem
- Botnet EwDoor zaatakował serwery VoIP w sieci AT&T
- Kampania smishingowa wymierzona w mieszkańców Iranu
- Trojany bankowe rozprzestrzeniają się przy użyciu sklepu Google Play
- Scamerzy wabią ofiary, wykorzystując temat nowej wersji koronawirusa
- Ransomware BlackByte wykorzystuje podatność ProxyShell
- Północnokoreańscy aktywiści na celowniku grupy ScarCruft
- Atakujący wykorzystują podatność w ManageEngine ADSelfService Plus
- NginRAT podszywa się pod legalny proces na serwerach Nginx
- RTF Template Injection – nowa technika ataku używana przez grupy APT
- Analiza działań północnokoreańskiej grupy Kimsuky (PDF)
- Przegląd aktywności znanych grup APT w 2021 r.
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć Discorda z3s i zostawiać je na kanale „newsy”.
Komentarze
Wszystko super, ale czy są jakieś newsy na temat tego że Rosji udało się z sukcesem zablokować sieć tor na jej terytorium ??
https://russia.liveuamap.com/en/2021/4-december-russias-censors-have-learned-to-block-torproject
Na razie niczego sensownego nie znalazłam, ale będę śledzić temat.
Brzmi to mało prawdopodobne.
Wiesz dlaczego w Rosji nie zablokują Tora? Bo rosyjscy hakerzy i cyberprzestępcy, także ci na usługach służb, używają go i jest im niezbędny.
Poza tym, sieć Tor jest w ogóle trudno wyciąć, bo zawsze można się połączyć poprzez mostki sieciowe, także te indywidualne, nie pochodzące z publicznego katalogu.
W Rosji inwigilacja i opresja jest i będzie coraz większa. Putin na starość zrobił się paranoiczny, agresywny i krwawy…
Nie zablokują Tora bo graniczy to z cudem, szczególnie dla tak słabego kraju jak Rosja. Rosyjscy cyberprzestępcy mogą i działają z clearnetu bez konsekwencji. Muszą tylko uważać by atakować wyłącznie zagraniczne ofiary. Gdyby używali Tora to mogliby działać też na swoim terenie.
W nowym wydaniu Weekendowej Lektury jest parę linków dot. tego tematu, m.in. do komentarza osób prowadzących Tor Project.