Zapraszamy do nowego wydania Weekendowej Lektury. Zgromadziliśmy dla Was kolejną porcję ciekawych informacji o nowo odkrytych lukach, niedawno przeprowadzonych atakach i krążących w sieci szkodnikach. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej opowieść o Susy Thunder, jednej z najlepszych phreakerek lat 80. (pkt 11) oraz szczegóły dotyczące ataku ransomware’u na białoruską kolej (pkt 14). W części technicznej spójrzcie na dokładny opis działań, które doprowadziły do uzyskania zdalnego dostępu do ponad 25 samochodów Tesli (pkt 13), doniesienia o bankowym trojanie Chaes, który instaluje złośliwe rozszerzenia do Chrome’a (pkt 18) oraz analizę kampanii szkodliwego oprogramowania Dark Herring, którego ofiarą padło ponad 100 mln smartfonów z Androidem (pkt 23). Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Mateuszem Olejarką z firmy Securing
- [PL] Phishing to duży problem – czy niektóre „rozwiązania” mogą go jeszcze pogorszyć?
- [PL][AUDIO] Panoptykon 4.0: Gdzie jesteśmy po czterech latach stosowania RODO?
- [PL] Czym jest NFT i jakie rodzaje oszustw na nim bazują
- [PL][AUDIO] Jakie zagrożenia, naruszenia i incydenty mogą być na topie w 2022 r.
- Tor Project powalczy w sądzie w sprawie blokady dostępu do sieci Tor w Rosji
- Let’s Encrypt unieważnił 2 mln certyfikatów SSL
- Google rezygnuje z własnej technologii FLoC na rzecz ciasteczek
- AirTag firmy Apple ujawnił lokalizację tajnej niemieckiej agencji wywiadowczej
- Pegasus znaleziony na telefonach fińskich dyplomatów
- W poszukiwaniu Susy Thunder, jednej z najlepszych phreakerek lat 80.
- Administrator serwisu DeepDotWeb skazany na 8 lat więzienia
- Ransomware Conti zaatakował dostawców Apple’a i Tesli
- Białoruscy cyberpartyzanci zaatakowali kolej przy użyciu ransomware’u
Część bardziej techniczna
- [PL][WIDEO] Ataki na rozruszniki serca i pompy insulinowe
- [PL][WIDEO] Porady zwiększające bezpieczeństwo od Kacpra Szurka
- [PL][WIDEO] SecOps Polska Online MeetUp #25 – pełne nagranie
- [PL][WIDEO] Jak zabezpieczyć serwer VPS przed włamaniem
- [PL] O statycznej analizie plików Microsoft Office słów kilka albo i więcej – cz. III
- Nowa podatność w usłudze RDP zagraża najnowszym wersjom Windowsa
- Dwie nowe luki w Safari pozwalają na przejęcie kamery i mikrofonu
- Świeży poradnik bezpieczeństwa od Apple’a (PDF)
- PwnKit, czyli 12-letnia podatność w większości dystrybucji Linuksa + analiza
- Tylna furtka w ponad 90 skórkach i wtyczkach do WordPressa
- Serwery Dark Souls wyłączone, by zapobiec użyciu krytycznej luki
- Jak badacz zhakował konto na PayPalu swego przyjaciela
- Jak nastolatek uzyskał zdalny dostęp do ponad 25 samochodów Tesli
- Microsoft odparł atak DDoS o mocy 3,47 Tb/s
- QNAP zdalnie zaktualizował firmware serwerów NAS, by chronić je przed DeadBoltem
- Analiza pierwszej wersji LockBita, która atakuje Linuksa i VMware ESXi
- DazzleSpy – nowe złośliwe oprogramowanie atakujące macOS
- Bankowy trojan Chaes instaluje złośliwe rozszerzenia do Chrome’a
- TrickBot nauczył się wywoływać awarie na maszynach analizujących go ekspertów
- Mobilny trojan BRATA atakuje klientów banków, również tych polskich
- Nowa kampania FluBota i TeaBota zagraża użytkownikom Androida
- 2FA Authenticator dostarczył na telefony użytkowników bankowego trojana
- Dark Herring – mobilny scam, którego ofiarą padło ponad 100 mln urządzeń
- Analiza kampanii StellarParticle realizowanej w 2021 r. przez grupę Cozy Bear
- Lazarus dystrybuuje złośliwe oprogramowanie, wykorzystując Windows Update
- Analiza arsenału złośliwego oprogramowania używanego przez grupę APT36
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.
Komentarze
Czy to znaczy że Adam sponsoruje sam siebie? Jest w tym coś szatańskiego, prawie jak w tym triku szatana kiedy przekonał wszystkich że nie istnieje – zło poziom dżedaj
Adam nie jest zawodowo związany ze Standard Chartered.
Calkiem spoko, ze udalo sie zalatwic finansowanie korporacyjne dla tego projektu. Gratuluje i pozdrawiam.