Zapraszamy do nowego wydania Weekendowej Lektury. W pocie czoła zebraliśmy dla Was kilkadziesiąt linków, zasilając nimi zarówno część bardziej techniczną, jak i fabularną, zatem każdy znajdzie coś dla siebie. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informacje o alternatywnym do Pegasusa narzędziu firmy QuaDream (pkt 10) oraz nowe szczegóły na temat działalności operatorów Trickbota w Petersburgu (pkt 13). W części technicznej spójrzcie na raport dotyczący ataków UPnProxy realizowanych w ramach kampanii Eternal Silence, która zagraża 277 tys. routerów (pkt 15) oraz trzy analizy techniczne – Microsoftu, Symanteca i Palo Alto Networks – poświęcone atakom na systemy ukraińskich organizacji (pkt 20). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Julią Juraszek-Kelką z Polkomtela
- [PL] Marketing zgodny z RODO – komentarz Fundacji Panoptykon
- [PL] System śledzącej reklamy stworzony przez IAB Europe uznany za nielegalny
- [PL][WIDEO] Iluzja bezpieczeństwa telefonów, czyli jak oszukać nasz wzrok
- [PL] Ministerstwo Finansów ostrzega przed mailami wymuszającymi płatność w viaTOLL
- [PL] Polska policja zamknęła forum służące do wymiany loginów i haseł
- W odwecie za wcześniejsze ataki badacz „zepsuł” internet w Korei Północnej
- FBI potwierdziło, że kupiło Pegasusa od NSO Group
- Jeden z inwestorów Facebooka potajemnie finansował twórców Pegasusa
- Co wiadomo o alternatywnym do Pegasusa narzędziu firmy QuaDream
- Giełda kryptowalut Wormhole w wyniku ataku straciła 322 mln dolarów
- Niemieckie firmy paliwowe Oiltanking i Mabanaft ofiarami ataku
- Operatorzy Trickbota planowali otwarcie sześciu biur w Petersburgu
- Ransomware wymuszający subskrypcję określonego kanału na YouTubie
- Cloudflare uruchamia publicznie dostępny program bug bounty
- Deweloperzy najpopularniejszych pakietów npm zobowiązani do wprowadzenia 2FA
- NordVPN i Surfshark oficjalnie łączą siły
Część bardziej techniczna
- [PL] Nowa metoda ataku z użyciem spreparowanego pliku CSV
- [PL] Jak niskim kosztem złamać hasło do PIT-a w PDF-ie
- Luka w antywirusie firmy ESET umożliwiała przejęcie komputera
- Podatności w UEFI zagrażają urządzeniom co najmniej 25 producentów
- Analiza kampanii wykorzystującej lukę 0-day w oprogramowaniu Zimbra
- Krytyczna podatność w oprogramowaniu Samba
- Hakowanie elektronicznej niani firmy Motorola
- Tokeny NFT mogą ujawniać adresy IP kolekcjonerów
- Na fikcyjnym handlu NFT oszuści zarobili prawie 9 mln dolarów
- Krytyczna luka w popularnej wtyczce do WordPressa
- Narzędzia DCIM do zarządzania centrami danych podatne na ataki
- Luka w drukarkach firmy Xerox umożliwia ich zdalne blokowanie
- Liczne podatności w zabezpieczeniach urządzeń telemedycyny
- Urządzenia firmy Ubiquiti atakowane za pośrednictwem luki w Log4j
- Kampania Eternal Silence zagraża 277 tys. routerów (PDF)
- Próba analizy technicznej awarii internetu w Korei Północnej
- DeadBolt atakuje serwery NAS firmy QNAP przez lukę załataną w grudniu
- Analiza ransomware’u ALPHV (BlackCat) + więcej szczegółów
- Ataki ransomware’u na sieci przemysłowe często się kończą wyciekiem danych
- Trzy analizy techniczne ataków na ukraińskie systemy:
- StrifeWater – nowy trojan w arsenale irańskiej grupy Moses Staff
- Irańska grupa APT35 wyposażyła się w nową tylną furtkę PowerLess
- Chińskie Igrzyska Narodowe na celowniku atakujących
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.
Komentarze
@ fabularne 6.
Co to za forum zamknęli?
Adam mam takie pytanko. Co sądzisz o krakerach?
pod nr 19 w części technicznej podpięty jest link do artykułu o StrifeWater (ten sam co w 21)
Rzeczywiście, dzięki za info, już poprawione