Zapraszamy do nowego wydania Weekendowej Lektury zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które eksperci zaobserwowali w minionym tygodniu. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej interaktywny materiał pokazujący wyniki śledztwa, które doprowadziło do identyfikacji hakerów powiązanych z FSB (pkt 10) oraz artykuł opisujący podziemny ekosystem skupiony wokół popularnej platformy do gier Roblox (pkt 14). W części technicznej spójrzcie na nowe wydanie biuletynu Threat Horizons poświęconego zagrożeniom w chmurze (pkt 15), analizę aktywności nieznanej dotąd grupy APT, która od kilku lat atakuje sektor lotniczy i transportowy (pkt 18) oraz raport, z którego wynika, że około 74% przychodów z ataków ransomware’u trafia do rosyjskich przestępców (pkt 23). Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Dawidem Bałutem z Egnyte
- [PL][WIDEO] OSINT, OPSEC, rekonesans – co firmy mówią o sobie
- [PL][AUDIO] „Cyber, Cyber…” o monitorowaniu polskiej cyberprzestrzeni
- [PL][WIDEO] Spoofing, czyli dlaczego nie ufać telefonom z banku
- [PL] Weryfikacja tożsamości konsultantów w aplikacjach banków spółdzielczych
- [PL] Kontrola korzystania ze zwolnień lekarskich przez ZUS a przetwarzanie danych
- [PL] Bezzasadne sprawdzenie danych w kartotece policyjnej jest przestępstwem
- [PL] Historia żółtej kropeczki. Gdy drukarka jest szpiegiem
- [PL] Proces sądowy twórców trojana bankowego Lurk dobiegł końca
- Próba identyfikacji hakerów powiązanych z FSB
- Fałszywe strony z odpowiedziami na testy polują na nieuczciwych studentów
- Twarze generowane przez AI budzą więcej zaufania niż te prawdziwe
- Meksykański biznesmen przyznał się do sprzedaży spyware’u klientom z USA
- Podziemny ekosystem ukryty pod popularną platformą do gier Roblox
- Za atakiem na Swissport stali operatorzy ransomware’u BlackCat (ALPHV)
Część bardziej techniczna
- [PL] Skutecznie odparty atak. Jaki jest ciężar phishingu?
- Jak półautomatycznie znaleźć ponad 100 podatności we wtyczkach WordPressa
- Wadliwa wtyczka do WordPressa umożliwiała pobieranie backupów stron
- Łatanie aktywnie wykorzystywanej luki w Magento i Adobe Commerce
- Luka pozwalająca wytworzyć dowolną ilość Ethereum
- O pułapkach związanych z certyfikatami i zielonymi kłódkami
- Dlaczego rozpikselowanie nie nadaje się do anonimizacji tekstu
- Możliwe problemy po wydaniu przeglądarek Firefox 100 i Chrome 100
- Twórcy wadliwych rozwiązań zaczęli szybciej naprawiać luki 0-day
- Piaskownica Prywatności zmierza na Androida
- Usługa SMS PVA oparta na zainfekowanych telefonach z Androidem
- Qbot i Lokibot infekują Windows za pośrednictwem narzędzia regsvr32
- Metoda odzyskiwania danych zaszyfrowanych przez ransomware Hive (PDF)
- Świeży raport firmy ESET dot. trendów w złośliwym oprogramowaniu (PDF)
- Nowe wydanie biuletynu Threat Horizons dot. zagrożeń w chmurze (PDF)
- Operatorzy Trickbota podszywają się pod Microsoft, Amazona, PayPala i in.
- Zaobserwowano nowy botnet napisany w Go o nazwie Kraken
- Nieznana dotąd grupa od lat atakowała sektor lotniczy i transportowy
- Atak na Czerwony Krzyż mogli zrealizować rządowi hakerzy
- Irańska grupa Moses Staff miesiącami atakowała izraelskie organizacje
- Grupa TunnelVision wykorzystuje lukę Log4Shell w serwerach VMware Horizon
- Amerykańscy kontrahenci obronni na celowniku rosyjskich grup APT
- Ok. 74% przychodów z ataków ransomware’u trafia do rosyjskich przestępców
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.
Komentarz
Ten talk Marcina Hankiewicza o OSINT, to chyba najsłabszy talk OSINTowy jaki kiedykolwiek słyszałem