Zapraszamy do nowego wydania Weekendowej Lektury. Tradycyjnie przejrzenie kilkuset linków zajęło nam trochę czasu, ale dzięki temu poniżej czeka na Was kilkadziesiąt najlepszych, wśród których każdy może coś dla siebie znaleźć.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej krótki wideo-poradnik od Kacpra Szurka, jak weryfikować prawdziwość informacji w sieci (pkt 2) oraz gawędę Tomka Zielińskiego o kryptowalutach, ICO, NFT, shitcoinach itp. (pkt 6). W części technicznej spójrzcie na analizę tylnej furtki Bvp47 z arsenału wykradzionego NSA (pkt 19), raporty dotyczące botnetu Cyclops Blink zarządzanego przez rosyjską grupę Sandworm (pkt 22-23) oraz opis destrukcyjnego złośliwego oprogramowania HermeticWiper użytego w atakach na Ukrainie (pkt 27-28). Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Jak Rosja zrobiła z Ukrainy laboratorium cyfrowej wojny?
- [PL][WIDEO] Jak zweryfikować fake news – krótki poradnik
- [PL][WIDEO] Rosjanie zaczęli wojnę od ordynarnych kłamstw
- [PL] Rekomendacje CERT Polska w związku ze zwiększonym zagrożeniem w cyberprzestrzeni wywołanym sytuacją na Ukrainie
- [PL][WIDEO] Rozmowa Kontrolowana z Mariuszem Litwinem z Google
- [PL][WIDEO] Gawęda o kryptowalutach – cz. 3 o ICO, NFT, DeFi, shitcoinach itp.
- [PL][AUDIO] Panoptykon 4.0 o próbach regulacji platform internetowych
- [PL] O wycieku danych osobowych należy zawiadomić PUODO i zainteresowane osoby
- [PL] Dziennikarka pozywa władze za niekontrolowaną inwigilację
- Indie wprowadziły zakaz używania 54 aplikacji należących do chińskich firm
- Wokół ataku na OpenSea, w którym skradziono 1,7 mln dolarów w NFT
- Jak fałszywa firma „zatrudniała” ludzi z całego świata
- Ransomware zakłócił międzynarodową działalność firmy logistycznej Expeditors
Część bardziej techniczna
- [PL][WIDEO] Phishing – jak się kradnie konta na Facebooku
- [PL][WIDEO] OSINT dla pentesterów i nie tylko
- [PL][WIDEO] SecOps Polska Online MeetUp #26 – pełne nagranie
- [PL] Jak obejść przymusową rejestrację konta Microsoft w systemie Windows 11
- [PL] O czym pamiętać, konfigurując bezpieczeństwo domowego routera Wi-Fi?
- Analiza masowych ataków na kamery Hikvision
- Jak się włamać do sprzętowego portfela kryptowalut i odzyskać 2 mln dolarów + wideo
- Szereg podatności w narzędziu Snap firmy Canonical
- Poważna i wciąż niezałatana podatność w Horde Webmailu
- Gremlin – narzędzie do crackowania plików PDF zahasłowanych PESEL-em
- Wygasłe domeny mogą zostać użyte do przejęcie kont developerów w NPM
- Electron Bot przenika do sklepu Microsoft Store pod postacią klonów popularnych gier
- Ewolucja cyberzagrożeń mobilnych w 2021 r.
- Xenomorph – trojan na Androida atakujący klientów 56 banków
- Ewolucja cyberzagrożeń finansowych w 2021 r.
- TrickBot znalazł się pod kontrolą operatorów złośliwego oprogramowania Conti
- Infrastruktura TrickBota po długim przestoju została wyłączona
- Chińska grupa APT10 atakuje tajwański sektor finansowy
- Bvp47 – tylna furtka z arsenału Equation Group, czyli NSA (PDF)
- Analiza kampanii realizowanej przez grupą Karakurt
- Zmodyfikowany CryptBot rozpowszechniany przez pirackie serwisy
- Cyclops Blink – nowo odkryte narzędzie rosyjskiej grupy Sandworm (PDF)
- Cyclops Blink ma być następcą starszego botnetu VPNFilter (PDF)
- LockBit i Conti wśród najbardziej aktywnych zagrożeń dla sektora przemysłowego
- Serwery Microsoft Exchange na celowniku ransomware’u Cuba
- Cobalt Strike wdrażany na podatnych serwerach Microsoft SQL
- HermeticWiper – destrukcyjne złośliwe oprogramowanie użyte na Ukrainie
- Jeszcze jedna analiza ataków na ukraińskie systemy komputerowe
- W ataku na irańskiego nadawcę telewizyjnego użyto wipera
- Irańska grupa MuddyWater używa nowego złośliwego oprogramowania Small Sieve
- Katalog bezpłatnych usług i narzędzia bezpieczeństwa od CISA
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.
Komentarze
co wspólnego z cyber ma nr 9 w części fabularnej ?
A choćby to (cytat z artykułu): „Zamiast poddać lepszej kontroli sięganie po billingi przez służby, ułatwiono im dostęp do danych internetowych, dzięki czemu służby „na wyciągnięcie myszki” mają już nie tylko informacje, do kogo należy dany numer telefonu, z kim się łączy i gdzie przebywa, ale jeszcze – na jakie strony internetowe wchodzą użytkownicy i z jakiego adresu IP”.
Ale proszę nie łączyć ze mną tego wpisu i nicku, bo to nie ja pisałem, tylko żałosny gamoń, bezwstydnie podszywający się pode mnie.
Prawdziwy Duży Pies jest jeden jedyny w swoim rodzaju i jest niepowtarzalny.
.
Korzystając z możliwości, namawiam wszystkich do ataków cybernetycznych na faszystowską Rosję Putina. Przyłączajcie się do Anonymus! Atakujcie rosyjskie strony i serwery i całą rosyjską Infrastrukturę Krytyczną! Niszczcie faszystowski reżim! Chwała Ukrainie! Слава Україні!
Ataki DDoS nie przyniosą większych rezultatów, ponieważ ruch spoza Rosji jest prawdopodobnie wycinany: https://therecord.media/russia-appears-to-deploy-digital-defenses-after-ddos-attacks/
Zostaje jeszcze kierowanie tego ruchu poprzez sieci Tor, I2P lub Lokinet. Można manipulować węzłami wyjściowymi, żeby to były węzły z rosyjskiej albo białoruskiej przestrzeni adresowej. Wtedy atak jest możliwy do wykonania. Atakujcie zatem!
Chwała Ukrainie!
Слава Україні!
Anna, Adam czemu taki osobnik przeszedł przez moderację? Jawnie namawia do przestępstwa. Trzymajcie poziom tego bloga. Nie róbcie z tego mamakofonii.
@ zniesmaczony troll
W filmie „Mały Budda” jest taki charakterystyczny i przełomowy dla rozwoju jego duchowości moment, gdy młody Budda po raz pierwszy wyraziście widzi odbicie swojego ego i mówi wtedy doń: „Architekcie, w końcu cię poznałem!”
Tak samo jest z tobą, czyli prorosyjskim trollem. Cieszę się że Adam przepuścił twój komentarz. Niech młode pokolenie widzi, czyta i uczy się jak działa w sieci dezinformacja, manipulacja i trolling.
Chwała Ukrainie! Слава Україні!