21.05.2022 | 22:37

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 468 [2022-05-21]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Za nami kolejny tydzień, w którym nie brakowało doniesień o świeżo zaobserwowanych atakach, nowo odkrytych lukach i innych incydentach. Życzymy udanej lektury.

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej doniesienia o 55-letnim kardiologu z Wenezueli, który okazał się twórcą ransomware’u Jigsaw i Thanos (pkt 7) oraz statystyki dotyczące najpopularniejszych haseł używanych przez kadrę kierowniczą (pkt 10). W części technicznej spójrzcie na badania, z których wynika, że tryb niskiego zużycia energii w iPhone’ach może zostać wykorzystany przez twórców złośliwego oprogramowania (pkt 7), analizę najnowszej wersji ransomware’u Chaos używanego przez prorosyjskich atakujących (pkt 27) oraz omówienie rosnącego w siłę linuksowego trojana XorDdos (pkt 31). W ramach uzupełnienia Weekendowej Lektury zapraszamy też do słuchania naszego nowego podcastu ADAM 13:37. Miłego klikania!

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – May 21, 2022

Część bardziej fabularna

  1. [PL][WIDEO] Dominik „disconnect3d” Czarnota gościem Rozmowy Kontrolowanej
  2. [PL][AUDIO] Rozmowa z pomysłodawcą Zintegrowanej Platformy Analitycznej
  3. [PL] Co należy wiedzieć o karach RODO – nowe informacje
  4. [PL] Operator systemu płatności mobilnych BLIK dołącza do systemu SWIFT
  5. [PL][AUDIO] „Cyber, Cyber…” o raporcie CERT Orange Polska – cz. 2
  6. Departament Sprawiedliwości USA nie będzie już ścigał badaczy bezpieczeństwa
  7. Kardiolog z Wenezueli okazał się twórcą ransomware’u Jigsaw i Thanos
  8. Europol aresztował trzy osoby wysadzające bankomaty
  9. Zaatakowany przez ransomware bank Zambii strollował jego operatorów
  10. Najpopularniejsze hasła używane przez kadrę kierowniczą
  11. Według Bloomberga Google handluje danymi użytkowników na masową skalę

Część bardziej techniczna

  1. [PL][WIDEO] Wytrych otwierający każdy zamek, czyli kolejny błąd w Javie
  2. [PL][WIDEO] SecOps Polska Online MeetUp #29 – pełne nagranie
  3. [PL] Majowe aktualizacje systemu Windows powodują błędy uwierzytelniania w AD
  4. [PL] Grupa Killnet – geneza i metody (PDF)
  5. CSS injection, drag-drop XSS, cookie bomb, login+logout CSRF i inne mniej znane błędy
  6. Krok po kroku jak wyłączyć swój reklamowy ID na telefonie i dlaczego warto
  7. Niebezpieczny tryb niskiego zużycia energii w iPhone’ach (PDF)
  8. Dostępna jest już nowa wersja systemów iOS i iPadOS, czyli 15.5
  9. Pięć różnych luk 0-day zagrażających użytkownikom Androida
  10. Kali Linux 2022.2 z nowymi narzędziami i ulepszeniami
  11. Krytyczne luki w licznych produktach VMware
  12. Grupa Lazarus wykorzystuje lukę Log4Shell w produktach VMware
  13. Masowe ataki za pośrednictwem dziurawej wtyczki do WordPressa
  14. Wnioski po ataku DDoS na Stack Overflow
  15. Radware poradził sobie z 36-godzinnym atakiem DDoS o mocy 1,1 Tbps
  16. Nowy sposób kradzieży samochodów Tesla za pośrednictwem Bluetooth
  17. Podatność w oprogramowaniu z zakresu automatyki budynkowej Siemensa
  18. Rzut oka na aplikacje mobilne kradnące dane logowania do Facebooka
  19. Złośliwe oprogramowanie RedLine panoszy się na YouTube
  20. Vidar dystrybuowany za pomocą fałszywych stron pobierania systemu Windows 11
  21. Złośliwe oprogramowanie SYK ropowszechniane przy użyciu Discorda
  22. Zaktualizowany UpdateAgent znaów atakuje macOS
  23. HTML-owe wstawki w phishingowych e-mailach
  24. Ponad 380 tys. dostępnych z internetu serwerów API Kubernetesa
  25. Ewolucja zagrożeń w Ukrainie z perspektywy firmy Kaspersky
  26. PowerShell RAT wziął na celownik osoby zainteresowane wojną w Ukrainie
  27. Najnowsza wersja ransomware’u Chaos w służbie Rosji
  28. Chińska grupa Space Pirates atakuje rosyjskie firmy + analiza po rosyjsku
  29. Większość zagrożeń APT wykorzystuje znane luki (PDF)
  30. Analiza aktywności grupy Wizard Spider (PDF)
  31. Linuksowy trojan XorDdos rośnie w siłę
  32. Operatorzy ransomware’u Conti podzielili się na kilka grup

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 468 [2022-05-21]. Bierzcie i czytajcie

Komentarze