Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wywiad CNN z autorem alarmującego raportu o bezpieczeństwie Twittera, który omawialiśmy na naszych łamach w tym tygodniu (pkt 7) oraz wyniki badania pokazującego, jak wiele danych gromadzą bezpłatne aplikacje z Google Play (pkt 10). W części technicznej spójrzcie na analizę nowego sposobu przejmowaniu domen Active Directory z wykorzystaniem złośliwego oprogramowania BumbleBee (pkt 16), informacje o zastępowaniu w atakach znanego wszystkim Cobalt Strike’a otwartoźródłowym frameworkiem Sliver (pkt 23) oraz opis nowego narzędzia do kradzieży danych używanego przez irańską grupę Charming Kitten (pkt 26). W ramach uzupełnienia Weekendowej Lektury zapraszamy też do słuchania nowego odcinka podcastu ADAM 13:37. Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Unia reguluje Internet i skraca smycz cyberkorporacjom
- [PL] Przetwarzanie danych osobowych „na zapas” jest niedozwolone
- [PL] Nabór artykułów do nowego czasopisma naukowego o cyberbezpieczeństwie
- [PL] iCoin zapewnia użytkownikom Apple stały zysk? To scam!
- [PL] Bellingcat – agencja wywiadowcza dla ludzi od Eliota Higginsa
- [PL] Policjant każe odblokować telefon. Czy możesz odmówić?
- [WIDEO] Wywiad z autorem alarmującego raportu o bezpieczeństwie Twittera
- Najbardziej znana historia pochodzenia terminu „bug” mija się z prawdą
- Problematyczny VPN na platformie iOS + więcej informacji
- Jak wiele danych gromadzą bezpłatne aplikacje z Google Play
- Operatorzy ransomware’u żądają od francuskiego szpitala 10 mln dolarów
- Grecki dostawca gazu odmawia negocjacji z operatorami ransomware’u
- Wyciek danych użytkowników platformy streamingowej Plex
Część bardziej techniczna
- [PL][WIDEO] Mateusz Chrobok: Porozmawiajmy o dziurach
- [PL][WIDEO] Informatyk Zakładowy: Prelekcja o QR-kodach
- [PL] Wyniki testu ochrony przed złośliwym oprogramowaniem „in the wild”
- Dirty Cred – ośmioletnia luka w jądrze systemu Linux
- Ponad 80 tys. podatnych kamer Hikvision dostępnych z internetu
- Aktywnie wykorzystywana podatność w zaporach sieciowych firmy Palo Alto
- Biblioteki Javy mogą samodzielnie tworzyć exploity (PDF)
- Eksfiltracja danych z odizolowanych komputerów za pomocą żyroskopu (PDF)
- Atak z wykorzystaniem migających diod i alfabetu Morse’a (PDF)
- Rzut oka na otwartoźródłowe narzędzie HashR
- Zaszyfrowane archiwum ZIP może mieć dwa poprawne hasła
- Bezpieczeństwo menedżera haseł wbudowanego w Microsoft Edge
- Kolejne wydanie playbooka Azure AD Attack & Defense
- 0ktapus, czyli bardziej szczegółowo o ataku na firmę Okta
- APT29 ciągle atakuje Microsoft 365 i Azure AD
- BumbleBee pomaga w przejmowaniu domen Active Directory
- Grupa Nobelium atakuje serwery AD FS z użyciem nowego backdoora
- Anti-cheat z gry Genshin Impact używany do wyłączania antywirusów
- Ransomware HavanaCrypt podszywa się pod Google Update
- Nowo odkryta grupa ransomware Donut Leaks
- Fałszywe strony mające zapewniać ochronę przed atakami DDoS
- Uwaga na Internet Download Manager do przeglądarki Chrome
- Atakujący zaczynają zastępować Cobalt Strike’a frameworkiem Sliver
- Pirackie wersje oprogramowania używane do dystrybucji szkodnika RedLine
- Bankowy trojan Grandoreiro panoszy się w Hiszpanii i Meksyku
- Irańska grupa Charming Kitten z nowym narzędziem do kradzieży danych
- Północnokoreańska grupa Kimsuky znów w akcji
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.
Komentarz
Annie, Adze, Adamowi i Czytelnikom zatroskanym bezpieczeństwem wewnętrznym naszego państwa, polecam książkę „Chińczycy trzymają nas mocno. Pierwsze śledztwo o tym, jak Chiny kolonizują Europę, w tym Polskę” Sylwii Czubkowskiej: https://www.znak.com.pl/ksiazka/chinczycy-trzymaja-nas-mocno-pierwsze-sledztwo-o-tym-jak-chiny-kolonizuja-europe-w-tym-polske-czubkowska-sylwia-231559
***** ***
Wywiad z Sylwią: https://www.wirtualnemedia.pl/artykul/sylwia-czubkowska-z-ksiazka-o-chinskich-wplywach-chinczycy-trzymaja-nas-mocno-pierwsze-sledztwo-o-tym-jak-chiny-kolonizuja-europe-w-tym-polske