Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend zmierza już ku końcowi, ale wciąż jeszcze zostało trochę czasu na zapoznanie się z linkami, które dla was zgromadziliśmy. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nowy odcinek podcastu Panoptykon 4.0 o tym, jak administracja korzysta z algorytmów sztucznej inteligencji (pkt 1) oraz informacje o zamknięciu przestępczego marketu WT1SHOP (pkt 15). W części technicznej spójrzcie na analizę zbackdoorowanego złośliwego oprogramowania Prynt Stealer, dzięki któremu oszuści podkradają sobie nawzajem dane (pkt 13), zerknijcie też na opis EvilProxy, czyli nowej usługi phishingowej oferującej możliwość omijania MFA (pkt 17) oraz raport dotyczący irańskiej grupy Nemesis Kitten, która szyfruje systemy Windows za pomocą BitLockera (pkt 24). W ramach uzupełnienia Weekendowej Lektury zapraszamy też do słuchania podcastu ADAM 13:37. Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Panoptykon 4.0: Kto nadzoruje sztuczną inteligencję?
- [PL] Gry komputerowe w starciu z prawem – znaki towarowe w grach i nie tylko
- [PL] Czy „polska fotografka” może pozywać za „copyright trolling”?
- [PL] John Deere. Kiedy to traktor kieruje tobą
- [PL] Rząd chce domyślnego instalowania aplikacji od MSWiA na smartfonach Polaków
- [PL] Apple dołącza do FIDO Alliance: będzie mniej haseł i prawdziwe „passwordless”
- [PL] Magda Gessler nie żyje? Fake news i próba oszustwa
- Facebook nie ma pojęcia, dokąd trafiają dane jego użytkowników
- Rosyjska propaganda na stronach udających popularne niemieckie serwisy informacyjne
- Samizdat Online umożliwia Rosjanom czytanie ocenzurowanych wiadomości
- Amerykańskie władze przymierzają się do walki z TikTokiem
- TikTok zaprzecza informacjom o jego rzekomym zhakowaniu
- Samsung potwierdził kolejne włamanie i wyciek danych
- Regulator rynku energetycznego we Włoszech ofiarą ransomware’u BlackCat
- Organy ścigania zamknęły przestępczy market WT1SHOP
Część bardziej techniczna
- [PL] Pozyskiwanie adresów e-mail z serwisu Gravatar
- [PL] Reguły obronne YARA do klasyfikacji i identyfikacji złośliwego oprogramowania
- [PL] Kolejny LOLBIN służący do pobierania plików na dysk komputera
- Pilna łatka dla Chrome naprawiająca lukę 0-day używaną w atakach
- Luka w chmurowym systemie ochrony punktów końcowych CrowdStrike Falcon
- Niezałatana od sześciu lat podatność typu SSRF w WordPressie
- Firma OptiFi straciła 661 tys. USDC wskutek błędnie wydanego polecenia
- Zyxel usunął krytyczną lukę w swoich serwerach NAS
- Urządzenia QNAP NAS ponownie na celowniku ransomware’u DeadBolt
- Pochodzący od Mirai botnet MooBot atakuje routery D-Linka
- Kampania złośliwego oprogramowania Lampion wykorzystuje WeTransfer
- Przegląd zagrożeń atakujących graczy w 2022 r.
- Prynt Stealer z backdoorem, czyli jak oszuści podkradają sobie nawzajem dane
- Bankowy trojan Sharkbot znów przedostał się do Google Play
- Shikitega – nowe, trudne do wykrycia złośliwe oprogramowanie na Linuksa
- Analiza trojana CodeRAT, którego kod źródłowy właśnie wyciekł do sieci
- EvilProxy – usługa typu phishing-as-a-service z możliwością omijania MFA
- Krajobraz zagrożeń dla sektora przemysłowego w I połowie 2022 r.
- Ransomware Ragnar Locker wziął na celownik sektor energetyczny
- Północnokoreańska grupa Lazarus atakuje dostawców energii na całym świecie
- Analiza aktywności nowo odkrytej grupy przestępczej Worok
- Byli operatorzy Conti dołączyli do grupy UAC-0098 atakującej ukraińskie organizacje
- Grupa APT42 z niestandardowym oprogramowaniem szpiegującym na Androida
- Irańska grupa Nemesis Kitten szyfruje systemy Windows, używając BitLockera
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.