Zapraszamy do nowego wydania Weekendowej Lektury. Jak co tydzień zgromadziliśmy kilkadziesiąt linków do świeżych artykułów na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nowy odcinek podcastu Panoptykon 4.0 dotyczący rozprawy przeciwko Polsce o inwigilację (pkt 4), doniesienia o aresztowaniu nastolatka podejrzanego o ataki na Ubera, Rockstara itd. (pkt 14) oraz artykuł o narzędziu do masowego monitorowania internetu zakupionym przez amerykańską armię (pkt 20). W części technicznej spójrzcie na ostrzeżenie przed fałszywymi powiadomieniami, które są używane do przejmowania kont na GitHubie (pkt 12), informacje o wycieku zestawu narzędzi do samodzielnego tworzenia ransomware’u LockBit (pkt 20) oraz analizę aktywności nowo ujawnionej grupy Metador (pkt 27). W ramach uzupełnienia Weekendowej Lektury zapraszamy też do słuchania nowego odcinka podcastu ADAM 13:37. Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Arturem Ślubowskim z PKP Informatyka
- [PL][WIDEO] Zabezpieczenia antykradzieżowe – ochrona przed złodziejami
- [PL][WIDEO] Mateusz Chrobok: Te potworne ciasteczka!
- [PL][AUDIO] Panoptykon 4.0: Rozprawa przeciwko Polsce o inwigilację
- [PL] Czy Facebook może przetwarzać zagregowane dane użytkowników?
- [PL] Co dalej z reklamą internetową? Sprawa przeciwko IAB Europe
- [PL] Rząd znów narzuca ludziom aplikacje. Po co?
- [PL] Czy spółka cywilna wreszcie pojawi się w CEIDG?
- [PL] Gdzie i kto rozpowszechnia fałszywe informacje dotyczące wojny?
- [PL] Sąd może nakazać Chomikuj.pl prewencyjną weryfikację wgrywanych danych
- [PL] UOKiK zarzuca OLX wprowadzanie klientów w błąd
- [PL] Oszukana metodą „na pracownika banku” straciła blisko 100 tys. zł
- Rockstar Games zhakowane, wyciekły materiały z gry GTA 6 + więcej informacji
- Aresztowano nastolatka podejrzanego o ataki na Ubera, Rockstara itd.
- Zhakowany dział pomocy 2K Games dystrybuował złośliwe oprogramowanie
- Włamanie na pocztę e-mail pracowników American Airlines
- Nieudana próba napadu w celu kradzieży kryptowaluty
- Startup, który zadaje kłam idei, że Bitcoin gwarantuje anonimowość
- Mściwa para włamała się dla zabawy do sieci hoteli Holiday Inn
- Armia USA kupiła narzędzie do masowego monitorowania internetu
- Morgan Stanley ukarany grzywną za odsprzedanie niezaszyfrowanych dysków
Część bardziej techniczna
- [PL] Minimalizacja QNAME – obawy o prywatność i techniczne efekty uboczne
- [PL] Trudny do wykrycia sposób na odgadywanie nazw kont w Active Directory
- AttachMe – krytyczna podatność w Oracle Cloud Infrastructure
- Stara luka w języku programowania Python zagraża 350 tys. projektów
- Podatność w zaporach sieciowych firmy Sophos używana w atakach
- Czy 2FA ma słabe strony i jeśli tak, to jakie?
- Dzięki odbiciu w okularach podczas wideorozmów można wykradać dane (PDF)
- Sprawdzanie pisowni w Chrome i Edge może ujawnić hasła i dane osobowe
- Analiza złośliwego pakietu npm podszywającego się pod Material Tailwind
- Google Tag Manager wykorzystywany do kradzieży danych kart płatniczych
- MFA Fatigue, czyli jak atakujący wykorzystują zmęczenie użytkowników
- Fałszywe powiadomienia używane do przejmowania kont na GitHubie
- Serwery MS Exchange hakowane przy użyciu uzłośliwionej aplikacji OAuth
- Fałszywe strony Zooma dystrybuują złośliwe oprogramowanie Vidar
- Ponad 4-godzinny atak DDoS o łącznej mocy 25,3 mld rps
- Atakujący mieli dostęp do systemów LastPass przez 4 dni
- Rzekomo nieusuwalna podatność w konsolach PS4 i PS5
- Ewolucja złośliwego oprogramowania Chromeloader
- Opublikowano uniwersalny dekryptor do ransomware’u LockerGoga
- Builder ransomware’u LockBit 3.0 wyciekł do sieci
- Botnet Emotet dystrybuuje ransomware Quantum i BlackCat
- Operatorzy ransomware’u BlackCat zmodernizowali swoje narzędzia
- Powiązania między dwoma rosyjskojęzycznymi usługami hakerskimi
- Kampania phishingowa z wykorzystaniem techniki domain shadowing
- Carderzy wykorzystują fałszywe serwisy randkowe do kradzieży pieniędzy
- Grupa Sandworm udaje ukraińskich dostawców telekomunikacyjnych
- Analiza aktywności nowo odkrytej grupy Metador
- Pracownicy uczelni wyższych na celowniku grupy Chiffon Herring
- Irańscy hakerzy 14 miesięcy penetrowali albańskie sieci rządowe
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.
Komentarz
Ad. https://www.vice.com/en/article/y3pnkw/us-military-bought-mass-monitoring-augury-team-cymru-browsing-email-data
Rabbi Rob Thomas, założyciel i CEO firmy Team Cymru, działa w TorProject https://www.torproject.org/about/people/ „supports Tor through hosting, research, and infosec assistance.”