Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informacje o możliwości zastrzeżenia swego PESEL-a (pkt 1) oraz artykuł o sposobach policji na wydobycie danych z systemów rozrywki tysięcy modeli samochodów (pkt 9). W części technicznej spójrzcie na wyzwanie Advent of Cyber 2022 w serwisie TryHackMe (pkt 6), materiał o usłudze BlackProxies, która zyskuje popularność wśród przestępców (pkt 18) oraz analizę aktywności rosyjskiej grupy TAG-53, która podszyła się pod amerykańskiego dostawcę broni (pkt 31). Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Każdy będzie mógł zastrzec swój PESEL. Wyjaśniamy, w jaki sposób
- [PL] Ciężar dowodu, że transakcja była prawidłowo autoryzowana, spoczywa na banku
- [PL] UODO nałożył na Virgin Mobile karę w wysokości prawie 1,6 mln zł
- [PL] Na Telegramie można się już zarejestrować bez karty SIM
- [PL] Szyfrowanie end2end w iCloudzie i inne funkcje ochrony danych od Apple
- [PL][AUDIO] „Cyber, Cyber…” o Chinach, pendrajwach i polskich konferencjach
- [PL][WIDEO] Wi(Fi)dzenie przez ściany
- Aplikacja na Androida z 5 mln pobrań ujawnia historię przeglądania użytkowników
- Policja może wydobyć dane z systemów rozrywki różnych modeli samochodów
- Wskutek ataku ransomware’u francuski szpital wstrzymał operacje
- Ransomware Royal atakuje placówki służby zdrowia w USA (PDF)
- Kanadyjski oddział Amnesty International na celowniku chińskich hakerów
Część bardziej techniczna
- [PL] Oszustwa z wykorzystaniem kodów QR
- [PL] Urzędy certyfikacji w systemach Linux mają zbyt prosty pogląd na „zaufanie”
- [PL] Certyfikaty SSL – co to i jakie są rodzaje?
- [PL][WIDEO] ChatGPT – Twój asystent do pisania kodu i tekstów
- Jak stworzyć wirtualną maszynę, wykorzystując ChatGPT
- Wyzwanie Advent of Cyber 2022 w serwisie TryHackMe
- Analiza aktywnie wykorzystywanej krytycznej luki w Oracle Fusion Middleware
- Luka w routerach Netgeara daje dostęp do usług uruchomionych na urządzeniu
- PRoot pozwala atakującym przyspieszyć infekcję urządzeń z Linuksem
- Co zhakowano podczas Pwn2Own Toronto 2022 – dzień I, dzień II, dzień III, dzień IV
- Luki w kontrolerach AMI MegaRAC zagrażają serwerom różnych producentów
- COVID-bit, czyli nowy sposób wykradania danych z odizolowanych komputerów
- Phishing i scamming – przegląd trendów i technik
- Jak, gdzie i za ile można kupić dostęp do korporacyjnej poczty (PDF)
- Cyberprzestępczy market na Telegramie
- InTheBox – market dla operatorów mobilnego złośliwego oprogramowania
- Jak cyberprzestępcy oszukują siebie nawzajem na grube pieniądze
- Usługa BlackProxies zyskuje popularność wśród cyberprzestępców
- Platforma Zombinder do trojanizowania legalnych aplikacji na Androida
- Analiza technik obfuskacji używanych przez DanaBota
- Otwartoźródłowy ransomware Cryptonite stał się przypadkiem wiperem
- Ransomware BlackMagic atakuje firmy transportowe i logistyczne w Izraelu
- Cobalt Strike jest po cichu dystrybuowany przez trzy nowe loadery
- Botnet Zerobot atakuje podatne urządzenia Zyxela, D-Linka, BIG-IP itd.
- Grupa Vice Society nie przestaje atakować sektora edukacji
- Telegram w służbie grupy DEV-0139 okradającej klientów giełd kryptowalut
- Jak grupa Lazarus kradnie kryptowaluty, zasilając budżet Korei Północnej
- Północnokoreańska grupa APT37 wykorzystuje lukę 0-day w Internet Explorerze
- Analiza nowej aktywności irańskiej grupy MuddyWater
- Chińska grupa Mustang Panda wykorzystuje wojnę w Ukrainie do swoich celów
- Grupa TAG-53 podszyła się pod amerykańskiego dostawcę broni
- Rosyjscy hakerzy używają sieci zachodnich organizacji do ataków na Ukrainę
- Chińska grupa BackdoorDiplomacy umacnia się na Bliskim Wschodzie
- Irańskie grupy APT szpiegują bliskowschodnich aktywistów i dziennikarzy
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.