Zapraszamy do nowego wydania Weekendowej Lektury. Kilkadziesiąt interesujących linków powinno wam w zupełności wystarczyć na przetrwanie do końca tego weekendu, zwłaszcza że już mamy sobotę. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej opinię Fundacji Panoptykon o kontrowersyjnym projekcie Prawa komunikacji elektronicznej (pkt 7) oraz badanie, z którego wynika, że Rosjanie – wbrew wcześniejszym przypuszczeniom – nie mieli znaczącego wpływu na amerykańskie wybory w 2016 r. (pkt 13). W części technicznej spójrzcie na ciekawą analizę bezpieczeństwa protokołów używanych przez komunikator Threema (pkt 11), omówienie aktywności rosyjskiej grupy Calisto, która zaatakowała m.in. polskiego dostawcę sprzętu wojskowego (pkt 28) oraz materiał poświęcony sprzedawcom narkotyków w sieci Tor, którzy zaczęli przerzucać się na aplikacje mobilne (pkt 30). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Panoptykon 4.0: Czy 2022 r. był dobry dla wolności i prywatności
- [PL][WIDEO] Dlaczego warto dbać o prywatność
- [PL] Czy Cellebrite UFED Cloud to narzędzie do inwigilacji
- [PL] Cyberoperacja jako preludium do wojny na Ukrainie 2022? Rok później
- [PL] Kontraktowe cyber – Iran i jego sposób prowadzenia cyber operacji
- [PL] Nowy system DNS dla Unii Europejskiej współtworzony przez CERT Polska
- [PL] Polski rząd wdraża prawo unijne… niezgodnie z prawem unijnym (PDF)
- [PL] Generator fikcyjnych nazw spraw prowadzonych przed TSUE
- [PL] Czy ChatGPT sprawdza się jako narzędzie weryfikacji informacji
- [PL] Złodziejowi udało się wyłudzić ponad 1000 manuskryptów dzieł znanych pisarzy
- Iran chce wykorzystać system rozpoznawania twarzy do ścigania protestujących kobiet
- NYTimes niechcący ujawnił numery telefonów rosyjskich żołnierzy krytykujących wojnę
- Rosjanie nie mieli dużego wpływu na wynik amerykańskich wyborów w 2016 r.
- Europol zlikwidował call centres zaangażowane w oszustwa kryptowalutowe
- Można prześledzić lokalizację pojazdów z cyfrowymi tablicami rejestracyjnymi
Część bardziej techniczna
- [PL][WIDEO] Jak zautomatyzować wykrywanie i używanie błędów typu SQL Injection
- [PL][WIDEO] Ataki na aplikacje w publicznej chmurze i jak się przed nimi uchronić
- [PL] Kampania phishingowa wykorzystująca wizerunek Ministerstwa Finansów
- [PL] Spersonalizowane ataki na ofiary wycieków
- [PL] Podsłuchujemy naciśnięcia klawiszy innego użytkownika
- [PL] Jak bezpiecznie przechowywać hasło w bazie
- [PL] Jak ochronić się przed złośliwymi paczkami w PyPI
- [PL] Łatki usuwające wiele luk w zabezpieczeniach Zooma
- [PL] Microsoft załatał jeden aktywnie exploitowany 0-day i 97 innych błędów
- Stabelaryzowany przegląd luk załatanych w styczniu przez Microsoft
- Analiza bezpieczeństwa protokołów używanych przez komunikator Threema
- Luka w serwisie LinkedIn umożliwiała hurtowe pobieranie CV użytkowników
- Poważna luka w bibliotece JsonWebToken używanej przez 22 tys. projektów
- Nowe rekomendacje CISA dotyczące przemysłowych systemów sterowania
- Krytyczne luki w programowalnych sterownikach logicznych firmy Siemens
- Analiza wykorzystania krytycznej luki w Fortinet FortiOS SSL-VPN
- Serwery SugarCRM hakowane za pośrednictwem luki 0-day
- Aktywne klucze AWS znalezione w pakietach PyPI
- Raport dot. incydentu bezpieczeństwa w CircleCI
- Podsumowanie 2022 r. przygotowane przez EFF Threat Lab
- Omijanie zapór sieciowych za pomocą typosquattingu i frameworka of-CORs
- Grupa PurpleUrchin omija CAPTCHA w celu kradzieży zasobów chmurowych
- Strojanizowana wersja Telegrama używana do śledzenia użytkowników Androida
- Analiza internetowego skimmera opartego na pakiecie mr.SNIFFA
- Rzut oka na infrastrukturę wykorzystywaną do dystrybucji Raccoona i Vidara
- Analiza incydentu z użyciem złośliwego oprogramowania Ursnif
- Nowy łańcuch infekcji używany w atakach na banki w Ameryce Południowej
- Polski dostawca sprzętu wojskowego na celowniku rosyjskiej grupy Calisto
- Dark Pink – nowa grupa APT atakująca europejskie podmioty rządowe i wojskowe
- Darknetowi sprzedawcy narkotyków przerzucają się na aplikacje mobilne
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.