04.02.2023 | 20:42

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 505 [2023-02-04]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych ataków, szczegóły świeżo odkrytych luk, analizy niedawno namierzonych szkodników – każdy znajdzie coś dla siebie. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej film Mateusza Chroboka o podrabianiu sprzętu komputerowego (pkt 1) oraz artykuł Panoptykonu odpowiadający na pytanie, kto i dlaczego powinien bać się TikToka (pkt 5). W części technicznej spójrzcie na exploit Sh1mmer umożliwiający swoisty „jailbreak” Chromebooka (pkt 14), analizę techniczną ataku z wykorzystaniem ransomware’u Black Basta (pkt 23) oraz świeże informacje o przestępczym markecie InTheBox, w którym można kupić ponad 1,8 tys. webinjectów (pkt 31). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – February 4, 2023

Część bardziej fabularna

  1. [PL][WIDEO] Podrabianie sprzętu komputerowego
  2. [PL][WIDEO] „Cyber, Cyber…” o zmianach w normach ISO
  3. [PL] Recenzja książki „If It’s Smart, It’s Vulnerable”
  4. [PL] Internet Rzeczy Zepsutych, czyli o inwigilacji i innych zagrożeniach
  5. [PL] Kto (i dlaczego) powinien bać się TikToka?
  6. [PL][WIDEO] Cykl filmów o złośliwym oprogramowaniu dla początkujących
  7. [PL] Wydanie dowodu osobistego bez odcisków palców jest niemożliwe
  8. [PL] „Hack to trade” – ostatni akt w bostońskim sądzie
  9. AI miała pomóc oskarżonemu na rozprawie sądowej, ale urzędnicy się sprzeciwili
  10. Atak phishingowy na łotewskie Ministerstwo Obrony
  11. Ataki DDoS na niemieckie lotniska, agencje rządowe i sektor finansowy
  12. Pracownik Ubiquiti przyznał się do ujawnienia poufnych danych firmy

Część bardziej techniczna

  1. [PL] HookBot – nowa rodzina złośliwego oprogramowania mobilnego
  2. [PL] Krytyczna podatność w loterii Budda.TV
  3. [PL] Blokery reklam jako dodatkowa warstwa ochrony
  4. [PL] Fałszywe aplikacje w App Store
  5. [PL] Anti-forensic – wstęp i timestomping
  6. [PL] Dlaczego warto wykrywać tinyshell w swojej infrastrukturze
  7. Podatności w routerach Cisco umożliwiają ataki na łańcuch dostaw
  8. Luki w VMware vRealize do natychmiastowego załatania
  9. Serwery VMware ESXi na celowniku ransomware’u ESXiArgs
  10. KeePass kwestionuje lukę pozwalającą na kradzież hasła
  11. Legalne narzędzie Microsoft VSTO w służbie przestępców
  12. Wykorzystanie podatności w bibliotece ImageMagick
  13. Podatność umożliwiająca wyświetlanie źródeł plików PHP
  14. Exploit Sh1mmer umożliwia „jailbreak” Chromebooka
  15. Łatwe omijanie dwuskładnikowego uwierzytelnienia na Facebooku
  16. GitHub unieważnia skradzione certyfikaty podpisywania kodu
  17. Wyciek danych Google Fi umożliwił ataki typu SIM swap
  18. Kampania złośliwego oprogramowania HeadCrab wymierzona w serwery Redis
  19. TrickGate – program pakujący używany do wdrażania popularnych szkodników
  20. Prilex blokuje w terminalach PoS płatności zbliżeniowe, aby ukraść dane kart
  21. Analiza CryptBota, złośliwego programu wykradającego poufne dane
  22. Aktywność grup APT od września do grudnia 2022 r. wg firmy ESET
  23. Analiza techniczna ataku z użyciem ransomware’u Black Basta
  24. Passion, platforma DDoS-as-a-Service, używana w atakach na placówki medyczne
  25. Ataki na firmy korzystające z usług w chmurze Microsoftu
  26. Kampania No Pineapple z wykorzystaniem luki w serwerze pocztowym Zimbra
  27. SwiftSlicer – nowy wiper używany w atakach na ukraińskie instytucje
  28. Seaborgium i TA453 wzięły na celownik sektor obronny, akademicki i rządowy
  29. Branża gier atakowana z wykorzystaniem tylnej furtki Ice Breaker
  30. Irańska grupa APT34 znów panoszy się na Bliskim Wschodzie
  31. W markecie InTheBox można kupić ponad 1,8 tys. webinjectów
  32. Większość kryptowaluty pochodzącej z przestępstw przepływa przez te same giełdy

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 505 [2023-02-04]. Bierzcie i czytajcie

Komentarze