Zapraszamy do nowego wydania Weekendowej Lektury. Za nami kolejny tydzień, w którym nie brakowało doniesień o świeżo zaobserwowanych atakach, nowo odkrytych lukach i innych incydentach. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informacje o uchyleniu kary 2,8 mln zł nałożonej na Morele.net (pkt 7), przegląd aktualnych oszustw internetowych przygotowany przez CSIRT KNF (pkt 13) oraz opowieść o najbardziej poszukiwanym fińskim hakerze zatrzymanym właśnie we Francji (pkt 17). W części technicznej spójrzcie na wpadki menadżerów haseł (pkt 7), raport poświęcony fałszywym stronom użytym w atakach na agencje rządowe w Polsce i Ukrainie (pkt 26) oraz materiały dotyczące ataków DDoS, z którymi sieć Tor zmaga się od siedmiu miesięcy (pkt 28). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Panoptykon 4.0: Dwie polskie sprawy przeciwko Facebookowi
- [PL][AUDIO] Sprawa z iSecure postępuje. Mitów i niedomówień nie brakuje
- [PL][WIDEO] Cybertematycznie: webinarium o deepfake
- [PL][AUDIO] Outriders Podcast: Czy zastąpią nas roboty?
- [PL] Czy RODO może zatrzymać śledzenie na potrzeby reklamy?
- [PL] „Zasady przetwarzania” danych przez Kościół katolicki a RODO
- [PL] Kara 2,8 mln zł na Morele.net uchylona
- [PL] Rząd nie zwiększy zakresu retencji danych
- [PL] Fiskus sprawdzi, co sprzedajemy na Allegro i OLX
- [PL] Praca zdalna w kodeksie pracy + dodatkowe informacje
- [PL] Centralny Szpital Kliniczny w Łodzi padł ofiarą ataku
- [PL] Atak przyczyną awarii systemu Śląskiej Karty Usług Publicznych
- [PL] Oszustwa internetowe w styczniu 2023 r. – przegląd CSIRT KNF
- Phishing pomógł atakującym włamać się na systemy Reddita
- Prorosyjski KillNet nie wyrządził wielu szkód amerykańskim szpitalom (PDF)
- Wyciek danych 3,3 mln pacjentów kalifornijskich placówek medycznych
- Najbardziej poszukiwany fiński haker zatrzymany we Francji
- Na 7 osób oskarżonych o obsługę Trickbota nałożono sankcje finansowe
- Hakerzy sprzedają usługę, która omija ograniczenia ChatGPT
- Dane osobowe i kopie zapasowe mogą wyciekać z ponad 12% e-sklepów
- „Klonowanie aplikacji” już wkrótce na Androidzie
- Szykuje się AMA z Davidem Huntem z Prelude Security
Część bardziej techniczna
- [PL][WIDEO] Obserwowalne systemy serverless
- [PL][WIDEO] Kiedy Red Team potrzebuje operacji wywiadowczych
- [PL][WIDEO] Jak zdalnie spalić procesor?
- [PL] Jak serwer sprawdza hasło, skoro nie przechowuje haseł, czyli o funkcjach skrótu
- [PL] Jak skonfigurować na swoim urządzeniu nowy europejski publiczny serwer DNS
- [PL] Windows 10: włączamy zabezpieczenia z Windows 11 – cz. 1 i cz. 2
- [PL][WIDEO] Wpadki menadżerów haseł. Czy warto dalej ich używać?
- [PL] Nowa kampania reklamowa „ad hijacking” za pośrednictwem Google Ads
- [PL] Masowe ataki na VMware ESXi wdrażające ransomware
- Obszerny poradnik, jak odszyfrować serwery VMware po ataku ransomware’u
- Skrypt przywracający serwery VMware ESXi zaatakowane przez ESXiArgs
- Nowsza, groźniejsza wersja ransomware’u ESXiArgs w natarciu
- Krytyczna podatność w serwerach Jira Service Management
- Techniczna analiza luki w GoAnywhere MFT i kod PoC
- Ransomware Cl0p przez lukę w GoAnywhere zaatakował 130 organizacji
- Luka w Cl0pie umożliwiła ofiarom bezpłatne odzyskanie danych
- NIST wybrał kryptograficzne algorytmy do ochrony IoT i małych urządzeń
- Android 14 uniemożliwi złośliwemu oprogramowaniu nadużywanie uprawnień
- Adobe Acrobat zostanie zintegrowany z Microsoft Edge + więcej informacji
- Microsoft WinGet przestał działać z powodu wygasłego certyfikatu SSL
- Złośliwe mody do gry Dota 2 wdrażające tylne furtki na komputerach ofiar
- Analiza złośliwego oprogramowania bankowego HookBot (PDF)
- PikaBot wdrażany na systemach zainfekowanych wcześniej QakBotem
- Krajobraz zagrożeń 2022 r. według francuskiego CERT-u (PDF)
- Irańska grupa Neptunium wykradła bazę danych tygodnika Charlie Hebdo
- Fałszywe strony użyte w atakach na agencje rządowe w Polsce i Ukrainie (PDF)
- Graphiron – nowe złośliwe oprogramowanie atakujące ukraińskie podmioty
- Od siedmiu miesięcy Tor zmaga się z atakami DDoS + dodatkowe szczegóły
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana