Zapraszamy do nowego wydania Weekendowej Lektury, w którym nie brakuje zarówno ciekawych wątków technicznych, jak i takich, gdzie znajomość asemblera nie jest wymagana, by zrozumieć intencje autorów. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej najnowszy odcinek podcastu Panoptykon 4.0 szukający odpowiedzi na pytanie, czy ktoś poniesie odpowiedzialność za aferę Pegasusa (pkt 6) oraz obszerny materiał o tym, jak siły zbrojne Kolumbii inwigilowały dziennikarzy i aktywistów (pkt 14). W części technicznej spójrzcie na próbę stworzenia wtyczki do Chrome, która kradnie wszystko, co się da (pkt 9), doświadczenia ekspertów z CERT Polska, którzy pracowali nad dekryptorem do ransomware’u Phobos (pkt 16) oraz raport dotyczący grupy „Anonymous Sudan”, która okazała się powiązana z Rosją (pkt 19). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Dokumenty z zabezpieczenia wizyty Bidena na prywatnej skrzynce policjanta
- [PL] 30 tys. zł kary za zgubienie pendrive’ów zawierających dane osobowe
- [PL] Czy możliwa jest zapłata podatku przez BLIK – grzecznościowo, przez inną osobę?
- [PL] Nigeryjski przekręt – schemat działania, sposoby ochrony
- [PL] „Kindle Oasis za 99 zł!”, czyli uwaga na scam
- [PL][AUDIO] Panoptykon 4.0: Kto poniesie odpowiedzialność za aferę Pegasusa?
- [PL] Ciekawy przypadek, gdy YouTube stanął po stronie telewizji Russia Today
- [PL][WIDEO] Czy AI to koniec zawodu lektora?
- [PL] ChatGPT, czyli komu służą wielkie modele językowe, a kogo mogą krzywdzić
- Twórcy gry Dota 2 zbanowali 40 tys. cheaterów dzięki łatce, która utworzyła honeypot
- Rosjanin, który stworzył szkodnika NLBrute, został poddany ekstradycji do USA
- Rozbito francusko-izraelską grupę odpowiedzialną za oszustwa na 38 mln euro
- Signal wycofa się z Wielkiej Brytanii, jeśli nowe prawo osłabi szyfrowanie
- Jak siły zbrojne Kolumbii inwigilowały dziennikarzy i aktywistów
- Projekt Tor przestaje korzystać z infrastruktury firmy monitorującej internet
- Zabezpieczenia banku można ominąć za pomocą głosu generowanego przez AI
- Użytkownicy Microsoft Outlook zalani spamem z powodu niedziałających filtrów
- Departament Obrony USA zapomniał o zabezpieczeniu swego serwera pocztowego
- Wyciek danych 2,1 mln klientów firmy robiącej testy DNA
- Producent chipów straci 250 mln USD wskutek ataku na jednego ze jego dostawców
Część bardziej techniczna
- [PL] Jak inwazja Rosji na Ukrainę zmieniła krajobraz zagrożeń
- [PL][WIDEO] SecOps Polska Online MeetUp #38 – pełne nagranie
- [PL][WIDEO] 2FA, czyli jak skonfigurować weryfikację dwuetapową
- [PL][WIDEO] Niewykrywalny malware, EDR i Mitre ATT&CK
- [PL] Gasimy clamd jako zwykły użytkownik
- Dokładne omówienie projektu OWASP Kubernetes Top 10
- Komu i za co Google wypłacił nagrody za znalezienie luk w 2022 r.
- Analiza groźnej podatności w urządzeniach FortiNAC
- Jak stworzyć wtyczkę do Chrome, która kradnie wszystko, co się da
- Jak działa ChatGPT – z technicznego punktu widzenia
- Jak ChatGPT może pomóc przestępcom – realistyczne spojrzenie
- Jak badacze unieszkodliwili serwer rozsyłający phishingowe e-maile
- Pracownicy Coinbase ofiarami ukierunkowanej kampanii phishingowej
- Stealc – nowe złośliwe oprogramowanie wykradające dane
- Ransomware HardBit dopasowuje okup do wysokości ubezpieczenia ofiary
- Jak CERT Polska pracował nad dekryptorem do ransomware’u Phobos
- Ransomware Mortal Kombat współdziała ze szkodnikiem kradnącym kryptowaluty
- Zestawienie wiperów, które użyto w atakach na ukraińskie instytucje
- „Anonymous Sudan” okazał się Rosją w przebraniu (PDF)
- Wiele ataków rosyjskich grup nie jest jeszcze znanych opinii publicznej
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
Skasowano ponizszy link na stronie UODO
https://uodo.gov.pl/pl/138/2639
Dzięki za info, podmieniłam na link z innego źródła