Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend zmierza już ku końcowi, ale wciąż jeszcze zostało trochę czasu na zapoznanie się z linkami, które dla Was zgromadziliśmy. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej świeżo wydany raport Najwyższej Izby Kontroli pt. „Działania państwa w zakresie zapobiegania i zwalczania skutków wybranych przestępstw internetowych, w tym kradzieży tożsamości” (pkt 4) oraz badanie Trend Micro dotyczące udziału kobiet w cyberprzestępczym podziemiu (pkt 10). W części technicznej spójrzcie na artykuł wyjaśniający, w jaki sposób działa funkcja Safe Browsing, używana w popularnych przeglądarkach (pkt 4), analizę nowej wersji Xenomorpha, która automatyzuje kradzież środków z kont bankowych (pkt 20) oraz dwuczęściowy materiał pokazujący, jak i kogo północnokoreańska grupa Lazarus atakuje na LinkedInie (pkt 30). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Adamem Zacharą z Securinga
- [PL] Przybliżenie znalezionej karty płatniczej do terminala to… kradzież z włamaniem
- [PL] Polska drużyna Coddiers zwycięzcą konkursu „NATO TIDE Hackathon 2023”
- [PL] „Obywatelu, przed cyberatakiem broń się sam” – wyniki kontroli NIK
- [PL] Czy zapisywanie haseł w zeszycie to dobry pomysł?
- Mając niestandardowy telefon, można stracić dostęp do Signala
- Twitter po roku żegna się z siecią Tor
- Pegasus wykorzystany do inwigilacji meksykańskich dziennikarzy i aktywistów
- FBI przyznało się do kupowania danych o lokalizacji telefonów komórkowych
- Udział kobiet w cyberprzestępczym podziemiu większy niż sądzono
- W Niemczech i Ukrainie zatrzymano operatorów ransomware’u DoppelPaymer
- Policja przejęła infrastrukturę trojana NetWire i aresztowała jej administratora
- Dane wykradzione z serwerów firmy Acer trafiły na przestępcze forum
- LLaMA, opracowany przez Facebooka model językowy AI, wyciekł do sieci
Część bardziej techniczna
- [PL][WIDEO] Red Teaming z Polski międzynarodowo. Tips & tricks oraz automatyzacja
- [PL] Aplikacja ChatGPT dla systemu Windows? Nie, to złośliwe oprogramowanie
- [PL] Kampania phishingowa wykorzystująca wizerunek serwisu Netflix
- [PL] Przeglądarka cię chroni, ale nie śledzi
- [PL][WIDEO] Jak działają wyszukiwarki?
- [PL] Czy można włamać się do telefonu używając publicznych ładowarek?
- [PL] Ciekawa możliwość utworzenia backdoora w dzienniku zdarzeń Windowsa
- Rzadki błąd w sterowniku karty graficznej Radeon może uszkodzić Windowsa
- Luki w TPM 2.0 zagrażają miliardom urządzeń
- Problem z uwierzytelnianiem w serwisie Booking.com
- Udostępniono nową wersję Cobalt Strike’a z obsługą wywołań systemowych
- Nowy botnet GoBruteforcer celuje w phpMyAdmin, MySQL, FTP, Postgres
- Botnet Prometei poszerza swój zakres działania
- OneNote w służbie przestępców – część 1, część 2, część 3
- Złośliwe oprogramowanie w wynikach wyszukiwania
- HiatusRAT infekuje routery klasy biznesowej
- Urządzenia SonicWall atakuje szkodnik, który nie boi się restartu
- Emotet wrócił do gry po trzymiesięcznej przerwie
- FiXS – nowe złośliwe oprogramowanie atakujące bankomaty
- Nowa wersja Xenomorpha automatyzuje kradzież środków z kont bankowych
- Analiza aktywności robaka PlugX dystrybuowanego za pomocą USB
- Operatorzy ransomware’u IceFire nauczyli się szyfrować Linuksy
- ScrubCrypt atakuje serwery Oracle WebLogic celem zdobycia kryptowaluty
- Kampania Scarleteel wymierzona w środowiska kontenerowe
- Rozwój szpiegującego oprogramowania (stalkerware) w 2022 r. (PDF)
- Zagrożenia dla systemów automatyki przemysłowej w II połowie 2022 r.
- Naruszenia bezpieczeństwa w sektorze opieki zdrowotnej (PDF)
- Wysoko postawieni urzędnicy na celowniku rosyjskiej grupy TA499
- DBatLoader i Remcos RAT panoszą się w Europie Wschodniej
- Jak i kogo grupa Lazarus atakuje na LinkedInie – część 1, część 2
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana