12.03.2023 | 11:39

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 510 [2023-03-12]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend zmierza już ku końcowi, ale wciąż jeszcze zostało trochę czasu na zapoznanie się z linkami, które dla Was zgromadziliśmy. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej świeżo wydany raport Najwyższej Izby Kontroli pt. „Działania państwa w zakresie zapobiegania i zwalczania skutków wybranych przestępstw internetowych, w tym kradzieży tożsamości” (pkt 4) oraz badanie Trend Micro dotyczące udziału kobiet w cyberprzestępczym podziemiu (pkt 10). W części technicznej spójrzcie na artykuł wyjaśniający, w jaki sposób działa funkcja Safe Browsing, używana w popularnych przeglądarkach (pkt 4), analizę nowej wersji Xenomorpha, która automatyzuje kradzież środków z kont bankowych (pkt 20) oraz dwuczęściowy materiał pokazujący, jak i kogo północnokoreańska grupa Lazarus atakuje na LinkedInie (pkt 30). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – March 12, 2023

Część bardziej fabularna

  1. [PL][WIDEO] Rozmowa Kontrolowana z Adamem Zacharą z Securinga
  2. [PL] Przybliżenie znalezionej karty płatniczej do terminala to… kradzież z włamaniem
  3. [PL] Polska drużyna Coddiers zwycięzcą konkursu „NATO TIDE Hackathon 2023”
  4. [PL] „Obywatelu, przed cyberatakiem broń się sam” – wyniki kontroli NIK
  5. [PL] Czy zapisywanie haseł w zeszycie to dobry pomysł?
  6. Mając niestandardowy telefon, można stracić dostęp do Signala
  7. Twitter po roku żegna się z siecią Tor
  8. Pegasus wykorzystany do inwigilacji meksykańskich dziennikarzy i aktywistów
  9. FBI przyznało się do kupowania danych o lokalizacji telefonów komórkowych
  10. Udział kobiet w cyberprzestępczym podziemiu większy niż sądzono
  11. W Niemczech i Ukrainie zatrzymano operatorów ransomware’u DoppelPaymer
  12. Policja przejęła infrastrukturę trojana NetWire i aresztowała jej administratora
  13. Dane wykradzione z serwerów firmy Acer trafiły na przestępcze forum
  14. LLaMA, opracowany przez Facebooka model językowy AI, wyciekł do sieci

Część bardziej techniczna

  1. [PL][WIDEO] Red Teaming z Polski międzynarodowo. Tips & tricks oraz automatyzacja
  2. [PL] Aplikacja ChatGPT dla systemu Windows? Nie, to złośliwe oprogramowanie
  3. [PL] Kampania phishingowa wykorzystująca wizerunek serwisu Netflix
  4. [PL] Przeglądarka cię chroni, ale nie śledzi
  5. [PL][WIDEO] Jak działają wyszukiwarki?
  6. [PL] Czy można włamać się do telefonu używając publicznych ładowarek?
  7. [PL] Ciekawa możliwość utworzenia backdoora w dzienniku zdarzeń Windowsa
  8. Rzadki błąd w sterowniku karty graficznej Radeon może uszkodzić Windowsa
  9. Luki w TPM 2.0 zagrażają miliardom urządzeń
  10. Problem z uwierzytelnianiem w serwisie Booking.com
  11. Udostępniono nową wersję Cobalt Strike’a z obsługą wywołań systemowych
  12. Nowy botnet GoBruteforcer celuje w phpMyAdmin, MySQL, FTP, Postgres
  13. Botnet Prometei poszerza swój zakres działania
  14. OneNote w służbie przestępców – część 1, część 2, część 3
  15. Złośliwe oprogramowanie w wynikach wyszukiwania
  16. HiatusRAT infekuje routery klasy biznesowej
  17. Urządzenia SonicWall atakuje szkodnik, który nie boi się restartu
  18. Emotet wrócił do gry po trzymiesięcznej przerwie
  19. FiXS – nowe złośliwe oprogramowanie atakujące bankomaty
  20. Nowa wersja Xenomorpha automatyzuje kradzież środków z kont bankowych
  21. Analiza aktywności robaka PlugX dystrybuowanego za pomocą USB
  22. Operatorzy ransomware’u IceFire nauczyli się szyfrować Linuksy
  23. ScrubCrypt atakuje serwery Oracle WebLogic celem zdobycia kryptowaluty
  24. Kampania Scarleteel wymierzona w środowiska kontenerowe
  25. Rozwój szpiegującego oprogramowania (stalkerware) w 2022 r. (PDF)
  26. Zagrożenia dla systemów automatyki przemysłowej w II połowie 2022 r.
  27. Naruszenia bezpieczeństwa w sektorze opieki zdrowotnej (PDF)
  28. Wysoko postawieni urzędnicy na celowniku rosyjskiej grupy TA499
  29. DBatLoader i Remcos RAT panoszą się w Europie Wschodniej
  30. Jak i kogo grupa Lazarus atakuje na LinkedInie – część 1, część 2

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 510 [2023-03-12]. Bierzcie i czytajcie

Komentarze