Zapraszamy do nowego wydania Weekendowej Lektury. Mamy nadzieję, że mimo dobrej pogody za oknem znajdziecie czas na ogarnięcie zebranych przez nas linków pokazujących aktualny krajobraz zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informację o funkcjonowaniu listy ostrzeżeń CERT Polska, na którą w ciągu trzech lat trafiło ponad 100 tys. złośliwych domen (pkt 6) oraz doniesienia o zamknięciu BreachForums z powodu obaw administratorów, że FBI uzyskało dostęp do ich serwerów (pkt 13). W części technicznej spójrzcie na analizę firmy Mandiant dotyczącą najczęściej wykorzystywanych w atakach luk 0-day (pkt 9), film wyjaśniający, w jaki sposób włamano się na YouTubie na konto Linus Tech Tips (pkt 17) oraz nowy raport Red Canary poświęcony zagrożeniom wykrytym w tym roku (pkt 23). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Michałem Wieruckim, Group CSO w Allegro
- [PL][WIDEO] Dlaczego potrzebujemy standardów?
- [PL] Igrzyska w Paryżu: monitoring na dopingu
- [PL][WIDEO] Najsłabsze Ogniwo: Przegląd aktualnych zagrożeń
- [PL] Ataki spear phishing na pracowników polskich firm i instytucji publicznych
- [PL] Na listę ostrzeżeń CERT Polska trafiło już ponad 100 tys. domen
- [PL] mBank wprowadza mobilne potwierdzenie tożsamości pracownika
- [PL] Poczta Polska ostrzega przed nowym oszustwem z użyciem kodów QR
- Dziennikarzom wysłano eksplodujące pendrive’y
- Wyciek danych osobowych klientów Ferrari
- Jak wygląda handel „gwiazdkami” na GitHubie
- W Ukrainie zatrzymano twórcę trojana typu RAT, który zainfekował 10 tys. maszyn
- Administratorzy BreachForums boją się, że FBI uzyskało dostęp do ich serwerów
Część bardziej techniczna
- [PL] Jak odblokować wbudowane konto Administrator i zalogować się bez hasła
- [PL] Za mały ekran dla systemd – CVE-2023-26604
- [PL] Działanie fs.protected
- [PL] Docker – jeden serwer, wiele usług
- [PL][WIDEO] Ataki w sieciach publicznych – MITM, zatrucie ARP, SSLstrip, DNSspoof
- [PL] aCropalypse, czyli gdy wystają nam prywatne dane
- Jak można było wykorzystać aCropalypse, podatność w telefonach Google Pixel
- aCropalypse stanowiła zagrożenie także dla Windowsa i Microsoft lukę załatał
- Luki 0-day najczęściej wykorzystywane w atakach w 2022 r. – analiza Mandianta
- Kryptowalutowe bankomaty General Bytes okradzione za pomocą luki 0-day
- Skimmer w jednym z modułów systemu przetwarzania płatności WooCommcerce
- WordPress wymusza aktualizację wtyczki WooCommerce Payments
- Podczas konkursu Pwn2Own Vancouver 2023 zhakowano samochód marki Tesla (PDF)
- Pwn2Own Vancouver 2023: co, kto i jak jeszcze zhakował – dzień 1, dzień 2, dzień 3
- Dostępne są exploity na luki w routerach Netgear Orbi
- GitHub zostawił swój klucz prywatny RSA w publicznym repozytorium
- [WIDEO] Jak włamano się na YouTubie na konto Linus Tech Tips
- [WIDEO] 4Developers 2022: Scenariusze ataków w chmurze
- [WIDEO] 4Developers 2022: Proaktywne zabezpieczenia API
- ChatGPT uległ awarii – trochę szczegółów technicznych
- Strojanizowana wersja rozszerzenia ChatGPT dla Chrome
- Jak doszło do ataku na interfejs użytkownika KyberSwap
- Zagrożenia wykryte w 2023 r. – nowy raport Red Canary (PDF)
- Adobe Acrobat Sign używany do dystrybucji szkodnika kradnącego dane
- Pakiety NuGet ze złośliwym kodem zagrażają programującym w .NET
- Bankowy trojan Nexus wziął na celownik 450 aplikacji na Androida
- Operatorzy ransomware’u BianLian, zamiast szyfrować, po prostu kradną dane
- Analiza techniczna ransomware’u LockBit 3.0
- Prorosyjska grupa KillNet atakuje placówki opieki zdrowotnej
- Botnet HinataBot może realizować ataki DDoS o przepustowości 3,3 Tb/s
- Ataki z użyciem luki 0-day w oprogramowaniu Fortinetu przypisano chińskiej grupie
- Kampania Tainted Love ukierunkowana na firmy telekomunikacyjne
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
Dzięki za okrągłą ilość wydań – mam nadzieję że cykl będzie trwał co najmniej do 1048576 ;-)
Znalazł się fan Excela ;-)
Czemu excela? Są tu w ogóle ludzie nie znający potęg dwójki? Większość robiących w IT chyba wie ile to jest 2^20 bez zaglądania w kalkulator bo ta liczba się pojawia względnie często :)
Choć na studiach spotkałem osoby nieobeznane do tego stopnia, że nie wiedziały ile to jest 2^16
Zboczenie zawodowe. W Excelu mamy 2^20 wierszy (od wersji 2007, wcześniej było tylko 2^16)
Kim jest ten „mBanku”? 😁
Dzięki za czujność, poprawione :-D