08.04.2023 | 10:35

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 514 [2023-04-08]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury i życzymy udanego świętowania tym, którzy świętują, a tym, którzy tego nie robią, po prostu przyjemnego odpoczynku, a poza tym oczywiście miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej doniesienia o międzynarodowej operacji Ciasteczkowy Potwór, która doprowadziła do zamknięcia Genesis Marketu, platformy handlującej danymi dostępowymi (pkt 5-7) oraz dziennikarskie śledztwo dotyczące koncernu Rostec, dostawcy uzbrojenia dla rosyjskiego wojska, który mocno udziela się na Telegramie (pkt 14-15). W części technicznej spójrzcie na zbiór informacji i narzędzi usprawniających polowanie na stalkerware (pkt 10), artykuł omawiający nowo powstały przestępczy market STYX, który specjalizuje się w oszustwach finansowych (pkt 18) oraz analizę działań północnokoreańskiej grupy Archipelago, znanej też jako APT43 (pkt 21). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – April 8, 2023

Część bardziej fabularna

  1. [PL][AUDIO] Jak korzystać z mediów, aby zachować higienę cyfrową
  2. [PL][WIDEO] Jak konwersować z AI, aby otrzymać sensowne odpowiedzi
  3. [PL] Po 11 latach sąd wydał wyrok ws. Chomikuj.pl i naruszenia praw autorskich
  4. [PL] Czy sąd odpowiada za brak anonimizacji wyroku opublikowanego w internecie?
  5. Służby przejęły Genesis Market, platformę handlującą danymi dostępowymi
  6. [PL] Policjanci CBZC w międzynarodowej operacji zamknięcia Genesis Marketu
  7. Czy Genesis Market sprzedawał Twoje dane? Sprawdź na HaveIBeenPwned
  8. [WIDEO] Jak krok po kroku zgłosić podejrzane domeny w 16 różnych serwisach
  9. Atak na Western Digital My Cloud zablokował użytkownikom dostęp do ich danych
  10. Jak fizyczna kradzież karty kredytowej i SIM swap pomogły wyczyścić konto ofiary
  11. Operatorzy ransomware’u Money Message twierdzą, że włamali się do MSI
  12. Aresztowano 19-latka uznawanego za najgroźniejszego hakera w Hiszpanii
  13. Niemieckie służby zamknęły FlyHosting używany przez operatorów ataków DDoS
  14. Co dostawca uzbrojenia dla rosyjskiego wojska próbował ugrać na Telegramie
  15. [AUDIO] PR-owa wojna korporacji Rostec na Telegramie
  16. Popularna chińska aplikacja zakupowa szpieguje swoich użytkowników
  17. Flipper Zero zakazany na Amazonie jako „urządzenie do skimmingu kart”
  18. Mullvad ma być „przeglądarką Tor bez sieci Tor”

Część bardziej techniczna

  1. [PL] Kampanie phishingowe na serwisy pocztowe
  2. [PL] Metryki bezpieczeństwa
  3. [PL] Reguła dla 90% przypadków malware w systemie Linux
  4. [PL] 10-letni błąd w Windowsie wykorzystany w ataku 3CX
  5. Tylna furtka Gopuram wdrażana w ataku na łańcuch dostaw 3CX
  6. Luka powodująca awarię (DoS) urządzeń SonicWall
  7. Archiwa SFX mogą po cichu uruchamiać PowerShella
  8. Jak złodzieje kradną samochody przez wstrzykiwanie poleceń po wyjęciu reflektora
  9. Inteligentną bramę garażową Nexx może otworzyć każdy
  10. Polowanie na stalkerware – dokumentacja i narzędzia
  11. Techniczna analiza zaciemnionego kodu nowej wersji Xloadera
  12. Złośliwe oprogramowanie OpcJacker podszywa się pod usługę VPN
  13. IcedID ukryty w złośliwym obrazie ISO dostarcza do systemu ransomware
  14. Veritas Backup Exec na celowniku ransomware’u ALPHV (BlackCat)
  15. Analiza Rorschacha, aktualnie najszybszego ransomware’u
  16. Grupa Midnight wyłudza okup od ofiar innych operatorów ransomware’u
  17. Rynek phishingowych botów na Telegramie
  18. Oszustwa finansowe specjalnością nowego przestępczego marketu STYX
  19. Jak można zaatakować strony oparte na WordPressie przez wtyczkę Elementor Pro
  20. Rilide – nowa złośliwa wtyczka do przeglądarek opartych na Chromium
  21. Północnokoreańska grupa Archipelago w akcji
  22. Rzut oka na powiązania między grupami Anonymous Sudan i Killnet
  23. Joker DPR angażuje się w wojnę informacyjną po stronie Rosji (PDF)
  24. 0Day Technologies, firma tworząca narzędzia do inwigilacji dla FSB

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 514 [2023-04-08]. Bierzcie i czytajcie

Komentarze