Zapraszamy do nowego wydania Weekendowej Lektury. Zebraliśmy dla Was całkiem sporo linków, tym razem również do materiałów w języku polskim. Mamy nadzieję, że zdążycie wszystko ogarnąć przed końcem weekendu. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał dotyczący rosyjskich służb prowadzących operacje nasłuchowe w Warszawie (pkt 6) oraz informacje o namierzeniu przez FBI tajnej placówki chińskiej policji w Nowym Jorku (pkt 14). W części technicznej spójrzcie na świeżo wydany raport roczny CERT Orange Polska (pkt 1), wyniki audytu aplikacji KeePassXC i bazowego kodu źródłowego (pkt 10) oraz analizę powłamaniową przeprowadzoną przez firmę Mandiant, która wykazała, że atak na łańcuch dostaw 3CX był powiązany z… innym atakiem na łańcuch dostaw (pkt 13-14). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Michałem Kucharskim o HackTheBox
- [PL][WIDEO] Cyber Orient Express – przegląd zagrożeń w polskim internecie
- [PL][AUDIO] Rosyjskie ataki, amerykańskie wpadki i chińskie apki szpiegujące
- [PL] Czy zakazać TikToka? Trudne pytania o chińską aplikację
- [PL] Kampania dezinformacyjna dot. rekrutacji polskich ochotników do walki w Ukrainie
- [PL] Służby Putina w centrum Warszawy – wyniki międzynarodowego śledztwa
- [PL] Polska drużyna zajęła trzecie miejsce w ćwiczeniach Locked Shields 2023
- [PL][AUDIO] Czy sieć może działać bez profilowania, a internet jest szkodliwy?
- [PL] NASK i KIKE zawarły porozumienie dot. walki z fałszywymi SMS-ami
- [PL][WIDEO] Q&A o ChatGPT z udziałem Mateusza Chroboka i Jakuba Mrugalskiego
- [PL][WIDEO] Jak technologie smart city poprawiają nasze życie?
- [PL] Mandat przez internet (tylko dla chętnych)
- Francuski wydawca aresztowany w Londynie pod zarzutem terroryzmu
- FBI namierzyło tajną placówkę chińskiej policji w Nowym Jorku
- Firma QuaDream, konkurująca z twórcami Pegasusa, kończy działalność
Część bardziej techniczna
- [PL] Świeżo wydany raport roczny CERT Orange Polska
- [PL] Ransomware na macOS. Czy jest się czego bać?
- [PL][WIDEO] aCropalypse, czyli o tym jak odkryć czyjś sekret
- [PL] Co robi funkcja Workspace Trust?
- [PL] Twój hosting nie produkuje stu kilogramów CO2
- [PL] Jak korzystać z baz typu Reverse WHOIS
- [PL] Mastodon API – lista obserwujących i obserwowanych
- [PL][WIDEO] Fuzzing 101, czyli jak testować bezpieczeństwo, będąc developerem
- Jak literówki pomagają w omijaniu zabezpieczeń i jak je wykrywać w kodzie
- Audyt aplikacji KeePassXC i bazowego kodu źródłowego (PDF)
- M-Trends 2023, czyli nowy raport firmy Mandiant (PDF)
- Złośliwe oprogramowanie w I kwartale 2023 r. – raport ANY.RUN
- Atak na łańcuch dostaw 3CX powiązany z… innym atakiem na łańcuch dostaw
- Wyniki analizy powłamaniowej 3CX przeprowadzonej przez firmę Mandiant
- Rosyjska grupa APT28 wzięła na celownik routery Cisco
- Porzucona wtyczka do WordPressa Eval PHP wykorzystywana przez atakujących
- Projekt DDosia: Jak NoName057(16) próbuje poprawić skuteczność ataków DDoS
- Analiza ransomware’u BabLock (inaczej Rorschach)
- Ransomware Trigona infekuje serwery MS-SQL
- Analiza nowej wersji ransomware’u LockBit wycelowanej w macOS
- Systemy POS firmy NCR zaatakowane przez ransomware BlackCat
- Byli członkowie grup Conti i FIN7 opracowali nową tylną furtkę Domino
- Bankowy trojan QBot rozprzestrzenia się za pomocą korespondencji biznesowej
- Botnet Zaraza kradnie dane uwierzytelniające z przeglądarek
- Nowe wtyczki do frameworka MgBot używane przez chińskie grupy APT
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
link 22 prowadzi do strony 404 :/
Faktycznie, usunęli artykuł :-/ ale podlinkowałam już do jego zachowanej kopii.
W kontekście linku 21 sugerowałbym sklepowe systemy sprzedażowe nazywać jednak „systemami” POS, a nie „terminalami”. To są przemysłowe pecety z grubymi aplikacjami. Nazywanie ich terminalami potencjalnie budzi dodatkową konfuzję z EFT POS.