Zapraszamy do nowego wydania Weekendowej Lektury. Na majówkę proponujemy garść rzetelnie sprawdzonych wiadomości i wnikliwych analiz zagrożeń, które – mamy nadzieję – uatrakcyjnią Wam ten wolny czas. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej analizę Fundacji Panoptykon pt. „Czatu GPT konflikty z prawem” (pkt 7) oraz artykuł pokazujący, że amerykański Departament Sprawiedliwości wykrył włamanie do SolarWinds pół roku przed jego ujawnieniem (pkt 12). W części technicznej rzućcie okiem na podatność w protokole SLP, która umożliwia wzmacnianie ataków DDoS (pkt 6-7), poczytajcie o trzech exploitach na iOS 15 i 16 opracowanych w 2022 r. przez dostawcę Pegasusa (pkt 20) i zapoznajcie się z analizą kwietniowych ataków realizowanych przez różnej maści haktywistów, tak, są tu wątki polskie (pkt 26). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Kamilem Budakiem
- [PL][WIDEO] Meandry komunikacji satelitarnej
- [PL][WIDEO] Rosyjska propaganda i wiadomości z Rosji – jak ustalić, co jest prawdą?
- [PL] Jak Rosja chciała osłabić kraje bałtyckie?
- [PL] Telegram zakazany w Brazylii. To efekt odmowy współpracy z policją
- [PL] Bloby i szyfry. Przyjemna konsolowa przygoda
- [PL] Czatu GPT konflikty z prawem – analiza Fundacji Panoptykon
- [PL][WIDEO] AI a bezpieczeństwo – rozmawiają Mateusz Chrobok i Tomasz Rożek
- [PL][AUDIO] Czym jest „uzasadniony interes administratora”?
- [PL] Znamy już listę internetowych korporacji, które poskromi DSA
- Europejska Rada Ochrony Danych uruchomiła przewodnik dla małych przedsiębiorców
- DOJ wykrył włamanie do SolarWinds pół roku przed jego ujawnieniem
- Capita, brytyjski dostawca usług outsourcingowych, na celowniku atakujących
- Ukrainiec aresztowany za sprzedaż Rosjanom danych 300 mln osób
- Group-IB, rosyjska firma zajmująca się bezpieczeństwem, wycofała się z Rosji
Część bardziej techniczna
- [PL] Atakujący w wąskim gardle – lateral movements i threat hunting
- [PL][WIDEO] Ataki na popularne pakiety w PyPI
- [PL] 6 sposobów wdrożenia Listy Ostrzeżeń CERT Polska w sieci firmowej
- [PL] Google Authenticator dorobił się backupu kodów
- [PL] 7 nowych LOLBinów – co możesz uruchomić w systemie za ich pomocą
- Podatność w protokole SLP umożliwia wzmocnienie ataku DDoS
- Analiza sposobu wykorzystania luki w protokole SLP
- Luka 0-day w routerach TP-Linka wykorzystywana przez botnet Mirai
- GhostToken – nowa luka w zabezpieczeniach Google Cloud Platform
- Krytyczna luka w oprogramowaniu PaperCut używana przez atakujących
- Co się stanie, jeśli usuniesz curl.exe folderu System32 na Windowsie
- VMware naprawiło lukę ujawnioną podczas Pwn2Own + więcej informacji
- Smartfony z chipem Qualcomma potajemnie wysyłają dane osobowe do producenta
- Kwietniowy przegląd zagrożeń firmy BlackBerry (PDF)
- Jak stare routery ujawniają korporacyjne tajemnice (PDF)
- Google Play zawiesił 173 tys. kont programistów tworzących złośliwe aplikacje
- Złośliwe klony Minecrafta na Androida panoszą się w Google Play
- Formularze płatności podsuwane przez Magecart wyglądają jak prawdziwe
- Kampania RBAC Buster wdrażająca tylne furtki w klastrach Kubernetes
- Dostawca Pegasusa w 2022 r. opracował trzy nowe exploity na iOS 15 i 16
- EvilExtractor – nowe narzędzie do kradzieży danych z systemów Windows
- Atomic macOS Stealer (AMOS) kradnie dane z 50 portfeli kryptowalutowych
- Google Ads wykorzystywane do dystrybucji szkodnika Bumblebee
- Analiza sprytnie zaprojektowanego ransomware’u Rapture
- Trendy w aktywności grup APT w I kwartale 2023 r.
- Wnikliwy rzut oka na kwietniowe ataki haktywistów
- BellaCiao – nowe narzędzie irańskiej grupy Charming Kitten
- Analiza aktywności nowo odkrytej grupy Nomadic Octopus (PDF)
- Grupa Evasive Panda zhakowała serwery aktualizacji komunikatora Tencent QQ
- Grupa FIN7 wykorzystuje lukę w serwerach kopii zapasowych Veeam
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Artykuł p.t. „Smartfony z chipem Qualcomma potajemnie wysyłają dane osobowe do producenta” to zwykły FUD, podstawowa teza zawarta w tytule nie jest prawdziwa.
Zostało to obalone na Reddicie: https://www.reddit.com/r/Android/comments/12yoa7y/smartphones_with_popular_qualcomm_chip_secretly/
gdzie jest zacytowana odpowiedź z GrapheneOS.