Zapraszamy do nowego wydania Weekendowej Lektury. Oprócz linków zebraliśmy tym razem także trochę raportów w formacie PDF, zaparzcie więc kawę lub herbatę i przygotujcie się na kilka godzin przed komputerem. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej odpowiedź na pytanie, czy skarbówka może żądać danych użytkowników portalu „w ciemno” (pkt 3) oraz artykuł o tym, jak badacze wyśledzili twórcę złośliwego oprogramowania Golden Chickens (pkt 13). W części technicznej spójrzcie na analizę techniczną oprogramowania szpiegującego Predator firmy Intellexa (pkt 9), raporty dotyczące aktywności chińskiej grupy Volt Typhoon, która atakuje infrastrukturę krytyczną w USA (pkt 13-14) oraz świeżo zaktualizowany poradnik CISA, jak się obronić przed ransomware’em (pkt 21). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Pięć lat z RODO. Czy nasza prywatność może być lepiej chroniona?
- [PL] Meta zapłaci za transfery danych do USA
- [PL] Czy skarbówka może żądać danych użytkowników portalu „w ciemno”?
- [PL] Penalizacja patostreamingu – do Izby Poselskiej wpłynął nowy projekt
- [PL] SIM swapping: zastrzeżenie numeru PESEL a wymiana karty SIM – okiem prawnika
- [PL] Urzędnik brał pożyczki i kredyty na dane znanego dziennikarza
- [PL] Poznańska policja zatrzymała podejrzanego o liczne oszustwa internetowe
- [PL][WIDEO] Atak hakera na firmę #prawieLIVE
- Analityk bezpieczeństwa szantażował pracodawcę, udając operatora ransomware’u
- Niemiecki producent broni Rheinmetall ofiarą ransomware’u BlackBasta
- Dane 360 mln użytkowników usługi SuperVPN w otwartym dostępie
- Po likwidacji Genesis Marketu spadło zaufanie przestępców do jego konkurencji
- Jak badacze wyśledzili twórcę złośliwego oprogramowania Golden Chickens
- Hiszpania chce zakazać szyfrowania typu end-to-end
Część bardziej techniczna
- [PL][WIDEO] Jak nie stracić kanału YT z 15 mln subskrybentów
- [PL][WIDEO] Niebezpieczne transmisje na żywo i inne oszustwa na YouTube
- [PL] Kilka słów o złośliwych powiadomieniach
- [PL] Instalowanie tylnych wejść w kluczach OpenSSH
- Strony korzystające z WordPressa masowo atakowane przez dziurawą wtyczkę
- Wykorzystanie technologii klonowania głosu w celach przestępczych (PDF)
- BrutePrint – atak siłowy umożliwiający ominięcie uwierzytelniania biometrycznego (PDF)
- AhRat czaił się w uzłośliwionej wersji aplikacji do nagrywania ekranu
- Analiza techniczna oprogramowania szpiegującego Predator firmy Intellexa
- Wykorzystanie Pegasusa w azerbejdżańsko-armeńskim konflikcie
- Analiza wycieku sporych kawałków kodu konkurenta Pegasusa
- RandomQuery, czyli jak Korea Północna szpieguje działaczy na rzecz praw człowieka
- Chińska grupa Volt Typhoon atakuje amerykańską infrastrukturę krytyczną
- Analiza aktywności grupy Volt Typhoon opublikowana przez Five Eyes (PDF)
- CosmicEnergy – nowy rosyjski szkodnik atakujący sieci przemysłowe
- Chińskie firmy zgarniają miliony za prekursory fentanylu przemycane do USA
- Co analiza blockchainu ujawnia na temat globalnej sprzedaży fentanylu
- Botnet Dark Frost wziął na celownik branżę gier
- Operacja Magalenha, czyli jak okradane są brazylijskie banki
- Grupa GUI-vil wykorzystuje usługi chmurowe Amazona do kopania kryptowalut
- Zaktualizowany poradnik CISA, jak się chronić przed ransomware’em (PDF)
- Zmodyfikowane wersje LockBita i Babuka atakują Windowsa i Linuksa
- Irańska grupa Agrius wdraża ransomware Moneybird na izraelskich serwerach
- Fata Morgana – analiza ataku Irańczyków na izraelską firmę logistyczną (PDF)
- Jak przestępcy omijają antywirusy za pomocą Google Drive’a i GuLoadera
- Północnokoreańska grupa Lazarus atakuje podatne serwery Windows IIS
- Analiza technik i narzędzi wykorzystywanych przez grupę GoldenJackal
- Legalne oprogramowanie SuperMailer wykorzystane w kampanii phishingowej
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Czesci bardziej fabularna, punkt 14.
Wired.
Wszystko o Wired jest umieszczone w tym artykule w formie wskazowki: jesli jestes whistleblowerem to W ZYCIU ROMANA NIE PRzEKAZUJ NIC WIRED.
Dlaczego?
Az se pozwole zacytatnac fragment:
„Updated 5-26-2023, 5:30 pm EDT. A spokesperson’s name was originally included due to a miscommunication and has now been removed.”
A teraz whistleblower z EU siedzi i obgryza paznokcie: zalapalo sie jego nazwisko na webarchive czy cos innego czy nie?
Ehhhh….