Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych ataków, szczegóły świeżo odkrytych luk, analizy niedawno namierzonych szkodników – każdy znajdzie coś dla siebie. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o tym, jak przebiega szerzenie dezinformacji za pomocą Telegrama (pkt 7) oraz opowieść o tym, jak FBI i korporacje zatrudniają osoby prywatne do infiltracji Discorda, Reddita, WhatsAppa (pkt 14). W części technicznej spójrzcie na doniesienia o tylnej furtce w ponad 250 różnych modelach płyt głównych Gigabyte (pkt 7), nową analizę infrastruktury Qakbota (pkt 20) oraz materiał poświęcony pięciu nowym atakom grupy Dark Pink (pkt 27). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Jak chronić dzieci przed zagrożeniami w sieci?
- [PL][AUDIO] Panoptykon 4.0: Czy to źle, że dzieci są ciągle online?
- [PL][WIDEO] AI w Polsce i Europie w świetle aktu o sztucznej inteligencji
- [PL][AUDIO] Czy algorytmy wybierają naszych przywódców?
- [PL] Jak napisać przyjazną politykę prywatności
- [PL] Czy archiwizacja wygasłych umów narusza RODO?
- [PL] Rurociąg kłamstw, czyli szerzenie dezinformacji za pomocą Telegrama
- [PL][WIDEO] Wyciek haseł, wyłudzenia płatności mobilnych i fałszywe sklepy
- [PL] Legitne.app, czyli sposób na sprawdzanie aplikacji z GooglePlay
- [PL] Clearnet, deepnet i darknet. Różne oblicza internetu
- Wyciek danych 9 mln pacjentów amerykańskich klinik dentystycznych
- Nie, dron sterowany przez AI nie zabił w symulacji swojego operatora
- Zlikwidowano jeden z największych pirackich serwisów IPTV w Europie
- FBI zatrudnia osoby prywatne do infiltracji Discorda, Reddita, WhatsAppa
- Administratorzy Discorda zaatakowani za pomocą złośliwych zakładek
- Dane 478 tys. użytkowników RaidForums opublikowane na forum Exposed
- Jak odkryto tożsamość jednego z członków XeGroup
Część bardziej techniczna
- [PL] Publikacja zbioru wykradzionych danych logowania – co zrobić?
- [PL] Przyszła kryska na matyska, czyli 0-day w Barracuda Email Security Gateway
- [PL] Narodowy Bank Polski powinien porzucić protokół HTTP
- [PL] Jaki wpływ domeny .zip mogą mieć na bezpieczeństwo?
- Kolejny pomysł na wykorzystanie domen .zip w kampanii phishingowej
- Krytyczna luka w urządzeniach Zyxela aktywnie wykorzystywana w atakach
- Ponad 250 różnych modeli płyt głównych Gigabyte z ukrytą tylną furtką
- OWASP Top 10 dla modeli językowych
- Kali Linux 2023.2 jest już dostępny do pobrania
- Odzyskiwanie pełnego klucza prywatnego z częściowego pliku PEM
- Luka w Google Workspace pomaga atakującym wykradać dane biznesowe
- Phishing z zaszyfrowanymi wiadomościami o ograniczonych uprawnieniach
- Złośliwy kod w rozszerzeniach z Chrome Web Store
- Bandit Stealer wyciąga dane z przeglądarek i portfeli kryptowalut
- Invicta Stealer dystrybuowany za pośrednictwem fałszywych faktur od GoDaddy
- Analiza ransomware’u PlutoCrypt + darmowy dekryptor
- Jak działa AceCryptor używany przez wiele rodzin złośliwego oprogramowania
- Nowy trojan GobRAT atakuje routery z Linuksem na pokładzie
- SeroXen RAT coraz częściej wykorzystywany do atakowania graczy
- Jedna czwarta serwerów C2 Qakbota jest aktywna tylko 24 godz.
- Jak grupa Void Rabisu dystrybuuje tylną furtkę RomCom
- Nowe złośliwe oprogramowanie atakuje iOS przez lukę zero-click
- Narzędzie do wykrywania śladów Operacji Triangulacji na iOS
- Grupa Kimsuky atakuje think tanki, instytucje edukacyjne i media (PDF)
- Operacja Red Deer wymierzona w izraelskie organizacje
- Nowy trojan DogeRAT atakuje użytkowników Androida w Indiach
- Grupa Dark Pink została powiązana z pięcioma nowymi atakami
- Botnet Horabot panoszy się w Ameryce Łacińskiej
- Zakrojone na szeroką skalę nigeryjskie oszustwo
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
„Zlikwidowano jeden z największych pirackich serwisów IPTV w Europie”
Jak zwykle padaja te, ktore sie nachalnie reklamuja jednoczesnie oferujac milion kanalow, tysiace filmow w swoim tzw VoD i bardzo niska jakosc uslug. Niezdziwilbym sie gdyby padali przy udziale niezadowolonych klientow. Mali „operatorzy” maja sie dobrze bo operuja na mniejszej ilosci klienow bez nachalnej reklamy oferujac lepsza jakosc.