04.06.2023 | 00:55

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 522 [2023-06-04]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych ataków, szczegóły świeżo odkrytych luk, analizy niedawno namierzonych szkodników – każdy znajdzie coś dla siebie. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o tym, jak przebiega szerzenie dezinformacji za pomocą Telegrama (pkt 7) oraz opowieść o tym, jak FBI i korporacje zatrudniają osoby prywatne do infiltracji Discorda, Reddita, WhatsAppa (pkt 14). W części technicznej spójrzcie na doniesienia o tylnej furtce w ponad 250 różnych modelach płyt głównych Gigabyte (pkt 7), nową analizę infrastruktury Qakbota (pkt 20) oraz materiał poświęcony pięciu nowym atakom grupy Dark Pink (pkt 27). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – June 4, 2023

Część bardziej fabularna

  1. [PL][WIDEO] Jak chronić dzieci przed zagrożeniami w sieci?
  2. [PL][AUDIO] Panoptykon 4.0: Czy to źle, że dzieci są ciągle online?
  3. [PL][WIDEO] AI w Polsce i Europie w świetle aktu o sztucznej inteligencji
  4. [PL][AUDIO] Czy algorytmy wybierają naszych przywódców?
  5. [PL] Jak napisać przyjazną politykę prywatności
  6. [PL] Czy archiwizacja wygasłych umów narusza RODO?
  7. [PL] Rurociąg kłamstw, czyli szerzenie dezinformacji za pomocą Telegrama
  8. [PL][WIDEO] Wyciek haseł, wyłudzenia płatności mobilnych i fałszywe sklepy
  9. [PL] Legitne.app, czyli sposób na sprawdzanie aplikacji z GooglePlay
  10. [PL] Clearnet, deepnet i darknet. Różne oblicza internetu
  11. Wyciek danych 9 mln pacjentów amerykańskich klinik dentystycznych
  12. Nie, dron sterowany przez AI nie zabił w symulacji swojego operatora
  13. Zlikwidowano jeden z największych pirackich serwisów IPTV w Europie
  14. FBI zatrudnia osoby prywatne do infiltracji Discorda, Reddita, WhatsAppa
  15. Administratorzy Discorda zaatakowani za pomocą złośliwych zakładek
  16. Dane 478 tys. użytkowników RaidForums opublikowane na forum Exposed
  17. Jak odkryto tożsamość jednego z członków XeGroup

Część bardziej techniczna

  1. [PL] Publikacja zbioru wykradzionych danych logowania – co zrobić?
  2. [PL] Przyszła kryska na matyska, czyli 0-day w Barracuda Email Security Gateway
  3. [PL] Narodowy Bank Polski powinien porzucić protokół HTTP
  4. [PL] Jaki wpływ domeny .zip mogą mieć na bezpieczeństwo?
  5. Kolejny pomysł na wykorzystanie domen .zip w kampanii phishingowej
  6. Krytyczna luka w urządzeniach Zyxela aktywnie wykorzystywana w atakach
  7. Ponad 250 różnych modeli płyt głównych Gigabyte z ukrytą tylną furtką
  8. OWASP Top 10 dla modeli językowych
  9. Kali Linux 2023.2 jest już dostępny do pobrania
  10. Odzyskiwanie pełnego klucza prywatnego z częściowego pliku PEM
  11. Luka w Google Workspace pomaga atakującym wykradać dane biznesowe
  12. Phishing z zaszyfrowanymi wiadomościami o ograniczonych uprawnieniach
  13. Złośliwy kod w rozszerzeniach z Chrome Web Store
  14. Bandit Stealer wyciąga dane z przeglądarek i portfeli kryptowalut
  15. Invicta Stealer dystrybuowany za pośrednictwem fałszywych faktur od GoDaddy
  16. Analiza ransomware’u PlutoCrypt + darmowy dekryptor
  17. Jak działa AceCryptor używany przez wiele rodzin złośliwego oprogramowania
  18. Nowy trojan GobRAT atakuje routery z Linuksem na pokładzie
  19. SeroXen RAT coraz częściej wykorzystywany do atakowania graczy
  20. Jedna czwarta serwerów C2 Qakbota jest aktywna tylko 24 godz.
  21. Jak grupa Void Rabisu dystrybuuje tylną furtkę RomCom
  22. Nowe złośliwe oprogramowanie atakuje iOS przez lukę zero-click
  23. Narzędzie do wykrywania śladów Operacji Triangulacji na iOS
  24. Grupa Kimsuky atakuje think tanki, instytucje edukacyjne i media (PDF)
  25. Operacja Red Deer wymierzona w izraelskie organizacje
  26. Nowy trojan DogeRAT atakuje użytkowników Androida w Indiach
  27. Grupa Dark Pink została powiązana z pięcioma nowymi atakami
  28. Botnet Horabot panoszy się w Ameryce Łacińskiej
  29. Zakrojone na szeroką skalę nigeryjskie oszustwo

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarz

  • 2023.06.05 11:15 Ryszard S. Klanu

    „Zlikwidowano jeden z największych pirackich serwisów IPTV w Europie”

    Jak zwykle padaja te, ktore sie nachalnie reklamuja jednoczesnie oferujac milion kanalow, tysiace filmow w swoim tzw VoD i bardzo niska jakosc uslug. Niezdziwilbym sie gdyby padali przy udziale niezadowolonych klientow. Mali „operatorzy” maja sie dobrze bo operuja na mniejszej ilosci klienow bez nachalnej reklamy oferujac lepsza jakosc.

    Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 522 [2023-06-04]. Bierzcie i czytajcie

Komentarze