17.06.2023 | 12:22

avatar

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 524 [2023-06-17]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury, w którym nie brakuje zarówno ciekawych wątków technicznych, jak i takich, gdzie znajomość asemblera nie jest wymagana, by zrozumieć intencje autorów. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł wyjaśniający, co oznacza przyjęcie przez Parlament Europejski aktu o sztucznej inteligencji, znanego jako AI Act (pkt 4) oraz informacje o pozwie przeciwko twórcom Pegasusa, który złożyła wdowa po zamordowanym saudyjskim dziennikarzu (pkt 16). W części technicznej poczytajcie o fałszywych badaczach bezpieczeństwa, którzy zamieszczają na GitHubie złośliwe oprogramowanie zamiast rzekomych exploitów PoC (pkt 11), zerknijcie też na raport poświęcony zagrożeniom dla baz danych, wyłapanym przez honeypoty (pkt 22) oraz analizę aktywności sponsorowanej przez Rosję grupy Cadet Blizzard (pkt 32). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – June 17, 2023

Część bardziej fabularna

  1. [PL][AUDIO] Problem niekontrolowanych służb jest starszy niż Pegasus
  2. [PL][AUDIO] Czy algorytmy wybierają naszych przywódców?
  3. [PL] Uśmiechnij się! Albo algorytm będzie zły
  4. [PL] Parlament Europejski przyjął akt o sztucznej inteligencji (AI Act)
  5. [PL] Czy można się jeszcze skarżyć na naruszenie „sprzed RODO”?
  6. [PL] Wielkie, trwające latami oszustwo na kryptowaluty
  7. [PL] Zatrzymano dwóch Polaków zarządzających platformą DDoS na zlecenie
  8. Rumuński operator „kuloodpornego” hostingu skazany na więzienie
  9. Jeden z operatorów ransomware’u LockBit zatrzymany i oskarżony w USA
  10. Operatorzy ransomware’u Play mogli wykraść szwajcarskie dane rządowe
  11. Wyciek danych 6,5 mln Amerykanów wskutek ataków z użyciem luki w MOVEit
  12. Operatorzy ransomware’u Rhysida ujawnili dane wykradzione chilijskiej armii
  13. Grupa Pink Drainer kradnie kryptowaluty, podszywając się pod dziennikarzy
  14. Scamerzy na potęgę wykorzystują popularne marki odzieżowe
  15. Do więzienia na podstawie raportu z antypornograficznej aplikacji
  16. Wdowa po zamordowanym dziennikarzu pozwała twórców Pegasusa

Część bardziej techniczna

  1. [PL][WIDEO] Jak przestępcy wykorzystują AirTagi i jak temu zapobiec
  2. [PL] Dobre praktyki w zakresie przeciwdziałania atakom DDoS (PDF)
  3. [PL] Cryptomator – sejf w chmurze
  4. Analiza krytycznej luki w zaporach sieciowych Fortinet FortiGate
  5. Załatano lukę w zabezpieczeniach wszystkich aplikacji Tutanoty
  6. Trzecia z kolei krytyczna luka w oprogramowaniu MOVEit
  7. Luka 0-day w urządzeniach Barracuda ESG w arsenale chińskiej grupy
  8. Inna chińska grupa posługiwała się luką 0-day w VMware ESXi
  9. Stabelaryzowany przegląd luk załatanych w czerwcu przez Microsoft
  10. Atakujący fałszują podpisy cyfrowe rozszerzeń do Visual Studio
  11. Złośliwe oprogramowanie zamiast rzekomych exploitów na GitHubie
  12. Wykorzystanie ataków elektromagnetycznych do hakowania dronów (PDF)
  13. Jak za pomocą zwykłego śrubokrętu ominąć hasło do BIOS-u 
  14. Luka w WooCommerce Stripe Gateway, popularnej wtyczce do WordPressa
  15. Aplikacja do biegania Strava ujawnia adresy domowe użytkowników
  16. Wiadomości SMS mogą zdradzić lokalizację ich odbiorcy (PDF)
  17. Hakowanie serwerów EPP w celu przejęcia kontroli nad strefami DNS
  18. ChamelGang i ChamelDoH, czyli DNS-over-HTTPS w służbie przestępców
  19. Deanonimizacja ukrytych serwerów Tora za pomocą znaczników ETag
  20. Wieloetapowe kampanie phishingowe typu adversary-in-the-middle (AiTM) 
  21. Shampoo – nowa wersja złośliwego oprogramowania ChromeLoader
  22. Złapane przez honeypot, czyli globalny krajobraz zagrożeń dla baz danych
  23. Kryptokoparki w chmurze zaprzęgnięte do prania pieniędzy
  24. Złośliwe oprogramowanie jako usługa – jak to działa
  25. Skuld – nowe narzędzie do kradzieży danych napisane w Go
  26. Trojan GravityRAT czai się na kopie zapasowe WhatsAppa
  27. BatCloak – skuteczne narzędzie do zaciemniania złośliwego kodu
  28. Jak złośliwe oprogramowanie SeroXen korzysta z narzędzia BatCloak
  29. Analiza złośliwego oprogramowania SpectralViper
  30. Operatorzy LockBita zarobili 91 mln dolarów, atakując 1700 organizacji w USA
  31. Podróbka WannaCry’a osadzona w instalatorze gry na rosyjski rynek
  32. Analiza aktywności sponsorowanej przez Rosję grupy Cadet Blizzard
  33. Szczegóły najnowszej złośliwej kampanii RomComa wymierzonej w Ukrainę
  34. Shuckworm atakuje ukraińskie organizacje za pomocą backdoora Pterodo

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarze

  • avatar
    2023.06.21 14:46 Hdhshdjdj

    Czy ktoś może wyjaśnić temat pójścia do wiezienia za raport z antypornograficznej aplikacji.
    Gość ma poważne zarzuty, więc powiedzmy, że rozumiem inwigilację. Ale codo tego ma wejscia na por…ub? Przecież zwykła pornografia nie jest nielegalna w stanach. Czyli jakby ktoś mial zarzuty za potrącenie kogoś podczas jazdy samochodem to nie mógłby oglądać wzybkich i wściekłych? Wtf?

    Odpowiedz
  • avatar
    2023.06.22 16:11 x

    > 19. Deanonimizacja ukrytych serwerów Tora za pomocą znaczników ETag

    Chyba jednak nie :) Artykuł opisuje co innego.

    Odpowiedz
    • avatar
      2023.06.22 20:05 Anna Wasilewska-Śpioch

      Link poprawiony :-) co tu zaszło, nie wiem ¯\_(ツ)_/¯
      (może za dużo otwartych okien w przeglądarce…)
      Dzięki za czujność!

      Odpowiedz
      • avatar
        2023.06.22 21:36 w22

        ale czytelnicy czytają co przygotujecie ;)

        Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 524 [2023-06-17]. Bierzcie i czytajcie

Komentarze