Zapraszamy do nowego wydania Weekendowej Lektury. Mimo upału, w pocie czoła zgromadziliśmy kilkadziesiąt linków do wartych uwagi artykułów, które pokazują aktualny krajobraz zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej prezentację Kamila Gorynia „Służby, wpadki i OSIntowe kwiatki 2k23” (pkt 1) oraz reportaż o społeczności Comm na Discordzie, gdzie młodzież afiszuje się swoimi przestępstwami (pkt 11). W części technicznej zerknijcie na informacje o załataniu luk, które wykorzystano do atakowania iPhone’ów w ramach Operacji Triangulacji (pkt 9), poradnik NSA, jak ustrzec się przed bootkitem BlackLotus (pkt 12) oraz dwie analizy złośliwego oprogramowania Mystic Stealer, które kradnie dane z 40 przeglądarek i ponad 70 rozszerzeń (pkt 16). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Służby, wpadki i OSIntowe kwiatki 2k23
- [PL] Dlaczego wszystkie tajne służby nienawidzą Edwarda Snowdena
- [PL][AUDIO] Polska cyberprzestrzeń – czy jesteśmy bezpieczni
- [PL] Sztuczna inteligencja na granicach
- [PL] Ponad 100 tys. przejętych kont ChatGPT na czarnych rynkach w sieci
- [PL] Sharenting. Czy masz prawo wrzucić zdjęcie swojego dziecka do internetu?
- [PL][WIDEO] Blokowanie telemarketerów – czy warto?
- Jak skrypty reklamowe kategoryzują użytkowników
- Najbardziej inwazyjne aplikacje AI w App Store
- Do przetestowania jest już wersja beta przeglądarki DuckDuckGo na Windowsa
- Społeczność Comm na Discordzie, gdzie młodzież afiszuje się swoimi przestępstwami
- Jak zdemaskowano kreta, który sprzedał Rosji australijskie dane wywiadowcze
- Europejski Bank Inwestycyjny na celowniku prorosyjskich hakerów
- Oszustwo na dopłatę do przesyłki zyskuje na popularności w Kanadzie
- Grupa BlackCat grozi ujawnieniem danych wykradzionych z Reddita
- BreachForum przejęte przez FBI trzy miesiące po aresztowaniu administratora
- Wyciek danych pilotów linii lotniczych American Airlines i Southwest Airlines
Część bardziej techniczna
- [PL][WIDEO] Jak zhakować pół internetu odkurzaczem?
- [PL] Ransomware zaatakował Sharepointa Online bez użycia zainfekowanego endpointa
- Dostępny jest exploit PoC na lukę w Cisco AnyConnect Secure
- nOAuth, czyli podatność w mechanizmie uwierzytelniania usługi Azure AD
- Krytyczna luka w platformie VMware vRealize wykorzystywana w atakach
- Zyxel ostrzega przed krytyczną luką w swoich urządzeniach NAS
- Asus wzywa użytkowników do pilnej aktualizacji firmware’u routerów
- Miliony repozytoriów na GitHubie mogą być podatne na ataki RepoJacking
- Apple załatał w iPhone’ach luki wykorzystane podczas Operacji Triangulacji
- Analiza aplikacji TriangleDB, którą się posłużyli operatorzy Operacji Triangulacji
- Fluhorse – nowa złośliwa aplikacja na Androida oparta na starym kodzie
- Poradnik NSA, jak ustrzec się przed bootkitem BlackLotus (PDF)
- Wykryto zestaw narzędzi przystosowanych do ataków na macOS
- Złośliwe oprogramowanie Condi buduje botnet z routerów TP-Linka
- Botnet Mirai wykorzystuje 22 luki w routerach D-Linka, Zyxela, Netgeara itd.
- Analiza złośliwego oprogramowania Mystic Stealer + więcej informacji
- Przegląd różnych wersji ransomware’u Trigona
- Jak ransomware LockBit Green atakuje organizacje
- Taktyki, techniki i procedury używane przez grupę RedEyes (APT37)
- Grupa BlueDelta (APT28) zaatakowała serwery pocztowe ukraińskich organizacji
- Ministerstwa spraw zagranicznych na celowniku chińskiej grupy Flea (APT15)
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana