Weekendowa Lektura: odcinek 527 [2023-07-09]. Bierzcie i czytajcie

dodał 9 lipca 2023 o 18:43 w kategorii Info  z tagami:
Weekendowa Lektura: odcinek 527 [2023-07-09]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla was uzbieraliśmy, a zatem miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej film o tym, jak działają różne oszustwa w grach (pkt 2) oraz opowieść atakującego, który ukradł 200 mln dolarów w kryptowalucie, a potem wszystko oddał (pkt 15). W części technicznej zapoznajcie się z analizą ataku phishingowego na użytkowników aplikacji bankowej IKO (pkt 3), zobaczcie, w jaki sposób atak Rowhammer może zostać wykorzystany do fingerprintingu (pkt 16), poczytajcie też o Meksykaninie, który ukradł 350 tys. euro z kont bankowych, używając SMS-ów (pkt 23). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – July 9, 2023

Część bardziej fabularna

  1. [PL] Jak zacząć korzystać z klucza U2F w banku ING
  2. [PL][WIDEO] Jak działają różne oszustwa w grach
  3. [PL] Nie dajcie się nabrać na fałszywą aktualizację IKO
  4. [PL][AUDIO] Jak laik może funkcjonować bez Google Play
  5. [PL][WIDEO] Czy powinniśmy się bać sztucznej inteligencji
  6. [PL] Obrazy dzieci stworzone przez AI – technologia w rękach pedofilów
  7. [PL] Przez twe oczy zielone… Oszustwa matrymonialne w wydaniu sieciowym
  8. [PL] Czy zbieranie odcisków palców do dowodu osobistego narusza prawo UE
  9. [PL] Czy w aplikacji mObywatel rzeczywiście będzie dowód osobisty
  10. Nowe irlandzkie przepisy dot. naruszeń RODO sprzyjają korporacjom
  11. USA chce ograniczyć dostęp Chin do przetwarzania w chmurze
  12. Francja zamierza dać policji zdalny dostęp do telefonów podejrzanych
  13. Jak Rosja podkopuje demokrację w krajach afrykańskich
  14. Największy port w Japonii na celowniku operatorów ransomware’u
  15. Dlaczego ktoś ukradł 200 mln dolarów w kryptowalucie, a potem oddał
  16. Aresztowano jednego z kluczowych członków grupy Opera1er
  17. Założycielowi RaidForums grozi do 52 lat więzienia

Część bardziej techniczna

  1. [PL][WIDEO] Jak przygotować się do ataku ransomware’u
  2. [PL] Wyciskając cytryny IoC – metodyczna analiza infrastruktury sieciowej
  3. [PL] Wykorzystanie technologii WebAPK do ataku phishingowego
  4. [PL] Jak atakujący pozyskują dane uwierzytelniające za pomocą kodów QR
  5. Analiza podatności w najnowszej wersji aplikacji Microsoft Teams
  6. TeamsPhisher – nowe narzędzie wykorzystujące lukę w Microsoft Teams
  7. Ponad 300 tys. zapór sieciowych Fortinetu podatnych na atak
  8. Luka w przełącznikach Cisco umożliwia ingerencję w zaszyfrowany ruch
  9. Kolejne trzy luki w MOVEit Transfer i nowe ofiary
  10. W Androidzie naprawiono szereg podatności, w tym trzy używane w atakach
  11. Luka w Bitwardenie pozwalająca na odczytanie hasła głównego z pamięci
  12. StackRot – luka w jądrze Linuksa umożliwiająca eskalację uprawnień
  13. Krytyczna luka TootRoot pozwala przejąć kontrolę nad serwerami Mastodona
  14. Ponad 130 tys. systemów do monitorowania fotowoltaiki dostępnych online
  15. Niepokojąca nowa funkcja w świeżo wydanym Firefoksie 115
  16. Centauri, czyli wykorzystanie ataku Rowhammer do fingerprintingu
  17. Aplikacje z 1,5 mln instalacji przekazywały dane użytkowników do Chin
  18. Analiza nowej rodziny ransomware’u Big Head – warianty i taktyki
  19. Nowe wersje Truebota panoszą się w USA i Kanadzie (PDF)
  20. Powiązania między trojanem EarlyRat z północnokoreańską grupą Andariel
  21. Chiny wykorzystuje HTML Smuggling w atakach na europejskich dyplomatów
  22. Grupa Charming Kitten używa nowego złośliwego oprogramowania na macOS
  23. Jak Meksykanin ukradł 350 tys. euro z kont bankowych za pomocą SMS-ów

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana