09.07.2023 | 18:43

avatar

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 527 [2023-07-09]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla was uzbieraliśmy, a zatem miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej film o tym, jak działają różne oszustwa w grach (pkt 2) oraz opowieść atakującego, który ukradł 200 mln dolarów w kryptowalucie, a potem wszystko oddał (pkt 15). W części technicznej zapoznajcie się z analizą ataku phishingowego na użytkowników aplikacji bankowej IKO (pkt 3), zobaczcie, w jaki sposób atak Rowhammer może zostać wykorzystany do fingerprintingu (pkt 16), poczytajcie też o Meksykaninie, który ukradł 350 tys. euro z kont bankowych, używając SMS-ów (pkt 23). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – July 9, 2023

Część bardziej fabularna

  1. [PL] Jak zacząć korzystać z klucza U2F w banku ING
  2. [PL][WIDEO] Jak działają różne oszustwa w grach
  3. [PL] Nie dajcie się nabrać na fałszywą aktualizację IKO
  4. [PL][AUDIO] Jak laik może funkcjonować bez Google Play
  5. [PL][WIDEO] Czy powinniśmy się bać sztucznej inteligencji
  6. [PL] Obrazy dzieci stworzone przez AI – technologia w rękach pedofilów
  7. [PL] Przez twe oczy zielone… Oszustwa matrymonialne w wydaniu sieciowym
  8. [PL] Czy zbieranie odcisków palców do dowodu osobistego narusza prawo UE
  9. [PL] Czy w aplikacji mObywatel rzeczywiście będzie dowód osobisty
  10. Nowe irlandzkie przepisy dot. naruszeń RODO sprzyjają korporacjom
  11. USA chce ograniczyć dostęp Chin do przetwarzania w chmurze
  12. Francja zamierza dać policji zdalny dostęp do telefonów podejrzanych
  13. Jak Rosja podkopuje demokrację w krajach afrykańskich
  14. Największy port w Japonii na celowniku operatorów ransomware’u
  15. Dlaczego ktoś ukradł 200 mln dolarów w kryptowalucie, a potem oddał
  16. Aresztowano jednego z kluczowych członków grupy Opera1er
  17. Założycielowi RaidForums grozi do 52 lat więzienia

Część bardziej techniczna

  1. [PL][WIDEO] Jak przygotować się do ataku ransomware’u
  2. [PL] Wyciskając cytryny IoC – metodyczna analiza infrastruktury sieciowej
  3. [PL] Wykorzystanie technologii WebAPK do ataku phishingowego
  4. [PL] Jak atakujący pozyskują dane uwierzytelniające za pomocą kodów QR
  5. Analiza podatności w najnowszej wersji aplikacji Microsoft Teams
  6. TeamsPhisher – nowe narzędzie wykorzystujące lukę w Microsoft Teams
  7. Ponad 300 tys. zapór sieciowych Fortinetu podatnych na atak
  8. Luka w przełącznikach Cisco umożliwia ingerencję w zaszyfrowany ruch
  9. Kolejne trzy luki w MOVEit Transfer i nowe ofiary
  10. W Androidzie naprawiono szereg podatności, w tym trzy używane w atakach
  11. Luka w Bitwardenie pozwalająca na odczytanie hasła głównego z pamięci
  12. StackRot – luka w jądrze Linuksa umożliwiająca eskalację uprawnień
  13. Krytyczna luka TootRoot pozwala przejąć kontrolę nad serwerami Mastodona
  14. Ponad 130 tys. systemów do monitorowania fotowoltaiki dostępnych online
  15. Niepokojąca nowa funkcja w świeżo wydanym Firefoksie 115
  16. Centauri, czyli wykorzystanie ataku Rowhammer do fingerprintingu
  17. Aplikacje z 1,5 mln instalacji przekazywały dane użytkowników do Chin
  18. Analiza nowej rodziny ransomware’u Big Head – warianty i taktyki
  19. Nowe wersje Truebota panoszą się w USA i Kanadzie (PDF)
  20. Powiązania między trojanem EarlyRat z północnokoreańską grupą Andariel
  21. Chiny wykorzystuje HTML Smuggling w atakach na europejskich dyplomatów
  22. Grupa Charming Kitten używa nowego złośliwego oprogramowania na macOS
  23. Jak Meksykanin ukradł 350 tys. euro z kont bankowych za pomocą SMS-ów

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarze

  • avatar
    2023.07.10 10:45 Czesio

    „Przez twe oczy zielone” – po przeczytaniu paru akapitow tego materialu moje oczy sa czerwone, krwawia.
    Juz pierwsze zdanie: „Świat jaki znamy nieustannie podlega przemianą.” sklania do zastanowienia sie co ma do przekazania osoba piszaca w ten sposob, a niezdolna do wlaczenia jakiegos sprawdzania pisowni i gramatyki przed publikacja tekstu.
    A szkoda, bo teks merytroycznie jest nawet i ok.

    Odpowiedz
  • avatar
    2023.07.12 16:51 eeeeee

    W jaki sposób walczyć , aktywnie nie zgadzać się na zmuszanie do używania elektronicznych form płatności lub poświadczenia.
    W urzędzie, w sklepie, w instytucjach państwowych: poczta, elektrownia itp.
    Np. czy zbieranie podpisów elektronicznych przez poczte polską powinno być karalne.

    Odpowiedz
  • avatar
    2023.07.14 16:15 Tomasz

    Przez twe oczy.. Widac autor ma zasade wkladania na prod. a dopiero potem poprawek. Autor w jednym z wpisow sam przyznaje ze wpierw wrzuca a dopiero potem modyfikuje. Tekst sprzed kilku dni i obecny, znacznie sie roznia.Ten dzisiejszy jest dopracowany. Znacznie lepszy. Sam materiał jak najbardziej interesujacy. Temat nieco niedoceniany. Adamie, moze jakies szkolenie z zakresu obrony przed tego typu szkodnikami?

    Odpowiedz
  • avatar
    2023.07.14 17:42 j24

    Uchwalono u nas ustawę likwidującą anonimowość w sieci, zmuszającą dostawców do blokowania treści za darmo, wlaściwie likwidującą darmowe wifi (albo podasz wiek i sie wylegitymujesz, albo nie będzie dostępu bo istnieje podejrzenie , że możesz oglądac złe rzeczy), atu nic?
    nie ma listy posłów głosujących za tym, nie ma analizy zapisów, gdzie ci szermierze wolności?

    Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 527 [2023-07-09]. Bierzcie i czytajcie

Komentarze