Zapraszamy do nowego wydania Weekendowej Lektury. Za nami kolejny tydzień, w którym nie brakowało doniesień o świeżo zaobserwowanych atakach, nowo odkrytych lukach i innych incydentach. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pokazującego, jak działała siatka szpiegowska rosyjskiego GRU rozbita przez polską ABW (pkt 14). W części technicznej spójrzcie na opis podatności w oprogramowaniu ScrutisWeb, które umożliwiają zdalne włamywanie się do bankomatów (pkt 2), wyjaśnienia dotyczące nowo opracowanego ataku NoFilter, który pozwala na podniesienie poziomu uprawnień w systemie Windows (pkt 7) oraz artykuł, z którego możecie się dowiedzieć, dlaczego lider grupy LockBit ukrywa się przed FSB tak samo, jak przed FBI (pkt 24). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Czy obawy dotyczące Zintegrowanej Platformy Analitycznej są uzasadnione
- [PL] Kampanie hack-and-leak. Czy namieszają przed wyborami w Polsce?
- [PL] Oszuści podszywają się pod prezesa Urzędu Patentowego RP
- [PL][AUDIO] Historia studenta, który stworzył Silk Road
- [PL] Zatrzymano oszusta, który przez 4 lata przejmował konta społecznościowe
- [PL] Internet Archive przegrało proces z wydawcami o udostępnianie e-booków
- [PL] Analiza związku Aktu w sprawie sztucznej inteligencji z regulacjami prawnymi
- W stanie Iowa używa się Chatu GPT do decydowania, które książki mają być zakazane
- AI generuje szkodliwe porady i obrazy związane z zaburzeniami odżywiania
- Problematyczna funkcja Windowsa resetująca zegar systemowy
- Strona do udostępniania plików Anonfiles zamknięta z powodu licznych nadużyć
- Discord.io potwierdził wyciek danych 760 tys. użytkowników
- Oszukańcze oferty skierowane do dzieci grających w Robloxa i Fortnite
- Jak działała siatka szpiegowska rosyjskiego GRU rozbita przez polską ABW
Część bardziej techniczna
- [PL] Adminie, uważaj na luki bezpieczeństwa w PowerShell Gallery + więcej informacji
- Podatności w ScrutisWeb umożliwiają zdalne włamywanie się do bankomatów
- Ponad 2 tys. serwerów Citrix NetScaler zainfekowanych przez niedawno odkrytą lukę
- Złośliwa kampania Xurum z wykorzystaniem krytycznej luki w Magento 2
- Poważne luki w oprogramowaniu do automatyzacji przemysłowej CODESYS
- Ford uspokaja w sprawie samochodów z luką w sterowniku Wi-Fi
- Atak NoFilter umożliwia podniesienie poziomu uprawnień w systemie Windows
- MaginotDNS – nowy sposób zatruwania DNS przedstawiony na konferencji BlackHat
- Wykorzystanie zhakowanych stron w kampaniach phishingowych
- Kampania phishingowa wymierzona w użytkowników serwerów pocztowych Zimbra
- Przestępcy używają Cloudflare R2 do hostowania stron phishingowych
- Firma z branży energetycznej ofiarą kampanii phishingowej z użyciem kodów QR
- WoofLocker – skuteczna kampania bazująca na fałszywym wsparciu technicznym
- Atakujący coraz częściej wykorzystują Dysk Google, OneDrive, Notion i GitHub
- ProxyNation, czyli jak się mają usługi proxy do złośliwego oprogramowania
- Przestępcy przesyłają do sklepów aplikacje w wersji beta, aby ominąć ich zabezpieczenia
- Tysiące plików APK stosuje kompresję, by uchronić się przed analizą
- Bankowy trojan Gigabud czyha na użytkowników Androida
- JanelaRAT – trojan zdalnego dostępu z portugalskim akcentem
- Analiza nowego złośliwego oprogramowania QwixxRAT / Telegram RAT
- Raccoon Stealer wrócił do gry po półrocznej przerwie
- Ulepszona wersja ransomware’u Monti atakuje serwery VMware ESXi
- W hakerskich forach są dostępne także dane 100 tys. kont należących do hakerów
- Dlaczego lider grupy LockBit ukrywa się przed FSB tak samo, jak przed FBI
- Taktyki stosowane przez chińskie grupy w celu uniknięcia wykrycia
- APT29 używa plików PDF w atakach na agencje rządowe w krajach NATO
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Sąd w USA: prace stworzone przez SI nie są chronione prawem autorskim https://www.theverge.com/2023/8/19/23838458/ai-generated-art-no-copyright-district-court