15.09.2023 | 20:07

avatar

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 537 [2023-09-15]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyjaśnienia dotyczące niedawno ogłoszonej Ustawy o zwalczaniu nadużyć w komunikacji elektronicznej (pkt 1) oraz artykuł o odkryciu Pegasusa na telefonie rosyjskiej dziennikarki, znanej krytyczki Putina (pkt 12). W części technicznej spójrzcie na opis działania robaka wykorzystującego GitHub Actions i przygotowane przez badaczy demo (pkt 10), analizę ransomware’u 3AM, którego używają atakujący, gdy zawodzi LockBit (pkt 22) oraz raport poświęcony zagrożeniom, które udało się powiązać z Chinami i Koreą Północną (pkt 24). Życzymy udanej lektury.

Zapisz się do Klubu Bezpiecznika
Tylko we wrześniu można dołączyć do Klubu Bezpiecznika, gdzie czeka ~86h nagrań wykładów, a wraz z nimi rabat 25% na Oh My H@ck i inne atrakcje. Szczegóły na stronie z3s.pl/kb.
Najbliższe wykłady:
• 20 września LIVE – Hushpuppi, najbardziej luksusowy z oszustów
• 26 września LIVE – Jak działają cybergangi Conti i Trickbot
• 30 września LIVE – Najbardziej tajemnicze incydenty w historii cyber

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – September 15, 2023

Część bardziej fabularna

  1. [PL] Co zmienia Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej
  2. [PL] Cyberprzestrzeń i technologie – propozycje największych partii przed wyborami
  3. [PL] Używasz Facebooka? Pomóż Panoptykonowi w badaniu reklam politycznych
  4. [PL] Czy ujawnienie danych sportowca stosującego doping narusza RODO?
  5. [PL] Czy szkoły przestrzegają RODO? – część 1, część 2
  6. [PL] CERT Polska poprawia bezpieczeństwo poczty elektronicznej
  7. [PL][WIDEO] Luźna rozmowa o ciemnej stronie internetu, AI i bezpieczeństwie
  8. [PL] O mapach dbających o prywatność użytkownika
  9. Ciekawe okoliczności wycieku poufnych danych z infrastruktury Airbusa
  10. Za włamaniem do MGM Resorts stała grupa ALPHV + więcej szczegółów
  11. Holenderski krajowy związek piłki nożnej zapłacił okup po ataku ransomware’u
  12. Pegasus na telefonie rosyjskiej dziennikarki, znanej krytyczki Putina
  13. Phineas Fisher, haktywizm i magiczne sztuczki
  14. Gdy MFA dostatecznie nie chroni – podsumowanie pewnego incydentu
  15. TikTok ukarany grzywną w wysokości 345 mln euro za naruszenie prywatności dzieci
  16. Have I Been Pwned wprowadza opłaty dla klientów korporacyjnych
  17. Intel potwierdził kluczowe szczegóły dotyczące Thunderbolta 5

Część bardziej techniczna

  1. [PL][WIDEO] Niebezpieczny kod
  2. [PL][WIDEO] 12 zasad bezpiecznej architektury
  3. [PL] Nowa podatność w usłudze historii plików w systemie Windows
  4. [PL] Czym jest „atak na gorący kartofel”?
  5. Stabelaryzowany przegląd luk załatanych przez Microsoft we wrześniu
  6. W tym roku ujawniono już 70 podatności 0-day
  7. Google załatał krytyczną lukę w Chrome, a Mozilla – w Firefoksie
  8. Adobe usunął aktywnie wykorzystywaną lukę w Acrobacie i Readerze
  9. Luki w bibliotece ncurses mające wpływ na systemy Linux i macOS
  10. Jak mógłby działać robak wykorzystujący GitHub Actions – opis i demo
  11. Atak WiKI-Eve umożliwia przechwytywanie haseł przez Wi-Fi (PDF)
  12. Jak uciec z kontenera – 7 wartych uwagi sposobów
  13. Trzy powiązane luki w Kubernetesie umożliwiają zdalne wykonanie kodu
  14. Krajobraz zagrożeń dla systemów automatyki przemysłowej w I półroczu 2023 r.
  15. Free Download Manager przez trzy lata wykradał dane od użytkowników Linuksa
  16. MetaStealer atakuje komputery z macOS-em wyposażonych w procesory Intela
  17. ERMAC vs Hook – analiza różnic pomiędzy dwoma szkodnikami na Androida
  18. Złośliwe reklamy kierują użytkowników na stronę z podróbką Webexa
  19. Trzy rodzaje złośliwego oprogramowania dystrybuowane w jednej kampanii
  20. RedLine i Vidar przebranżowiły się na dostarczanie ransomware’u
  21. Analiza ransomware’u Cuba, który próbował zmienić markę na „V is Vendetta”
  22. Gdy LockBit zawodzi, na ratunek przybywa nowy ransomware nazwany 3AM
  23. Chińska grupa Redfly kontynuuje ataki na sieci energetyczne
  24. Zagrożenia powiązane z Chinami i Koreą Północną (PDF)
  25. Irańska grupa wdrożyła tylną furtkę Sponsor w infrastrukturze 34 organizacji
  26. Rozpylanie haseł podstawową techniką irańskiej grupy Peach Sandstorm

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarze

  • avatar
    2023.09.20 20:32 Duży Pies

    Generał Waldemar Skrzypczak, były dowódca wojsk lądowych, był za rządów PiS inwigilowany szpiegowskim programem Pegasus. Tak samo jak dwaj inni wysocy rangą byli wojskowi: https://wyborcza.pl/7,75398,30209447,wyborcza-ujawnia-pegasusem-w-generalow.html

    Odpowiedz
    • avatar
      2023.09.21 09:58 i dobrze

      z niego taki generał, jak z rutkowskiego detektyw

      Odpowiedz
    • avatar
      2023.09.24 18:21 Joker

      Nawet gdyby Pegasusem byłby inwigilowany bezdomny z ulicy, który na tanim smartfoniku wyszukuje miejsca noclegowe czy ma kontakt z miejscowym MOPS-em, jest to równie skandaliczne jak inwigilowanie – zwłaszcza w ten sposób i bez kontroli sądowej – wysokiego stopniem wojskowego, niezależnie czy miał zasługi, czy był tylko betonem z pagonem.

      Prywatność jest prawem ludzkim, a nie przysługującym tylko ludziom zasłużonym czy na wysokich stanowiskach.

      Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 537 [2023-09-15]. Bierzcie i czytajcie

Komentarze