Zapraszamy do nowego wydania Weekendowej Lektury. Dużo wydarzeń, dużo nowych zagrożeń, zaparzcie kawę lub herbatę i spróbujcie za naszym przykładem to wszystko ogarnąć. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej doniesienia o przejęciu przez USA domen używanych przez Koreę Północną do omijania sankcji (pkt 11) oraz opis kolejnego ataku na Oktę, firmę odpowiadającą za zarządzanie dostępem, która nie potrafi zarządzać własnym dostępem (pkt 18-19). W części technicznej spójrzcie na informacje o rzekomej luce 0-day w Signalu (pkt 1), analizę pokazującą, jak zaawansowane grupy APT wykorzystują lukę w WinRAR-ze (pkt 9) oraz zaktualizowany przewodnik CISA dotyczący ransomware’u i sposobów radzenia sobie z tym zagrożeniem (pkt 15). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Chińskie regulacje dot. internetu i AI przykładem dla Europy?
- [PL][WIDEO] Kevin Mitnick – przestępca czy bohater?
- [PL][AUDIO] „Cyber, Cyber… Raport” powrócił po wakacyjnej przerwie
- [PL] WSA uznał karę finansową nałożoną na Virgin Mobile
- [PL] Dlaczego mDowód nie może być „okazywany” przy zawieraniu umów online
- [PL] Komisja Europejska chce kontroli czatów w sieci. Co w tym groźnego?
- [PL] Kontrola czatów, cnotliwy Tumblr i szyfrowy wyścig zbrojeń
- [WIDEO] Hack.lu 2023: Wprowadzenie do cyberwojny – teoria i praktyka
- Organy ścigania unieszkodliwiły stronę ransomware’u Ragnar Locker
- Obywatel Mołdawii oskarżony o zarządzanie czarnorynkowym marketem E-Root
- USA przejęły 17 domen używanych przez Koreę Północną do omijania sankcji
- Przykre konsekwencje zgodności Apple’a z chińskimi przepisami dot. aplikacji
- Oszuści przekonują klientów Booking.com, że ich pobyt w hotelu zostanie anulowany
- Z usługi gier w chmurze Shadow skradziono dane 530 tys. osób
- Z platformy edukacyjnej ClassPad wyciekły dane klientów Casio ze 149 krajów
- Atakujący upublicznili dane genetyczne milionów klientów 23andMe
- Ponad 40 tys. administratorów używa haseł typu „admin” i „123456”
- Włamanie do działu obsługi klienta Okty i kradzież tokenów dostępu
- Na celowniku atakujących Oktę był też Cloudflare
Część bardziej techniczna
- [PL] Czy Signal jest bezpieczny? Platforma zaprzecza plotkom o 0‑dayach
- [PL] Konfiguracja własnego routera – pfSense i iptables
- Luka 0-day w Adobe Readerze, przez którą atakowano badaczy bezpieczeństwa
- Aktywnie wykorzystywana luka w interfejsie użytkownika Cisco IOS XE
- Tysiące zainfekowanych instancji Cisco IOS XE + skaner od firmy VulnCheck
- Luka w routerach przemysłowych Milesight na celowniku atakujących
- Zaktualizowany szkodnik MATA atakuje firmy przemysłowe w Europie Wschodniej
- Dziesiątki luk w Squid Caching Proxy nie zostały naprawione przez 2,5 roku
- Jak zaawansowane grupy APT wykorzystują lukę w WinRAR-ze
- Zweryfikowane przez Google’a reklamy prowadzą do fałszywej strony Keepassa
- O błędnych konfiguracjach aplikacji typu MLOps i ich konsekwencjach
- Rosyjska usługa przesyłania wiadomości XMPP (Jabber) od miesięcy na podsłuchu
- Krytyczna luka we wtyczce Royal Elementor do WordPressa używana w atakach
- Grupa Void Rabisu atakuje przywódczynie polityczne przy użyciu Romcoma
- StopRansomware – zaktualizowany przewodnik CISA (PDF)
- Analiza trojana XorDDoS i jego infrastruktury sieciowej
- Trojan SpyNote na Androida zapisuje dźwięk i rozmowy telefoniczne
- Lumma Stealer jest dystrybuowany przy użyciu CDN Discorda
- Trojan DarkGate rozpowszechnia się przy użyciu Skype’a i Microsoft Teams
- Trendy w aktywności grup APT w III kw. 2023 r.
- Kampania EtherHiding wykorzystująca kontrakty Binance Smart Chain
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
Pomineliscie dosc ciekawy watek…
https://twitter.com/alexanderhanff/status/1714944718205755483
https://tech-legal.pl/blog_techprawnika/youtube-nielegalnie-blokuje-blokady-reklam/
https://tvn24.pl/polska/odprawa-w-lucieniu-kontrola-operacyjna-opozycji-byly-szef-cba-pawel-wojtunik-zadaje-pytania-szefowi-mswia-7403327
Na kilka dni przed październikowymi wyborami, bandyci naradzali się jak zaszkodzić demokratycznej opozycji i szykowali jej inwigilację. Nie mają już Pegasusa, ale jaskółki działają. A to wszystko z miłości do Polski…