Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli Święto Niepodległości spędzacie przed komputerem, to ucieszycie się pewnie z kolejnej porcji linków, które pozwolą zorientować się w bogatym krajobrazie zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nowy odcinek podcastu Panoptykon 4.0 o tym, co się zmieniło w sieci przez ostatnią dekadę (pkt 2) oraz artykuł o błyskawicznych atakach typu SIM swap realizowanych po wyrwaniu tabletów z rąk pracowników telekomów (pkt 20). W części technicznej spójrzcie na film Mateusza Chroboka omawiający iLeakage, czyli możliwość wycieku haseł z urządzeń Apple’a (pkt 1), analizę niedawnego ataku grupy Sandworm, który doprowadził do kolejnego zaniku prądu w ukraińskich sieciach energetycznych (pkt 14) oraz doniesienia o botnecie Socks5Systemz, który zainfekował ponad 10 tys. maszyn, zmieniając je w serwery proxy (pkt 19). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana – Pogaduchy do cyberpoduchy
- [PL][AUDIO] Panoptykon 4.0: Co się zmieniło w sieci przez ostatnią dekadę?
- [PL] Czy platformy pornograficzne są VLOP-ami i co z tego wynika?
- [PL] TikTok rozpowszechnia treści szkodliwe dla zdrowia psychicznego
- [PL] Oznaczanie AI na TikToku. Krok w dobrą stronę
- [PL] Stany Zjednoczone regulują sztuczną inteligencję. Nie są jedyne
- [PL] Czy numer VIN samochodu to dane osobowe?
- [PL] Internetowa inwigilacja – wyciek przez WebRTC
- [PL][WIDEO] Złośliwa aplikacja nabija wysokie rachunki za telefon. Co wtedy zrobić?
- [PL] Kopalnia kryptowalut odkryta w budynku Naczelnego Sądu Administracyjnego
- [PL] Kara za brak regularnego testowania zabezpieczeń danych osobowych?
- [PL] Okta obwinia pracownika korzystającego z osobistego konta Google
- [PL] SEC oskarża SolarWinds o oszustwa i błędy w zakresie cyberbezpieczeństwa
- Signal oddziela loginy od numerów telefonów – rozpoczęły się testy
- Oracle domyślnie włącza MFA wszystkim klientom logującym się do chmury
- Discord walczy ze złośliwym oprogramowaniem za pomocą tymczasowych linków
- Pozew przeciw producentom samochodów za przychwytywanie SMS-ów właścicieli
- Kto stał za przestępczą usługą wysyłkową SWAT USA Drop
- ICBC, jeden z największych banków na świecie, zaatakowany przez ransomware
- Błyskawiczny SIM swap po wyrwaniu tabletów z rąk pracowników telekomów
- Gang Ransomed.vc kończy działalność po aresztowaniu sześciu członków
Część bardziej techniczna
- [PL][WIDEO] iLeakage – wyciek haseł z urządzeń Apple
- Dwie krytyczne luki w systemie operacyjnym QTS firmy QNAP
- Podatność Looney Tunables aktywnie wykorzystywana przez grupę Kinsing
- Zaczęły się ataki ransomware’u za pośrednictwem luki w SysAid
- Krytyczne luki w platformie do monitoringu Veeam ONE
- Analiza wykorzystania luk w Apache ActiveMQ przez ransomware
- W repozytorium PyPI wykryto złośliwe oprogramowanie BlazeStealer
- [WIDEO] Jakie rodzaje błędów DoS zapewnią ci nagrodę?
- Niewykrywalna koparka kryptowalut wykorzystująca Microsoft Azure Automation
- Złośliwe reklamy rozpowszechniają strojanizowaną wersję narzędzia CPU-Z
- Północnokoreańska grupa BlueNoroff posługuje się nowym szkodnikiem na macOS
- Ransomware Cerber wykorzystuje podatność w Atlassian Confluence
- BiBi-Linux, destrukcyjne złośliwe oprogramowanie propalestyńskich haktywistów
- Grupa Sandworm wywołała zanik prądu w ukraińskich sieciach energetycznych
- Kamran – nowe, politycznie motywowane, szpiegujące oprogramowanie na Androida
- Omijanie ograniczeń Androida 13 za pomocą SecuriDroppera
- Analiza kampanii z wykorzystaniem złośliwego oprogramowania Ducktail
- Analiza nowej wersji Jupytera, oprogramowania kradnącego dane
- Socks5Systemz zainfekował 10 tys. urządzeń, zmieniając je w serwery proxy
- Taktyki, techniki i procedury azjatyckich grup APT
- Chińska grupa APT wzięła na celownik rząd Kambodży
- Irańska grupa Imperial Kitten atakuje izraelskie organizacje
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
od lat signal mial wywalić numery telefonów i ciagle Wire jest lepszy. Ma też dobrego klienta.
Ale po za szyfrowaniem warto było by też zrobić siec mesh. Taka zwykłą siec wifi na jakims obszarze. Aby w razie W działała sieć niezależna od dostawców aby działały sieci. Ciekawym wyborem jest tox, ale niestety jak wszystkie komunikatory ma przerost danych. Zwykły IRC mniej przesyłał danych niz dzisiejsze komunikatory.
tox już umożliwia używania np. ssh przez sieć. Gdyby dodać sieć wifi albo nawet reticulum, meshtastic czy FAX.25 (ostatnio krótkofalarze zagarniają darmowe pasma i nadaja swoje śmieci np. aprs)