Zapraszamy do nowego wydania Weekendowej Lektury. Zgromadziliśmy sporo ciekawych linków zarówno w części fabularnej, jak i technicznej, jest więc szansa, że każdy znajdzie coś dla siebie. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej rozmowę o tym, czy da się pogodzić cyfryzację ochrony zdrowia z bezpieczeństwem naszych danych (pkt 6) oraz informacje o znikających po cichu narzędziach do obchodzenia chińskiej cenzury (pkt 14). W części technicznej spójrzcie na analizę złośliwego oprogramowania DarkGate i PikaBot, które zastąpiło niesławnego trojana QakBot (pkt 14) oraz raport poświęcony atakowi na łańcuch dostaw, w którym północnokoreańska grupa APT podmieniła instalator oprogramowania firmy CyberLink (pkt 18). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] CTO Morning Coffee: Wywiad z bezpiecznikami
- [PL] Oszukiwali oszukanych – polska policja rozbiła kolejny gang
- [PL] Nowy numer do zgłaszania podejrzanych SMS-ów
- [PL] O czym powinniśmy pamiętać, aby nasze karty były bezpieczne
- [PL] Jak sprawdzić, czy dzwoni do nas prawdziwy pracownik banku
- [PL][AUDIO] Cyfryzacja ochrony zdrowia a bezpieczeństwo naszych danych
- [PL][WIDEO] Jak działają w sieci nastolatki i dzieci – zagrożenia i możliwości
- [PL] Raport nt. wykorzystywania seksualnego dzieci w cyberprzestrzeni
- [PL] Pacynkowi siewcy hejtu i dezinformacji. Jak działają w internecie
- [PL][AUDIO] Czy mowę nienawiści da się zwalczyć za pomocą AI
- [PL][WIDEO] Jakie znaczenie ma AI w kontekście badań naukowych
- Modelka stworzona przez AI zarabia 10 tys. euro miesięcznie
- Zajęcia z rozpoznawania fake newsów w kalifornijskich szkołach
- Narzędzia omijające chińską cenzurę po cichu znikają
- Dane ponad 800 tys. użytkowników Chess.com dostępne w sieci
- Atak DDoS na stronę otwartoźródłowego projektu Blender
- Biblioteka Brytyjska ofiarą ransomware’u Rhysida
Część bardziej techniczna
- [PL][WIDEO] Passkeys, czyli o tym, że w końcu nie będziesz musiał pamiętać haseł
- Nowa luka 0-day pozwala na omijanie mechanizmu Windows SmartScreen
- Analiza nowej, poważnej luki w platformie Splunk Enterprise
- Aktywnie wykorzystywana podatność w Apache ActiveMQ
- CrushFTP podatny na nieuwierzytelnione zdalne wykonanie kodu
- [WIDEO] Jak to jest być pełnoetatowym łowcą błędów
- Microsoftowemu programowi Bug Bounty stuknęło 10 lat
- HrServ – nieznany wcześniej webshell używany w atakach APT
- Złośliwe pakiety z PyPI kradnące poufne dane i kryptowaluty
- Świeży poradnik, jak podnieść bezpieczeństwo kontenerów Dockera
- Znaleziono sposób na obejście biometrii w popularnych laptopach
- PlayCrypt jest teraz dostępny jako Ransomware-as-a-Service
- Badanie porównawcze ataków ransomware’a na Linuksa i Windowsa
- DarkGate i PikaBot następcami trojana QakBot
- Stealer LummaC2 w sprytny sposób wykrywa środowiska sandboxowe
- Atomic Stealer trafia na macOS pod postacią fałszywych aktualizacji
- Analiza robaka LitterDrifter używanego w atakach na ukraińskie podmioty
- Grupa Diamond Sleet podmieniła instalator oprogramowania firmy CyberLink
- Zaktualizowana tylna furtka SysJoker atakuje izraelskie organizacje
- ParaSiteSnatcher – złośliwa wtyczka do Chrome kradnąca dane bankowe
- Fałszywe aplikacje bankowe ukierunkowane na indyjski rynek
- Botnet InfectedSlurs atakuje routery i NVR z użyciem dwóch luk 0-day
- Złośliwe boty odpowiadają za 73% ruchu internetowego (PDF)
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Dezinformacja definicja: Wszystko co jest niezgodne z oficjalną narracją.
Rzecz o dezinformacji http://www.youtube.com/watch?v=8A9hDxxWq9o