Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych ataków, szczegóły świeżo odkrytych luk, analizy niedawno namierzonych szkodników – każdy znajdzie coś dla siebie. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki badania „Algorytmy Traumy 2” przeprowadzonego przez Fundację Panoptykon (pkt 2-3) oraz informacje o ataku ransomware’u na Tipalti, dostawcę oprogramowania księgowego dla Robloxa i Twitcha (pkt 13). W części technicznej spójrzcie na wyjaśnienia Gynvaela Coldwinda dotyczące rekompilacji i autorstwa kodu (pkt 1, w nawiązaniu do naszych artykułów o hakowaniu pociągów), materiały dot. ukrócenia przez polskie DKWOC nowej kampanii grupy APT28 (pkt 6-7), analizę nowego ataku SLAM, który zagraża obecnym i przyszłym procesorom Intela i AMD (14) oraz raport „Cisco Talos 2023 Year in Review” (pkt 25). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Szymonem „JSON-em” Szczęśniakiem
- [PL][AUDIO] Algorytmy Traumy 2. Jak Facebook karmi się twoim lękiem
- [PL] Martwisz się o zdrowie? Facebook nie pozwoli ci o tym zapomnieć
- [PL][WIDEO] Czy AI jest lekarstwem na hejt?
- [PL] Czy do polskich księgarń dotarły już e-booki generowane przez ChatGPT?
- [PL][WIDEO] Internet nie jest gotowy na Polaków, AI nie jest gotowe na ludzi
- [PL] Dane osobowe w prywatnym komputerze pracownika też trzeba chronić
- [PL][WIDEO] Bezpieczne płatności bezgotówkowe – na co dzień i od święta
- [PL] Czy autoryzacja oszukańczych transakcji to przyczynienie się do powstania szkody?
- Po nakazie sądu Reuters wycofał się ze swego śledztwa ws. hakerów do wynajęcia
- Lider rosyjskiej grupy haktywistów Killnet rzekomo „odchodzi na emeryturę”
- Założyciel giełdy kryptowalut Bitzlato przyznał się do winy
- Dostawca oprogramowania dla Robloxa i Twitcha ofiarą ransomware’u
- 23andMe potwierdza kradzież danych genetycznych 6,9 mln użytkowników
- Apple przyznaje, że po cichu przekazywał rządom dane dot. powiadomień push
- Meta wyszkoliła generator obrazów AI na 1,1 mld zdjęć z Instagrama i Facebooka
- Facebook Messenger w końcu z domyślnym szyfrowaniem end-to-end
Część bardziej techniczna
- [PL] O rekompilacji i autorstwie z pociągami w tle
- [PL] Lista publicznie dostępnych prezentacji z konferencji Oh My H@ck 2023
- [PL] Znalazłeś pamięć USB – co najgorszego może się wydarzyć?
- [PL] BLUFFS, czyli nowa metoda ataku na Bluetooth
- [PL] Prawie 20 tys. serwerów MS Exchange podatnych na ataki z internetu
- [PL] Polskie DKWOC ukróciło nową kampanię grupy Forest Blizzard (APT28)
- Zaktualizowane wskazówki Microsoftu dot. ataków na serwery MS Exchange
- Grudniowy pakiet aktualizacji dla urządzeń z Androidem
- Przejmowanie za pomocą Bluetootha urządzeń z Androidem, Linuksem, macOS i iOS
- Atak AutoSpill umożliwia kradzież danych z menedżerów haseł na Androida
- Atlassian załatał krytyczne luki w serwerach Confluence, Jira i Bitbucket
- Amerykańskie agencje rządowe zaatakowane przez lukę w Adobe ColdFusion
- Szereg nowych podatności w routerach Sierra Wireless
- Atak SLAM zagraża obecnym i przyszłym procesorom Intela i AMD (PDF)
- 5Ghoul, czyli nowe luki w modemach 5G firm Qualcomm i Media (PDF)
- W WordPressie naprawiono lukę pozwalającą na zdalne wykonanie kodu
- Tymczasowe tokeny w chmurze AWS nową bronią w rękach atakujących
- Dostępny jest już Kali Linux 2023.4 z nowymi narzędziami i GNOME 45
- SpyLoan – złośliwa aplikacja na Androida pobrana z Google Play 12 mln razy
- Nowy trojan BlueNoroff atakuje użytkowników systemu macOS
- Dogłębna analiza złośliwego oprogramowania PlugX
- Nowy wariant szkodnika P2PInfect atakuje routery i urządzenia IoT
- MrAnon ukrywa się w fałszywych e-mailach o rezerwacjach hotelowych
- Linuksowa wersja ransomware’u Qilin koncentruje się na VMware ESXi
- Raport „Cisco Talos 2023 Year in Review”
- Najbardziej rozpowszechnione kampanie z użyciem kodów QR
- Grupa AeroBlade zaatakowała amerykański sektor lotniczy
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Z tym appin i rojtersem to nie do końca tak. Będą się starali żeby art wrócił