Zapraszamy do ostatniego w tym roku wydania Weekendowej Lektury. Przestępcy – jak można było oczekiwać – ani myślą o przerwie świątecznej, stąd całkiem sporo artykułów, które mieliśmy okazję przeczytać. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej raport z badania szkodliwych treści w polskich serwisach pt. „Od zgłoszenia do reakcji” (pkt 4) oraz informacje o zawarciu przez Google ugody na kwotę 5 mld dolarów w sporze o tryb incognito w Chrome (pkt 12). W części technicznej spójrzcie na nagranie wykładu o „chorych” pociągach z konferencji 37C3 (pkt 1), a jeśli angielski nie jest waszym ulubionym językiem, to czeka na was podcast, w którym badacze z Dragon Sectora po polsku wyjaśniają, co odkryli w pociągach Newagu (pkt 2), zerknijcie też na wideo i artykuł dotyczące ostatnich tajemnic Operacji Triangulacji, czyli ataku na iPhone’y pracowników Kaspersky’ego (pkt 11-12), a na deser przejrzyjcie raport roczny firmy Recorded Future poświęcony oszustwom płatniczym (pkt 14). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] OSINT pod górkę – otwarte źródła informacji i spektrum ich dostępności
- [PL] Prorosyjskie konta wykorzystują X Premium do propagandy
- [PL] Jak użytkownicy wyszukiwarek wpadają w króliczą norę fake newsów?
- [PL] „Od zgłoszenia do reakcji” – raport Cyberpolicy i Dyżurnetu (PDF)
- [PL][WIDEO] Jak AI Act może wpłynąć na nasze życie
- [PL] Laptopy dla uczniów, sztuczna inteligencja i mObywatel. Minister zdradza plany
- [PL][WIDEO] Jak uchronić się przed oszustami podszywającymi się pod banki?
- [PL] Płatność cudzą kartą przez osobę nieuprawnioną to kradzież z włamaniem
- Europol odkrył skimmery w 443 sklepach internetowych
- Ransomware Lockbit zakłócił w święta pracę niemieckich szpitali
- Panasonic ujawnił wyciek danych, do którego doszło w grudniu 2022 r.
- Google zawarł ugodę na kwotę 5 mld dolarów w sporze o tryb incognito
- New York Times pozwał OpenAI i Microsoft za naruszenie praw autorskich
Część bardziej techniczna
- [WIDEO] Nagranie wykładu o „chorych” pociągach z konferencji 37C3
- [PL][AUDIO] Zaplanowana awaria. Hakerzy mówią, co odkryli w pociągach Newagu
- [WIDEO] SMTP Smuggling – nowy sposób na wysyłanie fałszywych e-maili
- [PL] Co warto wiedzieć o ataku SMTP Smuggling
- [PL] DNS jako publiczna skrytka
- [PL][WIDEO] Zarządzanie sekretami i MFA w środowisku multicloudowym
- Która metoda uwierzytelniania jest lepsza – oparta na sesjach czy tokenach?
- Analiza krytycznej podatności 0-day w Apache OFBiz
- Barracuda łata lukę w ESG wykorzystywaną przez chińską grupę APT
- Z uwagi na liczne ataki Microsoft wyłącza obsługę protokołu ms-appinstaller
- [WIDEO] Operacja Triangulacja – analiza ataku na pracowników Kaspersky’ego
- Ostatnia tajemnica Operacji Triangulacji i 4 luki 0-day w iPhone’ach
- [WIDEO] Analiza bezpieczeństwa standardu TETRA używanego przez policję
- Raport roczny firmy Recorded Future dotyczący oszustw płatniczych
- EMB3D, nowy framework od MITRE powstały z myślą o infrastrukturze krytycznej
- JaskaGO – wieloplatformowe zagrożenie wykradające dane
- Mod do gry „Slay the Spire” infekował przy użyciu systemu aktualizacji Steama
- Kiepsko zabezpieczonym serwerom SSH zagrażają kryptokoparki
- Podatność w Google Kubernetes Engine umożliwiała eskalację uprawnień
- Wtyczka do WordPressa tworzy fałszywych administratorów i kradnie dane
- Xamalicious, złośliwa aplikacja na Androida, panoszy się w Google Play
- Nowe złośliwe oprogramowanie używane przez Rosjan w Polsce i Ukrainie
- Co się znajduje w arsenale północnokoreańskiej grupy Kimsuky
- Analiza złośliwego oprogramowania Menorah używanego przez APT34
- Kampania RusticWeb wymierzona w indyjskich urzędników
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Fabularne, p 10. Lockbit twierdzi że to nie oni.
I wygląda na dość… wqwionego sytuacją:
https://ibb.co/g77mLRw