Zapraszamy do nowego wydania Weekendowej Lektury, w którym nie brakuje zarówno ciekawych wątków technicznych, jak i takich, gdzie znajomość asemblera nie jest wymagana, by zrozumieć intencje autorów. Życzymy zatem miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o postawieniu zarzutów prokuratorskich twórcy komunikatora Usecrypt (pkt 4) i doniesienia o wyśledzenia hakera dzięki „niemożliwym do namierzenia” transakcjom Monero (pkt 11). W części technicznej spójrzcie na raport pokazujący, jak włamano się do Cloudflare przy użyciu tokenów wykradzionych od Okty (pkt 9) oraz analizę, z której wynika, że w Jordanii za pomocą Pegasusa inwigilowano co najmniej 35 osób (pkt 16). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Pogaduchy do cyberpoduchy w Rozmowie Kontrolowanej, odc. 139
- [PL][AUDIO] ICD Weekend: HP kontra klienci, początek końca cookiesów 3rd party
- [PL] Policja musi – z czasem – usuwać dane ze swoich baz
- [PL] Twórca komunikatora Usecrypt usłyszał zarzuty prokuratorskie
- [PL] Kupił laptopa za wygraną w kasynie online? To oszustwo
- Google rezygnuje z tworzenia kopii zapasowych stron podczas indeksowania sieci
- Jak omyłkowo opublikowany token ujawnił kody źródłowe Mercedesa-Benza
- Tylko 29% firm po ataku ransomware’u płaci okup jego operatorom
- Ransomware Cactus wziął na celownik firmę Schneider Electric
- W 2023 r. atakujący ukradli kryptowaluty o wartości 1,7 mld dolarów
- Haker wyśledzony dzięki „niemożliwym do namierzenia” transakcjom Monero
- FBI oczyściło setki routerów ze złośliwego oprogramowania Volt Typhoon
- Policja skonfiskowała 2 mld dolarów od operatorów serwisu Movie2K
- NSA inwigiluje Amerykanów poprzez zakup ich wrażliwych danych
- Japoński rząd w końcu uchylił wymagania dot. dyskietek i płyt CD-ROM
Część bardziej techniczna
- [PL][WIDEO] Czy Bluetooth nigdy już nie będzie bezpieczny?
- [PL] Jak okradani są użytkownicy Androida i jak zapobiega temu biometria
- [PL] Balada Injector infekuje strony WordPressa za pomocą popularnych wtyczek
- [PL] Zawody Pwn2Own w hakowaniu pojazdów – zwycięzcy zgarnęli milion dolarów
- Nowa analiza Volexity dot. wykorzystania luk 0-day w VPN-ach Ivanti
- Co nowego o atakach na urządzenia Ivanti dowiedział się Mandiant
- Zdalne wykonanie kodu na urządzeniach VPN firmy Zyxel
- Analiza świeżo załatanych krytycznych luk w serwerach Jenkins
- Jak włamano się do Cloudflare przy użyciu tokenów wykradzionych od Okty
- Audyt kodu źródłowego projektu Tor ujawnił 17 podatności
- Luka w Mastodonie umożliwiała przejmowanie kont użytkowników
- Podatność XSS w serwisie szachowym chess.com
- Analiza złośliwego oprogramowania DiceLoader używanego przez FIN7
- Jak zakłócono działanie bankowego trojana Grandoreiro
- VajraSpy – szpiegujące oprogramowanie mobilne grupy Patchwork
- W Jordanii za pomocą Pegasusa inwigilowano co najmniej 35 osób
- Tylna furtka na macOS rozpowszechniana za pomocą torrentów
- PurpleFox panoszy się na tysiącach komputerów w Ukrainie
- Analiza zakrojonej na szeroką skalę kampanii ApateWeb
- Ars Technica i Vimeo wykorzystane w kampanii złośliwego oprogramowania
- Analiza ataków typu NTLM relay przeprowadzanych przez Pawn Storm
- Grupa UNC4990 wykorzystuje pamięci USB do początkowej infekcji
- Ransomware Trigona wdrożony w 3 godz. od uzyskania początkowego dostępu
- Jak twórcy ransomware’u wykorzystują Pythona
- WhiteSnake czai się w pakietach z repozytorium PyPI
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
troche fudowy tytul z tym monero
Wywiad z ekipą Dragon Sectora:
https://wyborcza.biz/biznes/7,177150,30658989,o-cie-k-haker-wcisnal-przyciski-na-konsoli-unieruchomiony.html
Wyruchać, to takie polskie…
Nie wiem co to ma do kopulacji.
Dlaczego Rozmowa Kontrolowana przestała być publikowana jako podcast? :(
Wkrtótce wróci.