Zapraszamy do nowego wydania Weekendowej Lektury. Nie ma co się łudzić, że przestępcy zwolnili obroty – w ciągu tygodnia zebraliśmy dla Was kolejną porcję linków pokazujących aktualny krajobraz zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej opowieść o Predatorze, czyli europejskim konkurencie Pegasusa (pkt 2) oraz wywiad z nowo wybranym Prezesem UODO, mec. Mirosławem Wróblewskim (pkt 10). W części technicznej spójrzcie na analizę złośliwego oprogramowania Glupteba, które używa nieudokumentowanego wcześniej bootkita UEFI (pkt 22), materiał dotyczący najnowszej aktywności rosyjskiej grupy Turla, która szpieguje polskie organizacje pozarządowe (pkt 29) oraz raport Google TAG i Mandianta poświecony temu, jak Hamas i Izrael walczą w sieci (pkt 32). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Panoptykon zapytał ABW, jak często inwigiluje bez zgody sądu
- [PL][WIDEO] Predator, czyli europejski konkurent Pegasusa
- [PL] Służby miały inwigilować premiera Mateusza Morawieckiego
- [PL] Czy nagranie z policyjnej interwencji jest informacją publiczną?
- [PL] CBZC zatrzymało podejrzanych o ataki DDoS na firmę hostingową
- [PL] Oszukujący „na BLIK-a” w rękach funkcjonariuszy CBZC
- [PL] Czy klient odpowiada za wyłudzenie przez oszusta pożyczki na jego dane?
- [PL] Najczęstsze sposoby ataków na polskich internautów – wywiad z Adamem Haertlé
- [PL][WIDEO] Pogaduchy do cyberpoduchy w Rozmowie Kontrolowanej, odc. 141
- [PL][AUDIO] Wywiad z nowym Prezesem UODO, mec. Mirosławem Wróblewskim
- [PL][AUDIO] „Cyber, Cyber…” o wyzwaniach 2024 r., samorządach i NIS2
- [PL][AUDIO] ICD Weekend wyjaśnia, o co chodzi ze złamaniem Bitlockera i nie tylko
- [PL][WIDEO] Dlaczego wariografa nie należy nazywać wykrywaczem kłamstw
- [PL] Promotor sprawdzi, czy student używał Chatu GPT przy pisaniu pracy dyplomowej
- Estoński wywiad ostrzega przed TikTokiem, który gromadzi dane na rzecz Chin
- Upubliczniono dane tysięcy użytkowników programu szpiegującego TheTruthSpy
- Wyciek danych 200 tys. użytkowników platformy Facebook Marketplace
- ExpressVPN przez kilka lat ujawniał zapytania DNS użytkowników
- Organy ścigania zlikwidowały infrastrukturę złośliwego oprogramowania Warzone
- FBI zneutralizowało botnet Moobot składający się z routerów Ubiquiti
- Operatorowi złośliwego oprogramowania Zeus i IcedID grozi 40 lat więzienia
- Test DNA ujawnił kłusowników sprzedających pisklęta sokoła wędrownego
Część bardziej techniczna
- [PL] Microsoft wprowadza komendę sudo do Windowsa 11
- [PL] Tworzenie rozwijanych menu bez JavaScriptu
- [PL] Zaawansowany deepfake oparty na AI używany w atakach na konta bankowe
- [PL] Snap Store, czyli jak przemycić złośliwy kod do Ubuntu + więcej informacji
- Analiza podatności w narzędziu Microsoft Defender SmartScreen
- Grupa Water Hydra posługiwała się luką 0-day w SmartScreenie
- Stabelaryzowany przegląd luk załatanych w lutym przez Microsoft
- MonikerLink, czyli świeżo załatana krytyczna podatność w Outlooku
- Nowo naprawiona luka w serwerach Exchange była używana jako 0-day
- W platformie Zoom dla Windowsa naprawiono krytyczną lukę
- Krytyczna luka w narzędziu Shim naraża Linuksy na przejęcie
- Analiza luki CVE-2023-50358 w oprogramowaniu sprzętowym QNAP QTS
- QNAP QTS i QuTS hero podatne na atak z użyciem luki CVE-2023-47218
- Luka w VPN-ach Ivanti użyta do wdrożenia tylnej furtki DSLog (PDF)
- Podatne serwery pocztowe Roundcube na celowniku atakujących
- SolarWinds łata krytyczne luki w rozwiązaniu do audytu praw dostępu
- Setki przejętych kont w kilkudziesięciu środowiskach Microsoft Azure
- RustDoor atakuje macOS i podszywa się pod Visual Studio
- Metody unikania wykrycia stosowane przez HijackLoadera / IDAT Loadera
- Nowy wariant Qbota podszywa się pod instalator oprogramowania Adobe
- Twórcy Pikabota zmienili taktykę – nowe wersje prostsze, ale groźniejsze
- Glupteba używa nieudokumentowanego wcześniej bootkita UEFI
- Androidowy szkodnik MoqHao automatycznie się uruchamia po instalacji
- Udostępniono darmowy dekryptor do ransomware’u Rhysida
- Szkodnik Bumblebee wznowił działanie po czteromiesięcznej przerwie
- Meta zakłóciła działanie ośmiu komercyjnych programów szpiegujących (PDF)
- OpenAI i Microsoft zablokowały pięciu grupom przestępczym dostęp do Chatu GPT
- Rosyjskojęzyczne fora przestępcze – analiza najbardziej aktywnych społeczności
- Rosyjska grupa Turla szpieguje polskie organizacje pozarządowe
- Chiny rozpowszechniają propagandę pod postacią raportów o cyberbezpieczeństwie
- Długoterminowa operacja cyberszpiegowska wymierzona w islamską organizację
- Jak Hamas i Izrael walczą w sieci – raport Google TAG i Mandianta (PDF)
- Troll Stealer kradnie dane na rzecz północnokoreańskiej grupy Kimsuky
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
„głębokie naruszenie praw i wolności jednostki …” a co na to duży pies ?
No i ABW obcokrajowców bez nadzoru inwigilowało i teraz ukra szpiega i zdrajcę złapało. To chbya dobrze?
Cel nie uświęca środków.