Zapraszamy do nowego wydania Weekendowej Lektury. Za nami kolejny tydzień obfitujący w doniesienia z zakresu cyberbezpieczeństwa – opisy podatności, analizy nowych zagrożeń, raporty pokazujące aktualne trendy. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej analizę wycieku pokazującego, jak Kreml finansuje wojnę informacyjną i cenzuruje internet (pkt 9), artykuł o tym, że rynek firm produkujących oprogramowanie szpiegujące traci jednego z graczy (pkt 12) oraz opowieść o sekretnym świecie chińskich hakerów do wynajęcia (pkt 16). W części technicznej spójrzcie na opis nowych luk w zabezpieczeniach Wi-Fi, które zagrażają urządzeniom z Androidem i Linuksem (pkt 4), analizę kampanii SubdoMailing opartej na przejętych subdomenach należących do znanych marek (pkt 11) oraz materiał dotyczący exploita typu admin-to-kernel na nową lukę 0-day, którym posługuje się północnokoreańska grupa Lazarus (pkt 19). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Samorządy dostaną 1,5 mld zł na działania z zakresu cyberbezpieczeństwa
- [PL] NIK: W samorządach ochrona danych osobowych bez ochrony
- [PL] Zamieszanie wokół nowego systemu biletowego w Warszawie
- [PL] Europejskie media, w tym Agora, domagają się od Google’a 2,1 mld euro
- [PL][AUDIO] Jak media społecznościowe żerują na emocjach użytkowników
- [PL] Generatory obrazów AI mają uprzedzenia ze względu na płeć
- [PL][WIDEO] Czym jest dezinformacja i jak się przed nią bronić
- [PL] Portal widmo za 2,5 mln zł z budżetu państwa
- [PL] Kremlin Leaks: Miliony euro na cichą wojnę Putina
- [PL] Apple dodaje szyfrowanie postkwantowe do iMessage
- Sąd nakazał twórcom Pegasusa, by przekazali jego kod źródłowy WhatsAppowi
- Rynek firm produkujących oprogramowanie szpiegujące traci jednego z graczy
- Operatorzy ransomware’u Rhysida zaatakowali dziecięcy szpital onkologiczny
- Epic Games zaprzecza, że został zhakowany przez gang Mogilevich
- LockBit odbudowuje swoją infrastrukturę po operacji organów ścigania
- Wyciek pokazał sekretny świat chińskich hakerów do wynajęcia
- FBI wykorzystuje powiadomienia push do śledzenia przestępców
- Sprzęt chińskiego producenta ze złośliwym oprogramowaniem na pokładzie
- PayPal patentuje nową metodę wykrywania skradzionych ciasteczek
- Avast z karą w wysokości 16,5 mln dol. za sprzedaż danych użytkowników
Część bardziej techniczna
- [PL] Atakujący używają steganografii, by ukryć złośliwy kod w plikach PNG
- Ukraiński podmiot w Finlandii ofiarą ataku z użyciem steganografii
- Luki w ScreenConnect wykorzystywane przez ransomware Black Basta i Bl00dy
- Nowe luki w Wi-Fi zagrażają urządzeniom z Androidem i Linuksem
- Podatność w Apple Shortcuts powodowała wycieki poufnych danych
- Tor Project udostępnił wersję 6.0 systemu operacyjnego Tails
- Pojawił się Kali Linux 2024.1 z czterema nowymi narzędziami
- Dziurawa wtyczka do WordPressa zainstalowana na 5 mln stron
- Rządowe strony atakowane za pośrednictwem starego edytora FCKeditor
- Jak SEO Poisoning doprowadził do infekcji Gootloaderem
- Czym skutkuje przejmowanie subdomen należących do znanych marek
- Phishers’ Favorites – ekosystem stron phishingowych w ujęciu rocznym (PDF)
- Trendy w rozwoju mobilnego złośliwego oprogramowania w 2023 r.
- Raport CERT France dotyczący zeszłorocznych cyberzagrożeń
- Analiza niedrogiego, ale wydajnego złośliwego oprogramowania DCRat
- Przegląd najnowszych kampanii z wykorzystaniem Pikabota
- TimbreStealer wykrada poufne dane finansowe Meksykanów
- Analiza nowej wersji oprogramowania kradnącego dane Atomic
- Lazarus posługuje się exploitem typu admin-to-kernel na nową lukę 0-day
- Europejscy dyplomaci atakowaniu z użyciem tylnej furtki WineLoader
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Czesc fabularna, p14: podrzucalem Wam linka do https://github.com/I-S00N?tab=repositories kiedy jeszcze repo bylo dostepne.