10.03.2024 | 14:31

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 562 [2024-03-10]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend zmierza już ku końcowi, ale wciąż jeszcze zostało trochę czasu na zapoznanie się z linkami, które dla Was zgromadziliśmy. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nieznane dotąd fakty o Pegasusie i organizacji pracy w CBA (pkt 2) oraz artykuł o operatorach ransomware’u BlackCat, którzy próbowali wszystkich oszukać, zamykając swoje serwery po otrzymaniu okupu w wysokości 22 mln dolarów (pkt 15). W części technicznej spójrzcie na materiał o tym, jak analitycy danych stali się celem złośliwych modeli uczenia maszynowego (pkt 10), analizę ataków z wykorzystaniem ransomware’u Alpha Spider (pkt 15) oraz informację o działającym – mimo sankcji – ekosystemie oprogramowania szpiegującego Predator (pkt 22-23). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – March 10, 2024

Część bardziej fabularna

  1. [PL][WIDEO] Jak działa Pegasus i czy możesz być jego celem
  2. [PL] Nieznane dotąd fakty o Pegasusie i organizacji pracy w CBA
  3. [PL][AUDIO] ICD Weekend z przeglądem kluczowych decyzji, pozwów, wyroków
  4. [PL][WIDEO] Niespodziewane konsekwencje unijnych regulacji
  5. [PL] Wyrok TSUE to zwiastun internetu bez śledzącej reklamy
  6. [PL] Identyfikator używany do targetowania reklam to dane osobowe
  7. [PL] Polska prokuratura nie sięga po dane z rejestru ciąż
  8. [PL] OSINT perspektywicznie – strategia amerykańskiego wywiadu 2024-2026
  9. [PL] Mieszkając w Polsce, wyłudzali pieniądze metodą „oszustwa nigeryjskiego”
  10. Atakujący z Korei Północnej włamali się do dwóch południowokoreańskich firm
  11. Pracownik Google’a oskarżony o kradzież tajemnic AI na rzecz Chin
  12. Amerykańskie władze nałożyły sankcje na twórców Predatora
  13. Niemcy zlikwidowały Crimemarket liczący 180 tys. użytkowników
  14. CISA została zhakowana przez luki w urządzeniach VPN firmy Ivanti
  15. Operatorzy BlackCata zamknęli swoje serwery po otrzymaniu 22 mln dol. okupu
  16. Badacze pokazali, jak odblokować i ukraść Teslę za pomocą Flippera Zero
ROSJA 1920 x 711

Część bardziej techniczna

  1. [PL][WIDEO] Threat Hunting i Threat Intelligence w obsłudze incydentów
  2. [PL][WIDEO] Implanty na usługach zespołów red team
  3. [PL] SSHFP – ministerium DNS na rzecz SSH
  4. [PL] Python i zagadka szablonowych skryptów
  5. [PL] Atakujący wykorzystują nowe luki 0-day w iPhone’ach
  6. VMware naprawia luki umożliwiające ucieczkę z piaskownicy
  7. JetBrains łata poważne luki w serwerach TeamCity
  8. Krytyczna luka pozwala na ominięcie uwierzytelnienia w QNAP NAS
  9. Ponad 100 tys. zainfekowanych repozytoriów na GitHubie
  10. Analitycy danych celem złośliwych modeli uczenia maszynowego
  11. Luka umożliwiająca przejęcie kontroli nad dowolnym kontem na Facebooku
  12. Zhakowane strony używające WordPressa stają się furtką do dalszych ataków
  13. Trojan Bifrost korzysta z domeny podszywającej się pod VMware
  14. Ransomware RA World omija antywirusy, wykorzystuje GPO
  15. Analiza ataków z wykorzystaniem ransomware’u Alpha Spider
  16. WogRAT atakuje Windowsa i Linuksa za pośrednictwem usługi aNotepad
  17. Analiza infostealera rozpowszechnianego przy użyciu GitHuba i GitLaba
  18. Linuksowa wersja tylnej furtki GTPDOOR w sieciach operatorów komórkowych
  19. Rozwój spamu i phishingu w 2023 r. wg Kaspersky’ego
  20. Mail in the Middle – narzędzie do automatyzacji kampanii phishingowych
  21. CryptoChameleon udaje strony logowania znanych serwisów kryptowalutowych
  22. Ekosystem oprogramowania szpiegującego Predator wciąż działa
  23. W jaki sposób operatorzy Predatora przebudowują swoją infrastrukturę
  24. Chińska grupa Evasive Panda wzięła na celownik Tybetańczyków
  25. Grupa TA4903 kradnie dane logowania, podszywając się pod rządowe agencje

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarz

  • 2024.03.13 11:58 qw33rdfdf

    polecam pico.sh serwis dla nerdów. bez śledzenia, bez wodotrysków, widać, że to jest to co większość programistów lubi najbardziej
    i np. takie perełki https://randomwork.prose.sh/deeos

    Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 562 [2024-03-10]. Bierzcie i czytajcie

Komentarze