Zapraszamy do nowego wydania Weekendowej Lektury. Zgromadziliśmy sporo ciekawych linków zarówno w części fabularnej, jak i technicznej, jest więc szansa, że każdy znajdzie coś dla siebie. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o tym, jak OSINT-owa analiza pomogła dziennikarzom wyśledzić Daniela Obajtka na Węgrzech (pkt 1), informacje o dodaniu do bazy Have I Been Pwned aż 361 mln unikalnych adresów e-mail z Telegrama (pkt 10) oraz wywiad z ekspertem znanym jako The Grugq przeprowadzony przez Mikko Hyppönena (pkt 13). W części technicznej spójrzcie na najnowsze wydanie darmowego magazynu o programowaniu i bezpieczeństwie Paged Out! (pkt 4), materiały dotyczące narzędzia TotalRecall, które potrafi pozyskiwać dane zbierane przez funkcję Recall wprowadzaną do systemu Windows (pkt 6-7) oraz dwuczęściową analizę kampanii Crimson Palace wymierzonej w wysoko postawioną organizację rządową w Azji Południowo-Wschodniej (pkt 24). Życzymy udanej lektury.
Kliknij, aby się zarejestrować → EASY DAYS | Warszawa | baramundi
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Jak techniki OSINT pomogły w wyśledzeniu Obajtka na Węgrzech
- [PL] Pozyskiwanie informacji z wykorzystaniem map – przegląd narzędzi
- [PL][WIDEO] Skradziono i wystawiono na sprzedaż bazę klientów Santandera
- [PL] Organizacja „wyborów kopertowych” a udostępnienie danych
- [PL][AUDIO] Od prawie 10 lat jesteśmy placem zabaw dla dezinformacji
- [PL][WIDEO] Nowa porcja deepfake’ów z polskich social mediów
- Narzędzia AI do klonowania głosu przysłużą się dezinformacji politycznej
- DuckDuckGo daje anonimowy dostęp do popularnych chatbotów AI
- W ciągu pół roku YouTube rozpatrzył miliard roszczeń dot. praw autorskich
- Baza Have I Been Pwned uzupełniona o 361 mln adresów e-mail z Telegrama
- Za atakiem na londyńskie szpitale stała grupa ransomware Qilin
- Ataki DDoS związane z wyborami wyborami do Parlamentu Europejskiego
- [WIDEO] Wywiad z ekspertem znanym jako The Grugq
- Kontrowersje wokół funkcji Recall wprowadzanej do systemu Windows
- Instagram testuje reklamy, których nie da się pominąć
Część bardziej techniczna
- [PL][WIDEO] Nie obroni Cię żaden VPN, czyli o ataku TunnelVision
- [PL] Jak metadane mogą się przydać podczas testów penetracyjnych
- [PL] Podatności używane do kopania kryptowalut przez RedTail
- Jest już dostępne nowe wydanie magazynu Paged Out!
- Kali Linux 2024.2 z 18 nowymi narzędziami i rozwiązaniem problemu Y2038
- Powstało narzędzie, które pozyskuje dane zbierane przez Windows Recall
- Więcej szczegółów technicznych na temat narzędzia TotalRecall
- Luka typu RCE w PHP wpływa na wszystkie wersje Windowsa
- Podatność, która może zagrażać milionom routerów na świecie
- Analiza pięciu nowych luk w urządzeniach NAS firmy Zyxel
- Ewolucja zagrożeń w I kw. 2024 r. – statystyki dot. komputerów i smartfonów
- Kampania, w której ofiary same wklejają złośliwe polecenia do PowerShella
- Atakujący usuwają repozytoria na GitHubie i żądają okupu za ich przywrócenie
- RansomHub okazał się następcą ransomware’u Knight
- Analiza linuksowej wersji ransomware’u TargetCompany
- Nowy trojan bankowy CarnavalHeist panoszy się w Brazylii
- BoxedApp w służbie twórców złośliwego oprogramowania
- Złośliwe oprogramowanie DarkGate w nowej, ulepszonej wersji
- Analiza techniczna PikaBota i jego infrastruktury C2
- DDoS jako usługa w wykonaniu botnetu Rebirth
- Raport specjalny na temat infekcji botami SystemBC
- Cobalt Strike dystrybuowany w Ukrainie za pomocą plików Excela
- Grupa Sapphire Werewolf zaatakowała ponad 300 rosyjskich firm
- Dogłębna analiza kampanii Crimson Palace – część 1, część 2
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Tak wiem ze prawdopodobnie weszlo na lamy po tym jak numer poszedl do druku, ale szkoda ze to sie nie znalazlo na liscie:
https://newatlas.com/technology/gpt4-autonomously-hack-zero-day-security-flaws/
bo to calkiem lukratywny rynek jest…