Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, nawet padało, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nowe Pogaduchy do Cyberpoduchy w powracającej Rozmowie Kontrolowanej (pkt 1), informacje o odroczeniu na poziomie Rady UE głosowania w sprawie tzw. kontroli czatu (pkt 15) oraz artykuł o tym, jak wykradziono dane z Ticketmastera po ataku na chmurę Snowflake (pkt 19). W części technicznej spójrzcie na analizę siły haseł użytkowników, czyli jak szybko można je złamać (pkt 2), opis luki w Phoenix UEFI, która zagraża wielu urządzeniom z procesorami Intela (pkt 8) oraz raport dotyczący ataków grupy Nobelium/APT29 na francuskie placówki dyplomatyczne (pkt 15). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Pogaduchy do Cyberpoduchy w Rozmowie Kontrolowanej
- [PL][WIDEO] Jak efektywnie edukować pracowników w zakresie bezpieczeństwa
- [PL][WIDEO] Przegląd najnowszych deepfake’ów kierowanych do Polaków
- [PL] Anonimowy podmiot, wirtualny lekarz, ale pieniądze pacjentów prawdziwe
- [PL] Raportowanie do skarbówki informacji o sprzedawcach na OLX, Allegro itp.
- [PL] Odpowiedzialność administratora za kradzież tożsamości
- [PL][WIDEO] Płacenie okiem już możliwe w Polsce?
- [PL][WIDEO] Drama wokół Rabbita i sztucznej inteligencji
- [PL][AUDIO] Panoptykon 4.0: Czy AI może zastąpić psychoterapeutę
- [PL][WIDEO] Czy żyjemy na państwowym podsłuchu?
- [PL] AI Act w działaniu: Profilowanie i ocenianie ludzi
- [PL] Jak działa profilowanie stron internetowych i jak się bronić
- [PL] Uwagi UODO do projektu ustawy Prawo o komunikacji elektronicznej
- [PL] Ministerstwo Sprawiedliwości a udostępnianie raportów z SLPS
- Odroczono głosowanie na poziomie Rady UE w sprawie tzw. kontroli czatu
- Meta wstrzymuje szkolenie AI na postach użytkowników z UE
- Proton przeistacza się w organizację non-profit
- USA zakazuje sprzedaży programu antywirusowego firmy Kaspersky
- Jak wykradziono dane Ticketmastera z chmury Snowflake
- Aresztowano domniemanego szefa grupy Scattered Spider
Część bardziej techniczna
- [PL] Upakowane ELFy – czerwona flaga dla pliku binarnego w Linuksie
- Analiza siły haseł użytkowników – jak szybko można je złamać
- Luka typu zero-click w oprogramowaniu Microsoft Outlook 2016 – 365
- Podatność w otwartoźródłowym serwerze pocztowym Mailcow
- Krytyczne luki w popularnych modelach routerów Asusa
- Relatywnie prosty atak na TPM (Trusted Platform Module)
- Spekulatywny atak TIKTAG zagraża przeglądarce Chrome i Linuksom
- Luka w Phoenix UEFI zagraża wielu urządzeniom z procesorami Intela
- Ransomware TellYouThePass dystrybuowany przy użyciu nowej luki w PHP
- Fałszywa aplikacja do konferencji pomaga w kradzieży kryptowaluty
- Renomowane serwisy wykorzystane do dystrybucji tylnej furtki BadSpace
- Od fałszywej strony pomocy technicznej do infekcji Vidarem
- Analiza metod rozpowszechniania narzędzia do kradzieży danych Fickle
- Rafel RAT na Androida, czyli od szpiegowania do ataków ransomware’u
- Raport dotyczący ataków grupy Nobelium na francuskich dyplomatów
- Disgomoji – nowy szkodnik kontrolowany za pomocą emoji z Discorda
- Analiza kampanii Celestial Force ukierunkowanej na cele w Indiach
- Grupa Velvet Ant od lat wykorzystuje w atakach urządzenia F5 BIG-IP
- Taktyki, techniki i procedury stosowane przez grupę Octo Tempest
- Chiński ośrodek badawczy w niejasnym celu prowadzi sondowanie DNS
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana