Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki śledztwa BBC nt. rosyjskich kampanii dezinformacyjnych przed wyborami w USA (pkt 8) oraz informacje o akcji Europolu, w ramach której wyeliminowano prawie 600 serwerów Cobalt Strike’a wykorzystywanych w atakach (pkt 12). W części technicznej spójrzcie przede wszystkim na nagrania wykładów z konferencji Oh My H@ck 2023 (pkt 1), analiza podatności regreSSHion w serwerach OpenSSH (pkt 5) oraz raport pokazujący, jak badacze zidentyfikowali tysiące pedofilów, studiując logi infostealerów (pkt 23). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana nawiedza warszawski Hackroom
- [PL][WIDEO] Jak Ameryka obsmarowywała w czasie pandemii Chiny
- [PL][WIDEO] Jak gry wideo mogą uczyć o dezinformacji
- [PL][WIDEO] Przestępcy używają wizerunku Igi Świątek w deepfake’ach
- [PL] Uwaga na nową kampanię podszywającą się pod Profil Zaufany
- [PL] Czy numer rejestracyjny auta to dane osobowe?
- Model „Pay or OK” na Facebooku i Instagramie narusza unijne regulacje
- Jak Rosja sieje dezinformację przed wyborami w USA – śledztwo BBC
- Proton rusza z alternatywą dla Google Docs, szyfrowaną end-to-end
- Aplikacja ChatGPT na macOS przechowuje rozmowy w postaci zwykłego tekstu
- Wykradziono 33 mln numerów telefonów użytkowników aplikacji Authy
- Akcja Europolu przeciwko wykorzystywaniu Cobalt Strike’a w atakach
- Australijczyk aresztowany za atak typu Evil Twin na pokładzie samolotu
- Z Ticketmastera ukradziono rzekomo bilety na koncerty Taylor Swift
- Operatorzy LockBita zaatakowali największy chorwacki szpital
Część bardziej techniczna
- [PL][WIDEO] Nagrania wykładów z konferencji Oh My H@ck 2023
- [PL] Lipcowy pakiet poprawek dla Androida i telefonów Google Pixel
- Ponad 380 tys. stron wciąż jeszcze korzysta z polyfill.io
- Podatności w CocoaPods zagrażają aplikacjom na iOS i macOS
- regreSSHion – zdalne wykonanie poleceń jako root na serwerze OpenSSH
- Eksperci kwestionują ryzyko powszechnego wykorzystania RegreSSHion
- Procesory Intela podatne na bocznokanałowy atak Indirector (PDF)
- Cisco łata lukę w NX-OS wykorzystywaną przez chińską grupę APT
- Włamania do routerów D-Link DIR-859 w celu kradzieży haseł
- Podatności w urządzeniach przemysłowych PanelView Plus
- Juniper pilnie łata lukę pozwalającą na ominięcie uwierzytelniania
- GrimResource – nowa technika ataku wykorzystująca pliki konsoli MMC
- Rekordowy atak DDoS o przepustowości 840 mln pakietów na sekundę
- CapraRAT podszywa się pod popularne aplikacje na Androida
- Moduł ładujący FakeBat – metody dystrybucji i infrastruktura
- Analiza aktywności nowej grupy ransomware Eldorado
- Nowa grupa Volcano Demon atakuje z użyciem LukaLockera
- Bankowy trojan Mekotio panoszy się w Ameryce Łacińskiej
- InnoSetup podszywa się pod cracki i narzędzia komercyjne
- Jak wykryć Csharp-Streamera, modułowego trojana zdalnego dostępu
- Analiza buildera ShadowPada i przegląd wcześniejszych kampanii
- Kampania złośliwego oprogramowania realizowana przez Unfurling Hemlock
- Badacze zidentyfikowali tysiące pedofilów, studiując logi infostealerów
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Trzynasty punkt techniczny jest naprawdę dobry. Co prawda to nie jest jakś bardzo trudna analiza, ale logi po ataku DDoS to kopalnia informacji. Niby prosty atak, jak botnet obejmuje zainfekowane wtyczki przeglądarki. Ale botnet z urządzeń brzegowych dużych sieci, to co innego.