szukaj

20.07.2024 | 22:59

avatar

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 581 [2024-07-20]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych ataków, szczegóły świeżo odkrytych luk, analizy niedawno namierzonych szkodników – każdy znajdzie coś dla siebie. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pokazującego, jak działa sieć rosyjskich sabotażystów rekrutowanych za pomocą Telegramu (pkt 10) oraz obszerny materiał na temat wycofywania się firmy Kaspersky z amerykańskiego rynku (pkt 15). W części technicznej spójrzcie na analizę użycia luki 0-day w wyłączonym Internet Explorerze przez grupę Void Banshee (pkt 9), artykuł dotyczący wykorzystania usługi WARP firmy Cloudflare w atakach (pkt 11) oraz omówienie powrotu tajemniczej chińskiej grupy przestępczej Ghost Emperor (pkt 21). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – July 20, 2024

Część bardziej fabularna

  1. [PL][WIDEO] Ład w cyberbezpieczeństwie dużych organizacji
  2. [PL][WIDEO] Twoje dziecko trafiło do internetu, czyli o sharentingu
  3. [PL][WIDEO] Fake kNOw More – jak dezinformacja wpływa na twoje emocje?
  4. [PL] Program do sprawdzania, czy rozmawialiśmy online z prawdziwą osobą
  5. [PL] Czy polskie media weryfikują publikowane informacje?
  6. [PL] Jak działa atrybucja w Firefoksie i jak ją wyłączyć
  7. [PL] UOKiK nałożył na PayPala ponad 106 mln zł kary
  8. [PL] Kolejne oszustwo, a w tle Profil Zaufany
  9. [PL] Czym jest oszustwo biletowe i jak się przed nim chronić
  10. [PL] Marionetki z Telegramu, czyli sieć rosyjskich sabotażystów w Europie
  11. FBI w dwa dni włamało się do telefonu sprawcy zamachu na Trumpa
  12. Użytkownicy Cloudflare’a mogą w prosty sposób zablokować roboty AI
  13. Rabbit r1 przechowuje czaty użytkowników z AI, których nie można usunąć
  14. Apple i Nvidia trenowały AI na filmach z YouTube’a bez zgody ich autorów
  15. Kaspersky zamyka swoje biura w USA i zwalnia pracowników
  16. Z kanałów Slacka używanych przez Disneya miało wyciec 1,1 TB danych
  17. W ramach operacji Interpolu w Afryce Zachodniej aresztowano 300 oszustów
Jak dzieci kradną w sieci MASTER (1920 x 711 px)

Część bardziej techniczna

  1. [PL][WIDEO] Rozwiązujemy Hackceler8 Teaser 2 z Gynvaelem – cz. 2 i cz. 3
  2. [PL][WIDEO] Testy bezpieczeństwa infrastruktury w przerwie na herbatę
  3. [PL][WIDEO] Jak wykorzystać MITRE D3FEND do obrony przed zagrożeniami
  4. [PL] Jak uruchomić tryb awaryjny bez klucza odzyskiwania BitLockera?
  5. Awaria komputerów z Windowsem przez wadliwą aktualizację CrowdStrike’a
  6. Atakujący próbują wykorzystać wpadkę CrowdStrike’a – cz.1 i cz. 2
  7. Możliwości wykorzystania nowo odkrytych luk w OpenSSH
  8. Krytyczna luka w oprogramowaniu Cisco Smart Software Manager
  9. Grupa Void Banshee atakuje za pośrednictwem luki 0-day w IE
  10. Luki w SAP AI Core, które dają atakującym dostęp do danych klientów
  11. Usługa WARP firmy Cloudflare wykorzystywana przez atakujących
  12. Ataki na dane prostsze niż się wydawało (PDF)
  13. Port Shadow, czyli ataki machine-in-the-middle na połączenia VPN
  14. Publikowane w sieci exploity PoC trafiają do użytku już po 22 minutach
  15. Grupa Revolver Rabbit zarejestrowała ponad 500 tys. złośliwych domen
  16. Nowy wariant ransomware’u Play atakuje środowisko VMware ESXi
  17. Analiza nowej wersji ransomware’u HardBit i porównanie jej z poprzednimi
  18. Fałszywy bloker reklamy może uruchamiać dowolny kod na Windowsach
  19. Adware Konfety przedostało się do sklepu Google Play
  20. Odrodzona grupa FIN7 sprzedaje narzędzia do omijania EDR-ów
  21. Powrót tajemniczej chińskiej grupy przestępczej Ghost Emperor
  22. Irańska grupa MuddyWater wdraża nową tylną furtkę BugSleep
  23. Grupa TAG-100 szpieguje przy użyciu otwartoźródłowych narzędzi

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarze

  • avatar
    2024.07.21 12:55 Czesio

    Nr 5, fabularne.
    Przypadkowa zbieznosc w czasie ale… w polskich mediach przeciez nie chodzi wcale o prawde, przyklad redaktora z gw:
    https://www.press.pl/tresc/81714,metoda-gluchowskiego_-reporter-_gw_-zarabial-kokosy-na-zmanipulowanych-tekstach

    Odpowiedz
    • avatar
      2024.07.22 21:56 Duży Pies

      Lubię Twoje komentarze, są ciekawe.
      Ale teraz przedobrzyłeś. Wiesz czemu Press pisze w taki sposób o Piotrze Głuchowskim i „Wyborczej” w ogóle?
      Proszę o to 2 teksty krytyczne o „Press” i jego naczelnym:
      https://wyborcza.pl/duzyformat/7,127290,29791364,w-redakcji-andrzeja-skworza-odliczam-az-sie-rozryczysz-i.html
      https://wyborcza.pl/7,75398,29822012,skworz-przeprasza-straszy-wyborcza-sadem-i-rozstaje-sie-z.html
      Zanim będziesz pisał i powielał dezinformacje, poszukaj dobrze (czyli patrz na jakość źródła), zrób research, przemyśl to i owo.
      Żyjemy w świecie pełnym kłamstw, wszyscy kłamią, coraz trudniej z tym żyć…

      Odpowiedz
      • avatar
        2024.07.26 17:45 R.

        „Wiesz czemu Press pisze w taki sposób o Piotrze Głuchowskim i „Wyborczej” w ogóle?” – poniewaz ma na to dowody? Ale rozumiem: to sa zle dowody, bo podwazaja wiarygonosc gadzinowki w oczach cwiercinteligentow. Dobre dowody bylyby wtedy, gdyby gadzinowka byla stawiana na piedestal (w zaleznosci od opcji w ktora strone wytresowano delikwenta). A tak pech! I znow oczywiste oczywistosci sa sypia, znow Kowalski musi myslec, weryfikowac poglady – a samodzielne myslenie dla niego gorsze, niz wojna! Ojojoj. Ostatnie 3-4 lata udowodnily dobitnie „poziom umyslowy” tego stada – tu nie ma zludzen. Jego ukochani politycy, czy to z prawa, czy z lewa (jakby byla jakakolwiek roznica w tej sprzedajnej holocie) juz niedlugo, gdy ten caly syfilis sie sypnie, beda szli na odstrzal. I co wtedy Kowalski, no co wtedy zrobisz? Ano, siadziesz w kacie i zaczniesz plakac za minionym „rajem”, za tym, gdy ktos ci mowil co jest „dobre”, a co „zle”, co jest „prawda”, a co „klamstwem” i kogo masz kochac, a kogo nienawidzic. I przejedzie walec historii po tych waszych pustych lbach, i nawet tego nie zauwazy, nawet na chwile nie zwolni. To juz bylo, bylo nie raz. I znow sie zbliza – az czuc, tak blisko.

        Odpowiedz
        • avatar
          2024.08.21 08:38 Fabian

          Piękne zaoranie.
          Ludzie już dziś nie analizują prawdy tylko z jakiej jest bandy

          Odpowiedz
  • avatar
    2024.07.22 12:19 Gggg

    Nr 7 i co zrobia jak paypal nie zaplaci?

    Odpowiedz
    • avatar
      2024.08.21 08:39 Fabian

      ad7) to co z innymi stronami np. nczas.com zablokuja w dns

      Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 581 [2024-07-20]. Bierzcie i czytajcie

Komentarze