Zapraszamy do nowego wydania Weekendowej Lektury i proponujemy garść rzetelnie sprawdzonych wiadomości i wnikliwych analiz zagrożeń, które – mamy nadzieję – uatrakcyjnią Wam czas wolny. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej historię sporu firmy Cloudflare z patentowym trollem Sable (pkt 12) oraz doniesienia o zatrzymaniu kolejnych osób powiązanych z grupą ransomware LockBit (pkt 17). W części technicznej spójrzcie na materiał poświęcony atakom BYOVD, czyli Bring Your Own Vulnerable Driver (pkt 9) oraz artykuł o grupie FIN7, która stworzyła fałszywy AI generator treści dla dorosłych (pkt 17). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Łukaszem Wojewodą, Dyrektorem Departamentu Cyberbezpieczeństwa MC
- [PL] Nadużycia w Prokuraturze Krajowej? Za pomocą Hermesa zbierali dane
- [PL] Dostęp policji do danych zgromadzonych na telefonie
- [PL] Miał być PIESEŁ, a będzie KROPiK – omówienie projektu ustawy
- [PL] Śledzące parametry w adresach URL, czyli o fbclid i tym podobnych
- [PL][AUDIO] Wojna francuskich i rosyjskich botów w Afryce
- [PL] Ferma rosyjskich botów usiłuje wpłynąć na Polaków. Na zlecenie Kremla
- Rosja, Iran i Chiny mogą wykorzystać AI, aby wpłynąć na wybory w USA
- Z App Store po cichu znikają VPN-y pozwalające Rosjanom omijać cenzurę
- Meta musi zminimalizować wykorzystanie danych osobowych w reklamach
- Użytkownik Midjourney chce ochrony praw autorskich dla swoich grafik
- Historia sporu firmy Cloudflare z patentowym trollem Sable
- Francuska agencja prasowa AFP padła ofiarą ataku
- Chmurowy dostawca Rackspace zhakowany przez lukę 0-day w ScienceLogic
- Skazano oszustów, którzy wymienili 6 tys. fałszywych iPhone’ów na prawdziwe
- Organizator płatnych zabójców z FSB oskarżony o współpracę z Evil Corp
- Zatrzymano cztery osoby powiązane z grupą ransomware LockBit
Część bardziej techniczna
- [PL][WIDEO] Na ile bezpieczne są klucze sprzętowe YubiKey
- [PL] Mroczny rycerz powraca: Analiza złośliwego oprogramowania Joker
- [PL] Nowe funkcje bezpieczeństwa i prywatności w Androidzie 15
- [PL] Telfhash – Trend Micro ELF Hash
- Ponad 700 tys. routerów DrayTeka podatnych na ataki
- Analiza krytycznej podatności w zabezpieczeniach Zimbry
- CosmicSting zagraża stronom korzystającym z Adobe Commerce i Magento
- Analiza techniczna luki w pakiecie Office, która ujawnia hashe NTLMv2
- Dlaczego ataki BYOVD (Bring Your Own Vulnerable Driver) się udają
- Zmodyfikowany kartridż może ominąć zabezpieczenia DRM w drukarkach HP
- Podatność CUPS można wykorzystać do wzmocnienia ataku DDoS
- Cloudflare odparł rekordowy atak DDoS o przepustowości 3,8 Tbps
- Nowa kampania DCRata z użyciem techniki HTML Smuggling
- GotoHTTP – nowa broń w arsenale atakujących serwery MS-SQL
- Złośliwe oprogramowanie perfctl na milionach serwerów Linuksa
- BabyLockerKZ, nowa odmiana ransomware’u MedusaLocker, podbija świat
- Grupa FIN7 stworzyła fałszywy AI generator treści dla dorosłych
- Północnokoreańska grupa APT37 rozprzestrzenia szkodnika VeilShell
- Jak Korea Północna omija sankcje, atakując amerykańskie organizacje
- Analiza najnowszej aktywności chińskiej grupy CeranaKeeper
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Jak ktoś jest w biegu – wersja do wysłuchania:
EN: Część fabularna:
https://notebooklm.google.com/notebook/4ec5cdd4-e53a-429d-8f24-909b3ee04aff/audio
EN: Część tech:
https://notebooklm.google.com/notebook/29563aed-1947-4a23-99cf-a4e00742f52e/audio