Zapraszamy do nowego wydania Weekendowej Lektury. Jak Wam minął tydzień? Nam, jak zwykle, intensywnie – niby nie było większych afer, ale linków nagromadziło się całkiem sporo. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej Rozmowę Kontrolowaną z Jakubem Stępniewiczem, który wraz z zespołem Dragon Sector rozpracował kontrowersyjne dodatkowe funkcje zawarte w oprogramowaniu pociągów polskiej produkcji (pkt 1), artykuł o tym, jakie marki samochodów zbierają i udostępniają nasze dane stronom trzecim (pkt 12) oraz doniesienia o aresztowaniu dwóch członków grupy Anonymous Sudan (pkt 17). W części technicznej spójrzcie na raport Mandianta dotyczący wykorzystywania podatności w 2023 r. (pkt 2), dwuczęściową analizę nowej usługi dystrybucji złośliwego oprogramowania o nazwie Horus Protector (pkt 16) oraz opis aktywności grupy UAT-5647, znanej też jako RomCom, która wzięła na celownik polskie i ukraińskie instytucje (pkt 19). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Jakubem Stępniewiczem, programistą systemów wbudowanych
- [PL][WIDEO] ICD Recap: Szpiegujące telewizory, fikołki Mozilli oraz roszczenia powiązane z AI
- [PL][AUDIO] Podcast o sygnalistach (z transkrypcją)
- [PL] Państwa przymykały oczy na szkodliwe działania wielkich platform. Jak to naprawić
- [PL] Chiński włam do telekomów w USA pokazuje słabość państwowych backdoorów
- [PL][WIDEO] Wspomaganie wykrywania i oceny dezinformacji przy pomocy modeli językowych
- [PL] Ustawa o systemach sztucznej inteligencji – omówienie projektu
- [PL] Klikasz i tracisz: pułapka pożyczek na Facebooku
- W USA szerzą się teorie spiskowe dotyczące huraganów Helene i Milton
- Zagrożenia online tworzone za pomocą Chatu GPT są łatwiejsze do wykrycia
- Jak utrudnić reklamodawcom śledzenie naszych dzieci w sieci
- Jakie marki samochodów zbierają i udostępniają nasze dane stronom trzecim
- Chińscy badacze złamali szyfrowanie RSA, używając komputera kwantowego
- Reality Defender ma identyfikować deepfake’i w czasie rzeczywistym
- Konflikt pomiędzy WordPressem a WP Engine. Jak rzutuje na reputację rozwiązań open source?
- Wyciekły kody źródłowe gier z serii Pokemon i dane osobowe ich twórców
- Aresztowano dwóch Sudańczyków, członków grupy Anonymous Sudan
- Ponad 5 tys. aresztowań w ramach walki z hazardem podczas Euro 2024
- Organy ścigania skonfiskowały serwery darknetowego marketu Sipultie
- W Brazylii zatrzymano hakera znanego jako USDoD, który włamał się do FBI
Część bardziej techniczna
- [PL][WIDEO] O kopiowaniu kart zbliżeniowych opartych na standardzie MIFARE
- Luki 0-day stanowiły aż 70% podatności wykorzystanych w 2023 r.
- Jak zainstalować Windows 11 na nieobsługiwanych komputerach
- Procesory Intela i AMD narażone na świeżo ujawnione obejście Spectre
- Ransomware Akira i Fog wykorzystują lukę w oprogramowaniu Veeam
- Analiza protokołu MMTLS używanego przez aplikację WeChat
- Ransomware Golang udaje LockBita i nadużywa AWS S3 Transfer Acceleration
- ClickFix wabi na fałszywe strony konferencji Google Meet i kradnie dane
- Analiza nowego frameworka IMEEX służącego do ataków na Windowsa
- Jak atakujący wykorzystują redteamowe narzędzie EDRSilencer
- Eksfiltracja poufnych danych za pośrednictwem botów na Telegramie
- Linuksowa wersja szkodnika FASTCash używana w atakach na bankomaty
- Bankowy trojan Astaroth w arsenale grupy Water Makara
- Rzut oka na nowe próbki TrickMo, trojana bankowego na Androida
- AsyncRAT dystrybuowany przy użyciu platformy hostingowej Bitbucket
- Horus Protector, nowa usługa dystrybucji złośliwego oprogramowania [1] [2]
- Jak irańskie grupy APT uzyskują dostęp do sieci infrastruktury krytycznej
- Analiza aktywności grupy IcePeony, która atakuje Indie i Wietnam
- Polskie i ukraińskie instytucje na celowniku grupy UAT-5647 (RomCom)
- Kolejne pomysły północnokoreańskich hakerów udających pracowników IT
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana