Zapraszamy do nowego wydania Weekendowej Lektury. Za nami kolejny tydzień, w którym nie dość, że odbyła się konferencja Oh My Hack 2024, to jeszcze nie brakowało doniesień o świeżo zaobserwowanych atakach, nowo odkrytych lukach i innych incydentach. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej poradnik zakupowy pokazujący, jak rozpoznać oszustwo i bezpiecznie korzystać z promocji (pkt 7), informacje o możliwości sprzedaży przeglądarki Chrome przez Google’a na żądanie Departamentu Sprawiedliwości USA (pkt 9) oraz doniesienia o likwidacji jednej z największych nielegalnych sieci streamingowych w Europie (pkt 13). W części technicznej spójrzcie na artykuł CERT Polska o oszustwach reklamowych na platformach społecznościowych, który do tego stopnia nie spodobał się Facebookowi, że ten zaczął usuwać do niego linki (pkt 3), analiza pierwszego bootkita UEFI dla Linuksa, któremu nadano nazwę Bootkitty (pkt 14) oraz raport ekspertów z Google’a, którzy zablokowali już ponad 1000 stron szerzących chińską propagandę, obsługiwanych przez grupę GlassBridge (pkt 18). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Dostęp do cudzego konta w social mediach – czy to przestępstwo?
- [PL][WIDEO] Na czym zarabia – i czy w ogóle – LinkedIn?
- [PL] Dane to władza – służą do kontrolowania ludzi
- [PL] Ile znaczą nasze dane genetyczne?
- [PL] Czy wyciek numeru PESEL stanowi wysokie ryzyko?
- [PL] Marcin Dudek nowym kierownikiem CERT Polska
- [PL] Kupujesz online? Upewnij się, że płacisz w prawdziwym sklepie
- [PL] Polowanie na łowców promocji – cyberprzestępcy gotowi na Black Friday
- Departament Sprawiedliwości USA zażądał od Google’a sprzedaży Chrome
- W jaki sposób TikTok mógł wpłynąć na wybory prezydenckie w Rumunii
- Oszuści z Tajlandii wysłali z furgonetki ponad milion fałszywych SMS-ów
- Operator ransomware’u Phobos poddany ekstradycji z Korei Płd. do USA
- Zlikwidowano jedną z największych nielegalnych sieci streamingowych w UE
- W ramach operacji Serengeti w Afryce aresztowano ponad 1000 osób
- Bologna FC potwierdziła wyciek danych po ataku ransomware’u RansomHub
- Sklonowany przez AI głos może oszukać bankowe systemy bezpieczeństwa
- Microsoft twierdzi, że nie używa danych z Worda i Excela do szkolenia AI
Część bardziej techniczna
- [PL] Używanie xattr w macOS jak rasowe APT
- [PL] Wykrywanie procesu debugowania w systemie Linux
- [PL] Oszustwa reklamowe na dużych platformach internetowych
- Pakiet z PyPI, pobrany 12 tys. razy, wykradał klucze prywatne
- Poważne luki we wtyczce antyspamowej do WordPressa
- Avast Anti-Rootkit używany do wyłączania zabezpieczeń
- Badacze zakłócili pracę platformy phishingowej ONNX
- Nowa kampania phishingowa z użyciem starej tylnej furtki
- Analiza możliwości usługi phishingowej Rockstar 2FA
- Otwartoźródłowy silnik gier Godot w służbie atakujących
- SpyLoan dostał się do Google Play i został zainstalowany 8 mln razy
- Botnet Matrix przeprowadza ataki DDoS za pomocą urządzeń IoT
- Analiza instalatora złośliwego oprogramowania CleverSoar
- Bootkitty: Analiza pierwszego bootkita UEFI dla Linuksa
- Analiza techniczna PSLoramyry, bezplikowego programu ładującego
- Rosyjska grupa RomCom wykorzystuje luki 0-day w Firefoksie i Windowsie
- Google Docs i Weebly używane w atakach na telekomy i sektor finansowy
- Google zablokował już ponad 1000 stron szerzących chińską propagandę
- Sprytny atak rosyjskiej grupy APT za pośrednictwem Wi-Fi przypadkowej firmy
- Fałszywi eksperci IT z Korei Północnej pracują w rosyjskich i chińskich firmach
- TAG-110 atakuje w Europie i Azji za pomocą szkodników Hatvibe i Cherryspy
- CyberVolk wykorzystuje ransomware, aby wspierać rosyjskie interesy
- Chińska grupa Earth Estries atakuje telekomy i podmioty rządowe
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Czesc fabularna, punkt 16. Jedyna nowosc to to ze teraz wzieto do tego AI. Od dawna mozna sie wlamac zarowno do Jukejskich systemow bankowych jak i do HMRC prowadzac fake rozmowe z ofiara i nagrywajac a potem kompilujac probke glosu:
https://www.bbc.co.uk/news/technology-39965545
Tak wiec nowe jest tu AI, natomiast stare jes tto ze banki i urzedy maja wyj… znaczy: lekcewazace podejscie do problemu maja.