W mikołajki wcześniej niż zwykle zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej doniesienia o zamknięciu Matrixa, kolejnej platformy szyfrowanych wiadomości dla przestępców, która szczęśliwie nie ma nic wspólnego z otwartoźródłowym protokołem o tej samej nazwie (pkt 8) oraz opowieść o aresztowanym w Rosji operatorze ransomware’u, znanym jako Wazawaka, za którego USA oferowały 10 mln USD (pkt 10). W części technicznej spójrzcie na analizę wykorzystania podatności LogoFAIL, która umożliwia wdrażanie bootkitów UEFI za pomocą logotypów (pkt 6-7), artykuł o zainstalowaniu szpiegującego oprogramowania na telefonie skonfiskowanym wcześniej przez rosyjską policję (pkt 15) oraz raporty omawiające przejęcie serwerów pakistańskiego APT Storm-0156 przez rosyjskojęzyczną grupę Secret Blizzard (pkt 22-23). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Zagraniczne manipulacje w polskiej infosferze
- [PL][WIDEO] Cykl krótkich filmów o dezinformacji od NASK-u
- [PL][WIDEO] Rozmowa Kontrolowana z Mateuszem Piątkiem
- [PL] CERT Polska oczekuje od Mety skuteczniejszej walki z oszustwami
- [PL] Oszustwo na dopłatę do paczki jako rażące niedbalstwo klienta
- Rosyjskie sieci prania pieniędzy łączące handlarzy narkotyków, gangi ransomware i szpiegów Kremla
- Założyciel sklepu narkotykowego Hydra skazany na dożywocie
- Zamknięto kolejną platformę szyfrowanych wiadomości dla przestępców
- Niemieckie organy ścigania aresztowały admina platformy Crimenetwork
- USA oferowały 10 mln USD za przestępcę aresztowanego właśnie w Rosji
- Które iPhone’y policja może odblokować za pomocą narzędzia Graykey
- Nowe narzędzie do szukania spyware’u wykryło już 7 infekcji Pegasusem
- Uganda bagatelizuje skalę strat po włamaniu do banku centralnego
- Do sieci wyciekły dane 760 tys. pracowników firm Nokia, Xerox i in.
- Pakistan testuje zaporę sieciową podobną do tej stosowanej w Chinach
Część bardziej techniczna
- [PL][WIDEO] Cyber Adwent organizowany przez Not The Hidden Wiki
- [PL][WIDEO] Pierwsza luka 0-day odkryta przez sztuczną inteligencję
- [PL] Wszystko w Linuksie jest plikiem, na który można zerkać
- [PL] KeePass – poradnik bezpiecznego zarządzania poświadczeniami
- Backdoor odkryty w bibliotece Solana web3.js kradnie klucze prywatne
- LogoFAIL umożliwia wdrażanie bootkitów UEFI za pomocą logotypów
- Bootkitty, pierwszy bootkit UEFI na Linuksa, wykorzystuje LogoFAIL
- Opublikowano exploita na lukę w oprogramowaniu Progress WhatsUp Gold
- Szereg luk w punktach dostępowych klasy przemysłowej Advantecha
- Masowe ataki z wykorzystaniem luki w serwerach ProjectSend
- Cloudflare Pages i Cloudflare Workers coraz częściej używane do phishingu
- Nowa kampania phishingowa wykorzystuje uszkodzone dokumenty Worda
- Grupa UNC2465 atakuje sieci korporacyjne, używając backdoora Smokedham
- DroidBot kradnie dane z 77 aplikacji finansowych i kryptowalutowych
- Telefon skonfiskowany przez rosyjską policję zainfekowano spyware’em
- Analiza dwóch nowych rodzin szkodników, których używa Venom Spider
- Atak z użyciem SmokeLoadera wymierzony w firmy na Tajwanie
- Błędnie skonfigurowane serwery Dockera dystrybuowały szkodnika Gafgyt
- Analiza ransomware’u Akira – wersja napisana w języku Rust, atakująca ESXi
- Włamanie przypisywane grupie TA4557, które zaczęło się od fałszywego CV
- Analiza różnych incydentów związanych z backdoorem Andromeda/Gamarue
- Rosyjska grupa Secret Blizzard przejęła serwery pakistańskiego APT
- Secret Blizzard wykorzystał infrastrukturę grupy Storm-0156 do swoich celów
- Analiza narzędzi wykorzystywanych w atakach przez grupę Earth Minotaur
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana