Zapraszamy do nowego, przedświątecznego wydania Weekendowej Lektury i wraz z linkami chcemy Wam złożyć życzenia – bez względu na to, co i czy w ogóle zamierzacie świętować, niech w natłoku codziennych spraw znajdzie się przestrzeń na odpoczynek, bo wbrew pozorom nie samą pracą żyje człowiek. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wywiad z Marcinem Dudkiem, nowym szefem zespołu CERT Polska (pkt 3), doniesienia o ataku na systemy z rejestrami państwowymi Ukrainy (pkt 12) oraz raport pokazujący, że w 2024 r. z platform kryptowalutowych skradziono 2,2 mld dolarów (pkt 17). W części technicznej spójrzcie z kolei na raport z audytu oprogramowania Mullvad VPN (pkt 2), omówienie skutecznej kampanii phishingowej wymierzonej w europejskie firmy (pkt 9) oraz analizę nowego narzędzia typu packer-as-a-service o nazwie HeartCrypt (pkt 17). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Michałem Błaszczakiem, twórcą Not The Hidden Wiki
- [PL][WIDEO] Cyberprzestępczość z perspektywy prawno-karnej
- [PL] Wywiad z Marcinem Dudkiem, nowym szefem zespołu CERT Polska
- [PL] Rekomendacje ICD dotyczące RSS i obecności publicznych instytucji w mediach społecznościowych
- [PL] Zakończyły się konsultacje Strategii Cyfryzacji Polski
- [PL] Sądny rok 2024. Podsumowanie roku działalności Panoptykonu
- [PL] W 2023 r. Prezes UODO nałożył kary pieniężne na 31 podmiotów
- [PL] Poseł oszukany „na policjanta” stracił 150 tys. zł, a senator – 430 tys. zł
- [PL] Oszukiwali niemieckich seniorów, wpadli w Warszawie
- Serbia mogła używać izraelskiego oprogramowania szpiegującego
- Luki w samochodach marki Skoda umożliwiały śledzenie ich właścicieli
- Systemy z rejestrami państwowymi Ukrainy zaatakowane przez Rosję
- Rosyjskie władze zakazują korzystania z komunikatora Viber
- Według badaczy algorytmy Telegrama promują treści ekstremistyczne
- Operator stealera Raccoon skazany na pięć lat więzienia
- Jak jedno złe kliknięcie może doprowadzić do utraty fortuny
- W 2024 r. z platform kryptowalutowych skradziono 2,2 mld dolarów
- Do czego można wykorzystać produkowane masowo karaluchy-cyborgi
- Ponad 1/4 nowego kodu w Google jest generowana przez AI
- Piekarnia w Indianie używa komputerów Commodore 64 jako kas fiskalnych
Część bardziej techniczna
- [PL] Jak zaawansowane oprogramowanie ochronne radziło sobie z zagrożeniami? Edycja listopad 2024
- Raport z audytu oprogramowania Mullvad VPN (PDF)
- Wyniki testu rozwiązań antyspamowych zrealizowanego przez Virus Bulletin
- Kalendarz Google jest wykorzystywany w atakach phishingowych
- Krytyczna luka w Apache Struts 2 jest już stosowana w atakach
- Ponad 300 tys. serwerów Prometheus podatnych na ataki DoS
- Przejmowanie kanałów na YouTube pod pozorem komercyjnej współpracy
- Analiza dwóch przypadków ataków metodą wodopoju w Japonii
- Skuteczna kampania phishingowa wymierzona w europejskie firmy
- Grupa TA397 celuje w turecką organizację z sektora obronnego
- Ewolucja złośliwego oprogramowania grasującego w Ameryce Łacińskiej
- Nowy szkodnik I2PRAT komunikuje się za pomocą sieci peer-to-peer
- Earth Koshchei używa redteamowych narzędzi w złożonych atakach RDP
- VIPKeyLogger dostarczany w archiwach ze złośliwymi dokumentami Office
- Analiza techniczna szkodliwego oprogramowania RiseLoader
- Oprogramowanie szpiegujące znalezione w Amazon Appstore
- Rzut oka na nową usługę packer-as-a-service o nazwie HeartCrypt
- Sadbridge i Gosar używane w kampaniach wymierzonych w Chińczyków
- Czy suwerenny RuNet wpływa na rosyjskojęzyczne podziemie przestępcze
- Jak wyśledzono twórcę stealera RedLine, Maksima Rudomietowa
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
czy w „Części bardziej technicznej” nie można dodać [PL] dla info o :
Kalendarz Google jest wykorzystywany w atakach phishingowych
https://android.com.pl/tech/864361-atak-phishing-kalendarz-google-linki/