Zapraszamy do ostatniego w tym roku wydania Weekendowej Lektury. Przestępcy – jak można było oczekiwać – ani myślą o przerwie świątecznej, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej doniesienia o wygranej WhatsAppa w sprawie przeciwko producentowi Pegasusa (pkt 5) oraz artykuł o tym, jak dochodzenie w sprawie ransomware’u powiązało pranie pieniędzy w Rosji z handlem narkotykami na ulicy (pkt 8). W części technicznej spójrzcie na opis ataku Best-of-N, czyli hakowanie AI za pomocą powtarzania promptów (pkt 8) oraz materiał dotyczący platformy phishingowej FlowerStorm, która zastąpiła zamkniętą już usługę Rockstar2FA (pkt 17). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Sergiuszem „q3k” Bazańskim
- [PL] Uwagi Prezesa UODO do Strategii Cyfryzacji Polski
- [PL] Wyłudzenie kredytu na skradzione dane osobowe (wyrok WSA)
- [PL][WIDEO] NoviSpy, czyli tanie podsłuchiwanie w wykonaniu Serbów
- WhatsApp wygrał w amerykańskim sądzie z producentem Pegasusa
- Facebook ukarany w Irlandii za wyciek danych z 2018 r.
- Najbardziej spektakularne ataki 2024 r. według redaktorów WIRED
- Operacja Destabilizacja, czyli jak dochodzenie w sprawie ransomware’u powiązało pranie pieniędzy w Rosji z handlem narkotykami na ulicy
- Skimmer na stronie sklepu Europejskiej Agencji Kosmicznej
- Chińska grupa Salt Typhoon zaatakowała już 9 amerykańskich telekomów
- Północnokoreańscy hakerzy mogli ukraść kryptowaluty warte 308 mln dol.
- Linie lotnicze Japan Airlines wznowiły działalność po ataku DDoS
- Zamknięto przestępczą platformę Rydox i aresztowano trzech adminów
- USA domagają się ekstradycji twórcy ransomware LockBit z Izraela
- Google proponuje zmiany w wyszukiwarce, by uniknąć sprzedaży Chrome’a
Część bardziej techniczna
- [PL] Bezpieczeństwo i testy penetracyjne gRPC
- Apache Traffic Control podatny na atak SQL Injection
- Sophos załatał trzy krytyczne luki w swojej zaporze sieciowej
- Atakujący wyłączają zapory sieciowe Palo Alto, używając luki typu DoS
- Adobe ostrzega przed exploitem na krytyczną lukę w ColdFusion
- Kali Linux 2024.4: dodano 14 nowych narzędzi i usunięto stare funkcje
- AI potrafi generować złośliwy kod o niskim prawdopodobieństwie wykrycia
- Best-of-N, czyli hakowanie AI za pomocą powtarzania promptów (PDF)
- Analiza złośliwych pakietów z PyPI, które przechwytywały naciśnięcia klawiszy
- Złośliwe wersje pakietów Rspack i Vant znalezione w repozytorium npm
- Szkodnik wykradający poufne dane ukryty na GitHubie i w npm
- We wtyczkach WPLMS i VibeBP do WordPressa naprawiono krytyczne luki
- Nowy botnet atakuje routery TP-Linka i rejestratory cyfrowe DigiEver
- Botnet Badbox liczy już ponad 192 tys. urządzeń z Androidem
- Setki organizacji zhakowanych przez nieznaną lukę w routerach DrayTeka
- HiatusRAT wziął na celownik kamery internetowe i rejestratory DVR
- Platforma phishingowa FlowerStorm zastąpiła zamkniętą usługę Rockstar2FA
- Fałszywy mechanizm CAPTCHA pomaga w instalacji stealera Lumma
- Operatorów NodeStealera zainteresował facebookowy menedżer reklam
- Rozwój zagrożeń w drugiej połowie 2024 r. – raport firmy ESET
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana