szukaj

25.01.2025 | 20:15

avatar

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 608 [2025-01-25]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o feriach, dlatego poniżej przeczytacie to, co udało nam się znaleźć i wyselekcjonować z najciekawszych tematów w tym tygodniu. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał wideo o tym, jak centralny bank Bangladeszu stracił 100 mln dolarów wskutek ataku grupy Lazarus (pkt 1) oraz artykuł o ułaskawieniu Rossa Ulbrichta, założyciela platformy narkotykowej Silk Road (pkt 11). W części technicznej spójrzcie na podatność 0-click, dzięki której można poznać lokalizację użytkowników Signala i Discorda (pkt 4), sprawdźcie, jak ominąć szyfrowanie BitLockerem w pełni zaktualizowanym systemie Windows (pkt 6) i poczytajcie o ataku grupy PlushDaemon na południowokoreańskiego dostawcę usług VPN (pkt 27). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – January 25, 2025

Część bardziej fabularna

  1. [PL][WIDEO] Jak centralny bank Bangladeszu stracił 100 mln dolarów
  2. [PL][WIDEO] Najczęstsze awarie serwerów – jak ich uniknąć
  3. [PL][WIDEO] Jak rozpoznać deepfake po błędach w głosie
  4. [PL] Facebook i Instagram otwierają się na hejt i kłamstwa
  5. [PL] Nowa era konfliktu USA vs UE wokół Big Techów
  6. [PL] Obostrzenia dla służb dot. zakładania podsłuchów to kosmetyczne zmiany
  7. [PL] Akt oskarżenia przeciw nastolatkom wyłudzającym kody BLIK trafił do sądu
  8. Rosyjscy przestępcy podszywają się pod wsparcie techniczne Microsoft Teams
  9. Jak doszło do wycieku danych klientów sieci hoteli Marriott, Hilton i Hyatt
  10. Atakujący twierdzą, że ukradli kod źródłowy HPE i są gotowi go sprzedać
  11. Trump ułaskawił Rossa Ulbrichta, założyciela platformy narkotykowej Silk Road
  12. Sąd orzekł, że przeszukania bez nakazu stosowane przez FBI były nielegalne
Jak dzieci kradną w sieci MASTER (1920 x 711 px)

Część bardziej techniczna

  1. [PL][WIDEO] Atak przez RDP, czyli trochę zaawansowanej socjotechniki
  2. [PL] Aplikacja do biegania Strava ujawnia dane setek żołnierzy NATO w Polsce
  3. Firma Oracle załatała w styczniu 318 luk w swoim oprogramowaniu
  4. Jak Cloudflare pomaga „zdeanonimizować” użytkowników Signala i Discorda
  5. Aktualizacja VeraCrypta naprawia dwie istotne podatności w zabezpieczeniach
  6. Omijanie szyfrowania BitLockerem w pełni zaktualizowanym systemie Windows
  7. Cisco łata krytyczną lukę w oprogramowaniu Meeting Management
  8. Luka w 7-Zip umożliwiała omijanie Mark-of-the-Web w systemie Windows
  9. Przejmowanie kontroli nad Subaru na podstawie numeru rejestracyjnego
  10. Od jednej zainfekowanej strony do około 3500, czyli EtherHide i ClickFix
  11. Złośliwe wtyczki omijają zakaz zdalnego wykonywania kodu na stronach
  12. Fałszywy Homebrew infekuje stealerem sprzęt z systemem macOS i Linux
  13. Przegląd złośliwego oprogramowania atakującego macOS w 2024 r.
  14. Pakiet PyPI wykrada od programistów tokeny uwierzytelniające Discorda
  15. Nowe ustalenia w sprawie atak na rozszerzenia do przeglądarki Chrome
  16. Polowanie na internetowe skimmery – przewodnik dla początkujących
  17. Strojanizowany XWorm RAT wykorzystany przeciwko 18 tys. script kiddies
  18. Cloudflare odparł rekordowy atak DDoS o przepustowości 5,6 Tbps
  19. Botnet Murdoc wykorzystuje luki w routerach Huawei i kamerach Avtecha
  20. Analiza aktywności grupy ransomware-as-a-service Akira
  21. HellCat i Morpheus – różni operatorzy ransomware’u, identyczny ładunek
  22. Rozwój ransomware’u w 2024 r. – kluczowi gracze i nowe taktyki
  23. Grupę DoNot powiązano z nowym szkodnikiem na Androida o nazwie Tanzeem
  24. Atakujący używają serwerów PHP, by ułatwić nielegalny hazard w Indonezji
  25. Nowa kampania grupy Star Blizzard wymierzona w użytkowników WhatsAppa
  26. Jak według badaczy można zniszczyć europejską sieć energetyczną
  27. Południowokoreański dostawca VPN zaatakowany przez grupę PlushDaemon
  28. InvisibleFerret – wieloplatformowe złośliwe oprogramowanie z Korei Północnej
  29. Analiza kampanii Babyshark realizowanej przez północnokoreańską grupę APT
  30. Grupa Silent Lynx atakuje podmioty rządowe w Kirgistanie i sąsiednich krajach

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarze

  • avatar
    2025.01.27 00:39 Czesio

    Techniczna, 26:
    Mozna, ale po co sie rozdrabniac na LV w ogolnosci, a oswietleniowke w szczegolnosci?
    Urzadzenia MiCOM P543, 544, 545, 546, 54A, 54B, 54C, 54E sa znacznie wdzieczniejszym obiektem westchnien z uwagi na to ze zwykle obsluguja HV, linie napowietrzne, stacje trafo i inne podobne.
    Innymi slowy, odlaczajac/powodujac „fajne” tryby pracy jednego P54-costam mozna osiagnac to co powodujac zaklocenia pierdyliardow lamp.
    I ta, moze to spowodowac dlugotrwale uszkodzenia. Jak kiedys jeden taki sobie wzial i „zabezpieczyl” to wygielo wal turbiny. Naprawa/wymiana: ponad 18 miesiecy BEZ generacji.
    Jak o tym mysle to wydaje mi sie ze najwiekszy efekt mialby jakis taki atak na kilkanascie P54costam na kilku sasiadujacych trafo wysokiego napiecia, np. 440 na 33kV albo na stacji eksportowej jakiejs duzej elektrowni.

    Odpowiedz
  • avatar
    2025.01.27 20:54 Kamil

    Oko.press? Naprawdę?

    Odpowiedz
    • avatar
      2025.01.27 21:30 Anna Wasilewska-Śpioch

      Tak.

      Odpowiedz
  • avatar
    2025.01.28 22:08 :(

    Fabularna 2 – awarie serwerów. Naprawdę?
    Niefachowca to nie interesuje, a dla fachowca są same oczywistości ORAZ trochę bzdur, jak o morderczym kurzu (widział ktoś kurz w prawdziwej serwerowni albo zatarty wiatrak?). + upierdliwy montaż ze wstawkami. To nie jest jakaś reklama?

    Odpowiedz
    • avatar
      2025.01.29 10:33 Alf

      Transkrypcja też taka na odwal: kontrolery Ride do dysków, naprawdę? A wstawki to jakaś plaga dla nowego pokolenia, które jak słyszy np. „awaria” to nie skuma co to, jeśli nie pokażesz faceta krzyczącego i grożącego palcem komórce, a „kupno mieszkania” to musi (no MUSI) być zaznaczone przebitką z młodą parą i dyndającym kluczem z brelokiem.

      Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 608 [2025-01-25]. Bierzcie i czytajcie

Komentarze