Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wywiad z Michałem „redfordem” Kowalczykiem z ekipy Dragon Sector o pociągach do odblokowania i potyczkach z firmą Newag (pkt 3) oraz omówienie raportu, z którego w wynika, że w 2023 r. rząd USA ujawnił dostawcom oprogramowania i/lub opinii publicznej 39 luk typu 0-day (pkt 9). W części technicznej spójrzcie na artykuł pokazujący, jak porzucone kontenery AWS S3 mogą zostać użyte w atakach na łańcuch dostaw (pkt 8), raport, według którego zarobki operatorów ransomware’u spadły w 2024 r. o 35% (pkt 11) oraz opis sposobów wykorzystania Gemini AI przez 57 różnych grup APT (pkt 18). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Jak rozpoznać deepfake po błędach językowych
- [PL][WIDEO] Jak sprawdzić, czy nasze dane pojawiły się w jakimś wycieku
- [PL][WIDEO] Pociągi do odblokowania. Newag vs Dragon Sector
- [PL][WIDEO] Regulacyjny kompas w świecie cyberbezpieczeństwa
- [PL] Prezes UODO ma uwagi do projektu Strategii Cyberbezpieczeństwa
- [PL] Dowód z potajemnego monitoringu w zakładzie pracy
- [PL] Małopolska policja zatrzymała pięć osób za oszustwa na „blika”
- [PL] Kwitnie handel fałszywym mObywatelem
- W 2023 r. rząd USA ujawnił 39 podatności typu 0-day
- Internet Archive ułatwia śledzenie danych usuniętych przez CDC
- DeepSeek na iOS-a wysyła niezaszyfrowane dane na serwery ByteDance
- Założyciel włoskiej organizacji non-profit śledzony za pomocą Paragona
- Wielka Brytania chce od Apple’a dostępu do zaszyfrowanych kont
- Skonfiskowano 39 domen powiązanych z grupą HeartSender
Część bardziej techniczna
- [PL] Polskie projekty IT Security – co słychać w LKRG?
- [PL][WIDEO] Po co i w jaki sposób automatyzować bezpieczeństwo
- [PL] Aplikacje bankowe. Które działają na telefonie z nieoficjalnym systemem?
- [PL] ZeroTier – domowy VPN bez publicznego adresu IP
- [PL] Zainstaluj chińskiego czata na swoim komputerze
- Jak atakujący wykorzystują rosnącą popularność DeepSeeka
- Szukanie luk w Llamie – od przepełnienia sterty do zdalnego wykonania kodu
- Porzucone kontenery AWS S3 można użyć w atakach na łańcuch dostaw
- W 2024 r. zarejestrowano 768 luk wykorzystywanych w realnych atakach
- Zyxel nie zamierza łatać starszych (podatnych na ataki) routerów
- Zarobki operatorów ransomware’u spadły w 2024 r. o 35%
- W 2024 r. pojawiły się 22 nowe rodziny złośliwych programów na MacOS
- Analiza FlexibleFerreta, północnokoreańskiego szkodnika na macOS
- Let’s Encrypt przestanie wysyłać ostrzeżenia o wygaśnięciu certyfikatu
- Incydent w Cloudflare – dlaczego usługa była przez godzinę niedostępna
- Wykorzystanie plików SVG w kampaniach phishingowych
- Złośliwy pakiet Go pozostał niezauważony przez trzy lata
- W jaki sposób grupy APT wykorzystywały Gemini AI
- Grupa Lazarus nadal stosuje oszustwa rekrutacyjne na LinkedInie
- Analiza kampanii Phantom Circuit przeprowadzonej przez grupę Lazarus
- RDP Wrapper i tylna furtka PebbleDash ułatwiają ataki grupie Kimsuky
- Luka w 7- Zipie aktywnie wykorzystana w atakach na ukraińskie organizacje
- LegionLoader – złośliwe oprogramowanie działające w ukryciu
- Publicznie dostępne klucze ASP.NET użyte do dystrybucji Godzilli
- Analiza ataków z wykorzystaniem ransomware’u Abyss Locker
- Masowe ataki na użytkowników aplikacji mobilnych indyjskich banków
- Operatorzy AsyncRAT-a używają do jego dystrybucji Pythona i TryCloudflare
- ValleyRAT atakuje organizacje za pomocą nowych technik dostarczania
- Znaleziono powiązania miedzy szkodnikami SmartApeSG i NetSupport RAT
- ClickFix vs tradycyjne pobieranie w nowej kampanii DarkGate
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana