Newsy / z3s
Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuły o tym, dlaczego Rafał Brzoska, właściciel InPostu, wciąż przegrywa z Metą (pkt 1-2) oraz opowieść, jak francuskie organy ścigania zhakowały EncroChat, wykorzystując publicznie ujawnioną lukę (pkt 8). W części technicznej poczytajcie o niestandardowej tylnej furtce o rozmiarze 12 KB odkrytej na komputerze z systemem Windows 7 SP1 (pkt 10), zapoznajcie się z analizą nowej usługi phishingowej Mirage2FA, która umożliwia omijanie wieloskładnikowego uwierzytelniania (pkt 12), sprawdźcie też, jak działa Ransom Busters, który bierze na celownik inne rodziny ransomware'u (pkt 20). Życzymy udanej lektury.
Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Dlaczego Brzoska wciąż przegrywa z Metą?
- [PL] Za co oszuści lubią Facebooka? Meta przepuszcza scamy z Brzoską
- [PL] Oszustwa z Brzoską na Facebooku to wierzchołek góry lodowej
- [PL] Próba kradzieży danych pod pozorem zakupu elitarnej karty PLL LOT
- [PL] Bezpieczeństwo państwa a tożsamość autora anonimowego wniosku
- [PL] Jak wybrać studia podyplomowe z cyberbezpieczeństwa?
- Apple ostrzegło użytkowników w 110 krajach o szpiegującym oprogramowaniu
- Francuska policja zhakowała EncroChat za pomocą luki ujawnionej na GitHubie
- Trump zezwoli amerykańskim firmom na hakowanie zagranicznych przestępców
- Deepfake premiera Australii posłużył do wyłudzenia 7,4 mln dolarów
- Ukradli z niemieckiego banku 30 mln euro, używając luki w zabezpieczeniach
- Wyciek danych 250 tys. klientów izraelskiej giełdy kryptowalut Bits of Gold
- Z francuskiego urzędu skarbowego ukradziono dane podatkowe 678 tys. osób
- Twórca ransomware'u LockerGoga, MegaCortex i Nefilim stanął przed sądem
- Grupa ransomware Clop twierdzi, że wykradła z firmy Shell 89 GB danych
- Atak ransomware'u zablokował drzwi, wentylację i klimatyzację w szpitalu
Część bardziej techniczna
- [PL][WIDEO] Mamo, nie teraz, właśnie odpalam botnet
- [PL] [WIDEO] Zabezpieczyłeś swoje dane? Qday nadchodzi…
- Złośliwa karta SIM może wykonać kod na urządzeniu i ukraść dane
- Atak Plug and Pwn wykorzystuje urządzenia USB do eskalacji uprawnień
- W ramach kampanii CameraSwarm zainfekowano 14 tys. kamer w Ukrainie i Rosji
- Krytyczne podatności typu zero-click w oprogramowaniu Zoom
- Aktywnie wykorzystywana luka dająca pełną kontrolę nad macOS
- Wyciek terabajtów danych wskutek ataku na łańcuch dostaw LiteLLM
- Unieważniono kucz podpisywania dla Firefoksa po jego przypadkowym wycieku
- Nietypowa tylna furtka o rozmiarze 12 KB odkryta na sprzęcie z Windowsem 7
- Electron używany do ukrywania złośliwego kodu w użytkowych aplikacjach
- Mirage2FA - nowa usługa phishingowa umożliwiająca obejście 2FA
- ToxicPanda 2.0 kradnie dane logowania z setek aplikacji finansowych
- Analiza techniczna GoldDiggera, bankowego trojana na Androida
- Brazylijski trojan bankowy Grandoreiro rusza na podbój Meksyku
- WordlistLoader dostarcza stealera Amatera w kampanii ClearFake
- Analiza infrastruktury stealera MacSync skoncentrowanego na macOS
- C2Looper przygotowuję drogę do ataków z użyciem ransomware'u
- Ransomware Akira uruchamia się w trybie awaryjnym, by ominąć EDR
- Ransom Busters bierze na celownik inne rodziny ransomware'u
- DCRat wykorzystuje fałszywe wezwanie sądowe do infekcji komputerów
- StopAndProtect wykorzystuje przejęte strony postawione na WordPressie
- Botnet Evooo1Bot zmienia zainfekowane urządzenia w serwery proxy
- Liczba ataków DDoS przekraczających 1 Tbps wzrosła pięciokrotnie
- Kampania SilkParasite wymierzona w instytucje rządowe w Azji Środkowej
- Chińska grupa atakuje dyplomatów z Mjanmy za pomocą tylnej furtki QUICAgent
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana