ALPHACON BBSGość · pl
← Newsy

Newsy / z3s

Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuły o tym, dlaczego Rafał Brzoska, właściciel InPostu, wciąż przegrywa z Metą (pkt 1-2) oraz opowieść, jak francuskie organy ścigania zhakowały EncroChat, wykorzystując publicznie ujawnioną lukę (pkt 8). W części technicznej poczytajcie o niestandardowej tylnej furtce o rozmiarze 12 KB odkrytej na komputerze z systemem Windows 7 SP1 (pkt 10), zapoznajcie się z analizą nowej usługi phishingowej Mirage2FA, która umożliwia omijanie wieloskładnikowego uwierzytelniania (pkt 12), sprawdźcie też, jak działa Ransom Busters, który bierze na celownik inne rodziny ransomware'u (pkt 20). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – August 21, 2026

Część bardziej fabularna

  1. [PL] Dlaczego Brzoska wciąż przegrywa z Metą?
  2. [PL] Za co oszuści lubią Facebooka? Meta przepuszcza scamy z Brzoską
  3. [PL] Oszustwa z Brzoską na Facebooku to wierzchołek góry lodowej
  4. [PL] Próba kradzieży danych pod pozorem zakupu elitarnej karty PLL LOT
  5. [PL] Bezpieczeństwo państwa a tożsamość autora anonimowego wniosku
  6. [PL] Jak wybrać studia podyplomowe z cyberbezpieczeństwa?
  7. Apple ostrzegło użytkowników w 110 krajach o szpiegującym oprogramowaniu
  8. Francuska policja zhakowała EncroChat za pomocą luki ujawnionej na GitHubie
  9. Trump zezwoli amerykańskim firmom na hakowanie zagranicznych przestępców
  10. Deepfake premiera Australii posłużył do wyłudzenia 7,4 mln dolarów
  11. Ukradli z niemieckiego banku 30 mln euro, używając luki w zabezpieczeniach
  12. Wyciek danych 250 tys. klientów izraelskiej giełdy kryptowalut Bits of Gold
  13. Z francuskiego urzędu skarbowego ukradziono dane podatkowe 678 tys. osób
  14. Twórca ransomware'u LockerGoga, MegaCortex i Nefilim stanął przed sądem
  15. Grupa ransomware Clop twierdzi, że wykradła z firmy Shell 89 GB danych
  16. Atak ransomware'u zablokował drzwi, wentylację i klimatyzację w szpitalu

Część bardziej techniczna

  1. [PL][WIDEO] Mamo, nie teraz, właśnie odpalam botnet
  2. [PL] [WIDEO] Zabezpieczyłeś swoje dane? Qday nadchodzi…
  3. Złośliwa karta SIM może wykonać kod na urządzeniu i ukraść dane
  4. Atak Plug and Pwn wykorzystuje urządzenia USB do eskalacji uprawnień
  5. W ramach kampanii CameraSwarm zainfekowano 14 tys. kamer w Ukrainie i Rosji
  6. Krytyczne podatności typu zero-click w oprogramowaniu Zoom
  7. Aktywnie wykorzystywana luka dająca pełną kontrolę nad macOS
  8. Wyciek terabajtów danych wskutek ataku na łańcuch dostaw LiteLLM
  9. Unieważniono kucz podpisywania dla Firefoksa po jego przypadkowym wycieku
  10. Nietypowa tylna furtka o rozmiarze 12 KB odkryta na sprzęcie z Windowsem 7
  11. Electron używany do ukrywania złośliwego kodu w użytkowych aplikacjach
  12. Mirage2FA - nowa usługa phishingowa umożliwiająca obejście 2FA
  13. ToxicPanda 2.0 kradnie dane logowania z setek aplikacji finansowych
  14. Analiza techniczna GoldDiggera, bankowego trojana na Androida
  15. Brazylijski trojan bankowy Grandoreiro rusza na podbój Meksyku
  16. WordlistLoader dostarcza stealera Amatera w kampanii ClearFake
  17. Analiza infrastruktury stealera MacSync skoncentrowanego na macOS
  18. C2Looper przygotowuję drogę do ataków z użyciem ransomware'u
  19. Ransomware Akira uruchamia się w trybie awaryjnym, by ominąć EDR
  20. Ransom Busters bierze na celownik inne rodziny ransomware'u
  21. DCRat wykorzystuje fałszywe wezwanie sądowe do infekcji komputerów
  22. StopAndProtect wykorzystuje przejęte strony postawione na WordPressie
  23. Botnet Evooo1Bot zmienia zainfekowane urządzenia w serwery proxy
  24. Liczba ataków DDoS przekraczających 1 Tbps wzrosła pięciokrotnie
  25. Kampania SilkParasite wymierzona w instytucje rządowe w Azji Środkowej
  26. Chińska grupa atakuje dyplomatów z Mjanmy za pomocą tylnej furtki QUICAgent

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

​