ALPHACON BBSGość · pl
← Newsy

Newsy / z3s

Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał o zatrzymaniu przez CBZC oszustów wyłudzających kody BLIK (pkt 1) oraz artykuł o stronie oferującej skany 153 mln praw jazdy, która trafiła pod lupę FBI (pkt 10). W części technicznej zapoznajcie się ze świeżo uruchomioną bazą wiedzy CERT Polska (pkt 1), poczytajcie też o nowej odmianie techniki ClickFix, noszącej nazwę TerminalFix (pkt 11). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – September 5, 2026

Część bardziej fabularna

  1. [PL] Oszuści wyłudzający kody BLIK zatrzymani przez CBZC
  2. [PL] Fałszywa aplikacja MandatGo dostarcza złośliwe oprogramowanie
  3. [PL] Twój mObywatel nie wygasł. Oszuści wyłudzają dane osobowe i hasła
  4. [PL] Cyfrowa higiena bez wymówek: Czy warto aktualizować telefon?
  5. [PL][AUDIO] Nie tylko szef InPostu walczy z Metą. Co dalej ze scamem w sieci?
  6. [PL] Posłowie jednym głosem: będzie więcej blokowanych treści w sieci
  7. [PL] UOKiK ukarał firmę od fotowoltaiki za telemarketing bez zgody konsumentów
  8. [PL][WIDEO] Sandworm: historia grupy powiązanej z rosyjskim wywiadem
  9. Co najmniej 14 serbskich aktywistów otrzymało ostrzeżenia o infekcji Pegasusem
  10. FBI bada serwis oferujący skany 153 mln praw jazdy z USA i Kanady
  11. Fałszywe strony z grą GTA 6 Extended Look rozprzestrzeniają stealera Vidar
  12. Claude, Codex i Hermes zmuszone do uruchomienia nieautoryzowanego kodu
  13. Administrator pirackiej usługi IPTV skazany w Wlk. Brytanii na 6 lat więzienia
  14. Rosjanin oskarżony o atak na 80 tys. freelancerów i dystrybucję złośliwego kodu
  15. Organy ścigania unieszkodliwiły botnet Sality, który istniał od 2003 r.

Część bardziej techniczna

  1. [PL] Świeżo uruchomiona baza wiedzy CERT Polska
  2. [PL] Cyberzagrożenia w liczbach: nowa luka co 6 minut, exploit przed łatką
  3. [PL] Krytyczne aktualizacje bezpieczeństwa dla urządzeń Mikrotika
  4. Wydano RFC 10024 dot. hybrydowej wymiany kluczy postkwantowych w TLS
  5. Android 17 będzie obsługiwał Encrypted Client Hello (ECH)
  6. Atak GPUThor obchodzi ochronę ECC w kartach graficznych Nvidii
  7. Luki w humanoidalnych robotach Unitree G1 dają dostęp do roota
  8. Endlessdoors, Darklantern i Speakingstone - trzy tylne furtki w routerach ZBT
  9. Atakujący biorą na celownik podatności typu 0-day w PaperCut NG i MF
  10. Analiza stealera JSCeal, który kradnie dane z przeglądarek i portfeli
  11. TerminalFix wykorzystuje fałszywą weryfikację Cloudflare
  12. The Gentlemen wyłącza kopie zapasowe przed zaszyfrowaniem danych
  13. Kampania Silver Fox z podszyciem się pod znane marki
  14. StreamRat podszywa się pod serwis streamingowy i wyłudza dane
  15. Dark Caracal rozwija nowe narzędzia do ataków na cele w Wenezueli
  16. Kampania Asterix łączy phishing i vishing w oszustwie kryptowalutowym
  17. Gambling Goblin wykorzystuje domeny urzędów do promowania hazardu
  18. Fałszywe wsparcie IT w Microsoft Teams prowadzi do infekcji firmowych sieci
  19. Zmodyfikowany ScreenConnect swoją aktywnością przypomina robaka
  20. Fałszywa umowa NDA kluczowym elementem kampanii Phantom Deal
  21. Ponad 5,4 tys. niszowych stron dystrybuuje złośliwy kod w kampanii EtherHiding
  22. Contagious Interview wykorzystuje fałszywe oferty pracy do infekcji macOS-a
  23. Grupa Breeze Comet atakuje brazylijskie firmy obsługujące płatności
  24. Chińska grupa Fire Ant wykorzystuje w swoich kampaniach routery Cisco
  25. Rosyjska grupa BlueDelta atakuje dyplomatów, używając tylnej furtki Hookedge

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

​