Newsy / z3s
Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał o zatrzymaniu przez CBZC oszustów wyłudzających kody BLIK (pkt 1) oraz artykuł o stronie oferującej skany 153 mln praw jazdy, która trafiła pod lupę FBI (pkt 10). W części technicznej zapoznajcie się ze świeżo uruchomioną bazą wiedzy CERT Polska (pkt 1), poczytajcie też o nowej odmianie techniki ClickFix, noszącej nazwę TerminalFix (pkt 11). Życzymy udanej lektury.
Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Oszuści wyłudzający kody BLIK zatrzymani przez CBZC
- [PL] Fałszywa aplikacja MandatGo dostarcza złośliwe oprogramowanie
- [PL] Twój mObywatel nie wygasł. Oszuści wyłudzają dane osobowe i hasła
- [PL] Cyfrowa higiena bez wymówek: Czy warto aktualizować telefon?
- [PL][AUDIO] Nie tylko szef InPostu walczy z Metą. Co dalej ze scamem w sieci?
- [PL] Posłowie jednym głosem: będzie więcej blokowanych treści w sieci
- [PL] UOKiK ukarał firmę od fotowoltaiki za telemarketing bez zgody konsumentów
- [PL][WIDEO] Sandworm: historia grupy powiązanej z rosyjskim wywiadem
- Co najmniej 14 serbskich aktywistów otrzymało ostrzeżenia o infekcji Pegasusem
- FBI bada serwis oferujący skany 153 mln praw jazdy z USA i Kanady
- Fałszywe strony z grą GTA 6 Extended Look rozprzestrzeniają stealera Vidar
- Claude, Codex i Hermes zmuszone do uruchomienia nieautoryzowanego kodu
- Administrator pirackiej usługi IPTV skazany w Wlk. Brytanii na 6 lat więzienia
- Rosjanin oskarżony o atak na 80 tys. freelancerów i dystrybucję złośliwego kodu
- Organy ścigania unieszkodliwiły botnet Sality, który istniał od 2003 r.
Część bardziej techniczna
- [PL] Świeżo uruchomiona baza wiedzy CERT Polska
- [PL] Cyberzagrożenia w liczbach: nowa luka co 6 minut, exploit przed łatką
- [PL] Krytyczne aktualizacje bezpieczeństwa dla urządzeń Mikrotika
- Wydano RFC 10024 dot. hybrydowej wymiany kluczy postkwantowych w TLS
- Android 17 będzie obsługiwał Encrypted Client Hello (ECH)
- Atak GPUThor obchodzi ochronę ECC w kartach graficznych Nvidii
- Luki w humanoidalnych robotach Unitree G1 dają dostęp do roota
- Endlessdoors, Darklantern i Speakingstone - trzy tylne furtki w routerach ZBT
- Atakujący biorą na celownik podatności typu 0-day w PaperCut NG i MF
- Analiza stealera JSCeal, który kradnie dane z przeglądarek i portfeli
- TerminalFix wykorzystuje fałszywą weryfikację Cloudflare
- The Gentlemen wyłącza kopie zapasowe przed zaszyfrowaniem danych
- Kampania Silver Fox z podszyciem się pod znane marki
- StreamRat podszywa się pod serwis streamingowy i wyłudza dane
- Dark Caracal rozwija nowe narzędzia do ataków na cele w Wenezueli
- Kampania Asterix łączy phishing i vishing w oszustwie kryptowalutowym
- Gambling Goblin wykorzystuje domeny urzędów do promowania hazardu
- Fałszywe wsparcie IT w Microsoft Teams prowadzi do infekcji firmowych sieci
- Zmodyfikowany ScreenConnect swoją aktywnością przypomina robaka
- Fałszywa umowa NDA kluczowym elementem kampanii Phantom Deal
- Ponad 5,4 tys. niszowych stron dystrybuuje złośliwy kod w kampanii EtherHiding
- Contagious Interview wykorzystuje fałszywe oferty pracy do infekcji macOS-a
- Grupa Breeze Comet atakuje brazylijskie firmy obsługujące płatności
- Chińska grupa Fire Ant wykorzystuje w swoich kampaniach routery Cisco
- Rosyjska grupa BlueDelta atakuje dyplomatów, używając tylnej furtki Hookedge
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana