Newsy / z3s
Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej w części fabularnej nagranie wykładu Cliffa Stolla z tegorocznego DefConu o polowaniu na niemieckiego hakera, który współpracował z rosyjskim KGB (pkt 1). W części technicznej spójrzcie na analizę Koktevrata, wieloetapowego trojana na Androida dystrybuowanego pod przykrywką aplikacji MandatGO (pkt 1), poczytajcie też o atakach chińskich grup wykorzystujących lukę 0-day w Chrome (pkt 18-19). Życzymy udanej lektury.
Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [WIDEO] DefCon 34: Cliff Stoll - Polowanie na przebiegłego hakera: 40 lat później
- [PL][WIDEO] Jak pozornie nieistotne ślady mogą pomóc w złapaniu przestępcy
- [PL] Oszuści podszywają się pod OLX - znaleźli nowy sposób
- [PL] Po ataku na MyDr ruszyła fala SMS-ów do pacjentów
- [PL] Akt o cyberodporności (CRA) nie narusza przepisów RODO
- [PL][WIDEO] Czy komputery kwantowe zagrożą współczesnym zabezpieczeniom?
- [PL][WIDEO] Jak eksperymentalny model OpenAI włamał się do Hugging Face
- [PL][AUDIO] Radio Naukowe: Czy możemy ufać sztucznej inteligencji?
- [PL] Rosja, Chiny i Jemen wykorzystywały Claude na wojnie i w cyberatakach
- [PL] Eskalacja sporu polsko-ukraińskiego jako cel operacyjny Rosji w Polsce
- [PL] Czy Prezydent pozwoli wdrożyć DSA w Polsce
- Revolut dał się oszukać i wysłał dane części klientów w niepowołane ręce
- Wyciek danych z Surfsharka po włamaniu do wewnętrznego serwera testowego
- USA zlikwidowały platformę Xinbi Guarantee, zabezpieczając 52 mln dolarów
- Wczesny dostęp w Google Play wykorzystywany przez oszukańcze aplikacje
- Telewizory LG mogą podsłuchiwać rozmowy, nawet gdy ekran jest wyłączony
- Nowe funkcje AI w Apple Watch normalizują podsłuchiwanie użytkowników
Część bardziej techniczna
- [PL] Koktevrat - wieloetapowy Android RAT pod przykrywką aplikacji MandatGO
- [PL] Aktywnie wykorzystywane krytyczne podatności w MikroTik RouterOS
- We wrześniu Microsoft załatał 972 luki, w tym 113 krytycznych i dwie typu 0-day
- Dlaczego liczba łatanych comiesięcznie luk tak bardzo się zwiększyła
- StyleSmuggler - aktywnie wykorzystywana luka w Magento i Adobe Commerce
- Stronom na WordPressie zagraża luka we wtyczce do tworzenia kopii zapasowych
- Zaufana infrastruktura Google stała się pośrednikiem w atakach phishingowych
- Spamerzy wykorzystują niewidoczne znaki Unicode do omijania filtrów
- Stealer MacSync kradnie dane, udając narzędzia do pracy i komunikatory
- ClearFake wykorzystuje WebDAV, dostarczając stealera Amatera
- Wzrasta popularność modelu malware-as-a-service w dystrybucji stealerów
- Trojan Casbaneiro atakuje klientów banków w Ameryce Łacińskiej
- Androidowy szkodnik Mantax Otax szyfruje pliki, kradnie dane i zastrasza ofiary
- Robak, który rozprzestrzenia się poprzez połączenia przychodzące w WeChacie
- Usługa pay-per-install infekowała graczy przez YouTube i wyniki wyszukiwania
- Oszuści podszywają się pod wsparcie techniczne, wykorzystując temat passkey
- Fałszywe strony Adobe prowadzą do instalacji narzędzia zdalnego dostępu
- Chińskie grupy wykorzystały lukę w Chrome przed publikacją poprawki
- Zestaw exploitów BlueMoon używany w atakach przez lukę w Chrome
- Framework PEEP wykorzystuje Chrome do wykonywania poleceń po włamaniu
- Jedno kliknięcie w link otwierało furtkę w popularnym chińskim edytorze IME
- Fałszywa faktura uruchamia wieloetapowy atak AsyncRAT-a na Windows
- Tylna furtka w HAProxy użyta w atakach na południowokoreańskie firmy
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana