ALPHACON BBSGość · pl
← Newsy

Newsy / z3s

Weekendowa Lektura: odcinek 695 [2026-09-25]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli weekend spędzacie przed komputerem, to ucieszycie się pewnie z kolejnej porcji linków, która pozwoli zorientować się w bogatym krajobrazie zagrożeń. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wywiad z Corym Doctorowem o bańce AI, która musi pęknąć (pkt 10) oraz opowieść o analityku z Mandianta, który przez kilka miesięcy infiltrował grupę TeamPCP (pkt 15). W części technicznej spójrzcie na kulisy odkrycia i publikacji podatności określanych zbiorczą nazwą MikroTrick (pkt 1), sprawdźcie, jak świeżo unieszkodliwiona usługa EvilTokens wykorzystała kody urządzeń do przejęcia 12 tys. skrzynek pocztowych (pkt 8), poczytajcie też o ClosedQuorum, który zastępuje serwer C2 głosowaniem czterech modeli językowych (pkt 13). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – September 25, 2026

Część bardziej fabularna

  1. [PL][WIDEO] Jak oszuści kupują i ubezpieczają samochody na cudze dane
  2. [PL][WIDEO] Przynosisz do pracy prywatny telefon? To zły pomysł
  3. [PL] Oszustwa inwestycyjne na X i podszywanie się pod osoby publiczne
  4. [PL] Scam na odzyskanie środków: Straciłeś pieniądze? Oszuści mogą wrócić
  5. [PL] To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą
  6. [PL] Spór o reklamy na platformach Mety. Brzoska oskarża firmę o łamanie DSA
  7. [PL][WIDEO] Bóg techy rządzą, czyli rozmowa z Sylwią Czubkowską
  8. [PL][WIDEO] Polski dyplomata w Moskwie. Jak działa rosyjska soft propaganda?
  9. [PL] NASK opracował autorskie narzędzie do analizy deepfake'ów - DROZD
  10. [PL][WIDEO] AI zyska świadomość czy się zdegraduje? Cory Doctorow o bańce, która musi pęknąć
  11. [PL] Internet wyjęty spod RODO? Alarm w sprawie omnibusa cyfrowego
  12. [PL] Czy europejski pakiet biurowy może być alternatywą dla Microsoft Office?
  13. Oxygen Forensics ukrywało rosyjskie powiązania przed urzędami w USA
  14. FBI unieszkodliwiło NightmareStresser, uderzając w rynek usług DDoS-for-hire
  15. Jak analityk z Mandianta przez kilka miesięcy infiltrował grupę TeamPCP
  16. Policja we współpracy z Microsoftem zablokowała usługę phishingową EvilTokens
  17. Grupa ShinyHunters twierdzi, że włamała się do FBI i ukradła dane pracowników
  18. Członek gangu ransomware Ryuk trafił do więzienia na dwa lata
  19. Google ukarany grzywną w wysokości 403 mln euro za naruszenie RODO
  20. Trump zapowiada utworzenie AI Force, która będzie wzorowana na Space Force
  21. Nightmare Eclipse ujawnił swoją tożsamość po publikacji serii luk w Windowsie
  22. Lodówki Samsunga przestały chłodzić po aktualizacji przez SmartThings

Część bardziej techniczna

  1. [PL] MikroTrick: analiza techniczna, proces ujawnienia i użycie agentów LLM
  2. [PL][WIDEO] Phishing jest łatwy, testy niekoniecznie
  3. [PL] Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud
  4. [PL] Reklama, aplikacja, infekcja. Ewolucja kampanii malware na Androida
  5. Trojan RatHat na Androida używa sztucznej inteligencji do automatyzacji
  6. Fałszywa aplikacja LastPassa z GitHuba kradła hasła i wyłączała ochronę
  7. Exvicy podszywa się pod weryfikację Cloudflare na przejętych stronach
  8. EvilTokens użył kodów urządzeń do przejęcia 12 tys. skrzynek pocztowych
  9. SideCopy przejmuje komputery i utrzymuje dostęp po ponownym uruchomieniu
  10. AvisLoader omija blokowanie domen dzięki komunikacji przez sieć Tox
  11. Złośliwa wtyczka może przejąć kontrolę nad asystentami AI w przeglądarkach
  12. Znaki wodne mogą sprawić, że LLM będą bardziej podatne na prompt injection
  13. ClosedQuorum zastępuje serwer C2 głosowaniem czterech modeli językowych
  14. Carbonato przejmuje serwery Docker i korzysta ze sztucznej inteligencji
  15. Task#Stomp wykrada dokumenty i zapewnia atakującym zdalny dostęp
  16. Vidar zaciemnia kod, łącząc maszynę wirtualną z szyfrem strumieniowym
  17. Storm-2570 zmienia wdrażany ransomware, ale zachowuje metody ataku
  18. DarkMe wykorzystuje plik PIF i instalator MSI zamiast podatności 0-day
  19. PamStealer ukrywa się w instalatorze portfela Wavel i kradnie dane z Maców
  20. TraderTraitor wykorzystuje zadania rekrutacyjne do infekowania Maców
  21. Grupa UTA0565 łączy luki w Chrome i Windowsie, by wdrożyć Cleangulp
  22. Luka w Samsung MagicINFO otworzyła drogę do kopania kryptowalut

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana