Newsy / z3s
Weekendowa Lektura: odcinek 695 [2026-09-25]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli weekend spędzacie przed komputerem, to ucieszycie się pewnie z kolejnej porcji linków, która pozwoli zorientować się w bogatym krajobrazie zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wywiad z Corym Doctorowem o bańce AI, która musi pęknąć (pkt 10) oraz opowieść o analityku z Mandianta, który przez kilka miesięcy infiltrował grupę TeamPCP (pkt 15). W części technicznej spójrzcie na kulisy odkrycia i publikacji podatności określanych zbiorczą nazwą MikroTrick (pkt 1), sprawdźcie, jak świeżo unieszkodliwiona usługa EvilTokens wykorzystała kody urządzeń do przejęcia 12 tys. skrzynek pocztowych (pkt 8), poczytajcie też o ClosedQuorum, który zastępuje serwer C2 głosowaniem czterech modeli językowych (pkt 13). Życzymy udanej lektury.
Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Jak oszuści kupują i ubezpieczają samochody na cudze dane
- [PL][WIDEO] Przynosisz do pracy prywatny telefon? To zły pomysł
- [PL] Oszustwa inwestycyjne na X i podszywanie się pod osoby publiczne
- [PL] Scam na odzyskanie środków: Straciłeś pieniądze? Oszuści mogą wrócić
- [PL] To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą
- [PL] Spór o reklamy na platformach Mety. Brzoska oskarża firmę o łamanie DSA
- [PL][WIDEO] Bóg techy rządzą, czyli rozmowa z Sylwią Czubkowską
- [PL][WIDEO] Polski dyplomata w Moskwie. Jak działa rosyjska soft propaganda?
- [PL] NASK opracował autorskie narzędzie do analizy deepfake'ów - DROZD
- [PL][WIDEO] AI zyska świadomość czy się zdegraduje? Cory Doctorow o bańce, która musi pęknąć
- [PL] Internet wyjęty spod RODO? Alarm w sprawie omnibusa cyfrowego
- [PL] Czy europejski pakiet biurowy może być alternatywą dla Microsoft Office?
- Oxygen Forensics ukrywało rosyjskie powiązania przed urzędami w USA
- FBI unieszkodliwiło NightmareStresser, uderzając w rynek usług DDoS-for-hire
- Jak analityk z Mandianta przez kilka miesięcy infiltrował grupę TeamPCP
- Policja we współpracy z Microsoftem zablokowała usługę phishingową EvilTokens
- Grupa ShinyHunters twierdzi, że włamała się do FBI i ukradła dane pracowników
- Członek gangu ransomware Ryuk trafił do więzienia na dwa lata
- Google ukarany grzywną w wysokości 403 mln euro za naruszenie RODO
- Trump zapowiada utworzenie AI Force, która będzie wzorowana na Space Force
- Nightmare Eclipse ujawnił swoją tożsamość po publikacji serii luk w Windowsie
- Lodówki Samsunga przestały chłodzić po aktualizacji przez SmartThings
Część bardziej techniczna
- [PL] MikroTrick: analiza techniczna, proces ujawnienia i użycie agentów LLM
- [PL][WIDEO] Phishing jest łatwy, testy niekoniecznie
- [PL] Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud
- [PL] Reklama, aplikacja, infekcja. Ewolucja kampanii malware na Androida
- Trojan RatHat na Androida używa sztucznej inteligencji do automatyzacji
- Fałszywa aplikacja LastPassa z GitHuba kradła hasła i wyłączała ochronę
- Exvicy podszywa się pod weryfikację Cloudflare na przejętych stronach
- EvilTokens użył kodów urządzeń do przejęcia 12 tys. skrzynek pocztowych
- SideCopy przejmuje komputery i utrzymuje dostęp po ponownym uruchomieniu
- AvisLoader omija blokowanie domen dzięki komunikacji przez sieć Tox
- Złośliwa wtyczka może przejąć kontrolę nad asystentami AI w przeglądarkach
- Znaki wodne mogą sprawić, że LLM będą bardziej podatne na prompt injection
- ClosedQuorum zastępuje serwer C2 głosowaniem czterech modeli językowych
- Carbonato przejmuje serwery Docker i korzysta ze sztucznej inteligencji
- Task#Stomp wykrada dokumenty i zapewnia atakującym zdalny dostęp
- Vidar zaciemnia kod, łącząc maszynę wirtualną z szyfrem strumieniowym
- Storm-2570 zmienia wdrażany ransomware, ale zachowuje metody ataku
- DarkMe wykorzystuje plik PIF i instalator MSI zamiast podatności 0-day
- PamStealer ukrywa się w instalatorze portfela Wavel i kradnie dane z Maców
- TraderTraitor wykorzystuje zadania rekrutacyjne do infekowania Maców
- Grupa UTA0565 łączy luki w Chrome i Windowsie, by wdrożyć Cleangulp
- Luka w Samsung MagicINFO otworzyła drogę do kopania kryptowalut
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana