ALPHACON BBSGość · pl
← Newsy

Newsy / z3s

Weekendowa Lektura: odcinek 694 [2026-09-18]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Mamy nadzieję, że znajdziecie czas na ogarnięcie zebranych przez nas linków pokazujących, jak przebiega wyścig między nienasyconymi przestępcami a niestrudzonymi badaczami. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o tym, jak po decyzjach UOKiK-u banki zmieniają praktyki dotyczące nieautoryzowanych transakcji zgłaszanych przez klientów (pkt 3), zapoznajcie się też z raportem Fundacji Instrat, który pokazuje, ile Meta zarabia na oszukiwaniu Polek i Polaków (pkt 6). W części technicznej spójrzcie na analizę zestawu narzędzi phishingowych GhostCode, który rejestruje urządzenia atakujących, korzystając z usługi Microsoft Entra (pkt 15), poczytajcie też o o fałszywych kasynach, które maskują serwery C2 grup powiązanych z Chinami (pkt 19). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – September 18, 2026

Część bardziej fabularna

  1. [PL] Dodatkowe kontrole UODO w podmiotach sektora ochrony zdrowia
  2. [PL] Czy kara w wysokości 56 tys. zł za naruszenie RODO to za dużo
  3. [PL] Nieautoryzowane transakcje płatnicze: cztery banki zmieniają praktyki
  4. [PL] Weryfikacja pracownika banku? Nie – to oszust się uwiarygodnia
  5. [PL] Phishing na Steamie: jak cyberprzestępcy przejmują konta graczy CS2
  6. [PL] Meta w Polsce 37% przychodów osiąga z oszukańczych reklam
  7. [PL] Czy dzieci będą bezpieczniejsze online? EU Kids Act ogłoszony
  8. [PL] Sejm podjął decyzję w sprawie szefowej Komisji ds. AI
  9. [PL] Polacy stworzyli narzędzie do badania higieny cyfrowej
  10. [PL] Sześć lat po aferze Pegasusa: co zostało z obietnic kontroli nad służbami?
  11. Trzech tureckich ministrów ofiarami rządowego oprogramowania szpiegującego
  12. Rosyjskie działania hybrydowe łączą sabotaż, drony i presję informacyjną
  13. Norwegia testuje odporność systemów na fałszywe sygnały satelitarne
  14. USA chce przejąć 61 mln dolarów w kryptowalutach z nielegalnej sprzedaży ropy
  15. Wyciek z Mathspace objął dane miliona uczniów, rodziców i pracowników szkół
  16. Testy modeli AI doprowadziły do nieautoryzowanych działań ofensywnych
  17. Modele AI nie uwzględniają języków i warunków społecznych krajów Afryki i Azji
  18. Denuvo pozwało crackera za ominięcie zabezpieczeń DRM w 26 grach

Część bardziej techniczna

  1. [PL][WIDEO] Czy passkeys nadal są bezpieczne?
  2. [PL] Active Directory: skanowanie, enumeracja i hacking
  3. [PL][WIDEO] Mapowanie ekosystemu malware na macOS
  4. [PL] Podatności w module "raty" Alior Banku dla PrestaShop
  5. Ataki na urządzenia MikroTik ruszyły przed publikacją poprawek dla RouterOS
  6. Atakujący wykorzystują usługę Direct Send do wiarygodnych oszustw BEC
  7. Setki agentów AI wykorzystane w atakach na serwery PaperCut
  8. Atak DDoS na Read the Docs osiągnął 5,5 mln żądań na minutę
  9. Wieloetapowa infekcja ukrywa koparkę kryptowalut w pamięci
  10. DoppelCart, czyli jak 119 tys. fałszywych e-sklepów kradnie dane kart bankowych
  11. Twórcy WordPressa wprowadzają automatyczne sprawdzanie wtyczek
  12. Złośliwe rozszerzenie Kremlin kradnie sesje bankowe z Chrome i Edge
  13. Rozszerzenie Twitcha ujawniło tokeny OAuth ponad 30 tys. użytkowników
  14. Luka w Telegramie umożliwiała wstrzyknięcie kodu do eksportowanych czatów
  15. GhostCode nadużywa OAuth 2.0 i rejestruje urządzenia przez Microsoft Entra
  16. Nowa wersja ransomware'u Settra wdraża MeshAgenta jako RMM
  17. PasteSwitch: Przejęte konto HBO Max na Reddicie promowało fałszywe aplikacje
  18. Grupa Tajin łączy kradzież danych kart bankowych z usługami prania pieniędzy
  19. Fałszywe kasyna maskują serwery C2 grup powiązanych z Chinami
  20. Cyclops Blink atakuje systemy zarządzania zaporami sieciowymi Cisco
  21. Chińska grupa Red Heron atakuje za pośrednictwem luki w Gitea
  22. Pakistańska grupa APT36 szuka celów w Indiach i Afganistanie
  23. SilkParasite wziął na celownik sektor publiczny i energetykę Azji Środkowej
  24. FamousSparrow atakuje administrację państwową w Ameryce Łacińskiej

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana