Newsy / z3s
Weekendowa Lektura: odcinek 694 [2026-09-18]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Mamy nadzieję, że znajdziecie czas na ogarnięcie zebranych przez nas linków pokazujących, jak przebiega wyścig między nienasyconymi przestępcami a niestrudzonymi badaczami. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o tym, jak po decyzjach UOKiK-u banki zmieniają praktyki dotyczące nieautoryzowanych transakcji zgłaszanych przez klientów (pkt 3), zapoznajcie się też z raportem Fundacji Instrat, który pokazuje, ile Meta zarabia na oszukiwaniu Polek i Polaków (pkt 6). W części technicznej spójrzcie na analizę zestawu narzędzi phishingowych GhostCode, który rejestruje urządzenia atakujących, korzystając z usługi Microsoft Entra (pkt 15), poczytajcie też o o fałszywych kasynach, które maskują serwery C2 grup powiązanych z Chinami (pkt 19). Życzymy udanej lektury.
Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Dodatkowe kontrole UODO w podmiotach sektora ochrony zdrowia
- [PL] Czy kara w wysokości 56 tys. zł za naruszenie RODO to za dużo
- [PL] Nieautoryzowane transakcje płatnicze: cztery banki zmieniają praktyki
- [PL] Weryfikacja pracownika banku? Nie – to oszust się uwiarygodnia
- [PL] Phishing na Steamie: jak cyberprzestępcy przejmują konta graczy CS2
- [PL] Meta w Polsce 37% przychodów osiąga z oszukańczych reklam
- [PL] Czy dzieci będą bezpieczniejsze online? EU Kids Act ogłoszony
- [PL] Sejm podjął decyzję w sprawie szefowej Komisji ds. AI
- [PL] Polacy stworzyli narzędzie do badania higieny cyfrowej
- [PL] Sześć lat po aferze Pegasusa: co zostało z obietnic kontroli nad służbami?
- Trzech tureckich ministrów ofiarami rządowego oprogramowania szpiegującego
- Rosyjskie działania hybrydowe łączą sabotaż, drony i presję informacyjną
- Norwegia testuje odporność systemów na fałszywe sygnały satelitarne
- USA chce przejąć 61 mln dolarów w kryptowalutach z nielegalnej sprzedaży ropy
- Wyciek z Mathspace objął dane miliona uczniów, rodziców i pracowników szkół
- Testy modeli AI doprowadziły do nieautoryzowanych działań ofensywnych
- Modele AI nie uwzględniają języków i warunków społecznych krajów Afryki i Azji
- Denuvo pozwało crackera za ominięcie zabezpieczeń DRM w 26 grach
Część bardziej techniczna
- [PL][WIDEO] Czy passkeys nadal są bezpieczne?
- [PL] Active Directory: skanowanie, enumeracja i hacking
- [PL][WIDEO] Mapowanie ekosystemu malware na macOS
- [PL] Podatności w module "raty" Alior Banku dla PrestaShop
- Ataki na urządzenia MikroTik ruszyły przed publikacją poprawek dla RouterOS
- Atakujący wykorzystują usługę Direct Send do wiarygodnych oszustw BEC
- Setki agentów AI wykorzystane w atakach na serwery PaperCut
- Atak DDoS na Read the Docs osiągnął 5,5 mln żądań na minutę
- Wieloetapowa infekcja ukrywa koparkę kryptowalut w pamięci
- DoppelCart, czyli jak 119 tys. fałszywych e-sklepów kradnie dane kart bankowych
- Twórcy WordPressa wprowadzają automatyczne sprawdzanie wtyczek
- Złośliwe rozszerzenie Kremlin kradnie sesje bankowe z Chrome i Edge
- Rozszerzenie Twitcha ujawniło tokeny OAuth ponad 30 tys. użytkowników
- Luka w Telegramie umożliwiała wstrzyknięcie kodu do eksportowanych czatów
- GhostCode nadużywa OAuth 2.0 i rejestruje urządzenia przez Microsoft Entra
- Nowa wersja ransomware'u Settra wdraża MeshAgenta jako RMM
- PasteSwitch: Przejęte konto HBO Max na Reddicie promowało fałszywe aplikacje
- Grupa Tajin łączy kradzież danych kart bankowych z usługami prania pieniędzy
- Fałszywe kasyna maskują serwery C2 grup powiązanych z Chinami
- Cyclops Blink atakuje systemy zarządzania zaporami sieciowymi Cisco
- Chińska grupa Red Heron atakuje za pośrednictwem luki w Gitea
- Pakistańska grupa APT36 szuka celów w Indiach i Afganistanie
- SilkParasite wziął na celownik sektor publiczny i energetykę Azji Środkowej
- FamousSparrow atakuje administrację państwową w Ameryce Łacińskiej
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana