ALPHACON BBSGość · pl
← Newsy

Newsy / z3s

Weekendowa Lektura: odcinek 689 [2026-08-14]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej komentarz Fundacji Panoptykon do przyjętej przez Sejm ustawy „wzmacniającej nadzór sądowy nad stosowaniem kontroli operacyjnej” (pkt 1). W części technicznej zapoznajcie się z przygotowanym przez CERT Polska uzupełnieniem raportu z incydentu w sektorze energii, do którego doszło w grudniu 2025 r. (pkt 1), zerknijcie na analizę phishingowego frameworka JWR, który imituje strony logowania i płatności (pkt 9), poczytajcie też o botnecie Kimwolf v7, który utrudnia odróżnienie ataku od zwykłego ruchu (pkt 19). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – August 14, 2026

Część bardziej fabularna

  1. [PL] Czy wyciągnęliśmy wnioski z afery Pegasusa? Kto skontroluje inwigilujących
  2. [PL] Grupa przestępcza odpowiedzialna za oszustwa typu BEC w rękach CBZC
  3. [PL] Jak phishing na Multikino prowadzi od seansu do kradzieży danych
  4. [PL][WIDEO] Jak działa oszustwo na miłość?
  5. [PL][WIDEO] PIN, który usuwa wszystko
  6. [PL] Wyciek danych – co dalej?
  7. [PL] Prezes UODO skontroluje spółkę MyDr
  8. [PL] Dane ważnego polityka wśród 19 mln rekordów wykradzionych z MyDr
  9. [WIDEO] Atak na Hugging Face z perspektywy pracowników OpenAI
  10. Atak na Wi-Fi w samolocie, którym lecieli uczestnicy konferencji DEF CON
  11. Badacz kupił domenę noreply.net - dostał lawinę cudzej korespondencji
  12. Producent dżinsów Levi Strauss ofiarą kradzieży korporacyjnych danych
  13. Wyciek danych 14 tys. użytkowników portfeli kryptowalutowych Trezor
  14. [WIDEO] Jak dowody cyfrowe chronią prawdę o zbrodniach wojennych
  15. Niemcy rozszerzyły uprawnienia służb wywiadowczych w zakresie inwigilacji

Część bardziej techniczna

  1. [PL] Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 r.
  2. [PL] Certyfikaty cyberbezpieczeństwa 2026 - przewodnik wraz z rankingiem
  3. Microsoft załatał 415 luk, w tym jedną aktywnie używaną w atakach
  4. Atak TONTOU omija ochronę przed Spectre v2 na procesorach AMD i Intela
  5. XSS2Shell: Luka XSS w WordPressie prowadzi do wykonania kodu PHP
  6. Analiza podatności SCTPhantom, obecnej w kodzie Linuksa od 18 lat
  7. Łańcuch luk w urządzeniach TP-Link Omada umożliwia przejęcie firmowej sieci
  8. [WIDEO] Czy twoje API GraphQL jest bezpieczne? Sprawdźmy to
  9. JWR - phishingowy framework, który imituje strony logowania i płatności
  10. Ponad 70 złośliwych rozszerzeń Open VSX gromadziło dane programistów
  11. Fałszywe rozszerzenia VPN podszywały się pod znane marki w Chrome Web Store
  12. Cl0p od lat atakuje systemy wymiany plików dużych firm na całym świecie
  13. Ransomware DeadLock utrudnia blokowanie stron z wykradzionymi danymi
  14. Abyssos - nowy trojan umożliwiający zdalne przejęcie systemu Windows
  15. AmnesiaStealer kradnie hasła i dane z przeglądarek na macOS
  16. Atakujący podszywają się pod Zoom, by dostarczyć trojana Overlord na macOS
  17. Ataki z użyciem fałszywych instalatorów i legalnego środowiska Deno
  18. NullReceiver, czyli ukrywanie adresu C2 w pustych transakcjach Ethereum
  19. Botnet Kimwolf v7 utrudnia odróżnienie ataku od zwykłego ruchu
  20. Aeternum ukrywa polecenia botnetu w publicznej sieci blockchain Polygon
  21. Operator sieci streamingowej przeznaczył miliony na wygasłe domeny
  22. Grupa UNC6671 wyłudza firmowe dane, podszywając się pod wsparcie techniczne
  23. Kampania GitPower, czyli jak grupa Kimsuky wykorzystuje w swoich atakach AI
  24. Fałszywa oferta pracy pomagają grupie Lazarus infekować sektor obronny
  25. Jak działają zatrudnieni zdalnie fałszywi pracownicy IT z grupy Lazarus
  26. Patchcord atakuje afgańskie telekomy, używając fałszywych instalatorów

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

​