Newsy / z3s
Weekendowa Lektura: odcinek 689 [2026-08-14]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej komentarz Fundacji Panoptykon do przyjętej przez Sejm ustawy „wzmacniającej nadzór sądowy nad stosowaniem kontroli operacyjnej” (pkt 1). W części technicznej zapoznajcie się z przygotowanym przez CERT Polska uzupełnieniem raportu z incydentu w sektorze energii, do którego doszło w grudniu 2025 r. (pkt 1), zerknijcie na analizę phishingowego frameworka JWR, który imituje strony logowania i płatności (pkt 9), poczytajcie też o botnecie Kimwolf v7, który utrudnia odróżnienie ataku od zwykłego ruchu (pkt 19). Życzymy udanej lektury.
Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Czy wyciągnęliśmy wnioski z afery Pegasusa? Kto skontroluje inwigilujących
- [PL] Grupa przestępcza odpowiedzialna za oszustwa typu BEC w rękach CBZC
- [PL] Jak phishing na Multikino prowadzi od seansu do kradzieży danych
- [PL][WIDEO] Jak działa oszustwo na miłość?
- [PL][WIDEO] PIN, który usuwa wszystko
- [PL] Wyciek danych – co dalej?
- [PL] Prezes UODO skontroluje spółkę MyDr
- [PL] Dane ważnego polityka wśród 19 mln rekordów wykradzionych z MyDr
- [WIDEO] Atak na Hugging Face z perspektywy pracowników OpenAI
- Atak na Wi-Fi w samolocie, którym lecieli uczestnicy konferencji DEF CON
- Badacz kupił domenę noreply.net - dostał lawinę cudzej korespondencji
- Producent dżinsów Levi Strauss ofiarą kradzieży korporacyjnych danych
- Wyciek danych 14 tys. użytkowników portfeli kryptowalutowych Trezor
- [WIDEO] Jak dowody cyfrowe chronią prawdę o zbrodniach wojennych
- Niemcy rozszerzyły uprawnienia służb wywiadowczych w zakresie inwigilacji
Część bardziej techniczna
- [PL] Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 r.
- [PL] Certyfikaty cyberbezpieczeństwa 2026 - przewodnik wraz z rankingiem
- Microsoft załatał 415 luk, w tym jedną aktywnie używaną w atakach
- Atak TONTOU omija ochronę przed Spectre v2 na procesorach AMD i Intela
- XSS2Shell: Luka XSS w WordPressie prowadzi do wykonania kodu PHP
- Analiza podatności SCTPhantom, obecnej w kodzie Linuksa od 18 lat
- Łańcuch luk w urządzeniach TP-Link Omada umożliwia przejęcie firmowej sieci
- [WIDEO] Czy twoje API GraphQL jest bezpieczne? Sprawdźmy to
- JWR - phishingowy framework, który imituje strony logowania i płatności
- Ponad 70 złośliwych rozszerzeń Open VSX gromadziło dane programistów
- Fałszywe rozszerzenia VPN podszywały się pod znane marki w Chrome Web Store
- Cl0p od lat atakuje systemy wymiany plików dużych firm na całym świecie
- Ransomware DeadLock utrudnia blokowanie stron z wykradzionymi danymi
- Abyssos - nowy trojan umożliwiający zdalne przejęcie systemu Windows
- AmnesiaStealer kradnie hasła i dane z przeglądarek na macOS
- Atakujący podszywają się pod Zoom, by dostarczyć trojana Overlord na macOS
- Ataki z użyciem fałszywych instalatorów i legalnego środowiska Deno
- NullReceiver, czyli ukrywanie adresu C2 w pustych transakcjach Ethereum
- Botnet Kimwolf v7 utrudnia odróżnienie ataku od zwykłego ruchu
- Aeternum ukrywa polecenia botnetu w publicznej sieci blockchain Polygon
- Operator sieci streamingowej przeznaczył miliony na wygasłe domeny
- Grupa UNC6671 wyłudza firmowe dane, podszywając się pod wsparcie techniczne
- Kampania GitPower, czyli jak grupa Kimsuky wykorzystuje w swoich atakach AI
- Fałszywa oferta pracy pomagają grupie Lazarus infekować sektor obronny
- Jak działają zatrudnieni zdalnie fałszywi pracownicy IT z grupy Lazarus
- Patchcord atakuje afgańskie telekomy, używając fałszywych instalatorów
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana