Newsy / z3s
Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej opis nowej usługi DecryptAds, która ujawnia firmy zbierające dane użytkowników stron i aplikacji (pkt 17), poczytajcie też o tym, jak Microsoft przyczynił się do utraty danych przez ponad 170 tys. organizacji non-profit (pkt 19). W części technicznej zapoznajcie się z badaniem, które wykazało, że wygasłe karty kredytowe można wykorzystać do nowych transakcji (pkt 11), zajrzyjcie też do artykułów, które pokazują, jak przestępcy używają legalnych narzędzi RMM w zastępstwie trojanów zdalnego dostępu (pkt 23-24). Życzymy udanej lektury.
Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Kolejne oszustwo „na Urząd Skarbowy” pod pozorem zwrotu nadpłaty
- [PL] e-TOLL na celowniku przestępców: fikcyjna opłata i wyłudzenie danych
- [PL] Fałszywy Ozempic bez recepty. Dla „domowych badaczy”
- [PL] Oszustwo „na Ozempic”. Luka w prawie sprzyja przestępcom
- [PL] Jak się odnaleźć w gąszczu clickbaitów? Poradnik Demagoga
- [PL] Chcą skłócić Polaków i Czechów. "Trwa operacja dezinformacyjna"
- [PL] Państwo nie ma narzędzi w walce ze scamem. Będą nowe regulacje?
- [PL] Brzoska i twórcy Bielik.AI uruchamiają ScamWatch
- [PL][WIDEO] Używasz Stravy? Lepiej zmień te ustawienia
- [PL] Jak zabezpieczyć domowy router i sieć Wi‑Fi? Najważniejsze ustawienia
- [PL][WIDEO] Nietypowe metody ochrony rzeczy przed niepożadanym dostępem
- [PL][WIDEO] Były oficer ABW o cyberwojnie i bezpieczeństwie polskich systemów
- [PL] Hermesem w dziennikarzy. Ruszyło śledztwo
- [PL] Cyfrowa higiena bez czarnej magii. Czym są aliasy e-mail i jak ich używać
- [PL] Mamy powody do radości. A Facebook nie!
- Meta zawarła ugodę i zapłaci 18 mld dolarów za szkodzenie dzieciom
- DecryptAds ujawnia firmy zbierające dane użytkowników stron i aplikacji
- W jaki sposób pracodawcy monitorują swoich pracowników
- Ponad 170 tys. organizacji non-profit straciło dane z winy Microsoftu
- Kriminal - nowe narzędzie na rynku AI dla przestępców, oparte na Groku
- W ramach międzynarodowej operacji Jackal IV aresztowano dziesiątki oszustów
- Dwóch członków grupy przestępczej TeamPCP zatrzymano w Australii
- FBI przejęło chińskie platformy wspomagające ataki na infrastrukturę krytyczną
- Ataki DDoS zakłóciły działanie norweskich usług rządowych
Część bardziej techniczna
- [PL] Aktywnie wykorzystywana podatność w Zimbra Collaboration Suite
- Nowy przewodnik Microsoftu dotyczący sposobów odzyskiwania systemu
- Microsoft załatał krytyczne luki w Entra ID, Azure Arc i Exchange Online
- Atakujący wykorzystują łańcuch podatności w Microsoft SharePoint
- Luka w publicznym repozytorium Snowflake umożliwiła kradzież tokenu Jira
- Sztuczna inteligencja napędza wzrost liczby kodów proof-of-concept (PoC)
- Badacze ominęli zabezpieczenia Groka, używając zaszyfrowanych promptów
- Odkryto 77 rozszerzeń do Firefoksa powiązanych z kradzieżą kryptowalut
- Krytyczna podatność we wtyczce Forminator Forms do WordPressa
- AnonyMousKIT - platforma phishing-as-a-service wspomagana przez AI
- Wygasłe karty kredytowe można wykorzystać do nowych transakcji
- Bankowy trojan Manic przesyła skradzione dane, używając pobliskich urządzeń
- Stealer Agent Tesla v4 wykorzystywany w atakach "na prezesa"
- SynkLoader wyłudza dane logowania, wyświetlając fałszywy ekran blokady
- PavinLoader w kampanii łączącej ClickFix i fałszywe oprogramowanie
- Sleepwalker - pasywna tylna furtka z własnym językiem poleceń
- Banery FTP wykorzystywane do dystrybucji trojanów E4del i Pinhole
- Ataki na konta osób ważnych dla interesów Rosji w Europie
- Evilginx i OAuth phishing w rosyjskich kampaniach szpiegowskich
- Spectre - nowa wieloplatformowa tylna furtka wdrażana przez chińską grupę
- Chińskie grupy wykorzystują podatności w środowisku VMware vCenter
- PackClient - sprzedawany na Telegramie, używany przez chińską grupę
- Grupa Kimsuky wykorzystuje w atakach legalne narzędzia RMM
- Kampania phishingowa z użyciem narzędzi RMM objęła 46 krajów
- BengalSEO kieruje ofiary na strony fałszywej pomocy technicznej
- Kambodża na celowniku: wieloetapowy atak z lokalnymi przynętami
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana