ALPHACON BBSGość · pl
← Newsy

Newsy / z3s

Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej opis nowej usługi DecryptAds, która ujawnia firmy zbierające dane użytkowników stron i aplikacji (pkt 17), poczytajcie też o tym, jak Microsoft przyczynił się do utraty danych przez ponad 170 tys. organizacji non-profit (pkt 19). W części technicznej zapoznajcie się z badaniem, które wykazało, że wygasłe karty kredytowe można wykorzystać do nowych transakcji (pkt 11), zajrzyjcie też do artykułów, które pokazują, jak przestępcy używają legalnych narzędzi RMM w zastępstwie trojanów zdalnego dostępu (pkt 23-24). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – August 28, 2026

Część bardziej fabularna

  1. [PL] Kolejne oszustwo „na Urząd Skarbowy” pod pozorem zwrotu nadpłaty
  2. [PL] e-TOLL na celowniku przestępców: fikcyjna opłata i wyłudzenie danych
  3. [PL] Fałszywy Ozempic bez recepty. Dla „domowych badaczy”
  4. [PL] Oszustwo „na Ozempic”. Luka w prawie sprzyja przestępcom
  5. [PL] Jak się odnaleźć w gąszczu clickbaitów? Poradnik Demagoga
  6. [PL] Chcą skłócić Polaków i Czechów. "Trwa operacja dezinformacyjna"
  7. [PL] Państwo nie ma narzędzi w walce ze scamem. Będą nowe regulacje?
  8. [PL] Brzoska i twórcy Bielik.AI uruchamiają ScamWatch
  9. [PL][WIDEO] Używasz Stravy? Lepiej zmień te ustawienia
  10. [PL] Jak zabezpieczyć domowy router i sieć Wi‑Fi? Najważniejsze ustawienia
  11. [PL][WIDEO] Nietypowe metody ochrony rzeczy przed niepożadanym dostępem
  12. [PL][WIDEO] Były oficer ABW o cyberwojnie i bezpieczeństwie polskich systemów
  13. [PL] Hermesem w dziennikarzy. Ruszyło śledztwo
  14. [PL] Cyfrowa higiena bez czarnej magii. Czym są aliasy e-mail i jak ich używać
  15. [PL] Mamy powody do radości. A Facebook nie!
  16. Meta zawarła ugodę i zapłaci 18 mld dolarów za szkodzenie dzieciom
  17. DecryptAds ujawnia firmy zbierające dane użytkowników stron i aplikacji
  18. W jaki sposób pracodawcy monitorują swoich pracowników
  19. Ponad 170 tys. organizacji non-profit straciło dane z winy Microsoftu
  20. Kriminal - nowe narzędzie na rynku AI dla przestępców, oparte na Groku
  21. W ramach międzynarodowej operacji Jackal IV aresztowano dziesiątki oszustów
  22. Dwóch członków grupy przestępczej TeamPCP zatrzymano w Australii
  23. FBI przejęło chińskie platformy wspomagające ataki na infrastrukturę krytyczną
  24. Ataki DDoS zakłóciły działanie norweskich usług rządowych

Część bardziej techniczna

  1. [PL] Aktywnie wykorzystywana podatność w Zimbra Collaboration Suite
  2. Nowy przewodnik Microsoftu dotyczący sposobów odzyskiwania systemu
  3. Microsoft załatał krytyczne luki w Entra ID, Azure Arc i Exchange Online
  4. Atakujący wykorzystują łańcuch podatności w Microsoft SharePoint
  5. Luka w publicznym repozytorium Snowflake umożliwiła kradzież tokenu Jira
  6. Sztuczna inteligencja napędza wzrost liczby kodów proof-of-concept (PoC)
  7. Badacze ominęli zabezpieczenia Groka, używając zaszyfrowanych promptów
  8. Odkryto 77 rozszerzeń do Firefoksa powiązanych z kradzieżą kryptowalut
  9. Krytyczna podatność we wtyczce Forminator Forms do WordPressa
  10. AnonyMousKIT - platforma phishing-as-a-service wspomagana przez AI
  11. Wygasłe karty kredytowe można wykorzystać do nowych transakcji
  12. Bankowy trojan Manic przesyła skradzione dane, używając pobliskich urządzeń
  13. Stealer Agent Tesla v4 wykorzystywany w atakach "na prezesa"
  14. SynkLoader wyłudza dane logowania, wyświetlając fałszywy ekran blokady
  15. PavinLoader w kampanii łączącej ClickFix i fałszywe oprogramowanie
  16. Sleepwalker - pasywna tylna furtka z własnym językiem poleceń
  17. Banery FTP wykorzystywane do dystrybucji trojanów E4del i Pinhole
  18. Ataki na konta osób ważnych dla interesów Rosji w Europie
  19. Evilginx i OAuth phishing w rosyjskich kampaniach szpiegowskich
  20. Spectre - nowa wieloplatformowa tylna furtka wdrażana przez chińską grupę
  21. Chińskie grupy wykorzystują podatności w środowisku VMware vCenter
  22. PackClient - sprzedawany na Telegramie, używany przez chińską grupę
  23. Grupa Kimsuky wykorzystuje w atakach legalne narzędzia RMM
  24. Kampania phishingowa z użyciem narzędzi RMM objęła 46 krajów
  25. BengalSEO kieruje ofiary na strony fałszywej pomocy technicznej
  26. Kambodża na celowniku: wieloetapowy atak z lokalnymi przynętami

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

​