Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli długi weekend spędzacie przed komputerem, to ucieszycie się pewnie z kolejnej porcji linków, która pozwoli zorientować się w bogatym krajobrazie zagrożeń. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej poradnik wideo, jak być bezpiecznym w czasie wakacji (pkt 1) oraz ostrzeżenie przed nowym pomysłem oszustów, którzy wstrzykują fałszywe numery telefonów do wyników wyszukiwania (pkt 9). W części technicznej spójrzcie na analizę bankowego trojana GodFather z zaawansowaną wirtualizacją na urządzeniach mobilnych (pkt 16), materiał poświęcony krytycznej luce w serwerach C2 DanaBota, przez którą przez trzy lata wyciekały dane (pkt 20) oraz opis nowej techniki omijania dwuskładnikowego uwierzytelniania, którą stosuje rosyjska grupa APT (pkt 28). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Jak być bezpiecznym w czasie wakacji – poradnik
- [PL][WIDEO] Weryfikacja wieku online – jak to ma działać naprawdę
- [PL][WIDEO] Co robią dzieci w sieci i dlaczego powinno nas to interesować
- [PL][WIDEO] Uzależnienie od telefonu: jak odzyskać kontrolę nad ekranem?
- [PL][AUDIO] Cybergadki z Wojciechem Dworakowskim z Securingu
- [PL][AUDIO] O agresywnym przejściu branży IT na modele subskrypcyjne
- [PL] UOKiK: Kara ponad 28 mln zł za mylący system ocen na OLX
- [PL] Fałszywe aplikacje Play i Allegro zagrażają użytkownikom Androida
- Oszuści wstrzykują fałszywe numery telefonów do wyników wyszukiwania
- Szwedzki producent samochodów cieżarowych Scania ofiarą ataku
- Proizraelska grupa okradła irańską giełdę kryptowalut Nobitex
- Organy ścigania zamknęły Archetyp Market, gdzie sprzedawano narkotyki
Część bardziej techniczna
- [PL][WIDEO] Najlepsze hasło to brak hasła – ochrona bazy danych na Azure
- [PL] NullPointerException: od pułapek Javy do rozwiązań w Kotlinie
- [PL] PureCrypter atakuje (nie tylko) Polaków
- Ataki na starą lukę w zaporach sieciowych firmy Zyxel
- Podatność w Asus Armoury Crate pozwala ominąć uwierzytelnianie
- Kali Linux 2025.2 z 13 nowymi narzędziami dostępny już do pobrania
- Grafana Ghost – groźna luka w otwartoźródłowej platformie do analizy danych
- Smartwatche mogą posłużyć do wydobycia danych z odizolowanych maszyn
- EchoLeak umożliwia eksfiltrację danych z usługi Microsoft 365 Copilot
- Hakowanie kont przy użyciu podmienionego linka do resetu hasła
- Botnet Flodrix atakuje przez podatność w platformie Langflow
- Jak fałszywe mody do Minecrafta kradną dane graczy
- Mocha Manakin, czyli technika paste-and-run w praktyce
- Kampania Water Curse: łańcuch infekcji z GitHubem w roli głównej
- Analiza wieloetapowego ataku: ClickFix, GhostPulse i stealer ArechClient2
- GodFather z zaawansowaną wirtualizacją na urządzeniach mobilnych
- Rzut oka na kampanię phishingową dostarczającą DeerStealera
- Amatera – nowa odsłona stealera ACR z nowymi technikami omijania detekcji
- KimJongRAT powrócił: analiza nowych wariantów i ich łańcucha infekcji
- Przez lukę w serwerach C2 DanaBota przez 3 lata wyciekały dane
- PowerNet i NetSupport – analiza nowych narzędzi grupy GrayAlpha
- Analiza ransomware’u Anubis łączącego szyfrowanie z destrukcją plików
- O współpracy między komercyjnymi TDS-ami, branżą reklamową i przestępcami
- Jak Cloudflare złagodził rekordowy atak DDoS o przepustowości 7,3 Tbps
- Grupa Banana Squad wykorzystuje w nowej kampanii repozytoria GitHuba
- Nowa fala ataków na instancje Dockera z użyciem sieci Tor
- Kampania SerpentineCloud z wykorzystaniem usługi Cloudflare Tunnel
- Rosyjska grupa APT wyłudza hasła aplikacji, by ominąć MFA
- Analiza kampanii ShadowPad i PurpleHaze wymierzonych w SentinelOne
- GolangGhost – nowe narzędzie północnokoreańskiej grupy Famous Chollima
- Analiza ataku północnokoreańskiej grupy BlueNoroff na macOS
- Europejskie firmy na celowniku: od fałszywych faktur do trojana Sorillus
- Przegląd kampanii wymierzonych w firmy na Tajwanie
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana