Weekendowa Lektura: odcinek 688 [2026-08-07]. Bierzcie i czytajcie

Wait 5 sec.

Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Poniżej kolejna porcja informacji o najnowszych atakach, świeżo odkrytych podatnościach i grasujących w sieci szkodnikach. Miłego klikania!W dzisiejszym wydaniu szczególnie polecamy w części fabularnej rozmowę o przestępczych korporacjach z Agatą Ślusarek, analityczką z RIFFSEC (pkt 3). W części technicznej zapoznajcie się z trzema sposobami omijania Passkey'ów, czyli bezhasłowego uwierzytelniania (pkt 5), poczytajcie też o robaku ChainDrop - nowej wersji Mini Shai-Huluda, która grasuje w repozytorium npm (pkt 17-18). Życzymy udanej lektury.Weekendowa Lektura co tydzień w Twojej skrzynceJeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)Wersja anglojęzycznaIT Security Weekend Catch Up – August 7, 2026Część bardziej fabularna[PL] Jak działa Alert RCB i dlaczego Polska wciąż nie korzysta z Cell Broadcast?[PL] CBZC zatrzymało dwóch młodych mężczyzn, którzy zarabiali na atakach DDoS[PL][WIDEO] „Nie oszuka mnie". Tak myślała każda ofiara scamu na 100 tysięcy[PL] Fałszywe SMS-y o wniosku mieszkaniowym - kolejny etap kampanii wyłudzającej dane[PL] Dziwne znaki, spacje i stylometria - polska klawiatura na Linuksie[PL] Czy informacje o liczbie nałożonych mandatów to informacja publiczna?[PL] Cyfrowy scyzoryk obywatela - narzędzia ułatwiające dostęp do informacji publicznejeBay zapłaci 46 mln dolarów blogerom nękanym przez pracowników firmyGoogle omyłkowo zablokował setki stron na platformie BloggerBiałoruski twórca grupy Ransom Cartel skazany w USA na 16 lat więzieniaKlientka Metro Banku straciła 14 tys. funtów wskutek oszustwa z udziałem AIPodsumowania AI kierują użytkowników do stron kontrolowanych przez oszustówTrzy podstawowe sposoby wykorzystania AI przez operatorów zagrożeńLinkedIn doda przycisk umożliwiający zgłaszanie treści generowanych przez AIBiblioteki reklam w aplikacjach mobilnych kradną dane o lokalizacji użytkownikaSamochody z systemami KARR i SWDS można zhakować za pomocą Bluetootha​​Część bardziej techniczna[PL] [WIDEO] AMSI vs. obfuscacja: Gra w kotka i myszkę[PL] Złośliwe oprogramowanie nGate podszywa się pod Żabkę[PL] Uwaga na ClickFix – nie wklejaj cudzych poleceńKampania ClickFix na macOS selekcjonuje ofiary przed pokazaniem pułapkiPasskey na celowniku - trzy techniki omijania bezhasłowego uwierzytelnianiaCosmosEscape - krytyczna podatność w usłudze Azure Cosmos DBKindaRails2Shell zagraża aplikacjom Ruby on Rails używającym Active StorageKrytyczne podatności w SQLite zostały wyhalucynowane przez AIRozszerzenie SecondBrain do Chrome kradnie rozmowy użytkowników 9 usług AIGry na telewizorach Samsunga mogą udostępniać domowe łącze obcym osobomBotnet Tengu restartuje zainfekowane urządzenia po zakończeniu jego procesuStealer Vanta ukrywa się za fałszywymi instalatorami i aktualizacjamiDoubleCup ukrywa złośliwe oprogramowanie w pamięci podręcznej przeglądarkiFałszywe narzędzia AI na GitHubie wykradają dane twórcom oprogramowaniaGreatness - platforma phishing-as-a-service reklamowana na TelegramieKampania Smoke#Screen używa zaufanych narzędzi do przejmowania urządzeńChainDrop - samopowielająca się wersja Mini Shai-Huluda w repozytorium npmAtak ChainDropa przeanalizowany przez Wiz, StepSecurity, Aikido i OXsecurityCaptiveCrunch wykorzystuje hotelowe Wi-Fi infekowania urządzeń podróżnychInżynieria wsteczna wipera Lotus użytego w ataku na wenezuelską firmę naftowąBindcloak zagraża instytucjom publicznym na Bliskim WschodzieAnaliza rosyjskiej kampanii phishingowej wymierzonej w użytkowników ZimbryDeepSeek wykorzystany do przeprowadzenia autonomicznych atakówGrupa Twill Typhoon zaatakowała łańcuch dostaw QuickFoxDziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana​