Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie

Wait 5 sec.

Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pokazujące, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę (pkt 14). W części technicznej zerknijcie świeżo udostępnione nagrania z konferencji Oh My Hack 2025 (pkt 1), analizę infrastruktury i rekonstrukcję łańcucha ataku grupy INC Ransom (pkt 3) oraz kilka artykułów na temat świeżo ujawnionych krytycznych podatności wp2shell w WordPressie (pkt 6-8). Życzymy udanej lektury.Weekendowa Lektura co tydzień w Twojej skrzynceJeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)Wersja anglojęzycznaIT Security Weekend Catch Up – July 26, 2026Część bardziej fabularna[PL] Nowelizacja kodeksu karnego penalizuje przestępstwo patostreamingu[PL] Nieletni oferowali w Internecie usługi ataku DDoS – najmłodszy miał 12 lat[PL] Apple wzmacnia kontrolę rodzicielską w iOS. Co się zmienia?[PL] Odblokowano osiągnięcie: przejęte konto Steam[PL] Fałszywa opłata parkingowa jako narzędzie phishingu[PL][WIDEO] DevOps na celowniku – socjotechnika w przykładach[PL][WIDEO] Fake reviewsy, fake eksperci i prawdziwy internet[PL] Publikowanie nazwisk sportowców ukaranych za doping a RODO[PL][WIDEO] Czym jest wprowadzony przez UE mechanizm QWAC[PL][WIDEO] Jak twórcy z YouTube mogą manipulować statystykami[PL] To głupsze, niż myślisz. Tak manipuluje się twoim chatbotem[PL] Wyszukiwanie za pomocą AI: wygodne odpowiedzi, niepewne źródła[PL] Chat Control powraca zza grobu. Nieskuteczne i niebezpieczne narzędzie[PL] Państwo Środka zerka z cienia, czyli o cichej ekspansji na Europę[PL][WIDEO] Jak Kreml buduje alternatywny system finansowy[PL] Mechanizmy delegitymizacji NATO w rosyjskich operacjach wpływu[PL] Ponad milion wyświetleń prorosyjskiej propagandy na TikTokuGrupa ransomware Anubis stała za atakiem na spółkę zależną Coca-ColiAtak na Suno ujawnił, że serwis kopiował dane z YouTube’a i DeezeraOrgany ścigania rozprawiły się z usługą phishingową Kratos/Sneaky2FA Część bardziej techniczna[PL][WIDEO] Nagrania z konferencji Oh My Hack 2025[PL] Cmentarzysko certyfikatów oprogramowania[PL] INC Ransom – analiza infrastruktury i rekonstrukcja łańcucha atakuGitHub obniża wypłaty w programie bug bounty co najmniej o połowęAtaki phishingowe przenoszą się z poczty do rozmów na Microsoft TeamsWp2shell – dwie luki prowadzące do zdalnego wykonania kodu w WordPressieAnaliza aktywnego wykorzystania podatności wp2shell w WordPressieWykrywanie ataków na WordPressa realizowanych przy użyciu wp2shellWebDAV oraz ClickFix tworzyły wieloetapowy łańcuch dystrybucji malware’uAnaliza tylnej furtki w oprogramowaniu sprzętowym routerów TendaMiasma atakuje przez złośliwe pliki w repozytorium Azure/durabletaskClickLock – nowy, modularny stealer wymierzony w użytkowników macOSStealer Phantom używa skryptów PowerShella do pracy wyłącznie w pamięciFałszywe czcionki TTF wykorzystywane do infekcji firmowych komputerówmsaRAT grupy Chaos ukrywa zdalne sterowanie w zwykłym ruchu przeglądarkiUsługa Cruciferra pomaga przestępcom w ukrywaniu złośliwych programówRosyjska grupa wykorzystuje pocztę Zimbra do cichej kradzieży danychKampania TAG-150 łączy socjotechnikę z wieloetapową infekcją WindowsaBankowy trojan Lampion koncentruje działania na rynku portugalskimKampania phishingowa typu AiTM wymierzona w instytucje publiczneKimsuky użyło tylnej furtki Gomir do ataku na dostawcę oprogramowaniaKampania ClickFake Interview celująca w ekspertów od kryptowalut i Web3Fałszywy test rekrutacyjny ukrywa złośliwy kod w obrazach SVGAnaliza kampanii StandOff z udziałem kilku rosyjskojęzycznych operatorówRosyjskojęzyczni przestępcy wykorzystują zaufanie do znanych aplikacjiUkierunkowane ataki na instytucje rządowe na Bliskim WschodzieBadacze z Google’a aktualizują system nazewnictwa grup przestępczychDziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana