Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!W dzisiejszym wydaniu szczególnie polecamy w części fabularnej komentarz Fundacji Panoptykon do przyjętej przez Sejm ustawy „wzmacniającej nadzór sądowy nad stosowaniem kontroli operacyjnej” (pkt 1). W części technicznej zapoznajcie się z przygotowanym przez CERT Polska uzupełnieniem raportu z incydentu w sektorze energii, do którego doszło w grudniu 2025 r. (pkt 1), zerknijcie na analizę phishingowego frameworka JWR, który imituje strony logowania i płatności (pkt 9), poczytajcie też o botnecie Kimwolf v7, który utrudnia odróżnienie ataku od zwykłego ruchu (pkt 19). Życzymy udanej lektury.Weekendowa Lektura co tydzień w Twojej skrzynceJeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)Wersja anglojęzycznaIT Security Weekend Catch Up – August 14, 2026Część bardziej fabularna[PL] Czy wyciągnęliśmy wnioski z afery Pegasusa? Kto skontroluje inwigilujących[PL] Grupa przestępcza odpowiedzialna za oszustwa typu BEC w rękach CBZC[PL] Jak phishing na Multikino prowadzi od seansu do kradzieży danych[PL][WIDEO] Jak działa oszustwo na miłość?[PL][WIDEO] PIN, który usuwa wszystko[PL] Wyciek danych – co dalej?[PL] Prezes UODO skontroluje spółkę MyDr[PL] Dane ważnego polityka wśród 19 mln rekordów wykradzionych z MyDr[WIDEO] Atak na Hugging Face z perspektywy pracowników OpenAIAtak na Wi-Fi w samolocie, którym lecieli uczestnicy konferencji DEF CONBadacz kupił domenę noreply.net - dostał lawinę cudzej korespondencjiProducent dżinsów Levi Strauss ofiarą kradzieży korporacyjnych danychWyciek danych 14 tys. użytkowników portfeli kryptowalutowych Trezor[WIDEO] Jak dowody cyfrowe chronią prawdę o zbrodniach wojennychNiemcy rozszerzyły uprawnienia służb wywiadowczych w zakresie inwigilacjiCzęść bardziej techniczna[PL] Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 r.[PL] Certyfikaty cyberbezpieczeństwa 2026 - przewodnik wraz z rankingiemMicrosoft załatał 415 luk, w tym jedną aktywnie używaną w atakachAtak TONTOU omija ochronę przed Spectre v2 na procesorach AMD i IntelaXSS2Shell: Luka XSS w WordPressie prowadzi do wykonania kodu PHPAnaliza podatności SCTPhantom, obecnej w kodzie Linuksa od 18 latŁańcuch luk w urządzeniach TP-Link Omada umożliwia przejęcie firmowej sieci[WIDEO] Czy twoje API GraphQL jest bezpieczne? Sprawdźmy toJWR - phishingowy framework, który imituje strony logowania i płatnościPonad 70 złośliwych rozszerzeń Open VSX gromadziło dane programistówFałszywe rozszerzenia VPN podszywały się pod znane marki w Chrome Web StoreCl0p od lat atakuje systemy wymiany plików dużych firm na całym świecieRansomware DeadLock utrudnia blokowanie stron z wykradzionymi danymiAbyssos - nowy trojan umożliwiający zdalne przejęcie systemu WindowsAmnesiaStealer kradnie hasła i dane z przeglądarek na macOSAtakujący podszywają się pod Zoom, by dostarczyć trojana Overlord na macOSAtaki z użyciem fałszywych instalatorów i legalnego środowiska DenoNullReceiver, czyli ukrywanie adresu C2 w pustych transakcjach EthereumBotnet Kimwolf v7 utrudnia odróżnienie ataku od zwykłego ruchuAeternum ukrywa polecenia botnetu w publicznej sieci blockchain PolygonOperator sieci streamingowej przeznaczył miliony na wygasłe domenyGrupa UNC6671 wyłudza firmowe dane, podszywając się pod wsparcie techniczneKampania GitPower, czyli jak grupa Kimsuky wykorzystuje w swoich atakach AIFałszywa oferta pracy pomagają grupie Lazarus infekować sektor obronnyJak działają zatrudnieni zdalnie fałszywi pracownicy IT z grupy LazarusPatchcord atakuje afgańskie telekomy, używając fałszywych instalatorówDziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana