Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie

Wait 5 sec.

Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nagranie wykładu Cliffa Stolla z tegorocznego DefConu o polowaniu na niemieckiego hakera, który współpracował z rosyjskim KGB (pkt 1). W części technicznej spójrzcie na analizę Koktevrata, wieloetapowego trojana na Androida dystrybuowanego pod przykrywką aplikacji MandatGO (pkt 1), poczytajcie też o atakach chińskich grup wykorzystujących lukę 0-day w Chrome (pkt 18-19). Życzymy udanej lektury.Weekendowa Lektura co tydzień w Twojej skrzynceJeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)Wersja anglojęzycznaIT Security Weekend Catch Up – September 13, 2026Część bardziej fabularna[WIDEO] DefCon 34: Cliff Stoll - Polowanie na przebiegłego hakera: 40 lat później[PL][WIDEO] Jak pozornie nieistotne ślady mogą pomóc w złapaniu przestępcy[PL] Oszuści podszywają się pod OLX - znaleźli nowy sposób[PL] Po ataku na MyDr ruszyła fala SMS-ów do pacjentów[PL] Akt o cyberodporności (CRA) nie narusza przepisów RODO[PL][WIDEO] Czy komputery kwantowe zagrożą współczesnym zabezpieczeniom?[PL][WIDEO] Jak eksperymentalny model OpenAI włamał się do Hugging Face[PL][AUDIO] Radio Naukowe: Czy możemy ufać sztucznej inteligencji?[PL] Rosja, Chiny i Jemen wykorzystywały Claude na wojnie i w cyberatakach[PL] Eskalacja sporu polsko-ukraińskiego jako cel operacyjny Rosji w Polsce[PL] Czy Prezydent pozwoli wdrożyć DSA w PolsceRevolut dał się oszukać i wysłał dane części klientów w niepowołane ręceWyciek danych z Surfsharka po włamaniu do wewnętrznego serwera testowegoUSA zlikwidowały platformę Xinbi Guarantee, zabezpieczając 52 mln dolarówWczesny dostęp w Google Play wykorzystywany przez oszukańcze aplikacjeTelewizory LG mogą podsłuchiwać rozmowy, nawet gdy ekran jest wyłączonyNowe funkcje AI w Apple Watch normalizują podsłuchiwanie użytkownikówCzęść bardziej techniczna[PL] Koktevrat - wieloetapowy Android RAT pod przykrywką aplikacji MandatGO[PL] Aktywnie wykorzystywane krytyczne podatności w MikroTik RouterOSWe wrześniu Microsoft załatał 972 luki, w tym 113 krytycznych i dwie typu 0-dayDlaczego liczba łatanych comiesięcznie luk tak bardzo się zwiększyłaStyleSmuggler - aktywnie wykorzystywana luka w Magento i Adobe CommerceStronom na WordPressie zagraża luka we wtyczce do tworzenia kopii zapasowych Zaufana infrastruktura Google stała się pośrednikiem w atakach phishingowychSpamerzy wykorzystują niewidoczne znaki Unicode do omijania filtrówStealer MacSync kradnie dane, udając narzędzia do pracy i komunikatoryClearFake wykorzystuje WebDAV, dostarczając stealera AmateraWzrasta popularność modelu malware-as-a-service w dystrybucji stealerówTrojan Casbaneiro atakuje klientów banków w Ameryce ŁacińskiejAndroidowy szkodnik Mantax Otax szyfruje pliki, kradnie dane i zastrasza ofiaryRobak, który rozprzestrzenia się poprzez połączenia przychodzące w WeChacieUsługa pay-per-install infekowała graczy przez YouTube i wyniki wyszukiwaniaOszuści podszywają się pod wsparcie techniczne, wykorzystując temat passkeyFałszywe strony Adobe prowadzą do instalacji narzędzia zdalnego dostępuChińskie grupy wykorzystały lukę w Chrome przed publikacją poprawkiZestaw exploitów BlueMoon używany w atakach przez lukę w ChromeFramework PEEP wykorzystuje Chrome do wykonywania poleceń po włamaniuJedno kliknięcie w link otwierało furtkę w popularnym chińskim edytorze IMEFałszywa faktura uruchamia wieloetapowy atak AsyncRAT-a na WindowsTylna furtka w HAProxy użyta w atakach na południowokoreańskie firmyDziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana