Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuły o tym, dlaczego Rafał Brzoska, właściciel InPostu, wciąż przegrywa z Metą (pkt 1-2) oraz opowieść, jak francuskie organy ścigania zhakowały EncroChat, wykorzystując publicznie ujawnioną lukę (pkt 8). W części technicznej poczytajcie o niestandardowej tylnej furtce o rozmiarze 12 KB odkrytej na komputerze z systemem Windows 7 SP1 (pkt 10), zapoznajcie się z analizą nowej usługi phishingowej Mirage2FA, która umożliwia omijanie wieloskładnikowego uwierzytelniania (pkt 12), sprawdźcie też, jak działa Ransom Busters, który bierze na celownik inne rodziny ransomware'u (pkt 20). Życzymy udanej lektury.Weekendowa Lektura co tydzień w Twojej skrzynceJeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)Wersja anglojęzycznaIT Security Weekend Catch Up – August 21, 2026Część bardziej fabularna[PL] Dlaczego Brzoska wciąż przegrywa z Metą?[PL] Za co oszuści lubią Facebooka? Meta przepuszcza scamy z Brzoską[PL] Oszustwa z Brzoską na Facebooku to wierzchołek góry lodowej[PL] Próba kradzieży danych pod pozorem zakupu elitarnej karty PLL LOT [PL] Bezpieczeństwo państwa a tożsamość autora anonimowego wniosku[PL] Jak wybrać studia podyplomowe z cyberbezpieczeństwa?Apple ostrzegło użytkowników w 110 krajach o szpiegującym oprogramowaniuFrancuska policja zhakowała EncroChat za pomocą luki ujawnionej na GitHubieTrump zezwoli amerykańskim firmom na hakowanie zagranicznych przestępcówDeepfake premiera Australii posłużył do wyłudzenia 7,4 mln dolarówUkradli z niemieckiego banku 30 mln euro, używając luki w zabezpieczeniachWyciek danych 250 tys. klientów izraelskiej giełdy kryptowalut Bits of GoldZ francuskiego urzędu skarbowego ukradziono dane podatkowe 678 tys. osóbTwórca ransomware'u LockerGoga, MegaCortex i Nefilim stanął przed sądemGrupa ransomware Clop twierdzi, że wykradła z firmy Shell 89 GB danychAtak ransomware'u zablokował drzwi, wentylację i klimatyzację w szpitaluCzęść bardziej techniczna[PL][WIDEO] Mamo, nie teraz, właśnie odpalam botnet[PL] [WIDEO] Zabezpieczyłeś swoje dane? Qday nadchodzi…Złośliwa karta SIM może wykonać kod na urządzeniu i ukraść daneAtak Plug and Pwn wykorzystuje urządzenia USB do eskalacji uprawnieńW ramach kampanii CameraSwarm zainfekowano 14 tys. kamer w Ukrainie i RosjiKrytyczne podatności typu zero-click w oprogramowaniu ZoomAktywnie wykorzystywana luka dająca pełną kontrolę nad macOSWyciek terabajtów danych wskutek ataku na łańcuch dostaw LiteLLMUnieważniono kucz podpisywania dla Firefoksa po jego przypadkowym wyciekuNietypowa tylna furtka o rozmiarze 12 KB odkryta na sprzęcie z Windowsem 7Electron używany do ukrywania złośliwego kodu w użytkowych aplikacjachMirage2FA - nowa usługa phishingowa umożliwiająca obejście 2FAToxicPanda 2.0 kradnie dane logowania z setek aplikacji finansowychAnaliza techniczna GoldDiggera, bankowego trojana na AndroidaBrazylijski trojan bankowy Grandoreiro rusza na podbój MeksykuWordlistLoader dostarcza stealera Amatera w kampanii ClearFakeAnaliza infrastruktury stealera MacSync skoncentrowanego na macOSC2Looper przygotowuję drogę do ataków z użyciem ransomware'uRansomware Akira uruchamia się w trybie awaryjnym, by ominąć EDRRansom Busters bierze na celownik inne rodziny ransomware'uDCRat wykorzystuje fałszywe wezwanie sądowe do infekcji komputerówStopAndProtect wykorzystuje przejęte strony postawione na WordPressieBotnet Evooo1Bot zmienia zainfekowane urządzenia w serwery proxyLiczba ataków DDoS przekraczających 1 Tbps wzrosła pięciokrotnieKampania SilkParasite wymierzona w instytucje rządowe w Azji ŚrodkowejChińska grupa atakuje dyplomatów z Mjanmy za pomocą tylnej furtki QUICAgentDziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana