Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!W dzisiejszym wydaniu szczególnie polecamy w części fabularnej opis nowej usługi DecryptAds, która ujawnia firmy zbierające dane użytkowników stron i aplikacji (pkt 17), poczytajcie też o tym, jak Microsoft przyczynił się do utraty danych przez ponad 170 tys. organizacji non-profit (pkt 19). W części technicznej zapoznajcie się z badaniem, które wykazało, że wygasłe karty kredytowe można wykorzystać do nowych transakcji (pkt 11), zajrzyjcie też do artykułów, które pokazują, jak przestępcy używają legalnych narzędzi RMM w zastępstwie trojanów zdalnego dostępu (pkt 23-24). Życzymy udanej lektury.Weekendowa Lektura co tydzień w Twojej skrzynceJeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)Wersja anglojęzycznaIT Security Weekend Catch Up – August 28, 2026Część bardziej fabularna[PL] Kolejne oszustwo „na Urząd Skarbowy” pod pozorem zwrotu nadpłaty[PL] e-TOLL na celowniku przestępców: fikcyjna opłata i wyłudzenie danych[PL] Fałszywy Ozempic bez recepty. Dla „domowych badaczy”[PL] Oszustwo „na Ozempic”. Luka w prawie sprzyja przestępcom[PL] Jak się odnaleźć w gąszczu clickbaitów? Poradnik Demagoga[PL] Chcą skłócić Polaków i Czechów. "Trwa operacja dezinformacyjna"[PL] Państwo nie ma narzędzi w walce ze scamem. Będą nowe regulacje?[PL] Brzoska i twórcy Bielik.AI uruchamiają ScamWatch[PL][WIDEO] Używasz Stravy? Lepiej zmień te ustawienia[PL] Jak zabezpieczyć domowy router i sieć Wi‑Fi? Najważniejsze ustawienia[PL][WIDEO] Nietypowe metody ochrony rzeczy przed niepożadanym dostępem[PL][WIDEO] Były oficer ABW o cyberwojnie i bezpieczeństwie polskich systemów[PL] Hermesem w dziennikarzy. Ruszyło śledztwo[PL] Cyfrowa higiena bez czarnej magii. Czym są aliasy e-mail i jak ich używać[PL] Mamy powody do radości. A Facebook nie!Meta zawarła ugodę i zapłaci 18 mld dolarów za szkodzenie dzieciomDecryptAds ujawnia firmy zbierające dane użytkowników stron i aplikacjiW jaki sposób pracodawcy monitorują swoich pracownikówPonad 170 tys. organizacji non-profit straciło dane z winy MicrosoftuKriminal - nowe narzędzie na rynku AI dla przestępców, oparte na GrokuW ramach międzynarodowej operacji Jackal IV aresztowano dziesiątki oszustówDwóch członków grupy przestępczej TeamPCP zatrzymano w AustraliiFBI przejęło chińskie platformy wspomagające ataki na infrastrukturę krytycznąAtaki DDoS zakłóciły działanie norweskich usług rządowychCzęść bardziej techniczna[PL] Aktywnie wykorzystywana podatność w Zimbra Collaboration SuiteNowy przewodnik Microsoftu dotyczący sposobów odzyskiwania systemuMicrosoft załatał krytyczne luki w Entra ID, Azure Arc i Exchange OnlineAtakujący wykorzystują łańcuch podatności w Microsoft SharePointLuka w publicznym repozytorium Snowflake umożliwiła kradzież tokenu JiraSztuczna inteligencja napędza wzrost liczby kodów proof-of-concept (PoC)Badacze ominęli zabezpieczenia Groka, używając zaszyfrowanych promptówOdkryto 77 rozszerzeń do Firefoksa powiązanych z kradzieżą kryptowalutKrytyczna podatność we wtyczce Forminator Forms do WordPressaAnonyMousKIT - platforma phishing-as-a-service wspomagana przez AIWygasłe karty kredytowe można wykorzystać do nowych transakcjiBankowy trojan Manic przesyła skradzione dane, używając pobliskich urządzeńStealer Agent Tesla v4 wykorzystywany w atakach "na prezesa"SynkLoader wyłudza dane logowania, wyświetlając fałszywy ekran blokadyPavinLoader w kampanii łączącej ClickFix i fałszywe oprogramowanieSleepwalker - pasywna tylna furtka z własnym językiem poleceńBanery FTP wykorzystywane do dystrybucji trojanów E4del i PinholeAtaki na konta osób ważnych dla interesów Rosji w EuropieEvilginx i OAuth phishing w rosyjskich kampaniach szpiegowskichSpectre - nowa wieloplatformowa tylna furtka wdrażana przez chińską grupęChińskie grupy wykorzystują podatności w środowisku VMware vCenterPackClient - sprzedawany na Telegramie, używany przez chińską grupęGrupa Kimsuky wykorzystuje w atakach legalne narzędzia RMMKampania phishingowa z użyciem narzędzi RMM objęła 46 krajówBengalSEO kieruje ofiary na strony fałszywej pomocy technicznejKambodża na celowniku: wieloetapowy atak z lokalnymi przynętamiDziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana