Weekendowa Lektura #690: Brzoska kontra Meta, hack EncroChat i tylna furtka na Windows 7
Kolejne wydanie przeglądu tekstów o bezpieczeństwie IT - od kulisów walki Rafała Brzoski z Metą, przez francuską operację wymierzoną w EncroChat, po nietypową 12-kilobajtową tylną furtkę i nową usługę phishingową Mirage2FA.
Wraz z końcem lata upały odpuszczają, a redakcja przygotowała kolejną porcję linków, które pomogą ogarnąć bieżący stan zagrożeń w sieci. Zapraszamy do lektury najnowszego zestawu materiałów.
Z działu fabularnego warto zwrócić uwagę na teksty tłumaczące, czemu Rafał Brzoska, szef InPostu, nadal nie może wygrać w starciu z Metą (pozycje 1-2), a także na historię o tym, jak francuscy śledczy przełamali zabezpieczenia komunikatora EncroChat, korzystając z podatności ujawnionej publicznie. W części technicznej polecamy materiał o nietypowej tylnej furtce zajmującej jedynie 12 KB, znalezionej na maszynie z Windowsem 7 SP1, opis nowej platformy phishingowej Mirage2FA pozwalającej ominąć uwierzytelnianie wieloskładnikowe, oraz informacje o projekcie Ransom Busters, który atakuje inne grupy ransomware. Przyjemnego przeglądania!
Wersja anglojęzyczna
IT Security Weekend Catch Up – August 21, 2026
Część bardziej fabularna
- [PL] Dlaczego Brzoska wciąż przegrywa z Metą?
- [PL] Za co oszuści lubią Facebooka? Meta przepuszcza scamy z Brzoską
- [PL] Oszustwa z Brzoską na Facebooku to wierzchołek góry lodowej
- [PL] Próba kradzieży danych pod pozorem zakupu elitarnej karty PLL LOT
- [PL] Bezpieczeństwo państwa a tożsamość autora anonimowego wniosku
- [PL] Jak wybrać studia podyplomowe z cyberbezpieczeństwa?
- Apple ostrzegło użytkowników w 110 krajach o szpiegującym oprogramowaniu
- Francuska policja zhakowała EncroChat za pomocą luki ujawnionej na GitHubie
- Trump zezwoli amerykańskim firmom na hakowanie zagranicznych przestępców
- Deepfake premiera Australii posłużył do wyłudzenia 7,4 mln dolarów
- Ukradli z niemieckiego banku 30 mln euro, używając luki w zabezpieczeniach
- Wyciek danych 250 tys. klientów izraelskiej giełdy kryptowalut Bits of Gold
- Z francuskiego urzędu skarbowego ukradziono dane podatkowe 678 tys. osób
- Twórca ransomware'u LockerGoga, MegaCortex i Nefilim stanął przed sądem
- Grupa ransomware Clop twierdzi, że wykradła z firmy Shell 89 GB danych
- Atak ransomware'u zablokował drzwi, wentylację i klimatyzację w szpitalu
Część bardziej techniczna
- [PL][WIDEO] Mamo, nie teraz, właśnie odpalam botnet
- [PL] [WIDEO] Zabezpieczyłeś swoje dane? Qday nadchodzi…
- Złośliwa karta SIM może wykonać kod na urządzeniu i ukraść dane
- Atak Plug and Pwn wykorzystuje urządzenia USB do eskalacji uprawnień
- W ramach kampanii CameraSwarm zainfekowano 14 tys. kamer w Ukrainie i Rosji
- Krytyczne podatności typu zero-click w oprogramowaniu Zoom
- Aktywnie wykorzystywana luka dająca pełną kontrolę nad macOS
- Wyciek terabajtów danych wskutek ataku na łańcuch dostaw LiteLLM
- Unieważniono klucz podpisywania dla Firefoksa po jego przypadkowym wycieku
- Nietypowa tylna furtka o rozmiarze 12 KB odkryta na sprzęcie z Windowsem 7
- Electron używany do ukrywania złośliwego kodu w użytkowych aplikacjach
- Mirage2FA - nowa usługa phishingowa umożliwiająca obejście 2FA
- ToxicPanda 2.0 kradnie dane logowania z setek aplikacji finansowych
- Analiza techniczna GoldDiggera, bankowego trojana na Androida
- Brazylijski trojan bankowy Grandoreiro rusza na podbój Meksyku
- WordlistLoader dostarcza stealera Amatera w kampanii ClearFake
- Analiza infrastruktury stealera MacSync skoncentrowanego na macOS
- C2Looper przygotowuje drogę do ataków z użyciem ransomware'u
- Ransomware Akira uruchamia się w trybie awaryjnym, by ominąć EDR
- Ransom Busters bierze na celownik inne rodziny ransomware'u
- DCRat wykorzystuje fałszywe wezwanie sądowe do infekcji komputerów
- StopAndProtect wykorzystuje przejęte strony postawione na WordPressie
- Botnet Evooo1Bot zmienia zainfekowane urządzenia w serwery proxy
- Liczba ataków DDoS przekraczających 1 Tbps wzrosła pięciokrotnie
- Kampania SilkParasite wymierzona w instytucje rządowe w Azji Środkowej
- Chińska grupa atakuje dyplomatów z Mjanmy za pomocą tylnej furtki QUICAgent
Podziękowania należą się wszystkim, którzy podsyłają redakcji interesujące znaleziska z sieci. Ciekawe linki można wysyłać na adres biuro (at) zaufanatrzeciastrona.pl - istnieje szansa, że znajdą się w kolejnym wydaniu Weekendowej Lektury. Można również dołączyć do serwera na Discordzie i wklejać znalezione materiały na kanale „newsy”: discord.gg/zaufana.
Źródło: Zaufana Trzecia Strona


