Wydarzenia

Weekendowa Lektura #690: Brzoska kontra Meta, hack EncroChat i tylna furtka na Windows 7

Kolejne wydanie przeglądu tekstów o bezpieczeństwie IT - od kulisów walki Rafała Brzoski z Metą, przez francuską operację wymierzoną w EncroChat, po nietypową 12-kilobajtową tylną furtkę i nową usługę phishingową Mirage2FA.

3 min czytania

Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie
Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie

Wraz z końcem lata upały odpuszczają, a redakcja przygotowała kolejną porcję linków, które pomogą ogarnąć bieżący stan zagrożeń w sieci. Zapraszamy do lektury najnowszego zestawu materiałów.

Z działu fabularnego warto zwrócić uwagę na teksty tłumaczące, czemu Rafał Brzoska, szef InPostu, nadal nie może wygrać w starciu z Metą (pozycje 1-2), a także na historię o tym, jak francuscy śledczy przełamali zabezpieczenia komunikatora EncroChat, korzystając z podatności ujawnionej publicznie. W części technicznej polecamy materiał o nietypowej tylnej furtce zajmującej jedynie 12 KB, znalezionej na maszynie z Windowsem 7 SP1, opis nowej platformy phishingowej Mirage2FA pozwalającej ominąć uwierzytelnianie wieloskładnikowe, oraz informacje o projekcie Ransom Busters, który atakuje inne grupy ransomware. Przyjemnego przeglądania!

Wersja anglojęzyczna

IT Security Weekend Catch Up – August 21, 2026

Część bardziej fabularna

  1. [PL] Dlaczego Brzoska wciąż przegrywa z Metą?
  2. [PL] Za co oszuści lubią Facebooka? Meta przepuszcza scamy z Brzoską
  3. [PL] Oszustwa z Brzoską na Facebooku to wierzchołek góry lodowej
  4. [PL] Próba kradzieży danych pod pozorem zakupu elitarnej karty PLL LOT
  5. [PL] Bezpieczeństwo państwa a tożsamość autora anonimowego wniosku
  6. [PL] Jak wybrać studia podyplomowe z cyberbezpieczeństwa?
  7. Apple ostrzegło użytkowników w 110 krajach o szpiegującym oprogramowaniu
  8. Francuska policja zhakowała EncroChat za pomocą luki ujawnionej na GitHubie
  9. Trump zezwoli amerykańskim firmom na hakowanie zagranicznych przestępców
  10. Deepfake premiera Australii posłużył do wyłudzenia 7,4 mln dolarów
  11. Ukradli z niemieckiego banku 30 mln euro, używając luki w zabezpieczeniach
  12. Wyciek danych 250 tys. klientów izraelskiej giełdy kryptowalut Bits of Gold
  13. Z francuskiego urzędu skarbowego ukradziono dane podatkowe 678 tys. osób
  14. Twórca ransomware'u LockerGoga, MegaCortex i Nefilim stanął przed sądem
  15. Grupa ransomware Clop twierdzi, że wykradła z firmy Shell 89 GB danych
  16. Atak ransomware'u zablokował drzwi, wentylację i klimatyzację w szpitalu

Część bardziej techniczna

  1. [PL][WIDEO] Mamo, nie teraz, właśnie odpalam botnet
  2. [PL] [WIDEO] Zabezpieczyłeś swoje dane? Qday nadchodzi…
  3. Złośliwa karta SIM może wykonać kod na urządzeniu i ukraść dane
  4. Atak Plug and Pwn wykorzystuje urządzenia USB do eskalacji uprawnień
  5. W ramach kampanii CameraSwarm zainfekowano 14 tys. kamer w Ukrainie i Rosji
  6. Krytyczne podatności typu zero-click w oprogramowaniu Zoom
  7. Aktywnie wykorzystywana luka dająca pełną kontrolę nad macOS
  8. Wyciek terabajtów danych wskutek ataku na łańcuch dostaw LiteLLM
  9. Unieważniono klucz podpisywania dla Firefoksa po jego przypadkowym wycieku
  10. Nietypowa tylna furtka o rozmiarze 12 KB odkryta na sprzęcie z Windowsem 7
  11. Electron używany do ukrywania złośliwego kodu w użytkowych aplikacjach
  12. Mirage2FA - nowa usługa phishingowa umożliwiająca obejście 2FA
  13. ToxicPanda 2.0 kradnie dane logowania z setek aplikacji finansowych
  14. Analiza techniczna GoldDiggera, bankowego trojana na Androida
  15. Brazylijski trojan bankowy Grandoreiro rusza na podbój Meksyku
  16. WordlistLoader dostarcza stealera Amatera w kampanii ClearFake
  17. Analiza infrastruktury stealera MacSync skoncentrowanego na macOS
  18. C2Looper przygotowuje drogę do ataków z użyciem ransomware'u
  19. Ransomware Akira uruchamia się w trybie awaryjnym, by ominąć EDR
  20. Ransom Busters bierze na celownik inne rodziny ransomware'u
  21. DCRat wykorzystuje fałszywe wezwanie sądowe do infekcji komputerów
  22. StopAndProtect wykorzystuje przejęte strony postawione na WordPressie
  23. Botnet Evooo1Bot zmienia zainfekowane urządzenia w serwery proxy
  24. Liczba ataków DDoS przekraczających 1 Tbps wzrosła pięciokrotnie
  25. Kampania SilkParasite wymierzona w instytucje rządowe w Azji Środkowej
  26. Chińska grupa atakuje dyplomatów z Mjanmy za pomocą tylnej furtki QUICAgent

Podziękowania należą się wszystkim, którzy podsyłają redakcji interesujące znaleziska z sieci. Ciekawe linki można wysyłać na adres biuro (at) zaufanatrzeciastrona.pl - istnieje szansa, że znajdą się w kolejnym wydaniu Weekendowej Lektury. Można również dołączyć do serwera na Discordzie i wklejać znalezione materiały na kanale „newsy”: discord.gg/zaufana.

Źródło: Zaufana Trzecia Strona