Zapraszamy do nowego wydania Weekendowej Lektury. Zgromadziliśmy sporo ciekawych linków zarówno w części fabularnej, jak i technicznej, jest więc szansa, że każdy znajdzie coś dla siebie. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nowy odcinek podcastu Techstorie pokazujący, jak działają fabryki internetowych scamów (pkt 1). W części technicznej spójrzcie na doniesienia o tym, że platforma Tycoon2FA odrodziła się po wymierzonej w nią akcji organów ścigania (pkt 9), zobaczcie też analizę, z której wynika, że ClickFix stał się uniwersalnym sposobem ataku zarówno na Windows, jak i macOS (pkt 13). Życzymy udanej lektury.
Wersja anglojęzyczna

Część bardziej fabularna
- [PL][AUDIO] „Korporacje” tworzone, by kraść. Fabryki internetowych scamów
- [PL] CBZC zatrzymało fałszerzy i zabezpieczyło linię produkcyjną banknotów
- [PL] „Trolling RODO” to nadmierne żądanie dostępu do informacji – wyrok TSUE
- [PL][WIDEO] Certyfikaty czy wiedza – co naprawdę liczy się w ITsec w 2026 r.
- [PL] Zakaz korzystania z telefonów komórkowych w szkołach – okiem prawnika
- [PL] Proces, który wiele zmieni? Meta i YouTube zapłacą za celowe uzależnienie
- [PL] Stylometryczne cechy tekstów generowanych maszynowo
- Oszust streamujący muzykę generowaną przez AI przyznał się do winy
- Rosjanin skazany za pośrednictwo w atakach ransomware’u na firmy w USA
- Władze USA przejęły serwery C2 botnetów Aisuru, KimWolf, JackSkid i Mossad
- Operacja Alice skutkowała zamknięciem ponad 373 tys. stron w darknecie
- Oskarżony o stworzenie stealera RedLine poddany ekstradycji do USA
- Amerykańska agencja FCC zakazała importu zagranicznych routerów
- Policja Hongkongu na mocy nowego prawa może żądać podania haseł
Część bardziej techniczna
- [PL][WIDEO] Atak przez fakturę, czyli dlaczego nie można ufać plikom LNK
- [PL][WIDEO] Od HTTP do MCP – wyzwania zespołu Product Security w praktyce
- [PL] Kampania TrickMo – TikTok18 nowym wektorem ataku
- Podatność PolyShell zagraża sklepom opartym na Magento i Adobe Commerce
- Krytyczna luka w telnetd prowadzi do wykonania dowolnego kodu
- Luka w Ubuntu pozwala atakującym na uzyskanie uprawnień roota
- Wydano Kali Linux 2026.1 z ośmioma nowymi narzędziami i trybem BackTrack
- Trivy, otwartoźródłowy skaner podatności, ofiarą ataku na łańcuch dostaw
- Platforma Tycoon2FA odrodziła się po wymierzonej w nią akcji organów ścigania
- GhostClaw wykorzystuje GitHuba i AI do infekowania użytkowników macOS-a
- MioLab – stealer sprzedawany na rosyjskich forach, wymierzony w macOS
- Stealer Infiniti używa techniki ClickFix i Terminala do infekowania macOS-a
- ClickFix stał się uniwersalnym sposobem ataku na Windows i macOS
- RegPhantom umożliwia wykonywanie kodu w trybie jądra systemu Windows
- Wyszukiwanie formularzy podatkowych może prowadzić do ataku na EDR
- Silver Fox zmienia narzędzia, ale nadal żeruje na tematach podatkowych
- PyLangGhost RAT dystrybuowany podczas rzekomych procesów rekrutacyjnych
- Kampania FAUX#ELEVATE atakuje firmy za pośrednictwem fałszywego CV
- FriendlyDealer podszywa się pod sklepy z aplikacjami i promuje hazard
- Wielowektorowa kampania łączyła VBS, fałszywe PDF-y i otwartą infrastrukturę
- Strojanizowane repozytoria na GitHubie infekują programistów i graczy
- Jak podczas analizy Kiss Loadera badacz nawiązał kontakt z jego operatorem
- Nowy stealer Torg Grabber szybko przeszedł od Telegrama do własnego C2
- Blank Grabber kradnie hasła i dane z przeglądarek w systemie Windows
- Prismex od APT28 atakuje instytucje rządowe i infrastrukturę krytyczną Europy
- BrushWorm i BrushLogger uderzają w sektor finansowy w Azji Południowej
- Od phishingu do eksfiltracji – jak PXA Stealer atakuje instytucje finansowe
- Keitaro, narzędzie do śledzenia skuteczności reklam, w służbie przestępców
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana