Weekendowa Lektura: odcinek 680 [2026-06-12]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych zmagań badaczy z cyberprzestępcami, szczegóły świeżo odkrytych luk, analizy nowych kampanii – …

Zaufana Trzecia Strona

Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych zmagań badaczy z cyberprzestępcami, szczegóły świeżo odkrytych luk, analizy nowych kampanii – każdy znajdzie coś dla siebie. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał poświęcony tajnej Katedrze nr 4, pokazujący, co studiują rosyjscy agenci wywiadu (pkt 3). W części technicznej poczytajcie o kampanii phishingowej grupy UNC1151/Ghostwriter przeciwko polskim użytkownikom Gmaila (pkt 3), zerknijcie też na analizę narzędzi z arsenału grupy Gamaredon powiązanej z rosyjskimi służbami (pkt 12). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – June 12, 2026

Część bardziej fabularna

  1. [PL] Strategia Cyfryzacji Państwa przyjęta przez rząd
  2. [PL] Czy jawność zagraża bezpieczeństwu państwa?
  3. [PL][WIDEO] Tajna Katedra nr 4. Co studiują rosyjscy agenci wywiadu?
  4. [PL] Oferta „bezpiecznego” zysku w sieci może być oszustwem
  5. [PL] Mundialowy „pewniak”, który wyczyści konto
  6. [PL] Obligatoryjna weryfikacja wieku użytkowników serwisów pornograficznych
  7. [PL][AUDIO] Meta i Google w sądach. Wyroki zmienią internet?
  8. [PL] Niechęć do centrów danych AI jednoczy Amerykanów
  9. [PL] AI jako narzędzie skoordynowanej dezinformacji
  10. [PL] UODO skarży umorzenie śledztwa ws. wygenerowania nagich zdjęć 14-latki
  11. AI wspomaga wyłudzanie polis – Aviva wykryła 18,4 tys. podejrzanych roszczeń
  12. Dane z Pokémon Go mogą wspierać nawigację dronów w strefach walk
  13. [WIDEO] Co zakłóca sygnały GPS w całej Europie
  14. Francuski rządowy komunikator Tchap padł ofiarą ataku
  15. Meta oskarża NSO Group o ataki na WhatsAppa wbrew nakazowi sądu

Spowiedź 2026 1920 x 711

Część bardziej techniczna

  1. [PL][WIDEO] MCP – gorący ziemniak w świecie AppSec
  2. [PL] Signal wdraża mechanizmy chroniące przed phishingiem
  3. [PL] Kampania phishingowa grupy UNC1151/Ghostwriter na pocztę Gmail
  4. Atakujący przez ponad miesiąc wykorzystywali lukę w VPN-ach Check Pointa
  5. Botnet C0XMO atakuje routery z oprogramowaniem układowym DD-WRT
  6. Piąta luka 0-day w Chrome w tym roku, Google wydał poprawkę
  7. [WIDEO] Najbardziej problematyczny wariant Open Redirect
  8. Microsoft załatał w czerwcu 206 podatności, w tym trzy typu 0-day
  9. Niezałatana luka w Windows Search pozwala wykradać skróty NTLM
  10. Luka w jądrze Linuksa wynikająca z jednego blędnie użytego znaku
  11. Oracle ostrzega przed luką w PeopleSoft wykorzystywaną przez ShinyHunters
  12. Analiza narzędzi z arsenału grupy Gamaredon powiązanej z rosyjskimi służbami:
  13. Atakujący wykorzystują modę na AI do dystrybucji AsyncRAT-a
  14. Nowy robak IronWorm zainfekował 36 pakietów w repozytorium npm
  15. Samoreplikujący się robak Miasma korzysta z techniki Phantom Gyp
  16. Miasma automatyzuje przejmowanie pakietów i kont programistów
  17. Kampania Miasma dotarła do usług chmurowych Microsoft Azure
  18. Przeglądarka Hola dla Windowsa z koparką kryptowalut na pokładzie
  19. Wykorzystanie marek AI jako przynęty w kampaniach phishingowych
  20. Kampania UNK_DeadDrop z użyciem fałszywych repozytoriów
  21. GoFlateLoader dostarcza kilka infostealerów w jednej kampanii
  22. Nowe techniki utrudniają wykrywanie incydentów w chmurze
  23. Analiza techniczna MLTBackdoora dystrybuowanego metodą ClickFix
  24. Atakujący używają NinjaOne RMM do utrzymania dostępu w sieciach
  25. Wietnamska grupa OceanLotus zaczęła atakować lokalne organizacje
  26. Jak chińska grupa VerdantBamboo omija EDR na urządzeniach brzegowych
  27. Grupa APT28 dostosowuje narzędzia i taktyki do nowych realiów
  28. Stara podatność w programie WinRAR używana w atakach na Ukrainę
  29. Ukierunkowana kampania przeciwko amerykańskim kancelariom prawnym
  30. Kampania Khmer Shadow wymierzona w instytucje rządowe Kambodży

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Katalog Polskich Firm z Sektora Cyberbezpieczeństwa

Cyber Katalog to niezależna platforma gromadząca zweryfikowane polskie firmy specjalizujące się w cyberbezpieczeństwie. Naszą misją jest wspieranie decydentów w wyborze rzetelnych partnerów do ochrony zasobów cyfrowych.

Copyright © 2026 Cyber Katalog. Wszelkie prawa zastrzeżone.

Projekt i wykonanie: Silesian Solutions

Naszą misją jest rozwój polskiej branży cybersecurity. Zespół Cyber Katalog tworzy niezależną przestrzeń, w której decydenci łatwo nawiązują kontakt ze sprawdzonymi firmami, oraz pomaga kierować zapytania ofertowe do odpowiednich dostawców z katalogu. Usługi z zakresu ochrony cyfrowej i bezpieczeństwa IT realizują wyłącznie firmy prezentowane w katalogu.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę