SANS ISC
WIEDZA Z SIECI
Newsy
Talos
Trust and the enticing consultancy offer
In this week’s newsletter Martin muses over a very suspicious elicitation over social media and the true value of trust within the cyber ecosystem. Hubris might be the real vulnerability that the cyber industry must worry about.Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.
Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego (Medyc). Jak czytamy w jednym z oświadczeń: W bazie danych systemowej pola imię, nazwisko oraz PESEL były przechowywane w formie zaszyfrowanej. Jednak ze względu na strukturę zastosowanego kodu, dostawca nakazał przyjąć scenariusz,... Artykuł Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych. pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Sprawcy wycieku MyDr ponownie atakują - tym razem ofiarą aplikacja Medyc
Według posiadanych przez nas informacji doszło do nowego dużego wycieku danych osobowych i medycznych, tym razem z systemów firmy Qbusoft Sp. z o.o., producenta aplikacji gabinetowej Medyc.pl. Sprawcami wycieku są te same osoby, które stały za atakiem na systemy MyDr, skąd wykradziono dane ponad 18 ...Czytaj całość ↵Źródło — otwiera w nowej karcieschneier
Malicious npm Packages That Evade Defenses
This is an impressive piece of malware . Its sophistication says nation-state to me, but there is no direct evidence and certainly no attribution.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy.
SMS-y z obietnicą łatwego zarobku kierują odbiorców na Telegram, gdzie oszuści proponują pozornie płatne zadania. Analiza CERT Orange Polska dowodzi, że mamy do czynienia ze znanym, opisanym przez nas półtora roku temu przebiegłym schematem oszustwa. W ostatnich dniach systemy bezpieczeństwa CERT Orange Polska odnotowały wyraźny wzrost tydzień do tygodnia liczby blokowanych SMS-ów zawierających rzekome oferty […] The post To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne
W ostatnich tygodniach mogliśmy zaobserwować w mediach nawoływanie Rafała Brzoski do zaprzestania wykorzystywania wizerunków osób publicznych i wykorzystywania ich do reklamowania oszustw, w serwisach należących do koncernu Meta. Tymczasem możemy zaobserwować kampanie działające na tym samym, sprawdzonym mechanizmie na platformie X. W tym materiale opisujemy przypadek podszycia się pod Grzegorza Brauna i Krzysztofa Stanowskiego. W […] The post Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieSANS ISC
One URL, Three Different Tricks, (Thu, Sep 24th)
Yesterday, we received a phishing email with an interesting link. At first sight, it looks like garbage, but every piece of it has been carefully crafted to confuse basic security controls. Here is the defanged link:Czytaj całość ↵Źródło — otwiera w nowej karcieSANS ISC
sekurak
Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji
Terminy związane z wdrożeniem przepisów KSC2 i dyrektywą NIS2 zbliżają się wielkimi krokami. Pierwsza ważna data to już 3 października; do tego czasu firmy pod rygorem kar powinny złożyć wniosek o wpis do Wykazu Podmiotów Kluczowych i Ważnych w ramach Krajowego Systemu Cyberbezpieczeństwa (KSC). Dla wielu organizacji presja czasu i... Artykuł Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcieSANS ISC
PortSwigger
HTTP/3 in Burp Suite - it’s time to find a bigger wordlist
How many bugs have you missed because you didn’t send quite enough HTTP requests? Turbo Intruder now supports HTTP/3, can comfortably exceed 100,000 requests per second over Wi-Fi, and auto-tunes forCzytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerability in WEBCON BPS software
Authorization bypass through User-Controlled key vulnerability (CVE-2026-92419) has been found in WEBCON BPS software.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatność w oprogramowaniu WEBCON BPS
W oprogramowaniu WEBCON BPS wykryto podatność błędnego uwierzytelniania (CVE-2026-92419).Czytaj całość ↵Źródło — otwiera w nowej karcieschneier
Research on Models Engaging in Genie-Like Behavior
New paper: “ Self-Jailbreaking: Language Models Can Reason Themselves Out of Safety Alignment After Benign Reasoning Training .” Abstract: We discover a novel and surprising phenomenon of unintentional misalignment in reasoning language models (RLMs), which we call self-jailbreaking. Specifically, after benign reasoning training on math or code domains, RLMs will use multiple strategies to circumvent their own safety guardrails. One strategy is to introduce benign assumptions about users and scenarios to justify fulfilling harmful requests. For instance, an RLM reasons that harmful requests li…Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Inside a multi stage toll fraud operation targeting Poland
CERT Polska uncovered a toll fraud operation targeting Polish users through deceptive Meta advertisements and malicious applications distributed via Google Play. We preserved 1235 ads, linked 852 to 17 applications through code or infrastructure, reconstructed the complete execution chain, and observed live premium SMS and carrier billing tasking.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud
CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1235 zabezpieczonych reklam, 852 powiązaliśmy z 17 aplikacjami na podstawie wspólnego kodu lub infrastruktury. Odtworzyliśmy pełny łańcuch wykonania i zaobserwowaliśmy, jak aktywny serwer C2 przydzielał zadania związane z SMS Premium oraz płatnościami przez operatora.Czytaj całość ↵Źródło — otwiera w nowej karcieSANS ISC
SANS ISC
The Truth about GET and HTTP Standards, (Tue, Sep 22nd)
On Friday, Xavier talked about the newly introduced HTTP Query method. This new method was introduced to allow "GET" requests that include a body. The main reason for this was that GET requests typically do not contain a body. But what if they do?Czytaj całość ↵Źródło — otwiera w nowej karcieCERT