CERT
WIEDZA Z SIECI
Newsy
CERT
Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud
CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1235 zabezpieczonych reklam, 852 powiązaliśmy z 17 aplikacjami na podstawie wspólnego kodu lub infrastruktury. Odtworzyliśmy pełny łańcuch wykonania i zaobserwowaliśmy, jak aktywny serwer C2 przydzielał zadania związane z SMS Premium oraz płatnościami przez operatora.Czytaj całość ↵Źródło — otwiera w nowej karcieSANS ISC
SANS ISC
The Truth about GET and HTTP Standards, (Tue, Sep 22nd)
On Friday, Xavier talked about the newly introduced HTTP Query method. This new method was introduced to allow "GET" requests that include a body. The main reason for this was that GET requests typically do not contain a body. But what if they do?Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
MikroTrick: technical analysis, disclosure process, and the use of LLM agents
We describe the technical details of the MikroTrick chain, which combines the CVE-2026-67279 and CVE-2026-86060 vulnerabilities and, when chained, allowed full takeover of a device without authentication. We explain the mechanics of the attacks observed in the wild, the coordinated disclosure of both vulnerabilities, and the practical role of LLM agents in the RouterOS research.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM
Opisujemy techniczne szczegóły łańcucha MikroTrick, złożonego z podatności CVE-2026-67279 i CVE-2026-86060, które w połączeniu pozwalały przejąć pełną kontrolę nad urządzeniem bez uwierzytelnienia. Wyjaśniamy mechanizm obserwowanych w internecie ataków, przebieg skoordynowanego ujawnienia obu podatności oraz praktyczną rolę agentów LLM w badaniach RouterOS.Czytaj całość ↵Źródło — otwiera w nowej karcieSANS ISC
LausivLoader analysis, or how to pass data between malware stages, (Thu, Sep 17th)
At the end of August, a malspam message was caught in the quarantine of a mail gateway operated by one of my customers. The message was not especially remarkable – it asked the recipient to review some attached requirements and provide a price quotation for a fiber optic system and appeared to impersonate an employee of a legitimate company.Czytaj całość ↵Źródło — otwiera w nowej karcieschneier
GPT-6 Astra Breaks an Old Enigma Message
This is pretty amazing: However, the most astonishing thing about this break is that the GPT6 Astra did it entirely on its own. Carter Leffer only directed GPT6 Astra to see if it could break any of the unbroken Enigma messages published on the Crypto Cellar Research web page. After analysing the unbroken messages on the website, it decided that the most promising message was Nr. 172, MVUEH and it also quickly suspected that the plaintext of Nr. 173, SIPVX, might be related to the plaintext of the unbroken MVUEH message. After trying many different approaches, GPT6 Astra focused on using th…Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń
Podszywanie się pod popularne oprogramowanie w atakach phishingowych nie jest nowością. Cyberprzestępcy często korzystają z aktualnych trendów rynkowych oraz doniesień medialnych, aby jak najskuteczniej działać. Biorąc pod uwagę ogromne zainteresowanie narzędziami sztucznej inteligencji, nie jest niczym zaskakującym, że ChatGPT stał się głównym bohaterem ataków socjotechnicznych. TLDR: Jak donoszą analitycy z... Artykuł Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
The Closed Quorum: Inside the first reported autonomous AI C2 implant
CLOSEDQUORUM, a malware binary discovered through Cisco Talos’ CAIRN project, exhibits fully autonomous command and control (C2). It represents a shift in effort displacement for attackers, in which expanding portions of the attack chain can be executed without operator involvement.Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
Introducing CAIRN: Frontier tracking for AI-integrated malware
Talos is releasing CAIRN, a research toolkit for hunting, classifying, and tracking emerging AI-integrated malware.Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury
Złośliwe wiadomości e-mail to nie tylko ataki phishingowe. Atakujący próbują sprawiać, że wysyłane przez nich maile wyglądają jak wiarygodne powiadomienia skierowane do potencjalnych ofiar, chociażby udając wewnętrzną komunikację w organizacji. TLDR: Badacze z Microsoft przeanalizowali kampanię obejmującą ponad milion wiadomości e-mail próbujących nakłonić ofiary do wykonania transakcji finansowych. Atakujący podszywał... Artykuł Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Obejrzeli poradnik na YouTube, zostali “zainfekowani” i stracili kryptowaluty…
Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude’a) “w pełni autonomicznego bota do handlu kryptowalutami”. Widzowie kopiowali pokazywany kod, budowali bota, ale w rzeczywistości bot działał inaczej niż obiecywał poradnik — stawał się tzw. drainerem i realizował kontrakt zaprojektowany wyłącznie do przekazywania kryptowalut z […]Czytaj całość ↵Źródło — otwiera w nowej karcieschneier
Reverse-Engineering Flock Cameras
Hackers captured a Flock camera and got a look (alternate link ) at the software: While much of the automatic license plate reader’s (ALPR) most sensitive storage remained encrypted and inaccessible, the joint analysis of the recovered data shows that software running on the device explicitly detects people as well as vehicles, license plates, and bicycles. The camera can produce dozens of images of a single passing vehicle and, according to several weeks of recovered logs, generated more than a million images. Its computer-vision software also sometimes isolated bumper stickers and other grap…Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Krajobraz Zagrożeń – 21.09.2026
NightmareStresser; DCRat; kasyna internetowe The post Krajobraz Zagrożeń – 21.09.2026 appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
📌 Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu
Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak “nie dać się cyberprzestępcom” uczymy głównie pracowników największych polskich firm na szkoleniach zamkniętych odbywających się w ich siedzibach. Jeśli Twoja firma nie zakupiła u nas takiego szkolenia, nie miałeś możliwości wzięcia udziału w naszym 3 godzinnym, pełnym praktycznych porad […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
ChatGPT wie, co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach
Rozmawiasz z ChatGPT o zdrowiu, finansach i sprawach osobistych, a równolegle przeglądasz internet? Od teraz OpenAI może połączyć te dwie aktywności, bo właśnie wdrożono mechanizm reklamowy opraty o ciasteczka __obi. Efekt: to, co kupujesz, czytasz i wyszukujesz poza czatem, może zostać powiązane z Twoim kontem ChatGPT. Chyba że korzystasz z iPhona… To standardowy AdTech, ale […]Czytaj całość ↵Źródło — otwiera w nowej karcieproject zero
Windows Exploitation Techniques: Dangling COM Object Registrations
This short blog post is about abusing a privilege escalation bug that Microsoft recently fixed in Windows, CVE-2026-66804, that I and 14 others reported. This issue is an incomplete fix for CVE-2026-50343, a bug dubbed “Dark Elevator” by Calif. The root cause of the bug was a dangling COM object registration for the CrossDevice COM object with the CLSID {E9F83CF2-E0C0-4CA7-AF01-E90C70BEF496}. A COM registration typically needs two parts: a server executable, which for in-process components is a DLL and a CLSID entry under the HKEY_CLASSES_ROOT registry key which points to that DLL.Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
AI rozgryzło zaszyfrowane depesze, nad którymi ludzie bezskutecznie pracowali 108 lat
GPT-6 Astra odczytała dwa niemieckie melduneki radiowe z 1918 roku, których przez ponad 100 lat nikomu nie udało się odszyfrować. Media już krzyczą o “złamaniu kodu” przez AI, ale prawda jest taka, że klucze szyfrowania były doskonale znane — problem z depeszami leżał zupełnie gdzie indziej… Oba odszyfrowane meldunki znajdowały się na liście “50 najważniejszych […]Czytaj całość ↵Źródło — otwiera w nowej karcieschneier