CERT Orange
WIEDZA Z SIECI
Newsy
sekurak
Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch
Jeszcze do niedawna, mówiąc o wsparciu AI mieliśmy na myśli błyskawiczne generowanie podsumowań, przeprowadzanie analiz dokumentów źródłowych, wykonywanie tłumaczeń na niemal dowolny język oraz tworzenie prostych funkcji i skryptów pozwalających na automatyzację rutynowych zadań. Wraz z pojawieniem się agentów AI nastąpiła jednak prawdziwa rewolucja. TLDR: Sztuczna inteligencja przestała być jedynie... Artykuł Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Poważne podatności w popularnych kamerach TP–Link Tapo C200. Z poziomu sieci lokalnej można było zdobyć uprawnienia administratora lub przeprowadzić DoS
Przystępując do organizacji domowego systemu monitoringu bardzo często skupiamy się na jakości obrazu, kącie widzenia kamer, estetyce oraz wygodzie w użytkowaniu (dostęp do kamerek przez telefon). Zależy nam, aby podgląd był możliwy z poziomu aplikacji w telefonie, a wykrycie ruchu natychmiast generowało powiadomienie. TLDR: Gdy wybieramy gotowe rozwiązania komercyjne, kwestie... Artykuł Poważne podatności w popularnych kamerach TP–Link Tapo C200. Z poziomu sieci lokalnej można było zdobyć uprawnienia administratora lub przeprowadzić DoS pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]
Na portalu openwall.com badacz bezpieczeństwa Hyunwoo Kim opublikował wpis zawierający szczegóły krytycznej podatności w podsystemie KVM (Kernel-based Virtual Machine) dla architektury ARM64 w jądrze Linuxa. Luka oznaczona identyfikatorem CVE-2026-89775 umożliwia ucieczkę z maszyny wirtualnej i uzyskanie dostępu do pamięci hosta. Może to prowadzić do przejęcia kontroli nad systemem (hypervisorem). TLDR:... Artykuł Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775] pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Weekendowa Lektura: odcinek 695 [2026-09-25]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli weekend spędzacie przed komputerem, to ucieszycie się pewnie z kolejnej porcji linków, która pozwoli zorientować się w bogatym krajobrazie zagrożeń. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Sprawcy ataku na system Medyc twierdzą, że ukradli dane 5 milionów pacjentów i 8 milionów zdjęć
Po naszym wczorajszym artykule o włamaniu do systemu Medyc, obsługującego gabinety lekarskie w całym kraju, odezwali się sprawcy ataku, grupa występująca pod pseudonimem "fingerprint". W swoim krótkim komunikacie ogłosili, że wykradzionych danych jest dużo więcej, niż wskazywały nasze ostrożne szacu...Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.
Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego (Medyc). Jak czytamy w jednym z oświadczeń: W bazie danych systemowej pola imię, nazwisko oraz PESEL były przechowywane w formie zaszyfrowanej. Jednak ze względu na strukturę zastosowanego kodu, dostawca nakazał przyjąć scenariusz,... Artykuł Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych. pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Sprawcy wycieku MyDr ponownie atakują - tym razem ofiarą aplikacja Medyc
Według posiadanych przez nas informacji doszło do nowego dużego wycieku danych osobowych i medycznych, tym razem z systemów firmy Qbusoft Sp. z o.o., producenta aplikacji gabinetowej Medyc.pl. Sprawcami wycieku są te same osoby, które stały za atakiem na systemy MyDr, skąd wykradziono dane ponad 18 ...Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy.
SMS-y z obietnicą łatwego zarobku kierują odbiorców na Telegram, gdzie oszuści proponują pozornie płatne zadania. Analiza CERT Orange Polska dowodzi, że mamy do czynienia ze znanym, opisanym przez nas półtora roku temu przebiegłym schematem oszustwa. W ostatnich dniach systemy bezpieczeństwa CERT Orange Polska odnotowały wyraźny wzrost tydzień do tygodnia liczby blokowanych SMS-ów zawierających rzekome oferty […] The post To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne
W ostatnich tygodniach mogliśmy zaobserwować w mediach nawoływanie Rafała Brzoski do zaprzestania wykorzystywania wizerunków osób publicznych i wykorzystywania ich do reklamowania oszustw, w serwisach należących do koncernu Meta. Tymczasem możemy zaobserwować kampanie działające na tym samym, sprawdzonym mechanizmie na platformie X. W tym materiale opisujemy przypadek podszycia się pod Grzegorza Brauna i Krzysztofa Stanowskiego. W […] The post Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji
Terminy związane z wdrożeniem przepisów KSC2 i dyrektywą NIS2 zbliżają się wielkimi krokami. Pierwsza ważna data to już 3 października; do tego czasu firmy pod rygorem kar powinny złożyć wniosek o wpis do Wykazu Podmiotów Kluczowych i Ważnych w ramach Krajowego Systemu Cyberbezpieczeństwa (KSC). Dla wielu organizacji presja czasu i... Artykuł Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatność w oprogramowaniu WEBCON BPS
W oprogramowaniu WEBCON BPS wykryto podatność błędnego uwierzytelniania (CVE-2026-92419).Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud
CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1235 zabezpieczonych reklam, 852 powiązaliśmy z 17 aplikacjami na podstawie wspólnego kodu lub infrastruktury. Odtworzyliśmy pełny łańcuch wykonania i zaobserwowaliśmy, jak aktywny serwer C2 przydzielał zadania związane z SMS Premium oraz płatnościami przez operatora.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM
Opisujemy techniczne szczegóły łańcucha MikroTrick, złożonego z podatności CVE-2026-67279 i CVE-2026-86060, które w połączeniu pozwalały przejąć pełną kontrolę nad urządzeniem bez uwierzytelnienia. Wyjaśniamy mechanizm obserwowanych w internecie ataków, przebieg skoordynowanego ujawnienia obu podatności oraz praktyczną rolę agentów LLM w badaniach RouterOS.Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń
Podszywanie się pod popularne oprogramowanie w atakach phishingowych nie jest nowością. Cyberprzestępcy często korzystają z aktualnych trendów rynkowych oraz doniesień medialnych, aby jak najskuteczniej działać. Biorąc pod uwagę ogromne zainteresowanie narzędziami sztucznej inteligencji, nie jest niczym zaskakującym, że ChatGPT stał się głównym bohaterem ataków socjotechnicznych. TLDR: Jak donoszą analitycy z... Artykuł Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury
Złośliwe wiadomości e-mail to nie tylko ataki phishingowe. Atakujący próbują sprawiać, że wysyłane przez nich maile wyglądają jak wiarygodne powiadomienia skierowane do potencjalnych ofiar, chociażby udając wewnętrzną komunikację w organizacji. TLDR: Badacze z Microsoft przeanalizowali kampanię obejmującą ponad milion wiadomości e-mail próbujących nakłonić ofiary do wykonania transakcji finansowych. Atakujący podszywał... Artykuł Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Obejrzeli poradnik na YouTube, zostali “zainfekowani” i stracili kryptowaluty…
Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude’a) “w pełni autonomicznego bota do handlu kryptowalutami”. Widzowie kopiowali pokazywany kod, budowali bota, ale w rzeczywistości bot działał inaczej niż obiecywał poradnik — stawał się tzw. drainerem i realizował kontrakt zaprojektowany wyłącznie do przekazywania kryptowalut z […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Krajobraz Zagrożeń – 21.09.2026
NightmareStresser; DCRat; kasyna internetowe The post Krajobraz Zagrożeń – 21.09.2026 appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
📌 Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu
Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak “nie dać się cyberprzestępcom” uczymy głównie pracowników największych polskich firm na szkoleniach zamkniętych odbywających się w ich siedzibach. Jeśli Twoja firma nie zakupiła u nas takiego szkolenia, nie miałeś możliwości wzięcia udziału w naszym 3 godzinnym, pełnym praktycznych porad […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik