SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast) SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast)

SANS Stormcast Friday, August 28th, 2026: Broken Polymorphic Phishing; Router Implants; llms.txt exploits; Papercut 0-Day

Aug 28, 2026 · 7m

Summary

Jan discusses polymorphic phishing pages using obfuscated JavaScript that sometimes fail to load. Jacob Baines reveals unauthenticated backdoors in Chinese CBT routers, likely for government surveillance. Elon Hertz highlights risks in LLMs.txt files where AI agents trust malicious instructions. Finally, Papercut issues an advisory for an actively exploited, unpatched vulnerability requiring network isolation.

Topics discussed

Introduction and sponsor announcement Polymorphic phishing pages with obfuscated JavaScript Backdoors found in Chinese-made CBT routers Security risks in AI agent instructions via llms.txt Critical unpatched vulnerability in PaperCut software
Listen ad-free on Castria