الموقع الكلاسيكي

الموجز اليومي

يستغل المخترقون الآن ثغرة خطيرة في برنامج Roundcube في هجمات حقن التعليمات البرمجية

يتناول التقرير الموجز اليوم حملة برامج تجسس تستهدف شركات الخدمات اللوجستية على نظام أندرويد، ويعرض نتائج تقريرية تُظهر أن التعليمات البرمجية المدعومة بالذكاء الاصطناعي تُسرب بيانات الاعتماد بمعدلات أعلى.

يركز المهاجمون بشكل متزايد على قطاعات متخصصة باستخدام برامج تجسس مخصصة لنظام أندرويد، في حين أن عمليات التطوير الآلية تُدخل مخاطر أمنية غير متوقعة. وتواجه شركات الخدمات اللوجستية تهديدات مباشرة عبر قنوات توزيع خادعة تتستر وراء منصات لوجستية شرعية.

برنامج تجسس MDM يستهدف شركات الخدمات اللوجستية، ويسرق الرسائل النصية القصيرة الجديدة، ويعيد توجيه المكالمات.

تستخدم حملة تستهدف شركات الخدمات اللوجستية صفحات مزيفة على متجر جوجل بلاي تحمل علامتي CEVA وTKW Logistics لتوزيع برنامج تجسس أندرويد بصيغة APK باسم com.corp.mdm. يقوم هذا البرنامج بتسريب محتوى الرسائل النصية الواردة، وإعادة توجيه المكالمات الهاتفية، والحفاظ على خدمة خفية تعمل في الخلفية، يُرجح أنها بُنيت باستخدام أدوات الذكاء الاصطناعي.

لماذا يهم هذا الأمر
تواجه شركات الخدمات اللوجستية التي تعتمد على أجهزة أندرويد مخاطر إعادة توجيه المكالمات غير المصرح بها، وقفل الرسائل النصية القصيرة، وحملات متعددة الأوجه تستخدم التصيد الاحتيالي لبيانات الاعتماد إلى جانب البرامج الضارة لنظام التشغيل ويندوز.
  • Android
  • Spyware
  • Phishing
  • Logistics
قراءة المصدر الأصلي

انتشار الأسرار مشكلة هوية جعلت الذكاء الاصطناعي تجاهلها أمراً لا مفر منه.

يشير تقرير GitGuardian لعام 2026 حول حالة انتشار الأسرار إلى أن عمليات تثبيت التعليمات البرمجية المدعومة بالذكاء الاصطناعي تُسرّب بيانات الاعتماد بمعدل يقارب ضعف معدل تسريبها في التعليمات البرمجية المكتوبة يدويًا. وتُسرّع برامج البرمجة المستقلة المدعومة بالذكاء الاصطناعي من انتشار الأسرار من خلال تضمين بيانات اعتماد الخدمة ونشرها عبر ملفات تكوين متعددة.

لماذا يهم هذا الأمر
تتعرض المنظمات التي تعتمد أدوات تطوير الذكاء الاصطناعي لخطر تسريب بيانات الاعتماد بسرعة، مما يؤدي إلى كشف مفاتيح واجهة برمجة التطبيقات وبيانات اعتماد خدمة الذكاء الاصطناعي مباشرة في المستودعات العامة أو الداخلية.
  • AI
  • Credentials
قراءة المصدر الأصلي

يستغل المخترقون الآن ثغرة خطيرة في برنامج Roundcube في هجمات حقن التعليمات البرمجية

لم يتمكن موقع Bleeping Computer من عرض محتوى القصة بسبب إجراءات التحقق الأمني المضادة للبرامج الآلية من Cloudflare.

  • Cloudflare
قراءة المصدر الأصلي

تم إصدار تحديث ويندوز 11 KB5124010 الذي يتضمن 46 تغييرًا وإصلاحًا.

لم يتمكن موقع Bleeping Computer من عرض محتوى القصة بسبب إجراءات التحقق الأمني المضادة للبرامج الآلية من Cloudflare.

  • Cloudflare
قراءة المصدر الأصلي

وكالة الأمن السيبراني وأمن البنية التحتية (CISA): عصابات برامج الفدية تستغل الآن ثغرة خطيرة في برنامج TeamCity

لم يتمكن موقع Bleeping Computer من عرض محتوى القصة بسبب إجراءات التحقق الأمني المضادة للبرامج الآلية من Cloudflare.

  • Cloudflare
قراءة المصدر الأصلي

أبرز النقاط

  • تواجه شركات الخدمات اللوجستية برامج تجسس تستهدف نظام أندرويد وتسمى Corp MDM، يتم توزيعها من خلال صفحات مزيفة على متجر جوجل بلاي لشركتي CEVA وTKW Logistics.
  • يستخدم برنامج التجسس Corp MDM اسم الحزمة com.corp.mdm لاعتراض رسائل SMS الواردة وتحويل المكالمات الهاتفية.
  • كشف تقرير GitGuardian أن عمليات الالتزام المدعومة بالذكاء الاصطناعي تتسبب في تسريب الأسرار بمعدل يقارب ضعف معدل تسريب التعليمات البرمجية المكتوبة بواسطة البشر.
  • CorpMDM
  • Spyware
  • GitGuardian

خيارات الإعلانات

يبقى Google Analytics نشطًا. هل تريد السماح لـ Google Ads و LinkedIn Ads و Reddit Ads بقياس عمليات الشراء وتخصيص الإعلانات؟ لن يؤثر اختيارك على نتائج البحث أو عمليات الشراء. يمكنك تغيير ذلك في الإعدادات.

سياسة الخصوصية