Sitio clásico

BOLETÍN DIARIO

Los hackers ahora explotan una vulnerabilidad crítica de Roundcube en ataques de inyección de código.

El informe de hoy trata sobre una campaña de software espía para Android dirigida a empresas de logística y presenta conclusiones que demuestran que el código asistido por IA filtra credenciales con mayor frecuencia.

Los ciberdelincuentes se centran cada vez más en sectores especializados, utilizando software espía personalizado para Android, mientras que los flujos de trabajo de desarrollo automatizados introducen riesgos de seguridad inesperados. Las empresas de logística se enfrentan a amenazas directas a través de canales de distribución engañosos que se hacen pasar por plataformas logísticas legítimas.

El software espía MDM corporativo ataca a empresas de logística, roba nuevos SMS y redirige llamadas.

Una campaña dirigida a empresas de logística utiliza páginas falsas de Google Play con las marcas CEVA y TKW Logistics para distribuir un archivo APK espía para Android llamado com.corp.mdm. Este programa espía extrae el contenido de los SMS entrantes, redirige las llamadas telefónicas y mantiene un servicio oculto en primer plano, probablemente desarrollado con herramientas de inteligencia artificial.

Por qué importa
Las empresas de logística que utilizan dispositivos Android se enfrentan a riesgos de redirección de llamadas no autorizada, bloqueo de SMS y campañas multivectoriales que utilizan el robo de credenciales mediante phishing junto con malware para Windows.
  • Android
  • Spyware
  • Phishing
  • Logistics
Leer la fuente original

La proliferación de secretos es un problema de identidad que la IA acaba de hacer imposible de ignorar.

El informe "State of Secrets Sprawl Report 2026" de GitGuardian indica que el código asistido por IA filtra credenciales a casi el doble de velocidad que el código escrito por humanos. Los agentes de codificación de IA autónoma aceleran la propagación de secretos al codificar y distribuir las credenciales de servicio en múltiples archivos de configuración.

Por qué importa
Las organizaciones que adoptan herramientas de desarrollo de IA corren el riesgo de sufrir fugas rápidas de credenciales, exponiendo las claves de API y las credenciales de los servicios de IA directamente en repositorios públicos o internos.
  • AI
  • Credentials
Leer la fuente original

Los hackers ahora explotan una vulnerabilidad crítica de Roundcube en ataques de inyección de código.

Bleeping Computer no pudo publicar el contenido de la noticia debido a las protecciones de verificación de seguridad antibot de Cloudflare.

  • Cloudflare
Leer la fuente original

Se ha publicado la actualización KB5124010 de Windows 11 con 46 cambios y correcciones.

Bleeping Computer no pudo publicar el contenido de la noticia debido a las protecciones de verificación de seguridad antibot de Cloudflare.

  • Cloudflare
Leer la fuente original

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

Bleeping Computer no pudo publicar el contenido de la noticia debido a las protecciones de verificación de seguridad antibot de Cloudflare.

  • Cloudflare
Leer la fuente original

Puntos clave

  • Las empresas de logística se enfrentan a un programa espía para Android llamado Corp MDM, que se distribuye a través de páginas falsas de Google Play para CEVA y TKW Logistics.
  • El software espía Corp MDM utiliza el nombre de paquete com.corp.mdm para interceptar los mensajes SMS entrantes y desviar las llamadas telefónicas.
  • Un informe de GitGuardian revela que las confirmaciones de código asistidas por IA filtran secretos aproximadamente al doble de la velocidad que el código escrito por humanos.
  • CorpMDM
  • Spyware
  • GitGuardian

Preferencia de publicidad

Google Analytics permanece activo. ¿Permitir que Google Ads, LinkedIn Ads y Reddit Ads midan las compras y personalicen la publicidad? Tu elección no afectará las búsquedas ni las compras. Puedes cambiarlo en Configuración.

Política de privacidad