سایت کلاسیک

خلاصه روزانه

هکرها اکنون از نقص حیاتی Roundcube در حملات تزریق کد سوءاستفاده می‌کنند

جلسه توجیهی امروز به یک کمپین جاسوسی اندروید که شرکت‌های لجستیکی را هدف قرار می‌دهد، می‌پردازد و یافته‌های گزارش نشان می‌دهد که کد مبتنی بر هوش مصنوعی، اعتبارنامه‌ها را با نرخ بالاتری فاش می‌کند.

عوامل تهدید به طور فزاینده‌ای با استفاده از جاسوس‌افزارهای سفارشی اندروید بر بخش‌های تخصصی تمرکز می‌کنند، در حالی که گردش‌های کاری توسعه خودکار، خطرات امنیتی غیرمنتظره‌ای را ایجاد می‌کنند. شرکت‌های لجستیکی از طریق کانال‌های توزیع فریبنده که خود را به عنوان پلتفرم‌های لجستیکی مشروع جا می‌زنند، با فعالیت‌های تهدیدآمیز مستقیم مواجه هستند.

جاسوس‌افزار Corp MDM شرکت‌های لجستیکی را هدف قرار می‌دهد، پیامک‌های جدید را سرقت می‌کند و تماس‌ها را تغییر مسیر می‌دهد

یک کمپین که شرکت‌های لجستیک را هدف قرار می‌دهد، از صفحات جعلی گوگل پلی با نام‌های CEVA و TKW Logistics برای توزیع یک جاسوس‌افزار اندروید APK با نام com.corp.mdm استفاده می‌کند. این بدافزار محتوای پیامک‌های دریافتی را استخراج می‌کند، تماس‌های تلفنی را هدایت می‌کند و یک سرویس پیش‌زمینه پنهان را که احتمالاً با استفاده از ابزارهای هوش مصنوعی ساخته شده است، حفظ می‌کند.

چرا اهمیت دارد
شرکت‌های لجستیکی که به دستگاه‌های اندروید متکی هستند، با خطراتی مانند تغییر مسیر غیرمجاز تماس، اتصال پیامکی و کمپین‌های چندوجهی با استفاده از فیشینگ اعتبارنامه در کنار بدافزار ویندوز مواجه هستند.
  • Android
  • Spyware
  • Phishing
  • Logistics
خواندن منبع اصلی

پراکندگی اسرار، یک مشکل هویتی است که هوش مصنوعی نادیده گرفتن آن را غیرممکن کرده است

گزارش GitGuardian در مورد وضعیت پراکندگی اسرار در سال ۲۰۲۶ نشان می‌دهد که کد با کمک هوش مصنوعی تقریباً دو برابر نرخ کد نوشته شده توسط انسان، اطلاعات محرمانه را فاش می‌کند. عامل‌های کدنویسی هوش مصنوعی خودمختار با کدگذاری سخت و پخش اطلاعات محرمانه سرویس در چندین فایل پیکربندی، پراکندگی اطلاعات محرمانه را تسریع می‌کنند.

چرا اهمیت دارد
سازمان‌هایی که از ابزارهای توسعه هوش مصنوعی استفاده می‌کنند، در معرض خطر نشت سریع اطلاعات کاربری قرار دارند و کلیدهای API و اطلاعات کاربری سرویس‌های هوش مصنوعی مستقیماً در مخازن عمومی یا داخلی قرار می‌گیرند.
  • AI
  • Credentials
خواندن منبع اصلی

هکرها اکنون از نقص حیاتی Roundcube در حملات تزریق کد سوءاستفاده می‌کنند

به دلیل محافظت‌های امنیتی ضد ربات Cloudflare، Bleeping Computer قادر به ارائه محتوای داستان نبود.

  • Cloudflare
خواندن منبع اصلی

به‌روزرسانی KB5124010 ویندوز ۱۱ با ۴۶ تغییر و رفع مشکلات منتشر شد

به دلیل محافظت‌های امنیتی ضد ربات Cloudflare، Bleeping Computer قادر به ارائه محتوای داستان نبود.

  • Cloudflare
خواندن منبع اصلی

CISA: باندهای باج‌افزار اکنون از نقص حیاتی TeamCity سوءاستفاده می‌کنند

به دلیل محافظت‌های امنیتی ضد ربات Cloudflare، Bleeping Computer قادر به ارائه محتوای داستان نبود.

  • Cloudflare
خواندن منبع اصلی

نکات کلیدی

  • شرکت‌های لجستیکی با یک جاسوس‌افزار اندرویدی هدفمند به نام Corp MDM مواجه هستند که از طریق صفحات جعلی گوگل پلی برای CEVA و TKW Logistics توزیع می‌شود.
  • جاسوس‌افزار Corp MDM از بسته‌ای با نام com.corp.mdm برای رهگیری پیامک‌های دریافتی و تغییر مسیر تماس‌های تلفنی استفاده می‌کند.
  • گزارش گیت‌گاردین نشان می‌دهد که میزان افشای اطلاعات محرمانه توسط هوش مصنوعی تقریباً دو برابر کدهای نوشته شده توسط انسان است.
  • CorpMDM
  • Spyware
  • GitGuardian

انتخاب تبلیغات

Google Analytics فعال می‌ماند. آیا به Google Ads، LinkedIn Ads و Reddit Ads اجازه می‌دهید خریدها را اندازه‌گیری و تبلیغات را شخصی‌سازی کنند؟ انتخاب شما تاثیری بر جستجو یا خریدها نخواهد داشت. می‌توانید آن را در تنظیمات تغییر دهید.

سیاست حریم خصوصی