خلاصه روزانه
هکرها اکنون از نقص حیاتی Roundcube در حملات تزریق کد سوءاستفاده میکنند
جلسه توجیهی امروز به یک کمپین جاسوسی اندروید که شرکتهای لجستیکی را هدف قرار میدهد، میپردازد و یافتههای گزارش نشان میدهد که کد مبتنی بر هوش مصنوعی، اعتبارنامهها را با نرخ بالاتری فاش میکند.
5 خبر2 دقیقه مطالعه

عوامل تهدید به طور فزایندهای با استفاده از جاسوسافزارهای سفارشی اندروید بر بخشهای تخصصی تمرکز میکنند، در حالی که گردشهای کاری توسعه خودکار، خطرات امنیتی غیرمنتظرهای را ایجاد میکنند. شرکتهای لجستیکی از طریق کانالهای توزیع فریبنده که خود را به عنوان پلتفرمهای لجستیکی مشروع جا میزنند، با فعالیتهای تهدیدآمیز مستقیم مواجه هستند.
جاسوسافزار Corp MDM شرکتهای لجستیکی را هدف قرار میدهد، پیامکهای جدید را سرقت میکند و تماسها را تغییر مسیر میدهد
یک کمپین که شرکتهای لجستیک را هدف قرار میدهد، از صفحات جعلی گوگل پلی با نامهای CEVA و TKW Logistics برای توزیع یک جاسوسافزار اندروید APK با نام com.corp.mdm استفاده میکند. این بدافزار محتوای پیامکهای دریافتی را استخراج میکند، تماسهای تلفنی را هدایت میکند و یک سرویس پیشزمینه پنهان را که احتمالاً با استفاده از ابزارهای هوش مصنوعی ساخته شده است، حفظ میکند.
- چرا اهمیت دارد
- شرکتهای لجستیکی که به دستگاههای اندروید متکی هستند، با خطراتی مانند تغییر مسیر غیرمجاز تماس، اتصال پیامکی و کمپینهای چندوجهی با استفاده از فیشینگ اعتبارنامه در کنار بدافزار ویندوز مواجه هستند.
پراکندگی اسرار، یک مشکل هویتی است که هوش مصنوعی نادیده گرفتن آن را غیرممکن کرده است
گزارش GitGuardian در مورد وضعیت پراکندگی اسرار در سال ۲۰۲۶ نشان میدهد که کد با کمک هوش مصنوعی تقریباً دو برابر نرخ کد نوشته شده توسط انسان، اطلاعات محرمانه را فاش میکند. عاملهای کدنویسی هوش مصنوعی خودمختار با کدگذاری سخت و پخش اطلاعات محرمانه سرویس در چندین فایل پیکربندی، پراکندگی اطلاعات محرمانه را تسریع میکنند.
- چرا اهمیت دارد
- سازمانهایی که از ابزارهای توسعه هوش مصنوعی استفاده میکنند، در معرض خطر نشت سریع اطلاعات کاربری قرار دارند و کلیدهای API و اطلاعات کاربری سرویسهای هوش مصنوعی مستقیماً در مخازن عمومی یا داخلی قرار میگیرند.
هکرها اکنون از نقص حیاتی Roundcube در حملات تزریق کد سوءاستفاده میکنند
به دلیل محافظتهای امنیتی ضد ربات Cloudflare، Bleeping Computer قادر به ارائه محتوای داستان نبود.
بهروزرسانی KB5124010 ویندوز ۱۱ با ۴۶ تغییر و رفع مشکلات منتشر شد
به دلیل محافظتهای امنیتی ضد ربات Cloudflare، Bleeping Computer قادر به ارائه محتوای داستان نبود.
CISA: باندهای باجافزار اکنون از نقص حیاتی TeamCity سوءاستفاده میکنند
به دلیل محافظتهای امنیتی ضد ربات Cloudflare، Bleeping Computer قادر به ارائه محتوای داستان نبود.
نکات کلیدی
- شرکتهای لجستیکی با یک جاسوسافزار اندرویدی هدفمند به نام Corp MDM مواجه هستند که از طریق صفحات جعلی گوگل پلی برای CEVA و TKW Logistics توزیع میشود.
- جاسوسافزار Corp MDM از بستهای با نام com.corp.mdm برای رهگیری پیامکهای دریافتی و تغییر مسیر تماسهای تلفنی استفاده میکند.
- گزارش گیتگاردین نشان میدهد که میزان افشای اطلاعات محرمانه توسط هوش مصنوعی تقریباً دو برابر کدهای نوشته شده توسط انسان است.