Site classique

BULLETIN QUOTIDIEN

Des pirates exploitent désormais une faille critique de Roundcube dans des attaques par injection de code.

Le briefing d'aujourd'hui porte sur une campagne de logiciels espions Android ciblant des entreprises de logistique et sur les conclusions d'un rapport montrant que le code assisté par l'IA divulgue les identifiants à des taux plus élevés.

Les acteurs malveillants ciblent de plus en plus des secteurs spécialisés en utilisant des logiciels espions Android personnalisés, tandis que les processus de développement automatisés introduisent des risques de sécurité inattendus. Les entreprises de logistique sont confrontées à des menaces directes via des canaux de distribution trompeurs se faisant passer pour des plateformes logistiques légitimes.

Un logiciel espion de gestion des appareils mobiles (MDM) cible les entreprises de logistique, vole les nouveaux SMS et redirige les appels.

Une campagne ciblant les entreprises de logistique utilise de fausses pages Google Play aux noms de CEVA et TKW Logistics pour diffuser un logiciel espion Android (APK) nommé com.corp.mdm. Ce logiciel espion exfiltre le contenu des SMS entrants, redirige les appels téléphoniques et maintient un service caché en arrière-plan, probablement développé à l'aide d'outils d'intelligence artificielle.

Pourquoi c'est important
Les entreprises de logistique qui utilisent des appareils Android sont exposées à des risques de redirection d'appels non autorisés, d'interverrouillage par SMS et de campagnes multivectorielles utilisant l'hameçonnage d'identifiants ainsi que des logiciels malveillants Windows.
  • Android
  • Spyware
  • Phishing
  • Logistics
Lire l'article original

La prolifération des secrets est un problème d'identité que l'IA vient de rendre impossible à ignorer.

Le rapport 2026 de GitGuardian sur la prolifération des secrets indique que les commits de code assistés par l'IA divulguent des identifiants à un rythme presque deux fois supérieur à celui du code écrit par des humains. Les agents de codage autonomes basés sur l'IA accélèrent cette prolifération en intégrant et en dispersant les identifiants de service dans de multiples fichiers de configuration.

Pourquoi c'est important
Les organisations qui adoptent des outils de développement d'IA s'exposent à des fuites d'identifiants rapides, exposant directement les clés API et les identifiants des services d'IA dans des référentiels publics ou internes.
  • AI
  • Credentials
Lire l'article original

Des pirates exploitent désormais une faille critique de Roundcube dans des attaques par injection de code.

Bleeping Computer n'a pas pu diffuser le contenu de l'article en raison des protections de vérification de sécurité anti-bots de Cloudflare.

  • Cloudflare
Lire l'article original

La mise à jour KB5124010 de Windows 11 a été publiée avec 46 modifications et correctifs.

Bleeping Computer n'a pas pu diffuser le contenu de l'article en raison des protections de vérification de sécurité anti-bots de Cloudflare.

  • Cloudflare
Lire l'article original

CISA : Des groupes de ransomware exploitent désormais une faille critique de TeamCity

Bleeping Computer n'a pas pu diffuser le contenu de l'article en raison des protections de vérification de sécurité anti-bots de Cloudflare.

  • Cloudflare
Lire l'article original

Points clés

  • Les entreprises de logistique sont confrontées à un logiciel espion Android ciblé, nommé Corp MDM, distribué via de fausses pages Google Play pour CEVA et TKW Logistics.
  • Le logiciel espion Corp MDM utilise le nom de package com.corp.mdm pour intercepter les SMS entrants et détourner les appels téléphoniques.
  • Un rapport de GitGuardian révèle que les commits assistés par l'IA divulguent des secrets à un rythme environ deux fois supérieur à celui du code écrit par des humains.
  • CorpMDM
  • Spyware
  • GitGuardian

Choix publicitaire

Google Analytics reste actif. Autorisez-vous Google Ads, LinkedIn Ads et Reddit Ads à mesurer les achats et à personnaliser la publicité ? Votre choix n’aura aucune incidence sur les recherches ni sur les achats. Vous pouvez le modifier dans les paramètres.

Politique de confidentialité