תדריך יומי
האקרים מנצלים כעת פגם קריטי ב-Roundcube במתקפות הזרקת קוד
התדרוך של היום מכסה קמפיין ריגול של אנדרואיד המכוון לחברות לוגיסטיקה ומדווח על ממצאים המראים דליפות קוד בסיוע בינה מלאכותית בשיעורים גבוהים יותר.
5 ידיעות2 דקות קריאה

גורמי איום מתמקדים יותר ויותר במגזרים ייעודיים המשתמשים בתוכנות ריגול מותאמות אישית לאנדרואיד, בעוד שתהליכי עבודה אוטומטיים של פיתוח מציגים סיכוני אבטחה בלתי צפויים. חברות לוגיסטיקה מתמודדות עם פעילות איום ישירה באמצעות ערוצי הפצה מטעים המחופשים לפלטפורמות לוגיסטיקה לגיטימיות.
תוכנות ריגול MDM של תאגידים מתמקדות בחברות לוגיסטיקה, גונבות SMS חדשות ומנתבות שיחות
קמפיין המכוון לחברות לוגיסטיקה משתמש בדפי גוגל פליי מזויפים המותגים תחת השמות CEVA ו-TKW Logistics כדי להפיץ APK של תוכנת ריגול לאנדרואיד בשם com.corp.mdm. התוכנה גונבת תוכן SMS נכנס, מנתבת שיחות טלפון ומתחזקת שירות נסתר בחזית, שככל הנראה נבנה באמצעות כלי בינה מלאכותית.
- למה זה חשוב
- חברות לוגיסטיקה המסתמכות על מכשירי אנדרואיד עומדות בפני סיכונים של ניתוב שיחות לא מורשה, נעילת SMS וקמפיינים מרובי וקטורים המשתמשים בפישינג של אישורים לצד תוכנות זדוניות של Windows.
סודות מפוזרים הם בעיית זהות שבינה מלאכותית פשוט גרמה להתעלמות ממנה
דו"ח "מצב התפשטות הסודות" של GitGuardian לשנת 2026 מצביע על כך שקוד בסיוע בינה מלאכותית מבצע דליפות של פרטי גישה בקצב כמעט כפול מקוד שנכתב על ידי בני אדם. סוכני קידוד אוטונומיים של בינה מלאכותית מאיצים את התפשטות הסודות על ידי קידוד קשיח ופיזור פרטי גישה של שירות על פני קבצי תצורה מרובים.
- למה זה חשוב
- ארגונים המאמצים כלי פיתוח של בינה מלאכותית מסתכנים בדליפות מהירות של אישורים, החשיפת מפתחות API ופרטי שירות בינה מלאכותית ישירות למאגרים ציבוריים או פנימיים.
האקרים מנצלים כעת פגם קריטי ב-Roundcube במתקפות הזרקת קוד
Bleeping Computer לא הצליח להציג תוכן סיפור עקב הגנות אימות אבטחה נגד בוטים של Cloudflare.
עדכון KB5124010 ל-Windows 11 יצא עם 46 שינויים ותיקונים
Bleeping Computer לא הצליח להציג תוכן סיפור עקב הגנות אימות אבטחה נגד בוטים של Cloudflare.
CISA: כנופיות כופר מנצלות כעת פגם קריטי ב-TeamCity
Bleeping Computer לא הצליח להציג תוכן סיפור עקב הגנות אימות אבטחה נגד בוטים של Cloudflare.
עיקרי הדברים
- חברות לוגיסטיקה מתמודדות עם תוכנות ריגול אנדרואיד ממוקדות בשם Corp MDM המופצות באמצעות דפי Google Play מזויפים עבור CEVA ו-TKW Logistics.
- תוכנת הריגול Corp MDM משתמשת בשם החבילה com.corp.mdm כדי ליירט הודעות SMS נכנסות ולהפנות שיחות טלפון.
- דו"ח של GitGuardian מגלה ש-commits בסיוע בינה מלאכותית מדליפים סודות בערך פי שניים מקוד שנכתב על ידי בני אדם.