क्लासिक साइट

दैनिक ब्रीफिंग

हैकर अब राउंडक्यूब की गंभीर खामी का फायदा उठाकर कोड इंजेक्शन हमले कर रहे हैं।

आज की ब्रीफिंग में लॉजिस्टिक्स फर्मों को निशाना बनाने वाले एंड्रॉइड स्पाइवेयर अभियान और रिपोर्ट के निष्कर्षों पर चर्चा की गई है, जिसमें दिखाया गया है कि एआई-सहायता प्राप्त कोड उच्च दर पर क्रेडेंशियल लीक करता है।

खतरे पैदा करने वाले संगठन कस्टम एंड्रॉइड स्पाइवेयर का उपयोग करके विशेष क्षेत्रों को निशाना बना रहे हैं, जबकि स्वचालित विकास कार्यप्रवाह अप्रत्याशित सुरक्षा जोखिम पैदा कर रहे हैं। लॉजिस्टिक्स कंपनियां वैध लॉजिस्टिक्स प्लेटफॉर्म के रूप में छद्म रूप धारण करने वाले भ्रामक वितरण चैनलों के माध्यम से प्रत्यक्ष खतरे का सामना कर रही हैं।

कॉर्पोरेट एमडीएम स्पाइवेयर ने लॉजिस्टिक्स कंपनियों को निशाना बनाया, नए एसएमएस चुराए और कॉल को रीडायरेक्ट किया।

लॉजिस्टिक्स कंपनियों को निशाना बनाने वाले एक अभियान में CEVA और TKW लॉजिस्टिक्स के नाम से नकली Google Play पेज का इस्तेमाल करके com.corp.mdm नाम का एक Android स्पाइवेयर APK वितरित किया जाता है। यह मैलवेयर आने वाले SMS की सामग्री को चुरा लेता है, फोन कॉल को रीडायरेक्ट करता है और एक छिपी हुई फोरग्राउंड सेवा को बनाए रखता है, जिसे संभवतः AI टूलिंग का उपयोग करके बनाया गया है।

यह क्यों मायने रखता है
एंड्रॉइड डिवाइस पर निर्भर लॉजिस्टिक्स कंपनियों को अनधिकृत कॉल रीडायरेक्शन, एसएमएस इंटरलॉक और विंडोज मैलवेयर के साथ-साथ क्रेडेंशियल फ़िशिंग का उपयोग करने वाले मल्टी-वेक्टर अभियानों के जोखिमों का सामना करना पड़ता है।
  • Android
  • Spyware
  • Phishing
  • Logistics
मूल स्रोत पढ़ें

रहस्यों का फैलाव एक पहचान संबंधी समस्या है जिसे एआई ने अनदेखा करना अब असंभव बना दिया है।

GitGuardian की 2026 स्टेट ऑफ़ सीक्रेट्स स्प्राउल रिपोर्ट बताती है कि AI-सहायता प्राप्त कोड कमिट्स से क्रेडेंशियल्स लीक होने की दर मानव द्वारा लिखे गए कोड की तुलना में लगभग दोगुनी है। स्वायत्त AI कोडिंग एजेंट कई कॉन्फ़िगरेशन फ़ाइलों में सेवा क्रेडेंशियल्स को हार्डकोड करके और फैलाकर सीक्रेट्स स्प्राउल को गति देते हैं।

यह क्यों मायने रखता है
एआई विकास उपकरणों को अपनाने वाले संगठनों को क्रेडेंशियल लीक होने का खतरा रहता है, जिससे एपीआई कुंजी और एआई सेवा क्रेडेंशियल सीधे सार्वजनिक या आंतरिक रिपॉजिटरी में उजागर हो जाते हैं।
  • AI
  • Credentials
मूल स्रोत पढ़ें

हैकर अब राउंडक्यूब की गंभीर खामी का फायदा उठाकर कोड इंजेक्शन हमले कर रहे हैं।

क्लाउडफ्लेयर एंटी-बॉट सुरक्षा सत्यापन सुरक्षा उपायों के कारण ब्लीपिंग कंप्यूटर कहानी की सामग्री प्रदान करने में असमर्थ था।

  • Cloudflare
मूल स्रोत पढ़ें

विंडोज 11 के लिए KB5124010 अपडेट जारी किया गया है जिसमें 46 बदलाव और सुधार शामिल हैं।

क्लाउडफ्लेयर एंटी-बॉट सुरक्षा सत्यापन सुरक्षा उपायों के कारण ब्लीपिंग कंप्यूटर कहानी की सामग्री प्रदान करने में असमर्थ था।

  • Cloudflare
मूल स्रोत पढ़ें

CISA: रैंसमवेयर गिरोह अब TeamCity की गंभीर खामी का फायदा उठा रहे हैं

क्लाउडफ्लेयर एंटी-बॉट सुरक्षा सत्यापन सुरक्षा उपायों के कारण ब्लीपिंग कंप्यूटर कहानी की सामग्री प्रदान करने में असमर्थ था।

  • Cloudflare
मूल स्रोत पढ़ें

मुख्य बिंदु

  • लॉजिस्टिक्स कंपनियों को कॉर्प एमडीएम नामक लक्षित एंड्रॉइड स्पाइवेयर का सामना करना पड़ रहा है, जिसे सीईवीए और टीकेडब्ल्यू लॉजिस्टिक्स के लिए नकली गूगल प्ले पेजों के माध्यम से वितरित किया जा रहा है।
  • Corp MDM स्पाइवेयर आने वाले एसएमएस संदेशों को रोकने और फोन कॉल को डायवर्ट करने के लिए com.corp.mdm नामक पैकेज का उपयोग करता है।
  • GitGuardian की रिपोर्ट में पाया गया है कि AI की सहायता से किए गए कमिट्स से गुप्त जानकारियों के लीक होने की दर मानव द्वारा लिखे गए कोड की तुलना में लगभग दोगुनी है।
  • CorpMDM
  • Spyware
  • GitGuardian

विज्ञापन विकल्प

Google Analytics सक्रिय रहेगा। क्या आप Google Ads, LinkedIn Ads और Reddit Ads को खरीदारी मापने और विज्ञापन को वैयक्तिकृत करने की अनुमति देना चाहते हैं? आपके इस विकल्प का खोज परिणामों या खरीदारी पर कोई प्रभाव नहीं पड़ेगा। आप इसे सेटिंग में बदल सकते हैं।

गोपनीयता नीति