RINGKASAN HARIAN
Peretas kini mengeksploitasi celah kritis Roundcube dalam serangan injeksi kode.
Pengarahan hari ini membahas kampanye spyware Android yang menargetkan perusahaan logistik dan temuan laporan yang menunjukkan kode berbantuan AI membocorkan kredensial dengan tingkat yang lebih tinggi.
5 berita2 menit baca

Pelaku ancaman semakin fokus pada sektor-sektor khusus menggunakan spyware Android kustom, sementara alur kerja pengembangan otomatis menimbulkan risiko keamanan yang tak terduga. Perusahaan logistik menghadapi aktivitas ancaman langsung melalui saluran distribusi yang menipu dan menyamar sebagai platform logistik yang sah.
Perangkat Lunak Mata-mata MDM Perusahaan Menargetkan Perusahaan Logistik, Mencuri SMS Baru dan Mengalihkan Panggilan
Sebuah kampanye yang menargetkan perusahaan logistik menggunakan halaman Google Play palsu dengan merek CEVA dan TKW Logistics untuk mendistribusikan APK spyware Android bernama com.corp.mdm. Perangkat lunak tersebut mengekstrak konten SMS yang masuk, mengalihkan panggilan telepon, dan menjalankan layanan latar depan tersembunyi, yang kemungkinan besar dibangun menggunakan perangkat AI.
- Mengapa ini penting
- Perusahaan logistik yang bergantung pada perangkat Android menghadapi risiko pengalihan panggilan tanpa izin, penguncian SMS, dan kampanye multi-vektor yang menggunakan phishing kredensial bersamaan dengan malware Windows.
Penyebaran Rahasia Adalah Masalah Identitas yang Baru Saja Dibuat Tak Mungkin Diabaikan oleh AI
Laporan State of Secrets Sprawl 2026 dari GitGuardian menunjukkan bahwa kebocoran kredensial melalui commit kode yang dibantu AI terjadi hampir dua kali lipat dibandingkan kode yang ditulis manusia. Agen pengkodean AI otonom mempercepat penyebaran rahasia dengan memasukkan kredensial layanan secara permanen dan menyebarkannya ke berbagai file konfigurasi.
- Mengapa ini penting
- Organisasi yang mengadopsi alat pengembangan AI berisiko mengalami kebocoran kredensial dengan cepat, yang mengekspos kunci API dan kredensial layanan AI langsung ke repositori publik atau internal.
Peretas kini mengeksploitasi celah kritis Roundcube dalam serangan injeksi kode.
Bleeping Computer tidak dapat menyajikan konten berita karena perlindungan verifikasi keamanan anti-bot Cloudflare.
Pembaruan Windows 11 KB5124010 dirilis dengan 46 perubahan dan perbaikan.
Bleeping Computer tidak dapat menyajikan konten berita karena perlindungan verifikasi keamanan anti-bot Cloudflare.
CISA: Geng ransomware kini mengeksploitasi celah kritis TeamCity
Bleeping Computer tidak dapat menyajikan konten berita karena perlindungan verifikasi keamanan anti-bot Cloudflare.
Poin-poin utama
- Perusahaan logistik menghadapi spyware Android bernama Corp MDM yang didistribusikan melalui halaman Google Play palsu untuk CEVA dan TKW Logistics.
- Perangkat lunak mata-mata Corp MDM menggunakan nama paket com.corp.mdm untuk mencegat pesan SMS masuk dan mengalihkan panggilan telepon.
- Laporan GitGuardian menemukan bahwa commit yang dibantu AI membocorkan rahasia dengan tingkat sekitar dua kali lipat dibandingkan kode yang ditulis manusia.