BOLLETTINO GIORNALIERO
Gli hacker ora sfruttano una vulnerabilità critica di Roundcube negli attacchi di iniezione di codice.
Il briefing odierno riguarda una campagna di spyware per Android che prende di mira le aziende di logistica e i risultati di un rapporto che mostrano come il codice con l'ausilio dell'intelligenza artificiale consenta la fuga di credenziali con una frequenza maggiore.
5 notizie2 min di lettura

Gli autori delle minacce si concentrano sempre più su settori specializzati utilizzando spyware Android personalizzati, mentre i flussi di lavoro di sviluppo automatizzati introducono rischi di sicurezza inaspettati. Le aziende di logistica si trovano ad affrontare minacce dirette attraverso canali di distribuzione ingannevoli che si spacciano per piattaforme logistiche legittime.
Lo spyware Corp MDM prende di mira le aziende di logistica, ruba i nuovi SMS e reindirizza le chiamate.
Una campagna mirata alle aziende di logistica utilizza false pagine Google Play con i marchi CEVA e TKW Logistics per distribuire un APK spyware per Android denominato com.corp.mdm. Il malware sottrae il contenuto degli SMS in arrivo, reindirizza le chiamate e mantiene attivo un servizio nascosto in primo piano, probabilmente realizzato con strumenti di intelligenza artificiale.
- Perché è importante
- Le aziende di logistica che si affidano a dispositivi Android corrono il rischio di subire reindirizzamenti di chiamata non autorizzati, interblocco degli SMS e campagne multi-vettore che utilizzano il phishing delle credenziali insieme al malware per Windows.
La proliferazione dei segreti è un problema di identità che l'intelligenza artificiale ha reso impossibile da ignorare.
Il rapporto "State of Secrets Sprawl Report 2026" di GitGuardian indica che il codice generato con l'ausilio dell'IA divulga le credenziali di accesso a una velocità quasi doppia rispetto al codice scritto da esseri umani. Gli agenti di programmazione autonomi basati sull'IA accelerano la proliferazione delle credenziali di accesso inserendole direttamente nel codice e distribuendole in più file di configurazione.
- Perché è importante
- Le organizzazioni che adottano strumenti di sviluppo basati sull'intelligenza artificiale rischiano rapide fughe di credenziali, con conseguente esposizione delle chiavi API e delle credenziali dei servizi di IA direttamente in repository pubblici o interni.
Gli hacker ora sfruttano una vulnerabilità critica di Roundcube negli attacchi di iniezione di codice.
Bleeping Computer non è stato in grado di pubblicare il contenuto dell'articolo a causa delle protezioni di sicurezza anti-bot di Cloudflare.
È stato rilasciato l'aggiornamento KB5124010 di Windows 11, che include 46 modifiche e correzioni.
Bleeping Computer non è stato in grado di pubblicare il contenuto dell'articolo a causa delle protezioni di sicurezza anti-bot di Cloudflare.
CISA: Le bande di ransomware ora sfruttano una falla critica di TeamCity
Bleeping Computer non è stato in grado di pubblicare il contenuto dell'articolo a causa delle protezioni di sicurezza anti-bot di Cloudflare.
Punti chiave
- Le aziende di logistica sono state colpite da uno spyware Android mirato, denominato Corp MDM, distribuito tramite false pagine Google Play per CEVA e TKW Logistics.
- Lo spyware Corp MDM utilizza il pacchetto denominato com.corp.mdm per intercettare i messaggi SMS in arrivo e deviare le chiamate telefoniche.
- Secondo un report di GitGuardian, i commit effettuati con l'ausilio dell'intelligenza artificiale rivelano segreti a una velocità circa doppia rispetto al codice scritto da esseri umani.