デイリーブリーフィング
ハッカーはコードインジェクション攻撃において、Roundcubeの重大な脆弱性を悪用している。
本日のブリーフィングでは、物流企業を標的としたAndroidスパイウェアのキャンペーンについて取り上げ、AIを活用したコードによる認証情報の漏洩率がより高いことを示す調査結果を報告します。
5件のニュース読了時間 1分

攻撃者は、カスタムAndroidスパイウェアを用いて特定の分野を標的にする傾向を強めており、自動化された開発ワークフローは予期せぬセキュリティリスクをもたらしている。物流企業は、正規の物流プラットフォームを装った不正な流通チャネルを通じた直接的な脅威に直面している。
企業向けMDMスパイウェアが物流会社を標的に、最新のSMSを盗み、通話を転送
物流会社を標的としたキャンペーンでは、CEVAとTKW Logisticsという偽のGoogle Playページを利用して、com.corp.mdmという名前のAndroidスパイウェアAPKを配布している。このマルウェアは、受信したSMSの内容を抜き出し、電話を転送し、おそらくAIツールを使用して構築されたと思われる隠しフォアグラウンドサービスを維持する。
- 重要な理由
- Android端末に依存する物流企業は、不正な通話転送、SMSインターロック、Windowsマルウェアと併用した認証情報フィッシングを用いたマルチベクター攻撃などのリスクに直面している。
秘密の拡散は、AIによって無視できないほど深刻なアイデンティティ問題となった。
GitGuardianの2026年版「機密情報の拡散状況レポート」によると、AI支援コードによる認証情報の漏洩率は、人間が書いたコードのほぼ2倍に達しています。自律型AIコーディングエージェントは、サービス認証情報をハードコーディングし、複数の設定ファイルに分散させることで、機密情報の拡散を加速させています。
- 重要な理由
- AI開発ツールを導入する組織は、認証情報の漏洩リスクが高く、APIキーやAIサービスの認証情報が公開リポジトリや内部リポジトリに直接公開されてしまう可能性があります。
ハッカーはコードインジェクション攻撃において、Roundcubeの重大な脆弱性を悪用している。
Cloudflareのアンチボットセキュリティ検証保護のため、Bleeping Computerは記事コンテンツを提供できませんでした。
Windows 11 KB5124010 アップデートがリリースされました。46件の変更と修正が含まれています。
Cloudflareのアンチボットセキュリティ検証保護のため、Bleeping Computerは記事コンテンツを提供できませんでした。
CISA:ランサムウェア集団がTeamCityの重大な脆弱性を悪用
Cloudflareのアンチボットセキュリティ検証保護のため、Bleeping Computerは記事コンテンツを提供できませんでした。
要点
- 物流企業は、CEVAとTKW Logisticsの偽のGoogle Playページを通じて配布される、Corp MDMと呼ばれる標的型Androidスパイウェアの脅威に直面している。
- 企業向けMDMスパイウェアは、com.corp.mdmというパッケージ名を使用して、受信したSMSメッセージを傍受し、電話を転送します。
- GitGuardianのレポートによると、AIによるコミットは、人間が書いたコードに比べて約2倍の割合で機密情報を漏洩させていることが判明した。