Klassieke site

DAGELIJKSE BRIEFING

Hackers misbruiken nu een kritieke kwetsbaarheid in Roundcube voor code-injectieaanvallen.

In deze briefing bespreken we een Android-spywarecampagne gericht op logistieke bedrijven en onderzoeksresultaten waaruit blijkt dat door AI ondersteunde code inloggegevens vaker lekt.

Kwaadwillende actoren richten zich steeds vaker op gespecialiseerde sectoren met behulp van op maat gemaakte Android-spyware, terwijl geautomatiseerde ontwikkelingsworkflows onverwachte beveiligingsrisico's met zich meebrengen. Logistieke bedrijven worden direct bedreigd via misleidende distributiekanalen die zich voordoen als legitieme logistieke platforms.

MDM-spyware van bedrijven richt zich op logistieke bedrijven, steelt nieuwe sms-berichten en leidt telefoongesprekken om.

Een campagne gericht op logistieke bedrijven maakt gebruik van nep-Google Play-pagina's met de namen CEVA en TKW Logistics om een Android-spyware-APK met de naam com.corp.mdm te verspreiden. De app onderschept inkomende sms-berichten, leidt telefoongesprekken om en onderhoudt een verborgen service op de voorgrond, waarschijnlijk ontwikkeld met behulp van AI-tools.

Waarom het ertoe doet
Logistieke bedrijven die afhankelijk zijn van Android-apparaten lopen risico's op ongeautoriseerde oproepdoorschakeling, sms-blokkering en multi-vector campagnes waarbij inloggegevens worden gestolen in combinatie met Windows-malware.
  • Android
  • Spyware
  • Phishing
  • Logistics
Lees het origineel

De wildgroei aan geheimen is een identiteitsprobleem dat door AI onmogelijk te negeren is geworden.

Het State of Secrets Sprawl Report 2026 van GitGuardian geeft aan dat door AI ondersteunde codecommits bijna twee keer zo vaak inloggegevens lekken als door mensen geschreven code. Autonome AI-codeeragenten versnellen de verspreiding van geheimen door servicegegevens vast te leggen en te verspreiden over meerdere configuratiebestanden.

Waarom het ertoe doet
Organisaties die tools voor AI-ontwikkeling gebruiken, lopen het risico dat inloggegevens snel uitlekken, waardoor API-sleutels en inloggegevens voor AI-services rechtstreeks in openbare of interne repositories terechtkomen.
  • AI
  • Credentials
Lees het origineel

Hackers misbruiken nu een kritieke kwetsbaarheid in Roundcube voor code-injectieaanvallen.

Bleeping Computer kon de inhoud van het artikel niet weergeven vanwege de anti-botbeveiliging van Cloudflare.

  • Cloudflare
Lees het origineel

De Windows 11-update KB5124010 is uitgebracht met 46 wijzigingen en bugfixes.

Bleeping Computer kon de inhoud van het artikel niet weergeven vanwege de anti-botbeveiliging van Cloudflare.

  • Cloudflare
Lees het origineel

CISA: Ransomwarebendes maken nu misbruik van een kritieke kwetsbaarheid in TeamCity.

Bleeping Computer kon de inhoud van het artikel niet weergeven vanwege de anti-botbeveiliging van Cloudflare.

  • Cloudflare
Lees het origineel

Belangrijkste punten

  • Logistieke bedrijven worden geconfronteerd met gerichte Android-spyware genaamd Corp MDM, die wordt verspreid via nep-Google Play-pagina's van CEVA en TKW Logistics.
  • Corp MDM-spyware gebruikt de pakketnaam com.corp.mdm om inkomende sms-berichten te onderscheppen en telefoongesprekken om te leiden.
  • Een rapport van GitGuardian toont aan dat door AI ondersteunde commits ongeveer twee keer zo vaak geheimen lekken als door mensen geschreven code.
  • CorpMDM
  • Spyware
  • GitGuardian

Advertentiekeuze

Google Analytics blijft actief. Sta je toe dat Google Ads, LinkedIn Ads en Reddit Ads aankopen meten en advertenties personaliseren? Je keuze heeft geen invloed op zoekresultaten of aankopen. Je kunt dit wijzigen in de instellingen.

Privacybeleid