CODZIENNY BRIEFING
Hakerzy wykorzystują teraz krytyczną lukę w Roundcube w atakach polegających na wstrzykiwaniu kodu
Dzisiejszy briefing dotyczy kampanii szpiegowskiej na Androida skierowanej przeciwko firmom logistycznym. Raport pokazuje, że kod wspomagany sztuczną inteligencją częściej ujawnia dane uwierzytelniające.
5 wiadomości2 min czytania

Aktorzy zagrożeń coraz częściej koncentrują się na wyspecjalizowanych sektorach, wykorzystując niestandardowe oprogramowanie szpiegujące dla systemu Android, podczas gdy zautomatyzowane procesy programistyczne stwarzają nieoczekiwane zagrożenia bezpieczeństwa. Firmy logistyczne są bezpośrednio narażone na działania zagrażające bezpieczeństwu za pośrednictwem oszukańczych kanałów dystrybucji podszywających się pod legalne platformy logistyczne.
Oprogramowanie szpiegujące Corp MDM atakuje firmy logistyczne, kradnie nowe SMS-y i przekierowuje połączenia
Kampania skierowana do firm logistycznych wykorzystuje fałszywe strony Google Play pod marką CEVA i TKW Logistics do dystrybucji aplikacji szpiegującej APK na Androida o nazwie com.corp.mdm. Implant wykrada przychodzące treści SMS-ów, przekierowuje połączenia telefoniczne i utrzymuje ukrytą usługę na pierwszym planie, prawdopodobnie zbudowaną z wykorzystaniem narzędzi sztucznej inteligencji.
- Dlaczego to ważne
- Firmy logistyczne korzystające z urządzeń z systemem Android są narażone na ryzyko nieautoryzowanego przekierowywania połączeń, blokowania wiadomości SMS oraz wielokierunkowych kampanii wykorzystujących wyłudzanie danych uwierzytelniających oraz złośliwe oprogramowanie dla systemu Windows.
Rozrost sekretów to problem tożsamości, którego sztuczna inteligencja po prostu uniemożliwiła zignorowanie
Raport GitGuardian „State of Secrets Sprawl Report 2026” wskazuje, że kod wspomagany sztuczną inteligencją generuje wycieki danych uwierzytelniających prawie dwukrotnie częściej niż kod pisany przez ludzi. Autonomiczne agenty kodujące sztuczną inteligencję przyspieszają rozprzestrzenianie się sekretów poprzez kodowanie na stałe i rozmieszczanie danych uwierzytelniających usługi w wielu plikach konfiguracyjnych.
- Dlaczego to ważne
- Organizacje wdrażające narzędzia do rozwoju sztucznej inteligencji narażają się na ryzyko szybkiego wycieku danych uwierzytelniających, ujawniając klucze API i dane uwierzytelniające usług sztucznej inteligencji bezpośrednio w publicznych lub wewnętrznych repozytoriach.
Hakerzy wykorzystują teraz krytyczną lukę w Roundcube w atakach polegających na wstrzykiwaniu kodu
Bleeping Computer nie mógł udostępnić treści artykułu ze względu na zabezpieczenia weryfikacyjne Cloudflare antybot.
Wydano aktualizację Windows 11 KB5124010 zawierającą 46 zmian i poprawek
Bleeping Computer nie mógł udostępnić treści artykułu ze względu na zabezpieczenia weryfikacyjne Cloudflare antybot.
CISA: Gangi ransomware wykorzystują teraz krytyczną lukę w TeamCity
Bleeping Computer nie mógł udostępnić treści artykułu ze względu na zabezpieczenia weryfikacyjne Cloudflare antybot.
Najważniejsze wnioski
- Firmy logistyczne padają ofiarą oprogramowania szpiegującego na Androida o nazwie Corp MDM, rozpowszechnianego za pośrednictwem fałszywych stron Google Play firm CEVA i TKW Logistics.
- Oprogramowanie szpiegujące Corp MDM wykorzystuje nazwę pakietu com.corp.mdm w celu przechwytywania przychodzących wiadomości SMS i przekierowywania połączeń telefonicznych.
- Z raportu GitGuardian wynika, że zatwierdzenia wspomagane przez sztuczną inteligencję powodują wyciek sekretów mniej więcej dwa razy częściej niż kod pisany przez ludzi.