Klasyczna wersja

CODZIENNY BRIEFING

Hakerzy wykorzystują teraz krytyczną lukę w Roundcube w atakach polegających na wstrzykiwaniu kodu

Dzisiejszy briefing dotyczy kampanii szpiegowskiej na Androida skierowanej przeciwko firmom logistycznym. Raport pokazuje, że kod wspomagany sztuczną inteligencją częściej ujawnia dane uwierzytelniające.

Aktorzy zagrożeń coraz częściej koncentrują się na wyspecjalizowanych sektorach, wykorzystując niestandardowe oprogramowanie szpiegujące dla systemu Android, podczas gdy zautomatyzowane procesy programistyczne stwarzają nieoczekiwane zagrożenia bezpieczeństwa. Firmy logistyczne są bezpośrednio narażone na działania zagrażające bezpieczeństwu za pośrednictwem oszukańczych kanałów dystrybucji podszywających się pod legalne platformy logistyczne.

Oprogramowanie szpiegujące Corp MDM atakuje firmy logistyczne, kradnie nowe SMS-y i przekierowuje połączenia

Kampania skierowana do firm logistycznych wykorzystuje fałszywe strony Google Play pod marką CEVA i TKW Logistics do dystrybucji aplikacji szpiegującej APK na Androida o nazwie com.corp.mdm. Implant wykrada przychodzące treści SMS-ów, przekierowuje połączenia telefoniczne i utrzymuje ukrytą usługę na pierwszym planie, prawdopodobnie zbudowaną z wykorzystaniem narzędzi sztucznej inteligencji.

Dlaczego to ważne
Firmy logistyczne korzystające z urządzeń z systemem Android są narażone na ryzyko nieautoryzowanego przekierowywania połączeń, blokowania wiadomości SMS oraz wielokierunkowych kampanii wykorzystujących wyłudzanie danych uwierzytelniających oraz złośliwe oprogramowanie dla systemu Windows.
  • Android
  • Spyware
  • Phishing
  • Logistics
Przeczytaj oryginał

Rozrost sekretów to problem tożsamości, którego sztuczna inteligencja po prostu uniemożliwiła zignorowanie

Raport GitGuardian „State of Secrets Sprawl Report 2026” wskazuje, że kod wspomagany sztuczną inteligencją generuje wycieki danych uwierzytelniających prawie dwukrotnie częściej niż kod pisany przez ludzi. Autonomiczne agenty kodujące sztuczną inteligencję przyspieszają rozprzestrzenianie się sekretów poprzez kodowanie na stałe i rozmieszczanie danych uwierzytelniających usługi w wielu plikach konfiguracyjnych.

Dlaczego to ważne
Organizacje wdrażające narzędzia do rozwoju sztucznej inteligencji narażają się na ryzyko szybkiego wycieku danych uwierzytelniających, ujawniając klucze API i dane uwierzytelniające usług sztucznej inteligencji bezpośrednio w publicznych lub wewnętrznych repozytoriach.
  • AI
  • Credentials
Przeczytaj oryginał

Hakerzy wykorzystują teraz krytyczną lukę w Roundcube w atakach polegających na wstrzykiwaniu kodu

Bleeping Computer nie mógł udostępnić treści artykułu ze względu na zabezpieczenia weryfikacyjne Cloudflare antybot.

  • Cloudflare
Przeczytaj oryginał

Wydano aktualizację Windows 11 KB5124010 zawierającą 46 zmian i poprawek

Bleeping Computer nie mógł udostępnić treści artykułu ze względu na zabezpieczenia weryfikacyjne Cloudflare antybot.

  • Cloudflare
Przeczytaj oryginał

CISA: Gangi ransomware wykorzystują teraz krytyczną lukę w TeamCity

Bleeping Computer nie mógł udostępnić treści artykułu ze względu na zabezpieczenia weryfikacyjne Cloudflare antybot.

  • Cloudflare
Przeczytaj oryginał

Najważniejsze wnioski

  • Firmy logistyczne padają ofiarą oprogramowania szpiegującego na Androida o nazwie Corp MDM, rozpowszechnianego za pośrednictwem fałszywych stron Google Play firm CEVA i TKW Logistics.
  • Oprogramowanie szpiegujące Corp MDM wykorzystuje nazwę pakietu com.corp.mdm w celu przechwytywania przychodzących wiadomości SMS i przekierowywania połączeń telefonicznych.
  • Z raportu GitGuardian wynika, że zatwierdzenia wspomagane przez sztuczną inteligencję powodują wyciek sekretów mniej więcej dwa razy częściej niż kod pisany przez ludzi.
  • CorpMDM
  • Spyware
  • GitGuardian

Wybór dotyczący reklam

Google Analytics pozostaje aktywne. Czy chcesz, aby Google Ads, LinkedIn Ads i Reddit Ads mierzyły zakupy i personalizowały reklamy? Twój wybór nie wpłynie na wyszukiwanie ani zakupy. Możesz go zmienić w Ustawieniach.

Polityka prywatności