Site clássico

BOLETIM DIÁRIO

Hackers agora exploram falha crítica do Roundcube em ataques de injeção de código.

O relatório de hoje aborda uma campanha de spyware para Android direcionada a empresas de logística e as conclusões do estudo, que mostram que o código com auxílio de inteligência artificial vaza credenciais com maior frequência.

Os agentes maliciosos estão cada vez mais focados em setores especializados, utilizando spyware personalizado para Android, enquanto os fluxos de trabalho de desenvolvimento automatizados introduzem riscos de segurança inesperados. As empresas de logística enfrentam ameaças diretas por meio de canais de distribuição enganosos que se fazem passar por plataformas logísticas legítimas.

Spyware corporativo de MDM ataca empresas de logística, rouba novos SMS e redireciona chamadas.

Uma campanha direcionada a empresas de logística utiliza páginas falsas da Google Play com as marcas CEVA e TKW Logistics para distribuir um arquivo APK de spyware para Android chamado com.corp.mdm. O aplicativo espião extrai o conteúdo de SMS recebidos, redireciona chamadas telefônicas e mantém um serviço oculto em primeiro plano, provavelmente desenvolvido com ferramentas de inteligência artificial.

Por que isso importa
Empresas de logística que dependem de dispositivos Android enfrentam riscos de redirecionamento de chamadas não autorizado, bloqueio de SMS e campanhas multivetoriais que utilizam phishing de credenciais juntamente com malware para Windows.
  • Android
  • Spyware
  • Phishing
  • Logistics
Ler a fonte original

A proliferação de segredos é um problema de identidade que a IA tornou impossível de ignorar.

O relatório "State of Secrets Sprawl 2026" da GitGuardian indica que commits de código assistidos por IA vazam credenciais a uma taxa quase duas vezes maior do que códigos escritos por humanos. Agentes autônomos de codificação por IA aceleram a disseminação de segredos ao incorporar e espalhar credenciais de serviço em vários arquivos de configuração.

Por que isso importa
Organizações que adotam ferramentas de desenvolvimento de IA correm o risco de vazamentos rápidos de credenciais, expondo chaves de API e credenciais de serviços de IA diretamente em repositórios públicos ou internos.
  • AI
  • Credentials
Ler a fonte original

Hackers agora exploram falha crítica do Roundcube em ataques de injeção de código.

O Bleeping Computer não pôde exibir o conteúdo da matéria devido às proteções de segurança anti-bot da Cloudflare.

  • Cloudflare
Ler a fonte original

A atualização KB5124010 do Windows 11 foi lançada com 46 alterações e correções.

O Bleeping Computer não pôde exibir o conteúdo da matéria devido às proteções de segurança anti-bot da Cloudflare.

  • Cloudflare
Ler a fonte original

CISA: Grupos de ransomware agora exploram falha crítica do TeamCity

O Bleeping Computer não pôde exibir o conteúdo da matéria devido às proteções de segurança anti-bot da Cloudflare.

  • Cloudflare
Ler a fonte original

Principais pontos

  • Empresas de logística estão enfrentando um spyware direcionado para Android, chamado Corp MDM, distribuído por meio de páginas falsas da Google Play em nome da CEVA e da TKW Logistics.
  • O spyware Corp MDM usa o nome de pacote com.corp.mdm para interceptar mensagens SMS recebidas e desviar chamadas telefônicas.
  • Um relatório da GitGuardian constatou que commits assistidos por IA vazam segredos aproximadamente duas vezes mais rápido do que códigos escritos por humanos.
  • CorpMDM
  • Spyware
  • GitGuardian

Escolha de publicidade

O Google Analytics permanece ativo. Permitir que o Google Ads, o LinkedIn Ads e o Reddit Ads mensurem compras e personalizem anúncios? Sua escolha não afetará as pesquisas nem as compras. Você pode alterar isso nas Configurações.

Política de privacidade