BULETIN ZILNIC
Hackerii exploatează acum o eroare critică Roundcube în atacuri de injecție de cod
Raportul de astăzi prezintă o campanie de spyware pentru Android care vizează firmele de logistică și prezintă concluziile unui raport care arată că informațiile provenite din codul asistat de inteligență artificială scurg date de autentificare la rate mai mari.
5 știri2 min de citit

Actorii amenințători se concentrează din ce în ce mai mult pe sectoare specializate, utilizând programe spion personalizate pentru Android, în timp ce fluxurile de lucru automate de dezvoltare introduc riscuri de securitate neașteptate. Companiile de logistică se confruntă cu activități de amenințare directe prin intermediul unor canale de distribuție înșelătoare care se deghizează în platforme logistice legitime.
Spyware-ul MDM Corporativ vizează firmele de logistică, fură SMS-uri noi și redirecționează apelurile
O campanie care vizează firmele de logistică folosește pagini Google Play false sub denumirea de CEVA și TKW Logistics pentru a distribui un fișier APK de spyware pentru Android numit com.corp.mdm. Implantul exfiltrează conținutul SMS primit, redirecționează apelurile telefonice și menține un serviciu ascuns în prim-plan, probabil construit folosind instrumente de inteligență artificială.
- De ce contează
- Companiile de logistică care se bazează pe dispozitive Android se confruntă cu riscuri de redirecționare neautorizată a apelurilor, blocare SMS-uri și campanii multi-vector care utilizează phishing de credențiale alături de programe malware pentru Windows.
Răspândirea secretelor este o problemă de identitate pe care inteligența artificială tocmai a făcut-o imposibil de ignorat
Raportul GitGuardian privind răspândirea secretelor din 2026 indică faptul că codul asistat de inteligență artificială generează scurgeri de acreditări cu o rată aproape dublă față de codul scris de oameni. Agenții de codare autonomi bazați pe inteligență artificială accelerează răspândirea secretelor prin codificarea hardcoding și distribuirea acreditărilor de serviciu în mai multe fișiere de configurare.
- De ce contează
- Organizațiile care adoptă instrumente de dezvoltare AI riscă scurgeri rapide de acreditări, expunând cheile API și acreditările serviciilor AI direct în depozite publice sau interne.
Hackerii exploatează acum o eroare critică Roundcube în atacuri de injecție de cod
Bleeping Computer nu a putut difuza conținut din cauza protecțiilor de verificare a securității anti-boți Cloudflare.
Actualizarea Windows 11 KB5124010 a fost lansată cu 46 de modificări și remedieri
Bleeping Computer nu a putut difuza conținut din cauza protecțiilor de verificare a securității anti-boți Cloudflare.
CISA: Grupurile de ransomware exploatează acum o eroare critică de la TeamCity
Bleeping Computer nu a putut difuza conținut din cauza protecțiilor de verificare a securității anti-boți Cloudflare.
Concluzii cheie
- Firmele de logistică se confruntă cu un spyware Android direcționat, numit Corp MDM, distribuit prin intermediul unor pagini Google Play false pentru CEVA și TKW Logistics.
- Programul spyware Corp MDM folosește pachetul denumit com.corp.mdm pentru a intercepta mesajele SMS primite și a redirecționa apelurile telefonice.
- Un raport GitGuardian constată că commit-urile asistate de inteligență artificială scurg secrete într-un ritm de aproximativ două ori mai rapid decât codul scris de oameni.