Site clasic

BULETIN ZILNIC

Hackerii exploatează acum o eroare critică Roundcube în atacuri de injecție de cod

Raportul de astăzi prezintă o campanie de spyware pentru Android care vizează firmele de logistică și prezintă concluziile unui raport care arată că informațiile provenite din codul asistat de inteligență artificială scurg date de autentificare la rate mai mari.

Actorii amenințători se concentrează din ce în ce mai mult pe sectoare specializate, utilizând programe spion personalizate pentru Android, în timp ce fluxurile de lucru automate de dezvoltare introduc riscuri de securitate neașteptate. Companiile de logistică se confruntă cu activități de amenințare directe prin intermediul unor canale de distribuție înșelătoare care se deghizează în platforme logistice legitime.

Spyware-ul MDM Corporativ vizează firmele de logistică, fură SMS-uri noi și redirecționează apelurile

O campanie care vizează firmele de logistică folosește pagini Google Play false sub denumirea de CEVA și TKW Logistics pentru a distribui un fișier APK de spyware pentru Android numit com.corp.mdm. Implantul exfiltrează conținutul SMS primit, redirecționează apelurile telefonice și menține un serviciu ascuns în prim-plan, probabil construit folosind instrumente de inteligență artificială.

De ce contează
Companiile de logistică care se bazează pe dispozitive Android se confruntă cu riscuri de redirecționare neautorizată a apelurilor, blocare SMS-uri și campanii multi-vector care utilizează phishing de credențiale alături de programe malware pentru Windows.
  • Android
  • Spyware
  • Phishing
  • Logistics
Citește sursa originală

Răspândirea secretelor este o problemă de identitate pe care inteligența artificială tocmai a făcut-o imposibil de ignorat

Raportul GitGuardian privind răspândirea secretelor din 2026 indică faptul că codul asistat de inteligență artificială generează scurgeri de acreditări cu o rată aproape dublă față de codul scris de oameni. Agenții de codare autonomi bazați pe inteligență artificială accelerează răspândirea secretelor prin codificarea hardcoding și distribuirea acreditărilor de serviciu în mai multe fișiere de configurare.

De ce contează
Organizațiile care adoptă instrumente de dezvoltare AI riscă scurgeri rapide de acreditări, expunând cheile API și acreditările serviciilor AI direct în depozite publice sau interne.
  • AI
  • Credentials
Citește sursa originală

Hackerii exploatează acum o eroare critică Roundcube în atacuri de injecție de cod

Bleeping Computer nu a putut difuza conținut din cauza protecțiilor de verificare a securității anti-boți Cloudflare.

  • Cloudflare
Citește sursa originală

Actualizarea Windows 11 KB5124010 a fost lansată cu 46 de modificări și remedieri

Bleeping Computer nu a putut difuza conținut din cauza protecțiilor de verificare a securității anti-boți Cloudflare.

  • Cloudflare
Citește sursa originală

CISA: Grupurile de ransomware exploatează acum o eroare critică de la TeamCity

Bleeping Computer nu a putut difuza conținut din cauza protecțiilor de verificare a securității anti-boți Cloudflare.

  • Cloudflare
Citește sursa originală

Concluzii cheie

  • Firmele de logistică se confruntă cu un spyware Android direcționat, numit Corp MDM, distribuit prin intermediul unor pagini Google Play false pentru CEVA și TKW Logistics.
  • Programul spyware Corp MDM folosește pachetul denumit com.corp.mdm pentru a intercepta mesajele SMS primite și a redirecționa apelurile telefonice.
  • Un raport GitGuardian constată că commit-urile asistate de inteligență artificială scurg secrete într-un ritm de aproximativ două ori mai rapid decât codul scris de oameni.
  • CorpMDM
  • Spyware
  • GitGuardian

Opțiunea de publicitate

Google Analytics rămâne activ. Permiteți Google Ads, LinkedIn Ads și Reddit Ads să măsoare achizițiile și să personalizeze publicitatea? Alegerea dvs. nu va afecta căutarea sau achizițiile. Puteți modifica această opțiune în Setări.

Politica de confidențialitate