Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Хакеры теперь используют критическую уязвимость Roundcube для атак с внедрением кода.

Сегодняшний брифинг посвящен кампании по распространению шпионского ПО для Android, нацеленной на логистические компании, а также результатам исследования, показывающим, что код, созданный с помощью ИИ, чаще приводит к утечке учетных данных.

Злоумышленники все чаще сосредотачиваются на специализированных секторах, используя собственное шпионское ПО для Android, в то время как автоматизированные процессы разработки создают неожиданные риски для безопасности. Логистические компании сталкиваются с прямыми угрозами через обманные каналы дистрибуции, маскирующиеся под легитимные логистические платформы.

Шпионское ПО для управления мобильными устройствами (MDM) нацелено на логистические компании, перехватывает новые SMS-сообщения и перенаправляет звонки.

В рамках кампании, направленной на логистические компании, используются поддельные страницы Google Play, созданные под брендами CEVA и TKW Logistics, для распространения шпионского APK-файла для Android под названием com.corp.mdm. Встроенное ПО перехватывает входящие SMS-сообщения, перенаправляет телефонные звонки и поддерживает скрытую службу на переднем плане, вероятно, созданную с использованием инструментов искусственного интеллекта.

Почему это важно
Логистические компании, использующие устройства Android, сталкиваются с рисками несанкционированной переадресации звонков, блокировки SMS-сообщений и многовекторных кампаний с использованием фишинга учетных данных наряду с вредоносным ПО для Windows.
  • Android
  • Spyware
  • Phishing
  • Logistics
Читать оригинал

Распространение секретов — это проблема идентичности, которую искусственный интеллект сделал невозможным игнорировать.

В отчете GitGuardian «Состояние распространения секретов в 2026 году» указывается, что код, созданный с помощью ИИ, приводит к утечке учетных данных почти вдвое чаще, чем код, написанный человеком. Автономные агенты ИИ ускоряют распространение секретов, жестко закодировав и распределив учетные данные сервисов по нескольким конфигурационным файлам.

Почему это важно
Организации, внедряющие инструменты разработки ИИ, рискуют столкнуться с быстрой утечкой учетных данных, в результате чего ключи API и учетные данные для работы с ИИ напрямую попадают в общедоступные или внутренние репозитории.
  • AI
  • Credentials
Читать оригинал

Хакеры теперь используют критическую уязвимость Roundcube для атак с внедрением кода.

Из-за срабатывания защиты от ботов, установленной Cloudflare, сайт Bleeping Computer не смог опубликовать содержание статьи.

  • Cloudflare
Читать оригинал

Вышло обновление Windows 11 KB5124010, содержащее 46 изменений и исправлений.

Из-за срабатывания защиты от ботов, установленной Cloudflare, сайт Bleeping Computer не смог опубликовать содержание статьи.

  • Cloudflare
Читать оригинал

CISA: Банды, занимающиеся распространением программ-вымогателей, теперь используют критическую уязвимость TeamCity.

Из-за срабатывания защиты от ботов, установленной Cloudflare, сайт Bleeping Computer не смог опубликовать содержание статьи.

  • Cloudflare
Читать оригинал

Основные выводы

  • Логистические компании столкнулись с целенаправленным шпионским ПО для Android под названием Corp MDM, распространяемым через поддельные страницы Google Play для CEVA и TKW Logistics.
  • Шпионское ПО Corp MDM использует имя пакета com.corp.mdm для перехвата входящих SMS-сообщений и переадресации телефонных звонков.
  • Согласно отчету GitGuardian, при внесении изменений с помощью ИИ секретные данные раскрываются примерно в два раза чаще, чем при внесении изменений человеком.
  • CorpMDM
  • Spyware
  • GitGuardian

Выбор рекламы

Google Analytics остаётся активным. Разрешить Google Ads, LinkedIn Ads и Reddit Ads отслеживать покупки и персонализировать рекламу? Ваш выбор не повлияет на поиск или покупки. Вы можете изменить это в настройках.

Политика конфиденциальности