ЕЖЕДНЕВНАЯ СВОДКА
Хакеры теперь используют критическую уязвимость Roundcube для атак с внедрением кода.
Сегодняшний брифинг посвящен кампании по распространению шпионского ПО для Android, нацеленной на логистические компании, а также результатам исследования, показывающим, что код, созданный с помощью ИИ, чаще приводит к утечке учетных данных.
5 новостей2 мин на чтение

Злоумышленники все чаще сосредотачиваются на специализированных секторах, используя собственное шпионское ПО для Android, в то время как автоматизированные процессы разработки создают неожиданные риски для безопасности. Логистические компании сталкиваются с прямыми угрозами через обманные каналы дистрибуции, маскирующиеся под легитимные логистические платформы.
Шпионское ПО для управления мобильными устройствами (MDM) нацелено на логистические компании, перехватывает новые SMS-сообщения и перенаправляет звонки.
В рамках кампании, направленной на логистические компании, используются поддельные страницы Google Play, созданные под брендами CEVA и TKW Logistics, для распространения шпионского APK-файла для Android под названием com.corp.mdm. Встроенное ПО перехватывает входящие SMS-сообщения, перенаправляет телефонные звонки и поддерживает скрытую службу на переднем плане, вероятно, созданную с использованием инструментов искусственного интеллекта.
- Почему это важно
- Логистические компании, использующие устройства Android, сталкиваются с рисками несанкционированной переадресации звонков, блокировки SMS-сообщений и многовекторных кампаний с использованием фишинга учетных данных наряду с вредоносным ПО для Windows.
Распространение секретов — это проблема идентичности, которую искусственный интеллект сделал невозможным игнорировать.
В отчете GitGuardian «Состояние распространения секретов в 2026 году» указывается, что код, созданный с помощью ИИ, приводит к утечке учетных данных почти вдвое чаще, чем код, написанный человеком. Автономные агенты ИИ ускоряют распространение секретов, жестко закодировав и распределив учетные данные сервисов по нескольким конфигурационным файлам.
- Почему это важно
- Организации, внедряющие инструменты разработки ИИ, рискуют столкнуться с быстрой утечкой учетных данных, в результате чего ключи API и учетные данные для работы с ИИ напрямую попадают в общедоступные или внутренние репозитории.
Хакеры теперь используют критическую уязвимость Roundcube для атак с внедрением кода.
Из-за срабатывания защиты от ботов, установленной Cloudflare, сайт Bleeping Computer не смог опубликовать содержание статьи.
Вышло обновление Windows 11 KB5124010, содержащее 46 изменений и исправлений.
Из-за срабатывания защиты от ботов, установленной Cloudflare, сайт Bleeping Computer не смог опубликовать содержание статьи.
CISA: Банды, занимающиеся распространением программ-вымогателей, теперь используют критическую уязвимость TeamCity.
Из-за срабатывания защиты от ботов, установленной Cloudflare, сайт Bleeping Computer не смог опубликовать содержание статьи.
Основные выводы
- Логистические компании столкнулись с целенаправленным шпионским ПО для Android под названием Corp MDM, распространяемым через поддельные страницы Google Play для CEVA и TKW Logistics.
- Шпионское ПО Corp MDM использует имя пакета com.corp.mdm для перехвата входящих SMS-сообщений и переадресации телефонных звонков.
- Согласно отчету GitGuardian, при внесении изменений с помощью ИИ секретные данные раскрываются примерно в два раза чаще, чем при внесении изменений человеком.