GÜNLÜK BÜLTEN
Hackerlar artık kod enjeksiyon saldırılarında Roundcube'un kritik bir açığını kullanıyor.
Bugünkü bilgilendirme, lojistik firmalarını hedef alan bir Android casus yazılım kampanyasını ve yapay zeka destekli kodların kimlik bilgilerini daha yüksek oranlarda sızdırdığını gösteren rapor bulgularını ele alıyor.
5 haber2 dk okuma

Siber saldırganlar, özel Android casus yazılımları kullanarak giderek daha çok uzmanlaşmış sektörlere odaklanırken, otomatikleştirilmiş geliştirme iş akışları beklenmedik güvenlik riskleri ortaya çıkarıyor. Lojistik şirketleri, meşru lojistik platformları gibi görünen aldatıcı dağıtım kanalları aracılığıyla doğrudan tehdit faaliyetleriyle karşı karşıya kalıyor.
Kurumsal MDM casus yazılımı, lojistik firmalarını hedef alarak yeni SMS'leri çalıyor ve aramaları başka yönlere yönlendiriyor.
Lojistik firmalarını hedef alan bir kampanya, CEVA ve TKW Logistics markalı sahte Google Play sayfaları kullanarak com.corp.mdm adlı bir Android casus yazılım APK'sını dağıtıyor. Bu kötü amaçlı yazılım, gelen SMS içeriklerini sızdırıyor, telefon görüşmelerini yönlendiriyor ve muhtemelen yapay zeka araçları kullanılarak oluşturulmuş gizli bir ön plan hizmetini sürdürüyor.
- Neden önemli
- Android cihazlara güvenen lojistik şirketleri, yetkisiz çağrı yönlendirme, SMS kilitleme ve Windows kötü amaçlı yazılımlarının yanı sıra kimlik bilgilerini ele geçirmeye yönelik çok yönlü saldırılar gibi risklerle karşı karşıya kalmaktadır.
Sırların Yayılması, Yapay Zekanın Göz Ardı Edilmesini İmkansız Hale Getirdiği Bir Kimlik Sorunudur
GitGuardian'ın 2026 Gizli Bilgilerin Yayılma Durumu Raporu, yapay zeka destekli kod taahhütlerinin, insan tarafından yazılan koda göre neredeyse iki kat daha hızlı bir şekilde kimlik bilgilerini sızdırdığını gösteriyor. Otonom yapay zeka kodlama aracıları, hizmet kimlik bilgilerini sabit kod haline getirerek ve birden fazla yapılandırma dosyasına yayarak gizli bilgilerin yayılmasını hızlandırıyor.
- Neden önemli
- Yapay zekâ geliştirme araçlarını benimseyen kuruluşlar, API anahtarlarını ve yapay zekâ hizmeti kimlik bilgilerini doğrudan halka açık veya dahili depolama alanlarına ifşa ederek hızlı kimlik bilgisi sızıntısı riskiyle karşı karşıya kalırlar.
Hackerlar artık kod enjeksiyon saldırılarında Roundcube'un kritik bir açığını kullanıyor.
Cloudflare'ın bot karşıtı güvenlik doğrulama korumaları nedeniyle Bleeping Computer haber içeriği sunamadı.
Windows 11 KB5124010 güncellemesi 46 değişiklik ve düzeltmeyle yayınlandı.
Cloudflare'ın bot karşıtı güvenlik doğrulama korumaları nedeniyle Bleeping Computer haber içeriği sunamadı.
CISA: Fidye yazılımı çeteleri artık TeamCity'deki kritik bir güvenlik açığını istismar ediyor.
Cloudflare'ın bot karşıtı güvenlik doğrulama korumaları nedeniyle Bleeping Computer haber içeriği sunamadı.
Öne çıkanlar
- Lojistik firmaları, CEVA ve TKW Logistics için sahte Google Play sayfaları aracılığıyla dağıtılan Corp MDM adlı hedefli bir Android casus yazılımıyla karşı karşıya.
- Corp MDM casus yazılımı, gelen SMS mesajlarını ele geçirmek ve telefon aramalarını yönlendirmek için com.corp.mdm paket adını kullanır.
- GitGuardian raporuna göre, yapay zeka destekli commit'ler, insan tarafından yazılan kodlara kıyasla yaklaşık iki kat daha fazla gizli bilgi sızdırıyor.