Klasik site

GÜNLÜK BÜLTEN

Hackerlar artık kod enjeksiyon saldırılarında Roundcube'un kritik bir açığını kullanıyor.

Bugünkü bilgilendirme, lojistik firmalarını hedef alan bir Android casus yazılım kampanyasını ve yapay zeka destekli kodların kimlik bilgilerini daha yüksek oranlarda sızdırdığını gösteren rapor bulgularını ele alıyor.

Siber saldırganlar, özel Android casus yazılımları kullanarak giderek daha çok uzmanlaşmış sektörlere odaklanırken, otomatikleştirilmiş geliştirme iş akışları beklenmedik güvenlik riskleri ortaya çıkarıyor. Lojistik şirketleri, meşru lojistik platformları gibi görünen aldatıcı dağıtım kanalları aracılığıyla doğrudan tehdit faaliyetleriyle karşı karşıya kalıyor.

Kurumsal MDM casus yazılımı, lojistik firmalarını hedef alarak yeni SMS'leri çalıyor ve aramaları başka yönlere yönlendiriyor.

Lojistik firmalarını hedef alan bir kampanya, CEVA ve TKW Logistics markalı sahte Google Play sayfaları kullanarak com.corp.mdm adlı bir Android casus yazılım APK'sını dağıtıyor. Bu kötü amaçlı yazılım, gelen SMS içeriklerini sızdırıyor, telefon görüşmelerini yönlendiriyor ve muhtemelen yapay zeka araçları kullanılarak oluşturulmuş gizli bir ön plan hizmetini sürdürüyor.

Neden önemli
Android cihazlara güvenen lojistik şirketleri, yetkisiz çağrı yönlendirme, SMS kilitleme ve Windows kötü amaçlı yazılımlarının yanı sıra kimlik bilgilerini ele geçirmeye yönelik çok yönlü saldırılar gibi risklerle karşı karşıya kalmaktadır.
  • Android
  • Spyware
  • Phishing
  • Logistics
Orijinal kaynağı oku

Sırların Yayılması, Yapay Zekanın Göz Ardı Edilmesini İmkansız Hale Getirdiği Bir Kimlik Sorunudur

GitGuardian'ın 2026 Gizli Bilgilerin Yayılma Durumu Raporu, yapay zeka destekli kod taahhütlerinin, insan tarafından yazılan koda göre neredeyse iki kat daha hızlı bir şekilde kimlik bilgilerini sızdırdığını gösteriyor. Otonom yapay zeka kodlama aracıları, hizmet kimlik bilgilerini sabit kod haline getirerek ve birden fazla yapılandırma dosyasına yayarak gizli bilgilerin yayılmasını hızlandırıyor.

Neden önemli
Yapay zekâ geliştirme araçlarını benimseyen kuruluşlar, API anahtarlarını ve yapay zekâ hizmeti kimlik bilgilerini doğrudan halka açık veya dahili depolama alanlarına ifşa ederek hızlı kimlik bilgisi sızıntısı riskiyle karşı karşıya kalırlar.
  • AI
  • Credentials
Orijinal kaynağı oku

Hackerlar artık kod enjeksiyon saldırılarında Roundcube'un kritik bir açığını kullanıyor.

Cloudflare'ın bot karşıtı güvenlik doğrulama korumaları nedeniyle Bleeping Computer haber içeriği sunamadı.

  • Cloudflare
Orijinal kaynağı oku

Windows 11 KB5124010 güncellemesi 46 değişiklik ve düzeltmeyle yayınlandı.

Cloudflare'ın bot karşıtı güvenlik doğrulama korumaları nedeniyle Bleeping Computer haber içeriği sunamadı.

  • Cloudflare
Orijinal kaynağı oku

CISA: Fidye yazılımı çeteleri artık TeamCity'deki kritik bir güvenlik açığını istismar ediyor.

Cloudflare'ın bot karşıtı güvenlik doğrulama korumaları nedeniyle Bleeping Computer haber içeriği sunamadı.

  • Cloudflare
Orijinal kaynağı oku

Öne çıkanlar

  • Lojistik firmaları, CEVA ve TKW Logistics için sahte Google Play sayfaları aracılığıyla dağıtılan Corp MDM adlı hedefli bir Android casus yazılımıyla karşı karşıya.
  • Corp MDM casus yazılımı, gelen SMS mesajlarını ele geçirmek ve telefon aramalarını yönlendirmek için com.corp.mdm paket adını kullanır.
  • GitGuardian raporuna göre, yapay zeka destekli commit'ler, insan tarafından yazılan kodlara kıyasla yaklaşık iki kat daha fazla gizli bilgi sızdırıyor.
  • CorpMDM
  • Spyware
  • GitGuardian

Reklam tercihi

Google Analytics aktif kalmaya devam eder. Google Ads, LinkedIn Ads ve Reddit Ads'in satın alımları ölçmesine ve reklamları kişiselleştirmesine izin veriyor musunuz? Seçiminiz arama veya satın alımları etkilemez. Bunu Ayarlar'dan değiştirebilirsiniz.

Gizlilik politikası