ЩОДЕННИЙ ОГЛЯД
Хакери тепер використовують критичну вразливість Roundcube для атак з використанням ін'єкцій коду.
Сьогоднішній брифінг охоплює кампанію зі шпигунським програмним забезпеченням для Android, спрямовану на логістичні фірми, та звітує про результати, що свідчать про витік облікових даних за допомогою коду за допомогою штучного інтелекту з вищою частотою.
5 новин2 хв читання

Зловмисники дедалі більше зосереджуються на спеціалізованих секторах, використовуючи спеціалізовані шпигунські програми для Android, тоді як автоматизовані робочі процеси розробки створюють неочікувані ризики для безпеки. Логістичні компанії стикаються з прямими загрозами через шахрайські канали розповсюдження, що маскуються під легітимні логістичні платформи.
Шпигунське програмне забезпечення Corp MDM атакує логістичні компанії, викрадає нові SMS та перенаправляє дзвінки
Кампанія, спрямована проти логістичних фірм, використовує фальшиві сторінки Google Play під брендами CEVA та TKW Logistics для розповсюдження шпигунського APK-файлу для Android під назвою com.corp.mdm. Імплантат витягує вхідний SMS-контент, перенаправляє телефонні дзвінки та підтримує прихований фоновий сервіс, ймовірно, створений за допомогою інструментів штучного інтелекту.
- Чому це важливо
- Логістичні компанії, які покладаються на пристрої Android, стикаються з ризиками несанкціонованого перенаправлення викликів, блокування SMS та багатовекторних кампаній з використанням фішингу облікових даних разом із шкідливим програмним забезпеченням для Windows.
Розростання секретів – це проблема ідентичності, яку штучний інтелект зробив неможливим ігнорувати
Звіт GitGuardian про поширення секретів за 2026 рік показує, що код за допомогою штучного інтелекту розголошує витік облікових даних майже вдвічі швидше, ніж код, написаний людиною. Автономні агенти кодування зі штучним інтелектом прискорюють поширення секретів, жорстко кодуючи та розподіляючи облікові дані служб по кількох файлах конфігурації.
- Чому це важливо
- Організації, що впроваджують інструменти розробки штучного інтелекту, ризикують швидкою витоком облікових даних, розкриваючи ключі API та облікові дані служб штучного інтелекту безпосередньо у публічних або внутрішніх репозиторіях.
Хакери тепер використовують критичну вразливість Roundcube для атак з використанням ін'єкцій коду.
Bleeping Computer не зміг відобразити контент історії через захист безпеки Cloudflare від ботів.
Випущено оновлення Windows 11 KB5124010 з 46 змінами та виправленнями
Bleeping Computer не зміг відобразити контент історії через захист безпеки Cloudflare від ботів.
CISA: Банди програм-вимагачів тепер використовують критичний недолік TeamCity
Bleeping Computer не зміг відобразити контент історії через захист безпеки Cloudflare від ботів.
Основні висновки
- Логістичні компанії стикаються з цільовим шпигунським програмним забезпеченням для Android під назвою Corp MDM, яке поширюється через підроблені сторінки Google Play для CEVA та TKW Logistics.
- Шпигунське програмне забезпечення Corp MDM використовує ім'я пакета com.corp.mdm для перехоплення вхідних SMS-повідомлень та переадресації телефонних дзвінків.
- Звіт GitGuardian показує, що коміти за допомогою штучного інтелекту витікають секрети приблизно вдвічі частіше, ніж код, написаний людиною.