روزانہ بریفنگ
ہیکرز اب کوڈ انجیکشن حملوں میں راؤنڈ کیوب کی اہم خامی کا استحصال کرتے ہیں۔
آج کی بریفنگ میں لاجسٹک فرموں کو نشانہ بنانے والی ایک اینڈرائیڈ اسپائی ویئر مہم کا احاطہ کیا گیا ہے اور AI کی مدد سے کوڈ لیک ہونے والے اسناد کو زیادہ شرحوں پر رپورٹ کرنے کی رپورٹ شامل ہے۔
5 خبریں3 منٹ کا مطالعہ

دھمکی دینے والے اداکار اپنی مرضی کے مطابق اینڈرائیڈ اسپائی ویئر کا استعمال کرتے ہوئے خصوصی شعبوں پر تیزی سے توجہ مرکوز کر رہے ہیں جبکہ خودکار ترقیاتی ورک فلو غیر متوقع حفاظتی خطرات کو متعارف کراتے ہیں۔ لاجسٹک کمپنیوں کو دھوکہ دہی والے ڈسٹری بیوشن چینلز کے ذریعے براہ راست خطرے کی سرگرمی کا سامنا کرنا پڑتا ہے جو کہ جائز لاجسٹکس پلیٹ فارم کے طور پر چھپے ہوئے ہیں۔
Corp MDM اسپائی ویئر لاجسٹک فرموں کو نشانہ بناتا ہے، نئے ایس ایم ایس چوری کرتا ہے اور کالوں کو ری ڈائریکٹ کرتا ہے۔
لاجسٹک فرموں کو نشانہ بنانے والی ایک مہم com.corp.mdm نامی ایک Android اسپائی ویئر APK تقسیم کرنے کے لیے CEVA اور TKW Logistics کے نام سے برانڈ کردہ جعلی Google Play صفحات کا استعمال کرتی ہے۔ امپلانٹ آنے والے ایس ایم ایس مواد کو خارج کرتا ہے، فون کالز کو ری ڈائریکٹ کرتا ہے، اور ایک پوشیدہ پیش منظر کی خدمت کو برقرار رکھتا ہے، جو ممکنہ طور پر AI ٹولنگ کا استعمال کرتے ہوئے بنایا گیا ہے۔
- یہ کیوں اہم ہے
- اینڈرائیڈ ڈیوائسز پر انحصار کرنے والی لاجسٹک کمپنیوں کو غیر مجاز کال ری ڈائریکشن، ایس ایم ایس انٹر لاک، اور ملٹی ویکٹر مہمات کے خطرات کا سامنا ہے جو ونڈوز میلویئر کے ساتھ ساتھ کریڈینشل فشنگ کا استعمال کرتے ہیں۔
سیکرٹس اسپرول ایک شناختی مسئلہ ہے جسے AI نے نظر انداز کرنا ناممکن بنا دیا ہے۔
GitGuardian کی 2026 اسٹیٹ آف سیکرٹس اسپرول رپورٹ اس بات کی نشاندہی کرتی ہے کہ AI سے مدد یافتہ کوڈ انسانی تحریری کوڈ کی تقریباً دوگنی شرح پر لیک اسناد کا ارتکاب کرتا ہے۔ خود مختار AI کوڈنگ ایجنٹس ہارڈ کوڈنگ اور متعدد کنفیگریشن فائلوں میں سروس کی اسناد پھیلا کر رازوں کے پھیلاؤ کو تیز کرتے ہیں۔
- یہ کیوں اہم ہے
- AI ڈویلپمنٹ ٹولز کو اپنانے والی تنظیمیں تیزی سے اسناد کے لیک ہونے کا خطرہ رکھتی ہیں، API کیز اور AI سروس کی اسناد کو براہ راست عوامی یا اندرونی ذخیروں میں ظاہر کرتی ہیں۔
ہیکرز اب کوڈ انجیکشن حملوں میں راؤنڈ کیوب کی اہم خامی کا استحصال کرتے ہیں۔
بلیپنگ کمپیوٹر کلاؤڈ فلیئر اینٹی بوٹ سیکیورٹی تصدیقی تحفظات کی وجہ سے کہانی کا مواد پیش کرنے سے قاصر تھا۔
Windows 11 KB5124010 اپ ڈیٹ 46 تبدیلیوں اور اصلاحات کے ساتھ جاری کیا گیا۔
بلیپنگ کمپیوٹر کلاؤڈ فلیئر اینٹی بوٹ سیکیورٹی تصدیقی تحفظات کی وجہ سے کہانی کا مواد پیش کرنے سے قاصر تھا۔
سی آئی ایس اے: رینسم ویئر گینگ اب ٹیم سٹی کی اہم خامی کا استحصال کر رہے ہیں۔
بلیپنگ کمپیوٹر کلاؤڈ فلیئر اینٹی بوٹ سیکیورٹی تصدیقی تحفظات کی وجہ سے کہانی کا مواد پیش کرنے سے قاصر تھا۔
اہم نکات
- لاجسٹک فرموں کو CEVA اور TKW Logistics کے لیے جعلی Google Play صفحات کے ذریعے تقسیم کردہ Corp MDM نامی ٹارگٹڈ اینڈرائیڈ اسپائی ویئر کا سامنا ہے۔
- Corp MDM سپائی ویئر آنے والے SMS پیغامات کو روکنے اور فون کالز کو موڑنے کے لیے پیکیج کا نام com.corp.mdm استعمال کرتا ہے۔
- GitGuardian کی رپورٹ میں پتہ چلا ہے کہ AI کی مدد سے خفیہ راز افشا کرنے والے انسانی تحریری کوڈ سے تقریباً دوگنا ہیں۔