BẢN TIN HÀNG NGÀY
Tin tặc hiện đang khai thác lỗ hổng nghiêm trọng của Roundcube trong các cuộc tấn công chèn mã.
Bản tin hôm nay đề cập đến một chiến dịch phần mềm gián điệp Android nhắm vào các công ty logistics và các phát hiện trong báo cáo cho thấy mã nguồn hỗ trợ trí tuệ nhân tạo làm rò rỉ thông tin đăng nhập với tỷ lệ cao hơn.
5 tin tức3 phút đọc

Các tác nhân đe dọa ngày càng tập trung vào các lĩnh vực chuyên biệt bằng cách sử dụng phần mềm gián điệp Android tùy chỉnh, trong khi quy trình phát triển tự động lại tiềm ẩn những rủi ro bảo mật khó lường. Các công ty logistics phải đối mặt với hoạt động đe dọa trực tiếp thông qua các kênh phân phối lừa đảo, giả mạo các nền tảng logistics hợp pháp.
Phần mềm gián điệp MDM nhắm mục tiêu vào các công ty logistics, đánh cắp tin nhắn SMS mới và chuyển hướng cuộc gọi.
Một chiến dịch nhắm mục tiêu vào các công ty logistics sử dụng các trang Google Play giả mạo mang tên CEVA và TKW Logistics để phát tán một tệp APK phần mềm gián điệp Android có tên com.corp.mdm. Phần mềm này đánh cắp nội dung tin nhắn SMS đến, chuyển hướng cuộc gọi điện thoại và duy trì một dịch vụ ngầm chạy ở chế độ nền, có thể được xây dựng bằng công cụ trí tuệ nhân tạo.
- Tại sao điều này quan trọng
- Các công ty logistics dựa vào thiết bị Android đang đối mặt với rủi ro chuyển hướng cuộc gọi trái phép, khóa tin nhắn SMS và các chiến dịch tấn công đa phương thức sử dụng lừa đảo thông tin đăng nhập cùng với phần mềm độc hại trên Windows.
Sự lan tỏa thông tin bí mật là một vấn đề về bản sắc mà trí tuệ nhân tạo vừa khiến cho việc phớt lờ trở nên bất khả thi.
Báo cáo Tình trạng Rải rác Bí mật năm 2026 của GitGuardian chỉ ra rằng các bản cập nhật mã được hỗ trợ bởi AI làm rò rỉ thông tin đăng nhập với tốc độ gần gấp đôi so với mã do con người viết. Các tác nhân lập trình AI tự động đẩy nhanh sự lan rộng của bí mật bằng cách mã hóa cứng và phân tán thông tin đăng nhập dịch vụ trên nhiều tệp cấu hình.
- Tại sao điều này quan trọng
- Các tổ chức áp dụng công cụ phát triển AI có nguy cơ bị rò rỉ thông tin đăng nhập nhanh chóng, làm lộ khóa API và thông tin đăng nhập dịch vụ AI trực tiếp vào các kho lưu trữ công khai hoặc nội bộ.
Tin tặc hiện đang khai thác lỗ hổng nghiêm trọng của Roundcube trong các cuộc tấn công chèn mã.
Bleeping Computer không thể cung cấp nội dung bài viết do các biện pháp bảo vệ xác minh an ninh chống bot của Cloudflare.
Bản cập nhật Windows 11 KB5124010 đã được phát hành với 46 thay đổi và sửa lỗi.
Bleeping Computer không thể cung cấp nội dung bài viết do các biện pháp bảo vệ xác minh an ninh chống bot của Cloudflare.
CISA: Các băng nhóm ransomware hiện đang khai thác lỗ hổng nghiêm trọng của TeamCity.
Bleeping Computer không thể cung cấp nội dung bài viết do các biện pháp bảo vệ xác minh an ninh chống bot của Cloudflare.
Điểm chính
- Các công ty logistics đang phải đối mặt với phần mềm gián điệp Android có tên Corp MDM được phân phối thông qua các trang Google Play giả mạo của CEVA và TKW Logistics.
- Phần mềm gián điệp Corp MDM sử dụng tên gói com.corp.mdm để chặn tin nhắn SMS đến và chuyển hướng cuộc gọi điện thoại.
- Báo cáo của GitGuardian cho thấy các commit được hỗ trợ bởi AI làm rò rỉ thông tin bí mật với tỷ lệ cao gấp đôi so với mã do con người viết.