ABŞ Ədliyyə Departamenti, Kambocada yerləşən HuiOne Qrupunun törəmə müəssisələri tərəfindən transmilli mütəşəkkil cinayət gəlirlərinin yuyulmasında istifadə edildiyi iddia edilən bir bulud hesabını ələ keçirdiyini açıqlayıb. Bu addım, "donuz kəsimi" və romantik fırıldaqlar kimi genişmiqyaslı qanunsuz kampaniyalarla əlaqəli şəxslərə qarşı sanksiyaların elanı ilə eyni vaxta təsadüf edir.
#Kibertəhlükəsizlik #KiberCinayət #PulYuyulması #ABŞƏdliyyəDepartamenti #HuiOneGroup
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #KiberCinayət #PulYuyulması #ABŞƏdliyyəDepartamenti #HuiOneGroup
🔗 Ətraflı Oxu
Kibertəhlükəsizlik sahəsi 'insan sürəti' ilə hərəkət edən təhdidlər dövrünü geridə qoyur. Süni intellektin təşəbbüskar hücumçular kimi meydana çıxması, ənənəvi müdafiə mexanizmlərini köhnəldir və təşkilatlardan daha sürətli, avtomatlaşdırılmış reaksiyalar tələb edir.
#Kibertəhlükəsizlik #Süniİntellekt #Kiberhücum #TəhlükəAnalizi #Təhdidlər
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Kiberhücum #TəhlükəAnalizi #Təhdidlər
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları “Cordyceps” adlı yeni CI/CD boşluğu aşkar ediblər. Bu kritik zəiflik, hücumçulara iş axınlarını ələ keçirməyə və 300-dən çox GitHub anbarını təchizat zənciri hücumlarına qarşı həssas vəziyyətə gətirməyə imkan verir. Microsoft, Google və Apache kimi nəhəng təşkilatların repozitoriyaları da təhdid altındadır.
#Kibertəhlükəsizlik #CI/CD #GitHub #Cordyceps #Supply_ChainAttack #NoveeSecurity
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CI/CD #GitHub #Cordyceps #Supply_ChainAttack #NoveeSecurity
🔗 Ətraflı Oxu
Beynəlxalq hüquq-mühafizə orqanlarının və özəl sektorun birgə əməliyyatı nəticəsində Amadey və StealC Malware şəbəkələrinin cinayət infrastrukturu çökdürüldü. Bu əməliyyat çərçivəsində təxminən 27 milyon oğurlanmış giriş məlumatı bərpa edildi. Europol, bunun kibercinayətkarların ransomware hücumları, maliyyə fırıldaqları və kritik infrastruktura yönəlmiş hücumlar üçün istifadə etdikləri “montaj xətlərini” pozmaq məqsədi daşıdığını bildirdi.
#Kibertəhlükəsizlik #Malware #Amadey #StealC #Europol #Kiberhücum #MəlumatOğluqurluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Amadey #StealC #Europol #Kiberhücum #MəlumatOğluqurluğu
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), kritik Lantronix EDS5000 Seriyası cihazlarında aşkar edilmiş boşluğun aktiv şəkildə exploit edildiyi barədə xəbərdarlıq yayıb. CVSS skoru 9.8 olan bu CVE-2025-67038 kodu injection boşluğu, RCE-yə səbəb ola bilər. Agentlik federal qurumları 2026-cı ilin iyun ayına qədər təcili yeniləmələri tətbiq etməyə çağırır.
#Kibertəhlükəsizlik #CISA #Lantronix #CVE_2025_67038 #Exploit #KritikBoşluq #TəhlükəsizlikXəbərdarlığı #RCE
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CISA #Lantronix #CVE_2025_67038 #Exploit #KritikBoşluq #TəhlükəsizlikXəbərdarlığı #RCE
🔗 Ətraflı Oxu
Google-un Mandiant şirkəti Cisco Catalyst SD-WAN sistemində yüksək təhlükəlilik dərəcəli bir boşluğun (CVE-2026-20245) naməlum hakerlər tərəfindən aşkar edilməzdən ən azı iki ay əvvəl bir Zero-Day olaraq istismar edildiyini açıqlayıb. Bu boşluq autentifikasiya edilmiş yerli hücumçulara yüksək imtiyazlarla, o cümlədən kök girişlə arbitraj əmrləri icra etməyə imkan verir.
#Cisco #SD_WAN #Zero_Day #CVE_2026_20245 #Mandiant #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Cisco #SD_WAN #Zero_Day #CVE_2026_20245 #Mandiant #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri maliyyə motivli hücumlarda istifadə edilən Mistic adlı yeni, gizli bir Backdoor aşkar ediblər. Bu Backdoor sığorta, təhsil və İT sektorlarını hədəf alan ClickFix və ModeloRAT kampaniyaları çərçivəsində KongTuke adlı Initial Access Broker (IAB) ilə əlaqələndirilir.
#MisticBackdoor #KongTuke #ClickFix #ModeloRAT #Kibertəhlükəsizlik #MaliyyəHücumları #IAB
🔗 Ətraflı Oxu
#MisticBackdoor #KongTuke #ClickFix #ModeloRAT #Kibertəhlükəsizlik #MaliyyəHücumları #IAB
🔗 Ətraflı Oxu
Yeni aşkar edilmiş Rust əsaslı 'Gaslight' Malware macOS sistemlərini hədəf alır. Bu təhlükəli informasiya oğrusu, Prompt Injection vasitəsilə təhlükəsizlik analitiklərinin süni intellekt alətlərini aldadaraq analizi dayandırmağa və ya imtina etməyə çalışır. Bu, kibertəhlükəsizlik mühitində AI-ə qarşı yeni bir təhdid növü yaradır.
#macOS #Malware #Gaslight #PromptInjection #AI #Kibertəhlükəsizlik #Rust #İnformasiyaOğrusu
🔗 Ətraflı Oxu
#macOS #Malware #Gaslight #PromptInjection #AI #Kibertəhlükəsizlik #Rust #İnformasiyaOğrusu
🔗 Ətraflı Oxu
Google, Gemini 3.5 Flash modelini rəqəmsal mühitlərdə birbaşa fəaliyyət göstərən muxtar AI agentlərinin yaradılmasına imkan verən yerli “kompüterdən istifadə” imkanları ilə təqdim etdi. 2026-cı il iyunun 24-də elan edilən bu yenilik, AI sistemləri üçün böyük bir innovasiya hesab edilsə də, korporativ mühitlərdə hücum səthini əhəmiyyətli dərəcədə genişləndirir və yeni kibertəhlükəsizlik riskləri yaradır.
#Google #Gemini #AI #Kibertəhlükəsizlik #PromptInjection #Agentlər #Avtomatlaşdırma #Texnologiya
🔗 Ətraflı Oxu
#Google #Gemini #AI #Kibertəhlükəsizlik #PromptInjection #Agentlər #Avtomatlaşdırma #Texnologiya
🔗 Ətraflı Oxu
Təhlükəsizlik əməliyyatları qrupları, geniş telemetriyaya baxmayaraq, insident araşdırmalarında nə baş verdiyini və konteksti tam anlamaqda çətinlik çəkirlər. Kibertəhlükəsizlik mütəxəssisi Riçard Beytliç bu problemi həll etmək üçün Network Detection and Response (NDR) həllərinin kritik əhəmiyyətini vurğulayır.
#NDR #Kibertəhlükəsizlik #İnsidentReaksiyası #ThreatHunting #Telemetriya #Ransomware #APT #MITREATT&CK
🔗 Ətraflı Oxu
#NDR #Kibertəhlükəsizlik #İnsidentReaksiyası #ThreatHunting #Telemetriya #Ransomware #APT #MITREATT&CK
🔗 Ətraflı Oxu
Kibertəhlükəsizlik dünyasında köhnə etibarnamələr, etibarlı proqramlarda gizli zəifliklər və adi iş axınlarından istifadə edən Phishing hücumları narahatlıq doğurur. Bu təhdidlər tez-tez 'ucuz' görünsə də, genişmiqyaslı pozuntulara səbəb olur və əsas təhlükəsizlik gigiyenasının vacibliyini bir daha sübut edir.
#Kibertəhlükəsizlik #Phishing #Zəifliklər #Təhlükəsizlik #Etibarnamə #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #Zəifliklər #Təhlükəsizlik #Etibarnamə #Malware
🔗 Ətraflı Oxu
Google Chrome-da 10 milyondan çox istifadəçisi olan "Adblock for YouTube" adlı məşhur reklam blokatorunda təsadüfi JavaScript kodunu icra etmək imkanı aşkar edilib. Island təhlükəsizlik şirkəti tərəfindən müəyyən edilən bu boşluq, geniş istifadəçi kütləsi üçün potensial təhlükə yaradır. Uzantının 'Featured' statusu etibarlılığına dair ciddi suallar doğurur.
#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum
🔗 Ətraflı Oxu
#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum
🔗 Ətraflı Oxu
Rusiyanın dövlət dəstəkli Turla təhdid aktoru Ukraynada dövlət və hərbi təşkilatlara, eləcə də İtaliya xarici siyasəti ilə maraqlanan qurumlara qarşı yeni, sənədləşdirilməmiş STOCKSTAY .NET backdoor-unu istifadə edir. Google Threat Intelligence Group-un detallarına görə, bu kampaniya genişmiqyaslı casusluq məqsədi daşıyır və təhdid aktorunun daimi inkişaf etdirdiyi alətlərlə həyata keçirilir.
#Kibertəhlükəsizlik #Turla #STOCKSTAY #Backdoor #Ukrayna #Casusluq #Google #Rusiya
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Turla #STOCKSTAY #Backdoor #Ukrayna #Casusluq #Google #Rusiya
🔗 Ətraflı Oxu
Rusiya hakimiyyəti, Cellebrite şirkətinin satışları dayandırdığını elan etdikdən üç ay sonra, 2021-ci ilin iyun ayında həbsdə olan müxalifət fəalı Andrey Pivovarovun iPhone-una Cellebrite UFED alətləri ilə daxil olub. Citizen Lab-ın hesabatına əsasən, bu hadisə Cellebrite-in etik siyasətini şübhə altına alır və texnoloji alətlərin siyasi məqsədlər üçün sui-istifadə potensialını bir daha ortaya qoyur. Tapıntı, telefonun özündə aşkar edilən izlər və rəsmi Rusiya sənədləri ilə təsdiqlənir.
#Cellebrite #UFED #Rusiya #Kibertəhlükəsizlik #iPhone #CitizenLab #AndreyPivovarov #Müxalifət
🔗 Ətraflı Oxu
#Cellebrite #UFED #Rusiya #Kibertəhlükəsizlik #iPhone #CitizenLab #AndreyPivovarov #Müxalifət
🔗 Ətraflı Oxu
Microsoft, bu ilin aprel ayından etibarən Avropa və Asiyadakı otel və qonaqpərvərlik müəssisələrini hədəf alan aktiv fişinq kampaniyası barədə xəbərdarlıq edib. Hücumçular Node.js implantlarını yaymaq üçün foto mövzulu ZIP fayllarından istifadə edərək, qəbul masası kompüterlərinə daxil olurlar. Təhdid aktorunun son məqsədi hələlik aydın deyil.
#Kibertəhlükəsizlik #Fişinq #Otellər #Node.js #Microsoft #ZIP #ZərərliProqram
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Fişinq #Otellər #Node.js #Microsoft #ZIP #ZərərliProqram
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Mini Shai-Hulud, Miasma və Hades malware ailəsi ilə əlaqəli təchizat zənciri hücumlarının yeni bir təkamülünü aşkarlayıb. Bu hücumlar yeni npm paketlərini təsir altına alıb və Go ecosystem-ə də yayılıb.
#Miasma #Malware #SupplyChainAttack #npm #GitHubActions #Goecosystem #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Miasma #Malware #SupplyChainAttack #npm #GitHubActions #Goecosystem #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
JFrog Security Research tərəfindən aşkar edilən yeni 'DirtyClone' Linux kernel zəifliyi (CVE-2026-43503) yerli istifadəçilərə klonlaşdırılmış paketlər vasitəsilə fayl əsaslı yaddaşı pozaraq root imtiyazları qazanmağa imkan verir. CVSS 8.8 olaraq qiymətləndirilən bu boşluq "DirtyFrag" ailəsinə aiddir və ciddi təhlükə daşıyır.
#Linux #DirtyClone #Kernel #Kibertəhlükəsizlik #CVE_2026_43503 #PrivilegeEscalation
🔗 Ətraflı Oxu
#Linux #DirtyClone #Kernel #Kibertəhlükəsizlik #CVE_2026_43503 #PrivilegeEscalation
🔗 Ətraflı Oxu
Müəssisə mühitlərinə sürətlə inteqrasiya edən AI agentləri, minimal nəzarətlə sistemlərdə icazələri miras alaraq qərarlar qəbul edir. İnsan girişini idarə etmək üçün qurulan mövcud kimlik infrastrukturu avtonom aktorlar üçün nəzərdə tutulmayıb. Bu boşluq müəssisələr üçün ciddi təhlükəsizlik riskləri yaradır.
#Kibertəhlükəsizlik #Süniİntellekt #MüəssisəTəhlükəsizliyi #Kimlikİdarəetməsi #Governance
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #MüəssisəTəhlükəsizliyi #Kimlikİdarəetməsi #Governance
🔗 Ətraflı Oxu
Linux kernelinin traffic-control subsystem hissəsində aşkar edilmiş yeni zəiflik, lokal imtiyazsız istifadəçilərə təsirlənmiş sistemlərdə root hüquqları əldə etməyə imkan verir. CVE-2026-46331 kodu ilə tanınan 'pedit COW' Exploit-i artıq ictimaiyyətə açıqdır və ciddi təhlükə yaradır.
#Linux #Kernel #CVE_2026_46331 #peditCOW #Exploit #RootAccess #Cybersecurity #Vulnerability
🔗 Ətraflı Oxu
#Linux #Kernel #CVE_2026_46331 #peditCOW #Exploit #RootAccess #Cybersecurity #Vulnerability
🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), PTC Windchill PDMlink və PTC FlexPLM proqramlarındakı kritik RCE boşluğunu KEV kataloquna daxil edib. Bu qərar aktiv Exploit halları aşkar edildiyi üçün verilib. Təşkilatlara sistemlərini təcili yeniləmələri tövsiyə olunur.
#CISA #PTCWindchill #RCE #Exploit #Kibertəhlükəsizlik #Vulnerabilitet
🔗 Ətraflı Oxu
#CISA #PTCWindchill #RCE #Exploit #Kibertəhlükəsizlik #Vulnerabilitet
🔗 Ətraflı Oxu
Amazon Q Developer-də aşkar edilmiş yüksək ciddiyyətli boşluq (CVE-2026-12957) zərərli repozitoriyaların tərtibatçı sistemlərində icra kodu işlətməsinə və onların bulud etibarnamələrini oğurlamasına imkan yaradıb. Bu zəiflik Amazon-un süni intellekt əsaslı kodlaşdırma köməkçisinin Model Context Protocol (MCP) serverlərini idarə etməsində mövcud idi. Amazon problemi aradan qaldırıb.
#AmazonQDeveloper #Təhlükəsizlik #CVE_2026_12957 #BuludTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
#AmazonQDeveloper #Təhlükəsizlik #CVE_2026_12957 #BuludTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu