Kibertəhlükəsizlik tədqiqatçıları, sosial mühəndislik və Blogger səhifələrindən istifadə edərək PureLogs Stealer adlı malware-i çatdıran yeni, çoxmərhələli VEIL#DROP zəncirini aşkar edib. Bu təhlükə spear-phishing və ya drive-by compromise vasitəsilə yayılır, istifadəçilər üçün ciddi risklər yaradır.
#Kibertəhlükəsizlik #Malware #PureLogsStealer #VEIL#DROP #Blogger #Phishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #PureLogsStealer #VEIL#DROP #Blogger #Phishing
🔗 Ətraflı Oxu
Kubernetes-ə proqram yerləşdirmək üçün geniş istifadə olunan Argo CD alətinin repo-server komponentində təhlükəli, yamaqlanmamış zəiflik aşkar edilib. Bu boşluq identifikasiya olunmamış hücumçulara daxili şəbəkə portuna daxil olmaqla kod icra etməyə və nəticədə Kubernetes klasterlərini tam nəzarət altına almağa imkan verir. Hazırda bu kritik problem üçün heç bir düzəliş və ya CVE nömrəsi yoxdur.
#ArgoCD #Kubernetes #Zəiflik #Kibertəhlükəsizlik #Repo_server #TəhlükəsizlikAçıqlaması
🔗 Ətraflı Oxu
#ArgoCD #Kubernetes #Zəiflik #Kibertəhlükəsizlik #Repo_server #TəhlükəsizlikAçıqlaması
🔗 Ətraflı Oxu
Kiberhücum qruplaşması Scattered Spider-in üzvü olmaqda şübhəli bilinən 19 yaşlı Piter Stokes Finlandiyadan ABŞ-a ekstradisiya edilib. ABŞ Ədliyyə Departamenti gəncin kompüterlərə icazəsiz müdaxilə, sui-qəsd və dələduzluq ittihamları ilə üzləşəcəyini açıqlayıb. O, Çikaqo federal məhkəməsində hakimin qərarı ilə nəzarətdə saxlanılır.
#Kibertəhlükəsizlik #Hakerlik #ScatteredSpider #Ekstradisiya #ABŞ #Finlandiya #KiberCinayət
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Hakerlik #ScatteredSpider #Ekstradisiya #ABŞ #Finlandiya #KiberCinayət
🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA), aktiv istismar hallarının sübutu səbəbindən Microsoft SharePoint Serverdəki yüksək təhlükəsizlik boşluğunu (CVE-2026-45659) Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna daxil edib. 8.8 CVSS balına malik bu RCE boşluğu, etibarsız verilərin deserializasiyasından qaynaqlanaraq təcavüzkarlara uzaqdan kod icra etməyə imkan verir.
#SharePoint #CISA #CVE_2026_45659 #RCE #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#SharePoint #CISA #CVE_2026_45659 #RCE #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları, saxta PoC Exploit kodları daxilində gizlədilmiş “ChocoPoC” adlı yeni RAT (Remote Access Trojan) tərəfindən hədəf alınır. GitHub-da yayılmış bu zərərli proqram, aktual CVE-ləri istismar etdiyini iddia edir. Aktivləşdirildikdə, “ChocoPoC” parolları, brauzer kukilərini və digər faylları oğurlayaraq hücumçulara sistem üzərində shell girişi verir.
#ChocoPoC #RAT #Exploit #PoC #GitHub #CVE #Kibertəhlükəsizlik #Malware
🔗 Ətraflı Oxu
#ChocoPoC #RAT #Exploit #PoC #GitHub #CVE #Kibertəhlükəsizlik #Malware
🔗 Ətraflı Oxu
Təhlükəsizlik firması Sysdig, süni intellekt (AI) agenti tərəfindən başdan-ayağa həyata keçirilən ilk Ransomware hücumunu aşkar etdiyini açıqlayıb. JADEPUFFER adlandırılan bu operator, Langflow RCE zəifliyindən istifadə edərək şirkətin istehsalat verilənlər bazasını şifrələyib və silib. Bu hadisə, AI-nin kibertəhlükəsizlikdə həm müdafiə, həm də hücum vasitəsi kimi roluna dair narahatlıqları artırır.
#Süniİntellekt #Ransomware #Kibertəhlükəsizlik #Sysdig #LangflowRCE #JADEPUFFER
🔗 Ətraflı Oxu
#Süniİntellekt #Ransomware #Kibertəhlükəsizlik #Sysdig #LangflowRCE #JADEPUFFER
🔗 Ətraflı Oxu
Maliyyə motivli FortiBleed kampaniyası INC və Lynx Ransomware əməliyyatları ilə əlaqələndirilib. Bu, oğurlanmış şifrələrin sistem pozuntuları və Ransomware yerləşdirmələri üçün istifadə edildiyini göstərir. FortiBleed infrastrukturuna bağlı bir operatorun hər iki Ransomware qrupunun danışıq panellərində aktiv olduğu müəyyən edilib.
#FortiBleed #Ransomware #INCRansomware #LynxRansomware #Kibertəhlükəsizlik #ŞifrəOğurluğu #FortiGate
🔗 Ətraflı Oxu
#FortiBleed #Ransomware #INCRansomware #LynxRansomware #Kibertəhlükəsizlik #ŞifrəOğurluğu #FortiGate
🔗 Ətraflı Oxu
Müəssisələrdə süni intellekt agentlərinin sürətlə yayılması, insan əsaslı kimlik həyat dövrü idarəetməsi modellərinin effektivliyini sual altına qoyur. İş qeydi, rəhbər və ya xidmət müddəti olmayan bu avtonom prinsiplər, ənənəvi İGA alətlərinin aşkarlamağa qadir olmadığı yeni kiber təhlükələr yaradır.
#Kibertəhlükəsizlik #Süniİntellekt #Kimlikİdarəetməsi #IGA #KorporativTəhlükəsizlik #AIAgentləri
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Kimlikİdarəetməsi #IGA #KorporativTəhlükəsizlik #AIAgentləri
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ToddyCat kimi tanınan təhlükə aktoru tərəfindən istifadə edilən yeni “Umbrij” adlı Malware aşkar edib. Bu Malware, Google API vasitəsilə Gmail korporativ poçt yazışmalarına gizli giriş əldə etmək üçün nəzərdə tutulub. Kaspersky bildirir ki, hücumlar xüsusilə korporativ e-poçt rabitəsinə yönəlmişdir.
#ToddyCat #Umbrij #Malware #Gmail #GoogleAPI #OAuth #Kibertəhlükəsizlik #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
#ToddyCat #Umbrij #Malware #Gmail #GoogleAPI #OAuth #Kibertəhlükəsizlik #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyasında əsas diqqət mərkəzində sistemlərdəki zəif nöqtələr olub. Brauzerlər, AI sistemləri və e-poçt axınlarında aşkar edilən kiçik boşluqlar, Ransomware hücumları və AI Compute Hijacking kimi ciddi təhdidlərə yol açır. Bu hallar, adətən, bir böyük boşluqdan daha çox, kiçik səhvlərin və icazələrin istismarı nəticəsində yaranır.
#Kibertəhlükəsizlik #Zəifnöqtələr #AItəhlükəsizliyi #Ransomware #Apple #BlueHammer #ComputeHijacking
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zəifnöqtələr #AItəhlükəsizliyi #Ransomware #Apple #BlueHammer #ComputeHijacking
🔗 Ətraflı Oxu
Google, FBI və Lumen kimi tərəfdaşlarla əməkdaşlıq edərək, milyonlarla ev cihazını rezident proxy şəbəkəsinə çevirən NetNut şəbəkəsini əhəmiyyətli dərəcədə zəiflədib. Bu əməliyyat nəticəsində şəbəkənin istifadəyə yararlı cihaz hovuzu milyonlarla azaldılıb. NetNut, həm də Popa adı ilə tanınır və kiber cinayətkarlar tərəfindən geniş şəkildə istismar edilirdi.
#Kibertəhlükəsizlik #Google #FBI #NetNut #ProxyŞəbəkə #TəhlükəsizlikƏməliyyatı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Google #FBI #NetNut #ProxyŞəbəkə #TəhlükəsizlikƏməliyyatı
🔗 Ətraflı Oxu
Ransomware qrupları, xüsusən də Anubis, ilkin giriş üçün Citrix Bleed 2 (CVE-2025-5777) boşluğundan aktiv şəkildə istifadə edir. Onlar eyni zamanda BYOVD və təchizat zənciri etibarnamələri kimi yeni taktikalara müraciət edir, RMM vasitələri və 'hands-on-keyboard' prosedurları ilə şəbəkələrdə yayılırlar.
#Ransomware #Kibertəhlükəsizlik #Anubis #CitrixBleed2 #CVE_2025_5777 #BYOVD #TəchizatZənciri #HücumTaktikaları
🔗 Ətraflı Oxu
#Ransomware #Kibertəhlükəsizlik #Anubis #CitrixBleed2 #CVE_2025_5777 #BYOVD #TəchizatZənciri #HücumTaktikaları
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları macOS sistemlərini hədəfləyən yeni "PamStealer" adlı məlumat oğrusu (information stealer) aşkar ediblər. Bu təhlükə, saxta Maccy veb-saytları vasitəsilə yayılaraq, istifadəçilərin giriş parollarını oğurlamaq üçün mürəkkəb metodlardan istifadə edir. Jamf Threat Labs tərəfindən aşkarlanan PamStealer, xüsusilə PAM yoxlamaları üzərindən işləyir.
#macOS #PamStealer #Kibertəhlükəsizlik #InformationStealer #Malware #JamfThreatLabs #Maccy #ParolOğurluğu
🔗 Ətraflı Oxu
#macOS #PamStealer #Kibertəhlükəsizlik #InformationStealer #Malware #JamfThreatLabs #Maccy #ParolOğurluğu
🔗 Ətraflı Oxu
Citizen Lab-ın yeni hesabatı şok edici bir faktı üzə çıxardı: Avropa Parlamentinin keçmiş üzvü Stelios Kouloglou, blokda kommersiya nəzarət alətlərinin sui-istifadəsini araşdıran komitədə işləyərkən Pegasus spyware ilə dəfələrlə hədəflənib. Onun mobil cihazına edilən müdaxilə, bu cür casus proqramların siyasi hədəflər üçün necə istifadə olunduğuna dair ciddi suallar doğurur.
#Kibertəhlükəsizlik #Pegasus #Spyware #AvropaParlamenti #CitizenLab
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Pegasus #Spyware #AvropaParlamenti #CitizenLab
🔗 Ətraflı Oxu
Armored Likho adlanan yeni, indiyədək sənədləşdirilməmiş təhdid aktoru Rusiya, Braziliya və Qazaxıstanda hökumət qurumlarına və elektrik enerjisi sektoruna qarşı kibertəhlükəsizlik hücumlarında ittiham olunur. Kaspersky-nin analizlərinə görə, qrup həm fərdi şəxslərə qarşı maliyyə yönümlü kampaniyalar, həm də təşkilatlara qarşı hədəflənmiş kiber casusluq fəaliyyəti göstərir.
#Kibertəhlükəsizlik #ArmoredLikho #BusySnakeStealer #KiberCasusluq #HökumətQurumları #EnerjiSektoru #Kaspersky
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ArmoredLikho #BusySnakeStealer #KiberCasusluq #HökumətQurumları #EnerjiSektoru #Kaspersky
🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli təhdid qrupları, `Rollup polyfill` alətlərini təqlid edən yeni zərərli `npm` paketləri ilə tərtibatçıları hədəf alır. JFrog tərəfindən aşkar edilən “rollup-packages-polyfill-core” və “rollup-runtime-polyfill-core” adlı bu paketlər, uzaqdan giriş və məlumat oğurluğu üçün istifadə olunur. Kampaniyanın əsas məqsədi, tərtibatçıların həssas sirrlərini ələ keçirməkdir.
#ŞimaliKoreya #npm #Kibertəhlükəsizlik #Tərtibatçı #MəlumatOğurluğu
🔗 Ətraflı Oxu
#ŞimaliKoreya #npm #Kibertəhlükəsizlik #Tərtibatçı #MəlumatOğurluğu
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, ənənəvi təhlükəsizlik nəzarətlərini aşaraq yayılmağa qadir olan yeni "Avalon" adlı modul şəklində Malware framework'ünü aşkar ediblər. Bu təhlükə, credential toplamaqdan tutmuş CrownX Ransomware hücumlarına qədər geniş funksionallığı bir araya gətirir.
#Kibertəhlükəsizlik #Avalon #Malware #Ransomware #Phishing #CrownX
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Avalon #Malware #Ransomware #Phishing #CrownX
🔗 Ətraflı Oxu
Yeni aşkar edilmiş "Bad Epoll" (CVE-2026-46242) adlı Linux kernel boşluğu, adi istifadəçilərə heç bir xüsusi giriş olmadan sistem üzərində tam kök nəzarəti əldə etməyə imkan verir. Linux iş stansiyaları, serverlər və Android cihazları təsirlənib, lakin artıq yaması mövcuddur.
#Linux #Android #Təhlükəsizlik #Kernel #BadEpoll #CVE_2026_46242 #KökGiriş #Zəiflik #AI
🔗 Ətraflı Oxu
#Linux #Android #Təhlükəsizlik #Kernel #BadEpoll #CVE_2026_46242 #KökGiriş #Zəiflik #AI
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması runZero, milyonlarla quraşdırılmış cihazda geniş yayılmış FatFs fayl sistemi kitabxanasında yeddi kritik boşluq aşkar edib. Bu açıqlanan boşluqlar təhlükəsizlik kameralarından sənaye nəzarətçilərinə qədər müxtəlif qurğuları təhdid edir və hələ də düzəldilməyib, potensial geniş təhlükəsizlik riskləri yaradır.
#Kibertəhlükəsizlik #FatFs #Boşluqlar #QuraşdırılmışCihazlar #runZero #Firmware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FatFs #Boşluqlar #QuraşdırılmışCihazlar #runZero #Firmware
🔗 Ətraflı Oxu
Şimali Koreyaya bağlı təhlükə aktorları 'PolinRider' kampaniyası çərçivəsində npm, Packagist, Go və Google Chrome-da 108 unikal zərərli paket və veb brauzer genişlənməsi yayımlayıb. Aktiv olaraq davam edən kampaniya, mühafizəçi hesablarının təhlükəyə atılması ilə yeni zərərli proqramların peyda olmasına yol aça bilər.
#ŞimaliKoreya #Kibertəhlükəsizlik #Haker #Malware #Təhlükəsizlik #TəchizatZənciriHücumu #PolinRider #ContagiousInterview
🔗 Ətraflı Oxu
#ŞimaliKoreya #Kibertəhlükəsizlik #Haker #Malware #Təhlükəsizlik #TəchizatZənciriHücumu #PolinRider #ContagiousInterview
🔗 Ətraflı Oxu
ABŞ-da hökumət qurumlarından biri, oğurlanmış faylların ictimaiyyətə sızdırılmasının qarşısını almaq məqsədilə Kairos adlı qrupa təxminən 1 milyon dollar ödəyib. Rakesh Krishnanın hesabatına görə, bu qrup ənənəvi Ransomware dəstələrindən fərqli olaraq məlumatları şifrələmir, lakin onların yayılması ilə şantaj edir. Bu hadisə, müasir kibertəhlükəsizlik təhdidlərinin dəyişən dinamikasını vurğulayır.
#Kibertəhlükəsizlik #Ransomware #Kairos #MəlumatOğurluğu #Şantaj #ABŞHökuməti
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Ransomware #Kairos #MəlumatOğurluğu #Şantaj #ABŞHökuməti
🔗 Ətraflı Oxu