Kibertəhlükəsizlik mütəxəssisləri ToddyCat kimi tanınan təhlükə aktoru tərəfindən istifadə edilən yeni “Umbrij” adlı Malware aşkar edib. Bu Malware, Google API vasitəsilə Gmail korporativ poçt yazışmalarına gizli giriş əldə etmək üçün nəzərdə tutulub. Kaspersky bildirir ki, hücumlar xüsusilə korporativ e-poçt rabitəsinə yönəlmişdir.
#ToddyCat #Umbrij #Malware #Gmail #GoogleAPI #OAuth #Kibertəhlükəsizlik #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
#ToddyCat #Umbrij #Malware #Gmail #GoogleAPI #OAuth #Kibertəhlükəsizlik #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyasında əsas diqqət mərkəzində sistemlərdəki zəif nöqtələr olub. Brauzerlər, AI sistemləri və e-poçt axınlarında aşkar edilən kiçik boşluqlar, Ransomware hücumları və AI Compute Hijacking kimi ciddi təhdidlərə yol açır. Bu hallar, adətən, bir böyük boşluqdan daha çox, kiçik səhvlərin və icazələrin istismarı nəticəsində yaranır.
#Kibertəhlükəsizlik #Zəifnöqtələr #AItəhlükəsizliyi #Ransomware #Apple #BlueHammer #ComputeHijacking
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zəifnöqtələr #AItəhlükəsizliyi #Ransomware #Apple #BlueHammer #ComputeHijacking
🔗 Ətraflı Oxu
Google, FBI və Lumen kimi tərəfdaşlarla əməkdaşlıq edərək, milyonlarla ev cihazını rezident proxy şəbəkəsinə çevirən NetNut şəbəkəsini əhəmiyyətli dərəcədə zəiflədib. Bu əməliyyat nəticəsində şəbəkənin istifadəyə yararlı cihaz hovuzu milyonlarla azaldılıb. NetNut, həm də Popa adı ilə tanınır və kiber cinayətkarlar tərəfindən geniş şəkildə istismar edilirdi.
#Kibertəhlükəsizlik #Google #FBI #NetNut #ProxyŞəbəkə #TəhlükəsizlikƏməliyyatı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Google #FBI #NetNut #ProxyŞəbəkə #TəhlükəsizlikƏməliyyatı
🔗 Ətraflı Oxu
Ransomware qrupları, xüsusən də Anubis, ilkin giriş üçün Citrix Bleed 2 (CVE-2025-5777) boşluğundan aktiv şəkildə istifadə edir. Onlar eyni zamanda BYOVD və təchizat zənciri etibarnamələri kimi yeni taktikalara müraciət edir, RMM vasitələri və 'hands-on-keyboard' prosedurları ilə şəbəkələrdə yayılırlar.
#Ransomware #Kibertəhlükəsizlik #Anubis #CitrixBleed2 #CVE_2025_5777 #BYOVD #TəchizatZənciri #HücumTaktikaları
🔗 Ətraflı Oxu
#Ransomware #Kibertəhlükəsizlik #Anubis #CitrixBleed2 #CVE_2025_5777 #BYOVD #TəchizatZənciri #HücumTaktikaları
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları macOS sistemlərini hədəfləyən yeni "PamStealer" adlı məlumat oğrusu (information stealer) aşkar ediblər. Bu təhlükə, saxta Maccy veb-saytları vasitəsilə yayılaraq, istifadəçilərin giriş parollarını oğurlamaq üçün mürəkkəb metodlardan istifadə edir. Jamf Threat Labs tərəfindən aşkarlanan PamStealer, xüsusilə PAM yoxlamaları üzərindən işləyir.
#macOS #PamStealer #Kibertəhlükəsizlik #InformationStealer #Malware #JamfThreatLabs #Maccy #ParolOğurluğu
🔗 Ətraflı Oxu
#macOS #PamStealer #Kibertəhlükəsizlik #InformationStealer #Malware #JamfThreatLabs #Maccy #ParolOğurluğu
🔗 Ətraflı Oxu
Citizen Lab-ın yeni hesabatı şok edici bir faktı üzə çıxardı: Avropa Parlamentinin keçmiş üzvü Stelios Kouloglou, blokda kommersiya nəzarət alətlərinin sui-istifadəsini araşdıran komitədə işləyərkən Pegasus spyware ilə dəfələrlə hədəflənib. Onun mobil cihazına edilən müdaxilə, bu cür casus proqramların siyasi hədəflər üçün necə istifadə olunduğuna dair ciddi suallar doğurur.
#Kibertəhlükəsizlik #Pegasus #Spyware #AvropaParlamenti #CitizenLab
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Pegasus #Spyware #AvropaParlamenti #CitizenLab
🔗 Ətraflı Oxu
Armored Likho adlanan yeni, indiyədək sənədləşdirilməmiş təhdid aktoru Rusiya, Braziliya və Qazaxıstanda hökumət qurumlarına və elektrik enerjisi sektoruna qarşı kibertəhlükəsizlik hücumlarında ittiham olunur. Kaspersky-nin analizlərinə görə, qrup həm fərdi şəxslərə qarşı maliyyə yönümlü kampaniyalar, həm də təşkilatlara qarşı hədəflənmiş kiber casusluq fəaliyyəti göstərir.
#Kibertəhlükəsizlik #ArmoredLikho #BusySnakeStealer #KiberCasusluq #HökumətQurumları #EnerjiSektoru #Kaspersky
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ArmoredLikho #BusySnakeStealer #KiberCasusluq #HökumətQurumları #EnerjiSektoru #Kaspersky
🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli təhdid qrupları, `Rollup polyfill` alətlərini təqlid edən yeni zərərli `npm` paketləri ilə tərtibatçıları hədəf alır. JFrog tərəfindən aşkar edilən “rollup-packages-polyfill-core” və “rollup-runtime-polyfill-core” adlı bu paketlər, uzaqdan giriş və məlumat oğurluğu üçün istifadə olunur. Kampaniyanın əsas məqsədi, tərtibatçıların həssas sirrlərini ələ keçirməkdir.
#ŞimaliKoreya #npm #Kibertəhlükəsizlik #Tərtibatçı #MəlumatOğurluğu
🔗 Ətraflı Oxu
#ŞimaliKoreya #npm #Kibertəhlükəsizlik #Tərtibatçı #MəlumatOğurluğu
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, ənənəvi təhlükəsizlik nəzarətlərini aşaraq yayılmağa qadir olan yeni "Avalon" adlı modul şəklində Malware framework'ünü aşkar ediblər. Bu təhlükə, credential toplamaqdan tutmuş CrownX Ransomware hücumlarına qədər geniş funksionallığı bir araya gətirir.
#Kibertəhlükəsizlik #Avalon #Malware #Ransomware #Phishing #CrownX
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Avalon #Malware #Ransomware #Phishing #CrownX
🔗 Ətraflı Oxu
Yeni aşkar edilmiş "Bad Epoll" (CVE-2026-46242) adlı Linux kernel boşluğu, adi istifadəçilərə heç bir xüsusi giriş olmadan sistem üzərində tam kök nəzarəti əldə etməyə imkan verir. Linux iş stansiyaları, serverlər və Android cihazları təsirlənib, lakin artıq yaması mövcuddur.
#Linux #Android #Təhlükəsizlik #Kernel #BadEpoll #CVE_2026_46242 #KökGiriş #Zəiflik #AI
🔗 Ətraflı Oxu
#Linux #Android #Təhlükəsizlik #Kernel #BadEpoll #CVE_2026_46242 #KökGiriş #Zəiflik #AI
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması runZero, milyonlarla quraşdırılmış cihazda geniş yayılmış FatFs fayl sistemi kitabxanasında yeddi kritik boşluq aşkar edib. Bu açıqlanan boşluqlar təhlükəsizlik kameralarından sənaye nəzarətçilərinə qədər müxtəlif qurğuları təhdid edir və hələ də düzəldilməyib, potensial geniş təhlükəsizlik riskləri yaradır.
#Kibertəhlükəsizlik #FatFs #Boşluqlar #QuraşdırılmışCihazlar #runZero #Firmware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FatFs #Boşluqlar #QuraşdırılmışCihazlar #runZero #Firmware
🔗 Ətraflı Oxu
Şimali Koreyaya bağlı təhlükə aktorları 'PolinRider' kampaniyası çərçivəsində npm, Packagist, Go və Google Chrome-da 108 unikal zərərli paket və veb brauzer genişlənməsi yayımlayıb. Aktiv olaraq davam edən kampaniya, mühafizəçi hesablarının təhlükəyə atılması ilə yeni zərərli proqramların peyda olmasına yol aça bilər.
#ŞimaliKoreya #Kibertəhlükəsizlik #Haker #Malware #Təhlükəsizlik #TəchizatZənciriHücumu #PolinRider #ContagiousInterview
🔗 Ətraflı Oxu
#ŞimaliKoreya #Kibertəhlükəsizlik #Haker #Malware #Təhlükəsizlik #TəchizatZənciriHücumu #PolinRider #ContagiousInterview
🔗 Ətraflı Oxu
ABŞ-da hökumət qurumlarından biri, oğurlanmış faylların ictimaiyyətə sızdırılmasının qarşısını almaq məqsədilə Kairos adlı qrupa təxminən 1 milyon dollar ödəyib. Rakesh Krishnanın hesabatına görə, bu qrup ənənəvi Ransomware dəstələrindən fərqli olaraq məlumatları şifrələmir, lakin onların yayılması ilə şantaj edir. Bu hadisə, müasir kibertəhlükəsizlik təhdidlərinin dəyişən dinamikasını vurğulayır.
#Kibertəhlükəsizlik #Ransomware #Kairos #MəlumatOğurluğu #Şantaj #ABŞHökuməti
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Ransomware #Kairos #MəlumatOğurluğu #Şantaj #ABŞHökuməti
🔗 Ətraflı Oxu
Honkonq Elm və Texnologiya Universitetinin tədqiqatçıları zərərli AI agent bacarıqlarının statik skanerləri asanlıqla yanılda biləcəyini aşkar ediblər. Onların hazırladığı "SkillCloak" üsulu sınaqdan keçirilmiş hər bir skaneri 90%-dən çox halda keçməyə nail olub. Bu kəşf AI təhlükəsizliyi üçün ciddi narahatlıq yaradır və yeni müdafiə mexanizmlərinə ehtiyacı vurğulayır.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #Malware #StatikAnaliz #RuntimeAnaliz #SkillCloak #Süniİntellekt
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #Malware #StatikAnaliz #RuntimeAnaliz #SkillCloak #Süniİntellekt
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Opera GX brauzerində kritik boşluq aşkar ediblər. Bu boşluq zərərli veb-saytlara istifadəçinin xəbəri olmadan brauzer əlavələri (modlar) quraşdırmağa və ziyarət edilən səhifələrdən həssas məlumatları, o cümlədən Gmail ünvanlarını oğurlamağa imkan verib. Opera məsələni aradan qaldırdığını açıqlayıb.
#Kibertəhlükəsizlik #OperaGX #BrauzerTəhlükəsizliyi #MəlumatOğurluğu #Boşluq
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #OperaGX #BrauzerTəhlükəsizliyi #MəlumatOğurluğu #Boşluq
🔗 Ətraflı Oxu
Şandunq Universitetinin tədqiqatçıları, TrojPix adlı yeni bir metod nümayiş etdiriblər ki, bu da hava cərgəli sistemlərdən sürətlə məlumat sızdıra bilir. Texnika ekrandakı pikselləri gözə görünməyən şəkildə dəyişdirərək, video kabel vasitəsilə zəif radio siqnal yayır. Bu siqnalı yaxınlıqdakı alıcı dekodlaşdıra və gizli məlumatları ələ keçirə bilər.
#Kibertəhlükəsizlik #TrojPix #HavaCərgəliSistemlər #MəlumatSızması #Malware #Exfiltration #ŞandunqUniversiteti
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #TrojPix #HavaCərgəliSistemlər #MəlumatSızması #Malware #Exfiltration #ŞandunqUniversiteti
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Windows, Linux və macOS sistemlərini hədəf alan yeni Java-əsaslı QuimaRAT uzaqdan giriş trojanını aşkar ediblər. Bu təhlükəli proqram təminatı Malware-as-a-Service (MaaS) modeli ilə bazara çıxarılır və aylıq 150 dollardan ömürlük 1200 dollara qədər qiymətə təklif olunur. QuimaRAT hakerlərə qurbanların sistemləri üzərində tam nəzarət imkanı verir.
#Kibertəhlükəsizlik #QuimaRAT #Malware #RAT #MaaS #Java #Windows #Linux #macOS
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #QuimaRAT #Malware #RAT #MaaS #Java #Windows #Linux #macOS
🔗 Ətraflı Oxu
Kibertəhlükəsizlik bazarında AI SOC platformalarının qiymətləndirilməsi getdikcə çətinləşir. Bir çox satıcı oxşar iddialar səsləndirsə də, köhnə sistemlərə əlavə edilmiş sadə AI çat köməkçiləri ilə tam avtonom funksiyalar təklif edən həqiqi innovativ platformalar arasında böyük fərqlər var. Düzgün seçimin aparılması təşkilatların gələcək kibertəhlükəsizlik duruşu üçün həlledicidir.
#AISOC #Kibertəhlükəsizlik #Texnologiya #SIEM #SOAR
🔗 Ətraflı Oxu
#AISOC #Kibertəhlükəsizlik #Texnologiya #SIEM #SOAR
🔗 Ətraflı Oxu
Çinlə əlaqəli olduğu güman edilən haker qrupu, saxta Hindistan vergi bəyannaməsi proqramlarından istifadə edərək Hindistan vergi ödəyiciləri və maliyyə mütəxəssislərini hədəf alır. Seqrite Labs tərəfindən 'Operation DragonReturn' adlandırılan bu çoxmərhələli kampaniya spear-phishing e-poçtları vasitəsilə "DcRAT" adlı uzaqdan giriş troyanını yayaraq həssas məlumatları oğurlamağı hədəfləyir.
#Kibertəhlükəsizlik #Haker #Çin #Hindistan #DcRAT #Spear_phishing #MəlumatOğurluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Haker #Çin #Hindistan #DcRAT #Spear_phishing #MəlumatOğurluğu
🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyası adi sistemlərdə gizlənən gözlənilməz boşluqlarla silkələndi. Streaming cihazları, istifadəçi adı sahələri və hətta demo repositariya kimi elementlərdə aşkar edilən zəifliklər, rəqəmsal ekosistemimizdəki etibar məsələsinin necə böyük risklər yarada biləcəyini bir daha göstərdi.
#Kibertəhlükəsizlik #Botnet #Ransomware #AITəhlükəsizliyi #Malware #TəchizatZənciriHücumları #Zəifliklər
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Botnet #Ransomware #AITəhlükəsizliyi #Malware #TəchizatZənciriHücumları #Zəifliklər
🔗 Ətraflı Oxu
Sysdig təhlükəsizlik şirkətinin məlumatına görə, kibercinayətkarlar Gitea Docker görüntülərində bu yaxınlarda yamaqlanmış kritik təhlükəsizlik zəifliyini aktiv şəkildə exploit etməyə cəhd edirlər. CVE-2026-20896 (CVSS balı: 9.8) olaraq qeyd olunan bu boşluq, icazəsiz internet istifadəçilərinə yüksək imtiyazlar əldə etməyə imkan verir və aşkarlanmasından cəmi 13 gün sonra hədəfə alınıb.
#Gitea #Docker #Kibertəhlükəsizlik #Exploit #CVE_2026_20896 #Zəiflik #DevOps
🔗 Ətraflı Oxu
#Gitea #Docker #Kibertəhlükəsizlik #Exploit #CVE_2026_20896 #Zəiflik #DevOps
🔗 Ətraflı Oxu