Kibertəhlükəsizlik tədqiqatçıları, cihazları zərərli Residential Proxy düyünlərinə çevirən yeni "Lurking Lizard" təhlükə aktorunu aşkarlayıblar. Bu qrup, 2022-ci ilin avqustundan bəri 230-dan çox oxşar domen infrastrukturundan istifadə edərək saxta 7-Zip yükləyiciləri vasitəsilə fəaliyyət göstərir. Qurbanların trafikləri, onların bilikləri olmadan, bu zərərli şəbəkənin bir hissəsi olur.
#Kibertəhlükəsizlik #ResidentialProxy #Malware #LurkingLizard #7_Zip #TəhlükəAktoru #KompüterTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ResidentialProxy #Malware #LurkingLizard #7_Zip #TəhlükəAktoru #KompüterTəhlükəsizliyi
🔗 Ətraflı Oxu
Təhlükəsizlik boşluqlarını aşkar etmək üçün yaradılan Süni İntellekt (AI) kod agentləri, əksinə, zərərli kodu icra edə bilər. AI Now İnstitutu tərəfindən aşkar edilən bu “Friendly Fire” hücumu, Anthropic's Claude Code və OpenAI's Codex kimi platformaları təhdid edir və onların avtonom rejimdəki zəifliklərini ortaya qoyur.
#Kibertəhlükəsizlik #AI #Süniİntellekt #ZərərliKod #Exploit #FriendlyFire #KodTəhlükəsizliyi #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Süniİntellekt #ZərərliKod #Exploit #FriendlyFire #KodTəhlükəsizliyi #Malware
🔗 Ətraflı Oxu
Meta-nın yeni "Muse Image" süni intellekt modeli ictimai Instagram paylaşımlarınızı standart olaraq AI məzmunu yaratmaq üçün istifadəyə başlayıb. Bu yenilik, başqalarına sizin profilinizi qeyd edərək AI şəkilləri hazırlamağa imkan verir və məxfiliklə bağlı ciddi narahatlıqlar yaradır.
#Meta #Instagram #AI #Süniİntellekt #Məxfilik #Təhlükəsizlik #Kibertəhlükəsizlik #MuseImage
🔗 Ətraflı Oxu
#Meta #Instagram #AI #Süniİntellekt #Məxfilik #Təhlükəsizlik #Kibertəhlükəsizlik #MuseImage
🔗 Ətraflı Oxu
Microsoft, Defender təhlükəsizlik proqramında aşkar edilmiş 'RoguePlanet' adlı kritik boşluğu aradan qaldıran yeniləmələr yayımlayıb. CVE-2026-50656 kodu ilə izlənilən bu 'privilege escalation' zəifliyi, hücum edənlərə SYSTEM imtiyazları əldə etməyə imkan verirdi. İstifadəçilərə ən qısa zamanda yeniləmələri tətbiq etmələri tövsiyə olunur.
#Microsoft #Defender #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #CVE_2026_50656 #RoguePlanet #PrivilegeEscalation #MalwareProtectionEngine
🔗 Ətraflı Oxu
#Microsoft #Defender #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #CVE_2026_50656 #RoguePlanet #PrivilegeEscalation #MalwareProtectionEngine
🔗 Ətraflı Oxu
Kibertəhlükəsizlik sektorunda son həftələr zəifliklərin idarə olunması üçün bir sıra “koordinasiya mərkəzləri” elan edilib. Bu yeni trenddə 'Athena' adlı platforma diqqət çəkir, çünki o, ictimaiyyətə təqdim edilməzdən aylar əvvəl müştərilərin tələbi ilə artıq fəaliyyət göstərərək təhlükəsizlik boşluqlarını aradan qaldırırdı.
#Kibertəhlükəsizlik #Athena #KoordinasiyaMərkəzi #Zəiflikİdarəetməsi #TəhlükəsizlikPlatforması
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Athena #KoordinasiyaMərkəzi #Zəiflikİdarəetməsi #TəhlükəsizlikPlatforması
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, GodDamn adlı yeni bir ransomware ailəsinin PoisonX kernel driver-dən istifadə edərək təhlükəsizlik proqramlarını zərərsizləşdirdiyini aşkarlayıb. Bu təhlükəli strategiya müdafiə sistemlərini aşmaq məqsədi daşıyır. Symantec-in hesabatına görə, 21 may 2026-cı ildə aşkar edilən bu yeni təhdid, Beast ransomware-in yenidən markalanmış versiyası hesab olunur.
#Ransomware #Kibertəhlükəsizlik #Təhlükəsizlik #Malware #PoisonX #Symantec #BeastRansomware
🔗 Ətraflı Oxu
#Ransomware #Kibertəhlükəsizlik #Təhlükəsizlik #Malware #PoisonX #Symantec #BeastRansomware
🔗 Ətraflı Oxu
Süni intellektin tətbiqi kibertəhlükəsizlik hücumlarının sürətini əhəmiyyətli dərəcədə artırıb. Əvvəllər günlər çəkən işlər artıq dəqiqələr ərzində tamamlanır, Mythos kimi modellər təcavüzkarlara hədəfləri sürətlə seçməyə imkan verir. Bu, mövcud müdafiə mexanizmlərini insan sürəti üçün nəzərdə tutulduğundan, çətin vəziyyətdə qoyur.
#Kibertəhlükəsizlik #Süniİntellekt #AIHücumları #KiberTəhdidlər #MüdafiəStrategiyaları
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #AIHücumları #KiberTəhdidlər #MüdafiəStrategiyaları
🔗 Ətraflı Oxu
GitHub, npm 12-ni buraxaraq, "install scripts" funksiyasını standart olaraq deaktiv edib. Bu addım təchizat zənciri hücumlarına qarşı mübarizəni gücləndirir və avtomatik kod icrası ilə bağlı riskləri azaldır. Yeniləmə həmçinin iki faktorlu autentifikasiyanı (2FA) yan keçən "granular access tokens" (GATs) funksiyasının ləğvini də ehtiva edir.
#Kibertəhlükəsizlik #npm #GitHub #TəchizatZənciriTəhlükəsizliyi #2FA #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #npm #GitHub #TəchizatZənciriTəhlükəsizliyi #2FA #Malware
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri bu həftə diqqəti inzibati səhvlərdən qaynaqlanan gizli təhlükələrə yönəldiblər. 'ThreatsDay' hesabatına görə, Bulud Saxlancının Nəzarətinin Ələ Keçirilməsi, Windows LPE Zənciri və qlobal fırıldaqçılıq halları kimi insidentlər kiçik boşluqların böyük nəticələrə səbəb ola biləcəyini göstərir.
#Kibertəhlükəsizlik #Zəiflik #BuludTəhlükəsizliyi #WindowsTəhlükəsizliyi #İnformasiyaTəhlükəsizliyi #Fırıldaqçılıq
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zəiflik #BuludTəhlükəsizliyi #WindowsTəhlükəsizliyi #İnformasiyaTəhlükəsizliyi #Fırıldaqçılıq
🔗 Ətraflı Oxu
Datadog Security Labs, korporativ GitHub təşkilatlarını, repozitoriyalarını və istifadəçi hesablarını sistemli şəkildə xəritələyən bir neçə üst-üstə düşən kampaniya barədə xəbərdarlıq edir. Hücumçular, GitHub API vasitəsilə illərlə fəaliyyətsiz qalmış "ghost" hesabları, həmçinin komprometasiya olunmuş OAuth tokenləri və PAT-lardan istifadə edərək legitim görünməyə çalışır.
#GitHub #Kibertəhlükəsizlik #Datadog #Reconnaissance #OAuth #PAT #Malware #MəlumatOğurluğu
🔗 Ətraflı Oxu
#GitHub #Kibertəhlükəsizlik #Datadog #Reconnaissance #OAuth #PAT #Malware #MəlumatOğurluğu
🔗 Ətraflı Oxu
Microsoft şirkəti, GigaWiper adlandırdığı yeni və yüksək dərəcədə dağıdıcı Windows Backdoor-u aşkar edib. Bu təhlükəli proqram, üç köhnə zərərli alətin birləşməsi olaraq, diski tamamilə silmək və ya saxta Ransomware vasitəsilə faylları şifrələmək kimi funksiyalar təklif edir.
#GigaWiper #Windows #Backdoor #Microsoft #Ransomware #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#GigaWiper #Windows #Backdoor #Microsoft #Ransomware #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Təhlükəsizlik firması Coinspect, kripto pulqablarında "Ill Bloom" adlanan ciddi bir zəiflik aşkar edib. Bu boşluq, bəzi proqramların bərpa cümləsini (recovery phrase) zəif təsadüfiliklə yaratmasından qaynaqlanır. Artıq hücumçular bu zəiflikdən istifadə edərək 3.1 milyon dollarlıq kriptovalyatanı pulqablardan çıxarıblar.
#IllBloom #Kriptovalyuta #Zəiflik #Təhlükəsizlik #Coinspect #Exploit #KriptoPulqabları #Hack
🔗 Ətraflı Oxu
#IllBloom #Kriptovalyuta #Zəiflik #Təhlükəsizlik #Coinspect #Exploit #KriptoPulqabları #Hack
🔗 Ətraflı Oxu
Birləşmiş Ştatlarda keçmiş Ransomware danışıqçısı, BlackCat (ALPHV) qruplaşması ilə əlbir olmaqda və qurbanları şantaj etməkdə təqsirli bilinərək 70 aylıq həbs cəzasına məhkum edilib. Martino 2023-cü ildə digər kibertəhlükəsizlik mütəxəssisləri ilə birlikdə əlavə qurbanları hədəf alıb.
#Ransomware #BlackCat #Kiberhücum #Kiberhüquq #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Ransomware #BlackCat #Kiberhücum #Kiberhüquq #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Alibaba şirkətinin QUIC və HTTP/3 kitabxanası olan XQUIC-də yamaqlanmamış XRING boşluğu aşkar edilib. Bu boşluq uzaqdan gələn hər hansı bir müştəriyə, cəmi 260 bayt adi QPACK trafikindən istifadə edərək, HTTP/3 serverlərini sıradan çıxarmağa imkan verir. Hazırda bu təhlükəsizlik boşluğu üçün heç bir yamaq mövcud deyil.
#XRING #XQUIC #Alibaba #HTTP/3 #QUIC #Təhlükəsizlik #ServerBoşluğu #SébastienFéry
🔗 Ətraflı Oxu
#XRING #XQUIC #Alibaba #HTTP/3 #QUIC #Təhlükəsizlik #ServerBoşluğu #SébastienFéry
🔗 Ətraflı Oxu
Müəssisələrin böyük əksəriyyəti aktivlərinin inventarizasiyasının dəqiq olduğunu düşünür. Lakin yeni hesabatlar bunun əksini göstərir: təşkilatların yalnız 45%-i aktiv və risk məlumatlarını vahid şəkildə birləşdirir. Lumen Technologies-in nümunəsi, bu problemin miqyasını ortaya qoyaraq, təxminən 17.000 aktivdən 1.1 milyon aktivə qədər genişlənmiş Exposure Management prosesini necə qurduğunu nümayiş etdirir.
#Kibertəhlükəsizlik #Aktivİdarəçiliyi #ExposureManagement #MüəssisəTəhlükəsizliyi #LumenTechnologies
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Aktivİdarəçiliyi #ExposureManagement #MüəssisəTəhlükəsizliyi #LumenTechnologies
🔗 Ətraflı Oxu
Tədqiqatçılar Google Play Mağazasındakı 281 ən populyar pulsuz Android VPN tətbiqini sınaqdan keçirərkən ciddi təhlükəsizlik problemləri aşkar ediblər. Bu tətbiqlərin bir çoxu istifadəçi məlumatlarını şifrələmək və trafikini gizli saxlamaq kimi əsas funksiyaları yerinə yetirmir. Problemli tətbiqlər ümumilikdə 2.4 milyarddan çox yüklənməyə malikdir ki, bu da böyük bir istifadəçi kütləsinin təhlükə altında olduğunu göstərir.
#Android #VPN #Təhlükəsizlik #Məxfilik #MəlumatSızması #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Android #VPN #Təhlükəsizlik #Məxfilik #MəlumatSızması #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Hücumçular səsli saxta təhlükəsizlik sorğuları vasitəsilə Microsoft 365 istifadəçilərini yeni Entra Passkey qeydiyyatına təşviq edir. Bu, məlumatların şantajı məqsədilə təşkilatları hədəf alan yeni Phishing kampaniyasıdır. Okta tərəfindən O-UNC-066 kimi izlənilən təhdid aktoru, passkey qeydiyyat prosesini hədəfləyən xüsusi Phishing kitindən istifadə edir.
#Microsoft365 #EntraPasskey #Phishing #Kibertəhlükəsizlik #VerilənlərinŞantajı #O_UNC_066 #Okta
🔗 Ətraflı Oxu
#Microsoft365 #EntraPasskey #Phishing #Kibertəhlükəsizlik #VerilənlərinŞantajı #O_UNC_066 #Okta
🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə fəaliyyət göstərən cinayətkar qrupun açıq qalan serveri WP-SHELLSTORM adlı genişmiqyaslı kiberhücum əməliyyatının iç üzünü ifşa edib. Üç həftə ərzində internetdə əlçatan olan bu server, 1.4 milyondan çox veb-saytı hədəf alan hücum vasitələrini, fəaliyyət qeydlərini və hədəf siyahılarını ortaya qoyub. Bu hadisə, massiv sayt komprometasiyası əməliyyatlarının necə həyata keçirildiyinə dair dərin məlumatlar təqdim edir.
#Kibertəhlükəsizlik #WordPress #WP_SHELLSTORM #Kiberhücum #Təhlükəsizlik #Haker
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #WordPress #WP_SHELLSTORM #Kiberhücum #Təhlükəsizlik #Haker
🔗 Ətraflı Oxu
Çinlə əlaqəli olduğu deyilən Silver Fox kibercinayətkar qrupu, Rust proqramlaşdırma dilində yazılmış yeni Remote Access Trojan (RAT) – MODBEACON ilə gündəmdədir. QiAnXin kibertəhlükəsizlik şirkətinin aşkarladığına görə, bu yeni Malware gizli şifrələnmiş əmr və nəzarət (C2) trafikini gRPC axın texnologiyasından istifadə edərək həyata keçirir, bu da onun müəyyən edilməsini çətinləşdirir.
#Kibertəhlükəsizlik #Malware #RAT #MODBEACON #SilverFox #QiAnXin #gRPC #Kibercinayətkarlıq #Çin
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #RAT #MODBEACON #SilverFox #QiAnXin #gRPC #Kibercinayətkarlıq #Çin
🔗 Ətraflı Oxu
OpenClaw fərdi süni intellekt (AI) köməkçisindəki üç təhlükəsizlik boşluğu müəyyən edilib və yamalanıb. Bu boşluqlar uğurla Exploit edildiyi təqdirdə, host sistemdə etimadnamə oğurluğu, imtiyazların yüksəldilməsi və Arbitrary Code Execution (RCE) riskləri yarada bilərdi. İstifadəçilərə təhlükəsizliklərini təmin etmək üçün dərhal yeniləmələri tətbiq etmək tövsiyə olunur.
#OpenClaw #AI #Süniİntellekt #TəhlükəsizlikBoşluğu #RCE #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
#OpenClaw #AI #Süniİntellekt #TəhlükəsizlikBoşluğu #RCE #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
Ledger-in Donjon təhlükəsizlik komandası, Tangem kripto pulqabı kartlarının çipinə dəqiq lazer impulsu göndərərək kartın parolunu istənilən dəyərə sıfırlamağın mümkün olduğunu nümayiş etdiriblər. Bu hücum, köhnə parol və ya ehtiyat kart tələb etmədən pulqaba tam nəzarət əldə etməyə imkan verir. Çoxluq üçün təcili təhlükə olmasa da, bu, fiziki təhlükəsizlik baxımından ciddi bir zəiflikdir.
#KriptoPulqabı #Tangem #LedgerDonjon #LazerHücumu #TəhlükəsizlikZəifliyi #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#KriptoPulqabı #Tangem #LedgerDonjon #LazerHücumu #TəhlükəsizlikZəifliyi #Kibertəhlükəsizlik
🔗 Ətraflı Oxu