𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Müəssisələrin böyük əksəriyyəti aktivlərinin inventarizasiyasının dəqiq olduğunu düşünür. Lakin yeni hesabatlar bunun əksini göstərir: təşkilatların yalnız 45%-i aktiv və risk məlumatlarını vahid şəkildə birləşdirir. Lumen Technologies-in nümunəsi, bu problemin miqyasını ortaya qoyaraq, təxminən 17.000 aktivdən 1.1 milyon aktivə qədər genişlənmiş Exposure Management prosesini necə qurduğunu nümayiş etdirir.

#Kibertəhlükəsizlik #Aktivİdarəçiliyi #ExposureManagement #MüəssisəTəhlükəsizliyi #LumenTechnologies

🔗 Ətraflı Oxu
Tədqiqatçılar Google Play Mağazasındakı 281 ən populyar pulsuz Android VPN tətbiqini sınaqdan keçirərkən ciddi təhlükəsizlik problemləri aşkar ediblər. Bu tətbiqlərin bir çoxu istifadəçi məlumatlarını şifrələmək və trafikini gizli saxlamaq kimi əsas funksiyaları yerinə yetirmir. Problemli tətbiqlər ümumilikdə 2.4 milyarddan çox yüklənməyə malikdir ki, bu da böyük bir istifadəçi kütləsinin təhlükə altında olduğunu göstərir.

#Android #VPN #Təhlükəsizlik #Məxfilik #MəlumatSızması #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Hücumçular səsli saxta təhlükəsizlik sorğuları vasitəsilə Microsoft 365 istifadəçilərini yeni Entra Passkey qeydiyyatına təşviq edir. Bu, məlumatların şantajı məqsədilə təşkilatları hədəf alan yeni Phishing kampaniyasıdır. Okta tərəfindən O-UNC-066 kimi izlənilən təhdid aktoru, passkey qeydiyyat prosesini hədəfləyən xüsusi Phishing kitindən istifadə edir.

#Microsoft365 #EntraPasskey #Phishing #Kibertəhlükəsizlik #VerilənlərinŞantajı #O_UNC_066 #Okta

🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə fəaliyyət göstərən cinayətkar qrupun açıq qalan serveri WP-SHELLSTORM adlı genişmiqyaslı kiberhücum əməliyyatının iç üzünü ifşa edib. Üç həftə ərzində internetdə əlçatan olan bu server, 1.4 milyondan çox veb-saytı hədəf alan hücum vasitələrini, fəaliyyət qeydlərini və hədəf siyahılarını ortaya qoyub. Bu hadisə, massiv sayt komprometasiyası əməliyyatlarının necə həyata keçirildiyinə dair dərin məlumatlar təqdim edir.

#Kibertəhlükəsizlik #WordPress #WP_SHELLSTORM #Kiberhücum #Təhlükəsizlik #Haker

🔗 Ətraflı Oxu
Çinlə əlaqəli olduğu deyilən Silver Fox kibercinayətkar qrupu, Rust proqramlaşdırma dilində yazılmış yeni Remote Access Trojan (RAT) – MODBEACON ilə gündəmdədir. QiAnXin kibertəhlükəsizlik şirkətinin aşkarladığına görə, bu yeni Malware gizli şifrələnmiş əmr və nəzarət (C2) trafikini gRPC axın texnologiyasından istifadə edərək həyata keçirir, bu da onun müəyyən edilməsini çətinləşdirir.

#Kibertəhlükəsizlik #Malware #RAT #MODBEACON #SilverFox #QiAnXin #gRPC #Kibercinayətkarlıq #Çin

🔗 Ətraflı Oxu
OpenClaw fərdi süni intellekt (AI) köməkçisindəki üç təhlükəsizlik boşluğu müəyyən edilib və yamalanıb. Bu boşluqlar uğurla Exploit edildiyi təqdirdə, host sistemdə etimadnamə oğurluğu, imtiyazların yüksəldilməsi və Arbitrary Code Execution (RCE) riskləri yarada bilərdi. İstifadəçilərə təhlükəsizliklərini təmin etmək üçün dərhal yeniləmələri tətbiq etmək tövsiyə olunur.

#OpenClaw #AI #Süniİntellekt #TəhlükəsizlikBoşluğu #RCE #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Ledger-in Donjon təhlükəsizlik komandası, Tangem kripto pulqabı kartlarının çipinə dəqiq lazer impulsu göndərərək kartın parolunu istənilən dəyərə sıfırlamağın mümkün olduğunu nümayiş etdiriblər. Bu hücum, köhnə parol və ya ehtiyat kart tələb etmədən pulqaba tam nəzarət əldə etməyə imkan verir. Çoxluq üçün təcili təhlükə olmasa da, bu, fiziki təhlükəsizlik baxımından ciddi bir zəiflikdir.

#KriptoPulqabı #Tangem #LedgerDonjon #LazerHücumu #TəhlükəsizlikZəifliyi #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Məlum olmayan təhdid aktorları Injective Labs-ın GitHub repozitoriyasını kompromitə edərək, kriptovalyuta pulqabı özəl açarlarını və mnemonic seed phrase-lərini oğurlamaq üçün zərərli npm paketi yayımlayıblar. Kompromitə olunmuş @injectivelabs/sdk-ts@1.20.21 versiyası saxta telemetry funksionallığı ilə təchiz olunub.

#Kibertəhlükəsizlik #Kriptovalyuta #GitHub #npm #MəlumatOğurluğu #InjectiveLabs

🔗 Ətraflı Oxu
Firmware təhlükəsizlik şirkəti Binarly-nin tədqiqatçıları U-Boot proqramında altı yeni zəiflik aşkar ediblər. Bu boşluqlar ev routerlərindən tutmuş data mərkəzi serverlərinə qədər müxtəlif cihazlara təsir edərək, hücumçulara sistemləri çökdürmək və ya önyükləmə zamanı öz kodlarını icra etmək imkanı verir.

#Kibertəhlükəsizlik #Zəiflik #U_Boot #Binarly #IoTTəhlükəsizliyi

🔗 Ətraflı Oxu
Progress Software şirkəti ShareFile müştərilərinə Windows serverlərində işləyən Storage Zone Controller-lərini təcili olaraq bağlamağı tapşırıb. Bu addım, etibarlı bir xarici təhlükəsizlik təhdidinə cavab olaraq atılıb və təsirə məruz qalan hesabların girişi müvəqqəti dayandırılıb.

#Kibertəhlükəsizlik #ProgressSoftware #ShareFile #TəhlükəsizlikTəhdidi #WindowsServer #DataTəhlükəsizliyi

🔗 Ətraflı Oxu
Zimbra-nın Classic Web Client-də aşkar edilən kritik XSS boşluğu istifadəçi seanslarında zərərli kod icrasına səbəb ola bilər. Şirkət müştərilərini təcili yeniləmələri tətbiq etməyə çağırır. Bu boşluq xüsusi hazırlanmış e-poçtlar vasitəsilə hücumçulara geniş imkanlar yaradır.

#Zimbra #Kibertəhlükəsizlik #XSS #Zəiflik #Kritik #VebKlient #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu
jscrambler npm paketinin 8.14.0 versiyası ciddi təhlükə ilə buraxılıb. Bu zərərli versiya, quraşdırılma zamanı Windows, macOS və Linux sistemlərinə gizli şəkildə Rust əsaslı bir infostealer yerləşdirir. Paket sadəcə quraşdırılarkən, heç bir əlavə əməliyyat olmadan zərərli kod avtomatik işə düşür.

#Kibertəhlükəsizlik #ZərərliProqram #Infostealer #npm #jscrambler #TəchizatZənciriTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları bir neçə Pakistan hüquq-mühafizə orqanına, xüsusilə də Bəlucistan Polisinə qarşı davamlı kibercasusluq fəaliyyətini ifşa ediblər. Fevral 2024-cü ildən 2026-cı ilin aprelinə qədər davam edən bu kampaniyaların arxasında Çin və Hindistanla əlaqəli haker qruplarının olduğu güman edilir. Kompromitasiya edilmiş aktivlərə polis və vətəndaş məlumatlarını, o cümlədən cinayət qeydlərini idarə edən veb tətbiqləri yerləşdirən serverlər daxildir.

#Kibertəhlükəsizlik #Kibercasusluq #Pakistan #BəlucistanPolisi #Hakerlər #MəlumatGizliliyi #TəhdidAktorları

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Joomla-nın iCagenda və Balbooa genişlənmələrində aşkar edilmiş iki maksimum kritik təhlükəsizlik boşluğunu öz KEV (Known Exploited Vulnerabilities) kataloquna daxil edib. Bu zero-day Exploit-lar artıq geniş şəkildə istismar olunur və hər biri CVSS şkalası üzrə 10.0 kritiklik dərəcəsinə malikdir. Joomla istifadəçiləri təcili yeniləmələr etməlidirlər.

#Joomla #Kibertəhlükəsizlik #CISA #Zero_Day #Exploit #iCagenda #Balbooa #KEV #Boşluq

🔗 Ətraflı Oxu
Bir Microsoft 365 Phishing operatoru səhv konfiqurasiya edilmiş Python veb serverini ictimai porta açıq qoyaraq, öz bütün alət dəstini və məlumatlarını ifşa etdi. Bu səhv, Fransız təhlükəsizlik firması Lexfo-ya daha iki Evilginx Phishing əməliyyatını aşkar etməyə imkan verdi.

#Phishing #Evilginx #Microsoft365 #Kibertəhlükəsizlik #Lexfo #Misconfiguration #PythonServer

🔗 Ətraflı Oxu
Meta şirkəti istifadəçilərin səsini gün ərzində davamlı dinləyərək duyğusal vəziyyətini təhlil edən və hər anı vaxt, məkan, fəaliyyət, hətta telefon istifadəsi ilə qeydə alan süni intellekt (AI) üçün patent müraciəti edib. Bu texnologiya şəxsi məlumatların toplanması və istifadəsi ilə bağlı ciddi məxfilik sualları doğurur.

#Meta #AI #Patent #Məxfilik #Süniİntellekt #İzləmə #TexnologiyaXəbərləri

🔗 Ətraflı Oxu
Fortune 50 şirkətlərindən birinin kibertəhlükəsizlik əməliyyat mərkəzində (SOC) süni intellekt agentlərinin inteqrasiyası dərin müzakirələrə səbəb olub. Şirkət Claude kimi AI-ları aşkaretmə alətləri ilə birləşdirərək xüsusi araşdırmalarda dəyər görsə də, sektor mütəxəssisləri daha geniş və strateji bir yanaşmanın zəruriliyini vurğulayırlar. Gələcəyin SOC-ları muxtar AI sistemlərini analitik köməkçilərlə effektiv şəkildə birləşdirməyi hədəfləməlidir.

#Kibertəhlükəsizlik #Süniİntellekt #SOC #AIAgentləri #MəlumatTəhlükəsizliyi #AnalitikKöməkçilər

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Active Directory (AD) məlumatlarını əldə etmək üçün süni intellekt (AI) tərəfindən yaradıldığı şübhə edilən yeni PowerShell skriptinin istifadə edildiyi hücumu aşkarlayıblar. Naməlum təhdid aktoru skript vasitəsilə Domain Controller-ları (DC) müəyyənləşdirərək, istifadəçiləri və kompüterləri xəritələndirib. Bu insident AI-nın kiberhücumlarda tətbiqinin artdığına dair narahatlıqları bir daha gündəmə gətirir.

#Kibertəhlükəsizlik #ActiveDirectory #PowerShell #AI #Süniİntellekt #Kiberhücum #Təhlükəsizlik

🔗 Ətraflı Oxu
Yeni Forg365 PhaaS əməliyyatı Microsoft 365 hesablarını hədəfə alaraq genişmiqyaslı hücumlar həyata keçirir. Bu fəaliyyət cihaz kodu Phishing-i, Adversary-in-the-Middle (AitM) taktikalarını və süni intellekt (AI) dəstəkli tələ yaratma üsullarını birləşdirir. Hücumçular ayda 400 dollardan başlayan qiymətlərlə Telegram üzərindən xidmətlərini təklif edirlər.

#Kibertəhlükəsizlik #Phishing #Microsoft365 #Forg365 #AitM #CihazKoduPhishing_i #Süniİntellekt

🔗 Ətraflı Oxu
Hazırda təhlükəsizlik alətləri insanlardan daha sürətli şəkildə boşluqlar aşkarlayır. Lakin hücumçular da eyni alətlərə malikdir və onlar aşkarladıqları boşluqları bildirmirlər. Bu həftə ShareFile təhdidi, Citrix Bleed 2 Ransomware hücumları və AI-nin kibercinayətkarlıqda artan rolu ilə yadda qaldı. Köhnə, aradan qaldırılmamış boşluqlar hələ də ciddi risklər yaratmaqda davam edir.

#Kibertəhlükəsizlik #Ransomware #AITəhlükələri #ShareFile #CitrixBleed #TəhlükəsizlikBoşluqları #Malware #Phishing

🔗 Ətraflı Oxu
1
Tədqiqatçılar MemGhost adlı yeni bir hücum növünü aşkarlayıblar ki, bu da AI köməkçilərinin yaddaşına tək bir e-poçt vasitəsilə yanlış məlumatlar yerləşdirməyə imkan verir. Bu, süni intellektin istifadəçi haqqında “bildiklərini” dəyişdirə və gələcək cavablarını gizlicə manipulyasiya edə bilər. İstifadəçilər bu dəyişikliyin fərqində olmur.

#MemGhost #AITəhlükəsizliyi #Süniİntellekt #Kibertəhlükəsizlik #E_poçtHücumları

🔗 Ətraflı Oxu