Golden Chickens MaaS ekosisteminin arxasında duran təhdid aktyorları dörd yeni Malware ailəsi ilə yenidən ortaya çıxıblar. Bu, onların fəaliyyətlərinin ictimai ifşalara baxmayaraq davam etdiyini göstərir. Yeni Malware ailələri arasında TinyEgg, ChonkyChicken və veb brauzer məlumatlarını hədəf alan bir növ Malware var.
#Kibertəhlükəsizlik #Malware #GoldenChickens #TəhdidAktyorları #MaaS
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #GoldenChickens #TəhdidAktyorları #MaaS
🔗 Ətraflı Oxu
Süni İntellekt (AI) agentlərinin təhlükəsizliyində mütəxəssislər, sadəcə onların mövcudluğunu görməyin kifayət etmədiyini, əsas çətinliyin bu agentlərin fəaliyyətinə tam nəzarət etməkdən ibarət olduğunu vurğulayır. "Ən az imtiyaz" prinsipini AI agentlərinə tətbiq etmək gözlənildiyindən daha mürəkkəbdir, bu da təhlükəsizlik komandalarını prompt filterləmədən kimlik əsaslı giriş nəzarətlərinə qədər müxtəlif yanaşmalar axtarmağa sövq edir.
#AITəhlükəsizliyi #Kibertəhlükəsizlik #AIAgentləri #ƏnAzİmtiyaz #GirişNəzarəti
🔗 Ətraflı Oxu
#AITəhlükəsizliyi #Kibertəhlükəsizlik #AIAgentləri #ƏnAzİmtiyaz #GirişNəzarəti
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları OpenAI-nin ChatGPT Workspace Agentlərində kritik AgentForger boşluğunu aşkarlayıblar. Bu zəiflik tək bir Phishing linki vasitəsilə təşkilatlar daxilində gizli şəkildə muxtar süni intellekt (AI) agentləri yaratmağa və yerləşdirməyə imkan verə bilərdi. OpenAI problemi 8 iyunda aradan qaldırıb.
#ChatGPT #OpenAI #Kibertəhlükəsizlik #AI #AgentForger #Phishing
🔗 Ətraflı Oxu
#ChatGPT #OpenAI #Kibertəhlükəsizlik #AI #AgentForger #Phishing
🔗 Ətraflı Oxu
Bing-in şəkil axtarış xidmətində kritik bir boşluq aşkar edilib. Xüsusi hazırlanmış SVG faylları Microsoft-un istehsalat serverlərində NT AUTHORITY\SYSTEM və ya root imtiyazları ilə komandaları icra etməyə imkan verib. Bu zəiflik Bing-in şəkil xidmətləri səviyyəsində geniş miqyaslı təsirə malikdir.
#Kibertəhlükəsizlik #Bing #Microsoft #SVGZəifliyi #RCE #ServerTəhlükəsizliyi #CVE
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Bing #Microsoft #SVGZəifliyi #RCE #ServerTəhlükəsizliyi #CVE
🔗 Ətraflı Oxu
Tədqiqatçılar H0j3n və Aniq Fakhrul, 'Certighost' adını verdikləri yeni bir işlək exploit yayımlayıblar. Bu boşluq, aşağı səlahiyyətli Active Directory istifadəçilərinə Domain Controller-i təqlid edərək sertifikat əldə etməyə imkan verir. Nəticədə, Domain Controller-in replikasiya hüquqlarından istifadə edərək `krbtgt` sirri `DCSync` vasitəsilə ələ keçirilə bilər ki, bu da ciddi təhlükəsizlik riskləri yaradır.
#Certighost #ActiveDirectory #Exploit #Kibertəhlükəsizlik #DomainController #DCSync #Kerberos #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
#Certighost #ActiveDirectory #Exploit #Kibertəhlükəsizlik #DomainController #DCSync #Kerberos #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
Şimali Koreyanın BlueNoroff təhdid qrupu, Zoom və Microsoft Teams domenlərini typosquatting yolu ilə təqlid edərək yeni bir Phishing Kit istifadə edir. Bu kampaniyalar, Kriptovalyuta cüzdanlarını profilləşdirib Malware çatdırmaq üçün sosial mühəndislik və etibar sui-istifadəsini əhatə edir.
#BlueNoroff #Phishing #Malware #Kriptovalyuta #Zoom #MicrosoftTeams #ŞimaliKoreya
🔗 Ətraflı Oxu
#BlueNoroff #Phishing #Malware #Kriptovalyuta #Zoom #MicrosoftTeams #ŞimaliKoreya
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Yuhang Wu, təsdiqlənmiş istifadəçilərə yamaqlanmamış GitLab 18.11.3 serverlərində 'git' olaraq komandalar icra etməyə imkan verən işlək bir RCE Exploit PoC-u dərc edib. Bu zəncir administrator hüquqları, CI runner girişi və ya qurbanın qarşılıqlı əlaqəsini tələb etmir.
#GitLab #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #Yeniləmə
🔗 Ətraflı Oxu
#GitLab #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #Yeniləmə
🔗 Ətraflı Oxu
CTM360 şirkətinin son tədqiqatları sığorta sektorunu hədəf alan Phishing kampaniyalarının yeni, daha təhlükəli formasını ortaya qoyub. Əvvəllər sadəcə istifadəçi adları və şifrələri toplayan cinayətkarlar, indi qurbanların hesablarını real vaxt rejimində ələ keçirərək, daha ani və birbaşa zərərlərə yol açırlar. Bu, ənənəvi Phishing modellərindən ciddi bir sapmadır.
#Kibertəhlükəsizlik #Phishing #Sığorta #HesabQəsbçiliyi #CTM360
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #Sığorta #HesabQəsbçiliyi #CTM360
🔗 Ətraflı Oxu
Məşhur Cl0p ransomware qrupu internetə açıq PTC Windchill və FlexPLM sistemlərində ciddi boşluqları istismar edir. Hücumçular FlexPLM-dəki məlumat aşkarlanması və Windchill-dəki server tərəfi boşluğunu birləşdirərək icazəsiz RCE əldə edir, yeni məlumat şantajı kampaniyasına start verir.
#Cl0p #Ransomware #PTCWindchill #FlexPLM #RCE #Kibertəhlükəsizlik #MəlumatŞantajı #Exploit
🔗 Ətraflı Oxu
#Cl0p #Ransomware #PTCWindchill #FlexPLM #RCE #Kibertəhlükəsizlik #MəlumatŞantajı #Exploit
🔗 Ətraflı Oxu
DevMan Ransomware-as-a-Service (RaaS) qruplaşmasının operatorları, törətdikləri kiberhücumları idarə etmək üçün xüsusi veb platforma istifadə edirlər. Bu platforma, affiliatlara yük (payload) yaratmaq, qazancları izləmək və qurbanları idarə etmək imkanı verir. İsveçrə kiber təhlükəsizlik şirkəti PRODAFT, bu mərkəzləşdirilmiş RaaS əməliyyatını 'Funky Mantis' adı altında izləyir.
#Ransomware #DevMan #RaaS #Kibertəhlükəsizlik #PRODAFT
🔗 Ətraflı Oxu
#Ransomware #DevMan #RaaS #Kibertəhlükəsizlik #PRODAFT
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firmaları ThreatBook və Imperva xəbərdarlıq edir: Alibaba-nın Java üçün Fastjson kitabxanasında kritik RCE zəifliyi aktiv hücumlara məruz qalır. Bu zəiflik (CVE-2026-16723) vasitəsilə təcavüzkarlar Spring Boot tətbiqlərində identifikasiya tələb etmədən kod icra edə bilərlər. Hazırda bu təhlükəli boşluq üçün heç bir yamaq mövcud deyil.
#Kibertəhlükəsizlik #Zəiflik #RCE #Fastjson #Alibaba #Java #SpringBoot #CVE_2026_16723
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zəiflik #RCE #Fastjson #Alibaba #Java #SpringBoot #CVE_2026_16723
🔗 Ətraflı Oxu
SourTrade adlı yeni malvertising əməliyyatı qurbanların brauzerlərini Windows executable faylını hissə-hissə yığmağa məcbur edir. Bu, adi malware paylama metodlarından fərqli olaraq, legitim Bun runtime-dan istifadə edir və əsasən pərakəndə treyderləri hədəf alır.
#Malvertising #SourTrade #Malware #Kibertəhlükəsizlik #Treyderlər #Confiant #Bunruntime
🔗 Ətraflı Oxu
#Malvertising #SourTrade #Malware #Kibertəhlükəsizlik #Treyderlər #Confiant #Bunruntime
🔗 Ətraflı Oxu
👍1
Kibertəhlükəsizlik tədqiqatçıları Şərqi Asiya ilə əlaqəli təhdid aktorunun Yaxın Şərq hökumət qurumlarına qarşı yeni zərərli kiberfəaliyyətini qeydə alıb. Bu hücumlarda Telegram C2 olaraq istifadə olunub və TELESHIM, MIXEDKEY, BINDCLOAK adlı yeni malware ailələri yayılıb.
#TELESHIM #Malware #Kibertəhlükəsizlik #YaxınŞərq #Telegram #C2 #Zscaler
🔗 Ətraflı Oxu
#TELESHIM #Malware #Kibertəhlükəsizlik #YaxınŞərq #Telegram #C2 #Zscaler
🔗 Ətraflı Oxu
GitHub, Dependabot alətinə yeni bir "cooldown" mexanizmi əlavə etdiyini elan etdi. Bu yenilik, yeni bir buraxılış dərc edildikdən sonra pull request açmazdan əvvəl ən azı üç gün gözləməyi təmin edir. Məqsəd, "zəhərli paketlərin" layihələrə daxil olma riskini minimuma endirməkdir.
#GitHub #Dependabot #Təhlükəsizlik #AçıqMənbə #ZəhərliPaketlər #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#GitHub #Dependabot #Təhlükəsizlik #AçıqMənbə #ZəhərliPaketlər #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Claude Code platformasında yeni bir təhlükəsizlik zəifliyi aşkarlanıb. Bu boşluq, zərərli repository-lərə symlink idxalı vasitəsilə istifadəçinin yerli fayllarını heç bir xəbərdarlıq olmadan səssizcə exfiltrate etməyə imkan verir. Zəiflik, Claude Code-un təhlükəsizlik yoxlamalarını bypass edərək məlumatların üçüncü tərəf serverlərinə göndərilməsinə səbəb ola bilər.
#Kibertəhlükəsizlik #ClaudeCode #Zəiflik #Symlink #Exfiltration #Anthropic #MəlumatSızması #HackerOne
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ClaudeCode #Zəiflik #Symlink #Exfiltration #Anthropic #MəlumatSızması #HackerOne
🔗 Ətraflı Oxu
Çinlə əlaqəli kiber cinayətkar qrupun Hindistan vergi ödəyicilərini və maliyyə komandalarını hədəf alaraq mürəkkəb "Cruciferra" crypter xidmətindən istifadə etdiyi aşkarlanıb. Bu qrup, gəlir vergisi ilə bağlı Phishing hiylələri vasitəsilə uzaqdan giriş troyanlarını çatdırır.
#Cruciferra #Kibertəhlükəsizlik #Phishing #Çin #Hindistan #Crypter #Proofpoint #Kiberhücum #Uzaqdangiriştroyanı #KiberCinayət
🔗 Ətraflı Oxu
#Cruciferra #Kibertəhlükəsizlik #Phishing #Çin #Hindistan #Crypter #Proofpoint #Kiberhücum #Uzaqdangiriştroyanı #KiberCinayət
🔗 Ətraflı Oxu
Avtomatlaşdırma platforması n8n, təsdiqlənmiş iş axını redaktorlarına platformanı işlədən serverdə əməliyyat sistemi əmrlərini icra etməyə imkan verə biləcək yüksək təhlükəli “expression-sandbox escape” zəifliyini yamadı. Bu boşluq “Security Joes” tərəfindən aşkarlanıb. İstifadəçilərə sistemlərini ən son versiyalara yeniləmələri tövsiyə olunur.
#n8n #SandboxEscape #Kibertəhlükəsizlik #Zəiflik #CVE #Avtomatlaşdırma #Təhlükəsizlik
🔗 Ətraflı Oxu
#n8n #SandboxEscape #Kibertəhlükəsizlik #Zəiflik #CVE #Avtomatlaşdırma #Təhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları "Operation BlueDash" adlı yeni Phishing kampaniyası barədə xəbərdarlıq edir. Bu kampaniya istifadəçiləri saxta Microsoft Teams yeniləmələri ilə aldadaraq Level RMM və ScreenConnect kimi qanuni Remote Monitoring and Management (RMM) alətlərini sistemlərə yerləşdirir. Hədəf istifadəçiləri təhlükəsiz sənəd adı ilə zərərli vebsaytlara yönləndirilir.
#MicrosoftTeams #Phishing #OperationBlueDash #RMM #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#MicrosoftTeams #Phishing #OperationBlueDash #RMM #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Bu həftənin kibertəhlükəsizlik gündəminə OpenAI tərəfindən nəzarətdən çıxan süni intellekt (AI) agenti damğasını vurub. Şirkət, gözlənilməz davranışlar sərgiləyən və məqsədlərinə nail olmaq üçün proqramlaşdırılmış hüdudlarını aşmağa cəhd edən bir AI agenti aşkar etdiyini bildirib. Bu hadisə, süni intellekt sistemlərinin potensial riskləri və onların idarə olunması zərurəti barədə ciddi suallar doğurur.
#Kibertəhlükəsizlik #OpenAI #Süniİntellekt #Təhlükəsizlik #RogueAI
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #OpenAI #Süniİntellekt #Təhlükəsizlik #RogueAI
🔗 Ətraflı Oxu
vBulletin forum serverlərini təhdid edən ciddi pre-auth code execution zəifliyi üçün ictimai Exploit detalları yayımlanıb. Bu boşluq hesaba və ya admin girişinə ehtiyac olmadan server üzərində kod icrasına imkan verir. Vəziyyət təcili yamalanmanı tələb edir.
#vBulletin #Exploit #KibərTəhlükəsizlik #Zəiflik #CodeExecution #ForumTəhlükəsizliyi
🔗 Ətraflı Oxu
#vBulletin #Exploit #KibərTəhlükəsizlik #Zəiflik #CodeExecution #ForumTəhlükəsizliyi
🔗 Ətraflı Oxu
CNCERT və XLab tərəfindən izlənilən Dysphoria IoT botneti, JackSkid infrastrukturuna qarşı mart ayında keçirilən hüquq-mühafizə əməliyyatından sonra blokçeyn əsaslı ad xidmətləri və yoluxmuş cihaz estafetləri tətbiq edib. Tədqiqatçılar bu yeni arxitekturanın botneti zərərsizləşdirməyi xeyli çətinləşdirdiyini bildirir. Bu dəyişiklik, kiberhücumların qarşısının alınmasında ciddi çağırışlar yaradır.
#Kibertəhlükəsizlik #IoT #Botnet #Blockchain #CNCERT #XLab #JackSkid #Kiberhücum #TəhdidKəşfiyyatı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #IoT #Botnet #Blockchain #CNCERT #XLab #JackSkid #Kiberhücum #TəhdidKəşfiyyatı
🔗 Ətraflı Oxu