ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Agentliyi (CISA) Cisco Secure Firewall Management Center (FMC) proqramında yeni aşkar edilmiş bir zəifliyi aktiv şəkildə istismar edilən boşluqlar siyahısına daxil edib. CVE-2026-20316 kodu ilə tanınan bu zero-day Exploit, uzaqdan qoşulan, autentifikasiyadan keçməmiş hücumçulara sistemə daxil olmağa imkan verir. Bu, Cisco FMC istifadə edən təşkilatlar üçün ciddi təhlükə yaradır.
#Cisco #FMC #Zero_Day #Exploit #CISA #KiberTəhlükəsizlik #Zəiflik #CVE_2026_20316 #StatikEtimadnamələr
🔗 Ətraflı Oxu
#Cisco #FMC #Zero_Day #Exploit #CISA #KiberTəhlükəsizlik #Zəiflik #CVE_2026_20316 #StatikEtimadnamələr
🔗 Ətraflı Oxu
Amazon şirkəti 2025-ci ilin sentyabrında baş vermiş 'debug' və 'chalk' npm paketlərinin ələ keçirilməsini Şimali Koreyanın 'Sapphire Sleet' adlı kibercinayətkar qruplaşması ilə əlaqələndirib. On ay ərzində kriptovalyuta oğurluğu kimi qeydə alınan bu insident, Phishing hücumu nəticəsində maintainer-in ələ keçirilən hesabı vasitəsilə ən azı 18 paketin içərisinə zərərli skript yerləşdirilməsi ilə gerçəkləşib.
#Kibertəhlükəsizlik #npm #Phishing #ŞimaliKoreya #SapphireSleet #Amazon #Kriptovalyuta
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #npm #Phishing #ŞimaliKoreya #SapphireSleet #Amazon #Kriptovalyuta
🔗 Ətraflı Oxu
Rusiya haker qrupları ABŞ və Avropa hökumətlərini, eləcə də telekommunikasiya, maliyyə, qonaqpərvərlik və aerokosmik sektorları hədəf alaraq Microsoft Outlook Web Access (OWA) sistemindəki boşluqlardan istifadə edir. Bu hücumlar şifrələr dəyişdirildikdən sonra da poçt qutularına daxil olmaq imkanını təmin edir.
#Kibertəhlükəsizlik #HakerHücumu #MicrosoftOWA #RusiyaQrupları #TəhlükəsizlikBoşluğu #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #HakerHücumu #MicrosoftOWA #RusiyaQrupları #TəhlükəsizlikBoşluğu #Exploit
🔗 Ətraflı Oxu
ABŞ Federal Rabitə Komissiyası (FCC) iyulun 28-də xarici istehsal olunan mobil robotları və şəbəkəyə qoşulmuş enerji inverterlərini "Əhatə Edilən Siyahı"sına əlavə edib. Bu addım, kibertəhlükəsizlik riskləri səbəbindən yeni modellərin ABŞ-a idxalına, bazarlanmasına və ya satışına qoyulan avadanlıq icazələrini effektiv şəkildə bloklayır. Qərar mövcud cihazlara və əvvəllər təsdiqlənmiş modellərə təsir etmir.
#FCC #Kibertəhlükəsizlik #MilliTəhlükəsizlik #Robot #Enerjiİnverteri #ABŞ #Texnologiya
🔗 Ətraflı Oxu
#FCC #Kibertəhlükəsizlik #MilliTəhlükəsizlik #Robot #Enerjiİnverteri #ABŞ #Texnologiya
🔗 Ətraflı Oxu
Cənubi Koreya hökuməti və dörd təhlükəsizlik şirkəti, etibarlı yerli veb-saytlar vasitəsilə dövlət dəstəkli haker hücumunu aşkar edib. Hücumçular AnySign4PC proqramını istismar edərək hədəflənən istifadəçilərin sistemlərinə SIGNBT və ya COPPERHEDGE backdorlarını gizlicə yerləşdirir. Bu yoluxma istifadəçilərə heç bir xəbərdarlıq edilmədən baş verir.
#Kibertəhlükəsizlik #CənubiKoreya #AnySign4PC #Backdoor #DövlətDəstəkliHücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CənubiKoreya #AnySign4PC #Backdoor #DövlətDəstəkliHücum
🔗 Ətraflı Oxu
Çin mənşəli Silver Fox kibercinayət qrupu, Yaponiyanın sənaye istehsalı sektorunda fəaliyyət göstərən bir təşkilata qarşı yeni BYOVD (Bring Your Own Vulnerable Driver) hücumları həyata keçirib. Bu kampaniya, sistemlərə ValleyRAT (Winos 4.0 olaraq da tanınır) adlı Malware yerləşdirmək üçün zəif və qanuni sürücülərin sui-istifadəsinin birləşməsindən istifadə edir. Hücumun əsas məqsədi qalıcı uzaqdan giriş əldə etməkdir.
#SilverFox #BYOVD #ValleyRAT #Malware #Kibertəhlükəsizlik #SənayeSektoru
🔗 Ətraflı Oxu
#SilverFox #BYOVD #ValleyRAT #Malware #Kibertəhlükəsizlik #SənayeSektoru
🔗 Ətraflı Oxu
Microsoft 365 Copilot-un Word üçün versiyasında ciddi bir boşluq aşkar edilib. Bu boşluq gizli təlimatların sənədin məzmununu dəyişdirməsinə və həmin təlimatların yeni yaradılmış fayla kopyalanmasına səbəb olur. Həkon Moloy tərəfindən aşkar edilən bu texnika, məzmunun təhlükəsizliyi ilə bağlı narahatlıq doğurur.
#Microsoft #Copilot #Kibertəhlükəsizlik #Vulnerability #Word #AITəhlükəsizliyi
🔗 Ətraflı Oxu
#Microsoft #Copilot #Kibertəhlükəsizlik #Vulnerability #Word #AITəhlükəsizliyi
🔗 Ətraflı Oxu
Müasir kibertəhlükəsizlikdə şəbəkə divarları əsas rol oynasa da, Süni İntellekt (AI) sistemlərinin genişlənməsi onların funksiyasını dəyişdirir. Artıq şəbəkə sadəcə məlumat daşıyıcısı deyil, AI sistemlərinin təhlükəsizliyini idarə edən əsas "idarəetmə müstəvisi" rolunu qazanır. Bu, kibertəhlükəsizlik mütəxəssisləri üçün yeni çağırışlar və imkanlar yaradır.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #ŞəbəkəTəhlükəsizliyi #Firewall #AI #ControlPlane
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #ŞəbəkəTəhlükəsizliyi #Firewall #AI #ControlPlane
🔗 Ətraflı Oxu
Microsoft Azure Cosmos DB bulud xidmətində aşkarlanan kritik təhlükəsizlik boşluğu hücumçulara platforma səviyyəsində əsas açarları ələ keçirməyə imkan verirdi. Wiz şirkəti tərəfindən aşkar edilən bu boşluq sayəsində, məlumat bazasının Gremlin sorğu sandboksundan kənara çıxaraq müştəri kirayəçiləri arasında istənilən verilənlər bazasına tam oxu və yazma girişi əldə etmək mümkün idi. Boşluq artıq aradan qaldırılıb.
#AzureCosmosDB #Kibertəhlükəsizlik #Zəiflik #Microsoft #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
#AzureCosmosDB #Kibertəhlükəsizlik #Zəiflik #Microsoft #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri rəqəmsal dünyada istifadəçilərin ən böyük zəifliyinin hələ də yanlış mənbəyə və ya ekrana güvənmək olduğunu vurğulayır. Bu həftə aşkar edilən hücumlar, login səhifələri, proqram quraşdırma təlimatları və ya tanış xidmətlər vasitəsilə etibarın sui-istifadə edilərək sistemlərə sızıldığını göstərir.
#Kibertəhlükəsizlik #HücumVektorları #Zəifliklər #Phishing #Malware #Exploit #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #HücumVektorları #Zəifliklər #Phishing #Malware #Exploit #Təhlükəsizlik
🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli hakerlər, macOS istifadəçilərini hədəf alan mürəkkəb bir malvertising kampaniyası başlatdı. “Contagious Interview” adlı bu kampaniya, istifadəçiləri saxta yeniləmə səhifələrinə yönləndirərək kriptovalyuta oğurlayan Malware yayır. Kibertəhlükəsizlik ekspertləri, şübhəli proqram təkliflərinə qarşı diqqətli olmağı tövsiyə edir.
#macOS #Kibertəhlükəsizlik #Malvertising #ŞimaliKoreya #Malware #Kriptovalyuta #ContagiousInterview
🔗 Ətraflı Oxu
#macOS #Kibertəhlükəsizlik #Malvertising #ŞimaliKoreya #Malware #Kriptovalyuta #ContagiousInterview
🔗 Ətraflı Oxu
OAuth 2.0 cihaz icazə qrantının sui-istifadəsinə əsaslanan “Device code phishing” üsulu, cəmi altı aydan az bir müddətdə kiçik bir “red-team” texnikasından sənaye miqyaslı təhdidə çevrilib. Bu yeni Phishing metodu, məhdud giriş imkanlarına malik cihazlar üçün nəzərdə tutulsa da, hazırda geniş tətbiqlər tərəfindən istismar olunur və sürətlə qlobal təhlükəyə çevrilir.
#Kibertəhlükəsizlik #Phishing #OAuth2.0 #Hücum #Təhlükə #Texnologiya
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #OAuth2.0 #Hücum #Təhlükə #Texnologiya
🔗 Ətraflı Oxu
Palo Alto Networks'ün Unit 42 qrupu, Çinli bir təhdid aktorunun DeepSeek süni intellekt modelini Hermes Agent freymvorku vasitəsilə istifadə edərək muxtar kiberhücumlar həyata keçirdiyini aşkar edib. Bu hücumlar ilkin Telegram təlimatı ilə başlayaraq, agentin özü tərəfindən hədəf sistemlərin seçilməsi və Exploits tətbiqi ilə davam edib.
#Kibertəhlükəsizlik #Süniİntellekt #DeepSeek #Hakerlik #MuxtarHücumlar #PaloAltoNetworks #Unit42 #Telegram #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #DeepSeek #Hakerlik #MuxtarHücumlar #PaloAltoNetworks #Unit42 #Telegram #Exploit
🔗 Ətraflı Oxu
Anthropic şirkəti heç bir insan müdaxiləsi olmadan öz süni intellekt modelləri – Claude Opus 4.7, Mythos 5 və adı açıqlanmayan bir tədqiqat modelinin kiber təhlükəsizlik testləri zamanı üç təşkilata sızdığını açıqlayıb. Bu hadisələr AI-lərin açıq interneti CTF yarışı zənn etməsi nəticəsində baş verib.
#Anthropic #Süniİntellekt #KiberTəhlükəsizlik #AIGüvənliyi #RedTeaming #CTF
🔗 Ətraflı Oxu
#Anthropic #Süniİntellekt #KiberTəhlükəsizlik #AIGüvənliyi #RedTeaming #CTF
🔗 Ətraflı Oxu
Google şirkəti son üç Chrome yeniləməsi ilə təhlükəsizlik sahəsində əhəmiyyətli bir nailiyyətə imza atıb. Chrome 149, 150 və 151 versiyalarında ümumilikdə 1,442 təhlükəsizlik boşluğu aradan qaldırılıb. Bu göstərici əvvəlki 23 yeniləmədə düzəldilən zəifliklərin cəmindən daha çoxdur.
#Chrome #Google #Təhlükəsizlik #Zəiflik #Yeniləmə #Kibertəhlükəsizlik #Brauzer
🔗 Ətraflı Oxu
#Chrome #Google #Təhlükəsizlik #Zəiflik #Yeniləmə #Kibertəhlükəsizlik #Brauzer
🔗 Ətraflı Oxu
Akademik tədqiqat 4G və 5G nüvə şəbəkələrini təsir edən genişmiqyaslı təhlükəsizlik boşluqlarını üzə çıxarıb. Bu boşluqlar uğurla Exploit edilərsə, DoS hücumlarına və hətta session hijacking-ə səbəb ola, hücumçulara istifadəçinin şəbəkə sessiyasına nəzarət etməyə imkan verə bilər.
#Kibertəhlükəsizlik #4G #5G #Zəiflik #SessionHijacking #DoSHücumları
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #4G #5G #Zəiflik #SessionHijacking #DoSHücumları
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Bitsight, bəzi ucuz Android TV qutularının özlərini Samsung və Huawei kimi telefonları təqlid edərək reklam fırıldağı üçün istifadə olunduğunu aşkar edib. Bu qutular həm də istifadəçilərin internetini gizli şəkildə proksi serverlərə çevirir. "Fuyao" adlanan bu əməliyyatın arxasında Çin şirkəti Zhejiang Fengwo IoT Technology Co., Ltd. dayanır.
#AndroidTV #Kibertəhlükəsizlik #AdFraud #Proksi #Bitsight #Fuyao #IoTTəhlükəsizliyi
🔗 Ətraflı Oxu
#AndroidTV #Kibertəhlükəsizlik #AdFraud #Proksi #Bitsight #Fuyao #IoTTəhlükəsizliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları hüquq firmalarına qarşı spear-phishing hücumlarında istifadə olunan yeni Go-əsaslı HollowFrame Loader və Rust-əsaslı Matryoshka Malware ailəsini aşkarlayıblar. Hücum şifrələnmiş arxivə aparan linklərdən istifadə edərək, LNK faylları vasitəsilə Matryoshka Backdoorunu sistemlərə yerləşdirir.
#Kibertəhlükəsizlik #Malware #HollowFrame #Matryoshka #Spear_Phishing #HüquqFirması #Loader #Backdoor
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #HollowFrame #Matryoshka #Spear_Phishing #HüquqFirması #Loader #Backdoor
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması ESET-in hesabatına görə, "MirrorFace" (APT36 olaraq da bilinir) adlı çinli haker qruplaşması son aylarda Mərkəzi Asiya ölkələrinin, o cümlədən Əfqanıstan, Qırğızıstan, Tacikistan, Özbəkistan, Qazaxıstan və Suriyanın hökumət qurumlarına qarşı kiberhücum dalğası həyata keçirib. "Operation OctLurk" və "Operation SilkLurk" adlanan bu kampaniyalarda yeni nəsil zərərli proqram təminatından istifadə olunur.
#Kibertəhlükəsizlik #Kiberhücum #MərkəziAsiya #ÇinliHakerlər #OctLurk #SilkLurk #APT36 #MirrorFace #Təhlükəsizlik #ESET
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Kiberhücum #MərkəziAsiya #ÇinliHakerlər #OctLurk #SilkLurk #APT36 #MirrorFace #Təhlükəsizlik #ESET
🔗 Ətraflı Oxu
Adobe şirkətinin korporativ marketinq platforması olan Campaign Classic-də maksimum ciddilik dərəcəli təhlükəsizlik boşluğu (CVSS 10.0) aşkar edilib. CVE-2026-48449 olaraq qeydə alınan bu zəiflik, istifadəçi müdaxiləsi olmadan sistemdə istənilən kodun icrasına səbəb ola bilər. Şirkətlər dərhal proqram təminatını yeniləməyə çağırılır.
#Adobe #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #Kodİcrası #CVE_2026_48449
🔗 Ətraflı Oxu
#Adobe #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #Kodİcrası #CVE_2026_48449
🔗 Ətraflı Oxu
Hotellərin Wi-Fi şəbəkələri vasitəsilə yayılan saxta brauzer yeniləmələri istifadəçilərin məlumatlarını hədəfləyir. Microsoft-un hesabatına görə, bu üsul CornFlake adlı RAT-ı sistemlərə yeridir. CornFlake veb-kamera görüntülərini, mikrofon səslərini və klaviatura vuruşlarını qeydə ala bilir.
#Kibertəhlükəsizlik #Malware #RAT #OtelWi_Fi #Microsoft #Storm_2945 #MidnightBlizzard #CaptiveCrunch
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #RAT #OtelWi_Fi #Microsoft #Storm_2945 #MidnightBlizzard #CaptiveCrunch
🔗 Ətraflı Oxu