Kibertəhlükəsizlik şirkəti Bitsight, bəzi ucuz Android TV qutularının özlərini Samsung və Huawei kimi telefonları təqlid edərək reklam fırıldağı üçün istifadə olunduğunu aşkar edib. Bu qutular həm də istifadəçilərin internetini gizli şəkildə proksi serverlərə çevirir. "Fuyao" adlanan bu əməliyyatın arxasında Çin şirkəti Zhejiang Fengwo IoT Technology Co., Ltd. dayanır.
#AndroidTV #Kibertəhlükəsizlik #AdFraud #Proksi #Bitsight #Fuyao #IoTTəhlükəsizliyi
🔗 Ətraflı Oxu
#AndroidTV #Kibertəhlükəsizlik #AdFraud #Proksi #Bitsight #Fuyao #IoTTəhlükəsizliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları hüquq firmalarına qarşı spear-phishing hücumlarında istifadə olunan yeni Go-əsaslı HollowFrame Loader və Rust-əsaslı Matryoshka Malware ailəsini aşkarlayıblar. Hücum şifrələnmiş arxivə aparan linklərdən istifadə edərək, LNK faylları vasitəsilə Matryoshka Backdoorunu sistemlərə yerləşdirir.
#Kibertəhlükəsizlik #Malware #HollowFrame #Matryoshka #Spear_Phishing #HüquqFirması #Loader #Backdoor
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #HollowFrame #Matryoshka #Spear_Phishing #HüquqFirması #Loader #Backdoor
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması ESET-in hesabatına görə, "MirrorFace" (APT36 olaraq da bilinir) adlı çinli haker qruplaşması son aylarda Mərkəzi Asiya ölkələrinin, o cümlədən Əfqanıstan, Qırğızıstan, Tacikistan, Özbəkistan, Qazaxıstan və Suriyanın hökumət qurumlarına qarşı kiberhücum dalğası həyata keçirib. "Operation OctLurk" və "Operation SilkLurk" adlanan bu kampaniyalarda yeni nəsil zərərli proqram təminatından istifadə olunur.
#Kibertəhlükəsizlik #Kiberhücum #MərkəziAsiya #ÇinliHakerlər #OctLurk #SilkLurk #APT36 #MirrorFace #Təhlükəsizlik #ESET
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Kiberhücum #MərkəziAsiya #ÇinliHakerlər #OctLurk #SilkLurk #APT36 #MirrorFace #Təhlükəsizlik #ESET
🔗 Ətraflı Oxu
Adobe şirkətinin korporativ marketinq platforması olan Campaign Classic-də maksimum ciddilik dərəcəli təhlükəsizlik boşluğu (CVSS 10.0) aşkar edilib. CVE-2026-48449 olaraq qeydə alınan bu zəiflik, istifadəçi müdaxiləsi olmadan sistemdə istənilən kodun icrasına səbəb ola bilər. Şirkətlər dərhal proqram təminatını yeniləməyə çağırılır.
#Adobe #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #Kodİcrası #CVE_2026_48449
🔗 Ətraflı Oxu
#Adobe #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #Kodİcrası #CVE_2026_48449
🔗 Ətraflı Oxu
Hotellərin Wi-Fi şəbəkələri vasitəsilə yayılan saxta brauzer yeniləmələri istifadəçilərin məlumatlarını hədəfləyir. Microsoft-un hesabatına görə, bu üsul CornFlake adlı RAT-ı sistemlərə yeridir. CornFlake veb-kamera görüntülərini, mikrofon səslərini və klaviatura vuruşlarını qeydə ala bilir.
#Kibertəhlükəsizlik #Malware #RAT #OtelWi_Fi #Microsoft #Storm_2945 #MidnightBlizzard #CaptiveCrunch
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #RAT #OtelWi_Fi #Microsoft #Storm_2945 #MidnightBlizzard #CaptiveCrunch
🔗 Ətraflı Oxu
Reklam texnologiyası şirkəti Adform-un JavaScript faylı zərərli kodla dəyişdirilərək, vebsaytlarda istifadəçilərin kriptovalyuta cüzdanı ünvanlarını avtomatik olaraq dəyişdirən browser-side alətə çevrilib. 2026-cı il iyulun 27-də bu skriptlə yoluxmuş saytlara daxil olan və kriptovalyuta cüzdan ünvanlarını kopyalayan istifadəçilər risk altında olublar.
#Kibertəhlükəsizlik #Kriptovalyuta #Adform #JavaScript #ZərərliKod #CüzdanTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Kriptovalyuta #Adform #JavaScript #ZərərliKod #CüzdanTəhlükəsizliyi
🔗 Ətraflı Oxu
30 İyul tarixində, naməlum bir haker cəmi 41 dəqiqə ərzində 1,196 Bitcoin ünvanından 1,082.65 BTC (o zaman təxminən 70.2 milyon dollar dəyərində) oğurlayıb. Bu irimiqyaslı oğurluq, məşhur Coldcard hardware wallet-in firmware-indəki kritik boşluqla, xüsusilə toxum generasiyası prosesindəki səhvlə əlaqələndirilir.
#Bitcoin #Coldcard #HardwareWallet #FirmwareFlaw #Kibertəhlükəsizlik #Kriptovalyuta #Oğurluq
🔗 Ətraflı Oxu
#Bitcoin #Coldcard #HardwareWallet #FirmwareFlaw #Kibertəhlükəsizlik #Kriptovalyuta #Oğurluq
🔗 Ətraflı Oxu
N-able şirkətinin N-central uzaqdan monitorinq və idarəetmə platformasında aşkar edilmiş autentifikasiya bypass zəifliyi (CVE-2026-18577) ciddi narahatlıqlara səbəb olub. Təcavüzkarlar, ilkin təhlükəsizlik düzəlişinin qeyri-kamil olmasına baxmayaraq, sistemlərə uzaqdan inzibati giriş əldə edərək müştəri serverlərini ələ keçirməyə müvəffəq olublar. Bu hadisə platformanın istifadəçiləri üçün artan risklər yaradır.
#Kibertəhlükəsizlik #N_able #N_central #Zəiflik #CVE_2026_18577 #AutentifikasiyaBypass #ServerHücumu #RMMPlatforma
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #N_able #N_central #Zəiflik #CVE_2026_18577 #AutentifikasiyaBypass #ServerHücumu #RMMPlatforma
🔗 Ətraflı Oxu
Hugging Face-in Diffusers kitabxanasında aşkar edilmiş üç yüksək səviyyəli təhlükəsizlik boşluğu, AI təchizat zəncirini riskə atır. Bu boşluqlar vasitəsilə tərtib edilmiş model depoları sistemlərdə gizli şəkildə arbitrary kod icra edə bilər. Nəticədə,
#Kibertəhlükəsizlik #AI #HuggingFace #Diffusers #Kodİcrası #TəchizatZənciri #Vulnerabilities
🔗 Ətraflı Oxu
trust_remote_code qorunması belə yan keçilir.#Kibertəhlükəsizlik #AI #HuggingFace #Diffusers #Kodİcrası #TəchizatZənciri #Vulnerabilities
🔗 Ətraflı Oxu
Thermo Fisher Scientific şirkəti Applied Biosystems insan identifikasiya proqram təminatında mühüm boşluğu aradan qaldırıb. Bu zəiflik laboratoriya nəzarət mexanizmləri yan keçildiyi təqdirdə, DNA məlumat fayllarına analizdən əvvəl müdaxilə edilməsinə və dəyişikliklərin demək olar ki, aşkaredilməz olmasına imkan yaradırdı. Şirkət istifadəçiləri təhlükəsizlik yeniləmələrini tətbiq etməyə çağırır.
#Kibertəhlükəsizlik #DNAAnalizi #ThermoFisherScientific #Zəiflik #ProqramTəminatı #TəhlükəsizlikYaması
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #DNAAnalizi #ThermoFisherScientific #Zəiflik #ProqramTəminatı #TəhlükəsizlikYaması
🔗 Ətraflı Oxu
Naməlum Çin təhlükə qrupu, ictimaiyyətə sızdırılmış DarkSword exploit kitindən istifadə edərək Apple iOS cihazlarını hədəf alan kampaniya həyata keçirir. Kibertəhlükəsizlik platforması Censys, bu qrupun 100-dən çox saxta AWS daxilolma səhifəsi işlətdiyini və exploit toolkitinin məhz bu domenlərdə yerləşdiyini aşkar edib. Bu, həm cihazlara nəzarət, həm də bulud xidməti etibarnamələrinin oğurlanması riskini artırır.
#iOStəhlükəsizliyi #ExploitKit #Çinhakerləri #DarkSword #GHOSTBLADE #AWS
🔗 Ətraflı Oxu
#iOStəhlükəsizliyi #ExploitKit #Çinhakerləri #DarkSword #GHOSTBLADE #AWS
🔗 Ətraflı Oxu
Böyük Britaniyanın Polis Milli Hüquq Məlumat Bazasından (PNLD) polis, hökumət və müştəri əlaqə məlumatları kiberhücum nəticəsində ələ keçirilərək dark web-də yayımlanıb. Sızan məlumatlar arasında zabitlər, əməkdaşlar və ədliyyə peşəkarlarının adları, təşkilatları və iş e-poçt ünvanları yer alır.
#Kibertəhlükəsizlik #MəlumatSızması #BöyükBritaniya #PNLD #DarkWeb
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #MəlumatSızması #BöyükBritaniya #PNLD #DarkWeb
🔗 Ətraflı Oxu
Süni İntellekt texnologiyaları inanılmaz sürətlə inkişaf edir və kibertəhlükəsizlik liderləri bu yeniliklərdən geri qalmamaq üçün böyük təzyiq altındadır. Claude, Codex və Cursor kimi platformalar artıq SOC qruplarına aşkarlamalar yazmaqda, xəbərdarlıqları araşdırmaqda, insidentləri ümumiləşdirməkdə və təkrarlanan işləri avtomatlaşdırmaqda kömək edir. Müzakirələr artıq "AI SOC-da olmalıdırmı?" sualından "AI-nin hər növü ən çox dəyəri harada təqdim edir?" sualına keçib.
#Süniİntellekt #Kibertəhlükəsizlik #SOC #TəhlükəsizlikƏməliyyatMərkəzləri #AI #Claude #Codex #Cursor #Texnologiya
🔗 Ətraflı Oxu
#Süniİntellekt #Kibertəhlükəsizlik #SOC #TəhlükəsizlikƏməliyyatMərkəzləri #AI #Claude #Codex #Cursor #Texnologiya
🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyasında əsas diqqət icazə idarəetməsi məsələlərinə yönəldi. Süni intellekt modellərinin sərhədləri aşması, yanlış təsadüfi ədəd generatoruna etibar edən Bitcoin cüzdanlarından 88 milyon dolların oğurlanması və veb-poçt sistemlərindəki sızmalar, qüsurlu giriş nəzarətinin fəsadlarını bir daha göstərdi.
#Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #GirişNəzarəti #AITəhlükəsizliyi #KriptovalyutaOğurluğu #Veb_poçtTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #GirişNəzarəti #AITəhlükəsizliyi #KriptovalyutaOğurluğu #Veb_poçtTəhlükəsizliyi
🔗 Ətraflı Oxu
Windows əməliyyat sistemində işləyən Malware, Google Password Manager tərəfindən qorunan Passkey hesablarına istifadəçinin heç bir müdaxiləsi olmadan daxil ola bilər. Bu, barmaq izi, PİN kodu və ya ekran sorğusu tələb etmədən hesabların ələ keçirilməsinə imkan verir. Təhlükəsizlik mütəxəssisləri üç fərqli hücum ssenarisi müəyyən edib ki, ən güclüsü ana açarı hədəf alır.
#Kibertəhlükəsizlik #Google #Passkey #Malware #Zəiflik #Windows #GooglePasswordManager
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Google #Passkey #Malware #Zəiflik #Windows #GooglePasswordManager
🔗 Ətraflı Oxu
INC Ransomware əməliyyatı SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN qurğularındakı bu yaxınlarda aşkar edilmiş təhlükəsizlik boşluqlarını istismar edən əsas təhdid aktoruna çevrilib. Resecurity-nin hesabatına görə, qrup 2026-cı ilin avqustundan etibarən fəaliyyətini sürətləndirərək məlumat sızması saytında çoxsaylı qurbanları qeyd edib.
#INCRansomware #SonicWall #VPN #Kibertəhlükəsizlik #Ransomware #Exploit
🔗 Ətraflı Oxu
#INCRansomware #SonicWall #VPN #Kibertəhlükəsizlik #Ransomware #Exploit
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Alibaba developer alətləri istifadəçilərini hədəf alan 18 yeni zərərli npm paketi aşkar ediblər. Bu paketlər qurbanlara cross-platform RAT çatdırır və Çin dilli mühitləri hədəf alan mürəkkəb bir supply chain attack hissəsidir. Aşkar edilmiş paketlərdən biri özəl Alibaba paketi ilə eyni ad daşıyan "lib-mtop"dur.
#Kibertəhlükəsizlik #npm #RAT #Alibaba #SupplyChainAttack #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #npm #RAT #Alibaba #SupplyChainAttack #Malware
🔗 Ətraflı Oxu
ABŞ CISA, N-able N-central-da aşkarlanan yüksək təhlükəli CVE-2026-18577 zəifliyini Exploit Edilmiş Zəifliklər Kataloquna (KEV) əlavə edib. Bu zəiflik canlı sistemlərdə aktiv şəkildə Exploit olunur və artıq müştəri kompromisləri ilə nəticələnib. Mütəxəssislər bildirir ki, bu boşluq əvvəlki CVE-2026-18556 zəifliyinin natamam yamanmasıdır.
#CISA #N_ableN_central #Kibertəhlükəsizlik #Zəiflik #Exploit #KEV #CVE_2026_18577 #CVE_2026_18556 #Yamanma
🔗 Ətraflı Oxu
#CISA #N_ableN_central #Kibertəhlükəsizlik #Zəiflik #Exploit #KEV #CVE_2026_18577 #CVE_2026_18556 #Yamanma
🔗 Ətraflı Oxu
Rusiya mənşəli DOUBLECUP adlı yeni Loader-as-a-service (LaaS) brauzer keşində Malware daşıyan PNG şəkillərini gizlətmək üçün ClickFix tələlərindən istifadə edir. Bu metod vasitəsilə qurbanların sistemlərinə CountLoader və əvvəllər məlum olmayan DeviceManager adlı Remote Access Trojan (RAT) çatdırılır. İlkin mərhələdə steganografik PNG şəkli brauzer keşinə yerləşdirilərək gizli məzmunu çıxarılır və növbəti mərhələ işə salınır.
#DOUBLECUP #LaaS #Malware #RAT #DeviceManager #CountLoader #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#DOUBLECUP #LaaS #Malware #RAT #DeviceManager #CountLoader #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
cPanel hostinq platformasında aşkar edilmiş CVE-2026-58048 adlı tənqidi boşluq aradan qaldırılıb. Bu zəiflik autentifikasiya olunmuş hostinq müştərilərinə verilənlər bazasında root səviyyəsində SQL əmrləri icra etməyə imkan verirdi. Şirkət istifadəçiləri təcili yeniləməyə çağırır.
#cPanel #Təhlükəsizlik #Zəiflik #CVE_2026_58048 #SQL #Hostinq
🔗 Ətraflı Oxu
#cPanel #Təhlükəsizlik #Zəiflik #CVE_2026_58048 #SQL #Hostinq
🔗 Ətraflı Oxu
Kibertəhlükəsizlik sənayesi uzun illər hücum qabiliyyətini texniki təcrübə ilə əlaqələndirmişdi. Lakin süni intellektin yüksəlişi bu fərziyyəni alt-üst edir. 'Vibe Hacking' ilə birləşən AI, əvvəllər 'script kiddie' kimi qəbul edilən qabiliyyətsiz hücumçuları belə təhlükəli 'junior hacker'lara çevirərək, rəqəmsal təhdid landşaftını kökündən dəyişir.
#Kibertəhlükəsizlik #Süniİntellekt #VibeHacking #SosialMühəndislik #Təhdidlər
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #VibeHacking #SosialMühəndislik #Təhdidlər
🔗 Ətraflı Oxu