Kibertəhlükəsizlik tədqiqatçıları RubyGems istifadəçilərini hədəf alan yeni bir typosquatting kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya, StubMaker kimi izlənilən, Windows əsaslı bir information stealer yayaraq brauzer məlumatlarını və kriptovalyuta cüzdanlarını oğurlayır.
#Typosquatting #RubyGems #InformationStealer #Kibertəhlükəsizlik #Malware #StubMaker #OpenSourceMalware
🔗 Ətraflı Oxu
#Typosquatting #RubyGems #InformationStealer #Kibertəhlükəsizlik #Malware #StubMaker #OpenSourceMalware
🔗 Ətraflı Oxu
Kibertəhlükəsizlik platforması Reco-nun yeni araşdırmasına görə, tək bir infrastruktur bir ildən çoxdur ki, Salesforce və ServiceNow müştəri portallarından məlumatları çəkir. “City Forum” kampaniyası adlandırılan bu fəaliyyətin arxasında 158.220.87.79 IP ünvanlı tək bir server dayanır.
#Kibertəhlükəsizlik #Məlumatsızması #Salesforce #ServiceNow #Verilənlərinoğurlanması #Reco #CityForum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Məlumatsızması #Salesforce #ServiceNow #Verilənlərinoğurlanması #Reco #CityForum
🔗 Ətraflı Oxu
Anthropic və İsveçrənin EPFL təhlükəsizlik araşdırmaçıları, süni intellekt (AI) agentləri arasında özünü yayan (self-propagating) yüklərin (payloads) ötürülə biləcəyini nümayiş etdiriblər. Bu təhlükə, avtonom agentlərin seanslararası vəziyyəti saxlamaq üçün istifadə etdiyi sistem prompt faylları vasitəsilə yayılır. Tapıntı, AI sistemlərinin təhlükəsizliyi üçün yeni və ciddi bir narahatlıq mənbəyidir.
#Süniİntellekt #Kibertəhlükəsizlik #AITəhlükəsizliyi #PromptHücumu
🔗 Ətraflı Oxu
#Süniİntellekt #Kibertəhlükəsizlik #AITəhlükəsizliyi #PromptHücumu
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları TWINLOOT adlanan yeni bir Python implant framework-ünün təfərrüatlarını açıqlayıblar. Bu modulyar implant, etibarlı Microsoft xidmətləri, xüsusilə SharePoint Online və Teams vasitəsilə command-and-control əməliyyatlarını həyata keçirərək şəxsi məlumatları oğurlamaq üçün istifadə olunur.
#Kibertəhlükəsizlik #TWINLOOT #Pythonİmplant #MicrosoftSharePoint #Command_and_Control #MəlumatOğurluğu #Malware #Phishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #TWINLOOT #Pythonİmplant #MicrosoftSharePoint #Command_and_Control #MəlumatOğurluğu #Malware #Phishing
🔗 Ətraflı Oxu
Varonis Threat Labs, Microsoft Copilot Personal-da üç kritik boşluq aşkar edib. "CoSnitch" adlandırılan bu zəifliklər, istifadəçinin xüsusi hazırlanmış keçidə tək kliklə bağlı tətbiqlərindən məlumatlarının gizli şəkildə çıxarılmasına imkan yaradır.
#MicrosoftCopilot #Kibertəhlükəsizlik #MəlumatSızması #Zəiflik #VaronisThreatLabs
🔗 Ətraflı Oxu
#MicrosoftCopilot #Kibertəhlükəsizlik #MəlumatSızması #Zəiflik #VaronisThreatLabs
🔗 Ətraflı Oxu
MLflow açıq mənbəli süni intellekt platformasında aşkar edilmiş SSRF zəifliyi bulud məlumatlarının və sirlərinin oğurlanmasına şərait yaradır. Eyni zamanda, sənaye avtomatlaşdırılması üçün istifadə olunan FUXA SCADA/HMI proqramında da kritik boşluqlar aktiv şəkildə Exploit edilir. Kibertəhlükəsizlik mütəxəssisləri bu zəifliklərdən aktiv istifadə hallarının müşahidə edildiyini bildirir.
#MLflow #FUXA #SSRF #SCADA #HMI #AI #OT #Kibertəhlükəsizlik #Zəiflik #Exploit #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
#MLflow #FUXA #SSRF #SCADA #HMI #AI #OT #Kibertəhlükəsizlik #Zəiflik #Exploit #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
Ransom Busters adlı bir qrup, Ransomware qurbanlarına e-poçt göndərərək, kiberhücum serverlərindən oğurlanmış məlumatları silməyi təklif edir. 20,000-60,000 ABŞ dolları tələb edən bu təşəbbüs, GuidePoint Research tərəfindən “anomal” olaraq qiymətləndirilib. Bu, kiberhücum qurbanları üçün yeni, şübhəli bir dilemma yaradır.
#Ransomware #Kibertəhlükəsizlik #MəlumatOğluqurluğu #Kiberhücum #TəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
#Ransomware #Kibertəhlükəsizlik #MəlumatOğluqurluğu #Kiberhücum #TəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
Microsoft Defender Ekspertləri, macOS istifadəçilərini hədəf alan MacSync Stealer informasiya oğurlayan zərərli proqramı ilə əlaqəli 30-dan çox veb domen aşkar edib. Şirkət, zərərli proqramın yüklənməsindən tutmuş məlumatların toplanması və çıxarılmasına qədər bütün fəaliyyətini izləyərək geniş infrastrukturun miqyasını ortaya çıxarıb.
#Microsoft #MacSyncStealer #macOS #Malware #Kibertəhlükəsizlik #InfoStealer
🔗 Ətraflı Oxu
#Microsoft #MacSyncStealer #macOS #Malware #Kibertəhlükəsizlik #InfoStealer
🔗 Ətraflı Oxu
ReliaQuest tərəfindən aşkar edilən Clop ransomware qrupu ilə əlaqəli yeni Windchill Web Shell-i, PTC Windchill və FlexPLM serverlərindəki kritik boşluqları istismar edərək quraşdırılır. Bu Web Shell, müəssisənin Product Lifecycle Management (PLM) sistemlərini hədəf alaraq həssas hesab məlumatlarını deşifrə edə və məlumat anbarını tam xəritələndirə bilir. Onun əsas məqsədi şantaj əməliyyatları üçün zəmin yaratmaqdır.
#Clop #WebShell #PLM #Kibertəhlükəsizlik #Ransomware
🔗 Ətraflı Oxu
#Clop #WebShell #PLM #Kibertəhlükəsizlik #Ransomware
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları qlobal miqyaslı kibercinayət əməliyyatı olan StopAndProtect-i aşkarlayıb. Bu əməliyyatda demək olar ki, 2000 WordPress saytı Malware yaymaq, yoluxmuş sistemləri idarə etmək və oğurlanmış məlumatları saxlamaq üçün istifadə edilir. Əməliyyatın tək bir Malware deyil, geniş bir cinayət proqram təminatı dəstinə əsaslandığı bildirilir.
#Kibertəhlükəsizlik #Malware #WordPress #StopAndProtect #Kibercinayət #VeriOğurluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #WordPress #StopAndProtect #Kibercinayət #VeriOğurluğu
🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) macOS, SharePoint, vCenter və Microsoft IKE sistemlərində dörd kritik təhlükəsizlik boşluğunu "Məlum İstismar Edilən Zəifliklər" (KEV) kataloquna əlavə edib. Bu zəifliklər hal-hazırda aktiv şəkildə istismar olunmaqdadır. Qurumlar və istifadəçilər üçün ciddi risklər yaradan bu boşluqlara qarşı təcili tədbirlər görülməsi vacibdir.
#Kibertəhlükəsizlik #CISA #macOS #SharePoint #vCenter #MicrosoftIKE #TəhlükəsizlikBoşluqları #Exploit #KEV
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CISA #macOS #SharePoint #vCenter #MicrosoftIKE #TəhlükəsizlikBoşluqları #Exploit #KEV
🔗 Ətraflı Oxu
Mərkəzi Asiya hökumət qurumları naməlum "SilkParasite" adlı kiber casusluq əməliyyatının hədəfi olub. Kampaniya yeddi fərqli Remote Access Tool (RAT) ailəsindən istifadə edir ki, onlardan beşi indiyə qədər sənədləşdirilməyib. Bu yeni RAT-lar – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT və NodeEdgeRAT – hökumət sistemlərindən məlumat oğurlamaq üçün istifadə olunur.
#Kiberspionage #MərkəziAsiya #RAT #SilkParasite #Kibertəhlükəsizlik #HökumətHədəfləri
🔗 Ətraflı Oxu
#Kiberspionage #MərkəziAsiya #RAT #SilkParasite #Kibertəhlükəsizlik #HökumətHədəfləri
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Hunt.io, 17 iyun – 22 iyul 2026-cı il tarixləri arasında 14.530-dan çox Dahua cihazının etimadnamə hücumları, iki identifikasiya-bypass boşluğu və P2P texnikası ilə kompromisə uğradıldığını açıqlayıb. "CameraSwarm Əməliyyatı" kod adlı bu fəaliyyət, aşkarlanmış 407 MB-lıq iş qovluğundan bərpa edilib.
#Dahua #Kibertəhlükəsizlik #IoTTəhlükəsizliyi #Kiberhücum #Zəiflik
🔗 Ətraflı Oxu
#Dahua #Kibertəhlükəsizlik #IoTTəhlükəsizliyi #Kiberhücum #Zəiflik
🔗 Ətraflı Oxu
On il əvvəlki ənənəvi e-poçt müdafiə sistemləri hazırkı fişinq təhlükələrinə qarşı yetərsiz qalır. Təhlükənin zərərli yüklərdən mesajın niyyətinə keçməsi, indi isə göndəricinin insan deyil, süni intellekt olması ilə Phishing hücumları tamamilə yeni mərhələyə qədəm qoyub.
#Kibertəhlükəsizlik #Phishing #Süniİntellekt #E_poçtMüdafiəsi #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #Süniİntellekt #E_poçtMüdafiəsi #Təhlükəsizlik
🔗 Ətraflı Oxu
Cloudflare Workers platformasında Spectre hücumu vasitəsilə eyni mühitdə yerləşən digər bir Worker-dən JWT (JSON Web Token) sızdırıla bilib. Kibertəhlükəsizlik tədqiqatçılarının açıqladığı bu zəiflik saniyədə 12 bit sürətlə məlumat əldə etməyə imkan verir ki, bu da 2021-ci ildəki analoji hücumdan 360 dəfə daha sürətli nəticədir.
#CloudflareWorkers #Spectre #JWT #Kibertəhlükəsizlik #Zəiflik #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
#CloudflareWorkers #Spectre #JWT #Kibertəhlükəsizlik #Zəiflik #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
OpenAI təhlükəsizlik tədbirlərini gücləndirmək məqsədilə süni intellekt modellərinin möhkəmləndirici öyrənmə (RL) təlimlərini iki həftəlik dayandırıb. Şirkət, "Hugging Face"ə bənzər insidentlərin təkrarlanmaması üçün əlavə müdafiə sistemlərini möhkəmləndirir və monitorinq dairəsini genişləndirir.
#OpenAI #Süniİntellekt #Kibertəhlükəsizlik #RLTəlimi #TəhlükəsizlikRiskləri
🔗 Ətraflı Oxu
#OpenAI #Süniİntellekt #Kibertəhlükəsizlik #RLTəlimi #TəhlükəsizlikRiskləri
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Elementor Pro WordPress pluginində kritik bir zəifliyi aşkar ediblər. CVE-2026-32475 kodu ilə izlənilən bu zəiflik, icazəsiz hücumçulara təhlükəli tipli fayllar yükləməyə və nəticədə RCE həyata keçirməyə imkan verə bilər. CVSS balı 9.0 olan bu zəiflik dərhal yamalanmalıdır.
#ElementorPro #WordPress #Kibertəhlükəsizlik #RCE #Zəiflik #CVE #Exploit
🔗 Ətraflı Oxu
#ElementorPro #WordPress #Kibertəhlükəsizlik #RCE #Zəiflik #CVE #Exploit
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları NASA/JPL-in AIT-GUI sistemində identifikasiya olunmamış hücumçulara kosmik gəmilərə istənilən əmrlər göndərməyə imkan verən kritik zəifliklər aşkar ediblər. GHSA-p9r8-2q67-fp86 kimi izlənilən və CVSS v3.1 üzrə 9.4 balla qiymətləndirilən bu boşluqlar ciddi təhlükə yaradır.
#NASA #Kibertəhlükəsizlik #Zəiflik #AIT_GUI #Cycode #Kosmos #JPL #AMMOS
🔗 Ətraflı Oxu
#NASA #Kibertəhlükəsizlik #Zəiflik #AIT_GUI #Cycode #Kosmos #JPL #AMMOS
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları ToxicPanda (həmçinin TgToxic kimi tanınan) Android malware-in yenilənmiş versiyasını aşkar ediblər. Bu versiya 167 uzaqdan idarəetmə əmri ilə təchiz olunub və hədəf dairəsini qlobal miqyasda genişləndirir. Zimperium zLabs-ın hesabatına görə, malware 140-dan çox bank və kriptovalyuta tətbiqini hədəf alaraq PIN kodları ələ keçirir.
#AndroidMalware #ToxicPanda #BankçılıqTəhlükəsizliyi #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#AndroidMalware #ToxicPanda #BankçılıqTəhlükəsizliyi #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Mozilla Firefox üçün 40 zərərli brauzer extensionu Web3 məhsulları kimi maskalanaraq kriptovalyuta cüzdanı sirlərini oğurlamaqda günahlandırılıb. Bu extensionlar OKX, Rabby Wallet və TronLink kimi tanınmış xidmətləri təqlid edir. Kampaniya "Offside Wallet Theft Factory" adlandırılıb.
#KriptoCüzdan #Firefox #ZərərliExtension #Web3 #Malware #Kibertəhlükəsizlik #Fırıldaqçılıq
🔗 Ətraflı Oxu
#KriptoCüzdan #Firefox #ZərərliExtension #Web3 #Malware #Kibertəhlükəsizlik #Fırıldaqçılıq
🔗 Ətraflı Oxu
Massaçusets Amherst Universitetinin tədqiqatçıları, müddəti bitmiş Visa təmassız kredit kartlarını real mağaza ödənişləri üçün yenidən aktivləşdirə bilən "Zombie Card" hücumunu aşkar ediblər. Bu hücum, kartın daxili kriptoqrafiyasını pozmadan, ödəniş terminalına yanlış son istifadə tarixi oxutmaqla təmassız ödənişlər etməyə imkan verir.
#Kibertəhlükəsizlik #KreditKartları #Visa #NFC #Fırıldaqçılıq #POSTerminal #ZombieCard
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #KreditKartları #Visa #NFC #Fırıldaqçılıq #POSTerminal #ZombieCard
🔗 Ətraflı Oxu