ABŞ hökuməti süni intellekt (AI) tərəfindən yaradılmış exploit skriptləri vasitəsilə ölkənin kritik infrastruktur təşkilatlarını hədəf alan "aktiv təhlükə" barədə xəbərdarlıq edib. Bu fəaliyyət, Siemens S7 Series PLC-lərini kəşfiyyat və imkanların inkişafı üçün istifadə edərək, qanuni monitorinq alətləri kimi maskalanmış AI skriptlərindən istifadə edir.
#Kibertəhlükəsizlik #Süniİntellekt #Kritikİnfrastruktur #SiemensS7 #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Kritikİnfrastruktur #SiemensS7 #Exploit
🔗 Ətraflı Oxu
Bu həftənin kiberhücumları etibarlı hesab olunan proqram təminatlarında aşkar olunan ciddi zəifliklərdən qaynaqlanıb. Gogs 10.0-dakı kritik RCE, n8n-dəki iş axını zəifliyi və süni intellekt dəstəkli exploit-lər hücumların yeni səviyyəyə çatdığını göstərir. Təcavüzkarların zərər vermək üçün səyləri daim azalır.
#Kibertəhlükəsizlik #RCE #Exploit #AI #Zəiflik #Malware #Gogs #n8n
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #RCE #Exploit #AI #Zəiflik #Malware #Gogs #n8n
🔗 Ətraflı Oxu
Şübhəli Rusiya kiber casusluq qrupları, Google OAuth və WhatsApp bağlantısı kimi qanuni autentifikasiya axınlarından sui-istifadə edərək, Avropa və ABŞ-da akademiya, aviasiya, müdafiə, hökumət və beyin mərkəzlərindəki fərdləri hədəf alır. Üç fərqli `threat cluster` identifikasiya olunub ki, bunlar da məqsədli `phishing` kampaniyaları ilə yüksək səviyyəli şəxsi və institusional məlumatları ələ keçirməyə çalışır. İstifadəçilərin diqqətli olması və güclü təhlükəsizlik tədbirləri tətbiq etməsi vacibdir.
#Kibersərhədsizlik #RusiyaXakerləri #GoogleOAuth #WhatsAppTəhlükəsizliyi #KiberCasusluq #Phishing #HesabƏləKeçirmə #TəhlükəsizlikTədbirləri
🔗 Ətraflı Oxu
#Kibersərhədsizlik #RusiyaXakerləri #GoogleOAuth #WhatsAppTəhlükəsizliyi #KiberCasusluq #Phishing #HesabƏləKeçirmə #TəhlükəsizlikTədbirləri
🔗 Ətraflı Oxu
Rust Layihəsi, təhlükəyə məruz qalmış təminatçı hesabı vasitəsilə yayımlanmış üç geniş istifadə olunan Rust 'crate'-inin zərərli versiyalarını 'crates.io' platformasından silib. Bu 'release'-lər, 'build' zamanı uzaqdan Malware yükləyib icra edən 'typosquatted' asılılıq əlavə edərək təchizat zənciri hücumuna səbəb olub. İstifadəçilərin sistemlərinin təhlükəsizliyini təmin etmək üçün diqqətli olması tövsiyə olunur.
#Rust #SupplyChainAttack #Malware #Cybersecurity #crates.io
🔗 Ətraflı Oxu
#Rust #SupplyChainAttack #Malware #Cybersecurity #crates.io
🔗 Ətraflı Oxu
Microsoft, Entra ID (əvvəllər Azure Active Directory) xidmətində aktiv şəkildə Exploit edilən, CVSS skoru 10.0 olan kritik Remote Code Execution (RCE) zəifliyini aşkar edib. CVE-2026-69836 kimi izlənilən bu boşluq, bulud əsaslı identifikasiya və giriş idarəetmə sistemini hədəf alır. Şirkət, təhlükəsizlik əməliyyatları tərəfindən idarə edildiyi üçün istifadəçilərdən hər hansı bir əlavə tədbirin tələb olunmadığını bildirib.
#Microsoft #EntraID #AzureActiveDirectory #CVSS10.0 #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikXəbərləri
🔗 Ətraflı Oxu
#Microsoft #EntraID #AzureActiveDirectory #CVSS10.0 #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikXəbərləri
🔗 Ətraflı Oxu
GitLab platformasında aşkar edilmiş CVE-2026-19478 kod injection zəifliyi ictimaiyyətə açıqlanandan cəmi bir neçə gün sonra aktiv istismar altına düşüb. watchTowr tərəfindən xəbər verilən bu kritik boşluq (CVSS: 9.4) təsdiqlənməmiş hücumçulara açıq GitLab layihələrini dəyişdirmək və silmək imkanı verir.
#GitLab #Təhlükəsizlik #Zəiflik #CVE_2026_19478 #Kiberhücum #KodInjection #watchTowr
🔗 Ətraflı Oxu
#GitLab #Təhlükəsizlik #Zəiflik #CVE_2026_19478 #Kiberhücum #KodInjection #watchTowr
🔗 Ətraflı Oxu
Cisco şirkəti, daxili təhlükəsizlik yoxlamaları nəticəsində Crosswork platformaları və Secure Workload proqram təminatında aşkar edilmiş kritik boşluqları aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Ümumilikdə doqquz zəiflik müəyyən edilib ki, bunlardan beşi maksimum CVSS 10.0 reytinqinə malikdir. Bu kritik boşluqlar Crosswork Data Gateway, Network Controller və Planning məhsullarına təsir edir.
#Cisco #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi #Crosswork #SecureWorkload #CVSS10.0
🔗 Ətraflı Oxu
#Cisco #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi #Crosswork #SecureWorkload #CVSS10.0
🔗 Ətraflı Oxu
Süni intellekt (AI) texnologiyası kibertəhlükəsizlik sahəsində həm hücumçuların, həm də müdafiəçilərin arsenalını genişləndirir. Bu yenilik, Təhlükəsizlik Əməliyyat Mərkəzi (SOC) iş axınlarını avtomatlaşdıraraq və təhdidləri daha sürətlə aşkarlayaraq müəssisələrin rəqəmsal müdafiəsini gücləndirir.
#Kibertəhlükəsizlik #Süniİntellekt #AI #SOC #TəhdidAşkarlanması #İnsidentReaksiyası #Malware #Phishing #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #AI #SOC #TəhdidAşkarlanması #İnsidentReaksiyası #Malware #Phishing #Exploit
🔗 Ətraflı Oxu
Check Point Research Microsoft Defender-in öz BTR.sys sürücüsünün, Windows sistemlərində (7-dən 11-ə qədər) kernel səviyyəsində sənədləri və reyestr qeydlərini dəyişdirərək təhlükəsizlik proqramlarını silmək üçün istismar edilə biləcəyini aşkar edib. Bu texnika heç bir proqram boşluğundan istifadə etmir və xarici sürücüyə ehtiyac duymur, bu da onu xüsusilə təhlükəli edir.
#Kibertəhlükəsizlik #MicrosoftDefender #CheckPointResearch #BTR.sys #Kernel #TəhlükəsizlikProqramları #Windows #BYOVD
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #MicrosoftDefender #CheckPointResearch #BTR.sys #Kernel #TəhlükəsizlikProqramları #Windows #BYOVD
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Android əsaslı avtomobil baş bloklarını hədəf alan yeni bir Malware ailəsi olan DoFun-u aşkar ediblər. Bu təhlükə, avtomobillərin daxili yenilənmə mexanizmləri vasitəsilə yayılaraq reklam saxtakarlığı (Ad Fraud) və proksi Botnetlər qurmaq məqsədi daşıyır. Kaspersky tərəfindən aşkarlanan Malware, avtomobil sistemlərində ciddi təhlükəsizlik boşluqlarına səbəb ola bilər.
#Android #Malware #AvtomobilTəhlükəsizliyi #Kibertəhlükəsizlik #AdFraud #Botnet #Kaspersky #DoFun
🔗 Ətraflı Oxu
#Android #Malware #AvtomobilTəhlükəsizliyi #Kibertəhlükəsizlik #AdFraud #Botnet #Kaspersky #DoFun
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları 14 ədəd Trojanlaşmış npm paketinin aşkarlandığını bildirib. Bu paketlər təqvim və digər faydalı proqramlar kimi maskalanaraq, süni intellekt (AI) dəstəkli RedC2 4.0 adlı təhlükəli Linux Backdoor implantını gizli şəkildə sistemlərə yeridir. Bu yeni təhlükə, Linux əməliyyat sistemləri üçün ciddi risk yaradır.
#Kibertəhlükəsizlik #Linux #npm #Backdoor #RedC2 #AI #Malware #TrendMicro
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Linux #npm #Backdoor #RedC2 #AI #Malware #TrendMicro
🔗 Ətraflı Oxu
TikTok şirkəti ABŞ Ədliyyə Departamenti ilə uşaqların məxfiliyi qanunlarını pozması ilə bağlı 2024-cü il məhkəmə iddiasını həll etmək üçün 400 milyon dollarlıq razılaşma imzalayıb. Bu razılaşma çərçivəsində, sosial media platforması dərhal 300 milyon dollar ödəyəcək, qalan 100 milyon dollar isə əvvəlki razılaşma qərarının ləğvindən sonra ödənəcək.
#TikTok #Məxfilik #ABŞ #MəlumatTəhlükəsizliyi #Hüquq #ByteDance
🔗 Ətraflı Oxu
#TikTok #Məxfilik #ABŞ #MəlumatTəhlükəsizliyi #Hüquq #ByteDance
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, UAT-10147 adlı Çin dilli kiberhücum qrupunun təhsil, media, texnologiya və oyun sektorlarındakı Windows və Linux veb serverlərini hədəf aldığını açıqlayıb. Qrup, süni intellektdən istifadə edərək hücumlarını miqyaslandırmaqla yanaşı, SPECTRE zərərli proqramını EDR bypass mexanizmləri və Linux rootkit ilə yerləşdirir.
#Kibertəhlükəsizlik #UAT_10147 #ServerHücumları #Linux #Windows #AI #EDRBypass #Rootkit #SPECTRE
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #UAT_10147 #ServerHücumları #Linux #Windows #AI #EDRBypass #Rootkit #SPECTRE
🔗 Ətraflı Oxu
Süni intellekt (AI) əsaslı kodlaşdırma alətləri proqram təminatının inkişafını sürətləndirsə də, təhlükəsizlik komandaları üçün yeni problemlər yaradır. Bu alətlərin tətbiqi ilə açıq mənbəli paketlərin və asılılıqların sürətli artımı, nəticədə daha çox boşluqların yaranmasına və təmir borcunun böyüməsinə səbəb olur.
#Kibertəhlükəsizlik #Süniİntellekt #Kodlaşdırma #ProqramTəhlükəsizliyi #AçıqMənbə
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Kodlaşdırma #ProqramTəhlükəsizliyi #AçıqMənbə
🔗 Ətraflı Oxu
Red Hat və Keycloak layihəsi, açıq mənbəli identifikasiya və giriş idarəetmə serveri olan Keycloak-da tənqidi təhlükəsizlik boşluğunu aradan qaldırmaq üçün yamaqlar buraxıb. Bu zəiflik, autentifikasiyadan keçməmiş uzaqdan hücumçuların şifrə sıfırlamağa məcbur edərək istənilən istifadəçi hesabını ələ keçirməsinə imkan verə bilər.
#Keycloak #Təhlükəsizlik #Zəiflik #CVE #RedHat #HesabınƏləKeçirilməsi #ŞifrəSıfırlama
🔗 Ətraflı Oxu
#Keycloak #Təhlükəsizlik #Zəiflik #CVE #RedHat #HesabınƏləKeçirilməsi #ŞifrəSıfırlama
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Myanmarı hədəf alan yeni bir kiber casusluq kampaniyası aşkar ediblər. "QUICSILVER Əməliyyatı" adı verilən bu kampaniya, məzuniyyət mərasimi dəvətnamələri kimi maskalanmış fişinq taktikalarından istifadə edərək "QUICAgent" adlı Backdoor-u yayır. Hökumət və informasiya texnologiyaları sektorları əsas hədəf olaraq müəyyən edilib.
#Kibertəhlükəsizlik #Myanmar #QUICSILVER #QUICAgent #Backdoor #KiberCasusluq #Fişinq #Hökumət #İTSektoru #TəhdidAktoru #SeqriteLabs
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Myanmar #QUICSILVER #QUICAgent #Backdoor #KiberCasusluq #Fişinq #Hökumət #İTSektoru #TəhdidAktoru #SeqriteLabs
🔗 Ətraflı Oxu
Akamai-nin yeni araşdırmasına görə, korporativ müəssisələrdə süni intellektdən (AI) fəal istifadə edən işçilərin yalnız 5%-i şirkətlər üçün ən böyük təhlükəsizlik riskini yaradır. Bu 'super-istifadəçilər' yoxlanılmamış AI alətlərini kritik biznes əməliyyatlarına inteqrasiya edərək ciddi boşluqlar yaradırlar. Onlar adi istifadəçilərdən daha böyük və təhlükəli bir kölgə salır.
#AI #Kibertəhlükəsizlik #KorporativTəhlükəsizlik #Akamai #VerilənlərTəhlükəsizliyi
🔗 Ətraflı Oxu
#AI #Kibertəhlükəsizlik #KorporativTəhlükəsizlik #Akamai #VerilənlərTəhlükəsizliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları WordlistLoader və SynkLoader adlı iki yeni malware ailəsini aşkar edib. Bu təhlükələr növbəti mərhələ payload-ları çatdırmaq və ehtimal ki, ransomware qruplarına giriş satmaq üçün istifadə olunur. WordlistLoader, ClearFake kampaniyaları vasitəsilə Amatera Stealer-i paylayır, SynkLoader isə Windows parollarını phishing yolu ilə ələ keçirir.
#Kibertəhlükəsizlik #Malware #Ransomware #WordlistLoader #SynkLoader #AmateraStealer #ClearFake #ClickFix #Phishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Ransomware #WordlistLoader #SynkLoader #AmateraStealer #ClearFake #ClickFix #Phishing
🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik sahəsində etibarlı alətlərin düşmənçilik xarakteri alması, köhnə zəif nöqtələrin yenidən hədəfə gəlməsi müşahidə olunub. Süni intellektin `exploit` hazırlanmasını asanlaşdırması, Sənaye Nəzarət Sistemlərinə (PLC) yönəlmiş hücumlar və API açarlarının sızması xüsusi narahatlıq doğurur.
#Kibertəhlükəsizlik #AIHücumları #PLCTəhlükəsizliyi #GitLab #APITəhlükəsizliyi #Təhdidİcmalı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AIHücumları #PLCTəhlükəsizliyi #GitLab #APITəhlükəsizliyi #Təhdidİcmalı
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları oyunçular arasında aktiv şəkildə yayılan 'Weedhack' adlı yeni bir Malware ailəsini aşkarlayıblar. Bu Malware saxta Minecraft müştəriləri və orijinal oyun saytlarını təqlid edən veb-saytlar vasitəsilə yayılır. McAfee Labs artıq 6300-dən çox zərərli sayta daxil olma cəhdinin qarşısını alıb.
#Kibertəhlükəsizlik #Malware #Weedhack #Minecraft #Oyuntəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Weedhack #Minecraft #Oyuntəhlükəsizliyi
🔗 Ətraflı Oxu