ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), ownCloud proqram təminatında aşkarlanan kritik zəifliyi (CVE-2023-49105) İstismar Edilmiş Zəifliklər (KEV) kataloquna əlavə edib. Çin dilində danışan təhdid aktorları bu zəifliyi Filippinin nüvə tədqiqat orqanından məxfi qeydləri oğurlamaq üçün istismar edib.
#ownCloud #Kibertəhlükəsizlik #Zəiflik #CISA #CVE_2023_49105 #Filippin #NüvəMəlumatları #TəhdidAktorları
🔗 Ətraflı Oxu
#ownCloud #Kibertəhlükəsizlik #Zəiflik #CISA #CVE_2023_49105 #Filippin #NüvəMəlumatları #TəhdidAktorları
🔗 Ətraflı Oxu
Cosmos Labs tərəfindən 'Kritik' olaraq qiymətləndirilən, lakin aylar əvvəl məlum olan bir boşluq, avqustun 20-dən 25-dək altı blokçeyndən vəsaitlərin çıxarılmasına səbəb olub. Bu, Cosmos EVM modulundakı balans idarəetmə funksiyasındakı zəifliklə əlaqədardır. Problemdən təsirlənən blokçeynlərin dərhal yeniləmə etmələri tövsiyə olunur.
#Cosmos #EVM #Blokçeyn #Kibercinayət #Zəiflik #Təhlükəsizlik #Kriptovalyuta #Exploit
🔗 Ətraflı Oxu
#Cosmos #EVM #Blokçeyn #Kibercinayət #Zəiflik #Təhlükəsizlik #Kriptovalyuta #Exploit
🔗 Ətraflı Oxu
Berlin şəhər hökuməti avqust ayında inzibati şəbəkəsinə edilən kiberhücum nəticəsində baş verən şantaj cəhdinin qurbanı olduğunu təsdiqləyib. Hökumət hakerlərin tələblərini ödəməkdən qəti şəkildə imtina edir. Aparılan araşdırmalar Nəqliyyat və Ətraf Mühit Departamentinin portfelindən əlavə məlumat sızmalarını da aşkarlayıb.
#Berlin #Kibertəhlükəsizlik #MəlumatSızması #Şantaj #Kiberhücum #Hakerlər #Fidyə
🔗 Ətraflı Oxu
#Berlin #Kibertəhlükəsizlik #MəlumatSızması #Şantaj #Kiberhücum #Hakerlər #Fidyə
🔗 Ətraflı Oxu
WordPress ekosistemində beş kritik təhlükəsizlik boşluğu aşkar edilib. Populyar plugin və temalara təsir edən bu zəifliklər, saytların tamamilə ələ keçirilməsinə, istifadəçi hesablarının oğurlanmasına və RCE hücumlarına imkan yaradır. Təhlükəsizlik mütəxəssisləri dərhal yeniləmə tövsiyə edir.
#WordPress #Təhlükəsizlik #Plugin #Tema #RCE #Kiberhücum #Zəiflik #CVE #Wordfence #Patchstack
🔗 Ətraflı Oxu
#WordPress #Təhlükəsizlik #Plugin #Tema #RCE #Kiberhücum #Zəiflik #CVE #Wordfence #Patchstack
🔗 Ətraflı Oxu
Microsoft, TerminalFix adlı yeni ClickFix variantı barədə məlumat yayıb. Bu təhlükə, istifadəçiləri saxta Cloudflare CAPTCHA vasitəsilə aldadaraq, Windows Terminal və ya PowerShell-də zərərli əmrlər icra etməyə təşviq edir. Hədəf, kompleks reverse-tunnel backdoor-ların quraşdırılmasıdır.
#Kibertəhlükəsizlik #Malware #Microsoft #TerminalFix #ClickFix #CloudflareCAPTCHA #PowerShell #WindowsTerminal #Backdoor #RCE
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Microsoft #TerminalFix #ClickFix #CloudflareCAPTCHA #PowerShell #WindowsTerminal #Backdoor #RCE
🔗 Ətraflı Oxu
ABŞ Ədliyyə Nazirliyi (DoJ), Çinli təhdid aktorları tərəfindən həyata keçirilən kiberhücumlarla bağlı əvvəlki bəyanatını dəqiqləşdirib. Nazirlik indi bildirir ki, bəzi ABŞ qurumları bu hücumların "qurbanı" deyil, sadəcə "hədəfi" olublar. Bu düzəliş, insidentlərin miqyası və təsiri ilə bağlı əvvəlki anlayışı əhəmiyyətli dərəcədə dəyişir.
#Kibertəhlükəsizlik #ABŞ #Çin #DoJ #Hakerlik #Kiberhücum #HökumətQurumları
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ABŞ #Çin #DoJ #Hakerlik #Kiberhücum #HökumətQurumları
🔗 Ətraflı Oxu
Çinlə əlaqəli kibercasusluq qrupu 'Fire Ant' fəaliyyətini genişləndirərək Cisco IOS XR routerlərini, TACACS serverlərini və Linux idarəetmə hostlarını hədəfə alıb. Hücum nəticəsində vacib şəbəkələrdən şifrələr oğurlanır və təhlükəsizlik jurnalları kor edilir, bu da təhlükəsizlik monitorinqini çətinləşdirir.
#Kibertəhlükəsizlik #FireAnt #Çin #Cisco #Router #KiberCasusluq #ŞifrəOğurluğu #TACACS #Linux #VMware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FireAnt #Çin #Cisco #Router #KiberCasusluq #ŞifrəOğurluğu #TACACS #Linux #VMware
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Kaspersky, “Silver Fox” olaraq bilinən təhdid aktorunun ValleyRAT Backdoor-u imzalı Çin adware proqramı ilə gizlədərək yaydığını aşkar edib. Bu taktika, istifadəçilərin etibarlı sandığı proqramı antivirus istisnaları siyahısına əlavə etməsindən sui-istifadə edərək, zararlı kodu gizli şəkildə işə salır. Təhdid QN Wallpaper adlı orijinal bir masaüstü divar kağızı alətindən kamuflyaj kimi istifadə edir.
#Kibertəhlükəsizlik #ValleyRAT #SilverFox #Adware #Malware #Kaspersky
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ValleyRAT #SilverFox #Adware #Malware #Kaspersky
🔗 Ətraflı Oxu
Aurora Ransomware ilə əlaqəli təhdid aktorları, hədəf şəbəkələrə sızmaq üçün SpaceX-in süni intellektə (AI) əsaslanan kodlaşdırma köməkçisi Cursor-dan istifadə edir. CloudSEK və Gambit Security-nin təhlillərinə görə, bu rusdilli kiber cinayət qrupu Cursor AI-ı ümumilikdə 10 hədəfə qarşı hücumlarda tətbiq edib. Bu, kiberhücum metodlarında AI-ın artan rolunu göstərir.
#Ransomware #AI #Kibertəhlükəsizlik #Aurora #Cursor #Kiberhücum #TəhdidAnalizi
🔗 Ətraflı Oxu
#Ransomware #AI #Kibertəhlükəsizlik #Aurora #Cursor #Kiberhücum #TəhdidAnalizi
🔗 Ətraflı Oxu
Anthropic-in Claude Code aləti faylları oxuyur, shell əmrlərini icra edir və tərtibatçı maşınındakı etimadnamələrdən istifadə edir. Şirkətin yeni Compliance API-ı təhlükəsizlik qruplarına bu fəaliyyətlərə daha aydın nəzarət imkanı versə də, bu, həm də fəaliyyət jurnallarının agent girişinin qanuni olub olmadığını müəyyənləşdirməkdə kifayətsizliyini ortaya qoyur.
#Kibertəhlükəsizlik #Anthropic #ClaudeCode #AItəhlükəsizliyi #ComplianceAPI #Identifikasiyaİdarəetməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Anthropic #ClaudeCode #AItəhlükəsizliyi #ComplianceAPI #Identifikasiyaİdarəetməsi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri geniş spektrdə təhdidlərin artdığını, zavoddan gizli boşluqlarla gələn routerlərdən tutmuş, süni intellekt agentlərinin gözlənilməz davranışlarına qədər müxtəlif problemlərin qeydə alındığını bildirir. Həmçinin, köhnə zəifliklərdən yaranan yeni hücum zəncirləri, sosial mühəndislik və saxta tətbiqlər də ciddi narahatlıq mənbəyidir. Bu hadisələr davamlı təhlükəsizlik strategiyalarının zəruriliyini bir daha vurğulayır.
#Kibertəhlükəsizlik #ŞəbəkəTəhlükəsizliyi #Süniİntellekt #Zəifliklər #SosialMühəndislik #KiberCasusluq #RouterBoşluqları #Malware #Phishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ŞəbəkəTəhlükəsizliyi #Süniİntellekt #Zəifliklər #SosialMühəndislik #KiberCasusluq #RouterBoşluqları #Malware #Phishing
🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli təhdid aktorları, ənənəvi İT sektoru ilə yanaşı, indi səhiyyə və satış sahələrində də iş imkanları axtarırlar. Bu genişlənmə, ölkənin qanunsuz gəlir əldə etmə strategiyasında yeni bir mərhələni göstərir və həssas məlumatlara çıxış riskini artırır.
#ŞimaliKoreya #Kibertəhlükəsizlik #İşFırıldağı #DaxiliTəhdid #SəhiyyəSektoru #Satış
🔗 Ətraflı Oxu
#ŞimaliKoreya #Kibertəhlükəsizlik #İşFırıldağı #DaxiliTəhdid #SəhiyyəSektoru #Satış
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması VulnCheck, təhlükə aktorlarının Langflow və Ruby on Rails platformalarındakı iki kritik boşluğu (CVE-2026-0768 və CVE-2026-66066) aktiv şəkildə istismar etdiyini açıqlayıb. Xüsusilə, Langflow-dakı boşluq kök istifadəçi kontekstində icbari Python kodu icrasına imkan verir. Bu Exploit-lər credential-probing və Command and Control (C2) fəaliyyətləri üçün istifadə edilir.
#Langflow #RubyonRails #CVE_2026_0768 #CVE_2026_66066 #Vulnerability #Exploit #Kibertəhlükəsizlik #VulnCheck #Credential_Probing #C2
🔗 Ətraflı Oxu
#Langflow #RubyonRails #CVE_2026_0768 #CVE_2026_66066 #Vulnerability #Exploit #Kibertəhlükəsizlik #VulnCheck #Credential_Probing #C2
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Rusiyaya bağlı UAC-0099 təhdid aktyorunun Ukraynadakı hədəfə qarşı istifadə etdiyi yeni 'GuardBreaker' texnikasını üzə çıxarıblar. Bu üsul, süni intellekt (AI) dəstəkli təhlili pozmaq məqsədi daşıyır. ESET-ə görə, məqsəd böyük dil modellərinin (LLM) təhlükəsizlik mexanizmlərini qəsdən işə salmaq və onların faydalı məlumat çıxarmasının qarşısını almaqdır.
#Kibertəhlükəsizlik #AI #UAC_0099 #GuardBreaker #Malware #ESET #Ukrayna #LLM #Süniİntellekt
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #UAC_0099 #GuardBreaker #Malware #ESET #Ukrayna #LLM #Süniİntellekt
🔗 Ətraflı Oxu
Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarların API açarlarını oğurladığını açıqlayıb. Bu hücumlar təşkilata təxminən 600.000 dollar dəyərində AI kreditinin itkisinə səbəb olub. Xoşbəxtlikdən, heç bir həssas məlumatın kompromisə uğramadığı düşünülür.
#Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR
🔗 Ətraflı Oxu
Ötən il şirkətlərə qeyri-qanuni girişin ən geniş yayılmış yolu mürəkkəb Exploit-lər yox, sadə bir sosial mühəndislik taktikası olub. Microsoft-un komandasının müşahidələrinə görə, "ClickFix" adlanan bu üsul, istifadəçiləri öz əməliyyatlarını həyata keçirməyə təşviq edərək sistemlərə daxil olmağa imkan verir.
#Kibertəhlükəsizlik #ClickFix #Microsoft #SosialMühəndislik #HücumMetodları #Kiberhücumlar
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ClickFix #Microsoft #SosialMühəndislik #HücumMetodları #Kiberhücumlar
🔗 Ətraflı Oxu
İranın 'Nimbus Manticore' haker qrupu tərəfindən Mac və Linux sistemlərini hədəf alan iki yeni, sənədləşdirilməmiş RAT (Remote Access Trojan) ailəsi aşkar edilib. Qrup, Node.js və JavaScript istifadə edərək hazırladığı bu çoxplatformalı RAT-ları işəgötürmə təklifləri və kodlaşdırma testləri vasitəsilə yayır.
#NimbusManticore #RAT #Malware #Kibertəhlükəsizlik #İran #Mac #Linux #Node.js #JavaScript #Kaspersky #Təhdid
🔗 Ətraflı Oxu
#NimbusManticore #RAT #Malware #Kibertəhlükəsizlik #İran #Mac #Linux #Node.js #JavaScript #Kaspersky #Təhdid
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Packagist platformasında unpatched iOS cihazlarına yönəlmiş 13 zərərli Composer mövzu paketi aşkarlayıblar. Bu paketlər Vyetnam filmləri və komiks saytlarına JavaScript yeridərək, istifadəçilərin kripto pulqabı toxumlarını oğurlamağa cəhd edən Spyware yerləşdirir. Həmçinin mobil ad-fraud və gambling-redirect əməliyyatları da həyata keçirilir.
#Kibertəhlükəsizlik #Packagist #iOS #Malware #Spyware #Kriptovalyuta #Ad_fraud #Gambling_redirect
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Packagist #iOS #Malware #Spyware #Kriptovalyuta #Ad_fraud #Gambling_redirect
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti watchTowr-un məlumatına görə, təhlükə aktorları JFrog Artifactory-də yeni aşkarlanmış tənqidi təhlükəsizlik boşluğunu, ictimaiyyətə açıqlanmasından cəmi bir neçə gün sonra aktiv şəkildə exploit edirlər. CVE-2026-82329 kodu ilə tanınan bu authentication bypass zəifliyi, administrator səviyyəli girişi ələ keçirməyə imkan verir.
#Kibertəhlükəsizlik #JFrogArtifactory #CVE_2026_82329 #TəhlükəsizlikZəifliyi #Exploit #AuthenticationBypass #AdministratorGirişi #WatchTowr
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #JFrogArtifactory #CVE_2026_82329 #TəhlükəsizlikZəifliyi #Exploit #AuthenticationBypass #AdministratorGirişi #WatchTowr
🔗 Ətraflı Oxu
2024-cü ildən etibarən Braziliyanın maliyyə xidmətləri, pərakəndə satış və e-ticarət təşkilatları Breeze Comet (əvvəlki adı UNC5669) adlı təhdid aktorunun hədəfinə çevrilib. Bu qrup, Braziliya ödəniş sistemləri və bank proqramlarını manipulyasiya edərək yüzlərlə fırıldaqçı transfer əməliyyatı həyata keçirib. Google Threat Intelligence Group (GTIG) və Mandiant qrupları bu kibercinayətkarın ixtisaslaşmış fəaliyyətini təsdiqləyib.
#Kibertəhlükəsizlik #BreezeComet #Fırıldaqçılıq #Braziliya #ÖdənişSistemləri #MaliyyəSektoru #GoogleGTIG #Mandiant
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #BreezeComet #Fırıldaqçılıq #Braziliya #ÖdənişSistemləri #MaliyyəSektoru #GoogleGTIG #Mandiant
🔗 Ətraflı Oxu
Açıq mənbəli GeoNetwork coğrafi məkan metadata kataloqunda aşkar edilmiş iki zəiflik bir-birinə zəncirlənərək təsdiqlənməmiş RCE imkanı yaradır. Bir çox hökumət və agentlik geoportallarının arxasında dayanan bu sistem üçün təhlükəsizlik düzəlişləri artıq mövcuddur. İstifadəçilərə 4.4.12 və 4.2.17 versiyalarına yeniləmək tövsiyə olunur.
#Kibertəhlükəsizlik #GeoNetwork #RCE #Zəiflik #Hökumət
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #GeoNetwork #RCE #Zəiflik #Hökumət
🔗 Ətraflı Oxu