Çinlə əlaqəli kibercasusluq qrupu 'Fire Ant' fəaliyyətini genişləndirərək Cisco IOS XR routerlərini, TACACS serverlərini və Linux idarəetmə hostlarını hədəfə alıb. Hücum nəticəsində vacib şəbəkələrdən şifrələr oğurlanır və təhlükəsizlik jurnalları kor edilir, bu da təhlükəsizlik monitorinqini çətinləşdirir.
#Kibertəhlükəsizlik #FireAnt #Çin #Cisco #Router #KiberCasusluq #ŞifrəOğurluğu #TACACS #Linux #VMware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FireAnt #Çin #Cisco #Router #KiberCasusluq #ŞifrəOğurluğu #TACACS #Linux #VMware
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Kaspersky, “Silver Fox” olaraq bilinən təhdid aktorunun ValleyRAT Backdoor-u imzalı Çin adware proqramı ilə gizlədərək yaydığını aşkar edib. Bu taktika, istifadəçilərin etibarlı sandığı proqramı antivirus istisnaları siyahısına əlavə etməsindən sui-istifadə edərək, zararlı kodu gizli şəkildə işə salır. Təhdid QN Wallpaper adlı orijinal bir masaüstü divar kağızı alətindən kamuflyaj kimi istifadə edir.
#Kibertəhlükəsizlik #ValleyRAT #SilverFox #Adware #Malware #Kaspersky
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ValleyRAT #SilverFox #Adware #Malware #Kaspersky
🔗 Ətraflı Oxu
Aurora Ransomware ilə əlaqəli təhdid aktorları, hədəf şəbəkələrə sızmaq üçün SpaceX-in süni intellektə (AI) əsaslanan kodlaşdırma köməkçisi Cursor-dan istifadə edir. CloudSEK və Gambit Security-nin təhlillərinə görə, bu rusdilli kiber cinayət qrupu Cursor AI-ı ümumilikdə 10 hədəfə qarşı hücumlarda tətbiq edib. Bu, kiberhücum metodlarında AI-ın artan rolunu göstərir.
#Ransomware #AI #Kibertəhlükəsizlik #Aurora #Cursor #Kiberhücum #TəhdidAnalizi
🔗 Ətraflı Oxu
#Ransomware #AI #Kibertəhlükəsizlik #Aurora #Cursor #Kiberhücum #TəhdidAnalizi
🔗 Ətraflı Oxu
Anthropic-in Claude Code aləti faylları oxuyur, shell əmrlərini icra edir və tərtibatçı maşınındakı etimadnamələrdən istifadə edir. Şirkətin yeni Compliance API-ı təhlükəsizlik qruplarına bu fəaliyyətlərə daha aydın nəzarət imkanı versə də, bu, həm də fəaliyyət jurnallarının agent girişinin qanuni olub olmadığını müəyyənləşdirməkdə kifayətsizliyini ortaya qoyur.
#Kibertəhlükəsizlik #Anthropic #ClaudeCode #AItəhlükəsizliyi #ComplianceAPI #Identifikasiyaİdarəetməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Anthropic #ClaudeCode #AItəhlükəsizliyi #ComplianceAPI #Identifikasiyaİdarəetməsi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri geniş spektrdə təhdidlərin artdığını, zavoddan gizli boşluqlarla gələn routerlərdən tutmuş, süni intellekt agentlərinin gözlənilməz davranışlarına qədər müxtəlif problemlərin qeydə alındığını bildirir. Həmçinin, köhnə zəifliklərdən yaranan yeni hücum zəncirləri, sosial mühəndislik və saxta tətbiqlər də ciddi narahatlıq mənbəyidir. Bu hadisələr davamlı təhlükəsizlik strategiyalarının zəruriliyini bir daha vurğulayır.
#Kibertəhlükəsizlik #ŞəbəkəTəhlükəsizliyi #Süniİntellekt #Zəifliklər #SosialMühəndislik #KiberCasusluq #RouterBoşluqları #Malware #Phishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ŞəbəkəTəhlükəsizliyi #Süniİntellekt #Zəifliklər #SosialMühəndislik #KiberCasusluq #RouterBoşluqları #Malware #Phishing
🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli təhdid aktorları, ənənəvi İT sektoru ilə yanaşı, indi səhiyyə və satış sahələrində də iş imkanları axtarırlar. Bu genişlənmə, ölkənin qanunsuz gəlir əldə etmə strategiyasında yeni bir mərhələni göstərir və həssas məlumatlara çıxış riskini artırır.
#ŞimaliKoreya #Kibertəhlükəsizlik #İşFırıldağı #DaxiliTəhdid #SəhiyyəSektoru #Satış
🔗 Ətraflı Oxu
#ŞimaliKoreya #Kibertəhlükəsizlik #İşFırıldağı #DaxiliTəhdid #SəhiyyəSektoru #Satış
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması VulnCheck, təhlükə aktorlarının Langflow və Ruby on Rails platformalarındakı iki kritik boşluğu (CVE-2026-0768 və CVE-2026-66066) aktiv şəkildə istismar etdiyini açıqlayıb. Xüsusilə, Langflow-dakı boşluq kök istifadəçi kontekstində icbari Python kodu icrasına imkan verir. Bu Exploit-lər credential-probing və Command and Control (C2) fəaliyyətləri üçün istifadə edilir.
#Langflow #RubyonRails #CVE_2026_0768 #CVE_2026_66066 #Vulnerability #Exploit #Kibertəhlükəsizlik #VulnCheck #Credential_Probing #C2
🔗 Ətraflı Oxu
#Langflow #RubyonRails #CVE_2026_0768 #CVE_2026_66066 #Vulnerability #Exploit #Kibertəhlükəsizlik #VulnCheck #Credential_Probing #C2
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Rusiyaya bağlı UAC-0099 təhdid aktyorunun Ukraynadakı hədəfə qarşı istifadə etdiyi yeni 'GuardBreaker' texnikasını üzə çıxarıblar. Bu üsul, süni intellekt (AI) dəstəkli təhlili pozmaq məqsədi daşıyır. ESET-ə görə, məqsəd böyük dil modellərinin (LLM) təhlükəsizlik mexanizmlərini qəsdən işə salmaq və onların faydalı məlumat çıxarmasının qarşısını almaqdır.
#Kibertəhlükəsizlik #AI #UAC_0099 #GuardBreaker #Malware #ESET #Ukrayna #LLM #Süniİntellekt
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #UAC_0099 #GuardBreaker #Malware #ESET #Ukrayna #LLM #Süniİntellekt
🔗 Ətraflı Oxu
Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarların API açarlarını oğurladığını açıqlayıb. Bu hücumlar təşkilata təxminən 600.000 dollar dəyərində AI kreditinin itkisinə səbəb olub. Xoşbəxtlikdən, heç bir həssas məlumatın kompromisə uğramadığı düşünülür.
#Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR
🔗 Ətraflı Oxu
Ötən il şirkətlərə qeyri-qanuni girişin ən geniş yayılmış yolu mürəkkəb Exploit-lər yox, sadə bir sosial mühəndislik taktikası olub. Microsoft-un komandasının müşahidələrinə görə, "ClickFix" adlanan bu üsul, istifadəçiləri öz əməliyyatlarını həyata keçirməyə təşviq edərək sistemlərə daxil olmağa imkan verir.
#Kibertəhlükəsizlik #ClickFix #Microsoft #SosialMühəndislik #HücumMetodları #Kiberhücumlar
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ClickFix #Microsoft #SosialMühəndislik #HücumMetodları #Kiberhücumlar
🔗 Ətraflı Oxu
İranın 'Nimbus Manticore' haker qrupu tərəfindən Mac və Linux sistemlərini hədəf alan iki yeni, sənədləşdirilməmiş RAT (Remote Access Trojan) ailəsi aşkar edilib. Qrup, Node.js və JavaScript istifadə edərək hazırladığı bu çoxplatformalı RAT-ları işəgötürmə təklifləri və kodlaşdırma testləri vasitəsilə yayır.
#NimbusManticore #RAT #Malware #Kibertəhlükəsizlik #İran #Mac #Linux #Node.js #JavaScript #Kaspersky #Təhdid
🔗 Ətraflı Oxu
#NimbusManticore #RAT #Malware #Kibertəhlükəsizlik #İran #Mac #Linux #Node.js #JavaScript #Kaspersky #Təhdid
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Packagist platformasında unpatched iOS cihazlarına yönəlmiş 13 zərərli Composer mövzu paketi aşkarlayıblar. Bu paketlər Vyetnam filmləri və komiks saytlarına JavaScript yeridərək, istifadəçilərin kripto pulqabı toxumlarını oğurlamağa cəhd edən Spyware yerləşdirir. Həmçinin mobil ad-fraud və gambling-redirect əməliyyatları da həyata keçirilir.
#Kibertəhlükəsizlik #Packagist #iOS #Malware #Spyware #Kriptovalyuta #Ad_fraud #Gambling_redirect
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Packagist #iOS #Malware #Spyware #Kriptovalyuta #Ad_fraud #Gambling_redirect
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti watchTowr-un məlumatına görə, təhlükə aktorları JFrog Artifactory-də yeni aşkarlanmış tənqidi təhlükəsizlik boşluğunu, ictimaiyyətə açıqlanmasından cəmi bir neçə gün sonra aktiv şəkildə exploit edirlər. CVE-2026-82329 kodu ilə tanınan bu authentication bypass zəifliyi, administrator səviyyəli girişi ələ keçirməyə imkan verir.
#Kibertəhlükəsizlik #JFrogArtifactory #CVE_2026_82329 #TəhlükəsizlikZəifliyi #Exploit #AuthenticationBypass #AdministratorGirişi #WatchTowr
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #JFrogArtifactory #CVE_2026_82329 #TəhlükəsizlikZəifliyi #Exploit #AuthenticationBypass #AdministratorGirişi #WatchTowr
🔗 Ətraflı Oxu
2024-cü ildən etibarən Braziliyanın maliyyə xidmətləri, pərakəndə satış və e-ticarət təşkilatları Breeze Comet (əvvəlki adı UNC5669) adlı təhdid aktorunun hədəfinə çevrilib. Bu qrup, Braziliya ödəniş sistemləri və bank proqramlarını manipulyasiya edərək yüzlərlə fırıldaqçı transfer əməliyyatı həyata keçirib. Google Threat Intelligence Group (GTIG) və Mandiant qrupları bu kibercinayətkarın ixtisaslaşmış fəaliyyətini təsdiqləyib.
#Kibertəhlükəsizlik #BreezeComet #Fırıldaqçılıq #Braziliya #ÖdənişSistemləri #MaliyyəSektoru #GoogleGTIG #Mandiant
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #BreezeComet #Fırıldaqçılıq #Braziliya #ÖdənişSistemləri #MaliyyəSektoru #GoogleGTIG #Mandiant
🔗 Ətraflı Oxu
Açıq mənbəli GeoNetwork coğrafi məkan metadata kataloqunda aşkar edilmiş iki zəiflik bir-birinə zəncirlənərək təsdiqlənməmiş RCE imkanı yaradır. Bir çox hökumət və agentlik geoportallarının arxasında dayanan bu sistem üçün təhlükəsizlik düzəlişləri artıq mövcuddur. İstifadəçilərə 4.4.12 və 4.2.17 versiyalarına yeniləmək tövsiyə olunur.
#Kibertəhlükəsizlik #GeoNetwork #RCE #Zəiflik #Hökumət
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #GeoNetwork #RCE #Zəiflik #Hökumət
🔗 Ətraflı Oxu
Kiprdən ABŞ-a ekstradisiya edilən rusiyalı xaker Searzhudin Tamirlanovich Aktulaev 2016-2017-ci illərdə frilans platformasında 255 saxta hesabı istifadə edərək 80.000-ə yaxın istifadəçiyə Malware-lə yoluxmuş Excel faylları göndərməkdə ittiham olunur. ABŞ Ədliyyə Nazirliyi onun kiberhücum kampaniyası ilə bağlı ittiham irəli sürüb.
#Kibertəhlükəsizlik #Malware #Xakerlik #Kipr #ABŞDoJ #Excel
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Xakerlik #Kipr #ABŞDoJ #Excel
🔗 Ətraflı Oxu
Forescout Vedere Labs tədqiqatçıları, Anthropic-in Claude süni intellektindən istifadə edərək, bir WAGO proqramlaşdırıla bilən məntiq kontrollerindən (PLC) digərinə mövcud bir pre-authentication RCE exploitini uğurla port ediblər. Bu, canlı avadanlıq üzərində təcavüzkar tərəfindən təmin edilmiş ARM shellcode-un icrası ilə nəticələnib.
#Süniİntellekt #Kibertəhlükəsizlik #PLC #RCE #Exploit #ClaudeAI #WAGO #CVE_2021_31886
🔗 Ətraflı Oxu
#Süniİntellekt #Kibertəhlükəsizlik #PLC #RCE #Exploit #ClaudeAI #WAGO #CVE_2021_31886
🔗 Ətraflı Oxu
Hücumçular Sangoma Switchvox korporativ VoIP platformasında identifikasiya tələb etməyən kritik SQL injection zəifliyini (CVE-2026-9586) aktiv şəkildə Exploit edirlər. Bu boşluq, etimadnamələr olmadan RCE həyata keçirməyə və hədəf sistemlərə reverse shell-lər yerləşdirməyə imkan verir. İstifadəçilərə təcili yeniləmələri tətbiq etmək tövsiyə olunur.
#Kibertəhlükəsizlik #Zəiflik #CVE_2026_9586 #Switchvox #VoIP #RCE #SQLInjection #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zəiflik #CVE_2026_9586 #Switchvox #VoIP #RCE #SQLInjection #Exploit
🔗 Ətraflı Oxu
ABŞ Ədliyyə Departamenti, uzun müddətdir fəaliyyət göstərən Sality P2P botnetinin beynəlxalq hüquq-mühafizə əməliyyatı nəticəsində zərərsizləşdirildiyini elan etdi. 2026-cı il avqustun 31-də baş tutan bu koordinasiyalı təşəbbüslə Sality-nin yeni Malware Payloads yaymasının qarşısı alındı.
#Sality #Botnet #Kibertəhlükəsizlik #Hüquq_mühafizə #Malware #P2P
🔗 Ətraflı Oxu
#Sality #Botnet #Kibertəhlükəsizlik #Hüquq_mühafizə #Malware #P2P
🔗 Ətraflı Oxu
SonicWall şirkəti, SMA 1000 seriyalı VPN cihazlarında kritik iki zero-day boşluğun kiberhücumçular tərəfindən aktiv şəkildə exploit edildiyini təsdiqləyib. Bu zəifliklər, o cümlədən 10.0 CVSS skorlu CVE-2026-83548, dərhal yenilənmə tələb edir. Bütün istifadəçilər təhlükəsizlik yeniləmələrini gecikmədən tətbiq etməlidir.
#SonicWall #VPN #Zero_day #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_83548
🔗 Ətraflı Oxu
#SonicWall #VPN #Zero_day #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_83548
🔗 Ətraflı Oxu
Süni İntellektin (Sİ) biznes dəyəri artıq müzakirə mövzusu deyil. Əsas çağırış Sİ-nin geniş miqyasda, təhlükəsiz və sürətlə tətbiqidir. Təşkilatlar idarə heyətinin təzyiqi altında sürətli adaptasiya ilə kiber risklərə nəzarəti balanslaşdırmalıdırlar.
#Süniİntellekt #KiberTəhlükəsizlik #MüəssisəTəhlükəsizliyi #Kiberrisk #Texnologiya
🔗 Ətraflı Oxu
#Süniİntellekt #KiberTəhlükəsizlik #MüəssisəTəhlükəsizliyi #Kiberrisk #Texnologiya
🔗 Ətraflı Oxu