𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
İspaniya polisi KillSec ransomware qrupuna rəhbərlik etməkdə şübhəli bilinən 16 yaşlı yeniyetməni həbs edib. Sentyabrın 30-da həyata keçirilən əməliyyat zamanı qrupun data leak saytı və serverləri də nəzarətə götürülüb. KillSec təşkilatlardan məlumat oğurlayaraq, ödəniş edilməyəcəyi təqdirdə onları yayımlamaqla təhdid edirdi.

#Kibertəhlükəsizlik #Ransomware #KillSec #Həbs #İspaniya #Kiberhücum #DataLeak

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik mütəxəssisləri görünüşdə zərərsiz olan əməliyyatların (yoxlama, keşləmə, saxlama) ciddi zəifliklərə necə çevrilə biləcəyini vurğulayıblar. Məsələn, bir modelin yoxlanışı RCE-yə səbəb ola, ya da ümumi bir sirr illərlə istifadə edilə bilər. Hücumçular hər zaman yeni fəndlərə ehtiyac duymur, bəzən sadə sistem funksiyaları kifayətdir.

#Kibertəhlükəsizlik #Zəifliklər #AI #RCE #Zero_Day #MəlumatSızması #Təhlükəsizlik

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Fortinet FortiMail-dəki kritik təhlükəsizlik boşluğunu (CVE-2026-104286) aktiv Exploitation halları səbəbilə KEV kataloquna əlavə edib. CVSS skoru 9.8 olan bu boşluq, icazəsiz hücumçulara əsas sistemdə istənilən faylları yazmağa imkan verir.

#FortiMail #CISA #CVE_2026_104286 #Kibertəhlükəsizlik #Zero_Day #Exploit #Təhlükəsizlik #Fortinet

🔗 Ətraflı Oxu
❤1
Google, Advanced Protection aktiv olduqda Android-in əlçatanlıq xidmətlərinə girişi yalnız təsdiqlənmiş "Əlçatanlıq Alətləri" tətbiqləri ilə məhdudlaşdıran yeni təhlükəsizlik tədbiri elan edib. Bu, zərərli Android tətbiqlərinin malware və maliyyə fırıldaqçılığı üçün istifadə etdiyi əsas hücum yollarından birini bloklayacaq.

#Android #Google #Təhlükəsizlik #AdvancedProtection #Malware #Kibertəhlükəsizlik #MaliyyəFırıldaqçılığı

🔗 Ətraflı Oxu
Dörddəbir illik idarə heyəti iclaslarında CISO-lar təşkilatın ümumi təhlükəsizliyi, təhlükəsizlik xərclərinin ROI-si və kiber risklərin biznesə təsiri barədə sualları cavablandırmaqda çətinliklə üzləşirlər. Çoxsaylı təhlükəsizlik alətlərindən gələn texniki məlumatların işgüzar qərarlar üçün əhəmiyyətli məlumata çevrilməsi əsas problem olaraq qalır.

#Kibertəhlükəsizlik #CISO #İdarəHeyəti #Riskİdarəetməsi #TəhlükəsizlikHesabatı #ROI

🔗 Ətraflı Oxu
❤1
Süni intellekt nəhəngi OpenAI, şirkət siyasətini pozaraq məxfi məlumatları sızdırdığına görə təhlükəsizlik qrupunun üç üzvü ilə yollarını ayırıb. Hadisə The Wall Street Journal tərəfindən bildirilib və daxili təhlükəsizlik qaydalarının ciddiliyini bir daha gündəmə gətirib. Şirkət rəsmiləri, əməkdaşların həssas məlumatlara icazəsiz çıxış etməsi və onları idarə etməsi səbəbindən bu addımın atıldığını təsdiqləyib.

#OpenAI #Kibertəhlükəsizlik #MəlumatSızması #KorporativTəhlükəsizlik

🔗 Ətraflı Oxu
GitLab özəl AI Gateway xidmətində təhlükəsizlik boşluğunu yamadığını açıqlayıb. Bu kritik zəiflik daxil olmuş istifadəçilərə müəyyən şərtlər daxilində şəxsi serverlərdə əmrləri icra etməyə imkan verirdi. Yalnız öz AI Gateway-lərini yerləşdirən təşkilatlar təsirlənib və artıq yeniləmələr mövcuddur.

#GitLab #Kibertəhlükəsizlik #AIGateway #Zəiflik #Yeniləmə #Əmrİcrası

🔗 Ətraflı Oxu
Asiya hökumət və siyasət təşkilatları Çinlə əlaqəli təhlükə qruplaşmasının yeni hədəfi olub. Antino adlı, daha əvvəl sənədləşdirilməmiş bu Backdoor, C2 əməliyyatları üçün Microsoft Outlook və OneDrive-dan istifadə edir. Cisco Talos tərəfindən izlənilən bu casusluq kampaniyası bölgədə ciddi təhlükə yaradır.

#Kibertəhlükəsizlik #AntinoBackdoor #Casusluq #Çin #HökumətHədəfləri #CiscoTalos #C2 #Outlook #OneDrive

🔗 Ətraflı Oxu
Dell Container Storage Modules (CSM) məhsullarında aşkar edilmiş kritik zəifliklər ciddi təhlükəsizlik narahatlıqları yaradır. Bu boşluqlar təhlükəli aktorlara təsdiqlənməmiş idarəetmə girişi əldə etməyə və Kubernetes düyünlərində root imkanları qazanmağa imkan verir. İstifadəçilərə dərhal müvafiq təhlükəsizlik yeniləmələrini tətbiq etmək tövsiyə olunur.

#Dell #CSM #Kubernetes #Zəiflik #Kibertəhlükəsizlik #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu
Bulud infrastrukturu, süni intellekt və mürəkkəb rəqəmsal mühitlər kibertəhlükəsizlik landşaftını kökündən dəyişir. Təşkilatlar 2026-cı ilə qədər davamlı görünürlük, nəzarət və geniş miqyaslı risk idarəetməsinə keçməklə, artan sayda identifikasiya, cihaz və məlumatı mühafizə etməyə çalışacaqlar.

#Kibertəhlükəsizlik #BuludTəhlükəsizliyi #Süniİntellekt #2026Proqnozları #RəqəmsalTransformasiya

🔗 Ətraflı Oxu
Birləşmiş Krallığın daxili kəşfiyyat və təhlükəsizlik xidməti MI5, 100-dən çox Britaniyalı akademikin Çinin dövlət təhlükəsizlik xidməti tərəfindən maliyyələşdirilən tədqiqatlarda iştirak etdiyini açıqlayıb. Bu akademiklər bilərəkdən və ya bilmədən Pekinin kəşfiyyat toplama səylərinə dəstək veriblər. MI5 Çin Ümumi Texnologiya Tədqiqat İnstitutunun (CGTRI) əsas məqsədinin casusluq fəaliyyətləri üçün tədqiqatları maliyyələşdirmək olduğunu bildirir.

#MI5 #Çin #Kəşfiyyat #Akademiklər #Britaniya #MSS

🔗 Ətraflı Oxu
Çinlə əlaqəli olduğu güman edilən "Warlock" adlı təhlükə qrupu Microsoft SharePoint-dəki zəifliklərdən istifadə edərək Portuqal və İspan dilli ölkələrdəki təşkilatlara qarşı hücumlarını davam etdirir. Symantec və Carbon Black mütəxəssislərinin müşahidələrinə görə, qrup kritik infrastruktur, hökumət və təhsil sektorlarını hədəf alaraq təhlükəsizlik vasitələrini aradan qaldırır və Ransomware yerləşdirir.

#Warlock #SharePoint #Ransomware #Kibertəhlükəsizlik #Symantec #CarbonBlack #Hökumət #Təhsil #Kritikİnfrastruktur #Təhlükəsizlik

🔗 Ətraflı Oxu