Kibertəhlükəsizlik dünyası, illər əvvəl aradan qaldırılmalı olan zəifliklərin cüzi dəyişikliklərlə yenidən peyda olduğunu müşahidə edir. Bu vəziyyət, təchizat zəncirindəki qeyri-şəffaflığın yoxlanılmamış paketlər vasitəsilə məlumat oğurlamasına və sistemlərə backdoor-lar əlavə edilməsinə səbəb olduğunu göstərir. Tətbiqlərin özü əvəzinə, onların arxasındakı sistemləri hədəf almaq, hücumçular üçün daha asan və təsirli bir metod olaraq qalır.
#Kibertəhlükəsizlik #SupplyChainAttack #Zəifliklər #Exploit #Malware #Ransomware #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #SupplyChainAttack #Zəifliklər #Exploit #Malware #Ransomware #Təhlükəsizlik
🔗 Ətraflı Oxu
Daha əvvəl sənədləşdirilməmiş UNC6692 təhdid qrupu Microsoft Teams üzərindən sosial mühəndislik taktikaları tətbiq edərək aktivlik nümayiş etdirir. Bu qrup, IT yardım masası işçisi kimi çıxış edərək qurbanları fərdiləşdirilmiş SNOW Malware-ini qurğularına yerləşdirməyə inandırır. Təhlükəsizlik mütəxəssisləri bu yeni təhdid klasteri ilə bağlı xəbərdarlıq edirlər.
#Kibertəhlükəsizlik #UNC6692 #MicrosoftTeams #SNOWMalware #SosialMühəndislik #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #UNC6692 #MicrosoftTeams #SNOWMalware #SosialMühəndislik #Malware
🔗 Ətraflı Oxu
LMDeploy-də (LLM-lər üçün açıq mənbəli alət) aşkar edilmiş yüksək təhlükəsizlik zəifliyi (CVE-2026-33626) açıqlandıqdan cəmi 13 saat sonra aktiv şəkildə Exploit edilməyə başlanılıb. Server-Side Request Forgery (SSRF) növündən olan bu boşluq, həssas məlumatlara icazəsiz girişi təmin edə bilər.
#LMDeploy #CVE_2026_33626 #SSRF #Exploit #TəhlükəsizlikZəifliyi #LLM #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#LMDeploy #CVE_2026_33626 #SSRF #Exploit #TəhlükəsizlikZəifliyi #LLM #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Çinli istifadəçilər "Tropic Trooper" qruplaşmasının yeni hədəfinə çevrilib. Hücumçular SumatraPDF oxuyucusunun trojanlaşdırılmış versiyasından istifadə edərək "AdaptixC2 Beacon" post-exploitation agentini və Microsoft VS Code tunellərini uzaqdan giriş üçün tətbiq edirlər. Bu kampaniya Zscaler ThreatLabz tərəfindən aşkar edilib.
#Kibertəhlükəsizlik #Malware #TropicTrooper #Zscaler #AdaptixC2 #VSCodeTunnels #GitHub #Kibertəhdid
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #TropicTrooper #Zscaler #AdaptixC2 #VSCodeTunnels #GitHub #Kibertəhdid
🔗 Ətraflı Oxu
Süni intellekt agentləri korporativ təhlükəsizlikdə ciddi struktur boşluqları yaradır. Bu problem, onların sadəcə yeni aktorlar olmasından daha dərinə gedir, çünki AI agentləri müstəqil səlahiyyətə malik deyil, daha çox tətiklənən və idarə olunan varlıqlardır. Bu boşluğun aradan qaldırılması üçün mütəmadi izləmənin kritik qərar mexanizmi kimi istifadəsi zəruridir.
#AITəhlükəsizliyi #KorporativTəhlükəsizlik #Kibertəhlükəsizlik #AIAgentləri #Nəzarət #Observability
🔗 Ətraflı Oxu
#AITəhlükəsizliyi #KorporativTəhlükəsizlik #Kibertəhlükəsizlik #AIAgentləri #Nəzarət #Observability
🔗 Ətraflı Oxu
Apple App Store-da kriptovalyuta cüzdanlarını təqlid edən 26 zərərli FakeWallet tətbiqi aşkarlandı. Bu proqramlar istifadəçilərin recovery phrases və private keys-lərini oğurlamaq məqsədi daşıyır. Kibertəhlükəsizlik şirkəti Kaspersky, tətbiqlərin trojanlaşdırılmış cüzdan versiyalarını payladığını bildirir.
#Kibertəhlükəsizlik #AppleAppStore #Kriptovalyuta #FakeWallet #Təhlükəsizlik #Kaspersky
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AppleAppStore #Kriptovalyuta #FakeWallet #Təhlükəsizlik #Kaspersky
🔗 Ətraflı Oxu
ABŞ Milli Aeronavtika və Kosmos Administrasiyasının (NASA) Baş Müfəttiş Ofisi, çinli bir fərdin ABŞ tədqiqatçısı kimi qələmə verilərək illər boyu davam edən spear-phishing kampaniyası ilə NASA əməkdaşları və müdafiə sektorundan həssas məlumatlar əldə etdiyini açıqlayıb. Hücum nəticəsində ixrac nəzarəti qanunları pozulub, milli təhlükəsizlik üçün ciddi risklər yaranıb.
#NASA #Phishing #Spear_Phishing #Kibertəhlükəsizlik #Çin #HərbiSənaye #MəlumatSızması
🔗 Ətraflı Oxu
#NASA #Phishing #Spear_Phishing #Kibertəhlükəsizlik #Çin #HərbiSənaye #MəlumatSızması
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), naməlum federal mülki agentliyə məxsus Cisco Firepower cihazının 2025-ci ilin sentyabrında FIRESTARTER adlı təhlükəli malware ilə təcavüzə məruz qaldığını açıqlayıb. Bu backdoor, uzaqdan giriş imkanları təmin etməklə yanaşı, tətbiq edilən təhlükəsizlik yamalarından sonra belə sistemdə qalmaq qabiliyyətinə malikdir.
#Kibertəhlükəsizlik #FIRESTARTER #Backdoor #Malware #CiscoFirepower #CISA #FederalAgentlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FIRESTARTER #Backdoor #Malware #CiscoFirepower #CISA #FederalAgentlik
🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) SimpleHelp, Samsung MagicINFO 9 Server və D-Link DIR-823X routerlərini təsir edən dörd boşluğu aktiv istismara dair sübutlar səbəbindən KEV kataloquna əlavə edib. Federal qurumlar üçün bu kritik zəiflikləri aradan qaldırmaq üçün son tarix 2026-cı ilin may ayıdır.
#CISA #Kibertəhlükəsizlik #Zəiflik #Exploit #Samsung #D_Link #SimpleHelp #KEV
🔗 Ətraflı Oxu
#CISA #Kibertəhlükəsizlik #Zəiflik #Exploit #Samsung #D_Link #SimpleHelp #KEV
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, məşhur Stuxnet worm-dan illər əvvəl, 2005-ci ildə yaradılmış 'fast16' adlı yeni Lua-əsaslı Malware-i aşkar ediblər. SentinelOne-ın hesabatına görə, bu, yüksək dəqiqlikli hesablamalar aparan mühəndislik proqram təminatını pozmaq məqsədi daşıyırdı.
#fast16 #Malware #Stuxnet #Kibersabotaj #SənayeTəhlükəsizliyi #SentinelOne
🔗 Ətraflı Oxu
#fast16 #Malware #Stuxnet #Kibersabotaj #SənayeTəhlükəsizliyi #SentinelOne
🔗 Ətraflı Oxu
❤1
Kibertəhlükəsizlik tədqiqatçıları, istifadəçiləri saxta CAPTCHA doğrulama hiylələri ilə aldadaraq beynəlxalq SMS göndərməyə məcbur edən yeni bir telekommunikasiya fırıldaqçılığı kampaniyasının təfərrüatlarını açıqlayıb. Bu fırıldaqçılıq nəticəsində qurbanların mobil billərində əlavə xərclər yaranır, cinayətkarlar isə qeyri-qanuni gəlir əldə edir.
#Kibertəhlükəsizlik #SMSFırıldaqçılığı #IRSFScam #CAPTCHA #MobilTəhlükəsizlik #Fırıldaqçılıq
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #SMSFırıldaqçılığı #IRSFScam #CAPTCHA #MobilTəhlükəsizlik #Fırıldaqçılıq
🔗 Ətraflı Oxu
Anthropic şirkətinin Claude Mythos Preview sistemi aprelin 7-də elan edildikdən sonra kibertəhlükəsizlik müzakirələrində dominant mövzuya çevrilib. Bu güclü AI kütləvi şəkildə zəiflikləri aşkar etməyə qadir olsa da, təşkilatların aşkar olunan boşluqları nə qədər sürətlə təsdiqləyib aradan qaldıra biləcəyi barədə ciddi suallar doğurur.
#Kibertəhlükəsizlik #AI #Mythos #Anthropic #ZəiflikAşkarlanması #TəmirProsesi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Mythos #Anthropic #ZəiflikAşkarlanması #TəmirProsesi
🔗 Ətraflı Oxu
Pro-Ukraynalı haktivist qrupu “PhantomCore”, 2023-cü ilin sentyabrından bəri Rusiyadakı “TrueConf” video konfrans proqramını işlədən serverləri hədəf alır. Positive Technologies-in hesabatına görə, qrup üç Exploit zəncirindən istifadə edərək sistemlərdə uzaqdan əmrləri (RCE) icra edə bilir.
#PhantomCore #TrueConf #Kibertəhlükəsizlik #Exploit #RCE #Rusiya #Haktivizm
🔗 Ətraflı Oxu
#PhantomCore #TrueConf #Kibertəhlükəsizlik #Exploit #RCE #Rusiya #Haktivizm
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Open VSX repozitoriyasında GlassWorm adlı məlumat oğurlama kampaniyası ilə əlaqəli onlarla saxta Microsoft Visual Studio Code (VS Code) genişləndirməsini aşkar ediblər. Ümumilikdə 73 genişləndirmənin qanuni variantların klonlaşdırılmış versiyaları olduğu müəyyən edilib və bunlardan altısının zərərli GlassWorm v2 Malware daşıdığı təsdiqlənib.
#Kibertəhlükəsizlik #Malware #VSCode #GlassWorm #MəlumatÖğurlama #TəchizatZənciriHücumu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #VSCode #GlassWorm #MəlumatÖğurlama #TəchizatZənciriHücumu
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Checkmarx, martın 23-də baş verən təchizat zənciri hücumu ilə əlaqədar davam edən araşdırmasının nəticələrini açıqlayıb. Şirkətə məxsus GitHub repositoriyasından əldə edilmiş məlumatların bir kibercinayətkar qrupu tərəfindən Dark Web-də yayıldığı təsdiqlənib. Bu hadisə, təchizat zənciri hücumlarının şirkətlər üçün yaratdığı ciddi riskləri bir daha göz önünə gətirir.
#Checkmarx #GitHub #DarkWeb #SupplyChainAttack #Kibertəhlükəsizlik #MəlumatSızması
🔗 Ətraflı Oxu
#Checkmarx #GitHub #DarkWeb #SupplyChainAttack #Kibertəhlükəsizlik #MəlumatSızması
🔗 Ətraflı Oxu
Son həftənin kibertəhlükəsizlik hesabatları, illərdir həll edilməsi lazım olan köhnə hücum fəndlərinin hələ də aktiv olduğunu ortaya qoyur. Təchizat zənciri hücumları, saxta dəstək xidmətləri və etibarlı yerlərdə gizlənən Malware, sistemlərin kövrəkliyini bir daha nümayiş etdirir.
#Kibertəhlükəsizlik #Malware #TəchizatZənciriHücumları #SosialMühəndislik #Zəifliklər
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #TəchizatZənciriHücumları #SosialMühəndislik #Zəifliklər
🔗 Ətraflı Oxu
Microsoft, Entra ID-də süni intellekt (AI) agentləri üçün nəzərdə tutulmuş "Agent ID Administrator" adlı inzibati rolda kritik bir təhlükəsizlik boşluğunu yamadı. Silverfort tərəfindən aşkarlanan bu zəiflik, hakerlərə Privilege Escalation və Identity Takeover imkanları yaradaraq Service Principal Takeover-ə yol aça bilərdi.
#Microsoft #EntraID #Təhlükəsizlik #Zəiflik #AI #Silverfort #PrivilegeEscalation #IdentityTakeover #ServicePrincipalTakeover
🔗 Ətraflı Oxu
#Microsoft #EntraID #Təhlükəsizlik #Zəiflik #AI #Silverfort #PrivilegeEscalation #IdentityTakeover #ServicePrincipalTakeover
🔗 Ətraflı Oxu
Microsoft, Windows Shell-də aşkar edilmiş və artıq yamalanmış yüksək ciddilik dərəcəli CVE-2026-32202 təhlükəsizlik boşluğunun real şəraitdə aktiv Exploitation-a məruz qaldığını təsdiqləyib. Bu, hücumçulara həssas məlumatlara daxil olmağa imkan verə biləcək bir spoofing zəifliyidir.
#Windows #Microsoft #CVE_2026_32202 #Exploit #Təhlükəsizlik
🔗 Ətraflı Oxu
#Windows #Microsoft #CVE_2026_32202 #Exploit #Təhlükəsizlik
🔗 Ətraflı Oxu
Çin vətəndaşı Xu Zewei, İtaliyadan ABŞ-a ekstradisiya edilib. O, “Silk Typhoon” haker qrupunun üzvü olmaqda və COVID-19 tədqiqatlarına yönəlmiş kiberhücumları təşkil etməkdə ittiham olunur.
#Kibertəhlükəsizlik #Hakerlik #SilkTyphoon #ABŞ #Çin #Ekstradisiya #COVID_19
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Hakerlik #SilkTyphoon #ABŞ #Çin #Ekstradisiya #COVID_19
🔗 Ətraflı Oxu
🆒1
Süni intellekt texnologiyalarındakı sürətli inkişaflar, təşkilatların zəiflikləri yamamaq üçün sahib olduğu "exploit pəncərəsini" sürətlə daraldır. Anthropic-in Claude Mythos modeli və Project Glasswing layihəsi, istismar edilə bilən boşluqları inanılmaz sürətlə aşkar edərək yeni "Sıfır Pəncərə" dövrünün başlanğıcını qeyd edir.
#Kibertəhlükəsizlik #Süniİntellekt #Exploit #NDR #Anthropic #Mythos #ProjectGlasswing #Zəiflik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Exploit #NDR #Anthropic #Mythos #ProjectGlasswing #Zəiflik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Hugging Face-in 24.000-ə yaxın GitHub ulduzu olan açıq mənbəli robototexnika platforması LeRobot-da kritik RCE zəifliyi aşkar ediblər. CVE-2026-25874 (CVSS 9.3) olaraq qeyd edilən bu boşluq, etibarsız məlumat deserializasiyası nəticəsində ortaya çıxır və ciddi təhlükə yaradır.
#Kibertəhlükəsizlik #HuggingFace #LeRobot #RCE #Zəiflik #CVE_2026_25874
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #HuggingFace #LeRobot #RCE #Zəiflik #CVE_2026_25874
🔗 Ətraflı Oxu