ar
Feedback
NCERT Azərbaycan

NCERT Azərbaycan

الذهاب إلى القناة على Telegram

The National CERT of Azerbaijan is one of the operational directions of the National Cybersecurity Agency. Milli Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi (Milli CERT) Milli Kibertəhlükəsizlik Agentliyinin fəaliyyət istiqamətlərindən biridir.

إظهار المزيد
5 386
المشتركون
لا توجد بيانات24 ساعات
-437 أيام
-20530 أيام
أرشيف المشاركات
“Adobe Commerce” məhsulunda kritik təhlükəsizlik boşluğu (CVE-2026-71362) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizli
+3
“Adobe Commerce” məhsulunda kritik təhlükəsizlik boşluğu (CVE-2026-71362) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

“Adobe Commerce” və “Magento Open Source” məhsullarında kritik təhlükəsizlik boşluğu (CVE-2026-75650) aşkarlanıb. #MKA #NCA #
+3
“Adobe Commerce” və “Magento Open Source” məhsullarında kritik təhlükəsizlik boşluğu (CVE-2026-75650) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

"VMware Workstation" və "VMware Fusion" məhsullarında kritik təhlükəsizlik boşluğu (CVE-2026-59346) aşkarlanıb. #MKA #NCA #Mi
+3
"VMware Workstation" və "VMware Fusion" məhsullarında kritik təhlükəsizlik boşluğu (CVE-2026-59346) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

“Xscyth3” adlı kiberdələduz tərəfindən .az domenlərinə qarşı “defacement” hücumları qeydə alınıb Rəqəmsal İnkişaf və Nəqliyya
“Xscyth3” adlı kiberdələduz tərəfindən .az domenlərinə qarşı “defacement” hücumları qeydə alınıb    Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində Milli Kibertəhlükəsizlik Agentliyi (MKA) tərəfindən aparılan monitorinq zamanı “.az” domen zonasında bir-birinə oxşar xüsusiyyətlərə malik çoxsaylı veb-sayt “defacement” (veb-saytın icazəsiz dəyişdirilməsi) hadisələri müəyyən edilib.  Araşdırma zamanı eyni gündə  22 “.az” domeninin “Xscyth3” adlı kiberdələduz tərəfindən “deface” olunduğu müşahidə edilib.  Hədəfə alınan domenlərin böyük hissəsi turizm, tur operatorluğu, transfer, fərdi və qrup turları, eləcə də Bakı və Azərbaycanda səyahət xidmətləri ilə bağlı olub.  Ətraflı:https://www.instagram.com/p/Ddn6_AWuIAt/?stkn=ZThoeWtwcXhqMTV3   #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Məlumat

"JFrog Artifactory" məhsulunda kritik təhlükəsizlik boşluğu (CVE-2026-82329) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsi
+3
"JFrog Artifactory" məhsulunda kritik təhlükəsizlik boşluğu (CVE-2026-82329) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

"Cisco Secure Email Gateway" məhsulunda uzaqdan kod icrası boşluğu (CVE-2026-76461) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertə
+4
"Cisco Secure Email Gateway" məhsulunda uzaqdan kod icrası boşluğu (CVE-2026-76461) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

Ödəniş və bank brendlərini təqlid edən fişinq şəbəkəsi aşkarlanıb Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəal
+1
Ödəniş və bank brendlərini təqlid edən fişinq şəbəkəsi aşkarlanıb    Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyinin (MKA) açıq mənbələr üzrə apardığı monitorinqdə ödəniş sistemlərini təqlid edən altı sayt və onları yayan hesablar aşkarlanıb.    Monitorinq zamanı “AzərPay”, “Express Pay”, “ExpersPay”, “KonturPay”, “million” və “PulPay” adlarından istifadə edən altı saxta internet resursu aşkar edilib. Sözügedən resurslarda “Azercell”, “Bakcell” və “Nar” mobil operatorlarının ad və loqolarından istifadə edilməklə endirimli internet və danışıq paketləri təklif olunur. Saxta səhifələr real ödəniş xidməti göstərmir, əvəzində istifadəçidən bank kartı məlumatlarının daxil edilməsi tələb olunur.   MKA-nın araşdırması nəticəsində müəyyənləşib ki, qeyd olunan resurslar eyni yanaşma əsasında hazırlanıb. Daha ətraflı:https://www.cert.az/news/2026/mka-saxta-odenis-platformalari-deleduzluq #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Dələduzluq

Ödəniş və bank brendlərini təqlid edən fişinq şəbəkəsi aşkarlanıb Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəal
+1
Ödəniş və bank brendlərini təqlid edən fişinq şəbəkəsi aşkarlanıb Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyinin (MKA) açıq mənbələr üzrə apardığı monitorinqdə ödəniş sistemlərini təqlid edən altı sayt və onları yayan hesablar aşkarlanıb. Monitorinq zamanı “AzərPay”, “Express Pay”, “ExpersPay”, “KonturPay”, “million” və “PulPay” adlarından istifadə edən altı saxta internet resursu aşkar edilib. Sözügedən resurslarda “Azercell”, “Bakcell” və “Nar” mobil operatorlarının ad və loqolarından istifadə edilməklə endirimli internet və danışıq paketləri təklif olunur. Saxta səhifələr real ödəniş xidməti göstərmir, əvəzində istifadəçidən bank kartı məlumatlarının daxil edilməsi tələb olunur. Daha ətraflı:https://www.cert.az/news/2026/mka-saxta-odenis-platformalari-deleduzluq #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Dələduzluq

Podkastımızın bu buraxılışında kiber risklərin idarə edilməsi, kibertəhlükəsizliyin təşkilatların ümumi risk idarəetməsində rolu, beynəlxalq standartlara uyğunluq, məlumatların təsnifatı və risklərin prioritetləşdirilməsi, həmçinin kiberdayanıqlılıq və üçüncü tərəf riskləri müzakirə olunub. Həmçinin kiberhücumlar zamanı məlumatların qorunmasında dəyişdirilməsi mümkün olmayan (immutable) və şəbəkədən təcrid olunmuş (air-gapped) ehtiyat nüsxələrin əhəmiyyətinə toxunulub. Buraxılışın tam versiyasını "Milli Kibertəhlükəsizlik Agentliyi" YouTube kanalından izləyə bilərsiniz. https://youtu.be/tdaNrCp0Njo #MKA #NCA #MilliCERT #DanışırNCERT #Kibertəhlükəsizlik

14 sentyabr tarixində “Danışır NCERT” podkastının yeni buraxılışı yayımlanacaq. Buraxılışın qonağı DOST Rəqəmsal İnnovasiyala
14 sentyabr tarixində “Danışır NCERT” podkastının yeni buraxılışı yayımlanacaq.   Buraxılışın qonağı DOST Rəqəmsal İnnovasiyalar Mərkəzinin direktor müavini Cəlal Süleymanov olacaq.   Buraxılışda kiber risklərin idarə edilməsi, kibertəhlükəsizliyin təşkilatların ümumi risk idarəetməsi sistemində rolu, beynəlxalq standartlara uyğunluq, məlumatların təsnifatı və risklərin prioritetləşdirilməsi məsələləri müzakirə ediləcək.   Həmçinin kiberdayanıqlılıq, üçüncü tərəf risklərinin idarə edilməsi, eləcə də kiberhücumlar zamanı məlumatların qorunmasında dəyişdirilməsi mümkün olmayan (immutable) və şəbəkədən təcrid olunmuş (air-gapped) ehtiyat nüsxələrin əhəmiyyəti barədə fikir mübadiləsi aparılacaq.   #MKA #NCA #MilliCERT #DanışırNCERT #Kibertəhlükəsizlik

"N-able N-central" məhsulunda kritik uzaqdan kod icrası boşluğu (CVE-2026-86218) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlü
+3
"N-able N-central" məhsulunda kritik uzaqdan kod icrası boşluğu (CVE-2026-86218) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

“JCE Editor for Joomla” əlavəsində giriş nəzarətinin zəif olması nəticəsində uzaqdan kod icrası riski (CVE-2026-48907) aşkarl
+3
“JCE Editor for Joomla” əlavəsində giriş nəzarətinin zəif olması nəticəsində uzaqdan kod icrası riski (CVE-2026-48907) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

WhatsApp-da istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun! WhatsApp-da telefon nömrəsini paylaşmadan istifadə
WhatsApp-da  istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun!   WhatsApp-da telefon nömrəsini paylaşmadan istifadəçi adı (username) vasitəsilə əlaqə saxlamaq rahatlıq yaratsa da, bu imkan yeni fişinq və sosial mühəndislik riskləri də yarada bilər.   Dələduzlar tanışınızın, həmkarınızın və ya rəhbərinizin adına bənzər saxta username yaradaraq: 🔹 pul köçürməyinizi; 🔹 sənəd və fərdi məlumatlarınızı; 🔹 OTP və digər təsdiq kodlarını; 🔹 hesab və ya giriş məlumatlarını tələb edə bilərlər.   Username-in  tanış görünməsi hesabın həqiqi olduğunu təsdiqləmir. Şübhəli hesabdan mesaj aldıqda: ✅ şəxsin kimliyini telefon və ya videozəng vasitəsilə yoxlayın; ✅ ödəniş etməzdən və məlumat paylaşmazdan əvvəl müraciəti başqa etibarlı kanalla təsdiqləyin; ✅ OTP, PIN, CVV və parol kimi məlumatları heç kimlə paylaşmayın; ✅ şübhəli keçidlərə daxil olmayın.   #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Tövsiyə

WhatsApp-da istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun! WhatsApp-da telefon nömrəsini paylaşmadan istifadə
WhatsApp-da  istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun!   WhatsApp-da telefon nömrəsini paylaşmadan istifadəçi adı (username) vasitəsilə əlaqə saxlamaq rahatlıq yaratsa da, bu imkan yeni fişinq və sosial mühəndislik riskləri də yarada bilər.   Dələduzlar tanışınızın, həmkarınızın və ya rəhbərinizin adına bənzər saxta username yaradaraq: 🔹 pul köçürməyinizi; 🔹 sənəd və fərdi məlumatlarınızı; 🔹 OTP və digər təsdiq kodlarını; 🔹 hesab və ya giriş məlumatlarını tələb edə bilərlər.   Username-in  tanış görünməsi hesabın həqiqi olduğunu təsdiqləmir. Şübhəli hesabdan mesaj aldıqda: ✅ şəxsin kimliyini telefon və ya videozəng vasitəsilə yoxlayın; ✅ ödəniş etməzdən və məlumat paylaşmazdan əvvəl müraciəti başqa etibarlı kanalla təsdiqləyin; ✅ OTP, PIN, CVV və parol kimi məlumatları heç kimlə paylaşmayın; ✅ şübhəli keçidlərə daxil olmayın.   #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Tövsiyə

"IBM Langflow OSS” platformasında uzaqdan kod icrası (CVE-2026-9198) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xə
+3
"IBM Langflow OSS” platformasında uzaqdan kod icrası (CVE-2026-9198) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

MKA “Zimbra” istifadəçilərinə təhlükəsizlik barədə xəbərdarlıq edir Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində ol
MKA “Zimbra” istifadəçilərinə təhlükəsizlik barədə xəbərdarlıq edir Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində olan Milli Kibertəhlükəsizlik Agentliyi (MKA) “Zimbra Collaboration Suite” (ZCS) istifadə edən təşkilatların elektron poçt sistemlərinə qarşı müşahidə olunan hədəfli kibertəhdidlərlə bağlı xəbərdarlıq edir. Beynəlxalq kibertəhlükəsizlik qurumlarının məlumatlarına əsasən, 2025-ci ilin iyul ayından “Zimbra” istifadə edən bir sıra təşkilatlara qarşı fişinq kampaniyaları həyata keçirilib. Hücumlarda “Zimbra Collaboration Suite”in müəyyən versiyalarında mövcud olmuş “CVE-2025-66376” zəifliyindən istifadə edildiyi bildirilir. Ətraflı:https://www.cert.az/news/2026/mka-zimbra-xeberdarliq #MKA #NCA #MilliCERT #Xəbərdarlıq

"SP Page Builder for Joomla" əlavəsində uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb. #MKA #NCA #MilliCERT #Cybersecu
+4
"SP Page Builder for Joomla" əlavəsində  uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb. #MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq

"SP Page Builder for Joomla" əlavəsində uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb. #MKA #NCA #MilliCERT #Cybersecu
+3
"SP Page Builder for Joomla" əlavəsində  uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb. #MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq

"Splunk Enterprise" platformasında boşluq (CVE-2026-20253) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
+4
"Splunk Enterprise" platformasında boşluq (CVE-2026-20253) aşkarlanıb. #MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq

“MilliÖn” brendinin adından istifadə edilməklə həyata keçirilən fişinq kampaniyası aşkarlanıb Rəqəmsal İnkişaf və Nəqliyyat N
“MilliÖn” brendinin adından istifadə edilməklə həyata keçirilən fişinq kampaniyası aşkarlanıb Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyinin (MKA) əməkdaşları tərəfindən açıq mənbələr üzrə aparılan monitorinq zamanı “MilliÖn” ödəniş sisteminin adından və vizual üslubundan istifadə etməklə həyata keçirilən fişinq kampaniyası aşkarlanıb. Bu saxta kampaniya çərçivəsində istifadəçilərə 1 AZN müqabilində 5 GB mobil internet və 80 dəqiqə danışıq paketi təklif edilir. Bu məqsədlə “MilliÖn”ün rəsmi səhifələrini təqlid edən million-az.shop və millionaz.site domenlərində saxta ödəniş səhifələri yaradılıb. Səhifələrdə istifadəçidən kart sahibinin adı və soyadı, kart nömrəsi, kartın bitmə tarixi, CVV kodu, telefon nömrəsi və digər məlumatlar tələb olunub. Ətraflı: https://www.cert.az/news/2026/mka-million-hesabat #MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik