NCERT Azərbaycan
Open in Telegram
The National CERT of Azerbaijan is one of the operational directions of the National Cybersecurity Agency. Milli Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi (Milli CERT) Milli Kibertəhlükəsizlik Agentliyinin fəaliyyət istiqamətlərindən biridir.
Show more5 386
Subscribers
No data24 hours
-437 days
-20530 days
Posts Archive
5 386
+3
“Adobe Commerce” məhsulunda kritik təhlükəsizlik boşluğu (CVE-2026-71362) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
+3
“Adobe Commerce” və “Magento Open Source” məhsullarında kritik təhlükəsizlik boşluğu (CVE-2026-75650) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
+3
"VMware Workstation" və "VMware Fusion" məhsullarında kritik təhlükəsizlik boşluğu (CVE-2026-59346) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
“Xscyth3” adlı kiberdələduz tərəfindən .az domenlərinə qarşı “defacement” hücumları qeydə alınıb
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində Milli Kibertəhlükəsizlik Agentliyi (MKA) tərəfindən aparılan monitorinq zamanı “.az” domen zonasında bir-birinə oxşar xüsusiyyətlərə malik çoxsaylı veb-sayt “defacement” (veb-saytın icazəsiz dəyişdirilməsi) hadisələri müəyyən edilib.
Araşdırma zamanı eyni gündə 22 “.az” domeninin “Xscyth3” adlı kiberdələduz tərəfindən “deface” olunduğu müşahidə edilib.
Hədəfə alınan domenlərin böyük hissəsi turizm, tur operatorluğu, transfer, fərdi və qrup turları, eləcə də Bakı və Azərbaycanda səyahət xidmətləri ilə bağlı olub.
Ətraflı:https://www.instagram.com/p/Ddn6_AWuIAt/?stkn=ZThoeWtwcXhqMTV3
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Məlumat
5 386
+3
"JFrog Artifactory" məhsulunda kritik təhlükəsizlik boşluğu (CVE-2026-82329) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
+4
"Cisco Secure Email Gateway" məhsulunda uzaqdan kod icrası boşluğu (CVE-2026-76461) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
+1
Ödəniş və bank brendlərini təqlid edən fişinq şəbəkəsi aşkarlanıb
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyinin (MKA) açıq mənbələr üzrə apardığı monitorinqdə ödəniş sistemlərini təqlid edən altı sayt və onları yayan hesablar aşkarlanıb.
Monitorinq zamanı “AzərPay”, “Express Pay”, “ExpersPay”, “KonturPay”, “million” və “PulPay” adlarından istifadə edən altı saxta internet resursu aşkar edilib. Sözügedən resurslarda “Azercell”, “Bakcell” və “Nar” mobil operatorlarının ad və loqolarından istifadə edilməklə endirimli internet və danışıq paketləri təklif olunur. Saxta səhifələr real ödəniş xidməti göstərmir, əvəzində istifadəçidən bank kartı məlumatlarının daxil edilməsi tələb olunur.
MKA-nın araşdırması nəticəsində müəyyənləşib ki, qeyd olunan resurslar eyni yanaşma əsasında hazırlanıb.
Daha ətraflı:https://www.cert.az/news/2026/mka-saxta-odenis-platformalari-deleduzluq
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Dələduzluq
5 386
+1
Ödəniş və bank brendlərini təqlid edən fişinq şəbəkəsi aşkarlanıb
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyinin (MKA) açıq mənbələr üzrə apardığı monitorinqdə ödəniş sistemlərini təqlid edən altı sayt və onları yayan hesablar aşkarlanıb.
Monitorinq zamanı “AzərPay”, “Express Pay”, “ExpersPay”, “KonturPay”, “million” və “PulPay” adlarından istifadə edən altı saxta internet resursu aşkar edilib. Sözügedən resurslarda “Azercell”, “Bakcell” və “Nar” mobil operatorlarının ad və loqolarından istifadə edilməklə endirimli internet və danışıq paketləri təklif olunur. Saxta səhifələr real ödəniş xidməti göstərmir, əvəzində istifadəçidən bank kartı məlumatlarının daxil edilməsi tələb olunur.
Daha ətraflı:https://www.cert.az/news/2026/mka-saxta-odenis-platformalari-deleduzluq
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Dələduzluq
5 386
Podkastımızın bu buraxılışında kiber risklərin idarə edilməsi, kibertəhlükəsizliyin təşkilatların ümumi risk idarəetməsində rolu, beynəlxalq standartlara uyğunluq, məlumatların təsnifatı və risklərin prioritetləşdirilməsi, həmçinin kiberdayanıqlılıq və üçüncü tərəf riskləri müzakirə olunub. Həmçinin kiberhücumlar zamanı məlumatların qorunmasında dəyişdirilməsi mümkün olmayan (immutable) və şəbəkədən təcrid olunmuş (air-gapped) ehtiyat nüsxələrin əhəmiyyətinə toxunulub.
Buraxılışın tam versiyasını "Milli Kibertəhlükəsizlik Agentliyi" YouTube kanalından izləyə bilərsiniz.
https://youtu.be/tdaNrCp0Njo
#MKA #NCA #MilliCERT #DanışırNCERT #Kibertəhlükəsizlik
5 386
14 sentyabr tarixində “Danışır NCERT” podkastının yeni buraxılışı yayımlanacaq.
Buraxılışın qonağı DOST Rəqəmsal İnnovasiyalar Mərkəzinin direktor müavini Cəlal Süleymanov olacaq.
Buraxılışda kiber risklərin idarə edilməsi, kibertəhlükəsizliyin təşkilatların ümumi risk idarəetməsi sistemində rolu, beynəlxalq standartlara uyğunluq, məlumatların təsnifatı və risklərin prioritetləşdirilməsi məsələləri müzakirə ediləcək.
Həmçinin kiberdayanıqlılıq, üçüncü tərəf risklərinin idarə edilməsi, eləcə də kiberhücumlar zamanı məlumatların qorunmasında dəyişdirilməsi mümkün olmayan (immutable) və şəbəkədən təcrid olunmuş (air-gapped) ehtiyat nüsxələrin əhəmiyyəti barədə fikir mübadiləsi aparılacaq.
#MKA #NCA #MilliCERT #DanışırNCERT #Kibertəhlükəsizlik
5 386
+3
"N-able N-central" məhsulunda kritik uzaqdan kod icrası boşluğu (CVE-2026-86218) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
+3
“JCE Editor for Joomla” əlavəsində giriş nəzarətinin zəif olması nəticəsində uzaqdan kod icrası riski (CVE-2026-48907) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
WhatsApp-da istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun!
WhatsApp-da telefon nömrəsini paylaşmadan istifadəçi adı (username) vasitəsilə əlaqə saxlamaq rahatlıq yaratsa da, bu imkan yeni fişinq və sosial mühəndislik riskləri də yarada bilər.
Dələduzlar tanışınızın, həmkarınızın və ya rəhbərinizin adına bənzər saxta username yaradaraq:
🔹 pul köçürməyinizi;
🔹 sənəd və fərdi məlumatlarınızı;
🔹 OTP və digər təsdiq kodlarını;
🔹 hesab və ya giriş məlumatlarını tələb edə bilərlər.
Username-in tanış görünməsi hesabın həqiqi olduğunu təsdiqləmir. Şübhəli hesabdan mesaj aldıqda:
✅ şəxsin kimliyini telefon və ya videozəng vasitəsilə yoxlayın;
✅ ödəniş etməzdən və məlumat paylaşmazdan əvvəl müraciəti başqa etibarlı kanalla təsdiqləyin;
✅ OTP, PIN, CVV və parol kimi məlumatları heç kimlə paylaşmayın;
✅ şübhəli keçidlərə daxil olmayın.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Tövsiyə
5 386
WhatsApp-da istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun!
WhatsApp-da telefon nömrəsini paylaşmadan istifadəçi adı (username) vasitəsilə əlaqə saxlamaq rahatlıq yaratsa da, bu imkan yeni fişinq və sosial mühəndislik riskləri də yarada bilər.
Dələduzlar tanışınızın, həmkarınızın və ya rəhbərinizin adına bənzər saxta username yaradaraq:
🔹 pul köçürməyinizi;
🔹 sənəd və fərdi məlumatlarınızı;
🔹 OTP və digər təsdiq kodlarını;
🔹 hesab və ya giriş məlumatlarını tələb edə bilərlər.
Username-in tanış görünməsi hesabın həqiqi olduğunu təsdiqləmir. Şübhəli hesabdan mesaj aldıqda:
✅ şəxsin kimliyini telefon və ya videozəng vasitəsilə yoxlayın;
✅ ödəniş etməzdən və məlumat paylaşmazdan əvvəl müraciəti başqa etibarlı kanalla təsdiqləyin;
✅ OTP, PIN, CVV və parol kimi məlumatları heç kimlə paylaşmayın;
✅ şübhəli keçidlərə daxil olmayın.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Tövsiyə
5 386
+3
"IBM Langflow OSS” platformasında uzaqdan kod icrası (CVE-2026-9198) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
MKA “Zimbra” istifadəçilərinə təhlükəsizlik barədə xəbərdarlıq edir
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində olan Milli Kibertəhlükəsizlik Agentliyi (MKA) “Zimbra Collaboration Suite” (ZCS) istifadə edən təşkilatların elektron poçt sistemlərinə qarşı müşahidə olunan hədəfli kibertəhdidlərlə bağlı xəbərdarlıq edir.
Beynəlxalq kibertəhlükəsizlik qurumlarının məlumatlarına əsasən, 2025-ci ilin iyul ayından “Zimbra” istifadə edən bir sıra təşkilatlara qarşı fişinq kampaniyaları həyata keçirilib. Hücumlarda “Zimbra Collaboration Suite”in müəyyən versiyalarında mövcud olmuş “CVE-2025-66376” zəifliyindən istifadə edildiyi bildirilir.
Ətraflı:https://www.cert.az/news/2026/mka-zimbra-xeberdarliq
#MKA #NCA #MilliCERT #Xəbərdarlıq
5 386
+4
"SP Page Builder for Joomla" əlavəsində uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
+3
"SP Page Builder for Joomla" əlavəsində uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
+4
"Splunk Enterprise" platformasında boşluq (CVE-2026-20253) aşkarlanıb.
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 386
“MilliÖn” brendinin adından istifadə edilməklə həyata keçirilən fişinq kampaniyası aşkarlanıb
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyinin (MKA) əməkdaşları tərəfindən açıq mənbələr üzrə aparılan monitorinq zamanı “MilliÖn” ödəniş sisteminin adından və vizual üslubundan istifadə etməklə həyata keçirilən fişinq kampaniyası aşkarlanıb.
Bu saxta kampaniya çərçivəsində istifadəçilərə 1 AZN müqabilində 5 GB mobil internet və 80 dəqiqə danışıq paketi təklif edilir. Bu məqsədlə “MilliÖn”ün rəsmi səhifələrini təqlid edən million-az.shop və millionaz.site domenlərində saxta ödəniş səhifələri yaradılıb. Səhifələrdə istifadəçidən kart sahibinin adı və soyadı, kart nömrəsi, kartın bitmə tarixi, CVV kodu, telefon nömrəsi və digər məlumatlar tələb olunub.
Ətraflı: https://www.cert.az/news/2026/mka-million-hesabat
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik
