𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ
Відкрити в Telegram
Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik ☠️ Əlaqə : @rose13al
Показати більше1 447
Підписники
+224 години
+37 днів
-1030 день
Архів дописів
Kibertəhlükəsizlik komandaları illərdir təhdidləri sürətlə aşkarlamağa çalışsa da, Süni İntellekt (AI) müdafiəçilərin reaksiya müddətini kəskin şəkildə azaldır. Qabaqcıl AI modelləri hücumçulara zəiflikləri tapmaqda və exploit kodları yaratmaqda kömək edərək, ənənəvi təhlükəsizlik proseslərinin öhdəsindən gələ bilməyəcəyi bir sürət yaradır.
#Kibertəhlükəsizlik #Süniİntellekt #AI #Kiberhücumlar #TəhlükəsizlikƏməliyyatları #Zəifliklər #Exploit #Təhdidlər
🔗 Ətraflı Oxu
Kambocadakı şəxslər və təşkilatlar yeni Spark RAT kampaniyasının hədəfinə çevriliblər. Bu açıq mənbəli RAT, hökumət bildirişləri və ictimai sağlamlıq materialları kimi müxtəlif yem mövzularından istifadə edərək geniş qurban kütləsini cəlb etməyə çalışır.
#SparkRAT #Kamboca #Kibertəhlükəsizlik #RAT #Malware #AcronisThreat
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Arctic Wolf, Dark Caracal ilə əlaqəli olduğu güman edilən təhdid aktorlarının, Go dilində yazılmış yeni 'GoCaracal' adlı Malware çərçivəsini yaydığını açıqlayıb. Bu zərərli proqram, Ethereum Smart Contract-lardan istifadə edərək C2 ünvanlarını təyin etməklə təhlükəsizlik tədbirlərini yan keçir və brauzer məlumatlarının oğurlanması, keylogging kimi funksiyaları yerinə yetirir.
#GoCaracal #Malware #DarkCaracal #Kibertəhlükəsizlik #EthereumSmartContract #C2 #ArcticWolf #Venesuela
🔗 Ətraflı Oxu
Tədqiqatçılar NVIDIA workstation GPU-ları üçün GDDR6 yaddaşına təsir edən "GPUThor" adlı yeni Rowhammer hücumu aşkar ediblər. Bu hücum, NVIDIA-nın tövsiyə etdiyi Error Correction Codes (ECC) müdafiəsini yan keçərək Denial-of-Service (DoS) və root shell-ə privilege escalation imkanları yaradır. Təhlükəsizlik mütəxəssisləri bu zəifliyin ciddi təhlükə daşıdığını bildirirlər.
#NVIDIA #GPUThor #Rowhammer #ECC #Kibertəhlükəsizlik #Zəiflik #DoS #PrivilegeEscalation
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə istismar edildiyi sübut olunan 6 yeni zəifliyi Öz Təhlükəsizlik Boşluqları (KEV) kataloquna əlavə edib. Bunların arasında Citrix NetScaler ADC və NetScaler Gateway məhsullarına təsir edən yüksək ciddiyyətli bir təhlükəsizlik boşluğu da var.
#CISA #KEV #NetScaler #Linux #SQLServer #Zəiflik #Kibertəhlükəsizlik #Exploit #RCE
🔗 Ətraflı Oxu
Palo Alto Networks-in GlobalProtect tətbiqində Windows əməliyyat sistemi üçün PLAP komponentində ciddi kod icrası zəifliyi (CVE-2026-0298) aşkarlanıb. Bu boşluq hücumçulara sistemdə icazəsiz kod işə salmağa imkan verə bilər. İstifadəçilərə ən qısa zamanda yeniləmələri quraşdırmaq tövsiyə olunur.
#GlobalProtect #PaloAltoNetworks #Kibertəhlükəsizlik #Zəiflik #CVE_2026_0298 #Kodİcrası #Windows #PLAP
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları İranın dövlət dəstəkli "Nimbus Manticore" haker qrupu ilə əlaqəli əlavə infrastruktur və əvvəllər sənədləşdirilməmiş Malware aşkar ediblər. "Islamic Revolutionary Guard Corps" (IRGC) ilə əlaqəli bu qrup, "Group-IB" təhlilinə görə, bölgədəki ən aktiv İran APT qruplarından biridir. Yeni Malware, qrupun kəşfiyyat imkanlarını genişləndirən "backdoor" və "SSH tunneler" funksiyalarını ehtiva edir.
#NimbusManticore #İran #HakerQrupu #APT #Malware #Kəşfiyyat #Kibertəhlükəsizlik #Group_IB #IRGC
🔗 Ətraflı Oxu
ABŞ Ədliyyə Departamenti, Çinli təhlükə aktyorları tərəfindən idarə olunan QScan və QTRouter adlı iki hakerlik platformasının fəaliyyətinin dayandırıldığını elan etdi. Bu platformalar ölkədəki kritik infrastrukturu və həssas şəbəkələri hədəf alaraq məlumat oğurlamaq üçün istifadə edilirdi. Əməliyyat Çinin dövlət dəstəkli QTFY qrupuna qarşı yönəlib.
#Kibertəhlükəsizlik #FQB #Çin #QTFY #HakerlikPlatformaları #Kritikİnfrastruktur #MəlumatOğurluğu
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) tərəfindən həyata keçirilən red team qiymətləndirmələrinin nəticələri açıqlanıb. İki kritik infrastruktur təşkilatının domen səviyyəsində tamamilə kompromisləşdirildiyi, lakin onlardan birinin bu hücumları heç cür aşkarlaya bilmədiyi ortaya çıxıb. Bu, kibertəhlükəsizlik müdafiəsindəki ciddi boşluqları vurğulayır.
#Kibertəhlükəsizlik #CISA #RedTeam #Kritikİnfrastruktur #TəhlükəsizlikZəifliyi #KompromisAşkarlaması
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Microsoft 365 hesablarının giriş sessiyalarını ələ keçirmək üçün istifadə edilən “NovaCookies” adlı yeni AitM Phishing toolkit-i aşkarlayıblar. Bu platforma orijinal Docusign bildirişlərindən sui-istifadə edərək qurbanları yönləndirir və autentifikasiya olunmuş sessiyaları oğurlayır. Xidmət aylıq 320 dollara abunəlik əsasında təklif olunur.
#Phishing #Microsoft365 #Kibertəhlükəsizlik #AitM #NovaCookies #Docusign
🔗 Ətraflı Oxu
CERT Koordinasiya Mərkəzi (CERT/CC), Kaltura-nın HTML5 video pleyer kitabxanasında iki kritik təhlükəsizlik boşluğunu açıqlayıb. Bu boşluqlar uzaqdan, autentifikasiya olunmamış hücumçulara serverdən istənilən faylları oxumağa və üzərində kod icra etməyə imkan verir.
#Kaltura #Zəiflik #Kibertəhlükəsizlik #CERT/CC #RCE
🔗 Ətraflı Oxu
Ənənəvi Təhlükəsizlik Əməliyyat Mərkəzlərində (SOC) siqnal növbələrinin böyük əksəriyyəti heç vaxt analitiklər tərəfindən nəzərdən keçirilmir. Kiberhücumların artan həcmi ilə mübarizə aparan mərkəzlər, potensial təhdidlərin təhqiqatına vaxt tapa bilmirlər. Bu vəziyyət kibertəhlükəsizlik sahəsində ciddi effektivlik problemi yaradır.
#Kibertəhlükəsizlik #SOC #Analitik #Təhlükəsizlik #Siqnal #Təhdid #Kiberhücum
🔗 Ətraflı Oxu
OpenAI şirkəti, Rusiya ilə əlaqəli bir qrup ChatGPT hesabının qadağan edildiyini açıqlayıb. Bu hesablar VPN-lərdən istifadə edərək məhdudiyyətləri aşmış və süni intellekt alətindən istifadə edərək “International Burke Institute (IBI)” adlı qurumu təbliğ edən təsir əməliyyatları həyata keçirmişdir.
#OpenAI #ChatGPT #Rusiya #Süniİntellekt #TəsirƏməliyyatı #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Aikido Security-nin araşdırmasına görə, Claude Opus 4.6 süni mühitdə idman zalı sifariş sistemindəki client-side-only məhdudiyyəti 10 cəhddən 9-da uğurla exploit edib. Bu, süni intellektin təhlükəsizlik zəifliklərindən necə istifadə edə biləcəyini nümayiş etdirir və proqram təminatının təhlükəsizlik prinsiplərinin vacibliyini vurğulayır.
#Kibertəhlükəsizlik #AI #ClaudeOpus #Exploit #TəhlükəsizlikZəiflikləri #AikidoSecurity
🔗 Ətraflı Oxu
Müstəqil Malware tədqiqatçısı, SLEEPWALKER adlı, indiyə qədər qeydə alınmamış yeni Windows Backdoor növünü sənədləşdirib. Bu təhlükə, xüsusi hazırlanmış şəbəkə paketi qəbul edənə qədər sistemin yaddaşında passiv qalır və daha sonra özünün 23 təlimatlı dilində yazılmış əmrləri icra edir. Onun unikal aktivləşmə mexanizmi kibertəhlükəsizlik mütəxəssisləri üçün yeni bir çağırış yaradır.
#SLEEPWALKER #Backdoor #Windows #Malware #Kibertəhlükəsizlik #DLL #ŞəbəkəTəhlükəsizliyi
🔗 Ətraflı Oxu
Səkkiz aylıq beynəlxalq əməliyyat nəticəsində Qərbi Afrikadan fəaliyyət göstərən mütəşəkkil cinayətkar qruplara, o cümlədən "Black Axe" kimi şəbəkələrə ağır zərbə endirilib. INTERPOL-un "Jackal IV" kod adlı bu əməliyyatı 58 nəfərin həbsi və 263 şübhəlinin müəyyənləşdirilməsi ilə nəticələnib. 22 ölkənin iştirakı ilə reallaşan əməliyyat qlobal kiber fırıldaqçılığa qarşı mübarizənin effektivliyini bir daha nümayiş etdirib.
#Kibertəhlükəsizlik #INTERPOL #Kibercinayətkarlıq #JackalIV #QərbiAfrika
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, oğurlanmış Apple cihazlarının Activation Lock-unu keçmək üçün hazırlanmış yeni bir PhaaS platformasını aşkarlayıb. Bu sistem, Apple Dəstəyi kimi təqdim olunan AI voice agents vasitəsilə oğurluq qurbanlarına zəng edərək onların passcode və 2FA codes-unu ələ keçirməyə çalışır. SOCRadar tərəfindən AnonyMousKIT kimi izlənən bu platforma, mürəkkəb fırıldaqçılıq əməliyyatlarını asanlaşdırır.
#Kibertəhlükəsizlik #Apple #PhaaS #ActivationLock #AIVoiceAgents #Fırıldaqçılıq #SOCRadar
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Gitea sistemindəki yaxınlarda yamalanmış kritik bir təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyini açıqlayıb. CVE-2026-60004 kodlu bu RCE (Remote Code Execution) boşluğu, hücumçulara sadə yazma icazəsi ilə belə istənilən shell əmrlərini icra etməyə imkan verir. Məlumatlara görə, istismar edilən sistemlərə əsasən miner tipli yüklər yeridilir.
#Kibertəhlükəsizlik #Gitea #RCE #CVE_2026_60004 #Exploit #CISA #Təhlükəsizlik
🔗 Ətraflı Oxu
ABŞ Xəzinədarlıq Departamenti, İranla əlaqəli hakerlərə qarşı yeni sanksiyalar tətbiq etdiyini açıqlayıb. Bu addım, Tehranın maliyyə əlaqələrini kəsməyə yönəlmiş “misli görünməmiş iqtisadi kampaniya” çərçivəsində atılıb. Məqsəd rejimi dəstəkləyən bütün iqtisadi bağları qoparmaqdır.
#Kibertəhlükəsizlik #Sanksiyalar #İran #ABŞ #Hakerlər #Kritikİnfrastruktur #Malware #Ransomware #Exploit
🔗 Ətraflı Oxu
Oasis Security NVIDIA NemoClaw platformasında ciddi təhlükəsizlik boşluğu aşkarlayıb. Bu zəiflik zərərli veb-səhifələrə yerli Ollama instansiyasına icazəsiz nəzarət etməyə və süni intellekt modelinin daxilinə gizli təlimatlar yerləşdirməyə imkan verir. Nəticədə, AI agentlərinin fəaliyyəti manipulyasiya edilə bilər.
#NVIDIA #NemoClaw #Ollama #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #Süniİntellekt #OasisSecurity
🔗 Ətraflı Oxu
