NCERT Azərbaycan
Відкрити в Telegram
The National CERT of Azerbaijan is one of the operational directions of the National Cybersecurity Agency. Milli Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi (Milli CERT) Milli Kibertəhlükəsizlik Agentliyinin fəaliyyət istiqamətlərindən biridir.
Показати більше5 874
Підписники
-624 години
-477 днів
+31030 день
Архів дописів
5 874
+3
"Microsoft Edge" brauzerində uzaqdan kod icrası riski (CVE-2026-58289) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
+3
"SimpleHelp" uzaqdan dəstək platformasında boşluq (CVE-2026-48558) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
Podkastımızın bu buraxılışında DoS (Denial of Service) və DDoS (Distributed Denial of Service) hücumlarının mahiyyəti, bu hücumların həyata keçirilmə üsulları və onlardan qorunma yolları müzakirə olunub.
🎙️ Buraxılışın tam versiyasını "Milli Kibertəhlükəsizlik Agentliyi" YouTube kanalından izləyə bilərsiniz.
https://youtu.be/dzm9hsVKUWE
#MKA #NCA #MilliCERT #DanışırNCERT #Kibertəhlükəsizlik
5 874
Son dövrlərdə işgüzar yazışmaların ələ keçirilməsi (Business Email Compromise – BEC) hallarında müşahidə olunan artım nəzərə alınaraq, Milli Kibertəhlükəsizlik Agentliyi tərəfindən bu sahədə risklərin azaldılması məqsədilə maarifləndirici təlimat hazırlanmışdır.
Təlimat Agentliyin insidentlərə cavab fəaliyyəti çərçivəsində əldə etdiyi praktiki təcrübə, müşahidə olunan hücum ssenariləri və təşkilatların üzləşdiyi əsas kibertəhlükəsizlik riskləri əsasında tərtib edilmişdir.
Daha ətraflı: https://www.cert.az/news/2026/mka-e-poct-tehlukesizlik
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Təlimat
5 874
17 iyul tarixində "Danışır NCERT" podkastının növbəti buraxılışı yayımlanacaq. Qonağımız "PAŞA Bank"ın İT Audit şöbəsinin böyük məsləhətçisi Kamran Babazadə olacaq.
Podkast zamanı DoS (Denial of Service) və DDoS (Distributed Denial of Service) hücumlarının mahiyyəti, həyata keçirilmə üsulları, əsas növləri və təşkilatlar üçün yaratdığı risklər ətrafında müzakirələr aparılacaq. Eyni zamanda, bu hücumların qarşısının alınması məqsədilə tətbiq edilən texniki və təşkilati tədbirlər, təşkilatların və kiçik biznes subyektlərinin kiberdavamlılığının artırılması, eləcə də DDoS hücumları zamanı operativ reaksiya və effektiv insident idarəetməsi üzrə tövsiyələr təqdim olunacaq.
#MKA #NCA #MilliCERT #DanışırNCERT #Kibertəhlükəsizlik
5 874
+3
"Adobe ColdFusion" platformasında uzaqdan kod icrası riski (CVE-2026-48316) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
+3
"Microsoft SharePoint" platformasında uzaqdan kod icrası riski (CVE-2026-45659) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
+3
"ProFTPD FTP" serverində giriş nəzarətinin "bypass" edilməsi nəticəsində icazəsiz fayl əməliyyatları riski (CVE-2026-35025) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
+3
"Google Gemini CLI" və "run-gemini-cli GitHub Action" komponentlərində kritik boşluq (CVE-2026-12537) aşkarlanıb.
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
Podkastımızın bugünkü buraxılışında informasiya təhlükəsizliyində GRC (Governance, Risk & Compliance) yanaşmasının əhəmiyyəti və Azərbaycan Kibertəhlükəsizlik Mərkəzinin fəaliyyət istiqamətləri müzakirə olunub.
Buraxılışın tam versiyasını “Milli Kibertəhlükəsizlik Agentliyi”nin YouTube kanalında izləyə bilərsiniz.
https://youtu.be/qEAsb8Ufo9g
#MKA #NCA #MilliCERT #DanışırNCERT #Kibertəhlükəsizlik
5 874
25 iyun tarixində podkastımızın növbəti buraxılışı yayımlanacaq. Qonağımız İnnovasiya və Rəqəmsal İnkişaf Agentliyinin İnformasiya Təhlükəsizliyi departamentinin müdir müavini İlkin Əzizov olacaq.
Podkast zamanı təşkilatlarda informasiya təhlükəsizliyi sahəsində GRC (Governance, Risk & Compliance) yanaşmasının əhəmiyyəti, kiberrisklərin effektiv idarə olunması və təhlükəsizlik mədəniyyətinin formalaşdırılması, eləcə də Azərbaycan Kibertəhlükəsizlik Mərkəzi tərəfindən həyata keçirilən kadr hazırlığı proqramları və bu istiqamətdə görülən işlər barədə müzakirə aparacağıq.
#MKA #NCA #MilliCert #DanışırNCERT #kibertəhlükəsizlik
5 874
“Freshdesk” üzərindən həyata keçirilən fişinq kampaniyasının texniki təhlili açıqlanıb
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyi (MKA) bir müddət əvvəl ictimaiyyətə açıqlanmış, “Freshdesk” platformasından istifadə edilməklə həyata keçirilmiş fişinq kampaniyası ilə bağlı genişmiqyaslı texniki araşdırmanın nəticələrini təqdim edib.
Ətraflı: https://www.cert.az/news/2026/freshdesk-uzerinden-heyata-kecirilen-fisinq-kampaniyasinin-texniki-tehlili-aciqlanib
#MKA #NCA #MilliCert #kibertəhlükəsizlik #araşdırma
5 874
+3
Dövlət və özəl qurumların adından fişinq mesajları göndərilir!
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi tabeliyində Milli Kibertəhlükəsizlik Agentliyi (MKA) növbəti fişinq kampaniyası aşkarlayıb.
Aparılan monitorinqlər nəticəsində müəyyən edilib ki, kiberdələduzlar bir sıra yerli qurumların əvvəlcədən ələ keçirilmiş rəsmi e-poçt hesablarından istifadə edərək fişinq məktubları yayırlar. Belə ki, dələduzlar tanış və etibarlı görünən ünvanlardan “Shared a File” və ya “New secure message from” başlıqlı məktublar göndərərək istifadəçiləri saxta sənəd portallarına yönləndirirlər.
Ətraflı:https://www.instagram.com/p/DZe-R60joVa/?igsh=M2xldDhkMHdqaGt3
#MKA #NCA #MilliCERT #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
Milli Kibertəhlükəsizlik Agentliyi saxta “CAPTCHA” səhifələri ilə bağlı vətəndaşları xəbərdar edir
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi tabeliyində Milli Kibertəhlükəsizlik Agentliyinin apardığı monitorinq zamanı istifadəçiləri aldadaraq onların kompüterlərində zərərli əmrlərin icra edilməsinə yönələn saxta “CAPTCHA” səhifələrinin yayıldığı aşkar olunub.
Ətraflı: https://www.linkedin.com/feed/update/urn:li:activity:7470829996870316032
#MKA #NCA #MilliCERT #Cybersecurity #Kibertəhlükəsizlik #Xəbərdarlıq
5 874
Süni intellekt texnologiyaları gündəlik həyatın müxtəlif sahələrində geniş istifadə olunur və istifadəçilərə bir çox imkanlar təqdim edir. Lakin bu texnologiyalardan istifadə zamanı kibertəhlükəsizlik qaydalarına əməl olunması mühüm əhəmiyyət daşıyır.
Hazırlanan animasiyada süni intellekt platformalarından təhlükəsiz istifadə zamanı diqqət edilməli əsas məqamlar, fərdi və məxfi məlumatların qorunması, hesab təhlükəsizliyinin gücləndirilməsi, eləcə də etibarlı AI platformalarının seçilməsi ilə bağlı vacib tövsiyələr təqdim olunub.
Unutmayaq ki, süni intellektdən təhlükəsiz və məsuliyyətli istifadə rəqəmsal təhlükəsizliyin ayrılmaz hissəsidir.
#ETX #MilliCERT #CyberSecurity #Kibertəhlükəsizlik #Süniİntellekt #Maarifləndirmə
5 874
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi yanında Elektron Təhlükəsizlik Xidməti (ETX) vətəndaşlara qarşı yönəlmiş növbəti fişinq (smishing) kampaniyası aşkarlayıb.
Aparılan monitorinqlər nəticəsində kiberdələduzların “Azərpoçt” MMC-nin adından sui-istifadə etdiyi müəyyən olunub. Belə ki, dələduzlar vətəndaşlara SMS mesajlar göndərərək onları fərdi və maliyyə məlumatlarını ələ keçirmək məqsədi daşıyan saxta https://azerpost.389159.com.az veb-səhifəsinə yönləndirirlər.
Bununla əlaqədar ETX vətəndaşlara tanımadıqları mənbələrdən göndərilən SMS mesajlarındakı keçidlərə daxil olmamağı, bank kartı və digər fərdi məlumatlarını şübhəli linklər vasitəsilə paylaşmamağı tövsiyə edir.
Eyni zamanda, göndərilmiş bildirişlərin doğruluğunu rəsmi mənbələrdən – “Azərpoçt”un – “169” Çağrı mərkəzi və ETX-nin qaynar xətti – “1654”, eləcə də hər iki qurumun rəsmi sosial media hesablarına müraciət edərək bildirməyi tövsiyə edir.
#ETX #MilliCERT #CyberSecurity #Kibertəhlükəsizlik #Dələduzluq
5 874
ETX: “Naməlum şəxslərin mobil telefonları ilə bağlı kömək istəklərinə qarşı diqqətli olun!”
Son dövrlər dünyada yeni kiberdələduzluq üsulu yayılmaqdadır. Dələduzlar ictimai yerlərdə müxtəlif bəhanələrlə vətəndaşlardan mobil telefon vasitəsilə kömək istəyərək onların biometrik məlumatlarını ələ keçirməyə çalışırlar.
Bu zaman qarşı tərəfin telefonunda gizli videozəng, ekran yazısı və ya digər qeyd funksiyaları aktiv ola bilər. Nəticədə vətəndaşın səsi, üz görüntüsü və bəzi hallarda toxunuş məlumatları qeydə alınaraq sonradan müxtəlif dələduzluq məqsədləri üçün istifadə oluna bilər.
Ətraflı:https://www.instagram.com/p/DYwmgkcNksE/?igsh=MW4wM3YxOWhtczVoYg==
#ETX #MilliCERT #cybersecurity #kibertəhlükəsizlik #dələduzluq
5 874
Bulud texnologiyaları məlumatların saxlanılması, paylaşılması və idarə olunmasını daha sürətli və rahat etsə də, kibertəhlükəsizlik baxımından müəyyən risklər yarada bilər. Fərdi və korporativ məlumatların təhlükəsizliyini təmin etmək üçün bulud hesablarında mürəkkəb və unikal şifrələrdən istifadə edilməli, ikimərhələli təsdiqləmə aktivləşdirilməli və istifadəçi giriş icazələri mütəmadi olaraq yoxlanılmalıdır.
Bundan əlavə naməlum keçidlər və saxta giriş səhifələri vasitəsilə həyata keçirilən fişinq hücumları bulud hesablarının ələ keçirilməsinə səbəb ola bilər. Bu səbəbdən istifadəçilər yalnız rəsmi platformalardan daxil olmalı, ehtiyat nüsxələmə prosesini unutmamalı və məlumatların hansı serverlərdə saxlanıldığına diqqət yetirməlidirlər.
Unutmayaq ki, məlumatların buludda olması onların avtomatik olaraq tam təhlükəsiz olduğu anlamına gəlmir, təhlükəsizlik düzgün istifadə vərdişlərindən başlayır.
#ETX #MilliCERT #CyberSecurity #Kibertəhlükəsizlik #CloudSecurity
