May 15, 2024
Məqalələr Kiber təhlükəsizlik Texnologiya

Çinli hakerlər Dragon Spark hücumlarında Golang zərərli proqram təminatından istifadə edir

Şərqi Asiyadakı təşkilatlar, təhlükəsizlik səviyyələrini keçmək üçün qeyri-adi taktikalardan istifadə edərkən DragonSpark adlı çindilli aktyorun hədəfinə çevrilir. Çinli hakerlər zərərli proqramlardan istifadə edir və hücumlar açıq mənbə SparkRAT və Golang mənbə kodunun təfsiri vasitəsilə aşkarlanmadan yayınmağa çalışan zərərli proqram təminatının istifadəsi ilə xarakterizə olunur. Müdaxilələrin diqqət çəkən cəhəti […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Emotet Zərərli Proqramı Yeni Qaçma Texnikası ilə Geri Qaytarır

Emotet zərərli proqram əməliyyatı Bumblebee və IcedID kimi digər təhlükəli zərərli proqramlar üçün kanal rolunu oynayarkən radar altında uçmaq məqsədilə öz taktikasını təkmilləşdirməyə davam etdi. Rəsmi olaraq 2021-ci ilin sonlarında yenidən ortaya çıxan Emotet, bundan sonra həmin ilin əvvəlində səlahiyyətlilər tərəfindən infrastrukturunun əlaqələndirilmiş şəkildə sökülməsi [...]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Apple köhnə Cihazlar üçün Yeniləmə təqdim edir

Apple köhnə cihazlara təsir edən və aktiv istismarın sübutunu göstərən bu yaxınlarda açıqlanmış kritik təhlükəsizlik qüsuru üçün düzəlişlər etdi. CVE-2022-42856 kimi izlənilən və WebKit brauzer mühərrikində qəsdən hazırlanmış veb məzmunu emal edərkən ixtiyari kodun icrası ilə nəticələnə bilən bir növ çaşqınlıq zəifliyi olan problem. Bu […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Samsung Galaxy Store Tətbiqi Gizli Tətbiq Quraşdırmasına Həssasdır

Samsung-un Android üçün Galaxy Store proqramında yerli təcavüzkar tərəfindən internetdə saxta açılış səhifələrinə ixtiyari proqramlar quraşdırmaq üçün istifadə edilən iki təhlükəsizlik qüsuru aşkar edilib. CVE-2023-21433 və CVE-2023-21434 kimi izlənilən məsələlər, noyabr və dekabr aylarında Cənubi Koreya chaeboluna bildirilən NCC Group tərəfindən aşkar edilmişdir [...]

Daha çox oxu
Kiber təhlükəsizlik Texnologiya

Çinli hakerlər son Fortinet qüsurundan istifadə ediblər

Şübhəli Çin-nexus təhlükəsi aktyoru Fortinet FortiOS SSL-VPN-də bu yaxınlarda düzəldilmiş zəiflikdən Afrikada yerləşən Avropa dövlət qurumunu və idarə olunan xidmət təminatçısı (MSP)-ni hədəf alan hücumlarda sıfır gün kimi istifadə etdi. Google-a məxsus Mandiant tərəfindən toplanan telemetriya sübutları istismarın 2022-ci ilin oktyabrında baş verdiyini göstərir ki, bu da ən azı [...]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Android İstifadəçiləri üçün Xəbərdarlıq, RAT imkanları olan yeni Hook zərərli proqram ortaya çıxdı

BlackRock və ERMAC Android bank troyanlarının arxasında duran təhlükə aktyoru, cihazlarda saxlanılan fayllara daxil olmaq və uzaqdan interaktiv seans yaratmaq üçün yeni imkanlar təqdim edən Hook adlı icarə üçün daha bir zərərli proqramı aşkar etdi. Ayda $7,000-a satış üçün elan edilən yeni ERMAC çəngəl kimi çəngəl [...]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

“WhatsApp” məlumatların mühafizəsi qanunlarını pozduğuna görə 5,5 milyon avro cərimələnib

İrlandiya Məlumatların Mühafizəsi Komissiyası istifadəçilərin şəxsi məlumatlarını emal edən məlumatların qorunması qanunlarını pozduğuna görə Meta-nın WhatsApp-a qarşı 5,5 milyon avro məbləğində yeni cərimə tətbiq edib. Qərarın əsas diqqət mərkəzində olan məqam WhatsApp Xidmət Şərtləri kimi mesajlaşma platformasının bir neçə gün ərzində tətbiq edilən yeniləməsidir və bu, [...]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

Saxta Cracked Proqram təminatının Kütləvi Şəbəkəsi ilə Yayılan Yenot və Vidar Oğurluqları

2020-ci ilin əvvəlindən Raccoon və Vidar kimi məlumat oğurlayan zərərli proqramları yaymaq üçün istifadə edilən 250-dən çox domendən ibarət möhkəm infrastruktur. İnfeksiya zənciri fayl paylaşımında yerləşdirilən faydalı yükü endirməzdən əvvəl bir neçə linkə yönləndirilən yüzə yaxın saxta sındırılmış proqram kataloqu vebsaytlarından istifadə edir. GitHub kimi platformalar. Bu, […]

Daha çox oxu
Məqalələr Kiber təhlükəsizlik Texnologiya

CircleCI mühəndisinin noutbukuna zərərli proqram hücumu

DevOps platforması CircleCI açıqladı ki, naməlum təhlükə aktyorları keçən ay şirkətin sistemlərini və məlumatlarını pozmaq üçün işçinin laptopunu oğurlayıb və onların iki faktorlu autentifikasiya ilə dəstəklənən etimadnaməsini oğurlamaq üçün zərərli proqramlardan istifadə ediblər. Mürəkkəb hücum 2022-ci ilin dekabr ayının ortalarında baş verdi və zərərli proqramın antivirus proqramı tərəfindən aşkar edilməməsi noutbukda zərərli proqram hücumuna səbəb oldu [...]

Daha çox oxu
Kiber təhlükəsizlik Texnologiya

Cisco, EoL Buisness marşrutlaşdırıcılarında düzəldilməyən boşluqlara görə xəbərdarlıq etdi

Cisco, istismar müddətini başa vuran Kiçik Biznes RV016, RV042, RV042G və RV082 marşrutlaşdırıcılarına təsir edən iki təhlükəsizlik zəifliyi barədə xəbərdar etdi ki, bu da onlara uyğun olaraq düzəldilməyəcək, çünki o, konsepsiya sübutu istismarının ictimaiyyətə açıq olduğunu qəbul edir. Cisco ilə bağlı problemlər marşrutlaşdırıcıların veb-əsaslı idarəetmə interfeysində mövcuddur ki, bu da uzaq düşmənə zərərli olan identifikasiyadan yan keçməyə imkan verir [...]

Daha çox oxu
azAzərbaycan dili