Nəşrlər və Analizlər
Argus Flow buraxılışları, platforma elanları, mətbuat bülletetenləri və kiber təhlükəsizlik analizləri.
Ericsson Məlumat Sızması: 15.000 İşçi və Müştəri Təsirləndi
Telekommunikasiya nəhəngi Ericsson, üçüncü tərəf xidmət təminatçısının sistemlərinin kompromisləşməsi nəticəsində 15.000 işçi və müştərisini təsir edən məlumat sızmasını elan etdi. Zərərçəkənlərin şəxsi məlumatları ifşa edilmiş ola bilər.
Seiko USA Veb-saytı Hücuma Məruz Qaldı: Müştəri Məlumatları Oğurlandığı İddiası
Seiko USA-nın veb-saytı kiberhücumçular tərəfindən defaced edilib. Hücumçular, şirkətin Shopify müştəri məlumat bazasını oğurladıqlarını və fidyə ödənməzsə məlumatları sızdırmaqla hədələdiklərini iddia edirlər. Bu vəziyyət müştəri məlumatlarının ifşa riski daşıyır.
Fransada Fidye Proqramı Hücumları Azalsa da, KOBİ-lər Hədəfdə Qalır
Fransa Milli Kiber Təhlükəsizlik Agentliyi (ANSSI) 2025-ci il üçün verdiyi hesabatda, ölkədə fidye proqramı hücumlarında ümumi azalma olduğunu bildirib. Lakin Fransa kiçik və orta sahibkarlıq müəssisələri (KOBİ-lər) bu hücumların ən çox hədəf aldığı təşkilatlar olaraq qalmaqdadır. Bu hücumlar adətən məlumatların şifrələnməsi və potensial məlumat sızması ilə nəticələnir.
Avropa Komissiyası AWS İnfrastrukturunda Məlumat Sızmasını Təsdiqləyib
Avropa Komissiyası, AWS bulud infrastrukturunu təsir edən məlumat sızmasını təsdiqləyib. Zərər görmüş qeydlərin sayı və oğurlanmış məlumat növləri açıqlanmasa da, hadisə böyük təşkilatlar üçün bulud təhlükəsizliyi sahəsindəki çətinlikləri vurğulayır.
Zərərli Chrome Genişləndirmələri İstifadəçi Məlumatlarını Sızdırdı
108 zərərli Chrome genişləndirməsi vasitəsilə istifadəçi sessiyaları və Google məlumatları oğurlanıb. Vahid bir C2 infrastrukturu üzərindən idarə olunan bu kampaniya, həmçinin istifadəçilərə reklamlar yerləşdirdi. Milyonlarla istifadəçinin məlumatları bu hücumdan təsirlənmiş ola bilər.
Booking.com İstifadəçi Məlumatları Sızdırıldı
Booking.com, bəzi istifadəçi məlumatlarının hakerlər tərəfindən ələ keçirildiyini açıqladı. Adlar, e-poçt ünvanları, telefon nömrələri və rezervasiya detalları kimi məlumatlar təsirlənib. Şirkət, sistemlərini təhlükəsiz hala gətirdiyini bildirdi.
Basic-Fit Məlumat Sızması: 1 Milyon İdman Zalı Üzvünün Məlumatları Təhlükədə
Avropanın ən böyük idman zalı şəbəkəsi Basic-Fit, təxminən 1 milyon üzvünü təsir edən məlumat sızması yaşadığını açıqladı. Şirkətin sistemlərinə icazəsiz giriş nəticəsində adlar, doğum tarixləri və bank məlumatları daxil olmaqla fərdi məlumatlar oğurlanıb. Hadisə şirkət tərəfindən bu yaxınlarda aşkar edilib.
Grafana İstifadəçi Məlumatlarını Sızdıra Bilən Süni İntellekt Səhvini Yamaladı
Grafana, istifadəçi məlumatlarının sızmasına səbəb ola biləcək bir süni intellekt (Sİ) zəifliyini aradan qaldırdı. Bu səhv Sİ-nin hücumçu tərəfindən idarə olunan veb səhifələrdən gizlənmiş zərərli təlimatları qəbul edərək həssas məlumatları hücumçunun serverinə qaytarmaq potensialını ehtiva edirdi. Bu kritik qüsur Grafana tərəfindən düzəldildi.
Microsoft və Salesforce AI Agentlərində Məlumat Sızması Zəiflikləri Aradan Qaldırıldı
Microsoft Copilot və Salesforce Agentforce-dakı bu yaxınlarda təmir edilmiş iki prompt injection zəifliyi, kənar hücumçuların həssas məlumatları sızdırmasına imkan verə bilərdi. Şirkətlər bu təhlükəsizlik boşluqlarını aradan qaldırmaq üçün tez bir zamanda yamaqlar buraxdılar.
Vercel Təhlükəsizlik İnsidenti Yaşayıb, Müştəri Məlumatları Təsirlənib
Next.js-in yaradıcısı Vercel, sistemlərində icazəsiz girişlə nəticələnən təhlükəsizlik insidenti olduğunu açıqlayıb. Hadisə bəzi müştəri hesablarındakı istifadəçi adları, e-poçt ünvanları və hesabla bağlı digər əsas məlumatların potensial olaraq ifşa olmasına səbəb olub. Şirkət istifadəçiləri şifrələrini sıfırlamağa və çoxfaktorlu identifikasiyanı aktivləşdirməyə çağırıb.
İşçi Məlumat Sızmaları Son Yeddi İlin Rekord Səviyyəsinə Çatıb
İşçi məlumat sızmaları, qeyri-kiber insidentlər səbəbindən son yeddi ilin ən yüksək səviyyəsinə çatıb. Nockolds hüquq firmasının təhlili göstərir ki, bu artım birbaşa kiberhücumlardan daha çox, insan səhvləri və daxili proseslərlə bağlı risklərdən qaynaqlanır.
Akira Ransomware Hücumları Artıq Bir Saatdan Az Çəkir
Halcyon kibertəhlükəsizlik firmasının müşahidələrinə görə, Akira ransomware qrupu artıq tam hücumları bir saatdan az müddətdə həyata keçirə bilir. Bu sürətli hücum müddəti təşkilatların təhdidləri aşkar etmək və cavab vermək üçün pəncərəsini əhəmiyyətli dərəcədə məhdudlaşdırır, məlumat itkisi və əməliyyat kəsilməsi riskini artırır.