Nəşrlər və Analizlər
Argus Flow buraxılışları, platforma elanları, mətbuat bülletetenləri və kiber təhlükəsizlik analizləri.
Hesabın Bərpa Edilməsi: Siber Hücumdan Sonra Sürətli Addımlar
Hesab oğurlandıqdan sonra atılan addımlar və onların sürəti, rəqəmsal kimliyinizi qorumaqda əhəmiyyət kəsb edir. Bu bələdçi oğurlanmış hesabların bərpası üçün sürətli və effektiv üsulları izah edir.
Veri Sızmaları Sonrası CISO Məsuliyyəti Artır
Böyük veri sızıntılarından sonra tənzimləyicilərin məsuliyyət axtarışı CISO-lar üçün şəxsi məsuliyyəti artırır. Bu dəyişiklik, təhlükəsizlik liderlərinin riski necə bildirdiyini dəyişir və təhlükəsizlik mədəniyyətini zəiflədə bilər.
Sağlamlıq Məlumatlarının Sızması Hesabatı: 7.9 Milyon Amerikalı Təsirə Uğrayıb
ABŞ Səhiyyə və İnsan Xidmətləri Departamentinin hesabatına görə, 2009-2010-cu illər arasında təxminən 30.800 sağlamlıq məlumatı sızması baş verib. Bu hadisələr təxminən 7.9 milyon amerikalının qorunan sağlamlıq məlumatlarını təhlükə altına alıb. Hesabat HITECH Aktı tərəfindən tələb olunub.
Navia Məlumat Sızması HackerOne İşçi Məlumatlarını Açığa Çıxardı
Kiber təhlükəsizlik platforması HackerOne, təchizatçısı Navia-ya qarşı baş vermiş böyük bir məlumat sızması nəticəsində əhəmiyyətli miqdarda işçi məlumatlarının açığa çıxarıldığını bildirib. Sızma işçi adları, ünvanları və maaş məlumatları kimi həssas məlumatları əhatə edir.
Həftəlik Kiber Təhlükəsizlik Xülasəsi: Chrome 0-Günləri, Router Botnetləri və AWS Sızması
Bu həftənin kiber təhlükəsizlik hadisələri, Chrome-da aşkar edilən kritik 0-gün açıkları, router botnetlərinin artması və AWS-də baş verən məlumat sızması ön plana çıxır. Süni intellekt agentlərinin sui-istifadəsi də narahatedici bir tendensiya kimi qeyd olunur.
GlassWorm Hücumu: Oğurlanmış GitHub Tokenları ilə Python Repolarına Zərərli Proqram Yerləşdirilib
GlassWorm adlı qabaqcıl təhdid qrupu, oğurlanmış GitHub giriş tokenlarından istifadə edərək Python layihələrinin kod anbarlarına zərərli proqram yerləşdirib. Hücumun geniş yayılmış təsirə malik olacağı gözlənilir. Təsirə məruz qalmış layihələrin və məlumatların tam həcmi hələ müəyyənləşdirilməkdədir.
CISA Wing FTP Server Yollarını Sızdıran Açıqdan İstifadəni Bildirir
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), aktiv şəkildə istismar olunan Wing FTP serverlərində kritik bir təhlükəsizlik açığı barədə xəbərdarlıq edib. Bu zəiflik, hücum edənlərə server yolu məlumatlarını əldə etməyə imkan verir, bu da daha dərin sistem pozuntularına yol aça bilər.
LeakNet Ransomware Hacklənmiş Saytlar Vasıtəsilə ClickFix-dən İstifadə Edərək Yayılır
Kiber təhlükəsizlik tədqiqatçıları, LeakNet fişləyici proqramının yayılmaq üçün hacklənmiş veb saytlarını və ClickFix adlı bir vasitədən istifadə etdiyini aşkar ediblər. Bu yeni metod, fişləyici proqramın yaddaşda yüklənməsinə imkan verir ki, bu da aşkarlanmasını çətinləşdirir.
Speagle Zərərli Proqramı Cobra DocGuard-ı Hədəfə Alaraq Məlumat Oğurlayır
Speagle adlı yeni bir zərərli proqram, Cobra DocGuard-ı istismar edərək təhlükəyə məruz qalmış serverlər vasitəsilə məlumat oğurlayır. Oğurlanan məlumatların miqyası və növü hələ də araşdırılır.
Trivy Təhlükəsizlik Skanneri GitHub Actions Pozuldu, 75 Tag Oğurlandı
Trivy Təhlükəsizlik Skannerinin GitHub Actions inteqrasiyasında təhlükəsizlik pozuntusu baş verib. Hücumçular 75 Git tagını ələ keçirərək CI/CD sirlərini oğurlamaq potensialı yaradıblar. Bu hadisə avtomatlaşdırılmış inkişaf iş axınlarındakı təchizat zənciri risklərini vurğulayır.
Citrix NetScaler Kritik Boşluğu: Doğrulanmamış Məlumat Sızması Riski
Citrix, NetScaler məhsullarındakı kritik bir boşluq üçün təcili yama çağırışı edib. Bu boşluq, təsdiqlənməmiş giriş vasitəsilə məlumat sızmalarına səbəb ola bilər və korporativ məlumatların potensial ifşasına gətirib çıxara bilər. Təsirə məruz qalan qeydlərin sayı və oğurlanan məlumat növləri hələ açıqlanmayıb.
Lapsus$ AstraZeneca-nı Hackedib?: Təşkilatın Böyük Məlumat Sızması İddiası!
Tanınmış Lapsus$ qrupu, əczaçılıq nəhəngi AstraZeneca-ya qarşı əhəmiyyətli bir kiberhücumun məsuliyyətini öz üzərinə götürdüyünü iddia edir. Hackerların daxili kod anbarlarını, etimadnamələrini və işçi məlumatlarını ələ keçirdiyi güman edilir. Bu sızmanın potensial nəticələri böyük narahatlıq doğurur.