Nəşrlər və Analizlər
Argus Flow buraxılışları, platforma elanları, mətbuat bülletetenləri və kiber təhlükəsizlik analizləri.
Təhlükə Aktoru Oğurlanmış Məlumatları İdarə Etmək Üçün Elastic Cloud SIEM-dən İstifadə Edir
Huntress tədqiqatçıları, təhlükə aktorunun zəifliklərdən istifadə edərək məlumat oğurladığı yeni bir kampaniyanı aşkar edib. Oğurlanmış məlumatlar, hücumçu tərəfindən məlumat mərkəzi kimi istifadə olunan Elastic Cloud SIEM vasitəsilə idarə edilib. Təsirə məruz qalan qeydlərin sayı və ya oğurlanmış məlumatların növləri barədə ətraflı məlumat yoxdur.
Fransa ANTS Kimlik Sistemi Kiberhücuma Məruz Qaldı, Mümkün Məlumat Sızması
Fransa'nın şəxsiyyət vəsiqələri, pasportlar və sürücülük vəsiqələri üçün ərizələri idarə edən ANTS platforması kiberhücumla üzləşib. Səlahiyyətlilər 15 apreldə hadisəni aşkarlayaraq ərizəçilərin şəxsi məlumatlarının sızmış ola biləcəyi barədə xəbərdarlıq ediblər. Sızmanın miqyası və təsirlənən şəxslərin sayı araşdırılır.
Vercel Məlumat Sızması: İşçi AI Aləti Girişi OAuth Tokenlarını Oğluqla Bağlıdır
Vercel, bir işçinin süni intellekt alətinə girişinin OAuth tokenlərinin oğurlanmasına səbəb olduğu məlumat sızması ilə üzləşdi. Tədqiqatçılar qeyd edirlər ki, oğurlanmış OAuth tokenləri yan hərəkət üçün yeni hücum səthi olaraq ortaya çıxır.
Ericsson Məlumat Sızması: 15.000 İşçi və Müştəri Təsirləndi
Telekommunikasiya nəhəngi Ericsson, üçüncü tərəf xidmət təminatçısının sistemlərinin kompromisləşməsi nəticəsində 15.000 işçi və müştərisini təsir edən məlumat sızmasını elan etdi. Zərərçəkənlərin şəxsi məlumatları ifşa edilmiş ola bilər.
Seiko USA Veb-saytı Hücuma Məruz Qaldı: Müştəri Məlumatları Oğurlandığı İddiası
Seiko USA-nın veb-saytı kiberhücumçular tərəfindən defaced edilib. Hücumçular, şirkətin Shopify müştəri məlumat bazasını oğurladıqlarını və fidyə ödənməzsə məlumatları sızdırmaqla hədələdiklərini iddia edirlər. Bu vəziyyət müştəri məlumatlarının ifşa riski daşıyır.
Fransada Fidye Proqramı Hücumları Azalsa da, KOBİ-lər Hədəfdə Qalır
Fransa Milli Kiber Təhlükəsizlik Agentliyi (ANSSI) 2025-ci il üçün verdiyi hesabatda, ölkədə fidye proqramı hücumlarında ümumi azalma olduğunu bildirib. Lakin Fransa kiçik və orta sahibkarlıq müəssisələri (KOBİ-lər) bu hücumların ən çox hədəf aldığı təşkilatlar olaraq qalmaqdadır. Bu hücumlar adətən məlumatların şifrələnməsi və potensial məlumat sızması ilə nəticələnir.
Avropa Komissiyası AWS İnfrastrukturunda Məlumat Sızmasını Təsdiqləyib
Avropa Komissiyası, AWS bulud infrastrukturunu təsir edən məlumat sızmasını təsdiqləyib. Zərər görmüş qeydlərin sayı və oğurlanmış məlumat növləri açıqlanmasa da, hadisə böyük təşkilatlar üçün bulud təhlükəsizliyi sahəsindəki çətinlikləri vurğulayır.
Zərərli Chrome Genişləndirmələri İstifadəçi Məlumatlarını Sızdırdı
108 zərərli Chrome genişləndirməsi vasitəsilə istifadəçi sessiyaları və Google məlumatları oğurlanıb. Vahid bir C2 infrastrukturu üzərindən idarə olunan bu kampaniya, həmçinin istifadəçilərə reklamlar yerləşdirdi. Milyonlarla istifadəçinin məlumatları bu hücumdan təsirlənmiş ola bilər.
Booking.com İstifadəçi Məlumatları Sızdırıldı
Booking.com, bəzi istifadəçi məlumatlarının hakerlər tərəfindən ələ keçirildiyini açıqladı. Adlar, e-poçt ünvanları, telefon nömrələri və rezervasiya detalları kimi məlumatlar təsirlənib. Şirkət, sistemlərini təhlükəsiz hala gətirdiyini bildirdi.
Basic-Fit Məlumat Sızması: 1 Milyon İdman Zalı Üzvünün Məlumatları Təhlükədə
Avropanın ən böyük idman zalı şəbəkəsi Basic-Fit, təxminən 1 milyon üzvünü təsir edən məlumat sızması yaşadığını açıqladı. Şirkətin sistemlərinə icazəsiz giriş nəticəsində adlar, doğum tarixləri və bank məlumatları daxil olmaqla fərdi məlumatlar oğurlanıb. Hadisə şirkət tərəfindən bu yaxınlarda aşkar edilib.
Grafana İstifadəçi Məlumatlarını Sızdıra Bilən Süni İntellekt Səhvini Yamaladı
Grafana, istifadəçi məlumatlarının sızmasına səbəb ola biləcək bir süni intellekt (Sİ) zəifliyini aradan qaldırdı. Bu səhv Sİ-nin hücumçu tərəfindən idarə olunan veb səhifələrdən gizlənmiş zərərli təlimatları qəbul edərək həssas məlumatları hücumçunun serverinə qaytarmaq potensialını ehtiva edirdi. Bu kritik qüsur Grafana tərəfindən düzəldildi.
Microsoft və Salesforce AI Agentlərində Məlumat Sızması Zəiflikləri Aradan Qaldırıldı
Microsoft Copilot və Salesforce Agentforce-dakı bu yaxınlarda təmir edilmiş iki prompt injection zəifliyi, kənar hücumçuların həssas məlumatları sızdırmasına imkan verə bilərdi. Şirkətlər bu təhlükəsizlik boşluqlarını aradan qaldırmaq üçün tez bir zamanda yamaqlar buraxdılar.