Nəşrlər və Analizlər
Argus Flow buraxılışları, platforma elanları, mətbuat bülletetenləri və kiber təhlükəsizlik analizləri.
Windows Sıfır Gün Zəiflikləri Hücumlarda İstismar Edilir
Son zamanlar aşkar edilmiş üç Windows təhlükəsizlik zəifliyi kiberhücumçular tərəfindən aktiv şəkildə istismar edilir. Bu hücumlar, hədəf sistemlərdə SYSTEM və ya yüksək idarəçi icazələri əldə etməyi hədəfləyir. İstifadəçilərin təhlükəsizlik tədbirlərini nəzərdən keçirmələri vacibdir.
Hacked DraftKings Hesabları Satan Şəxsə Həbs Cəzası Verildi
Memphisdən 23 yaşlı Kamerin Stokes, on minlərlə ələ keçirilmiş DraftKings hesabına girişi satdığı üçün 30 ay həbs cəzasına məhkum edildi. Bu hadisə, istifadəçi məlumatlarının təhlükəsizliyi riskini vurğulayır.
Payouts King Ransomware Təhlükəsizliyi Aşmaq Üçün QEMU VM-lərdən İstifadə Edir
Payouts King ransomware qrupu, son nöqtə təhlükəsizlik tədbirlərini aşmaq üçün QEMU virtual maşınlarından istifadə edən yeni bir üsul qəbul edib. Bu üsul, zədələnmiş sistemlərdə gizli virtual mühitlər yaratmağa imkan verir, ransomware-in aşkarlanmadan icra olunmasını və məlumatları şifrləməsini təmin edir.
Vercel Məlumat Sızmasını Təsdiqlədi: Hakerlər Oğurlanmış Veriləri Satır
Bulud inkişaf platforması Vercel, sistemlərinə qarşı təhlükəsizlik insidentini təsdiqlədi. Təhdid aktorları, ələ keçirdikləri məlumatları onlayn olaraq satmağa çalışdıqlarını iddia edirlər. İnsidentin istifadəçi hesab məlumatlarını və əlaqəli veriləri təsir etdiyi bildirilir.
Blue Cross Blue Shield Məlumat Sızması Təhqiqatı Davam Edir
Məhkəmə, Blue Cross Blue Shield üzvlərinə təsir edən məlumat sızması ilə bağlı dövlət auditorunun təhqiqatının davam etməsinə icazə verdi. Sızmanın həssas sağlamlıq və şəxsi məlumatları ifşa etmiş ola biləcəyi bildirilir, lakin təsirlənən şəxslərin dəqiq sayı və pozuntunun tam miqyası hələ də təhqiqat altındadır.
Los-Anceles Qraflığı Məktəb İşçilərinin Vergi Sənədləri Potensial Oğurlanıb
Los-Anceles Qraflığı ərazisində məktəb işçilərinə aid vergi sənədlərinin potensial olaraq oğurlanması hadisəsi baş verə bilər. Təsirə məruz qalan məlumatlar arasında həssas şəxsi və maliyyə məlumatları var. İnsidentin tam əhatə dairəsini və təsirini müəyyən etmək üçün araşdırmalar davam edir.
Vercel Məlumat Sızması Context AI Haker Hücumu ilə Əlaqədar
Vercel, məhdud sayda müştəri etimadnamələrinin ifşa olunduğu bir təhlükəsizlik hadisəsini elan etdi. Sızma, Context AI-nin əvvəlki kiber hücumu ilə əlaqələndirilir. Müştərilərə təcili tədbirlər görmək tövsiyə olunur.
Smart Slider 3 Pro Yenilənməsi Nextend Serverləri Vasitəsilə Backdoor ilə Yayımlandı
Nextend-in serverləri kompromatlaşdırıldı və Smart Slider 3 Pro plagini üçün backdoor ehtiva edən yenilənmə paylandı. Bu təchizat zənciri hücumu, plagini istifadə edən veb-saytları təhlükə altına qoydu, potensial olaraq hücumçulara icazəsiz giriş əldə etməyə və həssas məlumatları oğurlamağa imkan verdi.
CPUID Pozuntusu: Trojanlaşmış CPU-Z və HWMonitor Yükləmələri Vasitəsilə STX RAT Yayılır
CPUID-nin rəsmi yükləmə infrastrukturu güzəştə gedilib, nəticədə CPU-Z və HWMonitor-un trojanlaşmış versiyaları vasitəsilə STX Uzaqdan Giriş Trojanı (RAT) yayılıb. Bu təsirə məruz qalmış faylları yükləyən istifadəçilər icazəsiz sistem girişi, məlumat oğurluğu və əlavə zərərli fəaliyyətlər riski altındadır.
EngageLab SDK Zəifliyi 50 Milyon Android İstifadəçisini Açıqladı
EngageLab SDK-da aşkar edilmiş təhlükəsizlik qüsuru 50 milyon Android istifadəçisinin məlumatlarının sızmasına səbəb olub. Bu sızma, xüsusilə 30 milyon kripto pulqabının həssas məlumatlarını da əhatə edir.
Android Tətbiqlərindəki Google API Açar Yolları Gemini Uç Nöqtələrini İcazəsiz Girişə Məruz Qoyur
Yeni bir təhlükəsizlik hesabatı, müəyyən Android tətbiqlərində daxil edilmiş Google API açarlarının Gemini süni intellekt uç nöqtələrinə icazəsiz girişi təmin edə biləcəyini göstərir. Bu zəiflik, Google-ın AI xidmətləri ilə həssas qarşılıqlı əlaqələri potensial olaraq ifşa edərək, məlumat məxfiliyi və xidmət bütövlüyü ilə bağlı narahatlıqları artırır.
Eurail Məlumat Sızması 300.000 Nəfəri Əhatə Etdi
Eurail təxminən 300.000 şəxsi təsir edən məlumat sızması hadisəsi ilə üzləşib. Hadisə nəticəsində müştərilərin adları, e-poçt ünvanları və potensial olaraq səyahət məlumatlarını əhatə edən şəxsi məlumatlar oğurlanmış ola bilər.