CERT.GOV.AZ
СтатистикаXüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti - Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi
- Последний пост
- 7 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- az
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 255
- 1/48двое суток
- 292
- 1/72трое суток
- 315
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti enerji sektorunda kibertəhlükəsizlik üzrə yüksəksəviyyəli simulyasiya təlimi keçirib Azərbaycan Respublikasının Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Rumıniyanın İnformatika üzrə Milli Tədqiqat və İnkişaf İnstitutu ilə birgə təşkilatçılığı çərçivəsində “Azərbaycanın Enerji İnfrastrukturu üzrə Kibertəhlükəsizlik Hadisələrinə Cavab və Strateji Qərarvermə” mövzusunda yüksəksəviyyəli simulyasiya təlimi keçirilib. Təlimdə dövlət qurumlarının, enerji sektorunda fəaliyyət göstərən müəssisələrin və kritik informasiya infrastrukturu subyektlərinin sahə üzrə rəhbər vəzifəli nümayəndələri iştirak ediblər. Ətraflı: https://scis.gov.az/az/news/view/370
Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi tərəfindən 2026-cı ilin tədbirlər planına əsasən “İnformasiya təhlükəsizliyi təqvimi” layihəsi çərçivəsində İyul ayı üzrə 31.07.2026-cı il tarixində saat 16:00-da başlanacaq vebinar “Rəqəmsal dünyada hüquqi savadlılıq” mövzusuna həsr olunur. Vebinarda müəllif hüquqları və rəqəmsal kontentin qanunvericiliyə uyğun istifadəsi, rəqəmsal platformalarda istifadəçilərin hüquq və öhdəlikləri, onlayn davranış qaydaları və hüquqi məsuliyyət mövzuları barədə ətraflı məlumat veriləcək. Məruzəçi: Elgin Abdullayev - XRİTDX-nin şöbə rəisi Canlı yayımın təkrarını izləmək, eləcə də növbəti canlı yayımlar barədə məlumat almaq üçün aşağıdakı keçiddən istifadə edə bilərsiniz: https://cert.gov.az/calendar
IoT cihazlarını hədəf alan “Dysphoria” botnetinin genişmiqyaslı fəaliyyəti aşkarlanıb “Dysphoria” adlı yeni IoT botnetinin dünya üzrə təxminən 200 min cihazı yoluxdurduğu müəyyən edilib. Sürətlə yayılan zərərli proqram əsasən marşrutlaşdırıcıları, müşahidə kameralarını, şəbəkə keçidlərini və Linux əməliyyat sistemi əsasında fəaliyyət göstərən digər quraşdırılmış sistemləri hədəf alır. Komprometasiya edilmiş cihazlardan paylanmış xidmətdən imtina (DDoS) hücumlarının həyata keçirilməsi və şəbəkə trafikinin gizli şəkildə ötürülməsi məqsədilə istifadə olunur. “Dysphoria” botneti cihazlara ilkin giriş əldə etmək üçün “Telnet” və “SSH” xidmətlərinə qarşı parol hücumlarından, eləcə də IoT avadanlıqlarının proqram təminatında mövcud olan məlum təhlükəsizlik boşluqlarından istifadə edir. #certgovaz #cybersecurity #kibertəhlükəsizlik #Dysphoria #botnet #IoT
“Notepad++” tətbiqindən istifadə edən yeni zərərli proqram kampaniyası aşkarlanıb Zərərli DLL faylını plagin kimi təqdim edərək legitim “Notepad++” tətbiqi vasitəsilə yükləyən UAC-0099 təhdid qrupu ilə bağlı xəbərdarlıq yayılıb. 2026-cı ilin yay aylarının ortalarından etibarən müşahidə olunan kampaniyada yeni aşkarlanmış “LUNCHPOKE” və “BURNYBEAR” zərərli proqramlarından, həmçinin “MATCHBOIL.V2” yükləyicisinin yenilənmiş versiyasından istifadə olunur. Yoluxma zənciri adətən fayl əlavəsi kimi şəkil yerləşdirilmiş fişinq məktubu ilə başlayır. İstifadəçi şəklin üzərinə kliklədikdə, əksər hallarda URL qısaltma xidmətindən istifadə edən hiperkeçid aktivləşir və istifadəçi fayl saxlama platformasına yönləndirilir. #certgovaz #cybersecurity #kibertəhlükəsizlik #Notepad #DLL #malware
“Telegram Bot API” dövlət qurumlarına qarşı çoxmərhələli kiberhücumda istifadə edilib Yaxın Şərqdə yerləşən dövlət qurumlarının şəbəkələrini hədəf alan yeni kibercasusluq kampaniyasında hücumçuların komprometasiya olunmuş sistemlərdə yerləşdirilmiş arxa qapıları (backdoors) “Telegram” botları vasitəsilə idarə etdiyi müəyyən edilib. Kampaniya çərçivəsində legitim proqram təminatlarından, standart “Windows” komponentlərindən və zərərli DLL fayllarından istifadə olunmaqla çoxmərhələli yoluxma mexanizmi formalaşdırılıb. Hücumçuların Şərqi Asiyada fəaliyyət göstərdiyi ehtimal edilsə də, kampaniya konkret təhdid qrupu ilə əlaqələndirilməyib. Yoluxma prosesi legitim “ASUSTek RegSchdTask.exe” proqramını və zərərli DLL faylını ehtiva edən ISO təsvir faylının işə salınması ilə başlayır. Sözügedən proqram icra edildikdə zərərli DLL faylı sistemə yüklənir və nəticədə “TELESHIM”, “MIXEDKEY” və “BINDCLOAK” komponentlərindən ibarət çoxmərhələli hücum zənciri aktivləşir. #certgovaz #cybersecurity #telegram #backdoor #DLL
“HollowByte” boşluğu OpenSSL serverlərini hədəf alır “OpenSSL” kriptoqrafik proqram kitabxanasında xidmətdən imtina (DoS) hücumunun həyata keçirilməsinə şərait yaradan təhlükəsizlik boşluğu müəyyən edilib.“HollowByte” adlandırılan boşluq autentifikasiyadan keçməmiş hücumçuya cəmi 11 bayt həcmində xüsusi hazırlanmış TLS sorğusu göndərməklə serverin qeyri-mütənasib həcmdə operativ yaddaş (RAM) ayırmasına səbəb olur. Təhlükəsizlik boşluğu “OpenSSL” kitabxanasının əvvəlki versiyalarında TLS bağlantısının yaradılması zamanı daxil olan məlumatların emal edilməsi mexanizmi ilə əlaqədardır. TLS bağlantısının qurulması prosesi müştəri tərəfindən göndərilən “ClientHello” mesajı ilə başlayır. Hər bir TLS əl sıxma mesajının (TLS Handshake Message) əvvəlində qəbul ediləcək məlumatın həcmini göstərən dörd baytlıq başlıq (Header) yerləşir. Həmin başlığın üç baytlıq hissəsi mesajın əsas məzmununun gözlənilən uzunluğunu müəyyən edir. #certgovaz #cybersecurity #kibertəhlükəsizlik #TLS #OpenSSL #HollowByte
“AnyDesk”in texniki dəstək funksiyasında sıfırıncı gün zəifliyi aşkarlanıb “AnyDesk” proqram təminatında aşkarlanmış yeni sıfırıncı gün zəifliyinin (zero-day vulnerability) lokal hücumçular tərəfindən istismar edilərək təsirə məruz qalan sistemlərdə xidmətdən imtina (Denial-of-Service - DoS) vəziyyətinin yaradılmasına imkan verdiyi müəyyən edilib. CVE-2026-15682 identifikatoru ilə qeydə alınan zəiflik “AnyDesk” proqram təminatının əsas texniki dəstək funksiyalarından birində mövcuddur. Zəifliyin uğurla istismarı proqramın və ya sistemin normal fəaliyyətinin pozulmasına, nəticədə qanuni istifadəçilərin uzaqdan giriş xidmətindən istifadə edə bilməməsinə səbəb ola bilər. Zəiflik “AnyDesk” proqram təminatının “Send Support Information” funksionallığında mövcuddur. Sözügedən funksiya nasazlıqların aradan qaldırılması zamanı diaqnostik məlumatların toplanması və həmin məlumatların texniki dəstək komandalarına təqdim edilməsi üçün nəzərdə tutulub. #certgovaz #cybersecurity #kibertəhlükəsizlik #zeroday #AnyDesk
“Microsoft” Windows sistemlərini sıradan çıxaran “GigaWiper” zərərli proqramı barədə xəbərdarlıq edib “Microsoft” şirkəti “Windows” əməliyyat sistemli kompüterlərin uzaq məsafədən idarə olunmasına və sistemdəki məlumatların geri qaytarıla bilməyəcək şəkildə məhv edilməsinə imkan verən “GigaWiper” adlı yeni zərərli proqram barədə məlumat yayıb. Zərərli proqram sistemə daxil olduqdan sonra davamlılığı təmin etmək məqsədilə özünü “OneDrive Update” adı altında gizlədən planlaşdırılmış tapşırıq (Scheduleld task) yaradır. Sözügedən tapşırıq sistem işə salındıqda və sonrakı mərhələdə hər dəqiqədən bir icra olunur. “GigaWiper” operatorlardan komandaları “RabbitMQ” serverləri vasitəsilə qəbul edir və icra nəticələrini “Redis” infrastrukturu üzərindən ötürür. #certgovaz #cybersecurity #kibertəhükəsizlik #GigaWiper #Microsoft #Windows
macOS istifadəçilərini hədəf alan yeni “CrashStealer” zərərli proqramı aşkarlanıb “CrashStealer” adlandırılan yeni məlumat oğurlayıcı zərərli proqramın “Apple” şirkətinin macOS əməliyyat sistemində istifadə olunan daxili xəta hesabatı xidmətini (Crash Report Framework) təqlid edərək istifadəçilərin məxfi məlumatlarını ələ keçirdiyi müəyyən edilib. Tamamilə “C++” proqramlaşdırma dilində hazırlanmış zərərli proqram brauzerlərdə saxlanılan istifadəçi adı və şifrələri, kriptovalyuta cüzdanlarına aid məlumatları, şifrə menecerlərinin verilənlərini, “Keychain” xidmətində saxlanılan məlumatları və digər həssas faylları toplamaq üçün nəzərdə tutulub. Əldə edilən məlumatlar şifrələndikdən sonra uzaqdan idarəetmə serverinə ötürülür. #certgovaz #cybersecurity #kibertəhlükəsizlik #CrashStealer #macOS #Apple
Signal istifadəçilərinə qarşı yeni fişinq kampaniyası: Ehtiyat bərpa açarları hədəf alınır Rusiya kəşfiyyat xidmətləri ilə əlaqələndirilən və UNC5792 və UNC4221 kimi izlənilən təhdid qruplarının Signal istifadəçilərinin ehtiyat bərpa açarlarını (backup recovery keys) ələ keçirməyə yönəlmiş yeni fişinq hücumları həyata keçirdiyi müəyyən edilib. Hücumlar zamanı təhdid aktorları özlərini Signal-ın avtomatlaşdırılmış texniki dəstək xidməti kimi təqdim edirlər. İstifadəçilərə hesablarında sinxronizasiya probleminin yarandığını, mesajlarının silinə biləcəyini və ya əlavə təhlükəsizlik tədbirinin aktivləşdirilməli olduğunu bildirən saxta mesajlar göndərilir. Daha sonra istifadəçidən Signal parametrlərinə daxil olaraq ehtiyat nüsxəsini aktivləşdirməsi, bərpa açarını kopyalaması və həmin açarı saxta dəstək hesabına təqdim etməsi tələb olunur. #certgovaz #cybersecurity #kibertəhlükəsizlik #Signal #backup #recovery #keys #UNC5792 #UNC4221
Şirkət və qurumlarda “Shadow AI” riski: naməlum AI platformaları korporativ məlumatlar üçün risk yaradır Şirkət və qurumlarda süni intellekt alətlərinin istifadəsi ilə bağlı yeni təhlükəsizlik riskləri müşahidə olunur. Məlumata görə bir çox təşkilat təhlükəsizlik məqsədilə tanınmış AI platformalarına girişi məhdudlaşdırsa da, bu yanaşma problemin tam qarşısını almır və əksinə, nəzarətsiz süni intellekt istifadəsini artırır. Rəsmi və təsdiqlənmiş AI alətlərinə giriş məhdudlaşdırıldıqda əməkdaşlar iş proseslərini sürətləndirmək məqsədilə internetdə açıq şəkildə təqdim olunan müxtəlif süni intellekt platformalarından istifadə edə bilirlər. Bu zaman daxili sənədlər, müştəri məlumatları, hesabatlar, müqavilələr və digər həssas fayllar təşkilatın xəbəri və nəzarəti olmadan üçüncü tərəf servislərə yüklənir. #certgovaz #cybersecurity #kibertəhlükəsizlik #AI #ShadowAI
Saxta təsdiqləmə səhifələri vasitəsilə yayılan “ClickFix” hücumları barədə xəbərdarlıq Son dövrlərdə istifadəçilərin aldadılaraq zərərli əmrləri öz cihazlarında icra etməsinə səbəb olan “ClickFix” tipli kibertəhdidlərin aktivliyində artım müşahidə olunur. Məlumata əsasən hücumçular saxta Google və Cloudflare təsdiqləmə səhifələrindən istifadə edərək istifadəçiləri manipulyasiya edir və onların cihazlarına müxtəlif zərərli proqramların yüklənməsinə şərait yaradırlar. Hücum zamanı istifadəçiyə “Mən robot deyiləm” və ya oxşar məzmunlu saxta təsdiqləmə səhifəsi təqdim edilir. Daha sonra istifadəçidən “Win + R” düymələrini sıxmaq, mübadilə yaddaşına gizli şəkildə kopyalanmış əmri “Ctrl + V” vasitəsilə yapışdırmaq və “Enter” düyməsini klikləmək tələb olunur. Bu proses nəticəsində istifadəçi özü bilmədən zərərli PowerShell əmrini icra edir və cihazda növbəti mərhələdə zərərli proqram təminatları işə salına bilir. #certgovaz #cybersecurity #kibertəhlükəsizlik #ClickFix #verification #Cloudflare #Google #phishing
FIFA World Cup 2026 ilə əlaqəli fişinq kampaniyası aşkarlanıb Kibertəhlükəsizlik sahəsində aparılan araşdırmalar nəticəsində “FIFA World Cup 2026” ilə əlaqəli saxta hədiyyə kampaniyaları adı altında yeni fişinq hücumlarının müşahidə olunduğu müəyyən edilib. Hücumçular istifadəçiləri aldatmaq məqsədilə korporativ əməkdaşlara fərdiləşdirilmiş elektron məktublar göndərərək onları zərərli proqram yükləməyə sövq edirlər. Məlumata görə göndərilən məktublarda istifadəçilərə turnirlə əlaqəli eksklüziv futbol köynəklərinin təqdim olunduğu bildirilir və bunun guya işəgötürən təşkilatla əməkdaşlıq çərçivəsində həyata keçirildiyi iddia olunur. Mesajlarda yer alan keçidlər vasitəsilə istifadəçilərin cihazlarına “Voidrift” adlı zərərli proqramın yüklənməsi hədəflənir. #certgovaz #cybersecurity #kibertəhlükəsizlik #FIFA #WorldCup #Voidrift #phishing #socialengineering
Mac istifadəçilərinə xəbərdarlıq: Saxta Claude AI tətbiqi istifadəçi məlumatlarını hədəf alır Aparılan araşdırmalar nəticəsində macOS əməliyyat sistemi üçün nəzərdə tutulmuş yeni MacSync Stealer adlı zərərli proqram aşkarlanıb. Məlumata görə zərərli proqram Google Ads üzərindən həyata keçirilən saxta reklam kampaniyası vasitəsilə yayılır və Claude Code CLI alətini təqlid edir. Araşdırmalar göstərir ki, hücum sosial mühəndislik üsullarından başlayaraq sistemin komprometasiya edilməsinə, giriş məlumatlarının oğurlanmasına və kriptovalyuta cüzdanlarının ələ keçirilməsinə qədər uzanan çoxmərhələli hücum zəncirinə malikdir. Hücumçular Google axtarış sistemində “claude code mac install” kimi sorğular həyata keçirən istifadəçiləri hədəf alırlar. İstifadəçilər sponsorlu reklam vasitəsilə legitim quraşdırma səhifəsini təqlid edən saxta veb-səhifəyə yönləndirilir. Sözügedən səhifədə istifadəçilərə terminalda müəyyən əmrin icra edilməsi tövsiyə olunur. #certgovaz #cybersecurity #kibertəhlükəsizlik #mac #claude #AI
Perplexity AI adı altında yayılan zərərli Chrome uzantısı istifadəçilərin axtarış məlumatlarını ələ keçirib Microsoft tərəfindən aparılan araşdırmalar nəticəsində məşhur süni intellekt əsaslı axtarış platforması olan Perplexity AI kimi təqdim edilən zərərli Chrome uzantısı (extension) aşkar edilmişdir. Uzantının əsas məqsədinin istifadəçilərin axtarış sorğularını və brauzerin ünvan sətrinə daxil etdikləri məlumatları gizli şəkildə toplamaq olduğu müəyyən edilib. Məlumata görə “Search for perplexity ai” adlı uzantı istifadəçiləri çaşdırmaq məqsədilə rəsmi Perplexity xidmətinə bənzər olan perplexity-ai[.]online domenindən istifadə edib. Microsoft-un açıqlamasından sonra uzantı Google Chrome Web Store platformasından silinib. #certgovaz #cybersecurity #kibertəhlükəsizlik #perplexity #AI #extension #Microsoft #Chrome
“Klue” təchizat zənciri hücumu: Onlarla kibertəhlükəsizlik şirkətinin məlumatları risk altında Kibertəhlükəsizlik sahəsində 2026-cı ilin ən diqqətçəkən insidentlərindən biri kimi qiymətləndirilən “Klue” təchizat zənciri hücumu nəticəsində dünyanın aparıcı kibertəhlükəsizlik və texnologiya şirkətlərinin məlumatlarının üçüncü tərəf platforma vasitəsilə komprometasiya olunduğu məlum olub. Hadisənin arxasında dayandığı bildirilən “Icarus” adlı təhdid aktoru bazar kəşfiyyatı və rəqabət analitikası platforması olan “Klue”-nin infrastrukturuna giriş əldə edərək şirkətin müştərilərinin müxtəlif SaaS xidmətləri ilə qurduğu inteqrasiyalardan sui-istifadə edib. Hücum nəticəsində bir sıra təşkilatların Salesforce mühitlərində saxlanılan məlumatların əldə edildiyi təsdiqlənib ki, bu da hadisənin miqyasını və potensial təsir dairəsini daha da artırır. #certgovaz #cybersecurity #kibertəhlükəsizlik #klue #SupplyChain #oAuth #CRM
XRİTDX kiberpoliqonda praktiki məşğələ keçirib 25 iyun 2026-cı il tarixində Azərbaycan Respublikasının Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin (XRİTDX) və Rumıniyanın İnformatika üzrə Milli Tədqiqat və İnkişaf İnstitutunun birgə təşkilatçılığı, NATO-nun “Sülh və Təhlükəsizlik naminə Elm” proqramının dəstəyi ilə Bakı Ali Neft Məktəbində yerləşən XRİTDX-nin “İnformasiya Təhlükəsizliyi Testləri” Laboratoriyasında “Kiberpoliqonda praktiki məşğələ” (Cyber Range Hands-On Exercise) adlı praktiki təlim keçirilib. Təlimdə iştirak üçün ölkənin enerji sektorunu təmsil edən 13 qurum və təşkilatdan ümumilikdə 18 iştirakçı seçilmişdir.
Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi tərəfindən 2026-cı ilin tədbirlər planına əsasən “İnformasiya təhlükəsizliyi təqvimi” layihəsi çərçivəsində iyun ayı üzrə 25.06.2026-cı il tarixində saat 16:00-da başlanacaq vebinar “Qurumdaxili İnformasiya Təhlükəsizliyi Siyasətlərinin İdarə edilməsi” mövzusuna həsr olunur. Məruzəçi: Zöhrə Şıxıyeva - TƏBİB tərkibində Rəqəmsal Tibbi Həllər, İnformasiya təhlükəsizliyinin idarəedilməsi şöbəsinin müdiri Canlı yayımın təkrarını izləmək, eləcə də növbəti canlı yayımlar barədə məlumat almaq üçün aşağıdakı keçiddən istifadə edə bilərsiniz: https://cert.gov.az/calendar
XRİTDX-nin nümayəndəsi NatCSIRT 2026 və FIRSTCON26 beynəlxalq tədbirlərində iştirak edib Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin (CERT) rəisi Murad Balayev ABŞ-nin Colorado ştatının paytaxtı Denver şəhərində keçirilən Milli CERT-lərin qapalı texniki iclasında (NatCSIRT 2026), həmçinin təşkil olunan 38-ci beynəlxalq FIRST konfransında (FIRSTCON26) iştirak edib. Tədbir çərçivəsində kibertəhlükəsizlik sahəsində aktual çağırışlar, təhdid kəşfiyyatı, insidentlərə cavabvermə imkanlarının inkişafı, kritik informasiya infrastrukturunun mühafizəsi, rəqəmsal dayanıqlılıq və beynəlxalq məlumat mübadiləsi məsələləri müzakirə olunub. Eləcə də, FIRSTCON26 çərçivəsində keçirilən beynəlxalq “Capture The Flag” (CTF) yarışında Xidmətin “AzCyberForce” komandası 69 komanda və 179 iştirakçı arasında 5-ci yerə yüksələrək Azərbaycanın kibertəhlükəsizlik sahəsindəki peşəkar potensialını beynəlxalq səviyyədə nümayiş etdirmişdir.
Süni intellekt mövzulu saxta sənədlər zərərli proqram yaymaq üçün istifadə olunur Aparılan araşdırmalara əsasən kiberhücumçular süni intellektə olan qlobal maraqdan sui-istifadə edərək Windows istifadəçilərini zərərli proqram yükləməyə yönləndirirlər. Aşkarlanan kampaniyalardan birində hücumçular faydalı süni intellekt texniki bələdçisi kimi təqdim edilən arxiv qovluq vasitəsilə zərərli fayllar yayıblar. Məlumata görə “Agentic Coding with Claude Code, The everyday developer’s guide to agentic coding with Claude Code.7z” adlı arxiv ilk baxışda təhlükəsiz sənəd kimi görünür. Lakin arxiv açıldıqdan sonra sistemdə gizli skriptlərdən ibarət mürəkkəb çoxmərhələli hücum zənciri işə düşür. #certgovaz #cybersecurity #kibertəhlükəsizlik #AI #claude #malware #AsyncRAT