NordPass araşdırması göstərib ki, bir çox məşhur saytlar hələ də zəif parollara icazə verir. Ekspertlər xəbərdarlıq edir: təhlükəsizlik mədəniyyəti dəyişməlidir.
Tədqiqatçılar 38 milyon Android cihazını reklam fırıldağı üçün istifadə edən «SlopAds» şəbəkəsini aşkar ediblər. Şirkətlərin 20%-lik büdcə itkisi təhlükədədir.
NHS xəstəxanalarında bəzi tibbi cihazlar Windows 11 sisteminə uyğun gəlmir. Bu, kibertəhlükəsizlik risklərini artırır və yeni xərc yaradır.
Yeni araşdırma göstərir ki, əməkdaşların yarıdan çoxu «Shadow IT» tətbiqlərindən istifadə edir. Bununla yanaşı, süni zəka alətləri də məlumat sızması riskini artırır.
Süni zəkanın «ağıllı təhdidləri» artdıqca, Salesforce idarəçiləri MAA və ən az səlahiyyət prinsipi ilə təhlükəsizliyi möhkəmləndirir.
Surfshark-ın yeni hesabatı 23 milyard hesab sızıntısını və “rəqəmsal əkizlər” təhlükəsini üzə çıxarıb. Məlumat həcmi tarixi rekordu keçib.
183 milyon Gmail hesabının məlumatları sızdırılıb. Ekspertlər parolların dəyişdirilməsini və ikiqat təsdiqləmənin aktivləşdirilməsini tövsiyə edir.
Tədqiqatçılar bildirir: OpenAI-nin yeni «Atlas» brauzeri fırıldaq hücumlarına qarşı zəifdir. Saxta uzantılar gizli məlumatları ələ keçirə bilər.
Kibertəhlükəsizlik şirkəti ThreatFabric yeni «Herodotus» zərərli proqramını aşkarlayıb. O, insan davranışını təqlid edərək istifadəçini aldatmağa qadirdir.
Nobitex sanksiyalar altında belə şəffaflıq və təhlükəsizlik prinsiplərini qoruyaraq 10 milyondan çox istifadəçiyə xidmət göstərir. Onlar etibarlı kripto modelini kodla qururlar.
Forescout tədqiqatçıları TP-Link marşrutlaşdırıcılarında kök səlahiyyətlərini bərpa edən yeni CVE zəifliklərini aşkarlayıb. İstifadəçilərə yenilənmə tövsiyə olunur.
Son 24 saatda 250-dən çox «Magento» mağazası «Adobe Commerce»dəki yeni təhlükəsizlik boşluğuna görə haker hücumuna məruz qalıb.
TP-Link Omada şlüz cihazlarında 4 təhlükəsizlik boşluğu tapılıb, ikisi uzaqdan kod icrası ilə nəticələnə bilər. İstifadəçilərə firmware yeniləməsi tövsiyə olunur.
Tədqiqatçılar Rusiyanın avtomobil və e-ticarət sahəsinə qarşı «CAPI Backdoor» adlı yeni fişinq hücumunu aşkarlayıblar.
Keçmiş Avast rəhbərlərinin yaratdığı «AISLE» süni zəka platforması proqram boşluqlarını avtomatik aşkarlayıb yamayır və məqsədi “sıfır gerilik”dir.
Symantec-in hesabatına görə, Çin dövlət dəstəklənən «Jewelbug» qrupu rus İT şirkətinin sistemlərinə sızaraq məlumatları oğurlayıb.
«Oracle E-Business Suite»də aşkarlanan boşluqdan istifadə edən «Cl0p»la bağlı hakerlər onlarla şirkətə hücum edib. Təfərrüatlar «The Hacker News»da.
Ekspertlər xəbərdarlıq edir: «Mobdro Pro IP TV + VPN» proqramı bank məlumatlarını oğurlayır. Avropada minlərlə cihaz artıq yoluxub.
«Realm.Security» A Seriyası raundunda 15 mln dollar toplayaraq süni zəka əsaslı təhlükəsizlik məlumat axını platformasını genişləndirəcək.
OpenAI rus, Çin və Şimali Koreya mənşəli qrupların ChatGPT-ni kiberhücumlar üçün istifadəsini aşkarlayıb və dayandırıb. Təfərrüatlar — The Hacker News.
Google DeepMind «CodeMender» adlı süni zəka alətini təqdim edib. Sistem koddakı boşluqları aşkarlayıb avtomatik düzəldir və təhlükəsizliyi gücləndirir.
«Unity»-də səkkiz illik boşluq tərtibatçılar üçün təhlükə yaradıb. Şirkət yamalar təqdim edib, lakin oyunların yenidən qurulması zəruridir.
Universitet tədqiqatçıları sadə aparatlarla Intel və AMD çip müdafiəsini sındırıblar. SGX və SEV-SNP modelləri deterministik şifrələmə səbəbindən zəifdir.
ESET mütəxəssisləri BƏƏ-də ProSpy və ToSpy adlı yeni Android casus proqramlarını aşkarlayıblar. Onlar «Signal» və «ToTok» adı ilə yayılır.
Cənubi Koreyada demək olar ki, hər ay kiberhücum baş verir. Ekspertlər dövlət strukturlarının koordinasiyasızlığını əsas zəif nöqtə adlandırırlar.