Bizdən xəbərlər

Kiber Təhlükəsizlik Platformasından önəmli məlumatlandırma

Kiber təhlükəsizlik Platforması kibertəhlükəsizlik sahəsində vətənimizin rəqəmsal sərhədlərinin qorunmasının təşkili və hazırki həssas vəziyyəti nəzərə alaraq düşmənin kiber hücüm risklərinin azaldılması, vətəndaşlarımızın şəxsi məlumatlarının qorunması, baş verəcək hər hansı kiber hücumun qarşısının alması istiqamətində çox önəmli məlumatı nəzərinizə çatdırır.
Bildiyiniz kimi düşmənin dövlət sərhədində törətdiyi təxribatlarla birlikdə, məlumatların ələ keçirilməsi istiqamətində müxtəlif kiber təhdidlər reallaşdırılmaqdadır. Bu cür təhdidlər adətən məlumatların ifşa olunması, saxta və qeyri-rəsmi məlumatların ölkə ərazisində yayılmasını təşkil etməkdir. Vətandaşlarımızın bu cür provokasiya və saxta məlumatlara aldanmaması vacibdir. Bununla birlikdə kiber hücuma məruz qalmamaq üçün vətəndaşlara şəxsi məlumatlarınızı ehtiva edən sosial media hesabları, şəxsi və biznes elektron poçtlarınızı ikili doğrulamalar kimi təhlükəsizlik tənzimləmələrinə malik olduğuna diqqət etmələri məsləhət görülür. Fishing və oxşar sosial mühəndislik hücumlarının qarşısının alınması üçün tanımadığınız mənbələrdən gələn linklərə daxil olmayın. Hal-hazırda bildiyiniz kimi saxta məlumatların qarşısını almaq məqsədi ilə ölkəmizdə bəzi sosial şəbəkə və sosial mesajlaşma proqramlarının istifadəsinə müvəqqəti olaraq məhdudiyyət gətirilmişdir. Hal hazırdakı vəziyyətə uyğun olaraq ölkə ərazisində istifadəsinə məhdudiyyət qoyulmuş adı çəkilən proqramlara fərqli üsullarla giriş etmək istəyən şəxslərin bu cür fəaliyyətlər aparmaması və xüsusən şəbəkə tunelləmə sistemlərinin (VPN) istifadəsi zamanı baş verəcək ciddi məlumat sızıntılarının diqqətə alınması lazımdır. Unutmayaq ki, reklam və reklama bənzər VPN-lər ödənişsiz olmağına baxmayaraq çox önəmli məlumat sızıntılarının əsas mənbəyidir. Bildiyiniz kimi, informasiya müharibəsinin aktiv fazası dövründə vətəndaşlarımızdan xidmət aparan şəxslər, kritik hərbi infrasturukturlar, xidməti bölgələr və bu cür önəmli məlumatlar haqqında sosial media və ya ictimaiyyətə açıq internet mənbələrdən paylaşım etməmələri və verilən bu cür xüsusi xəbərdarlıqlara diqqət etməlidirlər. Yaranmış hər hansı bir kiber hücümlar, təhdidlər və ya digər təhlükələrdə aşağıda qeyd olunan aidiyyatı dövlət qurumlarına müraciət etmələri vacibdir.

Gəlin ölkəmizin milli təhlükəsizliyinin təmin olunmasına birgə dəstək olaq!

 

Elektron Təhlükəsizlik Xidməti

Dövlət Təhlükəsizliyi Xidməti

Daxili İşlər Nazirliyi

Platformamız kibertəhlükəsizlik üzrə nüfuzlu təşkilatın rəsmi akademiya partnyoru seçilib

Kiber Təhlükəsizlik Platforması Elektron Ticarət Məsləhətçiləri Beynəlxalq Şurasının (The International Council of Electronic Commerce Consultants – EC-Council) rəsmi olaraq Akademiya Partnyoru seçilib.

Kiber Təhlükəsizlik Platforması Elektron Ticarət Məsləhətçiləri Beynəlxalq Şurasının (The International Council of Electronic Commerce Consultants – EC-Council) rəsmi olaraq Akademiya Partnyoru seçilib.

“EC-Council” kibertəhlükəsizlik üzrə dünyanın ən böyük texniki sertifikatlaşdırma orqanıdır. Eyni zamanda, elektron ticarət və informasiya təhlükəsizliyi bacarıqlarına sahib olan şəxslərə dəstək verən peşəkar təşkilatdır. Qlobal miqyasda 145 ölkədə fəaliyyət göstərir və dünyaca məşhur Sertifikatlı Etik Haker, Sertifikatlı Təhlükəsizlik Təhlilçisi, Lisenziyaya Nəzarət Testi proqramlarına malikdir. Şura nüfuzlu təşkilatların kiber təhlükəsizlik təfəkkürünə təsir göstərən 200.000-dən çox informasiya təhlükəsizliyi üzrə mütəxəssis hazırlayıb.

Eyni zamanda, sözügedən qurum elektron ticarət və informasiya təhlükəsizliyi sahəsində bacarıqlara sahib olan mütəxəssisləri ətrafında cəmləyib.

Peşəkar sertifikatlaşdırma orqanı kimi tanınan “EC-Council”un mərkəzi ofisi Nyu-Meksiko şəhərində yerləşir.

Akademiyamızın 2-ci Kiber Mərkəzi fəaliyyətə başladı

Kiber Təhlükəsizlik Platforması Kibertəhlükəsizlik Akademiyasının ikinci kiber mərkəzi artıq öz tələbələrini qarşılamağa tam hazırdır. Bu mərkəz hər bir şəraitlə təmin olunaraq gənclərimizin xidmətindədir. Mərkəzin daxilində xüsusi yüksəldilmiş parametrlərə məxsus kompyuterlər və xüsusi laboratoriya mövcuddur. Qeydiyyatdan keçməyə tələsin.

Diqqət: Mərkəz Ayna Sultanova parkına yaxın, Binəqədi rayonu Səttar Bəhlulzadə 44 ünvanında yerləşməkdədir.

Qeydiyyat: https://lnkd.in/e-m-5QeG

TikTok 2 milyarddan çox istifadəçinin məlumatını ifşa etdiyi bildirilən məlumatların pozulmasını rədd edir.

Populyar qısa formalı sosial video xidməti TikTok, etibarsız bulud serverinə giriş əldə etdiyini iddia etdikdən sonra haker qrupu tərəfindən pozulduğuna dair xəbərləri təkzib etdi.

ByteDance-ə məxsus şirkət The Hacker News-a bildirib ki, “TikTok istifadəçilərimizin məlumatlarının məxfiliyinə və təhlükəsizliyinə üstünlük verir”. “Təhlükəsizlik qrupumuz bu iddiaları araşdırdı və təhlükəsizlik pozuntusuna dair heç bir sübut tapmadı.”

Bu, sentyabrın 3-də “Breach Forums” mesaj lövhəsində baş verən haker hücumu ilə bağlı xəbərlərdən sonra baş verib və təhlükə aktyoru serverin 790 GB həcmli verilənlər bazasında 2,05 milyard qeydə malik olduğunu qeyd edib.

BlueHornet (aka AgainstTheWest) kimi tanınan haker qrupu həftə sonu tvitində “Kim düşünə bilərdi ki, TikTok bütün daxili mənbə kodunu bir Alibaba Bulud nümunəsində zibil parolundan istifadə edərək saxlamağa qərar verəcək?”.

Security Discovery-nin təhdid kəşfiyyatı üzrə tədqiqatçısı Bob Diaçenko, pozuntunun “real” olduğunu və məlumatların TikTokdan çox “Hangzhou Julun Network Technology Co., Ltd”dən qaynaqlandığını söylədi.

Bununla belə, məlumatların tam olaraq haradan gəldiyi və üçüncü tərəflərin bu cür məlumatlara çıxışı olub-olmaması hələlik aydın deyil.

Təhlükəsizlik üzrə tədqiqatçı Troy Hunt tvitində “Bu, indiyə qədər olduqca qeyri-müəyyəndir; bəzi məlumatlar istehsal məlumatlarına uyğun gəlir, ictimaiyyət üçün açıq olan məlumat”. “Bəzi məlumatlar zibildir, lakin qeyri-istehsal və ya sınaq məlumatları ola bilər. Bu, indiyə qədər bir az qarışıq çantadır.”

Şirkət Çin ilə əlaqələri sayəsində məlumat təhlükəsizliyi təcrübələri üçün artan yoxlama ilə üzləşməyə davam etdiyi üçün inkişaf uyğun olmayan bir zamanda gəlir.

Bu məqalə maraqlı tapıldı? Göndərdiyimiz daha çox eksklüziv məzmunu oxumaq üçün Facebook, Twitter və LinkedIn-də THN-i izləyin.

4-cü fəaliyyət strukturumuz (SİM) təhsis olundu.

Hər zaman ölkəmizdə kibertəhlükəsizlik sahəsində ilkləri etməyə çalışan və bunu öz gəncləri ilə birgə bacaran Kiber Təhlükəsizlik Platforması ilk dəfə ölkəmizdə Milli Kibertəhlükəsizlik Sertifikat proqramlarını gənclərimizə təqdim edəcək. Bu gündən etibarən Kiber Təhlükəsizlik Platforması olaraq 4-cü əsas fəaliyyət strukturumuz SİM Sertifikat İnkişaf Mərkəzinin təhsis etməkdən qürur duyuruq. Akademiyada daxil olmaqla Platformamıza aid bütün sertifikatlaşma və təsdiq etmə proseslərini SİM (Sertifikat İnkişaf Mərkəzi) yerinə yetirəcək. Bununla yanaşı istəyən hər kəs kibertəhlükəsizlik üzrə təlim və tədris sertifikatlaşdırma proseslərində keyfiyyət təsdiq etmə ologramınıda SİM-dən ala biləcəklərlər. Yaxın günlərdə vebsayt və elektron xidmətlər tam işlək vəziyyətdə yayımlanacaq.

Tədqiqatçılar WhatsApp hesablarını sındırmaq üçün arxa qapısı olan saxta telefonlar tapıblar

Məşhur smartfon markaları ilə əlaqəli saxta versiyalar olan büdcə Android cihaz modelləri WhatsApp və WhatsApp Business mesajlaşma proqramlarını hədəf almaq üçün hazırlanmış çoxsaylı troyanları ehtiva edir.

Doctor Web-in ilk dəfə 2022-ci ilin iyulunda rastlaşdığı troyanlar ən azı dörd fərqli smartfonun sistem bölməsində aşkar edilib: P48pro, radmi note 8, Note30u və Mate40.

“Bu insidentləri hücuma məruz qalan cihazların məşhur brend modellərin surətləri olması faktı birləşdirir”, – kibertəhlükəsizlik firması bu gün dərc olunan hesabatda bildirib.

“Üstəlik, cihaz təfərrüatlarında müvafiq məlumatlarla (məsələn, Android 10) quraşdırılmış ən son ƏS versiyalarından birinə sahib olmaq əvəzinə, onlar çoxdan köhnəlmiş 4.4.2 versiyasına sahib idilər.”

Konkret olaraq, saxtalaşdırma iki “/system/lib/libcutils.so” və “/system/lib/libmtd.so” fayllarına aiddir ki, onlar elə dəyişdirilir ki, libcutils.so sistem kitabxanası hər hansı proqram tərəfindən istifadə edildikdə, libmtd.so-ya daxil edilmiş troyan proqramının icrasını tetikler.

WhatsApp Business

Tədqiqatçılar “Kəşf edilmiş arxa qapıların və onların yüklədikləri modulların təhlükəsi ondan ibarətdir ki, onlar elə fəaliyyət göstərirlər ki, əslində hədəf tətbiqlərin bir hissəsinə çevrilirlər”.

“Nəticədə onlar hücuma məruz qalan proqramların fayllarına giriş əldə edir və yüklənmiş modulların funksionallığından asılı olaraq çatları oxuya, spam göndərə, telefon zənglərini ələ keçirə və dinləyə, digər zərərli hərəkətləri həyata keçirə bilər”.

Digər tərəfdən, kitabxanalardan istifadə edən proqram wpa_supplicant – şəbəkə bağlantılarını idarə etmək üçün istifadə olunan sistem demonu kimi çıxsa, libmtd.so “mysh” vasitəsilə uzaqdan və ya yerli müştəridən əlaqə yaratmağa imkan verən yerli serveri işə salmaq üçün konfiqurasiya edilib. “konsol.

Doctor Web, sistem bölməsi implantlarının havadan (OTA) mikroproqram yeniləmələrinə cavabdeh olan sistem proqramına daxil edilmiş başqa bir troyan aşkarlanması əsasında FakeUpdates (aka SocGholish) zərərli proqram ailəsinin bir hissəsi ola biləcəyini nəzəriyyə etdi.

Yaramaz proqram, öz növbəsində, yoluxmuş cihaz haqqında təfərrüatlı metaməlumatları çıxarmaq, həmçinin Lua skriptləri vasitəsilə istifadəçilərin xəbəri olmadan digər proqram təminatını yükləmək və quraşdırmaq üçün hazırlanmışdır.

Bu cür zərərli proqram hücumlarının qurbanı olmaq riskinin qarşısını almaq üçün istifadəçilərə mobil cihazları yalnız rəsmi mağazalardan və qanuni distribyutorlardan alması tövsiyə olunur.

HackBaku 2022-nin uniformaları ictimətə tanıdıldı.

Bildiyiniz kimi HackBaku 2022-üçün geri sayım davam edərkən təşkilati komanda tərəfindən yarış zamanı iştirakçıların geyim uniformalarını ictimaətə tanıtdı. Uniformalar xüsusi dizaynla hazırlanmış yarışın atributlarını özündə əks edirən qatılım dərəcələrinə görə təyin edilmişdir. Uniformalar yarış öncəsi və yarış zamanı istifadə olunacaq. HackBaku 2022 üçün hazırlanmış formalar sponsorumuz Karmasis Azərbaycan tərəfindən təşkil olunmuşdur.

 

Kibertəhlükəsizlik Akademiyası növbəti məzunlarını verdi.

Beləcə daha bir uzun sürən marafonun sonuna gəldik. Kiber Təhlükəsizlik Platformasının Kibertəhlükəsizlik Akademiyasının növbəti tələbələri məzun adını qazandı. Əziz tələbələrimizə gələcək həyatında uğurlar arzu edirik. Məzun günümüzdə Karmasis Azerbaycanın Genel Müdürü hörmətli Berna Baysal xanımda iştirak etdi. Kiber Təhlükəsizlik Platforması komandası olaraq bizlərə verdiyi dəstəyə görə Karmasis A.Ş ve şəxsən Berna Baysal xanıma təşəkkür edirik.

HackBaku 2022-nin keçiriləcəyi məkan bəlli oldu.

23-25 Sentyabr tarixləri arasında keçirləcək ölkənin ən böyük kibertəhlükəsizlik yarış proqramı HackBaku-nun keçiriləcəyi yer bəlli oldu. Yarış Gənclər və İdman Nazirliyinin Bakı Gənclər Mərkəzində xüsusi təhcizatlara malik 300 nəfərlik Akt Zalında keçiriləcək. HackBaku daxilində mərkəzin müəyyən edilmiş bir hissəsi yarış iştirakçılarının ixtiyarinə veriləcək. Xatırlatmaq istəyirik ki, ilk yarımfinal yarışlar sentyabr ayının 23-24 və son böyük final sentyabır ayının 25-də rellaşdırılacaqdır.

 

“Cyber Security Summer School 2022” tələbələri səhər yeməyində.

Kiber Təhlükəsizlik Platformasının təşkil ediyi “Cyber Security Summer School 2022” çərçivəsində 10.08.2022-ci il tarixində gənclərin kibertəhlükəsizlik sahəsində inkişaflarının və imkanlarının artırılması mövzusunda səhər yeməyi təşkil olunmuşdur.

Sözügedən səhər yeməyi Kiber Təhlükəsizlik Platformasının təsisçisi olduğu köməkçi fəaliyyət strukturu “Creative Developers Club”un tələbələri və Zəfəroğlu şirkətlər qrupunun iştirakı ilə təşkil edilmişdir. Kibertəhlükəsizlik sahəsində öz tövhələrinə görə təşkilatçılara və iştirakçılara təşəkkürümüzü bildiririk.