LATEST
Google NotebookLM araşdırmaları qısa video xülasəyə çevirirAnthropic Claude Sonnet 5 ilə agent işlərini ucuzlaşdırır236 min DCloud Uni-App saytı fırıldaq və phishing üçün istifadə olunubRocket Lab Iridium-un şəbəkəsini 8 milyard dollara alırMicrosoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırırGoogle NotebookLM araşdırmaları qısa video xülasəyə çevirirAnthropic Claude Sonnet 5 ilə agent işlərini ucuzlaşdırır236 min DCloud Uni-App saytı fırıldaq və phishing üçün istifadə olunubRocket Lab Iridium-un şəbəkəsini 8 milyard dollara alırMicrosoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırırGoogle NotebookLM araşdırmaları qısa video xülasəyə çevirirAnthropic Claude Sonnet 5 ilə agent işlərini ucuzlaşdırır236 min DCloud Uni-App saytı fırıldaq və phishing üçün istifadə olunubRocket Lab Iridium-un şəbəkəsini 8 milyard dollara alırMicrosoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırırGoogle NotebookLM araşdırmaları qısa video xülasəyə çevirirAnthropic Claude Sonnet 5 ilə agent işlərini ucuzlaşdırır236 min DCloud Uni-App saytı fırıldaq və phishing üçün istifadə olunubRocket Lab Iridium-un şəbəkəsini 8 milyard dollara alırMicrosoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırır
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

236 min DCloud Uni-App saytı fırıldaq və phishing üçün istifadə olunub

236 min DCloud Uni-App saytı fırıldaq və phishing üçün istifadə olunub
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, təhlükəsizlik riski bəzən kod zəifliyindən deyil, miqyaslana bilən platformaların yanlış məqsədlərlə nə qədər asan istifadə olunmasından doğur.
💠

Önəmli Detallar

  • Infoblox 236,493 domeni əhatə edən DCloud Uni-App ekosistemində sui-istifadə nümunələri aşkarladığını bildirir.
  • Fəaliyyətlər arasında kripto fırıldaqları, WhatsApp əsaslı phishing kampaniyaları və saxta qumar saytları yer alır.
  • Sui-istifadə açıq mənbəli Uni-App çərçivəsindən istifadə edilən saytların cinayətkar məqsədlər üçün sürətlə çoxaldıla bilməsini göstərir.

Ətraflı Məqalə

Infoblox-un açıqladığı məlumatlara görə, DCloud Uni-App ilə yaradılmış 236,493 domen müxtəlif onlayn fırıldaq kampaniyalarında istifadə olunub. Şəbəkənin əsas istifadəsi kripto ilə bağlı dələduzluqlar, WhatsApp üzərindən yönləndirilən phishing əməliyyatları və saxta qumar resursları olub. Bu, inkişaf alətlərinin özündən çox, onların kütləvi şəkildə necə sui-istifadə oluna bildiyini göstərir.

Hadisənin əhəmiyyəti ondan ibarətdir ki, belə kampaniyalar tək bir domen və ya bir neçə saxta səhifə ilə məhdudlaşmır. Minlərlə domenin eyni məqsədlə işə salınması təhlükəli infrastrukturun miqyasını artırır və bloklama, izləmə və çıxarılma proseslərini çətinləşdirir. Bu, xüsusilə istifadəçi inamına və rəqəmsal ödəniş axınlarına söykənən xidmətlər üçün risk yaradır.

Source-da konkret CVE və ya zəiflik göstərilmir, bu isə məsələni klassik proqram xətasından fərqləndirir. Burada əsas problem texniki boşluqdan çox, açıq mənbəli Uni-App çərçivəsinin cinayətkarlar tərəfindən sürətli domen istehsalı və fırıldaq səhifələrinin miqyası üçün alətə çevrilməsidir. Belə model eyni infrastrukturun müxtəlif hücum ssenarilərində təkrar istifadəsinə imkan verir.

Tövsiyə olunan yanaşma daha çox istifadəçi maarifləndirməsi, phishing əleyhinə müdafiə və xidmət təminatçılarının rəsmi xəbərdarlıqlarına əməl etməkdən ibarətdir. Enterprise tərəfdə bu cür hadisələr domen reputasiyası, trafik filtrasiyası və çoxkanallı phishing nəzarətinin vacibliyini artırır. Multi-cloud və paylanmış rəqəmsal xidmətlərdə isə saxtalaşdırılmış domenlərin aşkar edilməsi daha da kritik olur.

Market Intel

REL: 84%
TexnoX Proqnozu

"Qısa müddətdə təşkilatlar phishing aşkarlama və domen nəzarəti alətlərinə daha çox diqqət ayıracaq. Açıq mənbəli inkişaf çərçivələrinin sui-istifadəsi artdıqca, təhlükəsizlik komandaları reputasiya əsaslı filtrləri və istifadəçi xəbərdarlıqlarını gücləndirməyə məcbur qalacaq."

Təşəkkür! Bülletenə abunə olundu.