LATEST
HollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndiHollowGraph Microsoft 365 hadisələrində gizlənən yeni hücum kanalı açırÇin açıq mənbə AI ilə ABŞ üstünlüyünü sıxışdırırGoogle Gemini CLI ilə botnet idarəçiliyi barədə yeni xəbərdarlıqHugging Face-də avtonom AI agent təhlükəsizlik boşluğunu üzə çıxardıHuangın Yaponiya səfəri Nvidia üçün yeni AI xəttini açırABŞ Marshalları Tate qardaşlarını Miamidə həbs etdiGoogle Pixel 11a köhnə çip riski olmadan görünürHP Hindistanda kartelizasiya işi ilə 1.4 milyard rupə cərimələndi
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Webworm hökumət şəbəkələrində Discord və Microsoft Graph-dan istifadə edir

Webworm hökumət şəbəkələrində Discord və Microsoft Graph-dan istifadə edir
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, hücumçular artıq yalnız sistem zəifliklərini deyil, müəssisələrin etibar etdiyi bulud xidmətlərini də idarəetmə infrastrukturu kimi istifadə edir.
💠

Önəmli Detallar

  • Kampaniya dövlət strukturlarını hədəfləyir və hücum zəncirində Discord ilə Microsoft Graph API-nin rol aldığı qeyd olunur.
  • Müşahidələr EchoCreep və GraphWorm adlı iki yeni arxa qapıdan istifadə olunduğunu göstərir.
  • Materialda CVE-2025-53770 qeyd edilir, lakin onun təhlükə dərəcəsi hələ açıqlanmayıb.

Ətraflı Məqalə

Çinlə əlaqələndirilən Webworm qrupunun yeni fəaliyyəti Avropa hökumət şəbəkələrinə yönəlib və hücumlarda Discord ilə Microsoft Graph API-dən istifadə olunduğu bildirilir. Tədqiqatçılar bu yanaşmanı klassik zərərli proqram davranışından fərqli, daha çox legitim xidmətlərin arxasında gizlənməyə hesablanmış üsul kimi təqdim edir. Məsələnin aktuallığı ondadır ki, dövlət qurumlarının istifadə etdiyi bulud və əməkdaşlıq xidmətləri hücumçu üçün həm giriş, həm də idarəetmə kanalı ola bilir.

Mənbədə iki yeni arxa qapıdan, EchoCreep və GraphWorm-dan danışılır. Bu alətlərin eyni kampaniyada istifadə edilməsi Webworm-un inzibati sistemlərə və ya məlumat axınına davamlı çıxış yaratmağa çalışdığını göstərir. Belə yanaşma təhlükəsizlik komandaları üçün problemi çətinləşdirir, çünki trafikin bir hissəsi adi korporativ xidmətlər üzərindən keçə bilər.

Hücumlarda Microsoft Graph kimi geniş istifadə olunan interfeyslərin adının çəkilməsi, müəssisələr və dövlət qurumları üçün identifikasiya və monitorinq qatının əhəmiyyətini artırır. Discord-un da bu kontekstdə görünməsi, kommunikasiya və idarəetmə üçün public platformaların nə dərəcədə sui-istifadə oluna bildiyini xatırladır. Bu, təkcə son nöqtə müdafiəsi deyil, həm də bulud tətbiqləri, API nəzarəti və anomaliya aşkarlanmasının bir yerdə işləməsini tələb edir.

Dərc edilən materialda CVE-2025-53770 qeyd olunsa da, onun CVSS göstəricisi hələ müəyyənləşməyib. Bu səbəbdən təşkilatlar üçün əsas prioritet konkret istismar detalından çox, patch idarəetməsi, giriş nəzarəti və şübhəli API fəaliyyətinin izlənməsidir. Xüsusilə çoxbulud və qarışıq əməliyyat mühitlərində bu tip kampaniyalar vendor asılılığından kənar, vahid təhlükəsizlik görünüşünə ehtiyacı gücləndirir.

Market Intel

REL: 86%
TexnoX Proqnozu

"Əgər bu kampaniya genişlənərsə, dövlət və iri müəssisələr üçün API əsaslı nəzarət və bulud telemetriyası daha sərt standartlara çevrilə bilər. Qısa müddətdə təhlükəsizlik komandaları legitim SaaS trafiki ilə zərərli fəaliyyətin ayrılmasına daha çox resurs ayıracaq."

Təşəkkür! Bülletenə abunə olundu.