LATEST
Nyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayır
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Webworm hökumət şəbəkələrində Discord və Microsoft Graph-dan istifadə edir

Webworm hökumət şəbəkələrində Discord və Microsoft Graph-dan istifadə edir
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, hücumçular artıq yalnız sistem zəifliklərini deyil, müəssisələrin etibar etdiyi bulud xidmətlərini də idarəetmə infrastrukturu kimi istifadə edir.
💠

Önəmli Detallar

  • Kampaniya dövlət strukturlarını hədəfləyir və hücum zəncirində Discord ilə Microsoft Graph API-nin rol aldığı qeyd olunur.
  • Müşahidələr EchoCreep və GraphWorm adlı iki yeni arxa qapıdan istifadə olunduğunu göstərir.
  • Materialda CVE-2025-53770 qeyd edilir, lakin onun təhlükə dərəcəsi hələ açıqlanmayıb.

Ətraflı Məqalə

Çinlə əlaqələndirilən Webworm qrupunun yeni fəaliyyəti Avropa hökumət şəbəkələrinə yönəlib və hücumlarda Discord ilə Microsoft Graph API-dən istifadə olunduğu bildirilir. Tədqiqatçılar bu yanaşmanı klassik zərərli proqram davranışından fərqli, daha çox legitim xidmətlərin arxasında gizlənməyə hesablanmış üsul kimi təqdim edir. Məsələnin aktuallığı ondadır ki, dövlət qurumlarının istifadə etdiyi bulud və əməkdaşlıq xidmətləri hücumçu üçün həm giriş, həm də idarəetmə kanalı ola bilir.

Mənbədə iki yeni arxa qapıdan, EchoCreep və GraphWorm-dan danışılır. Bu alətlərin eyni kampaniyada istifadə edilməsi Webworm-un inzibati sistemlərə və ya məlumat axınına davamlı çıxış yaratmağa çalışdığını göstərir. Belə yanaşma təhlükəsizlik komandaları üçün problemi çətinləşdirir, çünki trafikin bir hissəsi adi korporativ xidmətlər üzərindən keçə bilər.

Hücumlarda Microsoft Graph kimi geniş istifadə olunan interfeyslərin adının çəkilməsi, müəssisələr və dövlət qurumları üçün identifikasiya və monitorinq qatının əhəmiyyətini artırır. Discord-un da bu kontekstdə görünməsi, kommunikasiya və idarəetmə üçün public platformaların nə dərəcədə sui-istifadə oluna bildiyini xatırladır. Bu, təkcə son nöqtə müdafiəsi deyil, həm də bulud tətbiqləri, API nəzarəti və anomaliya aşkarlanmasının bir yerdə işləməsini tələb edir.

Dərc edilən materialda CVE-2025-53770 qeyd olunsa da, onun CVSS göstəricisi hələ müəyyənləşməyib. Bu səbəbdən təşkilatlar üçün əsas prioritet konkret istismar detalından çox, patch idarəetməsi, giriş nəzarəti və şübhəli API fəaliyyətinin izlənməsidir. Xüsusilə çoxbulud və qarışıq əməliyyat mühitlərində bu tip kampaniyalar vendor asılılığından kənar, vahid təhlükəsizlik görünüşünə ehtiyacı gücləndirir.

Market Intel

REL: 86%
TexnoX Proqnozu

"Əgər bu kampaniya genişlənərsə, dövlət və iri müəssisələr üçün API əsaslı nəzarət və bulud telemetriyası daha sərt standartlara çevrilə bilər. Qısa müddətdə təhlükəsizlik komandaları legitim SaaS trafiki ilə zərərli fəaliyyətin ayrılmasına daha çox resurs ayıracaq."

Təşəkkür! Bülletenə abunə olundu.