CERT Azərbaycan

CERT Azərbaycan National Cybersecurity Agency under the Ministry of Digital Development and Transport of the Republic of Azerbaijan

2012-ci ildə fəaliyyətə başlayan ETX kibertəhlükəsizlik sahəsində informasiya infrastrukturu subyektlərinin fəaliyyətinin koordinasiyasını, mövcud və yarana biləcək elektron təhlükələr barədə ölkə səviyyəsində məlumatlandırmanı, əhalinin, özəl və digər qurumların kibertəhlükəsizlik sahəsində maarifləndirilməsini və onlara metodiki kömək göstərilməsini təmin edən əlaqələndirici qurum olan dövlət orqanıdır.

WhatsApp-da  istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun! WhatsApp-da telefon nömrəsini paylaşmadan is...
03/09/2026

WhatsApp-da istifadəçi adı (username) ilə ünsiyyət qurarkən diqqətli olun!

WhatsApp-da telefon nömrəsini paylaşmadan istifadəçi adı (username) vasitəsilə əlaqə saxlamaq rahatlıq yaratsa da, bu imkan yeni fişinq və sosial mühəndislik riskləri də yarada bilər.

Dələduzlar tanışınızın, həmkarınızın və ya rəhbərinizin adına bənzər saxta username yaradaraq:
🔹 pul köçürməyinizi;
🔹 sənəd və fərdi məlumatlarınızı;
🔹 OTP və digər təsdiq kodlarını;
🔹 hesab və ya giriş məlumatlarını tələb edə bilərlər.

Username-in tanış görünməsi hesabın həqiqi olduğunu təsdiqləmir. Şübhəli hesabdan mesaj aldıqda:
✅ şəxsin kimliyini telefon və ya videozəng vasitəsilə yoxlayın;
✅ ödəniş etməzdən və məlumat paylaşmazdan əvvəl müraciəti başqa etibarlı kanalla təsdiqləyin;
✅ OTP, PIN, CVV və parol kimi məlumatları heç kimlə paylaşmayın;
✅ şübhəli keçidlərə daxil olmayın.

"IBM Langflow OSS” platformasında uzaqdan kod icrası (CVE-2026-9198) aşkarlanıb.
01/09/2026

"IBM Langflow OSS” platformasında uzaqdan kod icrası (CVE-2026-9198) aşkarlanıb.

MKA “Zimbra” istifadəçilərinə təhlükəsizlik barədə xəbərdarlıq edirRəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyind...
28/08/2026

MKA “Zimbra” istifadəçilərinə təhlükəsizlik barədə xəbərdarlıq edir

Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində olan Milli Kibertəhlükəsizlik Agentliyi (MKA) “Zimbra Collaboration Suite” (ZCS) istifadə edən təşkilatların elektron poçt sistemlərinə qarşı müşahidə olunan hədəfli kibertəhdidlərlə bağlı xəbərdarlıq edir.

Beynəlxalq kibertəhlükəsizlik qurumlarının məlumatlarına əsasən, 2025-ci ilin iyul ayından “Zimbra” istifadə edən bir sıra təşkilatlara qarşı fişinq kampaniyaları həyata keçirilib. Hücumlarda “Zimbra Collaboration Suite”in müəyyən versiyalarında mövcud olmuş “CVE-2025-66376” zəifliyindən istifadə edildiyi bildirilir.

Zəiflikdən istifadə zamanı istifadəçiyə legitim elektron məktub təsiri bağışlayan zərərli mesaj göndərilir. Zəifliyə məruz qalan “Zimbra” sistemlərində belə məktubun istifadəçi tərəfindən görüntülənməsi zərərli kodun icrasına imkan verə bilər. Nəticədə elektron poçt yazışmalarının və digər həssas məlumatların ələ keçirilməsi, istifadəçi hesablarına icazəsiz giriş əldə edilməsi və həmin hesabların sonrakı hücumlarda istifadəsi riski yaranır.

Ətraflı:https://www.cert.az/news/2026/mka-zimbra-xeberdarliq

"SP Page Builder for Joomla" əlavəsində  uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb.
27/08/2026

"SP Page Builder for Joomla" əlavəsində  uzaqdan kod icrası riski (CVE-2026-48908) aşkarlanıb.

"Splunk Enterprise" platformasında boşluq (CVE-2026-20253) aşkarlanıb.
25/08/2026

"Splunk Enterprise" platformasında boşluq (CVE-2026-20253) aşkarlanıb.

“MilliÖn” brendinin adından istifadə edilməklə həyata keçirilən fişinq kampaniyası aşkarlanıbRəqəmsal İnkişaf və Nəqliyy...
24/08/2026

“MilliÖn” brendinin adından istifadə edilməklə həyata keçirilən fişinq kampaniyası aşkarlanıb

Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyinin (MKA) əməkdaşları tərəfindən açıq mənbələr üzrə aparılan monitorinq zamanı “MilliÖn” ödəniş sisteminin adından və vizual üslubundan istifadə etməklə həyata keçirilən fişinq kampaniyası aşkarlanıb.

Bu saxta kampaniya çərçivəsində istifadəçilərə 1 AZN müqabilində 5 GB mobil internet və 80 dəqiqə danışıq paketi təklif edilir. Bu məqsədlə “MilliÖn”ün rəsmi səhifələrini təqlid edən million-az.shop və millionaz.site domenlərində saxta ödəniş səhifələri yaradılıb. Səhifələrdə istifadəçidən kart sahibinin adı və soyadı, kart nömrəsi, kartın bitmə tarixi, CVV kodu, telefon nömrəsi və digər məlumatlar tələb olunub.

MKA-nın apardığı texniki təhlil nəticəsində müəyyən edilib ki, səhifələrdə daxil edilən məlumatların real ödəniş sisteminə, prosessinq mərkəzi və ya bank şlüzünə ötürülməsini göstərən mexanizm mövcud deyil. Əksinə, mənbə kodunda istifadəçinin daxil etdiyi məlumatların saytın idarəedici skripti vasitəsilə üçüncü tərəfə, o cümlədən “Telegram” xidmətinə ötürülməsini təmin edən funksiya aşkarlanıb. Bu isə resursların əsas məqsədinin ödəniş qəbul etmək deyil, bank kartlarının rekvizitlərini toplamaq olduğunu göstərir.

Araşdırma zamanı müəyyən edilib ki, eyni yanaşma yalnız “MilliÖn” adı ilə məhdudlaşmır. “AzərPay” adı altında yaradılmış saxta hesab və domenlərdə də oxşar məzmunlu kampaniya həyata keçirilib. Müxtəlif reklam materiallarının müqayisəsi zamanı eyni şablon və strukturdan istifadə olunduğu, əsasən brend elementlərinin dəyişdirildiyi müəyyən edilib. Bununla yanaşı, “Ulduz Pay” adı ilə yaradılmış saxta hesab vasitəsilə də “millionaz.site” domeninə keçid yerləşdirilib.

MKA-nın monitorinqi nəticəsində kampaniya ilə əlaqəli internet-million.online, miillion.online, millionngb.com və azerpay-az-gb.site.je domenləri də aşkarlanıb.

Ətraflı: https://www.cert.az/news/2026/mka-million-hesabat

Azərbaycanda bəzi qurum və təşkilatların istifadəçi hesablarına kiberhücum cəhdləri qeydə alınıb Milli CERT Azərbaycanda...
18/08/2026

Azərbaycanda bəzi qurum və təşkilatların istifadəçi hesablarına kiberhücum cəhdləri qeydə alınıb

Milli CERT Azərbaycanda fəaliyyət göstərən bir sıra qurum və təşkilatların istifadəçi hesablarına koordinasiyalı giriş cəhdləri qeydə alıb. Müşahidələr göstərir ki, kiberhücumçular istifadəçi hesablarına icazəsiz girişi müxtəlif üsullarla həyata keçirirlər. Onlar xarici IP ünvanlarla yanaşı, trafikini Azərbaycan ərazisindən daxil olan legitim bağlantı kimi göstərmək və mümkün coğrafi məhdudiyyətlərdən yayınmaq məqsədilə Azərbaycan IP ünvanları təqdim edən “VPN” və proksi infrastrukturlarından da istifadə edirlər.

Kiberhücumların əsas məqsədi “Microsoft 365”, eləcə də digər e-poçt mühitlərinə icazəsiz giriş əldə etməklə qurum və təşkilatlara məxsus məxfi məlumatların, elektron yazışmaların və digər həssas məlumatların ələ keçirilməsindən ibarətdir.

Bununla əlaqədar, Milli CERT təşkilat və qurumlara istifadəçi hesablarının təhlükəsizliyini gücləndirmək məqsədilə aşağıdakı tədbirləri həyata keçirməyi tövsiyə edir:

giriş loqlarının yoxlanılması, xüsusilə eyni gün ərzində həm xarici ölkələrdən, həm də Azərbaycan IP ünvanlarından qeydə alınmış girişlərin təhlil edilməsi;

eyni mənbədən çoxsaylı hesaba qarşı uğursuz giriş cəhdlərinin araşdırılması;

şübhəli uğurlu girişlərin müəyyən edilməsi;

bütün istifadəçi hesabları üzrə çoxfaktorlu autentifikasiyanın (“MFA”) aktivləşdirilməsi.

Müşahidə olunan fəaliyyətlə əlaqələndirilən hücum indikatorlar (“IOC”) aşağıdakılardır:

146.70.247[.]20

179.43.158[.]195

130.94.80[.]141

35.178.160[.]238

“Windows Server Network Driver” komponentində uzaqdan kod icrası riski (CVE-2026-56188) aşkarlanıb.
17/08/2026

“Windows Server Network Driver” komponentində uzaqdan kod icrası riski (CVE-2026-56188) aşkarlanıb.

"Microsoft SharePoint Server" platformasında uzaqdan kod icrası riski (CVE-2026-50522) aşkarlanıb.      
14/08/2026

"Microsoft SharePoint Server" platformasında uzaqdan kod icrası riski (CVE-2026-50522) aşkarlanıb.

     

"Check Point Security Management" platformasında boşluq (CVE-2026-16232) aşkarlanıb.         
11/08/2026

"Check Point Security Management" platformasında boşluq (CVE-2026-16232) aşkarlanıb.

       

Address

Khatai Avenue 16, Nasimi Region
Baku
AZ1008

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Telephone

+994124932056

Alerts

Be the first to know and let us send you an email when CERT Azərbaycan posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Organization

Send a message to CERT Azərbaycan:

Shortcuts

Share