CERT Azərbaycan

CERT Azərbaycan National Cybersecurity Agency under the Ministry of Digital Development and Transport of the Republic of Azerbaijan

2012-ci ildə fəaliyyətə başlayan ETX kibertəhlükəsizlik sahəsində informasiya infrastrukturu subyektlərinin fəaliyyətinin koordinasiyasını, mövcud və yarana biləcək elektron təhlükələr barədə ölkə səviyyəsində məlumatlandırmanı, əhalinin, özəl və digər qurumların kibertəhlükəsizlik sahəsində maarifləndirilməsini və onlara metodiki kömək göstərilməsini təmin edən əlaqələndirici qurum olan dövlət orqanıdır.

02/06/2026

Süni intellekt texnologiyaları gündəlik həyatın müxtəlif sahələrində geniş istifadə olunur və istifadəçilərə bir çox imkanlar təqdim edir. Lakin bu texnologiyalardan istifadə zamanı kibertəhlükəsizlik qaydalarına əməl olunması mühüm əhəmiyyət daşıyır.

Hazırlanan animasiyada süni intellekt platformalarından təhlükəsiz istifadə zamanı diqqət edilməli əsas məqamlar, fərdi və məxfi məlumatların qorunması, hesab təhlükəsizliyinin gücləndirilməsi, eləcə də etibarlı AI platformalarının seçilməsi ilə bağlı vacib tövsiyələr təqdim olunub.

Unutmayaq ki, süni intellektdən təhlükəsiz və məsuliyyətli istifadə rəqəmsal təhlükəsizliyin ayrılmaz hissəsidir.

Elektron Təhlükəsizlik Xidməti: “Azərpoçt” adından saxta SMS-lər göndərilir Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi yanı...
26/05/2026

Elektron Təhlükəsizlik Xidməti: “Azərpoçt” adından saxta SMS-lər göndərilir

Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi yanında Elektron Təhlükəsizlik Xidməti (ETX) vətəndaşlara qarşı yönəlmiş növbəti fişinq (smishing) kampaniyası aşkarlayıb.

Aparılan monitorinqlər nəticəsində kiberdələduzların “Azərpoçt” MMC-nin adından sui-istifadə etdiyi müəyyən olunub. Belə ki, dələduzlar vətəndaşlara SMS mesajlar göndərərək onları fərdi və maliyyə məlumatlarını ələ keçirmək məqsədi daşıyan saxta https://azerpost.389159.com.az veb-səhifəsinə yönləndirirlər.

Bununla əlaqədar ETX vətəndaşlara tanımadıqları mənbələrdən göndərilən SMS mesajlarındakı keçidlərə daxil olmamağı, bank kartı və digər fərdi məlumatlarını şübhəli linklər vasitəsilə paylaşmamağı tövsiyə edir.

Eyni zamanda, göndərilmiş bildirişlərin doğruluğunu rəsmi mənbələrdən – “Azərpoçt”un – “169” Çağrı mərkəzi və ETX-nin qaynar xətti – “1654”, eləcə də hər iki qurumun rəsmi sosial media hesablarına müraciət edərək bildirməyi tövsiyə edir.

ETX: “Naməlum şəxslərin mobil telefonları ilə bağlı kömək istəklərinə qarşı diqqətli olun!” Son dövrlər dünyada yeni kib...
25/05/2026

ETX: “Naməlum şəxslərin mobil telefonları ilə bağlı kömək istəklərinə qarşı diqqətli olun!”

Son dövrlər dünyada yeni kiberdələduzluq üsulu yayılmaqdadır. Dələduzlar ictimai yerlərdə müxtəlif bəhanələrlə vətəndaşlardan mobil telefon vasitəsilə kömək istəyərək onların biometrik məlumatlarını ələ keçirməyə çalışırlar.

Bu zaman qarşı tərəfin telefonunda gizli videozəng, ekran yazısı və ya digər qeyd funksiyaları aktiv ola bilər. Nəticədə vətəndaşın səsi, üz görüntüsü və bəzi hallarda toxunuş məlumatları qeydə alınaraq sonradan müxtəlif dələduzluq məqsədləri üçün istifadə oluna bilər.

Elektron Təhlükəsizlik Xidməti vətəndaşlara aşağıdakı preventiv kibergigiyena tədbirlərinə əməl olunmasını tövsiyə edir:

Tanımadığınız şəxslərin mobil telefonlarına toxunmayın;

• Naməlum şəxslərin telefonunda heç bir təsdiq əməliyyatı aparmayın;

• Kamera və ya səsli təsdiq tələb edən hallarda ehtiyatlı olun;

• Şəxsi və biometrik məlumatlarınızı üçüncü şəxslərlə paylaşmayın;

• Yaşlı şəxsləri və azyaşlıları bu üsullar barədə məlumatlandırın.

Şübhəli hallarla qarşılaşdıqda aidiyyəti qurumlara və ya Elektron Təhlükəsizlik Xidmətinin elektron poçt ünvanı [email protected] və ya “1654” qaynar xətti vasitəsilə məlumat verilməsi xahiş olunur.

Bulud texnologiyaları məlumatların saxlanılması, paylaşılması və idarə olunmasını daha sürətli və rahat etsə də, kibertə...
18/05/2026

Bulud texnologiyaları məlumatların saxlanılması, paylaşılması və idarə olunmasını daha sürətli və rahat etsə də, kibertəhlükəsizlik baxımından müəyyən risklər yarada bilər. Fərdi və korporativ məlumatların təhlükəsizliyini təmin etmək üçün bulud hesablarında mürəkkəb və unikal şifrələrdən istifadə edilməli, ikimərhələli təsdiqləmə aktivləşdirilməli və istifadəçi giriş icazələri mütəmadi olaraq yoxlanılmalıdır.

Bundan əlavə naməlum keçidlər və saxta giriş səhifələri vasitəsilə həyata keçirilən fişinq hücumları bulud hesablarının ələ keçirilməsinə səbəb ola bilər. Bu səbəbdən istifadəçilər yalnız rəsmi platformalardan daxil olmalı, ehtiyat nüsxələmə prosesini unutmamalı və məlumatların hansı serverlərdə saxlanıldığına diqqət yetirməlidirlər.

Unutmayaq ki, məlumatların buludda olması onların avtomatik olaraq tam təhlükəsiz olduğu anlamına gəlmir, təhlükəsizlik düzgün istifadə vərdişlərindən başlayır.

Son dövrlər sosial şəbəkələrdə “cərimələrin ödənilməsi”, “cəriməyə endirim”, “borcun bağlanılması” və oxşar məzmunlarla ...
14/05/2026

Son dövrlər sosial şəbəkələrdə “cərimələrin ödənilməsi”, “cəriməyə endirim”, “borcun bağlanılması” və oxşar məzmunlarla reklam edilən bəzi internet səhifələrinin fişinq məqsədilə istifadəsi müşahidə olunur.

Aparılan monitorinqlər zamanı ayrı-ayrı saxta internet resurslarının rəsmi dövlət platformalarını təqlid edərək istifadəçilərin bank kartı məlumatlarını və digər fərdi məlumatlarını ələ keçirməyə cəhd edildiyi müəyyənləşib.

Elektron Təhlükəsizlik Xidməti vətəndaşlara sosial şəbəkələrdə yayılan şübhəli reklamlara etibar etməməyi, naməlum keçidlər vasitəsilə ödəniş əməliyyatları aparmamağı, kart məlumatlarını, CVV/CVC və təsdiq kodlarını üçüncü şəxslərlə paylaşmamağı, ödənişləri yalnız rəsmi və dövlət informasiya sistemləri üzərindən həyata keçirməyi, daxil olduqları internet səhifələrinin domen ünvanlarını diqqətlə yoxlamağı tövsiyə edir.

Vətəndaşlara kiberdələduzluq halları ilə qarşılaşdıqda aidiyyəti qurumlara məlumat vermək məsləhət görülür.

07/05/2026

podkastının bugünkü buraxılışında “Security Operation Center" (SOC) mövzusuna toxunulub.

Mövzu ilə bağlı videoçarxın tam versiyası “CERTAzerbaijan” YouTube kanalında mövcuddur.

https://youtu.be/gUUDHnVm1i4

7 may tarixində “Danışır CERT” podkastının yeni buraxılışı "CERTAzerbaijan" YouTube kanalında yayımlanacaq. Bu buraxılış...
04/05/2026

7 may tarixində “Danışır CERT” podkastının yeni buraxılışı "CERTAzerbaijan" YouTube kanalında yayımlanacaq. Bu buraxılışda kibertəhlükəsizlik sahəsinin əsas sütunlarından biri olan “Security Operation Center" (SOC) mövzusu müzakirə olunacaq.

Podkastımızın qonağı “SmartIT” şirkətinin İnformasiya Təhlükəsizliyi departamentinin müdiri Fuad Malikov olacaq. Buraxılış zamanı SOC-un nəzəri əsasları, real bazar tətbiqləri, insan–proses–texnologiya yanaşması və yerli bazarda mövcud çağırışlar ətrafında fikir mübadiləsi aparılacaq.

Fayl sizə təhlükəsiz və adi görünə bilər, lakin hər görünən məzmun həqiqətən etibarlı olmur. Kiberdələduzlar zərərli fay...
24/04/2026

Fayl sizə təhlükəsiz və adi görünə bilər, lakin hər görünən məzmun həqiqətən etibarlı olmur. Kiberdələduzlar zərərli faylları çox vaxt ".pdf", ".docx" və ya şəkil formatı kimi təqdim edərək istifadəçiləri aldatmağa çalışırlar və bunlar ilk baxışda tam təhlükəsiz təsir bağışlayır.

İstifadəçi belə bir faylı açdıqda isə arxa planda zərərli kodlar işə düşə bilər. Bu proses nəticəsində fərdi və ya korporativ məlumatlar oğurlana, istifadəçi hesablarına icazəsiz giriş əldə oluna və cihazlara müxtəlif zərərli proqramlar yüklənə bilər.

Bu səbəbdən yalnız faylın adına və ya ikonuna güvənmək kifayət etmir. Naməlum mənbələrdən göndərilən fayllara qarşı hər zaman ehtiyatlı olmaq, faylın real uzantısını yoxlamaq və açmazdan əvvəl antivirus proqramları vasitəsilə skan etmək vacibdir.

Rəqəmsal mühitdə təhlükəsizlik böyük ölçüdə istifadəçinin diqqətindən asılıdır. Sadə yoxlama addımları sizi ciddi kibertəhlükələrdən qoruya bilər.

“Oracle WebLogic Server” platformasında uzaqdan kod icrası riski (CVE-2026-21992) aşkarlanıb.
14/04/2026

“Oracle WebLogic Server” platformasında uzaqdan kod icrası riski (CVE-2026-21992) aşkarlanıb.

“Google Chrome” brauzerində uzaqdan kod icrası (Remote Code Ex*****on) riski aşkarlanıb - CVE-2026-2441.
13/04/2026

“Google Chrome” brauzerində uzaqdan kod icrası (Remote Code Ex*****on) riski aşkarlanıb - CVE-2026-2441.

Address

Khatai Avenue 16, Nasimi Region
Baku
AZ1008

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Telephone

+994124932056

Alerts

Be the first to know and let us send you an email when CERT Azərbaycan posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Organization

Send a message to CERT Azərbaycan:

Share