Icma.az
close
up
RU
Menu

Bir biri ilə tələbə yoldaşı olan AZƏRBAYCANLI MƏŞHURLAR SİYAHI

Naxçıvanda yeni təyin olunmuş səhiyyə nazirinin müavini kollektivə təqdim edildi (FOTO)

Hindistan Putin səfəri zamanı Rusiya ilə böyük silah müqaviləsi bağlamağa hazırlaşır

“Arxeoloqlar 2400 illik qızıl xəzinə tapıb: gizlədilmiş sərvət hansı faciəli sirri daşıyır?“ Alimlərdən açıqlama

ChatGPT də problem yarandı

Uşaqlarla bağlı statistika açıqlandı: 138 azyaşlı…

“Netanyahu üçün “siyasi əfv“ oyunu: İsraili sarsıdan qərar yaxınlaşır“ “Walla“ nəşri

“Bələdiyyə seçkisi zamanı dedilər ki, bizi seçsəniz, yolu düzəldəcəyik, lakin o vaxtdan gediblər“ Elçin Əzizov ünvanında yaşayan sakinlər

Ailəsini qətl edən Əhmədin yeni görüntüləri və ifadəsi VİDEO

Tramp İsraillə Suriya arasında dialoqun vacibliyini bəyan edib

Hikmət Hacıyevin Brüsseldən verdiyi ƏSAS MESAJLAR

Millimizi FİFA turnirinin qalibi edən qələbə Video

Türkiyənin dostları: Azərbaycan birinci, Ermənistan isə... Sorğu

Zirə 1/4 finalda, Neftçi üçün kubok şansı bitdi YENİLƏNİB

“Neftçi” heç vaxt kubokda 1/8 finalda dayanmamışdı!

Hərbi ekspert Şair Ramaldanov: İranın İsraillə quru sərhədləri yoxdur ki, Rusiyadan aldığı yüngül maşınlarla İsrailə hücum etsin

Ərdoğan əsəbiləşdi: Qətiyyən qəbul edə bilmərik

Quraqlıqdan ən çox zərər çəkən BÖLGƏLƏR “Əkin sahələri istifadəsiz qalıb”

Samiq Sadıxov vəzifəsindən azad edildi

Tramp sosial şəbəkədə çoxsaylı paylaşımlarla diqqət çəkib

Haktivist birlikləri, süni intellekt və yeni dillərdə zərərli proqramlar 2025ci ildə kiberhücumların inkişafı

Haktivist birlikləri, süni intellekt və yeni dillərdə zərərli proqramlar 2025ci ildə kiberhücumların inkişafı

Bizimyol saytından alınan məlumatlara görə, Icma.az xəbər verir.

Kaspersky GReAT (Kaspersky Laboratoriyasının Qlobal Təhdidlərin Tədqiqatı və Təhlili Mərkəzi) ekspertlərinin proqnozlarına görəşA 2025-ci ildə haktivist birlikləri genişlənməyə davam edəcək. Alətlərin paylaşılması və zərərli infrastruktura (məsələn, idarəetmə-serverləri və zərərli proqram təminatının yayılması üçün saytlar) çıxış strategiyası haktivizmi daha da gücləndirib. Buna görə də daha təşkilatlanmış və təsirli, o cümlədən şifrələyicilərin tətbiqi ilə kampaniyaların həyata keçirilməsi gözlənilir.

Bizimyol.info şirkətə istinadən xəbər verir ki, APT qrupları tez-tez "Əşyaların İnterneti" (IoT) qurğularından istifadə etməklə hücumlar həyata keçirəcək. Ağıllı kameralar, söndürücülər və elektrik yuvaları kimi vasitələrin populyarlığının artması ilə internetə çoxsaylı yeni bağlantılar yaranır və hər biri potensial zəif nöqtə ola bilər. Bu cihazları idarə etmək üçün mobil tətbiqlərin artması da əlavə risklər yaradır. Mövcud tətbiqlərin çoxluğu onların etibarlılığını yoxlamağı çətinləşdirir və kibercinayətkarlar IoT qurğularına nəzarəti ələ keçirmək üçün rəsmi tətbiq mağazalarına saxta versiyalar yükləyə bilərlər. Bu sahədə təchizat zəncirinin komprometasiya riski də narahatlıq doğurur: kibercinayətkarlar zərərli proqram təminatını bəzi Android əməliyyat sistemi əsasında çalışan TV cihazlarında etdikləri kimi istehsal mərhələsində yerləşdirə bilərlər.

Açıq mənbə kodlu layihələrdə təchizat zəncirinə hücumların artımı. Bir çox açıq mənbə kodlu layihələr cəmi bir neçə və ya hətta tək bir tərtibatçı tərəfindən dəstəkləndiyinə görə mürəkkəb hədəfli hücumlara qarşı həssasdır. Təchizat zənciri hücumlarının sayı artmasa da, insidentlərin aşkarlanması halları daha çox ola bilər.

“C++” və “Go” dillərində zərərli proqramlar. Açıq mənbə kodlu layihələr getdikcə daha çox “C++” və “Go” dillərindən istifadə etdiyindən təcavüzkarlar öz zərərli proqramlarını bu populyar dillərə uyğunlaşdırmalı olacaqlar. 2025-ci ildə daha çox kibercinayətkar qruplar və fərdi təcavüzkarlar “C++” və “Go” dillərinin yeni versiyalarına keçid edəcək, bu dillərin açıq mənbə kodlu layihələrdəki populyarlığından faydalanmağa çalışacaqlar. Bu dillər zərərli proqramların hazırlanmasında əsas rol oynayacaq, eyni zamanda təcavüzkarlar onlardakı boşluqlardan sistemlərə nüfuz etmək və müdafiədən yayınmaq üçün istifadə edəcəklər.

Süni intellektdən daha aktiv istifadə. Böyük dil modellərinin (LLM) istifadəsi təhlükəsizlik mütəxəssislərinin kiber təhlükəsizlik strategiyalarında süni intellekt və maşın öyrənməsini daha çox tətbiq etməsi kimi təcavüzkarlar üçün də adi praktika olacaq. Təcavüzkarlar, ehtimal ki, LLM-dən kəşfiyyat mərhələsində istifadə edərək boşluqların avtomatlaşdırılmış axtarışını və hədəflərindəki zəif nöqtələri daha tez tapmaq üçün onlara lazım olan texnologiyalar barədə məlumat toplanmasını həyata keçirəcək. Həmçinin, təcavüzkarlar hədəflərinə daha asan çatmaq üçün süni intellektdən daha çox zərərli skriptlərin hazırlanması və post-komprometasiya mərhələsində komanda yaradılması üçün istifadə edəcəklər. Onlar lokal LLM modelləri yaratmaq və ya açıq platformalarda (məsələn, Google, OpenAI, Microsoft) bir neçə hesab istifadə etmək vasitəsilə sorğuları diqqətlə hazırlamaq və ötürülən məlumatları minimuma endirməklə hərəkətlərini maskalaya bilərlər.

Dərin saxtakarlıqlar (Deepfake). Kiber qruplar özlərini lazım olan şəxslər kimi göstərmək, inandırıcı müraciətlər və ya videolar yaratmaq üçün bu texnologiyadan daha tez-tez istifadə edəcəklər. Burada əsas məqsəd onlar işçiləri aldatmaq, məxfi məlumatları oğurlamaq və digər zərərli hərəkətləri həyata keçirməkdir.

Süni intellekt modellərində arxa qapılar (Backdoor).

Açıq mənbə kodlu süni intellekt modellərinin geniş yayılması onların troyanlar və ya arxa qapılar vasitəsilə yoluxma riskini artırır. 2025-ci ildə kiber qruplar məşhur süni intellekt modellərini və açıq məlumat dəstlərini zərərli kod və ya qərəzli məlumatlarla komprometasiya etməyə çalışacaqlar. Belə zərərli versiyalar geniş yayıla və aşkarlanması çətin ola bilər.

BYOVD (Bring Your Own Vulnerable Driver) istismarlarının populyarlığının artması. BYOVD texnikası 2024-cü ildə təcavüzkarlar arasında ən populyar üsullardan birinə çevrilib. Bu üsulla onlar drayverlərdəki boşluqları istismar edərək səlahiyyətlərini artırır, müdafiədən yayınır və şifrələyici hücumları və ya APT kampaniyalarında mürəkkəb zərərli yükləmələr həyata keçirirlər. 2025-ci ildə BYOVD texnikasından istifadənin davam edəcəyi gözlənilir. Təcavüzkarların aşağı səviyyəli komponentlərdə boşluqların istismarı üçün bacarıqları inkişaf etdikcə bu hücumların mürəkkəbliyi də artacaq. Həmçinin, bu texnikanı köhnəlmiş və ya üçüncü tərəf drayverlərin tətbiqi ilə daha təkmil variantlarının yaranması mümkündür, çünki bu cür drayverlər adətən boşluqlar baxımından kifayət qədər yoxlanılmır.

“Bu ilin ən məşhur kampaniyalarından biri açıq mənbə kodlu məşhur məlumat sıxma aləti olan və Linux paylayıcılarında tez-tez rast gəlinən “XZ” proqramına arxa qapının (backdoor) yerləşdirilməsi olub. Təcavüzkarlar sosial mühəndislik metodlarından istifadə edərək bu proqram təminatının hazırlanma prosesinə müntəzəm giriş əldə ediblər və bir neçə il ərzində aşkar edilmədən fəaliyyət göstəriblər. Bu kampaniya açıq mənbə kodlu layihələrin məzmununun daha diqqətli monitorinqinə ehtiyac olduğunu nümayiş etdirir. Bundan əlavə, təcavüzkarlar çox sayda qorunmayan "Əşyaların İnterneti" (IoT) cihazlarını istismar etməyə davam edəcəklər. Bu cihazların bir çoxu köhnəlmiş və məlum boşluqları olan kitabxanalara əsaslanır ki, bu da onları sındırılmasını asanlaşdırır”, - deyə Kaspersky GreAT-in direktoru İqor Kuznetsov bildirir.

Proqnozların tam siyahısını Securelist-də görə bilərsiniz: https://securelist.ru/ksb-apt-predictions-2025/111090/.

Kaspersky GReAT haqqında

Kaspersky-nin Qlobal Təhdidlərin Tədqiqatı və Təhlili Mərkəzi (GReAT) 2008-ci ildə yaradılıb. Mərkəzin vəzifələri sırasına ən mürəkkəb hücumları, kibercasusluq kampaniyalarını, yeni yoluxma metodlarını və sıfır-gün (zero-day) boşluqlarından istifadə edən istismarları araşdırmaq və təhlil etmək daxildir. Hazırda mərkəzin komandasında Avropa, Rusiya, Şimali və Cənubi Amerika, Asiya və Yaxın Şərqdə fəaliyyət göstərən 40-dan çox ekspert fəaliyyət göstərir. Onlar ən mürəkkəb hücumların, o cümlədən kibercasusluq və kibersabotaj kampaniyalarının tədqiqatında əldə etdikləri nailiyyətlərlə tanınırlar.

Sonrakı hadisələr barədə daha çox məlumat almaq üçün Icma.az saytını izləyin.
seeBaxış sayı:52
embedMənbə:https://www.bizimyol.info
archiveBu xəbər 06 Dekabr 2024 15:28 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Bir biri ilə tələbə yoldaşı olan AZƏRBAYCANLI MƏŞHURLAR SİYAHI

02 Dekabr 2025 16:57see260

Naxçıvanda yeni təyin olunmuş səhiyyə nazirinin müavini kollektivə təqdim edildi (FOTO)

01 Dekabr 2025 21:20see229

Hindistan Putin səfəri zamanı Rusiya ilə böyük silah müqaviləsi bağlamağa hazırlaşır

01 Dekabr 2025 14:03see219

“Arxeoloqlar 2400 illik qızıl xəzinə tapıb: gizlədilmiş sərvət hansı faciəli sirri daşıyır?“ Alimlərdən açıqlama

02 Dekabr 2025 23:53see204

ChatGPT də problem yarandı

03 Dekabr 2025 00:36see203

Uşaqlarla bağlı statistika açıqlandı: 138 azyaşlı…

01 Dekabr 2025 19:31see181

“Netanyahu üçün “siyasi əfv“ oyunu: İsraili sarsıdan qərar yaxınlaşır“ “Walla“ nəşri

01 Dekabr 2025 21:53see179

“Bələdiyyə seçkisi zamanı dedilər ki, bizi seçsəniz, yolu düzəldəcəyik, lakin o vaxtdan gediblər“ Elçin Əzizov ünvanında yaşayan sakinlər

02 Dekabr 2025 08:15see164

Ailəsini qətl edən Əhmədin yeni görüntüləri və ifadəsi VİDEO

03 Dekabr 2025 00:53see154

Tramp İsraillə Suriya arasında dialoqun vacibliyini bəyan edib

01 Dekabr 2025 21:40see145

Hikmət Hacıyevin Brüsseldən verdiyi ƏSAS MESAJLAR

01 Dekabr 2025 23:50see134

Millimizi FİFA turnirinin qalibi edən qələbə Video

03 Dekabr 2025 00:38see132

Türkiyənin dostları: Azərbaycan birinci, Ermənistan isə... Sorğu

03 Dekabr 2025 00:42see132

Zirə 1/4 finalda, Neftçi üçün kubok şansı bitdi YENİLƏNİB

02 Dekabr 2025 21:45see131

“Neftçi” heç vaxt kubokda 1/8 finalda dayanmamışdı!

03 Dekabr 2025 00:24see124

Hərbi ekspert Şair Ramaldanov: İranın İsraillə quru sərhədləri yoxdur ki, Rusiyadan aldığı yüngül maşınlarla İsrailə hücum etsin

03 Dekabr 2025 00:10see123

Ərdoğan əsəbiləşdi: Qətiyyən qəbul edə bilmərik

01 Dekabr 2025 21:39see123

Quraqlıqdan ən çox zərər çəkən BÖLGƏLƏR “Əkin sahələri istifadəsiz qalıb”

02 Dekabr 2025 15:20see122

Samiq Sadıxov vəzifəsindən azad edildi

01 Dekabr 2025 14:54see122

Tramp sosial şəbəkədə çoxsaylı paylaşımlarla diqqət çəkib

02 Dekabr 2025 20:43see122
newsSon xəbərlər
Günün ən son və aktual hadisələri