Cyber Sensei

Cyber Sensei "Cyber Sensei" - Security Starts With People!

"კიბერ სენსეი" გახლავთ სოციო-ტექნიკური ციფრული მდგრადობის ვექტორის მქონე კომპანია, რომელიც ოპერირებს კიბერუსაფრთხოების, ინფორმაციული უსაფრთხოების, პრივატულობისა და ციფრული ჯანმრთელობის სფეროებში.

მოგესალმებით მეგობრებო!🚨 ერთი შეხედვით უწყინარი ვებგვერდის მონახულებაც კი შესაძლოა საკმარისი აღმოჩნდეს თქვენი WhatsApp W...
22/07/2026

მოგესალმებით მეგობრებო!

🚨 ერთი შეხედვით უწყინარი ვებგვერდის მონახულებაც კი შესაძლოა საკმარისი აღმოჩნდეს თქვენი WhatsApp Web-ის მონაცემების კომპრომეტირებისთვის.

ახლახან აღმოჩენილი კრიტიკული მოწყვლადობა CVE-2026-48294, რომელიც Adobe Acrobat-ის Google Chrome ბრაუზერის გაფართოებაში დაფიქსირდა თავდამსხმელს შესაძლებლობას აძლევდა, რომ კიბერ კრიმინალს სპეციალურად მომზადებული ვებგვერდის მსხვერპლის მიერ მონახულებით წვდომა მიეღო მისი WhatsApp-ის:

* 💬 შეტყობინებების შინაარსზე;
* 👤 კონტაქტების სახელებზე;
* 👀 ჩატების წინასწარ გადახედვაზე (Chat Preview);
* 🖼️ პროფილის ინფორმაციაზე.

ყველაზე საგანგაშო კი ის არის, რომ ამისთვის არ იყო საჭირო:

* მავნე პროგრამის (Malware) ინსტალაცია;
* მომხმარებლის ავტორიზაციის მონაცემების მოპარვა;
* Session Cookie-ების მოპოვება ან გატაცება.

ეს ინციდენტი კიდევ ერთხელ ცხადყოფს, რომ საფრთხე ყოველთვის არ მოდის საეჭვო ფაილის გადმოწერიდან ან ფიშინგ შეტევიდან. ზოგჯერ უბრალოდ მავნე ვებგვერდზე ვიზიტიც კი საკმარისია სენსიტიური ინფორმაციის კომპრომეტირებისთვის, თუ თქვენს ბრაუზერში მოწყვლადი გაფართოებაა დაინსტალირებული.

📌 Adobe Acrobat-ის Chrome გაფართოებას 314 მილიონზე მეტი მომხმარებელი იყენებს, რის გამოც მოცემული უსაფრთხოების სისუსტის პოტენციური გავლენა განსაკუთრებით დიდ მასშტაბს აღწევს.

კიბერ სენსეი მოგიწოდებთ გაითვალისწინოთ, რომ მნიშვნელოვანია ბრაუზერისა და მისი გაფართოებების ვერსიების დროული განახლება, რადგან სწორედ მათში აღმოჩენილი მოწყვლადობები ხშირად იქცევა წარმატებული კიბერშეტევის საწყის წერტილად.

#კიბერსენსეი

15/07/2026
⚠️ ClickFix ALERT! ერთ-ერთი ყველაზე საშიში სოციალური ინჟინერიის ტექნიკა, რომელიც ამჟამად აქტიურად ვრცელდება ე.წ. "ClickF...
23/06/2026

⚠️ ClickFix ALERT!



ერთ-ერთი ყველაზე საშიში სოციალური ინჟინერიის ტექნიკა, რომელიც ამჟამად აქტიურად ვრცელდება ე.წ. "ClickFix" შეტევაა.

ეს არ არის ნამდვილი CAPTCHA და არც ჩვეულებრივი ვერიფიკაციის ეტაპი. ეს არის მანიპულაციის მეთოდი რომლის მიზანიც მომხმარებლის დარწმუნებაა, რომ საკუთარ მოწყობილობაზე თავად გაუშვას მავნე კოდი.

ასეთი შეტევისას მავნე ბრძანება გვერდის ჩატვირთვისთანავე მომხმარებლისგან შეუმჩნევლად კოპირდება clipboard-ში. ამის შემდეგ ეკრანზე ჩნდება ინსტრუქცია, რომელიც ერთი შეხედვით სრულიად ლეგიტიმურად გამოიყურება და მომხმარებელს სთხოვს:

• დააჭიროს Win + R

• დააჭიროს Ctrl + V

• დააჭიროს Enter

ამ მომენტში მავნე ბრძანება ეშვება მოწყობილობაზე და თავდამსხმელს შეუძლია მავნე პროგრამის ჩამოტვირთვა, სისტემაზე წვდომის მოპოვება ან სხვა მავნე მოქმედებების განხორციელება.

შეტევას განსაკუთრებით ეფექტურს ის ხდის, რომ ყალბი CAPTCHA გარეგნულად ძალიან ჰგავს ნამდვილი ვერიფიკაციის გვერდს. შედეგად, მომხმარებელი აღნიშნულ ინსტრუქციებს უსაფრთხო და ჩვეულებრივ ნაბიჯებად აღიქვამს მიუხედავად იმისა, რომ რეალურად თავად ხდება შეტევის მონაწილე.

დაიმახსოვრეთ:

• ნამდვილი CAPTCHA არასდროს გთხოვთ Run ფანჯრის გახსნას

• ნამდვილი CAPTCHA არასდროს გთხოვთ რაიმე ბრძანების ჩასმას (Paste)

• ნამდვილი CAPTCHA არასდროს მოითხოვს კლავიატურის კომბინაციების გამოყენებას იმის დასადასტურებლად, რომ ადამიანი ხართ

თუ ვებგვერდი რაიმე მიზეზით გთხოვთ Win + R-ის დაჭერას, ბრძანების ჩასმას ან რაიმე სკრიპტის გაშვებას, დაუყოვნებლივ დახურეთ გვერდი.

წყარო: Microsoft Threat Intelligence - Think before you Click(Fix): Analyzing the ClickFix social engineering technique

https://www.microsoft.com/en-us/security/blog/2025/08/21/think-before-you-clickfix-analyzing-the-clickfix-social-engineering-technique/

✅ თუ თვლით, რომ მოწოდებული ინფორმაცია სასარგებლო და საინტერესოა გამოიწერეთ გვერდი და გააზიარეთ პოსტი.

#კიბერუსაფრთხოება #კიბერსენსეი

⚠️ Smishing ALERT!დღეს საქართველოს მოსახლეობას მასობრივად დაეგზავნა SMS შეტყობინებები. გზავნილი პატრულის ჯარიმის გადახდა...
22/05/2026

⚠️ Smishing ALERT!

დღეს საქართველოს მოსახლეობას მასობრივად დაეგზავნა SMS შეტყობინებები. გზავნილი პატრულის ჯარიმის გადახდას ითხოვს და შეიცავს ბმულს, რომელიც თაღლითურ ვებგვერდზე გადაგამისამართებთ.

მიზანი ერთია: თქვენი პირადი და საბანკო მონაცემების მოპოვება.

ეს არ არის შემთხვევითი სპამი. ეს კოორდინირებული ფიშინგ კამპანიაა.

🔒 სავალდებულო ქმედებები:

1. არ გახსნათ ბმული სანამ წყარო 100%-ით გადამოწმებული არ არის;

2. შეამოწმეთ URL, ოფიციალური სახელმწიფო სერვისები მხოლოდ ვერიფიცირებულ დომენებზე მუშაობს;

3. არ შეიყვანოთ სენსიტიური მონაცემები - ბარათის ნომერი, პირადი ნომერი, პაროლი და ა.შ.

📡 რეაგირება მიმდინარეობს:

ციფრული მმართველობის სააგენტოს ეროვნული CERT საერთაშორისო CERT გუნდებთან და ჰოსტინგ კომპანიებთან კოორდინირებულად მუშაობს შესაბამისი ბმულების გამოვლენასა და დაბლოკვაზე. ინტერნეტ სერვის პროვაიდერები ინფორმირებულნი არიან.

📩 გაქვთ ინფორმაცია საეჭვო ბმულის ან შეტყობინების შესახებ?

შეატყობინეთ: [email protected]

გაავრცელეთ პოსტი, ეს მნიშვნელოვანია!

#კიბერუსაფრთხოება

18/04/2026

როდესაც ბავშვებთან ერთად მუშაობ 🫣

17/04/2026

უსაფრთხოება იწყება ადამიანებით

ქრისტე აღსდგა!!!გილოცავთ ამ ბრწყინვალე დღესასწაულს !!!
12/04/2026

ქრისტე აღსდგა!!!
გილოცავთ ამ ბრწყინვალე დღესასწაულს !!!

🥰17 აპრილს გელოდებით ქუთაისში 📢უფასო სასერთიფიტაკო ტრენინგზე 🔍 გინდა იცოდე, როგორ გაარჩიო ყალბი ინფორმაცია სოციალურ ქსელ...
02/04/2026

🥰17 აპრილს გელოდებით ქუთაისში
📢უფასო სასერთიფიტაკო ტრენინგზე
🔍 გინდა იცოდე, როგორ გაარჩიო ყალბი ინფორმაცია სოციალურ ქსელებში?
🔐 როგორ ამოიცნო კიბერ თაღლითური მავნე რეკლამები, ბმულები და ფაილები.
📅 17 აპრილი (პარასკევი)
⏰ დასაწყისი: 18:00 საათზე | ხანგრძლივობა: 2–3 საათი
📍 ლოკაცია: ქუთაისი , ხახანაშვილის 10 , სასტუმრო სოლომონი
🎟 მონაწილეობა უფასოა — ადგილები შეზღუდულია
📌 აუცილებელია წინასწარი რეგისტრაცი : https://forms.gle/UipvDN431PwGRiXz6

14/03/2026
📢 უფასო ტრენინგი "დეზინფორმაციასთან ბრძოლა და ფაქტების გადამოწმება ღია წყარობის ანალიზის მეთოდზე (OSINT) დაყრდნობით"  🗓 ...
13/03/2026

📢 უფასო ტრენინგი

"დეზინფორმაციასთან ბრძოლა და ფაქტების გადამოწმება ღია წყარობის ანალიზის მეთოდზე (OSINT) დაყრდნობით"

🗓 თარიღები (აირჩიე სასურველი თარიღი)

* 14 მარტი

* 15 მარტი

⏰ დასაწყისი 20:00 საათზე | ხანგრძლივობა 2–3 საათი

📍 ტრენინგის ფორმატი: ონლაინ | Google Meet

(ბმული გაეგზავნება მხოლოდ რეგისტრირებულ მონაწილეებს)

🎟 მონაწილეობა უფასოა — ადგილები შეზღუდულია

📌 აუცილებელია წინასწარი რეგისტრაცია : https://forms.gle/EQHsrWFkxboCeJBi6

Address

Tbilisi

Alerts

Be the first to know and let us send you an email when Cyber Sensei posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share