Kiberxavfsizlik markazi
الذهاب إلى القناة على Telegram
“Kiberxavfsizlik markazi” DMning telegramdagi rasmiy kanali. Veb-sayt: www.csec.uz Facebook: https://www.facebook.com/csec.uz Youtube: https://www.youtube.com/@csecuz 📞+998 55-502-10-10
إظهار المزيد9 553
المشتركون
+224 ساعات
+417 أيام
+4730 أيام
أرشيف المشاركات
🟦🟦🟦🟦
FIRESIGHT — veb-ilovalarning zamonaviy va ishonchli himoya tizimi!
🛡Bugungi kunda veb-sayt tashkilotlarning onlayn yuziga aylanib, uning himoyasi ustuvor vazifaga aylanib bormoqda. Mukammal himoya tizimi nafaqat xavfsizlikni ta’minlaydi, balki tashkilotning obro‘sini mustahkamlash, foydalanuvchi ishonchini oshirish va shaxsiy ma’lumotlarning himoyasi uchun xizmat qiladi.
➡️Mazkur xizmat turining asosiy vazifalari tashkilotlarning axborot tizimlari va resurslariga uyushtiriladigan kiberhujumlarni real vaqt rejimida aniqlash (monitoring) va bartaraf etish hamda ularning kiberxavfsizlik darajasini oshirishdir.
Veb-ilovalarni “Firesight” himoya tizimiga ulash xizmatining afzalliklari quyidagicha:
✅"OWASP Top-10" zamonaviy kiberhujumlardan himoyalanish
✅”DoS/DDoS” kabi kiberhujumlardan himoyalanish
✅Veb-resurs ish faoliyatini optimallashtirish (caching)
✅Bepul SSL xavfsizlik sertifikatlari
✅24/7 rejimida texnik qo‘llab quvvatlash
✅Kiberhujumlar to‘g‘risida statistik ma’lumotlarni olish (mijozlar uchun)
✅Kiberxavfsizlik hodisasini tekshirish va tegishli tavsiyalar taqdim etish
☎️Batafsil ma'lumot olish uchun +99871-203-00-83 raqamiga qo'ng'iroq qilishingiz mumkin.
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱InstagramRepost from Kiberxavfsizlik Klubi
+3
🟦🟦
📶Kiberxavfsizlik klubining Namangan filialiga iqtidorli yoshlar saralab olindi
Klubda o‘qish uchun 100ga yaqin talabgor ishtirok etdi. Natijada axborot va kiberxavfsizlik sohasiga qiziqishi yuqori bo‘lgan 1️⃣0️⃣nafar iqtidorli yosh klub a’zoligiga qabul qilindi va ularga esdalik sovg‘alari topshirildi.
✔️Hozirgi kunda Kiberxavfsizlik klubi a'zolari soni 130 dan ortdi.
Repost from Kiberxavfsizlik Klubi
Namangan viloyatida Kiberxavfsizlik klubi filiali ochilmoqda!
➡️ Joriy yilning 27-avgust kuni soat 12:00 da Klubning navbatdagi filiali ochilish marosimi bo'lib o'tadi.
📍Manzil: Namangan shahar, Davlatobod tumanidagi AI markaz. Mo'ljal Navbahar stadioni ro'parasida.
https://maps.app.goo.gl/iV4RrRfuVq2Xodfm6
Repost from Kiberxavfsizlik Klubi
🟦🟦🟦🟦🟦
📍Klubning navbatdagi manzili – Toshkent viloyati!
▶️Bugun Nurafshon shahrida joylashgan "Cyber university" davlat universiteti hududida Kiberxavfsizlik klubining navbatdagi filiali o'z faoliyatini boshlaydi.
✅Tadbirda kiberxavfsizlik sohasini yanada rivojlantirishga qaratilgan ko‘plab istiqbolli loyihalarning start olishi rejalashtirilgan. Shuningdek, tadbir doirasida Markaz mutaxassislari ishtirokida kiberxavfsizlik nazariyasi, amaliy mashg‘ulotlar hamda kibermakondagi zamonaviy tahdidlar yuzasidan davra suhbati tashkil etiladi.
Kiberxavfsizlik klubining rasmiy veb-sayti
#css2026 #cknews4_0
🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi
2026-yilning 5-6 oktabr kunlari “Kiberxavfsizlik sammiti – Markaziy Yevroosiyo, CSS 2026” o‘tkazilishi rejalashtirilgan. Sammit doirasida “Cyberkent 4.0” musobaqasi bo‘lib o‘tadi.
Kiberxavfsizlik markazi “Cyberkent 4.0”da ishtirok etish istagidagilar uchun saralash bosqichini e’lon qiladi!
Musobaqa quyidagilarni o‘z ichiga oladi:
⏺Himoyachi jamoa (Blue team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi.
Blue team saralash bosqichi 2026-yil 24-avgustdan ro‘yxatdan o'tish boshlanadi
🔴 Hujumchi jamoa (Red team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi.
Red team saralash bosqichi uchun ro'yxatdan o'tish 2026-yil 24-avgustdan boshlanadi
❗️Himoyachi jamoa (Blue team) saralash bosqichidan o’tgan jamoalar Hujumchi jamoa (Red team) uchun bo’lib o’tadigan saralash bosqichida ishtirok eta olmaydi.
Saralash bosqichidan o'ta olmagan ishtirokchilar uchun 2026-yil 5-6 oktabr kuni Ochiq topshiriqlar (CTF, The AI Underworld, Attack Surface AI ), "CyberQuiz" viktorinasi, "Bug bounty", "Cybermergan" va "Cyber muloqot" seminar-treningi bo'lib o'tishi rejalashtirilgan.
“Cyberkent 4.0” g‘oliblari quyidagi tartibda rag‘batlantiriladi:
🔴Hujumchi jamoa (Red team)
🥇1-o‘rin — 50 mln so‘m
🥈2-o‘rin — 30 mln so‘m
🥉3-o‘rin — 10 mln so‘m
⏺Himoyachi jamoa (Blue team)
🥇1-o‘rin — 50 mln so‘m
🥈2-o‘rin — 30 mln so‘m
🥉3-o‘rin — 10 mln so‘m
🟢Ochiq topshiriqlar (Har bir yo'nlish uchun)
🥇1-o‘rin — 15 mln so‘m
🥈2-o‘rin — 10 mln so‘m
🥉3-o‘rin — 5 mln so‘m
✅Bundan tashqari, g‘oliblar sertifikat va esdalik sovg‘alari bilan taqdirlanadilar.
Batafsil ma'lumot cyberkent.uz veb-saytida.
🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram🫥Qurilish ekspertizasi va nazorati markaziga O‘zMSt ISO/IEC 27001:2023 standarti bo‘yicha muvofiqlik sertifikati topshirildi
🫥“Qurilish ekspertizasi va nazorati markazi” MChJda Axborot xavfsizligi menejment tizimini joriy etish bo‘yicha qator ishlar amalga oshirildi. Xususan, Kiberxavfsizlik markazi mutaxassislari ishtirokida tashkilot xodimlari uchun seminar-trening tashkil etilib, unda AXMTning mazmun-mohiyati, axborot xavfsizligi sohasidagi xalqaro standartlar, “O‘zMSt ISO/IEC 27001” standarti talablari hamda mazkur tizimni amaliyotga tatbiq etishning afzalliklari haqida batafsil ma’lumot berildi. AXMTni joriy etish jarayoni belgilangan talablar asosida bosqichma-bosqich amalga oshirilib, tegishli jarayonlar va hujjatlar takomillashtirildi. Natijada, “Qurilish ekspertizasi va nazorati markazi” MChJda axborot xavfsizligini boshqarish bo‘yicha tizimli yondashuv shakllantirildi.
➡️Joriy yilning 20-avgust kuni Kiberxavfsizlik markazi huzuridagi Axborot xavfsizligi menejment tizimini sertifikatlashtirish organi tomonidan “Qurilish ekspertizasi va nazorati markazi” MChJga O‘zMSt ISO/IEC 27001:2023 standarti talablariga muvofiqlik sertifikati topshirildi.
⚡️Mazkur sertifikat AXMTning joriy etilishi axborot xavflarini o‘z vaqtida aniqlash va boshqarish, axborot resurslarini himoya qilish hamda tashkilot faoliyatining barqarorligini ta’minlashga xizmat qilishi bilan ahamiyatli.
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱InstagramRepost from UzCERT Live
⚠️ Axborot va kiberxavfsizlikka mas’ul rahbarlar hamda texnik mutaxassislar DIQQATIGA!
🔎 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida so‘nggi 10 kun davomida respublikamiz kibermakonida eng ko‘p kuzatilgan va faol holatda bo‘lgan yuqori xavf darajasidagi zaifliklar aniqlandi.
Jumladan: ProFTPD, CVE-2023-44487, CVE-2021-23017, CVE-2023-48795, CVE-2024-52875, CVE-2024-6387, SSL POODLE, CVE-2025-22224, CVE-2023-42115, administratorlik sahifalarining ochiqligi, CVE-2024-22252, CVE-2024-37085, CVE-2025-41236, CVE-2025-41237 va CVE-2025-41238.⚠️ So‘nggi vaqtlarda tashkilotlarda kuzatilayotgan ayrim kiberxavfsizlik hodisalari o‘z vaqtida bartaraf etilmagan mavjud zaifliklardan foydalanish orqali sodir etilayotganligi aniqlanmoqda. ⚠️ Shu munosabat bilan, tashkilotlarning axborot va kiberxavfsizlikka mas’ul mutaxassislaridan yuqorida ko‘rsatilgan zaifliklar bo‘yicha zudlik bilan o‘rganish ishlarini olib borish va aniqlangan zaifliklarni imkon qadar qisqa muddatlarda bartaraf etish so‘raladi. ✅ Eslatib o‘tamiz: “Kiberxavfsizlik to‘g‘risida”gi Qonunning 14-moddasiga muvofiq, davlat organlari va tashkilotlari o‘z tasarrufidagi axborot tizimlari hamda axborot resurslarining kiberxavfsizligini ta’minlashi, shuningdek, axborot-kommunikatsiya tarmoqlarining barqaror ishlashini ta’minlash choralarini ko‘rishi shart. ⚠️ Aniqlangan zaifliklarni o‘z vaqtida bartaraf etish tashkilot axborot tizimlarini kiberhujumlardan himoya qilishning muhim choralaridan biridir. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
Repost from ХAVFSIZLIK 🇺🇿
🔥APK TUZOG‘I
➡️ Noma’lum manbadan yuborilgan APK faylni o‘rnatishga shoshilmang. Unda zararli dastur yashiringan bo‘lishi mumkin.
Bunday fayllar orqali firibgarlar:
- bank ma’lumotlaringizni qo‘lga kiritishi;
- SMS-kodlaringizni o‘qishi;
- telefonizdagi shaxsiy ma’lumotlarga kirishi;
- hisoblaringizdan pul yechib olishlari mumkin.
Faqat ishonchli va rasmiy manbalardan ilovalarni yuklab oling.
🎙 To'liq video ushbu havolada👇👇👇
https://www.youtube.com/watch?v=4hICFLlKVog&t=79s
✈️ Telegram | 📘 Facebook | 📸 Instagram | 📹 YouTube
🌐CyberQuiz 3.0
Что такое «volatile data» в процессе форензики?
🌐CyberQuiz 3.0
Forensika jarayonida "volatile data" nima?
👾Hozirda eng ko'p tarqalgan virusli ilovalar quyidagicha:
🔴To'ydan Fotolar (28.jpg) 2026.apk
🔴fc5a3661_8523_45df_bbd1_videо_сᴀmerа_05_02_QGsImjSv.apk
🔴Sudga chaqiruv15.07.2026.foto.apk
🔴Rasmlar (8).apk
🔴jarima_videosi2026.apk
Yuqorida keltirilgan shubhali ilovalar faoliyatini cheklash ishlari olib borilmoqda.
✅@Cyberqalqonbot orqali kelgusidagi jabr va zararlarning oldini oling!
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱InstagramRepost from ХAVFSIZLIK 🇺🇿
🔥 Bu video haqiqiymi yoki AI orqali yaratilganmi?
Sun’iy intellekt yordamida mashhur shaxslar nomidan soxta videolar tayyorlanib, fuqarolardan pul undirilmoqda.
🔎 Shubhali videolarni Xavfsizlink.uz sayti orqali tekshiring!
🎙 To'liq video ushbu havolada👇👇👇
https://www.youtube.com/watch?v=4hICFLlKVog&t=79s
✈️ Telegram | 📘 Facebook | 📸 Instagram | 📹 YouTube
#techteens #2026
“NavoiTechTeens 2.0” loyihasi doirasidagi mashg‘ulotlari yakunida o'quvchilardan sinov topshiriqlari olindi va yuqori natija ko’rsatgan o’quvchilar quyidagicha:
🔴"Red team" yo'nalishi
1. Orziqulov Ahrorbek
2. Abubakr Xayrulla
3. Zoirov Behruz
🔴"Blue team" yo'nalishi
1. Zufarbek Zulfiqorov
2. Ozodbek Habibullayev
🐍 "Python" yo'nalishi
1.Ibragimova Mohinur
2.Xasanova Zarina
3.Shavkatova Muxlisa
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱InstagramRepost from Kiberxavfsizlik Klubi
+4
📶Ayni damda Navoiy viloyatida yoshlarning kiberxavfsizlik sohasidagi bilim va ko‘nikmalarini rivojlantirishga qaratilgan “NavoiTechTeens 2.0” loyihasi doirasidagi mashg‘ulotlar bo'lib o'tmoqda.
Dastlab, loyiha ishtirokchilari bilan "Red Team", "Blue Team" va "Python" yo‘nalishlari bo‘yicha dastlabki bilimlari yuzasidan suhbat tashkil etildi va ularning tayyorgarlik darajasi aniqlandi.
So'ngra, ishtirokchilar quyidagi mavzularda nazariy bilimlarga ega bo'lmoqda:
🔴”Red Team” yo‘nalishida — “OWASP Top 10” hamda “Burp Suite” dasturining asosiy imkoniyatlari
🔴”Blue Team” yo‘nalishida — kompyuter tarmoqlari va OSI modeli asoslari
🐍”Python” yo‘nalishida esa — ma’lumot turlari, “Python”dasturlash tilining asoslari va uning kiberxavfsizlikdagi o‘rni
Kunning ikkinchi yarmida esa ishtirokchilar o‘z yo‘nalishlari bo‘yicha amaliy mashg‘ulotlarda qatnashmoqda.
✔️Ma’lumot uchun, “NavoiTechTeens 2.0” loyihasi 15-avgustgacha davom etadi.
Repost from UzCERT Live
⚠️ SHOSHILINCH OGOHLANTIRISH!
Davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlar DIQQATIGA ✅
👨💻 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida kiberjinoyatchilar O‘zbekiston Respublikasidagi davlat organlari, tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kompyuter va serverlariga RDP (Remote Desktop Protocol) xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlarni amalga oshirayotganligi aniqlandi.
⚠️ O‘rganishlar davomida mazkur kiberhujumlarni boshqarishda foydalanilayotgan zararli C2 (Command and Control) infratuzilmasiga tegishli bir qancha xorijiy IP-manzillar aniqlandi.
Dastlabki tahlillar natijasida ushbu ommaviy kiberhujumlar oqibatida ayrim tashkilotlarning axborot tizimlari zararlanganligi, jumladan, ayrim server va kompyuterlardagi ma'lumotlar SHIFRLANGANligi aniqlandi. Hozirda mazkur holatlar yuzasidan o‘rganish va tahlil ishlari davom ettirilmoqda.
⚠️ Barcha davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kiberxavfsizlik uchun mas’ul xodimlaridan quyidagi choralarni zudlik bilan amalga oshirish so‘raladi:
✅ Zarurat bo‘lmasa RDP xizmatini vaqtincha o‘chirib qo‘yish yoki Internet orqali to‘g‘ridan-to‘g‘ri kirishni cheklash. ✅ RDP xizmatiga faqat ishonchli IP-manzillardan yoki VPN orqali kirishga ruxsat berish, Network Level Authentication (NLA) funksiyasini yoqish hamda 3389-portni Internet tarmog‘iga ochiq holda qoldirmaslik. ✅ Administrator va RDP orqali kirish huquqiga ega foydalanuvchi hisoblarining parollarini murakkab parollarga almashtirish hamda ko‘p faktorli autentifikatsiyani (MFA) joriy etish. ✅ Firewall, IDS/IPS, SIEM, EDR/XDR va boshqa monitoring vositalari loglarini tahlil qilish, shubhali IP-manzillar bilan bog‘liq hodisalar, ulanishlar, tarmoq so‘rovlari va boshqa anomal faolliklarni aniqlash hamda batafsil o‘rganish o‘tkazish. ✅ RDP xizmatidan foydalanayotgan server va ishchi stansiyalarni qo‘shimcha tekshiruvdan o‘tkazish, ruxsatsiz kirish, yangi foydalanuvchi hisoblari yoki boshqa shubhali o‘zgarishlar mavjudligini aniqlash. ✅ Aniqlangan har qanday shubhali faollik bo‘yicha zudlik bilan ichki tekshiruv o‘tkazish hamda axborot tizimlari monitoringini kuchaytirish. ✅ Zararlanish alomatlari aniqlangan taqdirda tegishli axborot tizimini zudlik bilan tarmoqdan ajratish, hodisaning tarqalishining oldini olish va zarur dalillarni saqlab qolish. ✅ Aniqlangan kiberhodisa yoki komprometatsiya alomatlari to‘g‘risida belgilangan tartibda UZCERT xizmatini zudlik bilan xabardor qilish hamda mavjud ma’lumotlarni taqdim etish (incident@uzcert.uz).🚀 Kiberxavfsizlik markazining UZCERT xizmati
