Kiberxavfsizlik markazi
前往频道在 Telegram
“Kiberxavfsizlik markazi” DMning telegramdagi rasmiy kanali. Veb-sayt: www.csec.uz Facebook: https://www.facebook.com/csec.uz Youtube: https://www.youtube.com/@csecuz 📞+998 55-502-10-10
显示更多9 560
订阅者
+224 小时
+417 天
+4730 天
帖子存档
Repost from Kiberxavfsizlik Klubi
Namangan viloyatida Kiberxavfsizlik klubi filiali ochilmoqda!
➡️ Joriy yilning 27-avgust kuni soat 12:00 da Klubning navbatdagi filiali ochilish marosimi bo'lib o'tadi.
📍Manzil: Namangan shahar, Davlatobod tumanidagi AI markaz. Mo'ljal Navbahar stadioni ro'parasida.
https://maps.app.goo.gl/iV4RrRfuVq2Xodfm6
Repost from Kiberxavfsizlik Klubi
🟦🟦🟦🟦🟦
📍Klubning navbatdagi manzili – Toshkent viloyati!
▶️Bugun Nurafshon shahrida joylashgan "Cyber university" davlat universiteti hududida Kiberxavfsizlik klubining navbatdagi filiali o'z faoliyatini boshlaydi.
✅Tadbirda kiberxavfsizlik sohasini yanada rivojlantirishga qaratilgan ko‘plab istiqbolli loyihalarning start olishi rejalashtirilgan. Shuningdek, tadbir doirasida Markaz mutaxassislari ishtirokida kiberxavfsizlik nazariyasi, amaliy mashg‘ulotlar hamda kibermakondagi zamonaviy tahdidlar yuzasidan davra suhbati tashkil etiladi.
Kiberxavfsizlik klubining rasmiy veb-sayti
#css2026 #cknews4_0
🦁“CYBERKENT 4.0”da ishtirok etish uchun ro‘yxatdan o‘tish boshlandi
2026-yilning 5-6 oktabr kunlari “Kiberxavfsizlik sammiti – Markaziy Yevroosiyo, CSS 2026” o‘tkazilishi rejalashtirilgan. Sammit doirasida “Cyberkent 4.0” musobaqasi bo‘lib o‘tadi.
Kiberxavfsizlik markazi “Cyberkent 4.0”da ishtirok etish istagidagilar uchun saralash bosqichini e’lon qiladi!
Musobaqa quyidagilarni o‘z ichiga oladi:
⏺Himoyachi jamoa (Blue team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi.
Blue team saralash bosqichi 2026-yil 24-avgustdan ro‘yxatdan o'tish boshlanadi
🔴 Hujumchi jamoa (Red team) – har bir jamoa 3 kishidan 5 kishigacha a’zolardan iborat bo‘ladi. Saralash bosqichi orqali eng yuqori ball to‘plagan 10 ta jamoa tanlab olinadi.
Red team saralash bosqichi uchun ro'yxatdan o'tish 2026-yil 24-avgustdan boshlanadi
❗️Himoyachi jamoa (Blue team) saralash bosqichidan o’tgan jamoalar Hujumchi jamoa (Red team) uchun bo’lib o’tadigan saralash bosqichida ishtirok eta olmaydi.
Saralash bosqichidan o'ta olmagan ishtirokchilar uchun 2026-yil 5-6 oktabr kuni Ochiq topshiriqlar (CTF, The AI Underworld, Attack Surface AI ), "CyberQuiz" viktorinasi, "Bug bounty", "Cybermergan" va "Cyber muloqot" seminar-treningi bo'lib o'tishi rejalashtirilgan.
“Cyberkent 4.0” g‘oliblari quyidagi tartibda rag‘batlantiriladi:
🔴Hujumchi jamoa (Red team)
🥇1-o‘rin — 50 mln so‘m
🥈2-o‘rin — 30 mln so‘m
🥉3-o‘rin — 10 mln so‘m
⏺Himoyachi jamoa (Blue team)
🥇1-o‘rin — 50 mln so‘m
🥈2-o‘rin — 30 mln so‘m
🥉3-o‘rin — 10 mln so‘m
🟢Ochiq topshiriqlar (Har bir yo'nlish uchun)
🥇1-o‘rin — 15 mln so‘m
🥈2-o‘rin — 10 mln so‘m
🥉3-o‘rin — 5 mln so‘m
✅Bundan tashqari, g‘oliblar sertifikat va esdalik sovg‘alari bilan taqdirlanadilar.
Batafsil ma'lumot cyberkent.uz veb-saytida.
🌐Website | 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram🫥Qurilish ekspertizasi va nazorati markaziga O‘zMSt ISO/IEC 27001:2023 standarti bo‘yicha muvofiqlik sertifikati topshirildi
🫥“Qurilish ekspertizasi va nazorati markazi” MChJda Axborot xavfsizligi menejment tizimini joriy etish bo‘yicha qator ishlar amalga oshirildi. Xususan, Kiberxavfsizlik markazi mutaxassislari ishtirokida tashkilot xodimlari uchun seminar-trening tashkil etilib, unda AXMTning mazmun-mohiyati, axborot xavfsizligi sohasidagi xalqaro standartlar, “O‘zMSt ISO/IEC 27001” standarti talablari hamda mazkur tizimni amaliyotga tatbiq etishning afzalliklari haqida batafsil ma’lumot berildi. AXMTni joriy etish jarayoni belgilangan talablar asosida bosqichma-bosqich amalga oshirilib, tegishli jarayonlar va hujjatlar takomillashtirildi. Natijada, “Qurilish ekspertizasi va nazorati markazi” MChJda axborot xavfsizligini boshqarish bo‘yicha tizimli yondashuv shakllantirildi.
➡️Joriy yilning 20-avgust kuni Kiberxavfsizlik markazi huzuridagi Axborot xavfsizligi menejment tizimini sertifikatlashtirish organi tomonidan “Qurilish ekspertizasi va nazorati markazi” MChJga O‘zMSt ISO/IEC 27001:2023 standarti talablariga muvofiqlik sertifikati topshirildi.
⚡️Mazkur sertifikat AXMTning joriy etilishi axborot xavflarini o‘z vaqtida aniqlash va boshqarish, axborot resurslarini himoya qilish hamda tashkilot faoliyatining barqarorligini ta’minlashga xizmat qilishi bilan ahamiyatli.
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱InstagramRepost from UzCERT Live
⚠️ Axborot va kiberxavfsizlikka mas’ul rahbarlar hamda texnik mutaxassislar DIQQATIGA!
🔎 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida so‘nggi 10 kun davomida respublikamiz kibermakonida eng ko‘p kuzatilgan va faol holatda bo‘lgan yuqori xavf darajasidagi zaifliklar aniqlandi.
Jumladan: ProFTPD, CVE-2023-44487, CVE-2021-23017, CVE-2023-48795, CVE-2024-52875, CVE-2024-6387, SSL POODLE, CVE-2025-22224, CVE-2023-42115, administratorlik sahifalarining ochiqligi, CVE-2024-22252, CVE-2024-37085, CVE-2025-41236, CVE-2025-41237 va CVE-2025-41238.⚠️ So‘nggi vaqtlarda tashkilotlarda kuzatilayotgan ayrim kiberxavfsizlik hodisalari o‘z vaqtida bartaraf etilmagan mavjud zaifliklardan foydalanish orqali sodir etilayotganligi aniqlanmoqda. ⚠️ Shu munosabat bilan, tashkilotlarning axborot va kiberxavfsizlikka mas’ul mutaxassislaridan yuqorida ko‘rsatilgan zaifliklar bo‘yicha zudlik bilan o‘rganish ishlarini olib borish va aniqlangan zaifliklarni imkon qadar qisqa muddatlarda bartaraf etish so‘raladi. ✅ Eslatib o‘tamiz: “Kiberxavfsizlik to‘g‘risida”gi Qonunning 14-moddasiga muvofiq, davlat organlari va tashkilotlari o‘z tasarrufidagi axborot tizimlari hamda axborot resurslarining kiberxavfsizligini ta’minlashi, shuningdek, axborot-kommunikatsiya tarmoqlarining barqaror ishlashini ta’minlash choralarini ko‘rishi shart. ⚠️ Aniqlangan zaifliklarni o‘z vaqtida bartaraf etish tashkilot axborot tizimlarini kiberhujumlardan himoya qilishning muhim choralaridan biridir. 🚀 Kiberxavfsizlik markazining UZCERT xizmati
Repost from ХAVFSIZLIK 🇺🇿
🔥APK TUZOG‘I
➡️ Noma’lum manbadan yuborilgan APK faylni o‘rnatishga shoshilmang. Unda zararli dastur yashiringan bo‘lishi mumkin.
Bunday fayllar orqali firibgarlar:
- bank ma’lumotlaringizni qo‘lga kiritishi;
- SMS-kodlaringizni o‘qishi;
- telefonizdagi shaxsiy ma’lumotlarga kirishi;
- hisoblaringizdan pul yechib olishlari mumkin.
Faqat ishonchli va rasmiy manbalardan ilovalarni yuklab oling.
🎙 To'liq video ushbu havolada👇👇👇
https://www.youtube.com/watch?v=4hICFLlKVog&t=79s
✈️ Telegram | 📘 Facebook | 📸 Instagram | 📹 YouTube
🌐CyberQuiz 3.0
Что такое «volatile data» в процессе форензики?
🌐CyberQuiz 3.0
Forensika jarayonida "volatile data" nima?
👾Hozirda eng ko'p tarqalgan virusli ilovalar quyidagicha:
🔴To'ydan Fotolar (28.jpg) 2026.apk
🔴fc5a3661_8523_45df_bbd1_videо_сᴀmerа_05_02_QGsImjSv.apk
🔴Sudga chaqiruv15.07.2026.foto.apk
🔴Rasmlar (8).apk
🔴jarima_videosi2026.apk
Yuqorida keltirilgan shubhali ilovalar faoliyatini cheklash ishlari olib borilmoqda.
✅@Cyberqalqonbot orqali kelgusidagi jabr va zararlarning oldini oling!
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱InstagramRepost from ХAVFSIZLIK 🇺🇿
🔥 Bu video haqiqiymi yoki AI orqali yaratilganmi?
Sun’iy intellekt yordamida mashhur shaxslar nomidan soxta videolar tayyorlanib, fuqarolardan pul undirilmoqda.
🔎 Shubhali videolarni Xavfsizlink.uz sayti orqali tekshiring!
🎙 To'liq video ushbu havolada👇👇👇
https://www.youtube.com/watch?v=4hICFLlKVog&t=79s
✈️ Telegram | 📘 Facebook | 📸 Instagram | 📹 YouTube
#techteens #2026
“NavoiTechTeens 2.0” loyihasi doirasidagi mashg‘ulotlari yakunida o'quvchilardan sinov topshiriqlari olindi va yuqori natija ko’rsatgan o’quvchilar quyidagicha:
🔴"Red team" yo'nalishi
1. Orziqulov Ahrorbek
2. Abubakr Xayrulla
3. Zoirov Behruz
🔴"Blue team" yo'nalishi
1. Zufarbek Zulfiqorov
2. Ozodbek Habibullayev
🐍 "Python" yo'nalishi
1.Ibragimova Mohinur
2.Xasanova Zarina
3.Shavkatova Muxlisa
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱InstagramRepost from Kiberxavfsizlik Klubi
+4
📶Ayni damda Navoiy viloyatida yoshlarning kiberxavfsizlik sohasidagi bilim va ko‘nikmalarini rivojlantirishga qaratilgan “NavoiTechTeens 2.0” loyihasi doirasidagi mashg‘ulotlar bo'lib o'tmoqda.
Dastlab, loyiha ishtirokchilari bilan "Red Team", "Blue Team" va "Python" yo‘nalishlari bo‘yicha dastlabki bilimlari yuzasidan suhbat tashkil etildi va ularning tayyorgarlik darajasi aniqlandi.
So'ngra, ishtirokchilar quyidagi mavzularda nazariy bilimlarga ega bo'lmoqda:
🔴”Red Team” yo‘nalishida — “OWASP Top 10” hamda “Burp Suite” dasturining asosiy imkoniyatlari
🔴”Blue Team” yo‘nalishida — kompyuter tarmoqlari va OSI modeli asoslari
🐍”Python” yo‘nalishida esa — ma’lumot turlari, “Python”dasturlash tilining asoslari va uning kiberxavfsizlikdagi o‘rni
Kunning ikkinchi yarmida esa ishtirokchilar o‘z yo‘nalishlari bo‘yicha amaliy mashg‘ulotlarda qatnashmoqda.
✔️Ma’lumot uchun, “NavoiTechTeens 2.0” loyihasi 15-avgustgacha davom etadi.
Repost from UzCERT Live
⚠️ SHOSHILINCH OGOHLANTIRISH!
Davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlar DIQQATIGA ✅
👨💻 Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o‘rganishlar natijasida kiberjinoyatchilar O‘zbekiston Respublikasidagi davlat organlari, tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kompyuter va serverlariga RDP (Remote Desktop Protocol) xizmati orqali ruxsatsiz kirishga qaratilgan ommaviy kiberhujumlarni amalga oshirayotganligi aniqlandi.
⚠️ O‘rganishlar davomida mazkur kiberhujumlarni boshqarishda foydalanilayotgan zararli C2 (Command and Control) infratuzilmasiga tegishli bir qancha xorijiy IP-manzillar aniqlandi.
Dastlabki tahlillar natijasida ushbu ommaviy kiberhujumlar oqibatida ayrim tashkilotlarning axborot tizimlari zararlanganligi, jumladan, ayrim server va kompyuterlardagi ma'lumotlar SHIFRLANGANligi aniqlandi. Hozirda mazkur holatlar yuzasidan o‘rganish va tahlil ishlari davom ettirilmoqda.
⚠️ Barcha davlat tashkilotlari hamda xo‘jalik yurituvchi subyektlarning kiberxavfsizlik uchun mas’ul xodimlaridan quyidagi choralarni zudlik bilan amalga oshirish so‘raladi:
✅ Zarurat bo‘lmasa RDP xizmatini vaqtincha o‘chirib qo‘yish yoki Internet orqali to‘g‘ridan-to‘g‘ri kirishni cheklash. ✅ RDP xizmatiga faqat ishonchli IP-manzillardan yoki VPN orqali kirishga ruxsat berish, Network Level Authentication (NLA) funksiyasini yoqish hamda 3389-portni Internet tarmog‘iga ochiq holda qoldirmaslik. ✅ Administrator va RDP orqali kirish huquqiga ega foydalanuvchi hisoblarining parollarini murakkab parollarga almashtirish hamda ko‘p faktorli autentifikatsiyani (MFA) joriy etish. ✅ Firewall, IDS/IPS, SIEM, EDR/XDR va boshqa monitoring vositalari loglarini tahlil qilish, shubhali IP-manzillar bilan bog‘liq hodisalar, ulanishlar, tarmoq so‘rovlari va boshqa anomal faolliklarni aniqlash hamda batafsil o‘rganish o‘tkazish. ✅ RDP xizmatidan foydalanayotgan server va ishchi stansiyalarni qo‘shimcha tekshiruvdan o‘tkazish, ruxsatsiz kirish, yangi foydalanuvchi hisoblari yoki boshqa shubhali o‘zgarishlar mavjudligini aniqlash. ✅ Aniqlangan har qanday shubhali faollik bo‘yicha zudlik bilan ichki tekshiruv o‘tkazish hamda axborot tizimlari monitoringini kuchaytirish. ✅ Zararlanish alomatlari aniqlangan taqdirda tegishli axborot tizimini zudlik bilan tarmoqdan ajratish, hodisaning tarqalishining oldini olish va zarur dalillarni saqlab qolish. ✅ Aniqlangan kiberhodisa yoki komprometatsiya alomatlari to‘g‘risida belgilangan tartibda UZCERT xizmatini zudlik bilan xabardor qilish hamda mavjud ma’lumotlarni taqdim etish (incident@uzcert.uz).🚀 Kiberxavfsizlik markazining UZCERT xizmati
Repost from Kiberxavfsizlik Klubi
+2
📶Klub Xorazm viloyatida o‘z faoliyatini boshladi
Ayni damda Kiberxavfsizlik klubiga a’zo bo‘lish uchun 2️⃣5️⃣ nafardan ortiq talabgorlar ishtirok etmoqda.
🎮Maqsad klub a’zolarining texnik ko‘nikmalarini rivojlantirishga, amaliy mashg‘ulotlar, seminar-treninglar orqali sohaga bo‘lgan qiziqishini yanada oshirishga va ularning amaliy bilimlarini mustahkamlashga qaratilgan.
✅Ma’lumot uchun, hozirda Kiberxavfsizlik klubi a’zolari soni 1️⃣0️⃣0️⃣ nafardan ortdi.
🌐CyberQuiz 3.0
Когда "CAPTCHA" является достаточной защитой от brute-force атак?
🌐CyberQuiz 3.0
"Brute-force" himoyasi uchun "CAPTCHA" qachon yetarli bo'ladi?
+4
⚡️“O‘zbekneftgaz” xodimlari uchun sun’iy idrokdan xavfsiz foydalanish madaniyatiga bag‘ishlangan trening bo‘lib o‘tdi
Joriy yilning 6-avgust kuni “O‘zbekneftgaz” AJda sun’iy idrok texnologiyalaridan xavfsiz va samarali foydalanish madaniyatini rivojlantirishga bag‘ishlangan o‘quv seminari tashkil etildi.
📶Seminar davomida soha mutaxassislari tomonidan qator taqdimotlar o‘tkazilib, ishtirokchilarga sun’iy idrok platformalaridan xizmat faoliyatida to‘g‘ri va oqilona foydalanish bo‘yicha muhim tavsiyalar berildi.
🔗Shuningdek, trening doirasida kiberxavfsizlik talablariga rioya etish, xizmat ma’lumotlarining maxfiyligini ta’minlash, korporativ manfaatlarni himoya qilish, shaxsiy ma’lumotlar xavfsizligini saqlash hamda sun’iy idrok yordamida yaratilgan kontent va ma’lumotlarni tekshirish, tahlil qilish va ulardan mas’uliyat bilan foydalanish masalalariga alohida e’tibor qaratildi.
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube | 📱Instagram