en
Feedback
Haqiqat.exe

Haqiqat.exe

Open in Telegram
3 745
Subscribers
No data24 hours
-187 days
-6330 days

Data loading in progress...

Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+4
in 0 channels
August '26
+29
in 0 channels
Get PRO
July '26
+24
in 0 channels
Get PRO
June '26
+23
in 1 channels
Get PRO
May '26
+20
in 0 channels
Get PRO
April '260
in 0 channels
Get PRO
March '260
in 0 channels
Get PRO
February '260
in 0 channels
Get PRO
January '260
in 0 channels
Get PRO
December '250
in 1 channels
Get PRO
November '250
in 3 channels
Get PRO
October '250
in 0 channels
Get PRO
September '25
+8
in 0 channels
Get PRO
August '25
+19
in 0 channels
Get PRO
July '25
+16
in 0 channels
Get PRO
June '25
+9
in 2 channels
Get PRO
May '25
+18
in 2 channels
Get PRO
April '25
+22
in 3 channels
Get PRO
March '25
+14
in 5 channels
Get PRO
February '25
+8
in 5 channels
Get PRO
January '25
+19
in 7 channels
Get PRO
December '24
+45
in 9 channels
Get PRO
November '24
+40
in 1 channels
Get PRO
October '24
+26
in 5 channels
Get PRO
September '24
+383
in 1 channels
Get PRO
August '24
+28
in 3 channels
Get PRO
July '24
+22
in 1 channels
Get PRO
June '24
+170
in 2 channels
Get PRO
May '24
+68
in 4 channels
Get PRO
April '24
+108
in 6 channels
Get PRO
March '24
+288
in 6 channels
Get PRO
February '24
+116
in 8 channels
Get PRO
January '24
+97
in 8 channels
Get PRO
December '23
+150
in 11 channels
Get PRO
November '23
+99
in 12 channels
Get PRO
October '23
+52
in 3 channels
Get PRO
September '23
+319
in 0 channels
Get PRO
August '23
+39
in 0 channels
Get PRO
July '23
+107
in 0 channels
Get PRO
June '23
+120
in 0 channels
Get PRO
May '23
+106
in 0 channels
Get PRO
April '23
+104
in 0 channels
Get PRO
March '23
+103
in 0 channels
Get PRO
February '23
+116
in 0 channels
Get PRO
January '23
+2 556
in 0 channels
Get PRO
December '22
+1 343
in 0 channels
Get PRO
November '22
+169
in 0 channels
Get PRO
October '22
+165
in 0 channels
Get PRO
September '22
+1 449
in 0 channels
Get PRO
August '22
+584
in 0 channels
Get PRO
July '22
+108
in 0 channels
Get PRO
June '22
+587
in 0 channels
Get PRO
May '22
+1 639
in 0 channels
Get PRO
April '22
+1 925
in 0 channels
Get PRO
March '22
+685
in 0 channels
Get PRO
February '22
+5 759
in 0 channels
Get PRO
January '22
+5 310
in 0 channels
Get PRO
December '21
+351
in 0 channels
Get PRO
November '21
+252
in 0 channels
Get PRO
October '21
+274
in 0 channels
Get PRO
September '21
+344
in 0 channels
Get PRO
August '21
+175
in 0 channels
Get PRO
July '21
+3 393
in 0 channels
Get PRO
June '21
+187
in 0 channels
Get PRO
May '21
+646
in 0 channels
Get PRO
April '21
+247
in 0 channels
Get PRO
March '21
+515
in 0 channels
Get PRO
February '21
+3 073
in 0 channels
Get PRO
January '21
+156
in 0 channels
Get PRO
December '20
+10 271
in 0 channels
Date
Subscriber Growth
Mentions
Channels
08 September+1
07 September0
06 September0
05 September0
04 September0
03 September+2
02 September+1
01 September0
Channel Posts
💻 Zamonaviy hujumlar tizimdan emas, insondan boshlanadi Zamonaviy kiberjinoyatchi guruhlar ko‘pincha murakkab exploit ishlat
+1
💻 Zamonaviy hujumlar tizimdan emas, insondan boshlanadi Zamonaviy kiberjinoyatchi guruhlar ko‘pincha murakkab exploit ishlatmaydi. Ular kompaniya xodimi yoki IT Help Desk’ni aldab, qonuniy account orqali tizimga kirishlari ham mumkin Ularning asosiy hujum texnikalariga : Vishing — telefon orqali o‘zini xodim yoki technical support sifatida tanishtirish; Credential theft — login va password’ni qo‘lga kiritish; MFA bypass — yangi qurilmani account’ga ulash yoki tasdiqlash so‘rovini qabul qildirish; SaaS access — Microsoft 365, Google Workspace, Salesforce yoki Slack’dagi ma’lumotlarga kirish; Data exfiltration — muhim ma’lumotlarni yashirin ravishda tashqariga chiqarish; Extortion — o‘g‘irlangan data’ni oshkor qilish bilan tahdid qilib, to‘lov talab qilish. Biznes qanday himoyalanishi kerak? Password reset va MFA o‘zgarishlari faqat qo‘shimcha identity verification orqali tasdiqlanishi, muhim account’larda phishing-resistant MFA ishlatilishi hamda SaaS platformalardagi yangi device, OAuth authorization va bulk download hodisalari doimiy kuzatilishi zarur. 😤 Threat Intelligence platformasining vazifasi — hujum sodir bo‘lgandan keyin xabar berish emas. U threat actor’larning yangi targetlari, infrastructure’i va TTP’larini oldindan aniqlab, ularni kompaniyaning mavjud attack surface’i bilan bog‘laydi. Natijada biznes qaysi tahdid unga tegishli ekanini va qaysi himoya chorasi birinchi bajarilishi kerakligini oldindan biladi. X - Telegram - Linkedin - Youtube

2
Gemini Omni 1.1 Flash — Google’ning video yaratish va tahrirlash uchun mo‘ljallangan yangi multimodal modeli. Yaratuvchilar u
Gemini Omni 1.1 Flash — Google’ning video yaratish va tahrirlash uchun mo‘ljallangan yangi multimodal modeli. Yaratuvchilar uchun imkoniyatlar: • Sahnalarni uzaytirish • Kadrning boshlanish va tugash freymlarini aniq belgilash • Videoga video qo‘shish Model endi videoni nafaqat yaratadi, balki rejissyorlik qilishda ham yordam beradi. Endi montajchi bo‘lish uchun kino maktabini tugatish shart emas, modelga gapirish kifoya.
290
3
🚨 AQSh Anthropic kompaniyasiga xorijiy fuqarolarga AI modellarini uzishni buyurdi Anthropic kompaniyasi Claude Fable 5 va My
🚨 AQSh Anthropic kompaniyasiga xorijiy fuqarolarga AI modellarini uzishni buyurdi Anthropic kompaniyasi Claude Fable 5 va Mythos 5 AI modellariga kirish imkonini "to'satdan o'chirib qo'yish"ga majbur bo'ldi. AQSh hukumati milliy xavfsizlik sabablarini ko'rsatib, xorijiy fuqarolarga bu modellarga kirishni taqiqladi. 🔺 Eng ilg'or Claude Fable 5 va Mythos 5 modellari o'chirildi 🔺 Taqiq AQShda va undan tashqarida yashovchi xorijiylarga taalluqli 🔺 Buyruq milliy xavfsizlik sabablariga ko'ra berilgan Tavsiya: AI texnologiyalarining geosiyosiy ta'sirini kuzatib boring. #Anthropic #Claude @cwgthreats — Claude AI modellari va sun'iy intellekt xavfsizligi bo'yicha so'nggi yangiliklar
454
4
🇸🇬 Singapurda tirik inson neyronlarida ishlaydigan birinchi server ishga tushirildi. Cortical Labs kompaniyasi 16 millionta
🇸🇬 Singapurda tirik inson neyronlarida ishlaydigan birinchi server ishga tushirildi. Cortical Labs kompaniyasi 16 millionta inson ildiz hujayralaridan yetishtirilgan neyronlarga ega 20 ta biokompyuterdan iborat tizimni yaratdi. Ushbu tizimdan sun’iy intellektni rivojlantirish uchun foydalanish rejalashtirilmoqda. Asosiy afzalligi — energiya sarfi: bor-yo‘g‘i taxminan 1 kVt, odatiy AI serverlari esa 100 kVtdan ortiq energiya sarflaydi. Balki, kerak emasdir… Matrix ni ko'rganlar bora oramizda... @ulugbekcreative
590
5
SCCM-CVE-2026-47301-Remote-Code-Execution Exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combinin
SCCM-CVE-2026-47301-Remote-Code-Execution Exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combining a broken access, CAB arbitrary-write path traversal, certificate verification bypass, and DLL hijacking to achieve SYSTEM-level code execution. Blog: Microsoft Configuration Manager RCE 0-Day Exploit Chain (SCCM 𝗖𝗩𝗘-𝟮𝟬𝟮𝟲-𝟰𝟳𝟯𝟬𝟭)
574
6
💥 AI Agent va Local Modellarni ishga tushirishdan oldin, 10 punktli Security Preflight AI Agent oddiy chatbot emas u filesys+9
💥 AI Agent va Local Modellarni ishga tushirishdan oldin, 10 punktli Security Preflight AI Agent oddiy chatbot emas u filesystem, terminal, API, browser, database va boshqa tool’lar bilan ishlashi mumkin. Shuning uchun production yoki lab muhitida ishga tushirishdan oldin quyidagilarni tekshiring: 1. Least Privilege Agentga faqat vazifasi uchun zarur bo‘lgan permissions bering. root, Administrator yoki ortiqcha IAM privileges bilan ishlatmang. 2. Sandbox Isolation Code execution va file processing’ni alohida Docker container, VM, WSL yoki sandbox ichida bajaring. Host filesystem’ga unrestricted access bermang. 3. Secrets Management API key, token, password, .env, SSH key va credential’larni prompt/context ichiga joylashtirmang. Secrets’ni alohida Secrets Manager orqali boshqaring. 4. Tool Permissions shell, filesystem, browser, email, database va boshqa tool’larni default-deny tamoyili bilan ulang. Keraksiz tool keraksiz attack surface degani. 5. Network Egress Control Agent istalgan domain yoki IP’ga chiqmasligi kerak. allowlist, proxy yoki firewall orqali outbound traffic’ni cheklang. 6. Prompt Injection Defense Web page, PDF, email, source code va RAG orqali kelgan content’ni untrusted input deb qabul qiling. External instruction’lar system prompt yoki security policy’ni override qilmasligi kerak. 7. Command Execution Guardrails rm, curl | bash, PowerShell, package installation, process execution kabi high-risk action’lar uchun validation yoki human approval qo‘llang. 8. Data Access Scope Agentga butun disk, database yoki shared folder’ni bermang. Faqat kerakli directory, table, collection yoki dataset bilan ishlashiga ruxsat bering. 9. Logging & Audit Trail Prompt, tool call, executed command, file access, network request va error’larni audit log qiling. Incident yuz bersa, agent nima qilganini reconstruct qilish mumkin bo‘lishi kerak. 10. Kill Switch & Monitoring Agent behaviour’ini kuzating va abnormal activity aniqlansa uni darhol to‘xtatadigan kill switch, rate limit, timeout va resource limit o‘rnating. Asosiy qoida: AI Agent’ni “aqlli assistant” emas, untrusted code’ni execute qilishi mumkin bo‘lgan privileged automation system sifatida himoyalang. Local model ishlatayotganingiz data avtomatik ravishda xavfsiz degani emas - model local bo‘lishi mumkin, attack surface esa local emas. 🇺🇿 CYBER-BRO - Xavfsiz kiber sarhadlar sari! X - Telegram - Linkedin - Youtube
596
7
🇺🇿 IOI 2026 bugun Toshkentda boshlandi Pavel Durov xabar berishicha, bugun Toshkentda Xalqaro informatika olimpiadasi (IOI)
🇺🇿 IOI 2026 bugun Toshkentda boshlandi Pavel Durov xabar berishicha, bugun Toshkentda Xalqaro informatika olimpiadasi (IOI) boshlandi. 🏆 Olimpiada munosabati bilan Telegram 235 g'olibga eksklyuziv raqamli kolleksiya buyumlari — "Algorithm Cups" ni sovg'a qiladi. Umumiy qiymati kamida $117 000. 🥇 Gold $1000+ · 🥈 Silver $500+ · 🥉 Bronze $300+ Telegram jamoasining ko'plab a'zolari ham o'z vaqtida IOI g'oliblari bo'lgan. 🕌 Durov olimpiadaning O'zbekistonda o'tkazilishini al-Xorazmiy nomi bilan bog'ladi — bu olimning ismi "algoritm" so'zi asosiga aylangan. 🇺🇿 Bizning yurtimizda bo'layotgani alohida faxr.
548
8
💥 Sun'iy intellekt hujum qurollariga aylanmoqda. Bilishingiz shart bo'lgan 8 ta tahdid turlari va undan himoyalanish qoidala+9
💥 Sun'iy intellekt hujum qurollariga aylanmoqda. Bilishingiz shart bo'lgan 8 ta tahdid turlari va undan himoyalanish qoidalari - Deepfake va voice cloning — 3 soniyalik audio ovozingizni klonlashga yetadi. Bitta deepfake video-call bilan $25 mln o'g'irlangan. - AI-phishing — WormGPT, FraudGPT darknetda obuna asosida sotilmoqda. Xatosiz, shaxsiylashtirilgan fishing xatlari - o'zbek tilida ham mavjud. - AI-malware — polimorf kod har infeksiyada o'zini qayta yozadi, eskicha uslubdagi antiviruslar ojiz. - Avtonom AI-agentlar — razvedkadan data exfiltration'gacha butun hujum zanjiri inson aralashuvisiz, 24/7 bajarilmoqda - Parol va CAPTCHA — PassGAN parollarning yarmini 1 daqiqada topadi. CAPTCHA endi to'siq emas. - Data poisoning — dataset'ning 0,01% zaharlansa ham, model noto'g'ri qaror chiqaradi. Himoyalanish uchun:   - Callback qoidasi — ovoz/video so'rovni ikkinchi kanal orqali tasdiqlang - MFA (SMS emas — authenticator yoki security key) - Parol menejeri + har xizmatga alohida parol - EDR/XDR/AI Security monitoring — AI hujumiga AI himoya! 💥 Chrome brovzeri qo'shimchasi orqali internetda xavfsiz bo'lish - Ogohlantiraman 🔥 Android qurilmalari uchun kompleks xavfsizlik imkoniyatlariga ega (apk,link,sos,safebox,app locker, website blocker,scanner...) - Avangard MSS 🤔 Windows AT da xavfsizlik uchun (Vulnscanner,monitoring,File forensics,patching...) - SentinelBRO 🇺🇿 CYBER-BRO - Xavfsiz kiber sarhadlar sari! X - Telegram - Linkedin - Youtube
602
9
📣 FSB Pavel Durovni xalqaro qidiruvga beribdi Telegram asoschisi Pavel Durov xalqaro qidiruvga berildi. Rossiyada unga Jinoyat kodeksining 205.1-moddasi 1.1-qismi bo'yicha terrorchilik faoliyatiga ko'maklashish ayblovi qo'yilgan, deb e'lon qildi FSB. - https://www.rbc.ru/rbcfreenews/6a6995b89a7947442d6f7308?ysclid=ms5rk9eq69395391308
620
10
💥 15-iyulda Reuters agentligi xabar berishicha, Hindistonning eng yirik atom elektr stansiyasi Kudankulam AES bilan bog'liq+5
💥 15-iyulda Reuters agentligi xabar berishicha, Hindistonning eng yirik atom elektr stansiyasi Kudankulam AES bilan bog'liq o'ta muhim taxminan 19 000 ta hujjat (jami 14,3 GB) "World Leaks" nomli ransomware guruhi tomonidan darkwebga joylashtirilgan. Bu haqda kiberxavfsizlik tadqiqotchisi Rakesh Krishnan xabar bergan, u "KKNP" Kudankulam Nuclear Power Plant kalit so'zi bo'yicha qidiruvda ushbu fayllar iyun oyining o'rtalaridan buyon internetda ochiq turganini aniqlagan Kiberhujum AESning o'zining markaziy serverlariga emas, balki uchinchi tomon Anil Ambani boshchiligidagi Reliance Group tarkibidagi Reliance Infrastructure kompaniyasiga tegishli bo'lgan tashqi bulutli serverga qaratilgan. Reliance Infrastructure 2018-yildan beri Kudankulam AESning 3 va 4-bloklarini loyihalash va qurish bo'yicha pudratchi hisoblanadi, bloklar 2027-yilda ishga tushirilishi rejalashtirilgan, umumiy quvvati 2000 MVt. Reuters ma'lumotlariga ko'ra, hujjatlar 2016–2025 yillar oralig'ida yaratilgan bo'lib, quyidagilarni o'z ichiga oladi: - inshootlarning qisman chizmalari - yetkazib beruvchilar (suppliers) haqidagi ma'lumotlar - yig'ilish va tekshiruv bayonnomalari - uskunalarni ko'rib chiqish hisobotlari - sug'urta polislari Bu Reliance Group serverlaridan sizib chiqqan umumiy 858 000 fayldan faqat bir qismi, ekspertlar aynan shu 19 000 ta faylni xavfsizlik nuqtayi nazaridan eng xavfli deb baholamoqda, chunki ular yordamchi tizimlar, yetkazib beruvchilar zanjiri va potensial zaifliklar haqida ma'lumot berishi mumkin. Bu Kudankulam AESning kiberxavfsizlik bilan bog'liq ikkinchi yirik voqeasi. 2019-yilda AESning ma'muriy tarmog'ida Shimoliy Koreya bilan bog'liq deb gumonlangan ransomware kiberjinoyatchilari aniqlangan edi (o'shanda ham boshqaruv tizimlari ta'sirlanmagan deb e'lon qilishgan, bu tabiiy hol :)). Hindiston hukumati tomonidan Atom energiyasi departamenti (DAE) sharh berishdan bosh tortgan, Bosh vazir devoni ham Reutersning so'roviga javob bermagan. Hozirda CERT-IN (Hindiston kompyuter favqulodda vaziyatlar guruhi) va NPCIL (Hindiston atom elektr korporatsiyasi) voqeani tekshirmoqda ekan. - https://www.thehindu.com/opinion/editorial/wealth-of-lacunae-on-the-kudankulam-nuclear-plant-data-leak/article71230157.ece - https://www.reuters.com/world/india/files-relating-indias-largest-nuclear-power-plant-kudankulam-exposed-data-breach-2026-07-15/
779
11
💥 Xavfsizlik xizmatlari xavfda qoldi Ocx00iq - nomli xaker Qatar Milliy xavfsizlik xizmati, Quvayt milliy xavfsizlik xizmati+3
💥 Xavfsizlik xizmatlari xavfda qoldi Ocx00iq - nomli xaker Qatar Milliy xavfsizlik xizmati, Quvayt milliy xavfsizlik xizmati, BAA ichki ishlar vazirligi, Iroq Xalq safarbarlik kuchlari va Ozarbayjon davlat xavfsizlik xizmati ma'lumotlari bazasini darknetda sotuvga qo'ydi Xaker katta hajmdagi ma'lumotlar bazalarini qo'lga kiritganini va Milliy Xavfsizlik Xizmatlari xodimlariga tegishli deb taxmin qilingan maxfiy ma'lumotlarni sotayotganini da'vo qilmoqda Forumdagi postga ko'ra, oshkor qilingan ma'lumotlar quyidagilarni o'z ichiga oladi: - To'liq ism va qabilaviy mansublik - To'liq ismi - Milliy guvohnoma raqamlari - Pasport raqamlari - Telefon raqamlari - Tug'ilgan sanalar - Yashash manzillari - Ta'lim diplomlari - Harbiy unvonlar va maqomi - Oilaviy ahvoli - Bolalar soni - Harbiy xizmatga chaqirilgan sanalar - Xizmatning tugash sanalari - Shaxsni tasdiqlovchi hujjatni berish va uning amal qilish muddati haqidagi ma'lumotlar 📌 Ba'zi ma'lumotlar muddati 2026-yil may oyiga tegishli ekanligi aytilgan, shunday qilib rostmi yolg'onmi (atigi 5k ga sotib olib top sec agentlarni deanon qilish, bu kulguli bir tomondan) kiberjinoyatchilar kiber tahdidlarning qanchalik ahamiyatli ekanini, davlatlarning eng yuqori qatlamidagi elitalarga ham ta'sir o'tkazish orqali yana bir marta isbotlab o'tishmoqda.
605
12
🤔 NSA tarkibiga kiruvchi, Wannacry, Stuxnet, EternalBlue kabi kiberqurollar mualliflari (shadowbrokers orqali leak qilingan)
🤔 NSA tarkibiga kiruvchi, Wannacry, Stuxnet, EternalBlue kabi kiberqurollar mualliflari (shadowbrokers orqali leak qilingan) yana safga qaytishdi... Tailored Access Operations - TAO 1990-yillar boshida tashkil topgan va o'sha davrdan buyon dunyodagi eng mustahkam himoyalangan xorijiy tarmoqlarga kirish operatsiyalarini amalga oshirib kelgan. 2016-yilda boshlangan NSA21 islohoti doirasida offensiv operatsiyalar va razvedka yig'ish funksiyalari kattaroq bo'limlarga taqsimlab yuborilgan va TAO mustaqil struktura sifatida mavjud bo'lmay qolgan edi. Sobiq xodimning fikricha, bu islohot developerlar va operativ jamoalarni yaqinlashtirish o'rniga, aksincha, ularni bir-biridan uzoqlashtirgan. TAO ning qayta tiklanishi qarshi davlatlarga, jumladan Xitoy va Rossiyaga qarshi operatsiyalarni tezlashtirishga qaratilgan, bu asosiy dasturning bir qismidir, struktura tiklanishiga NSA direktori o'rinbosari Tim Kosiba rahbarlik qilgan, u ilgari bevosita TAO da ishlagan. Yangilangan sxema AQSh Urush vaziri Pit Xegset Fort-Midga tashrifi chog'ida taqdim etilgan, bu yerda NSA va AQSh Kibernetik qo'mondonligi shtab-kvartiralari joylashgan. Kelgusi oyda TAO majmua hududida alohida binoga ega bo'lishi rejalashtirilgan. Sobiq xodimlarning fikricha, developerlar va operativ guruhlarning birgalikda ishlashi, ayniqsa sun'iy intellekt rivojlanishi fonida, murakkab tarmoqlarga kirishning yangi usullarini topishni tezlashtiradi va kiberxujumlar TTP larining yangi, hali mavhum bo'lgan texnikalari kuzatishimiz aniq. Wikileaksdagi Snowden orqali ochiqlangan XKeyscore kiberqurollari haqidagi taqdimotda TAO faoliyatiga alohida urg'u berilgan. "Not a comeback. A recalibration." yoki "Silence was the operation. Now the offense begins." 💻
514
13
O'zbekistonda kiberxavfsizlikni o'rganish juda qiyin. Murakkab nazariya, kam amaliyot va o'zbek tilidagi sifatli materiallarn
O'zbekistonda kiberxavfsizlikni o'rganish juda qiyin. Murakkab nazariya, kam amaliyot va o'zbek tilidagi sifatli materiallarning yetishmasligi. Biz buni o'zgartirishni maqsad qildik. ⤵️ 🗣 EvilOps Academy. Kiberxavfsizlik va AI agentlarni birgalikda, o'zbek tilida, amaliy yondashuv bilan o'rgatadigan ta'lim markazi. Bu yerda siz: 🍉 Red Team — hujum metodlari 🛡 Blue Team — himoya va monitoring ☠️ Real laboratoriyalar va stsenariylar 🧠 AI agentlar yaratish va ularni xavfsizlik vazifalarida qo'llash ni o'rganasiz AI agent deganda — 😍 Siz buyruq berasiz, u o'zi bajaradi. 🛰 Tarmoqni kuzatish, loglarni tahlil qilish, tahdidlarni aniqlash, 📄 Hisobot tayyorlash . bular u qila oladigan eng sodda ishlar. ━━━━━━━━━━━━━━━━━━━ Yangi boshlovchilar uchun ham, tajribasi borlar uchun ham mos. Boshlanish sanasi va narxi — qiziqish bildirganlar soniga qarab e'lon qilinadi. Malumot uchun 👉 @EvilOps_Academy_Admin
727
14
Kiberxavfsizlikda AI agent, Bu kelajak emas hozir. CrowdStrike — dunyoning eng yirik kiberxavfsizlik kompaniyalaridan biri. U
Kiberxavfsizlikda AI agent, Bu kelajak emas hozir. CrowdStrike — dunyoning eng yirik kiberxavfsizlik kompaniyalaridan biri. Ular Charlotte AI agentini yaratdi. Bu shunchaki chatbot emas. Charlotte AI: 1️⃣Tahdidlarni o'zi izlaydi 2️⃣Zararli dasturlarni o'zi tahlil qiladi 3️⃣SOC analitiklar soatlab qiladigan ishni sekundlarda bajaradi "Kelajakda Ai agentlar insonni ornini egallaydi emas. Agentlar insonni kuchaytiradi." — CrowdStrike CBO ━━━━━━━━━━━━━━━━━━ 2025-yil, noyabr. CrowdStrike Charlotte Agentic SOAR ni e'lon qildi. Endi agentlar o'zaro gaplasha oladi — biri tahdid topadi, ikkinchisi tahlil qiladi, uchinchisi javob beradi. inson yordamisiz. ━━━━━━━━━━━━━━━━━━ 2026-yil, mart. CrowdStrike AgentWorks ekotizimini ishga tushirdi.
661
15
ChatGPT va AI agent — ko'pchilik buni ikkalasini bir narsa deb o'ylaydi. Aslida butunlay boshqa. ━━━━━━━━━━━━━━━━━━━ ChatGPT
ChatGPT va AI agent — ko'pchilik buni ikkalasini bir narsa deb o'ylaydi. Aslida butunlay boshqa. ━━━━━━━━━━━━━━━━━━━ ChatGPT ga yozasiz misol uchun "Hisobot qanday yoziladi?" U sizga qanday yozish kerakligini tushuntiradi. Siz o'zingiz yozasiz. AI agentga yozasiz: "Oxirgi oylik savdo ma'lumotlarini tahlil qil, hisobot tayyorla" U o'zi Excel'ni ochadi, ma'lumotlarni o'qiydi, tahlil qiladi, hisobotni yozadi. Siz faqat natijani ko'rasiz. ━━━━━━━━━━━━━━━━━━━ Qanday bajaradi? Agentga tool'lar ulangan — fayl tizimi, API'lar, brauzer, dasturlar. Siz maqsad belgilaysiz. Agent o'zi rejalashtiradi, o'zi qurolni tanlaydi, o'zi bajaradi. ━━━━━━━━━━━━━━━━━━━ Xatо qilsa , o'zi tuzatadi. Yangi ma'lumot kelsa, rejasini o'zgartiradi. Siz aytmagan bo'lsangiz ham. Endi o'ylab ko'ring Bu agentni kiberxavfsizlikka yo'naltirsangiz nima bo'ladi?
535
16
VPN xafsizmi ? 🔺Qanday ishlaydi? VPN siz internetga kirganingizda : Siz → Provider → Sayt VPN bilan: Siz → VPN server (shifr
VPN xafsizmi ? 🔺Qanday ishlaydi? VPN siz internetga kirganingizda : Siz → Provider → Sayt VPN bilan: Siz → VPN server (shifrlangan) → Sayt Trafikingiz AES-256 bilan shifrlanadi. O'rtada tutib olgan odam faqat shifrlangan sorovni ko'radi. Sayt sizning haqiqiy IP'ingiz emas, VPN serverining IP'ini ko'radi. ━━━━━━━━━━━━━━━━━━━ 🔺 Lekin bitta muammo bor, DNS leak. VPN yoqib internetga ulansak ham, DNS so'rovlar VPN'dan tashqariga chiqib ketishi mumkin. Ya'ni provider qaysi saytga kirayotganingizni ko'radi, trafik shifrlangan bo'lsa ham. 🔺 Eslatma : VPN siz biror saytga kirgan bo'lsangiz va cookie'larni qabul qilgan bo'lsangiz, keyingi safar VPN bilan kirsangiz ham u sayt sizni tanib oladi. Bepul VPN dan foydalanish qanchalik to'g'ri: 🔺Ko'pchiligi log yozmaydi deb oylaydi. lekin oz serverlarida shifrlangan trafiklarni ular oqiy oladi. 2023-yilda bir nechta bepul VPN provayderlari foydalanuvchi ma'lumotlarini uchinchi tomonlarga sotgani isbotlangan. ━━━━━━━━━━━━━━━━━━ 🔺 VPN Qachon kerak: 1️⃣ Jamoat Wi-Fi'da MITM hujumidan himoya 2️⃣ Provider kuzatuvidan yashirish 3️⃣ Bloklangan resurslarga kirish EvilOps Academy
558
17
#diqqat #tezkor ⚠️ Respublikamizdagi barcha tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari diqqatiga! ✅ Kiberxa
#diqqat #tezkor ⚠️ Respublikamizdagi barcha tashkilotlarning kiberxavfsizlik uchun mas’ul mutaxassislari diqqatiga! ✅ Kiberxavfsizlik markazining UZCERT xizmati tomonidan olib borilgan o'rganish natijasiga ko'ra, so‘nggi kunlarda ayrim davlat tashkilotlarining axborot infratuzilmasida tashkilot ma’lumotlarining ruxsatsiz sizdirilishiga olib kelishi mumkin bo‘lgan zararli dasturiy komponentlar aniqlanmoqda. ⚠️ Dastlabki o‘rganishlarga ko‘ra, "3.bat", "AssetCache.bat", "svchost.bat" hamda "GatherNetworkInfo.py" nomli fayllar ayrim tashkilotlarning ishchi stansiyalari va serverlariga ruxsatsiz o‘rnatilganligi, shuningdek, mazkur fayllar masofadan turib boshqarilishi hamda tizimlardan turli ma’lumotlarni yig‘ib, ularni tashqi manzillarga noqonuniy ravishda uzatishi mumkinligi aniqlandi. 🚫 Shuningdek, mazkur zararli fayllar faoliyati davomida "http://46.30.188.19:47812/upload" va "https://twentyrow.com:443" axborot resurslari bilan aloqa o‘rnatayotganligi aniqlanib, buning natijasida zararli tarmoq faolligi yuzaga kelishi hamda tashkilot ma’lumotlarining ruxsatsiz uzatilishi xavfi mavjudligi ma’lum bo‘ldi. ✅ Respublikamizdagi barcha tashkilotlarning mas’ul mutaxassislariga quyidagi choralarni zudlik bilan amalga oshirish tavsiya etiladi: 1. Tashkilot infratuzilmasida foydalanilayotgan xavfsizlik vositalarining (Firewall, WAF, antivirus, IDS/IPS tizimlari va boshqalar) bloklash ro‘yxatiga “http://46.30.188.19:47812/upload” hamda “https://twentyrow.com:443” axborot resurslarini kiritish bo‘yicha choralarni ko‘rish; 2. Barcha ishchi stansiyalar va serverlarda yuqorida keltirilgan mazkur zararli fayllarning mavjudligi yuzasidan o‘rganish ishlarini olib borish; 3. Firewall, Proxy, DNS, Web Server, EDR/XDR, SIEM hamda boshqa monitoring tizimlarining audit va jurnal (log) ma’lumotlarini tahlil qilib, zararli tarmoq faolligi bilan bog‘liq holatlarni aniqlash hamda aniqlangan holatlar yuzasidan tegishli choralarni ko‘rish; 4. Barcha foydalanuvchi va administrator hisob qaydnomalarining parollarini murakkab parollarga yangilash hamda ikki faktorli autentifikatsiyani (MFA) joriy etish choralarini ko‘rish; 5. Ishchi stansiyalarda PowerShell va CMD.exe interpretatorlari orqali buyruqlar, jumladan zararli skriptlarning bajarilishini cheklash bo‘yicha tegishli xavfsizlik choralarini joriy etish; 6. Mazkur zararli fayllar bilan zararlanish holati aniqlangan taqdirda, zudlik bilan Markazning (71) 203-00-23 telefon raqami orqali bog‘lanib, holat yuzasidan ma’lumot taqdim etish. 🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
552
18
Fishing haqida ko'p eshitgansiz. 🛒 Lekin ko'pchilik fishing habar olganda uni fishin ekanligini bilmaydi. 🔺 u qanday boladi
Fishing haqida ko'p eshitgansiz. 🛒 Lekin ko'pchilik fishing habar olganda uni fishin ekanligini bilmaydi. 🔺 u qanday boladi misol. Bir tanishim kecha xabar yubordi: Telegram hisobim o'chirilayapti, nima qilay? Ko'rsatdi, mana shu xabar kelgan: " Telegram xavfsizlik markazi Sizning hisobingiz shubhali faoliyat tufayli o'chiriladi. 48 soat ichida tasdiqlang: 👉 t.me/telegram-verify-...." 🔺 Ko'rinishi rasmiy. Logotip bor, hatto "Telegram" yozilgan. Men unga aytdim, telegram hechqachon shaxsiy account orqali ogohlantirish bermaydi. Bu fishing xabar edi. ━━━━━━━━━━━━━━━━━━ Phishing nima o'zi? Bu odamni aldab ma'lumot olish usuli. Parol, karta raqami, shaxsiy ma'lumot maqsad shu. Texnik hujum emas. Psixologik hujum. ━━━━━━━━━━━━━━━━━━ Qanday ishlatgandi? Hujumchi logotipni Google'dan olgan, "Xavfsizlik markazi" nomini qo'ygan, Xabarni qolda yozgan, Keyin psihologih qorquvni uyg'otish uchun shu sozlarni qoshgan, 1️⃣ "O'chiriladi" — qo'rquv 2️⃣ "48 soat" — shoshilinchlik 3️⃣ "Tasdiqlang" — harakat Bu uchovi birgalikda, miya mantiqni o'chirib qo'yadi. Odam o'ylamasdan bosadi. ━━━━━━━━━━━━━━━━━━ Bosganda nima bo'ladi? Havola ochiladi. Telegram login sahifasiga o'xshagan, hamma narsa rasmiyga oxshash bitta farq URL "telegram.org" emas, "telegram-verify .........com" shunga oxshash qarqanday bolishi mumkun. ━━━━━━━━━━━━━━━━━━ Qanday saqlanish mumkin ? 1️⃣ Telegram HECH QACHON shaxsiy accountdan ogohlantirmaydi. 2️⃣ Havola URL "telegram.org" bo'lmasa 100% soxta. 3️⃣ Shoshilmasdan qaror qabul qilish. 4️⃣ Rasmiy xabar faqat @Telegram dan keladi. @haqiqat_exe
581
19
😶‍🌫️ Sizning ma'lumotlaringiz dark web'da bo'lishi mumkin. 2026-yil 27-30 yanvar. O'zbekiston davlat tizimlariga hujum. Nis
😶‍🌫️ Sizning ma'lumotlaringiz dark web'da bo'lishi mumkin. 2026-yil 27-30 yanvar. O'zbekiston davlat tizimlariga hujum. Nishon — id.gov.uz. Bu shunchaki sayt emas — ichki ishlar, ijtimoiy himoya, statistika, ipoteka... hammasi shu orqali ishlaydi. Dastlab Reddit va hacker forumlarda xabar tarqaldi: "15 million o'zbekistonlik ma'lumotlari dark web'da sotilmoqda" Hukumat tekshirib, rasmiy javob berdi: 60,000 yozuv oshkor bo'lgan. Ichida nima bor edi? 🔺 Tibbiyot xodimlari ma'lumotlari 🔺 Davlat xodimlarining fotosuratlari 🔺 Ipoteka va moliyaviy yozuvlar 🔺 Pasport ma'lumotlari Qanday kirgan? id.gov.uz API tokenida zaiflik. Bir tashkilotga berilgan token — boshqa odam ham ishlatishi mumkin edi. 🔺 2023-oktabr — 200,000+ fuqaro login va shaxsiy ma'lumotlari 2024-yilda 7 million hujum qaytarilgan. 2025-da — 107 million. 2026-da — 200 million kutilmoqda. Manba : https://www.gazeta.uz/en/2026/02/13/data-leak/
584
20
🔎 Ma'lumotlaringiz sizib chiqqanini qanday bilasiz? Buni tekshirmasdan bilib bolmaydi. Aynan shu — eng katta muammo. Hacker
🔎 Ma'lumotlaringiz sizib chiqqanini qanday bilasiz? Buni tekshirmasdan bilib bolmaydi. Aynan shu — eng katta muammo. Hacker sizning emailingizni, parolingizni yoki pasport raqamingizni olgandan keyin siz hech narsa sezmaysiz. U ma'lumotni dark web'da sotadi. Kimdir sotib oladi. Keyin ishlatadi. Siz esa hali "xavfsizman" deb o'ylaysiz. Qanday tekshirish mumkin? 1️⃣ haveibeenpwned.com emailingizni kiritasiz — qaysi breach'larda chiqqanini ko'rasiz. 2️⃣ Google Password Manager "Compromised passwords" bo'limi — sizib chiqqan parollarni ko'rsatadi. 3️⃣ Telegram'da notanish xabarlar, bank SMS'lari, soxta qo'ng'iroqlar — bular ko'pincha ma'lumot sizib chiqqanining birinchi belgilari. Tekshirgandan keyin nima qilish kerak? 1️⃣ O'sha parolni darhol o'zgartiring 2️⃣Boshqa saytlarda ham xuddi shu parol ishlatilgan bo'lsangiz hammasini o'zgartiring. 3️⃣ Muhim hisoblaringizga 2FA (ikki bosqichli autentifikatsiya) ni yoqing.
627