Redbyte
Open in Telegram
Redbyte - O’zbek tilidagi dunyo kiberxavfsizlik yangiliklari va soha bo’yicha qiziqarli blog postlar bilan bo’lishadi! Sayt: https://redbyte.uz
Show more2 408
Subscribers
No data24 hours
-27 days
-1930 days
Posts Archive
2 408
O'zbekistondagi tijorat banklarida kiberxavfsizlik bo’limlari tashkil etiladi 🛡
🏦 Har bir tijorat banki va uning O'zbekistondagi barcha filiallari axborot va kiberxavfsizlik xizmatini tashkil etishi shart bo'ladi. Yangi bo'lim bankning axborot aktivlarini himoya qiladi, to'lov ma'lumotlariga noqonuniy o'zgartirishlarning oldini olib, bank hamda mijozlari uchun xavflarni kamaytiradi.
🔰 Bu haqida 18-avgust kuni Adliya vazirligida ro'yxatdan o'tgan "O‘zbekiston Respublikasi tijorat banklarining axborot xavfsizligi va kiberxavfsizlik bo'yicha minimal talablar to'g'risida"gi nizomda qayd etilgan.
🛡 Yangi bo’lim quyidagi xatti-harakatlarning oldini olishi kerak:
• bankning ma'lumotlar bazasi va tizim fayllariga ruxsatsiz kirish;
• administratorlar va foydalanuvchilarning parollarini qo'lga kiritish;
• zararli dasturiy ta'minotni o‘rnatish;
• ma'lumotlar bazasi va serverga masofadan hujum uyushtirish.
🔒 Kiberxavfsizlik xizmati tarmoq ekranlari va proksi-serverlarning elektron hisobotlarini tahlil qiladi va tashqi hujumlarning barcha holatlari haqida darhol Markaziy bankga hisobot berib boradi.
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Uzbekistan Airways bazasi "Darknet"da savdoga chiqarildi 💸
✈️ "Darknet"da Uzbekistan Airways'ga oid 300 GB hajmdagi ma'lumotlar bazasi sotuvga qo'yilgani haqida ko'plab xabarlar paydo bo'lmoqda.
🪪 Dalil sifatida esa turli davlat fuqarolarining passport nusxalari (tahrirlangan holda) e'lon qilingan.
❌Shu bilan birga, kompaniya hech qanday ma'lumot tarqalmaganini ma'lum qildi.
🔒 Biroq bu voqea sabab, kompaniyada ichki tekshiruv jarayoni boshlangan.
Manba: Daily DarkWeb Net
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Tesla foydalanuvchilari xavf ostida qolishdi 🚘
🛡 Axborot xavfsizligi bo'yicha tadqiqotchi butun dunyo bo'ylab yuzlab TeslaMate serverlari himoyasiz tarzda avtomobillarning ma'lumotlarini uzatayotganini aniqladi. Bu esa Tesla egalari haqida eng nozik ma'lumotlarning ochiq tarmoqda tarqalishiga olib kelgan.
↔️ Ochiq ma'lumotlar orasida: - avtomobilning aniq koordinatalari va marshrutlari, - egasining kundalik odatlari, - zaryadlash jadvali, - mashinaning texnik ko'rsatkichlarini kuzatish mumkin.⌨️ TeslaMate — bu mashhur open-source vosita bo'lib, Tesla'ning rasmiy API'si orqali mashina haqida maksimal darajada batafsil ma’lumotlarni yig'adi. Ammo muammo shundaki, dastur standart sozlamalarda autentifikatsiya talab etmaydi va avtomatik tarzda barcha tarmoqlarga ulanadi. Natijada, agar u ommaviy IP manzilga ulangan serverda ishga tushirilsa, barcha ma'lumotlar internetdagi istalgan foydalanuvchi uchun ochiq bo'lib qoladi. 👺 IPv4 manzillarini global skanerlash jarayonida ochiq 4000-port orqali, tadqiqotchi taxminan 900 ta shu kabi serverni aniqladi. Bu orqali egalarining uy manzillarini, mashina qayerda turganini va qachon mashina turmaydigan joylarni kuzatish imkoniga ega bo'lishdi. 🔐 Mutaxassislar darhol xavfsizlik choralarini ko'rishni maslahat berishmoqda: - parol bilan himoyalangan reverse-proxy (masalan, Nginx) ishlatish, - faqat localhost orqali ulanishni cheklash, - to'g'ri firewall qoidalarini o‘rnatish, - Grafanadagi standart login-parollarni o'zgartirish, - imkon qadar faqat VPN orqali ulanishni yo'lga qo‘yish. TeslaMate ishlab chiquvchilari muammoni tan oldi va yaqin yangilanishlarda autentifikatsiya "default" bo'yicha yoqiladi, deb va'da berishdi. Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
+6
Tarmoq xavfsizligi ta'minlab beruvchi eng kuchli TOP-5 ilova 🔐
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Hakerlar tunda dam olishadimi? Ha, deb o'ylasangiz Nokia kompaniyasidek "chuchvarani hom sanabsiz" 👺
🔒 Tarmoqlarda paydo bo'lgan ma'lumotlarga ko'ra, Nokia kompaniyasining ichki tizimi buzilgan va natijada 94 500 dan ortiq xodimning maxfiy ma'lumotlari tarmoq orqali o'g'irlangan.
🎣 Ushbu ma'lumotlar, ehtimol, endi kompaniyaning hamkorlariga qarshi aniq nishonga olingan fishing hujumlarini amalga oshirishda ishlatiladi. Bu hodisa yana bir bor shuni ko'rsatadiki, kiberxavfsizlikda "ish vaqti" degan tushuncha yo'q. Hakerlar uxlamaydi — demak, kompaniya himoyasi ham kechayu kunduz faol bo'lishi lozim.❗️ "Zamonaviy kiberhujumlar ko'pincha ish vaqtidan tashqari — kechasi yoki dam olish kunlari sodir bo'ladi. Aynan shunday paytda IT-mutaxassislar ish joyida bo'lmagani sababli, tarmoq va qurilmalardagi har qanday shubhali harakatni doimiy monitoring orqali erta aniqlash va zudlik bilan tahdidni to'sishgina katta talafotlarning oldini oladi. Har bir daqiqa kechikish — zarar ko'lamini geometrik progressiyada oshiradi”.
↔️ Shu bois, 24/7 xavfsizlik monitoringi va tezkor javob berish har qanday biznes uchun shunchaki texnik chora emas, balki strategik zaruratga aylangan.Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
GPT-5: yangi superqobiliyatmi yoki superbagmi? 👩💻
🤖 OpenAI yangi GPT modelini taqdim etdi. Sam Altman ta'kidlaganidek, ChatGPT-5 endi "superqobiliyat" va "istalgan sohada PhD darajasidagi ekspert"
❌Ammo birinchi kunning o'zidayoq boshqa manzara yuzaga chiqdi: "Reddit"ni GPT-5'ning oddiy vazifalarda xatolarga yo'l qo'yishi va ish jarayonlarini buzib qo'ygani haqidagi shikoyatlar egalladi.
🖥 Hozirda vaziyat qanday ko'rinishga ega? — Model chalkashib, avvalgi sifatdagi natijalarni bera olmayapti — Ko'plab odatiy modellar (GPT-4o, o3, o3-Pro, GPT-4.5 va boshqalar) butunlay yo'qolib, ularga ishini bajargan foydalanuvchilar qiyin ahvolda qolmoqda — Yillar davomida tuzilgan ish jarayonlari ishlamay qoldi🖥 Altman Plus foydalanuvchilari uchun GPT-4o'ni qaytarishni, so'rov limitlarini ikki baravar oshirishni va model tanlash jarayonini soddalashtirishni va'da qildi. Muammolar "avtomatik almashtirish" funksiyasi va API trafigidagi keskin o'sish bilan izohlandi. 👎 Shunga qaramay, ayrim foydalanuvchilar allaqachon norozilik bildirishga ulgurishdi, sababi: "Pullik obuna bepul versiyadan farqi qolmadi" Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Hakerlar guruhi O‘zbekistonga "bo'ri qo'yga ovga chiqqandek" yirik kiberhujum uyushtirdi 🐑🐺
🐺"Paper Werewolf" nomli hakerlar guruhi iyul–avgust oylarida O'zbekiston va Rossiyadagi tashkilotlarga qarshi bir qator kiberhujumlar uyushtirgani haqida RBK xabar berdi.
📚 Hujum vositasi sifatida kiberjinoyatchilar RAR formatidagi arxivlar joylangan fishing xatlarini ishlatishgan. WinRAR arxivatoridagi zaifliklardan foydalanib, ular qurbon kompyuterlariga zararli dasturlar o'rnatgan.🔒 Bi.zone Threat Intelligence rahbari Oleg Skulkinning aytishicha: "Hakerlar ikki maqsadni ko'zlashgan: WinRAR'dagi zaiflikdan foydalangan holda zararli dastur o'rnatish va fishing xatlarining elektron pochta filtrlaridan o'tish ehtimolini oshirish. Axir bunday arxivlar ish yozishmalarida odatiy hol"
😈 Shu usul yordamida ular Rossiyadagi maxsus uskunalar ishlab chiqaruvchi kompaniyaga ham hujum qilgan va "fishing" xat davlat idorasidan yuborilgandek ko'rsatib tayyorlangan.Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Bitcoin fermasiga kiberhujum uyushtirgan haker hozirda "tizza bo'yi yeb ichar" bilan band 😒
🎃 2020 yilda LuBian nomli Bitcoin mining qilish tarmog'idan 127 000 BTC o'g'irlab ketilganligi ma’lum bo’ldi. Bu voqea 2025 yilda Arkham Intelligence tomonidan fosh etilib, ushbu hajm tarixdagi eng katta kripto-o'g'irliklardan biri hisoblanadi va uning qiymati yarim trillion dollarga yaqinlashadi.
🔒 TechRadar nashrining yozishicha, LuBian ilgari "xavfsiz" platforma deb e'lon qilingan bo'lsa-da, u amalda juda zaif kalit yaratilish jarayoniga ega bo'lgan — shaxsiy kalitlar faqat 32-bitli entropiyaga asoslangan. Bunday darajadagi xavfsizlik kriptografik standartlarga javob bermaydi. Natijada haker oddiy o'yin kompyuteri va sabr bilan "brute-force" usulidan foydalangan holda kalitlarni buzgan.
ℹ️ Asosiy faktlar:
• 5 000 dan ortiq hamyon buzilgan.
• LuBian mining pool 2021 yilda faoliyatini to'xtatgan va izsiz yo'qolgan.
🛡Ushbu hodisa kriptoinfratuzilmalardagi zaifliklarni ochib berdi. Yuqori darajadagi xavfsizlik, kuchli shifrlash va ilg'or himoya choralarini joriy etish — majburiydir.
Manba: TechRadar
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
"Aeroflot"ga hujum — bu boshlanishimi, yoki Rossiyaning yirik kompaniyalariga kiberhujumlar zanjiri boshlandimi? 🎯
✈️ Yaqinda Rossiyaning eng yirik aviakompaniyalaridan biri — "Aeroflot", keng ko'lamli hakerlik hujumiga uchradi. Mazkur hujum uchun javobgarlikni "Kiberpartizanlar BY" va Silent Crow guruhlari o'z zimmasiga oldi. Ularning aytishicha, hujum natijasida kompaniyaning butun IT-infratuzilmasi yo'q qilingan.
😒 Hakerlar o'z bayonotida 2024 yil yozidan boshlab deyarli bir yil davomida "Aeroflot"ning ichki tizimlarida bo'lganliklarini va bu vaqt mobaynida kompaniyaning eng muhim IT-uzellariga, tanqidiy ahamiyatga ega tizimlarga hamda xodimlar kompyuterlariga kirish imkoniga ega bo'lishganini aytishdi. Agar bu ma'lumotlar tasdiqlansa, bu yirik tashkilotlarda axborot xavfsizligi borasida chuqur inqiroz mavjudligidan darak beradi.🖥 Xususan, hakerlar kompaniya rahbari Sergey Aleksandrovskining 2022 yildan beri parolini almashtirmaganini ham ta'kidlashgan. Garchi bu omil kirib borishdagi asosiy yo'l bo'lmagan bo'lishi mumkin bo'lsa-da, yuqori darajadagi rahbariyat tomonidan bunday beparvolik kiberxavfsizlikdagi tizimli muammolarning belgisi sifatida qaralmoqda. Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Shaxsiy ma'lumotlaringizni atigi 10$ ga sotib olish mumkin ekanligini bilarmidingiz❔
💬 "F6" kompaniyasining tadqiqoti shuni ko'rsatadiki, bugungi kunda "darkweb" oddiy bozor emas, balki tashkil etilgan yirik va xavfli infratuzilmaga aylangan.
✅ Oldin oylar davom etadigan kiberhujumlar endi bir necha daqiqada "sotib olinadi" — xuddi internet-do'kondagi kabi.
🎃 "Buzib kirish" narxlar qanday? • Korporativ tarmoqqa kirish — 100$ dan • O'g'irlangan akkauntlar — 10$ dan • Shaxsiy ma'lumotlar bazasi — 100$ dan • Ransomware va eksploitlar — 250 000$ gacha👺 Bugun kiberjinoyatlar — yakkama-yakka emas, tizimli tarzda amalga oshirilmoqda. Bularning orqasida beriladigan ko'mak, texnik qo'llab-quvvatlash va hatto "Ransomware-as-a-Service" (RaaS) modeli asosidagi "hamkorlik dasturlari" turibdi.
💬 Darkweb — bu endi beqaror, tartibsiz joy emas. Bu — soyadagi to‘laqonli bozor. Har bir raqamli aktivning narxi bor. Va agar kompaniyalar kiberxavfsizlikka jiddiy qaramasa, bu narx juda qimmatga tushishi mumkin — o'zi uchun emas, mijozlari va obro'si uchun.Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
ChatGPT sayt tekshiruv tizimlarini "aldashni" o'rgandi 🤖
🤖 "The Independent" habar berishicha, sun'iy intellekt odatda inson tomonidan bajarilishi kerak bo'lgan "Men odamman" tekshiruvini o'zi bajara oladigan bo'ldi.
🤖 "OpenAI"ning ta'kidlashicha, bu imkoniyat faqat foydalanuvchining roziligi bilan ishlay oladi.
👩💻 Bundan tashqari, ChatGPT endi kotiba vazifasini ham bajara oladi — uchrashuvlar rejalashtirish, chiptalar va restoran joylarini band qilish kabi ishlar bilan yordam bera oladi.
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Microsoft o'z dasturchilariga "o'zlari pishirgan oshni" yedirdi 💻
💬 "Wccftech" nashrining xabariga ko'ra, Microsoft kompaniyasi o'zining o'yin bo‘limi "Candy Crush" o‘yinini yaratgan King studiyasida qisqartirishlar o'tkazib, 200 ga yaqin xodimni, jumladan ssenaristlar va dizaynerlarini ishdan bo'shatgan.
🤖Manbalarga ko'ra, ushbu xodimlarning vazifalari sun'iy intellektga topshirilgan. Eng qizig'i shundaki, ishdan ketgan mutaxassislarning o'zlari ushbu sun'iy intellekt vositalarini ishlab chiqishda qatnashishgan — ya'ni ular o'zlariga o'rinbosar yaratishgan.🔟 Kompaniya rahbariyati bu qarorni ishlab chiqarish jarayonlarini soddalashtirish va samaradorlikni oshirish bilan izohladi, biroq ichki muhitda ruhiy tushkunlik kuchayib, HR bo'limining bu holatga loqayd qarayotgani haqida xodimlar norozilik bildirmoqda.
🤖
Bu holat sun'iy intellekt ish bozorini, ayniqsa raqamli va kreativ sohalarni qanday o'zgarayotganining yaqol misoliga aylandi.Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Kiyevda eng yirik haker-forumlaridan (XSS.is) birining boshlig’i qo'lga olindi 🔴
🪖 "Europol" va Fransiya politsiyasi, Ukraina huquq-tartibot organlari bilan hamkorlikda, rus tilida faoliyati yuritilgan "XSS.is" forumining boshlig’ini qo'lga oldi. Ushbu forum 2013-yildan beri faol bo'lib, global kiberjinoyatchilikning asosiy onlayn platformalaridan biri hisoblanadi.
👺 "XSS.is" faoliyati to'xtatilgunga qadar 50 mingdan ortiq foydalanuvchiga ega edi. Forumda hakerlik vositalari, o'g'irlangan ma'lumotlar bazalari, shuningdek, noqonuniy xizmatlar — DDoS hujumlar, akkaunt buzish va boshqa "qora" savdolar amalga oshirilgan.🇺🇦 22-iyul kuni Kiyevda bo'lib o'tgan maxsus operatsiyada ushbu shaxs qo'lga olindi. Europol ma'lumotiga ko'ra, u hakerlar o'rtasida vositachilik qilgan, nizolarni hal qilgan, kelishuvlarga "kafolat" bergan va kiberjinoyatchilar muloqot qilgan "thesecure.biz" nomli anonim xizmatni boshqargan.
💸 Huquq-tartibot organlari taxminiga ko'ra, gumonlanuvchi 7 million dollardan ortiq daromad olgan, asosan reklama va jinoyatchilar o'rtasidagi bitimlar uchun komissiyalar evaziga.Mazkur operatsiya Fransiyada 2021-yilda boshlangan xalqaro tergov natijasida amalga oshirildi 🇫🇷 Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Internetni izdan chiqargan "chuvalchang" va uning yaratuvchisini afsonaga aylantirgan voqea
🌐 1988 yil. Internet hali endigina shakllanayotgan davr, ammo aynan shu yili yosh dasturchi — Robert Tappan Morris, tarixda ilk bor global miqyosda Internetga tahdid solgan birinchi insonga aylandi.
🇺🇸 Robert — AQSh Milliy xavfsizlik agentligida ishlagan kriptograf katta Robert Morrisning o'g'li. U bir qarashda oddiy bo'lgan tajriba o'tkazmoqchi edi: Internetda qancha kompyuter borligini aniqlash.🪱Ammo yozgan dasturi — keyinchalik "Morris chuvalchangi" deb nom olib — xatolik tufayli nazoratdan chiqib, minglab kompyuterlarni zararlay boshlaydi. Internet qisman ishdan chiqadi va dastlabki kiberfalokat tarixga muhrlanadi.
✋ Natijada: • Morris AQShda kiberjinoyat bo'yicha sudlangan birinchi odam bo'ldi. • 3 yil shartli, 400 soat jamoat ishlari va 10 000$ jarimaga tortildi.🔝 Ammo bu uning yakuni emas edi. U doktorlik dissertatsiyasini himoya qildi, MIT professori bo'ldi va "Y Combinator"ni ta'sischisi sifatida ishga tushirib "Dropbox", "Airbnb", "Reddit" kabi gigantlar dunyoga kelishiga sababchi bo'ldi.
Bu voqea bizga nimani o'rgatadi? ❔ ✅ Oddiy "eksperiment" sifatida boshlangan narsalar ham global oqibatlarga olib kelishi mumkin va har qanday muvaffaqiyatsizlik kelajakdagi katta yutuqning boshlanishi bo'lishi mumkin, agar to'g'ri xulosa chiqarib - oldinga qadam qoysangiz.Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Haker aeroportda hibsga olindi 🚨
🇮🇹 Italiyada Xitoy fuqarosi Xu Tszevay hibsga olindi. U AQSh davlat tashkilotlariga hujum qilgan "Silk Typhoon" nomli kiberjosuslik guruhiga aloqadorlikda gumon qilinmoqda. Hibsga olish 3-iyul kuni Xu Xitoydan Milanga kelgan zahoti Malpensa aeroportida amalga oshirildi. Uni AQSh bergan xalqaro order asosida ushlashdi.
🇨🇳 "Silk Typhoon" Xitoy hukumati tomonidan qo'llab-quvvatlanadi va ko'p yillardan beri AQSh va boshqa davlatlarga qarshi kiberjosuslik hujumlari uyushtirib keladi. Eng mashhur hujumlaridan biri 2020-yilda COVID-19 vaksinasi ustida ishlayotgan tadqiqotchilar va sog'liqni saqlash muassasalariga hujum qilgan.
🎯 Maqsad — vaksinaga oid ma'lumotlar, davolash usullari va tibbiy tadqiqotlarni o'g'irlash bo'lgan. Hujumlar aynan koronavirus bo'yicha ishlayotgan olimlar va tashkilotlarga qaratilgan edi.
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Kinodagi hakerlar haqida TOP-5 yolg'on stereotip 🎬
🎥 Rejissyorlar hakerlik haqidagi filmlarni zo'r syujetli qilishadi, ammo haqiqat ko'pincha ekranlarda noto'g'ri aks etadi. Eng keng tarqalgan yolg'on stereotiplar quyidagilar:
🔢 Rangli oynalar va 3D grafikalar — bu shunchaki ko'rk.
Keskinlikni ko'rsatish uchun rejissyorlar ekranni rang-barang panellar va pop-uplar bilan to'ldirishadi. Aslida esa, taniqli haker va tadbirkor Sami Kamkar ta'kidlaganidek, ko'pincha monoxrom matn va kod satrlari sizning ko'zingiz oldida bo’ladu va raqsga tushadigan oyna yoki kulgili mushuk videolari hamasi badiiy to’qimadir.
🔢 Buzib kirish soniyalar ichida bo'lmaydi
Filmlarda hakerlar himoyani darhol buzadi, haqiqiy hayotda esa hakerlar kunlab, haftalab zaif joy izlashadi.
🔢 Tez yozish emas, aniqlik muhim
"NCIS"dagi kabi ikki kishi bir klaviaturada ishlay olmaydi. Haqiqiy hakerlik — bu aniqlik va sabrni talab qiladi.
🔢 Eng kuchli hujumlar — eng oddiylaridir
Feyk xatlar, soxta qo‘ng‘iroqlar — eng samarali usul hisoblanib. Katta tizimlarni buzib kirish uchun "eshikni" ko'pincha odamlar o'zlari ochib berishadi.
🔢 Hakerlik har doim jinoyat emas
"White Hat" hakerlar tizimlarni tekshiradi, ularni himoyalashga yordam beradi. Lekin filmlar ularga kam e'tibor beradi — axir "yomon yigitlar" ko'proq drama olib keladi.
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Braziliya Markaziy banki hakerlar hujumiga uchradi 🏦
🇧🇷 Braziliyada C&M Software kompaniyasining xodimi o'z akkaunt ma'lumotlarini atigi 2700$ evaziga sotib, hakerlarga 800 million real (taxminan 140 mln dollar) o'g'irlash imkonini bergan.
💬 Ushbu kompaniya Braziliya Markaziy banki bilan mahalliy moliyaviy tashkilotlar o'rtasidagi aloqa uchun dasturiy ta'minot yetkazib beradi. Hujum natijasida oltita moliya muassasasining zaxira hisoblaridan mablag'lar o'g'irlangan.👮 Tergovchi ZachXBT'ning ma’lumotiga ko'ra, o'g'irlangan pullarning 30–40 mln dollar qismi Bitcoin, Ethereum va USDT kriptovalyutalariga aylantirilib, Lotin Amerikasi birjalari orqali yuvib yuborilgan.
🤖 Mutaxassislar bunday hodisalar markazlashgan moliyaviy tizimlarning zaifligini ochiqlab bermoqda. Ayniqsa, sun'iy intellekt rivoji bilan hakerlik xurujlari xavfi yanada oshmoqda. "Chainalysis" ma'lumotlariga ko'ra, 2024 yilda markazlashgan kriptobirjalarga (CEX) bo'lgan hujumlar soni keskin ko'paygan.Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
"Call of Duty: WWII" o'yini hakerlar hujumiga uchradi ❗️
🎮 Iyun oxirida Game Pass'ga qo'shilgan 2017-yilgi "Call of Duty: WWII" o'yini hakerlar hujumiga uchradi. O'yin ichidagi zaiflik — "RCE" orqali hakerlar o'yinchilarning kompyuterlariga masofadan kirishga muvaffaq bo'lmoqda.
🛡 Ijtimoiy tarmoqlarda shikoyatlar ko'paymoqda: hakerlar foydalanuvchilarni o'yindan chiqarib yuborishmoqda, geymer teglarini o'g'irlashmoqda, ikkinchi monitorda nomaqbul tasvirlar chiqarishmoqda va hatto begona dasturlarni ishga tushurishmoqda.
⚪️"Activision" hozircha rasmiy izoh bermadi, garchi ayrim o'yinlar texnik xizmat ko'rsatish uchun vaqtincha o'chirilgan bo'lsa-da, foydalanuvchilarning shikoyatlari davom etmoqda — bu esa muammo hanuz hal etilmaganini ko'rsatadi.
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Hakerlar Avstraliyaning "Qantas" aviakompaniyasidan 6 million mijozning ma'lumotlarini o'g'irladi 💻
✈️ Avstraliyaning yirik aviakompaniyasi "Qantas" katta kiberhujumga uchradi va "The Guardian" nashrining yozishicha, bu hujum natijasida 6 millionga yaqin mijozning shaxsiy ma'lumotlari hakerlar qo'liga tushgan bo'lishi mumkin.
🖥 "Qantas" rasmiy saytida shunday bayonot berilgan: "Kontakt markazlarimizdan birida mijozlar ma'lumotlariga ta'sir qilgan kiberhodisa yuz berdi. Hozirda xavf bartaraf etilgan."👺 Hujum "Qantas" tomonidan foydalaniladigan uchinchi tomon platformasida sodir bo'lgani ma'lum qilindi — aynan shu yerda mijozlarga oid ma'lumotlar saqlangan.
🔒 Dastlabki baholarga ko'ra, ma'lumotlar sizib chiqishining miqyosi juda katta. Hakerlar mijozlarning ismlari, elektron pochta manzillari, telefon raqamlari, tug'ilgan sanalari va tez-tez uchadigan yo'lovchilarning telefon raqamlari ma'lumotlarini qo'lga kiritgan bo'lishi mumkin, biroq kredit karta raqamlari, moliyaviy ma'lumotlar yoki pasport tafsilotlari ular orasida yo'q.🕸️ Hakerning shaxsi hozircha aniqlanmagan, ammo hujum uslubi AQSH va Buyuk Britaniyada aviakompaniyalar va chakana savdo tarmoqlariga hujum qilgan "Scattered Spider" nomli guruh taktikasiga o'xshash deb taxmin qilinmoqda. Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Eronlik hakerlar Tramp jamoasining yozishmalarini e'lon qilish bilan tahdid qilmoqda ❗️
🇮🇷"Reuters" agentligining xabar berishicha, Eron bilan bog'liq deb taxmin qilinayotgan hakerlar AQSh prezidenti Donald Tramp atrofidagi odamlarning 100 GB hajmdagi elektron yozishmalarini qo'lga kiritgani va ularni oshkor qilish bilan tahdid qilgan.
💬 Yozishmalar orasida Oq uy ma'muriyati rahbari Syuzan Uayls, Trampning yuristi Lindsi Halligan, maslahatchisi Rodjer Stoun hamda, aktrisa Stormi Denielsga tegishli ma'lumotlar borligi aytilmoqda.🇺🇸 Bu voqea AQSh rasmiylari Eron bilan yuzaga kelgan ziddiyatlar fonida, mamlakat ichida kiberhujum xavfi oshganini aytganidan so'ng ro'y berdi. Ular proeron hakerlar tomonidan hujumlar bo'lishi mumkinligini ogohlantirishgan. Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
