Redbyte
Open in Telegram
Redbyte - O’zbek tilidagi dunyo kiberxavfsizlik yangiliklari va soha bo’yicha qiziqarli blog postlar bilan bo’lishadi! Sayt: https://redbyte.uz
Show more2 408
Subscribers
No data24 hours
-27 days
-1930 days
Posts Archive
2 408
Axborot texnologiyalari sohasidagi jinoyatlar yuzasidan javobgarlikni kuchaytirish bo‘yicha qonunchilikka o‘zgartirishlar kiritiladi ⭕️⭕️⭕️
👤 O‘zbekiston Respublikasi Prezidenti Shavkat Mirziyoyev “Axborot texnologiyalari yordamida sodir etiladigan jinoyatlarga qarshi kurashish faoliyatini yanada kuchaytirishga qaratilgan chora-tadbirlar to‘g‘risida”gi qarorni imzoladi.
🇺🇿 Qaror bilan kiberjinoyatlarning barvaqt oldini olish hamda ularni fosh etish samaradorligini oshirish bo‘yicha amaldagi qonunchilik hujjatlarini takomillashtirish va qator tashkiliy-texnik choralarni ko‘rish belgilandi.🧑💻 Jumladan, kiberjinoyatlarga qarshi kurashish yo‘nalishida yagona ishlash amaliyotini yo‘lga qo‘yishni nazarda tutuvchi alohida qonun loyihasini ishlab chiqish hamla yuridik shaxslar tomonidan kiberxavfsizlik talablariga rioya etmaganlik uchun, shuningdek, axborot texnologiyalari sohasidagi barcha jinoyatlar yuzasidan javobgarlikni kuchaytirish bo‘yicha qonunchilikka o‘zgartirishlar kiritish topshirildi.
🏦 Banklar, to‘lov tizimi operatorlari, to‘lov tashkilotlari va boshqa tashkilotlarning axborot xavfsizligi va kiberxavfsizlik talablariga rioya etmaganligi natijasida yo‘l qo‘yilgan kiberjinoyat oqibatida kelib chiqqan moddiy zararni ular hisobidan undirish tartibini joriy etish belgilandi.🎃 Shu bilan birga, bundan keyin kiberjinoyatni sodir etishda o‘z nomidagi bank kartasidan, bank hisobraqami, elektron hamyonidan va boshqa shaxsiga doir ma’lumotlaridan (SIM kartasi, elektron akkaunti) foydalanishga yo‘l qo‘ygan shaxslar uchun ma’muriy va jinoiy javobgarlik choralari o‘rnatiladi. Qarorni batafsilroq ko'rib chiqish uchun 👈🏻
ℹ️ Manba: O'zAInfosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
CISA yo‘qotishlarga duch kelmoqda: 1300 nafar xodim Tramp tanqidlari fonida ishdan ketmoqda 🛡
🇺🇸 Kiberxavfsizlik va AQSh infratuzilmasini himoya qilish agentligi (CISA)da keng ko‘lamli qisqartirishlarga tayyorgarlik ko‘rilmoqda va bu o‘zgarishlar, mamlakatning raqamli va muhim infratuzilmasini himoya qiluvchi asosiy organining ko‘rinishini sezilarli darajada o‘zgartirishi mumkin. Ma'lumotlarga ko‘ra, agentlik 1300 nafar xodimni ishdan bo‘shatishni ko‘rib chiqmoqda, bu esa doimiy xodimlarning qariyb yarmiga va kontrakt asosida ishlovchilarning 40 foiziga to‘g‘ri keladi.
🖥 Alohida e’tibor, mamlakatdagi muhim sohalarga tahdidlarni tizimli tahlil qiluvchi Milliy xatarlarni boshqarish markazi (NRMC)ga qaratilgan. Ba'zi vazifalar kiberxavfsizlik bo‘limiga topshirilishi mumkin, bu esa markazning o‘ziga xos tahliliy funksiyalarini kamaytiradi.↔️ Manbalar ta’kidlashicha, qisqartirishlar bo‘yicha yakuniy qarorlar hali qabul qilinmagan. Avvalroq Donald Tramp ma'muriyati oxirgi daqiqalarda qarorlarni o‘zgartirgan holatlari bo‘lgan, shuning uchun yakuniy natijalar hozirgi rejadan farq qilishi ehtimoli bor. Biroq, agentlikni zaiflashtirish harakatlari aniq namoyon bo'lmoqda.
👾 Qisqartirishlar, shuningdek, manfaatdor tomonlar bilan hamkorlik qilish departamenti (SED) va agentlikning mintaqaviy ofislariga ham ta'sir qilishi mumkin. Ma'lumotlarga ko‘ra, bu bo‘limlarga rahbarlar siyosiy tayinlov orqali kelishi ko‘zda tutilmoqda, bu esa strategik ahamiyatga ega yo'nalishlarda agentlikning mustaqilligi va professionalligi borasida xavotir uyg‘otmoqda.👺 Tahdidlarni aniqlash va ularga qarshi kurashish bilan shug‘ullanuvchi guruh saqlanib qoladi, biroq uning tarkibi qisqartiriladi. Bu esa agentlikning kiberhujumlar va favqulodda holatlarga tezkor javob berish imkoniyatiga ta'sir ko‘rsatishi mumkin.
💵 Bundan tashqari, CISA tarkibida faoliyat yurituvchi Ichki xavfsizlik vazirligi (DHS) ixtiyoriy ishdan ketish dasturini kengaytirdi. Xodimlarga agar ular yaqin vaqt ichida lavozimlarini tark etishga rozi bo‘lsalar, erta pensiya yoki 25 ming dollargacha bo‘lgan kompensatsiya taklif etilmoqda.Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
OGOH BO‘LING 🆕
Windows’ning yangi yangilanishi kompyuteringizni sekinlashtiradi va barcha ma’lumotlaringizni yo‘q qiladi! 🛒
🖥 Windows 11’dagi so‘nggi yangilanishda - "BitLocker" nomli xavfsizlik tizimi avtomatik yoqiladi. Bu nima degani? Agar siz maxfiy kalitni unutib qo‘ysangiz, kompyuterdagi barcha fayllar bir umrga yo‘qoladi, va bundan tashqari esa:
🔹 Qattiq diskdagi barcha ma’lumotlar shifrlanadi.
🔹 Kompyuter odatdagidan 2 baravar sekin ishlay boshlaydi.
🔹 Fayllarga faqat akkauntingizdagi kalit bilan kirish mumkin.
❗️Kalitni yo‘qotsangiz — fayllarga xayr deyishingizga to‘g‘ri keladi
Bu kabi holatlar yuz bermasligi uchun nima qilish kerak? 1. "Sozlamalar"ga kiring → "Maxfiylik va xavfsizlik" bo‘limini tanlang 2. "Qurilmani shifrlash" degan joyga o‘ting va o‘chirib qo‘ying.✈️ Ushbu xabarni boshqalarga ham ulashish esingizdan chiqmasin! Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
+6
Kiberxavfsizlik olamida keyingi darajaga chiqishga tayyormisiz? 🛡
💻 INFOSEC BLOG talab yuqori bo‘lgan va professional o‘sishga xizmat qiluvchi kiberxavfsizlik bo'yicha TOP 5 sertifikatlar ro‘yxatini taqdim etmoqda.
Ushbu karusel postni ko'rib chiqing va batafsil ma'lumotga ega bo'ling!
📝 Siz yana qaysi sertifikatni ushbu qatorga qo‘shgan bo‘lardingiz? Izohlarda yozib qoldiring!Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
«Lotus Panda» Osiyo davlatlarining hukumatlariga brauzer va zararli dasturlar orqali hujum qilmoqda 🐼
🐼 Lotus Panda o’zi kimlar?
Bu guruh 2009-yildan beri faol bo‘lib, ilgari ham Microsoft Office va Windows’dagi zaifliklardan foydalanib, rivojlangan davlatlardagi rasmiy tashkilotlarga hujum qilgan.
🇨🇳 Xitoy bilan bog‘liq Lotus Panda kiber-josuslik guruhi, 2024-yilning avgustidan 2025-yilning fevraligacha, Janubi-Sharqiy Osiyodagi muhim davlat va xususiy tashkilotlarga qarshi aniq rejalashtirilgan kiber hujumlar amalga oshirdi.❗️ Shu kungacha kimlar hujum nishoniga aylandi? - Davlat vazirliklari - Havo harakatini boshqaruvchi tashkilotlar - Yirik telekommunikatsiya kompaniyasi - Qurilish shirkatlari
🦠
Lotus Panda hujum qilishda, yangi va yuqori zarar yetkazuvchi vositalarni ishga soldi:
-
Sagerunex
– tizimdagi ma’lumotlarni yashirincha yig‘ib, ularni hakerlar serveriga yuboradi -
ChromeKatz va CredentialKatz
– Google Chrome’da saqlangan parollar va cookie’larni o‘g‘irlaydi. -
Reverse SSH
- vositasi hakerlarga tizimga teskari (jabrlanuvchi tomonidan hakerga ulanish kanalini ochish) usulida tizimga kirish imkonini beradi -
datechanger.exe
– fayllar vaqt sozlamalarini o‘zgartirib, tahlilchilarni chalg‘itadi. -
Zrok
– tarmoq orqali yashirin xizmatlarga masofaviy ulanish imkonini beradi.🔒 Bu holat shuni yana bir bor ko‘rsatdiki, kiberxavfsizlik faqat antivirus o‘rnatish bilan cheklanmaydi. Davlat idoralari hamda yirik kompaniyalar o‘z tizimlarini doimiy ravishda yangilab borishi va malakali mutaxassislar yordamida ishonchli xavfsizlik choralarini ko‘rishi kerak. Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | I nstagram | Telegram
2 408
Microsoft kompaniyasidan dahshatli bayonot: “Bizning 11 oylik mehnatimizni hakerlar, bir umr harakat qilishsa ham, buzolmaydi” ☠️
💻 Microsoft kompaniyasi o'zining kiberxavfsizlik sohasidagi eng yirik loyihasi — Secure Future Initiative doirasida amalga oshirilgan ishlar haqida ikkinchi hisobotni e’lon qildi. Ushbu loyiha Microsoft Security bo‘limining ijrochi vitse-prezidenti Charli Bell boshchiligida olib borildi va 34 ming muhandisning mehnatiga teng kuchni birlashtirgan holda, ular 11 oy davomida faqat Microsoft emas, balki uning mijozlari va butun soha uchun xavfsizlikni mustahkamlash ustida ishlashdi.
🛡 Ushbu tashabbus tobora kuchayib borayotgan kiberxavflarga javob sifatida yo‘lga qo‘yilgan. Kompaniya xavfsizlikka bo‘lgan yondashuvini tubdan o‘zgartirdi va uni har bir xodim uchun ustuvor yo‘nalishga aylantirdi. Hozirda xodimlarning 99% axborot xavfsizligi va ishonchli dasturiy ta’minot asoslari bo‘yicha majburiy ta’limni yakunlashdi. Bundan tashqari, 50 mingdan ortiq xodim Microsoft Security Academy doirasida o'z malakalarini oshirishdi.🛡 Dasturchilik madaniyatining o‘zgarishi eng muhim o‘zgarishlardan biri bo‘ldi. Microsoft "Secure by Design UX Toolkit" nomli vositalar jamlanmasini taqdim etdi va hozirgacha 20 ta jamoa ushbu vositalarni sinovdan o‘tkazib, xavfsiz ishlab chiqish amaliyotlarini joriy qilishdi. Hozirda bu vositalarga 22 mingdan ortiq xodim kirish huquqiga ega bo‘ldi va ular tashqi foydalanuvchilar uchun ham ochiq.
💻 Shuningdek, Azure, Microsoft 365, Windows mahsulotlari hamda Microsoft Security tizimida standart holatda faollashtiriladigan 11 ta yangi himoya funksiyasi joriy etildi.🤖 Sun’iy intellekt tizimlarini xavfsiz ishlab chiqishga ham alohida e’tibor qaratilgan. Kompaniya ichidagi Artificial Generative Intelligence Safety and Security bo‘limi sun’iy intellekt asosidagi yechimlar xavfsizligi uchun javobgar. Yangi siyosat va amaliyotlar taxminan 4 milliard dollarlik firibgarlik operatsiyalarni oldini olishga yordam berdi. Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Pavel Durov: "Yaxshisi Fransiyadan chiqib ketamiz, lekin shifrlashdan voz kechmaymiz" 💬
😏 Telegram asoschisi Pavel Durov Fransiyada end-to-end (oxirigacha) shifrlashdan foydalanishni cheklash bo‘yicha yangi urinish haqida ogohlantirdi. Uning bayonotiga ko‘ra, mart oyida Fransiya Senati messenjerlardan foydalanuvchilar yozishmalariga politsiyaga kirish imkonini beradigan mexanizmni joriy qilishni talab qilgan qonun loyihasini ma’qullagan. Biroq, keyinchalik Milliy Assambleya bu qonunni rad etdi. Shunga qaramay, uch kun avval Parij politsiyasi prefekti yana ushbu qonunni qo‘llab-quvvatlashini bildirdi, dedi Durov.
🇫🇷 Agar qonun qabul qilinganida, Fransiya shaxsiy yozishmalar maxfiyligini rasmiy ravishda cheklagan birinchi davlatga aylangan bo‘lardi. Hatto Yevropada erkin emas deb hisoblanadigan mamlakatlarda ham shifrlash taqiqlanmagan. Durovning tushuntirishicha, faqat politsiya kira oladigan “orqa eshik” (backdoor) yaratish texnik jihatdan imkonsiz — bunday mexanizm istalgan kishi, jumladan hakerlar va xorijiy maxsus xizmatlar tomonidan ham ishlatilishi mumkin. Natijada, hatto qonunga bo‘ysunuvchi foydalanuvchilarning yozishmalari ham xavf ostida qoladi.🥷 Shuningdek, ushbu qonun giyohvand moddalar savdosiga qarshi kurashish maqsadini ko‘zlagan bo‘lsa-da, jinoyatlarni oldini olishga yordam bermasligini ta’kidladi. Agar yirik messenjerlar xavfsizlikni zaiflashtirsalar ham, yovuz niyatli shaxslar kam tanilgan ilovalarga o‘tib, VPN orqali o‘z izlarini yashirishni davom ettirishi mumkin.
📲 Uning so‘zlariga ko‘ra, Telegram hech qanday murosaga bormaydi: kompaniya bozordan chiqib ketishga tayyor, lekin shifrlashni zaiflashtirmaydi. 12 yillik faoliyati davomida platforma foydalanuvchilarning shaxsiy yozishmalaridan bir bayt ham oshkor qilmagan. Yevropa Ittifoqi qonunchiligi doirasida Telegram faqat sud qarori asosida gumonlanuvchilarning IP-manzillari va telefon raqamlarini taqdim etadi — yozishmalarning mazmunini emas.Demak, bugungi ma'lumotlardan kelib chiqib, xulosa qilib aytishimiz mumkinki "Telegramni sindirish bandasigamas" 😏 Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Salom, do‘stlar! Oxirgi paytlarda biz yangi postlar chiqara olmadik, va ko‘pchilik bizdan yangi kontentni kutayotganini bilamiz. Lekin bu vaqt davomida biz bekor qolmadik – jamoamiz kiberxavfsizlik bo‘yicha yanada chuqurroq izlanishlar olib bormoqda.
Endi esa sizga yangicha yondashuv bilan qaytmoqdamiz! Tez orada sizni faqat yangiliklar emas, balki eksklyuziv tahlillar, yangi formatdagi postlar, qiziqarli mavzudagi video kontentlar va amaliy maslahatlar kutmoqda.
Bizni kuzatishda davom eting – yaqin kunlarda katta yangiliklar bilan qaytamiz! 🚀
Infosec Blog - kiberxavfsizlik yangiliklari 🇺🇿
YouTube | Instagram | Telegram
2 408
Ochiq manbalar asosida G'anisher Poyonov haqidagi ma'lumotlar
📌 Taxminan 3 yil oldin OAV va ijtimoiy tarmoqlarda chet el banklarini o'margan o'zbek hakeri haqida gap-so'zlar tarqaldi. OAV dagi va ijtimoiy tarmoqdagi videolar uning mashhurligini oshirdi, ammo hech kim faktlarni tekshirishga urinmadi.
🔍 G'anisher Poyonov Instagram'da faol bo'lgunga qadar Infosec Blog jamoasi unga e'tibor qaratmagan edi. Uning postlari professional mutaxassis so'zlariga o‘xshamasdi, shuning uchun jamoa unga oid ma’lumotlarni to‘plashga qaror qildi. Poyonov 2022-yilda Uzreport TV intervyusida chet el banklaridan $50 mln o‘g‘irlaganini aytgan, biroq chet el manbalarida bu haqda hech qanday ma’lumot va tasdiq topilmadi. Odatda chetel banklariga bo’lgan kiberhujumlar haqidagi ma'lumotlar har doim ochiqlanadi yoki ma’lum bir vaqt o’tgandan keyin sizib chiqadi, oradan deyarli 3 yil o’tdi, lekin hech qanday ma’lumot yo’q.📄 Uzreport TV chiqargan reportajga ko'ra ushbu ma'lumotlarga ega bo'ldik: 🔢 Uning to‘liq ismi G'anisher Poyonov, 🔢 1995-yilda tug‘ilgan, 🔢 Qarshidan ekanligi taxmin qilingan, 🔢 Firibgarlik, jinoiy uyushma va boshqa moddalar bilan sudlangan.
⚖️ OSINT bo'yicha qidiruvlarimiz orqali uning sud ishi hujjatlarini topishga erishdik. Sud hujjatlariga ko‘ra, Poyonov 2021-yilda ikkinchi marotaba JK ning 168-moddasi bilan yani firibgarlik uchun 8 yilga ozodlikdan mahrum qilingan. U birinchi ishida odamlarni o'qishga olib kirib qo'yish bilan aldab ularning pullarini o'zlashtirishda ayblangan. Ikkinchi ishida "OLX" e'lonlar saytiga bo'sh ish o'rni haqida e'lon joylab a'loqaga chiqqanlarni ishga joylashtirish va'dasi bilan aldab, umumiy 50 mln so‘mdan ortiqroq mablag‘larni o‘zlashtirgan. Chet el banklariga kiberhujum yoki katta miqdordagi pul yuvish haqidagi ma'lumotlar tasdiqlanmadi.‼️Hozirda G'.Poyonov esa o'z faoliyatini instagram ijtimoiyi tarmog'i orqali faol davom ettirmoqda. Uning obunachilar soni hozirda 100 mingdan oshdi va bu sonlar kundan-kunga o'zgarib bormoqda. Eng achinarli tomoni qanchadan qancha odamlar unga ishonib, u bilan birga ishlash uchun pul taklif qilayotgani va uning faoliyatini qo'llab-quvvatlayotganidir. Bu bilan biz ularni ayblamaymiz, shunchaki ularni ogohlikka chorlab qolamiz. Biz barcha ma’lumotlarni ochiq manbalardan oldik va shulardan kelib chiqib bu maqolani yozdik. Balki, biz bilmaydigan ya’ni ba’zi bir detallar, ishlar bordir, lekin yuqorida keltirilgan ma’lumotlarni o’zi hozirgi holatda xulosa chiqarishga yetarli deb hisoblaymiz. Manbalar: -Youtube video -Adliya Vazirligining sud ishlari bo'yicha ochiq portali Birinchi sud ishi raqami: 1-1806-1901/32 Ikkinchi sud ishi raqami: 1-1801-2003/265 Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Infosec blog jamoasidan maxsus surishtiruv 🔎
📊 Statistikaga ko'ra hozirgi kunda ijtimoiy tarmoqlar va OAV lariga chiqayotgan malumotlarni deyarli 40% yolg'ondan iborat. Bilamizki ogohlik davr talabi.
🛡Xar birimizni xavfsizligimiz esa avvalo o'zimizdan boshlanadi. Atrofimizda har xil odamlar bor va ular har doim har xil turdagi malumotlarni ulashadi. Ularni tahlil qilish, qaysi birini kerakli va qaysi birini keraksizga ajratish esa o'zimizga bog'liq.
‼️ Bugun chiqayotgan yangiliklarga yoki xabarlarga ko'r-karona ishonishdan oldin uni tahlil qilishni o'rganishimiz zarur!
Surishtiruvlarimiz haqida to'liq post chiqishini hohlasangiz videoni maksimal darajada boshqalar bilan ham bo'lishing! Bu bilan ularni ham ogohlantirgan bo'lasiz ✅Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Assalomu alaykum, bizning kanalimizni tark etmagan aziz obunachilar 👋
🥷Eksklyuziv kontentlarimizni sog'inganlar bormi?
2 408
Infosec Blog jamoasi Vatan himoyachilari kuni bilan samimiy muborakbod etadi🅰
✅ Vatan himoyachilari deganda birinchi navbatda yurtimiz tayanchi va qalqoni, mamlakatimiz osoyishtaligi uchun bor kuch-g‘ayratini ayamaydigan insonlar ko‘z oldimizda gavdalanadi. Davlatimiz har bir qarichini hamda har bir fuqarosini osoyishtaligini saqlash yo‘lida sizga muvaffaqiyat, oilangizga esa tinchlik-totuvlik va fayzu-baraka tilaymiz.Yurtimizning mard va jasur himoyachilari, hamisha sogʻlom, baxtli va sevimli boʻling. Bayramingiz bilan! Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
22 million dollarlik talonchilikdan 100 milliongacha: SaaSga qarshi kiber tahdidlar 💸
🖥️ 2024-yilda SaaS (xizmat sifatida dasturiy ta'minot) tizimlariga qarshi kiber tahdidlar sezilarli darajada oshdi. Microsoftning 2024-yilgi Raqamli Mudofaa Hisobotiga ko'ra, har soniyada 7 000 ta parolga hujum qayd etilgan bo'lib, bu o'tgan yilga nisbatan 75% ko'proqdir. Fishing hujumlari esa 58% ga oshib, 3,5 milliard dollar zarar keltirgan. Hujumchilar ko'pincha qonuniy foydalanish uslublaridan foydalanib, aniqlanishdan qochishgan.
🛡️ 2025-yilda xavfsizlik jamoalari SaaS xavfsizlik xavf-xatarlarini baholashga, doimiy monitoring uchun SSPM (SaaS Xizmatlari Xavfsizlikni Boshqarish) vositalarini qo'llashga va tizimlarini faol himoya qilishga e'tibor qaratishlari lozim.🤖Quyida 2024-yilda SaaS xavfsizligiga ta'sir ko'rsatgan asosiy kiber tahdidlar keltirilgan: 1️⃣ShinyHunters: Eng Qimmatli O'yinchi - Uslubi: Aniq nishon olish (Kiberjinoyatchilik tashkiloti) - Eng katta hujumlari: Snowflake, Ticketmaster va Authy - E'tiborga molik voqea: Bitta noto'g'ri sozlash orqali 165 dan ortiq tashkilotlarni buzish. ShinyHunters 2024-yilda SaaS tizimlariga ketma-ket hujumlar uyushtirib, Authy va Ticketmaster kabi platformalarning ma'lumotlarini oshkor qildi. Ular dasturchi zaifliklaridan emas, balki Snowflake mijozlari tomonidan yo'l qo'yilgan noto'g'ri sozlashlardan foydalanganlar. Natijada, ShinyHunters ushbu foydalanuvchilarning SaaS muhitlariga kirib, ma'lumotlarni o'g'irlash va shantaj qilish imkoniyatiga ega bo'ldi.
⚠️ SaaS Xavfsizlik Sabog'i: Ushbu hujumlar mijozlar tomonidan xavfsizlik choralarining yetarli darajada qo'llanilmaganligini ko'rsatdi. Tashkilotlar ko'p faktorli autentifikatsiyani (MFA) joriy etish, parollarni muntazam yangilash va ruxsat etilgan IP-manzillar ro'yxatini tuzish kabi choralarni qo'llashlari lozim.2️⃣ALPHV (BlackCat): Aldash Ustasi - Uslubi: Strategik harakatlar (Ransomware-as-a-Service, RaaS) - Eng katta hujumlari: Change Healthcare, Prudential (Sog'liqni saqlash va moliya) - E'tiborga molik voqea: RansomHub bilan 22 million dollarlik firibgarlik mojarosi. ALPHV, shuningdek, BlackCat nomi bilan tanilgan guruh, 2024-yilda Change Healthcare kompaniyasidan 22 million dollar to'lov olgandan so'ng, o'zlarining ma'lumotlar tarqatish saytida FBI tomonidan yopilganlikni soxtalashtirish orqali huquqni muhofaza qilish organlari va sheriklarini chalg'itishga urindi. Ammo RansomHub nomli sherik guruh ALPHVni to'lovni o'zlashtirib olishda ayblab, Bitcoin tranzaksiyasini dalil sifatida taqdim etdi. Shunga qaramay, RansomHub o'g'irlangan ma'lumotlarni oshkor qildi, natijada Change Healthcare ham to'lovni yo'qotdi, ham ma'lumotlari tarqaldi.
⚠️ SaaS Xavfsizlik Sabog'i: Bunday hujumlarning oldini olish uchun tashkilotlar darknet monitoringi orqali parol sizib chiqishlarini kuzatishlari, yagona kirish tizimini (SSO) joriy etishlari va autentifikatsiya faoliyatini muntazam nazorat qilishlari lozim. Shuningdek, hisoblarni vaqtincha to'xtatish siyosatini qo'llash orqali kuch bilan parolni topish hujumlarining oldini olish mumkin.3️⃣RansomHouse: Yangi O'yinchi - Uslubi: Tezkor hujumlar (Ransomware guruhi) - Eng katta hujumlari: Atlassian, Asana - E'tiborga molik voqea: 100 milliondan ortiq yozuvlarni o'g'irlash. RansomHouse 2024-yilda SaaS platformalariga qarshi bir qator hujumlar uyushtirib, Atlassian va Asana kabi kompaniyalardan katta hajmdagi ma'lumotlarni o'g'irladi. Ular zaif API interfeyslaridan foydalanib, ma'lumotlarni o'zlashtirishdi va keyinchalik ularni sotish yoki shantaj qilish uchun ishlatishdi.
⚠️ SaaS Xavfsizlik Sabog'i: Tashkilotlar API xavfsizligini ta'minlash uchun kuchli autentifikatsiya va avtorizatsiya mexanizmlarini qo'llashlari, shuningdek, API faoliyatini muntazam monitoring qilishlari lozim. Shuningdek, ma'lumotlarni shifrlash va zaxira nusxalarini yaratish ham muhimdir.Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Apple Siri foydalanuvchilariga qurilma uchun $20 to‘laydi 🪙
🍏 Apple Siri ovozli yordamchisining tasodifiy faollashuvi natijasida foydalanuvchilarning maxfiy suhbatlarini yozib olgani va uchinchi tomonlar bilan bo‘lishgani haqidagi da’volar bo‘yicha sud jarayonida $95 million to‘lashga rozi bo‘ldi.
🇺🇸 Ushbu kelishuv AQShda yashovchi Siri ishlaydigan qurilmalarni 2014-yil 17-sentabrdan 2024-yil 31-dekabrga qadar sotib olgan yoki ishlatgan shaxslarni qamrab oladi. Agar foydalanuvchilarning Siri yordamchisi tasodifiy faollashib, maxfiy suhbatlarini yozib olgan bo‘lsa, ular har bir qurilma uchun $20 olish huquqiga ega bo‘ladilar.
❓Kimlar ariza topshirishi mumkin? Foydalanuvchilar iPhone, iPad, Apple Watch, MacBook, iMac, HomePod, iPod touch yoki Apple TV kabi Siri ishlaydigan beshtagacha qurilmaga ega bo‘lsa va tasodifiy Siri faollashuvi natijasida maxfiy suhbatlar yozib olingan deb hisoblasalar, ular har bir qurilma uchun $20 olish uchun da’vo arizasini topshirishlari mumkin.
🎧 Mazkur da’vo qanday boshlandi? 2019-yilda The Guardian Siri orqali foydalanuvchilarning maxfiy suhbatlari uchinchi tomon pudratchilari tomonidan tinglanganini xabar qilgan edi. Ushbu holat Siri sifatini oshirish uchun qilingan bo‘lsa-da, maxfiylik bo‘yicha katta muhokamalarga sabab bo‘ldi.📨 Shuningdek, sudga 2021-yilda taqdim etilgan yangi da’vo Siri tasodifiy yozib olgan suhbatlar uchinchi tomon reklama beruvchilariga oshkor qilinganligini iddao qilgan. Apple bu da’volarni rad etdi va Siri foydalanuvchilarning suhbatlarini tinglash orqali reklama ma’lumotlari yig‘ilgan degan da’volarni haqiqatga zid deb atadi.
🍎Apple qanday choralar ko‘rdi? Hodisalardan so‘ng, Apple foydalanuvchilardan ruxsat olish asosida Siri sifatini oshirish tizimini joriy qildi va tasodifiy yozilgan ovozli ma’lumotlarni o‘chirish imkoniyatini yaratdi. Shuningdek, Siri va diktatsiya funksiyalarida ma’lumot yig‘ilishini butunlay o‘chirishga va tarixni o‘chirishga imkon beruvchi yangi sozlamalar qo‘shildi.🍏 Apple o‘z harakatlarida hech qanday noto‘g‘rilik yo‘qligini ta’kidlab, kelishuvga rozi bo‘ldi. Shu bilan birga, Siri bilan bog‘liq shunga o‘xshash muammolar Google kompaniyasiga ham qarshi da’vo bilan yuzaga kelgan edi. Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
AQSh maxsus kiber-bo'linmani tashkil qilinishini ko'rib chiqmoqda 💻
🇺🇸 AQShda mamlakatning telekommunikatsiya tarmoqlariga Xitoyning yirik kiberhujumi haqidagi xabarlardan so'ng alohida kiber-bo'linmani tashkil etish bo'yicha munozaralar kuchaymoqda. Senator Mark Uorner hujumni AQSh telekommunikatsiya tarixidagi eng jiddiy hakerlik deb atadi va bu narsa hatto Donald Trampning telekommunikatsiyalarga ham ta'sir qilganini ta'kidladi.
👮 Vashington federal kiber-qo'mondonlikni tashkil etish zarurligini bir vaqtning o'zida muhokama qilib, ma'lumotlarning tarqalishi va josuslarning mavjudligini taxmin qilmoqda. Biroq, sentyabr oyida Pentagon Kongressga sa'y-harakatlarning parchalanishi xavfini ko'rsatib, tashabbusni rad etishni talab qildi.✅ Demokratiyani himoya qilish jamg'armasi (FDD) AQSh kiberxavfsizlik tizimining tarkibiy kamchiliklariga ishora qiluvchi hisobotni e'lon qildi va mutaxassislar yetishmasligini alohida ta'kidlab o‘tdi.
🇺🇸
Milliy xavfsizlik agentligining sobiq direktori general Pol Nakasone islohotlar zarurligini ta'kidlab, hozirgi vaziyatning beqarorligini va kadrlar tayyorlash va boshqarish yondashuvini qayta ko'rib chiqish zarurligini ta'kidladi.Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegramq
2 408
Shimoliy Koreya razvedkasi milliardlab dollarlik kripto imperiyasini qurmoqda 🇰🇵
🇰🇷 Janubiy Koreya politsiyasi 2019-yilda Ethereum kriptovalyutasini o'g'irlashda Shimoliy Koreya razvedkasi bilan bog'liq hakerlarning ishtirokini tasdiqladi. O'sha paytda o'g'irlangan aktivlar miqdori 41,5 million dollarni tashkil etgan.
💴 O'g'irlangan mablag'larning yarmidan ko'pi hakerlarning o'zlari tomonidan yaratilgan 3 ta kripto-birjalar orqali yuvilgan. Qolgan mablag'lar 51 ta platformalarda taqsimlanganligi aniqlanadi. Jinoyatchilar Ethereum saqlangan kripto-birjaga kirib, 342 000 ETH’ni olib chiqib ketishgan. Bugungi kunda ularning qiymati 1 milliard dollardan oshadi.👺 Tergov shuni ko'rsatdiki, hujum Shimoliy Koreya razvedkasi bilan bog'liq “Lazarus” va “Andariel” guruhlari tomonidan tashkil etilgan. Topilmalar va faktlar IP-manzillarni tahlil qilish va aktivlar harakatini kuzatish davomida aniqlangan. Tarixda birinchi marta rasmiy ravishda Janubiy Koreya shimolliklarni kripto-birjasiga kiberhujumda aybladi.
🇺🇳
BMT ma'lumotlariga ko'ra,
2017 yildan 2024 yilgacha
Shimoliy koreyalik hakerlar
kriptovalyuta kompaniyalariga
97 ta kiberhujum
uyushtirgan va
3,6 milliard dollarga yaqin zarar
yetkazgan. Hujumlar orasida
HTX kripto-birjasiga hujum
ham bor (2023 yil noyabr oyida hakerlar
147,5 million dollarni
o'g'irlashdi va 2024 yil mart oyida o’sha pulni yuvishdi va chiqarib olishdi).Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
Xitoy razvedkasi AQSh kibermaydonini egallab oldi 🇨🇳
👺 G'arb ommaviy axborot vositalarining ta'kidlashicha, Xitoy Davlat xavfsizligi o'z faoliyatini yangi rahbar Chen Iksen-ning sa'y-harakatlari bilan sezilarli darajada kengaytirdi va AQShga qarshi kiberhujumlar va josusliklarni amalga oshirishda kuchli vositaga aylandi. Xitoy razvedkasi Chen boshchiligida 2 yil ichida G'arb mamlakatlari uchun jiddiy bosh og'rig'iga aylandi.
👨👩👧👦 Si Szinpinning ko'rsatmasi bilan 2022 yilda lavozimga tayinlangan Chen Iksen tashqi va ichki tahdidlarga qarshi kurash strategiyasini faol ravishda ilgari surmoqda, davlat va xususiy tuzilmalarni katta hajmdagi ma'lumotlarni to'plash uchun safarbar qilmoqda. Iksenning siyosati Xitoyning AQSh bilan global qarama-qarshilikda ustunligini ta'minlashga qaratilgan bo'lib, uni o'zi "tashabbus uchun kurash" strategiyasi sifatida belgilagan.🌐 Ayniqsa, "Salt Typhoon" nomli hujum diqqatga sazovor bo'ldi, unda Xitoy hukumati hakerlari AQSh telekommunikatsiya tarmoqlarini buzishdi, bu orqali ular Tramp va Harrisning saylovoldi shtab-kvartiralari hamda Amerikaning yuqori lavozimli amaldorlarining aloqa liniyalariga kirishga muvaffaq bo'lishdi. Mutaxassislarning fikriga ko'ra, bunday harakatlar AQSh xavfsizligiga jiddiy putur yetkazgan bo'lishi mumkin. Tergov shuni ko'rsatdiki, hujumni Xitoy maxsus xizmatlari buyurtmasi bo'yicha xitoylik pudratchilar amalga oshirgan. Infosec Blog - kiberxavfvsizlik yangiliklari 🇺🇿 YouTube | Instagram | Telegram
2 408
PowerOFF operatsiyasi: DDoS hujumlarini muvofiqlashtiradigan eng yirik tarmoq fosh qilindi ❗️
👮 Huquqni muhofaza qilish organlari Dstat.cc (DDoS hujumlarini muvofiqlashtirish uchun ishlatilardi) platformasini yo'q qilish bo'yicha operatsiya o'tkazdilar. "PowerOFF" xalqaro operatsiyasi doirasida ushbu platformani boshqarishda ishtirok etgan ikki gumonlanuvchi hibsga olindi.
🥷 Dstat.cc to'g'ridan-to'g'ri DDoS xizmatlarini ko'rsatmagan, ammo platforma hakerlarga o'zlarining hujumlari samaradorligi to'g'risida ma'lumot almashadigan joy bo'lib xizmat qilgan. Platformaning 6600 a'zodan iborat Telegram kanali orqali kiberjinoyatchilar so'nggi hujumlarni muhokama qilishgan va o'z xizmatlarini taklif etishgan. U kanal ham yaqinda bloklangan va hamma xabarlar o'chirib tashlangan.🇩🇪 Hibsga olish operatsiyasi Frankfurt prokuraturasi huzuridagi kiber jinoyatchilikka qarshi kurash Markaziy boshqarmasi tomonidan amalga oshirilgan va Germaniya federal politsiyasi tomonidan qo'llab-quvvatlangan. Hibsga olinganlar 19 va 28 yoshli shaxslar bo'lib, ular "Flight RCS" sintetik giyohvand moddalar bozorini boshqarganlikda ham gumon qilinmoqda. 📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Mamont sxemasidagi skamerlar Telegramni tark etishmoqda ✈️
🐘«Mamont" sxemasida ishtirok etgan firibgarlar Pavel Durov tomonidan e'lon qilingan yangiliklardan so'ng telegramdan voz kechganliklarini e'lon qilishdi va o'z platformalariga o'tishni boshladilar. Firibgarlar 13 million dollar yo'qotishgani ayon bo'ldi.
😏 23-sentabrda Durov Telegram rasmiy organlarning asosli huquqiy so'rovlariga javoban platformadan foydalanish qoidalarini buzgan foydalanuvchilarning IP manzillari va telefon raqamlarini uzatishni boshlashini ma'lum qilgan postini e'lon qildi. Ushbu bayonot Telegramdan o'z maqsadlari yo'lida faol foydalanadigan bir qator firibgarlar orasida vahima qo'zg'atdi.😈 Bu yangiliklar fonida, asosiy kanalida 10,805 obunachiga ega bo'lgan "mamont" sxemasida ishlaydigan yirik jamoa platformadan butunlay chiqib ketishini e'lon qildi. Xavfsizlik maqsadida ular o'z faoliyatini mustaqil veb-platformaga ko'chirishga qaror qilishdi, shuningdek, o'z a'zolarini qo'shimcha himoya qilish uchun anonim onion-saytini yaratdilar.
🎃
Ushbu xabarlar boshqa firibgar guruhlarni ham o'ylashga majbur qildi. Ba'zi jamoalar boshqa saytlarga o'tish imkoniyatini muhokama qila boshladilar va ba'zi ishchilar voqealarni kuzatib, o'z akkauntlarini vaqtincha yashirishdi yoki o'chirib tashlashdi.💸 Mutaxassislarning fikriga ko'ra, so'nggi to'rt hafta ichida "mamont" sxemasi bo'yicha ishlaydigan firibgar guruhlarning 70 foizi daromadlari taxminan 22 foizga kamaydi (595 ming dollardan 462 ming dollargacha). 📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
