Redbyte
Open in Telegram
Redbyte - O’zbek tilidagi dunyo kiberxavfsizlik yangiliklari va soha bo’yicha qiziqarli blog postlar bilan bo’lishadi! Sayt: https://redbyte.uz
Show more2 408
Subscribers
No data24 hours
-27 days
-1930 days
Posts Archive
2 408
6000 ta WordPress saytlari xavf ostida qoldi 🔒
👺 Hakerlar zararli plaginlarni o'rnatish va ma'lumotlarni o'g'irlash dasturlarini yashiradigan soxta brauzer yangilanishlarini tarqatish uchun WordPress saytlarini faol ravishda buzishmoqda.
💬 “GoDaddy” bir kun ichida 6000 dan ortiq WordPress saytlariga yuqtirilgan “ClickFix”deb nomlangan yirik zararkunanda dasturni aniqladi va batafsil ma'lumot berdi. Hakerlar o'g'irlangan administrator akkaunt ma'lumotlaridan zararli dasturlarni yuklash va tizimga kiritish uchun foydalangan, bu ularga zararli dasturlarni yanada tarqatish uchun soxta brauzer yangilanishlaridan foydalanishga imkon bergan.🌐 Ushbu kampaniyaning o'ziga xos xususiyati "Advanced User Manager" va "Quick Cache Cleaner" kabi nomlar bilan soxta WordPress plaginlaridan foydalanish edi. Tashqi tomondan, ushbu plaginlar admin’lar orasida shubha tug'dirmadi, chunki ular foydalanuvchilarni boshqarish va keshni optimallashtirish uchun standart vositalarga o'xshardi. Biroq, ularning kodi oxirgi foydalanuvchilarga zarar etkazish uchun mo'ljallangan xavfli skriptlarni o'z ichiga olgan.
🧑💻
ClickFix hujumlari WordPress ekotizimidagi ma'lum bo'lgan zaifliklar bilan bog'liq emasligini tushunish muhimdir. Buzilishlar faqat akkaunt ma'lumotlarini o'g'irlash orqali sodir bo'lgan, bu kuchli parollar va ikki faktorli autentifikatsiya kabi qo'shimcha xavfsizlik choralari ko’rsih zarurligini ta'kidlaydi.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
FBI va CrowdStrike ma'lumotlar bazasini buzgan haker nihoyat hibsga olindi 🎩
❗️ Braziliya politsiyasi "Data Breach" operatsiyasi davomida Federal tekshirishlar byurosi (FBI) milliy ma'lumotlar bazalari va tizimlarini buzishda ishtirok etgan "USDoD" taxallusi bilan tanilgan hakerni hibsga oldi. Shuningdek, u "EquationCorp" taxallusi ostida ishlagan bo’lib, bir necha yil davomida hakerlik forumlarida maxfiy ma'lumotlarni o'g'irlash va nashr etish orqali yuqori darajadagi kiberhujumlarni amalga oshirib kelgan.
🇺🇸 Uning eng mashhur hujumlari orasida FBI va AQShdagi muhim tashkilotlar o'rtasida kibertahdidlar haqida ma'lumot almashish uchun foydalaniladigan "InfraGard" portalini buzilishi ham bor. Yana bir hodisa esa, Milliy jamoat ma'lumotlari (NPD) buzishilishi natijasida 100 millionlab AQSh fuqarolarining shaxsiy ma'lumotlari va ijtimoiy xavfsizlik raqamlari internetga sizib chiqan. Politsiya ma'lumotlariga ko'ra, "USDoD" InfraGard'ning 80 000 a'zosi ma'lumotlarini ixtisoslashgan saytlarga tarqatgan.🤕 Haker uzoq vaqt davomida huquqni muhofaza qilish organlari doirasidan tashqarida qolib ketdi. Biroq, USDoD "CrowdStrike" kompaniyasiga hujum qilib, uning ichki tahdidlar ro'yxatini internetga joylashtirgandan so'ng, vaziyat o'zgardi, bu esa kiberjinoyatchiga qo'shimcha e'tibor qaratdi va oxir-oqibat u qo'lga olindi. 📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
«Google» Play market’dan «Kasperskiy» antiviruslari o‘chirib tashlandi ↔️
🛒 Google Play foydalanuvchilariga «Kasperskiy laboratoriyasi» ilovasidan foydalanish cheklandi, deb xabar beradi kompaniya matbuot xizmati.
📱 «Google kompaniyasi qaroriga ko‘ra, Android bazasidagi qurilmalarni himoya qilishga mo‘ljallangan ilovamiz vaqtincha Google Play rasmiy ilovalar do‘konidan olib tashlandi», — deyiladi xabarda.
🦠 «Kasperskiy laboratoriyasi»dagilarning aytishicha, Googleʼning qarori Amerika hukumati tomonidan kompaniya mahsulotlarini tarqatish va sotishga qo‘yilgan taqiqqa asoslangan. Ularga ko‘ra, Google AQSh Savdo vazirligining ilovalarni mamlakat tashqarisida tarqatishni taqiqlamaydigan qarorini noto‘g‘ri talqin qilmoqda.🇺🇸 «Mazkur cheklovlar AQShdan tashqarida yuridik kuchga ega bo‘lmasa-da, Google bir tomonlama tartibda Google Play’dagi barcha mahsulotlarimizni o‘chirib tashladi», — deyiladi kompaniya xabarida. «Kasperskiy» vaziyatni barcha manfaatdor tomonlar bilan faol muhokama qilmoqda.
🥬
Kompaniya o‘z ilovalarini boshqa onlayn do‘konlar, xususan, Galaxy Store, Huawei AppGallery, Xiaomi GetApps'dan yuklab olishni tavsiya qilmoqda. «Tajribali foydalanuvchilar «Kasperskiy laboratoriyasi» ilovasini saytimizda mavjud APK-fayllar yordamida mustaqil o‘rnatishlari mumkin», — deyiladi xabarda.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
CSS 2024 - Xalqaro kiber xavfsizlik sammitidan ajoyib lavhalar 👾
📲 @Infosec_Blog
YouTube | Instagram | Web-saytimiz
2 408
+6
InfosecBlog jamoasidan ajoyib yangilik! 🔥
🛡Bizning "Shadow Guard" va "Shadowrise" jamoalarimiz CTF Blue Team va Red Team yo'nalishlarida CSS 2024 - Xalqaro kiber xavfsizlik sammitida munosib ishtirok etganlari haqida mamnuniyat bilan sizlarga xabar bermoqchimiz. "Shadow Guard" jamoamiz faxriy ikkinchi o'rinni qo'lga kiritdi!
⭐️ Ushbu ajoyib natijalar jamoalarimizning axborot va tarmoq infratuzilmasini zamonaviy kibertahdidlardan himoya qilish bo'yicha yuqori darajadagi malakasini ta'kidlaydi. Kiberxavfsizlik dunyosida yangi sinovlarga tayyor holda oldinga siljishda davom etamiz!
Bizni qo'llab-quvvatlaganlarga alohida rahmat! 🙌🏻📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
+6
«Snapekit» Linuxning barcha himoya qatlamlarini chetlab o'tmoqda 🐧
📖“Gen Threat Labs” tadqiqotchilari x86_64 arxitekturasida 6.10.2-arch1-1 Arch Linux operatsion tizimiga qaratilgan yangi murakkab «Snapekit» rootkitini aniqladilar. «Snapekit» hakerlarga tizimga ruxsatsiz kirish va boshqarish imkonini beradi, shu bilan birga ular ko’rinmas holda qoladi.
🔒 «Snapekit» rootkiti Cuckoo Sandbox, JoeSandbox, Hybrid-Analysis, Frida, Ghidra va IDA Pro kabi mashhur tahlil va disk raskadrovka vositalarini tanib va ularni chetlab o’tishga qodir.
🎯 Snapekit’ning asosiy vazifasi zararli kodni yashirish, ko'proq boshqariladigan yadro maydonida emas, balki foydalanuvchi maydonida qolishdir. Ushbu yondashuv kiberhavfsizlik mutaxassislariga tahdidni aniqlash va tahlil qilishini ancha qiyinlashtiradi.
🛡 Xavfsizlik bo'yicha mutaxassislarga yangi tahdidlarga qarshi turish uchun kengaytirilgan qum qutilari (advanced sandboxes) va hamkorlikdagi tahlil platformalaridan foydalangan holda yanada murakkab tahlil muhitlarini tayyorlashlarini tavsiya etamiz.
📲 @Infosec_Blog
YouTube | Instagram | Web-saytimiz
2 408
«Snapekit» Linuxning barcha himoya qatlamlarini chetlab o'tmoqda 🐧
📖“Gen Threat Labs” tadqiqotchilari x86_64 arxitekturasida 6.10.2-arch1-1 Arch Linux operatsion tizimiga qaratilgan yangi murakkab «Snapekit» rootkitini aniqladilar. Rootkit hakerlarga tizimga ruxsatsiz kirish va boshqarish imkonini beradi, shu bilan birga ular ko’rinmas holda qoladi.
🔒 «Snapekit» rootkiti Cuckoo Sandbox, JoeSandbox, Hybrid-Analysis, Frida, Ghidra va IDA Pro kabi mashhur tahlil va disk raskadrovka vositalarini tanib va ularni chetlab o’tishga qodir.🎯 Snapekit’ning asosiy vazifasi zararli kodni yashirish, ko'proq boshqariladigan yadro maydonida emas, balki foydalanuvchi maydonida qolishdir. Ushbu yondashuv kiberhavfsizlik mutaxassislariga tahdidni aniqlash va tahlil qilishini ancha qiyinlashtiradi.
🛡
Xavfsizlik bo'yicha mutaxassislarga yangi tahdidlarga qarshi turish uchun kengaytirilgan qum qutilari (advanced sandboxes) va hamkorlikdagi tahlil platformalaridan foydalangan holda yanada murakkab tahlil muhitlarini tayyorlashlarini tavsiya etamiz.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
1-oktabr – O‘qituvchi va murabbiylar kuni 🎉
⠀
👨🏫 Hurmatli ustozlar va murabbiylar! Infosec Blog jamoasi sizlarni kasb bayramingiz bilan tabriklaydi.
⠀
😊 Sizlarga sog’lik, muvaffaqiyatlar, baxt va farovonlik tilab qolamiz! Atrofdagilarning hurmati, mehri va shogirdlaringiz minnatdorligi doimiy hamrohingiz bo’lsin!📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Truflation platformasi 57 million tokenni yuqotdi 😈
🦺 Turli xil moliyaviy ma'lumotlarni taqdim etuvchi "Truflation" blokcheyn platformasi taxminan 5 million dollarni o'g'irlagan hakerlik hujumi faktini tasdiqladi. Hodisa 25-sentabrda platforma mutaxassislari ba'zi g'ayritabiiy aktivlini aniqlaganida sodir bo'lgan.
💸 "ZachXBT" anonim blockchain tadqiqotchisining hisob-kitoblariga ko'ra, loyiha xazinasi va shaxsiy hamyonlaridan taxminan 5 million dollarlik kriptoaktivlari o'g'irlangan. Kiberxavfsizlik bo'yicha "Cyver" kompaniyasi umumiy yo'qotishlarni taxminan 57 million TRUF tokeniga baholadi, bu hujum paytida 4,6 million dollarni tashkil etdi. Platformaning bosh direktori boshqa tokenlar ham o'g'irlanganligini ma'lum qildi.📉 Hodisa natijasida TRUF kursi bir kunda 10% ga tushib ketdi. Shunga qaramay, "Truflation" mijozlarining mablag'lari riskda emasligini ta'kidlamoqda. Kompaniya zarar ko'rishi mumkin bo'lgan foydalanuvchilar uchun kompensatsiya fondi sifatida 1 million AQSh dollari ajratdi.
⚠️
"Truflation" bosh direktori Stefan Rastning aytishicha, zararli dastur tizimga yuklanishi Singapurda "Token2049" konferentsiyasi paytida amalga oshirilgan bo'lishi mumkin. U o'zining shaxsiy akkaunti buzilganligini tan oldi va firibgarlar "Truflation" foydalanuvchilaridan TRUF tokenlarini soxta hisoblarga o'tkazishni so'rab, vaziyatdan foydalanishga urinayotgani haqida ogohlantirdi.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
O'zbekiston aholisi yana bir troyanning asosiy nishoniga aylandi 🎃
🧑💻 O'zbekistonda "Ajina Banker" deb nomlangan Android zararkunandalarini tarqatadigan yangi zararli dastur qayd etildi. "Group-IB" mutaxassislari tomonidan 2024-yil may oyida birinchi bor topilgan ushbu troyan virusi, 2023-yil noyabr oyidan beri 1400 ga yaqin noyob versiyalarga ega ekanligi aniqlandi.
👻 "Ajina Banker" nomi berilganining sababi odamlar orasida oldindan mif (afsona) bo'lib yuradigan, hiyla-nayranglari va turli xil qiyofalarni qabul qilish qobiliyati bilan mashhur bo'lgan shaxsligidadir. Yani yuqoridagi atama "ajina" va "banker" so’zlaridan olingan.🦺 Hakerlar zararli dasturlarni bank xizmatlari va hukumat portallari kabi mashhur dasturlar sifatida taqdim etish orqali ushbu kamuflyaj qobiliyatidan foydalanmoqdalar. Bu foydalanuvchilarni aldashga va ularni o'z qurilmalariga troyan o'rnatishga ixtiyoriy ravishda majburlashga imkon berib kelmoqda. ✈️"Ajina Banker" tarqalishining asosiy usuli bu Telegram messenjeri orqali ijtimoiy muhandislikdir (social engineering). Hakerlar zararli fayllarga havolalarni yuboradigan ko'plab akkauntlarmi yaratadilar, ushbu fayllar jozibali takliflar, aksiyalar hatto bazi soxta ilovalar sifatida yashiringan. Natijada, foydalanuvchilar "foydali mukofotlar" yoki "eksklyuziv taklif" va'dalariga ishonib, zararkunandalarni (virus dasturlarini) asl mohiyatini bilmasdan o'rnatilmoqdalar.
⚠️‼️"Infosec Blog" jamoasi foydalanuvchilarga shubhali xabarlarni qabul qilishda va ilovalarni yuklab olishda juda ehtiyot bo'lishlarini tavsiya qiladi. Bunday tahdidlarning oldini olish uchun faqat "Google Play" kabi tasdiqlangan ilovalar do'konlaridan foydalanish, ilova ruxsatlarini diqqat bilan tekshirish va himoya dasturlarini o'rnatish kerak.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Dr. Web’ga hujum uyushtirildi: kompaniya voqea tafsilotlarini ochiqladi 💬
💻 Dr. Web mutaxassislari kompaniya infratuzilmasiga maqsadli hujumni qayd etishdi. Zararli harakatlar tezda to'xtatildi va himoya kerakli darajada ishlab berdi.
Dr. Web'ning antivirus mahsulotlari foydalanuvchilari bu hujumdan zarar ko'rmadi.
🔒 Amaldagi xavfsizlik protokollariga muvofiq, kompaniyaning barcha resurslari to'liq tekshirish uchun o'sha payt vaqtincha tarmoqdan uzildi va ma'lumotlar bazalarini yangilash orada bir kundan ortiq muddatga to'xtatildi.🛡Kompaniyaning ta'kidlashicha, hujumning mumkin bo'lgan oqibatlarini aniqlash va bartaraf etish uchun maxsus "Dr. Web FixIt!" xizmati ishga tushirilgan. Kompaniya tekshiruvni tezlashtirishning bir qismi sifatida Linux uchun yordamchi dasturning oldindan tayyorlangan versiyasini ishga tushirdi, bu esa tizimlarni tahlil qilish va tiklash tezligini sezilarli darajada oshirdi. Hozirgi vaqtda virus bazalarini ishlab chiqarish to'liq tiklandi va barcha tizimlarning ishlashini tiklash uchun kompaniya tezkor choralarni ko'rmoqda.
✅
Dr. Web shuningdek tahdidni diqqat bilan kuzatib borganini va keyin uni muvaffaqiyatli lokalizatsiya qilganini aytdi. Biroq tahdidning tabiati va yuzaga kelishi mumkin bo'lgan oqibatlarga oid tafsilotlar hali ham oshkor etilmagan. Bu turli xil versiyalar va mish-mishlarni keltirib chiqaradi, ammo kompaniyadan bu haqda rasmiy bayonot kelmagan.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Livan bo'ylab peyjerlar to'satdan portlay boshladi, yaradorlar orasida Eron elchisi ham bor. Isroil kiberhujumda gumon qilinmoqda ☠️
🔥 Livan bo'ylab shu jumladan Bayrutning Janubiy chekkasida peyjerlar ommaviy ravishda portladi. Detonatsiya qilingan aloqa qurilmalari "Hizbulloh" harakatining shia militsiyasi a'zolariga tegishli edi. Ikki mingdan ortiq odam, shu jumladan Eron elchisi ham jarohat olgan. Bu voqeada Isroil maxsus xizmatlari gumon qilinmoqda.
🎖 Harbiy ekspertlarning ta'kidlashicha, voqea ortida Isroil turibdi. Ular bu voqeani Quddusning so'nggi yillardagi eng yirik kiberhujumi deb atashdi. Taxminlarga ko'ra, Isroil harbiylari peyjerlarni buzib, lityum-ion batareyalarning haddan tashqari qizdirilishi sinxron portlashiga sabab bo'lgan. Livandagi voqealar arafasida "The Jerusalem Post" gazetasi Isroil tez orada Hizbulloh bilan keng ko'lamli urush boshlashi mumkinligi haqida ogohlantirgan edi.🖥 "Shot" ma'lumotlariga ko'ra esa, peyjerlar yopiq chatlar orqali ommaviy ravishda yuborilgan xabar tufayli portlagani ta'kidlanmoqda. Kanal ma'lumotlariga ko'ra, Livan o'zining ichki tizimini yaratish uchun 180 dollarlik Gold AP-900 peyjerlaridan foydalangan. Ular Tayvanda ishlab chiqariladi va parol yordamida qo'lda dasturlashtiriladi. 📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
«Indodax» birjasi bir kunda 22 million dollarni yo'qotdi 💻
💸 «Indodax» kripto-valyuta birjasi hakerlik hujumiga uchradi. Natijada turli xil tokenlarda 22 million dollardan ko'proq mablag' o'g'irlandi. «Slowmist» va «CertiK» mutaxassislari xabar berishicha platformaning qaynoq hamyonlariga qaratilgan hujum 10-sentabr kuni erta tongda sodir bo'lgan.
💸 O'g'irlangan mablag'lar orasida: 🤑 (ETH) 14 million dollardan ortiq; 🤑Tron'da (TRX) 2,4 million dollar; 💸 Bitcoin'da (BTC) 1,4 million dollar; 🤑Polygon (MATIC) tokenlarida 2,5 million dollar. Boshqa kriptovalyutalar ham kichikroq miqdorda o'g'irlangan.🦺 Bir tomondan «Arkham» tahlil platformasiga ko'ra, birjaning qaynoq hamyonlari kriptovalyutalarda 400 million dollardan ko'proq mablag'ni o'z ichiga oladi, bu esa o'g'irlangan 22 million dollarni platformaning umumiy balansiga nisbatan nisbatan kichik hajmga aylantiradi.
🇮🇩
2014 yildan beri faoliyat yuritib kelayotgan «Indodax» Indoneziya bozoriga yo'naltirilgan. Birjadagi barcha kripto-valyuta aktivlari Indoneziya rupiyasiga nisbatan sotiladi. Hujum paytida $1 = 15,409 IDR edi.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Tizim Zaifliklari: Exploit’lar Va Ular Qanday Ishlaydi? 💻
🤖 Exploit’lar (inglizchadan "exploit"- foydalanish, foyda olish ma’nosini anglatadi).
🤖Ular dasturiy ta'minot kodlari yoki skriptlar bo'lib, exploit’lar orqali tizim boshqaruvini qo'lga kiritish, o'zboshimchalik bilan kodlar bajarilishi, ma'lumotlarga ruxsatsiz kirish va shunga o'xshash harakatlarni amalga oshirish uchun dasturiy ta'minot yoki tizimlardagi zaifliklardan foydalaniladi.👺 Axborot xavfsizligi dunyosida exploit’lar hujum qilish va tizim xavfsizligini sinash uchun asosiy vositalardan biridir. 🖥Ular ma'lumotlar xavfsizligiga jiddiy tahdid soladi va ma'lumotlarning tarqalishiga yoki xizmatlarning buzilishiga olib kelishi mumkin.
❕
Esingizda bo'lsin, exploit’lardan tizimingizni himoya qilish uchun dasturiy ta'minotni o'z vaqtida yangilash, antivirus dasturlaridan foydalanish va internetda ishlashda hushyor bo'lish muhimdir. Ma'lumotlarning zaxira nusxasini yaratish va murakkab parollardan foydalanishni unutmang.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Shimoliy Koreya hakerlari kutilmaganda Kremlga kirib bormoqda 🇰🇵
💻 “Konni” bilan bog'liq “Kimsuky” guruhining yashirin hujumlar uchun turli usullarni qo'llashdagi faolligi oshmoqda. Xavf shundaki maqsadli tizimlarni bosqichma-bosqich yuqtirish uchun qonuniy bulut xizmatlari va FTP-dan foydalanilishi, hakerlarning zararli fayllarini aniqlashni qiyinlashtiradi.
❗️ Hujumlar nafaqat Janubiy Koreyadagi tizimlarga balki Rossiya davlat muassasalariga va boshqa xalqaro ob'ektlarga ham ta'sir qilmoqda.🇷🇺 Tahlilda topilgan ko'plab fayllar guruhning sharoitga moslashish va an'anaviy himoya tizimlarini, shu jumladan fayl va faylsiz hujumlarni chetlab o'tishning murakkab usullaridan foydalanish qobiliyatini namoyish etadi.
💴
So'nggi yillarda “Kimsuky” bilan bog'liq kampaniyalar nafaqat davlat organlariga maqsadli hujumlarni, balki kripto-valyuta operatsiyalari vakillariga hujumlarni ham o'z ichiga oladi. Bu guruhning moliyaviy qiziqishlarini yaqqol ko'rsatadi.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
+6
Kiberxavfsizlik yo’nalishi bo'yicha karyera imkoniyatlari 🛡
📲 @Infosec_Blog
YouTube | Instagram | Web-saytimiz
2 408
Infosec Blog jamoasi barchangizni Mustaqillik bayrami bilan tabriklaydi! 🇺🇿
🇺🇿Sizga mustahkam sog'lik, xonadoningizga fayzu baraka va farovonlik tilaymiz!
Yurtimizda hamisha tinchlik va osoyishtalik hukm sursin! 🕊️📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Pavel Durov hibsga olinganidan keyin hakerlar fransuz saytlariga ommaviy ravishda hujum qila boshladilar 💻
🤕 Fransiya huquqni muhofaza qilish organlari tomonidan "Telegram" messenjeri asoschisi Pavel Durov hibsga olinganidan keyin, aksariyati Fransiya rasmiylariga tegishli bo'lgan davlat saytlariga turli darajadagi keng ko'lamli DDoS hujumlariga uchradi.
❗️ Axborot xavfsizligi bo'yicha mutaxassislarning fikriga ko'ra, hozirda fransuz veb-resurslari va davlat xizmatlariga qarshi olib borilayotgan DDoS hujumlari asosan davlat xizmatlari serverlarining ishlashini buzishga qaratilgan.🇫🇷 Xususan, mutaxassislarning ta'kidlashicha, hozirda dori vositalari va tibbiy buyumlar xavfsizligi agentligining (ANSM) rasmiy portali, shuningdek, nisbatan kichik fransuz davlat tuzilmalariga tegishli ko'plab saytlar hujumlarga uchragan.
👺
Fransuz saytlariga jiddiy kiberhujumlarni amalga oshirish uchun bir vaqtning o'zida bir nechta hakerlik guruhlari, jumladan UserSec, RipperSec, Holy League va Cyber Army Now javobgar. Axborot xavfsizligi bo'yicha mutaxassis Kleman Domingoning so'zlariga ko'ra, ushbu hakerlik guruhlari o'zlarining rasmiy manbalarida kiberhujumlar uchun javobgarlikni o'z zimmalariga olishgan.Voqealar rivojini biz bilan kuzatishda davom eting ✅ #FreeDurov #HeGotOut #Yes 📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Eronlik hakerlar AQSh siyosatining yuragiga kirib bormoqda 🇮🇷
🔒 "Insikt Group" jamoasi AQShning siyosiy va hukumat tuzilmalariga qaratilgan "GreenCharlie" guruhining faolligi sezilarli darajada oshganini qayd etdi. Guruh faoliyati Eronning boshqa "APT42" guruhi bilan kesishadi.
😷 2024 yil iyun oyidan boshlab "Insikt Group" mutaxassislari "GreenCharlie" bilan bog'liq infratuzilmani kuzatib borishdi. Ushbu guruh o'zlarining fishing hujumlarini amalga oshirish uchun dinamik DNS (DDNS) provayderlarida ro'yxatdan o'tgan maxsus ishlab chiqilgan domenlardan foydalanadi. Domenlar ko'pincha qonuniy bulutli saqlash, fayl almashish va hujjatlarni vizualizatsiya qilish xizmatlari sifatida niqoblanadi, bu esa guruhga maxfiy ma'lumotlarga kirish va zararli fayllarni tarqatish imkonini beradi.👺 "GreenCharlie" faoliyati bir nechta zararli dasturlar bilan bog'liq bo'lib, ular orasida POWERSTAR (CharmPower, GorjolEcho) va GORBLE yaqqol ajralib turadi. Dasturlar maqsadli fishing (spear phishing) kampaniyalari orqali josuslik operatsiyalarini amalga oshirish uchun ishlab chiqilgan. "Mandiant" kiberhavfsizlik tashkiloti ma'lumotlariga ko'ra, GORBLE va POWERSTAR ma'lumotlarga ruxsatsiz kirish va ularni keyinchalik eksfiltratsiya qilish uchun ishlatiladigan zararli dasturlarning bir oilasining turli xil variantlarini o'z ichiga oladi.
🇺🇸
Eron kiber-josuslari uzoq vaqtdan beri AQSh saylovlariga aralashish va ichki siyosiy kun tartibiga ta'sir ko'rsatishga qaratilgan axborot kampaniyalarini olib borishda ustasi farang bo'lib ketishgan. Bunday turdagi operatsiyalar saylovlarda nomzodlarning obro'sini saqlab qolish yoki buzish, saylovchilarning xatti-harakatlariga ta'sir qilish va jamiyatda bo'linishni yaratish maqsadida davom etmoqda.📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Kichik biznes uchun qanday xavflar mavjud va ularni qanday kamaytirish mumkin? 👺
❕ Kichik biznes tobora kiberhujumlarning nishoniga aylanib bormoqda, chunki u ma'lumotlarni himoya qilish uchun kamroq resurslarga ega.
💻 Bu yerda Infosec Blog jamoasi bir nechta asosiy kibertahdidlar va ularni minimallashtirish bo'yicha maslahatlarni kichik biznes egalariga taqdim etadi:
🔢Ijtimoiy muhandislik (Social engineering) Xodimlaringiz uchun kiberxavfsizlik bo'yicha treninglar o'tkazing. 🔢Fishing hujumlar (Phishing) Xodimlaringizni firibgarlarni xatlarini va sms xabarlarini farqlab olishga o'rgating. Chunki bitta xato biznesizga qimmatga tushishi mumkin. 🔢Zararli dasturlar (Malware) Ishonchli antivirus dasturini o'rnating va uni muntazam yangilab turing. 🔢Shantaj qiladigan dasturlar (Ransomware) Ma'lumotlarni muntazam ravishda zaxiralang (kopiya qiling) va xavfsiz joylarda 2-3 nusxada saqlang. Shunda tovlamachilik qurboniga aylanmaslik ehtimoli kamayadi. 🔢Veb-saytlar va tarmoqlarga hujumlar Tarmoqlaringizni himoya qilish uchun xavfsizlik devorlari (firewalls) va VPN-lardan foydalaning.* Ko'rib turganingizdek, yechim juda oddiy, bizning maslahatlarimiz sizga ko'p vaqt, pul va asablaringizni tejashga imkon beradi ✅ 📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz
