en
Feedback
Redbyte

Redbyte

Open in Telegram

Redbyte - O’zbek tilidagi dunyo kiberxavfsizlik yangiliklari va soha bo’yicha qiziqarli blog postlar bilan bo’lishadi! Sayt: https://redbyte.uz

Show more
2 408
Subscribers
No data24 hours
-27 days
-1930 days
Posts Archive
Redbyte
2 408
Toshkentda mingdan ortiq odamni aldagan firibgar qo‘lga olindi 🥷 🧑‍💻 Toshkent shahrida yashovchi shaxs Telegram’da “Call c
Toshkentda mingdan ortiq odamni aldagan firibgar qo‘lga olindi 🥷 🧑‍💻 Toshkent shahrida yashovchi shaxs Telegram’da “Call center” nomli akkaunt ochib, ming nafardan ortiq fuqaroning 550 mln so‘m pullarini o‘zlashtirib olgani aniqlandi. U odamlarni asosan “Lamifarm” tashkiloti tomonidan o‘tkazilayotgan tanlovda televizor va konditsioner yutib olganligi, yetkazib berish xizmatiga 200 ming so‘m to‘lashlari kerakligini aytib, aldagan.
💸 Toshkentda firibgarlik yo‘li bilan ko‘plab odamlarning pulini o‘zlashtirib olgan shaxs qo‘lga olindi. Bu haqda IIV Kiberxavfsizlik markazi xabar berdi.
🚔 Samarqand viloyatida yashovchi B.O‘. ichki ishlar organlariga murojaat qilib, noma’lum shaxs firibgarlik yo‘li bilan bank kartasidan 7,3 mln so‘m pulni o‘zlashtirganini aytgan. O‘tkazilgan tezkor-qidiruv tadbirlari natijasida mazkur jinoyatni Toshkent shahrida yashovchi K.A. sodir etganligi aniqlangan.
🎁
Ma’lum bo‘lishicha, gumonlanuvchi K.A. jabrlanuvchiga qo‘ng‘iroq qilib, unga “Lamifarm” tashkiloti tomonidan o‘tkazilayotgan tanlovda televizor va konditsioner yutib olganliginini bildirgan. So‘ngra ushbu yutuqlarni olish uchun yetkazib berish xizmatiga 200 ming so‘m o‘tkazib berish kerakligi hamda telefon qurilmasiga kod kelishini aytgan. Jabrlanuvchi Payme ilovasidan kelgan kodni aytishi bilan K.A. uning bank kartasidagi 7,1 mln so‘m pulni o‘tkazib olgan hamda o‘zini qora ro‘yxatga kiritib qo‘ygan.
🧮 Olib borilgan tezkor surishtiruv ishlari davomida, ushbu shaxs telegramda “Call center” nomli akkaunt ochib, ming nafardan ortiq fuqaroning 550 mln so‘m pullarini o‘zlashtirib olgani aniqlangan.
🇺🇿
Firibgarga nisbatan Jinoyat kodeksining 168-moddasi 3-qismi “g” bandi (axborot tizimidan, shu jumladan axborot texnologiyalaridan foydalanib firibgarlik sodir etish) bilan jinoyat ishi qo‘zg‘atilgan.
📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Xitoylik hakerlar Rossiya davlat sektori va IT kompaniyalariga hujum qilganlikda ayblanmoqda ☠️ 👻 Apt31 va APT27 guruhlari b
Xitoylik hakerlar Rossiya davlat sektori va IT kompaniyalariga hujum qilganlikda ayblanmoqda ☠️ 👻 Apt31 va APT27 guruhlari bilan bog'liq bo'lgan xitoylik hakerlar 2024 yil iyul oyining oxirida boshlangan bir qator maqsadli kiberhujumlarni amalga oshirdilar, bu esa Rossiya davlat tuzilmalari va axborot texnologiyalari sohasida ishlaydigan kompaniyalarda qo'llaniladigan o'nlab tizimlarga qarshi qaratilgan. Bu haqda 12 avgust kuni Kasperskiy laboratoriyasi mutaxassislari aytib berishdi.
😈 Kasperskiy laboratoriyasi tahlilchilarining fikriga ko'ra, tegishli kiberjinoyatchilik kampaniyasi EastWind deb nomlangan. Apt31 va APT27 hakerlik guruhlari javobgar bo'lgan axborot xavfsizligi hodisalarini tekshirishda hujumlar jarayonida CloudSorcerer zararli dasturining yangilangan versiyasidan foydalanilganligi aniqlandi. Ushbu zararkunanda dastur 2024 yil may oyida Rossiya davlat tuzilmalariga qaratilgan shunga o'xshash kiber josuslik harakatlarida topilgan.
🥷Kasperskiy laboratoriyasining kuzatuvlari shuni ko'rsatadiki, hakerlar Apt31 guruhi bilan bog'liq bo'lgan GrewApacha deb nomlangan troyanni joriy etish uchun orqa eshikdan (backdoor) foydalanganlar. 📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
DEF CON hakerlar konferentsiyasidagi ajoyib holat 😁 🇺🇸 8-11 avgust kunlari Las-Vegasda DEF CON hakerlar konferentsiyasi bo'lib o'tdi, unda an'anaviy ravishda Pwnie mukofoti g'oliblari e'lon qilindi. Eng epik muvaffaqiyatsizlik uchun mukofot (Most Epic Fail) CrowdStrike kompaniyasiga topshirildi va uni kompaniya prezidenti Maykl Sentonas shaxsan qabul qilib oldi.
🗣️ Sentonas sahnadan turib "albatta, bu mukofot faxrlanadigan mukofot emas" deb aytdi. CrowdStrike jamoasini o’zining rahbari sovrinni qo'lga kiritish uchun DEF CON konferentsiyasiga borishga qaror qilganligi hayratlantirdi.
Eslatib o'tamiz, 2024-yil iyul oyi o'rtalarida CrowdStrike Falcon Sensor Enterprise yechimining yangilanishi millionlab Windows tizimlarining ishdan chiqishiga sabab bo'lgan edi.
🌐
Bu holat esa AQSh, Buyuk Britaniya, ko'plab Evropa Ittifoqi mamlakatlari, Hindiston, Yangi Zelandiya, Avstraliya kabi davlatlarda aeroportlar, banklar, sog'liqni saqlash muassasalari va boshqa ko'plab tashkilotlarning ishlamay qolishiga olib kelgan edi. Microsoft ma'lumotlariga ko'ra, usha kuni millionlab Windows tizimlari ishdan chiqqan.
📲 @Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Noma'lum hakerlar Trampning shtab-kvartirasi tizimini buzishdi 👺 🇺🇸 Noma'lum hakerlar Donald Trumpning saylovoldi shtab-kv
Noma'lum hakerlar Trampning shtab-kvartirasi tizimini buzishdi 👺 🇺🇸 Noma'lum hakerlar Donald Trumpning saylovoldi shtab-kvartirasining ichki aloqa tizimini buzishdi. "Politico" nashri jurnalistlari tashkilotning ichki fayllari bilan anonim elektron pochta xabarlarini olgandan so'ng, bu ma'lumot ommaga oshkor bo'ldi. O'g'irlangan ma'lumotlar orasida senator Jeyms Devid Vensning vitse-prezident lavozimiga nomzod bo'lgan 271 sahifali fayli bor. Faylning to'liq mazmuni hali e'lon qilinmagan bo'lsa-da, hujjat bilan tanish bo'lgan bir nechta manbalar uning haqiqiyligini tasdiqladi.
🇺🇸 Hujjatlar 2024 yilgi saylovlarga aralashish maqsadida AQShga dushman bo'lgan xorijiy tashkilotlar tomonidan noqonuniy ravishda olinganligi taxmin qilinmoqda.
🌠 Mutaxassislar 2016-yilda Hillari Klintonga hujumi va hozirgi elektron pochtaga hujum o'rtasidagi asosiy farqlarni aniqladilar. Ularning fikriga ko'ra sakkiz yil oldin Rossiya guruhlari kiberhujumlar ortida turgan bo'lsa, endi izlar Eron kiber-jinoyatchilariga olib kelmoqda.
🖥
Microsoft-ning 9-avgustdagi tahdidlarni qidirish va tahlil qilish bo'yicha hisobotiga ko'ra, Islom inqilobi qo'riqchilari korpusining razvedka bo'limi tomonidan boshqariladigan "Mint Sandstorm" nomli guruh 2024-yil iyun oyida prezidentlik kampaniyasida ishtirok etgan amaldorlardan biriga fishing xati yuborgan. Xat sobiq katta maslahatchining buzilgan akkauntidan yuborilgan.
👊 Ushbu hodisa Trampning 2020 yilgi saylovoldi kampaniyasida yana bir hakerlik hodisasini eslashga majbur qiladi. O'shanda "REvil" kiberjinoyatchilar guruhi Nyu-York yuridik firmasidan elektron pochta xabarlarini o'g'irlaganini va oshkor qilmaslik uchun 42 million dollar to'lov talab qilganini aytgan edi. Va shunga qaramay, muammoning ko'lami unchalik jiddiy emas edi.
☠️
Hozircha hakerlar Trampning 2024-yilgi shtab-kvartirasiga talablar qo'yganmi yoki yo'qmi noma'lum. Tramp jamoasi hozircha saylovlarga aralashishga urinishlar haqida e'lon qilingan bayonotlarga izoh berishdan bosh tortmoqda.
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Shaxsiy ma'lumotlaringizga ehtiyot bo'ling 🪪‼️ 📲 To’liq videoni “InfosecPodcast” YouTube kanalimizda tomosha qiling 🤝🏻
*Videolar davomiy bo’lishi uchun reaksiya qoldiring va do’stlaringizga ulashing 😉
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Kiberxavfsizlikda AI-ning yuksalishi 🤖 🤖 Sun'iy intellekt (AI) butun dunyo bo'ylab sanoatni tez o'zgartirmoqda va kiberxavf
+7
Kiberxavfsizlikda AI-ning yuksalishi 🤖 🤖 Sun'iy intellekt (AI) butun dunyo bo'ylab sanoatni tez o'zgartirmoqda va kiberxavfsizlik ham bundan mustasno emas.
🥷 Kibertahdidlar yanada murakkablashgani sayin, ushbu tahdidlarga qarshi kurashish uchun, ilg'or texnologiyalarga bo'lgan ehtiyoj ortib bormoqda.
👁 AI real vaqtda o'rganish, moslashish va javob berish qobiliyatiga ega bo'lib, kiberxavfsizlik arsenalida kuchli vosita sifatida paydo bo'ldi.
Keling bugun AI-ning kiberxavfsizlikdagi yuksalishi haqidagi karusel post’ni ko’rib chiqamiz.
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Stuxnet ☢️ 📲 To’liq videoni “InfosecPodcast” YouTube kanalimizda tomosha qiling 🤝🏻
*Videolar davomiy bo’lishi uchun reaksiya qoldiring va do’stlaringizga ulashing 😉
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Siz bilmagan ChatGpt 🤖 📲 To’liq videoni “InfosecPodcast” YouTube kanalimizda tomosha qiling 🤝🏻
*Videolar davomiy bo’lishi uchun reaksiya qoldiring va do’stlaringizga ulashing 😉
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Kriptovalyutada millionlab dollarlar o'g'irlagan hamyurtimiz 💸 🇺🇿 O‘zbekistonlik 37 yoshli Nikita Andreyevich 11,8 million
Kriptovalyutada millionlab dollarlar o'g'irlagan hamyurtimiz 💸 🇺🇿 O‘zbekistonlik 37 yoshli Nikita Andreyevich 11,8 million dollarlik kriptovalyutani o‘g‘irlashda ayblanib, Ukraina davlatidan AQSHga ekstraditsiya qilingan edi.
🇺🇸 AQSH advokati Trini Rossga ko‘ra, ayblanuvchi Valeriy Dorojkin nomi bilan ham tanilgan. U kriptovalyuta o‘g‘irlash maqsadida elektron aloqa vositalaridan firibgarlik faoliyatini amalga oshirganlikda ayblanmoqda. Bu ayblovlar eng ko‘pi 20 yil qamoq jazosi va 250 ming dollar jarimani o‘z ichiga oladi.
🍏Tegishli ish bilan shug‘ullanayotgan AQSH advokati yordamchisi Duglas Penrosening ta’kidlashicha, 2018-yil iyun oyida o‘zbekistonlik erkak Apple kompaniyasiga EOSIO Wallet Explorer nomli ilovasini taqdim etib, uni Apple App Store do‘koni orqali sotishni niyat qilgan.
💵
EOSIO Wallet Explorer go‘yoki kriptovalyuta hamyoni sifatida ko‘rsatilgan, aslida esa foydalanuvchilarning shaxsiy ma’lumotlarini o‘g‘irlash uchun mo‘ljallangan zararli dastur bo‘lib, shu tariqa Dorojkin kriptovalyuta fondlariga kirish huquqini olgan.
🎃 2018-yil sentyabr oyida Nyu Yorkning G‘arbiy okrugidan bir kishi (jabrlanuvchi) o‘zining iPhone’iga EOSIO Wallet Explorer’ni sotib olib o‘rnatgan. Jabrlanuvchi o‘zining shaxsiy kalitini (ma’lumotni) kiritganidan so‘ng, O‘zbekiston fuqarosi jabrlanuvchining kriptovalyuta hamyoniga ruxsatsiz kirish huquqiga ega bo‘lgan. Hamyonda o‘sha paytda qiymati 11,8 million dollarga teng bo‘lgan 2 milliondan ortiq EOS kriptovalyutalari bo‘lgan.
🔐
2018-yil 25-sentyabrda Dorojkin jabrlanuvchining hamyonidagi shaxsiy kalitni o‘zgartirgan, natijada jabrlanuvchi o‘z mablag‘larini boshqarish va foydalanish imkoniyatini yo‘qotgan.
🇺🇸 Tergov FBI (FTB, Federal tekshirishlar byurosi) tomonidan olib borilmoqda. Adliya departamentining xalqaro aloqalar boshqarmasi uni hibsga olish va ekstraditsiya qilish uchun Ruminiya va Ukraina rasmiylari bilan hamkorlik qilganligi ma’lum bo’ldi. 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Kiberxavfsizlik asoslarini o'rganish uchun qancha vaqt ketadi? 🌠 📲 To’liq videoni “InfosecPodcast” YouTube kanalimizda tomosha qiling 🤝🏻 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Hakerlar zararli dastur yordamida 250 milliondan ortiq "Hamster Kombat" o'yinchilariga hujum qilishmoqda 🐹 🥷 Kiberjinoyatch
Hakerlar zararli dastur yordamida 250 milliondan ortiq "Hamster Kombat" o'yinchilariga hujum qilishmoqda 🐹 🥷 Kiberjinoyatchilar Hamster Kombat o'yinining butun dunyo bo'ylab mashhurligidan faol foydalanishni boshladilar, Android va Windows operatsion tizimlari uchun soxta dasturlardan foydalangan holda o'yinchilariga qarshi hujumlar uyushtirdilar. Agar zararli fayl ochilsa, qurilmada maxfiy ma'lumotlarni o'g'irlash uchun josuslik dasturi va zararli dasturlar o'rnatiladi, deb xabar beradi "Bleeping Computer" hamjamiyati.
🐹 2024-yil mart oyida ishga tushirilgan o'yin shu yil oxirida ishga tushirilishi rejalashtirilgan yangi TON'ga asosida kriptovalyuta tokenini olish imkoniyati tufayli allaqachon katta qiziqish uyg'otdi.
💰"ESET" mutaxassislarining fikriga ko'ra, Google Play'da "Hamster Kombat-Earn Crypto" deb nomlangan dastur kloni mavjud bo'lsada, haqiqiy loyiha Telegram'dan boshqa biron bir rasmiy joyda mavjud emas. Bu unga qo'shilishni istaganlarni kiberjinoyatchilar va firibgarlar uchun oson o'ljag aylantirmoqda.
🤠
Yana bir zararli kampaniyaning bir qismi sifatida firibgarlar soxta veb-saytlardan foydalanadilar, masalan "hamsterkombat-ua.pro "va" hamsterkombat-win.pro, ular go'yoki o'yinni taklif qilishadi, lekin buning o'rniga pul ishlash uchun tashrif buyuruvchilarni reklamalarga yo'naltirishadi.
‼️ Foydalanuvchilarga ilovalarni faqat rasmiy manbalardan yuklab olish va tekshirilmagan manbalardan havolalar yoki fayllarni olishda hushyor bo'lishlarini tavsiya etamiz, 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
🇺🇦 & 🇷🇺 📲 To’liq videoni “InfosecPodcast” YouTube kanalimizda tomosha qiling 🤝🏻 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Ransomware guruhlardan biri AQSh Oliy sudining faoliyatini to'xtatib qo'ydi 🦅 🇺🇸 22-iyul kuni AQShning eng yirik birinchi
Ransomware guruhlardan biri AQSh Oliy sudining faoliyatini to'xtatib qo'ydi 🦅 🇺🇸 22-iyul kuni AQShning eng yirik birinchi instansiya sudi bo'lgan Los-Anjeles okrugi Oliy sudining barcha 36 sudi Toshkent vaqti bilan 20-iyul kuni kechasi sodir bo'lgan "ransomware" hujumidan keyin tizimlarni tiklash uchun yopildi.
🇺🇸 Hech bir taniqli hakerlar guruhi tomonidan e'lon qilinmagan hujum Los-Anjeles Oliy sudining butun tarmog'iga ta'sir ko'rsatdi. Tashqi tizimlar (MyJuryDuty portali va sud veb-sayti) va ichki ishlarni boshqarish tizimlari zarar ko'rdi. Ko'pgina sud tizimlariga hali ham kirish imkoni yo'q. Asosiy tarmoqlarni tiklash uchun sudlarni bir kunga yopish kerak bo'ldi. Sud yopilish bir kundan oshmasligiga amin, chunki tiklash ishlari muvaffaqiyatli davom etmoqda.
👺 Hujum 21 iyulda ma'lum bo'ldi. Keyin sud hakerlik 20-iyul kuni boshlanganini ma'lum qildi. Hujum aniqlangandan so'ng, "LASC"* buzilishni lokalizatsiya qilish uchun darhol barcha tarmoq tizimlarini o'chirib qo'yishga majbur bo'ldi. Hujumga uchragan qurilmalar, katta ehtimol bilan qayta tiklanmaguncha va yana tarmoqqa ulanmaguncha kamida 24 iyulgacha uzilgan holatda qoladi.
👮
Sud hujumga uchragan tizimlarda hozircha hech qanday dalil topmadi. Chunki hakerlar juda ehtiyotkorlik bilan harakat qilishgan. "LASC" Kaliforniya gubernatorining favqulodda vaziyatlar boshqarmasi (CALOES) va mahalliy, shtat va federal huquqni muhofaza qilish idoralari bilan voqeani tekshirish va oqibatlarini baholash uchun hamkorlik qilmoqda. Shuningdek, voqea Crowdstrike'ning muvaffaqiyatsiz yangilanishidan keyin sodir bo'lgan global Windows nosozligi bilan bog'liq emasligi qayd etilgan.
* "LASC" - Los Angeles Superior Court (Los-Anjeles Oliy Sudi)👨🏼‍⚖️ 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Kibertahdidlar 🌍 📲 To’liq videoni “InfosecPodcast” YouTube kanalimizda tomosha qiling 🤝🏻 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Hakerlar Hindistonning eng yirik kripto birjasidan 235 million dollar o'g'irlashdi 🇮🇳 💰 Hindistonning eng yirik kripto-bir
Hakerlar Hindistonning eng yirik kripto birjasidan 235 million dollar o'g'irlashdi 🇮🇳
💰 Hindistonning eng yirik kripto-birjasi “WazirX” buzildi.
✅ "Cyvers" ma'lumotlariga ko'ra, turli xil kriptovalyutalarda 235 million dollardan ortiq mablag' sayt hamyonidan kriptomikser manzillariga chiqarilgan. Birja vakillari voqeani tasdiqladilar, ammo yetkazilgan zararning aniq miqdorini oshkor qilmadilar. 💻 Cyvers - bu blockchain sohasida kiberxavfsizlik bilan shug'ullanadigan kompaniya. Uning vakillarining so'zlariga ko'ra, birja dastlab so'rovlarga javob bermagan. Mutaxassislarning fikriga ko'ra, birjadan stablecoin'dagi USDT'lar, GALA kripto valyutasi va PEPE memecoin'lari va shu kabi tangalardagi aktivlar o'g'irlangan.
🥕
Mablag'lar qisman Ethereum (ETH) ga aylantirilgan va Tornado Cash kriptomikseriga o'tkazilgan.
🔍Tadqiqotchilar o'g'irlangan aktivlar joylashgan manzilni topishga muvaffaq bo'lishdi. Unda 200 million dollardan ortiq tokenlar mavjud. Ushbu operatsiyalarning barchasini blokcheynning shaffof tuzilishi tufayli kuzatish imkoni bo’ldi.
💸
WazirX 2018 yilda tashkil etilgan savdo hajmi bo'yicha eng yirik hind kripto-birjasi hisoblanadi. "Coingecko" ma'lumotlariga ko'ra, saytda 200 dan ortiq kripto aktivlari mavjud, kunlik savdo hajmi 2 million dollardan oshadi.
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Internet hech qachon xavfsizlik masalasiga to’xtalib turib yaratilmagan 💻 📲 To’liq videoni “InfosecPodcast” YouTube kanalimizda tomosha qiling 🤝🏻 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Mutaxassislar Olimpiada chiptalarini sotadigan 700 dan ortiq firibgar saytlarni aniqladilar 🥇 🏆 "QuoIntelligence" axborot x
Mutaxassislar Olimpiada chiptalarini sotadigan 700 dan ortiq firibgar saytlarni aniqladilar 🥇 🏆 "QuoIntelligence" axborot xavfsizligi bo'yicha mutaxassislari 700 dan ortiq saytlarni tekshirgan holda keng ko'lamli firibgarlik operatsiyasi aniqlanganligi haqida xabar berishdi, unda rus tilida so'zlashuvchi foydalanuvchilarga Parijdagi yozgi Olimpiya o'yinlariga chiptalarni sotib olish taklif etiladi. Ta'kidlanishicha, ba'zi domenlar 2022-yilda yaratilgan va firibgarlar ularni har oyda 20 ga yaqin yangi ro'yxatga olishda davom etishgan.
💻 2023-yil oxirida "QuoIntelligence" tahdidlarni tahlil qilish bo'yicha mutaxassislari 26-iyulda boshlanishi rejalashtirilgan Parij Olimpiadasi atrofida firibgarlik faolligi oshganini payqashdi.
✔️ "QuoIntelligence" yangi ro'yxatdan o'tgan domenlarda ishlatiladigan maxsus kalit so'zlarni (masalan: ticket, Paris, discount, offer) kuzatib bordi va firibgar deb "Ticket Heist" kаmpaniyasini topdi. Ushbu kampaniyaning bir qismi sifatida firibgarlar 708 ta domenni yaratdilar, ularda haqiqiy chiptalarni sotish va Parij Olimpiadasi uchun turar joy variantlarini taqdim etishni taklif qiladigan ishonchli firibgar saytlar mavjud.
💬
Hisobotda "QuoIntelligence" tadqiqotchilari chiptalarni o'g'irlash bilan bog'liq barcha veb-saytlar bir xil foydalanuvchi interfeysi tuzilishiga ega ekanligini va faqat kontent va tildagi kichik farqlar firibgar veb-saytlarni ajratib turishini ta'kidladilar. Veb-sayt dizaynidan tashqari, ushbu firibgarlik sxemasida taklif etilayotgan soxta chiptalar narxi hayratlanarli. Tahlilchilarning ta'kidlashicha, narxlar haqiqiy narxlarga nisbatan yuqori.
⚔️ "QuoIntelligence" mutaxassisi Andrey Moldovanning "BleepingComputer" nashriga aytishicha, bunga hech qanday tasdiq bo'lmasa-da, yuqori narxlar firibgarlarning hiyla-nayrangining bir qismi bo'lishi mumkin, bu esa potentsial qurbonlarni qo'shimcha pul uchun "premium xizmat" uchun pul to'lashlariga ishontirishga qaratilgan, chunki chiptalar rasmiy tarqatish kanallari orqali sotilmaydi.
⚔️
O'z nazariyalarini sinab ko'rish va ushbu firibgar saytlar ortida turganlarni ko'rsatishi mumkin bo'lgan ma'lumotlarni to'plash maqsadida "QuoIntelligence" tahlilchilari firibgar veb-saytlardan birida xarid qilishga urinishdi. Ular barcha operatsiyalar Stripe to'lovlarni qayta ishlash platformasi orqali amalga oshirilishini va pul faqat kartada yetarli miqdordagi mablag' mavjud bo'lganda o'tkazilishini aniqladilar. Bu shuni anglatadiki, firibgarlarning maqsadi bank kartalaridan ma'lumotlarni yig'ish emas, balki jabrlanuvchidan pul o'g'irlashdir.
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
BugSleep - Eronlik hakerlar arsenalidagi yangi kiber qurol ☠️ 🔍 Check Point tadqiqotchilari Eronning "MuddyWater" hakerlar g
BugSleep - Eronlik hakerlar arsenalidagi yangi kiber qurol ☠️ 🔍 Check Point tadqiqotchilari Eronning "MuddyWater" hakerlar guruhi "Bugsleep" deb nomlangan hujjatlanmagan backdoor'dan (orqa eshikdan) foydalanib, Isroilga hujumlarini kuchaytirganini xabar qilishdi.
🇮🇷 "MuddyWater" kiberjinoyatchilari ko'pincha buzilgan korporativ pochta akkauntlariga fishing kampaniyalaridan foydalanadilar, bu esa Atera Agent va Screen Connect kabi qonuniy masofadan boshqarish vositalarini o'rnatishga olib keldi.
☢️
Check Point kompaniyasi "MuddyWater" faoliyatini 2019 yildan beri kuzatib bormoqda. Mutaxassislarning ta'kidlashicha, 2023-yil oktabr oyidan beri guruhning Isroilga hujumlari sezilarli darajada oshgan. Masofadan boshqarish vositalarini o'rnatishga qaratilgan fishing kampaniyalari bilan bir qatorda, hakerlar yaqinda Isroil tashkilotlariga hujum qilish uchun mo'ljallangan yangi "BugSleep" orqa eshigidan foydalanishni boshladilar.
🐠 "BugSleep" birinchi marta shu yilning may oyida fishing qopqonlarida ko'ringan. Check Point tadqiqotchilari bir vaqtning o'zida ushbu zararli dasturning bir nechta versiyasini topdilar. Ko'rinishidan, zararkunanda dastur hozirda ishlab chiqilish jarayonida va versiyalar o'rtasidagi farqlar asosan funksionallikni yaxshilash va xatolarni bartaraf etish bilan bog'liq.
⚠️
Mutaxassislar tomonidan aniqlangan hujumlar asosan hukumatlar, sayyohlik agentliklari va jurnalistlarni o'z ichiga olgan turli sohalarga qaratilgan. Hakerlarning asosiy maqsadi Isroil kompaniyalari, ammo Turkiya, Saudiya Arabistoni, Hindiston va Portugaliyadagi tashkilotlarga ham "MuddyWater" hujum qilmoqda.
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Xitoy ommaviy axborot vositalari AQShni axborot xavfsizligi bilan bog'liq kompaniyalarni manipulyatsiya qilishda aybladi 🇨🇳
Xitoy ommaviy axborot vositalari AQShni axborot xavfsizligi bilan bog'liq kompaniyalarni manipulyatsiya qilishda aybladi 🇨🇳
🇺🇸 AQSh razvedka idoralari Xitoy Xalq Respublikasini qoralash maqsadida axborot xavfsizligi sohasida faoliyat yurituvchi yirik tashkilotlarga jiddiy bosim o‘tkazmoqda. Tegishli material Global Times'ning Osiyo nashrida chop etildi, jurnalistlarning axborot xavfsizligiga ixtisoslashgan ThreatMon kompaniyasidagi o'z manbalariga tayanib.
💻 Materialda aytilishicha, ThreatMon xodimlari Xitoy rasmiylarini kiberhujumlarni uyushtirganlikda ayblash uchun Volt Typhoon nomli hakerlar guruhi faoliyati haqidagi o‘z hisobotlarini tuzatishga majbur bo‘lishgan.
☢️
ThreatMon kompaniyasining anonim manbasi Global Times jurnalistlariga xabar berishicha, Volt Typhoon hakerlar guruhi faoliyatini tekshirish bo'yicha hisobotning birinchi versiyasi e'lon qilinganidan keyin Amerika razvedka idoralari kompaniyadan hisobot mazmunini o'zgartirishni talab qilgan. Shundan so'ng, hujjat hajmi 17 dan 20 varaqgacha oshirildi, ammo dastlab taqdim etilgan IP-manzillar ko'rinishidagi jiddiy dalillar shunchaki yo'qoldi.
🇺🇸
Global Times suhbatdoshi, shuningdek, ThreatMon AQSh hukumati bosimi ostida o'z hisobotini tuzatishga majbur bo'lganini aytdi.
💻
Xitoylik tahlilchilarning ta'kidlashicha, dastlab hisobotda keltirilgan IP-manzillar ma'lum darajada ehtimol bilan Volt Typhoon guruhi hakerlari va Xitoy rasmiylari o'rtasida aloqa yo'qligini ko'rsatishi mumkin.
💬 Global Times jurnalistlari ham o‘z materiallarida bir muddat avval Xitoyning Shimoli-g‘arbiy politexnika universitetiga qarshi AQSh Milliy xavfsizlik agentligi turgan hakerlik hujumini amalga oshirishga urinish bo‘lganini ta’kidlagan.
✈️
Keyin Xitoyning aviatsiya texnologiyalari, aerokosmik sanoati va navigatsiya sohalarini rivojlantirishga ixtisoslashgan yetakchi tashkiloti xorijlik hakerlar zararli dasturlar bilan elektron xatlar jo‘natib, universitet xodimlari va talabalarining shaxsiy ma’lumotlariga kirishga harakat qilgani haqida xabar berdi.
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz

Redbyte
2 408
Toshkentda bank kartalaridan 370 milliard so'mni o'g'irlashga uringan kiberjinoyatchilar hibsga olindi 🇺🇿 🇺🇿 Toshkentda k
Toshkentda bank kartalaridan 370 milliard so'mni o'g'irlashga uringan kiberjinoyatchilar hibsga olindi 🇺🇿 🇺🇿 Toshkentda kiberjinoyatchilar bank kartalaridan 370 milliard so'mni o'g'irlashga uringan. Bu haqda Davlat Xavfsizlik Xizmatining matbuot bo'limi xabar berdi.
🌐 Xabar qilinishicha, bankning 33 yoshli sobiq xodimi 6,5 ming dollar evaziga o'sha bankning 22 yoshli tanish mutaxassisidan hisob va dasturiy ta'minotga kirish kodlarini olgan.
📝 Keyinchalik u Namangan viloyatining 51 yoshli fuqarosi (ilgari firibgarlik uchun uch marta sudlangan) va Toshkent viloyatining 35 yoshli fuqarosi bilan til biriktirdi. O'g'rilar fuqarolarning bank hisobvaraqlari va plastik kartalaridan 370 mlrd so'mni o'g'irlash rejasini tuzdilar. Ular o'g'irlangan mablag'larni chet elga offshor zonalarga o'tkazishni rejalashtirishgan.
💸
Ular 198 milliard so'mni chet el hisob raqamlariga o'tkazish uchun chet el valyutasiga konvertatsiya qilmochi bo'lganlarida hibsga olindi.
👺 Reja amalga oshirilgandan so'ng, gumonlanuvchilar jinoyat chet ellik hakerlar tomonidan sodir etilganligi to'g'risida xabar tarqatishni rejalashtirilganliglari ma'lum bo'ldi.
🇺🇿
O'zbekiston Respublikasi jinoyat kodeksining 25-moddasi (jinoyatga tayyorgarlik ko'rish va jinoyatga urinish) orqali 169-moddasi (ayniqsa katta miqdordagi o'g'irlik) 4-qismining "a" bandiga binoan yuqoridagi shaxslarga nisbatan jinoiy ish qo'zg'atildi. Gumonlanuvchilar hibsga olingan.
📲@Infosec_Blog YouTube | Instagram | Web-saytimiz