Redbyte
Open in Telegram
Redbyte - O’zbek tilidagi dunyo kiberxavfsizlik yangiliklari va soha bo’yicha qiziqarli blog postlar bilan bo’lishadi! Sayt: https://redbyte.uz
Show more2 408
Subscribers
No data24 hours
-27 days
-1930 days
Posts Archive
2 408
Sankt-Peterburgda Revil hakerlari ishi bo'yicha sud tinglovlari boshlandi 🇷🇺
🇷🇺 Sankt-Peterburgda 5 iyul kuni Revil hakerlar guruhi bilan bog'liq sud jarayoni boshlandi.
🇷🇺 Gumonlanuvchilar 2021-yil aprel oyida AQSh prezidenti Jo Bayden Vladimir Putinga qo'ng'iroq qilib, guruh faoliyatini to'xtatishini so'raganidan ko'p o'tmay hibsga olingan. Buning sababi Amerikaning yirik kompaniyalariga kiberhujumlar bo'lib, ular ishni blokirovka qilish va kirishni tiklash uchun pul undirish uchun shifrlash viruslaridan foydalanganlar.🚗 Shuningdek, ishda Tesla xodimiga kompaniyaning kompyuterlarini virus bilan yuqtirish maqsadida 1 million dollarga pora berishga urinish qayd etilgan. Biroq, 2022 yilgi voqealardan so'ng, AQSh Adliya vazirligi Rossiya tomonining huquqiy yordam haqidagi so'rovlariga javob berishni to'xtatdi. Yangiliklar hozirgi ayblovlar va advokatlarning pozitsiyasi haqida gapiradi.
🇺🇸
2021-yil 9-aprelda AQSh prezidenti Jo Bayden Vladimir Putin bilan bog'lanib, Amerikaning Kaseya kompaniyasiga kiberhujumga munosabat bildirdi. Hujum butun dunyo bo'ylab o'n minglab tashkilotlarga, jumladan Shvetsiyadagi temir yo'l operatori, dorixonalar tarmog'i va 800 ta Coop oziq-ovqat do'konlariga ta'sir ko'rsatdi. Revil hakerlar guruhi Bitcoin'da 70 million dollarlik ma'lumotlarni tiklashni talab qilib, keyin 50 million dollargacha kamaytirish orqali javobgarlikni o'z zimmasiga oldi. Keyinchalik "Kaseya" tafsilotlarni oshkor qilmasdan uchinchi shaxsdan parolni (kalitni) olganini e'lon qildi.Hukm shu hafta kutilmoqda. 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Taylor Swift'ning 440 ming konsert chiptalari hakerlar tomonidan o'g'irlandi ☠️
💻 ShinyHunters hakerlar guruhi BreachForums platformasida ilgari o'g'irlangan 1,3 TB ma'lumotlar orasida 193 million shtrix-kod topilganini, jumladan, mashhur amerikalik qo'shiqchi Taylor Swift'ning bo'lajak kontsertlariga 440 ming chipta topilganini ma'lum qildi.
🎃 O'g'irlangan ma'lumotlarning umumiy qiymati 22 milliard dollarga baholanmoqda, ammo hakerlar Ticketmaster'ning bosh kompaniyasi LiveNation'dan konsert chiptalari va boshqa qimmatli ma'lumotlar ochiq manbalarga yuklanmasligi uchun atigi 8 million dollar talab qilishdi.✋ShinyHunters rasmiylarining ta'kidlashicha, ular dastlab LiveNation kompaniyasining hakerlik faktini yashirish uchun 1 million dollarlik taklifiga rozi bo'lishgan. Biroq, ma'lumotlarning haqiqiy qiymatini anglab yetgach, hakerlar o'z talablarini 8 million dollarga oshirdilar, bu esa kompaniya uchun vaziyatni yanada qiyin va qimmatga tushishi mumkinligini ko'rsatdi.
🥷
Taylor Swift’ning kontsert chiptalaridan tashqari, hakerlar 65 ming xil tadbirlar uchun umumiy qiymati 4,6 milliard dollardan ortiq bo'lgan yana 30 million chipta borligini da'vo qilmoqda. Kiber jinoyatchilar o'g'irlangan ma'lumotlarni batafsil bayon qildilar va ular orasida quyidagi ma'lumotlar bor: - 980 million buyurtma; - 680 million buyurtma tafsilotlari; - 1,2 milliard qidiruv yozuvlari; - 440 million noyob elektron pochta manzillari; - 4 million qayta ishlangan va takrorlangan yozuvlar; - 560 million manzilni tekshirish tizimi (AVS)ma'lumotlari; - Qisman ma'lumotlarga ega 400 million shifrlangan kredit karta ma'lumotlari.🔒 Hujumchilarning ta'kidlashicha, aslida ushbu ma'lumotlarning slivi shaxsiy ma'lumotlarning eng katta sizib chiqilishi bo'lishi mumkin. Shuning uchun LiveNation muzokaralarni davom ettirishi va hatto hakerlarning shartlariga rozi bo'lishi kerak. Voqealar rivojini biz bilan kuzatib boring 🙌🏻 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Assalomu alaykum, hurmatli obunachilar. Yangi loyihamiz (Podcast) yoqdimi sizga? Keyingi sonida kimni ko’rishni istagan bo’lardingiz? Fikrlaringiz biz uchun juda qiziq. 🎙️✍🏻
2 408
PREMYERA BOSHLANMOQDA🔴
➡️ Kirish uchun
*Podcast davomiy bo’lishi uchun YouTube kanalimizda reaksiya qoldiring va do’stlaringizga ulashing 😉
📲@Infosec_Blog
YouTube | Instagram | Web-saytimiz
2 408
Assalomu aleykum, hayrli tong aziz obunachilar. Hammaga Juma ayyomi muborak bo’lsin 🤲🏻🤝🏻
🔔 Qo'ng'iroqchani bosib qo’yishni qoyishni unutmang!➡️ Premyera bugun kuni soat 20:30 da! 📲@Infosec_Blog YouTube | Instagram | Web-saytimiz
2 408
Diqqat! Diqqat! Uzoq kutilgan loyiha – Infosec Podcast'ni kutib oling! 🎙️
😊 Bizning obunachilarimiz buni uzoq kutishdi! Bu loyihaga tayyorgarlik ishlariga 3 oy vaqt ketdi. Kamtarona mehnatimizga baho berasiz degan umiddamiz.
🛡 Birinchi sonimizda biz sizni muhokama qiladigan asosiy mavzular bilan tanishtiramiz: kiber tahdidlar, ma'lumotlarni himoya qilish, axborot xavfsizligi dunyosidagi so'nggi yangiliklar, "Kiberxavfsizlikning davlat va jamiyat uchun ahamiyati" kabi ko'plab mavzular sizni kutib turibdi.
🎞️Tizer yoqdimi? Unda bizning YouTube kanalimizga obuna bo'ling va birinchi podcast’ni birinchi sonini o'tkazib yubormang! 🔔 Qo'ng'iroqchini yoqib qoying!Premyera ertaga juma kuni soat 20:30 da! 📲 📲 @Infosec_Blog Podkast tezroq chiqishini xohlasangiz, pastda “🔥” qoldiring! YouTube | Instagram | Web-saytimiz
2 408
Assalomu aleykum, hayrli kun aziz obunachilar 🤝🏻
💣 Sizlarga ajoyib yangiligimiz bor! Yaqin soatlarda e’lon qilamiz.@Infosec_blog Tahminlaringiz izohlarda yozib qoldiring ✍🏻
2 408
Dizayn uchun matn: LockBit merosxo'ri
Brain Cipher – butun mamlakat hayotini falaj qilgan LockBit merosxo'ri 💻
☢️ Yangi Brain Cipher tovlamachilik dasturi butun dunyo bo'ylab tashkilotlarga faol hujum qila boshladi. Yaqinda jamoatchilik e'tiborini tortgan voqea Indoneziyada bo'lib o'tdi, u yerda milliy ma'lumotlar markazi kuchli kiberhujumga uchradi.
🇮🇩 20-iyundagi hujum oqibatida Indoneziya hukumati serverlari shifrlandi, natijada immigratsiya xizmatlari, pasport nazorati, tadbirlarga ruxsat berish va boshqa onlayn xizmatlar ishlamay qoldi.
☠️ Hujum natijasida 200 dan ortiq davlat muassasalari faoliyati buzildi. Hujumchilar deshifratorni taqdim etish va o'g'irlangan ma'lumotlarni joylashtirmaslik uchun Monero kriptovalyutasida 8 million dollar talab qilishdi. Indoneziya hukumati kiberjinoyatchilarning talablarini bajarishdan bosh tortdi va mutaxassislar olingan ma'lumotlarni mustaqil ravishda ochishga harakat qilmoqdalar.✔️ Hujum sabab Indoneziya prezidenti Joko Vidodo saqlangan ma'lumotlarning aksariyati uchun zaxira nusxalari yo'qligini aniqlagandan so'ng, davlat ma'lumotlar markazlarini tekshirishni buyurdi.
🖥
Indoneziya hujum ortida iyun oyining boshida boshlangan va butun dunyo bo'ylab tashkilotlarga bir nechta hujumlar uyushtirgan yangi Brain Cipher tovlamachilik dasturi turganini tasdiqladi.Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Yangi «Reaverbits» hakerlar guruhi Rossiya kompaniyalariga hujum qilmoqda 💻
☢️ 2024 yil boshida F. A. C. C. T. Threat Intelligence mutaxassislari turli kompaniyalar va vazirliklar nomidan Rossiya tashkilotlariga zararli xatlar yuborgan yangi hakerlar guruhini topdilar.
🎃 Guruhga ReaverBits nomi berildi: "Reaver" (o'g'ri "deb tarjima qilingan), chunki hujumchilar jabrlanuvchining kompyuteridan maxfiy ma'lumotlarni o'g'irlashga qaratilgan josuslik dasturi MetaStealer yordamida ma'lumotlarni o'g'irlashgan va "Bits" qoshimchasi berilganini sababi hakerlar URL manzillarida "bitbucket "va"bitrix" so'zini ishlatilganligi sababli.☠️ Hozirgi vaqtda tadqiqotchilar guruhning beshta pochta jo'natmalari haqida bilishadi, ulardan ikkitasi 2023 yil dekabr oyida, ikkitasi 2024 yil yanvar oyida, oxirgisi esa may oyida qayd etilgan. Hujumlar Rossiyaning chakana savdo, telekommunikatsiya, protsessing kompaniyasi, agrosanoat birlashmasi va federal fondlarga yo'naltirilgan.
🥷
Reaverbots guruhini tavsiflovchi asosiy xususiyatlarni ajratib ko'rsatamiz: - bugungi kunda guruh tomonidan ma'lum bo'lgan hujumlar faqat Rossiya tashkilotlariga qaratilgan; - guruh firibgarlikni faol ravishda qo'llaydi; - hujumchilar Metastealer'dan yuklama berish niyatida foydalanadilar.Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Senat banklar kiberxavfsizligini ta’minlashga doir qonunlarga tuzatishlarni ma’qulladi 🇺🇿
🇺🇿 Senatorlar bank sohasidagi bir qator qonunlarga kiberxavfsizlikni kuchaytirishga doir tuzatishlarni ma’qulladi. Ushbu tuzatishlar, xususan, Markaziy bankka kredit va to‘lov tashkilotlari, to‘lov tizimlari operatorlari va valyuta birjalari tomonidan kiberxavfsizlik tahdidlarini aniqlash vakolatini beradi.
🇺🇿 Oliy Majlis Senatining 53-yalpi majlisida kiberxavfsizlik sohasidagi qonunlarga tuzatishlar kiritish to‘g‘risidagi qonunlar ko‘rib chiqildi, deb xabar berdi parlament yuqori palatasi matbuot xizmati.🛡 Kredit tashkilotlarining axborot xavfsizligi va kiberxavfsizligi darajasini oshirish zarurligi qayd etildi.
🏦
Tuzatishlar Markaziy bankka kredit va to‘lov tashkilotlari, to‘lov tizimlari operatorlari, valyuta birjalari, kredit byurolari tomonidan xavfsizlik va kiberxavfsizlik tahdidlarni aniqlash hamda ularning oldini olish choralarini ko‘rish bo‘yicha qo‘shimcha vakolatlar beradi.
👮♂️
Shuningdek, Ma’muriy javobgarlik to‘g‘risidagi kodeksga, “Markaziy bank to‘g‘risida"gi, “Banklar va bank faoliyati to‘g‘risida"gi, “Bank siri to‘g‘risida"gi, “Avtomatlashtirilgan bank tizimida axborotni muhofaza qilish to‘g‘risida"gi, “Elektron hukumat to‘g‘risida"gi, “To‘lovlar va to‘lov tizimlari to‘g‘risida"gi va “Nobank kredit tashkilotlari va mikromoliyalashtirish faoliyati to‘g‘risida"gi qonunlarga kiberxavfsizlikni ta’minlashga oid me’yorlar kiritilmoqda.🚨Qonun bilan bank axborot tizimlarida axborot xavfsizligini va kiberxavfsizlikni ta’minlash bo‘yicha qonunchilik talablarining buzilgani holati qo‘pol qoidabuzarliklar qatoriga kiritilmoqda. 📝Bundan tashqari, banklarning axborot tizimlari va resurslarining axborot xavfsizligini hamda kiberxavfsizligini ta’minlash va bank sirini muhofaza qilish kabi qo‘shimcha maqsadlar qonunda aks ettirilmoqda.
💬
Senatorlarning fikricha, mazkur qonunning qabul qilinishi kredit va nobank kredit tashkilotlari faoliyatida hamda elektron hukumat tizimida axborot xavfsizligini kuchaytirishga, axborot-kommunikatsiya texnologiyalari yordamida sodir etiladigan huquqbuzarliklarning oldini olishga xizmat qiladi.*Muhokama yakunida tuzatishlar kiritilgan qonun senatorlar tomonidan ma’qullandi ☑️ © Manba: O’zbekiston Oliy Majlisi Senati. Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
⭕️⭕️⭕️Britaniyadagi qamoqxonadan ozod etilgan Julian Assanj Avstraliyaga yo‘l oldi, deb xabar bermoqda WikiLeaks o'z asoschisining kadrlarini chop etib ✈️
☑️ Assanj Amerika prokurorlari bilan kelishuvga kirishishga tayyorlanmoqda, unga koʻra u yagona ayblovni tan oladi - milliy mudofaa haqida maʼlumot olish va oshkor qilish uchun fitna uyushtirish; ☑️ Sud Assanjni besh yilga hukm qiladi - jazo uning Britaniya qamoqxonasida o'tagan vaqtini o'z ichiga oladi; ☑️ Londondan uchayotgan Assanjni olib ketayotgan samolyot yoqilg‘i quyish uchun Bangkokda to‘xtab, so‘ngra Shimoliy Mariana orollariga uchadi;*Assanj Saypan orolidagi sudda shaxsan ishtirok etadi, sud majlisi mahalliy vaqt bilan ertalab soat 9 ga belgilangan. Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
AQShda "Kasperskiy laboratoriyasi" mahsulotlarini sotish butunlay taqiqlandi 🦠
🇺🇸 Amerika rasmiylari "Kasperskiy laboratoriyasi" mahsulotlarining sotilishiga ta'sir qiladigan va kompaniyaning Qo'shma Shtatlardagi tashkilotlar va jismoniy shaxslarga o'z mahsulotlari uchun yangilanishlarni taqdim etishiga to'sqinlik qiladigan, yaqinda kuchga kiradigan, taqiq to'g'risida e'lon qildi.
🌐 Taqiq 2024-yil 29-sentabrdan kuchga kiradi.🇺🇸 AQSh Savdo vazirligi Kaspersky Lab, Inc kompaniyasini taqiqlash bo'yicha:
"AQSh yoki amerikalik shaxslarga to'g'ridan-to'g'ri yoki bilvosita antivirus dasturlari va boshqa xavfsizlik mahsulotlari yoki xizmatlarini yetkazib berish." yakuniy qaror qabul qilganini
e'lon qiladi.*Taqiq shuningdek, Kaspersky Lab, Inc.ning barcha filiallari, sho'ba korxonalari va bosh kompaniyalariga ham tegishli. Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Kiberxavfsizlikda AI’dan foydalanish 🤖
🔒 Bugungi texnologik jihatdan rivojlangan davrda kiberxavfsizlikni tahlil qilish va takomillashtirish endi faqatgina insonlar tomonidan amalga oshirilmaydi. Ushbu misli ko’rilmagan muammoga javoban, sun’iy intellektga (AI) asoslangan kiberxavfsizlik vositalari paydo bo’ldi, ular axborot xavfsizligi guruhlariga hakerlik xavfini kamaytirishga va xavfsizlik darajasini yuqori darajada oshirishga yordam beradi.
🤖Sun’iy intellekt (AI) va mashinalarni o’rganish (Machine Learning) axborot xavfsizligi sohasidagi eng muhim texnologiyalarga aylandi, chunki ular millionlab hodisalarni tezda tahlil qilish va turli xil tahdidlarni aniqlash qobiliyatiga ega. Zero-day (nol kunlik) zaifliklardan foydalanadigan zararli dasturlardan tortib, fishing hujumiga yoki zararli kodni yuklashga olib kelishi mumkin bo’lgan xavfli xatti-harakatlarni aniqlashga qodir. Ushbu texnologiyalar endilikda hujumlarning yangi turlarini aniqlash uchun vaqt o’tishi bilan takomillashib boradi va bormoqda.
Kiberxavfsizlikda sun’iy intellektni qo’llash
🤖
🛡
Sun’iy intellekt kiberxavfsizlik borasidagi eng qiyin muammolarimizni hal qilishga yordam bera oladi. Bugungi kunda doimiy ravishda rivojlanib borayotgan kiberhujumlar va qurilmalarning tarqalishi sharoitida tahdidlarni aniqlashni avtomatlashtirish va ularga an’anaviy dasturiy ta’minotga asoslangan yondashuvlarga qaraganda samaraliroq javob berish orqali yomon odamlarni kuzatib borish uchun mashinani o’rganish va sun’iy intellektdan foydalanish mumkin.⚔️ Avtomatik sun’iy intellektga asoslangan kiberxavfsizlik holatini boshqarish tizimi ushbu muammolarning ko’pini hal qilishga qodir. 👁 Quyida sun’iy intellektning turli darajalari bilan tanishing: - Axborot texnologiyalari aktivlarini inventarizatsiya qilish - Tahdidlarni fosh qilish - Samarali nazorat - Hakerlik xavfini bashorat qilish - Hodisalarga javob berish
🤖
Sun’iy intellektning tarafdorlari:
Google , IBM / Watson, Juniper Networks, Microsoft, Nvidia va boshqalar.Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Ko’p muhokamalarga sabab bo’lgan “Empire Market” asoschilari tez orada sud oldida javob berishadi👨🏼⚖️
🤕 AQShda “Empire Market’ning” ikkita admin’lari (ma'murlari) Darknet’da zararli dasturlar, giyohvand moddalar va boshqa noqonuniy mahsulotlar sotganlikda ayblanib hibsga olindi. Ayblovlar ushbu noqonuniy bozorni boshqarish va egalik qilish bilan bog'liq.
🇺🇸 AQSh prokurorlarining so'zlariga ko'ra, Florida shtatining Ormond-Bich shahridan "Dopenugget" nomi bilan tanilgan 38 yoshli Tomas Pavey va Virjiniya shtatining Suffolk shahridan "Sidney" va "Zero Angel" nomlari bilan tanilgan 28 yoshli Raheim Xemilton 2018 yildan 2020 yilgacha “Empire Market’ni” boshqargan. Ushbu davrda ular qiymati 430 million dollardan ortiq bo'lgan to'rt millionga yaqin noqonuniy bitimlarni amalga oshirishga hissa qo'shganligi aytilmoqda.😭 “Empire Market’dagi” barcha operatsiyalar kriptovalyuta yordamida amalga oshirilgan va saytga faqat “Tor”deb nomlanuvchi maxsus anonimlashtiruvchi brauzer orqali kirish mumkin bo’lgan, chunki “Empire Market” onion manzili orqali yashirin xizmat sifatida ishlagan.
👮
Tergov va keyingi hibsga olishlarda federal huquqni muhofaza qilish organlari 75 million dollarlik kriptovalyuta, shuningdek, naqd pul va qimmatbaho metallarni musodara qilishdi.Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Kiberxavfsizlikni mustaqil ravishda bepul o’rganish uchun maslahatlar 💻
📩 Hakerlikni yoki kiberxavfsizlikni qanday o'rgansam bo'ladi? Bu kabi savollar @Infosec_blog ijtimoiy tarmoqlari izohlari va direct'larida ko'payib ketdi. Shunga bugun qisman javob berishga harakat qilaman. Boshidanoq xayolimda bo‘lgan va yillar davomida o‘qib, chuqur tahlil va izlanishlar olib borganimdan so‘ng, shu kunlarda hamma narsa bepul, degan xulosaga keldim. Ha, shunday! Siz faqat o’rganishga va o’sishga tayyor bo’lishingiz kerak. Ya'ni dangasalik va yalqovlik bilan hech nima bitmaydi. Har bir sohada bo'lgani kabi kiberhavfsizlikda ham!
🧐 Odamlar ko’pincha mendan hakerlik qilishni o’rgatishimni so’rashini payqadim va men ularga aniq muhim bo’lgan asoslardan boshlash kerak deganimda, ular “yo’q, bu zerikarli” deyishadi.☢️ Qarang siz hakerlik va eng muhimi “axloqiy hakerlik” atamasining asl ma’nosini tushunib olishingiz muhim. Bu qora va yashil ekranda chiroyli kodlar qatorlarini yozish haqida emas. Bu narsalar qanday ishlashini va ularni qanday buzishni o’rganish muhimdir. Logika bo'yicha "kichuu" bo'lsangiz "значит" mani bittada tushungan bo'lishingiz kerak. Agar bu oson narsa bo’lganida, hamma buni qilgan bo’lardi. Bola tug’ilganda, u darhol yurishni boshlamaydi, avval emaklashni, keyin yurishni, keyin yugurishni o’rganadi. Shunday qilib, qadamlarni to’g’ri tartibda bajaring.
🛡
Ajoyib poydevor yaratish bo’yicha maslahatlar:
1) Ingliz tilini o'rganing (Agar shu maslahatimni qilmasangiz pastdagi qolgan gaplarimni o'qimasangiz ham bo'laveradi)
🇬🇧
2) Asosiy IT ko’nikmalarini o’rganing. (Kompyuter va internet qanday ishlashini tushuning)
💻
3) Tarmoq bilan ishlash ko'nikmalari. (OSI modeli nima, ma’lumotlar qanday sayohat qiladi, o’z tarmog’ingizni qanday tarqatish kerak va hokazo va CompTIA Network+, CompTIA A+ va CCNA uchun o’qish)
🚠
4) Linux bilan ishlash ko'nikmalari.
🖥
5) Kod yozish ko'nikmalari.
⌨️
💗
Shu aytgan narsalarimni qiling. Kamida och qolmaysiz) O'qiganingiz uchun rahmat. Agar sizga maqola yoqqan bo’lsa, uni do’stlaringiz bilan baham ko’ring, aloqada bo’ling va hech qachon o’rganishda, izlanishda charchamang.Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Pentester’ning majburiyatlari va u qanday ishlarni bajaradi?
💻Pentester penetratsion (kirish, bosqin, hujum) testlarni o'tkazish, zaifliklarni aniqlash va tahlil qilish, xavfsizlik muammolarini hal qilish bo'yicha tavsiyalar ishlab chiqish va tizimni himoya qilish uchun javobgar shaxsdir.
✔️ Vazifalari va majburiyatlari: ⌨️ Mijoz tizimi haqida ma'lumot to'plash - infratuzilma, xizmatlar, foydalaniladigan texnologiyalarni o'rganish. ☢️ Tizimdagi zaifliklarni aniqlash - skanerlash, konfiguratsiyalarni tahlil qilish, xatolarni qidirish. ✅ Natijalarni hujjatlashtirish - pentester tizimda aniqlangan kamchiliklar haqida batafsil hisobot tayyorlaydi va ularni bartaraf etish bo'yicha tavsiyalar beradi. 🔍Zaifliklarni tuzatgandan keyin qayta sinovdan o'tkazish - muammolar hal qilinganligini tekshirish.*Pentesterning asosiy maqsadi mijozning kelajakda uning faoliyatiga xavf tug'diradigan hodisalarni oldindan bartaraf etish va xavfsizlikni oshirishi uchun tizimni himoya qilishning zaif tomonlarini amalda ko'rsatishdan iborat. Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Amerikaning Apple kompaniyasi «Bug Bounty» dasturining oʻz qoidalariga zid ravishda 2023-yilda iOS operatsion tizimidagi muhim zaifliklarni aniqlagani uchun Rossiyaning Kasperskiy laboratoriyasiga hech qanday pul toʻlamadi. Bu holatda Apple siyosati bo'yicha maksimal pul mukofoti 1 million dollarni tashkil qiladi 💰
🇷🇺 Rossiyaning “Kasperskiy laboratoriyasi” tadqiqot markazi rahbari Dmitriy Galov RTVI jurnalistlari bilan suhbat chog‘ida 2023-yilda “Kasperskiy laboratoriyasi” mutaxassislari iOS operatsion tizimida jiddiy zaifliklarni aniqlagani va bu haqda darhol Apple dasturchilariga ma’lumot yuborganini aytdi.
📱 Biroq, shu paytgacha Amerika kompaniyasi Kasperskiy laboratoriyasi tomonidan ushbu zaifliklar haqida ma'lumot berish uchun barcha shartlar bajarilganiga qaramay, Rossiya tashkilotiga pul to'lamagan. Bundan tashqari, Apple ham bu pulni xayriya ishlariga o'tkazmadi, bu zaifliklarni aniqlagan mutaxassislar Bug Bounty dasturlari bo'yicha pul mukofotlarini olmasliklari yoki biron sababga ko'ra rad etishlari holatlarida odatiy holdir.📱 Bu holatda biz "Triangulyatsiya operatsiyasi" deb nomlangan kiberjinoyatchilik operatsiyasi haqida gapiramiz. 2023-yil iyun oyi boshida Kasperskiy laboratoriyasi mutaxassislari iOS operatsion tizimida muhim zaiflikni aniqladilar. Ushbu zaiflikdan foydalangan holda, kiberjinoyatchilar foydalanuvchilarga ekspluatatsiyani o'z ichiga olgan zararli ilova bilan iMessages yuborishlari mumkin. Foydalanuvchi qurilmasiga bunday turdagi xabar kelganidan so‘ng, ekspluatatsiyaning o‘zi foydalanuvchi bilan umuman aloqa qilmasdan, gadjetda zararli kodni ishga tushira oladi.
Ushbu zaiflik aniqlanganidan bir necha hafta o'tgach, Apple xato mavjudligini tan oldi va tegishli tuzatishni e'lon qildi va bu haqda o'zining rasmiy veb-saytida ma'lumot e'lon qildi. Bundan tashqari, xuddi shu xabarda ushbu zaiflikni aniqlagan Kasperskiy laboratoriyasi mutaxassislari ko'rsatilgan
❕Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
Yaponiya kriptovalyuta birjasi “DMM Bitcoin” 4502,9 BTC'ni hamyonidan (taxminan 304 million dollar) o'g'irlaganini e'lon qildi 💴
🎃 31 may kuni birja o'z hamyonidan Bitcoinlarni ruxsatsiz olib qo'yilishini qayd etdi. Hodisa bo'yicha tergov olib borilayotgan bir paytda, kompaniya boshqa o'girliklarni oldini olish uchun allaqachon choralar ko'rganligini xabar qildi. Bundan tashqari, qo'shimcha xavfsizlikni ta'minlash uchun ba'zi xizmatlardan foydalanishga cheklovlar qo'yildi.
♋️ Birja o'z platformasidagi bir qator xizmatlarni vaqtincha cheklab qo'ydi, shu jumladan yangi akkauntlarni ro'yxatdan o'tkazish, kriptovalyutalarni hamyondan chiqarish, spot savdolarda sotib olish va marja savdosi uchun yangi pozitsiyalarni ochish.🥷 “DMM Bitcoin” hali o'g'irlik qanday sodir bo'lganligi haqida ma'lumot bermadi. Biroq, bunday o'g'irliklar ilgari korporativ tizimlarga kirish yoki aqlli shartnomalar va veb-saytlardagi zaifliklardan foydalanish orqali amalga oshirilganligi ma'lum.
✅
Birja Bitcoin'dagi depozitlar DMM guruhiga kiruvchi kompaniyalarning qo'llab-quvvatlashi tufayli to'liq qoplanishini aytdi, ammo yapon yenlarini hamyondan chiqarish odatdagidan ko'proq vaqt talab qilishi mumkin.Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
2 408
"LilacSquid" arvoh hakerlari butun dunyo bo'ylab kompaniyalarga tahdid qilishmoqda ☢️
💻 Hakerlar 2021-yildan beri AQSh, Yevropa va Osiyodagi turli sektorlarga maqsadli hujumlar uyushtirmoqda. Hujumlar ma'lumotlarni o'g'irlash va buzilgan tashkilotlarga uzoq muddatli kirishni o'rnatishga qaratilgan.
🖥 Cisco Talos agentligi "LilacSquid" o'z serverlariga ma'lumotlarni uzatishi uchun buzilgan tizimlariga uzoq muddatli kirishni yaratganini takidlab o'tdi. Hujumchilarning maqsadlari orasida AQShda tadqiqot va sanoat tarmoqlari uchun dasturiy ta'minot yaratadigan IT tashkilotlari, Evropada energiya kompaniyalari va Osiyoda farmatsevtika kompaniyalari mavjud.🤖"LilacSquid" o'z hujumlarida veb-serverlarni buzish uchun ma'lum zaifliklardan yoki zararli dastur va ochiq manbali vositalarni etkazib berish uchun buzilgan RDP akkaunt ma'lumotlaridan foydalanadi.
🛡
Kompaniyaning eng diqqatga sazovor xususiyati Purpleink deb nomlangan Quasar RAT-ning maxsus versiyasini yetkazib berish uchun kanal bo'lib xizmat qiladigan ochiq manbali masofadan boshqarish vositasi bo'lgan Mesh Agent'dan foydalanishidir.😷 Buzilgan RDP akkaunt ma'lumotlaridan foydalangan holda yuqtirishning muqobil usullari ikkita variantni o'z ichiga oladi: MeshAgent'ni joylashtirish yoki PurpleInk'ni yetkazib berish uchun InkLoader.net bootloader'ni o'rnatish. Infosec Blog - kiberxafvsizlik yangiliklari 🇺🇿 Telegram | Instagram | Web-saytimiz
