🇺🇿ONESEC Кибербезопасность
Open in Telegram
ONESEC - Весь комплекс услуг по кибербезопасности Официальный сайт: https://onesec.uz Контакты: +998501515014, +998501515013
Show more888
Subscribers
-124 hours
+37 days
+930 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+10
in 0 channels
August '26
+34
in 1 channels
Get PRO
July '26
+36
in 0 channels
Get PRO
June '26
+30
in 0 channels
Get PRO
May '26
+590
in 1 channels
Get PRO
April '260
in 0 channels
Get PRO
March '260
in 0 channels
Get PRO
February '260
in 0 channels
Get PRO
January '260
in 1 channels
Get PRO
December '250
in 1 channels
Get PRO
November '250
in 5 channels
Get PRO
October '250
in 2 channels
Get PRO
September '250
in 0 channels
Get PRO
August '250
in 0 channels
Get PRO
July '250
in 1 channels
Get PRO
June '250
in 1 channels
Get PRO
May '250
in 1 channels
Get PRO
April '250
in 0 channels
Get PRO
March '250
in 0 channels
Get PRO
February '250
in 1 channels
Get PRO
January '250
in 0 channels
Get PRO
December '24
+15
in 0 channels
Get PRO
November '24
+12
in 0 channels
Get PRO
October '24
+56
in 0 channels
Get PRO
September '24
+24
in 1 channels
Get PRO
August '24
+7
in 0 channels
Get PRO
July '24
+24
in 0 channels
Get PRO
June '24
+18
in 0 channels
Get PRO
May '24
+32
in 0 channels
Get PRO
April '240
in 1 channels
Get PRO
March '240
in 0 channels
Get PRO
February '24
+181
in 3 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 09 September | 0 | |||
| 08 September | 0 | |||
| 07 September | +3 | |||
| 06 September | +1 | |||
| 05 September | +2 | |||
| 04 September | 0 | |||
| 03 September | +2 | |||
| 02 September | 0 | |||
| 01 September | +2 |
Channel Posts
🛡Threat Intelligence: как обнаружить угрозу до того, как она станет инцидентом
Представьте: ваш бренд развивается, клиентов становится больше. И однажды появляется сайт, который выглядит точь-в-точь как ваш. Или мошенники создают аккаунт от имени компании. А в закрытом Telegram-канале уже обсуждают продажу корпоративных доступов.
Самое неприятное, большинство компаний узнают об этом только тогда, когда проблема уже стала публичной.
Возникает логичный вопрос: почему системы защиты ничего не заметили? Потому что традиционные средства безопасности защищают то, что происходит "внутри" инфраструктуры. Но они практически не видят того, что происходит "за ее пределами".
Именно поэтому все чаще говорят о Threat Intelligence — подходе, который позволяет обнаруживать угрозы еще до того, как они превращаются в инциденты.
🤔Но...Откуда вообще появляется эта информация? Ведь злоумышленники не публикуют планы атак в открытом доступе.
Наоборот! Большая часть таких сигналов скрыта в местах, куда обычные поисковые системы не заглядывают. И именно поэтому первый этап Threat Intelligence многим кажется самым неожиданным…
——————
🛡Threat Intelligence: tahdidni muammoga aylanmasidan oldin qanday aniqlash mumkin?
Tasavvur qiling: brendingiz rivojlanmoqda, mijozlaringiz soni ortib bormoqda. Bir kuni esa kompaniyangizning saytiga o‘xshash sayt paydo bo‘ladi. Yoki firibgarlar kompaniya nomidan soxta akkaunt yaratadi. Shu paytning o‘zida yopiq Telegram-kanalda korporativ tizimlarga kirish ma’lumotlari sotuvga qo‘yilgan bo‘lishi mumkin.
Eng yomoni, aksariyat kompaniyalar buni muammo allaqachon ommaga oshkor bo‘lganidan keyingina bilib qoladi.
Bu yerda mantiqiy savol tug‘iladi: nega xavfsizlik tizimlari buni aniqlamadi?
Chunki an’anaviy xavfsizlik vositalari infratuzilma “ichida” sodir bo‘layotgan jarayonlarni himoya qiladi. Ammo ular infratuzilmadan “tashqarida” sodir bo‘layotgan voqealarni deyarli ko‘rmaydi.
Aynan shuning uchun Threat Intelligence — tahdidlarni ular insidentga aylanib ulgurmasidan oldin aniqlash imkonini beruvchi yondashuv haqida tobora ko‘proq gapirilmoqda.
🤔Ammo... bu ma’lumotlar umuman qayerdan paydo bo‘ladi? Axir kiberjinoyatchilar hujum rejalarini ochiq manbalarda e’lon qilishmaydi-ku.
Aksincha! Bunday signallarning katta qismi oddiy qidiruv tizimlari kira olmaydigan joylarda yashiringan. Shu sababli Threat Intelligence’ning birinchi bosqichi ko‘pchilik uchun eng kutilmagan bosqich bo‘lib tuyuladi…
📱 Instagram | 📱 LinkedIn | 🔗 Website
| 2 | 🇺🇿ONESEC поздравляет с 35-летием Независимости Республики Узбекистан!
3️⃣5️⃣ лет Независимости — это знаменательная дата, отражающая путь нашей страны к устойчивому развитию, новым достижениям и большим свершениям.
Сегодня Узбекистан уверенно движется вперёд, укрепляя свой потенциал и создавая новые возможности для будущих поколений.
Желаем нашей стране мира и благополучия, стабильности и процветания, а её народу — крепкого здоровья, единства и уверенности в завтрашнем дне.
С Днём Независимости Республики Узбекистан!🇺🇿
🎆🎆🎆🎆🎆
🇺🇿ONESEC O‘zbekiston Respublikasi Mustaqilligining 35 yilligi bilan muborakbod etadi!
Mustaqillikning 3️⃣5️⃣ yilligi — mamlakatimizning barqaror taraqqiyot, yangi yutuqlar va ulkan marralar sari bosib o‘tgan yo‘lini aks ettiruvchi muhim va qutlug‘ sana.
Bugun O‘zbekiston o‘z salohiyatini yanada mustahkamlab, yangi imkoniyatlar yaratgan holda, ishonch bilan olg‘a intilmoqda.
Yurtimizga tinchlik va farovonlik, barqarorlik va ravnaq, xalqimizga esa mustahkam sog‘lik, birlik va ertangi kunga ishonch tilaymiz.
O‘zbekiston Respublikasi Mustaqillik kuni muborak bo‘lsin!🇺🇿 | 496 |
| 3 | ONESEC O‘zbekistondagi tashkilotingiz buxgalterlarini HUSH platformasida kibergigiyena bo‘yicha bepul kurslardan o‘tishga taklif etadi!
Bugungi kunda firibgarlar nafaqat IT bo‘limlariga hujum qilmoqda. Jinoyatchilar uchun asosiy nishonlardan biri buxgalteriya hisoblanadi, chunki buxgalterlar har kuni to‘lovlar, bank tizimlari va maxfiy ma’lumotlar bilan ishlaydi. Shu sababli ular phishing, korporativ elektron pochta komprometatsiyasi (BEC) hamda ijtimoiy muhandislikning boshqa usullariga ko‘proq duch kelishadi.
Kompaniyalarga ushbu xavflarni kamaytirishda yordam berish maqsadida, ONESEC HUSH platformasida tashkilotingiz buxgalterlari uchun kibergigiyena bo‘yicha onlayn kurslarga bepul kirish imkoniyatini taqdim etadi.
Kurslar quyidagi tillarda mavjud: 🇺🇿O‘zbek va 🇷🇺Rus
Dastur davomida ishtirokchilar quyidagilarni o‘rganadilar:
➖phishing xatlari va firibgarlik sxemalarini aniqlashni
➖to‘lovlar hamda korporativ elektron pochta bilan xavfsiz ishlashni
➖akkauntlarni ishonchli parollar va MFA yordamida himoya qilishni
➖shubhali holatlar yuzaga kelganda to‘g‘ri harakat qilishni
🎓 Kursni muvaffaqiyatli yakunlagan ishtirokchilarga sertifikat beriladi.
🔗Dasturdan bepul foydalanish uchun veb-saytda ariza qoldiring yoki ONESEC mutaxassislari bilan bog‘laning.
📞 +998501515014 | 1 079 |
| 4 | ONESEC приглашает бухгалтеров вашей организации в Узбекистане бесплатно пройти курсы на платформе HUSH по кибергигиене!
Сегодня мошенники атакуют не только ИТ-подразделения. Одной из основных целей злоумышленников становится бухгалтерия: специалисты ежедневно работают с платежами, банковскими системами и конфиденциальными данными, поэтому чаще других сталкиваются с фишингом, компрометацией корпоративной почты и другими схемами социальной инженерии.
Чтобы помочь компаниям снизить эти риски, ONESEC открывает бесплатный доступ к онлайн-программе по кибергигиене на платформе HUSH для бухгалтеров вашей организации.
Курсы доступны на 🇷🇺русском и 🇺🇿узбекском языках.
В рамках программы участники научатся:
➖распознавать фишинговые письма и мошеннические схемы
➖безопасно работать с платежами и корпоративной почтой
➖защищать учетные записи с помощью надежных паролей и MFA
➖правильно действовать при подозрительной активности
🎓После успешного прохождения выдается сертификат.
🔗Получить бесплатный доступ к программе можно, оставив заявку на сайте или обратившись к специалистам ONESEC.
📞 +998501515014 | 957 |
| 5 | ⚠️🪙Хакеры атаковали крупнейшие финансовые компании США
Серия кибератак затронула ведущие инвестиционные и финансовые организации, среди которых Blackstone, Apollo Global Management, KKR, Bain Capital, Bridgewater Associates, CME Group и Moody's.
По данным Google Threat Intelligence, в отдельных случаях компании были вынуждены выплатить выкуп злоумышленникам. Точные суммы и названия организаций не раскрываются.
🖥Подробнее об атаке и ее последствиях
➡️➡️➡️➡️➡️➡️
⚠️🪙Xakerlar AQShning eng yirik moliyaviy kompaniyalariga hujum uyushtirdi
Bir qator kiberhujumlar AQShning yetakchi investitsiya va moliyaviy kompaniyalarini nishonga oldi. Jabrlanganlar orasida Blackstone, Apollo Global Management, KKR, Bain Capital, Bridgewater Associates, CME Group va Moody's kabi yirik tashkilotlar bor.
Google Threat Intelligence ma'lumotlariga ko‘ra, ayrim holatlarda kompaniyalar xakerlarga tovon to‘lashga majbur bo‘lgan. Biroq to‘langan mablag‘lar miqdori va jabrlangan kompaniyalar nomi oshkor etilmagan.
🖥Hujum tafsilotlari va uning oqibatlari haqida batafsil
📱 Instagram | 📱 LinkedIn | 🔗 Website | 830 |
| 6 | 🏦ЦБ РУз, CAFA и ONESEC провели закрытый семинар по вопросам кибербезопасности банковского сектора
29 июля в гостинице JW Marriott Hotel Tashkent Центральный банк Республики Узбекистан совместно с Central Asian Fintech Association (CAFA) и компанией ONESEC — резидентом Cyber Park провели закрытый семинар «Кибербезопасность в банковском секторе: современные угрозы и практические решения».
Мероприятие объединило руководителей и специалистов банков, финансовых организаций и финтех-компаний для обсуждения актуальных киберугроз, требований регулятора и практических подходов к повышению киберустойчивости финансового сектора.
🎯В центре внимания участников: построение эффективной стратегии информационной безопасности, противодействие социальной инженерии, развитие культуры кибербезопасности, а также применение Threat intelligence для мониторинга внешних угроз, выявления утечек данных и защиты цифровых активов организаций.
🤝Благодарим всех участников за активное участие и профессиональный обмен опытом. Особую ценность мероприятию придала открытая дискуссия, в ходе которой участники смогли обсудить актуальные вызовы, задать экспертам интересующие вопросы и обменяться практическими взглядами на обеспечение киберустойчивости финансового сектора. Уверены, что такие встречи способствуют развитию профессионального сообщества и укреплению сотрудничества между участниками рынка.
___
🏦O‘zbekiston Respublikasi Markaziy banki, CAFA va ONESEC bank sektori uchun kiberxavfsizlik bo‘yicha yopiq seminar o‘tkazdi
29-iyul kuni Toshkentdagi JW Marriott Hotel mehmonxonasida O‘zbekiston Respublikasi Markaziy banki, Central Asian Fintech Association (CAFA) hamda Cyber Park rezidenti bo‘lgan ONESEC kompaniyasi hamkorligida “Bank sektorida kiberxavfsizlik: zamonaviy tahdidlar va amaliy yechimlar” mavzusida yopiq seminar o‘tkazildi.
Tadbir banklar, moliyaviy tashkilotlar va fintex kompaniyalari rahbarlari hamda mutaxassislarini bir maydonga jamlab, dolzarb kiberxavflar, regulyator talablari va moliya sektorining kibermustahkamligini oshirish bo‘yicha amaliy yondashuvlarni muhokama qilish imkonini berdi.
🎯Seminarning asosiy mavzulari: axborot xavfsizligi bo‘yicha samarali strategiyani shakllantirish, ijtimoiy muhandislik tahdidlariga qarshi kurashish, kiberxavfsizlik madaniyatini rivojlantirish, tashqi tahdidlarni monitoring qilish, ma’lumotlar sizib chiqishini aniqlash hamda tashkilotlarning raqamli aktivlarini himoya qilishda Threat Intelligence yechimlaridan foydalanish.
🤝Barcha ishtirokchilarga faol ishtiroki va professional tajriba almashgani uchun minnatdorchilik bildiramiz. Tadbirning muhim jihatlaridan biri - ochiq muloqot bo‘lib, unda ishtirokchilar dolzarb muammolarni muhokama qilish, ekspertlarga o‘zlarini qiziqtirgan savollarni berish va moliya sektorining kibermustahkamligini ta’minlash bo‘yicha amaliy fikr almashish imkoniga ega bo‘ldilar. Ishonamizki, bunday uchrashuvlar professional hamjamiyatni rivojlantirish va bozor ishtirokchilari o‘rtasidagi hamkorlikni yanada mustahkamlashga xizmat qiladi.
🌐 Instagram | 🗳Facebook | 🔗 Website | 1 287 |
| 7 | 🏦CERT-CBU, CAFA и ONESEC провели закрытый семинар по вопросам кибербезопасности банковского сектора
29 июля в гостинице JW Marriott Hotel Tashkent Центральный банк Республики Узбекистан совместно с Central Asian Fintech Association (CAFA) и компанией ONESEC — резидентом Cyber Park провели закрытый семинар «Кибербезопасность в банковском секторе: современные угрозы и практические решения».
Мероприятие объединило руководителей и специалистов банков, финансовых организаций и финтех-компаний для обсуждения актуальных киберугроз, требований регулятора и практических подходов к повышению киберустойчивости финансового сектора.
🎯В центре внимания участников: построение эффективной стратегии информационной безопасности, противодействие социальной инженерии, развитие культуры кибербезопасности, а также применение Threat intelligence для мониторинга внешних угроз, выявления утечек данных и защиты цифровых активов организаций.
🤝Благодарим всех участников за активное участие и профессиональный обмен опытом. Особую ценность мероприятию придала открытая дискуссия, в ходе которой участники смогли обсудить актуальные вызовы, задать экспертам интересующие вопросы и обменяться практическими взглядами на обеспечение киберустойчивости финансового сектора. Уверены, что такие встречи способствуют развитию профессионального сообщества и укреплению сотрудничества между участниками рынка.
___
🏦CERT-CBU, CAFA va ONESEC bank sektori uchun kiberxavfsizlik bo‘yicha yopiq seminar o‘tkazdi
29-iyul kuni Toshkentdagi JW Marriott Hotel mehmonxonasida O‘zbekiston Respublikasi Markaziy banki, Central Asian Fintech Association (CAFA) hamda Cyber Park rezidenti bo‘lgan ONESEC kompaniyasi hamkorligida “Bank sektorida kiberxavfsizlik: zamonaviy tahdidlar va amaliy yechimlar” mavzusida yopiq seminar o‘tkazildi.
Tadbir banklar, moliyaviy tashkilotlar va fintex kompaniyalari rahbarlari hamda mutaxassislarini bir maydonga jamlab, dolzarb kiberxavflar, regulyator talablari va moliya sektorining kibermustahkamligini oshirish bo‘yicha amaliy yondashuvlarni muhokama qilish imkonini berdi.
🎯Seminarning asosiy mavzulari: axborot xavfsizligi bo‘yicha samarali strategiyani shakllantirish, ijtimoiy muhandislik tahdidlariga qarshi kurashish, kiberxavfsizlik madaniyatini rivojlantirish, tashqi tahdidlarni monitoring qilish, ma’lumotlar sizib chiqishini aniqlash hamda tashkilotlarning raqamli aktivlarini himoya qilishda Threat Intelligence yechimlaridan foydalanish.
🤝Barcha ishtirokchilarga faol ishtiroki va professional tajriba almashgani uchun minnatdorchilik bildiramiz. Tadbirning muhim jihatlaridan biri - ochiq muloqot bo‘lib, unda ishtirokchilar dolzarb muammolarni muhokama qilish, ekspertlarga o‘zlarini qiziqtirgan savollarni berish va moliya sektorining kibermustahkamligini ta’minlash bo‘yicha amaliy fikr almashish imkoniga ega bo‘ldilar. Ishonamizki, bunday uchrashuvlar professional hamjamiyatni rivojlantirish va bozor ishtirokchilari o‘rtasidagi hamkorlikni yanada mustahkamlashga xizmat qiladi.
🌐 Instagram | 🗳Facebook | ✅ Bot |🔗 Website | 1 |
| 8 | 🇺🇿O‘zbekistonda IT-jinoyatchilikka qarshi kurash choralarini kuchaytirishga qaratilgan qonun loyihasi qabul qilindi.
Hujjat banklar, to‘lov tashkilotlari, to‘lov tizimlari operatorlari va provayderlarining majburiyatlarini kengaytiradi, shuningdek, Ichki ishlar vazirligini kiberjinoyatchilikka qarshi kurash sohasidagi bosh muvofiqlashtiruvchi organ sifatida belgilaydi.
Qonun loyihasidagi eng muhim o‘zgarish - hodisalarga javob berishdan ularning oldini olishga yo‘naltirilgan yondashuvga o‘tilayotganidir.
Tashkilotlar quyidagi vazifalarni bajarishi lozim bo‘ladi:
➖shubhali operatsiyalar va firibgarlik alomatlarini aniqlash
➖kiberxavflar haqida axborotni tezkor almashish
➖raqamli dalillarni saqlash
➖axborot xavfsizligini ta’minlash
➖moliyaviy piramidalarni erta aniqlashda ishtirok etish
➖fuqarolarni firibgarlikning yangi sxemalari haqida tezkor xabardor qilish
➖kiberxavfsizlik madaniyatini shakllantirishga ko‘maklashish
Mazkur qonun loyihasi mohiyatan kiberxatarlarni boshqarishda reaktiv yondashuvdan proaktiv yondashuvga o‘tishni huquqiy jihatdan mustahkamlaydi.
Zamonaviy kiberhujumlar odatda to‘satdan boshlanmaydi - ulardan avval ko‘pincha komprometatsiya alomatlari kuzatiladi: fishing domenlarining ro‘yxatdan o‘tkazilishi, zararli infratuzilmaning paydo bo‘lishi, hisob ma’lumotlarining komprometatsiya qilinishi, ma’lumotlar sizib chiqishi yoki kompaniya brendining firibgarlik sxemalarida qo‘llanilishi.
✅ Yangi talablarni bajarish faqat himoya vositalarini joriy etish bilangina cheklanmaydi. Tobora uzluksiz tahdidlar monitoringi, tashqi raqamli muhitni tahlil qilish, axborotni tezkor almashish hamda xodimlarning kiberxabardorligini oshirish jarayonlari muhim ahamiyat kasb etmoqda.
Bu, avvalo, tashqi tahdidlarni aniqlash, raqamli izning komprometatsiyasini kuzatish va potensial xatarlar haqida o‘z vaqtida ma’lumot olish imkonini beruvchi Threat Intelligence turkumidagi yechimlar, shuningdek, inson omili bilan bog‘liq hodisalar ehtimolini kamaytirishga xizmat qiluvchi kiberxabardorlikni rivojlantirish dasturlari haqida bormoqda.
ONESEC yechimlari portfelida ushbu vazifalarga ikkita asosiy yo‘nalish mos keladi: 🛡ONETI va 📘HUSH.
🛡Agar tashkilotingiz uchun tahdidlarni proaktiv monitoring qilish va kiberxavfsizlik madaniyatini rivojlantirish dolzarb masalaga aylanayotgan bo‘lsa, ONESEC yechimlarining imkoniyatlari bilan tanishishni tavsiya etamiz. | 808 |
| 9 | 🇺🇿В Узбекистане принят законопроект, усиливающий меры борьбы с IT-преступлениями.
Документ расширяет обязанности банков, платёжных организаций, операторов платёжных систем и провайдеров, а также определяет МВД главным координатором в сфере противодействия киберпреступности.
Главное изменение - смещение акцента с реагирования на предупреждение инцидентов.
Организации должны будут:
➖выявлять подозрительные операции и признаки мошенничества
➖оперативно обмениваться информацией о киберугрозах
➖сохранять цифровые доказательства
➖обеспечивать информационную безопасность
➖участвовать в раннем выявлении финансовых пирамид
➖оперативно информировать граждан о новых схемах мошенничества
➖содействовать формированию культуры кибербезопасности
По сути, законопроект закрепляет переход от реактивного реагирования к проактивному управлению киберрисками.
Современные кибератаки редко начинаются внезапно - им, как правило, предшествуют признаки компрометации: регистрация фишинговых доменов, появление вредоносной инфраструктуры, компрометация учётных данных, утечки информации или использование бренда компании в мошеннических схемах.
✅Выполнение новых требований невозможно свести только к внедрению средств защиты так как всё большее значение приобретают процессы непрерывного мониторинга угроз, анализа внешней цифровой среды, оперативного обмена информацией и повышения киберосведомлённости сотрудников.
Речь идёт прежде всего о решениях класса Threat Intelligence, позволяющих выявлять внешние угрозы, отслеживать компрометацию цифрового следа и своевременно получать информацию о потенциальных рисках, а также о программах развития киберосведомлённости, снижающих вероятность инцидентов, связанных с человеческим фактором.
В портфеле решений ONESEC этим задачам соответствуют два ключевых направления: 🛡ONETI и 📘HUSH
🛡Если для вашей организации вопросы проактивного мониторинга угроз и развития киберкультуры становятся актуальными, рекомендуем ознакомиться с возможностями решений ONESEC. | 787 |
| 10 | ⚠️Поддельный my.gov.uz и ущерб свыше 1 млрд сумов
Центр кибербезопасности сообщил о раскрытии группы, подозреваемой в хищении более 1 млрд сумов у 456 граждан.
По данным следствия, злоумышленники создали фишинговый сайт, имитирующий my.gov.uz, обещали пользователям государственные выплаты, а затем получали доступ к их банковским картам и похищали денежные средства.
Этот случай — ещё одно напоминание, что кибермошенники всё чаще используют доверие к государственным сервисам и известным брендам.
1️⃣Всегда проверяйте адрес сайта перед вводом данных
2️⃣Не переходите по ссылкам из подозрительных сообщений
3️⃣Никогда не вводите реквизиты банковской карты на непроверенных ресурсах
🛡Технологии Threat Intelligence позволяют обнаруживать такие угрозы на ранних этапах, а программы по развитию киберграмотности помогают людям распознавать попытки социальной инженерии до того, как они приведут к финансовым потерям.
_____
⚠️Soxta my.gov.uz va 1 milliard so‘mdan ortiq zarar
Kiberxavfsizlik markazi 456 nafar fuqarodan 1 milliard so‘mdan ortiq mablag‘ni o‘g‘irlashda gumon qilinayotgan guruh fosh etilganini ma’lum qildi.
Tergov ma’lumotlariga ko‘ra, jinoyatchilar my.gov.uz saytiga o‘xshash soxta (fishing) veb-sayt yaratib, foydalanuvchilarga davlat to‘lovlari va’dasini bergan. Shundan so‘ng ular fuqarolarning bank kartalari ma’lumotlarini qo‘lga kiritib, pullarni o‘zlashtirgan.
Bu holat kiberfiribgarlar davlat xizmatlari va mashhur brendlarga bo‘lgan ishonchdan tobora ko‘proq foydalanayotganini yana bir bor ko‘rsatmoqda.
1️⃣Ma’lumot kiritishdan oldin har doim sayt manzilini diqqat bilan tekshiring
2️⃣Shubhali xabarlar yoki havolalar orqali saytlarga kirmang
3️⃣Bank kartangiz rekvizitlarini hech qachon ishonchsiz yoki tekshirilmagan saytlarga kiritmang
🛡Threat Intelligence texnologiyalari bunday tahdidlarni dastlabki bosqichlarda aniqlash imkonini beradi, kiberxabardorlikni oshirish dasturlari esa odamlarga ijtimoiy muhandislik usullari orqali amalga oshiriladigan firibgarlik urinishlarini moliyaviy zarar yetkazishidan oldin tanib olishga yordam beradi. | 960 |
| 11 | 🎤 Заместитель генерального директора по вопросам развития бизнеса М. Ибрагимов выступил в качестве спикера на мероприятии "Кибербезопасное предпринимательство", организованном партией O'zLiDeP и IT Park Uzbekistan.
В ходе выступления М. Ибрагимов осветил актуальные вопросы защиты бизнеса от современных киберугроз, представив практические подходы к предотвращению утечек данных и повышению уровня киберосведомлённости сотрудников.
В качестве практических примеров были представлены продукты ONESEC:
🛡ONETI - платформа Threat Intelligence для мониторинга цифровых угроз и защиты цифрового следа компании
📘HUSH - корпоративные курсы по развитию киберосведомлённости сотрудников
🤝Благодарим организаторов за приглашение и возможность обсудить актуальные вопросы кибербезопасности с представителями бизнеса.
________
🎤Biznesni rivojlantirish bo‘yicha bosh direktor o‘rinbosari M. Ibragimov O‘zLiDeP partiyasi va IT Park Uzbekistan tomonidan tashkil etilgan "Kiberxavfsiz tadbirkorlik" tadbirida spiker sifatida ishtirok etdi.
Ma'ruza davomida M. Ibragimov biznesni zamonaviy kiberxavflardan himoya qilishning dolzarb masalalariga to‘xtalib, ma'lumotlar sizib chiqishining oldini olish hamda xodimlarning kiberxabardorligini oshirish bo‘yicha amaliy yondashuvlarni taqdim etdi.
Amaliy misol sifatida ONESEC kompaniyasining quyidagi yechimlari namoyish etildi:
🛡ONETI - raqamli tahdidlarni monitoring qilish va kompaniyaning raqamli izini himoya qilishga mo‘ljallangan Threat Intelligence platformasi
📘HUSH - xodimlarning kiberxabardorligini rivojlantirishga qaratilgan korporativ o‘quv platformasi
🤝Tashkilotchilarga taklif va biznes hamjamiyati vakillari bilan kiberxavfsizlikning dolzarb masalalarini muhokama qilish imkoniyati uchun minnatdorlik bildiramiz. | 760 |
| 12 | 🎤 Заместитель генерального директора по вопросам развития бизнеса М. Ибрагимов выступил в качестве спикера на мероприятии "Кибербезопасное предпринимательство", организованном партией O'zLiDeP и IT Park Uzbekistan.
В ходе выступления М. Ибрагимов осветил актуальные вопросы защиты бизнеса от современных киберугроз, представив практические подходы к предотвращению утечек данных и повышению уровня киберосведомлённости сотрудников.
В качестве практических примеров были представлены продукты ONESEC:
🛡ONETI - платформа Threat Intelligence для мониторинга цифровых угроз и защиты цифрового следа компании
📘HUSH - корпоративные курсы по развитию киберосведомлённости сотрудников
🤝Благодарим организаторов за приглашение и возможность обсудить актуальные вопросы кибербезопасности с представителями бизнеса.
________
🎤Biznesni rivojlantirish bo‘yicha bosh direktor o‘rinbosari M. Ibragimov O‘zLiDeP partiyasi va IT Park Uzbekistan tomonidan tashkil etilgan "Kiberxavfsiz tadbirkorlik" tadbirida spiker sifatida ishtirok etdi.
Ma'ruza davomida M. Ibragimov biznesni zamonaviy kiberxavflardan himoya qilishning dolzarb masalalariga to‘xtalib, ma'lumotlar sizib chiqishining oldini olish hamda xodimlarning kiberxabardorligini oshirish bo‘yicha amaliy yondashuvlarni taqdim etdi.
Amaliy misol sifatida ONESEC kompaniyasining quyidagi yechimlari namoyish etildi:
🛡ONETI - raqamli tahdidlarni monitoring qilish va kompaniyaning raqamli izini himoya qilishga mo‘ljallangan Threat Intelligence platformasi
📘HUSH - xodimlarning kiberxabardorligini rivojlantirishga qaratilgan korporativ o‘quv platformasi
🤝Tashkilotchilarga taklif va biznes hamjamiyati vakillari bilan kiberxavfsizlikning dolzarb masalalarini muhokama qilish imkoniyati uchun minnatdorlik bildiramiz. | 1 |
| 13 | 🎤 Заместитель генерального директора по вопросам развития бизнеса М. Ибрагимов выступил в качестве спикера на мероприятии "Кибербезопасное предпринимательство", организованном партией O'zLiDeP и IT Park Uzbekistan.
В ходе выступления М. Ибрагимов осветил актуальные вопросы защиты бизнеса от современных киберугроз, представив практические подходы к предотвращению утечек данных и повышению уровня киберосведомлённости сотрудников.
В качестве практических примеров были представлены продукты ONESEC:
🛡ONETI - платформа Threat Intelligence для мониторинга цифровых угроз и защиты цифрового следа компании
📘HUSH - корпоративные курсы по развитию киберосведомлённости сотрудников
🤝Благодарим организаторов за приглашение и возможность обсудить актуальные вопросы кибербезопасности с представителями бизнеса.
________
🎤Biznesni rivojlantirish bo‘yicha bosh direktor o‘rinbosari M. Ibragimov O‘zLiDeP partiyasi va IT Park Uzbekistan tomonidan tashkil etilgan "Kiberxavfsiz tadbirkorlik" tadbirida spiker sifatida ishtirok etdi.
Ma'ruza davomida M. Ibragimov biznesni zamonaviy kiberxavflardan himoya qilishning dolzarb masalalariga to‘xtalib, ma'lumotlar sizib chiqishining oldini olish hamda xodimlarning kiberxabardorligini oshirish bo‘yicha amaliy yondashuvlarni taqdim etdi.
Amaliy misol sifatida ONESEC kompaniyasining quyidagi yechimlari namoyish etildi:
🛡ONETI - raqamli tahdidlarni monitoring qilish va kompaniyaning raqamli izini himoya qilishga mo‘ljallangan Threat Intelligence platformasi
📘HUSH - xodimlarning kiberxabardorligini rivojlantirishga qaratilgan korporativ o‘quv platformasi
🤝Tashkilotchilarga taklif va biznes hamjamiyati vakillari bilan kiberxavfsizlikning dolzarb masalalarini muhokama qilish imkoniyati uchun minnatdorlik bildiramiz. | 26 |
| 14 | 🗓За последние годы компании серьёзно инвестировали в средства защиты: усилили контроль доступа, внедрили новые решения для мониторинга и реагирования, повысили уровень технической зрелости.
Однако вместе с этим менялись и методы злоумышленников, всё чаще атака начинается не с поиска уязвимости в системе, а с взаимодействия с ЧЕЛОВЕКОМ, у которого уже есть необходимые доступы и полномочия.
⏱Поэтому эффективность защиты сегодня определяется не только технологиями, которые использует организация, но и тем, насколько СОТРУДНИКИ готовы распознавать современные угрозы и правильно на них реагировать.
🔸Именно поэтому вопросы подготовки персонала всё чаще становятся частью общей стратегии кибербезопасности.
_____
🗓So‘nggi yillarda kompaniyalar kiberxavfsizlik vositalariga jiddiy investitsiya kiritdi: kirish huquqlari nazorati kuchaytirildi, monitoring va noxush holatlarga javob berish bo‘yicha yangi yechimlar joriy etildi, texnik yetuklik darajasi oshirildi.
Biroq shu bilan birga kiberjinoyatchilarning usullari ham o‘zgardi. Bugungi kunda hujumlar ko‘pincha tizimdagi zaifliklarni qidirishdan emas, balki zarur kirish huquqlari va vakolatlarga ega bo‘lgan INSON bilan o‘zaro aloqadan boshlanadi.
⏱Shu sababli bugungi kunda himoya samaradorligi nafaqat tashkilot foydalanayotgan texnologiyalar bilan, balki XODIMLAR zamonaviy kibertahdidlarni qanchalik yaxshi taniy olishi va ularga to‘g‘ri munosabat bildira olishi bilan ham belgilanadi.
🔸Aynan shu bois xodimlarni tayyorlash va ularning kiberxavfsizlik bo‘yicha bilimlarini oshirish masalalari tobora ko‘proq umumiy kiberxavfsizlik strategiyasining muhim qismiga aylanmoqda.
📘 HUSH | 772 |
| 15 | 🤦🏻Осознание № 215465 : сотрудник, который открыл фишинговую ссылку, тоже был уверен, что с ним такого не случится.
📘 HUSH — корпоративные курсы по кибербезопасности от ONESEC
_____
🤦🏻№215465 sonli haqiqat: Fishing havolasini ochib yuborgan xodim ham avvaliga bu holat aynan uning boshiga tushmaydi, deb o‘ylagan.
📘 HUSH - kiberxavfsizlik bo‘yicha korporativ kurslar | 801 |
| 16 | ❗Исследователь ONESEC обнаружил уязвимость (CVE-2026-9105) в роутерах TP-Link TL-WR841N
Уязвимость приводит к отказу в обслуживании: устройство перезагружается, подключение для всех клиентов временно прерывается. Уязвимость относится к классу повреждения памяти — потенциально это может привести к полной компрометации устройства. TP-Link подтвердила проблему и 29 июня 2026 года опубликовала официальный бюллетень безопасности.
🛡Рекомендуем как можно скорее обновить прошивку до версии V14_260518 или новее, установить сложный пароль администратора и ограничить доступ к веб-интерфейсу из внешних сетей.
➡️ ПОДРОБНЕЕ ОБ УЯЗВИМОСТИ ⬅️
〰️〰️〰️
❗ONESEC tadqiqotchisi TP-Link TL-WR841N routerlarida (CVE-2026-9105) zaiflikni aniqladi.
Ushbu zaiflik xizmat ko‘rsatishni rad etish holatiga olib keladi: qurilma qayta yuklanadi va barcha foydalanuvchilar uchun internet aloqasi vaqtincha uziladi. Zaiflik xotira buzilishi turiga kiradi va nazariy jihatdan qurilmaning to‘liq komprometatsiya qilinishiga olib kelishi mumkin. TP-Link muammoni tasdiqladi va 2026-yil 29-iyun kuni rasmiy xavfsizlik byulletenini e'lon qildi.
🛡Tavsiyamiz, router proshivkasini V14_260518 yoki undan yangi versiyaga yangilang, administrator uchun murakkab parol o‘rnating, veb-interfeysga tashqi tarmoqlardan kirishni cheklang.
➡️ ZAIFLIK HAQIDA BATAFSIL ⬅️ | 828 |
| 17 | ❌Ошибки сотрудников приводят к утечкам данных. И это по-прежнему одна из главных проблем кибербезопасности.
Несколько реальных примеров последних лет:
1. Сотрудник перевёл мошенникам около $25 млн после видеозвонка с дипфейками руководства компании.
2. Взлом 23andMe начался не со сложной атаки, а с использования паролей, которые пользователи ранее применяли на других сервисах. В результате были затронуты миллионы записей.
3. В 2026 году одна из крупнейших компаний Южной Кореи Coupang получила рекордный штраф за утечку данных, причиной которой стало ненадлежащее управление внутренними доступами и действия бывшего сотрудника.
Общее у этих историй одно: злоумышленники искали не уязвимости в технологиях, а ошибки людей.
💡Развитие киберграмотности сотрудников это один из самых эффективных способов снизить вероятность инцидента ещё до того, как он произойдёт.
____
❌Xodimlar xatolari ma’lumotlar sizib chiqishiga olib keladi. Va bu hanuzgacha kiberxavfsizlik sohasidagi eng dolzarb muammolardan biri bo‘lib qolmoqda.
So‘nggi yillardagi bir nechta haqiqiy misollar:
1. Xodim kompaniya rahbariyatining dipfeyk videosi orqali aldab, firibgarlarga qariyb 25 million dollar o‘tkazib yuborgan.
2. 23andMe kompaniyasiga qilingan hujum murakkab texnik usullar bilan emas, balki foydalanuvchilar boshqa servislarda ham ishlatgan parollardan foydalanish orqali boshlangan. Natijada millionlab yozuvlar zarar ko‘rgan.
3. 2026-yilda Janubiy Koreyaning eng yirik kompaniyalaridan biri — Coupang ma’lumotlar sizib chiqishi bilan bog‘liq rekord miqdordagi jarimaga tortildi. Bunga ichki kirish huquqlarining noto‘g‘ri boshqarilgani va sobiq xodimning harakatlari sabab bo‘lgan.
Ushbu voqealarning umumiy jihati bitta: kiberjinoyatchilar texnologiyalardagi zaifliklarni emas, inson xatolarini izlagan.
💡Xodimlarning kiberxavfsizlik bo‘yicha savodxonligini oshirish noxush holat sodir bo‘lishidan avval uning yuz berish ehtimolini kamaytirishning eng samarali usullaridan biridir.
📘 HUSH | 726 |
| 18 | 🥳Cтажировка From Zero to Defender 2.0 официально завершена!
За это время участники прошли насыщенный путь: от знакомства с основами кибербезопасности до решения практических задач под руководством экспертов ONESEC.
👏Спасибо каждому участнику за мотивацию, упорство и стремление развиваться. Мы уверены, что для многих эта стажировка станет первым шагом к успешной карьере в кибербезопасности.
🎊Как проходила программа, что удалось реализовать — читайте в статье.
🎉🎉🎉🎉
🥳 From Zero to Defender 2.0 stajirovkasi rasman yakunlandi!
Ushbu vaqt mobaynida ishtirokchilar kiberxavfsizlik asoslarini o‘rganishdan boshlab, ONESEC ekspertlari rahbarligida amaliy vazifalarni bajarishgacha bo‘lgan sermazmun yo‘lni bosib o‘tishdi.
👏Barcha ishtirokchilarga motivatsiyasi, qat'iyati va o‘z ustida ishlashga bo‘lgan intilishi uchun minnatdorchilik bildiramiz. Ishonamizki, ushbu stajirovka ko‘pchilik uchun axborot xavfsizligi sohasidagi muvaffaqiyatli karyeraga ilk qadam bo‘ldi.
🎊Dastur qanday o‘tdi va qanday natijalarga erishildi — bu haqida maqolamizda orqali batafsil tanishib chiqishingiz mumkin. | 707 |
| 19 | ONESEC подготовили новое поколение специалистов по кибербезопасности
https://repost.uz/budushie-zashitniki
(на правах рекламы) | 1 |
| 20 | 💡Совет дня:
Чтобы сотрудники не открывали фишинговые ссылки, их сначала нужно научить не открывать фишинговые ссылки😁
📘 HUSH — корпоративные курсы по кибербезопасности от ONESEC
_____
💡Kun maslahati:
Xodimlar fishing havolalarini ochmasligi uchun, avvalo ularni fishing havolalarini tanib olishga va ochmaslikka o‘rgatish kerak😁
📘 HUSH - kiberxavfsizlik bo‘yicha korporativ kurslar | 862 |
