NursaidovX - Kiberxavfsizlik akademiyasi
Open in Telegram
NursaidovX - KiberXavfsizlik Akademiyasi | @Nursaidovuz | @NursaidovAI | 📈 https://www.linkedin.com/in/nursaidov/ 📹 Youtube.com/c/Nursaidovuz 📱 Facebook.com/Nursaidovuz 📶 Twitter.com/Nursaidovuz
Show more1 186
Subscribers
-124 hours
+67 days
+1330 days
Posts Archive
Windowsmi yoki Linux?
Oddiy foydalanuvchi uchun - Windows qulay.
Kiberxavfsizlik, server va tarmoq ishlari uchun - Linux kuchli.
Eng to‘g‘ri yo‘l:
Windows asosiy tizim bo‘lsin, Linux esa virtual mashinada o‘rganilsin.
Chunki Windows - kundalik ish uchun,
Linux - haqiqiy texnik bilim uchun.
@NursaidovX
⚠️ Microsoft Defender’da yangi zero-day aniqlandi
“ShieldBreak” nomli zaiflik orqali oddiy foydalanuvchi huquqidan Windows’da SYSTEM darajasigacha ko‘tarilish mumkinligi ko‘rsatildi. Zaiflik Windows 10, Windows 11 va Windows Server tizimlariga ta’sir qilishi mumkin.
Microsoft muammoni tekshirmoqda. Hozircha rasmiy tuzatish yo‘q, shu sabab noma’lum dastur va fayllarni ishga tushirmaslik tavsiya etiladi.
@NursaidovX
2026-yilda O‘zbekistonga 200 milliondan ortiq kiberhujum bo‘lishi prognoz qilinmoqda
@NursaidovX
❗️Anthropic bir xil vazifani bajarish uchun uchta Claude agentini ishga tushirdi va ularga yashirin ravishda bir-biriga zid maqsadlar berdi.
Agentlar deyarli darhol o‘zaro nazorat uchun kurashga kirishdi: ular qurol sifatida tobora agressivroq o‘zini-o‘zi ko‘paytiruvchi zararli dasturlardan (malware) foydalandi va hatto bir-birining akkauntlarini o‘chirib qo‘yishga urindi.
@NursaidovX
❗️2025-yilda e’lon qilingan “AI 2027” prognoz blogidagi bashoratlarning deyarli barchasi amalga oshdi.
24 ta bashoratning 19 tasi allaqachon ro‘yobga chiqqan, qolganlarining aksariyati ham amalga oshish yo‘lida ketmoqda.
Ular hozirgi va keyingi davr uchun quyidagilarni bashorat qilgan:
2026-yil oxiriga kelib, tobora kuchliroq va arzonroq AI-agentlar junior dasturchilar o‘rnini egallay boshlaydi va iqtisodiyot tuzilishiga sezilarli ta’sir ko‘rsatadi.
2027-yilda esa insondan ustun darajadagi dasturlashga qodir AI-agentlar sun’iy intellekt tadqiqotlarini o‘zini avtomatlashtira boshlaydi. Bu juda tezkor “intellekt portlashi”ga olib kelishi va yil oxiriga borib sun’iy superintellekt (ASI) paydo bo‘lishi hamda uni inson manfaatlari va qadriyatlariga mos holda boshqarish - AI alignment bo‘yicha jiddiy inqirozni yuzaga keltirishi mumkin.
@NursaidovX
⚠️ 11-avgustdan keyingi eng muhim xavfsizlik yangilanishlari
🪟 Windows - 400 ta zaiflik tuzatildi, ulardan biri real hujumlarda ishlatilmoqda.
📄 Microsoft Office - Word, Excel va boshqa Office komponentlari uchun ham muhim xavfsizlik tuzatishlari chiqdi.
🌐 Google Chrome - 5 ta yuqori darajadagi zaiflik yopildi.
📹 Zoom - meeting ishtirokchilari o‘rtasida “zero-click” hujumga olib kelishi mumkin bo‘lgan zaifliklar oshkor qilindi.
🦊 Firefox / Thunderbird - Mozilla Linux relizlarini imzolash kalitini xavfsizlik sabab almashtirdi.
Tavsiya: Windows Update’ni tekshiring, Chrome, Zoom, Firefox va Office’ni eng so‘nggi versiyaga yangilang.
@NursaidovX
☄️ OpenAI kiberxavfsizlik uchun maxsus GPT-5.6 Cyber modelini taqdim etdi.
Model:
🔴 Red Team va pentest
🔎 zaifliklarni aniqlash
🧩 exploitlarni tekshirish
🛡 xavfsizlik testlari
⚙️ murakkab vulnerability research
uchun maxsus tayyorlangan.
U Daybreak Red orqali ishlaydi va oddiy foydalanuvchilarga avtomatik ochilmaydi - mutaxassis yoki tashkilot alohida tasdiqdan o‘tishi kerak.
Qiziq tomoni: OpenAI Daybreak Red yordamida V8’da ilgari noma’lum bo‘lgan ikkita zaiflikni aniqlaganini ham ma’lum qildi.
AI endi kod yozishdan tashqari, professional Red Team vositasiga ham aylanmoqda.
@NursaidovX
⚠️ Android foydalanuvchilari avgust xavfsizlik yangilanishini tekshiring
Google Android uchun yangi xavfsizlik patchini chiqardi. 2026-08-05 yoki undan yangi security patch darajasi avgust bulletinida ko‘rsatilgan barcha muammolarni yopadi.
Sozlamalar → Security update bo‘limidan telefoningizni tekshirib, yangilanishni o‘rnating.
@NursaidovX
🔖Xakerlar O‘zbekiston kompaniyasiga hujum qilib, keyin uzr so‘radi
2026-yil 2-iyun kuni Nova ransomware guruhi O‘zbekistonda bosh qarorgohi joylashgan yirik neft-servis kompaniyasi ERIELL Groupga qilingan kiberhujum uchun ommaviy ravishda uzr so‘radi.
Sababi yanada qiziq: hujumni Nova’ning affiliate hamkori amalga oshirgan va shu bilan ransomware dunyosidagi norasmiy “MDH davlatlariga hujum qilmaslik” qoidasini buzgan. Natijada hujum qilgan affiliate guruhdan chiqarib yuborilgan.
Nova operatorlari:
🔹 ERIELL’dan rasmiy uzr so‘ragan;
🔹 tiklash ishlariga bepul yordam berishni taklif qilgan;
🔹 fayllar shifrlanmaganini da’vo qilgan;
🔹 olingan ma’lumotlarni oshkor qilmaslikka va’da bergan.
⚠️ Lekin bu bayonotlar ransomware guruhining o‘z da’volari - ma’lumot haqiqatan o‘g‘irlanganmi yoki tizim qanchalik komprometatsiya qilingani ERIELL tomonidan ommaviy ravishda tasdiqlanmagan.
Bu hodisa ransomware guruhlarida ham affiliate tizimi, ichki qoidalar va “taqiqlangan hududlar” mavjudligini ko‘rsatadigan noyob real misollardan biri.
@NursaidovX
2026-yil O'zbekistonga qarshi kiberxujum turlari
@NursaidovX
Kiberxavfsizlik bo'yicha PhD darajasi bor, lekin paroli - 12345678.
@NursaidovX
⚠️ WinRAR orqali kompyuterga virus tushishi mumkin
WinRAR’dagi xavfli zaiflik maxsus tayyorlangan arxiv ochilganda zararli faylni Windows’ning avtomatik ishga tushadigan papkasiga yashirin joylashtirish imkonini beradi. Natijada kompyuter qayta yoqilganda virus o‘zi ishga tushishi mumkin.
WinRAR ishlatadiganlar dasturni eng so‘nggi versiyaga yangilab, noma’lum ".rar" va ".zip" fayllarni ochmasligi tavsiya etiladi.
@NursaidovX
⚠️O‘zbekistonda davlat va xususiy tashkilotlarga ommaviy kiberhujum boshlandi
UZCERT 8-avgust 2026-yil O‘zbekistondagi davlat tashkilotlari va tijorat korxonalarining serverlariga qarshi ommaviy RDP hujumlari aniqlanganini ma’lum qildi.
Dastlabki tekshiruvlarga ko‘ra:
🔴 ayrim tashkilotlarning axborot tizimlari komprometatsiya qilingan;
🔴 ayrim server va kompyuterlardagi ma’lumotlar shifrlab qo‘yilgan;
🔴 hujumlarni boshqarayotgan xorijiy C2 IP-manzillar aniqlangan;
🔴 asosiy kirish yo‘llaridan biri internetga ochiq RDP - 3389-port bo‘lgan.
Bu belgilar hodisaning oddiy port skanerlash emas, balki ayrim tizimlarda real buzib kirish va ma’lumotlarni shifrlash bosqichigacha yetganini ko‘rsatadi.
⚠️ Tashkilotlarga zudlik bilan:
RDP’ni internetga ochiq qoldirmaslik, VPN yoki ishonchli IP orqali cheklash, NLA + MFA yoqish va EDR/SIEM loglarini tekshirish tavsiya qilindi.
Hozircha qaysi davlat idoralari va kompaniyalar zararlangani hamda qaysi ransomware ishlatilgani ochiqlanmagan.
@NursaidovX
#Kiberfakt Ba’zi hujumlarda parolni buzish shart emas - brauzer sessiyasi o‘g‘irlanadi.
Agar hujumchi session cookie yoki tokenni qo‘lga kiritsa, ayrim xizmatlarda parol va hatto 2FA kodini qayta kiritmasdan akkauntga kirishi mumkin.
⚠️ Noma’lum brauzer kengaytmalari va zararli fayllar sessiya ma’lumotlarini nishonga olishi mumkin.
@NursaidovX
💥O‘zbekiston 2026-yilda zararli dasturlar bo‘yicha dunyoda TOP-10 ga kirdi
Kaspersky’ning 2026-yil I chorak statistikasi bo‘yicha O‘zbekiston kompyuterlarda aniqlangan lokal malware tahdidlari ulushi bo‘yicha dunyoda 7-o‘rinni egalladi.
📊 O‘zbekistonda Kaspersky foydalanuvchilarining 24,81% ida kamida bir marta zararli dastur aniqlangan.
Taqqoslash uchun:
🌍 dunyo bo‘yicha o‘rtacha - 11,55%
🇺🇿 O‘zbekiston - 24,81%
Ya’ni O‘zbekistondagi ko‘rsatkich global o‘rtachadan 2 baravardan ham yuqori.
Reytingning yuqori qismi:
1️⃣ Turkmaniston - 47,96%
2️⃣ Tojikiston - 31,48%
3️⃣ Kuba - 31,03%
…
7️⃣ O‘zbekiston - 24,81%
Bu statistika internet hujumlarini emas, foydalanuvchi kompyuterlarida fayl orqali aniqlangan real malware holatlarini hisoblaydi.
⚠️ Demak, 2026-yil boshidayoq O‘zbekiston zararli dasturlar tarqalishi bo‘yicha dunyodagi eng yuqori xavf guruhidagi davlatlardan biri bo‘lib turibdi.
@NursaidovX
✉️ APT41 bilan bog‘langan “Silver Dragon” O‘zbekiston davlat idoralarini nishonga olgan
Check Point Research 2026-yilda Silver Dragon nomli yangi kiberjosuslik klasterini oshkor qildi. Tadqiqotchilar uni Xitoy bilan bog‘liq va APT41 ekotizimiga aloqador deb yuqori ishonch bilan baholamoqda.
O‘zbekistonga qarshi kampaniyada hujumchilar:
🔹 davlat idoralariga yuborilgandek ko‘rinadigan rasmiy xatlar tayyorlagan;
🔹 zararli Windows LNK fayllarini biriktirgan;
🔹 foydalanuvchiga oddiy hujjatni ko‘rsatib, orqa fonda zararli kodni ishga tushirgan;
🔹 keyingi bosqichda Cobalt Strike orqali tizim ustidan nazorat o‘rnatishga uringan.
Eng qiziq usullardan biri - guruhning GearDoor backdoori buyruqlarni oddiy xaker serveridan emas, Google Drive orqali olgan.
Har bir zararlangan kompyuter uchun Google Drive’da alohida papka yaratiladi, buyruqlar oddiy fayllar ko‘rinishida olinadi va natijalar yana shu yerga yuklanadi. Shu sabab zararli trafik odatiy Google Drive trafigiga o‘xshab ko‘rinishi mumkin.
Hujumchilar hatto Windows Update, Bluetooth va .NET bilan bog‘liq qonuniy Windows xizmatlarini hijack qilib, tizim ichida yashirinishga harakat qilgan.
⚠️ Check Point O‘zbekistondagi qaysi davlat tashkilotlari nishonga olinganini ochiqlamagan.
@NursaidovX
Tez orada Telegram’ accountni egallab olishning 3-bosqichini amalga oshiramiz.
@NursaidovX
Repost from Nursaidov.uz
+1
✉️ Alhamdulillah!
Malayziyaning Universiti Malaysia Perlisning PhD (Falsafa doktori) dasturiga rasman qabul qilindim! Ilmiy izlanishlarim bugungi kunda texnologiyaning eng dolzarb yo'nalishlari - Deep Learning, Cybersecurity hamda XAI tutashuvida kiber tahdidlarni real vaqtda aniqlash va ularga javob qaytarishga bag'ishlanadi
@Nursaidovuz
