es
Feedback
🇺🇿ONESEC Кибербезопасность

🇺🇿ONESEC Кибербезопасность

Ir al canal en Telegram

ONESEC - Весь комплекс услуг по кибербезопасности Официальный сайт: https://onesec.uz Контакты: +998501515014, +998501515013

Mostrar más
879
Suscriptores
-124 horas
-17 días
+230 días
Archivo de publicaciones
HUSH: Корпоративные курсы по кибербезопасности для повышения киберграмотности сотрудников (hush.uz) 🌐Мы запустили HUSH — пла
HUSH: Корпоративные курсы по кибербезопасности для повышения киберграмотности сотрудников (hush.uz) 🌐Мы запустили HUSH — платформу корпоративного обучения кибербезопасности, которая помогает сотрудникам развивать практические навыки: распознавать фишинговые атаки, безопасно работать с данными и правильно реагировать на цифровые угрозы. HUSH снижает риск внутренних киберинцидентов. ‼️Несмотря на инвестиции в технологии и средства защиты, человеческий фактор остается одной из главных причин киберинцидентов.
По данным, озвученным на государственном уровне, в 2025 году только в Ташкенте было зарегистрировано более 16 000 киберпреступлений с ущербом почти 2 триллиона сумов. Большинство из них связано с социальной инженерией и фишингом.
HUSH помогает снизить эти риски, формируя у сотрудников навыки безопасного поведения в цифровой среде. ⚙️Как работает HUSH? Платформа использует формат микрообучения: короткие интерактивные модули по 5–10 минут, основанные на реальных рабочих сценариях. Сотрудники не изучают теорию, а отрабатывают практические ситуации: 🔵распознают фишинговые письма 🔵 проверяют ссылки перед переходом 🔵 безопасно обмениваются корпоративными документами 🔵 учатся реагировать на подозрительные запросы ⬆️Каждый модуль посвящен одному конкретному навыку, который можно сразу применять на практике.
В результате сотрудники лучше распознают угрозы, компании получают более высокий уровень защищенности, а количество инцидентов постепенно снижается.
😎Безопасная компания начинается с ваших сотрудников. 🖥Читать на узбекском языке

С праздником Курбан Хайит! 🌙 В этот особенный день желаем мира в душе, тепла в доме и добра вокруг ✨ ✨✨✨✨ Qurbon hayitingiz muborak bo‘lsin!🌙 Ushbu alohida kunda qalbingizga tinchlik, xonadoningizga iliqlik va atrofingizga ezgulik tilaymiz ✨

🔓UzHACKday🔓 Собрали самые яркие моменты мероприятия: CTF, challenge-зоны, cyber-атмосферу, эмоции участников и то, как это было вживую. 🤝Спасибо всем, кто был частью UzHACKday ___ 🔓UzHACKday🔓 Tadbirning eng yorqin lahzalarini to‘pladik: CTF, chellenj hududlari, kiber-muhit, ishtirokchilarning his-hayajoni va bularning barchasi qanday jonli o‘tganini ko‘rsatdik. 🔓UzHACKday’da biz bilan bo‘lgan barchaga tashakkur

🎙Специалист ONESEC, Рихсиев Равшан, выступил в качестве спикера на международной конференции по кибербезопасности Positive H
+4
🎙Специалист ONESEC, Рихсиев Равшан, выступил в качестве спикера на международной конференции по кибербезопасности Positive Hack Talks, которая прошла 5 мая в Куала-Лумпур. В рамках конференции он представил доклад на тему: "Kernel Wars: Anti-Cheat Reversing, BYOVD Exploitation and Mitigations" 🛜Выступление было посвящено анализу современных подходов к работе античит-системам, методам обхода защиты на уровне ядра и практикам противодействия таким атакам. 🤝Благодарим организаторов и сообщество за тёплый приём, высокий уровень мероприятия и возможность обмена опытом с международными экспертами. Участие в конференциях подобного уровня отражает вовлечённость команды ONESEC в глобальную повестку кибербезопасности и развитие профессионального диалога. ____ 🎙ONESEC mutaxassisi Rixsiyev Ravshan 5-may kuni Kuala-Lumpur shahrida bo‘lib o‘tgan Positive Hack Talks xalqaro kiberxavfsizlik konferensiyasida ma’ruzachi sifatida ishtirok etdi. Konferensiya doirasida u "Kernel Wars: Anti-Cheat Reversing, BYOVD Exploitation and Mitigations" mavzuda ma’ruza qildi. 🛜Ma’ruza antichit tizimlarining zamonaviy yondashuvlari, yadro darajasidagi himoyani chetlab o‘tish usullari va bunday hujumlarga qarshi kurashish amaliyotlarini tahlil qilishga bag‘ishlandi. 🤝Tashkilotchilar va jamoatchilikka samimiy qabul, tadbirning yuqori darajasi hamda xalqaro ekspertlar bilan tajriba almashish imkoniyati uchun minnatdorchilik bildiramiz. Bunday darajadagi konferensiyalarda ishtirok etish ONESEC jamoasining global kiberxavfsizlik kun tartibiga jalb etilishini va professional muloqotni rivojlantirishni aks ettiradi.

🔓 Информация для соревнующихся🔓 Для участников подготовлены практические зоны с заданиями разного уровня сложности. Это отд
🔓 Информация для соревнующихся🔓 Для участников подготовлены практические зоны с заданиями разного уровня сложности. Это отдельные стенды, где можно решать кейсы и набирать баллы. ❓Что будет на площадке: ➡️Log Analysis (Wazuh / Splunk) ➡️Forensics Challenge ➡️Windows Privilege Escalation Challenge ➡️Active Directory Exploitation Challenge ➡️Hack website in 5 minutes ➡️"Can you delete file?" Challenge ➡️Geoguessr ➡️Quiz-зоны ⭐️За успешное выполнение заданий участники получают мерч и бонусы на площадке. Параллельно будет проходить CTF (Capture The Flag). 🚩Регистрация: hack.ctf.uz Увидимся на площадке! ____ 🔓Musobaqa ishtirokchilari uchun ma’lumot🔓 Ishtirokchilar uchun turli murakkablik darajasidagi topshiriqlar bilan amaliy zonalar tayyorlangan. Bu alohida stendlar bo‘lib, u yerda keyslarni yechish va ball to‘plash mumkin. ❓Maydonchada nimalar bo‘ladi: ➡️Log Analysis (Wazuh / Splunk) ➡️Forensics Challenge ➡️Windows Privilege Escalation Challenge ➡️Active Directory Exploitation Challenge ➡️Hack website in 5 minutes ➡️"Can you delete file?" Challenge ➡️Geoguessr ➡️Quiz-зоны ⭐️Topshiriqlarni muvaffaqiyatli bajarganlik uchun ishtirokchilar maydonda merch va bonuslar oladilar. Shu bilan birga, CTF (Capture The Flag) ham o‘tkaziladi. 🚩Ro‘yxatdan o‘tish: hack.ctf.uz Maydonda ko‘rishguncha!

🔓Осталось 2 дня до UzHACKday🔓 Мы выходим на финишную прямую подготовки - уже совсем скоро откроем площадку, где можно будет по-настоящему поработать руками: разбирать кейсы, искать уязвимости, анализировать инциденты и соревноваться с другими участниками. 💬В программе: CTF-соревнование, практические задачи из реальных сценариев, выступления специалистов и партнёрские зоны, где можно увидеть, как работают команды и компании, пообщаться с представителями индустрии и найти новые возможности. 🐈Параллельно: 🪙практические стенды 🪙система баллов и коинов через бот ⛏️ обмен на мерч и бонусы 🎁Участников ждут денежные призы, подарки от партнёров и возможность заявить о себе и попасть в поле зрения компаний. 📅7 мая, 10:00 📍School 21 ❗️Регистрация на посещение мероприятия — обязательна ❗️Регистрация на CTF-соревнование: hack.ctf.uz ______ 🔓UzHACKday’ga 2 kun qoldi🔓 Biz tayyorgarlikning so‘nggi bosqichiga chiqmoqdamiz - tez orada siz haqiqatan ham qo‘l bilan ishlashingiz mumkin bo‘lgan maydonni ochamiz: holatlarni tahlil qilish, zaif nuqtalarni izlash va boshqa ishtirokchilar bilan raqobatlashish. 💬Dasturda: CTF musobaqasi, haqiqiy ssenariylardan amaliy topshiriqlar, mutaxassislarning chiqishlari va hamkorlik zonalari bo‘lib, u yerda jamoalar va kompaniyalar qanday ishlayotganini ko‘rish, soha vakillari bilan muloqot qilish va yangi imkoniyatlar topish mumkin. 🐈 Parallel ravishda: 🪙Amaliy stendlar 🪙Bot orqali ballar va coin tizimi ⛏️Mahsulot va bonuslarga ayirboshlash imkoniyati 🎁Ishtirokchilarni pul mukofotlari, hamkorlardan sovg‘alar va o‘zlarini namoyon etish hamda kompaniyalar e’tiboriga tushish imkoniyati kutmoqda. 📅7-may, soat 10:00 📍School 21 ❗️Tadbirda ishtirok etish uchun ro‘yxatdan o‘tish majburiy ❗️CTF musobaqasiga ro‘yxatdan o‘tish: hack.ctf.uz

🔓UzHACKday 🔓 7 мая при участии Cyber Park,School 21 и ONESEC состоится UZ_HACK_DAY - офлайн-мероприятие по кибербезопасност
🔓UzHACKday 🔓 7 мая при участии Cyber Park,School 21 и ONESEC состоится UZ_HACK_DAY - офлайн-мероприятие по кибербезопасности. 👻В рамках мероприятия пройдёт практическое соревнование: участники будут самостоятельно решать задачи, приближенные к реальным - искать уязвимости, разбирать кейсы и пробовать атаковать системы в условиях ограниченного времени.
Помимо соревнования, в программе: выступления специалистов из индустрии и зоны партнёров, где можно пообщаться с компаниями и узнать о возможностях развития.
🏆Для участников предусмотрены: 🎰денежные призы для победителей 🎰подарки и бонусы от партнёров 🎰возможность заявить о себе и попасть в поле зрения компаний 💰Призовой фонд: *Налог за выигранную сумму оплачивается со стороны организаторов.
1 место — 10 млн сум 2 место — 9 млн сум 3 место — 8 млн сум 4 место — 7 млн сум 5 место — 6 млн сум
💻Формат подойдёт как тем, кто только заходит в кибербезопасность, так и тем, кто уже работает в IT и хочет усилить практические навыки. 🚩Участие: по предварительной регистрации. 📅7 мая - 10:00 📍School 21 👉Регистрация ____ 🔓UzHACKday 🔓 7-may kuni Cyber Park, School 21 va ONESEC ishtirokida UZ_HACK_DAY - kiberxavfsizlik bo‘yicha oflayn tadbir bo‘lib o‘tadi. 👻Tadbir doirasida amaliy musobaqa o‘tkaziladi: ishtirokchilar real vaziyatlarga yaqin topshiriqlarni mustaqil ravishda hal qilishadi - zaifliklarni qidirish, holatlarni tahlil qilish va cheklangan vaqt ichida tizimlarga hujum qilishga harakat qilishadi.
Dasturda musobaqadan tashqari
:
soha mutaxassislarining chiqishlari va kompaniyalar bilan muloqot qilish, hamda rivojlanish imkoniyatlari haqida ma’lumot olish mumkin bo‘lgan hamkorlar zonasi mavjud bo'ladi.
🏆Ishtirokchilar uchun quyidagilar ko‘zda tutilgan: 🎰 g‘oliblar uchun pul mukofotlari 🎰hamkorlar tomonidan sovg‘alar va bonuslar 🎰 kompaniyalarning e’tiboriga tushish va o‘zlarini namoyon etish imkoniyati 💰Sovrin jamg‘armasi: *Yutib olingan summa uchun soliq tashkilotchilar tomonidan to‘lanadi.
1-o‘rin — 10 million so‘m 2-o‘rin — 9 million so‘m 3-o‘rin — 8 million so‘m 4-o‘rin — 7 million so‘m 5-o‘rin — 6 million so‘m
💻Bu format kiberxavfsizlik sohasiga endigina kirib kelayotganlarga ham, IT sohasida allaqachon ishlayotgan va amaliy ko‘nikmalarini oshirmoqchi bo‘lganlarga ham mos keladi. 🚩Ishtirok etish uchun oldindan ro‘yxatdan o‘tish zarur 📅7-may - soat 10:00 da 📍School 21 👉Ro‘yxatdan o‘tish

🛠Мы строим кибербезопасность для бизнеса: собираем её из экспертизы, процессов и технологий в систему, на которую можно опереться в реальной работе. 🔵Давайте строить её вместе с ONESEC! ___ 🛠Biz biznes uchun kiberxavfsizlikni barpo etamiz: uni ekspertiza, jarayonlar va texnologiyalardan amaliy faoliyatda tayanish mumkin bo‘lgan tizimga jamlaymiz. 🔵Keling, kiberxavfsizlikni ONESEC bilan birga quramiz!

🇫🇷 Команда ChiLL Chain (Call The Team) — в топ-6 на HackDay 2026 во Франции! 🔥 27–28 марта в инженерной школе ESIEE Paris
+4
🇫🇷 Команда ChiLL Chain (Call The Team) — в топ-6 на HackDay 2026 во Франции! 🔥 27–28 марта в инженерной школе ESIEE Paris прошёл финал международного соревнования по ИБ HackDay 2026 24-часового киберчелленджа, где соревновались лучшие команды мира, прошедшие международный отбор.
ChiLL Chain объединяет специалистов по кибербезопасности из ONESEC, которые регулярно участвуют в международных турнирах и решают задачи практического уровня.
🏆 Результаты финала: ➖6-е место среди 202 команд из 58 стран ➖несколько First Blood (первыми решили ряд задач среди всех участников)
HackDay — одно из самых заметных событий в мире кибербезопасности. Каждый год оно собирает сильнейшие команды, и результат ChiLL Chain стал ярким подтверждением профессионализма и высокого уровня узбекских специалистов.
👏 Поздравляем команду с уверенным выступлением и отличным результатом! __ 🇫🇷ChiLL Chain (Call The Team) — Fransiyada bo‘lib o‘tgan HackDay 2026’da 6-o‘rinni egalladi! 🔥 27-28-mart kunlari ESIEE Paris muhandislik maktabida HackDay 2026 Finals - 24 soatlik xalqaro axborot xavfsizlik bo'yicha musobaqasining finali bo‘lib o‘tdi
ChiLL Chain - bu xalqaro turnirlarda muntazam qatnashib, amaliy topshiriqlarni bajaradigan ONESEC kiberxavfsizlik mutaxassislarini birlashtirgan jamoa.
🏆Final natijalari: ➖58 mamlakatdan qatnashgan 202 ta jamoa orasida 6-o‘rin ➖ bir nechta First Blood (ayrim masalalarni barcha ishtirokchilardan birinchi bo‘lib yechishdi)
HackDay — kibexavfsizlik olamidagi eng yirik tadbirlardan biridir. U har yili eng kuchli jamoalarni bir yerga to‘playdi. ChiLL Chain jamoasining natijasi esa o‘zbekistonlik mutaxassislarning yuksak mahorati va professionalizmining yorqin tasdig‘i bo‘ldi.
👏 Jamoani ishonchli ishtirok va ajoyib natija bilan tabriklaymiz! 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🌸Весна - время обновления, но внимательность всегда в тренде.🌸 🎁Поэтому мы решили разыграть наш фирменный мерч среди самых наблюдательных. Условия простые: ➖быть подписанным на наш Telegram-канал Но есть нюанс 👀 в видео мы спрятали атрибутику, связанную с кибербезопасностью. В комментариях под этим видео вам нужно указать, что именно вы заметили и где это находится. Первые 3 самых внимательных получат наш мерч! 🗓Результаты объявим 24 марта. 🔥Проверим вашу внимательность? __ 🌸Bahor - yangilanish pallasi, lekin diqqat-e’tibor doim urfda.🌸 🎁Shu sababli, eng ziyrak ishtirokchilarimiz o‘rtasida o‘z merchimizni o‘ynashga qaror qildik. Shartlar oddiy: ➖ Telegram kanalimizga obuna bo‘lish; Lekin bir jihati bor👀: videoga kiberxavfsizlikka oid atributlarni yashirib qo‘ydik. Ushbu video ostidagi izohlarda aynan nimani va qayerda ko‘rganingizni yozib qoldirishingiz kerak. Eng sinchkov ilk 3 nafar ishtirokchi bizning merchimizga ega bo‘ladi! 🗓Natijalarni 24-martda e’lon qilamiz. 🔥Diqqatingizni sinab ko‘ramizmi?

🌸Команда ONESEC поздравляет вас с Наврузом 🌸 🌿Навруз - один из древнейших праздников, который на протяжении веков символизирует обновление природы, начало нового жизненного цикла и долгожданное равновесие между светом и тьмой, объединяя людей вокруг ценностей мира, созидания и добрых начинаний. ✨В этот особенный день хочется пожелать вам гармонии, внутреннего баланса и уверенного движения вперёд, чтобы новые цели достигались с уверенностью. Пусть в вашем доме всегда царят тепло и благополучие, в делах сохраняется стабильность и уверенность, а в планах неизменно остаётся место для масштабных идей и амбициозных достижений. 🌸С праздником весны, обновления и новых возможностей - с Наврузом! 🌸 🌺🌺🌺🌺🌺 🌸ONESEC jamoasi sizni Navro‘z ayyomi bilan muborakbod etadi!🌸 🌿Navro‘z – asrlar davomida tabiatning uyg‘onishi, yangi hayot bosqichining boshlanishi hamda yorug‘lik va zulmat o‘rtasidagi uzoq kutilgan muvozanat ramzi bo‘lib kelgan, odamlarni tinchlik, bunyodkorlik va ezgu amallar kabi qadriyatlar atrofida birlashtiradigan eng qadimiy bayramlardan biridir. Ushbu ulug‘ kunda sizga qalbingizda hamisha uyg‘unlik va xotirjamlik hukm surishini, yangi maqsadlaringiz sari dadil odimlashni tilaymiz. Xonadoningiz doimo mehr-oqibat va fayzu barakaga to‘lsin, ishlaringizda barqarorlik va muvaffaqiyat hamroh bo‘lsin, rejalaringizda esa yirik g‘oyalar va ulkan yutuqlar uchun doim o‘rin bo‘lsin. 🌸Bahor, yangilanish va yangi imkoniyatlar ayyomi – Navro‘z muborak bo‘lsin!🌸 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🌙Поздравляем Вас с праздником Рамазан Хайит! В этот светлый день команда ONESEC желает вам и вашим близким спокойствия, тепла и душевного равновесия, чтобы в доме всегда сохранялись гармония и поддержка, а рядом были по-настоящему важные люди. 🤲🏻Пусть всё хорошее, заложенное в дни Рамазана, возвращается к вам благополучием, уверенностью и новыми возможностями, а в делах сохраняются стабильность и ясность. С уважением, команда ONESEC ✨✨✨✨✨✨ 🌙Sizni Ramazon Hayiti bilan chin qalbdan tabriklaymiz! Ushbu nurafshon kunda ONESEC jamoasi Sizga va yaqinlaringizga xotirjamlik, mehr-oqibat hamda qalbingizga osudalik tilaydi. Xonadoningizda doimo ahillik va hamjihatlik hukm sursin, yoningizda esa chinakam qadrli insonlar bo‘lsin. 🤲🏻Ramazon oyida qilingan barcha ezgu amallar Sizga farovonlik, kuchli ishonch va yangi imkoniyatlar bo‘lib qaytsin, ishlaringizda esa barqarorlik va muvaffaqiyat hamroh bo‘lsin. Hurmat bilan, ONESEC jamoasi 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🇺🇿12 марта на совещании по вопросам борьбы с киберпреступностью с участием Президента были представлены новые данные о ситу
🇺🇿12 марта на совещании по вопросам борьбы с киберпреступностью с участием Президента были представлены новые данные о ситуации в сфере ИБ в Узбекистане. 🌎Несколько цифр:
🔵интернетом пользуются более 31 млн человек 🔵за 6 лет количество обращений по киберпреступлениям выросло в 48 раз 🔵ущерб физическим и юридическим лицам превысил 2 трлн сумов 🔵ранее из-за уязвимостей в системах трёх банков пострадали 3025 клиентов (ущерб - 17 млрд сумов)
🔄Параллельно обсуждается инициатива ввести административную ответственность для юридических лиц за несоблюдение требований кибербезопасности, даже если никаких последствий не было. При этом базовые требования к организациям уже закреплены в законодательстве: компании обязаны обеспечивать защиту своих информационных систем, уведомлять о киберинцидентах и выполнять требования по защите объектов критической инфраструктуры. ℹС учётом роста цифровых сервисов и онлайн-финансов это постепенно становится частью регуляторных требований для бизнеса. 💬💬💬💬💬💬 🇺🇿12-mart kuni Prezident ishtirokida kiberjinoyatchilikka qarshi kurashish masalalariga bag‘ishlangan yig‘ilishda O‘zbekistonda axborot xavfsizligi sohasidagi vaziyatga doir yangi ma’lumotlar taqdim etildi. 🌎Ayrim raqamlar:
🔵31 milliondan ortiq kishi internetdan foydalanadi 🔵 so‘nggi 6 yilda kiberjinoyatlar bo‘yicha murojaatlar soni 48 barobarga oshgan 🔵 jismoniy va yuridik shaxslarga yetkazilgan zarar 2 trln so‘mdan oshib ketgan 🔵 avvalroq uchta bank tizimidagi zaifliklar tufayli 3025 nafar mijoz jabr ko‘rgan (zarar - 17 mlrd so‘m)
🔄Shu bilan birga, hech qanday oqibatlar kelib chiqmagan taqdirda ham, yuridik shaxslarni kiberxavfsizlik talablariga rioya qilmaganlik uchun ma’muriy javobgarlikka tortish tashabbusi muhokama qilinmoqda. Bunda tashkilotlarga qo‘yiladigan asosiy talablar qonunchilikda allaqachon belgilab qo‘yilgan: kompaniyalar o‘z axborot tizimlarini himoya qilishni ta’minlashi, kiberhodisalar to‘g‘risida xabardor qilishi hamda muhim axborot infratuzilmasi obyektlarini himoyalash talablarini bajarishi shart. ℹRaqamli xizmatlar va onlayn moliya sohalarining o‘sishini hisobga olsak, bu talablar asta-sekin biznes faoliyatini tartibga solishning bir qismiga aylanib bormoqda. 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

📈Количество кибератак продолжает расти По данным CSEC, в 2024 году было зафиксировано около 12 млн попыток атак на веб-ресур
📈Количество кибератак продолжает расти По данным CSEC, в 2024 году было зафиксировано около 12 млн попыток атак на веб-ресурсы в Узбекистане. В 2025 году более 67 млн, и это только по ~100 сайтам, подключённым к WAF. Атаки идут непрерывно и в основном носят автоматизированный характер, источники: IP-адреса из более чем 160 стран. 💬Структура атак при этом достаточно показательная:
почти половина ➖это сканирующие запросы (45%), ещё 37% ➖ попытки принудительного использования протоколов. Далее идут SQL-инъекции (6,57%) и попытки доступа к ограниченным файлам (5,23%).
⬆️Рост количества попыток кибератак - это устойчивая динамика, которую бизнесу приходится учитывать в операционной деятельности. 〰〰〰〰〰 📈 Kiberhujumlar soni o‘sishda davom etmoqda CSEC ma’lumotlariga ko‘ra 2024-yilda O‘zbekistondagi veb-resurslarga qariyb 12 millionta hujum qilishga urinish qayd etilgan. 2025-yilda esa bu ko‘rsatkich 67 milliondan oshgan va bu faqatgina WAF’ga ulangan ~100 ta sayt bo‘yicha olingan ma’lumot, xolos. Hujumlar uzluksiz davom etmoqda va asosan avtomatlashtirilgan xususiyatga ega. Manbalar 160 dan ortiq mamlakatning IP-manzillari. 💬Hujumlarning tarkibi esa ancha yaqqol ko‘rinishga ega: deyarli yarmi ➖skanerlovchi so‘rovlar (45%), yana 37% ➖ protokollardan majburiy foydalanishga urinishlardir. Keyingi o‘rinlarda SQL-in’yeksiyalar (6,57%) va cheklangan fayllarga kirishga urinishlar (5,23%) turadi. ⬆️ Kiberhujumlarga urinishlar sonining ortib borishi barqaror dinamika bo‘lib, biznes o‘z operatsion faoliyatida buni hisobga olishiga to‘g‘ri keladi. 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🚨ONESEC предупреждает: критическая уязвимость Grandstream угрожает корпоративной IP-телефонии 👨🏻‍💻Исследователи кибербезо
+2
🚨ONESEC предупреждает: критическая уязвимость Grandstream угрожает корпоративной IP-телефонии 👨🏻‍💻Исследователи кибербезопасности выявили критическую уязвимость, CVE-2026-2329 в популярных VoIP-телефонах серии Grandstream GXP1600, которая может позволить злоумышленникам получить полный контроль над устройством и использовать его для перехвата корпоративных переговоров. Уровень опасности - 9,3 из 10 по шкале CVSS. Фактически речь идёт не просто о сбое в телефонии, а о потенциальной утечке коммерческой информации и риске масштабной компрометации инфраструктуры. ⚠️Особенно уязвимы компании, где IP-телефония доступна из внешней сети или не изолирована от критически важных систем. ❗️Своевременная проверка позволяет снизить риски утечек, репутационных потерь и финансового ущерба. 🔴🔴🔴🔴 🚨ONESEC ogohlantiradi: Grandstream'dagi jiddiy zaiflik korporativ IP-telefoniyaga tahdid solmoqda 👨🏻‍💻Kiberxavfsizlik tadqiqotchilari Grandstream GXP1600 seriyali mashhur VoIP telefonlarida CVE-2026-2329 muhim zaifligini aniqladilar, bu hujumchilarga qurilmani to‘liq nazorat qilish va undan korporativ muzokaralarni tinglash uchun foydalanish imkonini beradi. Xavflilik darajasi – CVSS-shkalasi bo‘yicha 10 balldan 9,3 ballni tashkil etadi. Aslida, gap shunchaki telefoniya nosozligi haqida emas, balki tijorat ma’lumotlarining potentsial sizib chiqishi va infratuzilmaning keng ko‘lamli buzilishi xavfi haqida ketmoqda. ⚠️Ayniqsa, IP-telefoniyaga tashqi tarmoqdan ulanish imkoniyati mavjud bo‘lgan yoki muhim tizimlardan izolyatsiya qilinmagan kompaniyalar zaif hisoblanadi. ❗️O‘z vaqtida o‘tkazilgan tekshiruv ma’lumotlar sizib chiqishi, kompaniya obro'siga putur yetishi va moliyaviy zarar ko‘rish xavfini kamaytirish imkonini beradi. 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

⚠️Критическая уязвимость CVE-2026-21962 угрожает корпоративным данным В продуктах Oracle Corporation выявлена критическая уяз
⚠️Критическая уязвимость CVE-2026-21962 угрожает корпоративным данным В продуктах Oracle Corporation выявлена критическая уязвимость CVE-2026-21962 с максимальной оценкой 10/10 по шкале CVSS. По данным январского Critical Patch Update 2026, проблема затрагивает Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in и уже используется злоумышленниками. Уязвимость позволяет атакующему без аутентификации получить полный контроль над сервером и доступ к конфиденциальной информации. С учётом того, что решения Oracle широко применяются в финтехе и госсекторе, потенциальные последствия включают утечку данных, остановку сервисов и существенный финансовый и репутационный ущерб.Что необходимо сделать: ➖незамедлительно установить январские обновления безопасности ➖проверить журналы событий на признаки компрометации ➖временно ограничить внешний доступ к уязвимым сервисам до завершения проверки ❗️Сочетание своевременных обновлений и экспертной поддержки ONESEC позволяет существенно снизить риск успешной атаки. _______ ⚠️CVE-2026-21962 kritik zaiflik korporativ ma’lumotlarga jiddiy tahdid solmoqda Oracle Corporation mahsulotlarida CVSS shkalasi bo‘yicha eng yuqori 10/10 ball bilan baholangan CVE-2026-21962 kritik zaiflik aniqlandi. 2026-yil yanvar oyidagi Critical Patch Update ma’lumotlariga ko‘ra, bu muammo Oracle HTTP Server va Oracle WebLogic Server Proxy Plug-in’ga ta’sir ko‘rsatmoqda va allaqachon buzg'unchilar tomonidan foydalanilmoqda. Ushbu zaiflik buzg'unchiga autentifikatsiyasiz server ustidan to‘liq nazoratni qo‘lga olish va maxfiy ma’lumotlarga kirish imkonini beradi. Oracle yechimlari moliya texnologiyalari va davlat sektorida keng qo‘llanilishini hisobga olsak, ehtimoliy oqibatlar ma’lumotlarning sizib chiqishi, xizmatlarning to‘xtab qolishi hamda jiddiy moliyaviy va obro‘ga putur yetkazishni o‘z ichiga oladi.Nima qilish kerak: ➖yanvar oyidagi xavfsizlik yangilanishlarini zudlik bilan o‘rnatish ➖hodisalar jurnallarini xavfsizlik buzilishi belgilari bo‘yicha tekshirish ➖tekshiruv yakunlanmaguncha zaif xizmatlarga tashqi kirishni vaqtincha cheklash ❗️O‘z vaqtida yangilanishlar va ONESEC ekspert yordamini uyg‘unlashtirish muvaffaqiyatli hujum xavfini sezilarli darajada kamaytirish imkonini beradi. 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🔄Модуль «Утечки» часть аналитической системы ONETI - предназначен для выявления фактов компрометации данных во внешних источ
+4
🔄Модуль «Утечки» часть аналитической системы ONETI - предназначен для выявления фактов компрометации данных во внешних источниках. Модуль собирает и анализирует информацию из даркнета, закрытых форумов и специализированных площадок, где публикуются фрагменты баз данных, слитые доступы и дампы. Фиксируется первичное появление данных, источник публикации и формат утечки. На этом этапе имеется возможность:
➖выявлять утечки на ранней стадии ➖оценивать потенциальный масштаб компрометации ➖получать контекст для принятия управленческих и технических решений
Модуль "Утечки" используется как источник внешних сигналов и дополняет внутренние средства защиты и мониторинга. ____ 🔄"Sizib chiqishlar" moduli ONETI tahliliy tizimining bir qismidir - u tashqi manbalarda ma’lumotlarning sizib chiqishi holatlarini aniqlash uchun mo‘ljallangan. Modul darknet, yopiq forumlar va ma’lumotlar bazasi fragmentlari, tarqalib ketgan parollar va damp-fayllar e’lon qilinadigan maxsus platformalardagi ma’lumotlarni to‘playdi va tahlil qiladi. Ma’lumotlarning dastlabki paydo bo‘lishi, nashr manbasi va sizib chiqish shaklini qayd etadi. Ushbu bosqichda quyidagi imkoniyatlar mavjud:
➖sizib chiqishni erta bosqichda aniqlash ➖xavfga uchrashning ehtimoliy ko‘lamini baholash ➖boshqaruv va texnik qarorlarni qabul qilish uchun kontekst olish
"Sizib chiqishlar" moduli tashqi signallar manbai sifatida ishlatiladi va ichki himoya hamda nazorat vositalarini to‘ldiradi. 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🤝ONESEC и Cyber University подписали меморандум о сотрудничестве Стороны договорились о развитии долгосрочного сотрудничеств
+2
🤝ONESEC и Cyber University подписали меморандум о сотрудничестве Стороны договорились о развитии долгосрочного сотрудничества, направленного на подготовку специалистов в области кибербезопасности, а также на развитие практических навыков студентов. Мы продолжаем развивать экосистему кибербезопасности и поддерживать инициативы, которые помогают молодёжи расти профессионально и становиться будущими экспертами. Партнёрство с Cyber University -это долгосрочная совместная работа по развитию профессионального сообщества и подготовке нового поколения экспертов по кибербезопаснсоти в Узбекистане. _____ 🤝ONESEC va Cyber University o'rtasida hamkorlik memorandumi imzolandi Tomonlar kiberxavfsizlik sohasidagi mutaxassislarni tayyorlash hamda talabalarning amaliy ko‘nikmalarini rivojlantirish yo‘nalishida uzoq muddatli hamkorlikni yo‘lga qo‘yishga kelishib oldilar. Biz kiberxavfsizlik tizimini rivojlantirishni davom ettirib, yoshlarning kasbiy o‘sishiga va kelajakdagi mutaxassislar bo‘lib yetishishiga yordam beradigan tashabbuslarni qo‘llab-quvvatlamoqdamiz. Cyber University bilan hamkorlik O‘zbekistonda professional hamjamiyatni rivojlantirish va kiberxavfsizlik bo‘yicha yangi avlod mutaxassislarini tayyorlash borasidagi uzoq muddatli birgalikdagi ishdir. 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🏊‍♂️Утечка данных редко выглядит как утечка, и часто остаётся незамеченной... 💬О том, как утечка появляется на даркнете и п
+6
🏊‍♂️Утечка данных редко выглядит как утечка, и часто остаётся незамеченной... 💬О том, как утечка появляется на даркнете и почему контроль утечек важен для устойчивости бизнеса читайте в этом посте💳 🏊‍♂️🏊‍♂️🏊‍♂️ 🏊‍♂️Ma’lumotlar sizib chiqishi kamdan-kam hollarda sizib chiqishga o‘xshab ko‘rinadi va ko‘pincha oxirgi daqiqagacha sezilmay qoladi... 💬U qanday shakllarda namoyon bo‘lishi, qayerda paydo bo‘lishi va nima uchun sizib chiqishni nazorat qilish biznes barqarorligi uchun muhimligini ushbu postda o‘qing💳 🌐 Instagram | 🗳Facebook | Bot |🔗 Website

🔴Возможная утечка персональных данных В соцсетях и на платформе Reddit распространяются сообщения о размещении базы данных с
🔴Возможная утечка персональных данных В соцсетях и на платформе Reddit распространяются сообщения о размещении базы данных с персональными данными граждан Узбекистана, официального подтверждения утечки на данный момент нет, проводится проверка. В базе могут содержаться:
ФИО, дата рождения, регион проживания, адрес, контактные данные, паспортные сведения, данные о госуслугах.
Что рекомендуется сделать сейчас:
🟡
сменить пароли к e-gov, банковским и другим важным онлайн-сервисам
🟡
включить двухфакторную аутентификацию там, где это возможно
🟡
быть особенно внимательными к звонкам и сообщениям "от имени" банков или госорганов
Уполномоченные органы проверяют подлинность информации, источник её происхождения и возможный объём данных. ____ 🔴Shaxsiy ma’lumotlarning sizib chiqqani ehtimoli Ijtimoiy tarmoqlar va Reddit platformasida O‘zbekiston fuqarolarining shaxsiy ma’lumotlari bazasi joylashtirilgani haqida xabarlar tarqalmoqda. Hozircha bu ma’lumotlar sizib chiqqani rasman tasdiqlanmagan, tekshiruv olib borilmoqda. Bazada quyidagilar bo‘lishi mumkin:
F.I.Sh., tug‘ilgan sana, yashash hududi, manzil, aloqa ma’lumotlari, pasport ma’lumotlari, davlat xizmatlariga oid ma’lumotlar.
Hozirda nima qilish tavsiya etiladi:
🟡
e-gov, bank va boshqa muhim onlayn xizmatlardagi parollarni o'zgartirish
🟡
imkon bo‘lgan joylarda ikki bosqichli autentifikatsiyani yoqish
🟡
banklar yoki davlat organlari "nomidan" qilingan qo‘ng‘iroqlar va xabarlarga nisbatan e’tiborli bo‘lish
Vakolatli organlar axborotning haqiqiyligini, uning kelib chiqish manbasini va ma’lumotlarning ehtimoliy hajmini tekshirmoqda. 🔗Batafsil: : https://www.gazeta.uz/ru/2026/02/03/darknet/ 🌐 Instagram | 🗳Facebook | Bot |🔗 Website