𝑯𝒂𝒄𝒌𝒆𝒓𝒍𝒂𝒓☠️
Открыть в Telegram
Salom hammga bu kanalda siz har xil turdagi videolarni topasiz. Bizning @UzbeHackers jamoasi bilan dasturlashni osongina urganing
Больше591
Подписчики
-224 часа
-67 дней
-1730 дней
Архив постов
591
Repost from BM SECURITY Group 🇺🇿
💥 Ransomware infratuzilmalariga qarshi xalqaro zarba operatsiyalari o'tkazildi
13-iyul, 2026 kuni AQSh, Buyuk Britaniya va Yevropa idoralari muvofiqlashtirilgan tarzda ransomware 'enabler' larini ya'ni kiber jinoyatchilarga texnik xizmat ko'rsatuvchilarga qarshi zarbalar berishdi. Bu esa may oyida bo'lib o'tgan yirik operatsiyaning davomi ekan.
1. Operatsiya 'Saffron' : 19–20 may, 2026
Fransiya va Niderlandiya yetakchiligida, Europol va Eurojust yordamida First VPN Service (1VPNS) nomli 'bulletproof' VPN xizmati yopildi. Bu xizmat 2014-yildan beri rus tilida so'zlashuvchi kiberjinoiy forumlarda targ'ib qilinib, foydalanuvchilarga anonim to'lov, yashirin infratuzilma va huquqni muhofaza qilish organlaridan qochish imkonini berib kelgan.
Operatsiya natijasida 33 ta server olinib, jumladan 25 ta ransomware guruhi ushbu infratuzilmadan foydalanganligi aniqlangan. Yevropol shuningdek 83 ta razvedka feedlarini ochiqladi, 506 nafar foydalanuvchi bilan bog'liq ma'lumotlarni ochiqladi va 21 ta tergov ishini ochdi. Ukrainalik administrator so'roq qilindi va uyi tintuvdan o'tkazildi.
2. AQSh Xazinachiligi (OFAC) sanksiyalari 13-iyul, 2026
Bu operatsiyada diplomatik-moliyaviy zarba berilgan: OFAC uchta shaxs/tashkilotni SDN ro'yxatiga kiritdi 1VPNS, uning administratori Dmytro Rashevskyi va 'cryptor' (zararli dasturlarni yashirish xizmatini ko'rsatuvchi) sotuvchisi, belarus fuqarosi Yegeniy Silayev. Bular AQSh kasalxonalari, moliyaviy tashkilotlari va munitsipal hukumatlariga qarshi hujumlarda ishtirok etgan deb topilgan.
3. Davlat departamenti bayonoti
Bir vaqtning o'zida State Department ham rasmiy bayonot berdi, bu harakat Buyuk Britaniyaning FCDO bilan muvofiqlashtirilgan va ransomware'ni "nafaqat huquqni muhofaza qilish, balki tashqi siyosat muammosi" deb ta'riflagan.
1VPNS aynan kiberjinoyatchilar uchun mo'ljallangan xizmat ko'rsatuvchi sifatida ishlab chiqilgan bo'lib, u log saqlamaslik, soxta identifikatsiya bilan infratuzilma xizmatlarini sotib olish, huquqni muhofaza qiluvchilarga hamkorlik qilishdan rasman bosh tortish kabi ustunliklarga ega bo'lgan. Bunday infratuzilmani yo'q qilish hujumchilarni to'liq to'xtatmaydi, lekin atributsiya (kim ekanini aniqlash) narxini oshiradi va yangi "shield/offshore" xizmatlarga ishonchni pasaytiradi.
☝️ Qo'shimcha sifatida, kecha kechqurun t.me qisqa havola domeni global DNS'dan g'oyib bo'ldi, unga registr darajasida serverHold statusi qo'yildi, ya'ni domen umuman ishlamay qoldi (barcha so'rovlar NXDOMAIN qaytaradi). Telegram ilovasining o'zi ishlab turibdi, faqat t.me/username, t.me/channel va taklif havolalari brauzerlarda ochilmayapti. serverHold bu registrator (GoDaddy) emas, balki .me domenini boshqaruvchi registr (Identity Digital/Chernogoriya) tomonidan qo'yiladigan status, ya'ni muammo Telegram tarafida emas. Bu yerda qiziq bog'liqlik bor, ba'zi tadqiqotchilar buni yuqoridagi OFAC sanksiyasi bilan bog'lashga urinishdi, chunki sanksiyalangan 1VPNS'ning rasmiy Telegram kanali aynan t.me/FirstVPNService manzilida joylashgan edi. Biroq buning rasmiy tasdig'i yo'q, bu hali tasdiqlanmagan gipoteza, domen sanksiyalanganini bildirmaydi. Durov ham voqeadan xabarsiz qolganini bildirib, .me registriga X orqali murojaat qildi. Hozircha na Telegram, na registr rasmiy tushuntirish bermagan.
📌 Telegram client qismida esa (help.getConfig faylidagi) t.me domenlarini telegram.me ga o'zgartirib chiqdi, bu endi siz link copy qilganingizda https://t.me/best_master_uz_official emas https://telegram.me/best_master_uz_official shaklida ishlashiga to'grilangan.
- https://home.treasury.gov/news/press-releases/sb0559
- https://www.europol.europa.eu/media-press/newsroom/news/cybercriminal-vpn-used-ransomware-actors-dismantled-in-global-crackdown
- https://www.state.gov/releases/office-of-the-spokesperson/2026/07/sanctioning-ransomware-enablers-in-coordinated-international-action/
591
Yangi kanalim @Xayatin_Mod Mod ilovalar Kodlar va foydali malumot va darslar tashlayman
@Xayatin_Mod
@Xayatin_Mod
591
Yangi kanalim @Xayatin_Mod Mod ilovalar Kodlar va foydali malumot va darslar tashlayman
@Xayatin_Mod
@Xayatin_Mod
591
Hosting turi Zaiflik
Shared hosting Ko‘p saytlar bir serverda — bitta zaif sayt orqali barchasiga kirish mumkin
Eski CMS (WordPress, Joomla, Drupal) Plugins va temalarda RCE, SQLi, XSS ko‘p
Default sozlamalar Standart login/parol, ochiq portlar, eski PHP versiyasi
Ochiq portlar SSH, FTP, MySQL tashqaridan kirish mumkin bo‘lsa — bruteforce yoki zaif parol orqali
591
OWASP ZAP BILAN ISHLASHDA MUHIM QOIDALAR
· FAQAT O‘ZINGIZGA TEGISHLI YOKI RUXSAT OLINGAN SAYTLARDA ISHLATING!
· “Active Scan” xavfli so‘rovlar yuboradi – maʼlumotlar bazasiga zarar yetkazishi mumkin.
· Passiv skaner xavfsizroq, lekin kamroq zaiflik topadi.
· Har doim hisobotni saqlang – dalil sifatida ishlatish mumkin.
591
. ZAP NI QAYERDAN O‘RNATISH MUMKIN?
· Rasmiy sayt: https://www.zaproxy.org/download/
· Kali Linux: apt install zaproxy
· Windows/Mac: Yuklab olish va o‘rnatish
591
Proxy (interceptor) Brauzer va server orasidagi trafikni ushlab, o‘zgartirib, qayta yuborish
Avtomatik skaner Saytni avtomatik “o‘rmalab” (crawl) chiqib, barcha sahifalardagi zaifliklarni tekshiradi
Passiv skaner Trafikni tinglab, hech qanday o‘zgartirish kiritmasdan zaifliklarni aniqlaydi
Fuzzer Formalar va parametrlarga turli xil xavfli maʼlumotlarni (SQL, XSS) yuborib, xatoliklarni kuzatadi
Breakpoint So‘rovni to‘xtatib, uni qo‘lda tahrirlash imkoniyati
Spider (o‘rmalovchi) Saytdagi barcha havolalarni avtomatik yig‘ib, xaritani tuzadi
API tekshirish REST, SOAP, GraphQL larni skanerlaydi
HUD (Heads-Up Display) Brauzer ichida ishlaydigan vizual interfeys (tajriba uchun qulay)
Authentication support Forma va SSO orqali kirishni qo‘llab-quvvatlab, sessiyani saqlaydi
Script yozish JavaScript, Python, Groovy da o‘z skriptlaringizni qo‘shishingiz mumkin
591
To‘liq nomi: OWASP Zed Attack Proxy
· Ishlab chiqaruvchi: OWASP (Open Web Application Security Project)
· Turi: Veb-ilovalar xavfsizligini tekshirish (penetration testing) vositasi
· Litsenziya: Bepul va ochiq kod (Apache 2.0)
· Maqsadi: Veb-saytlar va API lardagi zaifliklarni avtomatik va qo‘lda topish
591
Kanalda Subdomain Takeover 2 CSFR yani Cross-Site Request Forgery bilmaydigan odamlar bormi
591
Repost from Haad Training Center
+4
🚨 VPN ishlatib ham qo’lga tushdi.
Bir haker hibsga olindi va Microsoft’ning sirini ochib berdi: Windows sizni GDID identifikatori orqali kuzatishi mumkin
🔥 Batafsil: haad.ai/blog
