United States Department of Justice ma’lumotiga ko‘ra, 54 nafar shaxs bankomatlarga qarshi keng ko‘lamli zararli dasturiy hujumda ishtirok etganlikda ayblanmoqda. Hujumlarda asosiy vosita sifatida Ploutus nomli ATM-malware ishlatilgan.
Ayblovlarga ko‘ra, millionlab dollar mablag‘lar noqonuniy ravishda bankomatlardan chiqarib olingan.
Ploutus — bu bankomatlar (ATM) uchun maxsus ishlab chiqilgan zararli dastur bo‘lib, u to‘g‘ridan-to‘g‘ri qurilmaning ichki operatsion tizimiga ta’sir qiladi.
Oddiy karta skimming yoki phishingdan farqli ravishda, Ploutus:💻 Windows asosida ishlovchi ATM tizimlarini nishonga oladi🔐 Bankomat xavfsizlik mexanizmlarini chetlab o‘tadi💸 “Cash-out” (majburiy naqd chiqarish) buyruqlarini bajaradi
🧹 Hujum izlarini o‘chira oladi
Eng xavfli tomoni — u masofadan emas, balki bankomat ichiga jismoniy kirish orqali o‘rnatiladi. Qurilma ochilib, disk almashtirilishi yoki USB orqali zararli kod yuklanishi mumkin.
Ko‘pchilik ATM’lar Windows asosida ishlaydi va qurilma modullari bilan XFS (Extensions for Financial Services) orqali aloqa qiladi.
Ploutus aynan shu qatlamdan foydalanadi:
ATM ichiga joylashtiriladi
XFS API orqali cash dispenser moduliga ulanadi
O‘zini rasmiy ATM dasturi kabi tutadi
Dispenser’ga to‘g‘ridan-to‘g‘ridan pul chiqarish buyrug‘ini yuboradi
Natijada bankomat karta yoki tranzaksiyasiz pul chiqaradi. Bu usul kiberxavfsizlik sohasida “jackpotting” deb ataladi.
2013-yilda birinchi marta Symantec tomonidan aniqlangan
Dastlab Meksikada keng qo‘llanilgan
Google uni ATM uchun eng ilg‘or zararli dastur oilalaridan biri deb baholagan
So‘nggi 10+ yil davomida Ploutus turli variantlar orqali takomillashib bordi. Yangi versiyalari:
Turli ATM platformalari bilan mos ishlaydi
Loglarni tozalash imkoniyatiga ega
Modul arxitekturaga ega
Ba’zi variantlari shifrlangan
Bu oddiy malware emas — bu moliyaviy infratuzilmaga qarshi mo‘ljallangan professional darajadagi tahdid.
Ploutus hodisasi shuni ko‘rsatadiki:
Bankomatlar hali ham eski Windows versiyalarida ishlashi xavf tug‘diradi
Jismoniy xavfsizlik kiberxavfsizlikning ajralmas qismi
XFS qatlamini monitoring qilish zarur
Disk encryption va secure boot majburiy bo‘lishi kerak
Bu oddiy firibgarlik emas — bu bank infratuzilmasiga qarshi tizimli va tashkillashtirilgan hujum.
Moliyaviy sektor uchun bu jiddiy signal.
Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityWeek ma’lumotiga ko‘ra, 2026-yil 28-fevraldan keyin Eron bilan bog‘liq kiber maydonda, pro-Eron hacktivist guruhlari faollashgan. Lekin yirik kiberxavfsizlik kompaniyalari hozircha Eronning APT guruhlari tomonidan keng ko‘lamli, murakkab hujumlar kuzatilmaganini bildirmoqda.
Tahlillarga ko‘ra, so'ngi kunlarda Eron hacktivistlari tomonidan DDoS hujumlar, website defacement va turli shov-shuvli “biz buzib kirdik” degan da’volar ko‘paygan. Ammo bu da’volarning katta qismi hali rasmiy ravishda tasdiqlanmagan va ayrimlari shunchaki propaganda yoki e’tibor tortishga qaratilgan bo‘lishi mumkin.
CrowdStrike, Palo Alto Networks, Cisco Talos va Sophos kuzatuvlariga ko‘ra, ayni paytda asosiy o‘sish hacktivist'lar hujumlarida ko‘rinmoqda. Ular ko‘proq:🌐 saytlarni vaqtincha ishdan chiqarish (DDoS)🧱 asosiy sahifani almashtirish (defacement)📣 balandparvoz, ammo tasdiqlanmagan hujum da’volari🎯 siyosiy yoki ramziy tashkilotlarga bosim o‘tqazish
kabi usullar bilan faoliyat yuritmoqda.
Maqoladan kelib chiqgan holatda, buning asosiy sabablaridan biri — Erondagi internet uzilishlari va operatsion cheklovlar. Palo Alto Networks aynan shu omil sabab murakkab, barqaror va markazlashgan davlat operatsiyalar salohiyati vaqtincha pasayganini ta’kidlaydi.
Shu bilan birga, ayrim APT darajasidagi xakerlar eski hacktivisimni qayta faollashtirayotgani ham qayd etilgan. Ya’ni tashqaridan qaraganda oddiy “hacktivist” bo‘lib ko‘ringan ayrim guruhlar ortida APT guruhlarining ta’siri bo‘lish ehtimoli ham inkor qilinmayapti.
Hisobotlarda Hydro Kitten, NoName057(16), Cyber Islamic Resistance, FAD Team va Fatimion Cyber Team kabi nomlar tilga olinadi. Ularning ayrimlari DDoS, ayrimlari esa data exfiltration yoki SQL injection kabi usullar bilan bog‘langan da’volar bilan chiqgan. Lekin bu faoliyatning hammasi ham tasdiqlanmagan.
Xulosa qilib aytganda, hozircha asosiy xavf — murakkab APT hujumlaridan ko‘ra, ko‘proq shov-shuvli hacktivist operatsiyalar, reputatsion bosim va past-o‘rta darajadagi buzuvchi faoliyatlar deb hisoblanmoqda. Ammo vaziyat keskinligi sabab kuzatuv va himoya choralarini kuchaytirish baribir zarur.
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
.zip fayllarni yuklash imkoniyati bo‘lsa, arxiv ichiga symbolic link bo‘lgan fayl joylanadi. Symbolic link faylning o‘zi emas, balki tizimdagi boshqa faylga ishora qiladigan yorliq bo‘lgani uchun, server uni noto‘g‘ri qayta ishlasa, boshqa ichki fayllarni o‘qish imkoniyati paydo bo‘ladi.$ ln -s /etc/passwd test.txt
$ zip --symlinks test.zip test.txt
https://vulnerable.com/test.txt
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#Zip #Symbolic #Bug #BugBounty #WebSecurity #Pentest #CentiSec #centipede
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
The Hacker News xabariga ko‘ra, tadqiqotchilar SSHStalker nomli yangi botnet kampaniyasini aniqladi. Bu tahdid Linux tizimlarga kirib, boshqaruv uchun zamonaviy C2'lar emas, balki eski uslubdagi IRC orqali C2 buyruqlarini qabul qiladi.
SSHStalker — bu zararlangan Linux serverlarni “bot”ga aylantirib, ularni bitta tarmoq sifatida boshqaradigan zararli infratuzilma.
Odatiy miner yoki DDoS botnetlardan farqli ravishda, SSHStalker serverlarda:🚛 uzoq muddat yashirin kirishni yo'qotmaslikga harakat qiladi⏳ boshlanishiga katta hech qanday zararli ish qilmasdan keyinroq ishlatish uchun tizimni tayyor holatda qoldiradi
Hujumning asosiy yo‘li — SSH:
👩💻 Go da yozilgan scanner serverlarda 22-port ochiq yoki yopiqligini tekshiradi🔑 Keyin oddiy/default parollar orqali serverga ulanishga urinadi
🪱 Kirilgan hostlarda esa yana boshqalarni qidirib, worm malware kabi tarqalishni davom ettiradi
📡 IRC C2 nima va nega ishlatiladi?
SSHStalker’ni boshqarish usulining asosiy ketma-ketligi:✉️ IRC (Internet Relay Chat) — eski chat protokoli.🧠 C2 (Command & Control) — hujumchi botlarga buyruq yuboradigan boshqaruv markazi.
Malware IRC serverga ulanadi, ma’lum bir kanalga kiradi va shu kanal orqali buyruqlarni qabul qiladi. Tashqaridan oddiy chatga o‘xshab ko‘rinadigan bu usul, eski yoki e’tibordan chetda qolgan tizimlarda haligacha samarali ishlaydi.
🧹 Izlarni yashirish: log o'chirgich
Bu hujumlar faqat kirib olish bilan emas, izlarni yashirish bilan ham ajralib turadi:
• SSH orqali kirish loglarni tozalash uchun turli dasturlar (masalan, C’da yozilgan utilitalar) ishlatilinadi.
• Tizimda login tarixini saqlaydigan fayllar (utmp, wtmp, lastlog) butunlay o'chirib tashlanadi.
SSHStalker’da “keep-alive” funksiyasi bor, ya'ni antivirus malware'ni o‘chirsa ham, u taxminan 60 soniya ichida avtomatik qayta ishga tushadi.
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
https:// bilan boshlangan matnni Markdown’dagi autolink deb hisoblaydi va uni xavfsiz link deb o'ylaydi. Ammo bu matn keyin <a> tegi sifatida emas, balki HTML raw sifatida render qilinsa, u XSS vektorga aylanish ehtimoli mavjud.<https://site.com/x?v1/onfocus=alert().jpg
https://site.com/x?v1/autofocus=1.jpg
https://site.com/x?v1/tabindex=1.jpg>
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#XSS #Scripting #Bug #BugBounty #BBTips #CentiSec #centipede
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Researcherning shaxsiy sahifasi: https://izobashi.info/
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
To'liqroq: https://kod.ru/telegram-oproverg-zero-day
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1.14.1 va 0.30.4 qisqa vaqtga platformaga qo'yilgan edi. Lekin keyinchalik bu versiyalar buzib kirilgani ma'lum bo'ldi.🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Elbit Systems — Isroilning dron va boshqa harbiy texnologiyalar ishlab chiqaruvchi yirik kompaniyalaridan. Kompaniyaning eng mashhur loyihalaridan biri Hermes seriyasidagi dronlar hisoblanadi. Handala esa o‘z postlarida Vered Haimovich nomini aynan shu loyiha va unga aloqador ichki jarayonlarda muhim rol o‘ynagan shaxs sifatida tilga oldi.
Vered Haimovich Isroil havo kuchlari va dron yo‘nalishidagi muhim jarayonlar bilan bog‘liq shaxs sifatida ko‘rsatilgan. Handala uni 166-UAV Squadron, dron operatsiyalari va Elbit’ning kuzatuv hamda xavfsizlik tizimlarida ishlagan sobiq xodimi sifatida yozdi.
Buni ular quyidagi xabar bilan ifodalagan:
O‘zbekiston yodingizdami?..
O‘sha mehmonxona, aynan o‘sha xona...
Vered Haimovich, Elbit kameralariga kirish huquqini topshirib, 40 000 yevro olgan kechangiz hali ham yodingizdami?
Ba’zida oddiy bir xona va yashirin kelishuv katta fosh etishlarning boshlanish nuqtasiga aylanadi.
Hali ham hammasi rejangiz bo‘yicha ketdi deb o‘ylaysizmi?
Ushbu postlardan xulosa qiladigan bo'lsak, Handala bu yo‘l orqali faqat bitta texnik kirish bilan cheklanmaganini, aksincha ancha kengroq ma’lumotlarga ega chiqqanini ko‘rsatmoqchi. Ba'zi postlarda Isroilning kuzatuv kameralariga kirish, operativ ma’lumotlar, maxfiy hujjatlar, ichki hisobotlar, dron loyihalari va operatsiyalariga aloqador materiallar tilga olinadi. Guruh bu ma’lumotlar o‘z qo‘lida ekanini da’vo qilib, keyingi postlarda yana yangi tafsilotlar berilishini bildirgan.
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#CyberNews #ThreatIntel #InfoOps #OSINT #CyberSecurity #Handala #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
CERT-UA ma’lumotiga ko‘ra, UAC-0247 guruhi 2026-yil mart–aprel oylarida Ukrainaning hukumat tashkilotlari, klinikalar va tez yordam bilan bog‘liq tibbiy muassasalarga hujum qilgan. Ularning asosiy maqsadi — tizimga kirib, Chromium brauzerlari va WhatsApp ichidagi maxfiy ma’lumotlarni o‘g‘irlash bo'lgan.
LNK fayl yuklanadi va u mshta.exe yordamida zararli kodni ishga tushiradi.Guruh login/parol ma’lumotlarini o‘g‘irlash, tarmoq ichida boshqa qurilmalarga o‘tish va qurilmadagi ma’lumotlarni yig‘ish uchun ham turli ochiq manbali vositalardan foydalangan. Ular orasida ChromElevator, ZAPiXDESK, RustScan, Ligolo-Ng, Chisel va XMRiglar bor.
Ular orasida AGINGFLY, C2 server bilan aloqa qilib, qurilmada buyruqlar bajarishi, tugmalar bosilishini kuzatish, fayllarni yuklash va qo‘shimcha zararli kodlarni ishga tushirish uchun ishlatilingan.
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#CyberNews #CentiSec #CentiHack
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Eng qiziq tomoni, hujum Vercel’ning o‘zidan boshlanmagan. Hammasi tashqaridan, ya’ni Context AI servis bilan bog‘liq muammodan boshlangan.
Shu holat orqali xaker Vercel xodimlaridan birining Google Workspace akkauntiga kirishga muvaffaq bo‘lgan.
Shundan so‘ng xaker xodim akkaunti yordamida Vercel’ning ayrim ichki tizimlariga kira olgan. Kompaniya aytishicha, u environment variable’larga kirish huquqini qo‘lga kiritgan.
Qisqacha aytganda, hujum zanjiri shunday bo‘lgan:
uchinchi tomon AI servis (Context AI) → Google Workspace orqali kirish → xodim akkaunti qo‘lga olinishi → Vercel ichki tizimlariga kirish
Forumlarda tarqalgan da’volarga ko‘ra, o‘zini ShinyHunters deb tanishtirgan guruh Vercel’ning ichki ma’lumotlarini 2 million dollar evaziga sotishga uringan. Postda NPM tokenlari va GitHub tokenlari tilga olingan. Lekin bu qism hozircha asosan xakerlar tomondan aytilgan da’vo bo‘lib, rasmiy ravishda tasdiqlanmagan.
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#CyberNews #Vercel #SupplyChain #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 33
Xitoyning superkompyuter markazi buzildi
O'zini FlamingChina deb da'vo etayotgan xaker Xitoyning Tyanszindagi Milliy superkompyuter markazi ga kirishga muvaffaq bo‘lganini va u yerdan 10 petabaytdan ortiq ma’lumot olib chiqqanini da’vo qildi.
🎧 Ochiq manbalarda tarqalgan ma’lumotlarga qaraganda, sizib chiqqan fayllar orasida AI datasetlar, aerokosmik simulyatsiyalar, gipertovushli tizimlarga oid materiallar, shuningdek mudofaa universitetlari tegishli loyihalar bor.
➕ Voqea fonida yana bir detal ko‘pchilik e’tiborini tortdi: ilk sizib chiqishlar haqida gaplar tarqala boshlagach, ayrim xitoylik olimlarning profillari Xitoy Muhandislik Akademiyasi saytidan yo‘qola boshlagani aytilmoqda. Hozircha bu ikki holat o‘rtasidagi bog‘liqlik rasmiy tasdiqlanmagan.
Agar bu da’volar to‘g‘ri chiqsa, bu nafaqat Xitoy uchun, balki superkompyuter markazlari, ilmiy klasterlar va katta research infratuzilmalari uchun ham juda jiddiy ogohlantirish bo‘ladi.
✉️ Telegram ✊ Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy
#CyberNews #DataBreach #China
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
O'zini FlamingChina deb da'vo etayotgan xaker Xitoyning Tyanszindagi Milliy superkompyuter markazi ga kirishga muvaffaq bo‘lganini va u yerdan 10 petabaytdan ortiq ma’lumot olib chiqqanini da’vo qildi.
Eng qiziq tomoni, kirish usuli murakkab 0-day yoki noodatiy zaiflik emas. Dastlabki ma’lumotlarga ko‘ra, hujum kompromat qilingan VPN domeni orqali boshlangan. Keyin esa xaker infratuzilma ichida bir nechta serverlarga kirgan, botnet joylashtirgan va ma’lumotlarni uzoq vaqt davomida kichik bo‘laklarda tashqariga olib chiqqan.
Agar bu da’volar to‘g‘ri chiqsa, bu nafaqat Xitoy uchun, balki superkompyuter markazlari, ilmiy klasterlar va katta research infratuzilmalari uchun ham juda jiddiy ogohlantirish bo‘ladi.
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#CyberNews #DataBreach #China
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
KazHackStan 2026 uchun Call for Papers ochildi 🔥
Bu yilgi konferensiyaning asosiy mavzusi — cyber resilience.
Ya’ni faqat hujumlardan himoyalanish emas, balki qanday qilib kompaniya yoki tizimning kiberhujumga uchragan holatda, butunlay to‘xtab qolmaslig, muammoni iloji boricha tez aniqlash, zararini esa kamaytirish va imkon qadar tez normal holatga qaytarish haqida gap ketadi.
😒 Konferensiyada quyidagi yo‘nalishlar bo‘yicha chiqishlar qabul qilinmoqda:
Agar sizda bug bounty, AppSec, pentest, malware analysis, OSINT, forensics, DevSecOps yoki AI security bo‘yicha tajriba, research yoki qiziqarli case bo‘lsa — bu yaxshi imkoniyat.
🗓 September 2026
📍 Astana, Kazakhstan
🔗 kazhackstan.com
✉️ Telegram ✊ Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy
#KazHackStan #CyberResilience #AppSec #BugBounty #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Bu yilgi konferensiyaning asosiy mavzusi — cyber resilience.
Ya’ni faqat hujumlardan himoyalanish emas, balki qanday qilib kompaniya yoki tizimning kiberhujumga uchragan holatda, butunlay to‘xtab qolmaslig, muammoni iloji boricha tez aniqlash, zararini esa kamaytirish va imkon qadar tez normal holatga qaytarish haqida gap ketadi.
⮕ Government & Business
⮕ Secure Development & Hack Day
⮕ AppSec & DevSecOps
⮕ Reverse & Malware
⮕ OSINT & Forensics
⮕ Hardware Security
⮕ Cybersecurity Trends & AI Security
Agar sizda bug bounty, AppSec, pentest, malware analysis, OSINT, forensics, DevSecOps yoki AI security bo‘yicha tajriba, research yoki qiziqarli case bo‘lsa — bu yaxshi imkoniyat.
🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#KazHackStan #CyberResilience #AppSec #BugBounty #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM