CentiSec
848 subscribers
124 photos
3 videos
1 file
94 links
Biz shunchaki o'rganuvchilarmiz.

Forum — https://t.me/+XfDNbo3_oLZhYTY8

@centihack
Download Telegram
📰 Handala agentining Toshkentdagi maxfiy uchrashuvi

✈️So‘nggi soatlarda Handala guruhining telegramdagi kanali ketma-ket postlar e’lon qilib, Vered Haimovich, Elbit Systems, Hermes dronlari hamda Toshkentda bo‘lib o‘tgan maxfiy uchrashuv haqidagi ma'lutmolarni ochiqlay boshladi.

Elbit Systems — Isroilning dron va boshqa harbiy texnologiyalar ishlab chiqaruvchi yirik kompaniyalaridan. Kompaniyaning eng mashhur loyihalaridan biri Hermes seriyasidagi dronlar hisoblanadi. Handala esa o‘z postlarida Vered Haimovich nomini aynan shu loyiha va unga aloqador ichki jarayonlarda muhim rol o‘ynagan shaxs sifatida tilga oldi.


Vered Haimovich Isroil havo kuchlari va dron yo‘nalishidagi muhim jarayonlar bilan bog‘liq shaxs sifatida ko‘rsatilgan. Handala uni 166-UAV Squadron, dron operatsiyalari va Elbit’ning kuzatuv hamda xavfsizlik tizimlarida ishlagan sobiq xodimi sifatida yozdi.

🇺🇿 Yana bir asosiy voqea Toshkentdagi maxfiy uchrashuvda bo'lib o'tadi. Ularning yozishicha, ushbu uchrashuvda Vered Haimovich Elbit’ga aloqador kuzatuv va xavfsizlik tizimlariga kirish imkoniyatini Handala agentiga 40 ming yevro naqd pul evaziga bergan.

Buni ular quyidagi xabar bilan ifodalagan:
O‘zbekiston yodingizdami?..
O‘sha mehmonxona, aynan o‘sha xona...
Vered Haimovich, Elbit kameralariga kirish huquqini topshirib, 40 000 yevro olgan kechangiz hali ham yodingizdami?

Ba’zida oddiy bir xona va yashirin kelishuv katta fosh etishlarning boshlanish nuqtasiga aylanadi.
Hali ham hammasi rejangiz bo‘yicha ketdi deb o‘ylaysizmi?


Ushbu postlardan xulosa qiladigan bo'lsak, Handala bu yo‘l orqali faqat bitta texnik kirish bilan cheklanmaganini, aksincha ancha kengroq ma’lumotlarga ega chiqqanini ko‘rsatmoqchi. Ba'zi postlarda Isroilning kuzatuv kameralariga kirish, operativ ma’lumotlar, maxfiy hujjatlar, ichki hisobotlar, dron loyihalari va operatsiyalariga aloqador materiallar tilga olinadi. Guruh bu ma’lumotlar o‘z qo‘lida ekanini da’vo qilib, keyingi postlarda yana yangi tafsilotlar berilishini bildirgan.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#CyberNews #ThreatIntel #InfoOps #OSINT #CyberSecurity #Handala #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
28
📰 Ukrainaga qarshi yashirin kiberhujum

CERT-UA ma’lumotiga ko‘ra, UAC-0247 guruhi 2026-yil mart–aprel oylarida Ukrainaning hukumat tashkilotlari, klinikalar va tez yordam bilan bog‘liq tibbiy muassasalarga hujum qilgan. Ularning asosiy maqsadi — tizimga kirib, Chromium brauzerlari va WhatsApp ichidagi maxfiy ma’lumotlarni o‘g‘irlash bo'lgan.

💦 Hujum gumanitar yordam taklifi ko‘rinishidagi email bilan boshlanadi. Foydalanuvchi havolani bosgach, u ishonchli ko‘ringan, lekin aslida zararli bo‘lgan saytga yo'naltiriladi. Keyin qurilmaga LNK fayl yuklanadi va u mshta.exe yordamida zararli kodni ishga tushiradi.

Guruh login/parol ma’lumotlarini o‘g‘irlash, tarmoq ichida boshqa qurilmalarga o‘tish va qurilmadagi ma’lumotlarni yig‘ish uchun ham turli ochiq manbali vositalardan foydalangan. Ular orasida ChromElevator, ZAPiXDESK, RustScan, Ligolo-Ng, Chisel va XMRiglar bor.

👊 Xakerlar boshqaruv uchun RAVENSHELL, AGINGFLY va SILENTLOOP kabi vositalardan foydalangan.
Ular orasida AGINGFLY, C2 server bilan aloqa qilib, qurilmada buyruqlar bajarishi, tugmalar bosilishini kuzatish, fayllarni yuklash va qo‘shimcha zararli kodlarni ishga tushirish uchun ishlatilingan.


🇺🇦 Ukraina uchun eng xavotirli tomoni, hujum Ukraina Mudofaa kuchlari vakillarini ham nishonga olgan bo‘lishi mumkin. Mutaxassislar buni Signal dasturi orqali yuborilgan zararli ZIP fayllarda AGINGFLY zararli dasturi tarqatilgan bo'lishi mumkinligi bilan bog‘lamoqda.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#CyberNews #CentiSec #CentiHack
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
23
Vercel buzib kirildi (ShinyHunters)

🖥 Web infrastruktura provayderi Vercel buzib kirildi. Kompaniya ma’lumotiga ko‘ra, xakerlar uning ichki tizimlariga ruxsatsiz kirishga muvaffaq bo‘lgan.

Eng qiziq tomoni, hujum Vercel’ning o‘zidan boshlanmagan. Hammasi tashqaridan, ya’ni Context AI servis bilan bog‘liq muammodan boshlangan.
Shu holat orqali xaker Vercel xodimlaridan birining Google Workspace akkauntiga kirishga muvaffaq bo‘lgan.


Shundan so‘ng xaker xodim akkaunti yordamida Vercel’ning ayrim ichki tizimlariga kira olgan. Kompaniya aytishicha, u environment variable’larga kirish huquqini qo‘lga kiritgan.

Qisqacha aytganda, hujum zanjiri shunday bo‘lgan:

uchinchi tomon AI servis (Context AI) → Google Workspace orqali kirish → xodim akkaunti qo‘lga olinishi → Vercel ichki tizimlariga kirish


Forumlarda tarqalgan da’volarga ko‘ra, o‘zini ShinyHunters deb tanishtirgan guruh Vercel’ning ichki ma’lumotlarini 2 million dollar evaziga sotishga uringan. Postda NPM tokenlari va GitHub tokenlari tilga olingan. Lekin bu qism hozircha asosan xakerlar tomondan aytilgan da’vo bo‘lib, rasmiy ravishda tasdiqlanmagan.

✔️ Hozircha Vercel ushbu hodisa faqat mijozlarning cheklangan qismiga ta’sir qilganini aytmoqda. Yana bir muhim jihat shundaki, kompaniya hozirgi tekshiruv natijalariga ko‘ra, Next.js, Turbopack va boshqa open-source loyihalar buzilgani yoki kompromat bo‘lgani haqida hech qanday dalil topilmaganini bildirgan.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#CyberNews #Vercel #SupplyChain #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
133
Xitoyning superkompyuter markazi buzildi

O'zini FlamingChina deb da'vo etayotgan xaker Xitoyning Tyanszindagi Milliy superkompyuter markazi ga kirishga muvaffaq bo‘lganini va u yerdan 10 petabaytdan ortiq ma’lumot olib chiqqanini da’vo qildi.

🎧 Ochiq manbalarda tarqalgan ma’lumotlarga qaraganda, sizib chiqqan fayllar orasida AI datasetlar, aerokosmik simulyatsiyalar, gipertovushli tizimlarga oid materiallar, shuningdek mudofaa universitetlari tegishli loyihalar bor.

Eng qiziq tomoni, kirish usuli murakkab 0-day yoki noodatiy zaiflik emas. Dastlabki ma’lumotlarga ko‘ra, hujum kompromat qilingan VPN domeni orqali boshlangan. Keyin esa xaker infratuzilma ichida bir nechta serverlarga kirgan, botnet joylashtirgan va ma’lumotlarni uzoq vaqt davomida kichik bo‘laklarda tashqariga olib chiqqan.


Voqea fonida yana bir detal ko‘pchilik e’tiborini tortdi: ilk sizib chiqishlar haqida gaplar tarqala boshlagach, ayrim xitoylik olimlarning profillari Xitoy Muhandislik Akademiyasi saytidan yo‘qola boshlagani aytilmoqda. Hozircha bu ikki holat o‘rtasidagi bog‘liqlik rasmiy tasdiqlanmagan.

Agar bu da’volar to‘g‘ri chiqsa, bu nafaqat Xitoy uchun, balki superkompyuter markazlari, ilmiy klasterlar va katta research infratuzilmalari uchun ham juda jiddiy ogohlantirish bo‘ladi.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#CyberNews #DataBreach #China
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
24
KazHackStan 2026 uchun Call for Papers ochildi 🔥

Bu yilgi konferensiyaning asosiy mavzusi — cyber resilience.

Ya’ni faqat hujumlardan himoyalanish emas, balki qanday qilib kompaniya yoki tizimning kiberhujumga uchragan holatda, butunlay to‘xtab qolmaslig, muammoni iloji boricha tez aniqlash, zararini esa kamaytirish va imkon qadar tez normal holatga qaytarish haqida gap ketadi.

😒 Konferensiyada quyidagi yo‘nalishlar bo‘yicha chiqishlar qabul qilinmoqda:

⮕ Government & Business
⮕ Secure Development & Hack Day
⮕ AppSec & DevSecOps
⮕ Reverse & Malware
⮕ OSINT & Forensics
⮕ Hardware Security
⮕ Cybersecurity Trends & AI Security


Agar sizda bug bounty, AppSec, pentest, malware analysis, OSINT, forensics, DevSecOps yoki AI security bo‘yicha tajriba, research yoki qiziqarli case bo‘lsa — bu yaxshi imkoniyat.

🗓 September 2026
📍 Astana, Kazakhstan
🔗 kazhackstan.com

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#KazHackStan #CyberResilience #AppSec #BugBounty #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
23
KIUT bilan bog‘liq ehtimoliy xakerlik hujumi haqida xabarlar tarqaldi

BreachForums’da qo'yilgan postga ko‘ra, Kimyo Xalqaro Universitetiga tegishli bo‘lgan 10,000 dan ortiq shaxsiy ma’lumotlar xakerlar tomonidan oshkor qilingani aytilmoqda.

Postda quyidagi turdagi ma’lumotlar tilga olingan:

pasport ma’lumotlar
talaba va o‘qituvchilarga tegishli login/parollar
talabalarning selfie suratlari


Hozircha bu ma’lumotlarning haqiqiyligi rasmiy tekshiruvlardan keyin aniq bo‘ladi. Kiberxavfsizlik markazi yoki mas’ul tashkilotlar tomonidan holat o‘rganilgach, vaziyatga aniqroq baho berish mumkin.

Shunga qaramay, KIUT talabalari va xodimlariga ehtiyot chorasi sifatida parollarini yangilash, bir xil parol ishlatilgan boshqa akkauntlarni ham tekshirish tavsiya qilinadi.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
120
💻 Canvas xakerlik hujumiga uchradi

Kecha AQShdagi ko‘plab universitet va maktablarda ishlatiladigan Canvas o‘quv platformasida kiber hujumga uchragani haqida xabarlar tarqaldi.

Canvas — talabalar va o‘qituvchilar dars materiallari, vazifalar, testlar, baholar va ichki xabarlar uchun foydalanadigan platforma.


Hodisa aynan yakuniy imtihonlar haftasiga to‘g‘ri kelgani sabab ayrim ta’lim muassasalarida jiddiy muammolar kuzatilgan. Ko'plab talabalar platformaga kira olmayapti. Ba'zilari vazifalarini topshira olmayapti.

👻 Hujum ortida yaqindagina Vercelni buzgan ShinyHunters xakerlar guruhi turgani aytilmoqda. Guruh Canvas’ga egalik qiluvchi Instructure kompaniyasi tizimlariga kirganini da’vo qilgan.

✍️ ShinyHunters xabariga ko'ra ular 2019 yildan beri Canvasdan zaiflik topayotganini va Instructure bilan bog‘lanishga uringanini, lekin kompaniya buni e’tiborsiz qoldirib, faqat “xavfsizlik patchlari” qilganini yozgan.

Guruh hujumga uchragan maktab va universitetlarga ma’lumotlar sizib chiqishini oldini olish uchun ular bilan bog‘lanishni taklif qilgan.

Shuningdek, xabarda Instructure’ga 2026-yil 12-may kunigacha vaqt berilgani, aks holda ma’lumotlar sizdirilishi aytilgan.


Dastlabki ma’lumotlarga ko‘ra, xakerlarda quyidagi ma’lumotlar bo‘lishi mumkin:

• Ism-familiya
• Elektron pochta manzili
• Talaba identifikatori
• Platformadagi ichki xabarlar


Ushbu hujum orqali ShinyHunters guruhi 9 mingga yaqin ta’lim muassasasi va 275 milliongacha foydalanuvchi ma’lumotlariga ega chiqgan.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#CyberNews #Breachs #ShinyHunters #canvas #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
27
Grafana source code'i xakerlar qo‘liga tushdi

Xaker Grafana Labs tashkiloti xodimlaridan biriga tegishli GitHub tokenni qo‘lga kiritgan va shu orqali kompaniyaning private repository’lariga kirishga muvaffaq bo‘lgan.

🔸 Keyin esa katta hajmdagi source code bazani yuklab olgan.

Qizig'i xaker topilgan zaiflikdan bug bounty yoki responsible disclosure sifatida foydalanish o‘rniga, kompaniyadan pul talab qilgan. Ya’ni, yuklab olingan source code’ni ochiqlamaslik evaziga pul so'ragan.

🔴 Grafana esa holat bo‘yicha ransom to‘lamaslikka qaror qilganini aytdi. Kompaniya bu qarorni FBI tavsiyalariga asoslangan holda qabul qilgan.

Ularning fikricha, xakerga pul to‘lash ma’lumotlar haqiqatan ham o‘chirib tashlanishini yoki qaytarilishini kafolatlamaydi. Aksincha, bu kabi to‘lovlar boshqa xakerlarni ham shunday usullarda pul ishlashga undashi mumkin.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#CyberSecurity #Grafana #GitHub #centi #centipedes
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
211
📱 Endi haqiqatdan ham yaqin insoningiz Instagram akkauntini buzib kirsa bo'ladi

Cybernews xabariga ko‘ra, Meta'ning AI yordamida ishlovchi support tizimidagi zaiflik sababli istalgan Instagram akkauntni egallash imkoniyati yuzaga kelgan.

🔵 Muammo serverlarning buzilishida yoki ma'lumotlar bazasining sizib chiqishida emas edi. Asosiy sabab account recovery jarayonida AI'ga berilgan vakolatlar va ayrim so‘rovlarning yetarli darajada tekshirilmagani bilan bog‘liq bo‘lgan.

Xakerlar ushbu kamchilikdan foydalanib, akkauntni tiklash jarayonlariga ta'sir o‘tkazishi va natijada akkaunt ustidan nazoratni qo‘lga kiritishi mumkin bo‘lgan.

📡 Ushbu hodisa AI texnologiyalari qanchalik rivojlanmasin, xavfsizlik bilan bog‘liq kritik jarayonlarda noto‘g‘ri implementatsiya katta oqibatlarga olib kelishi mumkinligini yana bir bor ko‘rsatdi.

Meta zaiflik bartaraf etilgani va muammo patch qilinganini ma'lum qilgan.

🫥 Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

#Meta #Instagram #AI #CyberSecurity #InfoSec
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
22
💻️ NVIDIA tomonidan e'tirof etilgan CENTISEC mutaxassisi

NVIDIA kompaniyasi o'zining 2026-yilgi xavfsizlik mahsulotlarida zaiflik topgan tadqiqotchilar ro'yxatini e'lon qildi.

Ushbu nufuzli ro'yxatda CENTISEC jamoasi azosi ReZyron nomi ham bor. Unga topshirilgan zaiflik identifikatori:

CVE-2026-24221 (Isbot)

⚡️ NVIDIA kabi dunyoning eng yirik texnologik kompaniyalarining platformalari va dasturiy ta'minotlarida zaifliklarni topish — bu nafaqat individual mutaxassisning bilimi, balki butun jamoaning sifat standartlarining yuqori ekanligini ko'rsatadi.

Biz jamoamiz a'zosi ReZyronni ushbu ajoyib natija bilan samimiy tabriklaymiz va kelajakda yangidan-yangi yutuqlarni tilaymiz!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
132🔥21