⚡️ #Xakerlar Windows foydalanuvchilariga soxta CAPTCHA havolalar orqali hujum qila boshladilar.
Saytda "Cloudflare tekshiruvi" paydo bo‘ladi, biroq oddiy rasmlar o‘rniga foydalanuvchidan quyidagilarni so‘raydi:
- Win + R tugmalarini bosish
- matnni joylashtirish
- Enter tugmasini bosish
Almashish buferiga allaqachon PowerShell buyrug‘i joylashtirilgan boʻladi. Ishga tushirilgach, u zararli dasturni (StealC) yuklab oladi va o‘rnatadi.
Shundan so‘ng quyidagilar sodir bo‘ladi:
- brauzerlardan parollar o‘g‘irlanadi
- Outlook va elektron pochtaga kiriladi
- kriptovalyuta hamyonlari yuklab olinadi
- Steam va boshqa xizmatlarning ma’lumotlari olinadi
- tizim haqidagi ma’lumotlar va skrinshot(lar) olinadi
Bu nima uchun xavfli?
Fayl qo‘lda yuklab olinmaydi. Foydalanuvchi zararli dasturni o‘zi ishga tushiradi — himoya ko‘pincha ishga tushmay qoladi.
Bu usul ClickFix deb nomlanadi va u oddiy xavfsizlik tekshiruviga o‘xshagani uchun tez tarqalmoqda.
Asosiy xulosa: Agar sayt Win + R, PowerShell yoki Terminal orqali biror narsani bajarishni so‘rasa, bu deyarli aniq hujumdir.
Bugungi kunda buzib kirishning asosiy yo‘nalishi tizimning zaifligi emas, balki foydalanuvchining ishonchidan foydalanishdir.
@digitalqala - xavfsizlik eng muhimi
Saytda "Cloudflare tekshiruvi" paydo bo‘ladi, biroq oddiy rasmlar o‘rniga foydalanuvchidan quyidagilarni so‘raydi:
- Win + R tugmalarini bosish
- matnni joylashtirish
- Enter tugmasini bosish
Almashish buferiga allaqachon PowerShell buyrug‘i joylashtirilgan boʻladi. Ishga tushirilgach, u zararli dasturni (StealC) yuklab oladi va o‘rnatadi.
Shundan so‘ng quyidagilar sodir bo‘ladi:
- brauzerlardan parollar o‘g‘irlanadi
- Outlook va elektron pochtaga kiriladi
- kriptovalyuta hamyonlari yuklab olinadi
- Steam va boshqa xizmatlarning ma’lumotlari olinadi
- tizim haqidagi ma’lumotlar va skrinshot(lar) olinadi
Bu nima uchun xavfli?
Fayl qo‘lda yuklab olinmaydi. Foydalanuvchi zararli dasturni o‘zi ishga tushiradi — himoya ko‘pincha ishga tushmay qoladi.
Bu usul ClickFix deb nomlanadi va u oddiy xavfsizlik tekshiruviga o‘xshagani uchun tez tarqalmoqda.
Asosiy xulosa: Agar sayt Win + R, PowerShell yoki Terminal orqali biror narsani bajarishni so‘rasa, bu deyarli aniq hujumdir.
Bugungi kunda buzib kirishning asosiy yo‘nalishi tizimning zaifligi emas, balki foydalanuvchining ishonchidan foydalanishdir.
@digitalqala - xavfsizlik eng muhimi
Windows Central
Windows PCs targeted by hackers in a fake CAPTCHA scam to spread malware — Outlook account credentials are at risk
Hackers found a way to turn "I’m not a robot" into a malicious attack that targets confidential data.
👍2🔥2
1 sent evaziga "Lux" hayot
🇪🇸 Ispaniyada 20 yoshli yigit mehmonxona tizimidagi zaiflikni topib, kechasi €1000 turadigan lyuks xonalarda tekinga (deyarli) yashadi.
Firibgarlik sxemasi qanday ishlagan?
1️⃣ Mehmonxona saytida xonani tanlab, PayPal orqali to'lov qilishni tanlagan.
2️⃣ To'lov tasdiqlanayotgan soniyalarda maxsus hujumni amalga oshirib, summani €0,01 ga almashtirib qo'ygan.
3️⃣ Tizim "to'lov muvaffaqiyatli o'tdi" degan xabarni olgan, lekin aslida hisobdan atigi 1 sent yechilgan.
Firibgarlik bir necha kundan keyin, mehmonxona hisobiga PayPal'dan pul kelib tushganda ma'lum bo'lgan. Belgilangan summa o'rniga bank hisobida 1 sentni ko'rgan buxgalteriya darhol politsiyaga xabar bergan.
Xakerning xatolari:
U Madridning mashhur Ritz mehmonxonasida 4 kun davomida mazza qilib dam olgan. Har kuni mini-bardagi qimmatbaho ichimliklarni ichib bitirgan. Eng qizig'i — u o'z ismi-sharifiga band qilgan va dabdabali hayotini Instagramga joylab borgan.
Natijada esa uni aynan o'sha Ritz mehmonxonasining o'zida qo'lga olishgan. Faqatgina bitta mehmonxonaga yetkazilgan zarar miqdori €20 000 dan koʻp. Politsiya yana kamida 3 ta mehmonxona uning qurboni bo'lganini taxmin qilmoqda.
@digitalqala - xavfsizlik eng muhimi
🇪🇸 Ispaniyada 20 yoshli yigit mehmonxona tizimidagi zaiflikni topib, kechasi €1000 turadigan lyuks xonalarda tekinga (deyarli) yashadi.
Firibgarlik sxemasi qanday ishlagan?
1️⃣ Mehmonxona saytida xonani tanlab, PayPal orqali to'lov qilishni tanlagan.
2️⃣ To'lov tasdiqlanayotgan soniyalarda maxsus hujumni amalga oshirib, summani €0,01 ga almashtirib qo'ygan.
3️⃣ Tizim "to'lov muvaffaqiyatli o'tdi" degan xabarni olgan, lekin aslida hisobdan atigi 1 sent yechilgan.
Firibgarlik bir necha kundan keyin, mehmonxona hisobiga PayPal'dan pul kelib tushganda ma'lum bo'lgan. Belgilangan summa o'rniga bank hisobida 1 sentni ko'rgan buxgalteriya darhol politsiyaga xabar bergan.
Xakerning xatolari:
U Madridning mashhur Ritz mehmonxonasida 4 kun davomida mazza qilib dam olgan. Har kuni mini-bardagi qimmatbaho ichimliklarni ichib bitirgan. Eng qizig'i — u o'z ismi-sharifiga band qilgan va dabdabali hayotini Instagramga joylab borgan.
Natijada esa uni aynan o'sha Ritz mehmonxonasining o'zida qo'lga olishgan. Faqatgina bitta mehmonxonaga yetkazilgan zarar miqdori €20 000 dan koʻp. Politsiya yana kamida 3 ta mehmonxona uning qurboni bo'lganini taxmin qilmoqda.
Xulosa: Xaker qanchalik aqlli bo'lishi emas, balki ehtiyotkor boʻlishi muhim
@digitalqala - xavfsizlik eng muhimi
🤯4🔥2
😱 WikiLeaks Markaziy razvedka boshqarmasi (MRB) va MI5 ning Samsung televizorlarini tinglash bo‘yicha maxfiy dasturini fosh qildi
#WikiLeaks portali #MRB tomonidan qo‘llanilgan kiber-buzg‘unchilik usullari ochib berilgan maxfiy hujjatlar to‘plamini e’lon qildi.
❗️ Ular orasida Samsung smart-televizorlarini buzib kirish vositasi ham tasvirlangan bo‘lib, u o‘rnatilgan mikrofonlar orqali foydalanuvchilarning suhbatlarini tinglash imkonini beradi.
Dastur "Weeping Angel" nomini olgan — u televizorlarni "Fake-Off" (Soxta o‘chish) rejimiga o‘tkazish imkonini beradi. Bunda qurilma o‘chiqdek ko‘rinadi, lekin aslida ishlashda davom etadi.
‼️ Ushbu holatda mikrofon faolligicha qoladi, bu esa yaqin atrofdagi odamlarning suhbatlarini yashirincha tinglash imkonini beradi.
#WikiLeaks’ning ta’kidlashicha, ushbu vosita #MRB tomonidan Britaniyaning #MI5 xavfsizlik xizmati bilan hamkorlikda ishlab chiqilgan.
Katta Og‘a (Big Brother) siz o‘ylagandan ham yaqinroq.
@digitalqala - xavfsizlik eng muhimi
#WikiLeaks portali #MRB tomonidan qo‘llanilgan kiber-buzg‘unchilik usullari ochib berilgan maxfiy hujjatlar to‘plamini e’lon qildi.
❗️ Ular orasida Samsung smart-televizorlarini buzib kirish vositasi ham tasvirlangan bo‘lib, u o‘rnatilgan mikrofonlar orqali foydalanuvchilarning suhbatlarini tinglash imkonini beradi.
Dastur "Weeping Angel" nomini olgan — u televizorlarni "Fake-Off" (Soxta o‘chish) rejimiga o‘tkazish imkonini beradi. Bunda qurilma o‘chiqdek ko‘rinadi, lekin aslida ishlashda davom etadi.
‼️ Ushbu holatda mikrofon faolligicha qoladi, bu esa yaqin atrofdagi odamlarning suhbatlarini yashirincha tinglash imkonini beradi.
#WikiLeaks’ning ta’kidlashicha, ushbu vosita #MRB tomonidan Britaniyaning #MI5 xavfsizlik xizmati bilan hamkorlikda ishlab chiqilgan.
Dasturning nomi Britaniyaning "Doctor Who" ilmiy-fantastik serialidagi qahramonlarga ishora qiladi. Serialda "Yig‘layotgan farishtalar" — faqat hech kim ularga qaramayotgan paytda harakatlana oladigan mavjudotlardir.
Katta Og‘a (Big Brother) siz o‘ylagandan ham yaqinroq.
@digitalqala - xavfsizlik eng muhimi
Mashable
CIA hack of Samsung TVs was named after a Doctor Who monster
Don't blink.
🔥3
PentAGI: Inson aralashuvisiz ishlaydigan avtonom xakerlik agentlari 🤖
PentAGI (Penetration testing Artificial General Intelligence) — bu vxcontrol tomonidan ishlab chiqilgan, avtonom pentest (tizimni buzib kirishga moyilligini tekshirish) uchun mo‘ljallangan ochiq kodli (open-source) multi-agentli tizimdir.
Tizim asosida oltita ixtisoslashgan sun’iy intellekt agentlaridan iborat to‘liq jamoa ishlaydi, ularning har biri o‘z roliga ega:
▫️ Searcher — razvedka va OSINT (ochiq manbalardan ma’lumot yig‘ish) bilan shug‘ullanadi.
▫️ Pentester — zaifliklarni skanerlaydi va ulardan foydalanadi (ekspluatatsiya).
▫️ Coder — real vaqt rejimida maxsus eksploitlar yozadi.
▫️ Installer — infratuzilmani sozlaydi va kerakli vositalarni o‘rnatadi.
▫️ Memorist — tajribani qayta ishlatish uchun natijalarni vektorli ma’lumotlar bazasiga saqlaydi.
▫️ Assistant — barcha ishlarni muvofiqlashtiradi va foydalanuvchi bilan muloqot qiladi.
Bu qanday ishlaydi? 🔄
Agentlar o‘zaro delegatsiya protokoli orqali bog‘lanadi: masalan, agar Pentester qiziqarli narsa topsa, vazifani eksploit yozish uchun Coderga topshiradi, Coder esa o‘z navbatida Installerdan kerakli kutubxonani o‘rnatishni so‘rashi mumkin. Bularning barchasi vazifa bajarilgunga qadar avtomatik tarzda davom etadi.
Texnik imkoniyatlari:
🛠 Tayyor vositalar: Docker-konteyner ichida 20 dan ortiq professional instrumentlar (nmap, Metasploit, sqlmap, hydra va h.k.) o‘rnatilgan. SI qaysi asbobni qachon ishlatishni o‘zi hal qiladi.
🧠 Bilimlar grafi: Neo4j va Graphiti yordamida tizim nishonlar, zaifliklar va usullar orasidagi bog‘liqlikni eslab qoladi. Qancha ko‘p pentest o‘tkazilsa, tizim shunchalik "aqllashib" boradi.
🌐 Moslashuvchanlik: OpenAI, Anthropic, Gemini, AWS Bedrock va Ollama orqali lokal modellar bilan ishlay oladi.
📊 Hisobotlar: Veb-interfeys, PDF va Markdown formatida hisobotlar tayyorlash, shuningdek, Langfuse orqali barcha harakatlarni monitoring qilish imkoniyati mavjud.
☝🏻 Eng asosiysi: Bularning barchasi atigi bitta buyruq bilan ishga tushiriladi.
@digitalqala - xavfsizlik eng muhimi
PentAGI (Penetration testing Artificial General Intelligence) — bu vxcontrol tomonidan ishlab chiqilgan, avtonom pentest (tizimni buzib kirishga moyilligini tekshirish) uchun mo‘ljallangan ochiq kodli (open-source) multi-agentli tizimdir.
Tizim asosida oltita ixtisoslashgan sun’iy intellekt agentlaridan iborat to‘liq jamoa ishlaydi, ularning har biri o‘z roliga ega:
▫️ Searcher — razvedka va OSINT (ochiq manbalardan ma’lumot yig‘ish) bilan shug‘ullanadi.
▫️ Pentester — zaifliklarni skanerlaydi va ulardan foydalanadi (ekspluatatsiya).
▫️ Coder — real vaqt rejimida maxsus eksploitlar yozadi.
▫️ Installer — infratuzilmani sozlaydi va kerakli vositalarni o‘rnatadi.
▫️ Memorist — tajribani qayta ishlatish uchun natijalarni vektorli ma’lumotlar bazasiga saqlaydi.
▫️ Assistant — barcha ishlarni muvofiqlashtiradi va foydalanuvchi bilan muloqot qiladi.
Bu qanday ishlaydi? 🔄
Agentlar o‘zaro delegatsiya protokoli orqali bog‘lanadi: masalan, agar Pentester qiziqarli narsa topsa, vazifani eksploit yozish uchun Coderga topshiradi, Coder esa o‘z navbatida Installerdan kerakli kutubxonani o‘rnatishni so‘rashi mumkin. Bularning barchasi vazifa bajarilgunga qadar avtomatik tarzda davom etadi.
Texnik imkoniyatlari:
🛠 Tayyor vositalar: Docker-konteyner ichida 20 dan ortiq professional instrumentlar (nmap, Metasploit, sqlmap, hydra va h.k.) o‘rnatilgan. SI qaysi asbobni qachon ishlatishni o‘zi hal qiladi.
🧠 Bilimlar grafi: Neo4j va Graphiti yordamida tizim nishonlar, zaifliklar va usullar orasidagi bog‘liqlikni eslab qoladi. Qancha ko‘p pentest o‘tkazilsa, tizim shunchalik "aqllashib" boradi.
🌐 Moslashuvchanlik: OpenAI, Anthropic, Gemini, AWS Bedrock va Ollama orqali lokal modellar bilan ishlay oladi.
📊 Hisobotlar: Veb-interfeys, PDF va Markdown formatida hisobotlar tayyorlash, shuningdek, Langfuse orqali barcha harakatlarni monitoring qilish imkoniyati mavjud.
☝🏻 Eng asosiysi: Bularning barchasi atigi bitta buyruq bilan ishga tushiriladi.
@digitalqala - xavfsizlik eng muhimi
GitHub
GitHub - vxcontrol/pentagi: Fully autonomous AI Agents system capable of performing complex penetration testing tasks
Fully autonomous AI Agents system capable of performing complex penetration testing tasks - vxcontrol/pentagi
👍2🔥2
#Chrome’ning 287 ta kengaytmasi 37 million foydalanuvchining faoliyati haqidagi ma’lumotlarni yig‘moqda
❗️ Tadqiqotchi Chrome uchun mo‘ljallangan, tashriflar tarixi haqidagi barcha ma’lumotlarni uchinchi tomon kompaniyalariga bildirmasdan uzatuvchi 287 ta kengaytmani aniqladi — bunday kengaytmalarning jami o‘rnatilishlar soni 37,4 milliondan oshadi
Tekshirish uchun u MITM-proksi ortidagi Chromium bilan Docker asosida ishlaydigan avtomatlashtirilgan sinov tizimini ishlab chiqdi: tizim sintetik brauzer trafigini generatsiya qilib, chiquvchi tarmoq so‘rovlarini kirilgan URL manzillar bilan solishtirdi va shu orqali ma’lumotlar sizib chiqishini aniqladi
— Chrome Web Store’dagi 32 000 ta kengaytma tekshiruvdan o‘tkazildi va natijada bunday ma’lumotlarni yig‘uvchi 30 dan ortiq kompaniya topildi
Bir qarashda, kengaytmalar zararsiz va foydali utilitalardek ko‘rinadi, lekin aslida hech qanday asossiz brauzer tarixiga kirish huquqini so‘raydi
Bundan tashqari, ayrim kengaytmalar uzatilayotgan ma’lumotlarni qo‘shimcha niqoblaydi (ularni Base64 formatida kodlaydi yoki AES-256 bilan shifrlaydi), bu esa ularni aniqlashni qiyinlashtiradi
@digitalqala - xavfsizlik eng muhimi
❗️ Tadqiqotchi Chrome uchun mo‘ljallangan, tashriflar tarixi haqidagi barcha ma’lumotlarni uchinchi tomon kompaniyalariga bildirmasdan uzatuvchi 287 ta kengaytmani aniqladi — bunday kengaytmalarning jami o‘rnatilishlar soni 37,4 milliondan oshadi
Tekshirish uchun u MITM-proksi ortidagi Chromium bilan Docker asosida ishlaydigan avtomatlashtirilgan sinov tizimini ishlab chiqdi: tizim sintetik brauzer trafigini generatsiya qilib, chiquvchi tarmoq so‘rovlarini kirilgan URL manzillar bilan solishtirdi va shu orqali ma’lumotlar sizib chiqishini aniqladi
— Chrome Web Store’dagi 32 000 ta kengaytma tekshiruvdan o‘tkazildi va natijada bunday ma’lumotlarni yig‘uvchi 30 dan ortiq kompaniya topildi
Bir qarashda, kengaytmalar zararsiz va foydali utilitalardek ko‘rinadi, lekin aslida hech qanday asossiz brauzer tarixiga kirish huquqini so‘raydi
Bundan tashqari, ayrim kengaytmalar uzatilayotgan ma’lumotlarni qo‘shimcha niqoblaydi (ularni Base64 formatida kodlaydi yoki AES-256 bilan shifrlaydi), bu esa ularni aniqlashni qiyinlashtiradi
@digitalqala - xavfsizlik eng muhimi
GitHub
GitHub - qcontinuum1/spying-extensions: Report on spying browser extensions by Q Continuum group.
Report on spying browser extensions by Q Continuum group. - qcontinuum1/spying-extensions
👍4
🇺🇸 AQSh Yevro Ittifoq va boshqa mamlakatlarda senzuranı aylanib o‘tish uchun onlayn portal ustida ishlamoqda
— AQSh Davlat departamenti yevropaliklar va boshqa mamlakatlar aholisiga o‘z hukumatlari tomonidan taqiqlangan kontentni ko‘rish imkonini beradigan onlayn portal ustida ishlayapti.
— Gap, jumladan, nafratni qo‘zg‘atish va terrorizmni targ‘ib qilish sifatida malakalangan materiallar haqida ketmoqda.
Bu tashabbus Vashingtonning Yevropa bilan shusiz ham tarang bo‘lgan munosabatlarini jiddiy keskinlashtirishi mumkin.
Bundan tashqari, ushbu portal AQSHni xorijiy fuqarolarni o‘z mamlakatlari qonunlarini buzishga undaydigan davlat ga aylantiradi.
@digitalqala - xavfsizlik eng muhimi
— AQSh Davlat departamenti yevropaliklar va boshqa mamlakatlar aholisiga o‘z hukumatlari tomonidan taqiqlangan kontentni ko‘rish imkonini beradigan onlayn portal ustida ishlayapti.
— Gap, jumladan, nafratni qo‘zg‘atish va terrorizmni targ‘ib qilish sifatida malakalangan materiallar haqida ketmoqda.
Bu tashabbus Vashingtonning Yevropa bilan shusiz ham tarang bo‘lgan munosabatlarini jiddiy keskinlashtirishi mumkin.
Bundan tashqari, ushbu portal AQSHni xorijiy fuqarolarni o‘z mamlakatlari qonunlarini buzishga undaydigan davlat ga aylantiradi.
@digitalqala - xavfsizlik eng muhimi
🤔4
🇫🇷 Fransiya bank reestrining buzib kirilishi oqibatida 1,2 mln hisobvaraq ma’lumotlari sizdirildi
O‘tgan hafta oxirida Fransiya Moliya vazirligi FICOBA milliy bank hisobvaraqlari reestridan ma’lumotlar sizib chiqqanini ma’lum qildi
❗️ Xakerlar 1,2 million hisobvaraqqa oid ma’lumotlar, jumladan, bank rekvizitlari va shaxsiy ma’lumotlarni o‘z ichiga olgan ma’lumotlar bazasiga kirishga muvaffaq bo‘lgan
— Vazirlik ma’lumotlariga ko‘ra, 2026-yil yanvar oyi oxirida noma’lum shaxslar idoralararo axborot almashinuv platformasidan foydalanish huquqiga ega bo‘lgan davlat xizmatchisining o‘g‘irlangan hisob ma’lumotlaridan foydalangan
Natijada hujumchilar Fransiya moliya muassasalarida ochilgan barcha bank hisobvaraqlari ro‘yxatga olingan markazlashgan davlat reestri — FICOBA ma’lumotlar bazasining bir qismini buzib kirgan
Reestr Fransiya Bosh soliq boshqarmasi (Direction générale des Finances publiques, DGFiP) tomonidan boshqariladi.
@digitalqala - xavfsizlik eng muhimi
O‘tgan hafta oxirida Fransiya Moliya vazirligi FICOBA milliy bank hisobvaraqlari reestridan ma’lumotlar sizib chiqqanini ma’lum qildi
❗️ Xakerlar 1,2 million hisobvaraqqa oid ma’lumotlar, jumladan, bank rekvizitlari va shaxsiy ma’lumotlarni o‘z ichiga olgan ma’lumotlar bazasiga kirishga muvaffaq bo‘lgan
— Vazirlik ma’lumotlariga ko‘ra, 2026-yil yanvar oyi oxirida noma’lum shaxslar idoralararo axborot almashinuv platformasidan foydalanish huquqiga ega bo‘lgan davlat xizmatchisining o‘g‘irlangan hisob ma’lumotlaridan foydalangan
Natijada hujumchilar Fransiya moliya muassasalarida ochilgan barcha bank hisobvaraqlari ro‘yxatga olingan markazlashgan davlat reestri — FICOBA ma’lumotlar bazasining bir qismini buzib kirgan
Reestr Fransiya Bosh soliq boshqarmasi (Direction générale des Finances publiques, DGFiP) tomonidan boshqariladi.
@digitalqala - xavfsizlik eng muhimi
Presse - Ministère des Finances
Accès illégitimes au fichier national des comptes bancaires (FICOBA)
COMMUNIQUÉ DE PRESSE
Paris, le 18 février 2026
Paris, le 18 février 2026
🇲🇽 Xaker Claude yordamida Meksika hukumati tizimini buzib kirdi
Hujum natijasida qariyb 150 GB ma'lumot, jumladan, soliq ma'lumotlari, xodimlarning hisob ma'lumotlari va boshqa maxfiy hujjatlar o‘g‘irlangan.
Kiberhujum taxminan bir oy — dekabrdan yanvargacha davom etgan.
Hujum tafsilotlari:
• Claude’dan keng foydalanish: Jinoyatchi buzib kirishning barcha bosqichlarida — tarmoqdagi zaifliklarni qidirish, eksploytlar tayyorlash va ma’lumotlarni o‘g‘irlashni avtomatlashtirishda Claude sun’iy intellektidan foydalangan.
• Cheklovlarni chetlab o‘tish: Model dastlab zararli so‘rovlarni bajarishdan bosh tortgan, biroq bir qator o‘zgartirilgan promptlar (so‘rovlar) yordamida xavfsizlik tizimini chetlab o‘tishga erishilgan.
• AI hisobotlari: Sun'iy intellekt minglab batafsil hisobotlarni, jumladan, aniq ichki nishonlar va login-parollardan foydalanish bo‘yicha tayyor harakat rejalarini ishlab chiqqan.
Kompaniyalarning munosabati:
Anthropic kompaniyasi hodisani tekshirganini, aloqador akkauntlarni bloklaganini va himoya mexanizmlarini kuchaytirganini ma’lum qildi.
Hozircha jinoyatchining shaxsi ochiqlanmagan.
@digitalqala - xavfsizlik eng muhimi
Hujum natijasida qariyb 150 GB ma'lumot, jumladan, soliq ma'lumotlari, xodimlarning hisob ma'lumotlari va boshqa maxfiy hujjatlar o‘g‘irlangan.
Kiberhujum taxminan bir oy — dekabrdan yanvargacha davom etgan.
Hujum tafsilotlari:
• Claude’dan keng foydalanish: Jinoyatchi buzib kirishning barcha bosqichlarida — tarmoqdagi zaifliklarni qidirish, eksploytlar tayyorlash va ma’lumotlarni o‘g‘irlashni avtomatlashtirishda Claude sun’iy intellektidan foydalangan.
• Cheklovlarni chetlab o‘tish: Model dastlab zararli so‘rovlarni bajarishdan bosh tortgan, biroq bir qator o‘zgartirilgan promptlar (so‘rovlar) yordamida xavfsizlik tizimini chetlab o‘tishga erishilgan.
• AI hisobotlari: Sun'iy intellekt minglab batafsil hisobotlarni, jumladan, aniq ichki nishonlar va login-parollardan foydalanish bo‘yicha tayyor harakat rejalarini ishlab chiqqan.
Kompaniyalarning munosabati:
Anthropic kompaniyasi hodisani tekshirganini, aloqador akkauntlarni bloklaganini va himoya mexanizmlarini kuchaytirganini ma’lum qildi.
Shuningdek, xaker qo‘shimcha razvedka va tarmoq bo‘ylab harakatlanish uchun ChatGPT’dan ham foydalanishga uringan. Biroq, OpenAI foydalanish siyosati buzilganini tezda aniqlagan va tizim zararli ko‘rsatmalarni bajarishni rad etgan.
Hozircha jinoyatchining shaxsi ochiqlanmagan.
@digitalqala - xavfsizlik eng muhimi
Engadget
Hacker used Anthropic's Claude chatbot to attack multiple government agencies in Mexico
A hacker used Anthropic's Claude chatbot to attack various Mexican government agencies. It stole tax and voter data.
👍2🔥2❤1
🇮🇷 Eron poytaxtidagi deyarli barcha kameralar Isroil razvedkasi tomonidan buzib kirilgan
❗️ Isroil razvedkasi Tehrondagi yo‘l kameralarini buzib kirib, yillar davomida yuqori martabali amaldorlar, jumladan, oliy rahbar Ali Xomanaiyning harakatlanish yo‘nalishlari haqidagi ma’lumotlarni to‘plab kelgan
Shaharning har bir burchagi, qo‘riqchilarning avtoturargohlari va mashinalar yo‘nalishlari neyron tarmoqlar yordamida qayd etib borilgan va tahlil qilingan
— Kameralar va mobil tarmoqlar qo‘riqchilar hamda yaqin atrofdagilarning harakatlanish sxemalari va odatlarini tuzishga, avtomobillarning jo‘nab ketish va qaytish vaqtini, hamrohlik qiluvchilar sonini, piyoda harakatlanish yo‘nalishlarini kuzatishga hamda zaif nuqtalarni aniqlashga imkon bergan
@digitalqala - xavfsizlik eng muhimi
❗️ Isroil razvedkasi Tehrondagi yo‘l kameralarini buzib kirib, yillar davomida yuqori martabali amaldorlar, jumladan, oliy rahbar Ali Xomanaiyning harakatlanish yo‘nalishlari haqidagi ma’lumotlarni to‘plab kelgan
Shaharning har bir burchagi, qo‘riqchilarning avtoturargohlari va mashinalar yo‘nalishlari neyron tarmoqlar yordamida qayd etib borilgan va tahlil qilingan
— Kameralar va mobil tarmoqlar qo‘riqchilar hamda yaqin atrofdagilarning harakatlanish sxemalari va odatlarini tuzishga, avtomobillarning jo‘nab ketish va qaytish vaqtini, hamrohlik qiluvchilar sonini, piyoda harakatlanish yo‘nalishlarini kuzatishga hamda zaif nuqtalarni aniqlashga imkon bergan
OAV ma’lumotlariga ko‘ra, to‘plangan ma’lumotlar Eron oliy rahbari oyatulloh Ali Xomanaiyning o‘ldirilishiga hissa qo‘shgan.
@digitalqala - xavfsizlik eng muhimi
🤯5🤔3
🛡️ Etik xakerlik va SOC ko‘nikmalarini oshirish uchun platformalar
Ushbu ro‘yxat mashg‘ulotlar, CTF musobaqalari va amaliy tajriba orttirish uchun juda mos keladi.
Linux Journey - Linux dunyosiga sayohat: asosiy buyruqlar, laboratoriya ishlari va qo‘llanmalar.
OverTheWire Bandit - Linux-ni o‘rganish uchun mo‘ljallangan 34 darajadan iborat o‘yin.
Crackmes - "reverse engineering"ni o‘rganuvchilar uchun 4000 ga yaqin "crackme" topshiriqlari to‘plami.
Pwnable - Binar ekspluatatsiya (PWN) ishqibozlari uchun maxsus maydoncha.
Cyber-Ed - Rus tilidagi platforma. "One task of the month" rukni ostida har oy bitta CTF topshirig‘ini e’lon qilib borishadi.
Root Me - Turli yo‘nalishlar bo‘yicha 500 dan ortiq juda ko‘p sonli topshiriqlar bazasi.
picoCTF - Boshlang‘ich darajadagi CTF platformasi. Deyarli barcha topshiriqlar uchun internetdan yechimlarni (writeups) topish mumkin.
Exploit Education - Zaifliklarni o‘rganish, eksploitlar yozish va dasturiy ta’minotni sozlash (debugging) uchun mo‘ljallangan Phoenix virtual mashinasi.
0xf.at - Parolli jumboqlar (rebuslar). Masalan, parol 1 dan 446 gacha bo‘lgan sonlar yig‘indisiga teng — buning uchun kichik avtomatizatsiya kodini yozish va natijani kiritish talab etiladi.
Hacker Test - 20 ta darajadan iborat sodda xakerlik kvesti.
Himoyachilar (Blue Team) uchun platformalar:
LetsDefend - Modellashtirilgan SOC markazi ichida real kiberhujumlarni tergov qilish (investigation) amaliyoti.
Blue Team Training - Kiberxavfsizlik bo‘yicha amaliy mashg‘ulotlar va CyberRange laboratoriyalarida ko‘nikmalarni shakllantirish.
@digitalqala - xavfsizlik eng muhimi
Ushbu ro‘yxat mashg‘ulotlar, CTF musobaqalari va amaliy tajriba orttirish uchun juda mos keladi.
Linux Journey - Linux dunyosiga sayohat: asosiy buyruqlar, laboratoriya ishlari va qo‘llanmalar.
OverTheWire Bandit - Linux-ni o‘rganish uchun mo‘ljallangan 34 darajadan iborat o‘yin.
Crackmes - "reverse engineering"ni o‘rganuvchilar uchun 4000 ga yaqin "crackme" topshiriqlari to‘plami.
Pwnable - Binar ekspluatatsiya (PWN) ishqibozlari uchun maxsus maydoncha.
Cyber-Ed - Rus tilidagi platforma. "One task of the month" rukni ostida har oy bitta CTF topshirig‘ini e’lon qilib borishadi.
Root Me - Turli yo‘nalishlar bo‘yicha 500 dan ortiq juda ko‘p sonli topshiriqlar bazasi.
picoCTF - Boshlang‘ich darajadagi CTF platformasi. Deyarli barcha topshiriqlar uchun internetdan yechimlarni (writeups) topish mumkin.
Exploit Education - Zaifliklarni o‘rganish, eksploitlar yozish va dasturiy ta’minotni sozlash (debugging) uchun mo‘ljallangan Phoenix virtual mashinasi.
0xf.at - Parolli jumboqlar (rebuslar). Masalan, parol 1 dan 446 gacha bo‘lgan sonlar yig‘indisiga teng — buning uchun kichik avtomatizatsiya kodini yozish va natijani kiritish talab etiladi.
Hacker Test - 20 ta darajadan iborat sodda xakerlik kvesti.
Himoyachilar (Blue Team) uchun platformalar:
LetsDefend - Modellashtirilgan SOC markazi ichida real kiberhujumlarni tergov qilish (investigation) amaliyoti.
Blue Team Training - Kiberxavfsizlik bo‘yicha amaliy mashg‘ulotlar va CyberRange laboratoriyalarida ko‘nikmalarni shakllantirish.
💥 Eslatma: Ushbu resurslarning aksariyati ingliz tilida, ammo Cyber-Ed kabi platformalar rus tilida ham ma'lumot beradi.
@digitalqala - xavfsizlik eng muhimi
👍3🔥1👏1
🔥 Claude Opus 4.5 ikki hafta ichida Firefox’da 22 ta zaiflikni aniqladi
Anthropic tadqiqotchilari ikki hafta davomida Firefox’dagi zaifliklarni qidirish uchun Claude Opus 4.5’dan foydalandi
Claude 22 ta zaiflikni aniqlashga muvaffaq bo‘ldi, ulardan 14 tasi yuqori darajali jiddiy deb tasniflandi
Umumiy hisobda, LLM C++ tilidagi 6000 ga yaqin kod faylini skanerladi va muammolar haqida 112 ta hisobot yubordi
Brauzer jamoasi ularning aksariyatini fevral oyida chiqqan Firefox 148 versiyasida to‘g‘irladi
Eslatib o‘tamiz, fevral oyida Claude Opus 4.6 yordamidagi vayb-koding Moonwell DeFi loyihasining 1,78 million dollarga buzib kirilishiga sabab bo‘lgan edi
@digitalqala - xavfsizlik eng muhimi
Anthropic tadqiqotchilari ikki hafta davomida Firefox’dagi zaifliklarni qidirish uchun Claude Opus 4.5’dan foydalandi
Claude 22 ta zaiflikni aniqlashga muvaffaq bo‘ldi, ulardan 14 tasi yuqori darajali jiddiy deb tasniflandi
Umumiy hisobda, LLM C++ tilidagi 6000 ga yaqin kod faylini skanerladi va muammolar haqida 112 ta hisobot yubordi
Brauzer jamoasi ularning aksariyatini fevral oyida chiqqan Firefox 148 versiyasida to‘g‘irladi
Eslatib o‘tamiz, fevral oyida Claude Opus 4.6 yordamidagi vayb-koding Moonwell DeFi loyihasining 1,78 million dollarga buzib kirilishiga sabab bo‘lgan edi
@digitalqala - xavfsizlik eng muhimi
❤2👍2
FQB LeakBase xakerlik forumini yopib, 142 000 nafar foydalanuvchi haqidagi ma’lumotlarni musodara qildi
3 va 4-mart kunlari FQB 14 mamlakat huquq-tartibot idoralari bilan hamkorlikda Yevropol muvofiqlashtirgan operatsiya natijasida LeakBase’ni qo‘lga oldi — u 2021-yildan beri faoliyat yuritib kelayotgan bo‘lib, 142 mingdan ortiq a’zoga ega edi
❗️Ikkita domen musodara qilindi, shuningdek, huquq-tartibot idoralari resursning to‘liq ma’lumotlar bazasini, jumladan, foydalanuvchi hisoblari, postlar, shaxsiy yozishmalar va IP-jurnallarni qo‘lga kiritdi
Umuman olganda, forumda 215 000 ga yaqin shaxsiy yozishma va 32 000 ta ommaviy post mavjud bo‘lib, bu ko‘plab foydalanuvchilarni aniqlash, tintuvlar o‘tkazish, hibsga olish va gumonlanuvchilar bilan “suhbat” uyushtirish imkonini berdi
Dunyo bo‘ylab jami 100 ga yaqin tezkor tadbir o‘tkazildi, jumladan, resursning 37 nafar eng faol foydalanuvchisiga nisbatan choralar ko‘rildi.
@digitalqala - xavfsizlik eng muhimi
3 va 4-mart kunlari FQB 14 mamlakat huquq-tartibot idoralari bilan hamkorlikda Yevropol muvofiqlashtirgan operatsiya natijasida LeakBase’ni qo‘lga oldi — u 2021-yildan beri faoliyat yuritib kelayotgan bo‘lib, 142 mingdan ortiq a’zoga ega edi
❗️Ikkita domen musodara qilindi, shuningdek, huquq-tartibot idoralari resursning to‘liq ma’lumotlar bazasini, jumladan, foydalanuvchi hisoblari, postlar, shaxsiy yozishmalar va IP-jurnallarni qo‘lga kiritdi
Umuman olganda, forumda 215 000 ga yaqin shaxsiy yozishma va 32 000 ta ommaviy post mavjud bo‘lib, bu ko‘plab foydalanuvchilarni aniqlash, tintuvlar o‘tkazish, hibsga olish va gumonlanuvchilar bilan “suhbat” uyushtirish imkonini berdi
Dunyo bo‘ylab jami 100 ga yaqin tezkor tadbir o‘tkazildi, jumladan, resursning 37 nafar eng faol foydalanuvchisiga nisbatan choralar ko‘rildi.
@digitalqala - xavfsizlik eng muhimi
Department of Justice
United States Leads Dismantlement of One of the World’s Largest Hacker Forums
The Department of Justice announced today the seizure of the LeakBase database, one of the world’s largest online forums for cybercriminals to buy and sell stolen data and cybercrime tools.
🔥3
➤ Yevropol Tycoon2FA fishing platformasini yopdi
#Yevropol tomonidan muvofiqlashtirilgan xalqaro operatsiya xizmat sifatida fishing (phishing-as-a-service, PhaaS) modeli bo‘yicha ishlagan eng yirik fishing platformalaridan biri bo‘lgan Tycoon2FA faoliyatini to‘xtatib qo‘ydi
#Tycoon2FA 2023-yil avgust oyidan beri ishlaydi va hujumchilarga akkauntlarga hujum qilishda ko‘p faktorli autentifikatsiyani (MFA) chetlab o‘tish imkonini beradi.
#Microsoft ma’lumotlariga ko‘ra, 2025-yil o‘rtalariga kelib, platforma har oyda 500 000 dan ortiq tashkilotlarga mo‘ljallangan o‘n millionlab fishing xatlarini shakllantirgan.
!!️ Barcha bloklangan fishing hujumlarining 60 foizi Tycoon2FA hissasiga to‘g‘ri keldi
Platformaning qurbonlari butun dunyo bo‘ylab 100 000 ga yaqin tashkilotlar, jumladan, davlat idoralari, maktablar va tibbiyot tashkilotlari bo‘ldi.
Tadbir davomida huquq-tartibot idoralari xodimlari tomonidan 330 ta domen, jumladan, boshqaruv panellari va fishing sahifalari musodara qilindi.
Operatsiyaning texnik qismiga xususiy sheriklar koalitsiyasi ko‘magida Microsoft kompaniyasi mutaxassislari rahbarlik qildi.
@digitalqala - xavfsizlik eng muhimi
#Yevropol tomonidan muvofiqlashtirilgan xalqaro operatsiya xizmat sifatida fishing (phishing-as-a-service, PhaaS) modeli bo‘yicha ishlagan eng yirik fishing platformalaridan biri bo‘lgan Tycoon2FA faoliyatini to‘xtatib qo‘ydi
#Tycoon2FA 2023-yil avgust oyidan beri ishlaydi va hujumchilarga akkauntlarga hujum qilishda ko‘p faktorli autentifikatsiyani (MFA) chetlab o‘tish imkonini beradi.
#Microsoft ma’lumotlariga ko‘ra, 2025-yil o‘rtalariga kelib, platforma har oyda 500 000 dan ortiq tashkilotlarga mo‘ljallangan o‘n millionlab fishing xatlarini shakllantirgan.
!!️ Barcha bloklangan fishing hujumlarining 60 foizi Tycoon2FA hissasiga to‘g‘ri keldi
Platformaning qurbonlari butun dunyo bo‘ylab 100 000 ga yaqin tashkilotlar, jumladan, davlat idoralari, maktablar va tibbiyot tashkilotlari bo‘ldi.
Tadbir davomida huquq-tartibot idoralari xodimlari tomonidan 330 ta domen, jumladan, boshqaruv panellari va fishing sahifalari musodara qilindi.
Operatsiyaning texnik qismiga xususiy sheriklar koalitsiyasi ko‘magida Microsoft kompaniyasi mutaxassislari rahbarlik qildi.
@digitalqala - xavfsizlik eng muhimi
Europol
Global phishing-as-a-service platform taken down in coordinated public-private action – Intelligence shared through Europol’s Cyber…
A major phishing-as-a-service platform used to bypass multi-factor authentication (MFA) and enable large-scale account compromise has been disrupted following a coordinated international operation supported by Europol.
The service, known as Tycoon 2FA…
The service, known as Tycoon 2FA…
👍2🔥2
🔍 Kiberxavfsizlik sohasidagi Forensic mutaxassislari uchun vositalar ro‘yxati
Ushbu toifa asosiy bosqichni qamrab oladi: bitlardagi haqiqatni izlash, o‘chirilgan dalillarni tiklash va jinoyatchining harakatlarini qayta ko‘rib chiqish.
Forensika mutaxassislari — bu raqamli detektivlardir. Ular o‘chirilgan ma’lumotlarni tiklaydi, buzib kirish izlarini tahlil qiladi va kodga yashirib bo‘lmaydigan dalillarni to‘playdi.
1. Autopsy — Qattiq disklar va smartfonlarni tahlil qilish uchun grafik interfeysga ega eng mashhur ochiq manbali platforma.
2. Volatility Framework — Tezkor xotira damplarini yashirin jarayonlar va rootkitlar bor-yo‘qligiga tekshirish uchun dunyodagi №1 asbob.
3. FTK Imager — Ma’lumotlarning tasodifiy o‘zgarishi xavfisiz, ularning bir xil nusxalarini (obrazlarini) ishlab chiqish uchun sanoat standarti.
4. KAPE — Windows’ning muhim artefaktlarini (Registry, Event Logs) bir necha daqiqada yashin tezligida yig‘ish uchun mo‘ljallangan asbob.
5. The Sleuth Kit (TSK) — fayl tizimlarini chuqur tahlil qilish uchun mo‘ljallangan kutubxona va buyruqlar satri utilitalari to‘plami.
6. Magnet ACQUIRE — turli xil manbalardan, jumladan, smartfonlar va bulutli saqlagichlardan obrazlarni tezda ko‘chirib olish uchun yechim.
7. Eric Zimmerman’s Tools — Windowsning maxsus obyektlarini: reyestr, LNK-fayllar va brauzerlar tarixini tahlil qilish uchun yuqori aniqlikdagi utilitalar to‘plami.
8. NetworkMiner — PCAP fayllaridan artefaktlarni: fayllar, tasvirlar va hisob ma’lumotlarini ajratib olishga ixtisoslashgan tarmoq trafiki analizatori.
@digitalqala - xavfsizlik eng muhimi
Ushbu toifa asosiy bosqichni qamrab oladi: bitlardagi haqiqatni izlash, o‘chirilgan dalillarni tiklash va jinoyatchining harakatlarini qayta ko‘rib chiqish.
Forensic Team - Raqamli kriminalistika va hodisalarni tergov qilish
Forensika mutaxassislari — bu raqamli detektivlardir. Ular o‘chirilgan ma’lumotlarni tiklaydi, buzib kirish izlarini tahlil qiladi va kodga yashirib bo‘lmaydigan dalillarni to‘playdi.
1. Autopsy — Qattiq disklar va smartfonlarni tahlil qilish uchun grafik interfeysga ega eng mashhur ochiq manbali platforma.
2. Volatility Framework — Tezkor xotira damplarini yashirin jarayonlar va rootkitlar bor-yo‘qligiga tekshirish uchun dunyodagi №1 asbob.
3. FTK Imager — Ma’lumotlarning tasodifiy o‘zgarishi xavfisiz, ularning bir xil nusxalarini (obrazlarini) ishlab chiqish uchun sanoat standarti.
4. KAPE — Windows’ning muhim artefaktlarini (Registry, Event Logs) bir necha daqiqada yashin tezligida yig‘ish uchun mo‘ljallangan asbob.
5. The Sleuth Kit (TSK) — fayl tizimlarini chuqur tahlil qilish uchun mo‘ljallangan kutubxona va buyruqlar satri utilitalari to‘plami.
6. Magnet ACQUIRE — turli xil manbalardan, jumladan, smartfonlar va bulutli saqlagichlardan obrazlarni tezda ko‘chirib olish uchun yechim.
7. Eric Zimmerman’s Tools — Windowsning maxsus obyektlarini: reyestr, LNK-fayllar va brauzerlar tarixini tahlil qilish uchun yuqori aniqlikdagi utilitalar to‘plami.
8. NetworkMiner — PCAP fayllaridan artefaktlarni: fayllar, tasvirlar va hisob ma’lumotlarini ajratib olishga ixtisoslashgan tarmoq trafiki analizatori.
@digitalqala - xavfsizlik eng muhimi
👍4
🧑💻 Rossiyaning “Kiber Serp” xakerlar guruhi Ukraina butun davlat sektorining shifrlash tizimini buzganini ma’lum qildi
❗️Rejalashtirilgan operatsiya natijasida CaaS davlat shifrlash kaliti, Ukraina davlat sektorining raqamli imzolar reyestri hamda “Sayfer” kompaniyasining davlat shifrlash tizimi manba kodi buzib kirildi
Ular davlat tuzilmalari, yirik banklar, davlat ta’minotchilarining ish maydonlariga, shuningdek, davlat xaridlari ma’lumotlar bazasi va davlat xizmatlarining elektron servislariga xavfsiz kirishni ta’minlab kelgan
— Operatsiya davomida idoralararo elektron hujjat almashinuvi uchun ishlatiladigan yopiq shifrlar, manba kodlari va kalitlar qo‘lga kiritildi, buni to‘la asos bilan Ukrainaning raqamli yuragini buzish deb hisoblash mumkin
‼️ “Sayfer” kompaniyasining buzilgan shifrlash tizimidan butun Ukraina davlat sektori, jumladan, yetakchi kuchishlatar idoralar ham foydalanadi
@digitalqala - xavfsizlik eng muhimi
❗️Rejalashtirilgan operatsiya natijasida CaaS davlat shifrlash kaliti, Ukraina davlat sektorining raqamli imzolar reyestri hamda “Sayfer” kompaniyasining davlat shifrlash tizimi manba kodi buzib kirildi
Ular davlat tuzilmalari, yirik banklar, davlat ta’minotchilarining ish maydonlariga, shuningdek, davlat xaridlari ma’lumotlar bazasi va davlat xizmatlarining elektron servislariga xavfsiz kirishni ta’minlab kelgan
— Operatsiya davomida idoralararo elektron hujjat almashinuvi uchun ishlatiladigan yopiq shifrlar, manba kodlari va kalitlar qo‘lga kiritildi, buni to‘la asos bilan Ukrainaning raqamli yuragini buzish deb hisoblash mumkin
‼️ “Sayfer” kompaniyasining buzilgan shifrlash tizimidan butun Ukraina davlat sektori, jumladan, yetakchi kuchishlatar idoralar ham foydalanadi
@digitalqala - xavfsizlik eng muhimi
👍2🔥2
🇮🇷 Eronlik xakerlar FQB direktorining shaxsiy pochtasini buzib kirdi
Eron bilan aloqador xakerlar FQB direktori Kash Patelning shaxsiy pochta qutisi buzib kirilganini ommaga e’lon qildi hamda uning fotosuratlari va boshqa hujjatlarini chop etdi
Reuters nashrining yozishicha, bu kiberhujumga Handala Hack Team xakerlik guruhi aloqador
Adliya vazirligi vakili xakerlik hujumini tasdiqlab, internetda e’lon qilingan materiallar haqiqiy ekanligini ta’kidladi.
@digitalqala - xavfsizlik eng muhimi
Eron bilan aloqador xakerlar FQB direktori Kash Patelning shaxsiy pochta qutisi buzib kirilganini ommaga e’lon qildi hamda uning fotosuratlari va boshqa hujjatlarini chop etdi
Reuters nashrining yozishicha, bu kiberhujumga Handala Hack Team xakerlik guruhi aloqador
Adliya vazirligi vakili xakerlik hujumini tasdiqlab, internetda e’lon qilingan materiallar haqiqiy ekanligini ta’kidladi.
@digitalqala - xavfsizlik eng muhimi
🐞 Red Teaming va Pentest uchun kuchli instrumentlar ro‘yxati
Certipy — Active Directory sertifikat xizmatlarini (AD CS) tahlil qilish va ekspluatatsiya qilish uchun eng mukammal instrument. Domenni to‘liq nazoratga olish uchun sertifikat shablonlaridagi kritik xatolarni aniqlaydi.
Havoc C2 — Buyruq va nazorat (C2) tizimining zamonaviy freymvorki. Bilvosita tizim chaqiruvlari (Indirect Syscalls) va xotirada chuqur yashirinish orqali eng kuchli EDR/AV himoya tizimlarini chetlab o‘tish uchun yaratilgan.
BloodHound — Graflar nazariyasiga asoslangan "qurol". U Active Directory ichidagi yashirin mantiqiy bog‘liqliklarni vizuallashtiradi va oddiy foydalanuvchidan tortib Domen Administratorigacha bo‘lgan eng qisqa hujum yo‘llarini ko‘rsatib beradi.
Sliver C2 — BishopFox tomonidan Go tilida ishlab chiqilgan quvvatli krossplatformali tizim. Dinamik peyloadlar generatsiyasi hamda mTLS, DNS va HTTP/S protokollari orqali ishlashni qo‘llab-quvvatlaydi.
ScareCrow — Shell-kodlarni qadoqlash (obfuskatsiya) freymvorki. Zararli fayllarni raqamli imzoga ega qonuniy dasturiy ta'minot sifatida niqoblaydi va Windows’ning xulq-atvor tahlili (behavioral analysis) mexanizmlarini samarali ravishda "ko‘r qilib" qo‘yadi.
Pacu — AWS bulutli infratuzilmasini ekspluatatsiya qilish uchun mo‘ljallangan to‘liq metrajli freymvork. Razvedka o‘tkazish, IAM’da imtiyozlarni oshirish va ma'lumotlarni yashirincha o‘g‘irlash jarayonlarini avtomatlashtiradi.
Donut — Pozitsiyadan mustaqil kod (shellcode) generatori. Har qanday .NET yig‘malari (assembly), EXE va DLL fayllarini diskda hech qanday iz qoldirmasdan, bevosita begona jarayonlarning operativ xotirasida ishga tushirish imkonini beradi.
NetExec (nxc) — CrackMapExec loyihasining davomchisi. Tarmoqlarni post-ekspluatatsiya qilish uchun mo‘ljallangan "shveytsariya pichog‘i". Xeshlar to‘plash, kirish huquqlarini tekshirish va hujumlarni avtomatlashtirish uchun ideal vositadir.
@digitalqala - xavfsizlik eng muhimi
Certipy — Active Directory sertifikat xizmatlarini (AD CS) tahlil qilish va ekspluatatsiya qilish uchun eng mukammal instrument. Domenni to‘liq nazoratga olish uchun sertifikat shablonlaridagi kritik xatolarni aniqlaydi.
Havoc C2 — Buyruq va nazorat (C2) tizimining zamonaviy freymvorki. Bilvosita tizim chaqiruvlari (Indirect Syscalls) va xotirada chuqur yashirinish orqali eng kuchli EDR/AV himoya tizimlarini chetlab o‘tish uchun yaratilgan.
BloodHound — Graflar nazariyasiga asoslangan "qurol". U Active Directory ichidagi yashirin mantiqiy bog‘liqliklarni vizuallashtiradi va oddiy foydalanuvchidan tortib Domen Administratorigacha bo‘lgan eng qisqa hujum yo‘llarini ko‘rsatib beradi.
Sliver C2 — BishopFox tomonidan Go tilida ishlab chiqilgan quvvatli krossplatformali tizim. Dinamik peyloadlar generatsiyasi hamda mTLS, DNS va HTTP/S protokollari orqali ishlashni qo‘llab-quvvatlaydi.
ScareCrow — Shell-kodlarni qadoqlash (obfuskatsiya) freymvorki. Zararli fayllarni raqamli imzoga ega qonuniy dasturiy ta'minot sifatida niqoblaydi va Windows’ning xulq-atvor tahlili (behavioral analysis) mexanizmlarini samarali ravishda "ko‘r qilib" qo‘yadi.
Pacu — AWS bulutli infratuzilmasini ekspluatatsiya qilish uchun mo‘ljallangan to‘liq metrajli freymvork. Razvedka o‘tkazish, IAM’da imtiyozlarni oshirish va ma'lumotlarni yashirincha o‘g‘irlash jarayonlarini avtomatlashtiradi.
Donut — Pozitsiyadan mustaqil kod (shellcode) generatori. Har qanday .NET yig‘malari (assembly), EXE va DLL fayllarini diskda hech qanday iz qoldirmasdan, bevosita begona jarayonlarning operativ xotirasida ishga tushirish imkonini beradi.
NetExec (nxc) — CrackMapExec loyihasining davomchisi. Tarmoqlarni post-ekspluatatsiya qilish uchun mo‘ljallangan "shveytsariya pichog‘i". Xeshlar to‘plash, kirish huquqlarini tekshirish va hujumlarni avtomatlashtirish uchun ideal vositadir.
@digitalqala - xavfsizlik eng muhimi
🔥3👍2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
😎 HackXpert Labs - turli vazifalarga ega amaliy platforma!
Bu yerda XSS, SQLi, autentifikatsiya va mantiqiy xatolar muammolari, brauzerdan tashqarida hujumlar qanday ko‘rinishini tushunishga yordam beradigan tarmoq ssenariylari kabi haqiqiy zaifliklarga ega bo‘lgan veb-ilova laboratoriyalari mavjud. Sayt allaqachon asosiy narsalarni biladigan va nazariyadan amaliyotga o‘tmoqchi bo‘lganlar uchun juda mos keladi.
@digitalqala - xavfsizlik eng muhimi
Bu yerda XSS, SQLi, autentifikatsiya va mantiqiy xatolar muammolari, brauzerdan tashqarida hujumlar qanday ko‘rinishini tushunishga yordam beradigan tarmoq ssenariylari kabi haqiqiy zaifliklarga ega bo‘lgan veb-ilova laboratoriyalari mavjud. Sayt allaqachon asosiy narsalarni biladigan va nazariyadan amaliyotga o‘tmoqchi bo‘lganlar uchun juda mos keladi.
@digitalqala - xavfsizlik eng muhimi
👍4👏2🔥1
O‘zbekistonda kiberjinoyatchilikning oshishi: Telegramdagi APK firibgarliklari bilan bog‘liq 🥷🏻
Zararli APK fayllari tez sur’atlar bilan Telegram orqali tarqalmoqda va O‘zbekistondagi foydalanuvchilarning shaxsiy ma’lumotlari hamda moliyaviy xavfsizligiga tahdid solmoqda. Mutaxassislar ogohlantiradiki, ushbu fayllar kiberjinoyatchilar uchun raqamli “kalit” vazifasini bajaradi va ularni ochish, aslida shaxsiy ma’lumotlaringiz ustidan to‘liq nazoratni topshirish bilan barobar.
@digitalqala - xavfsizlik eng muhimi
Zararli APK fayllari tez sur’atlar bilan Telegram orqali tarqalmoqda va O‘zbekistondagi foydalanuvchilarning shaxsiy ma’lumotlari hamda moliyaviy xavfsizligiga tahdid solmoqda. Mutaxassislar ogohlantiradiki, ushbu fayllar kiberjinoyatchilar uchun raqamli “kalit” vazifasini bajaradi va ularni ochish, aslida shaxsiy ma’lumotlaringiz ustidan to‘liq nazoratni topshirish bilan barobar.
@digitalqala - xavfsizlik eng muhimi
👍2🔥2
🇰🇵 Shimoliy Koreya xakerlari Drift platformasidan 285 million dollar o‘g‘irlashdi
❗️ Drift Protocol shimoliy koreyalik xakerlarning yarim yildan ortiq tayyorlangan hujumi oqibatida 285 million dollar yo‘qotdi
— UNC4736 guruhidagi tajovuzkorlar 2025-yilning kuzidan boshlab loyiha kontributorlari bilan ishonchli munosabatlar o‘rnatgan holda, ijtimoiy muhandislik yordamida keng ko‘lamli operatsiya o‘tkazishdi
Drift Protocol — bu Solana blokcheynidagi DeFi-platforma bo‘lib, u nokastodial birja sifatida ishlaydi va unda treyderlar o‘z mablag‘lari ustidan to‘liq nazoratni saqlab qoladilar
2024-yil oxiri holatiga ko‘ra, platformada 200 000 nafar treyder mavjud bo‘lib, savdolarning umumiy hajmi 55 milliard dollardan oshgan edi
27-mart kuni Drift’da Xavfsizlik Kengashining rejali migratsiyasi o‘tkazilib, ma’muriy harakatlar ijrosidagi kechikish — timelock olib tashlangani ham hal qiluvchi rol o‘ynadi. Bu kechikish odatda hamjamiyatga shubhali faoliyatni aniqlash uchun 24-72 soat vaqt berardi.
@digitalqala - xavfsizlik eng muhimi
❗️ Drift Protocol shimoliy koreyalik xakerlarning yarim yildan ortiq tayyorlangan hujumi oqibatida 285 million dollar yo‘qotdi
— UNC4736 guruhidagi tajovuzkorlar 2025-yilning kuzidan boshlab loyiha kontributorlari bilan ishonchli munosabatlar o‘rnatgan holda, ijtimoiy muhandislik yordamida keng ko‘lamli operatsiya o‘tkazishdi
Drift Protocol — bu Solana blokcheynidagi DeFi-platforma bo‘lib, u nokastodial birja sifatida ishlaydi va unda treyderlar o‘z mablag‘lari ustidan to‘liq nazoratni saqlab qoladilar
2024-yil oxiri holatiga ko‘ra, platformada 200 000 nafar treyder mavjud bo‘lib, savdolarning umumiy hajmi 55 milliard dollardan oshgan edi
27-mart kuni Drift’da Xavfsizlik Kengashining rejali migratsiyasi o‘tkazilib, ma’muriy harakatlar ijrosidagi kechikish — timelock olib tashlangani ham hal qiluvchi rol o‘ynadi. Bu kechikish odatda hamjamiyatga shubhali faoliyatni aniqlash uchun 24-72 soat vaqt berardi.
@digitalqala - xavfsizlik eng muhimi
www.drift.trade
Drift in 2024: A Year In Review | Drift Updates
2024 was a defining year in Drift’s journey towards realizing the vision of wealth generation for all, solidifying Drift’s path from a pure derivatives exchange to an all-in-one permissionless financial platform.
👍5
