CSS 2025 doirasida o‘tkazilgan Cyberkent 3.0 kiberpoligonida ONESEC jamoaviy va yakka tartibda sovrinli o‘rinlarni egalladi!
O‘zbekistonning eng kuchli Red Team jamoasi sifatida ChiLL Chain kiberpoligon vazifalarini a’lo darajada bajarib, yana bir bor o‘zining eng kuchli ekanligi isbotladi.
Yakka tartibdagi natijalar:
Shuningdek, ONESEC mutaxassisi Ravshan Rixsiyev seminar davomida“Unveiling eBPF: Reversing, Exploring the Verifier and CVEs”
____
На киберполигоне Cyberkent 3.0 в рамках CSS 2025 команда ONESEC заняла призовые места в командных и индивидуальных категориях!
Как лучшая Red Team-команда Узбекистана, ChiLL Chain в очередной раз подтвердила свой статус сильнейшей, блестяще справившись с заданиями киберполигона.
Индивидуальные результаты:
Также специалист ONESEC Равшан Рихсиев выступил спикером на воркшопе с темой: “Unveiling eBPF: Reversing, Exploring the Verifier and CVEs”
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆12👍6🔥5❤2❤🔥1
20-oktyabr kuni Toshkentdagi Hyatt Regency’da moliyaviy sektor vakillari va kiberxavfsizlik bo‘yicha ekspertlar uchun FinTech & Banking Forum bo‘lib o‘tadi.
ONESEC biznesning kibertahdidlarga chidamliligini oshiruvchi yechimlarni taqdim etadi va forumning tijoriy dasturida ishtirok etadi.
Keynote:
"Hackers don't knock on the door — they’re already inside"
Workshop:
"Empowered Employees, Secured Business"
____
20 октября в Hyatt Regency, Ташкент, пройдёт FinTech & Banking Forum - площадка для представителей финансового сектора и экспертов по кибербезопасности.
ONESEC представит решения, повышающие устойчивость бизнеса к киберугрозам, и примет участие в деловой программе форума.
Keynote:
“Hackers don't knock on the door — they’re already inside.”
Workshop:
“Empowered Employees, Secured Business”
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5
Toshkentda bo‘lib o‘tgan FinTech & Banking Forum 2025da ONESEC "A reliable partner in cybersecurity" nominatsiyasida mukofotga sazovor bo‘ldi.
Forum har yili banklar, fintech kompaniyalari va texnologik ekspertlarni birlashtiradi. Ushbu yutuq ONESECning O‘zbekiston moliya sektorining raqamli barqarorligini oshirishga qo‘shgan hissasining e’tirofi bo‘ldi.
____
20 октября в Ташкенте прошёл FinTech & Banking Forum 2025 - площадка, объединяющая банки, финтех-компании и экспертов в области технологий.
ONESEC получила награду в номинации "A reliable partner in cybersecurity".
Награда стала признанием вклада ONESEC в развитие цифровой устойчивости финансового сектора Узбекистана и подтверждением доверия со стороны партнёров.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4❤3
Хакеры атакуют бизнес, но делают это через людей.
Они не подбирают пароли. Они ждут, когда кто-то сам их предоставит.
Любая компания оставляет след: презентации, тендеры, даже фото офиса.
Хакеру не нужно ломать, он просто собирает то, что лежит на поверхности.
(Всё, что когда-то было “временно доступно”, уже скачано).
🎣Фишинг
Современный фишинг это не “спам от банка”.
Это письмо “от руководителя” с вашим шаблоном подписи и нужной «ВАЖНОЙ» темой.
Хакеры изучают, как вы пишете письма.
А потом просто продолжают разговор.
Самый старый трюк просто войти.
Оставленный, забытый пропуск, невнимательность, неаккуратное использование корпоративных устройств.
Безопасность порой заканчивается у турникета.
Иногда “утечка” - это человек с флешкой и плохим настроением.
Или бывший сотрудник, чей доступ забыли отключить.
Хакеры просто знают, к кому постучаться.
Самый частый взлом “по привычке”.
Перекинул файл в Telegram.
Открыл документ дома с личного ноутбука.
Каждое “ничего страшного” является новым риском.
📑Стикеры с паролями
Пароли на мониторе живут дольше, чем многие стартапы.
Их видят коллеги, гости, камеры.
Не надо быть хакером, чтобы их “взломать” достаточно просто зайти в кабинет.
Пост в социальные сети "об офисной рутине", а на заднем плане: пароли, схемы, договоры!!!
Хакерам не нужны прослушки, если всё уже в ваших социальных сетях.
Хакеры не взламывают компании. Они используют то, что плохо лежит и что компании сами оставляют без внимания.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5❤2
3-noyabr kuni Prezident Shavkat Miromonovich Mirziyoyev boshchiligida kiberjinoyatchilikka qarshi kurashni kuchaytirish va shaxsiy ma’lumotlarni himoya qilish darajasini oshirish masalalariga bag‘ishlangan yig‘ilish o‘tkazildi.
Mamlakatda allaqachon 31 milliondan ortiq internet foydalanuvchisi mavjud bo‘lib, so‘nggi 5 yil ichida kiberjinoyatlar soni 68 barobarga oshgan. Yetkazilgan zarar 1,2 trillion so‘mdan oshib ketdi. Asosiy tahdidlar : bank kartalari, elektron raqamli imzo va shaxsiy ma’lumotlar bilan bog‘liq firibgarliklar.
Hukumat nazoratining kuchayishi - biznesga rasmiy yondashuvdan kibertahdidlarni tizimli boshqarishga o‘tish uchun ishoradir.
_____
3 ноября под председательством Президента Шавката Миромоновича Мирзиёева состоялось совещание, посвящённое усилению борьбы с киберпреступностью и повышению уровня защиты персональных данных.
В стране уже более 31 млн пользователей интернета, а количество киберпреступлений за последние 5 лет выросло в 68 раз. Ущерб превысил 1,2 трлн сумов. Основные угрозы: мошенничество с банковскими картами, ЭЦП и персональными данными.
Усиление государственного контроля, сигнал бизнесу к переходу от формального подхода к системному управлению киберрисками.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
Ovozlar va yuzlar daqiqalar ichida yaratilmoqda. Deepfake videolar va ovozli klonlar hujumlarni ishonchli,avtomatlashtirish jarayonini esa zudlik bilan amalga oshirishga imkon bermoqda.
Bugungi kunda neyron tarmoqlar endi shunchaki o‘yinchoq emas: biz ulardan g‘oyalar yaratish, vazifalarni avtomatlashtirish, hujjatlarni qayta ishlash va tahlil qilish, shuningdek rasm va videolar yaratish uchun yordamchi sifatida foydalanmoqdamiz. Bu qulay, ammo xavfli ham. Aynan shu texnologiya - xuddi o‘sha modellar jinoyatchilar qo‘lida kuchli hujum vositasiga aylanadi.
Masala bunday "soxta narsalar" paydo bo‘lishida emas, balki siz ularni zarar yetkazishidan oldin aniqlay olasizmi, degan savolda?
Sun’iy intellektning ishlash tamoyillarini tushunish allaqachon kiberhimoyaning ajralmas qismi hisoblanadi.
1. Sun’iy intellekt hujumlarda qanday qo‘llaniladi.
2. Ushbu ssenariylarni kompaniyaga zarar yetkazishidan oldin qanday qilib o‘z vaqtida aniqlash mumkin.
_____
Голоса и лица - генерируются за минуты. Deepfake-видео и голосовые клоны делают атаки правдоподобными, а автоматизацию мгновенной.
Сегодня нейросети уже не игрушка: мы используем их как ассистентов для генерации идей, автоматизации задач, обработки и анализа документов, создания фото и видео. Это удобно - но и опасно. Та же технология - те же модели - в руках злоумышленников превращается в мощный инструмент атаки.
Вопрос не в том, будут ли такие "подделки" - вопрос в том, распознаете ли вы их раньше, чем они нанесут вред?
Понимание того, как работает ИИ, уже часть киберзащиты.
1. Как искусственный интеллект используется в атаках.
2. Как вовремя распознать эти сценарии, прежде чем они нанесут ущерб компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4
Media is too big
VIEW IN TELEGRAM
Endilikda sun’iy intellekt oddiy vositadan ko‘ra ko‘proq narsaga aylandi. U xodimlarning yozishma uslubini tahlil qiladi, kerakli so‘zlarni tanlaydi, tajovuzkorlarga minglab shaxsga yo'naltirilgan xabarlarni qanday yaratishni ko‘rsatib beradi. Bu xabarlarni asl xabarlardan ajratib bo‘lmaydi.
🎥Ushbu videoda biz jinoyatchilar kiberhujumlar uchun sun’iy intellektdan qanday foydalanayotganlari haqida so‘zlab berdik.
_____
ИИ больше не просто инструмент. Он анализирует стиль переписки сотрудников, подбирает нужные слова, подсвечивает злоумышленникам, как создать тысячи персонализированных сообщений, которые невозможно отличить от настоящих.
🎥В этом видео мы рассказали, как злоумышленники используют ИИ для кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4
Agar siz kiberxavfsizlik sohasida karyerangizni boshlamoqchi bo‘lsangiz va kiberhujumlarni aniqlaydigan va tergov qiladigan jamoalar amalda qanday ishlashini tushunmoqchi bo‘lsangiz - bu sizning imkoniyatingiz.
➖ rus va o‘zbek tillarida onlayn o‘qitish➖ loglar va insidentlar bo‘yicha amaliy topshiriqlar➖ ONESEC mutaxassislaridan real keyslar➖ murabbiylar hamrohligi➖ haq to‘lanadigan stajirovkaga tanlovdan o‘tish imkoniyati
Если вы хотите начать карьеру в кибербезопасности и понять, как на практике работают команды, которые выявляют и расследуют кибератаки - это ваш шанс.
➖ онлайн-обучение на русском и узбекском языках➖ практические задания по логам и инцидентам➖ реальные кейсы от специалистов ONESEC➖ сопровождение наставников➖ возможность пройти отбор на оплачиваемую стажировку
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👏4👍3❤1⚡1
В 2025 году Jaguar Land Rover потеряла почти 2 миллиарда фунтов за 14 дней.
Их не взламывали - взломали их подрядчика. Это парализовало заводы, остановило поставки и сорвало выпуск 20 000 машин.
💳 В карусели: что случилось, почему это важно и что нужно сделать, чтобы не повторить их ошибку.
_____
2025-yilda Jaguar Land Rover 14 kun ichida deyarli 2 milliard funt yo‘qotdi.
Ularni buzishmadi - pudratchisini buzishdi. Bu zavodlarni falaj qildi, yetkazib berishni to‘xtatdi va 20 000 ta avtomobil ishlab chiqarilishiga to‘sqinlik qildi.
💳 Karuselda: Nima sodir bo‘ldi, bu nima uchun muhim va ularning xatosini takrorlamaslik uchun nima qilish kerak.
🌐 Instagram | ✅ Facebook | ✅ Bot |🔗 Website
Их не взламывали - взломали их подрядчика. Это парализовало заводы, остановило поставки и сорвало выпуск 20 000 машин.
_____
2025-yilda Jaguar Land Rover 14 kun ichida deyarli 2 milliard funt yo‘qotdi.
Ularni buzishmadi - pudratchisini buzishdi. Bu zavodlarni falaj qildi, yetkazib berishni to‘xtatdi va 20 000 ta avtomobil ishlab chiqarilishiga to‘sqinlik qildi.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2