🇺🇿ONESEC Кибербезопасность
741 subscribers
573 photos
43 videos
247 links
ONESEC - Весь комплекс услуг по кибербезопасности
Официальный сайт: https://onesec.uz
Download Telegram
👽Как хакеры проникают в вашу компанию через сотрудников

Хакеры атакуют бизнес, но делают это через людей.
Они не подбирают пароли. Они ждут, когда кто-то сам их предоставит.

Сливаются данные
Любая компания оставляет след: презентации, тендеры, даже фото офиса.
Хакеру не нужно ломать, он просто собирает то, что лежит на поверхности.
(Всё, что когда-то было “временно доступно”, уже скачано).

🎣Фишинг
Современный фишинг это не “спам от банка”.
Это письмо “от руководителя” с вашим шаблоном подписи и нужной «ВАЖНОЙ» темой.
Хакеры изучают, как вы пишете письма.
А потом просто продолжают разговор.

🔐Физический доступ
Самый старый трюк просто войти.
Оставленный, забытый пропуск, невнимательность, неаккуратное использование корпоративных устройств.
Безопасность порой заканчивается у турникета.

👨‍🦰Инсайдер
Иногда “утечка” - это человек с флешкой и плохим настроением.
Или бывший сотрудник, чей доступ забыли отключить.
Хакеры просто знают, к кому постучаться.

❗️Халатность
Самый частый взлом “по привычке”.
Перекинул файл в Telegram.
Открыл документ дома с личного ноутбука.
Каждое “ничего страшного” является новым риском.

📑Стикеры с паролями
Пароли на мониторе живут дольше, чем многие стартапы.
Их видят коллеги, гости, камеры.
Не надо быть хакером, чтобы их “взломать” достаточно просто зайти в кабинет.

📸Фото с рабочего места
Пост в социальные сети "об офисной рутине", а на заднем плане: пароли, схемы, договоры!!!
Хакерам не нужны прослушки, если всё уже в ваших социальных сетях.

Хакеры не взламывают компании. Они используют то, что плохо лежит и что компании сами оставляют без внимания.


❗️Задача бизнеса не искать виноватых, а выстраивать систему, где ошибка одного не ломает всех.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍52
💳O‘zbekistonda kiberxavfsizlikni kuchaytirish bo‘yicha yangi chora-tadbirlar

3-noyabr kuni Prezident Shavkat Miromonovich Mirziyoyev boshchiligida kiberjinoyatchilikka qarshi kurashni kuchaytirish va shaxsiy ma’lumotlarni himoya qilish darajasini oshirish masalalariga bag‘ishlangan yig‘ilish o‘tkazildi.

Mamlakatda allaqachon 31 milliondan ortiq internet foydalanuvchisi mavjud bo‘lib, so‘nggi 5 yil ichida kiberjinoyatlar soni 68 barobarga oshgan. Yetkazilgan zarar 1,2 trillion so‘mdan oshib ketdi. Asosiy tahdidlar : bank kartalari, elektron raqamli imzo va shaxsiy ma’lumotlar bilan bog‘liq firibgarliklar.


📌Taklif etilgan tashabbuslar:

🔴shaxsiy ma’lumotlar bilan ishlashda kiberxavfsizlik bo‘yicha majburiy talablarni joriy etish
🔴ma’lumotlar operatorlari reyestrini yaratish
🔴onlayn mikrokreditlarni himoya qilish va shubhali hisoblarni zudlik bilan bloklash
🔴aqlli qurilmalar va kriptoaktivlarni himoya qilish sohasidagi tadqiqotlarni rivojlantirish

💼Bu biznes uchun nimani anglatadi:

🔘Hukumat shaxsiy ma’lumotlarga ishlov berish ustidan nazoratni kuchaytiryapti (kompaniyalar ichki xavfsizlik siyosatini qayta ko‘rib chiqishlari lozim)
🔘Shaxsiy ma’lumotlar operatorlarini sertifikatlash va tekshirish
🔘Mijozlar bazalari, onlayn xizmatlar va biometrik tizimlarni himoya qilish talablari kuchaymoqda
🔘Axborot xavfsizligi sohasidagi qonunbuzarliklar sezilarli jarima va jinoiy javobgarlikka sabab bo‘lishi mumkin

Hukumat nazoratining kuchayishi - biznesga rasmiy yondashuvdan kibertahdidlarni tizimli boshqarishga o‘tish uchun ishoradir.

❗️Tavsiyalarimiz:

🔵shaxsiy ma’lumotlarni qayta ishlash jarayonlari va axborot xavfsizligi arxitekturasini tekshirish
🔵uzluksiz monitoring va hodisalarni boshqarishni joriy etish
🔵ichki tartib-qoidalarni milliy talablar va xalqaro standartlarga (ISO 27001) muvofiq yangilash
🔵xodimlarni ijtimoiy muhandislik va ma’lumotlar sizib chiqishiga qarshi kurashish bo‘yicha o‘qitish tizimini yo‘lga qo‘yish
_____

💳Новые меры по усилению кибербезопасности в Узбекистане

3 ноября под председательством Президента Шавката Миромоновича Мирзиёева состоялось совещание, посвящённое усилению борьбы с киберпреступностью и повышению уровня защиты персональных данных.

В стране уже более 31 млн пользователей интернета, а количество киберпреступлений за последние 5 лет выросло в 68 раз. Ущерб превысил 1,2 трлн сумов. Основные угрозы: мошенничество с банковскими картами, ЭЦП и персональными данными.


📌Предложенные инициативы:

🔴обязательные требования по кибербезопасности при работе с персональными данными
🔴создание реестра операторов данных
🔴защита онлайн-микрозаймов и мгновенная блокировка подозрительных счетов
🔴развитие исследований в области защиты смарт-устройств и криптоактивов

💼Что это значит для бизнеса:

🔘 Государство усиливает контроль за обработкой персональных данных (компаниям стоит пересмотреть внутренние политики безопасности)
🔘Сертификация и проверки операторов персональных данных
🔘Повышаются требования к защите клиентских баз, онлайн-сервисов и биометрических систем
🔘Нарушения в сфере ИБ могут повлечь реальные штрафы и уголовную ответственность

Усиление государственного контроля, сигнал бизнесу к переходу от формального подхода к системному управлению киберрисками.

❗️Рекомендуем:

🔵провести аудит процессов обработки персональных данных и архитектуры ИБ
🔵 внедрить непрерывный мониторинг и управление инцидентами
🔵 актуализировать внутренние регламенты в соответствии с национальными требованиями и международными стандартами (ISO 27001)
🔵выстроить процесс обучения персонала по противодействию социальной инженерии и утечкам данных

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
🤖Hayotni osonlashtiradigan texnologiyalardan bugungi kunda firibgarlar ham foydalanmoqda.

Ovozlar va yuzlar daqiqalar ichida yaratilmoqda. Deepfake videolar va ovozli klonlar hujumlarni ishonchli,avtomatlashtirish jarayonini esa zudlik bilan amalga oshirishga imkon bermoqda.

👁 Yaqinda 120 000 dan ortiq kishi Nvidia konferentsiyasining soxta translyatsiyasini jonli efirda tomosha qildi. Unda kompaniya "bosh direktori" bilan mavjud bo‘lmagan kriptovalyutani ishga tushirishni targ‘ib qiluvchi deepfake video namoyish etildi.

Bugungi kunda neyron tarmoqlar endi shunchaki o‘yinchoq emas: biz ulardan g‘oyalar yaratish, vazifalarni avtomatlashtirish, hujjatlarni qayta ishlash va tahlil qilish, shuningdek rasm va videolar yaratish uchun yordamchi sifatida foydalanmoqdamiz. Bu qulay, ammo xavfli ham. Aynan shu texnologiya - xuddi o‘sha modellar jinoyatchilar qo‘lida kuchli hujum vositasiga aylanadi.

Masala bunday "soxta narsalar" paydo bo‘lishida emas, balki siz ularni zarar yetkazishidan oldin aniqlay olasizmi, degan savolda?


💡Xavfni qanday kamaytirish mumkin:

Shubhali xatlar va qo‘ng‘iroqlarni tekshiring (masalan, telefon orqali aniqlashtiring).
Hisoblaringizga kirishda ikki bosqichli tasdiqlashni yoqing.
Xodimlarni aldovning mayda belgilarini payqashga o‘rgating: g‘alati havolalar, shoshilinch so‘rovlar, noodatiy iboralar.

Sun’iy intellektning ishlash tamoyillarini tushunish allaqachon kiberhimoyaning ajralmas qismi hisoblanadi.

🖥Keyingi nashrlarimizda quyidagilar haqida ma’lumot beramiz:
1. Sun’iy intellekt hujumlarda qanday qo‘llaniladi.
2. Ushbu ssenariylarni kompaniyaga zarar yetkazishidan oldin qanday qilib o‘z vaqtida aniqlash mumkin.

_____

🤖Технологии, которые упрощают жизнь, сегодня используют и мошенники.

Голоса и лица - генерируются за минуты. Deepfake-видео и голосовые клоны делают атаки правдоподобными, а автоматизацию мгновенной.

👁 Не так давно, в прямом эфире более 120 000 человек смотрели поддельную трансляцию конференции Nvidia, где deepfake-видео с «гендиректором» компании продвигало запуск несуществующей криптовалюты.

Сегодня нейросети уже не игрушка: мы используем их как ассистентов для генерации идей, автоматизации задач, обработки и анализа документов, создания фото и видео. Это удобно - но и опасно. Та же технология - те же модели - в руках злоумышленников превращается в мощный инструмент атаки.

Вопрос не в том, будут ли такие "подделки" - вопрос в том, распознаете ли вы их раньше, чем они нанесут вред?


💡Как снизить риск:

Проверяйте подозрительные письма и звонки (например, уточните по телефону).
Включайте двойное подтверждение входа в аккаунты.
Обучайте сотрудников замечать мелкие признаки обмана: странные ссылки, срочные просьбы, нетипичные формулировки.

Понимание того, как работает ИИ, уже часть киберзащиты.

🖥В следующих публикациях мы поделимся:
1. Как искусственный интеллект используется в атаках.
2. Как вовремя распознать эти сценарии, прежде чем они нанесут ущерб компании.


🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54
Media is too big
VIEW IN TELEGRAM
🤖Sun’iy intellekt yordamida kiberhujumlar qanday amalga oshirilmoqda?

Endilikda sun’iy intellekt oddiy vositadan ko‘ra ko‘proq narsaga aylandi. U xodimlarning yozishma uslubini tahlil qiladi, kerakli so‘zlarni tanlaydi, tajovuzkorlarga minglab shaxsga yo'naltirilgan xabarlarni qanday yaratishni ko‘rsatib beradi. Bu xabarlarni asl xabarlardan ajratib bo‘lmaydi.

🎥Ushbu videoda biz jinoyatchilar kiberhujumlar uchun sun’iy intellektdan qanday foydalanayotganlari haqida so‘zlab berdik.
_____

🤖Как при помощи искусственного интеллекта совершаются кибератаки?

ИИ больше не просто инструмент. Он анализирует стиль переписки сотрудников, подбирает нужные слова, подсвечивает злоумышленникам, как создать тысячи персонализированных сообщений, которые невозможно отличить от настоящих.

🎥В этом видео мы рассказали, как злоумышленники используют ИИ для кибератак.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4
👽Biz mutaxassislarni bepul tayyorlash dasturi - Blue Team uchun qabulni boshlaymiz!

Agar siz kiberxavfsizlik sohasida karyerangizni boshlamoqchi bo‘lsangiz va kiberhujumlarni aniqlaydigan va tergov qiladigan jamoalar amalda qanday ishlashini tushunmoqchi bo‘lsangiz - bu sizning imkoniyatingiz.

💳Dasturda:

rus va o‘zbek tillarida onlayn o‘qitish
loglar va insidentlar bo‘yicha amaliy topshiriqlar
ONESEC mutaxassislaridan real keyslar
murabbiylar hamrohligi
haq to‘lanadigan stajirovkaga tanlovdan o‘tish imkoniyati


✉️Arizalar 2025-yil 15-dekabrgacha qabul qilinadi.

🤘Ro‘yxatdan o‘tish

👽Мы открываем набор на бесплатную программу подготовки специалистов - Blue Team!

Если вы хотите начать карьеру в кибербезопасности и понять, как на практике работают команды, которые выявляют и расследуют кибератаки - это ваш шанс.

💳В программе:

онлайн-обучение на русском и узбекском языках
практические задания по логам и инцидентам
реальные кейсы от специалистов ONESEC
сопровождение наставников
возможность пройти отбор на оплачиваемую стажировку


✉️Приём заявок открыт до 15 декабря 2025г.

🤘 Регистрация здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👏4👍311
В 2025 году Jaguar Land Rover потеряла почти 2 миллиарда фунтов за 14 дней.

Их не взламывали - взломали их подрядчика. Это парализовало заводы, остановило поставки и сорвало выпуск 20 000 машин.

💳В карусели: что случилось, почему это важно и что нужно сделать, чтобы не повторить их ошибку.
_____

2025-yilda Jaguar Land Rover 14 kun ichida deyarli 2 milliard funt yo‘qotdi.

Ularni buzishmadi - pudratchisini buzishdi. Bu zavodlarni falaj qildi, yetkazib berishni to‘xtatdi va 20 000 ta avtomobil ishlab chiqarilishiga to‘sqinlik qildi.

💳Karuselda: Nima sodir bo‘ldi, bu nima uchun muhim va ularning xatosini takrorlamaslik uchun nima qilish kerak.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
🔒Паролем системы видеонаблюдения в Лувре было… “Louvre”.

Именно так самый предсказуемый пароль защищал одну из ключевых систем безопасности крупнейшего музея мира.

💳В карусели рассказываем:

почему такие ошибки случаются даже в топ-организациях,
чем это опасно для любого бизнеса
и что нужно делать, чтобы в вашей компании не повторился «эффект Лувра».
_____

🔒Luvrdagi videokuzatuv tizimining paroli...“Louvre”.

Aynan shu tarzda eng oldindan aytib bo‘ladigan parol dunyodagi eng yirik muzeyning asosiy xavfsizlik tizimlaridan birini himoya qilgan.

💳Karuselda quyidagilarni hikoya qilamiz:

nega bunday xatolar hatto top tashkilotlarda ham uchraydi?
bu har qanday biznes uchun nima bilan xavfli?
va sizning kompaniyangizda "Luvr effekti" takrorlanmasligi uchun nima qilish kerak.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2😱1