Хакеры атакуют бизнес, но делают это через людей.
Они не подбирают пароли. Они ждут, когда кто-то сам их предоставит.
Любая компания оставляет след: презентации, тендеры, даже фото офиса.
Хакеру не нужно ломать, он просто собирает то, что лежит на поверхности.
(Всё, что когда-то было “временно доступно”, уже скачано).
🎣Фишинг
Современный фишинг это не “спам от банка”.
Это письмо “от руководителя” с вашим шаблоном подписи и нужной «ВАЖНОЙ» темой.
Хакеры изучают, как вы пишете письма.
А потом просто продолжают разговор.
Самый старый трюк просто войти.
Оставленный, забытый пропуск, невнимательность, неаккуратное использование корпоративных устройств.
Безопасность порой заканчивается у турникета.
Иногда “утечка” - это человек с флешкой и плохим настроением.
Или бывший сотрудник, чей доступ забыли отключить.
Хакеры просто знают, к кому постучаться.
Самый частый взлом “по привычке”.
Перекинул файл в Telegram.
Открыл документ дома с личного ноутбука.
Каждое “ничего страшного” является новым риском.
📑Стикеры с паролями
Пароли на мониторе живут дольше, чем многие стартапы.
Их видят коллеги, гости, камеры.
Не надо быть хакером, чтобы их “взломать” достаточно просто зайти в кабинет.
Пост в социальные сети "об офисной рутине", а на заднем плане: пароли, схемы, договоры!!!
Хакерам не нужны прослушки, если всё уже в ваших социальных сетях.
Хакеры не взламывают компании. Они используют то, что плохо лежит и что компании сами оставляют без внимания.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5❤2
3-noyabr kuni Prezident Shavkat Miromonovich Mirziyoyev boshchiligida kiberjinoyatchilikka qarshi kurashni kuchaytirish va shaxsiy ma’lumotlarni himoya qilish darajasini oshirish masalalariga bag‘ishlangan yig‘ilish o‘tkazildi.
Mamlakatda allaqachon 31 milliondan ortiq internet foydalanuvchisi mavjud bo‘lib, so‘nggi 5 yil ichida kiberjinoyatlar soni 68 barobarga oshgan. Yetkazilgan zarar 1,2 trillion so‘mdan oshib ketdi. Asosiy tahdidlar : bank kartalari, elektron raqamli imzo va shaxsiy ma’lumotlar bilan bog‘liq firibgarliklar.
Hukumat nazoratining kuchayishi - biznesga rasmiy yondashuvdan kibertahdidlarni tizimli boshqarishga o‘tish uchun ishoradir.
_____
3 ноября под председательством Президента Шавката Миромоновича Мирзиёева состоялось совещание, посвящённое усилению борьбы с киберпреступностью и повышению уровня защиты персональных данных.
В стране уже более 31 млн пользователей интернета, а количество киберпреступлений за последние 5 лет выросло в 68 раз. Ущерб превысил 1,2 трлн сумов. Основные угрозы: мошенничество с банковскими картами, ЭЦП и персональными данными.
Усиление государственного контроля, сигнал бизнесу к переходу от формального подхода к системному управлению киберрисками.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
Ovozlar va yuzlar daqiqalar ichida yaratilmoqda. Deepfake videolar va ovozli klonlar hujumlarni ishonchli,avtomatlashtirish jarayonini esa zudlik bilan amalga oshirishga imkon bermoqda.
Bugungi kunda neyron tarmoqlar endi shunchaki o‘yinchoq emas: biz ulardan g‘oyalar yaratish, vazifalarni avtomatlashtirish, hujjatlarni qayta ishlash va tahlil qilish, shuningdek rasm va videolar yaratish uchun yordamchi sifatida foydalanmoqdamiz. Bu qulay, ammo xavfli ham. Aynan shu texnologiya - xuddi o‘sha modellar jinoyatchilar qo‘lida kuchli hujum vositasiga aylanadi.
Masala bunday "soxta narsalar" paydo bo‘lishida emas, balki siz ularni zarar yetkazishidan oldin aniqlay olasizmi, degan savolda?
Sun’iy intellektning ishlash tamoyillarini tushunish allaqachon kiberhimoyaning ajralmas qismi hisoblanadi.
1. Sun’iy intellekt hujumlarda qanday qo‘llaniladi.
2. Ushbu ssenariylarni kompaniyaga zarar yetkazishidan oldin qanday qilib o‘z vaqtida aniqlash mumkin.
_____
Голоса и лица - генерируются за минуты. Deepfake-видео и голосовые клоны делают атаки правдоподобными, а автоматизацию мгновенной.
Сегодня нейросети уже не игрушка: мы используем их как ассистентов для генерации идей, автоматизации задач, обработки и анализа документов, создания фото и видео. Это удобно - но и опасно. Та же технология - те же модели - в руках злоумышленников превращается в мощный инструмент атаки.
Вопрос не в том, будут ли такие "подделки" - вопрос в том, распознаете ли вы их раньше, чем они нанесут вред?
Понимание того, как работает ИИ, уже часть киберзащиты.
1. Как искусственный интеллект используется в атаках.
2. Как вовремя распознать эти сценарии, прежде чем они нанесут ущерб компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4
Media is too big
VIEW IN TELEGRAM
Endilikda sun’iy intellekt oddiy vositadan ko‘ra ko‘proq narsaga aylandi. U xodimlarning yozishma uslubini tahlil qiladi, kerakli so‘zlarni tanlaydi, tajovuzkorlarga minglab shaxsga yo'naltirilgan xabarlarni qanday yaratishni ko‘rsatib beradi. Bu xabarlarni asl xabarlardan ajratib bo‘lmaydi.
🎥Ushbu videoda biz jinoyatchilar kiberhujumlar uchun sun’iy intellektdan qanday foydalanayotganlari haqida so‘zlab berdik.
_____
ИИ больше не просто инструмент. Он анализирует стиль переписки сотрудников, подбирает нужные слова, подсвечивает злоумышленникам, как создать тысячи персонализированных сообщений, которые невозможно отличить от настоящих.
🎥В этом видео мы рассказали, как злоумышленники используют ИИ для кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4
Agar siz kiberxavfsizlik sohasida karyerangizni boshlamoqchi bo‘lsangiz va kiberhujumlarni aniqlaydigan va tergov qiladigan jamoalar amalda qanday ishlashini tushunmoqchi bo‘lsangiz - bu sizning imkoniyatingiz.
➖ rus va o‘zbek tillarida onlayn o‘qitish➖ loglar va insidentlar bo‘yicha amaliy topshiriqlar➖ ONESEC mutaxassislaridan real keyslar➖ murabbiylar hamrohligi➖ haq to‘lanadigan stajirovkaga tanlovdan o‘tish imkoniyati
Если вы хотите начать карьеру в кибербезопасности и понять, как на практике работают команды, которые выявляют и расследуют кибератаки - это ваш шанс.
➖ онлайн-обучение на русском и узбекском языках➖ практические задания по логам и инцидентам➖ реальные кейсы от специалистов ONESEC➖ сопровождение наставников➖ возможность пройти отбор на оплачиваемую стажировку
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👏4👍3❤1⚡1
В 2025 году Jaguar Land Rover потеряла почти 2 миллиарда фунтов за 14 дней.
Их не взламывали - взломали их подрядчика. Это парализовало заводы, остановило поставки и сорвало выпуск 20 000 машин.
💳 В карусели: что случилось, почему это важно и что нужно сделать, чтобы не повторить их ошибку.
_____
2025-yilda Jaguar Land Rover 14 kun ichida deyarli 2 milliard funt yo‘qotdi.
Ularni buzishmadi - pudratchisini buzishdi. Bu zavodlarni falaj qildi, yetkazib berishni to‘xtatdi va 20 000 ta avtomobil ishlab chiqarilishiga to‘sqinlik qildi.
💳 Karuselda: Nima sodir bo‘ldi, bu nima uchun muhim va ularning xatosini takrorlamaslik uchun nima qilish kerak.
🌐 Instagram | ✅ Facebook | ✅ Bot |🔗 Website
Их не взламывали - взломали их подрядчика. Это парализовало заводы, остановило поставки и сорвало выпуск 20 000 машин.
_____
2025-yilda Jaguar Land Rover 14 kun ichida deyarli 2 milliard funt yo‘qotdi.
Ularni buzishmadi - pudratchisini buzishdi. Bu zavodlarni falaj qildi, yetkazib berishni to‘xtatdi va 20 000 ta avtomobil ishlab chiqarilishiga to‘sqinlik qildi.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
Именно так самый предсказуемый пароль защищал одну из ключевых систем безопасности крупнейшего музея мира.
_____
Aynan shu tarzda eng oldindan aytib bo‘ladigan parol dunyodagi eng yirik muzeyning asosiy xavfsizlik tizimlaridan birini himoya qilgan.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2😱1