🇺🇿ONESEC Кибербезопасность
746 subscribers
573 photos
42 videos
247 links
ONESEC - Весь комплекс услуг по кибербезопасности
Официальный сайт: https://onesec.uz
Download Telegram
🔍Почему SOC не видит утечки данных за пределами компании?

Если в SOC нет инцидента это ещё не значит, что рисков нет.

🚰Утечка данных не всегда связана со взломом корпоративной инфраструктуры, часто информация покидает компанию без атак на ИТ-системы, и такие сценарии остаются вне зоны видимости SOC.

👽SOC отслеживает то, что происходит внутри корпоративных систем:
кто подключается, какие действия выполняются, есть ли подозрительная активность.

Если вторжений не было, формально считается, что всё в порядке,но на практике данные могут оказаться за его пределами:

через внешние сервисы и платформы
через подрядчиков
при использовании корпоративных доступов вне инфраструктуры

В этих случаях:
🟡действия не попадают в системы наблюдения
🟡 автоматические оповещения не срабатывают
🟡 формального инцидента нет

⚠️ Важно понимать:
угрозы формируются не только внутри корпоративных систем - часть из них возникает за их пределами, ещё до того, как SOC может их зафиксировать.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Media is too big
VIEW IN TELEGRAM
💨Корпоративные реквизиты не исчезают сразу

Сначала они просто выходят за пределы системы, пока доступы остаются рабочими, ими может пользоваться кто-то другой, а компания узнаёт об этом не сразу.

👉 Подробнее об этом рассказали в нашем ролике

🌀🌀🌀🌀

💨Korporativ ma’lumotlar bir zumda yo‘qolmaydi

Avvaliga, ular shunchaki tizimdan tashqariga chiqadi, kirishlar ishlab turgan bo‘ladi, ulardan boshqa birov foydalanishi mumkin, kompaniya esa bu haqda darrov xabardor bo‘lmaydi.

👉Bu haqda batafsil videomizda hikoya qildik

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Что компания может сделать, узнав об утечке вовремя?

💧Утечка данных редко сразу приводит к кризису. Обычно между моментом, когда данные оказываются вне компании, и реальными последствиями есть время.

Если компания узнаёт об утечке на этом этапе, она может:

🔵оперативно закрыть скомпрометированные доступы
🔵предотвратить развитие атаки
🔵сохранить контроль над ситуацией и репутацией

На этом уровне важно учитывать не только состояние внутренних систем, но и то, что уже происходит с данными за пределами инфраструктуры.

✔️Раннее обнаружение превращает утечку в управляемый риск, позднее - в кризис.

💬💬💬💬💬

Kompaniya ma’lumotlar sizib chiqishi haqida o‘z vaqtida xabar topsa, nima qila oladi?

💧Ma’lumotlarning sizib chiqishi kamdan-kam hollarda darhol inqirozga olib keladi. Odatda, ma’lumotlar kompaniyadan tashqariga chiqqan payt bilan uning oqibatlari o‘rtasida ma’lum vaqt o‘tadi.

Agar kompaniya bu bosqichda sizib chiqishni aniqlasa, u quyidagilarni amalga oshirishi mumkin:

🔵 xavf ostidagi kirish ruxsatlarini zudlik bilan yopish
🔵 hujumning rivojlanishiga to‘sqinlik qilish
🔵 vaziyat va kompaniya obro‘si ustidan nazoratni saqlab qolish

Bu bosqichda nafaqat ichki tizimlarning holatini, balki infratuzilmadan tashqarida ma’lumotlar bilan nima sodir bo‘layotganini ham hisobga olish muhimdir.

✔️Erta aniqlash sizib chiqishni boshqariladigan xavfga aylantiradi, kech aniqlash esa - inqirozga olib keladi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
🔐Почему оповещение важнее блокировки на первом этапе?

🚰Когда компания узнаёт о возможной утечке, рука тянется к самому очевидному решению, сразу всё заблокировать, и это нормальная реакция.

В этот момент важнее остановиться и разобраться, что именно происходит?

1️⃣Первый сигнал нужен не для паники, а для понимая, что утекло, какие системы или доступы задействованы и продолжается ли утечка.

Если заблокировать всё слишком рано, легко потерять контекст и не увидеть реальную картину, а значит, принять решение вслепую.

Поэтому на практике сначала фиксируют сигнал и оценивают ситуацию, и только потом выбирают конкретные действия.

Так утечка остаётся управляемым риском, не превращаясь в цепочку хаотичных действий.

💬💬💬💬

🔐Nima uchun birinchi bosqichda ogohlantirish bloklashdan muhimroq?

🚰 Kompaniya ehtimoliy ma’lumot sizib chiqishi haqida xabar topganda, eng aniq yechim sifatida darhol hamma narsani to‘xtatishga intiladi, va bu tabiiy holat.

Bu paytda to‘xtash va nima sodir bo‘layotganini tushunish muhimroqdir

1️⃣Birinchi signal vahimaga tushish uchun emas, balki nima sizib chiqqanini, qaysi tizimlar yoki kirish yo‘llari ishlatilganini va vaziyat davom etayotgan-etmayotganini tushunish uchun kerak.

Agar barchasini juda erta to‘xtatib qo‘ysangiz, kontekstni yo‘qotish va haqiqiy manzarani ko‘ra olmasdan ko'r-ko'rona qaror qabul qilib qoyishingiz mumkin.

Shuning uchun amaliyotda dastlab signal qayd etiladi va vaziyat baholanadi, shundan keyingina aniq choralar ko'riladi.

Shunday qilib, sizib chiqish tartibsiz harakatlar zanjiriga aylanmasdan, boshqariladigan xavf bo‘lib qoladi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🤝При поддержке ONESEC студенты ведущих вузов Узбекистана приняли участие в международном зимнем лагере по кибербезопасности

💻Inha University in Tashkent, New Uzbekistan University и ТУИТ приняли участие в Международном зимнем лагере по кибербезопасности 2025, который прошёл в Бакуриани (Грузия).

Лагерь был организован совместно с международной научной организацией SCSA в рамках ежегодной зимней образовательной инициативы.

🖥В рамках программы участники прошли интенсивное обучение по этичному хакерству, криптографии, продвинутому программированию на Python и тестированию на проникновение. Обучение сочетало лекции экспертов, практические лабораторные занятия и командную работу. Финальным этапом стал хакатон, в ходе которого моделировались реальные сценарии кибербезопасности.

⭐️Особо отметим участие команды TUIT CSC - победителей хакатона CTF Cup 2025, чьё участие в международной программе мы поддержали.

Поддержка подобных инициатив отражает наш подход к развитию отрасли: инвестиции в образование, практические навыки и формирование нового поколения специалистов по кибербезопасности, интегрированных в международное профессиональное сообщество.
___

🤝ONESEC ko‘magida O‘zbekistonning yetakchi oliy o‘quv yurtlari talabalari kiberxavfsizlik bo‘yicha xalqaro qishki oromgohda ishtirok etishdi

💻Toshkent shahridagi Inha universiteti, Yangi O‘zbekiston universiteti va TATU talabalari Bakuriani shahrida (Gruziya) bo‘lib o‘tgan Xalqaro kiberxavfsizlik qishki oromgohida ishtirok etishdi.

Oromgoh har yili o‘tkaziladigan qishki ta’lim tashabbusi doirasida SCSA xalqaro ilmiy tashkiloti bilan hamkorlikda tashkil etildi.

🖥 Dastur doirasida ishtirokchilar axloqiy xakerlik, kriptografiya, Python tilida murakkab dasturlash va tizimga kirishni sinovdan o‘tkazish bo‘yicha chuqur ta’lim oldilar. O‘quv jarayoni mutaxassislarning ma’ruzalari, amaliy laboratoriya mashg‘ulotlari va guruh ishlari bilan uyg‘unlashtirildi. Yakuniy bosqich sifatida xakaton o‘tkazilib, unda kiberxavfsizlikning real vaziyatlari modellashtirilib, amalda qo‘llandi.

⭐️Xalqaro dasturda biz ishtirokini qo‘llab-quvvatlagan CTF Cup 2025 xakatoni g‘oliblari - TUIT CSC jamoasini alohida ta’kidlashimiz lozim.

Bunday tashabbuslarni qo‘llab-quvvatlash bizning sohani rivojlantirishga bo‘lgan yondashuvimizni aks ettiradi: ta’lim, amaliy ko‘nikmalar va xalqaro professional hamjamiyatga integratsiyalashgan kiberxavfsizlik bo‘yicha mutaxassislarning yangi avlodini shakllantirishga sarmoya kiritish.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2❤‍🔥1💯1🏆1
🔴Возможная утечка персональных данных

В соцсетях и на платформе Reddit распространяются сообщения о размещении базы данных с персональными данными граждан Узбекистана, официального подтверждения утечки на данный момент нет, проводится проверка.

В базе могут содержаться:
ФИО, дата рождения, регион проживания, адрес, контактные данные, паспортные сведения, данные о госуслугах.


Что рекомендуется сделать сейчас:
🟡
сменить пароли к e-gov, банковским и другим важным онлайн-сервисам
🟡
включить двухфакторную аутентификацию там, где это возможно
🟡
быть особенно внимательными к звонкам и сообщениям "от имени" банков или госорганов


Уполномоченные органы проверяют подлинность информации, источник её происхождения и возможный объём данных.
____

🔴Shaxsiy ma’lumotlarning sizib chiqqani ehtimoli

Ijtimoiy tarmoqlar va Reddit platformasida O‘zbekiston fuqarolarining shaxsiy ma’lumotlari bazasi joylashtirilgani haqida xabarlar tarqalmoqda. Hozircha bu ma’lumotlar sizib chiqqani rasman tasdiqlanmagan, tekshiruv olib borilmoqda.

Bazada quyidagilar bo‘lishi mumkin:
F.I.Sh., tug‘ilgan sana, yashash hududi, manzil, aloqa ma’lumotlari, pasport ma’lumotlari, davlat xizmatlariga oid ma’lumotlar.


Hozirda nima qilish tavsiya etiladi:
🟡
e-gov, bank va boshqa muhim onlayn xizmatlardagi parollarni o'zgartirish
🟡
imkon bo‘lgan joylarda ikki bosqichli autentifikatsiyani yoqish
🟡
banklar yoki davlat organlari "nomidan" qilingan qo‘ng‘iroqlar va xabarlarga nisbatan e’tiborli bo‘lish


Vakolatli organlar axborotning haqiqiyligini, uning kelib chiqish manbasini va ma’lumotlarning ehtimoliy hajmini tekshirmoqda.

🔗Batafsil: : https://www.gazeta.uz/ru/2026/02/03/darknet/

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
😨8🔥2🕊2🦄1
🏊‍♂️Утечка данных редко выглядит как утечка, и часто остаётся незамеченной...

💬О том, как утечка появляется на даркнете и почему контроль утечек важен для устойчивости бизнеса читайте в этом посте💳

🏊‍♂️🏊‍♂️🏊‍♂️

🏊‍♂️Ma’lumotlar sizib chiqishi kamdan-kam hollarda sizib chiqishga o‘xshab ko‘rinadi va ko‘pincha oxirgi daqiqagacha sezilmay qoladi...

💬U qanday shakllarda namoyon bo‘lishi, qayerda paydo bo‘lishi va nima uchun sizib chiqishni nazorat qilish biznes barqarorligi uchun muhimligini ushbu postda o‘qing💳

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3