🇺🇿ONESEC Кибербезопасность
746 subscribers
573 photos
42 videos
247 links
ONESEC - Весь комплекс услуг по кибербезопасности
Официальный сайт: https://onesec.uz
Download Telegram
Что компания может сделать, узнав об утечке вовремя?

💧Утечка данных редко сразу приводит к кризису. Обычно между моментом, когда данные оказываются вне компании, и реальными последствиями есть время.

Если компания узнаёт об утечке на этом этапе, она может:

🔵оперативно закрыть скомпрометированные доступы
🔵предотвратить развитие атаки
🔵сохранить контроль над ситуацией и репутацией

На этом уровне важно учитывать не только состояние внутренних систем, но и то, что уже происходит с данными за пределами инфраструктуры.

✔️Раннее обнаружение превращает утечку в управляемый риск, позднее - в кризис.

💬💬💬💬💬

Kompaniya ma’lumotlar sizib chiqishi haqida o‘z vaqtida xabar topsa, nima qila oladi?

💧Ma’lumotlarning sizib chiqishi kamdan-kam hollarda darhol inqirozga olib keladi. Odatda, ma’lumotlar kompaniyadan tashqariga chiqqan payt bilan uning oqibatlari o‘rtasida ma’lum vaqt o‘tadi.

Agar kompaniya bu bosqichda sizib chiqishni aniqlasa, u quyidagilarni amalga oshirishi mumkin:

🔵 xavf ostidagi kirish ruxsatlarini zudlik bilan yopish
🔵 hujumning rivojlanishiga to‘sqinlik qilish
🔵 vaziyat va kompaniya obro‘si ustidan nazoratni saqlab qolish

Bu bosqichda nafaqat ichki tizimlarning holatini, balki infratuzilmadan tashqarida ma’lumotlar bilan nima sodir bo‘layotganini ham hisobga olish muhimdir.

✔️Erta aniqlash sizib chiqishni boshqariladigan xavfga aylantiradi, kech aniqlash esa - inqirozga olib keladi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
🔐Почему оповещение важнее блокировки на первом этапе?

🚰Когда компания узнаёт о возможной утечке, рука тянется к самому очевидному решению, сразу всё заблокировать, и это нормальная реакция.

В этот момент важнее остановиться и разобраться, что именно происходит?

1️⃣Первый сигнал нужен не для паники, а для понимая, что утекло, какие системы или доступы задействованы и продолжается ли утечка.

Если заблокировать всё слишком рано, легко потерять контекст и не увидеть реальную картину, а значит, принять решение вслепую.

Поэтому на практике сначала фиксируют сигнал и оценивают ситуацию, и только потом выбирают конкретные действия.

Так утечка остаётся управляемым риском, не превращаясь в цепочку хаотичных действий.

💬💬💬💬

🔐Nima uchun birinchi bosqichda ogohlantirish bloklashdan muhimroq?

🚰 Kompaniya ehtimoliy ma’lumot sizib chiqishi haqida xabar topganda, eng aniq yechim sifatida darhol hamma narsani to‘xtatishga intiladi, va bu tabiiy holat.

Bu paytda to‘xtash va nima sodir bo‘layotganini tushunish muhimroqdir

1️⃣Birinchi signal vahimaga tushish uchun emas, balki nima sizib chiqqanini, qaysi tizimlar yoki kirish yo‘llari ishlatilganini va vaziyat davom etayotgan-etmayotganini tushunish uchun kerak.

Agar barchasini juda erta to‘xtatib qo‘ysangiz, kontekstni yo‘qotish va haqiqiy manzarani ko‘ra olmasdan ko'r-ko'rona qaror qabul qilib qoyishingiz mumkin.

Shuning uchun amaliyotda dastlab signal qayd etiladi va vaziyat baholanadi, shundan keyingina aniq choralar ko'riladi.

Shunday qilib, sizib chiqish tartibsiz harakatlar zanjiriga aylanmasdan, boshqariladigan xavf bo‘lib qoladi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🤝При поддержке ONESEC студенты ведущих вузов Узбекистана приняли участие в международном зимнем лагере по кибербезопасности

💻Inha University in Tashkent, New Uzbekistan University и ТУИТ приняли участие в Международном зимнем лагере по кибербезопасности 2025, который прошёл в Бакуриани (Грузия).

Лагерь был организован совместно с международной научной организацией SCSA в рамках ежегодной зимней образовательной инициативы.

🖥В рамках программы участники прошли интенсивное обучение по этичному хакерству, криптографии, продвинутому программированию на Python и тестированию на проникновение. Обучение сочетало лекции экспертов, практические лабораторные занятия и командную работу. Финальным этапом стал хакатон, в ходе которого моделировались реальные сценарии кибербезопасности.

⭐️Особо отметим участие команды TUIT CSC - победителей хакатона CTF Cup 2025, чьё участие в международной программе мы поддержали.

Поддержка подобных инициатив отражает наш подход к развитию отрасли: инвестиции в образование, практические навыки и формирование нового поколения специалистов по кибербезопасности, интегрированных в международное профессиональное сообщество.
___

🤝ONESEC ko‘magida O‘zbekistonning yetakchi oliy o‘quv yurtlari talabalari kiberxavfsizlik bo‘yicha xalqaro qishki oromgohda ishtirok etishdi

💻Toshkent shahridagi Inha universiteti, Yangi O‘zbekiston universiteti va TATU talabalari Bakuriani shahrida (Gruziya) bo‘lib o‘tgan Xalqaro kiberxavfsizlik qishki oromgohida ishtirok etishdi.

Oromgoh har yili o‘tkaziladigan qishki ta’lim tashabbusi doirasida SCSA xalqaro ilmiy tashkiloti bilan hamkorlikda tashkil etildi.

🖥 Dastur doirasida ishtirokchilar axloqiy xakerlik, kriptografiya, Python tilida murakkab dasturlash va tizimga kirishni sinovdan o‘tkazish bo‘yicha chuqur ta’lim oldilar. O‘quv jarayoni mutaxassislarning ma’ruzalari, amaliy laboratoriya mashg‘ulotlari va guruh ishlari bilan uyg‘unlashtirildi. Yakuniy bosqich sifatida xakaton o‘tkazilib, unda kiberxavfsizlikning real vaziyatlari modellashtirilib, amalda qo‘llandi.

⭐️Xalqaro dasturda biz ishtirokini qo‘llab-quvvatlagan CTF Cup 2025 xakatoni g‘oliblari - TUIT CSC jamoasini alohida ta’kidlashimiz lozim.

Bunday tashabbuslarni qo‘llab-quvvatlash bizning sohani rivojlantirishga bo‘lgan yondashuvimizni aks ettiradi: ta’lim, amaliy ko‘nikmalar va xalqaro professional hamjamiyatga integratsiyalashgan kiberxavfsizlik bo‘yicha mutaxassislarning yangi avlodini shakllantirishga sarmoya kiritish.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2❤‍🔥1💯1🏆1
🔴Возможная утечка персональных данных

В соцсетях и на платформе Reddit распространяются сообщения о размещении базы данных с персональными данными граждан Узбекистана, официального подтверждения утечки на данный момент нет, проводится проверка.

В базе могут содержаться:
ФИО, дата рождения, регион проживания, адрес, контактные данные, паспортные сведения, данные о госуслугах.


Что рекомендуется сделать сейчас:
🟡
сменить пароли к e-gov, банковским и другим важным онлайн-сервисам
🟡
включить двухфакторную аутентификацию там, где это возможно
🟡
быть особенно внимательными к звонкам и сообщениям "от имени" банков или госорганов


Уполномоченные органы проверяют подлинность информации, источник её происхождения и возможный объём данных.
____

🔴Shaxsiy ma’lumotlarning sizib chiqqani ehtimoli

Ijtimoiy tarmoqlar va Reddit platformasida O‘zbekiston fuqarolarining shaxsiy ma’lumotlari bazasi joylashtirilgani haqida xabarlar tarqalmoqda. Hozircha bu ma’lumotlar sizib chiqqani rasman tasdiqlanmagan, tekshiruv olib borilmoqda.

Bazada quyidagilar bo‘lishi mumkin:
F.I.Sh., tug‘ilgan sana, yashash hududi, manzil, aloqa ma’lumotlari, pasport ma’lumotlari, davlat xizmatlariga oid ma’lumotlar.


Hozirda nima qilish tavsiya etiladi:
🟡
e-gov, bank va boshqa muhim onlayn xizmatlardagi parollarni o'zgartirish
🟡
imkon bo‘lgan joylarda ikki bosqichli autentifikatsiyani yoqish
🟡
banklar yoki davlat organlari "nomidan" qilingan qo‘ng‘iroqlar va xabarlarga nisbatan e’tiborli bo‘lish


Vakolatli organlar axborotning haqiqiyligini, uning kelib chiqish manbasini va ma’lumotlarning ehtimoliy hajmini tekshirmoqda.

🔗Batafsil: : https://www.gazeta.uz/ru/2026/02/03/darknet/

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
😨8🔥2🕊2🦄1
🏊‍♂️Утечка данных редко выглядит как утечка, и часто остаётся незамеченной...

💬О том, как утечка появляется на даркнете и почему контроль утечек важен для устойчивости бизнеса читайте в этом посте💳

🏊‍♂️🏊‍♂️🏊‍♂️

🏊‍♂️Ma’lumotlar sizib chiqishi kamdan-kam hollarda sizib chiqishga o‘xshab ko‘rinadi va ko‘pincha oxirgi daqiqagacha sezilmay qoladi...

💬U qanday shakllarda namoyon bo‘lishi, qayerda paydo bo‘lishi va nima uchun sizib chiqishni nazorat qilish biznes barqarorligi uchun muhimligini ushbu postda o‘qing💳

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🤝ONESEC и Cyber University подписали меморандум о сотрудничестве

Стороны договорились о развитии долгосрочного сотрудничества, направленного на подготовку специалистов в области кибербезопасности, а также на развитие практических навыков студентов.

Мы продолжаем развивать экосистему кибербезопасности и поддерживать инициативы, которые помогают молодёжи расти профессионально и становиться будущими экспертами.

Партнёрство с Cyber University -это долгосрочная совместная работа по развитию профессионального сообщества и подготовке нового поколения экспертов по кибербезопаснсоти в Узбекистане.
_____

🤝ONESEC va Cyber University o'rtasida hamkorlik memorandumi imzolandi

Tomonlar kiberxavfsizlik sohasidagi mutaxassislarni tayyorlash hamda talabalarning amaliy ko‘nikmalarini rivojlantirish yo‘nalishida uzoq muddatli hamkorlikni yo‘lga qo‘yishga kelishib oldilar.

Biz kiberxavfsizlik tizimini rivojlantirishni davom ettirib, yoshlarning kasbiy o‘sishiga va kelajakdagi mutaxassislar bo‘lib yetishishiga yordam beradigan tashabbuslarni qo‘llab-quvvatlamoqdamiz.

Cyber University bilan hamkorlik O‘zbekistonda professional hamjamiyatni rivojlantirish va kiberxavfsizlik bo‘yicha yangi avlod mutaxassislarini tayyorlash borasidagi uzoq muddatli birgalikdagi ishdir.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62🙈1
🔄Модуль «Утечки» часть аналитической системы ONETI - предназначен для выявления фактов компрометации данных во внешних источниках.

Модуль собирает и анализирует информацию из даркнета, закрытых форумов и специализированных площадок, где публикуются фрагменты баз данных, слитые доступы и дампы.
Фиксируется первичное появление данных, источник публикации и формат утечки.

На этом этапе имеется возможность:
выявлять утечки на ранней стадии
оценивать потенциальный масштаб компрометации
получать контекст для принятия управленческих и технических решений


Модуль "Утечки" используется как источник внешних сигналов и дополняет внутренние средства защиты и мониторинга.
____

🔄"Sizib chiqishlar" moduli ONETI tahliliy tizimining bir qismidir - u tashqi manbalarda ma’lumotlarning sizib chiqishi holatlarini aniqlash uchun mo‘ljallangan.

Modul darknet, yopiq forumlar va ma’lumotlar bazasi fragmentlari, tarqalib ketgan parollar va damp-fayllar e’lon qilinadigan maxsus platformalardagi ma’lumotlarni to‘playdi va tahlil qiladi.
Ma’lumotlarning dastlabki paydo bo‘lishi, nashr manbasi va sizib chiqish shaklini qayd etadi.

Ushbu bosqichda quyidagi imkoniyatlar mavjud:

sizib chiqishni erta bosqichda aniqlash
xavfga uchrashning ehtimoliy ko‘lamini baholash
boshqaruv va texnik qarorlarni qabul qilish uchun kontekst olish


"Sizib chiqishlar" moduli tashqi signallar manbai sifatida ishlatiladi va ichki himoya hamda nazorat vositalarini to‘ldiradi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😨3
⚠️Критическая уязвимость CVE-2026-21962 угрожает корпоративным данным

В продуктах Oracle Corporation выявлена критическая уязвимость CVE-2026-21962 с максимальной оценкой 10/10 по шкале CVSS. По данным январского Critical Patch Update 2026, проблема затрагивает Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in и уже используется злоумышленниками.

Уязвимость позволяет атакующему без аутентификации получить полный контроль над сервером и доступ к конфиденциальной информации. С учётом того, что решения Oracle широко применяются в финтехе и госсекторе, потенциальные последствия включают утечку данных, остановку сервисов и существенный финансовый и репутационный ущерб.

Что необходимо сделать:

незамедлительно установить январские обновления безопасности
проверить журналы событий на признаки компрометации
временно ограничить внешний доступ к уязвимым сервисам до завершения проверки

❗️Сочетание своевременных обновлений и экспертной поддержки ONESEC позволяет существенно снизить риск успешной атаки.
_______

⚠️CVE-2026-21962 kritik zaiflik korporativ ma’lumotlarga jiddiy tahdid solmoqda

Oracle Corporation mahsulotlarida CVSS shkalasi bo‘yicha eng yuqori 10/10 ball bilan baholangan CVE-2026-21962 kritik zaiflik aniqlandi. 2026-yil yanvar oyidagi Critical Patch Update ma’lumotlariga ko‘ra, bu muammo Oracle HTTP Server va Oracle WebLogic Server Proxy Plug-in’ga ta’sir ko‘rsatmoqda va allaqachon buzg'unchilar tomonidan foydalanilmoqda.

Ushbu zaiflik buzg'unchiga autentifikatsiyasiz server ustidan to‘liq nazoratni qo‘lga olish va maxfiy ma’lumotlarga kirish imkonini beradi. Oracle yechimlari moliya texnologiyalari va davlat sektorida keng qo‘llanilishini hisobga olsak, ehtimoliy oqibatlar ma’lumotlarning sizib chiqishi, xizmatlarning to‘xtab qolishi hamda jiddiy moliyaviy va obro‘ga putur yetkazishni o‘z ichiga oladi.

Nima qilish kerak:

yanvar oyidagi xavfsizlik yangilanishlarini zudlik bilan o‘rnatish
hodisalar jurnallarini xavfsizlik buzilishi belgilari bo‘yicha tekshirish
tekshiruv yakunlanmaguncha zaif xizmatlarga tashqi kirishni vaqtincha cheklash

❗️O‘z vaqtida yangilanishlar va ONESEC ekspert yordamini uyg‘unlashtirish muvaffaqiyatli hujum xavfini sezilarli darajada kamaytirish imkonini beradi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
🚨ONESEC предупреждает: критическая уязвимость Grandstream угрожает корпоративной IP-телефонии

👨🏻‍💻Исследователи кибербезопасности выявили критическую уязвимость, CVE-2026-2329 в популярных VoIP-телефонах серии Grandstream GXP1600, которая может позволить злоумышленникам получить полный контроль над устройством и использовать его для перехвата корпоративных переговоров.
Уровень опасности - 9,3 из 10 по шкале CVSS.

Фактически речь идёт не просто о сбое в телефонии, а о потенциальной утечке коммерческой информации и риске масштабной компрометации инфраструктуры.

⚠️Особенно уязвимы компании, где IP-телефония доступна из внешней сети или не изолирована от критически важных систем.

❗️Своевременная проверка позволяет снизить риски утечек, репутационных потерь и финансового ущерба.

🔴🔴🔴🔴

🚨ONESEC ogohlantiradi: Grandstream'dagi jiddiy zaiflik korporativ IP-telefoniyaga tahdid solmoqda

👨🏻‍💻Kiberxavfsizlik tadqiqotchilari Grandstream GXP1600 seriyali mashhur VoIP telefonlarida CVE-2026-2329 muhim zaifligini aniqladilar, bu hujumchilarga qurilmani to‘liq nazorat qilish va undan korporativ muzokaralarni tinglash uchun foydalanish imkonini beradi.
Xavflilik darajasi – CVSS-shkalasi bo‘yicha 10 balldan 9,3 ballni tashkil etadi.

Aslida, gap shunchaki telefoniya nosozligi haqida emas, balki tijorat ma’lumotlarining potentsial sizib chiqishi va infratuzilmaning keng ko‘lamli buzilishi xavfi haqida ketmoqda.

⚠️Ayniqsa, IP-telefoniyaga tashqi tarmoqdan ulanish imkoniyati mavjud bo‘lgan yoki muhim tizimlardan izolyatsiya qilinmagan kompaniyalar zaif hisoblanadi.

❗️O‘z vaqtida o‘tkazilgan tekshiruv ma’lumotlar sizib chiqishi, kompaniya obro'siga putur yetishi va moliyaviy zarar ko‘rish xavfini kamaytirish imkonini beradi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21