🇺🇿ONESEC Кибербезопасность
744 subscribers
573 photos
42 videos
247 links
ONESEC - Весь комплекс услуг по кибербезопасности
Официальный сайт: https://onesec.uz
Download Telegram
🏊‍♂️Утечка данных редко выглядит как утечка, и часто остаётся незамеченной...

💬О том, как утечка появляется на даркнете и почему контроль утечек важен для устойчивости бизнеса читайте в этом посте💳

🏊‍♂️🏊‍♂️🏊‍♂️

🏊‍♂️Ma’lumotlar sizib chiqishi kamdan-kam hollarda sizib chiqishga o‘xshab ko‘rinadi va ko‘pincha oxirgi daqiqagacha sezilmay qoladi...

💬U qanday shakllarda namoyon bo‘lishi, qayerda paydo bo‘lishi va nima uchun sizib chiqishni nazorat qilish biznes barqarorligi uchun muhimligini ushbu postda o‘qing💳

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🤝ONESEC и Cyber University подписали меморандум о сотрудничестве

Стороны договорились о развитии долгосрочного сотрудничества, направленного на подготовку специалистов в области кибербезопасности, а также на развитие практических навыков студентов.

Мы продолжаем развивать экосистему кибербезопасности и поддерживать инициативы, которые помогают молодёжи расти профессионально и становиться будущими экспертами.

Партнёрство с Cyber University -это долгосрочная совместная работа по развитию профессионального сообщества и подготовке нового поколения экспертов по кибербезопаснсоти в Узбекистане.
_____

🤝ONESEC va Cyber University o'rtasida hamkorlik memorandumi imzolandi

Tomonlar kiberxavfsizlik sohasidagi mutaxassislarni tayyorlash hamda talabalarning amaliy ko‘nikmalarini rivojlantirish yo‘nalishida uzoq muddatli hamkorlikni yo‘lga qo‘yishga kelishib oldilar.

Biz kiberxavfsizlik tizimini rivojlantirishni davom ettirib, yoshlarning kasbiy o‘sishiga va kelajakdagi mutaxassislar bo‘lib yetishishiga yordam beradigan tashabbuslarni qo‘llab-quvvatlamoqdamiz.

Cyber University bilan hamkorlik O‘zbekistonda professional hamjamiyatni rivojlantirish va kiberxavfsizlik bo‘yicha yangi avlod mutaxassislarini tayyorlash borasidagi uzoq muddatli birgalikdagi ishdir.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62🙈1
🔄Модуль «Утечки» часть аналитической системы ONETI - предназначен для выявления фактов компрометации данных во внешних источниках.

Модуль собирает и анализирует информацию из даркнета, закрытых форумов и специализированных площадок, где публикуются фрагменты баз данных, слитые доступы и дампы.
Фиксируется первичное появление данных, источник публикации и формат утечки.

На этом этапе имеется возможность:
выявлять утечки на ранней стадии
оценивать потенциальный масштаб компрометации
получать контекст для принятия управленческих и технических решений


Модуль "Утечки" используется как источник внешних сигналов и дополняет внутренние средства защиты и мониторинга.
____

🔄"Sizib chiqishlar" moduli ONETI tahliliy tizimining bir qismidir - u tashqi manbalarda ma’lumotlarning sizib chiqishi holatlarini aniqlash uchun mo‘ljallangan.

Modul darknet, yopiq forumlar va ma’lumotlar bazasi fragmentlari, tarqalib ketgan parollar va damp-fayllar e’lon qilinadigan maxsus platformalardagi ma’lumotlarni to‘playdi va tahlil qiladi.
Ma’lumotlarning dastlabki paydo bo‘lishi, nashr manbasi va sizib chiqish shaklini qayd etadi.

Ushbu bosqichda quyidagi imkoniyatlar mavjud:

sizib chiqishni erta bosqichda aniqlash
xavfga uchrashning ehtimoliy ko‘lamini baholash
boshqaruv va texnik qarorlarni qabul qilish uchun kontekst olish


"Sizib chiqishlar" moduli tashqi signallar manbai sifatida ishlatiladi va ichki himoya hamda nazorat vositalarini to‘ldiradi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😨3
⚠️Критическая уязвимость CVE-2026-21962 угрожает корпоративным данным

В продуктах Oracle Corporation выявлена критическая уязвимость CVE-2026-21962 с максимальной оценкой 10/10 по шкале CVSS. По данным январского Critical Patch Update 2026, проблема затрагивает Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in и уже используется злоумышленниками.

Уязвимость позволяет атакующему без аутентификации получить полный контроль над сервером и доступ к конфиденциальной информации. С учётом того, что решения Oracle широко применяются в финтехе и госсекторе, потенциальные последствия включают утечку данных, остановку сервисов и существенный финансовый и репутационный ущерб.

Что необходимо сделать:

незамедлительно установить январские обновления безопасности
проверить журналы событий на признаки компрометации
временно ограничить внешний доступ к уязвимым сервисам до завершения проверки

❗️Сочетание своевременных обновлений и экспертной поддержки ONESEC позволяет существенно снизить риск успешной атаки.
_______

⚠️CVE-2026-21962 kritik zaiflik korporativ ma’lumotlarga jiddiy tahdid solmoqda

Oracle Corporation mahsulotlarida CVSS shkalasi bo‘yicha eng yuqori 10/10 ball bilan baholangan CVE-2026-21962 kritik zaiflik aniqlandi. 2026-yil yanvar oyidagi Critical Patch Update ma’lumotlariga ko‘ra, bu muammo Oracle HTTP Server va Oracle WebLogic Server Proxy Plug-in’ga ta’sir ko‘rsatmoqda va allaqachon buzg'unchilar tomonidan foydalanilmoqda.

Ushbu zaiflik buzg'unchiga autentifikatsiyasiz server ustidan to‘liq nazoratni qo‘lga olish va maxfiy ma’lumotlarga kirish imkonini beradi. Oracle yechimlari moliya texnologiyalari va davlat sektorida keng qo‘llanilishini hisobga olsak, ehtimoliy oqibatlar ma’lumotlarning sizib chiqishi, xizmatlarning to‘xtab qolishi hamda jiddiy moliyaviy va obro‘ga putur yetkazishni o‘z ichiga oladi.

Nima qilish kerak:

yanvar oyidagi xavfsizlik yangilanishlarini zudlik bilan o‘rnatish
hodisalar jurnallarini xavfsizlik buzilishi belgilari bo‘yicha tekshirish
tekshiruv yakunlanmaguncha zaif xizmatlarga tashqi kirishni vaqtincha cheklash

❗️O‘z vaqtida yangilanishlar va ONESEC ekspert yordamini uyg‘unlashtirish muvaffaqiyatli hujum xavfini sezilarli darajada kamaytirish imkonini beradi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
🚨ONESEC предупреждает: критическая уязвимость Grandstream угрожает корпоративной IP-телефонии

👨🏻‍💻Исследователи кибербезопасности выявили критическую уязвимость, CVE-2026-2329 в популярных VoIP-телефонах серии Grandstream GXP1600, которая может позволить злоумышленникам получить полный контроль над устройством и использовать его для перехвата корпоративных переговоров.
Уровень опасности - 9,3 из 10 по шкале CVSS.

Фактически речь идёт не просто о сбое в телефонии, а о потенциальной утечке коммерческой информации и риске масштабной компрометации инфраструктуры.

⚠️Особенно уязвимы компании, где IP-телефония доступна из внешней сети или не изолирована от критически важных систем.

❗️Своевременная проверка позволяет снизить риски утечек, репутационных потерь и финансового ущерба.

🔴🔴🔴🔴

🚨ONESEC ogohlantiradi: Grandstream'dagi jiddiy zaiflik korporativ IP-telefoniyaga tahdid solmoqda

👨🏻‍💻Kiberxavfsizlik tadqiqotchilari Grandstream GXP1600 seriyali mashhur VoIP telefonlarida CVE-2026-2329 muhim zaifligini aniqladilar, bu hujumchilarga qurilmani to‘liq nazorat qilish va undan korporativ muzokaralarni tinglash uchun foydalanish imkonini beradi.
Xavflilik darajasi – CVSS-shkalasi bo‘yicha 10 balldan 9,3 ballni tashkil etadi.

Aslida, gap shunchaki telefoniya nosozligi haqida emas, balki tijorat ma’lumotlarining potentsial sizib chiqishi va infratuzilmaning keng ko‘lamli buzilishi xavfi haqida ketmoqda.

⚠️Ayniqsa, IP-telefoniyaga tashqi tarmoqdan ulanish imkoniyati mavjud bo‘lgan yoki muhim tizimlardan izolyatsiya qilinmagan kompaniyalar zaif hisoblanadi.

❗️O‘z vaqtida o‘tkazilgan tekshiruv ma’lumotlar sizib chiqishi, kompaniya obro'siga putur yetishi va moliyaviy zarar ko‘rish xavfini kamaytirish imkonini beradi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21
📈Количество кибератак продолжает расти

По данным CSEC, в 2024 году было зафиксировано около 12 млн попыток атак на веб-ресурсы в Узбекистане. В 2025 году более 67 млн, и это только по ~100 сайтам, подключённым к WAF. Атаки идут непрерывно и в основном носят автоматизированный характер, источники: IP-адреса из более чем 160 стран.

💬Структура атак при этом достаточно показательная:
почти половина это сканирующие запросы (45%), ещё 37% попытки принудительного использования протоколов. Далее идут SQL-инъекции (6,57%) и попытки доступа к ограниченным файлам (5,23%).


⬆️Рост количества попыток кибератак - это устойчивая динамика, которую бизнесу приходится учитывать в операционной деятельности.



📈 Kiberhujumlar soni o‘sishda davom etmoqda

CSEC ma’lumotlariga ko‘ra 2024-yilda O‘zbekistondagi veb-resurslarga qariyb 12 millionta hujum qilishga urinish qayd etilgan. 2025-yilda esa bu ko‘rsatkich 67 milliondan oshgan va bu faqatgina WAF’ga ulangan ~100 ta sayt bo‘yicha olingan ma’lumot, xolos. Hujumlar uzluksiz davom etmoqda va asosan avtomatlashtirilgan xususiyatga ega. Manbalar 160 dan ortiq mamlakatning IP-manzillari.

💬Hujumlarning tarkibi esa ancha yaqqol ko‘rinishga ega:
deyarli yarmi skanerlovchi so‘rovlar (45%), yana 37% protokollardan majburiy foydalanishga urinishlardir. Keyingi o‘rinlarda SQL-in’yeksiyalar (6,57%) va cheklangan fayllarga kirishga urinishlar (5,23%) turadi.

⬆️ Kiberhujumlarga urinishlar sonining ortib borishi barqaror dinamika bo‘lib, biznes o‘z operatsion faoliyatida buni hisobga olishiga to‘g‘ri keladi.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
🇺🇿12 марта на совещании по вопросам борьбы с киберпреступностью с участием Президента были представлены новые данные о ситуации в сфере ИБ в Узбекистане.

🌎Несколько цифр:
🔵интернетом пользуются более 31 млн человек
🔵за 6 лет количество обращений по киберпреступлениям выросло в 48 раз
🔵ущерб физическим и юридическим лицам превысил 2 трлн сумов
🔵ранее из-за уязвимостей в системах трёх банков пострадали 3025 клиентов (ущерб - 17 млрд сумов)


🔄Параллельно обсуждается инициатива ввести административную ответственность для юридических лиц за несоблюдение требований кибербезопасности, даже если никаких последствий не было.

При этом базовые требования к организациям уже закреплены в законодательстве: компании обязаны обеспечивать защиту своих информационных систем, уведомлять о киберинцидентах и выполнять требования по защите объектов критической инфраструктуры.

С учётом роста цифровых сервисов и онлайн-финансов это постепенно становится частью регуляторных требований для бизнеса.

💬💬💬💬💬💬

🇺🇿12-mart kuni Prezident ishtirokida kiberjinoyatchilikka qarshi kurashish masalalariga bag‘ishlangan yig‘ilishda O‘zbekistonda axborot xavfsizligi sohasidagi vaziyatga doir yangi ma’lumotlar taqdim etildi.

🌎Ayrim raqamlar:
🔵31 milliondan ortiq kishi internetdan foydalanadi
🔵 so‘nggi 6 yilda kiberjinoyatlar bo‘yicha murojaatlar soni 48 barobarga oshgan
🔵 jismoniy va yuridik shaxslarga yetkazilgan zarar 2 trln so‘mdan oshib ketgan
🔵 avvalroq uchta bank tizimidagi zaifliklar tufayli 3025 nafar mijoz jabr ko‘rgan (zarar - 17 mlrd so‘m)


🔄Shu bilan birga, hech qanday oqibatlar kelib chiqmagan taqdirda ham, yuridik shaxslarni kiberxavfsizlik talablariga rioya qilmaganlik uchun ma’muriy javobgarlikka tortish tashabbusi muhokama qilinmoqda.

Bunda tashkilotlarga qo‘yiladigan asosiy talablar qonunchilikda allaqachon belgilab qo‘yilgan: kompaniyalar o‘z axborot tizimlarini himoya qilishni ta’minlashi, kiberhodisalar to‘g‘risida xabardor qilishi hamda muhim axborot infratuzilmasi obyektlarini himoyalash talablarini bajarishi shart.

Raqamli xizmatlar va onlayn moliya sohalarining o‘sishini hisobga olsak, bu talablar asta-sekin biznes faoliyatini tartibga solishning bir qismiga aylanib bormoqda.

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥32😱1🫡1
Media is too big
VIEW IN TELEGRAM
🌙Поздравляем Вас с праздником Рамазан Хайит!

В этот светлый день команда ONESEC желает вам и вашим близким спокойствия, тепла и душевного равновесия, чтобы в доме всегда сохранялись гармония и поддержка, а рядом были по-настоящему важные люди.

🤲🏻Пусть всё хорошее, заложенное в дни Рамазана, возвращается к вам благополучием, уверенностью и новыми возможностями, а в делах сохраняются стабильность и ясность.

С уважением,
команда ONESEC




🌙Sizni Ramazon Hayiti bilan chin qalbdan tabriklaymiz!

Ushbu nurafshon kunda ONESEC jamoasi Sizga va yaqinlaringizga xotirjamlik, mehr-oqibat hamda qalbingizga osudalik tilaydi. Xonadoningizda doimo ahillik va hamjihatlik hukm sursin, yoningizda esa chinakam qadrli insonlar bo‘lsin.

🤲🏻Ramazon oyida qilingan barcha ezgu amallar Sizga farovonlik, kuchli ishonch va yangi imkoniyatlar bo‘lib qaytsin, ishlaringizda esa barqarorlik va muvaffaqiyat hamroh bo‘lsin.

Hurmat bilan,
ONESEC jamoasi


🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
7🥰2🎉2🙏2🕊2🔥1
Media is too big
VIEW IN TELEGRAM
🌸Команда ONESEC поздравляет вас с Наврузом 🌸

🌿Навруз - один из древнейших праздников, который на протяжении веков символизирует обновление природы, начало нового жизненного цикла и долгожданное равновесие между светом и тьмой, объединяя людей вокруг ценностей мира, созидания и добрых начинаний.

В этот особенный день хочется пожелать вам гармонии, внутреннего баланса и уверенного движения вперёд, чтобы новые цели достигались с уверенностью. Пусть в вашем доме всегда царят тепло и благополучие, в делах сохраняется стабильность и уверенность, а в планах неизменно остаётся место для масштабных идей и амбициозных достижений.

🌸С праздником весны, обновления и новых возможностей - с Наврузом! 🌸

🌺🌺🌺🌺🌺

🌸ONESEC jamoasi sizni Navro‘z ayyomi bilan muborakbod etadi!🌸

🌿Navro‘z – asrlar davomida tabiatning uyg‘onishi, yangi hayot bosqichining boshlanishi hamda yorug‘lik va zulmat o‘rtasidagi uzoq kutilgan muvozanat ramzi bo‘lib kelgan, odamlarni tinchlik, bunyodkorlik va ezgu amallar kabi qadriyatlar atrofida birlashtiradigan eng qadimiy bayramlardan biridir.

Ushbu ulug‘ kunda sizga qalbingizda hamisha uyg‘unlik va xotirjamlik hukm surishini, yangi maqsadlaringiz sari dadil odimlashni tilaymiz. Xonadoningiz doimo mehr-oqibat va fayzu barakaga to‘lsin, ishlaringizda barqarorlik va muvaffaqiyat hamroh bo‘lsin, rejalaringizda esa yirik g‘oyalar va ulkan yutuqlar uchun doim o‘rin bo‘lsin.

🌸Bahor, yangilanish va yangi imkoniyatlar ayyomi – Navro‘z muborak bo‘lsin!🌸

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥5
🇺🇿ONESEC Кибербезопасность
🌸Команда ONESEC поздравляет вас с Наврузом 🌸 🌿Навруз - один из древнейших праздников, который на протяжении веков символизирует обновление природы, начало нового жизненного цикла и долгожданное равновесие между светом и тьмой, объединяя людей вокруг ценностей…
🌸Весна - время обновления, но внимательность всегда в тренде.🌸

🎁Поэтому мы решили разыграть наш фирменный мерч среди самых наблюдательных.

Условия простые:
быть подписанным на наш Telegram-канал

Но есть нюанс 👀 в видео мы спрятали атрибутику, связанную с кибербезопасностью.
В комментариях под этим видео вам нужно указать, что именно вы заметили и где это находится.

Первые 3 самых внимательных получат наш мерч!

🗓Результаты объявим 24 марта.
🔥Проверим вашу внимательность?
__

🌸Bahor - yangilanish pallasi, lekin diqqat-e’tibor doim urfda.🌸

🎁Shu sababli, eng ziyrak ishtirokchilarimiz o‘rtasida o‘z merchimizni o‘ynashga qaror qildik.

Shartlar oddiy:
Telegram kanalimizga obuna bo‘lish;

Lekin bir jihati bor👀: videoga kiberxavfsizlikka oid atributlarni yashirib qo‘ydik.
Ushbu video ostidagi izohlarda aynan nimani va qayerda ko‘rganingizni yozib qoldirishingiz kerak.

Eng sinchkov ilk 3 nafar ishtirokchi bizning merchimizga ega bo‘ladi!

🗓Natijalarni 24-martda e’lon qilamiz.
🔥Diqqatingizni sinab ko‘ramizmi?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🇫🇷 Команда ChiLL Chain (Call The Team) — в топ-6 на HackDay 2026 во Франции!

🔥 27–28 марта в инженерной школе ESIEE Paris прошёл финал международного соревнования по ИБ HackDay 2026 24-часового киберчелленджа, где соревновались лучшие команды мира, прошедшие международный отбор.

ChiLL Chain объединяет специалистов по кибербезопасности из ONESEC, которые регулярно участвуют в международных турнирах и решают задачи практического уровня.


🏆 Результаты финала:

6-е место среди 202 команд из 58 стран
несколько First Blood (первыми решили ряд задач среди всех участников)

HackDay — одно из самых заметных событий в мире кибербезопасности. Каждый год оно собирает сильнейшие команды, и результат ChiLL Chain стал ярким подтверждением профессионализма и высокого уровня узбекских специалистов.


👏 Поздравляем команду с уверенным выступлением и отличным результатом!
__

🇫🇷ChiLL Chain (Call The Team) — Fransiyada bo‘lib o‘tgan HackDay 2026’da 6-o‘rinni egalladi!

🔥 27-28-mart kunlari ESIEE Paris muhandislik maktabida HackDay 2026 Finals - 24 soatlik xalqaro axborot xavfsizlik bo'yicha musobaqasining finali bo‘lib o‘tdi

ChiLL Chain - bu xalqaro turnirlarda muntazam qatnashib, amaliy topshiriqlarni bajaradigan ONESEC kiberxavfsizlik mutaxassislarini birlashtirgan jamoa.


🏆Final natijalari:

58 mamlakatdan qatnashgan 202 ta jamoa orasida 6-o‘rin
bir nechta First Blood (ayrim masalalarni barcha ishtirokchilardan birinchi bo‘lib yechishdi)

HackDay — kibexavfsizlik olamidagi eng yirik tadbirlardan biridir. U har yili eng kuchli jamoalarni bir yerga to‘playdi. ChiLL Chain jamoasining natijasi esa o‘zbekistonlik mutaxassislarning yuksak mahorati va professionalizmining yorqin tasdig‘i bo‘ldi.


👏 Jamoani ishonchli ishtirok va ajoyib natija bilan tabriklaymiz!

🌐 Instagram | 🗳Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥1612❤‍🔥5🎉4🫡1