Google Xitoylik hakerlarga qarshi sudga murojaat qildi 👨⚖️
🇨🇳 Google Xitoyda joylashgan Lighthouse nomli phishing-as-a-service platformasi ortida turgan hakerlarga qarshi AQShda sudga da’vo kiritdi. Ushbu xizmat tayyor phishing sahifalari, feyk SMS va xabarlarni sotib, dunyo bo‘ylab millionlab odamlarni nishonga olgan.
🐠 Bu voqea global phishing bozorining qay darajada “sanoatlashib” ketganini yana bir bor ko‘rsatmoqda. Hakerlar haftalik, oylik, yillik tariflar bilan shablonlar sotgan. Shuningdek, hakerlar 2023–2024 yillarda 12,7-115 mln to‘lov kartalarini buzgan bo‘lishi mumkin.
↔️ Eslatma: Hech qachon “posilka/to‘lov” mavzusidagi havolalarga darhol kirmang. Xabarni rasmiy sayt yoki ilova orqali tekshiring.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
🎃 Lighthouse orqali 120+ davlatda 1 milliondan ortiq qurbon zarar ko‘rgan, umumiy zarar esa 1 milliard dollardan oshgan. Google ularni RICO Act, Lanham Act va kompyuter firibgarligi to‘g‘risidagi qonunlarni buzganlikda ayblamoqda.
Brend nomidan foydalanish ham kuchaygan: Google, USPS, E-ZPass kabi xizmatlar nomidan soxta xabarlar tarqatilgan. Bu oddiy foydalanuvchilar uchun eng xavfli jihatlardan biri.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👀8⚡5👍3❤2🔥1👏1
Tailandda dunyo darajasidagi haker qo‘lga olindi 🇹🇭
🚨Tailand kiberpolitsiyasi Yevropa va AQShdagi davlat muassasalarining xavfsizlik tizimlariga hujum uyushtirganlikda gumon qilinib, qidiruvda bo‘lgan “35 yoshli, dunyo darajasidagi haker” qo‘lga olinganini ma’lum qildi.
🇷🇺 Politsiya gumonlanuvchining ismini oshkor etmadi, biroq uning Rossiya fuqarosi ekanini tasdiqladi. “Vot Tak” nashri e’tibor qaratishicha, FBI ma’lumotlar bazasida kiberjinoyatlar uchun qidiruvda bo‘lgan 35 yoshli yagona rossiyalik bor, u Murmansk viloyatida tug‘ilgan bo'lib, Rossiya Bosh shtabining Bosh razvedka boshqarmasining 26165-harbiy qismiga biriktirilgan katta leytenant - Aleksey Lukashev.
💸 Qo‘lga olingan hakerning kriptohamyonlarida politsiya 14 million battdan (taxminan 432 ming dollar) ortiq mablag‘ni muzlatgan. U ushbu pullarni foydalanuvchilarning kompyuterlariga virus yuqtirib, o‘g‘irlab kelgan bo‘lishi mumkinligi aytilmoqda.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
🚨Tailand kiberpolitsiyasi Yevropa va AQShdagi davlat muassasalarining xavfsizlik tizimlariga hujum uyushtirganlikda gumon qilinib, qidiruvda bo‘lgan “35 yoshli, dunyo darajasidagi haker” qo‘lga olinganini ma’lum qildi.
🚔 Tailand politsiyasi gumonlanuvchi haqida ma’lumotni FBI-dan olgan. U 30-oktabr kuni Pxuket aeroporti orqali mamlakatga kirgan va 6-noyabr kuni Talang tumanidagi mehmonxonada qo‘lga olingan. Qidiruv vaqtida undan noutbuklar, mobil telefonlar va raqamli hamyonlar musodara qilingan. Amaliyotni kuzatishda FBI agentlari ham ishtirok etgan va ular hakerning AQShga ekstraditsiyasi bo‘yicha rasmiy so‘rov yuborgan.
🇺🇸 U AQSh prezidentlik saylovlariga aralashuv, Demokratik partiya Milliy qo‘mitasining serverlarini buzish, hamda AQShning sobiq davlat kotibi Hillari Klintonning elektron pochtasiga kirib olish bo‘yicha ayblangan 12 shaxs qatorida tilga olingan. OAV ma’lumotlariga ko‘ra, aynan 26165-harbiy qism bazasida Fancy Bear (APT28) deb tanilgan, Rossiya harbiy razvedkasining professional ofitserlaridan iborat hakerlar guruhi faoliyat yuritadi.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3👏3🤔2😱1👀1😨1
Samsung qurilmalarida o‘chirib bo‘lmaydigan isroilcha josuslik (shpion) dasturi aniqlandi 🥷
↔️ Tekshiruvga ko‘ra, AppCloud operasion tizimga “tizim ilovasi” sifatida chuqur joylashtirilgan - uni oddiy usulda o‘chirib bo‘lmaydi. Eng yomoni, ilovani vaqtincha o‘chirib qo‘ygan taqdirda ham, u yangilanishlardan so‘ng yana tiklanadi.
🔒 Mutaxassislar aytishicha, AppCloud foydalanuvchi ruxsatisiz fon rejimida boshqa dasturlarni o‘rnatishi, tizimga aralashishi va qurilmaning xavfsizlik modelini zaiflashtirishi mumkin.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
📱 Samsung yana xavfsizlik bahslarining markazida. Tadqiqotchilar Galaxy A va M seriyasi smartfonlarida oldindan o‘rnatib qo‘yilgan, AppCloud nomli isroilcha ilovaning yashirin kuzatuv funksiyalarini fosh qildi.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
😱14❤3👀3🤔1
AQShda kiberhujum instrumentlarini ishlab chiqish uchun “harbiy hakerlar” tashkiloti tuzildi 👺
👮 “Xavfsizlik sohasidagi sobiq harbiy hakerlar va kiberxavfsizlik mutaxassislari” guruhi Pentagon uchun kiberhujum instrumentlarini ishlab chiquvchi XX nomli startapni tashkil qildi.
🔒 Agentlikning ta’kidlashicha, kompaniyaning yaratilishi harbiy faoliyatdagi e’tiborning mudofaa yo‘nalishidan hujumga o‘tganini ko‘rsatadi. XX ning maqsadi - turli texnologiyalar, jumladan sun’iy intellekt yordamida kompyuter tarmoqlarini buzish yo‘llarini avtomatlashtirish va tahlil qilishda harbiylarga yordam berish.
💸 Ma’lum bo‘lishicha, kompaniya allaqachon AQSh Kiberqo‘mondonligi (US Cyber Command)’dan 12,6 million dollarlik shartnoma olgan. Ushbu shartnoma Amerika dushmanlariga qarshi hujumkor operatsiyalarni amalga oshirishni nazarda tutadi.
🇺🇸 XX investorlari orasida CIA (Markaziy razvedka boshqarmasining) notijorat venchur kompaniyasi In-Q-Tel ham bor. Aynan shu kompaniya ishtirokida Palantir platformasi ham yaratilgan.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4⚡2😨2❤1👏1🎉1
O‘zbekiston IIV delegatsiyasi Xitoyda: kiberxavfsizlik bo‘yicha ilg‘or tajribalar o‘rganildi 🇨🇳 🔐
⚔️ O‘zbekiston Ichki ishlar vazirligi delegatsiyasi Xitoyga xizmat safari davomida jamoat xavfsizligi, kiberjinoyatchilikka qarshi kurash va raqamli texnologiyalar bo‘yicha keng ko‘lamli tajribani o‘rgandi.
Aziz Tashpulatov - Van Syaoxun uchrashuvi
• Transmilliy jinoyatchilik, IT-sohadagi huquqbuzarliklar, kadrlar tayyorlash va amaliy hamkorlik muhokama qilindi.
Pekin - IIVning Birinchi ilmiy-tadqiqot instituti
• Raqamli xavfsizlik ishlanmalari
• Intellektual videoanalitika
• Tezkor-qidiruv texnologiyalari
Kiberjinoyatchilikka qarshi kurash boshqarmasi
• Kiberhujumlarni erta aniqlash tizimlari
• Elektron to‘lovlardagi firibgarlikni oldini olish yechimlari
• Internet-monitoring texnologiyalari
O‘zbekiston tomoni ularni milliy infratuzilmaga moslashtirish imkoniyatlarini o‘rgandi.
Pekin Xavfsizlik markazi
Raqamli jinoyatlarni modellashtirish, kriminalistika bo‘yicha yangi metodlar, hujjat va media tahlilining avtomatlashtirilgan tizimlari taqdim etildi.
Xitoy Xavfsizlik Universiteti
• Delegatsiya kadr tayyorlash metodikasi va raqamli ta’lim jarayoni bilan tanishdi.
Guandun va Shenjen tajribasi
• Hududiy xavfsizlik monitoringi
• Yo‘l harakati boshqaruvi
• Dronlar va politsiya aviabozori
• Kiberfiribgarlikka qarshi vositalar
Huawei - Songshan Lake texnoparki
AI asosidagi xavfsizlik tizimlari, monitoring platformalari va axborot xavfsizligi yechimlari namoyish qilindi.
🛡 Xitoy tajribasi O‘zbekistonning milliy kiberxavfsizlik tizimini modernizatsiya qilish va ikki tomonlama hamkorlikni kuchaytirishga yangi imkoniyatlar yaratadi.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
Aziz Tashpulatov - Van Syaoxun uchrashuvi
• Transmilliy jinoyatchilik, IT-sohadagi huquqbuzarliklar, kadrlar tayyorlash va amaliy hamkorlik muhokama qilindi.
Pekin - IIVning Birinchi ilmiy-tadqiqot instituti
• Raqamli xavfsizlik ishlanmalari
• Intellektual videoanalitika
• Tezkor-qidiruv texnologiyalari
Kiberjinoyatchilikka qarshi kurash boshqarmasi
• Kiberhujumlarni erta aniqlash tizimlari
• Elektron to‘lovlardagi firibgarlikni oldini olish yechimlari
• Internet-monitoring texnologiyalari
O‘zbekiston tomoni ularni milliy infratuzilmaga moslashtirish imkoniyatlarini o‘rgandi.
Pekin Xavfsizlik markazi
Raqamli jinoyatlarni modellashtirish, kriminalistika bo‘yicha yangi metodlar, hujjat va media tahlilining avtomatlashtirilgan tizimlari taqdim etildi.
Xitoy Xavfsizlik Universiteti
• Delegatsiya kadr tayyorlash metodikasi va raqamli ta’lim jarayoni bilan tanishdi.
Guandun va Shenjen tajribasi
• Hududiy xavfsizlik monitoringi
• Yo‘l harakati boshqaruvi
• Dronlar va politsiya aviabozori
• Kiberfiribgarlikka qarshi vositalar
Huawei - Songshan Lake texnoparki
AI asosidagi xavfsizlik tizimlari, monitoring platformalari va axborot xavfsizligi yechimlari namoyish qilindi.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏4⚡2😎2❤1👍1🍾1
Forwarded from UzCERT Live
Firibgarlik qanday amalga oshiriladi?
Firibgarlar odatda reklama, aksiya yoki qiziqarli ko‘rinadigan xabarlarga havola (link) qo‘shib yuborishadi. Foydalanuvchi ushbu havolani bosishi bilan Telegram profilidan avtomatik tarzda chiqarib yuboriladi va u bu jarayondan shubhalanmaydi. Foydalanuvchi qayta kirishga uringanida esa profil allaqachon firibgarlar tomonidan egallangan bo‘ladi. Telegram hisobini qo‘lga kiritgan firibgarlar yozishmalarni o‘qishi, kontaktlarni ko‘chirib olishi, guruhlarga kirishi hamda profilni yangi qurbonlarni aldash uchun ishlatishi mumkin. Natijada bu holat jiddiy xavfsizlik muammolariga olib keladi.
Kimlar ko‘proq nishonga olinmoqda?
Firibgarlar uchun eng jozibali nishonlar — davlat tashkilotlari va xususiy korxona xodimlari hamda moliyaviy yoki boshqaruv lavozimidagi shaxslar bo‘lib, ular orqali firibgarlar tizim ma’lumotlariga kirish, yangi qurbonlarni topish va keng kontaktlar tarmog‘idan foydalanish imkoniga ega bo‘ladi.
Telegram foydalanuvchilari uchun eng muhim 5 ta xavfsizlik tavsiyalar:
1⃣ Ikki bosqichli autentifikatsiyani yoqing, bu sizning akkauntingizni parol o‘g‘irlansa ham himoya qiladi.
2⃣ Shubhali havolalar va fayllarni ochmang, firibgarlar eng ko‘p shu usul orqali hisobingizga kirishga urinadi.
3⃣ Noma’lum kontaktlarga shaxsiy ma’lumot bermang, ular ishonchga kirib sizni aldashi mumkin.
4⃣ Maxfiylik sozlamalarida “Telefon raqamini kim ko‘ra oladi” va “Profil fotosi kimga ko‘rinadi” bo‘limlarini cheklang, bu sizni nishonga olish xavfini kamaytiradi.
5⃣ Botlarga ruxsat berishda ehtiyot bo‘ling, chunki zararli botlar sizning ma’lumotlaringizni yig‘ishi yoki akkauntingizni boshqarishga urinishi mumkin.
#Telegram #UZCERT #xizmat #firibgarlik
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3😱3❤1
Janubiy Koreyada hakerlar 120 mingdan ortiq uy kuzatuv kameralarini 18+ videolar uchun buzib kirishdi 🎥
🇰🇷 Janubiy Koreyada to‘rtta shaxs xususiy uylar va ofislardagi 120 mingdan ziyod kuzatuv kameralarini buzib kirganlikda, hamda ularning yozuvlaridan xorijiy sayt uchun 18+ xarakterdagi kontent yaratishda foydalanishda gumonlanib qo‘lga olindi.
📱 Uy kuzatuv kameralarining narxi CCTV tizimlariga qaraganda arzonroq. Ular uy internet tarmog‘iga ulanadi va odatda uy xavfsizligi, bolalar yoki uy hayvonlarini kuzatish maqsadida o‘rnatiladi.
🚨 Janubiy Koreya Milliy Politsiya Agentligi bayonotiga ko‘ra, to‘rt gumonlanuvchi har biri alohida harakat qilgan va bir-biri bilan bog‘liq bo‘lmagan.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
👮♀️ Politsiya kuni kecha hibslar haqidagi xabarni e’lon qilib, ayblanuvchilar uy kameralaridagi zaifliklardan foydalanganini - masalan, ularga ko‘pincha oddiy parollar qo‘yilishini ta’kidladi.
🔒 OMI ma’lumotlariga ko‘ra, hakerlar xususiy uylar, karaoke xonalari, pilates (qomatni to‘g‘rilash) studiyalari va ginekologiya klinikasidagi kameralar yozuvlariga ham kirishga muvaffaq bo‘lgan.
🌐 Gumonlanuvchilardan biri 63 ming kamerani buzib kirganlikda hamda 545 ta videorolik yaratib, ularni 35 million von (23 862 dollar) evaziga sotganlikda ayblanmoqda.
🔞 Politsiya ma’lumotiga ko‘ra, yana bir shaxs 70 ming kamerani buzib kirgan va 648 ta videorolikni 18 million von (12 272 dollar)ga sotgan.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👀4😱3❤1😢1😨1
Konstitutsiya kuni bilan qutlaymiz!
🇺🇿 Konstitutsiya, shubhasiz, xalqimizning yuksak qadriyatlarini ifodalovchi muhim hujjatdir. Shunday ekan “Infosec Blog” jamoasi barchangizni bu tarixiy sana bilan muborakbod etadi.
Yurtimiz tinch va farovon, xalqimiz baxtli bo‘lsin! 🕊️
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
Yurtimiz tinch va farovon, xalqimiz baxtli bo‘lsin! 🕊️
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4🍾4❤2🎉2
Oxirgi kunlarda kartalardan pul “o‘zi-o‘zidan” yechilmoqda ⚠️
💳 So‘nggi ikki kun ichida butun mamlakat bo‘ylab bir xil shikoyatlar tarqaldi: odamlarning kartalaridan pul egasining ishtirokisiz yechilyapti.
Eng “mehribon” oluvchi esa - PL Humans P2P H2H. Ha, nomi juda insoniy, amali esa undan yiroq.
💬 Nima bo‘lyapti?
• Pul avtomatik yechilyapti - SMS ham yo‘q, tasdiq ham yo‘q.
• Ba’zi ilovalarda tranzaksiya hatto tarixda ham ko‘rinmayapti. Sehr-jodu emasmikan?
• Ko‘plab jabrlanganlar: “Hech qanday APK o‘rnatmaganman, kartani ham hech qayerda kiritmaganman” - deyishmoqda.
• P2P/P2P H2H formatidagi o‘tkazmalar odatda odamdan odamga pul o‘tkazish degani — ya’ni izni topish yanada qiyin.
💡 Nima qilish kerak (hozirning o‘zida)
• Kartani darhol bloklash (Agar siz shubhali tranzaksiyani yoki sizning ishtirokingizsiz pul yechib olishni aniqlasangiz)
• Barcha servislar, obunalar va avtomatik to'lovlarni tekshirish
• Bank ilovasida parollarni almashtirib, barcha sessiyalarni yopish
• Telefonda shubhali APK bor-yo‘qligini tekshirish
Infosec Blog jamoasi vaziyatni kuzatishda davom etadi.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
Va eng qiziq joyi: tranzaksiyada PL Humans P2P H2H deb chiqmoqda…
Eng “mehribon” oluvchi esa - PL Humans P2P H2H. Ha, nomi juda insoniy, amali esa undan yiroq.
• Pul avtomatik yechilyapti - SMS ham yo‘q, tasdiq ham yo‘q.
• Ba’zi ilovalarda tranzaksiya hatto tarixda ham ko‘rinmayapti. Sehr-jodu emasmikan?
• Ko‘plab jabrlanganlar: “Hech qanday APK o‘rnatmaganman, kartani ham hech qayerda kiritmaganman” - deyishmoqda.
• P2P/P2P H2H formatidagi o‘tkazmalar odatda odamdan odamga pul o‘tkazish degani — ya’ni izni topish yanada qiyin.
🎃 Mumkin bo’lgan sabablar
• karta ma’lumotlari yoki sessiya o‘g‘irlangan;
• ilova ichidagi tokenlar buzilgan;
• karta ulangan biror xizmatda muammo paydo bo‘lgan bo’lish mumkin;
• firibgarlar SMS tasdiqlaridan aylanib o‘tadigan P2P sxemadan foydalanmoqda.
• Kartani darhol bloklash (Agar siz shubhali tranzaksiyani yoki sizning ishtirokingizsiz pul yechib olishni aniqlasangiz)
• Barcha servislar, obunalar va avtomatik to'lovlarni tekshirish
• Bank ilovasida parollarni almashtirib, barcha sessiyalarni yopish
• Telefonda shubhali APK bor-yo‘qligini tekshirish
🏦 Markaziy Bank ham o’z munosabatini bildirdi va tekshiruv natijalari bo’yicha qo’shimcha rasmiy axborot taqdim etiladi.
Infosec Blog jamoasi vaziyatni kuzatishda davom etadi.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔9👍5🤯2👀2😱1😨1
Redbyte
Oxirgi kunlarda kartalardan pul “o‘zi-o‘zidan” yechilmoqda ⚠️ Va eng qiziq joyi: tranzaksiyada PL Humans P2P H2H deb chiqmoqda… 💳 So‘nggi ikki kun ichida butun mamlakat bo‘ylab bir xil shikoyatlar tarqaldi: odamlarning kartalaridan pul egasining ishtirokisiz…
Humans pul yechib olish holati bo‘yicha rasmiy izoh berdi 💬
4–8 dekabr kunlari ba’zi Humans foydalanuvchilari kartalardan noqonuniy pul yechilishiga duch keldi. Sabab - hamkor to‘lov servisi Paylovdagi texnik zaiflik (Octagram).
Firibgarlar OTP-kodsiz, mijoz ishtirokisiz to‘g‘ridan-to‘g‘ri Paylov API orqali so‘rov yuborishga muvaffaq bo‘lgan. Birinchi hujumdan keyin shubhali IP-manzillar bloklanmagani ikkinchi to‘lqinga olib kelgan.
💵 Humans barcha zarar ko‘rganlarga to‘liq va oshkora kompensatsiya berishni yagona to‘g‘ri yo‘l deb hisoblaydi.
🔒 Hozircha Paylov orqali P2P o‘tkazmalar to‘xtatilgan. Qolgan xizmatlar odatdagi rejimda ishlamoqda.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
4–8 dekabr kunlari ba’zi Humans foydalanuvchilari kartalardan noqonuniy pul yechilishiga duch keldi. Sabab - hamkor to‘lov servisi Paylovdagi texnik zaiflik (Octagram).
Firibgarlar OTP-kodsiz, mijoz ishtirokisiz to‘g‘ridan-to‘g‘ri Paylov API orqali so‘rov yuborishga muvaffaq bo‘lgan. Birinchi hujumdan keyin shubhali IP-manzillar bloklanmagani ikkinchi to‘lqinga olib kelgan.
Manba: Spot.uz
Infosec Blog - kiberxavfsizlik yangiliklari
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤3😢2👍1🤔1👀1
Aeroflot’ga kiberhujumning yangi tafsilotlari 🔒
✈️ Aeroflot’ga qilingan yirik kiberhujum bo‘yicha yangi detallar e’lon qilindi. Tergovchilarning ma’lumotiga ko‘ra, hujum ortida Ukraina va Belarusdan bo‘lgan hakerlar guruhi turgan.
☝️ Asosiy muammo - kompaniyada kiberxavfsizlikning zaif joylari va eskirgan himoya mexanizmlaridan foydalanilgan. Bu esa hujumchilarga tarmoqqa chuqur kirib borish imkonini bergan.
💬 Mutaxassislar fikricha, ushbu holat yirik kompaniyalar uchun yana bir bor kiberxavfsizlikka sarmoya kiritish, muntazam audit va xodimlar uchun security awareness muhimligini ko‘rsatadi.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
❗️ Hujum qanday amalga oshirilgan?
• Hakerlar Aeroflot’ning ichki infratuzilmasiga kirish huquqini qo‘lga kiritgan
• Ichki tizimlar va xizmat ma’lumotlariga kirish ochilgan
• Ayrim servislar vaqtincha ishlamay qolgan
📌 Kiberhujumlar faqat texnik muammo emas - bu biznesning uzluksizligi va obro‘siga bevosita tahdid.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5⚡4❤3👍2🔥1
Steam foydalanuvchilariga phishing hujumlari 🎮
👺 F6 kompaniyasi xavfsizlik mutaxassislari tomonidan feyk Steam va Twitch saytlari orqali Steam akkauntlarini o‘g‘irlash bo‘yicha yirik hujumlar aniqlangan. Bu firibgarliklar 20 dan ortiq fishing saytlar orqali tarqatilmoqda, u yerda foydalanuvchilarga $5–$50 miqdorida Steam sovg‘a kartalari yoki bepul sskinlar va’da qilinmoqda. Saytlar juda “real” ko‘rinadi, lekin aslida ular login ma’lumotlaringizni hakerlarga yuboradi.
🥷 Shu bilan birga, firibgarlar feyk Twitch Drops kampaniyalarini ham ishlatadi - real tomoshabinlar sarlavhasi ostida Twitch orqali havolalar yuboriladi va ular yordamida Steam loginlari tortib olinadi.
🛡 Xavfsizlik bo‘yicha maslahatlarimiz:
• Hamma linklar manzil satrini tekshiring - har doim faqat steamcommunity.com yoki store.steampowered.com kabi rasmiy va ishonchli domenlarga kiring.
• Hech qachon login va parolingizni noma’lum saytlarga kiritmang.
• 2-faktorli autentifikatsiyani yoqing - bu sizning akkauntingizni qo‘shimcha himoya qiladi.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
🔗 Bu linklar YouTube, TikTok va boshqa platformalarda videolar ostida yoki profil bio’da berilgan bo‘lib, ularni bosganingizda, soxta Steam sahifasiga yo‘naltirilasiz. Ko‘pincha manzil satrida ikkita domen bo‘ladi - biri ekranda ko‘rinadi, ikkinchisi esa haqiqatan ham firibgarlar sayti bo‘ladi.
• Hamma linklar manzil satrini tekshiring - har doim faqat steamcommunity.com yoki store.steampowered.com kabi rasmiy va ishonchli domenlarga kiring.
• Hech qachon login va parolingizni noma’lum saytlarga kiritmang.
• 2-faktorli autentifikatsiyani yoqing - bu sizning akkauntingizni qo‘shimcha himoya qiladi.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2👏2😁2⚡1
Fransiya Ichki ishlar vazirligi kiberhujumga uchradi ❗️
🇫🇷 Fransiya Ichki ishlar vazirligining pochta serverlari buzib kirilgan. Hujum natijasida xizmat yozishmalari va ichki hujjatlarga ruxsatsiz kirish amalga oshirilgan.
😷 Hodisa 11–12-dekabr kechasi aniqlangan. Rasmiylar tizimlarni vaqtincha cheklab, xavfsizlik choralarini kuchaytirgan va rasmiy tergov boshlangan.
❔ Sizningcha, bunday kiberhujumlar davlat idoralarida qanchalik tez-tez yashiriladi va oddiy fuqarolarga haqiqiy xavf tug‘diradimi? Email tizimlari hali ham eng zaif nuqtami? Fikringizni kommentariyada qoldiring 👇💬
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
🔒 Hozircha katta miqyosdagi ma’lumotlar sizib chiqqani tasdiqlanmagan, ammo hujum manbai va zarar ko‘lami o‘rganilmoqda.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤3👏3👍1🍾1
Google “Dark Web Report” xizmatini yopmoqda 📢
🔍 Google o‘zining Dark Web Report deb nomlangan xizmatini yopilishini e’lon qildi. Bu xizmat foydalanuvchilarning elektron pochta manzili yoki shaxsiy ma’lumotlari dark webda paydo bo‘lgan-yuqligini avtomatik tekshirib, xabar berib turardi.
🔒 Google’dagilarning aytishicha, xizmat ma’lumot topilganda foydalanuvchilarga unday ma’lumotni qanday himoya qilish bo‘yicha aniq yo‘l-yo‘riq bermagan. Shu sabab kompaniya bu funksiyani tugatib, boshqa, samaraliroq xavfsizlik instrumentlariga e’tibor qaratishni afzal ko‘rmoqda.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
🗓 Bu xabar bo'yicha bilishingiz kerak bo'lgan asosiy sanalar:
🛑 15 yanvar 2026 yil – yangi tekshiruvlar to‘xtatiladi.
❌ 16 fevral 2026 yil – xizmat butunlay yopilib, barcha oldingi ma’lumotlar o‘chiriladi.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
5👀13🔥3👍2😢2😱1
Hakerlar Spotify’ni buzib, barcha qo‘shiqlarni yuklab olishdi 🎵
Billboard ma’lumotlariga ko‘ra, Anna’s Archive nomli hakerlar guruhi Spotify’dagi 86 million trekni metama’lumotlari bilan birga zaxiralab olganini ma’lum qildi. Bu platforma katalogining 99,6 foizini tashkil etadi.
🔍 Spotify vakillari ma’lumotlar sizib chiqgani faktini tasdiqlab, hozirda tekshiruv olib borilayotganini bildirdi.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
Billboard ma’lumotlariga ko‘ra, Anna’s Archive nomli hakerlar guruhi Spotify’dagi 86 million trekni metama’lumotlari bilan birga zaxiralab olganini ma’lum qildi. Bu platforma katalogining 99,6 foizini tashkil etadi.
🎧 Hakerlar umumiy hajmi taxminan 300 TB bo‘lgan barcha treklarni torrentlar orqali erkin foydalanish uchun tarmoqlarga joylashtirishni va’da qilmoqda.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
😱11🤯4🍾3👀2❤1
2025 yilda hakerlar $3,4 mlrd kriptovalyuta o'g'irladi 💸
🎃 Bu yil kiberhujumlar natijasida $3,4 milliardga yaqin kriptovalyuta o'g'irlangani ma'lum bo'ldi - bu raqam jahon kripto-bozori uchun katta zarba hisoblanadi.
🔎 Chainalysis ma’lumotlariga ko‘ra, o‘g‘irlangan mablag‘larning katta qismi markazlashgan servislar hisobiga to‘g‘ri keladi, u yerda hakerlar shaxsiy kalitlarga kira olishgan. Birinchi chorakda bunday holatlar barcha yo‘qotishlarning 88% ini tashkil qilgan.
↔️ Ilgari hakerlar odatda kichik mablag'lar bilan cheklanardi, lekin 2025 yilda ular katta ko'lamli hujumlar orqali milliardlab dollarlarni torta olmoqda.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
📌 5 ta asosiy raqam:
$3,4 mlrd - 2025 yilda hakerlar tomonidan o'g'irlangan kriptovalyuta jami shunchani tashkil etdi.
$2,02 mlrd - shu mablag'ning katta qismi Shimoliy Koreya bilan bog'liq guruhlar tomonidan o'g'irlangan.
$1,4 mlrd - Bybit birjasiga bo'lgan yirik hujumdan yuzaga kelgan yo'qotishlar.
~70% - umumiy yo'qotishlar uchta katta hujum hisobiga to'g'ri keladi.
158 000+ - shaxsiy kripto-akkauntlari buzilgan.
💬 Hisobotda aytilishicha, o‘g‘irlangan mablag‘larni yuvish eng ko‘p xitoy tilidagi OТТ-servislar, ko‘priklar va mikserlar orqali amalga oshirilgan. Katta o‘g‘irlikdan so‘ng mablag‘larni naqdlashtirishning o‘rtacha muddati taxminan 45 kunni tashkil etgan.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥5🤯5😱4❤2👍1
Android foydalanuvchilariga ogohlantirish: SMS o‘g‘irlaydigan yangi zararli “Wonderland” dasturi tarqalmoqda! 🚨
📱 Xavfli kiberjinoyatchilar yangi Android dropperlar orqali foydalanuvchilarning SMS xabarlarini o‘g‘irlashga kirishdi.
🦠 “Wonderland” dasturi bir nechta dropperlar bilan tarqatilmoqda: MidnightDat va RoundRift. Jinoyatchilar Telegram va soxta Google Play ilovalari orqali foydalanuvchilarga yuboradi.
‼️Xiaomi, Samsung, Oppo, Vivo, Realme, Huawei, Honor, OnePlus, Tecno va shunga o‘xshash Android tizimida ishlaydigan qurilmalarni ishlatadigan tanishlaringizga ushbu xabarni yuborib qo‘ying!
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
🦠 Dropperlar dastlab oddiy ilova ko‘rinishida bo‘lib, o‘rnatilgach, ichidagi zararli komponent ishga tushadi va:
• OTP (bir martalik parol) va SMS xabarlarni o‘g‘irlaydi
• Kontaktlar va qurilma ma’lumotlarini oladi
• Bank operatsiyalariga aralashish imkoniyatini yaratadi
💡 Xavfsizlik tavsiyalari:
1. Faqat rasmiy Google Play’dan ilovalarni o‘rnating
2. Shubhali SMS yoki Telegram havolalarni ochmang
3. Telefoningizda antivirus va himoya dasturlarini ishlating
🇺🇿 Hozirda O‘zbekiston hududi yuqori xavf ostida!
‼️Xiaomi, Samsung, Oppo, Vivo, Realme, Huawei, Honor, OnePlus, Tecno va shunga o‘xshash Android tizimida ishlaydigan qurilmalarni ishlatadigan tanishlaringizga ushbu xabarni yuborib qo‘ying!
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👀8❤2🤔1😱1🍾1
Kiberurush kuchaymoqda: Eronlik hakerlar Isroilga hujum qilmoqda 😷
🇮🇷 OAV xabarlariga ko‘ra, Eron bilan bog‘liq hakerlik guruhlari Isroilga qarshi kiberhujumlarni kuchaytirgan. Mutaxassislar buni mintaqadagi geosiyosiy keskinlik fonida kiberqarama-qarshilikning navbatdagi bosqichi deb baholamoqda.
Bugun kiberhujumlar - bu shunchaki texnik xavf emas, balki geosiyosiy bosim vositasi.
Infosec Blog - kiberxavfsizlik yangiliklari🇺🇿
YouTube | Instagram | Telegram
👺 Hujumlarning asosiy jihatlari:
• Kiberhujumlar: tizimlarni buzish, DDoS va ma’lumotlar sizib chiqishi
• Asosiy nishonlar: biznes, logistika, telekom va servis kompaniyalari
• Faollik ortida proeron APT-guruhlari (Charming Kitten, MuddyWater va boshqalar)
Bugun kiberhujumlar - bu shunchaki texnik xavf emas, balki geosiyosiy bosim vositasi.
Infosec Blog - kiberxavfsizlik yangiliklari
YouTube | Instagram | Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3😱3🍾1