UZBEKISTAN CYBER SECURITY CENTR
20 subscribers
53 photos
72 links
0dan koʻtaril lek yomonlikka ishlatma
Download Telegram
Termin: Data breach - ma’lumot sizib chiqishi.

Bu - servis yoki tizimdagi maxfiy ma’lumotlar (login, parol, email, telefon, karta ma’lumoti) ruxsatsiz tarzda tashqariga chiqib ketishi.

Misol: servis bazasi internetga “ochilib” qoladi va foydalanuvchilar ma’lumotlari tarqaladi.

Nima qilish kerak?
- Parollarni darhol almashtiring (har servisga alohida, kuchli)
- 2FA yoqing
- Shu parol ishlatilgan boshqa akkauntlarni ham tekshiring
- Kirishlar/aktiv sessiyalarni kuzating, shubhali qurilmalarni chiqaring
- Email/telefon xabarnomalarini yoqing

#cybersecurity #termin #databreach #xavfsizlik

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉1
Termin: Backup (zaxira nusxa)

Backup - bu ma’lumotning qo‘shimcha nusxasi. Maqsad: telefon buzilsa yoki yo‘qolsa ham rasmlar, kontaktlar va fayllarni qayta tiklash.

Oddiy qoida: 3 joyga saqlang
1) Qurilmaning o‘zi
2) Bulut (Google Drive/iCloud)
3) Tashqi xotira (flash/SSD)

Bugun 5 daqiqa ajrating: eng muhim papkalaringizni zaxiralang.

#backup #xavfsizlik #foydali #IT

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰1
Termin: DDoS
DDoS - ko‘p manbadan bir vaqtning o‘zida so‘rov yuborib, xizmatni “bosib qo‘yish”. Natijada sayt/servis sekinlashadi yoki umuman ishlamay qoladi.

Oddiy misol:
Tasavvur qiling, do‘konga birdaniga 10 000 odam kirib, kassalar oldini to‘sib qo‘ydi. Haqiqiy xaridor kirsa ham xizmat ololmaydi - tizim “tiqilib” qoladi.

Belgilari:
- Trafik/so‘rovlar keskin oshishi
- Ping/latency ko‘tarilishi, 502/504 xatolar
- Server resurslari (CPU/RAM) to‘lishi

Himoya eslatmasi:
WAF + rate limiting, CDN/Anycast, DDoS-protection (Cloudflare/Akamai), monitoring va log tahlili.

#cybersecurity #ddos #uztech

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈1
Termin: Exploit - tizimdagi zaiflikdan foydalanib kirish yoki nazoratni qo‘lga olishga xizmat qiladigan usul/kod.

Oddiy misol: Uy derazasida yoriq bo‘lsa, o‘g‘ri aynan o‘sha joydan kiradi. Yoriq - zaiflik, undan foydalanish - exploit.

Nega update zarur?
Update/patch yoriqni “berkitadi”: ma’lum zaifliklar tuzatiladi, hujum ehtimoli kamayadi. Yangilamasangiz, eski yoriqlar bo‘yicha tayyor exploitlar ishlashi mumkin.

#cybersecurity #exploit #zaiflik #update #patch

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1
Termin: Vulnerability (Zaiflik)

Vulnerability - tizim, dastur yoki jarayondagi nuqson. Shu nuqson sabab kimdir tizimdan kutilmagan yo‘l bilan foydalanishi mumkin.

Oddiy misol: Eshik qulfida kichik bo‘shliq bor. Bo‘shliq - zaiflik. Uni topib ishlatadigan odam esa - xaker.

Farqi:
- Zaiflik - “nima noto‘g‘ri?” (muammo)
- Xaker - “kim ishlatadi?” (foydalanuvchi)

Esda tuting: zaiflik o‘zi hujum emas, u faqat imkoniyat.

#cybersecurity #vulnerability #zaiflik #infosec #hacking

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🍓1
2FA/MFA nima?
2FA - ikki bosqichli tasdiqlash, MFA - ko‘p bosqichli tasdiqlash. Maqsad: parol o‘g‘irlangan taqdirda ham akkauntni himoya qilish.

Oddiy misol:
Eshik kaliti + domofon kodi. Kalit (parol) bor, lekin kod (2-bosqich) bo‘lmasa kirib bo‘lmaydi.

2-bosqich turlari:
- SMS-kod - qulay, lekin SIM-swap va “SS7” kabi hujumlar xavfi bor.
- Authenticator (TOTP) - ilovadagi 30 soniyalik kod; odatda SMSdan xavfsizroq.
- Push tasdiqlash - “Approve/Deny”; juda qulay, lekin “push fatigue” (ko‘p so‘rov yuborib chalg‘itish)dan ehtiyot.

Tavsiya: imkon bo‘lsa authenticator yoki push + kuchli parol.

#security #2FA #MFA #cybersecurity #uz

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩1
2FA/MFA nima? 🔐
2FA - ikki bosqichli, MFA - ko‘p bosqichli tasdiqlash. Maqsad: parol o‘g‘irlansa ham akkauntni himoya qilish.

Oddiy misol:
Eshik kaliti = parol
Domofon kodi = 2-bosqich (qo‘shimcha tasdiq)

2-bosqich turlari (farqi):
SMS-kod 📩 - qulay, lekin SIM-swap/SS7 va tarmoq muammolari sabab xavfi balandroq.
Authenticator ⏱️ - (TOTP) telefoningizdagi kod; odatda SMSdan xavfsizroq, internet shart emas.
Push tasdiq - ilovaga “Approve/Deny” so‘rovi; juda qulay, lekin “push fatigue” (ko‘p so‘rov)ga aldansa xavf.

Qisqa tavsiya: imkon bo‘lsa authenticator yoki pushni yoqing, SMSni zaxira sifatida qoldiring.

#2FA #MFA #kiberxavfsizlik #security #uz

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
Termin: Password manager - “parollar ombori” 🔐

Tasavvur qiling:
Daftarchaga yozib yurish - yo‘qoladi, ko‘rishadi, rasmga tushib qoladi.
Seyf - hammasi bitta joyda, qulfi bor.

Password manager - parollaringizni shifrlangan “seyf”da saqlaydi va siz faqat master-parolni eslaysiz.

Unutmang:
Master-parol uzun va noyob bo‘lsin (12–16+ belgidan).
Zaxira kodlarni (recovery/backup codes) xavfsiz joyga offline yozib qo‘ying.
Bir parolni qayta ishlatmang.

#xavfsizlik #parol #passwordmanager #kiberxavfsizlik

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳1
Termin: Password manager - “parollar ombori”.

Oddiy misol:
- Daftarga yozib qo‘yish - kalit ham hammaning qo‘lida bo‘lishi mumkin.
- Password manager - seyf: barcha parollar ichida, siz esa faqat bitta master-parolni eslaysiz.

Muhim:
- Master-parolni kuchli qiling (uzun, aralash).
- Zaxira kodlar (recovery codes)ni yozib, offline saqlang.
- 2FA yoqing.

Qoidasi: “Bitta kuchli parol + seyf”

#xavfsizlik #parol #cybersecurity #telegram

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱1
Kanalingizga tekinga reaksiyalar kerakmi? 😉

Botni admin qilib qo‘yasiz,
o‘zi reaksiyalarni bosib beradi! 🔥

👇👇👇
@REAKE01BOT

Tavsiya qilaman! 👍
😇1
Termin: Social engineering - odamni ishontirib aldash orqali maxfiy ma’lumotlarni (kod, parol, karta) oldirish usuli.

Misol: Telegramda kimdir “IT bo‘limiman” deb yozib, sizdan SMS/Telegram kodini so‘raydi.

3 ta qizil bayroq:
1) Kod/parol so‘raydi - haqiqiy IT buni hech qachon so‘ramaydi.
2) Shoshiradi: “Hozir bo‘lmasa akkaunt o‘chadi”, “tez yuboring”.
3) Noma’lum akkaunt: yangi profil, g‘alati username, rasm/ma’lumot yo‘q.

Qoidа: Kod - faqat siz uchun. Hech kimga bermang.

#kiberxavfsizlik #security #telegram #scam #socialengineering

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
😨1
Termin: Phishing (fishing) - aldab maxfiy ma’lumotni sug‘urib olish.

Misol: “Bank” nomidan soxta SMS keladi: “Hisobingiz bloklandi, tasdiqlang” - havolaga kirasiz, u yerda karta raqami/amal qilish muddati/CVV yoki SMS-kod so‘raladi.

Qisqa checklist (tekshirib ko‘ring):
Jo‘natuvchi raqami/domeni shubhali emasmi?
Havola qisqartirilgan yoki xato yozilgan emasmi?
Shoshiltirish, qo‘rqitish (“hozir tasdiqlang”) bormi?
CVV, PIN, SMS-kod so‘rayaptimi? - kiritmang
Bankka faqat rasmiy ilova yoki call-markaz orqali o‘zingiz murojaat qiling.

Qoida: Bank hech qachon CVV/PIN/SMS-kodni so‘ramaydi.

#xavfsizlik #phishing #kiberxavfsizlik #scam

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈1
Termin: Doxxing - shaxsiy ma’lumotni fosh qilish.

Misol: kimningdir telefon raqami yoki uy manzilini ruxsatsiz olib, ommaga (kanal, chat, izohlar) tarqatish.

Profil gigiyenasi: 3 tavsiya
1) Bio va postlarda manzil, ish/ta’lim joyi, real tug‘ilgan sana, yaqinlar ism-familiyasi kabi detallarni yozmang.
2) Kontaktlarni yashiring: telefon raqamini “Nobody” qiling, @username bilan aloqa qoldiring; keraksizlarga DM-ni cheklang.
3) Rasmlar/metama’lumot: uy oldi, raqamlar, hujjatlar, lokatsiya ko‘rinib qolmasin; geotagni o‘chirib, eski postlarni tekshiring.

Eslatma: kimdir sizni doxx qilsa - dalillarni saqlang, platformaga shikoyat qiling va yaqinlaringizni ogohlantiring.

#xavfsizlik #privacy #doxxing

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1
Termin: Brute force
“Parolni taxminlab urinish”

Brute force - login/parol (yoki PIN)ni barcha kombinatsiyalarni ketma-ket sinab topishga urinish.

Misol: 4 xonali PIN: 0000 → 9999 gacha birma-bir tekshirish.

Nega ishlamay qolishi mumkin?
- Lockout: 5–10 marta xato kiritilsa, hisob/telefon vaqtincha bloklanadi.
- Kuchli parol: uzun va murakkab bo‘lsa, kombinatsiyalar soni juda katta bo‘ladi.

Himoya: kuchli parol + 2FA + urinishlarni cheklash.

#cybersecurity #hacking #bruteforce #infosec

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷‍♀1
Zero-day - hali yamalmagan zaiflik. Ya’ni dastur/OS’da “teshik” bor, lekin ishlab chiquvchi hamon patch chiqarmagan, ko‘pchilik esa bundan bexabar.

Oddiy misol: eshikda yangi teshik paydo bo‘ladi. Uy egasi hali tuzatmagan, qo‘shnilar ham bilmaydi. O‘g‘ri esa birinchi bo‘lib foydalanadi.

Nega update muhim?
- Patch - o‘sha “teshik”ni yopadi
- Zero-day ommaga chiqsa, hujumlar tez ko‘payadi
- Kechiktirilgan update = xavfga ochiq qolish

Qoidalar: auto-update yoqing, brauzer/OS/antivirusni yangilang, keraksiz app’larni o‘chiring.

#cybersecurity #zeroday #xavfsizlik

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
😴1
Kanalingizga tekinga reaksiyalar kerakmi? 😉

Botni admin qilib qo‘yasiz,
o‘zi reaksiyalarni bosib beradi! 🔥

👇👇👇
@REAKE01BOT

Tavsiya qilaman! 👍
Patch / Update - “xatoni yamash” nima?

Tasavvur qiling: tomda kichik yoriq bor. Vaqtida yopmasangiz, yomg‘irda suv o‘tadi. Dasturdagi “yoriq” ham shunaqa - xavfsizlik teshigi yoki xato.

Patch - kichik tuzatish: xato/yoriqni yopadi.
Update - kengroq yangilanish: patch + yangi imkoniyatlar/optimallash.

Nega doim yangilash kerak?
- Xavfsizlik: virus va buzib kirishlar kamayadi
- Barqarorlik: qotish/bug’lar tuzatiladi
- Tezlik: optimizatsiya

Telefon: avtomatik yangilash
Android: Play Market → Profil → Settings → Network preferencesAuto-update apps → Wi‑Fi yoki Any network.
iPhone: Settings → App Store → App Updates ON.

PC: avtomatik yangilash
Windows: Settings → Windows Update → Get the latest updates ON → Advanced options → restart time.
Mac: System Settings → General → Software Update → Automatic updates ON.

Qoidasi: “Keyinroq” deyish - yoriqni ochiq qoldirish.

#xavfsizlik #pat

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
😇1
Kanalingizga tekinga reaksiyalar kerakmi? 😉

Botni admin qilib qo‘yasiz,
o‘zi reaksiyalarni bosib beradi! 🔥

👇👇👇
@REAKE01BOT

Tavsiya qilaman! 👍
🎅1
Baʼzi sabablarga koʻra men onlayn boʻla olmadim. Hammaning uzrini soʻrayman.
😡2🤷‍♂11👨‍💻1🙈1😨1🤝1
Flipper Zero va “haker qurilmalari” - reali va afsonasi

Flipper Zero nima?
- NFC/RFID: kartalar/teglarni o‘qish (faqat o‘zingizniki)
- Sub‑GHz: ayrim pult/sensor signallari bilan test
- IR: TV/konditsioner pultlarini boshqarish
Bu qurilma “hamma narsani buzib beradi” degan gaplar ko‘pincha bo‘rttirma.

Avtomobillarga “attack” masalasi
Instagramdagi videolar ko‘p hollarda kontekst/kadr orti usullarni yashiradi. Aniq qaysi modelga qanday hujum bo‘lishini tarqatmayman, lekin risk asosan keyless entry, OBD va signalni ushlash/uzatish (relay) atrofida bo‘ladi.

Himoya checklist
Key fob’ni Faraday pouchda saqlang
Uyda kalitni eshik/deraza yonida qoldirmang
OBD portga blok/himoya qo‘ying
Signalizatsiya/immobilayzer yangilanishlarini tekshiring
Shubhali holat bo‘lsa: kod/kalitlarni qayta dasturlatish + servis diagnostika

Qaysi mashinangiz bor? Modelini yozing - hujum emas, faqat umumiy himoya tavsiyalarini mo

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥1🤯1🎉1🐳1😈1😴1😎1