BM SECURITY Group 🇺🇿


Kanal geosi va tili: O‘zbekiston, O‘zbekcha


🔥 BM SECURiTY GROUP | Red/Blue team - CyberWar | Cyber Security (IT & OT) | Awareness/Training
Aloqa: @Educyber_admin
Chat: @bestmasteruz
Websayt: https://www.cyber-sec.uz
😎 BM SECURiTY Group 2009-2O25

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
O‘zbekiston, O‘zbekcha
Statistika
Postlar filtri


🇨🇳 Xitoy Milliy Tijorat Kriptografiyasi Standartlari Instituti (ICCS) yaqinda kvant kompyuterlarining xavfsizlik tahdidlariga qarshi turadigan yangi kriptografik algoritmlarni ishlab chiqish tashabbusini e'lon qildi. Ushbu tashabbus Xitoyning AQSh boshchiligidagi shifrlash standartlaridan mustaqil ravishda o'zining kvantga chidamli shifrlash standartlarini yaratishga intilayotganini ko'rsatadi

ICCS post-kvant kriptografik (PQC) algoritmlari uchun takliflarni qabul qilmoqda. Bu tashabbus xalqaro ishtirokni rag'batlantiradi va algoritmlarni xavfsizlik, samaradorlik va amalga oshirish imkoniyatlari bo'yicha baholaydi.

Mutaxassislarning fikriga ko'ra, Xitoyning ushbu qarori AQSh boshchiligidagi shifrlash standartlarida ehtimoliy backdoor mavjudligi xavotirlari va texnologik mustaqillikka intilish bilan bog'liq.

https://thequantuminsider.com/2025/02/18/china-launches-its-own-quantum-resistant-encryption-standard-bypassing-us-efforts/


Ukrainalik "Yellow Drift" xakerlik guruhi esa, Tomsk viloyatiga yirik kiber xujum amalga oshirdi

Biz tajovuzkor davlat idoralarining IT infratuzilmasini yo‘q qilishda davom etamiz. Bugungi bizning qurbonlarimiz 230 dan ortiq virtual va 40 dan ortiq jismoniy serverlar "Tomsk viloyati axborot-texnika markazi" mintaqaviy davlat byudjeti muassasasi bo'lib, ularda mintaqaviy davlat idoralarining 250 TB dan ortiq ma'lumotlari saqlanadi.


Hammasi o'chirib yo'q qilingan!


Ukrainian Cyber Alliance xakerlari kreditlar chiqaradigan Carmoney kompaniyasiga xakerlik xujumini amalga oshirdi

- Aytilishicha kompaniya Putinning sobiq rafiqasi Lyudmila bilan bog‘langan.

- Ular butun infratuzilmani, yuzlab virtual mashinalarni va 50TB ma'lumotlarni butunlay o'chirib tashlashgan.


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Ukraina Qurolli Kuchlari, Mudofaa vazirligi, Ukraina Xavfsizlik xizmati, Bosh razvedka boshqarmasi, Mudofaa patrul xizmati va boshqalarning muntazam ma'lumotlari, maxfiy eslatmalar, turli darajadagi qo'mondonlarning buyruqlari, Microsoft teamsdagi barcha rasmiy yozishmalar, chet eldan yetkazib beriladigan materiallar, JIRA, SAP va boshqalardan iborat 3.7 TB ma'lumotlar bizni qo'limizda.


deya xabar berdi rus xakerlik guruhi "SSSO - Maxsus tarmoq operatsiyalari xizmati"


Qachonlardir elitalar ishlatgan texnikalar, kiberqurollar hozirda arzimagan summaga "qora bozor" larda istalgan junboshga sotilmoqda, bu esa o'z o'rnida kibertahdidlarning keskin oshishiga olib keladi

Bunday katta miqdordagi oqimga, kibergigienaga ega bo'lmagan hodimlar osongina tushib qolmoqda va ular orqali hatto 3 xarfli "krutoy" xizmatlar ham jiddiy zarar ko'rmoqda. Hojiboy Tojiboyev aytganidek, ishlatilmagan miyyalargacha yetib borayotgan bu kabi tahdid qurollari kundan-kunga ortib boraveradi xali. Bu holatda yagona yechim tashkilotdagi hamma xodimlarni bitta qoldirmasdan bo'shatish emas 😀 aksincha, ularni doimiy o'qitish, aktual tahdid turlari bilan tanishtirib borish zarur!


Albatta data breachsiz kunni tugatib bo'lmaydi

20million openai credentials sotuvda :)


⚡️Washingtonpost yozmoqda...

Apple Buyuk Britaniya hukumatining buyrug'iga ko'ra, o'z ekotizimlarida backdoor yaratishi kerak

Bu esa kompaniyaning cloud servislaridagi istalgan foydalanuvchi tomonidan yuklangan kontentga kirish imkonini beradi.

https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/


😒 AnonArabia xakerlari 590GB Saudiya Arabistoni xarbiylari ichki ma'lumotlarini sotuvga qo'ydi.


🦜 Qushchani yangi soni chiqdi

- sudo parrot-upgrade yoki
- sudo apt update && sudo apt full-upgrade orqali sizdagi mavjud sonini upgrade qilishingiz mumkin.

Yangi o'yinchiqlar :

airgeddon 11.40
netexec 1.3.0
Linux kernel 6.11.5
maltego 4.8.1
metasploit 6.4.43
sqlmap 1.8.12
ZAP 2.15.0
sherlock 0.15.0
Seclists 2024.4
enum4linux 1.3.4
bloodhound 1.7.2
theharvester 4.6.0
burpsuite 2024.10.1.1
wireshark 4.0.17
[NEW] Caido 0.44.1
[NEW] Seclists-lite 2024.4

Batafsil : https://parrotsec.org/blog/2025-01-31-parrot-6.3-release-notes


📺Tehran – bu Mossad agenti bo'lgan xaker qiz Tamar haqida hikoya qiluvchi josuslik seriali

U maxfiy missiya bilan Eronning yuragiga – Tehronga yuboriladi. Biroq, operatsiya reja bo‘yicha ketmaydi va Tamar o‘z jonini saqlash uchun josuslar, xakerlar hamda razvedka xizmatlari o‘rtasidagi xavfli o‘yinga tushib qoladi.

Serialda kiberhujumlar, Eron va Isroil razvedkalari o‘rtasidagi josuslik janglari, xakerlik usullari va yashirin operatsiyalar mahorat bilan aks ettirilgan.

Tavfsuyu 👌 link


Cybercrime da soqqa qilish oson, ammo eplab qo'lga olish deyarli imkonsiz :))

ransomware guruhlari odatda yirik tashkilotlarga kirish huquqlarini turli xakerlardan sotib olishadi va so'ngra zararlab ulardan pul talab qilishadi, xammasi oddiy, virtual qaroqchilik.

- Rasmdagi daromadi $16mlnlik tashkilotning infratuzilmalariga kirish huquqi, atigi $1k ga sotilmoqda.

- Sizni yaaangi sotib olgan EDR/XDR tizimlaringiz esa, faqat sizni hotirjam qilish uchun ishlamoqda xolos :))


Manga yoqmaydigan linkedin saytiga oid 400 million foydalanuvchini o'z ichiga olgan navbatdagi "data leak" e'lon qilindi :)

// Connect


🔖 Embarcaderoda bayram, Delphi 30 yoshligini nishonlamoqda

Turbo pascal, interbase va nihoyat Borland Pascalda ishlab keyin birdan boshqa davrga tushib qolganlar, birgamiz 😁

https://blogs.embarcadero.com/celebrating-the-30th-anniversary-of-delphi-version-1-0s-launch/


❗ $50k ga isroil elektronika tizimlari kompaniyasi tarmoqlariga kirish huquqi sotilmoqda

Unda, mavjud:

foydalanuvchilar soni: 4,501,628 ta foydalanuvchi hisobini boshqarish
qurilmalar soni: 13 525 ta joyda 90 857 ta qurilmadan foydalanish imkoniyati

Kompaniya rasmiy sahifasi hozirda ish faoliyatida emas.


❗Fevral oyida Microsoft Windows va Windows komponentlari, Office va Office komponentlari, Azure, Visual Studio va Remote Desktop xizmatlarida 57 ta yangi CVE-larni aniqladi va kecha 11-fevral kuni patch e'lon qildi. Umumiy 63 ta CVE ro'yxatdan o'tgan.

https://msrc.microsoft.com/update-guide/releaseNote/2025-Feb
https://msrc.microsoft.com/update-guide/vulnerability


NowSecure foydalanuvchilarga maxfiylik va xavfsizlik xavfi tufayli DeepSeek iOS mobil ilovasini o‘z qurilmalaridan o'chirishni tavsiya qiladi, bunga sabablar:


- Privacy issues due to insecure data transmission
- Vulnerability issues due to hardcoded keys
- Data sharing with third parties such as ByteDance
- Data analysis and storage in China
- The issues listed above may lead to:

- Loss of intellectual property and sensitive data
- Compromised data integrity due to security flaws
- Tracking and surveillance from data collection
- Loss of control over data sent to and governed by China

// Kiberjosuslik, kibertahdidlar turlicha sifatlarga ega, ammo Xitoy albatta bu boshqa dunyo))

https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app/


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Ishga kirishdagi suhbatda AI ishlatib shaxsini yashirgan kandidat :)

Vidoc Security asoschilaridan biri bu hafta sun'iy intellekt yordamida o'zini boshqa odamga o'xshatishga uringan xodim bilan o'tkazgan intervyusidan parchani e'lon qildi.

Odatda firibgarlar deep feyk texnologiyasi orqali boshqa shaxslar ko'rinishida va ovozida turli ssenariylar o'ylab topishadi, endi ular boshqa shaxs ko'rinishida tashkilotlarga kirib olishi, kiberjinoyatchilar hamda firibgarliklarning keng miqyosda ta'sir qilishiga olib kelishi mumkin.

17 ta oxirgi post ko‘rsatilgan.