Cyber-Bro LLC


Kanal geosi va tili: O‘zbekiston, O‘zbekcha


Cyber-Bro LLC official telegram channel

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
O‘zbekiston, O‘zbekcha
Statistika
Postlar filtri


⚡️ Raqamli kriminalistika ilmiy-tadqiqot instituti tashkil etiladi

O‘zbekiston Respublikasi "Huquqni muhofaza qilish" akademiyasi negizida "Raqamli kriminalistika ilmiy-tadqiqot" institutini tashkil etish nazarda tutilgan. Institut raqamli kriminalistika sohasida innovatsion tadqiqot va ishlanmalar markaziga aylanishni maqsad qilgan.

Qarorning asosiy jihatlari:

1. Institutga raqamli kriminalistika sohasida sud-tibbiy ekspertiza va tadqiqotlar o‘tkazish vakolati berish;

2. Kiberjinoyatlarni tergov qilish jarayonlariga zamonaviy texnologiyalarni joriy etish. Huquqni muhofaza qilish organlari faoliyati samaradorligini oshirishda “katta hajmli ma’lumotlar” (Big Data) tahlili, sun’iy intellekt va boshqa ilg‘or texnologiyalardan foydalanishga alohida e’tibor qaratish;

3. Huquqni muhofaza qiluvchi organlarga jinoyatlarning raqamli izlarini aniqlash, olib qo‘yish, saqlash va tadqiq etishda amaliy yordam ko‘rsatish;

4. Raqamli kriminalistika bo‘yicha sud ekspertizalarini o‘tkazish usullarini ishlab chiqish va takomillashtirish;

5. Kripto-aktivlar va blokcheyn texnologiyalaridan foydalangan holda sodir etilgan jinoyatlarni aniqlash va tergov qilish usullarini ishlab chiqish;

6. Raqamli kriminalistika sohasida yuqori malakali kadrlar tayyorlash;

7. Kiberjinoyatchilikka qarshi kurashish sohasida xalqaro ilmiy-texnikaviy hamkorlikni kengaytirish.

https://uza.uz/oz/posts/raqamli-kriminalistika-ilmiy-tadqiqot-instituti-tashkil-etiladi_609757


Markaziy bankka kiberxavfsizlikni ta’minlashga oid qo‘shimcha vakolatlar beriladi

O‘zbekistonda bank axborot tizimlarida axborot xavfsizligini va kiberxavfsizlikni ta’minlash bo‘yicha qonunchilik talablarining buzilganligi holati qo‘pol qoidabuzarliklar qatoriga kiritilmoqda.

Senatning ellik uchinchi yalpi majlisida senatorlar tomonidan “Kiberxavfsizlikni ta’minlash sohasidagi qonunchilik takomillashtirilishi munosabati bilan O‘zbekiston Respublikasining ayrim qonun hujjatlariga o‘zgartirish va qo‘shimchalar kiritish to‘g‘risida”gi qonun ko‘rib chiqildi.

Qayd etilishicha, axborot-kommunikatsiya texnologiyalari rivojlanishi munosabati bilan kredit tashkilotlari va nobank kredit tashkilotlari faoliyatida axborot xavfsizligini va kiberxavfsizlikni ta’minlashga doir choralar darajasini oshirish zarurati yuzaga kelmoqda.

Qonun bilan bank axborot tizimlarida axborot xavfsizligini va kiberxavfsizlikni ta’minlash bo‘yicha qonunchilik talablarining buzilganligi holati qo‘pol qoidabuzarliklar qatoriga qo‘shilyapti.

Senatorlarga ko‘ra, qonunning qabul qilinishi kredit va nobank kredit tashkilotlari faoliyatida hamda elektron hukumat tizimida axborot xavfsizligini kuchaytirishga, axborot-kommunikatsiya texnologiyalari yordamida sodir etiladigan huquqbuzarliklarning oldini olishga xizmat qiladi.

Muhokama yakunida qonun senatorlar tomonidan ma’qullandi.

cyber-bro.uz | Telegram | Facebook | Linkedin


#Kiberxavfsizlik
Kaspersky Labga sanksiya joriy etildi.

Biden ma'muriyati kiberhujumlarni maksimal darajada bartaraf qilish maqsadida Kaspersky Lab antivirus dasturlarini AQSH hududida sotish huquqlariga taqiqlar qo'yib, kompaniyaning 12 boshqaruvchisiga sanksiyalar joriy etdi.

Kompaniyaning izohida, AQSHning bu choralari Rossiyaga aloqador barcha risklarni ildizi bilan yo’q qilish tadbiri bilan bog’ladi. Kompaniya boshqaruvchilarining ishontirishicha, bu chora kompaniyaning barqarorligini umuman o’zgartirmaydi.

cyber-bro.uz | Telegram | Facebook | Linkedin


❗️ESET kompaniyasi 2023-2024 yilning 4-choragi uchun xakerlik guruhlari tahdidlarini o'rganib umumiylashgan hisobotni e'lon qildi

Unga ko'ra :

- Xitoy doimgidan ancha faol harakatlanmoqda va kiber armiyasi qatorida yangi APT CeranaKeeper nomli guruh paydo bo'lgan.

- Hamasning Isroilga hujumidan keyin Eron xakerlik guruhlari faolligi ancha kuchaygan.

- Rossiyaga aloqador guruhlar Yevropa Ittifoqida josuslik va Ukrainaga qaratilgan kiber hujumlarga kuchli e'tibor qaratmoqda.

- aka YoroTrooper - yoki boshqa nomi "SturgeonPhiser" kampaniyasi Qozog'iston manfaatlari uchun kurashmoqda. Xususan, 2023-yilning noyabr oyida, Isroil va XAMAS o‘rtasidagi qurolli mojaro boshlanganidan bir oy o‘tib, SturgeonPhiser Eron va Yaman tashqi ishlar vazirliklarini nishonga olgan fishing veb-saytlarini maqsadli yaratgani aniqlangan. Guruh asosan Markaziy Osiyodagi davlatlarni nishonga oladi, biroq soʻnggi oylardagi xujum kampaniyalari ularga butun dunyo boʻylab razvedka maʼlumotlarini yigʻish boʻyicha ham vazifa yuklanganini koʻrsatmoqda.☝️

❗️O'zbekiston hududida esa "BladedFeline" hackerlik guruhining izlari aniqlangan, xabar berilishicha guruh O'zbekistondagi telekommunikatsiya provayderi tarmoqlariga muvaffaqiyatli kirib borgan. Aynan qaysi provayder haqida gap ketgani va xujum masshtabi haqida aniq ma'lumot ochiqlanmagan. Guruhning xujum taktikasi va kiber qurollari analiz qilinganda asosan Eronlik guruhlarning TTP izlariga mos kelmoqda. Python, C#/.NET va C++ da yozilgan implantlar va PowerShell, VBScript orqali dastlabki kirish huquqini olishga urinishlar aynan eronlik guruhlarni eslatadi. Xujumning dastlabki izlari 2022-yilning may oylariga to'g'ri kelmoqda.

Having followed Middle Eastern groups for some time, we can say that cyber espionage goes hand in hand with diplomatic efforts, particularly when it comes to Iran.


https://www.welivesecurity.com/en/eset-research/eset-apt-activity-report-q4-2023-q1-2024/


⚡️ Bizning zamonaviy kibertahdidlarni aniqlash va ximoyalanishga yo'naltirilgan, shuningdek kiberxujumlardan keyingi insidentlarni o'rganish bo'yicha tashkil etilgan korporativ o'quv mashg'ulotlarimiz bilan tanishish va yozilish uchun, IUT - Inha universitetining uzluksiz ta'lim bo'limiga murojaat qilishingiz mumkin.

1. Information security for government agencies
2. CyberSecurity: Blue teaming
3. CyberSecurity: Red teaming
4. Artificial intelligence and Data Science


🟢 Batafsil : https://inha.uz/corporate-courses-iut/
🤙 Bog'lanish : info@cyber-bro.uz va z.davlatov@inha.uz


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
🔥 Expect us an update soon...


Мы всегда готовы помочь повысить защищенность корпоративных сетей и приложений или прийти на помощь в случае кибератаки.

Тестирование на проникновение — полный спектр активного анализа защищенности. Инфраструктура, приложения, социальная инженерия, физическая безопасность. Черный и белый ящик, red team, blue team.

Анализ защищенности систем и приложений — от веб-сайтов до прошивок и микроконтроллеров.

Расследование инцидентов — предоставим полную картину инцидента, окажем помощь в реагировании.

Экспертная поддержка SOC — поможем масштабировать ваш Tier 1-2-3, когда это нужно.

🤙 Для сотрудничества: info@cyber-bro.uz

cyber-bro.uz | Telegram | Facebook | Linkedin


🇺🇦 Украина биринчи марта НАТОнинг киберхавфсизлик бўйича энг йирик машғулотларида иштирок этади.

"Locked Shields 2024" машқлари Эстонияда НАТО шафелигида бўлиб ўтади ва Украина бу йил тарихда биринчи марта қўшилади.

Машқларда 40 дан ортиқ давлатдан 4000 га яқин эксперт иштирок этади, уларга мамлакат инфратузилмасини реал шароитларга яқин шароитларда киберҳужумдан ҳимоя қилиш вазифаси юкланади.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


📱 Hakerlar yuzga yaqin mamlakatda iPhone foydalanuvchilariga hujum qilgan

Ular josuslik dasturlari yordamida maqsadli hujum qilishni boshlagani ta’kidlanmoqda.

92 mamlakatdagi iPhone foydalanuvchilari Apple kompaniyasidan hakerlik hujumlari tahdidi haqida bildirishnoma oldi. Bu haqda Reuters yozmoqda.

Smartfon egalariga yuborilgan bildirishnomada aytilishicha, Apple josuslarning maqsadli dasturiy hujumini aniqlagan. Hujumchilar ma’lum smartfonlarni masofadan turib buzishga harakat qilgan. Hujumning maqsadi tasodifiy foydalanuvchilar emas, balki ularning faoliyatiga qarab ma’lum odamlar bo‘lgan, deb ta’kidlamoqda Apple.

Hindistonlik foydalanuvchilar aynan shunday ogohlantirish olgani aniq. Boshqa davlatlar ro‘yxati oshkor etilmagan. Vaziyat o‘zbekistonlik iPhone egalariga ham ta’sir ko‘rsatgani haqida ma’lumot yo‘q.

Apple veb-saytida qayd etilishicha, 2021 yildan buyon 150 dan ortiq mamlakat foydalanuvchilari shunga o‘xshash bildirishnoma olgan. Josuslik dasturlari tahdidi jurnalistlar, faollar, siyosatchilar va diplomatlarga qaratilgani ta’kidlanmoqda. O‘z navbatida hujum kimlar yoki qaysi davlat vakillari tomonidan uyushtirilganiga oydinlik kiritilmagan.

«Apple hujumlar yoki tegishli tahdidlar haqida bildirishnomalarni biror bir aniq tajovuzkorlar yoki geografik hududlar bilan bog‘lamaydi», deb ta’kidlamoqda kompaniya.

Apple foydalanuvchilarni josuslik hujumi haqida bir necha usul bilan ogohlantirishini qo‘shimcha qildi. Bildirishnoma elektron pochta va iMessage orqali yuboriladi va Apple ID akkauntga kirgan paytda sahifaning yuqori qismida ham ko‘rsatiladi.

Qurilmalarni himoya qilish uchun foydalanuvchilar qulflash rejimini yoqishi mumkin. Shuningdek, mutaxassislardan yordam so‘rash tavsiya etiladi. Vaziyatning oldini olish uchun tizimning maksimal xavfsizligini ta’minlash, murakkab parollar va ikki faktorli autentifikatsiyadan foydalanish, shu bilan birga iOS tizimini muntazam yangilab turish kerak.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


TATU NURAFSHON FILIALI | RASMIY dan repost
#Hamkorlik
#Memorandum
#Cyber_Bro
#Masterklass

🤩 Muhammad al-Xorazmiy nomidagi Toshkent axborot texnologiyalari universiteti Nurafshon filiali direktori N.Nasrullayev va Kiberxavfsizlik sohasida samarali faoliyat olib borayotgan Cyber-Bro kompaniyasi vakillari bilan joriy yilning 13-mart kuni uchrashuv o‘tkazdi.

🤝 Uchrashuvda kiberxavfsizlik sohasida qo‘shma ilmiy-tadqiqot loyihalar olib borish, zamonaviy ilg‘or texnologiyalar bo‘yicha tajriba almashish hamda kadrlar tayyorlash bo‘yicha qo‘shimcha maxsus o‘quv dasturlarni ishlab chiqishda filial va kompaniyaning o‘zaro hamkorlik asoslari belgilab olindi. Uchrashuv so‘ngida ikki tomonlama anglashuv memorandumi imzolandi.

💭 Tashrif so‘ngida kompaniya vakillari va filialda tahsil olayotgan talabalar bilan kiberxavfsizlik sohasidagi dolzarb mavzular bo‘yicha davra suhbati tashkil etilib, o‘zaro fikr-mulohazalar, taklif va tavsiyalar bildirildi.

👩‍💻 nbtuit.uz |✈️ Telegram  |📷 Instagram | 📒Facebook


⚡️ Россия Федерацияси президенти Владимир Путин Россиянинг ҳар бир давлат ташкилотида киберхавфсизлик бўйича бошқармалар ташкил этишни буюрди

Путин кибермудофаа соҳасидаги муаммоларни ҳал қилиш учун Федерал Хавфсизлик Хизмати рақамли ривожланиш соҳасида фаолият юритувчи олимлар ва бизнес вакиллари билан фаол ҳамкорлик қилишга, шунингдек, Россиянинг квант технологиялари ва сунъий интеллектни ривожлантиришдаги ютуқларидан фойдаланишга чақирди.

Шунингдек, Россиядаги ҳар бир давлат идора, муассаса ва тизимли аҳамиятга эга ташкилотларга ИТ-хавфсизлик бўлинмаларини, жумладан, компьютер ҳужумларини аниқлаш ва бартараф этиш бўлимларини яратиш топширилди.

Россия Федерацияси Президенти Россиянинг илмий ва технологик ривожланиш стратегиясини янгилади ва бу стратегия 2030 йилгача бўлган давр учун тасдиқланди. Фан, техника ва ишлаб чиқариш ўртасидаги ўзаро ҳамкорликнинг самарали тизимини шакллантириш, илмий ишланмалар учун инфратузилма ва иқтидорли ёшларни тарбиялаш имкониятларини яратиш Стратегиянинг асосий мақсадлари қаторига киради.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


Украина разведкаси хакерлари Россия Мудофаа вазирлиги серверларига ҳужум қилди. Бу ҳақда Бош разведка бошқармасига таяниб, РБК-Украина хабар берди.

Қайд этилишича, киберҳужум кеча, 4 март куни эрталаб амалга оширилган. Натижада Россия Мудофаа вазирлигининг веб-сайти, доменлари ва IP-телефонияси, шунингдек, электрон ҳужжат айланиши дастуридан фойдаланадиган серверлар блокланган. Вазирлик веб-сайтига кириш маълум вақт тўхтаган.

Таъкидланишича, Украина разведкаси дастурий таъминотни, шунингдек, бир қатор махфий расмий ҳужжатларни ўғирлашга муваффақ бўлган.

"Гап Россия ҳуқуқ-тартибот идорасининг 2000 дан ортиқ таркибий бўлинмалари ўртасида айланиб юрган буйруқлар, ҳисоботлар, кўрсатмалар ва бошқа ҳужжатлар ҳақида кетмоқда", дейди Украина разведкаси.

Маълумот учун, 2023 йилнинг ноябрида украиналик хакерлар Россия Мудофаа вазирлиги матбуот маркази тизимини, октябрда эса Альфа Банкнинг мижозлар маълумотлар базасини бузиб кирди. Январь ойида хакерлар 24 миллион банк мижози маълумотларини интернетга жойлаштирди. Альфа-Банк киберҳужум бўлганини рад этди, аммо россиялик журналистлар маълумотлар ҳақиқий эканини аниқлади.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🇨🇳 Хитой ҳукумати саноат соҳасида киберҳужумлардан ҳимоя қилишни кучайтирмоқда

Reuters агентлигининг хабар беришича, Хитой Саноат ва ахборот технологиялари вазирлиги (MIIT) душанба куни Хитойнинг саноат секторида киберхавфсизлик соҳасини кучайтиришга қаратилган режани тақдим этди.

Ransomware ҳужумлари ва бошқа турдаги ҳужумларидан ҳимоя қилиш чоралари мажмуаси 2026 йил охиригача Хитой саноат секторидаги 45 000 дан ортиқ компанияларида татбиқ қилинади, бу Хитойнинг ҳар бир провинциясидаги даромадлари бўйича энг йирик компанияларнинг камида 10 фоизини қамраб олади.

Режа бўйича бир неча йил давомида 30 000 ортиқ киберхавфсизлик бўйича тренинглар ўтказиш ва 5 000 мутахассисни тайёрлаш кўзда тутилган.

Сўнги йилларда Хитой ҳукумати ва давлат корхоналари Ғарбда ишлаб чиқарилган аппарат ва дастурий таъминотларни маҳаллий муқобиллар билан алмаштириш бўйича саъй-ҳаракатларни тезлаштирмоқда, бунга эса ўз навбатида хориждан амалга оширилаётган хакерлик ҳужумидан хавотирланиш сабаб бўлмоқда.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🇨🇳 Хитой кибер жосуслик ҳаракатлари фонида 🇰🇿 Қозоғистонда йирик маълумотлар сизиб чиқиши бўйича тергов олиб борилмоқда

Ҳозирда Қозоғистон расмийлари Хитой ҳукумати томонидан уюштирилгани тахмин қилинаётган кенг кўламли кибержосуслик фаолияти фош қилинганидан сўнг, шахсий маълумотларнинг жиддий бузилишини тергов қилмоқда. Рақамли ривожланиш вазирлиги Миллий хавфсизлик қўмитаси билан ҳамкорликда мураккаб кибероперация тафсилотлари акс эттирилган ва интернетда пайдо бўлган ҳужжатларни текширмоқда. Бу операциялар қозоғистонликларнинг электрон почталари, телефон рақамларига рухсатсиз кириш имконини берган, ҳаттоки қозоғистонликларнинг ижтимоий тармоқларидаги хабар ва постлари билан манипуляция қилишга имкон бергани айтилади.

Очиқланган ҳужжатлар Қозоғистоннинг бир қанча алоқа операторларининг махфий маълумотлари бузилганини таъкидлаб, мамлакат ичидаги муҳим ИТ инфратузилмаси хавфсизлиги ҳақида хавотир уйғотмоқда. Қозоғистон компьютер ҳодисаларига қарши кураш хизмати (CERT) Хитой хакерлик гуруҳи икки йилдан ортиқ вақт давомида мамлакат телекоммуникация инфратузилмаси, қўнғироқлар логлари, биллинг маълумотлари ва бошқа махфий маълумотларга тўсиқсиз кирганини маълум қилди. Ушбу қоидабузарлик бошқа муҳим тармоқларга, жумладан, Мудофаа вазирлиги ва Air Astana авиакомпаниясига ҳам тааллуқли бўлиб ва бу жосуслик ҳаракатларининг нақадар кенг ва жиддийлигини таъкидлайди.

Ушбу ҳодисаларга жавобан Қозоғистондаги шахсий маълумотларни ҳимоя қилиш ва ахборот хавфсизлиги қонунларига риоя қилишга эътибор қаратган ҳолда зарар кўрган ташкилотларни ҳар томонлама чуқур текшириш режалаштирилган. Текширув давом этар экан, вазирлик аҳолига уларнинг онлайн, рақамли хавфсизлигини кучайтириш бўйича кўрсатмалар бермоқда. Буларга мураккаб пароллардан фойдаланиш, дастурий таъминотни мунтазам янгилаш, номаълум хабарлар ёки ҳаволалар билан эҳтиёткор муносабатда бўлиш, антивирус дастурларидан фойдаланиш ва бошқа чоралар киради.

Вазиятни янада мураккаблаштирадиган омиллардан бири - Хитой Жамоат хавфсизлиги вазирлигининг асосий пудратчилардан бири ҳисобланган iSoon (шунингдек, Anxun номи билан ҳам танилган) компаниясидан ўта махсфий маълумотларнинг сизиб чиқиши ҳодисасидир. GitHub'да эълон қилинган сизиб чиққан маълумотларда операция жараёнида қўлланиладиган жосуслик воситалари ва усуллари, жумладан, ижтимоий тармоқлар, Wi-Fi тармоқлари ва турли операцион тизимлар ичигача кириб бориш ва мониторинг қилиш учун мўлжалланган дастурий таъминот ва қурилмалар ҳақида кенг маълумот беради. Ушбу очиқланишлар нафақат жосусликнинг техник жиҳатларини, балки нишонга олинган Қозоғистоннинг тузилмалари ва бузилган маълумотларнинг даражасини ҳам муҳимлилигини кўрсатиб беради.

Мутахассислар Қозоғистоннинг киберхавфсизлик бўйича ёндашувида жиддий ислоҳотлар ўтказишга чақириб, мустақил Киберхавфсизлик агентлигини ташкил этишни таклиф қилмоқда. Ушбу орган давлат хавфсизлигини идоравий манфаатлардан устун қўйиш учун мавжуд ҳукумат тузилмаларидан мустақил равишда мамлакатнинг бундай кибертаҳдидларга қарши ҳимоясини назорат қилади.

Қозоғистон ушбу қоидабузарлик оқибатлари билан курашар экан, асосий эътибор ўзининг кибермудофаасини кучайтиришга ва ўз фуқаролари маълумотларининг махфийлиги ва хавфсизлигини хорижий жосуслик ҳаракатларига қарши таъминлашга қаратилмоқда.

‼️ P.S. Ўзимиздаги бўлаётган ҳодисаларга нисбатан бўлаётган совуққон муносабат ҳақида кейинроқ ёзамиз ...

📩 Биз билан боғланиш учун: info@cyber-bro.uz

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🎖 Алоқа ҳарбий институти курсантлари учун CTF турнири ташкил этилди

Мудофаа вазирлиги Ахборот коммуникация технологиялари ва алоқа ҳарбий институти ташкил этилганлиги муносабати билан ҳарбий алоқа институти ва Cyber-Bro компанияси ҳамкорлигида институт курсантлари учун CTF турнири ташкил этилди. Интитутда таҳсил олувчи курсантлар турнир давомида тармоқ хавфсизлиги, криптография ва дастурлаш соҳаси бўйича берилган вазифалар орқали ўз билимларини синовдан ўтказишди.

Турнир натижаларига кўра ғолиб бўлган курсант ва кафедралар аниқланиб, институт фахрийлари ва раҳбарияти томонидан муносиб равишда рағбатлантирилди.

Маълумот ўрнида, Ахборот-коммуникация технологиялари ва алоқа ҳарбий институтида киберхавфсизлик соҳасида ҳарбий мутахассислар тайёрлаш ва уларнинг малакасини ошириш жараёнларида ҳамкорлик бўйича институт ва Cyber-Bro компанияси ўртасида англашув меморандуми имзоланган эди.

📩 Биз билан боғланиш учун: info@cyber-bro.uz

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🇺🇿 "VATANPARVAR" gazetasining "Ogohlik - davr talabi" ruknida "Kiberxavfsizlik qoidalari" haqida harbiy xizmatchilar uchun zamonaviy tahdidlar va ulardan himoyalanish haqida qisqacha tushuncha va tavsiyalar berib o'tdim.

Online o'qish
uchun : link


🔥 Anydesk 2024-йил январь ойида хакерлик ҳужумига учраганини тасдиқлади

Ҳаммаси Германиянинг CERT BSI (Bundesamt für Sicherheit in der Informationstechnik) хизмати ўзининг муҳим объектларига Anydesk билан боғлиқ хавфсизлик маълумотномасини юборишдан бошланади. Бундан сўнг Anydesk кибер инсидент ҳақида барча корпоратив мижозларига хабар юборади.

CERT BSI муҳим стратегик объектларга TLP протоколи (Traffic Light Protocol - 2000-йилларда Буюк Британия ҳукумати миллий инфратузилма хавфсизлигини мувофиқлаштириш маркази томонидан, махфий маълумотларни кўпроқ алмашишни рағбатлантириш мақсадида яратилган "махфий маълумотларни таснифлаш" тизими) бўйича хабарнома юборади, бу махфийлик хабари бўлиб "TLP:AMBER+STRICT" тоифаси сифатида белгиланади. Бу тоифадаги хабарлар фақат "Ташкилот ўзининг критикал тизимларидаги рискни аниқлаш учун ёрдамга муҳтож бўлганда, аммо бу ҳақида фақат тегишли мутахассис ва ташкилотларгина хабардор бўлиши зарур бўлганда" фойдаланилади.

Anydesk ўзининг саҳифасида 2-февраль куни CrowdStrike компанияси билан ҳамкорликда инсидентни баҳолаш ва тузатиш ишларини олиб бораётганини маълум қилди. Anydesk қўшимча сифатида бу "ransomware" хужуми эмаслигини илова қилди.

Инсидентдан мижозларни химоялаш мақсадида компания бир қанча маслаҳатларни санаб ўтди, жумладан :

1) my.anydesk.com сайтидаги барча аккоунтларингиз паролларини янгиланг

2) Юқоридаги сайтда ишлатилган пароль бошқа сайтларда ишлатилган бўлса уларни ҳам янгилашингиз зарур. (одатда компаниянинг мижозлари ҳақидаги маълумотлари сизиб чиқса шу каби амалиёт бажарилади)

3) Вақтинчалик масофадан бошқариш дастуридан фойдаланмай туриш тавфсия этилади

4) Anydesk дастурининг энг охирги сонини қайта юклаб олиш ва дастур сертификатлари янгиланганига ишонч хосил қилишни сўрайди

Anydesk дастури хакерлик гуруҳлари орасида ҳам жуда машхур хисобланади. Компания 7-Eleven, Comcast, Samsung, MIT, NVIDIA, SIEMENS ва Бирлашган Миллатлар Ташкилотини ўз ичига олган дунё бўйлаб 170.000 мижозлари борлигини хабар қилади.

Anydesk 2-февралгача олиб борилган изланишлар ва инсидент эгалари ҳақида аниқ маълумотларни эълон қилишмади, аммо 3-февраль куни даркнетдаги форумлардан бирида «my.anydesk.com» сайтига тегишли 18минг фойдаланувчилар логин/пароллари ва турли бошқа маълумотлари 15минг долларга сотувга қўйилгани ҳақидаги эълон киберхавфсизлик ташкилотлари эътиборини тортди.

Сотувдаги маълумотлар асосан корпоратив мижозларга тегишли экани воқеаларни жуда ҳам қизғин этапга олиб чиқди. Аммо ушбу маълумотлар айнан Anydesk тизимларидан ўғирланганлиги ҳалигача тасдиқланмади, кузатув ва ўрганишлар давом этмоқда.

Сиз эса юқоридаги 4 пунктдаги хавфсизлик қоидаларини ўзингиз ва ташкилотингизда жорий қилинганлигини назорат қилинг!

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram




🔥 Эрон разведкаси 28 мамлакатда “Моссад” жосуслари аниқланганини эълон қилди

Эрон Разведка вазирлиги 28 мамлакатда Исроил разведка хизмати “Моссад” агентлари аниқланганини эълон қилди. Бу ҳақда вазирлик сайтида эълон қилинган ҳужжатда сўз боради.

“Исроил режимининг жосуслик ташкилотларига қарши энг йирик кўп босқичли разведка ва контрразведка операцияси натижасида улар ҳақида ноёб ва мисли кўрилмаган маълумотлар олинди ва улардан дарҳол фойдаланила бошланди”, дейилади ҳужжатда.

Билдирилишича, олинган маълумотлар туфайли 28 мамлакатда “Моссад” билан алоқадор ўнлаб агентлар аниқланган. Шунингдек, вазирлик Исроилдаги махфий ҳарбий объектлар, қурол заводлари ва стратегик фуқаролик инфратузилмаси тўғрисидаги маълумотларни олганини даъво қилмоқда.

Баёнотда қайд этилишича, Эрон пойтахти ва мамлакатнинг бир қанча вилоятларида бир қатор жосуслар аниқланган. Уларнинг барчаси аллақачон судга тортилган ёки Эрон разведка хизматлари томонидан назоратга олинган. Эрон фуқаролигига эга бўлган ва хорижда яшовчи Исроил агентлари масаласи эса Разведка вазирлиги ва тегишли мамлакатлар разведка хизматлари ўртасидаги ҳамкорлик даражасига қараб ҳал қилиниши билдирилган.

“Эрон разведка маълумотлари алмашаётган барча мамлакатлар ўз ҳудудида фаолият юритаётган агентлар тўғрисида идентификацон маълумотлари билан таъминланган ва бу давлатларнинг хавфсизлик хизматлари аллақачон зарур чораларни кўрган”, дейилади хабарда.

Ҳужжатда келтирилган маълумотларга кўра, Исроил разведка хизматлари одамлар ҳақида керакли маълумотларни тўплаш ва уларни “Моссад” билан ҳамкорликка жалб қилиш учун кибермакон, ижтимоий тармоқлар ва рекрутинг сайтларидан фаол фойдаланади. Разведка вазирлиги Исроил агентлари қайси мамлакатларда аниқлангани ва уларнинг аниқ сонини очиқламади ва буни тергов давом этаётгани билан тушунтирди.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🔥 Ўзбекистонда "Телефонлар ва бошқа телекоммуникация қурилмалари орқали олиб бориладиган сўзлашувларни эшитиб туриш" кўриб чиқилмоқда.

“Хавфсиз ва тинчликсевар давлат” тамойилига асосланган сиёсатни изчил давом эттириш йўналиши бўйича Қуролли Кучлар, соҳага масъул бошқа вазирлик ва идораларнинг киберхавфсизлик ҳамда эпидемиологик барқарорликни таъминлаш бўйича салоҳиятини кескин ошириш мақсадида:

- киберхавфсизлик инфратузилмаси муҳим элементлари ҳисобланувчи ахборот тизимлари аттестацияси ва экспертизаси учун ҳар бир вазирлик ва идорада масъул шахслар жавобгарлиги белгиланади;

- мазкур йўналишларда кадрлар тайёрлаш бўйича ўқув дастурлари ва ўқитиш методикаларини замонавий таҳдид ва тажрибадан келиб чиққан ҳолда такомиллаштириш чоралари кўриб борилади;

- мамлакатнинг рақамли ва ҳарбий-тиббий инфратузилмасини такомиллаштириш, масъул идораларни замонавий техника ва тиббиёт аппаратуралари билан босқичма-босқич таъминлаш дастури амалга оширилади;

- фуқаролар шахсий маълумотларининг ҳимоясини кафолатли таъминлаш, банк ва тўлов тизимлари учун фирибгарликка қарши ва замонавий биометрик тизимлари жорий этилади.

Давлат дастури лойиҳаси бўйича жамоатчилик муҳокамаси 14-февралгача давом этади.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram

20 ta oxirgi post ko‘rsatilgan.