TGStat
TGStat
Qidiruv uchun matnni kiriting
Ilg‘or kanal qidiruvi
  • flag Uzbek
    Sayt tili
    flag Russian flag English flag Uzbek
  • Saytga kirish
  • Katalog
    Kanal va guruhlar katalogi Kanallar qidiruvi
    Kanal/guruh qo‘shish
  • Reytinglar
    Kanallar reytingi Guruhlar reytingi Postlar reytingi
    Brendlar va shaxslar reytingi
  • Analitika
  • Postlarda qidiruv
  • Telegram'ni kuzatish
VIP KODLAR

17 Aug, 07:45

Telegram'da ochish Ulashish Shikoyat qilish

Post Telegram'dan o‘chirildi 24 Aug, 19:31

BM SECURITY Group 🇺🇿 dan repost
💻 Manabu tupoy va soxta [threat actor] mani kanalidan chiqarib yuboribdi, bilishimni biladi shekilli 😁

- Yil boshidan beri ancha narsalarni leak/sotibdi, aslida nafaqat O'zbekiston, balki butun dunyo bo'ylab istalgan shaxs ma'lumotlarini istalgancha miqyosda aniqlash, sotib olish, foydalanish imkoniyati mavjud, hattoki tashkilotlar o'z qo'li bilan o'zi bunga yordam beradi.

- Kiberxujumning initial access qismida xakerning asosiy texnikalari namoyon bo'ladi, shu qismni o'zida threat actor'ga baho beriladi, ko'lam, tayyorgarlik, texnikaning mukammalligi bularning xammasi dastlabki portfolio uchun muhim ma'lumotlarni beradi.

- 2026-yilning 2 choragida sodir bo'lgan insident izlari va imzolarini boshidan kuzatib chiqdim, qanday ta'rif berilishidan qat'iy nazar, aslida hammasi umuman boshqacha sodir bo'lganini hayolan simulatsiya qildim), tanish ioc, tanish imzolar, lingvistik izlar, texnika va qamrov bularning xammasi manga yillar davomida yod bo'lgan va xar bir threat actorni kerak bo'lsa nomma-nom bilish darajasida aniqki, bu mavzuda berilgan har qanday bayonotlar quruq gapdan boshqa narsa emas.

- Ammo fakt tabiiymi/suniymi ma'lumotlarning sizib chiqishi uzluksiz amalga oshmoqda, zaifliklarning ochiq qolishi esa shunchalik oddiyki, istalgan AI agent eng tupoy prompt bilan ham uni aniqlab, prompt monkey, vibe coder yoki ex-skiddy'lar qo'liga Data'ni yetkazib berayapti, natija esa insidentlar sonining ortishi, kiberjinoyatchilarni ko'paytirib ko'rsatish, har xil munosabatlar soni bilan shov-shuvga sabab bo'lmoqda xolos, vaholanki shu vaqtda haqiqiy kibertahdidlar jimgina eng kritikal nuqtalarda allaqachon exfiltration jarayonida bo'lishi mumkin. Xammasi detallashtirilmagan choralar sababli, quruq gap bilan cheklanib qolmoqda, xar bir insidentga aniq javobgar bo'lishi va unga qarshi ta'sir kuchi bo'lishi kerak, biror marta xali qaysidir tashkilot kiberinsident sababli yoki umumiy va ichki politikaga zid yoki to'liq harakatlar amalga oshirmaganligi uchun chora, jazo, jarima qo'llanildi degan bayonot ko'rmadim. Chunki sohadagi qonunlarda, insidentlarning xammasiga umumiy qilib "javobgarlikni keltirib chiqaruvchi holat" deb tafsivlab ketilgan xolos. Qonunchilikda juda ko'p bu sohada bo'shliqlar mavjud, insidentni to'liq ochib bera olishi uchun, har bir holatga alohida yondashish talab etiladi, boridan mastava qilish yaramaydi!

- Kiberxafvsizlik politikasining yangilangan ko'rinishini (kerak bo'lsa xar oyda yangilash kerak, bu yilda 1-2 marta yangilanib keyin chang bosadigan xat-hujjat emas baraka topkurlar) ishlab chiqish va bunda mutaxassislar bilan fikr almashgan holda, zamonaviy texnikalarni ham inobatga olib joriy etish, bunga amal qilish jarayonini ham va yana uning ustidan nazorat qilish kabi choralarni ham joriy qilish kerak.

- Keyin nima bo'ladi? Keyin, insident sodir bo'lgan tashkilot chora yoki katta jarima to'lagach o'z "xovlisiga" yaxshiroq e'tibor berishni boshlaydi, kiberxavfsizlik mutaxassislarini ishga oladi, ularni bilim va malakasini oshirish uchun mablag' ajratadi va shu ishlarning barchasi, infratuzilmani ximoyalashda doimiy amalga oshib borishi fonida kibermakondagi zaifliklarimiz kamayadi, insidentlar faqat o'ta jiddiy guruhlar tomonidan kuchli texnikalar orqali amalga oshirilishi mumkin bo'lib qoladi, pasdagi bir nechta qatlam noob/skiddy/prompt-monkeylar o'z-o'zidan kamayib ketadi.

- Bu davlat tashkilotlari miqyosidagi choralar edi, xususiy, kichik va o'rta biznes kesimida ham kiberxavfsizlikni ta'minlash uchun eng yaxshi yechim bor bu, milliy bugbounty tizimini davlat tomonidan moliyalashtirilib ishga tushirilishi, bunda xususiy sektor o'z byudjetidan kelib chiqib davlat nazoratida o'z tizimlari xavfsizligini erkin ishlovchi, lekin O'zbekiston fuqarosi bo'lgan tadqiqotchilar tomonidan texnik ko'rikdan o'tkazishi mumkin boladi, shundagina bu sektorga ham katta zarar bo'lmaydi va kiberxavfsizlik choralari ta'minlanadi, zaifliklar yopila boshlaydi.

233 0 0 10 17
Katalog
Kanal va guruhlar katalogi Kanallar to‘plamlari Kanallar qidiruvi Kanal/guruh qo‘shish
Reytinglar
Telegram-kanallar reytingi Telegram-guruhlar reytingi Postlar reytingi Brendlar va shaxslar reytingi
API
Statistika API'si Postlar qidiruvi API'si API Callback
Kanallarimiz
@TGStat @TGStat_Chat @telepulse @TGStatAPI
O‘qish
Академия TGStat Telegram tadqiqoti 2019 Telegram tadqiqoti 2021 Telegram tadqiqoti 2023
Kontaktlar
Справочный центр Qo‘llab-quvvatlash Email Vakansiyalar
Har xil narsalar
Foydalanuvchi shartnomasi Maxfiylik siyosati Ommaviy oferta
Botlarimiz
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot