BM SECURITY Group 🇺🇿


Kanal geosi va tili: O‘zbekiston, O‘zbekcha


🔥 BM SECURiTY GROUP | Red/Blue team - CyberWar | Cyber Security (IT & OT) | Awareness/Training
Aloqa: @Educyber_admin
Chat: @bestmasteruz
Websayt: https://www.cyber-sec.uz
😎 BM SECURiTY Group 2009-2O24

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
O‘zbekiston, O‘zbekcha
Statistika
Postlar filtri


❗️Diqqat!

🕷️Zero day, Zero click RCE in IMessage


🔥 Handala xakerlar guruhi Isroilning “Temir gumbaz” raketaga qarshi mudofaa tizimlarini buzib kirganini da'vo qilmoqda

Dalil sifatida tizimning ko'plab skrinshotlari keltirilgan bo'lsada bu umuman boshqa tizim, bu RADA tomonidan ishlab chiqilgan taktik radar tizimidir, “Temir gumbaz” boshqaruv tizimi emas.


👁‍🗨 BlackJack - Ukrainalik hackerlar chiroyli ishlashmoqda

Rossiyaning bulutli serverlarni taqdim qiluvchi OWEN kompaniyasi, harbiy-sanoat kompleksi uchun avtomatlashtirish vositalarini ishlab chiqadi va bulutli yechimlarni taqdim etadi.

Hackerlar unga tegishli 400 dan ortiq virtual serverlarni va 42 ta jismoniy serverlardagi ma'lumotlarni butunlay o'chirib tashlashgan.

"Biz kompaniyaga tegishli 10 mingdan ortiq mijozlari va 300 TB dan ortiq maʼlumotlari bazasiga kirishga muvaffaq boʻldik."


⚡️ Telegram bugni to'laligicha fix qilmagan, pyzq* fayllariga .untrusted kengaytmasini qo'shib qo'ygan xolos, bunday fayl ochilganda pythonda avtomatik ishga tushirilmasdan, uni ochish uchun qaysi dasturdan foydalanishni so'rash oynasi ochiladi.

Bug faqat Windows OS va Telegramning Desktop sonida mavjud, bundan tashqari client da python ham o'rnatilgan bo'lishi kerak ☝️


⚡️ 10-aprel kuni AabyssZG nomli mutaxassis BleepingComputer bilan birgalikda bu bo'yicha o'rganish olib borib, .pyzw extensiondagi scriptni exec qilish imkoniyatidan foydalanib "video/mp4" mimetypeda scriptni niqoblab video ko'rinishida yuborishadi va video ochilganda .pyzw faylidagi script ishga tushishini tasdiqlashadi.

Bug Telegramga report qilingach o'sha kuni "Telegram/SourceFiles/data/data_document_resolver.cpp" faylidagi kamchilik to'g'irlangan.

O'zgartirilgan string esa juda qiziq :) pywz -> pyzw


9-aprel, ushbu video e'lon qilingan kuni Telegram X sahifasida videoni feyk bo'lishi mumkin deb xabar bergan edi


⚡️Eronlik hackerlar guruhlari ommaviy kiber hujumlarga tayyorgarlik ko’rishmoqda…


🪬 Xavfsizlik, kiberxavfsizlik uchun millionlab $ xarajat qiladigan tashkilotlar, biznes egalari, yuzlab qoidalar, qonunlar va yana qanaqadir strategiyalar ishlab chiquvchi mutaxassislar - xakerlar uchun doim ahmoq bo'lib ko'rinadi

Qo'pol eshitiladi lekin bu haqiqat, chunki istalgan supper-mupper SOC, XDR/EDR/MDR, NGFW, IDS/IPS, SIEM/DLP etc kabi o'yinchoqlari bor katta-katta korporatsiya va tashkilotlar ham bittagina hacker qurboniga aylanishi mumkin, bu fakt!


cybercrime da doim bitta muammo bo'lgan, pulni chiqarish :)


👁‍🗨 Chrome browserining Enterprise Premium soni chiqibdi :)

Oyiga 6$ evaziga zararli vositalardan himoyalanish, DLP (Data loss Prevention), URL filtr, Google Cloud va boshqa bir qancha fichalarga ega bo'lasiz 😁


💋 Microsoft Aprel oyi uchun xavfsizlik yangilanishlarini e'lon qildi

Bu oldingi 2oyga nisbatan ancha ko'p va 6.7 ballik ojizlik uchun PoC ham e'lon qilingan.

https://msrc.microsoft.com/update-guide/releaseNote/2024-Apr


❗️ CERT - GIB (group-ib) xabar berishicha, dunyo bo'ylab Ramazon oyida musulmonlarga qaratilgan firibgarliklar avj olgan

Aytilishicha dunyo bo'ylab musulmonlarga qaratilgan turli fishing va scam xabarlarni ommaviy tarqatish uchun xizmat qiluvchi .top, .shop, .xyz domen zonalarida joylashgan 300 dan oshiq saytlar aniqlangan.

Shuningdek whatsap messenjeri orqali asosiy ommaviy scam xabarlarni tarqatish kuzatilgan.


Hayit ayyomi muborak bo’lsin 🙏


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Telegram Desktop RCE 👁️




🔥 Kaspersky hacked ?)

20-mart kuni RGB-TEAM Kaspersky klubiga tegishli forumdan 50 mingdan oshiq foydalanuvchilarga tegishli Ism,email,username,ip adress va parol hashlari kabi ma'lumotlarni qo'lga kiritib ochiq tarqatib yubordi.

Hackerlar yaqinda, 4-aprel kuni Rossiya Federatsiyasi bosh prokuraturasiga tegishli saytdan 100mingdan oshiq qonun buzilishi bo'yicha arizalar va ular haqidagi ma'lumotlarni qo'lga kiritib, ularni ham ochiq e'lon qilishdi.


🐺 Rossiyaning bizon kompaniyasi 2024-yil tahdidlari bo'yicha hisobotini e'lon qildi

E'tiborimni tortgani bo'rilar "wolves" oilasi bo'ldi, ular bir qancha guruh bo'lib, ruslarning turli it sektorlariga kiberxujumlar uyushtirishgan, pul talab qilishgan, kiberjosuslik qilishgan va moliyaviy amallar bilan bog'liq tashkilotlardan to'g'ridan-to'g'ri pul mablag'larini o'g'irlashgan.

Bo'rilar oilasiga kiruvchi guruhlar :

■ Shadow Wolf
■ Lone Wolf
■ Enigma Wolf
■ Scary Wolf
■ Freedom Wolf
■ Sneaky Wolf
■ Red Wolf
■ Rare Wolf
■ Quartz Wolf
■ Watch Wolf
■ Core Werewolf
■ Sticky Werewolf
■ Mysterious Werewolf
■ Silent Werewolf
■ Dwarf Werewolf
■ Trooper Werewolf
■ Cloud Werewolf
■ Space Werewolf
■ Fair Werewolf
■ Cobalt Werewolf

Esingizda bo'lsa "ko'k bo'rilar" (BWT Team) bir necha oy O'zbekistonda ham ov qilgan edi :)


🔴 OFFSHORE LEAKS DATABASE - offshoreleaks.icij.org


🔥 NSA kvant kompyuterlari haqidagi maʼlumotlarni oshkor qildi

Endi agentlik bir necha soniya ichida AES-256 shifrini ochishga qodir,
qizig'i shundaki, deyarli barcha "kvantga chidamli" shifrlash usullarini buzish juda osonligi ma'lum bo'lgan.

Endi yozishmalar, internet-trafik va umuman maʼlumotlarni qanday himoya qilish yo'llari bo'lsa barchasi ular uchun zaifdir.

19 ta oxirgi post ko‘rsatilgan.