BM SECURITY Group 🇺🇿


Kanal geosi va tili: O‘zbekiston, O‘zbekcha


🔥 BM SECURiTY GROUP | Red/Blue team - CyberWar | Cyber Security (IT & OT) | Awareness/Training
Aloqa: @Educyber_admin
Chat: @bestmasteruz
Websayt: https://www.cyber-sec.uz
😎 BM SECURiTY Group 2009-2O24

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
O‘zbekiston, O‘zbekcha
Statistika
Postlar filtri


⚡️ Tashkilotingiz minglab dollarga sotib olgan EDR/XDR yechimlari qanchalik ishonchli va yirik kiberxujumlarga bardoshliligini qanday mustaqil testlash mumkin ? faqat xujumga uchrash orqalimi ?) yoki narxiga qarabmi ?)

MITRE ATT&CK bu borada ham o'z izlanishlarini va analitik xulosalarini "calc" ko'rinishida taqdim etib boradi. Shu orqali sizdagi tizimning qanchalik xavfsizligingizni ta'minlashini mustaqil baholashingiz mumkin bo'ladi.

Masalan, top lar ichida "real cyber attack techniques" simulatsiya qilinib, 10ta texnika sinovdan o'tkaziladi, ishtirokchi EDR/XDR yechimlari esa turlicha ko'rsatgichlarda ushbu 10ta xujumni aniqlab qaytarishadi. Eng yaxshi natijani Cortex XDR 8ta xujumni qaytarib ko'rsatgan, CrowdStrike 0, SentinelOne 5, Microsoft ATP 3 va hokozo.

E'tibor beringki 10/10 yoki 100% xavfsizlikni hech qaysi super-mupper tizim ta'minlab bera olmaydi. Xakerlar texnikalari, ssenariylari doimiy rivojlanishda va har qanday xavfsizlik tizimlarini o'zidan, zararlash maqsadida foydalanishi mumkin, shu sabab mas'ul kiberxavfsizlik mutaxassislarini tayyorlash, o'qitish juda muhim.

Service: https://attackevals.mitre-engenuity.org/


⚡️ LockBit Ransomware dasturchisi isroilda hibsga olindi

Rossiya va isroil fuqarosi bo'lgan Rostislav Panev avgust oyida hibsga olingan va LockBit-ning RaaS faoliyatida muhim rol o'ynagani uchun, hozirda AQShga ekstraditsiya qilinishi kutilmoqda.

https://www.darkreading.com/cyberattacks-data-breaches/lockbit-ransomware-developer-arrested-israel


Qarshiman, muammo sifatida ko'rsatilayotgan AI botlarni bizni O'zbek injinerlariyam bemalol tuza oladi, shaxsga doir ma'lumotlarimiz, moliyaviy aktivlarimiz haqidagi ma'lumotlar va bizni virtual suverenitetimiz mustaqil va daxlsiz qolishi kerak. Qonunchilikda bu harqalay ko'rsatib qo'yilgan.


🇰🇵 Shimoliy Koreya xakerlari yangi zararli dasturlardan foydalangan holda yadro sanoatiga kiberhujumlarda ayblanmoqda

Sanoat tizimlari ICS/SCADA yo'nalishida asosan sanoqli diversion hackerlik APT guruhlarini ko'rish mumkin bular, US,israel, Iran, North Korea ...

Kasperskiy laboratoriyasining axborot xavfsizligi bo‘yicha mutaxassislari Shimoliy Koreyaning mashhur Lazarus xakerlar guruhining yangi hujumlar to‘lqini aniqlangani haqida xabar berishdi. unga ko'ra yadro sanoati korxonalari hozirda Lazarus xakerlar guruhining asosiy yangi nishonlari hisoblanadi.

Hujum vaqtida Shimoliy Koreyalik xakerlar VNC sinfidagi troyan dasturidan – Windows operatsion tizimidagi masofaviy ish stolini ko‘rish uchun dasturiy ta’minotdan hamda zararli dasturlarni yetkazib berish uchun qonuniy VNC vositasidan foydalangan.


Happy new year, new year - new cybercrime weapons :))

Lockbit o'zining v4 ransomware kiberqurolini e'lon qildi...


CYBER-BRO Kiberxavfsizlik kompaniyasi dan repost
Foydalanuvchilar kibergigiena qoidalari sifatida e’tibor qaratishi zarur bo’lgan bir qancha xavfsizlik talablariga suratlarda to'xtalib o'tamiz

Kompaniyamiz tomonidan kibergigiena va kiberxavfsizlik bo'yicha tashkilotlar uchun o'quv mashg'ulotlari individual ishlab chiqiladi, bizga murojaat qiling va korporativ yechimlarimizdan foydalaning.

CYBER-BRO - Xavfsiz sarhadlar sari!

X - Telegram - Linkedin - Youtube


☝🏻OpenAI ning sobiq xodimi korporatsiya sirlarini fosh qilinganidan keyin o‘lik holda topildi

Suchir Balaji avvalroq kompaniyaga qarshi jiddiy ayblovlarni e’lon qilib, mualliflik huquqi bilan himoyalangan materiallardan ChatGPTni o‘qitishda foydalangani va bu ko‘plab sud jarayonlariga sabab bo‘lganini da’vo qilgan edi.

Uning ma'lumotlari OpenAI tomonidan jurnalistlar va mualliflarning plagiatlikda ayblanishi fonida kuchaygan sud jarayonlarida asosiy rol o'ynadi. OpenAI barcha ayblovlarni rad etadi.

26 yoshli Suxir Balaji San-Fransiskodagi kvartirasida o‘lik holda topildi. Politsiya o‘lim sababini o‘z joniga qasd qilish bo‘lgan deb hisoblamoqda...


Telegram moderatorlari 2023-yil dekabr oyidan 2024-yil dekabr oyigacha bo'lgan vaqt davomida 15 432 776 ta chat va guruhlarni o'chirishgan.

https://telegram.org/moderation


🏠 Microsoft dekabr oyi uchun navbatdagi Patch Tuesday'ni e'lon qildi

27 Elevation of Privilege Vulnerabilities
30 Remote Code Execution Vulnerabilities
7 Information Disclosure Vulnerabilities
5 Denial of Service Vulnerabilities
1 Spoofing Vulnerabilities

Total CVEs: 71
Publicly disclosed: 1
Exploit detected: 1
Severity
Critical: 17
Important: 54
Impact
Remote Code Execution: 31
Elevation of Privilege: 27
Information Disclosure: 7
Denial of Service: 5
Spoofing: 1
CVSS base score 9.0 or greater: 1
CVSS score 8.0 or greater: 27


https://msrc.microsoft.com/update-guide/


⚡️ Pavel Durov 6-dekabr kuni Parij sudyasi tomonidan birinchi marta so‘roq qilindi. Mahalliy matbuotning yozishicha, bu milliarderning turli jinoyatlarga aloqadorligini tekshirishga qaratilgan birinchi sud jarayoni.

- Telegram Internet Watch Foundation bilan hamkorlik qilishni boshladi. Ushbu jamg'arma bolalarga nisbatan zo'ravonlik haqidagi materiallarni olib tashlashga yordam berish uchun yirik internet kompaniyalari bilan ishlaydi. IWF vakillari qarorni “transformatsion” deb atadi va bu o'zgarishlar sari muhim qadam ekanligini ta'kidladi.

- Telegram pozitsiyasining o‘zgarishi uning asoschisining so‘nggi muammolari bilan bog‘liq. Pavel Durov Fransiyada huquq-tartibot idoralari bilan yetarlicha hamkorlik qilmaganlikda ayblanib, tergov qilinmoqda. Platforma avval oʻz algoritmlari yordamida har oy yuz minglab materiallarni bloklagan. Endi nazorat mexanizmi IWF bilan hamkorlik orqali kuchaytiriladi.

- Kiber jinoyatchilar oldin telegramda savdo-sotiq va o'zaro suhbatlashish uchun foydalanishgan bo'lsa, endilikda telegramning ma'lumot taqdim etuvchi "hamkorlari" ko'payishi munosabati bilan, imkon qadar "cybercrime" faqat zararli dasturlarni tarqatish uchun foydalanishmoqda.

- Telegram shu paytgacha maxsus xizmatlar bilan hamkorlik qilmasligini takidlasada, fransiyadagi voqealar fonida telegram 2018-yildan beri faol hamkorlik qilishi ma'lum bo'ldi.


📢 Qozog'iston Energetika vazirligiga tegishli 41GB hajmdagi ma'lumotlarini "DDoSecrets" guruhi ochiqladi

Ma'lumot uchun "DDoSecrets" :
We're a 501(c)(3) non-profit in the US that archives and publishes hacked and leaked documents in the public interest.


Tarqatilgan ma'lumotlar ichida energetika sohasiga oid vazirlikning aloqalari va hamkorlikga oid ichki hujjatlari mavjud, jumladan O'zbekiston bilan bog'liq aloqalar ham.


☄️ "Terminator" - unda "Skynet" o‘zini anglagan va insoniyatga qarshi kurashuvchi sun’iy intellekt sifatida bosh rolda ko'rsatiladi.

Bu xakerlar uchun texnologik xavfsizlik masalalariga qaratilgan signal kabi ko‘rinishi mumkin, chunki haqiqiy hayotda xakerlar ko‘pincha xavfsizlik tizimlaridagi zaifliklarni topish yoki ulardan foydalanish bilan shug‘ullanadi.

- Xakerlar Skynet kabi xavfli tizimlarni tekshirishi, himoya qilish hatto ularga qarshi kurashish uchun kerak bo‘lishi mumkin.

- Xakerlar mashinalarni boshqarish, ularni dasturlash orqali "Terminator"dagi kabi texnologiyani boshqarishni qo‘ldan chiqarishning oldini olish imkonini beradi.

- Filmdagi qahramonlar, ayniqsa Jon Konorning o‘zi, o‘zini ximoya qilish uchun turli texnologiyadan foydalanadi — bu esa xakerlikning ijobiy rolini ko‘rsatadi.

"Terminator" filmlarining asosiy g‘oyalaridan biri texnologiyaning nazoratdan chiqib ketish xavfi. Xakerlar esa ushbu nazoratni qayta tiklash yoki tizimdagi muammolarni hal qilish uchun eng muhim shaxslar bo'lishi mumkin.

"Terminator" filmidagi asosiy urg'usi texnologiya, sun’iy intellekt va xavfsizlikga qaratilgan va bularning hammasi xakerlar faoliyatiga juda yaqin. Filmning asosiy "message"si texnologiyani ehtiyotkorlik bilan boshqarish, bu esa xakerlar uchun ham muhimdir. Shu sabab "Terminator" filmini xakerlik madaniyati va faoliyati bilan bog‘lash orqali texnologik xavfsizlik va nazoratning qanchalik muhim ekanligini ko'rsatish mumkin.

// Xar bir xaker kinojavonida mavjud bo'lishi shart bo'lgan kino!

https://youtu.be/WVPsodDYGWE


CYBER-BRO Kiberxavfsizlik kompaniyasi dan repost
⚡️ We build the DevSecOps pipelines and integrate the best security practices in your development process, we provide the continuous penetration testing solution as part of our Penetration Testing as a Service platform

🚩 Full Black Box

The Red Teaming engagements are similar to black box external penetration tests with a few key differences that make them closer to real-world attacks. We use the ideas of well-known methodologies such as CBEST, TIBER, and AASE, and perform retrospective sessions with the SOC team to evaluate the results.

Web Application Security Assessment
External Network Pentest
Internal Network Pentest
Red Team Exercise
Mobile App Security Assessment
Source Code Security Audit
Wi-Fi Pentest
IoT Security Audit
Social Engineering
Consulting, Advisory



📨 info@cyber-bro.uz

X - Telegram - Linkedin - Youtube




🤡 2016-yilda Bitfinex birjasini o'margan baxtli juftlik haqida o'qib mazza qilgandim, netflix bu haqida doc film ishlabti, albatta tafsuyu, nega chunki o'girlangan bitcoinlar soni - 119.756 ta edi 😁

https://www.netflix.com/title/81600031
Watch Biggest Heist Ever | Netflix Official Site
Their crimes earned them the nickname Bitcoin Bonnie and Clyde — and the story only gets weirder in this documentary about the most lucrative heist ever.


🤕 Qo'shni mahallada Operation "Tunnel RAT" xaliham davom etayotgan ekan :)

911.re


🔭 Sun'iy intellekt 2 soat ichida sizni to'liq virtual nusxangizni yarata oladi

Stenford va Google DeepMind olimlari guruhi qisqa suhbatdan keyin odamlarning virtual nusxalarini yaratish imkonini beruvchi texnologiyani ishlab chiqdi. "Generative Agent Simulations of 1,000 People" ushbu izlanish natijasida ma'lum bo'lishicha, tizim sizning shaxsiyatingizni, qadriyatlaringiz va afzalliklaringizni hayratlanarli aniqlik bilan qayta yaratishi uchun sun'iy intellekt bilan ikki soatlik suhbat yetarli bo'lar ekan.

Shaxsiy xususiyatlarni takrorlashning to'g'riligini tekshirish uchun ishtirokchilar ikki haftalik interval bilan ikki marta bir qator testlarni o'tkazdilar: psixologik so'rovnomalar, ijtimoiy tadqiqotlar va mantiqiy o'yinlar. Keyin ularning raqamli egizaklari bir xil vazifalarni bajarishdi va buni natijasi 85% ga to'g'ri keldi.

Shu o'rinda Deepfake orqali yaratilgan va jiddiy xavf tug'dirayotgan video, foto va audio materiallarni aniqlash, farqlash uchun quyidagilarga e'tibor berishingiz kerak :

- Yuzni va ko'z harakatlarini tekshirish
- Chiroq va soya tahlili
- Ajratish va teskari tahlil qilish
- Vaqtni tekshirish
- Kadrlar o'rtasidagi g'alatiliklar
- Maxsus dasturlar va algoritmlar: deepfake aniqlash uchun maxsus sun'iy intellekt texnologiyalari va algoritmlari mavjud. Masalan, "Deepware Scanner", "Microsoft Video Authenticator" kabi dasturlar video yoki tasvirning asl yoki manipulyatsiya qilinganligini aniqlashda yordam beradi.
- Audio tekshiruvi: ba'zi deepfake videolarida ovoz va yuz harakatlari orasida uyg'unlik yo'q. Ovozning va yuzning bir-biriga mos kelmasligi, qalbaki video ekanligini bildiradi.

Batafsil izlanish haqida : https://arxiv.org/pdf/2411.10109


💰 2BTC bor sotiladi :)

💸 $98,489.77 tarixiy yangilanish

Ξ: 29.19682900
H|L: 99,645.00|97,394.00


▶️ Ed.Snowden - Bangkokda 5-sentyabrda bo'lib o'tgan [REDACTED] NEAR AI va blokcheynga yo'naltirilgan konferensiyada virtual mehmon sifatida qatnashdi va doimgidek hammaga qiziq bo'lgan bir qancha ma'lumotlar va dolzarb bo'lib borayotgan AI va xavfsizlik haqida nutq so'zladi

Ba'zi fikrlaridan misol keltiraman :

- Raqamli suverenitet faqat o'z tizimlarimiz va modellarimiz mavjudligi bilan bo'lishi mumkin xolos, boshqa davlatlar resurslari va ishlanmalaridan foydalanar ekansiz bu suverenitet deyilmaydi va doim xavf siz bilan yonma-yon bo'ladi

- Bigtech maxfiylik haqida umuman hech qachon qayg'urmaydi va neyron tarmoqlar, algoritmlar va boshqa mahsulotlarni o'qitish uchun barcha mavjud ma'lumotlardan faol foydalanadi. Oddiy qilib aytganda, u o'z foydalanuvchilarini huquq va manfaatlariga zarar yetkazgan holda, ularni maksimal darajada monetizatsiya qiladi.

- Dunyoda doim biznes va davlatlar manfaati ustunligi uchun xizmat qiluvchi qonunlar talaygina, bu esa o'z o'rnida shaxs va uning huquqlariga doim qarama-qarshidir.

https://youtu.be/VCfTLQo5QZ0



20 ta oxirgi post ko‘rsatilgan.