Cyber-Bro LLC


Channel's geo and language: Uzbekistan, Uzbek
Category: Technologies


Cyber-Bro LLC official telegram channel

Related channels  |  Similar channels

Channel's geo and language
Uzbekistan, Uzbek
Statistics
Posts filter


❗️ESET kompaniyasi 2023-2024 yilning 4-choragi uchun xakerlik guruhlari tahdidlarini o'rganib umumiylashgan hisobotni e'lon qildi

Unga ko'ra :

- Xitoy doimgidan ancha faol harakatlanmoqda va kiber armiyasi qatorida yangi APT CeranaKeeper nomli guruh paydo bo'lgan.

- Hamasning Isroilga hujumidan keyin Eron xakerlik guruhlari faolligi ancha kuchaygan.

- Rossiyaga aloqador guruhlar Yevropa Ittifoqida josuslik va Ukrainaga qaratilgan kiber hujumlarga kuchli e'tibor qaratmoqda.

- aka YoroTrooper - yoki boshqa nomi "SturgeonPhiser" kampaniyasi Qozog'iston manfaatlari uchun kurashmoqda. Xususan, 2023-yilning noyabr oyida, Isroil va XAMAS o‘rtasidagi qurolli mojaro boshlanganidan bir oy o‘tib, SturgeonPhiser Eron va Yaman tashqi ishlar vazirliklarini nishonga olgan fishing veb-saytlarini maqsadli yaratgani aniqlangan. Guruh asosan Markaziy Osiyodagi davlatlarni nishonga oladi, biroq soʻnggi oylardagi xujum kampaniyalari ularga butun dunyo boʻylab razvedka maʼlumotlarini yigʻish boʻyicha ham vazifa yuklanganini koʻrsatmoqda.☝️

❗️O'zbekiston hududida esa "BladedFeline" hackerlik guruhining izlari aniqlangan, xabar berilishicha guruh O'zbekistondagi telekommunikatsiya provayderi tarmoqlariga muvaffaqiyatli kirib borgan. Aynan qaysi provayder haqida gap ketgani va xujum masshtabi haqida aniq ma'lumot ochiqlanmagan. Guruhning xujum taktikasi va kiber qurollari analiz qilinganda asosan Eronlik guruhlarning TTP izlariga mos kelmoqda. Python, C#/.NET va C++ da yozilgan implantlar va PowerShell, VBScript orqali dastlabki kirish huquqini olishga urinishlar aynan eronlik guruhlarni eslatadi. Xujumning dastlabki izlari 2022-yilning may oylariga to'g'ri kelmoqda.

Having followed Middle Eastern groups for some time, we can say that cyber espionage goes hand in hand with diplomatic efforts, particularly when it comes to Iran.


https://www.welivesecurity.com/en/eset-research/eset-apt-activity-report-q4-2023-q1-2024/


⚡️ Bizning zamonaviy kibertahdidlarni aniqlash va ximoyalanishga yo'naltirilgan, shuningdek kiberxujumlardan keyingi insidentlarni o'rganish bo'yicha tashkil etilgan korporativ o'quv mashg'ulotlarimiz bilan tanishish va yozilish uchun, IUT - Inha universitetining uzluksiz ta'lim bo'limiga murojaat qilishingiz mumkin.

1. Information security for government agencies
2. CyberSecurity: Blue teaming
3. CyberSecurity: Red teaming
4. Artificial intelligence and Data Science


🟢 Batafsil : https://inha.uz/corporate-courses-iut/
🤙 Bog'lanish : info@cyber-bro.uz va z.davlatov@inha.uz


Video is unavailable for watching
Show in Telegram
🔥 Expect us an update soon...


Мы всегда готовы помочь повысить защищенность корпоративных сетей и приложений или прийти на помощь в случае кибератаки.

Тестирование на проникновение — полный спектр активного анализа защищенности. Инфраструктура, приложения, социальная инженерия, физическая безопасность. Черный и белый ящик, red team, blue team.

Анализ защищенности систем и приложений — от веб-сайтов до прошивок и микроконтроллеров.

Расследование инцидентов — предоставим полную картину инцидента, окажем помощь в реагировании.

Экспертная поддержка SOC — поможем масштабировать ваш Tier 1-2-3, когда это нужно.

🤙 Для сотрудничества: info@cyber-bro.uz

cyber-bro.uz | Telegram | Facebook | Linkedin


🇺🇦 Украина биринчи марта НАТОнинг киберхавфсизлик бўйича энг йирик машғулотларида иштирок этади.

"Locked Shields 2024" машқлари Эстонияда НАТО шафелигида бўлиб ўтади ва Украина бу йил тарихда биринчи марта қўшилади.

Машқларда 40 дан ортиқ давлатдан 4000 га яқин эксперт иштирок этади, уларга мамлакат инфратузилмасини реал шароитларга яқин шароитларда киберҳужумдан ҳимоя қилиш вазифаси юкланади.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


📱 Hakerlar yuzga yaqin mamlakatda iPhone foydalanuvchilariga hujum qilgan

Ular josuslik dasturlari yordamida maqsadli hujum qilishni boshlagani ta’kidlanmoqda.

92 mamlakatdagi iPhone foydalanuvchilari Apple kompaniyasidan hakerlik hujumlari tahdidi haqida bildirishnoma oldi. Bu haqda Reuters yozmoqda.

Smartfon egalariga yuborilgan bildirishnomada aytilishicha, Apple josuslarning maqsadli dasturiy hujumini aniqlagan. Hujumchilar ma’lum smartfonlarni masofadan turib buzishga harakat qilgan. Hujumning maqsadi tasodifiy foydalanuvchilar emas, balki ularning faoliyatiga qarab ma’lum odamlar bo‘lgan, deb ta’kidlamoqda Apple.

Hindistonlik foydalanuvchilar aynan shunday ogohlantirish olgani aniq. Boshqa davlatlar ro‘yxati oshkor etilmagan. Vaziyat o‘zbekistonlik iPhone egalariga ham ta’sir ko‘rsatgani haqida ma’lumot yo‘q.

Apple veb-saytida qayd etilishicha, 2021 yildan buyon 150 dan ortiq mamlakat foydalanuvchilari shunga o‘xshash bildirishnoma olgan. Josuslik dasturlari tahdidi jurnalistlar, faollar, siyosatchilar va diplomatlarga qaratilgani ta’kidlanmoqda. O‘z navbatida hujum kimlar yoki qaysi davlat vakillari tomonidan uyushtirilganiga oydinlik kiritilmagan.

«Apple hujumlar yoki tegishli tahdidlar haqida bildirishnomalarni biror bir aniq tajovuzkorlar yoki geografik hududlar bilan bog‘lamaydi», deb ta’kidlamoqda kompaniya.

Apple foydalanuvchilarni josuslik hujumi haqida bir necha usul bilan ogohlantirishini qo‘shimcha qildi. Bildirishnoma elektron pochta va iMessage orqali yuboriladi va Apple ID akkauntga kirgan paytda sahifaning yuqori qismida ham ko‘rsatiladi.

Qurilmalarni himoya qilish uchun foydalanuvchilar qulflash rejimini yoqishi mumkin. Shuningdek, mutaxassislardan yordam so‘rash tavsiya etiladi. Vaziyatning oldini olish uchun tizimning maksimal xavfsizligini ta’minlash, murakkab parollar va ikki faktorli autentifikatsiyadan foydalanish, shu bilan birga iOS tizimini muntazam yangilab turish kerak.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


Forward from: TATU NURAFSHON FILIALI | RASMIY
#Hamkorlik
#Memorandum
#Cyber_Bro
#Masterklass

🤩 Muhammad al-Xorazmiy nomidagi Toshkent axborot texnologiyalari universiteti Nurafshon filiali direktori N.Nasrullayev va Kiberxavfsizlik sohasida samarali faoliyat olib borayotgan Cyber-Bro kompaniyasi vakillari bilan joriy yilning 13-mart kuni uchrashuv o‘tkazdi.

🤝 Uchrashuvda kiberxavfsizlik sohasida qo‘shma ilmiy-tadqiqot loyihalar olib borish, zamonaviy ilg‘or texnologiyalar bo‘yicha tajriba almashish hamda kadrlar tayyorlash bo‘yicha qo‘shimcha maxsus o‘quv dasturlarni ishlab chiqishda filial va kompaniyaning o‘zaro hamkorlik asoslari belgilab olindi. Uchrashuv so‘ngida ikki tomonlama anglashuv memorandumi imzolandi.

💭 Tashrif so‘ngida kompaniya vakillari va filialda tahsil olayotgan talabalar bilan kiberxavfsizlik sohasidagi dolzarb mavzular bo‘yicha davra suhbati tashkil etilib, o‘zaro fikr-mulohazalar, taklif va tavsiyalar bildirildi.

👩‍💻 nbtuit.uz |✈️ Telegram  |📷 Instagram | 📒Facebook


⚡️ Россия Федерацияси президенти Владимир Путин Россиянинг ҳар бир давлат ташкилотида киберхавфсизлик бўйича бошқармалар ташкил этишни буюрди

Путин кибермудофаа соҳасидаги муаммоларни ҳал қилиш учун Федерал Хавфсизлик Хизмати рақамли ривожланиш соҳасида фаолият юритувчи олимлар ва бизнес вакиллари билан фаол ҳамкорлик қилишга, шунингдек, Россиянинг квант технологиялари ва сунъий интеллектни ривожлантиришдаги ютуқларидан фойдаланишга чақирди.

Шунингдек, Россиядаги ҳар бир давлат идора, муассаса ва тизимли аҳамиятга эга ташкилотларга ИТ-хавфсизлик бўлинмаларини, жумладан, компьютер ҳужумларини аниқлаш ва бартараф этиш бўлимларини яратиш топширилди.

Россия Федерацияси Президенти Россиянинг илмий ва технологик ривожланиш стратегиясини янгилади ва бу стратегия 2030 йилгача бўлган давр учун тасдиқланди. Фан, техника ва ишлаб чиқариш ўртасидаги ўзаро ҳамкорликнинг самарали тизимини шакллантириш, илмий ишланмалар учун инфратузилма ва иқтидорли ёшларни тарбиялаш имкониятларини яратиш Стратегиянинг асосий мақсадлари қаторига киради.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


Украина разведкаси хакерлари Россия Мудофаа вазирлиги серверларига ҳужум қилди. Бу ҳақда Бош разведка бошқармасига таяниб, РБК-Украина хабар берди.

Қайд этилишича, киберҳужум кеча, 4 март куни эрталаб амалга оширилган. Натижада Россия Мудофаа вазирлигининг веб-сайти, доменлари ва IP-телефонияси, шунингдек, электрон ҳужжат айланиши дастуридан фойдаланадиган серверлар блокланган. Вазирлик веб-сайтига кириш маълум вақт тўхтаган.

Таъкидланишича, Украина разведкаси дастурий таъминотни, шунингдек, бир қатор махфий расмий ҳужжатларни ўғирлашга муваффақ бўлган.

"Гап Россия ҳуқуқ-тартибот идорасининг 2000 дан ортиқ таркибий бўлинмалари ўртасида айланиб юрган буйруқлар, ҳисоботлар, кўрсатмалар ва бошқа ҳужжатлар ҳақида кетмоқда", дейди Украина разведкаси.

Маълумот учун, 2023 йилнинг ноябрида украиналик хакерлар Россия Мудофаа вазирлиги матбуот маркази тизимини, октябрда эса Альфа Банкнинг мижозлар маълумотлар базасини бузиб кирди. Январь ойида хакерлар 24 миллион банк мижози маълумотларини интернетга жойлаштирди. Альфа-Банк киберҳужум бўлганини рад этди, аммо россиялик журналистлар маълумотлар ҳақиқий эканини аниқлади.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🇨🇳 Хитой ҳукумати саноат соҳасида киберҳужумлардан ҳимоя қилишни кучайтирмоқда

Reuters агентлигининг хабар беришича, Хитой Саноат ва ахборот технологиялари вазирлиги (MIIT) душанба куни Хитойнинг саноат секторида киберхавфсизлик соҳасини кучайтиришга қаратилган режани тақдим этди.

Ransomware ҳужумлари ва бошқа турдаги ҳужумларидан ҳимоя қилиш чоралари мажмуаси 2026 йил охиригача Хитой саноат секторидаги 45 000 дан ортиқ компанияларида татбиқ қилинади, бу Хитойнинг ҳар бир провинциясидаги даромадлари бўйича энг йирик компанияларнинг камида 10 фоизини қамраб олади.

Режа бўйича бир неча йил давомида 30 000 ортиқ киберхавфсизлик бўйича тренинглар ўтказиш ва 5 000 мутахассисни тайёрлаш кўзда тутилган.

Сўнги йилларда Хитой ҳукумати ва давлат корхоналари Ғарбда ишлаб чиқарилган аппарат ва дастурий таъминотларни маҳаллий муқобиллар билан алмаштириш бўйича саъй-ҳаракатларни тезлаштирмоқда, бунга эса ўз навбатида хориждан амалга оширилаётган хакерлик ҳужумидан хавотирланиш сабаб бўлмоқда.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🇨🇳 Хитой кибер жосуслик ҳаракатлари фонида 🇰🇿 Қозоғистонда йирик маълумотлар сизиб чиқиши бўйича тергов олиб борилмоқда

Ҳозирда Қозоғистон расмийлари Хитой ҳукумати томонидан уюштирилгани тахмин қилинаётган кенг кўламли кибержосуслик фаолияти фош қилинганидан сўнг, шахсий маълумотларнинг жиддий бузилишини тергов қилмоқда. Рақамли ривожланиш вазирлиги Миллий хавфсизлик қўмитаси билан ҳамкорликда мураккаб кибероперация тафсилотлари акс эттирилган ва интернетда пайдо бўлган ҳужжатларни текширмоқда. Бу операциялар қозоғистонликларнинг электрон почталари, телефон рақамларига рухсатсиз кириш имконини берган, ҳаттоки қозоғистонликларнинг ижтимоий тармоқларидаги хабар ва постлари билан манипуляция қилишга имкон бергани айтилади.

Очиқланган ҳужжатлар Қозоғистоннинг бир қанча алоқа операторларининг махфий маълумотлари бузилганини таъкидлаб, мамлакат ичидаги муҳим ИТ инфратузилмаси хавфсизлиги ҳақида хавотир уйғотмоқда. Қозоғистон компьютер ҳодисаларига қарши кураш хизмати (CERT) Хитой хакерлик гуруҳи икки йилдан ортиқ вақт давомида мамлакат телекоммуникация инфратузилмаси, қўнғироқлар логлари, биллинг маълумотлари ва бошқа махфий маълумотларга тўсиқсиз кирганини маълум қилди. Ушбу қоидабузарлик бошқа муҳим тармоқларга, жумладан, Мудофаа вазирлиги ва Air Astana авиакомпаниясига ҳам тааллуқли бўлиб ва бу жосуслик ҳаракатларининг нақадар кенг ва жиддийлигини таъкидлайди.

Ушбу ҳодисаларга жавобан Қозоғистондаги шахсий маълумотларни ҳимоя қилиш ва ахборот хавфсизлиги қонунларига риоя қилишга эътибор қаратган ҳолда зарар кўрган ташкилотларни ҳар томонлама чуқур текшириш режалаштирилган. Текширув давом этар экан, вазирлик аҳолига уларнинг онлайн, рақамли хавфсизлигини кучайтириш бўйича кўрсатмалар бермоқда. Буларга мураккаб пароллардан фойдаланиш, дастурий таъминотни мунтазам янгилаш, номаълум хабарлар ёки ҳаволалар билан эҳтиёткор муносабатда бўлиш, антивирус дастурларидан фойдаланиш ва бошқа чоралар киради.

Вазиятни янада мураккаблаштирадиган омиллардан бири - Хитой Жамоат хавфсизлиги вазирлигининг асосий пудратчилардан бири ҳисобланган iSoon (шунингдек, Anxun номи билан ҳам танилган) компаниясидан ўта махсфий маълумотларнинг сизиб чиқиши ҳодисасидир. GitHub'да эълон қилинган сизиб чиққан маълумотларда операция жараёнида қўлланиладиган жосуслик воситалари ва усуллари, жумладан, ижтимоий тармоқлар, Wi-Fi тармоқлари ва турли операцион тизимлар ичигача кириб бориш ва мониторинг қилиш учун мўлжалланган дастурий таъминот ва қурилмалар ҳақида кенг маълумот беради. Ушбу очиқланишлар нафақат жосусликнинг техник жиҳатларини, балки нишонга олинган Қозоғистоннинг тузилмалари ва бузилган маълумотларнинг даражасини ҳам муҳимлилигини кўрсатиб беради.

Мутахассислар Қозоғистоннинг киберхавфсизлик бўйича ёндашувида жиддий ислоҳотлар ўтказишга чақириб, мустақил Киберхавфсизлик агентлигини ташкил этишни таклиф қилмоқда. Ушбу орган давлат хавфсизлигини идоравий манфаатлардан устун қўйиш учун мавжуд ҳукумат тузилмаларидан мустақил равишда мамлакатнинг бундай кибертаҳдидларга қарши ҳимоясини назорат қилади.

Қозоғистон ушбу қоидабузарлик оқибатлари билан курашар экан, асосий эътибор ўзининг кибермудофаасини кучайтиришга ва ўз фуқаролари маълумотларининг махфийлиги ва хавфсизлигини хорижий жосуслик ҳаракатларига қарши таъминлашга қаратилмоқда.

‼️ P.S. Ўзимиздаги бўлаётган ҳодисаларга нисбатан бўлаётган совуққон муносабат ҳақида кейинроқ ёзамиз ...

📩 Биз билан боғланиш учун: info@cyber-bro.uz

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🎖 Алоқа ҳарбий институти курсантлари учун CTF турнири ташкил этилди

Мудофаа вазирлиги Ахборот коммуникация технологиялари ва алоқа ҳарбий институти ташкил этилганлиги муносабати билан ҳарбий алоқа институти ва Cyber-Bro компанияси ҳамкорлигида институт курсантлари учун CTF турнири ташкил этилди. Интитутда таҳсил олувчи курсантлар турнир давомида тармоқ хавфсизлиги, криптография ва дастурлаш соҳаси бўйича берилган вазифалар орқали ўз билимларини синовдан ўтказишди.

Турнир натижаларига кўра ғолиб бўлган курсант ва кафедралар аниқланиб, институт фахрийлари ва раҳбарияти томонидан муносиб равишда рағбатлантирилди.

Маълумот ўрнида, Ахборот-коммуникация технологиялари ва алоқа ҳарбий институтида киберхавфсизлик соҳасида ҳарбий мутахассислар тайёрлаш ва уларнинг малакасини ошириш жараёнларида ҳамкорлик бўйича институт ва Cyber-Bro компанияси ўртасида англашув меморандуми имзоланган эди.

📩 Биз билан боғланиш учун: info@cyber-bro.uz

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🇺🇿 "VATANPARVAR" gazetasining "Ogohlik - davr talabi" ruknida "Kiberxavfsizlik qoidalari" haqida harbiy xizmatchilar uchun zamonaviy tahdidlar va ulardan himoyalanish haqida qisqacha tushuncha va tavsiyalar berib o'tdim.

Online o'qish
uchun : link


🔥 Anydesk 2024-йил январь ойида хакерлик ҳужумига учраганини тасдиқлади

Ҳаммаси Германиянинг CERT BSI (Bundesamt für Sicherheit in der Informationstechnik) хизмати ўзининг муҳим объектларига Anydesk билан боғлиқ хавфсизлик маълумотномасини юборишдан бошланади. Бундан сўнг Anydesk кибер инсидент ҳақида барча корпоратив мижозларига хабар юборади.

CERT BSI муҳим стратегик объектларга TLP протоколи (Traffic Light Protocol - 2000-йилларда Буюк Британия ҳукумати миллий инфратузилма хавфсизлигини мувофиқлаштириш маркази томонидан, махфий маълумотларни кўпроқ алмашишни рағбатлантириш мақсадида яратилган "махфий маълумотларни таснифлаш" тизими) бўйича хабарнома юборади, бу махфийлик хабари бўлиб "TLP:AMBER+STRICT" тоифаси сифатида белгиланади. Бу тоифадаги хабарлар фақат "Ташкилот ўзининг критикал тизимларидаги рискни аниқлаш учун ёрдамга муҳтож бўлганда, аммо бу ҳақида фақат тегишли мутахассис ва ташкилотларгина хабардор бўлиши зарур бўлганда" фойдаланилади.

Anydesk ўзининг саҳифасида 2-февраль куни CrowdStrike компанияси билан ҳамкорликда инсидентни баҳолаш ва тузатиш ишларини олиб бораётганини маълум қилди. Anydesk қўшимча сифатида бу "ransomware" хужуми эмаслигини илова қилди.

Инсидентдан мижозларни химоялаш мақсадида компания бир қанча маслаҳатларни санаб ўтди, жумладан :

1) my.anydesk.com сайтидаги барча аккоунтларингиз паролларини янгиланг

2) Юқоридаги сайтда ишлатилган пароль бошқа сайтларда ишлатилган бўлса уларни ҳам янгилашингиз зарур. (одатда компаниянинг мижозлари ҳақидаги маълумотлари сизиб чиқса шу каби амалиёт бажарилади)

3) Вақтинчалик масофадан бошқариш дастуридан фойдаланмай туриш тавфсия этилади

4) Anydesk дастурининг энг охирги сонини қайта юклаб олиш ва дастур сертификатлари янгиланганига ишонч хосил қилишни сўрайди

Anydesk дастури хакерлик гуруҳлари орасида ҳам жуда машхур хисобланади. Компания 7-Eleven, Comcast, Samsung, MIT, NVIDIA, SIEMENS ва Бирлашган Миллатлар Ташкилотини ўз ичига олган дунё бўйлаб 170.000 мижозлари борлигини хабар қилади.

Anydesk 2-февралгача олиб борилган изланишлар ва инсидент эгалари ҳақида аниқ маълумотларни эълон қилишмади, аммо 3-февраль куни даркнетдаги форумлардан бирида «my.anydesk.com» сайтига тегишли 18минг фойдаланувчилар логин/пароллари ва турли бошқа маълумотлари 15минг долларга сотувга қўйилгани ҳақидаги эълон киберхавфсизлик ташкилотлари эътиборини тортди.

Сотувдаги маълумотлар асосан корпоратив мижозларга тегишли экани воқеаларни жуда ҳам қизғин этапга олиб чиқди. Аммо ушбу маълумотлар айнан Anydesk тизимларидан ўғирланганлиги ҳалигача тасдиқланмади, кузатув ва ўрганишлар давом этмоқда.

Сиз эса юқоридаги 4 пунктдаги хавфсизлик қоидаларини ўзингиз ва ташкилотингизда жорий қилинганлигини назорат қилинг!

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram




🔥 Эрон разведкаси 28 мамлакатда “Моссад” жосуслари аниқланганини эълон қилди

Эрон Разведка вазирлиги 28 мамлакатда Исроил разведка хизмати “Моссад” агентлари аниқланганини эълон қилди. Бу ҳақда вазирлик сайтида эълон қилинган ҳужжатда сўз боради.

“Исроил режимининг жосуслик ташкилотларига қарши энг йирик кўп босқичли разведка ва контрразведка операцияси натижасида улар ҳақида ноёб ва мисли кўрилмаган маълумотлар олинди ва улардан дарҳол фойдаланила бошланди”, дейилади ҳужжатда.

Билдирилишича, олинган маълумотлар туфайли 28 мамлакатда “Моссад” билан алоқадор ўнлаб агентлар аниқланган. Шунингдек, вазирлик Исроилдаги махфий ҳарбий объектлар, қурол заводлари ва стратегик фуқаролик инфратузилмаси тўғрисидаги маълумотларни олганини даъво қилмоқда.

Баёнотда қайд этилишича, Эрон пойтахти ва мамлакатнинг бир қанча вилоятларида бир қатор жосуслар аниқланган. Уларнинг барчаси аллақачон судга тортилган ёки Эрон разведка хизматлари томонидан назоратга олинган. Эрон фуқаролигига эга бўлган ва хорижда яшовчи Исроил агентлари масаласи эса Разведка вазирлиги ва тегишли мамлакатлар разведка хизматлари ўртасидаги ҳамкорлик даражасига қараб ҳал қилиниши билдирилган.

“Эрон разведка маълумотлари алмашаётган барча мамлакатлар ўз ҳудудида фаолият юритаётган агентлар тўғрисида идентификацон маълумотлари билан таъминланган ва бу давлатларнинг хавфсизлик хизматлари аллақачон зарур чораларни кўрган”, дейилади хабарда.

Ҳужжатда келтирилган маълумотларга кўра, Исроил разведка хизматлари одамлар ҳақида керакли маълумотларни тўплаш ва уларни “Моссад” билан ҳамкорликка жалб қилиш учун кибермакон, ижтимоий тармоқлар ва рекрутинг сайтларидан фаол фойдаланади. Разведка вазирлиги Исроил агентлари қайси мамлакатларда аниқлангани ва уларнинг аниқ сонини очиқламади ва буни тергов давом этаётгани билан тушунтирди.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🔥 Ўзбекистонда "Телефонлар ва бошқа телекоммуникация қурилмалари орқали олиб бориладиган сўзлашувларни эшитиб туриш" кўриб чиқилмоқда.

“Хавфсиз ва тинчликсевар давлат” тамойилига асосланган сиёсатни изчил давом эттириш йўналиши бўйича Қуролли Кучлар, соҳага масъул бошқа вазирлик ва идораларнинг киберхавфсизлик ҳамда эпидемиологик барқарорликни таъминлаш бўйича салоҳиятини кескин ошириш мақсадида:

- киберхавфсизлик инфратузилмаси муҳим элементлари ҳисобланувчи ахборот тизимлари аттестацияси ва экспертизаси учун ҳар бир вазирлик ва идорада масъул шахслар жавобгарлиги белгиланади;

- мазкур йўналишларда кадрлар тайёрлаш бўйича ўқув дастурлари ва ўқитиш методикаларини замонавий таҳдид ва тажрибадан келиб чиққан ҳолда такомиллаштириш чоралари кўриб борилади;

- мамлакатнинг рақамли ва ҳарбий-тиббий инфратузилмасини такомиллаштириш, масъул идораларни замонавий техника ва тиббиёт аппаратуралари билан босқичма-босқич таъминлаш дастури амалга оширилади;

- фуқаролар шахсий маълумотларининг ҳимоясини кафолатли таъминлаш, банк ва тўлов тизимлари учун фирибгарликка қарши ва замонавий биометрик тизимлари жорий этилади.

Давлат дастури лойиҳаси бўйича жамоатчилик муҳокамаси 14-февралгача давом этади.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


💥💥💥 Ўзбекистондаги банкларда ахборот хавфсизлиги қоидаларини бузганлик учун жарималар жорий этилмоқда

Ўзбекистон Республикаси Марказий банки бошқарувининг 2023 йил 22 ноябрь йилда қабул қилинган қарорига асосан "Банклар ва нобанк кредит ташкилотларига нисбатан чоралар ва санкциялар қўллаш тартиби тўғрисидаги низом" тасдиқланган эди. Ушбу Низом Ўзбекистон Республикаси Адлия вазирлиги томонидан 2024 йил 23 январда рўйхатдан ўтказилди.

Ушбу низомнинг ўзига хос жиҳатларидан бири банк соҳасида Хавфсизлик ва ахборот муҳофазасини таъминлашга оид қонунчилик ҳужжатлари талабларининг бузилиши натижасида содир этиладиган ҳолатлар учун ҳам санкциялар киритиш назарда тутилган.

Ахборот хавфсизлиги талаблари жами 40 пунктдан иборат бўлиб, баъзи пунктларни келтириб ўтамиз:

✔️ Ахборот хавфсизлигини таъминлашда тизимда фойдаланиладиган ахборотни муҳофаза қилишнинг дастурий-техник воситалари тегишли лицензия ҳамда сертификатга эга эмаслиги - ҳар бир аппарат ва дастурий воситалар учун 15 миллион сўм, бироқ жами аниқланган ҳолатлар учун 50 миллион сўмдан кўп бўлмаган миқдорда жарима;

✔️ Банклар томонидан тармоқлараро экранларга (фаэрвол) қўйилган талаблар бажарилмаганлиги - ҳар бир ҳолат учун 6 миллион сўм, бироқ жами аниқланган ҳолатлар учун 50 миллион сўмдан кўп бўлмаган миқдорда жарима;

✔️ Банк томонидан интернет ва электрон почта орқали қабул қилинган маълумотлар зарар келтирмаслиги учун махсус ҳудудда текширилиши ташкил этилмаганда - 50 миллион сўм жарима;

✔️ Банкда ахборот тизимларидан маълумотларнинг рухсатсиз узатилиши ва тарқалишидан ҳимоялаш тизими (DLP) жорий этилмаганда - 50 миллион сўм жарима;

✔️ нобанк кредит ташкилотлари томонидан ахборот хавфсизлигини таъминлаш мақсадида масъул ходим тайинланмаганда - 15 миллион сўм жарима;

✔️ Банкда автоматлаштирилган банк тизимида тармоқ объектлари бўлган фойдаланувчилар, компьютерлар, серверлар ва бошқа техник воситаларни бошқариш Active Directory ёки бошқа муқобил) тизими жорий қилинмаганда - 30 миллион сўм жарима;

Ушбу низом 2024 йилнинг 26 апрель санасидан бошлаб кучга киради.

P.S. Низомда ҳали ахборот хавфсизлигига (киберхавфсизлик) таҳдид солиш мумкин бўлган кўпгина омиллар ҳисобга олинмаган. Начора, йўқдан кўра дастлабки қадамлар ташлангани ҳам катта «ютуқ».

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


Бу ҳолат UZ сегментига ҳам бегона эмас. Август ойида каналимизда UZ сегментидаги 111 мингдан ошиқ DNS қайд ёзувларининг хавфсизлигига доир муҳим хабар жойлаган эдик. Кейинчалик бу постимиз бошқа муҳим постларимиз билан бирга маълум сабабларга кўра каналимиздан ўчир(тир)илди. Балки кимдир ўша пайтда бу муаммони "ҳеч нима", "ўрганишга арзимайдиган" муаммо деб тушунгандир. Муаммо аслида кичик эмас эди.

P.S. Ҳар эҳтимолга қарши бу постни ҳам ўзингизда сақлаб, скриншот олиб қўйинг

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram


🔥 Ҳозирда RU зонасидаги сайтлар ва иловларига кириш имкони йўқ - бутун мамлакат бўйлаб провайдерлар билан боғлиқ муаммолар пайдо бўлди

Бу DNSSEC билан боғлиқ бўлиши мумкинлиги айтилмоқда, бу IP-манзилни бузиш билан боғлиқ ҳужумларни минималлаштиришга ёрдам берадиган DNS протоколи кенгайтмалари тўпламидир. DNSSEC- маълумотларнинг ишончлилиги ва яхлитлигини таъминлашга қаратилган.

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram

20 last posts shown.