The Hacker News


Гео и язык канала: Узбекистан, Узбекский
Категория: Даркнет


📌Butun dunyo bo'ylab hackerlar olamida nima yangiliklar bo'lsa shu kanaldan topasiz.
Ishoning boshqacha kanaldasiz.

Связанные каналы

Гео и язык канала
Узбекистан, Узбекский
Категория
Даркнет
Статистика
Фильтр публикаций


🚨 Shimoliy Koreya xakerlari “Orzudagi ish” kampaniyasi bilan mudofaa sektorini nishonga olishmoqda. Ular nozik mudofaa texnologiyalarini o'g'irlash va qurol dasturlarini rivojlantirish uchun kiberhujumlardan foydalanmoqda.


Eron va Hizbulloh tomonidan qo‘llab-quvvatlangan xakerlar Isroil-Xamas mojarosi vaqtida jamoatchilik fikrini o‘zgartirish uchun kiberhujumlar uyushtirib, zamonaviy urushning rivojlanayotgan tabiatini ta’kidladi.


Xalqaro huquq-tartibot idoralari LockBit nomli to'lov dasturlari guruhi tomonidan boshqariladigan bir nechta darknet domenlarini yirik o'chirishda qo'lga kiritdi.


🚨 Ogohlantirish: Anatsa tomchilari ilovalari Google Play himoyasi va Android 13 cheklovlarini chetlab o'tadi, endi Slovakiya, Sloveniya va Chexiyadagi foydalanuvchilarga bank ma'lumotlarini o'g'irlash uchun mo'ljallangan.


Yangi kiber-josuslik kampaniyasi Roundcube veb-pochta serverlaridagi zaifliklardan foydalangan holda Yevropadagi 80 dan ortiq tashkilotlarni nishonga oldi. Hujumchilar foydalanuvchi hisob ma'lumotlarini o'g'irlashi mumkin edi.


Eronning Charming Kitten kiber-josuslik guruhi Yaqin Sharq siyosati bo'yicha mutaxassislarni nishonga olish uchun soxta veb-seminarlar va yangi "BASICSTAR" orqa eshikdan foydalanmoqda.


Google ochiq manbalari Magika, sun'iy intellektga asoslangan vosita bo'lib, fayl turini aniqlash aniqligini 30% ga oshiradi va himoyachilarga zararli fayllarni osonroq aniqlashga yordam beradi.


Kiberxavfsizlikning buzilishi endi yirik korporatsiyalar uchun shunchaki sarlavha emas. SMBs oldingi qatorda.


🚨 Ogoh bo'ling! Zararli Python skripti kiberjinoyatchilarga Amazon Web Services (AWS) Simple Notification Service (SNS) dan foydalanib, ommaviy jilovlash xabarlarini yuborish imkonini beradi.


⚡ AQSh hukumati hukumatlar va harbiylarni nishonga olgan Rossiya bilan bogʻlangan botnet tarmogʻini toʻxtatdi. Botnet buzilgan SOHO routerlaridan tashkil topgan.


🚨 Zardoor nomli yangi orqa eshik Saudiya islomiy xayriya tashkilotiga kiberhujumda 2 yildan ortiq vaqt davomida maʼlumotlarni oʻgʻirlagan. Hackerlar aniqlanmasdan harakat qilish uchun WMI kabi kundalik vositalardan foydalanadilar.


🚨 Ivanti foydalanuvchilari uchun Deja Vu!

Ivanti mahsulotlarida Connect Secure, Policy Secure va ZTA shlyuzlariga ta'sir qiluvchi yana bir autentifikatsiyani chetlab o'tish xavfsizligi zaifligi (CVE-2024-22024) topildi.

Kutib turmang, qurilmalaringizni himoya qilish uchun ASAP tuzating!


Xitoy davlati tomonidan homiylik qilingan “Volt Typhoon” xakerlik guruhi besh yildan ortiq vaqt davomida AQShning muhim infratuzilma tarmoqlariga kirib boradi va bu muhim xizmatlarga jiddiy tahdid soladi.


Birlashgan identifikatsiya shunchaki mashhur so'z emas - bu kiberxavfsizlikda o'yinni o'zgartiruvchi vositadir. Shaxsni aniqlash muammolari tashkilotingiz xavfsizligini qanday kuchaytirishi mumkinligini bilib oling.


⚠️ Shimoliy Koreyalik APT Kimsuky Golangga asoslangan yangi maʼlumot oʻgʻirlovchi “Troll Stealer” “GoBear” zararli dasturidan foydalangan holda ushlangan, ikkalasi ham oʻgʻirlangan sertifikatlar bilan imzolangan, SSH kalitlari, brauzer maʼlumotlari tizimi maʼlumotlari kabi nozik maʼlumotlarni nishonga olgan.


🔔 TEZKOR: Cisco, Fortinet va VMware (yana!) o'z mahsulotlaridagi yangi muhim zaifliklar uchun yamoqlarni chiqardi.

Qurilmani egallab olish, maʼlumotlarni oʻgʻirlash va ish faoliyatini toʻxtatib qoʻyishning oldini olish uchun darhol yamoq qiling.


2024 yil vCISO xizmatlarining o'sishini anglatadi, MSP va MSSPlarning 45% bu tendentsiyaga qo'shiladi. O'zingizni kiberxavfsizlik yetakchisi sifatida belgilang.


Frantsiya, Buyuk Britaniya, AQSh, Google, Meta va Microsoft kabi hukumatlar va texnologiya gigantlari inson huquqlarini buzish uchun tijorat josuslik dasturlarini suiiste'mol qilishga qarshi kurashish uchun kuchlarni birlashtirdilar.


🕵️ Xitoy davlati tomonidan qo‘llab-quvvatlanadigan xakerlar FortiOS SSL-VPN kamchiliklaridan foydalanib, Gollandiya harbiy tarmog‘ini buzib, COATHANGER deb nomlangan yashirin orqa eshikni o‘rnatdilar.


⚠️ Yamoq ogohlantirishi → JetBrains’ning TeamCity On-Premises’idagi (CVE-2024-23917) jiddiy zaiflik autentifikatsiya qilinmagan masofaviy tajovuzkorlarga ma’muriy boshqaruvni qo‘lga kiritish va serverlarni egallash imkonini beradi.

Показано 20 последних публикаций.