CWG Cyber Threats
Статистика🛡 Kiberxavfsizlik tahdidlari. Real vaqtda. O'zbek tilida. - Haker hujumlari va data breach - Kritik CVE zaifliklar (CVSS 8.0+) - Ransomware, APT, 0-day exploitlar Har kuni. Bepul.
- Последний пост
- 22 июн.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 71
- Тип
- открытый
- Язык
- узбекский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🚨 FortiBleed: 86 000 ta Fortinet qurilmasidan kirish ma'lumotlari o'g'irlandi Internet orqali ochiq bo'lgan Fortinet firewall va VPN qurilmalarining taxminan yarmiga keng ko'lamli hujum amalga oshirildi. ⚠️ "FortiBleed" nomi bilan atalgan bu kampaniya doirasida 86 000 dan ortiq Fortinet qurilmasiga tegishli login va parollar xakerlar tomonidan qo'lga kiritildi. Hujum dunyo bo'ylab tarqalgan korporativ tarmoqlar, davlat muassasalari va infratuzilma ob'ektlarini himoya qiluvchi Fortinet qurilmalarini nishonga olgan — bu esa potentsial ta'sir ko'lami juda katta ekanligini ko'rsatadi. 🔺 Jabrlanganlar soni: internetga ulangan Fortinet qurilmalarining taxminan 50% i 🔺 O'g'irlangan ma'lumotlar: qurilmalarga kirish uchun hisob ma'lumotlari (credentials) 🔺 Hujum vektori: Fortinet qurilmalaridagi zaifliklardan foydalanib autentifikatsiyasiz kirish 🔺 O'g'irlangan ma'lumotlar ochiq manbalar va darknet platformalarida tarqatilgan ❗ Tavsiya: Barcha Fortinet firewall va VPN qurilmalaridagi parollarni darhol yangilang, qurilma firmware versiyasini tekshiring va so'nggi patchlarni o'rnating, shuningdek tarmoq jurnallarida shubhali faollik izlarini ko'rib chiqing. #Fortinet #FortiBleed @cwgthreats — Fortinet qurilmalaridagi xavfsizlik hodisalari va credential o'g'irlash kampaniyalari haqida tezkor xabarlar
🟡 Sun'iy intellekt agentlari — nazorat qilinmayotgan yangi identifikatsiya tahdidi Ko'pchilik tashkilotlar AI agentlarini oddiy vositalar sifatida ko'radi, ammo ular allaqachon ma'lumotlarga kirish, kod joylashtirish va biznes tizimlari bilan ishlash imkoniyatiga ega mustaqil identifikatsiya ob'ektlariga aylangan. 🔺 AI agentlari ko'pincha foydalanuvchi hisobvaraqlari bilan bir xil huquqlarga ega, lekin ularga nisbatan ancha kam nazorat amalga oshiriladi 🔺 Aksariyat tashkilotlarda AI agentlari identifikatsiyasi governance tizimlarida hisobga olinmagan Xulosa: AI agentlarini identifikatsiya boshqaruvi tizimiga kiritmaslik — bu ko'r nuqtani kengaytirish demakdir, xakerlar uchun esa yangi kirish vektori. #AI #IdentitySecurity @cwgthreats — AI agentlari va identifikatsiya xavfsizligiga oid tahlillar
🚨 Fortinet qurilmalarida global miqyosdagi hisob ma'lumotlari o'g'irlash kampaniyasi ⚠️ Xakerlar 30 000 dan ortiq Fortinet qurilmasini muvaffaqiyatli buzib, ishchi hisob ma'lumotlarini to'plab olgan. Hujum deyarli 200 mamlakatni qamrab olgan holda turli sohalar — davlat idoralari, moliya, sog'liqni saqlash va sanoat tarmoqlarini nishonga olmoqda. 🔺 30 000+ Fortinet qurilmasi buzilgan va hisob ma'lumotlari xakerlar qo'lida 🔺 Hujum 200 ga yaqin mamlakatda faol davom etmoqda 🔺 Ishchi kredensiallar ro'yxati allaqachon tuzilgan — bu keyingi bosqichli hujumlar uchun zamin yaratadi 🔺 Nishon sohalar: davlat, moliya, sog'liqni saqlash va kritik infratuzilma ❗ Tavsiya: Darhol barcha Fortinet qurilmalaridagi parollarni yangilang, ko'p faktorli autentifikatsiyani (MFA) yoqing, qurilma firmwaresini so'nggi versiyaga yangilang va shubhali kirish urinishlarini tekshiring. #Fortinet #CredentialHarvesting @cwgthreats — Fortinet qurilmalaridagi xavfsizlik tahdidlari va buzilishlar haqida tezkor xabarlar
🔴 CVE-2025-20701 | Apple Beats Studio Buds CVSS 8.8 — High Ushbu zaiflik yaqin atrofdagi xakerlarga foydalanuvchi roзисатisiz Bluetooth qurilmasiga ulanish va mikrofonni eshitish imkonini beradi. ━━━━━━━━━━━━━━━ 🔺 Zaiflik turi: Noto'g'ri avtorizatsiya (Incorrect Authorization) 🔺 CVSS: 8.8 — High 🔺 Ta'sirlangan versiyalar: Airoha Bluetooth Audio SDK (Beats Studio Buds) 🔺 Exploit: Mavjud emas (ommaviy) 🔺 Patch: Mavjud — Apple tomonidan yangilangan dasturiy ta'minot chiqarildi ━━━━━━━━━━━━━━━ tavsiya: Beats Studio Buds qurilmangiz dasturiy ta'minotini zudlik bilan yangilang — yangilanish Apple ilovasi orqali amalga oshiriladi. #Apple #Bluetooth @cwgthreats — Apple qurilmalaridagi zaifliklar va patchlar haqida tezkor xabarlar
🚨 Apple A12/A13 chiplarida tuzatib bo'lmaydigan SecureROM zaiflik topildi ⓘ Paradigm Shift xavfsizlik tadqiqotchilari Apple'ning A12 va A13 chiplarida SecureROM darajasida ishlaydi — bu exploit hech qachon patch qilinishi mumkin emas. Zaiflik chipning o'ziga "yondirilgan" kod qismida joylashgan bo'lib, hech qanday dasturiy yangilanish orqali bartaraf etilishi imkonsiz. Qurilmalar butun hayoti davomida ushbu zaifliklni o'z ichida olib yuradi. 🔺 Exploit nomi: usbliter8 — SecureROM ichida ixtiyoriy kodni bajarish imkonini beradi 🔺 Ta'sirlangan chiplar: Apple A12 va A13 (iPhone Xr, Xs, 11 seriyasi va boshqalar) 🔺 Zaiflik xususiyati: Chipga jismoniy kirish talab etiladi — masofaviy hujum mumkin emas 🔺 Patch imkoni: Mutlaqo yo'q — silikon darajasidagi muammo, dasturiy yo'l bilan hal qilib bo'lmaydi ❗ Tavsiya: A12/A13 chipli qurilmalarni fizikaviy jihatdan nazorat ostida saqlang, begona shaxslarga ularga USB orqali kirish imkonini bermang. Jailbreak yoki forensic maqsadlarda foydalanilishi mumkinligini hisobga oling. #Apple #SecureROM @cwgthreats — Apple chiplarida SecureROM zaifliklari va iOS xavfsizligiga oid eng so'nggi tahlillar
без подписи
🔴 CVE-2026-20253 | Splunk Enterprise CVSS N/A — Critical Ushbu zaiflik autentifikatsiyasiz masofaviy kodni bajarish (RCE) imkonini beradi va oshkor etilganidan atigi bir necha kun ichida real hujumlarda faol ishlatilmoqda. ━━━━━━━━━━━━━━━ 🔺 Zaiflik turi: RCE (Unauthenticated Remote Code Execution) 🔺 CVSS: Aniqlanmoqda — Critical 🔺 Ta'sirlangan versiyalar: Splunk Enterprise (bir nechta versiyalar) 🔺 Exploit: Mavjud — faol ekspluatatsiya qayd etilgan 🔺 Patch: Mavjud — zudlik bilan yangilang ━━━━━━━━━━━━━━━ Tavsiya: CISA federal idoralarга patch qo'llash uchun faqat 3 kun muddat belgilagan. Splunk Enterprise'dan foydalanuvchi barcha tashkilotlar darhol mavjud patchni o'rnatishi va tizimga tashqaridan kirish imkoniyatlarini cheklashi zarur. #Splunk #CISA @cwgthreats — Splunk Enterprise zaifliklarи va faol ekspluatatsiya holatlari haqida tezkor xabarlar
⚠️ Klue ta'minot zanjiri hujumi: kiberxavfsizlik kompaniyalari zarar ko'rdi Klue platformasiga uyushtirilgan ta'minot zanjiri hujumi natijasida bir qator yirik kiberxavfsizlik kompaniyalarining ma'lumotlari xakerlar tomonidan o'g'irlandi. 🔺 Hujum Klue mijozlarining Salesforce instancelaridan ma'lumot eksfiltratsiya qilish orqali amalga oshirildi 🔺 Jabrlanganlar orasida Huntress va Recorded Future kabi taniqli kiberxavfsizlik kompaniyalari mavjud 🔺 Ta'minot zanjiri vektori orqali bir hujumda bir nechta kompaniya bir vaqtning o'zida nishonga olindi Tavsiya: Klue platformasidan foydalanadigan tashkilotlar Salesforce muhitlarida g'ayrioddiy faoliyatni tekshirib, kirish jurnallarini ko'rib chiqishi zarur. #Klue #SupplyChain @cwgthreats — Klue ta'minot zanjiri hujumi va kiberxavfsizlik kompaniyalariga ta'siri haqida batafsil
🟡 FIFA tizimidagi zaiflik: Jahon chempionati translatsiyalari nazoratga olinishi mumkin edi FIFA platformasidagi xavfsizlik kamchiligi tufayli xaker Jahon chempionati jonli translatsiyalarini masofadan boshqarishi mumkin bo'lgan — Microsoft Entra kirishni boshqarish qoidalari to'liq amalga oshirilmaganligi sababli. 🔺 Zaiflik Microsoft Entra (Azure AD) identifikatsiya tizimidagi noto'g'ri konfiguratsiyadan kelib chiqqan 🔺 Muvaffaqiyatli ekspluatatsiya jonli translyatsiya oqimlarini to'xtatish yoki almashtirishga imkon berishi mumkin edi Xulosa: Yirik tadbirlar uchun ishlatiladigan bulut platformalarida kirishni boshqarish siyosatlarini to'liq va to'g'ri sozlash muhimligini bu holat yana bir bor eslatadi. #FIFA #MicrosoftEntra @cwgthreats — FIFA va Microsoft Entra xavfsizligiga oid so'nggi tahdidlar haqida
🔴 CVE-2026-42530 | NGINX Open Source CVSS 9.2 — Critical Uzоq masofadan autentifikatsiyasiz xaker ngx_http_v3_module modulidagi use-after-free zaifligidan foydalanib, ta'sirlangan tizimlarda ixtiyoriy kodni bajarishi mumkin. ━━━━━━━━━━━━━━━ 🔺 Zaiflik turi: RCE (Use-After-Free) 🔺 CVSS: 9.2 — Critical 🔺 Ta'sirlangan versiyalar: NGINX Open Source (HTTP/3 yoqilgan versiyalar) 🔺 Exploit: Mavjud emas (hozircha) 🔺 Patch: Mavjud — F5 tomonidan chiqarilgan so'nggi yangilanish ━━━━━━━━━━━━━━━ Tavsiya: NGINX Open Source'ni zudlik bilan F5 tomonidan taqdim etilgan xavfsizlik yangilanmasiga yangilang; HTTP/3 (QUIC) funksiyasini ishlatmayotgan bo'lsangiz, ngx_http_v3_module'ni vaqtincha o'chirib qo'ying. #NGINX #F5 @cwgthreats — NGINX va F5 mahsulotlaridagi kritik zaifliklar haqida tezkor xabarlar
🔴 JetBrains Marketplace'da zararli plaginylar: AI kalitlari o'g'irlanmoqda JetBrains Marketplace'da kamida 15 ta zararli plugin aniqlandi — ular DeepSeek va boshqa yirik AI modellari asosidagi kodlash yordamchisi sifatida tarqalgan. Xuddi shu kampaniyaning bir qismi sifatida Chrome kengaytmalari ham chatbot suhbatlarini yashirincha ushlab qolayotgani ma'lum bo'ldi. 🔺 Zararli pluginlar JetBrains Marketplace orqali tarqatilgan — 15 ta plugin bir vaqtning o'zida faol bo'lgan 🔺 Har bir plugin AI kodlash yordamchisi sifatida ko'rinib, aslida AI provayder API kalitlarini o'g'irlaydi 🔺 Pluginlar chat, commit xabarlari, kod tekshiruvi, xato qidirish va unit test funksiyalari bilan jihozlangan — ishonchli ko'rinish yaratish maqsadida 🔺 Parallel ravishda Chrome kengaytmalari chatbot muloqotlarini ushlab, ma'lumotlarni tashqi serverga yuborgan Tavsiya: JetBrains IDE'laringizda o'rnatilgan AI yordamchi pluginlarini darhol tekshiring, noma'lum manbadan kelgan pluginlarni o'chiring va AI API kalitlaringizni yangilang. #JetBrains #DeepSeek @cwgthreats — JetBrains va AI vositalaridagi xavfsizlik tahdidlari haqida tezkor xabarlar
🔴 Kodak ma'lumotlar sizib chiqishi tasdiqlandi — ShinyHunters guruhining ishi Kodak kompaniyasi xakerlar tomonidan korporativ ma'lumotlarga ruxsatsiz kirish amalga oshirilganini rasman tasdiqladi va tashqi kiberxavfsizlik mutaxassislari bilan birgalikda tekshiruv boshladi. 🔺 Hujumni ShinyHunters tovlamachilik guruhi o'z zimmasiga olgan 🔺 Kompaniya qanday ma'lumotlar oshkor bo'lgani haqida hali batafsil axborot bermagan 🔺 Tekshiruv jarayoni tashqi ekspertlar ishtirokida davom etmoqda Tavsiya: Kodak mahsulotlari yoki xizmatlaridan foydalanadigan tashkilotlar o'zlarining aloqali hisob ma'lumotlarini darhol tekshirib, shubhali faoliyat uchun monitoring kuchaytirishlari lozim. #ShinyHunters #Kodak @cwgthreats — ShinyHunters guruhi va korporativ ma'lumotlar sizib chiqishi haqida so'nggi yangiliklar
🚨 Chrome va Firefox: Kritik zaifliklar uchun shoshilinch patchlar chiqarildi ⚠️ Google va Mozilla o'z brauzerlarida xotira xavfsizligiga oid kritik va yuqori darajali zaifliklarni bartaraf etuvchi yangilanishlarni chiqardi. Milliardlab foydalanuvchi tomonidan ishlatiladigan Chrome va Firefox brauzerlari RCE (masofaviy kod bajarish) imkonini beruvchi xavfli xatolardan ta'sirlangan — bu zaifliklar ekspluatatsiya qilinsa, xaker tizimni to'liq nazorat qilishi mumkin. 🔺 Zaifliklar xotira xavfsizligi (memory safety) sohasida aniqlangan — eng xavfli sinf 🔺 Muvaffaqiyatli ekspluatatsiya masofaviy kod bajarilishiga (RCE) olib kelishi mumkin 🔺 Ikkala brauzer uchun ham kritik va yuqori darajali (Critical/High) patch paketlari tayyorlandi 🔺 Chrome va Firefox global miqyosda Tier 1 texnologiyalar sifatida ommaviy foydalanuvchi bazasiga ega ❗ Tavsiya: Chrome va Firefox brauzerlaringizni HOZIROQ so'nggi versiyaga yangilang — Sozlamalar → Yordam → Brauzer haqida bo'limidan tekshiring. #Chrome #Firefox @cwgthreats — Chrome va Firefox brauzerlaridagi kritik zaifliklar va patchlar haqida
🚨 Joomla va LiteSpeed zaifliklaridan hujumlarda faol foydalanilmoqda ⚠️ Xakerlar Joomla va LiteSpeed serverlaridagi zaifliklardan foydalanib, shared hosting muhitlarida to'liq nazoratni qo'lga kiritmoqda. Zaifliklar ixtiyoriy PHP kod bajarishga va shared hosting serverlarida root huquqlarini olishga imkon beradi — bu minglab saytlarni bir vaqtning o'zida xavf ostiga qo'yadi. 🔺 Joomla zaifligidan foydalanib, xakerlar serverda ixtiyoriy PHP kodi ishlatishi mumkin 🔺 LiteSpeed zaifligi orqali root darajasidagi imtiyozlarga ega bo'lish imkoni mavjud 🔺 Hujumlar shared hosting platformalarini nishonga olgan — bitta server buzilsa, ko'plab saytlar ta'sir ko'radi 🔺 Hujumlar hozirda faol amalga oshirilmoqda — exploit yovvoyi tabiatda qo'llanilayapti ❗ Tavsiya: Joomla va LiteSpeed so'nggi versiyalariga zudlik bilan patch o'rnatilsin; shared hosting provayderlar server darajasidagi himoya choralarini ko'rsin va PHP bajarish cheklovlarini qat'iy sozlasin. #Joomla #LiteSpeed @cwgthreats — Joomla va LiteSpeed zaifliklaridan hujumlarda foydalanilishi haqida tezkor xabarlar
🚨 Arch Linux AUR'ga ommaviy ta'minot zanjiri hujumi: 1,500 ta paket zararlandi ⚠️ "Atomic Arch" nomli ta'minot zanjiri hujumi natijasida AUR (Arch User Repository) da 1,500 dan ortiq zararli paket joylashtirildi. Arch Linux foydalanuvchilari jiddiy xavf ostida — AUR orqali o'rnatilgan paketlar tizimga zararli kod kiritishi mumkin. Hujum miqyosi shunchalik kattaki, platforma ma'muriyati yangi akkount ro'yxatdan o'tishini to'liq to'xtatishga majbur bo'ldi. 🔺 1,500 dan ortiq AUR paketi zararli kod bilan ifloslangan 🔺 Xakerlar ommaviy tarzda zararli paketlar yuklash uchun yangi akkountlardan foydalangan 🔺 Arch Linux ma'muriyati yangi foydalanuvchi ro'yxatdan o'tishini vaqtincha blokladi 🔺 AUR paketlari rasmiy tekshiruvdan o'tmasligi hujumni amalga oshirishni osonlashtirgan ❗ Tavsiya: AUR orqali o'rnatilgan barcha paketlarni darhol tekshiring, noma'lum manbadan kelgan paketlarni o'chiring va tizimni to'liq skanerlang. AUR'dan yangi paket o'rnatishni hozircha to'xtatib turing. #ArchLinux #SupplyChainAttack @cwgthreats — Arch Linux va AUR ta'minot zanjiri xavfsizligiga oid so'nggi tahdidlar haqida
🔴 CVE-2026-54420 | LiteSpeed cPanel plagini CVSS — Aniqlanmoqda — Faol ekspluatatsiya qayd etilgan CISA AQSh federal idoralariga LiteSpeed cPanel foydalanuvchi plagini zaifligiga qarshi uch kun ichida serverlarni himoyalashni buyurdi — zaiflik hozirda real hujumlarda faol qo'llanilmoqda. ━━━━━━━━━━━━━━━ 🔺 Zaiflik turi: Aniqlanmoqda 🔺 CVSS: Aniqlanmoqda 🔺 Ta'sirlangan versiyalar: LiteSpeed cPanel user-end plagini 🔺 Exploit: Mavjud — faol hujumlarda ishlatilmoqda 🔺 Patch: Mavjud — zudlik bilan yangilash talab etiladi ━━━━━━━━━━━━━━━ Tavsiya: LiteSpeed cPanel plaginini darhol so'nggi versiyaga yangilang; federal idoralar uchun muddat — 3 kun. Barcha cPanel asosidagi serverlar xavf ostida ekanligini hisobga oling. #cPanel #LiteSpeed @cwgthreats — LiteSpeed va cPanel zaifliklariga oid tezkor ogohlantirishlar
🔴 CVE-2026-54420 | LiteSpeed cPanel Plugin CVSS 8.5 — High Ushbu zaiflik autentifikatsiyalangan foydalanuvchiga tizimda root darajasidagi huquqlarni egallashiga imkon beradi — ya'ni to'liq server nazoratini qo'lga kiritish mumkin. ━━━━━━━━━━━━━━━ 🔺 Zaiflik turi: Privilege Escalation 🔺 CVSS: 8.5 — High 🔺 Ta'sirlangan versiyalar: LiteSpeed cPanel Plugin (barcha zaif versiyalar) 🔺 Exploit: Mavjud (real hujumlarda foydalanilmoqda) 🔺 Patch: Mavjud — ishlab chiqaruvchi yangilanishini o'rnating ━━━━━━━━━━━━━━━ Tavsiya: CISA KEV katalogiga qo'shilganligi sababli, FCEB agentliklari 18 iyungacha patchni majburiy tarzda o'rnatishi shart. Barcha cPanel serverlarida LiteSpeed plugin versiyasini darhol tekshiring va mavjud yangilanishni qo'llang. #LiteSpeed #cPanel @cwgthreats — LiteSpeed va cPanel zaifliklariga oid tezkor xabarlar
🇪🇺 Yevropa Kengashi ShinyHunters guruhining ma'lumotlar buzilishi da'volarini tekshirmoqda Yevropaning eng qadimiy davlatlararo organi ShinyHunters extortion guruhi tomonidan e'lon qilingan ma'lumotlar buzilishi da'volarini rasman tekshirmoqda. 🔺 ShinyHunters guruhi dam olish kunlari davomida hujum haqida e'lon qildi 🔺 Yevropa Kengashi xodimlarining shaxsiy ma'lumotlari xavf ostida bo'lishi mumkin 🔺 Tashkilot xavfsizlik hodisasini to'liq tekshirish jarayonini boshladi Tavsiya: Tashkilot xodimlari parollarini yangilashlari va ikki bosqichli autentifikatsiyani yoqishlari kerak. #CouncilOfEurope #ShinyHunters @cwgthreats — Yevropa davlat tashkilotlaridagi kiberxujumlar haqida so'nggi xabarlar
🚨 WordPress plaginlarida yashirin backdoor o'rnatildi Xakerlar PushEngage, OptinMonster va TrustPulse plaginlarining JavaScript fayllarini buzib, minglab saytlarga ruxsatsiz kirishni ta'minladi. 🔺 Buzilgan plaginlar: PushEngage, OptinMonster, TrustPulse 🔺 Admin kirganida avtomatik yashirin hisob yaratadi 🔺 Maxfiy plagin o'rnatib, doimiy kirishni ta'minlaydi Tavsiya: Ushbu plaginlarni darhol yangilang va admin hisoblarini tekshiring. #WordPress #JavaScript @cwgthreats — WordPress plaginlaridagi xavfsizlik tahdidlari va backdoorlar haqida
🔥 Haftalik xavfsizlik xulosa: Chrome 0-day, UniFi exploitlar va boshqalar O'tgan hafta kiberxavfsizlik sohasida bir necha muhim voqealar ro'y berdi: Chrome brauzerida 0-day zaiflik, UniFi qurilmalaridagi exploitlar va macOS stealer malware'lari aniqlandi. 🔺 Chrome 0-day zaiflik faol ekspluatatsiya qilinmoqda 🔺 UniFi network qurilmalarida kritik xavfsizlik kamchiliklari 🔺 macOS uchun yangi stealer malware'lar tarqalmoqda 🔺 Eski va unutilgan dasturlar xakerlar uchun kirish nuqtasi bo'lmoqda Tavsiya: Barcha brauzer va dasturlarni darhol yangilang, eski versiyalardan foydalanmang. #Chrome #UniFi @cwgthreats — Chrome va boshqa mashhur dasturlardagi zaifliklar haqida tezkor xabarlar