Redbyte
СтатистикаRedbyte - O’zbek tilidagi dunyo kiberxavfsizlik yangiliklari va soha bo’yicha qiziqarli blog postlar bilan bo’lishadi! Sayt: https://redbyte.uz
- Последний пост
- 6 июн.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- узбекский
- Категория
- Технологии (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Rossiyadagi har 5 ta kompaniyadan bittasi allaqachon buzilgan. Eng xavflisi - ular buni bilmaydi… 🦠 🇷🇺 Mutaxassislar ma’lumotiga ko‘ra, Rossiyadagi har beshinchi kompaniya allaqachon buzilgan bo‘lishi mumkin, biroq tashkilotlarning o‘zi bundan bexabar. Kiberjinoyatchilar bunday kompaniyalar infratuzilmasida o‘rtacha 6 oydan 1 yilgacha yashirin faoliyat yuritadi, shu vaqt davomida esa kompaniyaning IT va axborot xavfsizligi bo‘limlari buni sezmay qolishi mumkin. 🎯 Kiberjinoyatchilarning asosiy nishonlari qatoriga davlat sektori (14%), moliya tashkilotlari (11%) va logistika kompaniyalari (10%) kiradi. Eng katta zarar keltirgan hodisalar esa chakana savdo (31%), IT (26%), transport (11%), telekommunikatsiya (11%) va davlat boshqaruvi (11%) sohalarida qayd etilgan. 📊 Mutaxassislar ta’kidlashicha, barcha hujumlarning 40 foizdan ortig‘i josuslik va ma’lumot yig‘ishga qaratilgan. Bunday hujumlar ulushi yil sayin oshib bormoqda. 💰 Muvaffaqiyatli kiberhujum natijasida yirik biznesning o‘rtacha zarari 50 million rublni tashkil etadi. Zararlangan tizimga kirishni tiklash yoki ma’lumotlarni shifrdan chiqarish uchun talab qilinadigan to‘lov miqdori esa 2023–2025-yillar oralig‘ida ikki baravar oshgan. 🤖 Sun’iy intellekt kiberjinoyatchilar faoliyatini ham ancha osonlashtirmoqda. U hujumlarni amalga oshirish jarayonini soddalashtiradi, xarajatlarni kamaytiradi va samaradorlikni oshiradi. Agar ilgari bunday hujumlarni asosan dasturlash bo‘yicha chuqur bilimga ega mutaxassislar amalga oshirgan bo‘lsa, bugungi kunda neyrotarmoqlar tufayli bu “bozor”ga kirish ancha osonlashdi. 📈 2025-yilda sun’iy intellektdan foydalangan holda amalga oshirilgan kiberhujumlar soni 90 foizga oshgan. 🇺🇿 Bu tendensiyalar O‘zbekiston kompaniyalari va tashkilotlari uchun ham jiddiy signal bo‘lishi kerak. Kiberxavfsizlik endi faqat IT bo‘limining vazifasi emas, balki butun biznesning barqarorligi va xavfsizligiga taalluqli masaladir. 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
Barak Obamaning ijtimoiy tarmoqdagi akkaunti hakerlar tomonidan buzildi 💻 🇺🇸 AQShning sobiq prezidenti Barak Obamaning Instagram’dagi rasmiy akkaunti hakerlar tomonidan buzib kirildi. 💬 Siyosatchining prezidentlik davridan qolgan akkauntida bir nechta noodatiy postlar joylashtirilgan. Ular orasida sun’iy intellekt yordamida yaratilgan va fors tilidagi yozuvni o‘z ichiga olgan rasm ham bo‘lgan. Xabarga ko‘ra, undagi matn “Oq uy shialar nazorati ostida” deb tarjima qilinadi. 💬Akkaunt egasining vakillari hodisani tasdiqlab, akkaunt ustidan nazorat qayta tiklanganini ma’lum qildi. 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
Haftaning eng muhim kiberxavfsizlik yangiliklari 🔒 💬 So‘nggi hafta davomida kiberxavfsizlik sohasida yuz bergan eng muhim yangiliklarni qisqacha jamladik: 🍏 Kriptovalyutalarni o‘g‘irlashga mo‘ljallangan yangi dastur Apple himoyasini chetlab o‘tdi Yangi Reaper infostealer dasturi xavfsizlik yangilanishi haqidagi soxta xabar orqali macOS himoya mexanizmlarini aylanib o‘tmoqda. U brauzerlardagi maxfiy ma’lumotlar va kriptovalyuta hamyonlarini nishonga oladi. Tahdid SentinelOne mutaxassislari tomonidan aniqlangan. 👺 Hakerlar GitHub’dagi minglab repozitoriylarga kirish huquqini qo‘lga kiritdi 19-may kuni hakerlar VS Code muharriri uchun yaratilgan zararli kengaytma orqali GitHub’dagi 3800 ta ichki repozitoriyga kirishga muvaffaq bo‘ldi. Bu haqda kompaniyaning axborot xavfsizligi bo‘yicha direktori Aleksis Ueyls ma’lum qildi. 👮 Europol First VPN xizmatini yopdi Huquqni muhofaza qiluvchi organlar tovlamachilik, ma’lumotlarni o‘g‘irlash va boshqa kiberjinoyatlarda faol qo‘llanilgan First VPN virtual xususiy tarmog‘i (VPN) faoliyatini to‘xtatdi. Xalqaro operatsiya haqida Europol ma’lum qildi. 👮♂️ Interpol Yaqin Sharq va Shimoliy Afrikada keng ko‘lamli operatsiya o‘tkazdi 13 ta davlat huquq-tartibot organlari hamkorligida o‘tkazilgan Ramz operatsiyasi davomida 201 nafar gumonlanuvchi qo‘lga olindi. Operatsiyaning asosiy maqsadi kiberjinoyatchilikka qarshi kurashish bo‘lgan. Shuningdek, Jazoir, Bahrayn, Misr, Iroq, Iordaniya, Livan, Liviya, Marokash, BAA, Ummon, Falastin, Qatar va Tunisda 382 nafar gumonlanuvchining shaxsi aniqlangan. 🤖 ChromaDB ma’lumotlar bazasida kritik zaiflik aniqlandi Sun’iy intellekt ilovalarini ishlab chiqishda keng qo‘llaniladigan ChromaDB ma’lumotlar bazasida eng yuqori xavf darajasiga ega bo‘lgan zaiflik topildi. Bu haqda HiddenLayer mutaxassislari xabar berdi. ChromaDB - ochiq kodli vektorli ma’lumotlar bazasi va ma’lumotlarni qidirish uchun backend tizimi bo‘lib, agentli sun’iy intellekt tizimlari hamda ularga oid ilovalarda keng foydalaniladi. 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Bugun sizning shaxsiy ma’lumotlaringiz o‘ylaganingizdan ham qimmatroq bo‘lishi mumkin 💸 🎃 Bank kartalari, striming servislaridagi akkauntlar va hatto hujjatlar bilan tushilgan selfilar - bularning barchasi darknet’ning yashirin bozorlarida sotilayotgan tovarga aylanmoqda. 💻 24,6 milliarddan ortiq login va parol kombinatsiyalari allaqachon internetda tarqalib ketgan. Biznes uchun bu millionlab zarar degani, oddiy insonlar uchun esa pul va shaxsiy ma’lumotlar o‘g‘irlanishi xavfini anglatadi. 🦺 Kiberxavflar esa yil sayin yanada kengayib bormoqda: kiberjinoyatchilik sabab yetayotgan zarar har yili $450 milliarddan oshmoqda. 🚀 @Redbyteuz ✉️ contact@infosec-blog.uz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
Hakerlar Bitcoin bilan bog‘liq Echo protokolidan $76,7 million o‘g‘irlashdi 💰 🟩 Markazlashmagan moliya (DeFi) protokoli Echo yirik hakerlik hujumiga uchradi. Hujumchilar Monad blokcheyn tarmog‘ida ruxsatsiz tarzda qariyb 1000 ta sintetik bitcoin - eBTC yaratishga muvaffaq bo‘lgan. Bu haqda PeckShield analitiklari ma’lum qildi. 💰 Blokcheyn xavfsizligi mutaxassislari o‘g‘irlangan eBTC qiymatini taxminan $76,7 million deb baholamoqda. 💬 Echo jamoasi hujum bo‘lganini rasman tasdiqladi. Hozirda dasturchilar hodisa yuzasidan tergov olib bormoqda. Barcha cross-chain tranzaksiyalar vaqtincha to‘xtatilgan... Batafsil o’qish uchun ◀ 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
CISA’dan yirik sizib chiqish: maxfiy ma’lumotlar GitHub’da topildi 🐱 🔒 AQShning yetakchi kiberxavfsizlik agentligi - CISA jiddiy xavfsizlik xatosi sabab o‘zining bulutli tizimlari va ichki tarmoqlariga tegishli kirish kalitlarini internetda ochiq holatda qoldirib ketdi. Ushbu xavfli holatni GitGuardian kompaniyasi xavfsizlik tadqiqotchisi Guillaume Valadon aniqlagan. 💾U GitHub’dagi repozitoriylardan birida CISA pudratchisi xodimi tomonidan yuklangan himoyalanmagan elektron jadvallarni topgan. Bu haqda TechCrunch xabar berdi. 💬 Valadonning so‘zlariga ko‘ra, ushbu fayllarda CISA va AQSh Ichki xavfsizlik vazirligiga tegishli tizimlarga kirish uchun parollar, bulutli kalitlar va maxfiy tokenlar saqlangan bo‘lgan. Ma’lumotlarning haqiqiyligini tekshirgan tadqiqotchi vaziyat haqida jurnalist Brian Krebsga xаbar bergan, chunki pudratchi kompaniya ogohlantirishlarga javob bermagan. ❗️ Bu hodisa CISA obro‘siga jiddiy zarba bo‘ldi. Chunki aynan ushbu agentlik AQSh federal tarmoqlari kiberxavfsizligini ta’minlash va boshqa tashkilotlarga parollarni xavfsiz saqlash bo‘yicha tavsiyalar berish bilan shug‘ullanadi. Hozircha ushbu ma’lumotlardan uchinchi shaxslar foydalanganmi yoki yo‘q - noma’lum. CISA vakillari hodisaga izoh berishdan bosh tortdi hamda ma’lumotlar sizib chiqishi ortidan tizimga noqonuniy kirish holatlari qayd etilgan yoki etilmaganiga aniqlik kiritmadi. Agentlik o‘z xavfsizligi uchun to‘liq javobgar bo‘lishi kerak bo‘lsa-da, yanvar oyidan buyon tashkilotda doimiy direktor yo‘q va u kadrlar qisqarishi sabab jiddiy muammolarga duch kelmoqda. ❔ 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
Donald Trump sun’iy intellekt va kiberxavfsizlik bo‘yicha farmonni imzolashni kechiktirdi: hujjat unga “yoqmadi” 🇺🇸 💸 AQSh prezidenti Donald Tramp yangi sun’iy intellekt modellari sabab paydo bo‘layotgan kiberxavfsizlik xatarlariga qarshi ishlab chiqilgan…
Donald Trump sun’iy intellekt va kiberxavfsizlik bo‘yicha farmonni imzolashni kechiktirdi: hujjat unga “yoqmadi” 🇺🇸 💸 AQSh prezidenti Donald Tramp yangi sun’iy intellekt modellari sabab paydo bo‘layotgan kiberxavfsizlik xatarlariga qarshi ishlab chiqilgan farmonni imzolashni vaqtincha kechiktirganini ma’lum qildi. Bu haqda Bloomberg xabar berdi. 🤖 Trampning aytishicha, hujjatdagi ayrim bandlar unga ma’qul kelmagan. Prezidentning ta’kidlashicha, u farmon AQShning sun’iy intellekt sohasidagi Xitoydan ustunligini zaiflashtirib qo‘ymasligiga ishonch hosil qilmoqchi. 🇺🇸 “Undagi ayrim jihatlar menga yoqmadi. Shu sabab uni kechiktirdim. Men bu hujjat to‘siqqa aylanishi mumkin deb o‘yladim va bunday bo‘lishini istamayman”, — dedi Tramp payshanba kuni Oq uyda bo‘lib o‘tgan tadbirda. 😀“Biz Xitoydan oldindamiz, hammadan oldindamiz va bu yetakchilikka halal beradigan hech narsa qilishni istamayman”, — deya qo‘shimcha qildi u. 📝 Bloomberg ma’lumotlariga ko‘ra, Tramp farmonni 21-may kuni imzolashi kerak edi. Hatto bir qator texnologik kompaniyalar rahbarlariga Oq uydagi imzolash marosimi uchun taklifnomalar ham yuborilgan bo‘lgan. 🇺🇸 Bir necha hafta davomida tayyorlangan ushbu farmon kiberxavfsizlik bo‘yicha ma’lumot almashish dasturlarini AI kompaniyalariga ham kengaytirishni nazarda tutgan. Shu bilan birga, ilg‘or AI modellarini federal darajada majburiy tasdiqlash talab qilinmasligi kerak edi. 🤖Hujjatda davlat tomonidan ilg‘or sun’iy intellekt tizimlarini ixtiyoriy testdan o‘tkazish rejalashtirilgan bo‘lib, bu federal, hududiy va mahalliy tarmoqlardagi hamda AQSh muhim infratuzilmasidagi zaifliklarni aniqlash va bartaraf etishga yordam berishi kerak edi. 🤖 27-mart kuni Fortune jurnalida chiqqan maqolada Anthropic startapi sinovdan o‘tkazayotgan yangi AI modeli hakerlar tomonidan mavjud kiberhimoya vositalarini chetlab o‘tishda ishlatilishi mumkinligi aytilgan edi. Bu esa bozorda jiddiy xavotir uyg‘otib, masala hatto AQSh Mudofaa vazirligida ham muhokama qilinishiga sabab bo‘ldi. 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
GitHub’ni oddiygina VS Code plagini orqali buzishdi ↔️ 🔒 GitHub xodimlardan biri “voy, foydali plugin ekan” deb virusli plaginni o‘rnatgan - natijada hakerlar taxminan 3800 ta repozitoriyaga kirib olgan. 📱 Hozir GitHub shoshilinch tarzda access key’larni…
GitHub’ni oddiygina VS Code plagini orqali buzishdi ↔️ 🔒 GitHub xodimlardan biri “voy, foydali plugin ekan” deb virusli plaginni o‘rnatgan - natijada hakerlar taxminan 3800 ta repozitoriyaga kirib olgan. 📱 Hozir GitHub shoshilinch tarzda access key’larni almashtiryapti va nimalarni yuklab olishganini tekshiryapti. Dastlabki ma’lumotlarga ko‘ra, ichki fayllar sizib chiqqan. Tekshiruv davom etmoqda. Internetdagi har bir “super useful free plugin” aslida: “Assalomu alaykum, bratim men sizning security muammoyingizman” bo‘lishi mumkin 🤝 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
iPhone, IBM, Dell va HP’larning eng yirik yig‘uvchisiga kiberhujum uyushtirildi. Hakerlar qo‘liga “maxfiy chizmalar” tushgani aytilmoqda ❗️ 😷 Dunyodagi eng yirik kompaniyalardan biri Foxconn, kiberjinoyatchilar tomonidan shifrlovchi tovlamachi virus orqali amalga oshirilgan hujumni tasdiqladi. Taxminlarga ko‘ra, ko‘plab tijoriy sirlar sizib chiqqan bo‘lishi mumkin. 🔒 Foxconn korporatsiyasi Shimoliy Amerikadagi zavodlariga uyushtirilgan kiberhujumni rasman tan oldi. Avvalroq Nitrogen nomli hakerlik guruhi 8 terabaytdan ortiq ma’lumot va 11 milliondan ko‘proq hujjatni qo‘lga kiritganini ma’lum qilgan edi. Batafsil o’qish uchun ◀️ 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
“Uysiz haker” nomi bilan tanilgan inson: Adrian Lamo 👺 🔒 2000-yillar boshida internet olamida bir ism juda mashhur edi - bu Adrian Lamo. Uni “Homeless Hacker” (“uysiz haker”) deb atashardi. Sababi? U mehmonxonalar, internet-kafelar va kutubxonalardagi Wi-Fi orqali yirik kompaniyalar tizimlariga kirgan. 🦠 Ammo Adrian oddiy haker emas edi. U ko‘plab mashhur kompaniyalar va tashkilotlarning zaif joylarini topgan: • Microsoft • Yahoo! • The New York Times 🤙 Eng mashhur voqealardan biri - The New York Times ichki tizimiga kirib, ekspertlar bazasini o‘zgartirgani bo‘lgan. Bu hodisa butun AQSH OAV’larida shov-shuvga sabab bo‘lgan. 💻 Qiziq tomoni: Adrian ko‘pincha tizimlarni buzishdan ko‘ra, kompaniyalarga ularning xavfsizlikdagi kamchiliklarini ko‘rsatishni maqsad qilganini aytardi. Ayrim holatlarda u kompaniyaning o‘ziga xabar ham bergan. 🚗 Ammo uning hayotidagi eng bahsli voqea keyinroq yuz berdi. 2010-yilda u AQSH armiyasi razvedka tahlilchisi Chelsea Manning haqida hukumatga ma’lumot bergan. Manning maxfiy hujjatlarni WikiLeaks’ga sizdirganlikda ayblangan edi. ↔️ Shundan keyin Adrian Lamo hakerlar hamjamiyatida “xoin” sifatida qattiq tanqid qilindi. Ba’zilar uni qahramon desa, boshqalar uni prinsiplariga xiyonat qilgan inson deb hisoblaydi. 📌 Adrian Lamo hikoyasi internet tarixidagieng murakkab va bahsli voqealardan biri bo‘lib qolgan. Sizningcha, haker tizimdagi zaiflikni oshkor qilishi kerakmi yoki sir saqlashi kerakmi? 👀 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
Shimoliy Koreya hakerlari 9 yil ichida $6 mlrd dan ortiq kriptoaktivlarni o‘g‘irladi 💸🦺 🇰🇵 Shimoliy Koreyaga aloqador hakerlik guruhlari so‘nggi to‘qqiz yil davomida umumiy qiymati $6 milliarddan ortiq bo‘lgan kriptovalyutalarni o‘g‘irlagan. Bu haqda kiberxavfsizlik sohasida faoliyat yurituvchi TRM Labs mutaxassislari ma’lum qildi. Batafsil o’qish uchun ◀️ 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn
Ipotekabank’da ehtimoliy yirik data breach: 120GB+ ma’lumotlar sizib chiqqan bo‘lishi mumkin 🟢 🟢🟢🟢🟢🟢 Yopiq kiberforumlarda O‘zbekistondagi Ipotekabank infratuzilmasiga noqonuniy kirish amalga oshirilgani haqida jiddiy da’vo paydo bo‘ldi. 💻 Ushbu hujum ortida mashhur ShinyHunters guruhi turgan bo'lishi mumkin. Hujum tafsilotlari ayniqsa xavotirli: 👺 Dastlab tizimga kirish Log4Shell (RCE) zaifligi orqali amalga oshirilgan. Shundan so‘ng haker ichki tarmoqda Active Directory orqali harakatlanib, deyarli “ko‘rinmas” rejimda uzoq vaqt davomida faoliyat yuritgan. 💬 Eng qizig‘i - unga hatto Domain Admin huquqlari ham kerak bo‘lmagan. ⚠️ Sizib chiqqani aytilayotgan ma’lumotlar: • Ichki hujjatlar va korporativ yozishmalar • Moliyaviy va xarid operatsiyalari • IT infratuzilma va qurilmalar haqidagi ma’lumotlar • Kontraktlar va supply chain tizimi • Bank kartalariga oid ayrim sezgir ma’lumotlar (raqam, CVV, amal muddati) 📊 Texnik breakdown: • Hajm: 120GB+ • Initial access: Log4Shell exploit • Lateral movement: Active Directory orqali • Persistence: noto‘g‘ri sozlangan permissions sabab aniqlanmagan • Status: Ma’lumotlar sotuvga qo‘yilishi mumkin 🚫 Hakerning o‘zi tizim ichida oddiy user sifatida “arvohdek” harakat qilganini va aynan noto‘g‘ri sozlangan ruxsatlar tufayli uzoq vaqt davomida fosh bo‘lmaganini ta’kidlamoqda. ❗️Hozircha ushbu holat yuzasidan rasmiy tasdiq yo‘q. 🚀 @Redbyteuz RedByte - har bir bayt muhim 🇺🇿 YouTube | Instagram | LinkedIn