Yangiliklar

2019-yil 4-fevraldan 10-fevralgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan haftaning asosiy voqealari haqida qisqacha ma'lumot. Kiberjinoyatchilar firibgarlik maqsadlarida turli qonuniy ilovalar va funksiyalardan foydalanib, ajoyib ixtirochilikni namoyish etishda davom etmoqdalar. Masalan, Agari tadqiqotchilari Google’ning Gmail elektron pochta mijozining qonuniy funksiyasidan firibgarlik yo‘li bilan ishsizlik nafaqasini olish, soxta soliq deklaratsiyalarini topshirish va onlayn xizmatlar uchun sinov muddatlarini chetlab...

Read more...

QNAP NAS egalari antivirus dasturini yangilashga xalaqit berayotgan sirli zararli dastur hujumi haqida xabar berishdi.

Dastur xostlar fayliga taxminan 700 ta yozuv qo'shadi va so'rovlarni 0.0.0.0 IP manziliga yo'naltiradi. Tayvanning QNAP kompaniyasi tomonidan ishlab chiqarilgan tarmoq saqlash qurilmalari egalari kompyuterlaridagi hosts faylidagi yozuvlarni almashtirish orqali dasturiy ta'minot yangilanishlarini o'chirib qo'yadigan zararli dasturga duch kelishdi. Zararli dastur qanday harakatlarga qodir ekanligi hozircha noma'lum, ammo foydalanuvchilarning xabarlariga...

Read more...

Shveytsariya hukumati kiberxavfsizlik bo’yicha mutaxassislarga mamlakatning elektron ovoz berish tizimini buzib kirishga ruxsat berdi.

Sinov paytida aniqlangan zaifliklar uchun mukofot 100 dan 50 000 CHFgacha bo'ladi. Shveytsariya hukumati elektron ovoz berish tizimini bepul kirish sinovlari uchun taqdim etishni rejalashtirmoqda va shu maqsadda kompaniyalar va xavfsizlik tadqiqotchilarini sinov saylovlarida ishtirok etishga taklif qildi. "Dunyoning turli burchaklaridan qiziqqan kiberxavfsizlik mutaxassislari tizimga hujum qilishlari...

Read more...

Microsoft foydalanuvchilarni Internet Explorer’dan voz kechishga ochiqchasiga chaqirdi.

Kompaniya tushuntirganidek, IE brauzer emas, balki moslik yechimidir. Microsoft to'rt yil oldin Internet Explorerni "o'ldirgan" va Edge ni Windows 10 uchun zamonaviy brauzer sifatida tanlagan. Biroq, Internet Explorer Windows uchun vositachi dastur sifatida mavjud bo'lib qolmoqda va tizim ma'murlari undan voz kechishga shoshilmayaptilar. Shunga qaramay, IE allaqachon ancha eskirgan...

Read more...

Ubuntu yangilanishi ba’zi noutbuklarda yuklash muammolariga sabab bo’ladi

Zaiflik uchun noto'g'ri yamoq Intel GPU'lari bo'lgan ba'zi tizimlarda yuklash muammolarini keltirib chiqardi. Canonical kompaniyasi Ubuntu 18.10 (Cosmic Cuttlefish) va Ubuntu 18.04.1 LTS (Bionic Beaver) uchun yadro paketi yangilanishini chiqardi, bu 4-fevraldagi yamoq bilan kiritilgan regressiv o'zgarishni bartaraf etdi. Ubuntu 18.10, Ubuntu 16.0.4 LTS va Ubuntu 14.04 LTS ishlaydigan tizimlar...

Read more...

Sanoat IoT xavfsizligi uchun yangi standart joriy etildi.

Xalqaro standartlashtirish tashkiloti yangi sanoat IoT xavfsizlik standartini ishlab chiqdi. Aqlli ishlab chiqarish uskunalari xavfsizligini ta'minlash uchun aqlli texnologiyalar kerak. Aqlli qurilmalar nafaqat narsalar interneti (IoT) da, balki alohida tizimlarda ham doimiy ravishda kiberhujumlar tahdidi ostida. Bunga javoban Xalqaro standartlashtirish tashkiloti (ISO) sanoat IoT uskunalari xavfsizligini kuchaytirish uchun mo'ljallangan yangi...

Read more...

OkCupid foydalanuvchilari akkaunt buzib kirilgani haqida xabar berishdi

OkCupid tanishuv sayti ma'muriyati ma'lumotlar sizib chiqishi haqidagi xabarni rad etmoqda. Tanishuv saytlari xakerlar tomonidan katta nishonga olinadi. Kiberjinoyatchilar qimmatli foydalanuvchi ma'lumotlarini olish uchun Eshli Madison bilan bo'lgani kabi saytlarning ma'lumotlar bazalariga xakerlik yo'li bilan kirishadi yoki avvalgi buzilishlardan taxmin qilingan yoki olingan parollar yordamida "kirish eshigi" orqali kirishga harakat...

Read more...

Eron Isroilning raketa haqida ogohlantirish tizimlariga hujum qilishga uringan.

Erta ogohlantirish tizimiga kirish huquqiga ega bo'lgan har qanday kishi sirenani yoqishi yoki havo hujumi haqida ogohlantirish funksiyasini butunlay o'chirib qo'yishi mumkin. Bir yildan ko'proq vaqt oldin Eron Isroilning erta ogohlantirish tizimlarini buzib kirishga uringan edi, dedi IDF Kiber mudofaa bo'linmasi qo'mondoni Noam Sha'ar Israel Hayom nashriga. Erta ogohlantirish tizimi...

Read more...

Minglab kasalxonalar va supermarketlarning sovutish tizimlari xakerlik hujumlariga moyil.

Mutaxassislar internetdan kirish mumkin bo'lgan 7500 dan ortiq tizimlarni aniqladilar. Marks & Spencer, Ocado va Way-On kabi shifoxonalar va supermarket tarmoqlaridagi minglab haroratni kuzatish tizimlari butun dunyo bo'ylab rahbariyatning standart parollarni o'zgartirmaganligi va boshqa xavfsizlik choralarini qo'llamaganligi sababli masofaviy kiberhujumlarga qarshi himoyasiz. Gap shundaki, tizimlar Shotlandiyaning Resource Data Management (RDM)...

Read more...

Apple Safari’dan “Kuzatmaslik” funksiyasini olib tashladi.

"Kuzatilmasin" funksiyasi nafaqat asosiy maqsadida muvaffaqiyatsizlikka uchradi, balki undan raqamli barmoq izlarini yaratish uchun ham foydalanish mumkin edi. Apple Safari’dan “Do Not Track” texnologiyasini qo‘llab-quvvatlashni olib tashladi. Uning asosiy maqsadi foydalanuvchilarni veb-saytlar tomonidan kuzatilishidan himoya qilish bo‘lsa-da, texnologiyaning o‘zi tajovuzkorlar tomonidan xuddi shu maqsadda ishlatilishi mumkin edi. “Do Not...

Read more...