Yangiliklar

Rockwell Automation kontrollerlarida xavfli zaiflik aniqlandi.

Muammo qurilmada xizmat ko'rsatishning rad etilishiga olib kelishi mumkin. Rockwell Automation kontrollerlarining bir nechta modellari DoS hujumlari uchun ishlatilishi mumkin bo'lgan jiddiy zaiflikka moyil. Muammo (CVE-2018-17924) MicroLogix 1400 A, B va C seriyali qurilmalariga, shuningdek, A, B va C seriyali 1756 ControlLogix Ethernet/IP aloqa modullarining turli versiyalariga ta'sir qiladi. Ushbu...

Read more...

Prokuratura banklardan 1 milliard rubl o’g’irlagan guruh rahbariga 15 yillik qamoq jazosini talab qilmoqda.

Ayblov tomoni suddan Rossiya banklarini talon-taroj qilgan kiberjinoyatchi guruh aʼzolarini jazolashni soʻradi. Prokuratura kiberjinoyatchilik guruhini tashkil qilishda ayblanayotgan ukrainalik Yuriy Lisenkoga 15 yillik qamoq jazosi so'radi. Lisenkoning 13 nafar sherigi uchun prokuratura 6,5 ​​yildan 12 yilgacha qamoq jazosini so'ramoqda. Bu haqda "Kommersant" gazetasi dushanba, 10-dekabr kuni xabar berdi. SecurityLab...

Read more...

Rossiya IMEI qalbakilashtirish uchun jarima joriy qilishi mumkin.

Tashabbus mualliflari IMEI raqamlarini qalbakilashtirganlik uchun 100 000 rublgacha jarima solishni taklif qilmoqdalar. Hukumat ekspertlar kengashi IMEI (Xalqaro mobil uskunalar identifikatori)ni qalbakilashtirganlik uchun jazo choralarini joriy etish maqsadida Ma'muriy huquqbuzarliklar kodeksiga (CAO) o'zgartirish kiritishni taklif qildi. "Vedomosti" nashrining xabar berishicha, o'zgartirishlar Federatsiya Kengashining axborot jamiyatini rivojlantirish bo'yicha maxsus komissiyasi tomonidan ma'qullangan....

Read more...

Linux.org kiberhujumga uchradi

Sayt administratorlari ko'p faktorli autentifikatsiyani yoqolmadi. Juma, 7-dekabr kuni Linux.org veb-sayti kiberhujumga uchradi. Hujumchilar domenni buzib kirishdi va "G3T 0WNED L1NUX N3RDZ" xabarini, shuningdek, haqoratli so'zlar va behayo tasvirni qoldirishdi. Sayt administratori Mayk MakLagan bu voqea haqida darhol Raddit forumida xabar berdi. Uning ta'kidlashicha, hujumchilar uning sherigining Network Solutions (AQSh...

Read more...

WebKit’dagi zaiflik uchun ekspluatatsiya e’lon qilindi.

PoC kodi sizga Safari-da shellcode-ni ishga tushirish va brauzer imtiyozlari bilan amallarni bajarish imkonini beradi. Apple’ning Safari brauzerida va macOS, iOS va Linux uchun boshqa ilovalarda ishlatiladigan WebKit dvigatelidagi zaiflik uchun kontseptsiya isboti kodi GitHub’da joylashtirildi. Eksploit muallifi Linus Henzening so‘zlariga ko‘ra, muammo allaqachon asosiy WebKit bo‘limida hal qilingan, ammo...

Read more...

Rossiya amaldorlariga mashhur shriftlardan foydalanish taqiqlandi.

Rossiyaga qarshi sanksiyalar tufayli Monotype Imaging Times New Roman, Arial, Courier New va boshqa shriftlarni litsenziyalashdan bosh tortdi. Davlat xizmatchilari Times New Roman, Arial, Courier New va boshqa mashhur shriftlardan foydalanishni to'xtatishlari kerak bo'ladi. Ushbu shriftlarga mualliflik huquqi Amerikaning Monotype Imaging kompaniyasiga tegishli bo'lib, u sanksiyalar tufayli ularni Rossiya dasturiy ta'minoti...

Read more...

Cisco va Iteko korporativ tarmoqdan tashqarida xavfsiz internet shlyuzini yaratishni taklif qilmoqda.

I-Teco sizni IT xavfsizligi va Cisco yechimlari haqidagi bilimingizni sinab ko'rishga taklif qiladi va agar siz testdan o'tsangiz, sovrinli o'yinda ishtirok etasiz. Xodimlarning taxminan 49 foizi ish uchun shaxsiy mobil qurilmalardan foydalanadi va ularning aksariyati trafikni xavfsiz bo'lmagan ulanishlar orqali uzatadi. Perimetr himoyasining o'zi yetarli emas. Ish uchun shaxsiy mobil qurilmalardan foydalanish,...

Read more...

Hujumchilar Firefox’dagi 11 yillik zaiflikdan faol foydalanmoqdalar.

Shunga o'xshash muammo allaqachon Microsoft Edge va Google Chrome brauzerlarida hal qilingan. Virus yozuvchilari, reklama dasturlari tarqatuvchilari va boshqa firibgarlar foydalanuvchilarning zararli veb-saytlarni ko'rib chiqishiga yo'l qo'ymaslik uchun Mozilla Firefox brauzeridagi zaiflikdan faol foydalanmoqdalar. Shunisi e'tiborga loyiqki, bu yangi zaiflik yoki usul emas, balki 2007-yildan beri ma'lum bo'lgan, ammo hali...

Read more...

66 million yozuvga ega himoyalanmagan MongoDB serveri topildi

Ma'lumotlar bazasida to'liq ismlar, elektron pochta manzillari, telefon raqamlari, kasbiy ko'nikmalar haqida ma'lumotlar va boshqalar mavjud edi. 66 milliondan ortiq foydalanuvchi haqidagi ma'lumotlar ommaga oshkor qilindi, qayerga qarashni biladigan har bir kishi undan foydalana oldi. Xavfsizlik bo'yicha tadqiqotchi Bob Diachenkoning so'zlariga ko'ra, ma'lumotlar himoyalanmagan MongoDB serverida saqlangan va ehtimol LinkedIn...

Read more...

Rossiya operatorlarga o’g’irlangan telefonlarni o’z tarmog’ida ro’yxatdan o’tkazishni taqiqlashi mumkin.

Tegishli qonun loyihasi allaqachon ma'qullangan va ko'rib chiqish uchun Davlat Dumasiga taqdim etiladi. Rossiyada mobil operatorlarga o'g'irlangan mobil qurilmalarni ro'yxatdan o'tkazish taqiqlanishi mumkin. TASS xabariga ko'ra, senatorlar allaqachon tegishli qonun loyihasini ishlab chiqishgan. Tegishli vazirliklar va idoralar hujjatni ko'rib chiqdilar va qo'llab-quvvatlashlarini bildirdilar. Qonun loyihasi tez orada Davlat Dumasiga...

Read more...

Firibgarlar reklama orqali pul ishlash uchun Android ilovalarini iOS ilovalari sifatida niqoblamoqda.

Google Play’dan 2 milliondan ortiq marta yuklab olingan 22 ta ilovada Andr/Clickr-AD zararli dasturi aniqlandi. Reklama beruvchi nuqtai nazaridan, Android va iOS butunlay boshqa-boshqa ikki dunyo. Masalan, ular Apple qurilmalari egalarining hamyonlariga kirish uchun ko'proq pul to'lashlari kerak. Vijdonsiz ilova ishlab chiquvchilari bundan foydalanib, reklama beruvchilarga ularning reklamalari aslida...

Read more...

Olimlar atmosfera xususiyatlaridan foydalangan holda ma’lumotlarni shifrlash tizimini ishlab chiqdilar.

Mutaxassislar vorteks nurlari deb ataladigan vositalar yordamida ma'lumot uzatish imkoniyatlarini o'rganmoqdalar. Tomskdagi Rossiya Fanlar akademiyasi Sibir bo'limi V. E. Zuev nomidagi Atmosfera optikasi instituti (IOA) olimlari atmosfera xususiyatlaridan foydalangan holda ma'lumotlarni shifrlash tizimini yaratish ustida ishlamoqdalar. Bu yuqori sig'imli kanallar va atmosferada shifrlangan ma'lumotlardan foydalangan holda simsiz optik aloqa usulini...

Read more...

Yaponiya rasmiylari Huawei va ZTE uskunalaridan foydalanishni taqiqlamoqchi.

Hatto yapon kompaniyalarining uskunalari ham Huawei va ZTE komponentlaridan foydalansa, taqiq ostida qolishi mumkin. 2018-yil 10-dekabrdan boshlab Yaponiya hukumati Pekin tomonidan kiberjosuslik xavfi tufayli davlat idoralariga Xitoyning Huawei Technologies va ZTE kompaniyalaridan telekommunikatsiya uskunalarini sotib olishni taqiqlashi mumkin. Yomiuri Shimbun gazetasining xabar berishicha, taqiq hatto Huawei yoki ZTE komponentlarini o'z...

Read more...

2018-yilda onlayn kassa apparatlariga qilingan DDoS hujumlari soni 836 foizga oshdi.

Bank va sug'urta sohalarida hujumlarning sezilarli darajada o'sishi kuzatildi. <br /> <br /> 2017-2018 yillarda banklarga (90%), onlayn o'yinlarga (142%), sug'urta kompaniyalariga (195%), bukmekerlik kompaniyalariga (143%) va onlayn kassa apparatlariga (836%) DDoS hujumlari soni oshdi. Ushbu ma'lumotlar DDoS hujumlarini yumshatishga ixtisoslashgan Qrator Labs kompaniyasi tomonidan tayyorlangan 2018 yilning...

Read more...

PolicyKit zaifligi Linux tizimlarida istalgan buyruqni bajarishga imkon beradi

Muammo PolicyKit tomonidan INT_MAX dan oshib ketadigan qiymatlarga ega identifikatorlarni noto'g'ri ishlatish natijasida yuzaga kelgan. Ma'muriy siyosat va imtiyozlarni boshqarish uchun dasturiy ta'minot platformasi bo'lgan PolicyKitda autentifikatsiyani chetlab o'tish zaifligi aniqlandi. Ushbu zaiflik imtiyozi past foydalanuvchiga 2147483647 dan katta UIDga ega Linux tizimlarida har qanday systemctl buyrug'ini muvaffaqiyatli bajarish...

Read more...

Kiber josuslar sanksiyalar qo’llash uchun ruslar haqida ma’lumot to’plamoqda.

Group-IB ma'lumotlariga ko'ra, Rossiyada sanksiyalar ro'yxatiga qo'shimchalar kiritish bilan shug'ullanadigan guruhlar faoliyat yuritmoqda. Rossiya fuqarolariga nisbatan sanksiyalar qo'llash to'g'risida qaror qabul qilishda xorijiy hukumatlar kiberjosuslikdan olingan ma'lumotlardan foydalanishdan tortinmaydilar. Group-IB bosh direktori Ilya Sachkov Antifraud Russia konferensiyasida xabar berganidek, Rossiyada bir nechta kiberjinoyatchi guruhlar faoliyat yuritadi va AQSh va...

Read more...

Dekabr oyida Google Android’dagi ellikdan ortiq zaifliklarni tuzatdi.

Eng xavfli zaiflik Media Frameworkda bo'lib, u imtiyozli jarayon kontekstida kodni masofadan turib bajarish imkonini beradi. Bu hafta Google Android uchun xavfsizlik yangilanishlarini eʼlon qildi va 50 dan ortiq zaifliklarni tuzatdi. Eng jiddiy zaiflik Media Framework’dagi zaiflik boʻlib, u maxsus konfiguratsiya qilingan fayl yordamida imtiyozli jarayon kontekstida kodni masofadan bajarish...

Read more...

Microsoft Edge’ning Chromium’ga o‘tishini tasdiqladi.

Birinchi sinov versiyalari 2019 yil boshida chiqarilishi rejalashtirilgan. Microsoft o'zining Edge brauzerining Chromium ochiq kodli veb-brauzer platformasiga o'tishini rasman tasdiqladi. Birinchi sinov versiyalari 2019-yil boshida chiqarilishi rejalashtirilgan. Edge-ning yangi versiyasi ustida ish olib borish doirasida kompaniya Chromium loyihasiga katta hissa qo'shishni rejalashtirmoqda, bu esa shaxsiy kompyuterlarda ham, boshqa qurilmalarda ham...

Read more...

Avstraliyada kompaniyalar rasmiylarga shifrlangan ma’lumotlarga kirish huquqini berishlari shart bo’ladi.

Tegishli qonun loyihasi Avstraliya parlamenti tomonidan shu yilning 6 dekabrida qabul qilingan. 6-dekabr, payshanba kuni Avstraliya parlamenti texnologiya kompaniyalaridan huquqni muhofaza qilish organlariga shifrlangan foydalanuvchi ma'lumotlariga kirish huquqini berishni talab qiluvchi qonun loyihasini qabul qildi. Reuters agentligining xabar berishicha, bu G'arb hukumati tomonidan shu kungacha qo'yilgan eng muhim qadamdir....

Read more...

Firibgarlar Google Xaritalar orqali spam yuborishmoqda.

Foydalanuvchilar sovg'a evaziga joylashuv ma'lumotlarini so'rab bildirishnomalar olishadi. Firibgarlar spam yuborishning yangi usulini topdilar – Google Xaritalar ilovasi orqali. Reddit forumida Android va iOS qurilmalari egalaridan Xaritalardagi push-bildirishnomalar sovg'a evaziga joylashuv ma'lumotlarini so'rashi haqida shikoyatlar paydo bo'la boshladi. Bildirishnomalar odatda "Siz Google'dan bepul sovg'a oldingiz", "Siz bepul sovg'a oldingiz"...

Read more...

APT guruhi universitetlarga hujum qilish uchun zararli Chrome kengaytmasidan foydalanadi

Hujumlar ortida Shimoliy Koreyaning kiberjinoyatchilik guruhi turgan bo'lishi mumkin. Netscout’ning ASERT jamoasi AQShdagi universitetlar va Osiyodagi notijorat tashkilotlarni nishonga olish uchun zararli Google Chrome kengaytmasidan foydalanayotgan fishing kampaniyasining tafsilotlarini fosh qildi. Kampaniya hukumat tomonidan homiylik qilingan kiberjinoyatchilar guruhi tomonidan uyushtirilgan deb ishoniladi va hujumchilar qoldirgan izlar ularning Shimoliy Koreyadan kelib...

Read more...

Windows 10 da xavfsizlik savollari orqa eshik sifatida ishlatilishi mumkin

Hujumchilar Windows 10 da xavfsizlik savollaridan foydalanib, buzilgan tizimda mavjudligini saqlab qolishlari mumkin. Windows kompyuterlariga hujum qiluvchi kiberjinoyatchilar odatda maqsadli tizimda administrator imtiyozlarini olishga intilishadi. Ushbu imtiyozlar qo'lga kiritilgandan so'ng, mutaxassislar xavfsizlik savollari ularni saqlab qolishga yordam berishi mumkinligiga ishonishadi. Black Hat Europe konferensiyasidagi taqdimot paytida Illusive Networks tadqiqotchilari...

Read more...

Bethesda veb-sayti Fallout 76 o’yinchilari haqidagi shaxsiy ma’lumotlarni oshkor qildi.

Xatolik foydalanuvchilarga boshqa o'yinchilarning ismlari va manzillarini ko'rish imkonini berdi. Va'da qilingan Fallout 76 Collector's Edition sumkasini olishga umid qilayotgan ba'zi foydalanuvchilar Bethesda mijozlarni qo'llab-quvvatlash veb-saytida yoqimsiz kutilmagan hodisaga duch kelishdi: ular boshqa o'yinchilarning shaxsiy ma'lumotlarini ko'rsatadigan qo'llab-quvvatlash tizimiga kirishga muvaffaq bo'lishdi. Hodisani tasvirlaydigan postlar Reddit, Twitter va Bethesda forumida...

Read more...

WordPress saytlarining botneti boshqa WordPress saytlariga hujum qilmoqda.

Faqat so'nggi bir oy ichida mutaxassislar 5 milliondan ortiq veb-saytlarni buzish urinishlarini qayd etishdi. 20 000 dan ortiq zararlangan WordPress veb-saytlari tarmog'ini boshqarayotgan xakerlar ulardan WordPress asosidagi boshqa resurslarga hujum qilish uchun foydalanmoqdalar. Defiant ma'lumotlariga ko'ra, botnet operatorlari veb-saytlarni buzish uchun lug'at hujumlaridan (matn faylidagi barcha mumkin bo'lgan so'zlar...

Read more...

PHDays 9 da konstantalarni buzish

Amaliy xavfsizlik bo'yicha xalqaro forum - Positive Hack Days konsepsiyasi va asosiy mavzulari e'lon qilindi. Amaliy xavfsizlik bo'yicha xalqaro forum - Positive Hack Days konsepsiyasi va asosiy mavzulari e'lon qilindi. To'qqizinchi forumning mavzusi "Konstantni buzish" bo'lib, konferensiya va tanlov dasturlari axborot xavfsizligi masalalari bilan cheklanib qolmay, balki jamiyat...

Read more...

Xitoy Marriott tarmog’iga kiberhujumga aloqadorlikda gumon qilinmoqda

Tergovchilar Xitoy kiberjinoyatchilik guruhlariga xos bo'lgan izlarni topdilar. Xitoy hukumati bilan aloqador kiberjinoyatchilar Marriott International mehmonxona tarmog'i mijozlarining shaxsiy ma'lumotlarini o'g'irlashda ishtirok etishi mumkin. Xususiy tergovchilar ma'lumotni o'g'irlash uchun ilgari Xitoy kiberjinoyatchi guruhlariga tegishli hujumlarda ishlatilgan vositalar va texnikalardan foydalanilganini aniqladilar, deb xabar beradi Reuters agentligi Marriott tomonidan voqeani tekshirish...

Read more...

Windows 10 da NVIDIA drayverlari Break Edge (1809 versiyasi)

Edge eskirgan NVIDIA drayverlari bilan Windows 10 (1809 versiyasi) operatsion tizimida ishlaydigan kompyuterlarda ishlashni to'xtatadi. Windows 10 (1809 versiyasi) yangilanishi, shuningdek, 2018-yil oktyabr oyidagi yangilanish bilan bog'liq voqealar davom etmoqda. KB4467708 kümülatif yangilanishini o'rnatgandan so'ng, Microsoft Edge brauzeri eskirgan NVIDIA drayverlari bilan Windows 10 (1809 versiyasi) operatsion tizimida ishlaydigan...

Read more...

Bugungi kunga qadar eng samarali CAPTCHA o’tkazish vositasi taqdim etildi.

Yangi algoritm matnli CAPTCHA-ni atigi 0,05 soniyada muvaffaqiyatli o'tkaza oladi. Xalqaro tadqiqotchilar jamoasi eng keng tarqalgan xavfsizlik tizimlaridan birini buzishga qodir sun'iy intellektni ishlab chiqdi. Chuqur o'rganishga asoslangan ushbu algoritm bugungi kunda mavjud bo'lgan eng samarali CAPTCHA yechimi bo'lib, eng mashhur veb-saytlarni himoya qilish uchun ishlatiladigan matnga asoslangan naqshlarni...

Read more...

Adobe Flash Player’ning nol kunlik zaifligini yamayapti

VirusTotal’da ushbu zaiflik uchun ekspluatatsiyani o‘z ichiga olgan zararli Word hujjati aniqlandi. Adobe, boshqa narsalar qatori, Flash Player’dagi nol kunlik zaiflikni (CVE-2018-15982) bartaraf etuvchi rejalashtirilmagan yamoqlarni chiqardi, bu esa maqsadli tizimda kodni oʻzboshimchalik bilan bajarish va imtiyozlarni oshirish imkonini beradi. Zaiflik Adobe Flash Player Desktop Runtime, Google Chrome uchun...

Read more...

Google hatto inkognito rejimida ham qidiruv natijalarini shaxsiylashtiradi.

Google foydalanuvchi faoliyati haqida ilgari to'plagan ma'lumotlar asosida qaysi ma'lumotlarni taqdim etishni belgilaydi.Google foydalanuvchi faoliyati haqida ilgari to'plagan ma'lumotlar asosida qaysi ma'lumotlarni taqdim etishni belgilaydi. Google dasturiy ta'minot mahsulotlari qidiruv tarixi va joylashuvidan tortib, qidiruv natijalaridagi bosilgan havolalargacha deyarli hamma narsaga asoslangan holda yuqori darajada shaxsiylashtirilgan. Yillar davomida ushbu shaxsiylashtirishni...

Read more...

1100 yevroga noutbuk va uskunalar sizga 3G-5G tarmog’i abonentlarini kuzatish imkonini beradi.

AKA protokolidagi zaiflikdan foydalanadigan yangi hujum taqdim etildi. Smartfon egalarining ma'lumotlarini himoya qilish uchun maxsus ishlab chiqilgan protokol soxta bazaviy stansiyalardan foydalangan holda hujumlarga qarshi zaifdir. Muammo 3G dan 5G gacha bo'lgan tarmoqlarga ta'sir qiladi va hujum uchun faqat noutbuk va taxminan 1100 yevroga teng uskunalar kerak bo'ladi. Hujum...

Read more...

Omron CX-One yechimida muhim zaifliklar aniqlandi

Muammodan foydalanish dastur imtiyozlari bilan o'zboshimchalik bilan kodni bajarishga imkon beradi. Omron CX-One dasturiy ta'minot to'plamida bir nechta zaifliklar mavjud bo'lib, ular muvaffaqiyatli ishlatilgan taqdirda dastur imtiyozlari bilan o'zboshimchalik bilan kodni bajarishga imkon beradi. Ushbu zaifliklar CX-One 4.42 va undan oldingi versiyalariga, jumladan, CX-Programmer (9.66 va undan oldingi versiyalar) va...

Read more...

Xitoyda atigi 4 kun ichida 100 mingdan ortiq kompyuterni yangi ransomware virusi yuqtirdi

Zararli dastur fayllarni shifrlashdan tashqari, turli xizmatlardagi akkauntlarning parollarini o'g'irlash imkoniyatiga ega. Yangi turdagi ransomware Xitoy bo'ylab tez tarqalib, atigi to'rt kun ichida 100 000 dan ortiq kompyuterlarni yuqtirmoqda, qurbonlar soni esa tobora ortib bormoqda. Boshqa ransomwarelardan farqli o'laroq, bu yangi turdagi ransomware Bitcoinda emas, balki Xitoy yuanida (110 yuan, taxminan...

Read more...

DDoS hujumlarining kelajagi CoAP

So'nggi bir necha hafta ichida CoAP yordamida birinchi DDoS hujumlari qayd etildi. RFC 7252, shuningdek, Cheklangan Ilova Protokoli (CoAP) nomi bilan ham tanilgan, tez orada DDoS hujumlari uchun eng mashhur protokollardan biriga aylanishi mumkin. CoAP nomi ko'pchilik uchun notanish, bu ajablanarli emas, chunki protokol rasman 2014-yilda qabul qilingan va...

Read more...

Kiberjinoyatchilar banklarga hujum qilishning yangi usulini ishlab chiqdilar.

Hujumlardan yetkazilgan zarar bir necha o'n millionlab dollarga baholanmoqda. Kaspersky Lab tadqiqotchilari Sharqiy Yevropadagi banklarga qaratilgan DarkVishnya deb nomlangan yangi turdagi hujumni aniqladilar. 2017-2018 yillarda amalga oshirilgan hujumlar allaqachon sakkizta bankka ta'sir ko'rsatgan bo'lib, zarar o'n millionlab dollarga baholanmoqda. Har bir qayd etilgan holatda, hujumchilar bank hududiga zararli dasturlarni o'z...

Read more...

M2M protokollari sanoat tizimlarini xavf ostiga qo’yadi

MQTT protokolidagi zaifliklar kodni bajarishga yoki qurilmaning ishdan chiqishiga imkon beradi. Trend Micro va Milan Politexnika Universiteti tadqiqotchilari ba'zi M2M (mashinadan mashinaga) protokollaridan hujumchilar tomonidan IoT va IIoT tizimlariga hujum qilish uchun foydalanishlari mumkinligi haqida ogohlantirmoqdalar. Tadqiqotchilar ikkita mashhur protokolni tahlil qilishdi: Xabarlar navbatini telemetriya uzatish (MQTT) va Cheklangan dastur...

Read more...

Internetda fishing hujumlari uchun potentsial nishonlar ro’yxati topildi.

London Blue guruhi o'n minglab potentsial qurbonlar ro'yxatini tuzdi. Boshqa har qanday jinoyat singari, kiberjinoyatchilik ham puxta tayyorgarlikni talab qiladi. Maqsadli fishing kampaniyalaridan oldin nafaqat firibgarlik elektron pochta xabarlarini tayyorlash, balki jabrlanuvchilarni tanlash ham amalga oshiriladi. Masalan, Agari xavfsizlik kompaniyasi London Blue kiberjinoyatchilar guruhi tomonidan tuzilgan hujum qurbonlari ro'yxatini aniqladi....

Read more...

AQSh Vakillar palatasi IoT sektorining holatini baholash bo’yicha qonun loyihasini ma’qulladi.

Qonun loyihasida Savdo vazirligi mamlakatdagi Internet buyumlari sanoatining holatini bir yillik tadqiqot o'tkazishi shart. AQSh Vakillar palatasi bir ovozdan SMART IoT qonunini (HR 6032) ma'qulladi. Ushbu qonun loyihasi Savdo vazirligidan Internet buyumlari (IoT) sanoatini bir yillik ko'rib chiqishni o'tkazishni va Kongressga hisobot taqdim etishni talab qiladi. Bu vaqt ichida...

Read more...

Milliy Respublikachilar Kongress Qo’mitasi (NRC) kiberhujumga uchradi.

2018-yil aprel oyida NRCC kiberjinoyatchilar qurboniga aylandi, ammo qo'mita tomonidan yollangan CrowdStrike xavfsizlik kompaniyasi buni sezmadi ham. Bu yilgi oraliq saylovlardan oldin Milliy Respublikachilar Kongress Qo'mitasi (NRCC) kiberhujum qurboni bo'ldi. U yollagan CrowdStrike xavfsizlik firmasi nafaqat hodisaning oldini olishda, balki uni payqashda ham muvaffaqiyatsizlikka uchradi. 2018-yil aprel oyida yirik...

Read more...

Windows 10 yangilanishi Surface Book 2 da ko’k ekran o’limiga sabab bo’ldi

Ba'zi odamlar yangilanishni o'chirib tashlash orqali muammoni hal qila oldilar, ammo boshqalar uchun yangilanishni o'chirish ularning Surface Book 2 ni ishlatib bo'lmaydigan holga keltirdi. Windows 10 uchun so'nggi kümülatif yangilanish chiqarilgandan so'ng, Surface Book 2 egalari Microsoft o'zining flagman qurilmalarida dasturiy ta'minotini to'g'ri sinovdan o'tkazmayotganidan shubhalana boshladilar. Microsoft forumlari va...

Read more...

Aftidan, Microsoft muammoning sababini foydalanuvchilarning o’zlaridan ko’ra ko’proq bilmaydi. Yechim sifatida kompaniya mutaxassislari tizimni tiklash tasviridan foydalanishni taklif qilishdi.

Fitnes ilovalari ishlab chiquvchilari qurbonlarni aldab, barmog'ini TouchID-ga qo'yishga majbur qilishadi, shundan so'ng ularning hisobidan pul yechib olinadi. Vijdonsiz mobil ilova ishlab chiquvchilari foydalanuvchilardan pul undirishning yangi usulini topdilar. Reddit forum foydalanuvchilari tomonidan kashf etilgan va ESET tadqiqotchilari tomonidan tasvirlangan sxema iOS qurilmalaridagi TouchID sensoridan foydalanib, qurbonlarni keraksiz ilova ichidagi...

Read more...

INVT Electric VT-Designer dasturida xavfli zaifliklar aniqlandi

Zaifliklardan foydalanib, tajovuzkor DoS hujumini amalga oshirishi yoki ixtiyoriy kodni bajarishi mumkin. INVT Electric VT-Designer dasturida dasturning ishdan chiqishiga va ixtiyoriy kodni bajarishga olib kelishi mumkin bo'lgan jiddiy zaifliklar aniqlandi. Muammolar VT-Designer 2.1.7.31 versiyasiga va ehtimol mahsulotning boshqa versiyalariga ta'sir qiladi. Birinchi zaiflik (CVE-2018-18987) kirish validatsiyasining yo'qligi bilan bog'liq bo'lib,...

Read more...

Kubernetes’da birinchi jiddiy zaiflik aniqlandi

Muammoga CVE-2018-1002105 identifikatori va maksimal 10 balldan 9,8 CVSS balli berildi. Birinchi jiddiy zaiflik konteynerli ilovalarni boshqarish uchun ochiq kodli dasturiy ta'minot Kubernetesda aniqlandi. Bu tajovuzkorga o'z imtiyozlarini oshirish va administrator imtiyozlarini olish imkonini beradi. Muammoga CVE-2018-1002105 identifikatori va maksimal 10 balldan 9,8 CVSS balli berildi. Maxsus yaratilgan tarmoq so'rovidan foydalanib,...

Read more...

Microsoft yana bir bor ba’zi kompyuterlarda Windows 10 ning 2018-yil oktyabr oyidagi yangilanishini blokladi.

Bu safar yechim Microsoft Office to'plamidan foydalanishda muammolarga olib kelishi mumkin bo'lgan xato bilan bog'liq. Windows 10 2018-yil oktyabr yangilanishi (1809-versiya) muammolar bilan to'lib-toshganligicha qolmoqda. Noyabr oyida Microsoft bulut serveri bilan moslik muammolari tufayli Windows uchun iCloud (7.7.0.27-versiya) o'rnatilgan qurilmalarga yangilanishni joriy etishni to'xtatib qo'ydi va endi Mophisec Software Development...

Read more...

Printerlarni buzib kirish va spam yuborish xizmati internetda paydo bo’ldi.

Printer reklama xizmati qiziqqan har bir kishiga ommaviy printer xakerlik xizmatlarini taklif etadi. Aftidan, o'n minglab printerlarning mashhur videobloger PewDiePie ning YouTube kanaliga obuna bo'lganlarni chaqiruvchi varaqalarni tarqatish uchun yaqinda xakerlik hujumiga uchragani boshqa jinoyatchilarni ham shunga o'xshash xizmatlarni yaratishga ilhomlantirgan. O'tgan dam olish kunlari internetda "Printer Advertising" deb...

Read more...

Perm oʻlkasi huquqni muhofaza qilish organlari VKontakte’ni kuzatish uchun dasturiy taʼminot sotib oladi.

Dasturiy ta'minot VKontakte’dan kontent bilan o‘zaro aloqada bo‘lmasdan ma’lumotlarni qidirish, kuzatish va tahlil qilish uchun mo‘ljallangan. Perm oʻlkasidagi huquqni muhofaza qilish organlari VKontakte ijtimoiy tarmogʻidagi foydalanuvchilarning faolligini kuzatish uchun dasturiy taʼminot sotib olish niyatida. Perm oʻlkasi Hududiy xavfsizlik vazirligining davlat xaridlari veb-saytida joylashtirilgan tegishli tenderni Roskomsvoboda tashkiloti aniqladi. Vazirlik VKontakte’dan...

Read more...

Spectre protsessorlariga hujumining yangi varianti taqdim etildi.

SplitSpectre zaifligidan asl Spectrega qaraganda foydalanish osonroq. Northeastern universiteti va IBM Research tadqiqotchilari jamoasi brauzer orqali foydalanish mumkin bo'lgan Spectre zaifligining yangi variantini aniqladilar. Avvalgi holatlar singari, SplitSpectre deb nomlangan yangi muammo zamonaviy protsessorlarda joriy etilgan spekulyativ ijro mexanizmidagi zaiflikdir. O'tgan yili kashf etilgan SplitSpectre va...

Read more...

APT28 guruhi Chexiya vazirliklariga hujum qildi

Chexiya Axborot Xavfsizligi Xizmati xabariga ko'ra, APT28 2016-2017 yillarda Tashqi ishlar vazirligi va Mudofaa vazirligiga hujum qilgan. AQSh prezidentlik saylovlari yilida "rossiyalik xakerlar" nafaqat Demokratik partiya a'zolarining elektron pochtalariga qiziqish bildirishgan. Ma'lum bo'lishicha, Chexiya Tashqi ishlar vazirligi ham qurbon bo'lgan. Chexiya Axborot xavfsizligi xizmatining (Bezpečnostní informační služba, BIS) 2017-yilgi...

Read more...

Quora 100 million foydalanuvchi bilan bog’liq ma’lumotlarning o’g’irlanishi haqida xabar berdi.

Hujumchilar kompaniya tizimlaridan biriga bostirib kirishdi. Quora savol-javob forumi ma'muriyati kiberhujum natijasida taxminan 100 million foydalanuvchining ma'lumotlari buzilganini e'lon qildi. Ma'lumotlarning o'g'irlanishi shu yilning 30-noyabrida aniqlandi va hodisa bo'yicha tergov davom etmoqda. Kompaniya ma'lumotlariga ko'ra, agar foydalanuvchilar o'z postlarini Quora bilan sinxronlashtirgan bo'lsalar, hujumchilar ismlar, elektron pochta manzillari, parol xeshlari,...

Read more...

NEO blokcheynidagi zaiflik masofadan turib kriptovalyuta o’g’irlanishiga imkon beradi.

Foydalanuvchi standart konfiguratsiya bilan NEO tarmoq tugunini ishga tushirganda va hamyonni ochganda, ularning tokenlari masofadan o'g'irlanishi mumkin. Tencent Security Joint Labs tadqiqotchilari NEO blokcheynida hujumchilarga masofadan turib kriptovalyutani o'g'irlash imkonini beruvchi zaiflikni aniqladilar. NEO, shuningdek, Xitoy Ethereum nomi bilan ham tanilgan, hozirda eng mashhur kriptovalyutalardan biri hisoblanadi. Ethereum singari, NEO...

Read more...

Kiberjinoyatchi Iceman hatto qamoqda ham o’zining jinoiy faoliyatini davom ettirdi.

Iceman qamoqxonaga kontrabanda mahsulotlarini olib kirish sxemasini ishlab chiqdi. Rekord darajadagi federal qamoq jazosini o'tayotgan kiberjinoyatchi Maks Rey Vision hatto panjara ortida ham o'zining jinoiy faoliyatini davom ettirmoqda. The Daily Beast nashrining xabar berishicha, unga Luiziana shtatidagi axloq tuzatish muassasasiga kontrabanda mahsulotlarini olib kirishning murakkab sxemasi bilan bog'liq yangi...

Read more...

Neyron tarmog’ini tasvirdagi obyektni biroz aylantirish orqali aldash mumkin.

Inception-v3 neyron tarmog'i bir xil obyektni vaqtning atigi 3 foizida to'g'ri taniydi. Tasvirni aniqlash uchun ishlatiladigan konvolyutsion neyron tarmoqlarini aldash juda oson - shunchaki fotosuratdagi obyektning o'rnini biroz o'zgartiradi. Bu xulosaga Auburn universiteti (AQSh) va Adobe tadqiqotchilari jamoasi kelishdi, ular neyron tarmoqlarini bunday xatolar uchun sinash vositasini yaratdilar. Tasvirni...

Read more...

Telefon kompaniyasi xodimi MTS abonent ma’lumotlarini uchinchi shaxslarga o’tkazdi.

Xizmat lavozimidan foydalanib, ayol abonent to'lov ma'lumotlarini nusxalab, ma'lumotlarni uchinchi shaxslarga o'tkazgan. Rossiya Tergov qo'mitasi Novosibirsk viloyati bo'yicha Tergov boshqarmasining Iskitim tumani bo'yicha tergov boshqarmasi Rossiya Jinoyat kodeksining 183-moddasi 2-qismi (tijorat, soliq yoki bank sirini tashkil etuvchi ma'lumotlarni noqonuniy olish va oshkor qilish) bo'yicha tijorat sirini tashkil etuvchi ma'lumotlarni uchinchi shaxslarga...

Read more...

2018-yil 26-noyabrdan 2-dekabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan haftaning asosiy voqealari haqida qisqacha ma'lumot. O'tgan haftaning eng shov-shuvli voqeasi taxminan 500 million Marriott mehmonxonasi mehmonlari ishtirokidagi ma'lumotlarning o'g'irlanishi haqidagi xabar bo'ldi. Ma'lumotlar Starwood Hotels & Resorts bron qilish tizimiga xakerlik hujumi natijasida o'g'irlangan. Kompaniyaning hisob-kitoblariga ko'ra, buzilgan ma'lumotlar bazasida 2018-yil 10-sentabrgacha Starwood mehmonxonalarida bron qilgan taxminan 500...

Read more...

Padding Oracle hujumining yangi turi maxfiy shifrlash kalitlarini ushlab qolish imkonini beradi.

Kesh hujumlari usuli ko'pgina joriy TLS implementatsiyalarini pastga tushirish imkonini beradi. Weizmann Fanlar Instituti (Isroil), Adelaida Universiteti (Avstraliya) va Michigan Universiteti (AQSh) tadqiqotchilaridan iborat xalqaro guruh yangi turdagi yon kanalli hujumni ishlab chiqdilar, bu ularga hozirgi TLS implementatsiyalarining ko'pchiligini pasaytirish va shaxsiy shifrlash kalitlarini ushlab qolish imkonini beradi. Kesh...

Read more...

Ishlab chiquvchilar Linux yadrosi kod bazasidagi haqoratli so’zlarni «quchoqlash» so’zi bilan almashtirdilar.

"Quchoqlash" so'zini almashtirish ingliz tilida so'zlashmaydigan dasturchilarni chalkashtirishi mumkin."Quchoqlash" so'zini almashtirish ingliz tilida so'zlashmaydigan dasturchilarni chalkashtirishi mumkin. Joriy yilning oktyabr oyida Linux yadrosi ishlab chiquvchilari madaniyatli muloqot tamoyillarini, tajovuzkorlik va haqoratlardan xoli va yanada inklyuziv tildan foydalanishni belgilovchi Xulq-atvor kodeksini qabul qilishdi. Ushbu tashabbus ko'plab ishlab chiquvchilar tomonidan qo'llab-quvvatlandi,...

Read more...

AQShlik mahbuslar internetdan yuzlab harbiy xizmatchilarni shantaj qilish uchun foydalanganlar.

Mahbuslar tanishuv saytlarida jabrlanuvchilarni topib, ular bilan ochiqchasiga suratga tushishgan va keyin pul talab qilishgan. AQSh qurolli kuchlarining yuzlab xodimlari qamoqxona mahbuslari tomonidan tovlamachilik qurboni bo‘ldi. Harbiy-dengiz kuchlarining jinoyat qidiruv xizmati (NCIS) maʼlumotlariga koʻra, tashqi sheriklari yordamida Janubiy va Shimoliy Karolina qamoqxonalaridagi mahbuslar tanishuv saytlari va ijtimoiy tarmoqlarda harbiy...

Read more...

Ma’lumotlar o’g’irlanishi qurbonlari Marriott’dan 12,5 milliard dollar talab qilmoqda

Oregon va Merilend shtatlari aholisi Marriott kompaniyasini shaxsiy ma'lumotlarning oshkor bo'lishi uchun sudga bermoqda. Oregon shtatining ikki fuqarosi Marriott International Inc. kompaniyasiga qarshi sudga da'vo arizasi bilan murojaat qilishdi, operator taxminan 500 million mehmonxona mehmonlari ishtirok etgan ma'lumotlarning o'g'irlanishi haqida xabar berganidan bir necha soat o'tgach. Ushbu buzilish Starwood Hotels...

Read more...

PewDiePie muxlisi 50 000 printerni o’z kumiri uchun reklama chop etishga majbur qildi.

@TheHackerGiraffe eskirgan dasturiy ta'minot bilan internetga ulangan 50 000 ta printerni buzib kirdi. @TheHackerGiraffe taxallusidan foydalangan Twitter foydalanuvchisi 50 000 ta printerni buzib kirdi va ularni mashhur videobloger PewDiePiening YouTube kanaliga obuna bo'lganlarni rag'batlantiruvchi varaqalarni chop etishga majbur qildi. 29-noyabr kuni yirik kompaniyalardagi ko'p funksiyali qurilmalardan tortib, yoqilg'i quyish shoxobchalaridagi ko'chma...

Read more...

Sizni «GIS va ISPDN uchun sertifikatlangan bulutli IT infratuzilmasi. Muhim axborot infratuzilmasi talablariga umumiy nuqtai nazar (187-sonli Federal qonun)» vebinariga taklif qilamiz.

Vebinarda mutaxassislar Rossiya qonunchiligiga muvofiq shaxsiy ma'lumotlarni o'z ichiga olgan IT tizimlarini himoya qilish amaliyotini, shuningdek, muhim infratuzilmani himoya qilishning yangi talablarini muhokama qiladilar. M1Cloud (Stack Group) va Code Security sizni "GIS va ISPD uchun sertifikatlangan bulutli IT infratuzilmasi. Muhim axborot infratuzilmasi talablariga umumiy nuqtai nazar (187-sonli Federal qonun)"...

Read more...

APT28 fishing uchun so’nggi Brexit yangiliklaridan foydalangan.

APT28 zararli dasturlarni tarqatish uchun Buyuk Britaniyaning Brexit kelishuvi loyihasi haqidagi yangiliklardan foydalangan. Rossiya razvedka idoralari bilan bog'liq bo'lgan APT28 guruhi (shuningdek, Fancy Bear va Pawn Storm nomi bilan ham tanilgan) so'nggi Brexit yangiliklaridan foydalanib, zararli dasturlarni tarqatdi. Accenture xavfsizlik firmasining ma'lumotlariga ko'ra, hujumchilar jabrlanuvchilarga Buyuk Britaniyaning Yevropa Ittifoqidan chiqish...

Read more...

Rossiya raqamli pasportni joriy qilishi mumkin.

Rossiya rasmiylari qog'oz pasportlar va haydovchilik guvohnomalarini almashtirishi mumkin bo'lgan mobil ilova yaratishni o'rganmoqda. Hukumat fuqarolarning pasport ma'lumotlarini o'z ichiga olgan maxsus mobil ilova yaratishni ko'rib chiqmoqda. Rossiya Bosh vaziri o'rinbosari Maksim Akimov bu haqda "Rossiya chaqirmoqda!" forumida ma'lum qildi. Uning qo'shimcha qilishicha, hozirda shaxsni tasdiqlovchi yangi shakl -...

Read more...

AQShdagi ransomware qurbonlari to’lovni to’lash orqali sanktsiyalarni buzish xavfi ostida.

Ikki Eron fuqarosi ransomware orqali olingan bitkoinni Eron rialiga konvertatsiya qilgani uchun sanksiyalarga tortildi. AQSh foydalanuvchilari endi kompyuterlarini qulflab qo'ygan ransomware dasturiga pul to'lashdan oldin ikki marta o'ylab ko'rishlari kerak. Hujumchilarga pul to'lash orqali ular AQShning ayrim shaxslarga qarshi sanksiyalarini buzish xavfini tug'diradilar. Bu hafta AQSh Adliya vazirligi SamSam...

Read more...

Facebook foydalanuvchi ma’lumotlarini sotishni ko’rib chiqmoqda

Ichki yozishmalarda reklama beruvchilarga foydalanuvchi ma'lumotlariga kirish huquqini berish orqali ularni rag'batlantirish imkoniyati muhokama qilindi. Bir necha yil oldin Facebook rahbariyati foydalanuvchi ma'lumotlariga kirishni uchinchi shaxslarga sotishni ko'rib chiqqan edi, deb xabar beradi The Wall Street Journal muxbirlari, ular kompaniyaning ichki elektron pochta xabarlarini o'z ichiga olgan tahrirlanmagan sud...

Read more...

Firibgarlar o’zlarini texnik yordamchi sifatida ko’rsatishgan va APT guruhlaridan texnikalarni qarzga olishgan

Antivirus dasturi tomonidan aniqlanmaslik uchun jinoyatchilar ikki qatlamli shifrlashdan foydalanadilar. Texnik yordamchi sifatida o'zini ko'rsatayotgan firibgarlar antivirusni aniqlashdan qochishning yangi usulini qo'lladilar. Symantec ma'lumotlariga ko'ra, yangi kashf etilgan operatsiyada tajovuzkorlar tomonidan qo'llanilgan usullar yuqori malakali xakerlar va kiberjosuslik guruhlaridan olingan. Ushbu usullar firibgarlarga o'zlarining zararli faoliyatini muvaffaqiyatli yashirish imkonini...

Read more...

Marriott mehmonxonalar tarmog’i 500 million mijozning ma’lumotlari o’g’irlangani haqida xabar berdi

Hujumchilar Starwoodning bron qilish tizimiga 2014-yildan beri kirish huquqiga ega edilar. Taxminan 500 million Marriott International Inc. mehmonxonasi mehmonlarining shaxsiy ma'lumotlari Starwood Hotels & Resorts bron qilish tizimiga xakerlik hujumi natijasida o'g'irlangan bo'lishi mumkin. Ichki tekshiruv shuni ko'rsatdiki, hujumchilar tizimga 2014-yildayoq kirish huquqiga ega bo'lgan. ...

Read more...

Xitoyda elektromobillar egalarining xabarisiz rasmiylarga ma’lumotlarni oshkor qilmoqda.

Avtomobil ishlab chiqaruvchilarning o'zlari shunchaki mahalliy qonunlarga rioya qilayotganliklarini da'vo qilmoqdalar. Tesla, Volkswagen, BMW, Daimler, Ford, General Motors, Nissan, Mitsubishi, NIO va boshqalar kabi 200 dan ortiq elektr transport vositalari ishlab chiqaruvchilari joylashuv ma'lumotlari va boshqa ma'lumotlarni Xitoy rasmiylari bilan bog'liq monitoring markazlariga uzatadilar. Associated Press ma'lumotlariga ko'ra, bu odatda transport...

Read more...

Germaniya rasmiylari kiberhujumga uchradi.

Turla guruhi hujumga aloqadorlikda gumon qilinmoqda. Germaniya huquqni muhofaza qilish organlari Bundestag a'zolari, Bundesver xodimlari va bir nechta diplomatik vakolatxonalarning kompyuterlariga kiberhujumni aniqladi, deb xabar beradi Der Spiegel. Konstitutsiyani himoya qilish va terrorizmga qarshi kurash federal idorasi (Bundesamt für Verfassungsschutz, BfV) ma'lumotlariga ko'ra, hujumlar Rossiya hukumati bilan hamkorlik qilganlikda gumon...

Read more...

Markaziy razvedka boshqarmasi zaifliklar haqidagi ma’lumotlarni yashirganini tan oldi.

Britaniya razvedka agentligi dasturiy ta'minotdagi zaifliklar haqidagi ma'lumotlarni oshkor qilish tamoyillarini aniqlab oldi. Buyuk Britaniya hukumati aloqa shtab-kvartirasi (GCHQ) o'z dasturiy ta'minotidagi zaifliklarni sotuvchilarga oshkor qilish yoki "milliy xavfsizlik manfaatlari yo'lida" yashirish to'g'risida qaror qabul qilish tamoyilining tafsilotlarini birinchi marta oshkor qildi. Har bir yangi muammo haqidagi ma'lumotlar sukut bo'yicha...

Read more...

Hindistonda 26 ta firibgar Microsoft texnik qo’llab-quvvatlash qo’ng’iroq markazlari yopildi

Microsoft butun dunyo bo'ylab foydalanuvchilardan Hindiston qo'ng'iroq markazlari bo'yicha taxminan 7000 ta shikoyat oldi. Ikki oylik operatsiya doirasida Hindistonning Nyu-Dehli shahrida politsiya Microsoft, Google, Apple va boshqa yirik kompaniyalarga texnik yordam ko'rsatuvchi sifatida o'zini ko'rsatgan 26 ta firibgar qo'ng'iroq markazidan 63 ta operatorni hibsga oldi. Microsoft ma'lumotlariga ko'ra, politsiya oktyabr oyida...

Read more...

Pensilvaniyada rossiyalik erkak kiberfiribgarlikda ayblanmoqda.

Barnaul shahrida yashovchi shaxs Gibsoniyadagi Pitsburg milliy golf maydonidagi kompyuterni buzib kirdi va undan firibgarlik qilish uchun foydalandi. 29-noyabr, payshanba kuni AQShning Pensilvaniya shtatining G'arbiy okrugi prokuraturasi Rossiya fuqarosi Ilya K.ga qarshi ayblovlar qo'zg'atilganini e'lon qildi. 27 yoshli Barnaul fuqarosi beshta moddada, jumladan, elektron firibgarlik, kompyuter firibgarligi va pul yuvishda ayblanmoqda....

Read more...

Nuuo kuzatuv kameralaridagi zaiflik qurilmani boshqarishga imkon beradi.

Xatodan foydalanib, tajovuzkorlar video yozuvlarni o'zgartirishi va kameraning konfiguratsiyasi va sozlamalarini o'zgartirishi mumkin. Raqamli himoya mutaxassislari kuzatuv kameralari uchun Nuuo NVRmini 2 Network Video Recorder dasturiy ta'minotida xavfli zaiflikni aniqladilar, bu esa root imtiyozlari bilan kodni o'zboshimchalik bilan bajarishga imkon beradi. Ushbu zaiflikdan foydalanib, tajovuzkorlar nafaqat video oqim va yozuvlarni...

Read more...

Jinoyatchilar KoffeyMaker hujumlari bilan bankomatlarni nishonga olishmoqda.

2017-2018 yillarda Sharqiy Yevropaning bir qator banklari KoffeyMaker qurboniga aylandi. Kiberjinoyatchilar bankomatlarni o'g'irlashning eng mashhur usullaridan biri bu bankomat uskunalari bilan jismoniy aloqani talab qiladigan qora quti hujumlaridir. Ushbu hujum uchun zarur bo'lgan uskunalarni onlayn sotib olish mumkin va mavjud ko'rsatmalar hatto malakasi past bo'lgan jinoyatchilarga ham uni amalga...

Read more...

AQShda SamSam ransomware yaratuvchilari ayblanmoqda

AQSh Adliya vazirligi ma'lumotlariga ko'ra, SamSam mualliflari ikki Eron fuqarosi. Chorshanba, 28-noyabr kuni AQSh Adliya vazirligi ikki Eron fuqarosini mashhur SamSam ransomware dasturini yaratganlikda aybladi. Zararli dastur yuzlab tashkilotlarga hujumlarda ishlatilgan va uning mualliflariga millionlab dollar daromad keltirgan. 34 yoshli Faramarz Shohi Savandi va 27 yoshli Muhammad Mehdi Shoh Mansuriy...

Read more...

AVEVA Vijeo Citect dasturida xavfli zaiflik aniqlandi.

Muammo tizimda ixtiyoriy kodni bajarishga imkon beradi. AVEVA ning HMI/SCADA dasturiy ta'minotida jiddiy zaiflik aniqlandi, bu maqsadli tizimda kodni o'zboshimchalik bilan bajarishga imkon beradi. Muammo Schneider Electric Software Update yordam dasturida (2.2.0 va undan oldingi versiyalari) mavjud bo'lib, quyidagi mahsulotlarga ta'sir qiladi: Vijeo Citect v7.40, Vijeo Citect 2015, Citect SCADA...

Read more...

Microsoft Bing mashhur VLC media pleyerining veb-saytini xavfli deb topdi.

Loyiha ishlab chiquvchilari va 62 ta antivirus buning aksini da'vo qilmoqda. Microsoft’ning Bing qidiruv tizimi mashhur VLC media pleyerini ishlab chiqadigan va targ‘ib qiluvchi VideoLan loyihasi veb-saytidagi xavfli kontent haqida ogohlantirish e’lon qildi. Bir necha kundan beri qidiruv tizimi saytga kirishga urinishlarni bloklab, zararli faoliyat haqida xabar ko‘rsatmoqda. Saytga kirish...

Read more...

Moskvaning kanat yo’li kibertovlamachilik qurboni bo’ldi.

Tovlamachilar kabel yo'lining ishlashi uchun mas'ul bo'lgan fayllarni shifrlashdi va ularni tiklash uchun to'lov talab qilishdi. Moskvadagi Sparrow Hillsdagi yangi kanat yo'liga kiberhujum uyushtirgan kiberjinoyatchilarning juda aniq maqsadi bor edi: tovon puli. Bu haqda RIA Novosti payshanba, 29-noyabr kuni xabar berdi. Huquqni muhofaza qilish organlaridagi manbaning so'zlariga ko'ra, Moskva...

Read more...

Kiberjinoyatchilar sanoat josusligi uchun AutoCADdan foydalanmoqdalar.

Tizimlarni buzish uchun tajovuzkorlar zararli AutoCAD modullari bilan ZIP arxivlarini o'z ichiga olgan фишинг elektron pochtalaridan foydalanadilar. Hujumchilar mashhur AutoCAD dizayn dasturidagi funksiyadan ko'priklar, zavod binolari va boshqa loyihalar uchun qimmatli chizmalarni o'g'irlash uchun foydalanishda davom etmoqdalar. Forcepoint ma'lumotlariga ko'ra, bunday kampaniyalardan biri kamida 2014-yildan beri faol bo'lib kelmoqda va...

Read more...

Moskvada innovatsion texnologiyalarga bag’ishlangan yirik konferensiya – «Russian Tech Week 2018» bo’lib o’tdi.

21 va 22-noyabr kunlari InfoProstranstvo tadbir zalida innovatsion texnologiyalarga bag'ishlangan yirik konferensiya — Rossiya texnologiyalari haftaligi 2018 bo'lib o'tdi. Konferensiyada 1560 kishi, 180 nafar ma'ruzachi va 50 nafar eksponent ishtirok etdi. Tadbir Technocrat event agentligi tomonidan tashkil etildi. Bosh hamkorlar qatoriga Moskva axborot texnologiyalari departamenti, Skolkovo innovatsiya markazi va Plexanov...

Read more...

Bitcoin narxi va blokcheyn texnologiyasining evolyutsiyasi: Moskvadagi blokcheyn konferensiyasi natijalari

20-noyabr kuni Moskvada Smile-Expo xalqaro kompaniyasi tomonidan tashkil etilgan sakkizinchi blokcheyn konferensiyasi Moskva bo'lib o'tdi. 20-noyabr kuni Moskvada Smile-Expo xalqaro kompaniyasi tomonidan tashkil etilgan sakkizinchi blokcheyn konferensiyasi Moskva bo'lib o'tdi. Keng ko'lamli sanoat konferensiyasida Rossiya, Ukraina, Shveytsariya, Germaniya va Xitoy kabi yetti mamlakatdan 40 nafar ma'ruzachi ishtirok etdi. «Bitcoin eng yaxshi marketolog. U...

Read more...

57 million amerikalikning ma’lumotlari ommaga oshkor bo’ldi

Millionlab AQSh fuqarolarining shaxsiy ma'lumotlari ikki hafta davomida xavfsiz bo'lmagan serverda saqlangan. Taxminan 57 million amerikalikning shaxsiy ma'lumotlari ikki hafta davomida himoyalanmagan ElasticSearch serverida fosh qilindi. Muammo xavfsizlik bo'yicha tadqiqotchi Bob Dyachenko tomonidan Shodan qidiruv tizimi tomonidan indekslangan himoyalanmagan serverlarning muntazam auditi paytida aniqlandi. Server 73 Gb dan ortiq...

Read more...

Amerika kompaniyasi har qanday iPhone’ni rasman buzib kirishni taklif qildi.

DriveSavers пообещала не использовать технологию для содействия правоохранительным органам. DriveSavers har qanday smartfonni, jumladan, buzib kirish qiyin deb hisoblangan iOS qurilmalarini qulfdan chiqaradigan Passcode Lockout Data Recovery xizmatini ishga tushirdi. Ushbu xizmat oddiy foydalanuvchilar uchun mo'ljallangan va huquqni muhofaza qilish organlari yoki boshqa davlat idoralari uchun mavjud bo'lmaydi. Kompaniya ushbu...

Read more...

Dell kiberhujumdan so’ng Dell.com foydalanuvchilari uchun parollarni qayta o’rnatdi

Noma'lum shaxslar kompaniya tarmog'iga kirib, mijozlarining ma'lumotlarini o'g'irlashga urinishgan. Chorshanba, 28-noyabr kuni Dell shu oy boshida onlayn-do'koniga ta'sir qilgan xavfsizlik hodisasi haqida xabar berdi. 9-noyabr kuni kompaniya o'z tarmog'idagi ruxsatsiz faoliyatni aniqladi va to'xtatdi. Noma'lum hujumchilar Dell mijozlarining ma'lumotlarini, jumladan, ismlar, elektron pochta manzillari va parol xeshlarini o'g'irlashga urinishdi....

Read more...

NATni chetlab o’tish uchun ishlatilgan NSA ekspluatatsiyalari oshkor bo’ldi

Tadqiqotchilar EternalSilence deb nomlangan yangi hujumni e'lon qilishdi. AQSh Milliy xavfsizlik agentligi tomonidan foydalanilgan va ilgari oshkor qilingan zaifliklar taxminan bir yil oldin tuzatilgan edi, ammo yuz minglab kompyuterlar zaifligicha qolmoqda. Akamai kompaniyasining yangi hisobotiga ko'ra, Universal Plug and Play (UPnP) protokolidagi UPnProxy zaifligi endi router xavfsizlik devorlari orqasidagi...

Read more...

Rossiya banki banklar uchun majburiy kiberhujumlar haqida hisobot shakllaridan voz kechishi mumkin.

Ushbu chora axborot almashinuvi nuqtai nazaridan banklarga tushadigan yukni kamaytirishga qaratilgan. Rossiya Markaziy banki banklar tomonidan regulyator bilan ma'lumot almashish uchun ishlatiladigan majburiy kiberhujumlar to'g'risidagi hisobot shaklini bekor qilishi mumkin. Bu haqda Rossiya Banki Axborot xavfsizligi departamenti boshlig'ining birinchi o'rinbosari Artem Sychev "Kompyuter hujumlariga qarshi kurashish va axborot...

Read more...

Microsoft Windows Server 2016 da umumiy papka ruxsatnomalari bilan bog’liq muammoni hal qildi.

Kompaniya o'z mahsulotlari uchun turli xil tuzatishlarning to'liq to'plamini chiqardi. Seshanba, 27-noyabr kuni Microsoft bir qator yangilanishlarni, jumladan, Windows Server 2016 bilan bog'liq muammoni hal qilgan yamoqni chiqardi. Ko'plab qo'shimcha tavsiflar orasida quyidagi matn jimgina yashiringan edi: "File Explorer-da umumiy ota-papkadagi ruxsatlarning umumiy kichik papkani o'chirishda olib tashlanishiga olib kelgan...

Read more...

Moskvadagi kanat yo’li xizmati kiberhujum tufayli vaqtincha to’xtatildi.

Hodisa 28-noyabr kuni soat 14:00 da sodir bo'lgan. Moskva kanat yo'lining kompyuter serverlari kiberhujumga uchradi, natijada Vorobyovy Gory kuzatuv maydonchasidan Lujnikigacha bo'lgan operatsiyalar vaqtincha to'xtatildi. "Bugun Moskva vaqti bilan soat 14:00 da Moskva kanat yo'lining kompyuter serverlari ruxsatsiz kiberhujumga uchradi. Buni aniqlagan xodimlar xizmatni to'xtatib, keyin maksimal xavfsizlikni ta'minlash...

Read more...

Positive Technologies приглашает на вебинар «Новый подход к выявлению целевых атак»

Vebinar 6-dekabr kuni soat 14:00 da bo'lib o'tadi. Positive Technologies sizni 2018-yil 6-dekabr kuni soat 14:00 dan 15:00 gacha (Moskva vaqti bilan) bo'lib o'tadigan "Maqsadli hujumlarni aniqlashning yangi yondashuvi" vebinarida ishtirok etishga taklif qiladi. Positive Technologies ma'lumotlariga ko'ra, maqsadli hujumlar soni va murakkabligi yildan-yilga o'sib bormoqda. Himoya vositalari...

Read more...

Kiberjinoyatchilar o’g’irlangan pullarni yechib olishning yangi usulini topdilar.

Endi o'g'irlangan pullar sud ijrochilari tomonidan qonuniy ijro varaqlari yordamida musodara qilinmoqda. Kiberjinoyatchilar dunyosida pul o'g'irlash - bu kurashning yarmi; keyin uni qanday chiqarishni aniqlash kerak bo'ladi. Kiberjinoyatchilar korporativ bank mijozining hisobidan mablag'larni qobiq kompaniyasining ma'lumotlari bilan almashtirish orqali o'g'irlashganda, jo'natuvchi bank o'g'irlikni qayd etadi, qabul qiluvchi bankka xabar beradi...

Read more...

Siemens SIMATIC S7-1500 GNU/Linux quyi tizimida 20 dan ortiq zaifliklar mavjud.

Muammolar Linux yadrosiga, libxml2 kutubxonasiga, OpenSSH amalga oshirishga va GNU Binutils vositalariga ta'sir qiladi. Siemens SIMATIC S7-1500 sanoat kontrollerlarida topilgan CPU 1518(F)-4 PN/DP ko'p funksiyali platformasining bir nechta Linux va GNU komponentlarida yigirmadan ortiq zaifliklar haqida ogohlantirdi. Ushbu platforma bir nechta ilovalarni ishga tushirish va qurilma dasturlashda C/C++ funksiyalaridan foydalanish...

Read more...

Cisco kompaniyasi WebEx’dagi xavfli zaiflik uchun yamoqni qayta chiqardi.

Muammo tizim imtiyozlari bilan ixtiyoriy buyruqlarni bajarishga imkon beradi. Cisco Cisco WebEx videokonferensiya xizmatining Windows versiyasida imtiyozlarning kuchayishi zaifligi (CVE-2018-15442) uchun yamoqni qayta chiqardi. Yangilanish dastlab shu yilning oktyabr oyida chiqarilgan edi, ammo SecureAuth tadqiqotchilari sinov paytida yangi eksploitni aniqlagandan so'ng uni to'liqsiz deb hisoblashdi. CVE-2018-15442 WebEx ilovasini yangilash xizmati...

Read more...

Foydalanuvchi xavfsizligi Sennheiser xatosi tufayli buzilgan

HeadSetup va HeadSetup Pro ilovalari shaxsiy kalitlarni ajratib olishni osonlashtiradigan ildiz sertifikatlarini o'rnatdi.Sennheiser xatolik bilan HeadSetup va HeadSetup Pro ilovalariga shaxsiy kalitlarga ega ikkita ildiz sertifikatini kiritdi, bu esa tajovuzkorlar tomonidan osongina kirish va sertifikatlar, rasmiy veb-saytlar va boshqalarni soxtalashtirish uchun ishlatilishi mumkin edi. HeadSetup va HeadSetup Pro dasturlari "softfonlar"...

Read more...

Katta klik firibgarlik tarmog’i yopildi.

Kiberjinoyatchilar guruhining oltita asosiy a'zosi Rossiya fuqarolari. FQB, Google va kiberxavfsizlik sohasining 20 nafar vakili yirik reklama firibgarligi kiberjinoyatchilar guruhini yo'q qilish uchun hamkorlik qilishdi. To'rt yil davomida firibgarlar soxta bosishlar va soxta reklama ko'rishlari orqali millionlab dollar ishlab topishdi. Muvofiqlashtirilgan sa'y-harakatlar natijasida mutaxassislar jinoyatchilar tomonidan foydalanilgan bir nechta botnetlarni...

Read more...

Rossiya Federatsiyasi Oliy sudi yozishmalarning maxfiyligini buzish nimani anglatishini aniqladi.

Rossiya Federatsiyasi Oliy sudi plenumining tegishli loyihasi tahririyat tuzatishlari kiritilgandan so'ng qabul qilinadi. Rossiya Federatsiyasi Oliy sudi qaysi ishlarni yozishmalar va aloqa maxfiyligini buzish sifatida ko'rib chiqishi kerakligini aniqlovchi qaror loyihasini taqdim etdi. Bu haqda seshanba, 27-noyabr kuni Interfaks axborot agentligi xabar berdi. Qaror loyihasiga ko'ra, yozishmalar, telefon suhbatlari, pochta,...

Read more...

RuTracker shaxsiy oynalar yaratish loyihasini ishga tushirdi

Xizmat ma'muriyati foydalanuvchilarga "shaxsiy" oynalar yaratish imkoniyatini taqdim etdi. Rossiyaning RuTracker torrent portali yaratuvchisi jamoasi Rossiyada forumlarni bloklashni chetlab o'tish uchun mo'ljallangan "My.RuTracker" dasturini ishga tushirganini e'lon qildi. Xizmat ma'muriyati foydalanuvchilarga resursning to'liq funktsional nusxasi bo'lgan "shaxsiy" oynalarni yaratish imkoniyatini taklif qildi. Buning uchun foydalanuvchilar istalgan kengaytmada domen nomini ro'yxatdan...

Read more...

Uber 2016-yilda ma’lumotlarning o’g’irlanishi uchun jarima to’laydi

Britaniya va Gollandiya rasmiylari kompaniyani ikki yil oldin sodir bo'lgan ma'lumotlarning oqib ketishi uchun jarimaga tortdilar. Seshanba, 27-noyabr kuni Britaniya va Gollandiya rasmiylari Uber kompaniyasini 2016-yilda millionlab mijozlarning shaxsiy ma'lumotlarini oshkor qilgani uchun jarimaga tortdilar. Reuters agentligining xabar berishicha, Buyuk Britaniyaning Ma'lumotlarni himoya qilish bo'yicha komissari (ICO) Uber kompaniyasiga...

Read more...

Android ilova ishlab chiqaruvchisi millionlab dollarlik firibgarlikda qo’lga olindi

Cheetah Mobile va Kika Tech reklama beruvchilardan ko'rsatilmagan xizmatlar uchun to'lovlarni qabul qilishdi. Xitoyning taniqli mobil ilovalar ishlab chiqaruvchisi Cheetah Mobile (shu jumladan Clean Master va Battery Doctor) va uning sho''ba korxonasi Kika Tech millionlab dollar daromad keltirgan reklama firibgarligi bilan qo'lga olindi. Kochava tahlil firmasining ma'lumotlariga ko'ra, Cheetah...

Read more...

Chrome va Firefox ishlab chiquvchilari FTP-ni qo’llab-quvvatlashni to’xtatishni rejalashtirmoqdalar.

Google muhandislari protokolni eskirgan va xavfli deb hisoblashadi. Joriy yilning noyabr oyi o'rtalarida brauzerning eski ma'lumotlarni uzatish protokolini qo'llab-quvvatlashini bekor qilish bo'yicha uzoq muddatli strategiyaning bir qismi sifatida Chrome ishlab chiquvchilarining pochta ro'yxatida FTP bilan ishlash usulini o'zgartirish taklifi paydo bo'ldi. Hozirda Chrome FTP orqali olingan fayllarni ochadi, ammo Google...

Read more...

Bolgariyada 5 million dollarlik kriptovalyutani o’g’irlagan firibgarlar hibsga olindi.

Firibgarlik operatsiyasining bir qismi sifatida jinoyatchilar innovatsion xakerlik usullari va ixtisoslashtirilgan dasturlardan foydalanganlar. Bolgariya huquqni muhofaza qilish organlari xodimlari 5 million dollarlik kriptovalyutani o'g'irlashda ayblanayotgan kiberjinoyatchilar guruhining uch a'zosini hibsga oldi, deb xabar beradi "24 Hours". Politsiya gumondorlardan 3 million dollarlik kriptovalyutani, o'g'irlikda ishlatilgan kompyuter uskunalarini, shuningdek, firibgarlik operatsiyasida...

Read more...

Positive Technologies murakkab tahdidlarni erta aniqlash uchun to’plamni chiqardi.

Positive Technologies o'zining yechimlar portfelini maqsadli hujumlarni erta aniqlash va oldini olish uchun texnologik to'plam bilan kengaytirdi. Positive Technologies o'zining yechimlar portfelini maqsadli hujumlarni erta aniqlash va oldini olish uchun texnologik to'plam bilan kengaytirdi. . Yechim axborot xavfsizligi yetukligi yuqori bo'lgan yirik kompaniyalar uchun mo'ljallangan va murakkab tahdidlarni,...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish