Yangiliklar

Sobiq bankir 500 ming ukrainalik bank mijozlarining shaxsiy ma’lumotlarini sotuvga qo’ydi.

Hujumchi ma'lumotlar bazasining qiymatini 10 000 dollarga baholadi. Ukraina kiberpolitsiyasi xodimlari moliyaviy muassasaning taxminan 500 000 mijozining shaxsiy ma'lumotlarini sotishga uringan Ukraina bankining sobiq rahbarini hibsga oldi. Erkak forumda ma'lumotlar bazasini sotish haqidagi e'lonni joylashtirdi va uning qiymatini 10 000 dollarga baholadi. Politsiya Ukraina Jinoyat kodeksining 361-2-moddasi 1-qismi...

Read more...

Siemens sanoat mahsulotlarida xavfli zaifliklar aniqlandi

Eng jiddiy muammo qurilmada xizmat ko'rsatishning rad etilishiga olib kelishi mumkin. Siemens sanoat jarayonlarini boshqarishning bir nechta yechimlarida bir nechta zaifliklar aniqlangan, jumladan, kodni masofadan bajarish yoki xizmat ko'rsatishni rad etishga imkon beradigan muammolar. Zaifliklar Siemens IEC 61850 System Configurator, DIGSI 5, DIGSI 4, SICAM PAS/PQS, SICAM PQ Analyzer, SICAM...

Read more...

Microsoft Windows 10 ning 2018-yil oktyabr oyidagi yangilanishini qayta ishga tushirdi.

Kompaniya mumkin bo'lgan nosozliklar va nosozliklarga ko'proq e'tibor berishga va'da berdi. Oktyabr oyi boshida Windows 10 2018-yil oktyabr yangilanishining to'xtatilishiga olib kelgan barcha muammolarni hal qilgandan so'ng, Microsoft yangilanishni, shuningdek, Windows Server 2019 va Windows Server 1809 versiyasini qayta ishga tushirdi. Yangilanish endi iste'molchi va tijorat mijozlari uchun mavjud. Microsoft...

Read more...

Ijobiy texnologiyalar: Ko’pgina bankomatlar bir necha daqiqada buzib kirishi mumkin

Positive Technologies mutaxassislari NCR, Diebold Nixdorf va GRGBanking kompaniyalari tomonidan ishlab chiqarilgan bankomatlarni sinovdan o‘tkazdi va banklar va ularning mijozlari uchun ehtimoliy xavflarni aniqladi. Positive Technologies mutaxassislari NCR, Diebold Nixdorf va GRGBanking kompaniyalari tomonidan ishlab chiqarilgan bankomatlarni sinovdan o‘tkazdi va banklar va ularning mijozlari uchun ehtimoliy xavflarni aniqladi. ...

Read more...

Facebook’dagi zaiflik foydalanuvchi maʼlumotlarini buzib kirishi mumkin.

CSRF zaifligi uchinchi tomon veb-saytlariga ijtimoiy tarmoq foydalanuvchilari va ularning do'stlaridan ma'lumotlarni olish imkonini berdi. Imperva tadqiqotchilari foydalanuvchi ma'lumotlarini buzgan Facebook zaifligi tafsilotlarini oshkor qilishdi. Kompaniyaning API-siga ruxsatsiz kirish orqali uchinchi tomon veb-saytlari ijtimoiy tarmoq foydalanuvchilari va ularning do'stlaridan ma'lumotlarni olishlari mumkin edi. Tadqiqotchilar Facebook-ga zaiflik haqida shu yilning...

Read more...

Foydalanuvchilar Apple ID hisoblarini ommaviy ravishda blokirovka qilishmoqda.

Bloklash hech qanday tushuntirishsiz sodir bo'ladi. Dunyo bo'ylab iPhone va iPad egalari Apple ID hisoblari bloklanganidan ko'p shikoyat qilmoqdalar. Bloklash tushuntirishsiz sodir bo'ladi, lekin doimiy emas, xavfsizlik savoliga javob berish va tasdiqlangan telefon raqamini kiritish orqali kirishni tiklash imkonini beradi. Ba'zi hollarda parolni tiklashingiz kerak bo'lishi mumkin. Apple turli sabablarga...

Read more...

Microsoft Windows’dagi keng tarqalgan zaiflikni tuzatdi.

Kompaniya hali Microsoft Data Sharing xizmatidagi zaiflikni tuzatmagan, uning konsepsiyasini tasdiqlash kodi oktyabr oyida e'lon qilingan. Microsoft turli Microsoft mahsulotlarida (Windows, Office, Edge, Internet Explorer va boshqalar) jami 62 ta zaiflikni, jumladan, kiberjinoyatchilar tomonidan faol ravishda foydalaniladigan Windows Win32k komponentidagi ikki o'ndan ortiq muhim zaifliklarni va imtiyozlarning oshishi muammosini...

Read more...

Davlatlar kiber salohiyatlarini oshirib borar ekan, Rossiya davlat sirlarini himoya qiluvchilar yangi qiyinchiliklarga duch kelmoqdalar.

Hozirgi vaqtda Rossiya Qurolli Kuchlari Davlat sirlarini himoya qilish xizmatining vazifalari maxfiylik rejimini ta'minlashdan ancha kengroq. Xorijiy davlatlar harbiy axborot infratuzilmasiga ta'sir ko'rsatish imkoniyatlarini kengaytirayotgan bir paytda, Rossiya Qurolli Kuchlari Davlat sirlarini himoya qilish xizmati (DXX) yangi vazifalarni oldi. Bu haqda 14-noyabr, chorshanba kuni DXX xizmati boshlig'i general-leytenant Yuriy...

Read more...

2018-yilda WannaCry ransomware virusini yuqtirishga urinishlar soni oshdi

2018-yilning uchinchi choragida zararli dastur barcha ransomware hujumlarining 29 foizini tashkil etdi. WannaCry yordamida birinchi keng ko'lamli hujumdan beri 18 oydan ko'proq vaqt o'tdi, ammo ransomware kompyuterlarni faol ravishda yuqtirishda davom etmoqda va infektsiyaga urinishlar soni hozirda bir yil avvalgidan ham ko'proq. Kaspersky Lab kompaniyasining 2018-yil 3-choragi uchun tahdidlar evolyutsiyasi...

Read more...

IoT botnet yaratuvchisi «kutilmaganda» orqa eshikni sotmoqda

Orqa eshik uni ishlatayotgan odamni jimgina buzib kirish uchun yana bir orqa eshik bilan birga keladi. IoT botnetining yaratuvchisi ZTE routerlari uchun orqa eshikni tarqatmoqda, unda undan foydalanuvchilarni buzish uchun yana bir orqa eshik mavjud. NewSky Security mutaxassislarining fikriga ko'ra, Scarface taxallusi bilan tanilgan xaker Internetdagi kiberjinoyatlar sahnasidagi eng...

Read more...

Haftaning yangi axborot xavfsizligi yechimlari: 2018-yil 13-noyabr

Axborot xavfsizligi sohasidagi yangi yechimlarning qisqacha sharhi. DFLabs IncMan SOAR platformasining yangi versiyasini chiqazdi, bu xavfsizlik vositalari bilan yangi avtomatlashtirilgan integratsiyalarni o'zgartirish va qo'shish uchun ochiq tizimni taklif qiladi. IncMan to'liq hodisa ko'rinishi va integratsiyalashgan ish oqimlari muammolarini muvaffaqiyatli hal qilish uchun vositalarni taqdim etadi. SaltStack o'zining SaltStack Enterprise yechimining...

Read more...

Eski kompyuterlarni Spectre’dan himoya qilish uchun vosita yaratildi.

Ushbu vosita sizga eng so'nggi Intel mikrokodlarini avtomatik o'rnatish uchun yuklanadigan USB flesh-diskini yaratishga imkon beradi. Muhandis Eran Badit, shuningdek, Regeneration nomi bilan ham tanilgan, eski kompyuterlarni Spectre zaifligidan himoya qilish vositasini yaratdi. Intel Microcode Boot Loader sizga protsessorga eng so'nggi Intel mikrokodini avtomatik ravishda qo'llaydigan va shu bilan uni...

Read more...

Pokistonda kiber josuslar amaldorlar va harbiy xizmatchilarni nishonga olishmoqda

White Company guruhi tizimlarni zararli dasturlar bilan yuqtirish uchun yangi va mavjud usullarning kombinatsiyasidan foydalanadi. Cylance tahlilchilari Pokiston harbiylari va hukumati bilan bog'liq shaxslarni nishonga olgan "Shaheen operatsiyasi" deb nomlangan yangi kiberjosuslik kampaniyasining tafsilotlarini aniqladilar. "Oq kompaniya" deb nomlangan guruh ilgari noma'lum bo'lgan kiberjinoyatchilar guruhi bo'lib, tizimlarni zararli dasturlar...

Read more...

Windows 10 da UAC himoyasini chetlab o’tishning yangi usuli taqdim etildi.

Yangi texnika ishonchli papkada bajariladigan faylga yo'lni almashtirishni o'z ichiga oladi. Tenable tadqiqotchisi Devid Uells Windows 10 xavfsizlik mexanizmini chetlab o'tishning yangi usulini tasvirlab berdi, bu ishonchli papkadagi bajariladigan faylga yo'lni soxtalashtirishni o'z ichiga oladi. Microsoft UACni xavfsizlik chorasi deb hisoblamasa ham, ko'p foydalanuvchilar uni foydali deb bilishadi va uni...

Read more...

Rossiya harbiy xizmatchilarining shaxsiy ma’lumotlari davlat siri hisoblanadi.

Mudofaa vazirligi harbiy xizmatchilarning shaxsiy ma'lumotlarini qayta ishlashning yangi qoidalarini ishlab chiqdi. Rossiya Mudofaa vazirligi harbiy xizmatchilarning shaxsiy ma'lumotlarini qayta ishlashni tartibga soluvchi va qo'shimcha himoyani ta'minlaydigan yangi "Qurolli Kuchlarda shaxsiy ma'lumotlarni qayta ishlash to'g'risidagi Nizom"ni ishlab chiqdi. Nizom kelasi yildan kuchga kiradi. "Izvestiya" gazetasining yozishicha, harbiy xizmatchilarning shaxsiy ma'lumotlarini...

Read more...

BGP marshrutidagi oqish tufayli Google xizmatlari mavjud emas.

Hodisa kiberhujum yoki konfiguratsiya bilan bog'liq muammolar tufayli yuzaga kelganmi yoki yo'qmi, noma'lum. Dushanba, 12-noyabr kuni ba'zi foydalanuvchilar uchun muhim Google xizmatlari mavjud bo'lmay qoldi. Buning sababi BGP marshrutining oqishi bo'lib, u Rossiya, Xitoy va Nigeriya orqali trafikni qayta yo'naltirdi. Hodisa konfiguratsiya muammosi yoki kiberhujum tufayli yuzaga kelganmi yoki yo'qmi...

Read more...

AQSh, Xitoy va Rossiya Makronning internetni tartibga solish rejasini rad etishdi.

Mutaxassislarning fikriga ko'ra, hujjat deklarativ bo'lib, amaliy foyda keltirmaydi. Dushanba, 12-noyabr kuni Fransiya prezidenti Emmanuel Makron YuNESKO forumida "Kibermakonda ishonch va xavfsizlik uchun Parij chaqirig'i" deb nomlangan yangi tashabbusni taqdim etdi – bu mamlakatlarning kibermakonda xalqaro normalarga rioya qilishini ta'minlash uchun mo'ljallangan memorandum. Hujjatga ko'ra, tashabbus ishtirokchilari internet foydalanuvchilarini himoya...

Read more...

Nginx’dagi xavfli zaifliklar tuzatildi

Zaifliklar tajovuzkorlarga xizmat ko'rsatishni rad etishga imkon berdi. Nginx ishlab chiquvchilari veb-serverdagi bir nechta xavfli DoS zaifliklarini tuzatuvchi xavfsizlik yangilanishlarini chiqardilar. Nginx - bu eng gavjum veb-saytlarning 25,28% tomonidan ishlatiladigan HTTP va teskari proksi-server, pochta proksi-serveri va TCP/UDP proksi-serveri (shu yilning oktyabr oyi holatiga ko'ra). Ishlab...

Read more...

ZeroNights 2018 ning yakuniy dasturi e’lon qilindi.

Bir haftadan so'ng, 20-21 noyabr kunlari Sankt-Peterburgda amaliy kiberxavfsizlik bo'yicha yillik ZeroNights 2018 konferensiyasi bo'lib o'tadi. Bir haftadan so'ng, 20-21 noyabr kunlari Sankt-Peterburgda amaliy kiberxavfsizlik bo'yicha yillik ZeroNights 2018 konferensiyasi bo'lib o'tadi. Konferensiyada veb-xavfsizlik, dasturiy ta'minot xavfsizligi, turli qurilmalar va BIOSning amaliy jihatlari, shuningdek, eng xavfli xakerlik...

Read more...

PT MaxPatrol 8 endi CVE-2018-15454 zaifligini aniqlashni qo’llab-quvvatlaydi.

PT MaxProl 8 endi CVE-2018-15454 edi. Bu zaiflikni ishonchli tarzda qo'llab- boshladi. Bu zaiflik Cisco xavfsizlik devoriga hujumlarda tajovuzkorlar tomonidan foydalanilgan. Positive Technologies kompaniyasining MaxPatrol 8 zaifliklarni monitoring qilish va muvofiqlik tizimi endi Cisco Adaptive Security Appliance (ASA) va Cisco Firepower Threat Defense (FTD) dasturlariga ta'sir qiluvchi CVE-2018-15454 zaifligini...

Read more...

Windows 10 Mobile yangilanishi elektron pochta funksiyasini to’xtatadi

Windows 10 Mobile operatsion tizimida ishlaydigan Lumia qurilmalarida pochta mijozi uchun yangilanishlar o'rnatilgandan so'ng, pochta ishlashni to'xtatdi. O'tgan hafta Windows 10 foydalanuvchilari uchun ancha band bo'ldi. SecurityLab avvalroq xabar berganidek, ba'zi Windows 10 Pro foydalanuvchilari to'satdan litsenziyasiz qolishdi va Windows 10 Home ga tushirildi. Microsoft muammoni hal qildi,...

Read more...

Bankomatlarni naqd pul berishga majburlagan troyan dasturining tafsilotlari oshkor bo’ldi.

Symantec tadqiqotchilari Lazarus guruhi tomonidan bankomatlarni o'g'irlash uchun ishlatiladigan troyan dasturini aniqladilar. Symantec tadqiqotchilari Lazarus APT guruhi tomonidan bankomatlarga hujum qilish uchun ishlatiladigan FastCash troyan zararli dasturini aniqladilar. Guruh ushbu zararli dasturdan kamida 2016-yildan beri Osiyo va Afrika mamlakatlaridagi bankomatlardan pul o'g'irlash uchun foydalanib kelmoqda. Lazarusning o'zi kamida 2009...

Read more...

Pokistondagi deyarli barcha banklar ma’lumotlar o’g’irlanishiga uchradi

Pokiston Federal Tergov Agentligi hodisa bilan bog'liq 100 dan ortiq ishni tergov qilmoqda. Pokiston Federal Tergov Agentligi (FIA) rahbari Muhammad Shoaibning so'zlariga ko'ra, Pokistondagi deyarli barcha banklar joriy yilning oktyabr oyi oxirida sodir bo'lgan ma'lumotlar oqishining qurboni bo'lgan. Uning so'zlariga ko'ra, agentlik hozirda yaqinda sodir bo'lgan voqea bilan bog'liq 100...

Read more...

Xitoydagi maktab direktori ish joyida yashirincha kriptovalyuta qazib olayotgan edi.

Konchilik fermasi maktabning elektr energiyasi uchun to'lovlarining bir necha barobar oshishiga sabab bo'ldi. Xitoyning Xunan provinsiyasidagi o'rta maktab direktori kriptovalyuta qazib olish qurilmasini boshqargani uchun ishdan bo'shatildi, bu esa maktabning elektr energiyasi uchun to'lovlarining keskin oshishiga olib keldi. South China Morning Post gazetasining xabar berishicha, Ley Xua Ethereum qazib olish...

Read more...

2018-yil 5-noyabrdan 11-noyabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan haftaning asosiy voqealari haqida qisqacha. Kiberjinoyatchilar WordPress saytlarini nazorat qilish va orqa eshiklarni o'rnatish uchun mashhur WP GDPR Compliance plaginidagi zaiflikdan faol ravishda foydalanmoqdalar. Hujumchilar ikki turdagi hujumlardan foydalanadilar. Birinchisida, ular plaginning zaifligidan sozlamalarni o'zgartirish va yangi administrator hisobini yaratish uchun foydalanadilar, so'ngra buzilgan saytga orqa eshikni (wp-cache.php fayli)...

Read more...

Internet foydalanuvchilarining raqamli identifikatorlari arzon narxlarda sotilmoqda.

Kaspersky Lab foydalanuvchining to'liq ma'lumotlar to'plamini darknetda atigi 50 dollarga sotib olish mumkinligini aniqladi. Shaxsni o'g'irlash qimmatga tushishi mumkin, chunki jinoyatchilar shaxsiy va bank ma'lumotlaridan foydalanib, pul sarflashlari va boshqa operatsiyalarni, jumladan, noqonuniy operatsiyalarni o'z nomidan amalga oshirishlari mumkin. Firibgarlar jabrlanuvchining moliyaviy ahvoli va obro'siga ham zarar yetkazishi mumkin. Biroq,...

Read more...

Hujumchilar kriptominerlarni Windows o’rnatuvchi fayllarida yashirishmoqda.

Yashirin Coinminer mayner zararlangan qurilmalarda aniqlashni oldini olish uchun bir qator chalkashtirish usullaridan foydalanadi. Kriptovalyuta qazib olish sxemalari tobora murakkablashib bormoqda. Trend Micro tadqiqotchilarining ogohlantirishicha, hujumchilar endi rasmiy Windows Installer paketlari niqobi ostida kriptovalyuta qazib olish uchun zararli dasturlarni o'rnatmoqdalar. Coinminer nomi bilan tanilgan yashirin mayner zararlangan qurilmalarda...

Read more...

Java, .NET va PHP da tuzatilgan deserializatsiya xatosi endi Rubyda topildi.

Ushbu zaiflik tajovuzkorlarga dasturni zararli kodni ishga tushirishga majburlash imkonini beradi. 2015-yilda Java tilida "seriyasizlashtirish xatosi" deb nomlangan narsa topildi, bu ekotizimda vayronagarchilik keltirib chiqardi va Java Apokalipsisi deb nomlandi. Ikki yil o'tgach, u .NET va PHP da topildi va o'tgan hafta Avstraliyaning Elttam kompaniyasi tadqiqotchilari ham bir nechta...

Read more...

Steam’dagi zaiflik har qanday o‘yin uchun faollashtirish kalitlarini yuklab olish imkonini berdi.

Xavfsizlik bo'yicha tadqiqotchi zaiflik haqida xabar bergani uchun Valve’dan 20 000 dollar oldi. Ukrainalik xavfsizlik bo'yicha tadqiqotchi Artem Moskovskiy Steam orqali chiqarilgan har qanday o'yin uchun faollashtirish kalitlarini yuklab olish imkonini beruvchi zaiflikni aniqladi. Muammo ishlab chiquvchilar tomonidan Steam mijozi orqali o‘yinlar yaratish va nashr etish uchun foydalaniladigan Valve’s...

Read more...

Linux kriptomineri o’z faoliyatini yashirish uchun rootkitdan foydalanadi

Kriptominer yaratuvchilari jabrlanuvchilarning zararli jarayonlarni aniqlash muammosini hal qilishdi. Kriptovalyutalarning mashhurligi ortib borayotganligi sababli, shubhasiz qurbonlarning kompyuterlariga yashirincha o'rnatilgan kriptomaynerlar ham ko'payib bormoqda. Biroq, kriptomaynerlar protsessorning yuqori darajada ishlatilishi tufayli osongina aniqlanadi. Barcha protsessor resurslarini iste'mol qilayotganliklarini yashirish uchun Linux kriptomaynerini yaratuvchilar uni rootkitdan foydalanishga "o'rgatishgan". Trend Micro ma'lumotlariga...

Read more...

Hujumchilar mashhur plagin orqali WordPress saytlarini nishonga olishmoqda.

Hozirda tajovuzkorlar shunchaki veb-saytlarni buzib kirishmoqda. Kiberjinoyatchilar mashhur WP GDPR Compliance plaginidagi zaiflikdan faol ravishda foydalanib, orqa eshiklarni o'rnatmoqdalar va WordPress saytlarini nazoratga olmoqdalar. Veb-sayt egalariga Umumiy ma'lumotlarni himoya qilish qoidalariga (GDPR) rioya qilishga yordam beradigan ushbu plagin 100 000 dan ortiq o'rnatilgan. Saytlarga hujumlar taxminan uch hafta oldin...

Read more...

Buyuk Britaniyaning soya ichki ishlar vaziri firibgarlik qurboni bo’ldi

Dayan Abbott firibgarlarning iltimosiga binoan masofaviy kirish dasturini o'rnatish orqali ularning kompyuteriga kirish huquqini berdi. Ijtimoiy muhandislik nafaqat oddiy internet foydalanuvchilariga, balki nufuzli siyosatchilarga ham ta'sir qilishi mumkin. Britaniya Leyboristlar partiyasi a'zosi va Ichki ishlar vaziri Dayan Abbott texnik qo'llab-quvvatlash mutaxassisidan kelgan telefon qo'ng'irog'idan so'ng firibgarlarga uning kompyuteriga kirish huquqini...

Read more...

Kiber josuslar Adobe ColdFusion serverlariga hujum qilishdi

Jinoyatchilar Adobe yangilanishlarini teskari muhandislik asosida yaratdilar va CVE-2018-15961 zaifligidan qanday foydalanishni aniqladilar. Davlat tomonidan homiylik qilingan kiberjosuslik guruhi Adobe ColdFusion serverlarini faol ravishda buzib kirmoqda va keyingi hujumlar uchun ularga orqa eshiklar orqali zarar yetkazmoqda. Volexity ma'lumotlariga ko'ra, shu yilning sentyabr oyi oxirida hujumchilar ishlab chiqaruvchi tomonidan 11-sentabrda chiqarilgan...

Read more...

Katta ma’lumotlarni tartibga solish to’g’risidagi qonun loyihasi Roskomnadzor tomonidan qo’llab-quvvatlanmadi.

Roskomnadzor hujjatda "deyarli hech qanday ijobiy narsa" ko'rmadi. Roskomnadzor "Axborot, axborot texnologiyalari va axborotni himoya qilish to'g'risida"gi qonunga katta foydalanuvchilar ma'lumotlarini tartibga solishga oid taklif qilingan tuzatishlarni ko'rib chiqdi va allaqachon o'z qarorini tayyorladi. Shaxsiy ma'lumotlar sub'ektlari huquqlarini himoya qilish departamenti rahbari Yuriy Kontemirov "Rossiyaning raqamli iqtisodiyoti" milliy dasturining...

Read more...

Ukraina blokcheyn tarmog’i kiberhujumga uchradi

Kiberjinoyatchilar Kuna kriptovalyuta birjasida KRB/UAH juftligida oz miqdordagi qalbaki tangalarni sotishga muvaffaq bo'lishdi. Chorshanba, 7-noyabr kuni noma'lum hujumchilar Ukrainaning Karbo (Karbovanets) kriptovalyuta tarmog'iga ikki baravar ko'p mablag' sarflash maqsadida hujum uyushtirishdi. Kiberjinoyatchilar Kuna kriptovalyuta birjasida KRB/UAH juftligida oz miqdordagi qalbaki tangalarni sotishga va keyin mablag'larni shaxsiy Bitcoin hamyoniga yechib olishga...

Read more...

Yuridik shaxslar va yakka tartibdagi tadbirkorlar ajratilgan raqamlardan foydalanuvchilar haqidagi ma’lumotlarni telekommunikatsiya operatorlariga o’tkazishlari shart.

Rossiya Bosh vaziri Dmitriy Medvedev yuridik shaxslar va yakka tartibdagi tadbirkorlarga aloqa xizmatlarini ko'rsatish qoidalariga kiritilgan o'zgartirishlarni tasdiqladi. Rossiya hukumati yuridik shaxslar va yakka tartibdagi tadbirkorlarga aloqa xizmatlarini ko'rsatish qoidalariga o'zgartirishlar kiritishni ma'qulladi. Tegishli qaror Vazirlar Mahkamasining veb-saytida e'lon qilindi. Hujjatga ko'ra, aloqa xizmatlari shartnomasini tuzishda yuridik shaxslar va yakka...

Read more...

Android ilova ishlab chiquvchilari foydalanuvchilarni yamoqlarni o’rnatishga majburlashlari mumkin bo’ladi.

Google’ning yangi API’si ishlab chiquvchilarga foydalanuvchilarni yangilanishlarni o‘rnatishga majburlash yoki majburlash imkonini beradi. Google Android ilova ishlab chiquvchilariga foydalanuvchilarni eng so'nggi dasturiy ta'minot versiyalariga yangilashga majbur qilish imkonini beruvchi yangi API taqdim etdi. Bu hafta Android Dev Summitida kompaniya In-App Updates API’sini e'lon qildi, bu foydalanuvchilarni yangilanishlarni o'rnatishga majbur...

Read more...

SOC Forum 2018 konferensiyasi «Kiberhujumlarga qarshi kurashish va axborot xavfsizligini monitoring qilish markazlarini qurish amaliyoti» 27-28 noyabr kunlari bo’lib o’tadi.

Sohaning eng ulug'vor tadbiri qaytmoqda — har bir axborot xavfsizligi mutaxassisini hayratda qoldirish, taassurot qoldirish va ilhomlantirish uchun! SOC Forum 2018 konferensiyasi "Kiberhujumlarga qarshi choralar va axborot xavfsizligi monitoringi markazlarini qurish" 2018-yil 27-28-noyabr kunlari Radisson Royal Moscow mehmonxonasining Kongress bog'ida (Moskva, Kutuzovskiy prospekti, 2/1, 1-bino) bo'lib o'tadi. ...

Read more...

Xatolik tufayli Windows Windows 10 Pro-ni o’chiradi va litsenziyani Home versiyasiga tushiradi.

Microsoft’ning Windows faollashtirish xizmatidagi xatolik tufayli, Windows 10 Pro litsenziyasiga ega ko‘plab tizimlar to‘satdan o‘chirib qo‘yildi. Payshanba, 8-noyabr kuni Windows 10 Pro ning faol, litsenziyalangan nusxalarini ishlatadigan ba'zi Windows kompyuter egalari "Sizning qurilmangizda Windows ni faollashtira olmaymiz, chunki sizda amal qiluvchi litsenziya yoki mahsulot kaliti yo'q" kabi g'alati bildirishnomalarni...

Read more...

Balashixadagi kripto fermasi katta miqdordagi elektr energiyasi qarzi tufayli fosh bo’ldi.

Edelweiss Comfort turar-joy majmuasida yer osti kriptovalyuta qazib olish fermasi faoliyat yuritgan. Huquqni muhofaza qilish organlari xodimlari Balashixadagi turar-joy majmuasi hududida faoliyat yuritayotgan konchilik fermasini tekshirmoqda. Nisbatan qisqa vaqt ichida shubhali darajada katta miqdorda elektr energiyasi uchun to'plangan to'lov ularning e'tiborini tortdi va ular tekshiruv o'tkazishga qaror qilishdi. 360-kanalning xabar...

Read more...

Moskvadagi sakkizinchi blokcheyn konferensiyasi yetti mamlakatdan kripto mutaxassislarini birlashtiradi.

20-noyabr kuni Smile-Expo sakkizinchi Blockchain Conference Moskva, blokcheyn va kriptovalyuta bo'yicha xalqaro konferensiyaga mezbonlik qiladi. 20-noyabr kuni Smile-Expo sakkizinchi Blockchain Conference Moskva, blokcheyn va kriptovalyuta bo'yicha xalqaro konferensiyaga mezbonlik qiladi. Tadbirda ishlab chiquvchilar, investorlar, blokcheyn kompaniyalari vakillari va yetakchi Rossiya va xalqaro sanoat mutaxassislari ishtirok etadi. Mehmonlarni...

Read more...

Yuk mashinasi haydovchisi mashinangizni o’g’irlikdan himoya qilishning arzon usulini o’ylab topdi.

Avtomobil o'g'rilari kalit fob signalini ushlab, mashinani ochishi va o'g'irlashi mumkin. Buyuk Britaniyalik yuk mashinasi haydovchisi kalitsiz kirish tizimi bilan jihozlangan transport vositasini o'g'irlikdan himoya qilishning oddiy, ammo juda samarali usulini o'ylab topdi. 43 yoshli Adam Farmiloe o'zining videosida xakerlar tomonidan avtomobilni boshqarish uchun ishlatiladigan qurilmadan...

Read more...

Yangi IoT botneti Yahoo, Outlook va Hotmail orqali spam yuboradi

Ko'pgina botnetlardan farqli o'laroq, BCMUPnP_Hunter manba kodi noldan yozilgan. So'nggi ikki oy ichida yangi botnet tez sur'atlar bilan kengaydi va hozirda taxminan 100 000 ta zararlangan uy routerlarini o'z ichiga oladi. Ko'rinishidan, botnet operatorlari routerlardan keng ko'lamli spam kampaniyalarining bir qismi sifatida elektron pochta xizmatlariga ulanish uchun foydalanmoqdalar....

Read more...

Evernote zaifligi fayllarni o’g’irlash va buyruqlarni bajarishga imkon beradi

Muvaffaqiyatli hujum uchun tajovuzkor jabrlanuvchini yozuvni ochishga ishontirishi kerak. Sebao taxallusidan foydalangan kiberxavfsizlik bo'yicha tadqiqotchi Evernote qayd yozuvlari ilovasining Windows versiyasida fayllarni o'g'irlash yoki o'zboshimchalik bilan buyruqlarni bajarish uchun ishlatilishi mumkin bo'lgan jiddiy zaiflikni aniqladi. Zaiflik rasm qo'shish va keyin uni qayta nomlashda eslatma nomiga JavaScript kodini kiritish imkonini beradi....

Read more...

Xitoy rasmiylari fuqarolarni yurishidan tanib olish tizimini joriy qilmoqda.

Tizim odamlarni 50 metrgacha masofadan taniy oladi, hatto ularning orqasi o'girilgan yoki yuzi yashirilgan bo'lsa ham. Xitoy hukumati odamlarni yurishi yoki tana shakliga qarab aniqlashga qodir kuzatuv tizimini joriy etishni boshladi. Associated Press xabar berishicha, tizim odamlarni 50 metrgacha masofadan, hatto orqasi o'girilgan yoki yuzi yashirilgan bo'lsa ham, taniy oladi....

Read more...

Gollandiya politsiyasi shifrlangan xizmat orqali yuborilgan 258 000 ta xabarni ushladi.

Huquqni muhofaza qilish organlari xodimlari yozishmalar va shifrlash kalitlarini saqlash uchun ishlatiladigan serverni musodara qilishdi. Gollandiya huquqni muhofaza qilish organlari xodimlari jinoyatchilar o'rtasida shifrlangan xabar almashish xizmati orqali almashilgan 250 000 dan ortiq xabarlarga kirishga muvaffaq bo'lishdi. Pul yuvish bo'yicha tergov davomida huquqni muhofaza qilish organlari xodimlari Ironchat messenjerini boshqaradigan BlackBox...

Read more...

AQSh Mudofaa vazirligi APT guruhlarining arsenallaridan zararli dasturlarni VirusTotal’ga yuklaydi.

Ma'lumotlar VirusTotal’dagi yangi CNMF akkauntida, shuningdek, USCYBERCOM Twitter akkauntida mavjud bo‘ladi. AQSh Kiber Qo'mondonligi (USCYBERCOM) tarkibiga kiruvchi Kiber Milliy Missiya Kuchlari (CNMF) Mudofaa vazirligi VirusTotal’da turli APT guruhlari tomonidan hujumlarda ishlatilgan tasniflanmagan zararli dasturlar namunalarini nashr etadigan yangi loyihani ishga tushirdi. Ma'lumotlar CNMF’ning yangi VirusTotal akkaunti, shuningdek, agentlik barcha yangi...

Read more...

Cisco o’z yechimlarida yana bir orqa eshikni yo’q qildi.

Bu so'nggi bir yil ichida Cisco mahsulotlaridan olib tashlangan yettinchi orqa eshikdir. Tarmoq uskunalari ishlab chiqaruvchisi Cisco 15 ta xavfsizlik yangilanishini, jumladan, Cisco Small Business kommutatorlaridagi imtiyozli hisob uchun tuzatishlarni chiqardi. Bu so'nggi bir yil ichida Cisco mahsulotlaridan olib tashlangan yettinchi orqa eshikdir. Ishlab chiqaruvchining ogohlantirishiga ko'ra, Cisco Small Business...

Read more...

Adobe Premiere Pro’dagi xatolik foydalanuvchini minglab qimmatli fayllar bilan qoldirdi.

Qimmatbaho materiallarning yo'qolishi sababli foydalanuvchi kompaniyaga qarshi sudga da'vo arizasi bilan murojaat qildi. Amerikalik erkak video tahrirlash ilovasi Premiere Pro uning qimmatli videolarini ruxsatsiz o'chirib tashlaganidan so'ng Adobe kompaniyasiga qarshi sudga murojaat qildi. Chorshanba, 7-noyabr kuni fotograf va videograf Devid Kit Kuper o'z nomidan, shuningdek, ilovaning harakatlari tufayli fayllarini...

Read more...

Windows 10 foydalanuvchilari noto’g’ri xato haqida xabar berishdi.

Windows 10 sizga ma'lum fayl turlari uchun dastur assotsiatsiyalarini o'rnatishga ruxsat bermaydi. Bir muncha vaqtdan beri Windows 10 foydalanuvchilari fayl assotsiatsiyalarini (fayl turi va uni ochadigan dastur yoki tasvir o'rtasidagi aniqlangan bog'liqlik) o'rnatishga to'sqinlik qiluvchi juda g'alati xato haqida xabar berishmoqda. Tizim shunchaki ba'zi ilovalarni standart sifatida o'rnatishga ruxsat bermaydi....

Read more...

iOS 12.1 uchun jailbreak endi mavjud.

Jailbreak tafsilotlari 9-noyabr, juma kuni e'lon qilinadi. Apple iOS ning yangi versiyasini chiqarishi bilanoq, KeenLab mutaxassislari darhol jailbreakni e'lon qilishdi. Ular shu yilning iyun oyida iOS 12.0 uchun va aprel oyida iOS 11.3.1 uchun jailbreakni birinchi bo'lib chiqardilar. Endi KeenLab muhandislari o'tgan hafta chiqarilgan iOS 12.1 da cheklovlarni chetlab o'tish...

Read more...

Kiber o’g’rilar StatCounter yordamida kriptovalyuta birjasini talon-taroj qilishdi.

Hujumchilar trafikni tahlil qilish uchun StatCounter mijozlari tomonidan veb-saytlarga qo'shilgan JavaScript elementiga zararli kodni kiritdilar. Veb-trafikni tahlil qilish uchun eng mashhur veb-saytlardan biri kiberjinoyatchilar tomonidan kriptovalyuta birjasini talash uchun ishlatilgan. ESET mutaxassislarining so'zlariga ko'ra, tajovuzkorlar StatCounter analitik platformasi tomonidan ishlatiladigan JavaScript kodini Gate.io kriptovalyuta birjasi sahifasiga joylashtirilganda, u Bitcoinni yechib olishi...

Read more...

WordPress va WooCommerce’dagi zaifliklar hujumchilarga veb-saytni nazorat qilishga imkon beradi

Zaiflikdan muvaffaqiyatli foydalanish uchun tajovuzkor "Do'kon menejeri" roliga ega foydalanuvchi hisobiga kirish huquqiga ega bo'lishi kerak. WordPress ruxsatnomalar tizimidagi kamchilik va mashhur elektron tijorat plagini WooCommercedagi zaiflikdan foydalanib, tajovuzkorlar WordPress saytlarini to'liq nazorat qilishlari mumkin, deb ogohlantirdi RIPS Tech tadqiqotchisi Saymon Skannell. Turli rollardan foydalanadigan plaginlarni o'rnatishda ular o'zlarining autentifikatsiya...

Read more...

Moliyaviy gigant HSBC hujumga uchradi.

Hodisa natijasida tajovuzkorlar HSBC mijozlarining shaxsiy va bank ma'lumotlarini o'g'irlashdi. Xalqaro moliyaviy gigant HSBC o'g'irlangan ma'lumotlar (hisob ma'lumotlarini to'ldirish) yordamida kiberhujum qurboniga aylandi. HSBC xabarnomasiga ko'ra, voqea o'tgan oyda sodir bo'lgan. Bank 4-14 oktyabr kunlari ba'zi foydalanuvchi hisoblariga ruxsatsiz kirish imkoniyatiga ega bo'lganini aniqladi. Hujum faqat AQShdagi HSBC mijozlariga...

Read more...

FSB rahbari messenjerlar uchun shifrlash kalitlarini saqlash tizimini yaratishga chaqirdi.

Bortnikov qonunga bo'ysunuvchi fuqarolarning maxfiylikni saqlashga oid huquq va erkinliklariga to'liq rioya qilinishi kerakligini ta'kidladi. Razvedka idoralarida shifrlangan internet ilovalari kalitlari bo'lishi kerak. Bu fikrni FSB direktori Aleksandr Bortnikov razvedka idoralari, xavfsizlik idoralari va huquqni muhofaza qilish idoralari rahbarlarining yig'ilishida bildirdi. "Bizning fikrimizcha, razvedka idoralarining maxsus mobil ilovalardan foydalangan holda...

Read more...

Windows 10 uchun oktyabr oyidagi yangilanish kompyuterimda muammolarga sabab bo’lmoqda.

KB4462933 ni o'rnatgandan so'ng, Microsoft Edge'dagi ishlab chiquvchi vositalari ishlashni to'xtatadi. O'tgan oy chiqarilgan Windows 10 build 1803 uchun KB4462933 kümülatif yangilanishi ishlab chiquvchi vositalarining Microsoft Edge'da ishlashiga to'sqinlik qiladi. Windows 10 uchun KB4462933 kümülatif yangilanishi 2018-yil aprel Yangilanishi 24-oktabrda chiqarildi va operatsion tizimdagi bir nechta muammolarni hal...

Read more...

U-Bootning ishonchli yuklash tekshiruvini chetlab o’tish usuli taqdim etildi.

Muammo tasdiqlash jarayonini chetlab o'tish va keyinchalik tizimga ixtiyoriy kodni yuklash va bajarish uchun ishlatilishi mumkin. F-Secure tadqiqotchisi Andrea Barisani ochiq kodli universal yuklash vositasi U-Boot (Universal Bootloader) dizayndagi kamchilikni aniqladi, bu mavjud xotiraning yetarlicha tekshirilmaganligi bilan bog'liq. Ushbu kamchilikdan tekshirish jarayonini chetlab o'tish va keyinchalik tizimga ixtiyoriy kodni yuklash...

Read more...

Struts 2 da yana bir muhim zaiflik tuzatildi.

CVE identifikatori 2016-yilga borib taqaladi, ammo zaiflik yaqinda tuzatildi. Apache Foundation ishlab chiquvchilarni ushbu koddan foydalanadigan Struts 2 o'rnatmalari va loyihalarini yangilash haqida ogohlantirdi. Buning sababi freymvorkning asosiy komponentidagi muhim zaiflikdir. Ushbu haftada e'lon qilingan ogohlantirishga ko'ra, CVE-2016-1000031 - bu commons-fileupload kutubxonasidagi deserializatsiya xatosi bo'lib, u ishonchsiz kodni...

Read more...

Google va Facebook Internet erkinligi to’g’risidagi shartnomani qo’llab-quvvatlamoqda

"Tarmoq shartnomasi" allaqachon 50 dan ortiq tashkilot va biznes vakillari tomonidan qo'llab-quvvatlangan. Google va Facebook Butunjahon oʻrgimchak toʻri yaratuvchilaridan biri Tim Berners-Li tomonidan taklif qilingan yangi internet standartlarini qoʻllab-quvvatladilar. Bu "Veb shartnomasi" deb ataladigan shartnoma boʻlib, uning tamoyillari har kimga vebga bepul kirish imkonini berish, internetdan foydalanishni cheklash yoki taqiqlashga...

Read more...

VirtualBox zaifligi uchun tafsilotlar va ekspluatatsiya e’lon qilindi

Bu zaiflik tajovuzkorga virtual muhitdan chiqib ketish va Ring 3 imtiyozlarini olish imkonini beradi. Kiberxavfsizlik bo'yicha tadqiqotchi Sergey Zelenyuk Oracle VirtualBox virtual mashinalaridagi zaiflik tafsilotlarini oshkor qildi, bu zaiflik tajovuzkorlarga mehmonning virtual muhitini buzib kirish va Ring 3 ga (deyarli barcha foydalanuvchi dasturlarini o'z ichiga olgan) imtiyozlarni oshirish imkonini...

Read more...

Hujumchilar Eronda Telegram trafikini to’sib qo’yishmoqda.

Mutaxassislar Eronning Telegram va Instagram foydalanuvchilariga qaratilgan bir nechta kampaniyalarni aniqladilar. Cisco Talos tadqiqotchilari Eronda mashhur Telegram xabar almashish ilovasi va Instagram fotosuratlar almashish ilovasi foydalanuvchilariga qaratilgan bir qator kampaniyalarni aniqladilar, jumladan, BGP trafikni ushlab qolishdan foydalanadigan kampaniyalar. Tadqiqotchilarning so'zlariga ko'ra, kampaniyalar 2017-yilda boshlangan va hali ham faol. Hujumlarning bir...

Read more...

AQSh ovoz berish mashinalarining ko’rsatmalariga ko’ra, zaif parollardan foydalanish tavsiya etiladi.

Mashina ishlab chiqaruvchilarining ko'rsatmalari AQSh Saylovlarga yordam berish komissiyasining ko'rsatmalariga mos keladi. Ishlab chiqaruvchining o'nta shtatda ishlatiladigan ovoz berish mashinalari uchun ko'rsatmalarida oddiy, osongina buzib kirish mumkin bo'lgan parollardan foydalanish va kirish ma'lumotlarini o'zgartirishda bir xil parollardan qayta foydalanish tavsiya etiladi. 2016-yildan (AQSh prezidentlik saylovlari yili) beri Finlyandiyaning Nordic Innovation...

Read more...
Circontrol CirCarLife’da ikkita xavfli zaiflik tuzatildi

Circontrol CirCarLife’da ikkita xavfli zaiflik tuzatildi

Ikkala zaiflikdan ham maxsus ko'nikmalarsiz masofadan turib foydalanish mumkin. Ispaniyaning Circontrol kompaniyasining CirCarLife elektr transport vositalarini zaryadlash yechimida ikkita zaiflik tuzatildi. Ushbu zaifliklar masofaviy hujumchiga autentifikatsiyani chetlab o'tish va maxfiy ma'lumotlarga kirish uchun ochiq matnli hisob ma'lumotlarini o'g'irlash imkonini berishi mumkin. Muammo 4.3.1 versiyasidan oldingi CirCarLife-ning barcha versiyalariga ta'sir qiladi. Birinchi...

Read more...

GPU hujumlari foydalanuvchi maxfiyligini xavf ostiga qo’yadi

Yangi usullar foydalanuvchilarning internetdagi faolligini kuzatish va parollarni o'g'irlashni osonlashtiradi. Kaliforniya universitetining Riversayd tadqiqotchilari grafik ishlov berish bloklariga (GPU) foydalanuvchilarning internetdagi faolligini kuzatish, parollarni o'g'irlash va bulutli ilovalarni buzishni osonlashtiradigan yangi yon kanalli hujum usullarini namoyish etdilar. Veb-brauzerlar kompyuterlar, noutbuklar va smartfonlardagi tasvirlarni qayta ishlash uchun GPUlardan foydalanadilar. GPUlar bulutli...

Read more...

Ommabop SSD-lardagi zaifliklar shifrlangan ma’lumotlarga kirish imkonini beradi

Muammo apparat shifrlashni qo'llab-quvvatlaydigan SSD modellariga ta'sir qiladi. Redbound universiteti (Niderlandiya) tadqiqotchilari Micron (Crucial) va Samsung tomonidan ishlab chiqarilgan o'z-o'zini shifrlaydigan qattiq holatdagi disklarning (SSD) dasturiy ta'minotida bir nechta zaifliklarni aniqladilar. Ushbu zaifliklar shifrlashni chetlab o'tish va parolsiz ma'lumotlarga yashirincha kirish imkonini beradi. Muammo faqat apparat shifrlashni qo'llab-quvvatlaydigan SSD modellariga ta'sir...

Read more...

Messenjerlar foydalanuvchilarining telefon raqamlarini tekshiradilar.

Hukumat tomonidan ishlab chiqilgan qoidalarga ko'ra, undan faqat messenjerda telefon raqami ro'yxatdan o'tgan abonent foydalanishi mumkin. Rossiya xabar almashish ilovalaridan foydalanishga cheklovlar kiritishi mumkin. Yangi hukumat qoidalariga ko'ra, xabar almashish ilovasidan faqat telefon raqamiga ro'yxatdan o'tgan abonentlar foydalanishi mumkin, deb xabar beradi "Izvestiya". Xabar almashish ilovasi foydalanuvchilarini identifikatsiya qilish qoidalari...

Read more...

Microsoft tezkor tuzatishlardan voz kechishni rejalashtirmoqda

Microsoft tezkor tuzatishlarni chiqarish amaliyotini to'xtatishga qaror qildi. Microsoft tuzatishlarni chiqarishni to'xtatishni rejalashtirayotganga o'xshaydi. Texnologiya giganti hali rasmiy bayonot bermagan bo'lsa-da, bir nechta belgilar tuzatishlarning to'xtatilishi mumkinligini ko'rsatadi. Xususan, kompaniyaning rasmiy qo'llab-quvvatlash veb-saytidan tuzatishni yuklab olishga urinayotganda, foydalanuvchilar "Ushbu tuzatish endi mavjud emas" degan xabarga duch kelishadi. "Tuzatish xizmati...

Read more...

Intel protsessorlaridagi zaiflik shifrlangan ma’lumotlarni olish imkonini beradi

PortSmash hujumi xotira quyi tizimlari yoki keshlash bilan hech qanday aloqasi yo'q. Intel Skylake va Kaby Lake protsessorlarida hujumchilarga ichki jarayonlardan shifrlangan ma'lumotlarni olish imkonini beruvchi yangi zaiflik aniqlandi. PortSmash (CVE-2018-5407) deb nomlangan yangi muammo Tampere Texnologiya Universiteti (Finlyandiya) va Gavana Texnologiya Universiteti (Kuba) tadqiqotchilari tomonidan tasvirlangan. Tadqiqotchilar PortSmashni yon...

Read more...

2010-yilda eronliklar Markaziy razvedka boshqarmasining maxfiy aloqa tizimini buzib kirishdi.

Markaziy razvedka boshqarmasining aloqa ma'lumotlarini buzib kirishi oqibatlari halokatli bo'ldi. Eron razvedka xizmatlari Google qidiruvi yordamida Markaziy razvedka boshqarmasining maxfiy aloqa tizimlariga xakerlik hujumi uyushtirishga muvaffaq bo'lishdi. Bu Amerika razvedkasi uchun halokatli oqibatlarga olib keldi, chunki uning mamlakatdagi butun josuslik tarmog'i fosh qilindi. Yahoo News tomonidan AQShning ikki sobiq...

Read more...

Kiberjinoyatchilar atom elektr stansiyalari va qamoqxonalardan minglab hujjatlarni o’g’irlashdi.

Fransiya kompaniyasining serverlaridan minglab maxfiy hujjatlar o'g'irlandi. Fransiya kompaniyasining serverlaridan atom elektr stansiyalari va axloq tuzatish muassasalariga oid minglab maxfiy hujjatlar o'g'irlangan. Bu haqda Fransiya va Germaniya ommaviy axborot vositalari juma, 2-noyabr kuni xabar berishdi. OAV xabarlariga ko'ra, voqea shu yilning iyun oyida sodir bo'lgan. Noma'lum hujumchilar Ingerop serverlariga xakerlik...

Read more...

Avstraliyaning eng yirik mudofaa kompaniyasi kiberhujumga uchradi.

Hujumchilar maxfiy ma'lumotlar va kema rejalarini o'g'irlashdi. Avstraliya razvedka idoralari mamlakatning eng yirik mudofaa kemasozlik kompaniyasiga qilingan kiberhujumni tekshirmoqda. ABC telekanalining xabar berishicha, noma'lum hujumchilar Austal tarmoqlarini buzib kirib, loyihalarni o'g'irlash va bir nechta kompaniya xodimlarining aloqa ma'lumotlarini olishgan. Kiberhujum natijasida hujumchilar bir nechta Austal xodimlarining elektron pochta manzillari va...

Read more...

Rossiyada kiber guruhlar paydo bo’lishi mumkin

Kiber-militsiya xodimlari internetdagi noqonuniy ma'lumotlarni aniqlaydilar. "Yagona Rossiya" deputatlari Rossiyada huquqni muhofaza qilish organlari bilan birgalikda taqiqlangan, jumladan, ekstremistik ma'lumotlarni onlayn aniqlash uchun ishlaydigan kiberotryadlar tuzishni taklif qilishdi, deb xabar beradi RIA Novosti. Qonun loyihasi fraksiyaning muvofiqlashtiruvchi kengashi tomonidan ko'rib chiqiladi va tegishli idoralarning roziligi va fikr-mulohazalari asosida Davlat Dumasiga...

Read more...

Windows Defender xatosi sinov muhitining faollashishiga to’sqinlik qiladi.

Xatolik tufayli, agar kompyuter qayta ishga tushirilmasdan o'chirilgan bo'lsa, sinov muhiti mexanizmi ishga tusha olmaydi.<br /> O'tgan hafta Microsoft Windows Defender antivirusiga sinov muhitida ishlashga imkon beruvchi yangi funksiyani e'lon qildi. Biroq, Microsoft mahsulotlarida tez-tez uchraydigan kabi, bu ham qiyinchiliklardan xoli emas edi. Sinov muhitini faollashtirish uchun siz buyruq...

Read more...

Yandex, Mail.Ru Group va Rambler pirat kontentga havolalarni sinovsiz olib tashlashga kelishib oldilar

Internet kompaniyalari mualliflik huquqi egalari bilan tegishli memorandum imzoladilar. Yandex, Mail.Ru Group va Rambler mualliflik huquqi egalari bilan qaroqchilikka qarshi birgalikda kurashish to'g'risida memorandum imzoladilar. BBC rus xizmatining xabar berishicha, Roskomnadzor kelishuvning bajarilishini kafolatlaydi. Memorandum mualliflik huquqi egalaridan uch hafta ichida o'z mualliflik huquqlarini buzuvchi resurslar ro'yxatini tuzishni talab...

Read more...

Sanoat USB flesh-disklarida Stuxnet, Mirai va WannaCry aniqlandi

Sanoat korxonalarida ishlatiladigan flesh-disklarning 44 foizida kamida bitta xavfli fayl mavjud edi. USB disklar sanoat tizimlari uchun jiddiy xavf tug'diradi va energiya kompaniyalari, suv ta'minoti va boshqa muhim infratuzilma tashkilotlarining xizmatlariga xalaqit berish uchun ishlatilishi mumkin. Honeywell mutaxassislari USB disklar keltirib chiqaradigan potentsial xavflarni o'rganish natijasida shunday xulosaga kelishdi. Mutaxassislar...

Read more...

AQSh ma’lumotlar sizib chiqishini yashirgan kompaniya rahbarlari uchun 20 yillik qamoq jazosini joriy qilishi mumkin.

Oregon shtatidan senator "Iste'molchilar ma'lumotlarini himoya qilish to'g'risida"gi qonun loyihasi ustida ishlamoqda. Oregon shtatidan AQSh senatori Ron Vayden Yevropa umumiy ma'lumotlarni himoya qilish reglamentiga (GDPR) o'xshash iste'molchilar ma'lumotlarini himoya qilish to'g'risidagi qonun loyihasi ustida ishlamoqda. Bundan tashqari, GDPRdan farqli o'laroq, qonun loyihasi yirik kompaniyalar rahbarlarini iste'molchilar ma'lumotlarining oshkor bo'lishi haqida...

Read more...

Bleedingbit zaifligi biznesni masofaviy hujumlarga duchor qiladi

Muammolar Texas Instruments tomonidan ishlab chiqarilgan va Cisco, Meraki va Arubadagi millionlab kirish nuqtalarida ishlatiladigan BLE chiplarida mavjud. Armis tadqiqotchilari mashhur simsiz ulanish nuqtalarida butun dunyo bo'ylab korporativ tarmoqlarga xavf tug'dirishi mumkin bo'lgan ikkita zaiflikni aniqladilar. Muammolar Texas Instruments (TI) tomonidan ishlab chiqarilgan va Cisco, Meraki va Aruba Networks’ning...

Read more...

Facebook foydalanuvchilarining shaxsiy ma’lumotlari internetda sotilmoqda.

Sotuvchi 120 million Facebook foydalanuvchisi haqida ma'lumotlarga ega ekanligini da'vo qilmoqda. 257 000 Facebook foydalanuvchisining shaxsiy ma'lumotlari, jumladan, 81 000 kishining shaxsiy xabarlari onlayn sotuvga qo'yilgan. Sotuvchining so'zlariga ko'ra, uning 120 million Facebook foydalanuvchisi haqida ma'lumotlar bazasi bor. BBC Rus xizmati o'z tekshiruvini o'tkazdi va 2-noyabr, juma kuni o'z natijalarini e'lon...

Read more...

Turmush o’rtoqlarni josuslik qilish xizmati boshqa odamlarning akkauntlaridan ma’lumotlarni ko’rishga imkon berdi.

Xnore veb-saytidagi zaiflik xizmatning istalgan foydalanuvchisiga boshqa foydalanuvchilarning akkauntlaridan ma'lumotlarni olish imkonini berdi. Bolalar, xodimlar va xiyonatkor turmush o'rtoqlarni kuzatish uchun veb-sayt va tegishli ilova xizmatning istalgan foydalanuvchisiga boshqa foydalanuvchilarning akkauntlaridan ma'lumotlarga kirish va 28 000 foydalanuvchining xabarlarini ushlab qolish imkonini beradi. Zaiflik Android, iPhone va BlackBerry qurilmalari uchun mo'ljallangan Xnore...

Read more...

Markaziy razvedka boshqarmasining notinch sobiq xodimi qamoqdan sirlarni oshkor qilishda davom etdi

Qamoqda bo'lganida, Joshua Schulte shifrlangan xabarlar va elektron pochta xabarlarini yuborish uchun "kontrabanda" telefonlaridan foydalangan. Associated Press agentligining xabar berishicha, ilgari hukumat ma'lumotlarini o'g'irlashda ayblangan AQSh Markaziy razvedka boshqarmasining (MRB) sobiq xodimi Joshua Adam Shulte hibsda bo'lganida maxfiy ma'lumotlarni uchinchi shaxslarga uzatishda davom etgan. 2018-yil iyun oyida...

Read more...

Mutaxassis oddiy hiyla yordamida Google Home Hub’ni qanday qilib metallga aylantirishni namoyish etdi.

Hujjatlashtirilmagan API Google Home Hubga bir xil Wi-Fi tarmog'idagi boshqa qurilmalardan buyruqlar olish imkonini beradi. Xavfsizlik bo'yicha tadqiqotchi Jerri Gamblin Google Home Hub’da qurilmaga bir xil Wi-Fi tarmog'idagi boshqa tizimlardan buyruqlar olish imkonini beruvchi hujjatsiz API’ni aniqladi. Ushbu buyruqlar tajovuzkorlarga, boshqa narsalar qatori, Home Hub’ni qayta ishga tushirish yoki hatto...

Read more...

Eurostar kiberhujumdan keyin foydalanuvchi parollarini qayta tiklaydi

Kompaniya vakillari xakerlik hujumi muvaffaqiyatli bo'lganmi yoki yo'qmi, aniqlik kiritishdan bosh tortdilar. Yevropaning yuqori tezlikdagi temir yo'l operatori Eurostar o'z mijozlarining akkauntlarini buzib kirishga urinishlarni aniqlagandan so'ng, ularning parollarini qayta tikladi. Tashuvchi jabrlanganlarni voqea haqida xabardor qildi va boshqa mijozlarni ularning akkauntlari bloklanishi va parollarini qayta tiklashlari kerakligi haqida ogohlantirdi....

Read more...

Foydalanuvchilar Microsoft Office 365 ishdan chiqishi haqida shikoyat qilmoqdalar.

Microsoft muammoni hal qilishini e'lon qildi, ammo bu hali erta ko'rinadi. O'tgan hafta ba'zi foydalanuvchilar Microsoft Office 365 bilan bog'liq muammolarga duch kelishdi. Kirish bilan bog'liq muammolar haqidagi shikoyatlar Twitterda 26-oktabr, juma kuni paydo bo'la boshladi va kecha qayta boshlandi. Microsoftdan biron bir tushuntirish olish qiyin bo'ldi. Ba'zi foydalanuvchilarning...

Read more...

Geliyning sizib chiqishi iPhone’ning keng ko‘lamli nosozliklariga sabab bo‘ldi.

Yangi MRI skanerini o'rnatgandan so'ng, tibbiyot muassasasida ko'plab iPhone telefonlari to'satdan ishlamay qoldi. Chikago shahar atrofidagi kasalxonaning IT mutaxassisi Erik Vulrij kasalxona xodimlariga tegishli iPhone va Apple Watch soatlarining katta nosozligi bilan bog'liq noodatiy holatni aytib berdi. Dastlab, nosozlik MRT apparati chiqaradigan elektromagnit nurlanish bilan bog'liq deb taxmin qilingan, ammo...

Read more...

Stuxnetning yangi versiyasi Eron infratuzilmasiga hujum qildi.

Hozircha na hujum manbai, na yetkazilgan zarar miqdori noma'lum. So'nggi bir necha kun ichida Eronning strategik va infratuzilma tarmoqlari Stuxnetga o'xshash, ammo "yanada murakkab va tajovuzkor" zararli dasturlardan foydalangan holda kuchli kiberhujumga uchradi, deb xabar berdi The Times of Israel. 28-oktabr kuni Eron Fuqarolik mudofaasi agentligi rahbari G'ulomreza Jaloliy Tehron...

Read more...

Aloqa vaziri o’rinbosari: Internetni blokirovka qilishdan voz kechish kerak bo’ladi.

Aleksey Volin internetdagi ma'lumotlarni blokirovka qilish samarasiz ekanligini aytdi. Internet kontentini bloklash tobora samarasiz bo'lib bormoqda, chunki har kim uni mavjud texnologiyalarning keng doirasidan foydalanib chetlab o'tishi mumkin. Shuning uchun kelajakda bloklashdan voz kechish kerak bo'ladi. Bu haqda 1-noyabr, payshanba kuni Rossiya Federatsiyasi aloqa vazirining o'rinbosari Aleksey Volin Shanxayda...

Read more...

Hujumchilar Cisco xavfsizlik devorlaridagi zaiflikdan faol ravishda foydalanmoqdalar.

Muammo qurilmada xizmat ko'rsatishning rad etilishiga olib kelishi mumkin. Cisco xavfsizlik guruhi Adaptive Security Appliance (ASA) va Firepower Threat Defense (FTD) dasturiy ta'minotiga ta'sir qiluvchi zaiflikni oshkor qildi. Cisco muhandislarining so'zlariga ko'ra, zaiflik (CVE-2018-15454) hujumchilar tomonidan faol ravishda foydalanilmoqda. Ko'rinishidan, bu keng tarqalgan ekspluatatsiya emas, balki cheklangan miqdordagi hujumlardir. Muammo...

Read more...
Google hisoblaringizni himoya qilishga yordam beradigan yangi funksiyalarni e'lon qildi.

Google hisoblaringizni himoya qilishga yordam beradigan yangi funksiyalarni e’lon qildi.

Yangi funksiyalar foydalanuvchi avtorizatsiyasidan oldin va keyin hisobingizni himoya qilish va uni buzib kirishdan keyin tiklash imkonini beradi. Chorshanba, 31-oktabr kuni Google foydalanuvchi akkauntlarini xakerlik hujumlaridan himoya qilish uchun to'rtta yangi funksiya qo'shilganini e'lon qildi. Yangi funksiyalar nafaqat foydalanuvchi kirishidan oldin va keyin akkauntlarni himoya qiladi, balki ularni buzib kirishdan keyin...

Read more...

Mutaxassis Predpol jinoyatchilikning oldini olish vositasining 17 ta kichik sohasini aniqladi.

DNS qo'pollikdan foydalanib, tadqiqotchi politsiya tomonidan bashoratli tahlil qilish uchun ishlatiladigan 17 ta portalni aniqladi. Onlayn kirish sahifalariga ko'ra, Qo'shma Shtatlardagi kamida 17 ta politsiya bo'limi bahsli bashoratli tahlil vositasi Predpoldan foydalanmoqda. Predpol - bu bashoratli tahlil sifatida ham tanilgan jinoyatchilikning oldini olish dasturi. Ushbu vosita ma'lum bir mintaqadagi...

Read more...

Emotet operatorlari foydalanuvchilarning elektron pochta xabarlarini ommaviy ravishda yig’ib olishmoqda.

Mutaxassislarning fikricha, hujumchilar keng ko'lamli zararli kampaniyaga tayyorgarlik ko'rishmoqda. Joriy yilning sentyabr oyi boshida SecurityLab asosan AQSh, Buyuk Britaniya va Kanadaga qaratilgan yangi Emotet zararli dasturlarini tarqatish kampaniyasi haqida xabar berdi. Oktyabr oyi oxirida Kryptos Logic tadqiqotchilari zararli dastur zararlangan kompyuterlardan elektron pochta xabarlarini ommaviy ravishda to'plashni boshlaganini payqashdi. Mutaxassislarning...

Read more...

Muhim axborot infratuzilmasi subyektlari uchun 187-sonli Federal qonunni amalga oshirish bo’yicha bosqichma-bosqich harakatlar rejasi ishlab chiqildi.

Ishlab chiqilgan tavsiyalar muhim axborot infratuzilmasi xavfsizligini ta'minlash nuqtai nazaridan yuzaga keladigan asosiy savollarga javob beradi. 2017-yil iyul oyida "Rossiya Federatsiyasining muhim axborot infratuzilmasining xavfsizligi to'g'risida"gi 187-FZ-sonli Federal qonunining qabul qilinishi bilan 13 ta normativ-huquqiy hujjat tasdiqlandi va 2018-yil oxiriga qadar Rossiya FSBning yana uchta buyrug'i va Rossiya Federatsiyasi...

Read more...

iOS 12.1’dagi zaiflik kontaktlarga parolsiz kirish imkonini beradi.

Yangi zaiflik Group FaceTime funksiyasi bilan bog'liq. iOS 12.1 yangilanishi chiqarilganidan 24 soatdan kam vaqt o'tgach, bir ishqiboz qulflangan iPhone'dagi shaxsiy aloqa ma'lumotlariga parolsiz kirish usulini topishga muvaffaq bo'ldi. Ilgari iOS 12 va 12.0.1 da shunga o'xshash zaifliklarni aniqlagan tadqiqotchi Xose Rodriges parolni chetlab o'tish jarayonini namoyish etuvchi videoni e'lon...

Read more...

watchOS 5.1 yangilanishi Apple Watch’ning ishdan chiqishiga sabab bo‘ldi

Yangilanish o'rnatilgandan so'ng, aqlli soat ishlamay qoladi. Joriy yilning 30-oktabr kuni Apple Apple Watch uchun watchOS 5.1 operatsion tizimi yangilanishini chiqara boshladi. Yangi dasturiy ta'minot chiqarilgandan so'ng tez-tez sodir bo'ladiganidek, ba'zi aqlli soat egalari yangilanishni o'rnatgandan so'ng qurilmalari ishlamay qolishi bilan bog'liq muammoga duch kelishdi. Reddit va Twitterdagi bir nechta...

Read more...

Minglab PHP kutubxonalari va CMS plaginlari ataylab SSL sertifikatini tekshirishni o’chirib qo’yadi.

Muammoning manbai ko'plab plaginlar va PHP kutubxonasi ishlab chiquvchilari o'z kodlarini, xususan, ba'zi cURL parametrlarini sozlash usulida. Yuz minglab kontentni boshqarish tizimi (CMS) plaginlari va PHP kutubxonalari ataylab SSL/TLS sertifikatini tekshirishni o'chirib qo'yadi va shu bilan millionlab foydalanuvchilarni xavf ostiga qo'yadi. Vaziyatni yanada og'irlashtiradigan narsa shundaki, ushbu plaginlar va kutubxonalarning...

Read more...

AQShda o’nta xitoylik kiber josusga nisbatan ayblov e’lon qilindi

Ikki razvedka xodimi ham qo'shilgan o'n nafar Xitoy fuqarosi patentlangan aerokosmik texnologiyalarni o'g'irlashda ayblanmoqda. Seshanba, 30-oktabr kuni AQSh Adliya vazirligi o'nta Xitoy fuqarosini Amerika va Yevropa kompaniyalarining intellektual mulki va maxfiy ma'lumotlarini buzib kirish va o'g'irlash bo'yicha til biriktirishda rasman aybladi. Adliya vazirligi ma'lumotlariga ko'ra, o'nta kishidan ikkitasi razvedka xodimi,...

Read more...

Brauzer tarixini o’g’irlashning to’rtta usuli taqdim etilgan.

Tadqiqotchilar foydalanuvchilarning brauzer tarixini kuzatishning to'rtta yangi usulini tasvirlab berishdi. Brauzer tarixi kiberjinoyatchilar uchun qimmatli ma'lumotdir. Jabrlanuvchi qaysi veb-saytlarga tashrif buyurishini bilgan holda, tajovuzkorlar kompyuterlarini zararli dasturlar bilan yuqtirish uchun maqsadli fishingdan foydalanishlari mumkin. Masalan, ular jabrlanuvchini onlayn bank xizmati uchun soxta kirish sahifasini ko'rishga aldashlari mumkin. Bu tajovuzkorning...

Read more...

Telegram xabarlarni shifrlanmagan shaklda saqlayotgani aniqlandi.

Telegram xabarlarni saqlash uchun shifrlanmagan SQLite ma'lumotlar bazasidan foydalanadi. Telegram messenjerining ish stoli versiyasi foydalanuvchi aloqalarini yetarli darajada himoya qilmaydi. Ilova suhbat mazmuni va media fayllarni mahalliy ravishda aniq matnda saqlaydi. Muammoni xavfsizlik bo'yicha tadqiqotchi Nathaniel Suchi aniqladi, u ilova ma'lumotlar bazasini va unda saqlangan xabarlarni o'qiy oldi. Uning so'zlariga...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish