Yangiliklar

Inson-mashina interfeysi SCADA tizimlari uchun xavfsizlikka tahdid soladi

Ko'pgina muhim infratuzilma ob'ektlarida ishlatiladigan HMI tizimlariga Internet orqali osongina kirish mumkin. Seshanba, 30-oktabr kuni Trend Micro butun dunyo bo'ylab muhim infratuzilma ob'ektlarida qo'llaniladigan inson-mashina interfeysi (HMI) tizimlari uchun kiberjinoyatchilar tomonidan ekspluatatsiya qilish usullarini batafsil bayon etgan hisobotni e'lon qildi. Inson-mashina interfeyslari (HMI) inson operatorlariga ular boshqaradigan mashinalar bilan o'zaro...

Read more...

Porno ishqibozlari AQSh hukumati tarmoqlarini zararli dasturlar bilan yuqtirdi

Hukumat amaldori zararli dasturlarni o'z ichiga olgan minglab sahifali pornografiyani ko'rib chiqdi. AQSh hukumatining kompyuter tarmog'i ish joyida muntazam ravishda pornografiya tomosha qilgan xodim tufayli zararli dastur bilan zararlangan. AQSh Ichki ishlar departamenti Bosh inspektori idorasi tomonidan o'tkazilgan tergov shuni ko'rsatdiki, Janubiy Dakotadagi EROS markazidagi AQSh Geologik xizmatining kompyuter tarmog'i...

Read more...

Haftaning yangi axborot xavfsizligi yechimlari: 2018-yil 30-oktabr

Axborot xavfsizligi sohasidagi yangi mahsulotlar haqida qisqacha ma'lumot. Data Theorem tegishli ta'riflar va spetsifikatsiyalar asosida veb-qarashli APIlarning avtorizatsiya va shifrlash qatlamlaridagi potentsial zaifliklarni aniqlash uchun avtomatlashtirilgan xavfsizlik xizmati bo'lgan Data Theorem API Inspect ni taqdim etdi. API tekshiruvlari Data Theorem Analyzer Engine yordamida muntazam ravishda amalga oshiriladi. Xizmat mijozlarni...

Read more...

Rossiya temir yo’llarining chipta tizimlarini buzib kirish bo’yicha firibgarlik sxemasi fosh etildi.

Moskvadagi Basmanniy sudi chipta firibgarligi bilan shug'ullangan guruh ishini ko'rib chiqishni boshladi. 29-oktabr, dushanba kuni Moskvaning Basmanniy sudi Rossiya temir yo'llari va S7 chiptalarini firibgarlik yo'li bilan o'zlashtirib, 17 million rubl ishlab topgan kiberjinoyatchi guruh ishini ko'rib chiqishni boshladi. Ayblov xulosasiga ko'ra, 2013-2014 yillarda 29 a'zodan iborat uyushgan jinoiy guruh...

Read more...

Yekaterinburgda Lurk to’dasi a’zosiga hukm chiqarildi.

Igor Makovkin mol-mulki musodara qilingan holda besh yilga umumiy tartibli koloniyada jazolandi. Yekaterinburgning Kirovskiy tuman sudi Rossiya bank hisoblaridan 1 milliard rubldan ortiq mablagʻni oʻgʻirlash, mashhur Angler ekspluatatsiya toʻplamini ishlab chiqish va Hillari Klintonning elektron pochta akkauntini buzib kirishda aybdor deb topilgan Lurk kiberjinoyatchilar guruhi aʼzosi Igor Makovkinni hukm qildi. Makovkin...

Read more...

Rutgers universitetiga qilingan kiberhujum Mirai muallifiga 8,6 million dollarga tushdi.

Paras Jha olti oylik uy qamog'iga va 2500 soatlik jamoat ishlariga hukm qilindi. AQSh sudi Mirai zararli dasturini ishlab chiquvchilardan biriga yangi hukm chiqardi, bu dastur turli veb-saytlar va xizmatlarga DDoS hujumlarida ishlatiladigan shu nomdagi botnetni yaratish uchun ishlatilgan. Tergovchilarning so'zlariga ko'ra, 22 yoshli Paras Jha 2014-yil noyabridan 2016-yil sentyabrigacha Rutgers...

Read more...

Pokistonda mamlakat tarixidagi eng yirik kiberbank o’g’irligi sodir bo’ldi.

Firibgarlar mablagʻlarning katta qismini Target doʻkonlaridagi PoS terminallari orqali yechib olishgan. O'tgan yakshanba, 28-oktabr kuni Pokistonning Bank Islami banki o'zining to'lov kartalari tizimiga xakerlik hujumi uyushtirilgani haqida xabar berdi. Mahalliy ommaviy axborot vositalari hujumchilar 6,5 million dollarni o'g'irlaganliklarini xabar qilishdi, ammo moliya muassasasi bu ma'lumotni rad etdi. Agar ommaviy axborot...

Read more...

Kriptovalyuta narxlarini kuzatish dasturi Mac kompyuterlariga yashirincha orqa eshiklarni o’rnatadi

CoinTicker dastlab zararli dastur bo'lganmi yoki xakerlik hujumiga uchraganmi, noma'lum. Hujumchilar macOS kompyuterlariga CoinTicker kriptovalyuta narxlarini kuzatish ilovasi niqobi ostida orqa eshiklarni o'rnatadilar. CoinTickerni o'rnatgandan so'ng, foydalanuvchilar qaysi kriptovalyutalarga qiziqishlarini belgilashlari va ularning narxlarini kuzatishlari mumkin. macOS menyu satrida narxlar o'zgarishini ko'rsatuvchi kichik vidjet paydo bo'ladi. Bu juda qulay, faqat...

Read more...

Yangilangan reCAPTCHA shubhali trafikni aniqlashga yordam beradi

Yangi tizimning afzalliklaridan biri shundaki, u foydalanuvchi aralashuvini talab qilmaydi. Google oʻzining 2007-yildan beri taklif qilib kelayotgan reCAPTCHA antibot tizimining soʻnggi yangilanishini eʼlon qildi. ReCAPTCHA v3 — bu tanish reCAPTCHA texnologiyasining toʻliq qayta koʻrib chiqilgan versiyasi. Yangi tizimning afzalliklaridan biri shundaki, u foydalanuvchilarning oʻzaro taʼsiriga ehtiyojni yoʻq qiladi. Bu shuni...

Read more...

Windows 10 tizimidagi xatolik UWP ilovalariga barcha fayllarga kirishga ruxsat berdi.

"broadFileSystemAccess" API'sidagi xatolik UWP ilovalariga OneDrive'dagi hujjatlar, rasmlar va fayllarga kirish imkonini berdi. Microsoft ko'p e'tiborni jalb qilmasdan, Windows 10 2018 yil oktabr yangilanishining uzoq vaqtdan beri davom etayotgan versiyasidagi jiddiy kamchilikni tuzatdi, kompaniya tarqatilishini bir necha hafta oldin to'xtatib qo'ydi. Bu Windows "broadFileSystemAccess" API'sidagi xato bo'lib, Universal Windows Platformasi...

Read more...

Kelajakdagi xotirani manipulyatsiya qiluvchi implantlar xakerlik hujumlariga moyil

LK va Oksford universiteti mutaxassislari mavjud va kelajakdagi miya implantlaridan foydalanish bilan bog'liq xavflarni baholadilar. "Qora Mirror" teleserialining bir epizodida inson ko'rgan va eshitgan barcha narsalarni yozib olish va qayta ijro etishga qodir implantatsiya qilingan chip namoyish etildi. Serial syujeti juda murakkab bo'lsa-da, mutaxassislar endi xotira yaratish jarayonini tushunishga yaqinlashmoqdalar....

Read more...

Yaroslavllik fuqaro smartfonlarning qulfini ochish uchun pul undirdi.

Yigit qurilmalar xotirasiga noqonuniy ravishda kirgan, saqlangan ma'lumotlarni o'chirib tashlagan va smartfonlarni bloklagan. Yaroslavlning 25 yoshli fuqarosi qulflab qo'ygan smartfonlarining qulfini ochish uchun pul undirgan. Firibgar mobil qurilmalar uchun onlayn reklamalarni topib, ularning egalari bilan xaridor sifatida tanishgan. Maxsus dasturiy ta'minot yordamida u qurilmalar xotirasiga noqonuniy ravishda kirgan, saqlangan ma'lumotlarni...

Read more...

MapleChange kriptovalyuta birjasi kiberhujumdan so’ng barcha mablag’larini yo’qotdi.

Ba'zi foydalanuvchilar birja rahbariyati tomonidan firibgarlik sodir etilganidan shubhalanmoqdalar. Kanadaning MapleChange kriptovalyuta birjasi barcha mablagʻlarning oʻgʻirlanishiga olib kelgan kiberhujum haqida xabar berdi. Biroq, baʼzi foydalanuvchilar xakerlar aybdor emas deb hisoblashadi. MapleChange’ning Twitter’dagi postiga koʻra, “Zaiflik tufayli baʼzi odamlar birjadan barcha mablagʻlarni olib chiqishga muvaffaq boʻlishdi”. Birja mijozlardan uzr soʻradi va...

Read more...

2018-yil 22-oktabrdan 28-oktabrgacha bo‘lgan davrda xavfsizlik bilan bog‘liq hodisalarni ko‘rib chiqish

Haftaning asosiy voqealari haqida qisqacha ma'lumot. Rossiyada bank, onlayn-do'kon va sug'urta kompaniyalari mijozlarining hisoblarini buzib kirgan kiberjinoyatchilar guruhi yopildi. Hujumchilar foydalanuvchilarning shaxsiy hisoblarini buzib kirishdi va o'zlarini kiberxavfsizlik tadqiqotchilari sifatida ko'rsatib, "zaifliklarni" topganliklari uchun mukofot talab qilishdi va dalil sifatida buzilgan hisoblarni taqdim etishdi. Firibgarlar o'zlarining "ishlarini" 40 000 dan...

Read more...

Windows Defender endi sinov muhitida ishlashi mumkin.

Windows Defender’ni sinov muhitida ishga tushirish orqali Microsoft tajovuzkorlar uchun muhim tizim modullariga kirishni qiyinlashtirdi. Windows Defender endi Windows 10 ning 1703 va undan keyingi versiyalarida virtual muhitda ishlashi mumkin. Microsoft o'zining blog postida antivirus ushbu funksiyani qo'llab-quvvatlaydigan birinchi xavfsizlik mahsuloti ekanligini e'lon qildi. Windows Defenderni sinov muhitida ishga tushirish...

Read more...

AQSh elektronikani ta’mirlash uchun raqamli xavfsizlikni qonuniy ravishda buzdi.

Ilgari DMCA foydalanuvchilarga elektron qurilmalarni boshqaradigan operatsion tizimga o'zgartirishlar kiritishni, shuningdek, ularni o'zlari ta'mirlashni taqiqlagan edi. AQSh Mualliflik huquqi idorasi DRM himoyasini chetlab o'tish uchun Raqamli Mingyillik Mualliflik huquqi to'g'risidagi qonunga (DMCA) istisnolar yaratdi. Yangi qoidalar iste'molchilar va mustaqil ta'mirlash mutaxassislariga qurilmalarni ta'mirlash va texnik xizmat ko'rsatish uchun raqamli huquqlarni...

Read more...

Kontrollerlardagi zaiflik hujumchilarga Telecrane qurilish kranlarini nazorat qilish imkonini beradi.

Ushbu zaiflik ruxsatsiz tajovuzkorga buyruqlarni uzatish va kranni masofadan boshqarish imkonini beradi. Amerika Qo'shma Shtatlari Kompyuter Favqulodda Tayyorgarlik Guruhi (US-CERT) Telecrane qurilish kran operatorlariga o'zlarining boshqaruv tizimlarini yangilashni tavsiya qildi. US-CERT tavsiyasiga ko'ra, Telecrane F25 seriyali kontrollerlarida zaiflik (CVE-2018-17935) aniqlangan, bu esa yaqin atrofdagi hujumchiga kranning boshqaruv tizimini buzib...

Read more...

Systemd tizim menejerida xavfli zaiflik aniqlandi.

Hujumchi xizmat ko'rsatishni rad etish shartini keltirib chiqarishi yoki o'zboshimchalik bilan kodni bajarishi mumkin. Linux tizimi va xizmatlarini boshqaruvchi Systemd xavfli zaiflikni o'z ichiga oladi, bu eng yaxshi holatda tizimning ishdan chiqishiga yoki eng yomon holatda o'zboshimchalik bilan kodni bajarishga olib kelishi mumkin. Muammo systemd-networkd fon jarayoni bilan bog'liq va...

Read more...

Yangi botnet korporativ Hadoop serverlarini zararlaydi

Hujumchilar serverlarni DemonBot zararli dasturi bilan zararlash uchun YARN deb nomlangan Hadoop komponentini nishonga olishmoqda. So'nggi bir oy ichida DDoS hujumlarini amalga oshirish uchun mo'ljallangan zaif Apache Hadoop serverlarining yangi botneti soyada tez sur'atlar bilan o'sib bormoqda. Uni birinchi marta NewSky Security tadqiqotchisi kashf etgan, u endigina kuchayib borayotgan...

Read more...

PyPI katalogida 12 ta zararli kutubxona aniqlandi.

Mualliflar mashhur kutubxonalarning kodlarini nusxalashdi va biroz o'zgartirilgan nomlar bilan yangilarini yaratdilar. Noma'lum tajovuzkorlar PyPI katalogiga zararli kodni o'z ichiga olgan 12 ta kutubxonani yukladilar, ular har bir zararlangan muhit haqida ma'lumot to'plashdan tortib, qayta ishga tushirishlar davomida doimiylik va masofaviy ish stantsiyalarida teskari buyruq qobig'ini ishga tushirishgacha turli xil amallarni...

Read more...

GEOVAP Reliance 4 SCADA/HMI tizimidagi zaiflik tuzatildi.

Ushbu zaiflik ruxsatsiz tajovuzkorga masofadan turib o'zboshimchalik bilan kod kiritish imkonini beradi. Chexiyaning GEOVAP kompaniyasining sanoat jarayonlarini kuzatish va boshqarish hamda binolarni avtomatlashtirish uchun Reliance 4 SCADA/HMI tizimida xavfli zaiflik tuzatildi. Bu ruxsatsiz tajovuzkorga o'zboshimchalik bilan kod kiritish imkonini beradi. Zaiflik (CVE-2018-17904) ruxsatsiz tajovuzkorga maxsus yaratilgan HTTP so'roviga o'zboshimchalik bilan...

Read more...

O’nlab Rossiya banklari o’zlarini xavfsizlik tadqiqotchilari deb ataganlarning qurboniga aylandi.

Rossiyada bank mijozlarining shaxsiy hisoblarini buzib kirgan kiberjinoyatchi guruh yopildi. Huquqni muhofaza qilish organlari xodimlari Group-IB mutaxassislari va Post Bank xavfsizlik xizmati bilan birgalikda bank, onlayn-do'kon va sug'urta kompaniyalari mijozlarining hisoblariga xakerlik yo'li bilan kiberjinoyatchilar guruhining faoliyatiga to'sqinlik qilishdi. Post Bank press-reliziga ko'ra, tajovuzkorlar foydalanuvchi akkauntlarini buzib kirishgan, keyin kompaniyalar...

Read more...

Advantech WebAccess xavfli zaifliklarni tuzatadi

Ba'zi yamalgan zaifliklar kodni o'zboshimchalik bilan bajarishga imkon berdi. Trend Micro’ning Zero Day Initiative xavfsizlik tadqiqotchisi Mat Powell Advantech WebAccess’da bir nechta zaifliklarni aniqladi. Dastlabki to‘rttasi WebAccess’ning 8.3.1 va undan oldingi versiyalariga, qolgan ikkitasi esa 8.3.2 va undan oldingi versiyalariga ta’sir qiladi. Quyida keltirilgan barcha zaifliklar 8.3.3 versiyasida sotuvchi...

Read more...

Xitoy internet-trafikni muntazam ravishda ushlab turgani aniqlandi.

Mutaxassislar so'nggi bir necha yil ichida China Telecom tomonidan amalga oshirilgan Internet-trafikni ushlashning ko'plab holatlarini aniqladilar. Xitoyning davlatga qarashli telekommunikatsiya kompaniyasi China Telecom keng ko'lamli kiberjosuslik va intellektual mulkni o'g'irlash operatsiyasining bir qismi sifatida Qo'shma Shtatlar va Kanadaga yo'naltirilgan yoki ulardan Xitoyga o'tayotgan internet-trafikni muntazam ravishda ushlab oladi va yo'naltiradi,...

Read more...

Moskva shahar sudi Telegram’ni bloklash qaroriga qarshi berilgan apellyatsiya shikoyatini rad etdi.

Moskva shahar sudi sudning Telegramni blokirovka qilish bo'yicha fuqarolik ishi bo'yicha qarorlari "ularning qonuniyligiga shubha tug'dirmaydi", deb hisoblaydi. Moskva shahar sudi Telegram Messenger LLP vakilining xabar almashish ilovasini blokirovka qilish qaroriga qarshi apellyatsiya shikoyatini Prezidiumga yuborishdan bosh tortdi. Sud sudning Telegram blokirovkasi bo'yicha fuqarolik ishi bo'yicha qarorlari "ularning qonuniyligiga shubha...

Read more...

Emotet troyan operatorlari DMARC filtrlarini chetlab o’tishni o’rgandilar.

Zararli dasturlarni tarqatuvchilar DKIMdan spoofingga qarshi mexanizmlarni chetlab o'tish uchun foydalanadilar. Joriy yilning iyul oyida AQSh Kompyuter Favqulodda Tayyorgarlik Guruhi (US-CERT) Trickbot ikkilamchi zararli dasturini tarqatish uchun ham ishlatilgan Emotet bank troyaniga oid ogohlantirish e'lon qildi. Boshqa narsalar qatorida, US-CERT ushbu tahdidlardan himoya qilish bo'yicha tavsiyalarni e'lon qildi. Kiberjinoyatchilar, shuningdek,...

Read more...

Lenovo noutbuklarini shunchaki UEFI BIOS sozlamalarini o’zgartirish orqali blokirovka qilish mumkin.

Olti oydan keyin ham ishlab chiqaruvchi hali ham muammoni hal qilmadi. BIOS nisbatan sodda tizim bo'lib, tarixan nisbatan kam muammolarni keltirib chiqargan. Biroq, ishlab chiqaruvchilarning UEFIga o'tishi turli xil xatolar qurilma barqarorligiga ta'sir qilishi va ba'zi hollarda hatto kompyuterlarni yaroqsiz holga keltirishi mumkin. Lenovo forumlari va Redditdagi foydalanuvchilarning hisobotlariga ko'ra,...

Read more...

X.Org serverining zaifligi Linux va BSD tizimlariga xavf tug’dirmoqda

Muammodan foydalanish uchun faqat uchta buyruq kerak. Linux va BSD distributivlarining keng doirasida ishlatiladigan X.Org Server dasturiy ta'minotida zaiflik aniqlandi. Ushbu zaiflik mahalliy tajovuzkorga tizim imtiyozlarini oshirish va terminal yoki SSH sessiyasi orqali root kirish huquqini olish imkonini beradi. Zaiflik (CVE-2018-14665) ikkita buyruq parametrlarini - "logfile" va "modulepath" ni noto'g'ri...

Read more...

MS Word’dagi zaiflik kodni o‘rnatilgan video orqali bajarishga imkon beradi.

Zaiflikdan jabrlanuvchini hujjatni ochishga va o'rnatilgan videoni bosishga aldash orqali foydalanish mumkin. Cymulate tadqiqotchilari Microsoft Word dasturida ixtiyoriy kodni masofadan turib bajarish imkonini beruvchi muhim zaiflikni aniqladilar. Ushbu zaiflikdan jabrlanuvchilarni zararli hujjatni ochishga va o'rnatilgan videoni bosishga aldash orqali foydalanish mumkin. Muammo Office 2016 va undan oldingi versiyalari video kontentni...

Read more...

Roskomnadzor taqiqlangan kontentga havolalar bergani uchun Google’ga jarima soladi.

Kompaniya 500 000 dan 700 000 rublgacha jarimaga tortilishi mumkin. Google taqiqlangan internet-resurslar ro'yxatini yurituvchi Rossiya Federal Davlat Axborot Tizimiga (FGIS) belgilangan muddatda ulana olmadi va endi jarimaga tortiladi. Bu haqda Roskomnadzorning press-relizida e'lon qilindi. Qidiruv tizimiga FGISga ulanish uchun 30 kun va yana uch ish kunidan so'ng Rossiyada taqiqlangan veb-saytlarga...

Read more...

Britaniya razvedka xizmatlari Belgiyaning Belgacom telekommunikatsiya operatoriga xakerlik hujumi uyushtirdi.

Belgacom kompaniyasiga qilingan xakerlik hujumida asosiy gumondor GSP bo'lib, dalillar yetarli emasligi sababli ayblovlar qo'zg'atilmagan. 2013-yilda Britaniya razvedka agentliklari 2010 va 2013-yillar oralig'ida Bryusseldagi yevropalik diplomatlar va amaldorlarning yozishmalariga kirish uchun Belgiyaning eng yirik telekommunikatsiya provayderi Belgacomni buzib kirishdi. Bu haqda 25-oktabr, payshanba kuni Belgiyaning Standaard nashri jurnalistlari Belgiya...

Read more...

12-13 oktyabr kunlari 14-SECR dasturiy ta’minotni ishlab chiqish konferensiyasi bo’lib o’tdi.

ECR Rossiya IT sohasidagi muhim voqea bo'lib, har yili dasturiy ta'minotni ishlab chiqishning keng sohalaridagi eng yaxshi amaliyotlarni namoyish etadi. 12-13 oktyabr kunlari Moskvadagi Raqamli Oktyabr markazida 14-SECR dasturiy ta'minotni ishlab chiqish konferensiyasi bo'lib o'tdi. SECR Rossiya IT sohasidagi muhim tadbir bo'lib, har yili dasturiy ta'minotni ishlab chiqishning keng...

Read more...

Shpion dasturi sotuvchisi barcha ma’lumotlarini oddiy matnda saqlagan.

Tadqiqotchilar ochiq serverda va Google Drive papkasida 20 Gb ma'lumotlarni, jumladan, zararlangan qurilmalardan olingan ma'lumotlarni aniqladilar. Dunyo bo'ylab razvedka agentliklariga josuslik dasturlarini sotishga ixtisoslashgan nemis startapi deyarli barcha ma'lumotlarini (shu jumladan, zararlangan qurilmalardan olingan ma'lumotlarni) ommaga ochiq qoldirdi. CSIS Security xavfsizlik tadqiqotchilari himoyalanmagan serverda va fosh qilingan Google Drive...

Read more...

Google Android qurilmalari ishlab chiqaruvchilarini xavfsizlik yangilanishlarini chiqarishga majbur qiladi.

Yangi shartlarga ko'ra, ishlab chiqaruvchilar yiliga kamida to'rtta yangilanishni chiqarishlari shart bo'ladi. Har oy Google muhandislari Android operatsion tizimi uchun xavfsizlik yangilanishlarini chiqaradilar va har oy ko'plab operatorlar va Android qurilmalari ishlab chiqaruvchilari ularni qurilmalarga kechiktirib joylashtirmoqdalar. The Verge xabar berishicha, Google bu muammoni jiddiy qabul qilgan ko'rinadi va o'zining...

Read more...

Reklama beruvchilar foydalanuvchilarni TLS orqali kuzatishning yangi usulidan foydalanmoqdalar.

Ushbu usul TLS sessiyasini qayta tiklash mexanizmidan foydalanishga asoslangan. O'tgan oy Gamburg universiteti tadqiqotchilari tomonidan nashr etilgan tadqiqot TLS bilan bog'liq qonuniy mexanizm yordamida internet foydalanuvchilari faoliyatini kuzatishning yangi usulini yoritib beradi. Tadqiqotchilar tomonidan tasvirlangan usul 2000-yillarning o'rtalarida ishlab chiqilgan TLS Session Resumption mexanizmiga asoslangan. Bu TLS serverlariga o'tgan foydalanuvchi...

Read more...

Apple politsiyaning iPhone’larga kirishini to‘sib qo‘ydi.

iOS 12 ning yakuniy versiyasi chiqarilishi bilan huquqni muhofaza qilish organlari GrayKey yordamida qurilmalardagi ma'lumotlarga kirish imkoniyatini butunlay yo'qotdilar. Bir necha oy oldin Apple o'zining iOS mobil operatsion tizimida USB cheklangan rejimini joriy qildi, bu iPhone'larni huquqni muhofaza qilish organlari tomonidan qurilma ma'lumotlariga kirish uchun ishlatiladigan GrayKey kabi vositalardan himoya...

Read more...

Tramp razvedka agentliklarining Xitoy va Rossiya ma’lumotlarini tinglash haqidagi ogohlantirishlarini e’tiborsiz qoldirdi

Prezident shaxsiy iPhone’ining xavfsizligi haqida bir necha bor ogohlantirishlarga qaramay, undan voz kechishni istamayapti. Xitoy va Rossiya josuslari AQSh prezidentining eski do'stlari bilan "g'iybat" qilish uchun himoyalanmagan iPhone'idan foydalanganida uning suhbatlarini tez-tez eshitib turishadi, deb xabar beradi The New York Times gazetasi amaldagi va sobiq amaldorlarga tayanib. AQSh razvedka ma'lumotlari...

Read more...

Cathay Pacific Airways aviakompaniyasi 9,4 million yo’lovchiga tegishli ma’lumotlarning o’g’irlanishi haqida xabar berdi.

Jinoyatchilar yo'lovchilarning shaxsiy ma'lumotlarini, jumladan, pasport raqamlarini qo'lga kiritishgan. Chorshanba, 24-oktabr kuni Gonkongning yirik aviakompaniyasi bo'lgan Cathay Pacific Airways o'zining 9,4 million yo'lovchisi, shuningdek, uning sho''ba korxonasi Hong Kong Dragon Airlines Limited yo'lovchilari bilan bog'liq ma'lumotlarning o'g'irlanishi haqida xabar berdi. Xakerlar 860 000 ta pasport raqamini, taxminan 245 000...

Read more...

Firibgarlar haqiqiy foydalanuvchi trafikini simulyatsiya qilish orqali millionlab pul ishlashgan.

Google ilovalar uchun trafik yaratish uchun botlardan foydalangan reklama firibgarlarini yopdi. Google haqiqiy internet foydalanuvchilarining xatti-harakatlarini taqlid qilishga o'rgatilgan botlardan millionlab daromad olgan firibgar reklama guruhini yopganini e'lon qildi. Tegishli ilovalar olib tashlandi va veb-saytlar qora ro'yxatga kiritildi. Gap turli ilovalarni (asosan Bitcoin bilan) sotib olgan va egalik huquqini...

Read more...

Chalubo botneti himoyalanmagan IoT qurilmalarini ovlaydi.

Chalubo Xor.DDoS va Mirai kod parchalarini birlashtiradi. Internetda DDoS hujumlarini amalga oshirish uchun zaif IoT qurilmalari, SSH serverlari va Linux asosidagi tizimlarga qaratilgan yangi botnet paydo bo'ldi. Botnet Xor.DDoS va Mirai zararli dasturlaridan kodni, shuningdek, Windows-ga mo'ljallangan zararli dasturlarda uchraydigan obfuskatsiya texnikasini birlashtirgan Chalubo zararli dasturi yordamida yaratilgan. Sophos tahlilchilari...

Read more...

Yaponiya Mudofaa vazirligi kiberhujumga uchradi.

Hujumchilar harbiy shartnomalar bo'yicha savdo qiluvchi bizneslar uchun elektron tender tizimiga zararli dasturlarni kiritdilar. Noma'lum hujumchilar Yaponiya Mudofaa vazirligining harbiy ta'minot bo'linmasiga hujum qilishdi, deb xabar berdi Okinawa Times nashri anonim manbalarga tayanib. Hodisa shu yilning iyul oyi oxirida sodir bo'lgan. Hujumchilar Mudofaa vazirligi va Yaponiya harbiylari tomonidan foydalaniladigan ichki...

Read more...

Internet-provayder o’z parollari va kalitlarini shifrlanmagan shaklda saqlagan.

Vashingtonda joylashgan internet-provayderning 73 Gb operatsion ma'lumotlari Amazon bulutida himoyalanmagan holda saqlangan. Foydalanuvchi ma'lumotlarini internet orqali himoyasiz qoldirish biroz oddiy holga aylandi. UpGuard tadqiqotchilarining fikriga ko'ra, boshqa bir kompaniya o'z mijozlarining ma'lumotlarini Amazon bulutida hech qanday himoyasiz saqlagan. Vashingtonda joylashgan internet-provayder Pocket iNet dan olingan 73 Gb maxfiy operatsion ma'lumotlar...

Read more...

8-noyabr kuni Tyumen shahrida «Chegarasiz axborot xavfsizligi» forumi bo’lib o’tadi.

Axborot xavfsizligi va raqamlashtirish bo'yicha "Chegarasiz AX" forumida IT mutaxassislari ushbu sohalarni amalga oshirish va rivojlantirishning qo'shma usullarini muhokama qiladilar. 8-noyabr kuni Tyumen axborot texnologiyalari mutaxassislari uchun markazga aylanadi. "Chegarasiz IS" axborot xavfsizligi va raqamlashtirish forumida IT mutaxassislari ushbu sohalarni amalga oshirish va rivojlantirishning qo'shma yondashuvlarini muhokama qiladilar. Tadbir Ural...

Read more...

Yahoo! xakerlik qurbonlariga 50 million dollar tovon puli to’lashga rozi bo’ldi.

Agar zarar ko'rilganligi haqida dalillar mavjud bo'lsa, jabrlanuvchilar 375 dollargacha kompensatsiya olishlari mumkin. Yahoo! kompaniyasi 2013 va 2014 yillarda 2016 yilgacha noma'lum bo'lgan kiberhujumlar natijasida o'n millionlab foydalanuvchilarga 50 million dollar miqdorida zarar yetkazishga tayyor, deb xabar beradi The New York Times. Gazetaning xabar berishicha, da'volarni hal qilish uchun kompaniya...

Read more...

Magecart kamida 20 ta Magento kengaytmasidagi zaifliklardan foydalanadi

Mutaxassis muammoli kengaytmalarni aniqlashda yordam so'radi. Foydalanuvchilarning bank karta ma'lumotlarini o'g'irlashga ixtisoslashgan Magecart guruhi a'zolari kamida 20 ta Magento kengaytmasidagi zaifliklardan foydalanmoqdalar. Hujumchilar izchil naqshga amal qilishadi: turli veb-saytlarni buzib kirish va to'lov sahifalariga JavaScript kodini kiritish, foydalanuvchi tomonidan kiritilgan moliyaviy ma'lumotlarni (bank karta raqamlari, ismlar, manzillar va boshqalar) o'g'irlash....

Read more...

Oʻzbekistonda Wi-Fi tarmogʻiga xakerlik hujumi 5 yilgacha ozodlikdan mahrum qilish bilan jazolanishi mumkin.

Qonunga kiritilgan oʻzgartirishlar VPN texnologiyalari, turli proksi-serverlar, tezkor xabar almashish ilovalari, ijtimoiy tarmoqlar va boshqalardan foydalanuvchi shaxslarga taalluqli emas. Oʻzbekiston Jinoyat kodeksiga telekommunikatsiya tarmogʻiga ruxsatsiz kirish uchun besh yilgacha ozodlikdan mahrum qilish jazosini nazarda tutuvchi oʻzgartirishlar kiritildi. Oʻzgartirishlar matni hukumatning “Narodnoye Slovo” gazetasi veb-saytida eʼlon qilindi. Hujjatda taʼkidlanganidek, “telekommunikatsiya tarmogʻidan foydalanish...

Read more...

FT 1000 ilova xavfsizligi holati to’g’risidagi hisobot e’lon qilindi

Tahlilchilar yirik Amerika va Yevropa kompaniyalari tomonidan foydalaniladigan veb va mobil ilovalarning xavfsizlik darajasini tahlil qilishdi. Shveytsariyaning High-Tech Bridge kompaniyasi mutaxassislari Financial Times 1000 ro'yxatidagi eng yirik kompaniyalar (500 ta AQSh va 500 ta Yevropa korxonalari) tomonidan foydalaniladigan veb va mobil ilovalarning xavfsizlik darajasini o'rganuvchi keng ko'lamli tadqiqot o'tkazdilar. Tadqiqotchilar...

Read more...

Federal Monopoliyaga Qarshi Xizmat (FAS) monopoliyaga qarshi qonunlarni buzganlik uchun veb-saytlarni blokirovka qilishni taklif qildi.

Agar qonun loyihasi kuchga kirsa, u veb-sayt egalari va ORIlarni jazolashi mumkin, deb hisoblashadi mutaxassislar. Federal Monopoliyaga Qarshi Xizmat (FAS) telekommunikatsiya operatorlari va internet kompaniyalari monopoliyaga qarshi qonunlarni buzgan va agentlik buyruqlariga rioya qilmagan taqdirda ularning veb-saytlarini blokirovka qilishni taklif qildi. Tegishli talab normativ-huquqiy hujjatlar loyihalari portalida e'lon qilingan Ma'muriy...

Read more...

FireEye Tritonning faoliyatini Rossiya tadqiqot laboratoriyasi bilan bog’ladi.

Tritonni kompyuter tizimlariga joriy etish faoliyati go'yoki Markaziy Kimyo va Mexanika Tadqiqot Instituti tomonidan qo'llab-quvvatlangan. Rossiya tadqiqot laboratoriyasi Triton (Trisis) zararli dasturidan foydalangan holda muhim infratuzilmaga, jumladan, Saudiya Arabistonidagi Tasnee neft-kimyo zavodiga qilingan hujumga aloqador deb taxmin qilinmoqda. Ushbu xulosa FireEye tomonidan nashr etilgan hisobotda keltirilgan. FireEye, Dragos va...

Read more...

Ufa fuqarosi Tatariston va Perm o’lkasidagi hukumat veb-saytlarini buzib kirgani uchun hukm qilindi.

Talaba Tatariston Davlat integratsiyalashgan telekommunikatsiya tizimining veb-saytini, shuningdek, Perm o'lkasi saylov komissiyasining veb-saytini buzib kirdi. Boshqirdistondagi universitetlardan birining 22 yoshli fizika-matematika talabasi Ufada kompyuter xavfsizligini ruxsatsiz nusxalash yoki o'chirish uchun mo'ljallangan zararli dasturlardan foydalanganlikda aybdor deb topildi. Boshqirdiston Respublikasi Oliy sudi matbuot xizmatining xabar berishicha, 2017-yil iyun va sentyabr...

Read more...

Rossiya Davlat Dumasiga katta ma’lumotlarni tartibga solish to’g’risidagi qonun loyihasi kiritildi.

Hujjat katta hajmdagi foydalanuvchi ma'lumotlarini qayta ishlashni davlat tomonidan tartibga solishning o'ziga xos xususiyatlarini belgilaydi. Seshanba, 23-oktabr kuni Rossiya Davlat Dumasiga katta ma'lumotlarni tartibga solish to'g'risidagi qonun loyihasi taqdim etildi. "Yagona Rossiya" deputati Mixail Romanov tomonidan taqdim etilgan hujjat katta foydalanuvchi ma'lumotlarini qayta ishlashni, xususan, ularni to'plash va uzatishni...

Read more...

Yamalmagan Windows zaifligi uchun kontseptsiya isboti kodi e’lon qilindi.

Muammo Windows 10, Server 2016 va Server 2019 ning barcha versiyalariga ta'sir qiladi. Ikki oy ichida ikkinchi marta SandboxEscaper nomi bilan tanilgan xavfsizlik tadqiqotchisi Twitterda Windows operatsion tizimining yangi versiyalariga, jumladan, Windows 10 (barcha versiyalar, jumladan, 2018-yil oktyabr oyidagi so'nggi yangilanish), Server 2016 va Server 2019 ga ta'sir qiluvchi imtiyozlarning...

Read more...

Sanoat nazorati tizimlari xavfsizligiga asosiy tahdidlar aniqlandi

CyberX sanoat boshqaruv tizimlari va sanoat IoT qurilmalariga tahdidlar bo'yicha yillik hisobotni e'lon qildi. Tarmoqlar orqali uzatiladigan shifrlanmagan parollar, eskirgan operatsion tizimlar, to'g'ridan-to'g'ri internet ulanishlari va avtomatlashtirilgan xavfsizlik yechimlari yangilanishlarining yo'qligi sanoat tizimlarini kiberhujumlar xavfiga soladi. Bu xulosalar CyberX xavfsizlik mutaxassislari tomonidan sanoat boshqaruv tizimlari va sanoat IoT qurilmalarining global...

Read more...

Jinoyatchilar planshet va telefon yordamida Tesla Model S avtomobilini o’g’irlashdi.

Elektromobil egasi tavsiya etilgan xavfsizlik choralarini e'tiborsiz qoldirdi va natijada uning mashinasi o'g'irlandi. Agar egasi avtomobil xavfsizligiga yetarlicha e'tibor bermasa, hech qanday yuqori texnologiyalar uni himoya qila olmaydi. Quyidagi CCTV videosida planshet va telefon yordamida Tesla avtomobilini o'g'irlash qanchalik osonligi ko'rsatilgan. Videoda tasvirlangan voqea o'tgan hafta oxirida Buyuk Britaniyada...

Read more...

AQSh Rossiyaning saylovlarga aralashuviga qarshi birinchi kiber operatsiyasini boshladi.

Bu kampaniya AQSh saylovlarini himoya qilish uchun amalga oshirilgan birinchi ma'lum xorijiy kiber operatsiyadir. AQSh hukumati Rossiyaning saylovlarga aralashishga urinishlarining oldini olish uchun o'zining birinchi kiber operatsiyasini boshladi. New York Times gazetasining xabar berishicha, AQSh Kiber qo'mondonligi saylov dezinformatsiyasini tarqatayotgan individual agentlarni aniqladi va ularga ularning faoliyati kuzatilayotgani haqida xabar...

Read more...

Rossiya harbiy xizmatchilariga ijtimoiy tarmoqlarda fotosuratlar va videolarni joylashtirish taqiqlanishi mumkin.

Qoidabuzarlarga intizomiy choralar qo'llaniladi va shartnoma asosida ishlaydigan xodimlar muddatidan oldin ishdan bo'shatiladi. Rossiya harbiy xizmatchilariga fotosuratlar va videolarni internetga joylashtirish, shuningdek, agar ma'lumotlar ularning harbiy mansubligini ko'rsatishi mumkin bo'lsa, nashrlarni geoteglash taqiqlanadi. Qoidabuzarlar intizomiy jazoga tortiladi va shartnoma asosida xizmat qilayotgan askarlar muddatidan oldin ishdan bo'shatiladi. Tegishli...

Read more...

Xatolik Google News ilovasining gigabayt mobil ma’lumotlarni yoqib yuborishiga sabab bo’lmoqda.

Ba'zi hollarda mobil internet narxi 385 dollarga yetishi mumkin. Google News foydalanuvchilari ilova fonda haddan tashqari ko'p mobil ma'lumotlardan foydalanayotgani haqida shikoyatlar bilan to'lib toshgan. Bu xatti-harakatlar ba'zi foydalanuvchilarni mobil ma'lumotlar uchun yuzlab dollar to'lashga majbur qildi. Google forumlari, Reddit va Twitterdagi ko'plab postlarga ko'ra, muammo shu yilning iyun oyidan...

Read more...

Haftaning yangi axborot xavfsizligi yechimlari: 2018-yil 23-oktabr

Axborot xavfsizligi yechimlarining qisqacha sharhi. Trend Micro kompaniyasi ilg'or avtomatlashtirilgan tahdidlarni aniqlash va ularga javob berish imkoniyatlarini taklif qiluvchi Trend Micro Apex One xavfsizlik yechimini taqdim etdi. Yechim, shuningdek, mijozlar xavfsizligini maksimal darajada ta'minlab, xavfsizlik holati haqida eng so'nggi ma'lumotlarni taqdim etadi. Jetico Android uchun...

Read more...

Signal maxfiy ma’lumotlarni xavf ostiga qo’ymoqda.

Signal ilovasi yangilash jarayonida ma'lumotlarni shifrlamaydi. Signal ishlab chiquvchilari messenjerni xavfsiz aloqa vositasi sifatida joylashtirsalar-da, ilova Chrome kengaytmasidan ish stoli versiyasiga yangilashda yetarli xavfsizlikni ta'minlamaydi va foydalanuvchi xabarlarini shifrlanmagan fayllar sifatida eksport qiladi. Yangilash jarayonida foydalanuvchilar xabar ma'lumotlarini (matn va qo'shimchalar) saqlash uchun joyni ko'rsatishlari kerak, shunda ma'lumotlar avtomatik ravishda...

Read more...

Yangiliklar agregatorlari uchun xorijiy mulkka cheklovlar kiritilishi mumkin.

Roskomnadzor veb-sayt yangiliklar agregatori ekanligini aniqlaydi. 22-oktabr, dushanba kuni Rossiya Davlat Dumasida yangiliklar agregatorlarining ustav kapitalida xorijiy aktsiyadorlarning maksimal ulushini 20% bilan cheklash to'g'risidagi qonun loyihasi taqdim etildi. Tashabbus muallifi LDPR Davlat Dumasi deputati Andrey Lugovoy, deb xabar beradi "Kommersant". Qonun loyihasiga tushuntirish xatida aytilishicha, cheklovlar "Rossiyada jamoat tartibiga tahdidning...

Read more...

Libsshdagi zaiflikdan foydalanish uchun skript taqdim etildi.

Red Hat, F5 Networks va SUSE oʻz mahsulotlarida zaiflik mavjudligini tasdiqladilar. O'tgan hafta SecurityLab Libsh kutubxonasidagi CVE-2018-10933 zaifligi haqida xabar berdi, bu server yoki veb-sayt ustidan autentifikatsiya va boshqaruvni osonlikcha chetlab o'tish imkonini beradi. Muammo libssh 0.7.6 va 0.8.4 versiyalarida hal qilindi. Muammo haqida tafsilotlar e'lon qilinganidan beri xavfsizlik tadqiqotchilari...

Read more...

Bot koddagi zaifliklarni topish va muvaffaqiyatli tuzatishni o’rgandi

Repairnator boti birinchi marta odamlar tomonidan ishlab chiqilgan yamalar kabi yaxshi yamalar yaratishga muvaffaq bo'ldi. Lill universiteti, INRIA milliy tadqiqot instituti (Fransiya) va KTH Qirollik texnologiya instituti (Shvetsiya) tadqiqotchilari jamoasi dasturiy ta'minotdagi zaifliklarni tez va samarali ravishda tuzatish uchun ixtisoslashgan bot yaratish imkoniyatlarini o'rganmoqdalar. Ularning uzluksiz integratsiya paytida yuzaga...

Read more...

Ommabop NAS qurilmalarida zaifliklar aniqlandi

Zaifliklar foydalanuvchi aralashuvisiz qurilmada buyruqlarni masofadan turib bajarish imkonini beradi. WD My Book, NetGear Stora, Seagate Home va Medion LifeCloud NAS kabi mashhur NAS qurilmalarida xavfli zaifliklar aniqlandi. Ushbu zaifliklar tajovuzkorlarga foydalanuvchi aralashuvisiz root kirish huquqini olish imkonini beradi. Ushbu ikkita zaiflik (CVE-2018-18471 va CVE-2018-18472) xavfsizlik tadqiqotchilari Paulos Yibelo va...

Read more...

VLC va MPlayer’da muhim zaiflik aniqlandi.

Zaiflik LIVE555 kutubxonasida mavjud. Cisco Talos kompaniyasining xavfsizlik bo'yicha tadqiqotchisi Lilith Wyatt VLC va MPlayer kabi mashhur media pleyerlarda ishlatiladigan LIVE555 kutubxonasida muhim zaiflikni aniqladi. Zaiflikdan (CVE-2018-4013) foydalanish uchun tajovuzkor bir nechta "Accept:" yoki "x-sessioncookie" satrlarini o'z ichiga olgan maxsus tayyorlangan paketni yuborishi mumkin, bu esa stack asosidagi buferning toshib...

Read more...

Rossiya taqiqlangan kontentni olib tashlamagan ijtimoiy tarmoqlar uchun jarima solishni taklif qildi.

Xavfsiz Internet Ligasi ijtimoiy tarmoqlar va qidiruv tizimlari uchun taqiqlangan kontent uchun javobgarlikni joriy etishni taklif qildi. Taqiqlangan ma'lumotlarni aniqlay olmagan va tarqatishni to'xtata olmagan internet xizmatlari uchun jarimalar joriy etilishi kerak. Ushbu taklif Xavfsiz Internet Ligasidan RBCga kelgan xabarda keltirilgan. 22-oktabr, dushanba kuni Xavfsiz Internet Ligasi o'z taklifini...

Read more...

Kiberjinoyatchilar Trade.io birjasi hamyonidan 50 million tokenni yechib olishdi.

Hujumchilar raqamli aktivlarga qanday qilib kirishga muvaffaq bo'lganliklari noma'lumligicha qolmoqda. O'tgan dam olish kunlari noma'lum hujumchilar Shveytsariya blokcheyn kompaniyasi Trade.io ning sovuq hamyonidan 50 milliondan ortiq TIO tokenlarini (joriy kurs bo'yicha taxminan 8 million dollar) o'g'irlashdi. Trade.io bosh direktori Jim Preisslerning so'zlariga ko'ra, kompaniyaning sovuq hamyonlari depozit qutilarida saqlangan. Tergov...

Read more...

Rossiyaga import qilingan integral mikrosxemalarning 93% Amerikada ishlab chiqarilgan.

Tahlil Rossiyaning Amerika ishlab chiqaruvchilaridan import qilingan integral mikrosxemalarga juda bog'liqligini ko'rsatdi. Rossiya kompaniyalari 32 nm yoki undan kichikroq texnologik texnologiya yordamida ishlab chiqarilgan va hozirda boshqa mamlakatlardan import qilinadigan integral mikrosxemalar ishlab chiqarishni sezilarli darajada oshirishlari kerak. Bu xulosaga J'son & Partners Consulting mutaxassislari "Mikroelektronikada import o'rnini bosish salohiyatini...

Read more...

Drupal 7 va 8 ning muhim zaifliklarini yamoqlash

Drupal kontentni boshqarish tizimini ishlab chiqish guruhi platformadagi masofadan kodni bajarish va tizimni egallab olishga imkon berishi mumkin bo'lgan ikkita muhim zaiflikni tuzatdi. Muammolar Drupal 7 va 8 ga ta'sir qiladi. Bir zaiflik Drupal 7 va 8 dagi DefaultMailSystem::mail() funksiyasi bilan bog'liq. Ishlab chiquvchilarning fikriga ko'ra, standart pochta tizimidan...

Read more...

Yandex qonuniy choralarsiz qaroqchilik kontentiga havolalarni olib tashlashga tayyor.

Yandex qaroqchilikka qarshi memorandumni boshqa kompaniyalar ham imzolashi sharti bilan imzolaydi. 19-oktabr, juma kuni Roskomnadzor yig'ilish o'tkazdi, undan so'ng Yandex sud qarorini kutmasdan, mualliflik huquqi egalarining iltimosiga binoan qidiruv natijalaridan pirat kontentga havolalarni olib tashlashga rozi bo'ldi. RBC xabar berishicha, havolalar Yandex va mualliflik huquqi egalari bu haqda memorandum...

Read more...

2018-yil 15-oktabrdan 21-oktabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan haftaning asosiy voqealari haqida qisqacha. O'tgan hafta Slovakiya Bosh vaziri Peter Pellegrini mamlakat Tashqi ishlar vazirligiga qarshi yirik kiberhujum uyushtirilganini e'lon qildi, unda hujumchilar vazirlik tarmog'idan muhim ma'lumotlar va hujjatlarni o'g'irlashga urinishgan. Hujumchilar maxfiy ma'lumotlarga kira olishmagan. Noma'lum tajovuzkorlar administrator hisobi parollarini o'g'irlash, qobiqlarni ochish va DDoS...

Read more...

Sietl shahar hokimiyati 40 dollar evaziga tadqiqotchiga 32 million rasmiy xatning birinchi qatorlarini taqdim etdi.

Tadqiqotchi Axborot erkinligi to'g'risidagi qonunga muvofiq shahar hokimiyatidan metama'lumotlarni so'radi, ammo bunday "tutib olish"ni kutmagan edi. Amerikalik tadqiqotchi va faol Mett Chapman nafaqat 32 million hukumat amaldorining elektron pochta xabarlarining metama'lumotlarini, balki ularning ba'zi mazmunini ham qonuniy ravishda olishga muvaffaq bo'ldi. Ma'lumotlar Chapmanning Sietl rasmiylariga taqdim etgan Axborot erkinligi...

Read more...

Windows 10 ning 2018-yil oktyabr oyidagi yangilanishida yana bir xato aniqlandi.

Bu safar Windows 10 arxivlar bilan ishlashda fayllarni yo'qotmoqda. Joriy yilning oktyabr oyida chiqarilgan Windows 10 2018-yil oktyabr oyidagi asosiy yangilanishi muammolar bilan to'lib-toshgan. Ilgari, oktyabr oyidagi yangilanishda foydalanuvchi fayllarining o'chirilishiga olib kelgan xato aniqlangan edi, endi esa foydalanuvchilar arxivlar bilan ishlashda yangi muammo haqida xabar berishmoqda. Muammo arxivdan fayllarni...

Read more...

Noma’lum shaxslar tibbiy sug’urta portali orqali 75 000 AQSh fuqarosining ma’lumotlarini o’g’irlashdi.

Hujumchilar tibbiy sug'urta portalidagi ro'yxatdan o'tish tizimini buzib kirishdi. Kiberjinoyatchilar HealthCare.gov tibbiy sug'urta portalidagi ro'yxatdan o'tish tizimini buzib kirishdi va taxminan 75 000 kishining shaxsiy ma'lumotlarini o'g'irlashdi. Gap shundaki, bu tizim Medicare va Medicaid xizmatlari markazlari (CMS) tomonidan boshqariladigan Federal darajada osonlashtirilgan almashinuvlar (FFE) tizimidir. Sug'urta agentlari va tibbiy sug'urta brokerlari...

Read more...

21-23 noyabr kunlari Moskvada innovatsion texnologiyalar sohasida yilning yetakchi tadbiri – Russian Tech Week 2018 boʻlib oʻtadi.

2018-yilgi Rossiya texnologiyalari haftaligi global texnologiyalarga chuqur sho'ng'ish haftasi bo'lib, unda siz yillar davomida o'rnatilishi kerak bo'lgan bilim va aloqalarga ega bo'lasiz. Rossiya texnologiyalari haftaligi 2018 - bu global texnologiyalarga chuqur kirib borish haftasi bo'lib, unda siz yillar davomida davom etadigan bilim va aloqalarga ega bo'lasiz. Tadbirda 180 dan ortiq yetakchi...

Read more...

Omron CX-Superisor’da aniqlangan zaifliklar

To'rtta zaiflikdan ikkitasi kodni bajarishga imkon beradi. Omron CX-Supervisorda kodni bajarishga imkon beruvchi zaifliklar kabi bir nechta zaifliklar aniqlandi. Muammolar 3.4.1.0 dan oldingi mahsulot versiyalariga ta'sir qiladi va ishlab chiqaruvchi tomonidan Omron CX-Supervisor 3.4.2 versiyasida tuzatildi. CVE-2018-17905 zaifligi loyiha fayllarini qayta ishlashda ma'lum bir obyektning xotirasini buzishga imkon beradi. CVSS...

Read more...

NSAdan o’g’irlangan DarkPulsar vositasi Rossiyadagi nishonlarga qilingan hujumlarda ishlatilgan.

LK mutaxassislari Rossiya, Eron va Misrda DarkPulsarning taxminan 50 qurbonini aniqladilar. 2017-yilda The Shadow Brokers tomonidan nashr etilgan Milliy xavfsizlik agentligi (NSA) vositalari aerokosmik, yadroviy energetika, tadqiqot va ishlanmalar va boshqa sohalardagi kompaniyalarni nishonga olgan josuslik kampaniyalarida ishtirok etgan. Bularga DarkPulsar, DanderSpritz va Fuzzbunch kiradi, ular Kaspersky Lab ma'lumotlariga ko'ra,...

Read more...

Yevropa Ittifoqi kiberhujumlarga javoban cheklovchi choralarni joriy etadi.

Yevropa Ittifoqi kiber va boshqa tahdidlarning oldini olish va ularga qarshi kurashish mexanizmlarini mustahkamlashda davom etadi. Yevropa Ittifoqi kiberxavfsizlikni mustahkamlash va kibertahdidlar, radikal harakatlar va terrorizmga qarshi samaraliroq kurashish, shuningdek, xavfsizlik masalalari bo'yicha mamlakatlar o'rtasida hamkorlikni rivojlantirish niyatida. Bu 18-oktabr, payshanba kuni e'lon qilingan Yevropa Ittifoqi sammitidan keyingi kommyunikeda e'lon...

Read more...

FreeRTOS’dagi muhim zaifliklar tuzatildi

Amazon va WHIS o'zlarining FreeRTOS versiyalaridagi muhim zaifliklarni tuzatdilar. Zimperium Security Labs xavfsizlik tadqiqotchisi Ori Karliner IoT qurilmalari uchun FreeRTOS RTOS tizimida bir qator zaifliklarni, jumladan, muhim zaifliklarni aniqladi. FreeRTOS - bu o'rnatilgan qurilmalar uchun mashhur ochiq kodli real vaqt operatsion tizimi (RTOS). FreeRTOS Internet of...

Read more...

NFC nisbatan uzoq masofalarda parollarni o’g’irlash uchun ishlatilishi mumkin

NFCdrip hujumi nafaqat Android qurilmalari, balki noutbuklar va boshqa turdagi gadjetlar uchun ham tahdid soladi. Checkmarx mutaxassisi Pedro Umbelino NFCdrip deb nomlangan yangi usulni namoyish etdi, bu NFC texnologiyasidan foydalangan holda nisbatan uzoq masofalarga oz miqdordagi ma'lumotlarni (parollar yoki shifrlash kalitlari) uzatish imkonini beradi. NFC protokoli ikkita qurilmaga bir-biri bilan...

Read more...

319 million iCloud foydalanuvchisining shaxsiy ma’lumotlari ochko’z dasturchi tufayli xavf ostida qoldi.

Agar Apple 150 000 dollardan ortiq miqdorda Bitcoin to'lamasa, shantajchi iCloud foydalanuvchi ma'lumotlarini sotish bilan tahdid qildi. Vestminster Magistratlar sudi iCloud foydalanuvchilarining shaxsiy ma'lumotlarini sotish bilan tahdid qilgan 21 yoshli IT tahlilchisi Kerem Albayrakning ishini ko'rib chiqdi. Ish materiallariga ko'ra, Albayrak YouTube'da iCloud akkauntlarini buzish jarayonini namoyish etuvchi videoni joylashtirdi va...

Read more...

GitHub xavfsizlik bildirishnomalari endi Java va .NET loyihalarini qo’llab-quvvatlaydi.

GitHub platformasining xavfsizlik xususiyatlarini yangiladi. IT loyihalarini joylashtirish va hamkorlikda ishlab chiqish uchun veb-xizmat bo'lgan GitHub o'zining zaifliklar haqida xabar berish tizimini kengaytirdi va Java va .NET loyihalarini qo'llab-quvvatladi. Tizim o'tgan yilning noyabr oyida taqdim etilgan va dastlab JavaScript va Ruby loyihalarini qo'llab-quvvatlagan; 2018-yil iyul oyida kompaniya Python loyihalarini qo'llab-quvvatlashni...

Read more...

Roskomnadzor Yevropa Kengashining ma’lumotlarni himoya qilish to’g’risidagi konventsiyasiga kiritilgan o’zgartirishlar Rossiya fuqarolariga qanday ta’sir qilishini tushuntirdi.

10-oktabr kuni Rossiya vakili Yevropa Kengashining Ma'lumotlarni himoya qilish to'g'risidagi konventsiyasiga o'zgartirish kiritish to'g'risidagi protokolni imzoladi. Payshanba, 18-oktabr kuni Roskomnadzor oʻzining rasmiy veb-saytida Yevropa Kengashining Shaxsiy maʼlumotlarni avtomatik qayta ishlash boʻyicha shaxslarni himoya qilish toʻgʻrisidagi konventsiyasiga kiritilgan oʻzgartirishlar Rossiya fuqarolariga qanday taʼsir qilishini eʼlon qildi. 10-oktabr kuni Fransiyaning Strasburg...

Read more...

Kiberjinoyatchilar VestaCP xosting panelining o’rnatish skriptini buzib kirishdi.

O'rnatish skriptiga parolni o'g'irlaydigan zararli dastur yuborildi. Noma'lum tajovuzkorlar Vesta boshqaruv paneli (VestaCP) xosting boshqaruv panelining o'rnatish skriptiga zararli dasturlarni kiritdilar. Administrator hisobi parollarini o'g'irlash, qobiqlarni ochish va DDoS hujumlarini amalga oshirishga qodir zararli dastur joriy etildi. VestaCP jamoasi vakilining so'zlariga ko'ra, kiberjinoyatchilar infratuzilma serverini buzib kirishgan va o'rnatish skriptlarini...

Read more...

Ommabop jQuery plaginidagi zaiflik tajovuzkorlarga veb-serverlarni nazorat qilish imkonini beradi.

Muammo hujumchilar tomonidan kamida uch yil davomida faol ravishda foydalanilib kelinmoqda. Kiberjinoyatchilar mashhur jQuery File Upload plaginidagi zaiflikdan zararli fayllarni kiritish va serverlar boshqaruvini egallab olish uchun faol foydalanmoqda. Nemis ishlab chiqaruvchisi Sebastian Tschan tomonidan yaratilgan plagin va uning filiallari (7,8 mingdan ortiq), shuningdek Blueimp nomi bilan ham tanilgan, juda...

Read more...

Vecna ​​​​Technologies telepresensiya robotlarida zaifliklar aniqlandi

Ushbu zaifliklardan birgalikda foydalanish tajovuzkorga robotni to'liq nazorat qilish imkonini beradi. Vecna ​​​​Technologies telemavjudlik robotlarida beshta zaiflik aniqlandi. Agar ular birgalikda ishlatilsa, tajovuzkorga robotni to'liq nazorat qilish, uning dasturiy ta'minotini o'zgartirish, qo'ng'iroqlar jurnallari va fotosuratlarini o'g'irlash va hatto jonli video tasmaga kirish imkonini berishi mumkin. Zaifliklar shu yil boshida Zingbox...

Read more...

Auto-Maskin dengiz dvigatellari kontrollerlarida zaifliklar aniqlandi

Bugungi kunga qadar zaifliklar tuzatilmaganligicha qolmoqda. Xavfsizlik tadqiqotchilari Brayan Satira va Brayan Olson Norvegiyaning Auto-Maskin kompaniyasi tomonidan ishlab chiqarilgan dengiz dvigatellari kontrollerlarining dasturiy ta'minotida va ularga hamroh bo'lgan Android ilovasida zaifliklarni aniqladilar. Bu zaifliklar hali ham tuzatilmagan. CVE-2018-5399: DCU 210E dasturiy ta'minotida osonlikcha buzib tashlanadigan qattiq kodlangan foydalanuvchi nomi va...

Read more...

FSB direktorining o’rinbosari razvedka agentliklari internet ustidan nazoratga ega bo’lishi zarurligini ta’kidladi.

Kibermakon ustidan nazorat bo'lmasa, razvedka idoralari to'liq xavfsizlikni kafolatlay olmaydi. Razvedka idoralari kibermakon ustidan nazoratsiz yetarli darajadagi xavfsizlikni kafolatlay olmaydi. “Interfaks” agentligining xabar berishicha, Rossiya Federal xavfsizlik xizmati (FSB) direktorining birinchi oʻrinbosari Sergey Smirnov 18-oktabr kuni Bishkekda jurnalistlarga shunday bayonot berdi. Smirnovning soʻzlariga koʻra, mutaxassislar axborot xavfsizligini taʼminlash va terroristik...

Read more...

AQSh, Kanada va Janubiy Koreyaga qilingan hujumlarda Xitoyning eski harbiy josuslik dasturlari aniqlandi

"Oceansalt" operatsiyasi ma'lum bir nishonga mo'ljallangan beshta kiberhujum to'lqinidan iborat edi. McAfee tadqiqotchilari Qo'shma Shtatlar, Kanada va Janubiy Koreyadagi tashkilotlarga qaratilgan yangi kiberjosuslik kampaniyasining tafsilotlarini oshkor qilishdi. Operatsiyada oxirgi marta 2010-yilda Xitoy harbiylari bilan bog'liq deb hisoblangan APT1 guruhi (shuningdek, Comment Crew nomi bilan ham tanilgan) tomonidan hujumlarda ko'rilgan...

Read more...

MartyMcFly troyan virusi Italiya mudofaa sanoatiga hujum qildi

Noma'lum shaxslar dengiz mudofaasi vakiliga "kelajakka qaytish" uslubida hujum qilishdi. Yoroi mutaxassislari Italiya mudofaa sanoatidagi eng yirik o'yinchilardan biriga qaratilgan zararli kampaniyani aniqladilar. Hammasi yirik dengiz mudofaa kompaniyasi vakillari tomonidan olingan elektron pochta xabaridan boshlandi. Savdo bo'limiga murojaat qilingan potentsial xaridor go'yoki dengiz dvigatellarining narxlari haqida so'ragan. Elektron pochta yaxshi...

Read more...

Google Play Store, Gmail va YouTube’ni Yevropada pullik qiladi.

Kompaniya Yevropa Komissiyasining talablari tufayli bu qadamni qo'yishga majbur. Google Yevropa bozoridagi Android ilovalari uchun litsenziyalash siyosatini o'zgartiradi. Kompaniya o'z tarixida birinchi marta Play Store va boshqa ilovalar uchun to'lov undirishni rejalashtirmoqda. Google Yevropa Komissiyasi tomonidan qo'yilgan jarima tufayli bu qadamni qo'yishga majbur bo'lmoqda. Joriy yilning iyul oyida Yevropa Komissiyasi...

Read more...

NATO yangi kiber qo’mondonlik markazini ishga tushiradi

Markaz 2023-yilga kelib to'liq jihozlangan va faoliyat yuritishi kerak. Shimoliy Atlantika alyansi kiberhujumlarni to'xtatish va amalga oshirishga qodir yangi kiber qo'mondonlik markazini ishga tushirish niyatida. Euractiv ma'lumotlariga ko'ra, yangi tuzilma 2023-yilga kelib to'liq xodimlar bilan ta'minlanishi va faoliyat yuritishi kutilmoqda. Nashrning ma'lumotlariga ko'ra, Belgiyaning Mons shahridagi yangi kiberoperatsiyalar markazi 2023-yilga...

Read more...

MIT mutaxassislari Meltdown/Spectre hujumlarining oldini olish uchun yangi usul ustida ishlamoqdalar.

DAWG deb nomlangan usul "xavfsiz ma'lumotlarni ajratish" deb ataladigan narsani ta'minlaydi. Joriy yilning yanvar oyida Intel, AMD va ARM tomonidan ishlab chiqarilgan deyarli barcha zamonaviy protsessorlarga ta'sir qiluvchi Meltdown va Spectre zaifliklari haqidagi yangiliklar jamoatchilikni larzaga keltirdi. Ushbu zaifliklar tizim xotirasida saqlangan maxfiy ma'lumotlarga (masalan, parollar va shifrlash kalitlari) kirish...

Read more...

Windows kompyuterida mavjudlikni saqlab qolishning oddiy usuli topildi.

RID o'g'irlash texnikasi Windows hisob qaydnomasi parametrlaridan birini ishlatishga asoslangan. Xavfsizlik bo'yicha tadqiqotchi Sebastian Kastro Windows kompyuterida administrator imtiyozlarini olish va qayta ishga tushirilgandan so'ng tizimga kirishni saqlab qolish usulini tasvirlab berdi. RID Hijacking deb nomlangan ushbu usuldan foydalanish juda oson va noyob Windows hisob parametridan foydalanishga asoslangan. Bu parametrlar...

Read more...

Tumblr veb-saytidagi zaiflik foydalanuvchilarning ma’lumotlarini o’g’irlashga imkon berdi.

Nosozliklarni tuzatish dasturidan foydalanib, hisoblardan ma'lum ma'lumotlarni ko'rish mumkin edi. Chorshanba, 17-oktabr kuni Tumblr blog platformasi ish stoli veb-interfeysida maxfiy ma'lumotlarni o'g'irlashga imkon beradigan zaiflik haqida xabar berdi. Tumblr vakillarining so'zlariga ko'ra, tekshiruv zaiflikdan foydalanishga oid hech qanday dalilni aniqlamadi. Muammo Tumblr veb-saytidagi "Tavsiya etilgan bloglar" tugmasi uchun mas'ul bo'lgan...

Read more...

Slovakiya Tashqi ishlar vazirligi kuchli kiberhujumga uchradi.

Hujumchilar maxfiy ma'lumotlarga kirish huquqini qo'lga kirita olmadilar. Slovakiya Tashqi ishlar vazirligi xorijdan yirik kiberhujumga uchradi, uning maqsadi vazirlik tarmog'idan ma'lumotlar va hujjatlarni o'g'irlash edi, deb e'lon qildi Bosh vazir Peter Pellegrini. Tarmoqqa bostirib kirish Slovakiya harbiy razvedkasi tomonidan kompyuterlar g'ayrioddiy ishlay boshlaganidan keyin aniqlandi. Pellegrinining so'zlariga ko'ra, bu oddiy...

Read more...

D-Link marshrutizatorlaridagi zaifliklar tajovuzkorlarga ularni to’liq nazorat qilishga imkon beradi

Muammo sakkizta modelga ta'sir qildi, ammo ishlab chiqaruvchi faqat ikkitasi uchun yamalar chiqarishga va'da berdi. Sakkizta D-Link DWR seriyali router modellarida ruxsatsiz foydalanuvchiga qurilmalarni to'liq nazorat qilish imkonini beruvchi zaifliklar mavjud. Biroq, ishlab chiqaruvchi faqat ikkita model uchun yangilanishni chiqarishga va'da berdi. Polshadagi Sileziya Texnologiya Universiteti tadqiqotchisi Blażej Adamczyk...

Read more...

An’anaviy HackQuest ZeroNights 21-oktabrda boshlanadi!

HackQuest vazifalari veb-ilovalardagi zaifliklarni topish, teskari muhandislik, trafikni tahlil qilish va ikkilik eksploit yozishni o'z ichiga oladi. HackQuest vazifalari veb-ilovalardagi zaifliklarni topish, teskari muhandislik, trafik tahlili va ikkilik eksploit yozishni o'z ichiga oladi. G'oliblar ZeroNights 2018 ga taklifnoma oladilar. Topshiriqning davomiyligi 7 kun, 21-oktabr soat 20:00 dan 28-oktabr soat...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish