Yangiliklar

Firibgarlik uchun ishlatiladigan qo’llab-quvvatlanmaydigan tvit hisoblagichi

Hujumchilar yangi ulashishlar sonini buzib kirishdi va uni фишинг saytiga yo'naltiruvchi zararli skript bilan almashtirishdi. Saytlarida uchinchi tomon skriptlaridan foydalanadigan veb-sayt operatorlari o'z ishlab chiquvchilari tomonidan qo'llab-quvvatlanishiga ishonch hosil qilishlari kerak. Aks holda, tajovuzkorlar eskirgan skriptni zararli skript bilan almashtirishlari mumkin, bu tvit hisoblagichi New Share Counts bilan sodir...

Read more...

Rossiya Madaniyat vazirligi anonim veb-saytlarni aniqlash uchun o’z mezonlarini taklif qildi.

Regulyator anonim veb-saytlarni suddan tashqari blokirovka qilish mexanizmini joriy etish va anonimlik mezonlarini joriy etishni taklif qildi. Rossiya Madaniyat vazirligi internet qaroqchiligiga qarshi kurashishning yangi usulini ishlab chiqdi. Davra suhbati uchun tayyorlangan ma'lumotlarga ko'ra, regulyator anonim veb-saytlarni suddan tashqari blokirovka qilish mexanizmini joriy etish va anonimlik uchun aniq mezonlarni belgilashni...

Read more...

BlackEnergy vorisi Ukraina va Polshadagi energetika kompaniyalarini nishonga olmoqda.

Mutaxassislar GreyEnergy guruhini "so'nggi yillarda Ukrainani terror qilgan eng xavfli APT guruhlaridan biri" deb ta'riflashadi. Kiberjinoyatchilar guruhi kelajakdagi halokatli hujumlarga tayyorgarlik ko'rish maqsadida Ukraina va Polshadagi uchta energetika kompaniyasining tizimlarini eng so'nggi GreyEnergy zararli dasturi bilan zararladi. Yangi kampaniyani kashf etgan ESET tadqiqotchilari GreyEnergy guruhini "so'nggi yillarda Ukrainani terror...

Read more...

Libssh’dagi zaiflik tajovuzkorlarga serverni parolsiz boshqarish imkonini beradi.

Muammodan foydalanish jarayoni "bema'ni darajada oddiy". Libssh kutubxonasida autentifikatsiya mexanizmini chetlab o'tish va parolsiz veb-sayt yoki serverni to'liq boshqarish imkonini beruvchi zaiflik aniqlandi. Muammo (CVE-2018-10933) 2014-yilda chiqarilgan Libssh 0.6 versiyasida kiritilgan mantiqiy xato tufayli yuzaga kelgan. Ta'kidlanishicha, ekspluatatsiya "juda oddiy". Hujumchi "SSH2_MSG_USERAUTH_REQUEST" xabarini kutayotganda faqat...

Read more...

Epson uchinchi tomon siyoh kartrijlarini buzishda ayblanmoqda

Mutaxassislarning fikricha, kompaniyaning adolatsiz amaliyotlari uning biznes xavfsizligini xavf ostiga qo'yadi. Elektron chegara jamg'armasi (EFF) vakillari Texas Bosh prokuraturasiga Epsonning printer dasturiy ta'minoti yangilanishlariga kiritilgan kod yordamida uchinchi tomon siyoh kartridjlarini ishlamay qoldirish bo'yicha adolatsiz amaliyotiga e'tibor berishni talab qilib xat yubordilar. Mutaxassislarning fikriga ko'ra, ishlab chiqaruvchi avval mijozlarga printerlari...

Read more...

LCDS SCADA tizimidagi zaifliklar korxona xavfsizligiga tahdid solmoqda

Kamchiliklar kodni o'zboshimchalik bilan bajarishga, tizimning ishdan chiqishiga yoki kontentni yozib olishga imkon berishi mumkin. LCDS (Leão Consultoria e Desenvolvimento de Sistemas LTDA ME) dan olingan LAquis SCADA dasturiy ta'minot to'plamida o'zboshimchalik bilan kodni bajarish, tizimning ishdan chiqishi yoki kontent yozishga imkon beradigan bir nechta xavfli zaifliklar mavjud. Ushbu...

Read more...

Terahertz aloqa liniyalari jim signallarni ushlashga zaif

Terahertz aloqa liniyalari odatda ishonilganidek xavfsiz emas. Kelajakda yuqori tezlikdagi simsiz ma'lumotlarni uzatish tizimlarini yaratish uchun ishlatilishi mumkin bo'lgan Terahers aloqa liniyalari, odatda ishonilganidek, trafikni ushlab qolishdan 100% xavfsiz emas. Amerikalik olimlar jamoasi tomonidan olib borilgan yangi tadqiqotga ko'ra, tajovuzkor terahers uzatuvchi signalini ushlab qolishi va aniqlanmasligi mumkin. Terahers...

Read more...

Rossiya kiberhujumlar tufayli 600 milliard rubl yo’qotdi.

Mutaxassislarning hisob-kitoblariga ko'ra, kiberhujumlar faqat 2017-yilda 1 trillion dollar atrofida zarar keltirgan. Rossiyaga kiberhujumlar natijasida 2017-yilda yetkazilgan zarar taxminan 600 milliard rublni tashkil etdi, deb ma'lum qildi Bosh vazir Dmitriy Medvedev Moskvada bo'lib o'tgan "Ochiq innovatsiyalar 2018" xalqaro forumida. "Mutaxassislarning hisob-kitoblariga ko'ra, faqat 2017-yilda kiberhujumlar taxminan 1 trillion dollar...

Read more...

Britaniyaliklar halokatli kiberhujumga tayyorgarlik ko’rishmoqda.

Buyuk Britaniya Milliy kiberxavfsizlik markazi ma'lumotlariga ko'ra, WannaCry ransomware hujumi aysbergning uchi xolos. Buyuk Britaniyada odamlarning o'limi kabi og'ir oqibatlarga olib kelishi mumkin bo'lgan keng ko'lamli, vayronkor kiberhujumga duch kelishi vaqt masalasidir. Bu xulosaga Buyuk Britaniya Milliy kiberxavfsizlik markazi (NCSC) mutaxassislari seshanba, 16-oktabr kuni e'lon qilingan ikkinchi yillik hisobotida...

Read more...

Positive Technologies sizni «Windows infratuzilmasi uchun hujum vositalarini qanday aniqlash mumkin» vebinariga taklif qiladi.

Vebinar 18-oktabr kuni soat 14:00 da bo'lib o'tadi. Positive Technologies sizni 2018-yil 18-oktabr kuni soat 14:00 dan 15:00 gacha (Moskva vaqti bilan) bo'lib o'tadigan "Windows infratuzilmasida hujum vositalarini qanday aniqlash mumkin" vebinarida ishtirok etishga taklif qiladi. Positive Technologies tadqiqotiga ko'ra, 2018-yilning ikkinchi choragida korxona infratuzilmasini nishonga olgan...

Read more...

Chexiyada Rossiya fuqarolari Tashqi ishlar vazirligiga kiberhujum uyushtirgani uchun hibsga olindi

Kiberjinoyatchilar yashash uchun ruxsatnoma berish tizimini buzib kirishdi va noqonuniy ravishda imtiyozlar olishdi. Chexiya Respublikasida mamlakat Tashqi ishlar vazirligiga kiberhujumlar uyushtirgani uchun sakkiz kishi hibsga olindi. Rossiya va Vetnam fuqarolari sifatida aniqlangan jinoyatchilar noqonuniy ravishda nafaqa olish va yuz millionlab Chexiya kronasini yuvish maqsadida yashash uchun ruxsatnoma tizimini buzganlikda ayblanmoqda....

Read more...

Microsoft HP qurilmalarida «o’limning ko’k ekrani» muammosini hal qildi.

Microsoft Windows 10 yangilanishlarini o'rnatgandan so'ng HP kompyuterlarida o'limning ko'k ekranlarini keltirib chiqaradigan muammoli drayverni olib tashladi. Microsoft Windows 10 builds 1803 va 1809 operatsion tizimlarida ishlaydigan ba'zi HP kompyuterlarida o'limning ko'k ekraniga (BSOD) sabab bo'lgan HP drayveri uchun tuzatishni chiqardi. Eslatib o'tamiz, shu oy boshida...

Read more...

Haftaning yangi axborot xavfsizligi yechimlari: 2018-yil 16-oktabr

Axborot xavfsizligi sohasidagi yangi yechimlarning qisqacha sharhi. Arcserve x86 va boshqa arxitekturalardan tortib IaaS va SaaS modellarigacha bo'lgan IT infratuzilmalarida muhim ma'lumotlar, tizimlar va ilovalarga kirishni tiklash orqali ishlamay qolish oqibatlarini oldini olish uchun mo'ljallangan integratsiyalashgan bulutli yechim bo'lgan Arcserve Business Continuity Cloud ni taqdim etdi.Arcserve x86 va boshqa...

Read more...

Kurganlik fuqaro hukumat veb-saytlarida bitkoinlarni qazib oldi.

Gumonlanuvchi qo'pol kuch hujumlari yordamida resurslarni buzib kirgan. Kurgan shahar sudi kriptovalyuta, xususan, Bitcoin qazib olish orqali pul ishlab topgan 21 yoshli yigitning ishini ko'rib chiqadi. Kurgan.ru axborot agentligining xabar berishicha, yigitning xatti-harakatlaridan o'nlab tashkilotlar, jumladan, Chelyabinsk, Oryol, Yaroslavl viloyatlari va Oltoy Respublikasidagi davlat idoralari zarar ko'rgan. Agentlik ma'lumotlariga ko'ra,...

Read more...

Kiberjinoyatchilar antivirus dasturini chetlab o’tishning yangi usulini topdilar.

Ushbu usul RT formatining o'ziga xos xususiyatlaridan foydalanadi. Cisco Talos jamoasi mutaxassislari Google Chrome, Mozilla Firefox, Microsoft Outlook va boshqa turli ilovalardan ma'lumotlarni ajratib olishga qodir Agent Tesla, Loki va Gamarue kabi bir qator zararli dasturlarni tarqatuvchi yangi kampaniyani aniqladilar. Ushbu operatsiyaning o'ziga xos xususiyati shundaki, u Microsoft Word (CVE-2017-0199 va...

Read more...

Millionlab AQSh saylovchilarining ma’lumotlari qorong’u internetda sotilmoqda.

Mutaxassislar 2018-yilgi Kongress saylovlarida ovoz berish uchun ro'yxatdan o'tgan saylovchilardan birinchi marta ma'lumotlar sizib chiqishini aniqladilar. AQSh oraliq saylovlaridan bir necha hafta oldin, 19 shtatdagi saylovchilar ma'lumotlari qorong'u internetda sotuvga qo'yildi. Anomali Labs va Intel 471 tadqiqotchilari mashhur kiberjinoyatlar forumida saylovchilar ma'lumotlarini, jumladan, shaxsni aniqlash mumkin bo'lgan ma'lumotlar va...

Read more...

Apple, Google, Microsoft va Mozilla kompaniyalari TLS 1.0 va 1.1 versiyalarini qo’llab-quvvatlashni to’xtatishlarini e’lon qilishdi.

Ishlab chiqaruvchilar TLS protokolining eski versiyalarini to'xtatishga chaqirishdi. 2020-yilning birinchi yarmida barcha yirik brauzerlar (Safari, Chrome, Edge, Internet Explorer va Firefox) sukut bo'yicha TLS 1.0 va 1.1 ni qo'llab-quvvatlashni to'xtatadi. Ushbu rejalar brauzer ishlab chiqaruvchilari, Apple, Google, Microsoft va Mozilla tomonidan e'lon qilindi. "Keyingi yilning 19-yanvarida veb orqali xavfsiz ulanishlarni...

Read more...

Britaniya rasmiylari IoT qurilmalarining xavfsizligi bo’yicha ko’rsatmalar e’lon qilishdi.

Ishlab chiqaruvchilar uchun qo'llanmada aqlli uy qurilmalarining xavfsizligini ta'minlash uchun zarur bo'lgan choralar tasvirlangan. Iste'molchi aqlli qurilmalarining xavfsizligini mustahkamlash bo'yicha hukumat tashabbusi doirasida Raqamli texnologiyalar, madaniyat, ommaviy axborot vositalari va sport departamenti hamda Buyuk Britaniyaning Milliy kiberxavfsizlik markazi ishlab chiqaruvchilar uchun o'z mahsulotlarini keng tarqalgan kiberhujumlardan qanday himoya qilish...

Read more...

iOS’dagi zaiflik iPhone’dagi fotosuratlarga kirish imkonini beradi.

Manipulyatsiya smartfon va uning telefon raqamiga jismoniy kirishni talab qiladi. Oktyabr oyi boshida SecurityLab iOS 12 tizimidagi zaiflik haqida xabar berdi, bu zaiflik tajovuzkorlarga har qanday parolni chetlab o'tib, mobil qurilmadagi maxfiy ma'lumotlarga kirish imkonini berdi. Foydalanish jarayoni Siri va VoiceOver yordamida amalga oshirildi. Zaiflik foydalanuvchi Xose Rodriges tomonidan...

Read more...

Android zaxira nusxalarini qulfni ochish paroli bilan shifrlaydi.

Yaqin vaqtgacha bulutli zaxira nusxalari Google uchun ko'rinarli edi, ammo Android 9 Pie chiqarilishi bilan bu o'zgaradi. Foydalanuvchi ma'lumotlarining xavfsizligini oshirish uchun Google Android zaxira xizmatida shifrlashni amalga oshirmoqda. Ushbu funksiya bulut serverlarida saqlangan barcha zaxira nusxalarini shifrlaydi, shunda hatto Google ham ularni shifrlay olmaydi. Android OT foydalanuvchilarga qurilmalaridagi...

Read more...

branch.io’dagi zaiflik tufayli 700 millionga yaqin foydalanuvchi xavf ostida qoldi.

branch.io dasturchi vositasidan ko'plab xizmatlar va ilovalarga zaiflik ko'chib o'tdi. Xavfsizlik bo'yicha tadqiqotchilar Tinder, Yelp, Shopify, Western Union va boshqa xizmatlarga ta'sir qiluvchi jiddiy zaiflikni aniqladilar va bu yuz millionlab foydalanuvchilarni xavf ostiga qo'ydi. Muammo dastlab tanishuv saytlarining kod auditi paytida aniqlangan. Tadqiqotchilar Tinder.com subdomenida, xususan, go.tinder.com da XSS zaifligini aniqlagandan...

Read more...

Mutaxassislar politsiyaga yangi iPhone’larga qaramaslikni maslahat berishdi.

iPhone X ga bir qarash avtorizatsiya urinishi sifatida adashtirilishi mumkin va beshta muvaffaqiyatsiz urinishdan so'ng parol so'raladi. iPhone X va undan keyingi modellarda Face ID joriy etilishi bilan huquqni muhofaza qilish organlari gumondorlarning qurilmalarida saqlangan ma'lumotlarni olishda yana bir to'siqga duch kelishdi. Gumondorning yuzini skanerlash orqali iPhone'larni qulfdan chiqarish...

Read more...

2018-yil 8-oktabrdan 14-oktabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

Haftaning eng muhim voqealari haqida qisqacha ma'lumot. O'tgan hafta Google bir qator sabablarga ko'ra Google+ ijtimoiy tarmog'ining to'xtatilishini e'lon qildi: 500 000 foydalanuvchining ma'lumotlarining o'g'irlanishi va trafikning kamligi. Foydalanuvchi akkauntlaridagi maxfiy ma'lumotlarga (akkaunt egasi ismi, elektron pochta manzili, kasbi, jinsi va yoshi) kirish imkonini beruvchi zaiflik 2018-yil mart...

Read more...

AvtoVAZ ustaxonasida bir yil davomida konchilik fermasi yashirincha faoliyat yuritdi.

AvtoVAZning 2017-yil noyabridan beri o'g'irlangan elektr energiyasi uchun umumiy xarajatlari 600 000 rublni tashkil etdi. TLT Pravda nashrining xabar berishicha, AvtoVAZ xavfsizlik xodimlari kompaniyaning Tolyatti ustaxonalaridan birida kriptovalyuta qazib olish uchun yashirin uskunalarni topdilar. Kon qazish moslamasi 19-konveyer boshqaruv xonasidagi elektr shkaflariga yashiringan edi. Uskunaga masofadan kirish 4G USB modem orqali...

Read more...

IBM Windows Server 2008 operatsion tizimidagi muhim zaiflik uchun yamoqni qayta chiqardi.

Yangilanish ba'zi tizimlarda ishlamay qoldi. IBM WebSphere Application Server (WAS) dagi muhim zaiflik uchun yamoqni qayta chiqardi, bu Java kodini zaif serverlarda SOAP porti orqali bajarishga imkon beradi. Zaiflikning CVSS jiddiylik reytingi 9,8 ni tashkil qiladi. Zaiflik (CVE-2018-1567) platformaning 9.0, 8.5, 8.0 va 7.0 versiyalariga ta'sir qiladi. Sotuvchi dastlab 5-sentabr...

Read more...

Yil oxiriga kelib, internetdagi barcha veb-saytlarning 62 foizi xavfsizlik yangilanishlarini yo’qotadi.

PHP 5.6.x uchun xavfsizlik yangilanishlari 2018-yil 31-dekabrda tugaydi. W3Techs ma'lumotlariga ko'ra, hozirda internetdagi barcha veb-saytlarning taxminan 78,9% PHPda ishlaydi. Biroq, shu yilning 31-dekabrida PHP 5.6.x uchun xavfsizlik yangilanishlari rasman tugaydi, bu eski PHP 5.x filialining barcha versiyalarini qo'llab-quvvatlashning to'liq tugashini anglatadi. Qo'llab-quvvatlashning shu tarzda tugashi tufayli, 2019-yil boshida hali ham...

Read more...

Xakerlar PS4 ni masofadan turib blokirovka qilish usulini topdilar.

Zararli foydalanuvchilar konsolning ishlamay qolishiga olib keladigan zararli xabarlarni yuborishmoqda. <br /> Dam olish kunlari Sony PlayStation 4 egalaridan konsollarini bloklaydigan zararli xabarlar haqida internetda shikoyatlar paydo bo'la boshladi. Bunday xabarni olgandan so'ng, qurilma qulflanadi, muzlaydi va "CE-36329-3" ("tizim dasturida xatolik yuz berdi") xatosini ko'rsatadi. Ba'zi hollarda, konsol bildirishnomani olgan zahotiyoq...

Read more...

Kompyuterimga Windows 10 2018-yil oktyabr yangilanishini o’rnatganimdan so’ng, ovoz yo’qoldi.

Foydalanuvchilar yangi OS versiyasini o'rnatgandan so'ng ovoz yo'qolishidan shikoyat qilmoqdalar. Windows 10 ning 2018-yil oktabrdagi yangilanishi (1809-versiya) nafaqat foydalanuvchilar uchun, balki Microsoftning o'zi uchun ham juda ko'p muammolarni keltirib chiqardi. O'tgan hafta ko'plab shikoyatlar tufayli kompaniya hatto uni chaqirib olib, qayta ko'rib chiqish uchun qaytarib yuborishga majbur bo'ldi. Foydalanuvchilar 2018-yil...

Read more...

Yandex qaroqchilik veb-saytlariga havolalar uchun jarimaga tortilishi mumkin.

AZAPI qidiruv tizimi Roskomnadzor talablarini bajarishdan bosh tortsa, uni blokirovka qilishni talab qilmoqda. Internetda mualliflik huquqini himoya qilish assotsiatsiyasi (AZAPI) Roskomnadzorga (Aloqa, axborot texnologiyalari va ommaviy axborot vositalarini nazorat qilish federal xizmati) Yandex kompaniyasini Rossiyada bloklangan RuTracker va Librusek veb-saytlariga havolalar taqdim etgani uchun jarimaga tortishni talab qilib so'rov yubordi....

Read more...

Facebook jinoyatchilar tomonidan qanday foydalanuvchi ma’lumotlari qo’lga kiritilganini ma’lum qildi.

Facebookga kirish tokenlari dastlab taxmin qilinganidek 50 million foydalanuvchidan emas, balki 30 million foydalanuvchidan o'g'irlangan. 12-oktabr, juma kuni Facebook o'tgan oy oxirida sodir bo'lgan va o'n millionlab ijtimoiy tarmoq foydalanuvchilari akkauntlarini xavf ostiga qo'ygan kiberhujum haqida yangi tafsilotlarni e'lon qildi. Hujumni amalga oshirish uchun tajovuzkorlar 2017-yil iyul va 2018-yil...

Read more...

Pentagon xodimlarning shaxsiy ma’lumotlarining sizib chiqishini tekshirmoqda.

Dastlabki hisob-kitoblarga ko'ra, hodisa taxminan 30 000 xodimga ta'sir ko'rsatgan. Pentagon shaxsiy ma'lumotlarni oshkor qilgan sayohat yozuvlarining sizib chiqishi bilan bog'liq holatlarni tekshirmoqda, deb xabar beradi Associated Press. Pentagon vakili podpolkovnik Jozef Buccinoning so'zlariga ko'ra, hujumchilar ma'lumotlarga Pentagon biznes yuritadigan tijorat korxonasining buzilgan tizimlari orqali kirishgan. Hujumchilar AQSh Mudofaa vazirligi xodimlarining...

Read more...

Microsoft JET ma’lumotlar bazasi dvigatelidagi zaiflik uchun yamoq to’liq emas.

Microsoft’ning oktyabr oyidagi yangilanishi ilgari Acros Security tomonidan tuzatilgan zaiflikni qayta ochdi. Tegishli yamoq chiqarilganiga qaramay, Microsoft JET ma'lumotlar bazasi dvigatelida muhim zaiflik saqlanib qolmoqda, bu esa joriy jarayon doirasida kodni masofadan turib bajarish imkonini beradi. CVE-2018-8423 zaifligi joriy yilning 20-sentabrida, Microsoft uni yamoqlashga ulgurmasdan oldin, TrendMicro Zero Day...

Read more...

Islandiya mamlakat tarixidagi eng yirik fishing hujumiga uchradi.

Hujumchilar foydalanuvchilarni aldab, Fareit va Remcos troyanlari kodlarini birlashtirgan zararli dasturlarni o‘rnatishga uringan. O'tgan dam olish kunlari islandiyaliklar keng ko'lamli fishing kampaniyasiga duch kelishdi, unda hujumchilar foydalanuvchilarni Fareit va Remcos troyanlari kabi turli tahdidlardan kodlarni birlashtirgan zararli dasturlarni o'rnatishga aldashga urinishdi. Birinchisi ma'lumotlarni olish dasturi (masalan, brauzerlardan parollarni o'g'irlash),...

Read more...

Yevropa Ittifoqi mobil bank xizmatlari uchun biometrik autentifikatsiyaning xavfsizligini tan oldi.

2019-yil sentabr oyidan boshlab biometrik autentifikatsiya ikki faktorli autentifikatsiyaning faqat birinchi bosqichi hisoblanadi. Kelgusi yili millionlab yevropaliklar kutilmaganda mobil bank hisoblariga kirishda qiyinchiliklarga duch kelishadi. Apple qurilmalaridagi Face ID kabi biometrik autentifikatsiya tizimlari foydalanuvchilarga mobil bank xizmatlaridan foydalanishga ruxsat berish uchun uzoq vaqtdan beri qulay va ishonchli mexanizm bo'lib...

Read more...

Mashhur fitness ilovasining 100 milliondan ortiq foydalanuvchisi ma’lumotlarning o’g’irlanishidan zarar ko’rdi.

Foydalanuvchilarning shaxsiy ma'lumotlari dastur ishlab chiqaruvchisining himoyalanmagan serverlarida saqlangan. Mashhur FitMetrix fitness ilovasi ortidagi Mindbody kompaniyasi 100 milliondan ortiq foydalanuvchilarning ma'lumotlarini yetarli darajada himoya qila olmadi. Xavfsizlik bo'yicha tadqiqotchi Bob Diachenko millionlab foydalanuvchilarning shaxsiy ma'lumotlarini hech qanday himoyasiz saqlagan uchta Mindbody serverini aniqladi. Ma'lumotlar qancha vaqt davomida ommaga ochiq...

Read more...

Mozilla Symantec sertifikatlarini bloklashni keyinga qoldirdi

Bloklashning kechikishi ko'plab mashhur veb-saytlar tomonidan Symantec sertifikatlaridan foydalanish bilan bog'liq. Mozilla Symantec (hozirda DigiCert tarkibiga kiradi) tomonidan berilgan sertifikatlar, shuningdek, GeoTrust, RapidSSL va Thawte brendlari ostida chiqarilgan sertifikatlar uchun ishonchsizlikdan chiqarish jarayonini to'xtatib turishga qaror qildi. Kechiktirish ko'plab mashhur veb-saytlar tomonidan Symantec sertifikatlaridan foydalanishi bilan bog'liq. Xususan, DigiCert...

Read more...

Tadbirkor yoqilg’i quyish shoxobchasi xodimlari yoqilg’ini yetarlicha to’ldirmasdan 10 million rubldan ortiq daromad olishdi.

Yoqilg'i quyish shoxobchasi ishchilari yoqilg'ini o'g'irlash uchun zararli dasturlardan foydalanganlar. Rossiya Ichki ishlar vazirligining Xabarovsk o'lkasi bo'yicha boshqarmasi xodimlari neft mahsulotlarining chakana va ulgurji savdosi bilan shug'ullanuvchi kompaniyaning 13 xodimini hibsga oldi. Xodimlar zararli dasturlardan foydalangan holda yoqilg'i quyish shoxobchalaridan yoqilg'i o'g'irlashda gumon qilinmoqda. Ichki ishlar vazirligi matbuot xizmatining xabar...

Read more...

Konchilar Adobe Flash Player o’rnatuvchisini taqlid qilish uchun yangi hiyla ishlatmoqdalar.

Trojan, pleyer o'rnatuvchisi sifatida niqoblanib, nafaqat maynerni o'rnatadi, balki Flash Player-ni ham yangilaydi. Kiberjinoyatchilar kompyuterlarni kriptovalyuta maynerlari bilan yuqtirishning juda noodatiy usulidan foydalanmoqdalar, deb xabar beradi Palo Alto 42-bo'limi tadqiqotchisi Bred Dunkan. Mutaxassis tajovuzkorlar Adobe Flash Player o'rnatuvchilari niqobi ostida maynerlarni tarqatadigan yangi kampaniyani aniqladi. Texnikaning o'zi yangilik emas, lekin...

Read more...

Windows 10 yangilanishlari HP kompyuterlarini ishdan chiqarmoqda.

Microsoft yana bir yangilanish muammosiga duch keldi. So'nggi bir necha hafta ichida foydalanuvchilar Windows OT yangilanishlarini o'rnatgandan keyin yoki o'rnatish paytida yuzaga keladigan turli muammolar haqida bir necha bor shikoyat qilishdi. Oktyabr oyi boshida Windows kompyuter egalari 2018-yil oktyabr oyidagi asosiy Windows 10 yangilanishida shaxsiy fayllarni butunlay...

Read more...

Sizni Aleksey Lukatskiyning original kurslariga taklif qilamiz!

Kurslar 2018-yil 1 va 2-noyabr kunlari bo'lib o'tadi. Aziz do'stlar, Sizni Aleksey Lukatskiyning o'ziga xos kurslariga taklif qilamiz! "Tahdid modelini yaratish" kursi 2018-yil 1-noyabr, KP60 kurs kodiUshbu kursda siz quyidagilarni o'rganasiz: Tahdid modelini qanday yaratish kerak. Tahdid modelini qanday yaratish kerak. ·...

Read more...

Drupalgeddon2 dan foydalangan zararli kampaniya aniqlandi

Drupalgeddon2 zaifliklari allaqachon tuzatilgan, ammo o'z vaqtida yangilanmagan yangilanishlar veb-saytlarni kiberhujumlarga qarshi himoyasiz qoldiradi. IBM tadqiqotchilarining fikriga ko'ra, kiberjinoyatchilar Drupal kontentni boshqarish tizimidagi (6, 7 va 8-versiyalar) yamalgan Drupalgeddon2 zaifliklaridan faol foydalanmoqdalar. Joriy yilning mart oyida Drupal cheklangan ma'lumotlarni o'z ichiga olgan saytni to'liq nazorat qilish imkonini beruvchi CVE-2018-7600...

Read more...

Microsoft Edge’dagi muhim zaiflik uchun ekspluatatsiya e’lon qilindi.

Eksploit istalgan veb-saytda joylashtirilishi mumkin. Kiberxavfsizlik bo'yicha tadqiqotchi Abdulrahmon Al-Kabandi Microsoft Edge brauzerida CVE-2018-8495 zaifligi uchun kontseptsiya isboti kodini e'lon qildi, bu kodni masofadan turib bajarish imkonini beradi. Eksploit HTML va JavaScript ni o'z ichiga oladi va istalgan veb-saytda joylashtirilishi mumkin. Ishlab chiquvchining so'zlariga ko'ra, muvaffaqiyatli hujum uchun tajovuzkor shunchaki...

Read more...

Medtronic kiberhujumlar tufayli o’zining yurak stimulyatorlari uchun onlayn yangilanishlarni o’chirib qo’ydi.

Dasturchilardagi zaiflik zararli yangilanishni o'rnatish va yurak stimulyatoriga hujum qilish imkonini beradi. Kiberhujumlar tahdidi tufayli tibbiy asboblar ishlab chiqaruvchisi Medtronic Plc butun dunyo bo'ylab tibbiyot xodimlari tomonidan bemorlarning yurak stimulyatorlariga kirish uchun ishlatiladigan 34 000 CareLink dasturchilari uchun onlayn yangilanishlarni o'chirib qo'ydi. Reuters agentligining xabar berishicha, zaiflikdan foydalanish orqali tajovuzkorlar hujumning...

Read more...

Juniper o’z mahsulotlaridagi o’nlab zaifliklarni tuzatdi.

Junos’dagi MPLS paketlaridan foydalangan holda yadro ishdan chiqishiga imkon beruvchi zaiflik alohida e’tiborga loyiqdir. 10-oktabr, chorshanba kuni Juniper Networks Junos operatsion tizimidagi zaifliklarni tavsiflovchi yigirmaga yaqin xavfsizlik bildirishnomalarini chop etdi. Ishlab chiqaruvchi allaqachon ularning har biri uchun tuzatishlarni chiqargan. CVE-2018-0049 zaifligi alohida e'tiborga loyiq bo'lib, u maxsus sozlangan MPLS paketlari...

Read more...

Siemens sanoat uskunalarida bir qator zaifliklar aniqlandi.

Biz Siemens Simatic, Siemens ROX II va Siemens SCALANCE seriyasidagi mahsulotlar haqida gapiramiz. Turli sohalarda qo'llaniladigan bir nechta Siemens yechimlarida, jumladan, qurilmalarda xizmat ko'rsatishni rad etishga va o'zboshimchalik bilan buyruqlarni bajarishga olib keladigan bir qator xavfli zaifliklar aniqlandi. Ushbu zaifliklar Siemens Simatic, Siemens ROX II va Siemens SCALANCE seriyasidagi mahsulotlarga...

Read more...

NASA veb-saytlariga qilingan hujumlardan besh yil o’tgach, voqealarning aybdori Italiyada qo’lga olindi.

Z.R. Master Italian Hackers Team kiberjinoyatchilar guruhining yetakchilaridan biri. Bu hafta 25 yoshli Italiya fuqarosi 2013-yilda NASA va boshqa 60 ta hukumat veb-saytlarini buzib kirishda aybini tan oldi. Ismi oshkor qilinmagan (faqat Z.R. bosh harflari ma'lum) gumonlanuvchi besh yil oldin hujumlar uchun mas'uliyatni o'z zimmasiga olgan Master Italian Hackers Team kiberjinoyatchilar...

Read more...

AQSh Milliy xavfsizlik agentligi (NSA) Xitoydan josuslik mikrochiplarini o’rnatish bo’yicha ma’lumotlarni almashishga chaqirdi.

Hozircha razvedka agentligi Xitoy razvedkasining Supermicro server anakartlariga chiplarni joylashtirishga urinishi haqidagi xabarlarni qo'llab-quvvatlovchi dalillarni topa olmadi. AQSh Milliy xavfsizlik agentligi Amerika kompaniyalari serverlariga Xitoy mikrochiplari o‘rnatilgani haqida birinchi qo‘l ma’lumotga ega bo‘lgan guvohlarni qidirmoqda. Bu haqda NSA kiberxavfsizlik strategiyasi bo‘yicha katta maslahatchisi Rob Joys aytdi. Uning so‘zlariga ko‘ra, hozircha...

Read more...

O’g’irlangan Apple ID raqamlari Alipay foydalanuvchilaridan mablag’larni o’g’irlash uchun ishlatilgan.

Jinoyatchilar Apple ID’larini qanday qo‘lga kiritgani noma’lum. Xitoyning eng yirik toʻlov tizimlaridan birining operatori Alipay foydalanuvchi hisoblaridan mablagʻlar oʻgʻirlangani haqida xabar berdi. Hujumchilar hisoblarni buzish uchun oʻgʻirlangan Apple ID raqamlaridan foydalanganlar. Jinoyatchilar ID raqamlarini qanday qoʻlga kiritganlari va qancha pul yechib olishga muvaffaq boʻlganlari nomaʼlumligicha qolmoqda. Hozirda hodisa boʻyicha tergov...

Read more...

Pskovlik fuqaro veb-saytlarni zaifliklarni tekshirish dasturini yaratgani uchun jarimaga tortildi.

Dastur veb-saytlardan egalarining ruxsatisiz ma'lumotlarni nusxalagan. Pskov shahar sudi dasturchini ma'lumotni ruxsatsiz nusxalash uchun kompyuter dasturini yaratgani uchun jarimaga tortdi. Tergovchilarning so'zlariga ko'ra, 2017-yil oktyabr oyida 47 yoshli Pskov fuqarosi uy kompyuterida veb-sayt zaifliklarini aniqlash uchun dastur yozgan. Dasturiy ta'minot veb-saytdan ma'lumotlarni egasining ruxsatisiz nusxalagan. Shuningdek, oktyabr oyida dasturchi universitet...

Read more...

Microsoft muammoli Windows yangilanishini yangiladi, lekin u yana ishlamayapti

Xuddi bir oy oldin bo'lgani kabi, Windows 7 foydalanuvchilari yangilanishlarni o'rnatishga urinayotganda 0x8000FFF xatosiga duch kelishmoqda. Bir oy oldin, Windows foydalanuvchilari yangilanishlarni o'rnatgandan so'ng yana bir muammoga duch kelishdi. Tizim noaniq xato xabarini ko'rsatdi va ishlashdan bosh tortdi. Ma'lum bo'lishicha, eskirgan Servicing Stack Update (SSU) o'rnatuvchisi aybdor edi. Tizimning to'g'ri...

Read more...

Gallmaker kiberjosuslari butun dunyo bo’ylab harbiy va hukumat tashkilotlarini nishonga olmoqda

Jabrlanuvchilarning kompyuter tizimlarini buzish uchun tajovuzkorlar rasmiy va ommaga ochiq vositalardan foydalanadilar. Symantec tadqiqotchilari butun dunyo bo'ylab hukumat va harbiy tashkilotlarga kiberjosuslik maqsadida hujum qiladigan Gallmaker kiberjinoyatchi guruhining faoliyati haqida tafsilotlarni oshkor qilishdi. Shunisi e'tiborga loyiqki, hujumchilar qurbonlarining tizimlarini nazorat qilish uchun zararli dasturlardan foydalanmaydilar; buning o'rniga ular Metasploit tizimi...

Read more...

«Kiberxavfsizlik. Shaxsiy ma’lumotlarni himoya qilish» konferensiyasi 2018-yil 30-oktabrda bo’lib o’tadi.

Ishtirokchilar foydalanuvchi ma'lumotlarini qonuniy qoidalar va texnik imkoniyatlarga muvofiq qanday qayta ishlash kerakligini muhokama qiladilar. 2018-yil 30-oktabr kuni "Vedomosti" biznes nashri o'zining yillik "Kiberxavfsizlik. Shaxsiy ma'lumotlarni himoya qilish" konferensiyasini o'tkazadi. Tadbir ishtirokchilari foydalanuvchi ma’lumotlarini huquqiy me’yorlar va texnik imkoniyatlarga muvofiq qayta ishlash tartibini muhokama qiladilar; tadbirkorlik...

Read more...

Mutaxassislar Rossiya va Xitoy yer osti forumlari o’rtasidagi farqlarni aniqladilar.

Xitoy va Rossiya kiberjinoyatchilar hamjamiyatlari o'z qiziqishlari va biznes usullari jihatidan farq qiladi. Recorded Future tadqiqotchilari tomonidan o'tkazilgan tadqiqot shuni ko'rsatdiki, Xitoy va Rossiya yer osti forumlari bir-biridan sezilarli darajada farq qiladi. Ikki jamoa nafaqat o'z manfaatlari, balki o'z mamlakatlaridagi aytilmagan qoidalar va qonunlar ta'sirida bo'lgan biznes amaliyotlari bilan...

Read more...

Xitoy kiberhududda AQSh bilan imzolangan tajovuz qilmaslik to’g’risidagi bitimni buzdi.

Qo'shma Shtatlar bilan iqtisodiy munosabatlar yomonlashib borayotgan bir paytda, Xitoy sanoat kiberjosusligiga qaytmoqda. Xavfsizlik hamjamiyati yaqinda Qo'shma Shtatlarda Xitoy razvedkasining yuqori lavozimli amaldorining hibsga olinishi Xitoy xakerlik guruhlari tomonidan kiberhujumlar to'lqinini keltirib chiqarishi mumkinligidan xavotirda. Chorshanba, 10-oktabr kuni AQSh Adliya vazirligi Xitoy Davlat xavfsizlik vazirligining — mamlakatning Xitoy ichidagi...

Read more...

Xakerlik vositalari yetkazib beruvchisi Rossiya Tergov qo’mitasiga noqonuniy dasturiy ta’minotni sotishga uringan.

Ester Solutions kompaniyasi shartnomasi bo'lmagan sotuvchidan dasturiy ta'minot sotishga urinishda ayblanmoqda. Rossiya Tergov qo'mitasi tomonidan foydalaniladigan mobil xakerlik vositalarini yetkazib beruvchi Ester Solutions litsenziyasiz dasturiy ta'minotni sotishda ayblanmoqda. Bu haqda chorshanba, 10-oktabr kuni RBC xabardor manbalarga tayanib xabar berdi. SPARK axborot tizimidan foydalangan holda o'tkazilgan audit shuni ko'rsatadiki, Ester...

Read more...

Prezidentlik xonasini o’zi elektr tarmog’iga ulangan iPhone band qildi.

Smartfonning g'alati xatti-harakatini zararli dastur bilan zararlangan zaryadlovchidan foydalanish bilan izohlash mumkin. Apple iPhone'lari hozirda eng xavfsiz elektron gadjetlar qatoriga kiradi. Qurilma jailbreak qilinmagan bo'lsa, iPhone'lar kamdan-kam hollarda zararli dasturlar bilan yuqish xavfi ostida bo'ladi. Yang ismli xitoylik ayol qiziqarli voqeani aytib berdi. Uning ta'kidlashicha, iPhone'i zaryadlovchiga ulangandan so'ng "o'z...

Read more...

Windows tizimlarida zaifliklarni aniqlash vositasi taqdim etildi.

ScanOVAL Windows 7/8/8.1/10, Windows Server 2008/2008R2/2012/2012R2/2016 bilan mos keladi. Rossiya Texnik va Eksport Nazorati Federal Xizmati (FSTEC) Windows operatsion tizimida ishlaydigan server va ish stantsiyasi dasturlaridagi zaifliklarni avtomatik ravishda aniqlash uchun mo'ljallangan ScanOVAL deb nomlangan vositani nashr etdi. ScanOVAL imkoniyatlari quyidagilarni o'z ichiga oladi: OVAL til spetsifikatsiyasiga (5.10.1 yoki undan...

Read more...

Microsoft insayderlar uchun Windows 10 ning 2018-yil oktyabr oyidagi yangilanish versiyasini qayta chiqardi.

Kompaniya mutaxassislari foydalanuvchi fayllarini o'chirishga olib keladigan xatoning sabablarini aniqladilar. Microsoft yangilangan Windows 10 2018-yil oktyabr yangilanishini (1809) sinov uchun Windows Insiders’ga yubordi. Ushbu versiyaning chiqarilishi ilgari ko‘plab foydalanuvchi shikoyatlari tufayli to‘xtatilgan edi. Kompaniya mutaxassislari foydalanuvchi fayllarini o‘chirishga olib kelgan xatoning sababini aniqladilar va kerakli tuzatishlarni tayyorladilar. ...

Read more...

Pentagon qurollari juda kompyuterlashtirilgan bo’lib qoldi.

Qurol tizimlarining kompyuterlashtirilishi AQSh Mudofaa vazirligini ularni kiberhujumlardan himoya qilishning murakkab vazifasiga duchor qildi. Seshanba, 9-oktabr kuni AQSh hukumati hisobdorlik idorasi (GAO) Mudofaa vazirligi qurol tizimlarining kiberxavfsizlik holati bo'yicha o'zining birinchi hisobotini e'lon qildi. GAO mutaxassislari 2017-yil iyulidan 2018-yil oktyabrigacha qabul qilingan hukumat standartlariga muvofiq qurol tizimlarini auditdan o'tkazdilar. Hisobotga...

Read more...

100 dan ortiq brendlarning millionlab IP kameralari foydalanuvchilarning xavfsizligini xavf ostiga qo’ymoqda.

Biz turli brendlar ostida ishlab chiqarilgan Hangzhou Xiongmai Technology qurilmalari haqida gapiramiz. 9 milliondan ortiq IP kameralar, raqamli videomagnitafonlar va tarmoq videomagnitafonlari tajovuzkorlarga qurilmani osongina nazorat qilish va jabrlanuvchilarni kuzatish va ular bilan o'zaro aloqada bo'lish, ulardan korporativ tarmoqlarga kirish uchun foydalanish yoki ularni botnetlarga qo'shish kabi turli xil harakatlarni amalga...

Read more...

WhatsApp’dagi zaiflik xakerlarga video qo‘ng‘iroqlar orqali WhatsApp’ni buzib kirishga imkon berdi.

Zaiflik WebRTC bo'lmagan video konferensiya dasturida xotira buzilishi bilan bog'liq xatolikdir. WhatsApp ishlab chiquvchilari xabar almashish ilovasining Android va iOS versiyalaridagi zaiflikni tuzatdilar, bu esa foydalanuvchi kiruvchi video qo'ng'iroqqa javob berganda tajovuzkorlarga ilovani nazorat qilishga imkon berdi. Muammo shu yilning avgust oyida Google Project Zero xavfsizlik tadqiqotchisi Natali Silvanovich tomonidan...

Read more...

Microsoft Windows’dagi nol kunlik zaiflikni tuzatdi

Zaiflikdan FruityArmor guruhi foydalangan. Microsoft rejalashtirilgan "Patch Seshanba" tadbiri doirasida Microsoft Windows, Edge, Internet Explorer, MS Office, MS Office Services and Web Apps, ChakraCore, SQL Server Management Studio va Exchange Server’dagi jami 49 ta zaiflikni, jumladan, FruityArmor kiberjosuslik guruhi tomonidan foydalanilgan nol kunlik zaiflikni (CVE-2018-8453) bartaraf etuvchi yangilanishlar paketini chiqardi....

Read more...

Google Android ilovalari uchun qurilma ma’lumotlariga kirishni chekladi.

Qo'ng'iroqlar va SMS jurnallariga kirish endi standart ilovalar sifatida o'rnatilgan Telefon va Xabarlar ilovalari bilan cheklanadi. Android qurilmalari egalari oʻz maʼlumotlarini koʻproq nazorat qilish imkoniyatiga ega boʻladilar, bu ularga qaysi ilovalarga kirishni xohlashlarini tanlash imkonini beradi. Project Strobe dasturining bir qismi sifatida Google oʻzining Google Play ishlab chiquvchilari siyosatiga foydalanuvchi...

Read more...

Rossiya 2021-yildan boshlab elektron pasportlarga o’tishni rejalashtirmoqda.

Elektron pasportlar joriy etilishi bilan fuqarolarning shaxsiy ma’lumotlarini himoya qilish xarajatlari oshadi. 2021-yildan boshlab Rossiya qog'oz pasportlardan elektron pasportlarga o'tishni boshlaydi. "Vedomosti" nashrining xabar berishicha, ushbu masala bo'yicha yig'ilishlar shu yilning 14 va 17 sentyabr kunlari bo'lib o'tdi, ularga mos ravishda Bosh vazirning raqamli iqtisodiyot bo'yicha o'rinbosari Maksim Akimov va...

Read more...

16-oktabrdan boshlab yuzlab veb-saytlar endi Chrome’da ochilmaydi.

Chrome 70 chiqarilishi bilan brauzer endi Symantec raqamli sertifikatlariga ishonmaydi, ammo ko'plab veb-saytlar bunga tayyor emas. Xavfsiz ulanishlarga ega ko'plab saytlar tez orada Chrome'da xato xabarini ko'rsatadi. Bir qator xavfsizlik hodisalari tufayli Google brauzerining keyingi versiyasi endi Symantec sertifikatlash organlari (CA) tomonidan berilgan raqamli sertifikatlarni qabul qilmaydi. Chrome 70...

Read more...

Google uchinchi tomon ilovalari uchun Gmail ma’lumotlariga kirish qoidalarini kuchaytiradi.

Yangi talablar 2019-yil 9-yanvardan kuchga kiradi. Uchinchi tomon ilovalarining Gmail ma'lumotlariga, jumladan, foydalanuvchilarning elektron pochtalariga kirishiga oid tanqidlarga javoban, Google ilova xizmatlariga kirish qoidalarini kuchaytiradi. Yangi talablar 2019-yil 9-yanvardan kuchga kiradi. Kelgusi yildan boshlab faqat xizmatning "funksionalligini to'g'ridan-to'g'ri yaxshilaydigan" ilovalar, masalan, elektron pochta mijozlari, elektron pochta zaxiralash xizmatlari va boshqalar...

Read more...

Windows 10 ransomware himoyasini chetlab o’tishning bir usuli topildi.

Usul ishga tushirishda explorer.exe jarayoniga zararli DLL faylini kiritishni o'z ichiga oladi. Kiberxavfsizlik bo'yicha tadqiqotchi Soya Aoyama Windows 10 da joriy etilgan "Nazorat ostidagi papkalarga kirish" ransomware himoyasi xususiyatini chetlab o'tish usulini namoyish etdi. Windows Defenderning bir qismi bo'lgan bu xususiyat noma'lum ilovalarning himoyalangan papkalardagi fayllarni o'zgartirishiga yo'l qo'ymaydi....

Read more...

Xitoy politsiyasiga internet kompaniyalaridan ma’lumotlarni nusxalash huquqi berildi.

Politsiya kompaniya ofislari va uskunalarini jismoniy tintuv qilish, shuningdek, korporativ tarmoqlarni masofadan turib zaifliklarni tahlil qilish imkoniyatiga ega bo'ladi.Politsiya kompaniya ofislari va uskunalarini jismoniy tintuv qilish, shuningdek, korporativ tarmoqlarni masofadan turib zaifliklarni tahlil qilish imkoniyatiga ega bo'ladi. 2018-yil 1-noyabrda Xitoyda huquqni muhofaza qilish organlariga IT kompaniyalarini tekshirish uchun keng vakolatlar...

Read more...

Google 500 000 Google+ foydalanuvchisi uchun ma’lumotlar sizib chiqishi mumkinligi haqida ogohlantirdi.

Google+ API’sidagi zaiflik foydalanuvchi akkauntlaridagi maxfiy ma’lumotlarga kirish imkonini berdi. Google+ API’sidagi kamchilik ijtimoiy tarmoqning kamida 500 000 foydalanuvchisi uchun ma’lumotlarning sizib chiqishiga olib kelishi mumkin edi. Natijada, Google platformaning iste’molchi versiyasini to‘xtatib qo‘yishga va shaxsiy ma’lumotlarni almashish va saqlash qoidalarini kuchaytirishga qaror qildi. Kompaniya muhandislari zaiflikdan...

Read more...

iOS 12 va iCloud bir nechta zaifliklarni, jumladan, muhim zaifliklarni tuzatadi

Apple kompaniyasi Windows 7.7.12 uchun iOS 12.0.1 va iCloud yangilanishlarini chiqardi. Apple iOS 12 va iCloud’dagi bir nechta zaifliklarni tuzatuvchi yangilanishlarni chiqardi. Xususan, mobil operatsion tizim uchun yamalar parolni chetlab o‘tishdagi ikkita zaiflikni tuzatadi, bulut xizmati uchun yamalar esa turli xil zaifliklarni, jumladan, muhim zaifliklarni tuzatadi. iOS 12.0.1 QuickLook va...

Read more...

Buyuk Britaniya iste’molchilar uyushmasi zaif aqlli kameralarni tavsiya qiladi

Assotsiatsiya tomonidan tavsiya etilganlar qatoriga zaif Samsung SmartCam SNH-P-6410 aqlli kamerasi ham kiradi. Buyuk Britaniya Iste'molchilar Assotsiatsiyasi foydalanuvchilarga zaif aqlli qurilmalarni tavsiya qiladi, bu esa xavfsizlik mutaxassislari orasida norozilikka sabab bo'ldi. Which? nomi bilan tanilgan va shu nomdagi jurnalni nashr etadigan Iste'molchilar Assotsiatsiyasining vazifasi britaniyalik xaridorlarni yuqori sifatli, tasdiqlangan mahsulotlar...

Read more...

MikroTik routerlaridagi zaiflik kutilganidan ham xavfliroq bo’lib chiqdi.

Mutaxassislar kodni masofadan turib bajarish uchun zaiflikdan foydalanadigan yangi hujum usulini ishlab chiqdilar. Joriy yilning aprel oyida Latviyaning tarmoq uskunalari ishlab chiqaruvchisi MikroTik kompaniyaning routerlarida ishlatiladigan RouterOS operatsion tizimining komponenti bo'lgan Winbox’dagi zaiflikni (CVE-2018-14847) tuzatdi. O'sha paytda muammo o'rtacha jiddiy deb baholangan edi, ammo Tenable Research ushbu zaiflikdan kodni masofadan...

Read more...

Rossiya Tashqi ishlar vazirligi Rossiya Bosh shtabi shaxsiy tarkibi KQTT yaqinida nima qilayotganini tushuntirdi.

Texnik mutaxassislar Rossiya elchixonasining IT tizimlari xavfsizligini sinab ko'rish uchun Niderlandiyaga yetib kelishdi. Kimyoviy qurollarni taqiqlash tashkilotiga (OPCW) kiberhujum uyushtirishga uringani uchun Niderlandiyadan chiqarib yuborilgan to'rt nafar Rossiya fuqarosi aslida odatiy ishlarini bajarishgan va hech qanday hujumlarni rejalashtirishmagan, deb xabar berdi Rossiya Tashqi ishlar vazirligi matbuot xizmati 8-oktabr, dushanba...

Read more...

Ichki ishlar vazirligi fuqarolarning telefonlarini Telegram uchun tekshirayotganini rad etdi.

Politsiya xodimlarining fuqarolarning telefonlarini ommaviy tekshirishlari haqidagi xabarlar internetda paydo bo'la boshladi. O'tgan hafta internetda politsiya xodimlarining Telegram messenjerini (Rossiyada kirish taqiqlangan) aniqlash va shaxsiy yozishmalarni tekshirish uchun mobil qurilmalarni ommaviy ravishda tintuv qilgani haqida xabarlar paydo bo'la boshladi. Yakshanba, 7-oktabr kuni Rossiya Ichki ishlar vazirligi matbuot xizmati...

Read more...

Rossiya Federatsiyasining Tver viloyati Ichki ishlar vazirligi VKontakte monitoring tizimi uchun tender e’lon qildi.

Tizim nashrlarni, shu jumladan o'chirilganlarni ham to'plash, monitoring qilish va saqlashni ta'minlashi kerak. Rossiya Federatsiyasi Ichki ishlar vazirligining Tver viloyati boshqarmasi "ochiq ijtimoiy tarmoqlarda joylashtirilgan ma'lumotlarni kuzatish va tahlil qilish uchun ixtisoslashtirilgan qidiruv tizimiga eksklyuziv bo'lmagan huquqlarni sotib olish" bo'yicha tender e'lon qildi. Tegishli buyruq davlat xaridlari veb-saytida e'lon qilindi....

Read more...

30 milliondan ortiq Android qurilmalari Google Chrome’siz qoladi.

Google Chrome brauzeri endi Android 4.1-4.3 Jelly Bean versiyalarini qo'llab-quvvatlamaydi. Android ilovalari odatda uzoq muddatga xizmat qiladi. Ko'pgina zamonaviy ilovalar endi Android 5.0 yoki undan yuqori versiyasini talab qilsa-da, Google Chrome kabi ba'zi ilovalar hali ham Android 4.1-4.3 Jelly Bean ni qo'llab-quvvatlaydi. Google Chrome hozirda kamida Android...

Read more...

VKontakte foydalanuvchi ma’lumotlarini qayta ishlash qoidalarini e’lon qildi.

Kompaniya sud qarorisiz huquqni muhofaza qilish organlariga qanday ma'lumotlarni taqdim etishi mumkinligini tushuntirdi. "VKontakte" ijtimoiy tarmog'i foydalanuvchi ma'lumotlarini qayta ishlash qoidalarini e'lon qildi, ammo hukumatning foydalanuvchi ma'lumotlariga oid so'rovlari bo'yicha statistikani taqdim etmadi. Maxsus bo'limda kompaniya huquqni muhofaza qilish organlari sud qarorisiz qanday ma'lumotlarni so'rashi mumkinligini tushuntirdi. Qoidalarga ko'ra, davlat...

Read more...

2018-yil 1-oktabrdan 7-oktabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan haftaning asosiy voqealari haqida qisqacha ma'lumot. O'tgan hafta Rossiya va uning razvedka idoralariga qarshi bir nechta ayblovlar qo'yildi. Xususan, Buyuk Britaniya Tashqi ishlar vazirligi Rossiya razvedkasini siyosiy institutlar, biznes, ommaviy axborot vositalari va sport tashkilotlariga qarshi "beparvo va ehtiyotsiz" kiberhujumlar uyushtirishda rasman aybladi. Ko'p o'tmay, Gollandiya mudofaa vaziri Ank...

Read more...

Microsoft Windows 10 ning 2018-yil oktyabr oyidagi yangilanishini qaytarib oldi.

Foydalanuvchilarning shaxsiy fayllarini o'chirishga sabab bo'lgan xatolik bartaraf etilgandan so'ng, yangilanishlarni tarqatish davom etadi. Microsoft foydalanuvchilarning shaxsiy fayllari butunlay o'chirilishiga olib kelgan xato haqida ko'plab shikoyatlardan so'ng, Windows 10 2018-yil oktyabr yangilanishining (1809-versiya) tarqatilishini to'xtatdi. Ishlab chiqaruvchining so'zlariga ko'ra, muammo hal qilingandan so'ng yangilanish versiyasi qayta ishga...

Read more...

Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasi Buyuk Britaniyadagi islomiy telekanalga hujum qildi.

Britaniya rasmiylari Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasi tomonidan Buyuk Britaniyadagi nishonlarga oltita kiberhujum uyushtirilgani haqida xabar berishdi. Uch yil oldin Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasi Britaniyaning Islam Channel telekanaliga kiberhujum uyushtirib, uning infratuzilmasi va kompyuter tarmoqlarini to'liq nazoratga oldi. Financial Times gazetasining yozishicha, voqea 2015-yil iyul...

Read more...

D-Link Central WiFiManager xavfli zaifliklarni tuzatadi

Zaifliklar saytlararo skriptlar va masofaviy kodlarni bajarish imkonini beradi. D-Link o'zining Central WiFiManager simsiz tarmoq boshqaruv vositasidagi bir nechta zaifliklarni tuzatdi, bu esa saytlararo skriptlar va masofaviy kodlarni bajarish imkonini beradi. Central WiFiManager dasturiy ta'minot boshqaruvchisi administratorlarga korxonalarda simsiz tarmoq boshqaruvi ish jarayonlarini soddalashtirishga yordam beradi. Markazlashtirilgan server masofaviy...

Read more...

Britaniya Moskvaning elektr tarmog’iga hujumni mashq qildi.

Britaniya rasmiylari mamlakatning hujumkor kiber imkoniyatlarini, jumladan, Kremldagi "chiroqlarni o'chirish" imkoniyatini oshirishga va'da berishdi. Buyuk Britaniya Rossiya G'arb davlatlariga hujum qilishga qaror qilgan taqdirda Moskvaning elektr tarmog'iga keng ko'lamli kiberhujumni simulyatsiya qiluvchi mashqlar o'tkazdi. The Sunday Times gazetasining xabar berishicha, Britaniya harbiy amaldorlari bunday stsenariyga yagona alternativa yadroviy quroldan...

Read more...

Foydalanuvchilar Windows 10 1809 ni o’rnatgandan so’ng internet bilan bog’liq muammolardan shikoyat qilmoqdalar.

IPv6 o'chirilganida, Microsoft Store va Edge ishlashni to'xtatadi. Aftidan, hech bir Windows yangilanishi muammosiz yoki foydalanuvchilar uchun oqibatlarsiz o'tmaydi va yangi versiyaning chiqarilishi ham bundan mustasno emas. 2018-yil oktyabr oyidagi yangilanish sifatida ham tanilgan asosiy Windows 10 1809 yangilanishi chiqarilgandan so'ng, foydalanuvchilar internetga ulanish muammolariga duch kelishdi. Microsoft TechNet portalida...

Read more...

Google Jigsaw blokirovkalarni chetlab o’tish uchun ilova taqdim etdi

Yangi Intra ilovasi hukumat senzurasini chetlab o'tish va DNS hujumlaridan himoya qilish uchun mo'ljallangan. Mamlakatda resurslar qancha ko'p bloklangan bo'lsa, foydalanuvchilar ularni chetlab o'tish yo'llarini shunchalik tinimsiz izlaydilar. Google kabi texnologiya gigantlari ularga yordamga kelmoqda. Kompaniyaning Jigsaw bo'limi hukumat senzurasini chetlab o'tish va DNS hujumlaridan himoya qilish uchun yangi Intra...

Read more...

WPA2 ga KRACK hujumi yangilangan shaklda qaytdi.

Tadqiqotchilar WPA2 protokoliga kalitni qayta o'rnatish hujumining yangi variantini taqdim etishdi. Bir yil oldin Kalitni qayta o'rnatish hujumini (KRACK) taqdim etgan belgiyalik xavfsizlik tadqiqotchisi Meti Vanxof endi uning yangi variantini taqdim etdi. KRACK - bu WPA2 protokoliga qilingan hujum, ya'ni uning barcha implementatsiyalari xavf ostida. Hujumchi WPA2 tomonidan ishlatiladigan to'rt...

Read more...

macOS’dagi zaiflik o‘rnatilgan ilovalarni o‘zgartirish imkonini beradi.

Operatsion tizim o'rnatilgan ilovalarning imzoga muvofiqligini tekshirmaydi. Raqamli imzoni tekshirish mexanizmidagi jiddiy zaiflik Apple kompyuterlariga o'rnatilgan ilovalarning buzilishiga olib kelishi mumkin. Eng yomoni, ko'plab foydalanuvchilar va hatto administratorlar ham muammodan bexabar, deb ogohlantirdi Malwarebytes kompaniyasining Mac va mobil platformalar dasturiy ta'minotini ishlab chiqish bo'limi rahbari Tomas Rid. macOS fayllarning raqamli...

Read more...

Wecon boshqaruv panellarida muhim zaifliklar aniqlandi

Muammolar hozircha hal qilinmagan. Weconning PI Studio operator panellarida bir qator zaifliklar aniqlandi. Ushbu zaifliklar kodni masofadan turib bajarishga, shu jumladan administrator kontekstida yoki maxfiy ma'lumotlarga kirishga imkon beradi. Ta'sirlangan yechimlar PI Studio HMI yechimlarini (4.1.9 va undan oldingi versiyalari) va PI Studioni (4.2.34 va undan oldingi versiyalari) o'z ichiga...

Read more...

AQShda Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasining yetti xodimiga qarshi ayblov qo’yildi.

Rossiya fuqarolari Jahon antidoping agentligi va boshqa tashkilotlarni buzib kirishda ayblanmoqda. Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasining yetti xodimi Qo'shma Shtatlarda ayblanmoqda. Ayblov xulosasiga ko'ra, yetti kishining barchasi kompyuter tarmoqlariga xakerlik qilish uchun chet elga borgan "Close Access" xakerlar guruhi a'zolaridir. Xususan, Rossiya fuqarolari antidoping va sport tashkilotlarini, shuningdek,...

Read more...

APT28 guruhi yangi do’st orttirdi.

APT28 va boshqa kiberjosuslik guruhi o'rtasida aloqa aniqlandi. Symantec tadqiqotchilari APT28 va Yevropa va Osiyodagi harbiy tashkilotlarga kiberhujumlar amalga oshiradigan boshqa xakerlar guruhi o'rtasida bog'liqlikni aniqladilar. Fancy Bear, Sednit, STRONTIUM va Sofacy nomi bilan ham tanilgan APT28 xavfsizlik mutaxassislari tomonidan tez-tez Rossiya hukumati bilan bog'liq. Guruh kamida 2004-yildan beri...

Read more...

Windows 10 yangilash paytida fayllarni ogohlantirishsiz o’chiradi

2018-yil oktyabr oyidagi Windows 10 ga yangilash Kutubxona tarkibini ogohlantirishsiz butunlay o'chirib tashlaydi. 2018-yil oktyabr oyi boshida chiqarilgan asosiy Windows 10 2018-yil oktyabr yangilanishini (1809-versiya) o'rnatish ba'zi kompyuterlardagi foydalanuvchilarning shaxsiy fayllarini butunlay o'chirib tashlashi mumkin. Muammoning tarqalishi noma'lum, ammo u internetda qizg'in muhokama qilinmoqda. Jabrlangan foydalanuvchilarning xabarlariga ko'ra, muammo...

Read more...

WhatsApp akkauntlari ovozli pochta orqali buzib kirilmoqda.

Hujumchilar standart ovozli pochta parollarini o'zgartirmagan foydalanuvchilarni nishonga olishmoqda. WhatsApp foydalanuvchi akkauntlarini buzib kirish haqidagi ko'plab xabarlardan so'ng, Isroil hukumati bu hafta ogohlantirish e'lon qildi. Isroil Milliy Kiber Direktorati tomonidan nashr etilgan hujjatda ovozli pochta orqali WhatsApp akkauntlarini buzib kirishning nisbatan yangi usuli ochib berilgan. Birinchi marta Oath veb-ishlab...

Read more...

Xitoy AQShning yirik kompaniyalarining serverlariga apparat xatosini joylashtirdi.

Mojaro paytida Amerika chip ishlab chiqaruvchi Super Micro kompaniyasining aksiyalari 60% ga pasaydi. Xitoylik xakerlar yirik Amerika kompaniyalari serverlarining anakartlariga maxsus mikrochiplarni o'rnatib, ularni kuzatib borishdi, deb xabar beradi Bloomberg manbalarga tayanib. Biroq, nashrda ular biron bir ma'lumotni o'g'irlay olganmi yoki yo'qmi noma'lum. Manbalarga ko'ra,...

Read more...

200 million AQSh aholisi «prezidentlik ogohlantirishi»ni oldi

Qo'shma Shtatlarda ilgari foydalanilmagan favqulodda vaziyatlar haqida xabar berish tizimi sinovdan o'tkazildi. 200 milliondan ortiq AQSh aholisi telefonlariga "Prezident ogohlantirishi" sinovini oldi. Bildirishnomalar ilgari foydalanilmagan favqulodda vaziyatlar haqida xabar berish tizimini sinovdan o'tkazish doirasida yuborildi, deb xabar beradi BBC. Tabiiy ofatlar (masalan, suv toshqinlari) paytida yuborilgan boshqa bildirishnomalardan farqli...

Read more...

Niderlandiya Rossiya razvedka xizmatlarini OPCWga kiberhujum uyushtirganlikda gumon qilmoqda.

Niderlandiya mudofaa vazirining so'zlariga ko'ra, Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasining to'rt nafar xodimi mamlakatdan chiqarib yuborilgan. Bu bahorda Gollandiya razvedka idoralari Rossiya tomonidan qo'llab-quvvatlangan Kimyoviy qurollarni taqiqlash tashkilotiga (OPCW) qarshi kiberhujumning oldini oldi. TASS xabariga ko'ra, bu haqda Gollandiya mudofaa vaziri Ank Bijleveld 4-oktabr, payshanba kuni ma'lum qildi....

Read more...

Rasmiylar terrorizmni moliyalashtirishga qarshi kurashning yangi choralarini ko‘rib chiqmoqda

Rossiya terrorizmni moliyalashtirish uchun ishlatiladigan onlayn ma'lumotlarga ega bank kartalarini blokirovka qilishni taklif qildi. Rossiya hukumati ma'lumotlari internetda joylashtirilgan va terrorizmni moliyalashtirish uchun ishlatiladigan bank kartalarini blokirovka qilishni ko'rib chiqmoqda. Rosfinmonitoring (Federal Moliyaviy Moliyaviy Monitoring Xizmati) ning terrorizmni moliyalashtirish xavflarini baholash bo'yicha hisobotiga ko'ra, tegishli qonun loyihasi allaqachon ishlab chiqilgan....

Read more...

Facebook akkaunt parollari qorong’u internetda atigi 3 dollarga sotilmoqda.

Ma'lumot narxi 3 dollardan 12 dollargacha o'zgaradi va to'lov virtual valyutada qabul qilinadi. Yer osti bozorlari Facebook foydalanuvchi akkauntlari uchun login va parollarni taklif qiladi. Narxlar 3 dollardan 12 dollargacha, to'lovlar esa virtual valyutada (asosan Bitcoin va Bitcoin Cash) qabul qilinadi, deb xabar beradi The Independent. Ma'lumotlar turli xil zararli...

Read more...

iDRACula zaifligi millionlab Dell serverlarini xavf ostiga qo’ymoqda

Hujumchilar iDRAC kontrolleriga zararli kodni kiritishlari va server ustidan to'liq nazoratni qo'lga kiritishlari mumkin. Xavfsizlik bo'yicha mutaxassislar Jon Sands va Adam Nilsen Dell PowerEdge serverlaridagi iDRAC boshqaruv platasiga ta'sir qiluvchi potentsial xavfli zaiflik tafsilotlarini oshkor qilishdi. iDRACula deb nomlangan zaiflikdan foydalanib, tarmoqqa kirish yoki jismoniy dasturiy ta'minotga kirish huquqiga ega...

Read more...

Buyuk Britaniya Rossiya razvedkasini butun dunyo bo’ylab kiberhujumlarda aybladi.

Britaniya Tashqi ishlar vazirligi ma'lumotlariga ko'ra, Rossiya harbiy razvedkasining harakatlari siyosiy institutlar, biznes, ommaviy axborot vositalari va sportga qarshi qaratilgan. Buyuk Britaniya Tashqi ishlar vazirligi Rossiya razvedkasini siyosiy institutlar, biznes, ommaviy axborot vositalari va sport tashkilotlariga qarshi "beparvo va ehtiyotsiz" kiberhujumlar uyushtirganlikda rasman aybladi. Bayonot agentlik veb-saytida chop etildi....

Read more...

Wi-Fi ning keyingi versiyasi shunchaki Wi-Fi 6 deb nomlanadi.

Wi-Fi standartining versiyalari soddalashtirilgan raqamli belgilarni oldi. Wi-Fi standartining hozirgi versiyasi 802.11ac. Bu alfavit-raqamli belgi oddiy internet foydalanuvchisi uchun ma'nosiz, chunki Wi-Fi versiyalari an'anaviy seriya raqamlari bilan belgilanmaydi. Hech bo'lmaganda, yaqin vaqtgacha shunday edi. Seshanba, 2-oktabr kuni Wi-Fi Alliance (Wi-Fi standartini boshqaradigan tashkilot) standartning keyingi versiyasi soddalashtirilgan raqamli belgidan...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish