Yangiliklar

Shimoliy Koreyalik kiberjinoyatchi butun dunyo bo’ylab banklardan 1 milliard dollardan ortiq mablag’ni o’g’irlashga uringan.

Mutaxassislarning hisob-kitoblariga ko'ra, guruh 2014-yildan beri yuz million dollardan ortiq mablag'ni o'g'irlashga muvaffaq bo'lgan. FireEye hisobotiga ko'ra, Shimoliy Koreya hukumati bilan bog'liq deb taxmin qilinayotgan APT38 kiberjinoyatchilar guruhi butun dunyo bo'ylab banklar va boshqa tashkilotlarga qarshi bir qator keng ko'lamli "tajovuzkor" kiberhujumlarda ishtirok etib, 1,1 milliard dollardan ortiq mablag'ni o'g'irlashga...

Read more...

Kiberjinoyatchilar bulutli xizmatlardagi tuzoqlarni chetlab o’tishni o’rgandilar.

Honeypots bulutli xizmatlarda hisob buzilishlarini aniqlash uchun ishlatiladi, ammo xakerlar ularni chetlab o'tishni o'rgandilar. Bulutli xizmatlar juda ko'p qimmatli ma'lumotlarni saqlaydi, bu ularni kiberjinoyatchilar uchun jozibali nishonga aylantiradi. Hujumchilar doimiy ravishda boshqa odamlarning akkauntlariga kirish va ularning mazmunini o'g'irlashning yangi usullarini ixtiro qilmoqdalar. O'z navbatida, bulutli xavfsizlik bo'yicha mutaxassislar...

Read more...

AQSh NATOga Rossiyadan himoyalanish uchun kiber imkoniyatlarini taqdim etadi.

Agar NATO soʻrasa, Qoʻshma Shtatlar oʻz imkoniyatlaridan kiberfazoda foydalanishga tayyor. Keyingi bir necha kun ichida Qo'shma Shtatlar zarur bo'lganda NATOga hujumkor va mudofaa kibermakon imkoniyatlarini taqdim etishga tayyorligini e'lon qiladi. Rossiyaning kiberfaoliyatidan xavotirda bo'lgan AQSh Mudofaa vazirligining yuqori lavozimli amaldorlari Reuters agentligiga ma'lum qilishdi. NATO 2014-yilda kibermakonni quruqlik, havo...

Read more...

Yashirin Kobra to’dasi bankomatlarni aldab, pulni tupurishga majbur qildi

AQSh rasmiylari FASTCash zararli dasturi bo'yicha qo'shma hisobotni e'lon qilishdi. US-CERT, AQSh Ichki xavfsizlik departamenti, AQSh G'aznachilik departamenti va FQB bankomatlardan pul o'g'irlashning yangi sxemasi haqida qo'shma hisobot e'lon qilishdi. Gap shundaki, ushbu sxema Hidden Cobra (shuningdek, Lazarus va Guardians of Peace nomi bilan ham tanilgan) kiberjinoyatchi guruhi tomonidan...

Read more...

Putin qayta joylashtirganlar uchun jazolarni yumshatishni taklif qildi.

Davlat rahbari Rossiya Federatsiyasi Davlat Dumasiga Rossiya Jinoyat kodeksining 282-moddasida nazarda tutilgan jazolarni yumshatuvchi qonun loyihasini kiritdi. Rossiya prezidenti Vladimir Putin Rossiya Jinoyat kodeksining 282-moddasi, ya'ni "Nafrat yoki adovatni qo'zg'atish, shuningdek, inson qadr-qimmatini kamsitish" bo'yicha jinoiy jazolarni yengillashtirishni taklif qildi. Davlat rahbari tomonidan taqdim etilgan qonun loyihasida, boshqa...

Read more...

Putin yolgʻon maʼlumotlarni oʻchirishdan bosh tortganlik uchun jazoni kuchaytirish toʻgʻrisidagi qonunni imzoladi

Bunday qoidabuzarliklar uchun jarima jismoniy shaxslar uchun 20 000 rublgacha, mansabdor shaxslar uchun 50 000 rublgacha va tashkilotlar uchun 200 000 rublgacha oshirildi. Rossiya Prezidenti Vladimir Putin Rossiya Ma'muriy huquqbuzarliklar kodeksiga (MAK) o'zgartirishlar paketini imzoladi, unda yolg'on ma'lumotlarni tarqatishni to'xtatish va ilgari chop etilgan yolg'on ma'lumotlarni rad etishdan bosh...

Read more...

Entes EMG 12 uskunasida xavfli zaifliklar aniqlandi.

Muammolar CVSS v3 bo'yicha 9.8 va 9.1 ball olgan. Entes kompaniyasining EMG 12 seriyali konvertorlarida bir qator zaifliklar aniqlandi, bu esa qurilmaga ruxsatsiz kirish va uning konfiguratsiyasi va sozlamalarini o'zgartirish imkonini beradi. Muammo 2.57 va undan oldingi dasturiy ta'minot versiyasiga ega EMG12 Ethernet Modbus Gateway qurilmalariga ta'sir qiladi. Zaiflik (CVE-2018-14826)...

Read more...

Cobalt unutilgan bank o’g’irlash usulini qo’lladi.

Jinoyatchilar Uy-joy Moliyalashtirish Bankidan (HFB) taxminan 100 000 dollar o'g'irlashdi. Cobalt kiberjinoyatchilar guruhi banklarni talashning yangi usulini qo'lladi: to'lov tizimi shlyuzlari orqali. "Kommersant" nashrining xabar berishicha, o'tgan oyda jinoyatchilar ushbu yangi usul yordamida Uy-joy Moliyalashtirish Bankidan (HFB) taxminan 100 000 dollar o'g'irlashdi. Nashr manbalariga ko'ra, Cobalt ilgari hech qachon...

Read more...

Ulefone S8 Pro byudjetli Android smartfonida oldindan o’rnatilgan orqa eshik aniqlandi.

Sifat nazoratining yomonligi iste'molchilar uchun yoqimsiz kutilmagan hodisalarga olib kelishi mumkin. Bozorda byudjetli Android smartfonlarining ko'pligi va xilma-xilligi OTning butun dunyo bo'ylab mashhurligining sabablaridan biridir. Afsuski, mobil qurilmalarning arzonligi ko'pincha ishlab chiqaruvchilar uchun foyda marjasining pastligini anglatadi, bu esa sifat nazoratining yomonlashishiga va oxir-oqibat qurilma egalari uchun yoqimsiz kutilmagan hodisalarga...

Read more...

Fransiya razvedka xodimi qora internetda davlat sirlarini sotdi.

Maxfiy ma'lumotlarni oshkor qilgani uchun razvedka agenti Bitcoinda to'lov oldi. Fransiya huquqni muhofaza qilish organlari xodimlari Fransiya Ichki xavfsizlik bosh boshqarmasi (DGSI) agentini davlat sirlarini onlayn sotishda ayblashdi. Razvedka xodimi maxfiy ma'lumotlarni taqdim etgani uchun Bitcoinda pul olgan. Ismi oshkor qilinmagan agent o'tgan hafta hibsga olingan. Fransiya ommaviy axborot vositalarining...

Read more...

iOS 12’dagi iMessage’dagi zaiflik xabarlarning noto‘g‘ri qabul qiluvchilarga yuborilishiga sabab bo‘lmoqda.

Apple texnik yordami ilovaning funksiyalari kutilganidek ishlashini kafolatlaydi. iOS 12’dagi iMessage ilovasidagi xatolik ba’zi foydalanuvchilar uchun mo‘ljallangan SMS xabarlarni turli foydalanuvchilarga yuborishga sabab bo‘ldi. PiunikaWeb taxallusidan foydalangan tadqiqotchi bu muammo haqida o‘z blogida birinchi bo‘lib xabar berdi. U turli Apple qurilmalari foydalanuvchilaridan kelgan xabarlar noto‘g‘ri qabul qiluvchilarga yuborilgan kamida...

Read more...

Bosh prokuratura «josuslik» uskunalari uchun jinoiy jazolarni bekor qilishni taklif qildi.

Bunday hollarda jazo ma'muriy bo'lishi yoki bunday uskunalarni musodara qilishni o'z ichiga olishi kerak. Rossiya Bosh prokuraturasi jinoiy niyatsiz "josuslik" uskunalarini sotib olish va ulardan foydalanish uchun jinoiy jazolarni bekor qilishni taklif qildi. Bunday hollarda jazo ma'muriy bo'lishi yoki bunday uskunalarni musodara qilishni o'z ichiga olishi kerak, dedi idora vakili...

Read more...

Tadqiqot: Veb-sayt xavfsizligi SEO bilan bevosita bog’liq

GoDaddy tomonidan o'tkazilgan so'nggi tadqiqotga ko'ra, buzilgan veb-saytlarning 73,9% SEO maqsadlarida buzib kirilgan. Veb-sayt xavfsizligini kuchaytirish qidiruv tizimini optimallashtirish (SEO) jarayonining bir qismi bo'lishi kerak, deydi mutaxassislar. Kiberjinoyatchilar saytni buzib kirishlari mumkin, bu uning reytingining pasayishiga olib keladi. Resursning o'zi buzib kirilmagan bo'lsa ham, doimiy hujumlar Googlebotning unga normal kirishiga...

Read more...

Kiberjinoyatchilar Instagram orqali botnetlarga kirish huquqini sotmoqdalar.

Bir qator Instagram sahifalari botnetlarni targ'ib qilmoqda va Fortnite o'yinchi akkauntlarini buzib kirdi. Boshqa foydalanuvchilar Instagramda uy hayvonlari va oziq-ovqatlarining fotosuratlarini joylashtirayotgan bir paytda, yangi boshlovchi kiberjinoyatchilar ijtimoiy tarmoqdan Fortnite, Spotify va boshqa onlayn xizmatlar uchun buzib kirilgan akkauntlarni sotish, shuningdek, DDoS hujumlari uchun botnetlarga kirish imkoniyatini berish uchun foydalanmoqdalar....

Read more...

Emerson AMS Device Manager’da muhim zaiflik tuzatildi.

CVSS v3 jiddiylik reyting tizimiga ko'ra, zaiflik maksimal 10 ball oldi. Emerson kompaniyasining AMS Device Manager aktivlarini boshqarish tizimi jiddiy kod bajarilishi va zararli dasturlarni kiritish zaifliklarini bartaraf etish uchun tuzatildi. Muammo AMS Device Manager 12.0 dan 13.5 gacha bo'lgan versiyalariga ta'sir qiladi. CVE-2018-14804 zaifligidan foydalanib, tajovuzkor maxsus skriptni ishga...

Read more...

Fishingchilar Chrome kengaytmasi ishlab chiquvchilarini nishonga olishmoqda.

O'g'irlangan login va parollar tajovuzkorlar tomonidan rasmiy kengaytmalarni buzish uchun ishlatilishi mumkin. Google Chrome kengaytmasi ishlab chiquvchilari keng ko'lamli fishing kampaniyasi nishoniga aylanishdi, unda hujumchilar ilova yaratuvchilarini zararli veb-saytlarga kirishga aldash orqali Google hisobi ma'lumotlarini olishga urinishdi. ZDNet ma'lumotlariga ko'ra, kiberjinoyatchilar o'g'irlangan login va parollardan foydalanib, Chrome Web Store boshqaruv...

Read more...

FQB gumonlanuvchining smartfonini birinchi marta Face ID yordamida ochdi.

Huquqiy nuqtai nazardan, bunday usulning qonuniyligi aniqlanmagan. O'tgan yili iPhone X da taqdim etilgan Face ID biometrik tizimining debyuti qiziqarli huquqiy savolni tug'dirdi: huquqni muhofaza qilish organlari uning egasini smartfonni qulfini ochish uchun unga qarashga majbur qila oladimi? Amaliyot shuni ko'rsatadiki, ular buni qila oladilar. Joriy yilning avgust oyida o'tkazilgan...

Read more...
Google Chrome internet-do'konidan chalkashtirilgan kodga ega ilovalarni bloklaydi.

Google Chrome internet-do’konidan chalkashtirilgan kodga ega ilovalarni bloklaydi.

Google tomonidan bloklangan Chrome kengaytmalarining taxminan 70% chalkash kodni o'z ichiga oladi. Google o'zining Chrome Web Store siyosatini yangiladi va zararli ilovalarning onlayn-do'konga yuklanishining oldini olish va foydalanuvchilarni himoya qilish uchun mo'ljallangan beshta yangi qoida qo'shdi. Xususan, Chrome Web Store endi chalkashtirilgan kodga ega ilovalarni qabul qilmaydi. Kompaniya ma'lumotlariga ko'ra,...

Read more...

Fuji Electric chastota konvertorlarida muhim zaifliklar aniqlandi.

Hozirda zaifliklar tuzatilmagan. Fuji Electric FRENIC va Fuji Electric Alpha5 Smart Loader qurilmalarida bir qator zaifliklar aniqlangan. Birgalikda foydalanilganda, bu zaifliklar masofadan kodni bajarish va maxfiy ma'lumotlarga kirish imkonini berishi mumkin. Fuji Electric FRENIC qurilmalariga uchta zaiflik (CVE-2018-14790, CVE-2018-14802 va CVE-2018-14798) ta'sir qiladi, CVSS v3 ballari 5,3 dan 9,8 gacha....

Read more...

FSB «josuslik uskunalari» ta’rifi bo’yicha barcha takliflarni rad etdi

FSB bozor ishtirokchilari tomonidan taklif qilingan "yashirin ma'lumot olish uchun maxsus vositalar" atamasining birorta ham ta'rifidan qoniqmadi. Rossiya Federatsiyasi Federal xavfsizlik xizmati bozor ishtirokchilarining "yashirin ma'lumot olish uchun mo'ljallangan maxsus texnik vositalar" (STS) atamasini aniqlashtirish bo'yicha barcha takliflarini rad etdi. O'tgan yozda FSB sigiriga o'rnatilgan mikrofonli Xitoy GPS trekerini...

Read more...

«Internet otasi» Amazon, Facebook va Google bilan kurashish yo’lini o’ylab topdi.

Tim Berners-Li ma'lumotlarni himoya qilish bo'yicha yangi loyiha tayyorlamoqda. Butunjahon oʻrgimchak toʻri, URI, URL, HTTP va HTML protokollarini yaratuvchisi Tim Berners-Li internetni markazsizlashtirish, foydalanuvchi maʼlumotlarini himoya qilish va ular ustidan nazoratni qaytarib olishdan iborat Solid deb nomlangan yangi ochiq kodli loyihani taqdim etdi. Platforma Massachusets texnologiya instituti olimlari va boshqa...

Read more...

Xalqaro kiberjinoyatchilik Moskvada bo’lib o’tadigan CyberCrimeCon 2018 tadbirida muhokama qilinadi.

Group-IB 6-xalqaro kiberxavfsizlik konferensiyasi, CyberCrimeCon 2018 ni e'lon qiladi. Kiberhujumlarning oldini olishga ixtisoslashgan xalqaro kompaniya Group-IB 6-chi xalqaro kiberxavfsizlik konferensiyasi, CyberCrimeCon 2018 ni e'lon qiladi. Bu yil xalqaro axborot xavfsizligi mutaxassislari uchun ushbu mashhur joyga INTERPOL, Europol va turli mamlakatlardan kiberpolitsiya kuchlari vakillari tashrif buyurishadi. Tadbirda xalqaro kiberjinoyatchilik tendentsiyalari, eng xavfli...

Read more...

Talabalar shaxsiy ma’lumotlarini bir finjon kofe evaziga sotmoqdalar.

Yaponiyaning Shiru kafelar tarmog'i talabalarning shaxsiy ma'lumotlarini qahva uchun to'lov sifatida qabul qiladi. Zamonaviy dunyoda shaxsiy ma'lumotlar deyarli pulga teng bo'lgan valyutadir. Buni Yaponiyaning Shiru kafe tarmog'i tasdiqlaydi, bu yerda mijozlar kofe uchun shaxsiy ma'lumotlar bilan to'laydilar. NPR ma'lumotlariga ko'ra, AQShning Providens shahridagi Shiru Braun universiteti yaqinida joylashgan va faqat...

Read more...

Yangi iPhone XS uchun jailbreak ishlab chiqildi.

Jailbreakni ishlab chiqqan Pangu jamoasi uni ommaga taqdim etishni rejalashtirayotgani yoki qilmayotgani hozircha noma'lum. iPhone XS taqdim etilganidan beri bir oydan kam vaqt o'tdi va Xitoyning Pangu jamoasi allaqachon jailbreakni ishlab chiqdi. O'tgan hafta xavfsizlik bo'yicha tadqiqotchi Min Zheng Pangu kompaniyasining iOS 12 operatsion tizimida ishlaydigan iPhone XS uchun...

Read more...

Markaziy bank qaysi moliyaviy operatsiyalar shubhali deb hisoblanishiga aniqlik kiritdi.

Agar shubhali tranzaksiya aniqlansa, banklar uni ikki kunga to'xtatib qo'yishlari mumkin. Joriy yilning 26 sentyabrida Rossiya Federatsiyasida "Rossiya Federatsiyasining mablag'larni o'g'irlashga qarshi kurashish bo'yicha ayrim qonun hujjatlariga o'zgartirishlar kiritish to'g'risida"gi federal qonun kuchga kirdi. Qonun banklarga o'g'irlikda gumon qilingan taqdirda moliyaviy operatsiyalarni ikki kunga to'xtatib turish huquqini beradi. Banklar...

Read more...

Delta Industrial Automation PMSoft’da zaiflik tuzatildi.

Chegaradan tashqarida o'qish zaifligi maxfiy ma'lumotlarni o'qishga imkon berdi. Delta Electronics kompaniyasining harakatni boshqarish dasturini ishlab chiqish vositasi bo'lgan Delta Industrial Automation PMSoft’da maxfiy ma'lumotlarni o'qishga imkon beruvchi zaiflik tuzatildi. Muammo 2.11 va undan oldingi mahsulot versiyalariga ta'sir qiladi. Zaiflik CVE-2018-14824 identifikatori berilgan chegaradan tashqari o'qish zaifligidir. Hujumchi loyiha fayllarini...

Read more...

2018-yil 24-sentabrdan 30-sentabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan haftaning asosiy voqealari haqida qisqacha ma'lumot. 28-sentabr, juma kuni Facebook hujumchilarga 50 million ijtimoiy tarmoq foydalanuvchisining akkauntlariga kirish imkonini beradigan zaiflik haqida ogohlantirdi. Hujumchilar Facebook kodidagi "View As" funksiyasiga ta'sir qiluvchi zaifliklardan foydalanishdi, bu esa foydalanuvchilarga boshqa izdoshlar ko'rishdan oldin o'z profillarini ko'rish imkonini beradi. Ikki yirik xalqaro port...

Read more...

iOS 12 parolini chetlab o’tishning yangi usuli namoyish etildi.

Operatsion jarayon ancha murakkab va Siri va VoiceOver xizmatidan foydalanishni o'z ichiga oladi. Apple operatsion tizimi iOS 12 da xakerga har qanday parolni chetlab o'tib, mobil qurilmaning manzillar kitobidagi fotosuratlar va kontaktlar kabi maxfiy ma'lumotlarga kirish imkonini beruvchi zaiflik aniqlandi. Foydalanish jarayoni ancha murakkab va Siri, VoiceOver va Notes...

Read more...

Telegram foydalanuvchilarining IP manzillarini oshkor qilishdagi zaiflik.

Ishlab chiquvchilar messenjerning ish stoli versiyasiga "Hech kim" opsiyasini qo'shishni unutishdi. Ishlab chiquvchilarning xatosi tufayli, Telegram messenjerining Windows, Mac va Linux uchun ish stoli versiyalari ovozli qo'ng'iroqlar paytida foydalanuvchilarning IP-manzillarini oshkor qildi. Oddiy sharoitlarda, Telegramning ovozli qo'ng'iroq funksiyasi sukut bo'yicha ikki foydalanuvchi o'rtasida to'g'ridan-to'g'ri P2P ulanishini o'rnatadi, paketlar ular o'rtasida...

Read more...

CSKA futbol klubi xakerlar hujumiga uchradi.

22-sentabrgacha buyurtma qilingan barcha elektron chiptalar qayta rasmiylashtiriladi. Chempionlar Ligasi futbol o'yinlari uchun uy o'yinlariga chipta sotib olishni istaganlar endi buni CSKA onlayn xizmati orqali amalga oshira olmaydilar. Futbol klubining rasmiy veb-saytiga ko'ra, u o'tgan hafta xakerlik hujumiga uchragan. Chiptalar buzilishining oldini olish uchun 22-sentabrgacha buyurtma qilingan barcha elektron chiptalar...

Read more...

Dasturiy ta’minotdagi zaiflik Britaniya vazirlarining telefon raqamlarining sizib chiqishiga olib keldi.

Konferens-aloqa ilovasidagi zaiflik parolsiz har qanday odamga hukumat amaldorlarining profillariga kirish imkonini berdi. Konferens-aloqa ilovasi Britaniya hukumati a'zolarining shaxsiy ma'lumotlarini sizdirib yuborgan bo'lishi mumkin. Sky News telekanalining xabar berishicha, Konservativ partiya tomonidan ishlatiladigan rasmiy konferens-aloqa ilovasidagi zaiflik har kimga, jumladan, Moliya vaziri Filipp Xammond va sobiq tashqi ishlar vaziri...

Read more...

Kuchli botnet Braziliya banklariga mo’ljallangan trafikni ushlab qolmoqda.

Jabrlanuvchilarni fishing sahifalariga yo'naltirish uchun 100 000 ta marshrutizatorning DNS sozlamalari o'zgartirildi. Kiberjinoyatchilar foydalanuvchilarni fishing sahifalariga yo'naltirish uchun 100 000 dan ortiq marshrutizatorlarning DNS sozlamalarini o'zgartirdilar. Ushbu marshrutizatorlarning taxminan 88% Braziliyada joylashgan va yo'naltirish faqat foydalanuvchilar Braziliya moliya institutlarining elektron bank sahifalariga kirishga urinishganda amalga oshiriladi. Zararli kampaniya...

Read more...

Kaliforniya ishlab chiqaruvchilardan IoT qurilmalari uchun noyob parollarni o’rnatishni talab qiladi.

Qonun 2020-yil 1-yanvardan kuchga kiradi. Kaliforniya gubernatori Jerri Braun internetga ulangan qurilmalar ishlab chiqaruvchilaridan ruxsatsiz kirish, o'zgartirish yoki ma'lumotlarning oqib ketishining oldini olish uchun qo'shimcha xavfsizlik choralarini ko'rishni talab qiluvchi qonunni imzoladi. Qonun 2020-yil 1-yanvardan kuchga kiradi. Boshqa narsalar qatori, yangi qonun internetga ulanadigan har qanday qurilmaning sukut bo'yicha noyob...

Read more...

Kiberjinoyatchilar tibbiy asboblarga hujum qilishning yangi usullarini topmoqdalar.

Hujumchilar xato xabarlaridagi ma'lumotlardan kiberhujumga tayyorgarlik ko'rish uchun foydalanishlari mumkin. Kiberjinoyatchilar qimmatli ma'lumotlarni olish uchun ulangan tibbiy qurilmalar, jumladan, radiologiya va rentgen apparatlari, shuningdek, boshqa tasvirlash tizimlaridan kelgan xato xabarlaridan foydalanmoqdalar. Zingbox mutaxassislarining fikriga ko'ra, bu ma'lumotlar keyinchalik hujumlar uchun ishlatiladi va muvaffaqiyatli xakerlik ehtimolini oshiradi. "Kiberjinoyatchilar ulangan tibbiy qurilmalarga...

Read more...

Xatolik tufayli 50 million Facebook akkaunti buzib kirish xavfi ostida edi.

Hujumchilar Facebook kodidagi "Ko'rish kabi" funksiyasiga ta'sir qiluvchi zaiflikdan foydalanishdi. Facebook veb-saytdagi xatolik haqida ogohlantirdi, bu xatolik tajovuzkorlarga 50 million ijtimoiy tarmoq foydalanuvchisining akkauntlariga kirishga imkon bergan bo'lishi mumkin edi. Kompaniya vitse-prezidenti Gay Rozenning so'zlariga ko'ra, tergov hali ham dastlabki bosqichda, ammo hujumchilar Facebook kodidagi "View As" funksiyasiga ta'sir...

Read more...

AQShlik tahlilchi Rossiyani texnologik qoloqlikda aybladi.

SSSR ham, Rossiya ham yadroviy qurollardan tortib video o'yinlargacha bo'lgan ko'plab G'arb ishlanmalarini nusxalashgan. SSSR va keyinchalik Rossiya mualliflik huquqini hurmat qilmasdan G'arb texnologiyalarini doimiy ravishda qo'llagan, bu esa Rossiyaning o'z ishlanmalaridan foydalana olmasligini ko'rsatishi mumkin, deydi "National Interest" tahliliy nashri muallifi Maykl Pek. Ekspertning so'zlariga ko'ra, SSSR ham, Rossiya...

Read more...

Linux yadrosidagi muhim zaiflik tuzatildi.

Linux distributivini ishlab chiquvchilar yadroni yangilashga shoshilmayaptilar. Google Project Zero kompaniyasining xavfsizlik bo'yicha tadqiqotchisi Jann Horn Linux yadrosida xavfli zaiflikni aniqladi. Muammo yadroda 2014-yil avgust oyidan beri, 3.16 versiyasi chiqarilganidan beri mavjud. Horn tomonidan aniqlangan foydalanishdan keyin bepul zaiflik (CVE-2018-17182) xizmatdan voz kechish va root imtiyozlari bilan kodni o'zboshimchalik bilan...

Read more...

Facebook foydalanuvchilarning telefon raqamlarini reklama beruvchilar bilan baham ko’rgani aniqlandi

Ijtimoiy tarmoq foydalanuvchi bu ma'lumotni yashirgan bo'lsa ham, uni uzatdi. Prinston va Shimoliy-sharqiy universitetlardan (AQSh) bir guruh tadqiqotchilar Facebook ijtimoiy tarmoq foydalanuvchilarining telefon raqamlarini reklama beruvchilar bilan baham ko'rayotganini aniqlovchi tadqiqotni e'lon qilishdi, garchi bu ma'lumot yashirin bo'lsa ham. Tadqiqotchilar bir necha yuzlab mobil telefon raqamlarini yuklab olishga muvaffaq bo'lishdi....

Read more...

Cisco IOS va IOS XE’dagi 13 ta muhim zaifliklar uchun yamoqlarni chiqardi.

Muammolardan yuqori imtiyozlarga ega bo'lish yoki qurilmaning ishlamay qolishiga olib keladigan hujumlarni amalga oshirish uchun foydalanish mumkin. Cisco IOS va IOS XE tarmoq dasturlarini ishga tushiradigan qurilmalarga ta'sir qiluvchi 13 ta yuqori darajadagi zaifliklarni tuzatuvchi yangilanishlarni chiqardi. Ushbu zaifliklar ayniqsa xavflidir, chunki ulardan imtiyozlarni oshirish yoki qurilmaning ishlamay qolishiga olib...

Read more...

Microsoft Skype’ning “klassik” versiyasini qo‘llab-quvvatlashni to‘xtatishini e’lon qildi.

Skype 7 va undan oldingi versiyalarini kompyuter uchun qo'llab-quvvatlash 1-noyabrda tugaydi. Microsoft Skype’ning “klassik” versiyasini qo‘llab-quvvatlashni to‘xtatayotganini e’lon qildi. Ishlab chiquvchilarning blog postiga ko‘ra, Skype 7 va undan oldingi versiyalarini qo‘llab-quvvatlash 1-noyabrda kompyuterlar uchun, 15-noyabrda esa mobil qurilmalar uchun to‘xtatiladi. Ushbu versiyalar “bir muncha vaqt” ishlashda davom etadi, ammo...

Read more...

Mobil veb-saytlar smartfon sensorlariga ruxsatsiz kirish huquqiga ega

Alexa Top 100,000 ro'yxatidagi 3500 dan ortiq veb-saytlarda mobil qurilmadagi bir yoki bir nechta sensorlarga kirish imkonini beruvchi skriptlar mavjud. Ilovalar odatda telefon sensorlariga (harakat, yorug'lik va boshqalar) kirish uchun ruxsat so'rashadi, ammo bu qoida mobil brauzerlarga yuklangan veb-saytlarga taalluqli emasligini bir nechta Amerika universitetlarining tadqiqotchilari aniqladilar. Mobil veb-saytlar ko'pincha smartfon...

Read more...

Torii nomli yangi ko’p funksiyali IoT botneti kashf etildi.

Torii boshqa botnetlarga nisbatan protsessor arxitekturalarining eng katta diapazonlaridan birini qo'llab-quvvatlaydi. Xavfsizlik tadqiqotchilari Mirai va uning ko'plab variantlarini funksionallik jihatidan ortda qoldiradigan yangi IoT botneti Torii ni kashf etdilar. Botnet ishlab chiquvchilari turli xil qurilmalarni nishonga olishni niyat qilishgan va shu maqsadda bir nechta protsessor arxitekturalari uchun ikkilik fayllarni yaratdilar....

Read more...

Bir hafta ichida ikkita dengiz porti kiberhujumlar qurboni bo’ldi.

20-sentabr kuni kiberjinoyatchilar Barselona portiga, 25-sentabr kuni esa San-Diego portiga hujum qilishdi. Bir hafta ichida ikkita yirik xalqaro port kiberhujumlarga uchradi, bu dengiz transporti sanoatiga qarshi zararli kampaniya boshlanganidan dalolat berishi mumkin. 20-sentabr kuni kiberjinoyatchilar Barselona portiga (Ispaniya) hujum qilishdi. Ikkinchi hujum 25-sentabr kuni sodir bo'ldi, bu safar San-Diego...

Read more...

Windows uchun PureVPN’dagi zaifliklar foydalanuvchi parollarini olishga imkon beradi

PureVPN Windows klientida ikkita zaiflik aniqlandi va ulardan biri uchun yamoq allaqachon chiqarilgan. Trustwave tadqiqotchisi Manuel Nader PureVPN Windows mijozida foydalanuvchi ma'lumotlarini o'g'irlash imkonini beradigan ikkita zaiflikni aniqladi. Muammolar mijozning 5.18.2.0 versiyasiga ta'sir qiladi. Birinchi zaiflik mahalliy tajovuzkorga xizmatga kirgan oxirgi foydalanuvchining parolini o'g'irlash va undan boshqa foydalanuvchilarning parollarini olish...

Read more...

Cobalt guruhi butun dunyo bo’ylab banklarga hujum qilmoqda.

Mutaxassislar SpicyOmelette zararli dasturidan foydalanilgan holatlarni hujjatlashtirdilar. Secureworks tadqiqotchilarining so'zlariga ko'ra, Gold Kingswood, Carbanak va Anunak nomi bilan ham tanilgan Cobalt kiberjinoyatchi guruhi butun dunyo bo'ylab moliya institutlariga qaratilgan kampaniyalarda SpicyOmelette zararli dasturini tarqatmoqda. Tadqiqotchilar yil davomida guruh faoliyatini kuzatib borishdi va moliya institutlariga qarshi hujumlarning dastlabki bosqichlarida qo'llanilgan zararli...

Read more...

Fancy Bear dunyodagi birinchi UEFI rootkitiga ega.

Rootkit zararli dasturiy ta'minot yangilanishlarini o'rnatish uchun vositalar to'plamining bir qismidir. Yaqin vaqtgacha UEFI rootkiti shunchaki axborot xavfsizligi konferensiyalarida muhokama qilingan tushuncha edi. Biroq, endi u shunchaki g'oyalardan tashqariga chiqib, kiberjinoyatchilar tomonidan real hayotdagi hujumlarda ishlatiladigan vositaga aylandi. ESET xavfsizlik tadqiqotchilari UEFI rootkitidan foydalangan holda dunyodagi birinchi zararli dasturiy ta'minot...

Read more...

Google Play’da yangi bank troyan dasturi aniqlandi.

Asosiy nishonlar Germaniya, Polsha va Chexiya Respublikasidagi banklarning mijozlari. Google Play do'konida telefon qo'ng'iroqlarini yozib olish ilovasi sifatida niqoblangan zararli dastur bir nechta yevropalik bank mijozlaridan minglab yevroni o'g'irladi. Zararli dastur avtomatlashtirilgan qo'ng'iroq va ovoz yozib olish vositasi sifatida niqoblangan QRecorder ilovasiga o'rnatildi. Ilova 10 000 martadan ortiq yuklab olingan...

Read more...

Mutaxassislar Apple’ning MDM DEP jarayonida zaiflik borligini aniqladilar.

Ushbu zaiflik tajovuzkorga Apple qurilmalarini MDM serverlariga xohlagan vaqtda qo'shish imkonini beradi. Duo Labs xavfsizlik tadqiqotchilari yopiq korporativ tarmoqlardagi Apple qurilmalarini boshqarish mexanizmida zaiflikni aniqladilar. Zaiflik kichik va yirik kompaniyalar tomonidan keng qo'llaniladigan Mobil Qurilmalarni Boshqarish (MDM) mexanizmiga taalluqlidir. MDM korxonada ishlatiladigan barcha Apple qurilmalarini yagona boshqaruv serveri ostida joylashtirish...

Read more...

Dridex to’dasi ransomware yordamida millionlab pul ishlab topmoqda.

Hujumchilar nishonni ehtiyotkorlik bilan tanlaydilar va keyin uning tarmog'ini ransomware bilan yuqtiradilar. Forbes xabar berishicha, dunyodagi eng mashhur kiberjinoyatchi guruhlardan biri bo'lgan Dridex yangi ransomware yaratdi va undan jabrlanuvchilarni shantaj qilish uchun foydalanmoqda. Dridex guruhi bir necha yillardan beri moliyaviy institutlarni nishonga olib, faol bo'lib kelmoqda. Hujumchilar josuslik dasturlaridan foydalanadilar...

Read more...

Mobil parol menejerlaridan fishing uchun foydalanish mumkin

Parol menejerlarining mobil versiyalari ish stoli hamkasblariga qaraganda kamroq xavfsiz ekanligi isbotlangan. Mashhur parol menejerlarining Android versiyalari soxta va rasmiy ilovalarni ajrata olmaydi, shu bilan fishing hujumlari uchun yangi imkoniyat yaratadi. Bu Genuya universiteti (Italiya) va Fransiyaning EURECOM tadqiqot instituti tadqiqotchilari tomonidan chiqarilgan umidsizlik xulosasi. Mutaxassislar parol menejerlari...

Read more...

Mozilla Firefox hisoblari uchun tiklash kaliti funksiyasini ishga tushirdi.

Foydalanuvchilar ma'lumotlarni shifrlashning ikkinchi darajali usuli bo'lib xizmat qiladigan kalit yaratishlari mumkin. Mozilla brauzerga o'rnatilgan foydalanuvchilar uchun qulay tizim bo'lgan Firefox Accounts uchun yangi tiklash opsiyasini ishga tushirganini e'lon qildi. Foydalanuvchilar endi o'z akkauntlariga bog'langan bir martalik tiklash kalitini yaratishlari mumkin, bu kalitdan parollari unutilgan taqdirda Firefox ma'lumotlariga kirishni tiklash...

Read more...

Pentagon IT platformasi tenderida ishtirokchilar DVD takliflarini taqdim etmoqdalar.

Tanlovda faqat DVD disklarda topshirilgan va ariza beruvchi tomonidan shaxsan Mudofaa vazirligiga taqdim etilgan arizalar ishtirok etish huquqiga ega. AQSh Mudofaa vazirligi uchun JEDI bulut platformasi tenderida ishtirok etuvchilar o'z takliflarini 1990-yillardan beri mavjud bo'lgan "toshqin davriga qadar" usulidan foydalangan holda taqdim etishlari kerak. Bu hafta Mudofaa vazirligi takliflarni...

Read more...

VPNFilter o’zining arsenaliga yangi modullar qo’shdi.

Jami, zararli dastur 7 ta yangi modulga ega bo'ldi. Tadqiqotchilar 75 xil ishlab chiqaruvchining marshrutizatorlarini zararlagan zararli dastur VPNFilter’da yangi modullarni topdilar. Ushbu kashfiyot zararli dasturning imkoniyatlari ilgari oʻylanganidan ancha kengroq va murakkabroq ekanligini koʻrsatadi. Yetti qoʻshimcha modulni teskari muhandislikdan soʻng, Cisco Talos tadqiqotchilari tarmoq xaritalash, xizmat koʻrsatishni rad etish...

Read more...

AQSh-Meksika chegarasi monitoringi ma’lumotlari xavf ostida.

Dronlar tomonidan chegara sharoitlari haqida to'plangan ma'lumotlar kiberjinoyatchilar yoki insayderlar tomonidan o'g'irlanishi mumkin. AQSh Ichki xavfsizlik departamenti AQSh-Meksika chegarasini himoya qilishda dronlarga tayanayotgan bir paytda, dronlar tomonidan to'plangan ma'lumotlar yetarlicha himoyalanmagan va kiberjinoyatchilar yoki vijdonsiz insayderlar tomonidan o'g'irlanish xavfi ostida. Ekspertlarning fikricha, AQSh bojxona va chegaralarni himoya qilish xizmati...

Read more...

FragmentSmack zaifligi 80 dan ortiq Cisco mahsulotlariga ta’sir qiladi

Yamoq 2019-yil fevral oyida chiqarilishi rejalashtirilgan. Cisco oʻz mahsulot liniyasini qaysi biri Linux yadrosi 3.9 yoki undan yuqori versiyasidan foydalanishini aniqlash uchun koʻrib chiqmoqda. Ushbu dasturiy taʼminot versiyalariga FragmentSmack zaifligi taʼsir koʻrsatdi, agar u ishlatilsa, xizmat koʻrsatishdan bosh tortilishi mumkin. Tarmoq uskunalari ishlab chiqaruvchisi allaqachon zaiflik taʼsirida boʻlgan 80 dan...

Read more...

IoT botneti Hide and Seek Android qurilmalarini nosozliklarni tuzatish funksiyasi orqali yuqtiradi

Zararli dasturning yangi versiyasi simsiz nosozliklarni tuzatish yoqilgan Android qurilmalarini qidirish imkoniyatiga ega bo'ldi. "Hide and Seek" deb nomlangan narsalar interneti (IoT) botneti muntazam ravishda yangi infeksiya vektorlari bilan yangilanib turadi. Bitdefender ma'lumotlariga ko'ra, zararli dasturning so'nggi versiyasi endi simsiz nosozliklarni tuzatish yoqilgan Android qurilmalarini qidirish imkoniyatiga ega. IoT botnetlari...

Read more...

Tadqiqotchi Wi-Fi’ni buzib kirish va parollarni internetda e’lon qilish uchun jarimaga tortildi

Singapur rasmiylari mutaxassisga 3000 dollardan ortiq jarima solindi. ZDNet xabar berishicha, Singapur rasmiylari xitoylik xavfsizlik tadqiqotchisiga mahalliy mehmonxonaning Wi-Fi tarmog'ini ruxsatsiz buzib kirgani va mehmonxona parollarini fosh qilgan ma'lumotlarni blogda e'lon qilgani uchun 5000 Singapur dollari (3600 dollar) miqdorida jarima solindi. Hodisa shu yilning avgust oyi oxirida, 23 yoshli Chjen...

Read more...

NSAning sobiq xodimi uy kompyuterida maxfiy ma’lumotlarni saqlagani uchun qamoqqa tushadi.

NSA xakeri o'g'irlanmaguncha besh yil davomida maxfiy materiallarni uyiga olib yurgan. Chorshanba, 26-sentabr kuni Milliy xavfsizlik agentligining (NSA) sobiq xodimi uyiga muntazam ravishda maxfiy materiallar olib kelgani uchun besh yarim yilga ozodlikdan mahrum qilindi. 68 yoshli Nghia Hoang Pho 2006-yildan beri NSAning Tailored Access Operations (TAO) xakerlik bo'limida ishlagan. ZDNetning...

Read more...

Mozilla ma’lumotlarning o’g’irlanishi haqida xabar berish xizmatini ishga tushirdi

Firefox Monitor foydalanuvchilarga o'z akkauntlari buzib kirilganligini aniqlashga yordam beradi. Mozilla foydalanuvchilarga ma'lumotlar buzilishi natijasida akkauntlari buzilganligini aniqlashga yordam beradigan bepul Firefox Monitor xizmatini ishga tushirganini e'lon qildi. Yangi xizmat Troy Huntning Have I Been Pwned xizmati bilan hamkorlikda yaratilgan. Foydalanuvchilar parollari yoki elektron pochtalari buzilganligini tekshirish uchun Firefox Monitor...

Read more...

Ukraina armiyasi o’zining boshqaruv tizimlari uchun ibtidoiy parollardan foydalangan.

Ukraina Qurolli Kuchlari "123456" va "admin" kabi parollardan foydalangan. UNIAN axborot agentligining xabar berishicha, Ukraina Qurolli Kuchlari Dnepr avtomatlashtirilgan qo'shinlarini boshqarish va boshqarish tizimiga kirish uchun "123456" va "admin" kabi oddiy parollardan foydalangan. Zaiflikni Ukraina Qurolli Kuchlarida xizmat qilgan ma'lumotlar bazasi mutaxassisi aniqlagan. U bu muammo haqida boshliqlariga xabar...

Read more...

Positive Technologies savdo ilovalarini tekshirdi: xakerlar aksiya narxlari va valyuta kurslarini buzib tashlashi mumkin.

Positive Technologies mutaxassislari savdo ilovalarining xavfsizlik tahlilini o'tkazdilar. Positive Technologies mutaxassislari savdo ilovalarining xavfsizlik tahlilini o'tkazdilar. — aksiyalar, obligatsiyalar, fyucherslar, valyutalar va boshqa aktivlarni sotib olish va sotish imkonini beruvchi savdo terminallari. Tadqiqotga ko'ra, ilovalarning 61 foizi shaxsiy hisoblarga ruxsatsiz kirishga, 33 foizi shaxsiy hisoblarga kirish huquqisiz boshqa foydalanuvchilar nomidan...

Read more...

Monero tarmog’idagi zaiflik cheksiz miqdorda valyutani o’g’irlashga imkon berdi.

Zaiflik Monero subreddit-da nazariy savol joylashtirilgandan so'ng aniqlandi. Seshanba, 25-sentabr kuni Monero ishlab chiquvchilari hujumchilarga kriptovalyuta birjalaridan kriptovalyutani o'g'irlash imkonini beruvchi zaiflik uchun tuzatishni e'lon qilishdi. Ishlab chiquvchilar muammo Monero birjalarining kiruvchi tranzaksiyalarni qayta ishlash usulida ekanligini tushuntirishdi. Zaiflik Moneroga bag'ishlangan Reddit subforumida nazariy savol joylashtirilgandan so'ng aniqlandi. Bir foydalanuvchi...

Read more...

Microsoft JET ma’lumotlar bazasidagi muhim zaiflik uchun tuzatish chiqarildi.

Yamoq PoC kodi nashr etilganidan atigi 7 soat o'tgach, Windows 7 uchun tayyor edi. O'tgan hafta Trend Micro Zero Day Initiative tadqiqotchilari tomonidan oshkor qilingan Microsoft JET ma'lumotlar bazasi dvigatelidagi zaiflik uchun norasmiy yamoq mavjud bo'ldi. Xato Microsoft JET ma'lumotlar bazasi dvigatelida mavjud bo'lib, chegaradan tashqarida yozish zaifligi hisoblanadi. Muammo...

Read more...

RHEL va CentOS distributivlari Mutagen Astronomiya zaifligiga qarshi himoyasiz.

Muammo imtiyozlarni oshirish va tizimni boshqarish imkonini beradi. Qualys Research Labs jamoasi a'zolari Linux yadrosidagi zaiflikni aniqladilar, bu zaif tizim ustidan imtiyozlarni oshirish va nazorat qilish imkonini beradi. Mutagen Astronomy (CVE-2018-14634) deb nomlangan muammo hozirda faqat CentOS va Red Hat Enterprise Linux (RHEL) distributivlariga ta'sir qiladi. ...

Read more...

Qualcomm Apple kompaniyasini oʻzining tijorat sirlarini Intel bilan baham koʻrganlikda aybladi.

Sud da'vosiga qo'shimcha ravishda, Apple muhandislari muntazam ravishda Qualcomm kompaniyasidan Intel muhandislariga maxfiy ma'lumotlarni uzatgan. Chip ishlab chiqaruvchi Qualcomm kompaniyasi Apple kompaniyasiga qarshi sudga da'vo arizasi bilan murojaat qilib, uni tijorat sirlarini o'g'irlab, ularni raqobatchisi Intelga o'tkazganlikda aybladi. CNBS ma'lumotlariga ko'ra, Qualcomm sud mavjud da'voga yangi band qo'shishiga umid...

Read more...

AQShning yirik telekommunikatsiya provayderi foydalanuvchi parollarini shifrlanmagan shaklda saqlaydi.

Texnik qo'llab-quvvatlash xodimlari parollarga cheksiz kirish huquqiga ega. AQShdagi eng yirik internet va kabel provayderlaridan biri bo'lgan RCN foydalanuvchi parollarini oddiy matnda saqlashini tan oldi. Mijozlarni qo'llab-quvvatlash xodimlari parollarga istalgan vaqtda kirish huquqiga ega. Ushbu e'lon "Lomgrim" taxallusidan foydalangan Twitter foydalanuvchisi kompaniyaning texnik yordamiga qo'ng'iroq qilganidan keyin paydo bo'ldi. Uning...

Read more...

Avtomatlashtirilgan jarayonlarni boshqarish tizimi komponentlarining xavfsizligi uchun yangi standart e’lon qilindi.

Standartda avtomatlashtirilgan jarayonlarni boshqarish tizimlari komponentlarining, masalan, o'rnatilgan qurilmalar va boshqalarning kiberxavfsizligi uchun texnik talablar tavsiflangan. ISA/IEC 62443 standartlar seriyasi ISA99 qo'mitasi tomonidan Amerika milliy standarti sifatida ishlab chiqilgan va Xalqaro elektrotexnika komissiyasi tomonidan butun dunyo bo'ylab foydalanish uchun qabul qilingan. ISA/IEC 62443 sanoat boshqaruv tizimlaridagi (ICS) mavjud va kelajakdagi...

Read more...

Mitsubishi zaif dasturiy ta’minot tufayli 68 000 ta avtomobilni qaytarib oldi.

Ikkala zaiflik ham avtomatik tormoz tizimlariga ta'sir qiladi. Yaponiyaning Mitsubishi avtomobil ishlab chiqaruvchisi dasturiy ta'minotida ikkita xavfli zaiflik aniqlangani sababli Qo'shma Shtatlarda 68 000 dan ortiq avtomobilni chaqirib oldi. Milliy avtomobil yo'llari xavfsizligi boshqarmasi (NHTSA) ikkita chaqirib olishni boshladi. Zaifliklardan biri 59 000 dan ortiq 2018-yilgi SUVlarga ta'sir qiladi va tormoz...

Read more...

3 oydan keyin ham BitLocker yangilanishlar paytida o’chirib qo’yilgan.

Microsoft ishonchli platforma moduli bo'lmagan eski qurilmalarni ayblamoqda. Foydalanuvchilar ketma-ket uchinchi oy davomida Microsoft’ning BitLocker disk shifrlash texnologiyasi xavfsizlik yangilanishlarini o‘rnatish paytida avtomatik ravishda o‘chirib qo‘yilgani haqida xabar berishdi. Muammo haqidagi birinchi hisobot shu yilning iyun oyida Microsoft TechNet forumida paydo bo‘ldi. kingcr foydalanuvchisining so‘zlariga ko‘ra, BitLocker yamoqlarni o‘rnatgandan va...

Read more...

Deputat turmush o’rtoqlarning gadjetlariga noqonuniy kirish uchun jazo choralarini joriy etishni taklif qildi.

Kirish uchun rozilikni tegishli yozma shaklni to'ldirish orqali olish mumkin. Turmush o'rtoqlar bir-birining elektron qurilmalariga kirish uchun rozilik shakllarini imzolashlari shart bo'lishi mumkin. Ushbu taklif Leningrad viloyat qonunchilik assambleyasi a'zosi Vladimir Petrov tomonidan ilgari surilgan, deb xabar beradi RIA Novosti. Qonun loyihasiga ko'ra, rozilik yozma shaklni to'ldirish orqali taqdim etiladi....

Read more...

Rossiya hukumati tarmoq betarafligi shartlarini muhokama qiladi.

Rasmiylar mamlakatda tarmoq betarafligi tamoyilini qonunchilikda mustahkamlamoqchi. Rossiya hukumati Federatsiya Kengashi huzuridagi Raqamli iqtisodiyotni rivojlantirish kengashi tomonidan taklif qilingan tarmoq betarafligi tamoyilini qonuniy ravishda mustahkamlash shartlarini muhokama qilmoqchi. Ushbu tamoyilga ko'ra, xizmat ko'rsatuvchi provayderlar barcha internet xizmatlariga bir xil tezlikda kirishni ta'minlashlari kerak, deb xabar beradi "Kommersant". Ilgari tarmoq betarafligini...

Read more...

Lurk guruhining ikki a’zosi sudda paydo bo’ldi.

Yekaterinburgda mahalliy aholi Igor M. va Ukrainaning Dneprodzerjinsk shahrida yashovchi Konstantin M. ustidan sud majlisi bo'lib o'tdi. 24-sentabr, dushanba kuni Yekaterinburgning Kirovskiy tuman sudida Lurk xakerlar guruhi a'zolariga qarshi ikkita sud jarayoni boshlandi. Sudlanuvchilar - tergov ma'lumotlariga ko'ra, kompyuter tarmoqlarini buzish bilan shug'ullangan Yekaterinburglik Igor M. va Ukrainaning Dneprodzerjinsk...

Read more...

Forbes 100 texnologiya gigantining veb-sayti fishingga qarshi kurash doirasida ishlamay qoldi.

Domen registratori fishing shikoyatlari tufayli o'n millionlab foydalanuvchilarga ega veb-saytni o'chirib tashladi. Dunyodagi eng yirik texnologiya kompaniyalaridan biri bo'lgan Zoho (Hindiston) veb-sayti ikki soat davomida ishlamay qoldi, natijada o'n millionlab foydalanuvchilarning ofis vositalaridan foydalanish imkoniyatidan mahrum bo'ldi. Xabarlarga ko'ra, Zoho.com domen registratori tomonidan fishingga qarshi kurashda o'z vakolatlaridan oshib...

Read more...

“VKontakte” huquq-tartibot idoralari xodimlariga rossiyalikning shaxsiy yozishmalarini topshirdi

Ijtimoiy tarmoq vakillari qonunga muvofiq harakat qilganliklarini da'vo qilishmoqda. "VKontakte" ijtimoiy tarmog'i ma'muriyati o'z sahifasidagi postlari tufayli ekstremizmda ayblanayotgan Rossiya fuqarosi Eduard N.ning yozishmalarini huquqni muhofaza qilish organlariga topshirdi. Bu haqda "Novaya gazeta" xabar berdi. "VKontakte" vakillarining so'zlariga ko'ra, kompaniya qonunga muvofiq harakat qilgan, chunki yozishmalarni topshirish haqidagi iltimos...

Read more...

Apple’ning macOS Mojave operatsion tizimida maxfiylikka tahdid soluvchi zaiflik aniqlandi.

Muammo Apple kompaniyasining "turli maxfiy ma'lumotlarni himoya qilish choralari"ni amalga oshirishi bilan bog'liq. Apple macOS Mojave ning rasmiy versiyasini chiqarishi bilanoq, zaiflik aniqlandi. Xavfsizlik bo'yicha tadqiqotchi Patrik Uordl foydalanuvchilarga OT xavfsizlik sozlamalarini chetlab o'tish va maxfiy ma'lumotlarga, xususan, manzillar kitobi kontaktlariga kirish imkonini beruvchi zaiflikdan qanday foydalanishni ko'rsatuvchi videoni e'lon...

Read more...

Cloudflare TLS qo’l siqish paytida SNI uchun shifrlashni amalga oshirdi.

Shifrlangan server nomini ko'rsatish mijoz ulanayotgan xost nomini oshkor qilish xavfini kamaytiradi. 24-sentabr, dushanba kuni Cloudflare brauzerda foydalanuvchi faoliyatini kuzatishni qiyinlashtiradigan shifrlangan Server nomi ko'rsatkichini qo'llab-quvvatlash qo'shilganini e'lon qildi. Shifrlangan Server nomi ko'rsatkichi (shifrlangan SNI, ESNI) mijoz ulanayotgan xost nomini oshkor qilish xavfini kamaytiradi. ESNI hozirda eksperimental loyiha bo'lib, TLS...

Read more...

BMT tasodifan parollar va muhim hujjatlarni oshkor qildi.

Oqish Trello loyihasini boshqarish dasturining noto'g'ri konfiguratsiyasi tufayli yuzaga kelgan. BMT mashhur loyihalarni boshqarish xizmati Trello, muammolarni kuzatish ilovasi Jira va Google Docs ofis to'plamining noto'g'ri konfiguratsiyasi natijasida tasodifan o'z veb-saytlarining parollari, ichki hujjatlari va texnik tafsilotlarini nashr etdi. Konfiguratsiya xatolari materiallarni tegishli havolaga ega bo'lgan har bir kishi uchun...

Read more...

Xitoy politsiyasi ma’lumotlarni o’g’irlashda ayblanib 21 kishini hibsga oldi.

Hujumchilar Alibaba Group mijozlarining bir necha million yozuvlarini o'g'irlashdi. Xitoy politsiyasi Alibaba Group Holding kompaniyasiga xizmat ko'rsatuvchi Cainiao Network logistika kompaniyasidan mijozlar ma'lumotlarini o'g'irlashda gumon qilinayotgan 21 kishini hibsga oldi, deb xabar beradi davlatga qarashli Sinxua axborot agentligi. Cainiao’dan foydalanuvchi nomlari, telefon raqamlari va kuzatuv raqamlari kabi 10 milliondan ortiq...

Read more...

Cisco VSM zaifligi tajovuzkorlarga root imtiyozlarini olish imkonini beradi

Zaiflik superuser hisobida avtorizatsiya qilish uchun standart parol mavjudligidadir. Juma, 21-sentabr kuni Cisco o'zining Video Kuzatuv Menejeri (VSM) mahsulotidagi zaiflik haqida e'lon qildi, bu ruxsatsiz tajovuzkorga root imtiyozlarini olish imkonini beradi. Muammo faqat ma'lum Connected Safety and Security Unified Computing System (UCS) platformalaridagi VSMga ta'sir qiladi. Zaiflik root hisobiga kirish...

Read more...

Windows 10 yangilanishi Broadwell-E protsessorlariga xalaqit bermoqda.

Hozirda ushbu muammoga yangilanishni o'chirishdan boshqa yechimlar ma'lum emas. Spectre zaifligini tuzatuvchi Windows 10 KB4100347 yangilanishi Broadwell-E protsessorlari ishlaydigan tizimlarning ishlashiga ta'sir qiladi. KB4100347 Spectre Variant 2 zaifligini qisman bartaraf etish uchun mo'ljallangan; ammo, Reddit foydalanuvchilarining fikriga ko'ra, ushbu tuzatma Broadwell-E protsessorlarining overclocklanishiga xalaqit beradi. ...

Read more...

Adwind troyan virusi kompyuterlarni zararlash uchun antivirus dasturini chetlab o’tdi

Spam kampaniyasi imzo asosidagi antivirus yechimlaridan qochish uchun bir qator hiyla-nayranglardan foydalanadi. ZDNet xabar berishicha, ilgari butun dunyo bo'ylab sanoat korxonalariga hujumlarda ishlatilgan Adwind troyan dasturi antivirus dasturlaridan qochish uchun mo'ljallangan yangi vositalar to'plamini sotib oldi. AlienSpy, JSocket va jRat nomi bilan ham tanilgan ushbu troyan turli xil funktsiyalarga ega....

Read more...

Positive Technologies sizni «Blokcheyn xavfsizligi: afsonalar va haqiqat» vebinariga taklif qiladi.

Vebinar 11-oktabr kuni soat 14:00 da bo'lib o'tadi. Positive Technologies sizni 2018-yil 11-oktabr kuni soat 14:00 dan 15:00 gacha (Moskva vaqti bilan) bo'lib o'tadigan "Blokcheyn xavfsizligi: afsonalar va haqiqat" vebinarida ishtirok etishga taklif qiladi. Blokcheyn bunga yorqin misol bo'la oladigan taqsimlangan reyestr texnologiyasi iqtisodiyotning turli sohalarida,...

Read more...

Zararli dasturlar frilanserlik veb-saytlari orqali tarqatilmoqda

Jinoyatchilar zararli dasturlarni ish takliflari orqali tarqatadilar. Kiberjinoyatchilar Fiverr va Freelancer kabi frilans veb-saytlaridan foydalanib, ish e'lonlari niqobi ostida zararli dasturlarni tarqatmoqdalar. Ushbu soxta e'lonlarda go'yoki ish tavsiflovchi hujjat mavjud bo'lib, unda aslida Agent Tesla kabi keyloggerlar yoki masofaviy kirish troyanlari (RAT) uchun o'rnatuvchilar mavjud. MalwareHunterTeam Fiverr va Freelancerda zararli...

Read more...

Minglab buzib kirilgan WordPress saytlari foydalanuvchilarni aldash uchun ishlatilmoqda.

Hujumchilar foydalanuvchilarni soxta texnik yordam veb-saytlariga yo'naltiradilar. Malwarebytes tadqiqotchilarining so'zlariga ko'ra, minglab buzilgan WordPress veb-saytlari foydalanuvchilarni soxta texnik yordam sahifalariga yo'naltiradigan zararli JavaScript kodi bilan zararlangan. Hujumlar shu yilning sentyabr oyida boshlangan bo'lib, kiberjinoyatchilar eskirgan plaginlardagi zaifliklardan foydalanganlar. Ba'zi hollarda, zararli skriptga havola WordPress...

Read more...

2018-yil 17-sentabrdan 23-sentabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan haftaning asosiy voqealari haqida qisqacha. O'tgan hafta ko'rsatganidek, kiberjinoyatchilarning kriptovalyutalarga qiziqishi kuchli bo'lib qolmoqda, bir nechta kriptovalyuta xizmatlari kiberjinoyatchilar hujumlaridan aziyat chekmoqda. Xususan, Yaponiyaning Zaif kriptovalyuta birjasi operatori kiberjinoyatchilar tomonidan katta miqdordagi kriptovalyuta o'g'irlangani haqida xabar berdi. Hujumchilar xizmatning "qaynoq" hamyonlaridan uch xil - Bitcoin, Bitcoin Cash va MonaCoin...

Read more...

Twitter foydalanuvchilarining shaxsiy xabarlari dasturchilar uchun ko’rinadigan bo’ldi.

Twitter ba'zi foydalanuvchilarni API zaifligi haqida xabardor qildi. 21-sentabr, juma kuni Twitter ba'zi foydalanuvchilarga ilova ishlab chiquvchilari tomonidan ularning to'g'ridan-to'g'ri xabarlari va shaxsiy tvitlariga kirishga imkon beruvchi API zaifligi haqida xabar berdi. Twitterning qo'llab-quvvatlash sahifasiga ko'ra, muammo Twitter biznes akkauntlariga bir vaqtning o'zida bir nechta ishlab chiquvchilar bilan akkaunt ma'lumotlarini...

Read more...

Google foydalanuvchilardan yangi avtomatik avtorizatsiya funksiyasini yashirdi.

Chrome 65 chiqarilishi bilan, Google’ga tegishli xizmatga kirishda foydalanuvchi avtomatik ravishda Chrome’ga kiradi. Google oʻzining Chrome brauzerida sezilarli oʻzgarish kiritdi. Ushbu oʻzgarish jiddiy maxfiylik muammolarini keltirib chiqarmoqda va kompaniya bu haqda hech qayerda aytmagan. Onlayn xabarlarga koʻra, Chrome 69 dan boshlab (5-sentabrda chiqarilgan), foydalanuvchi har safar Chrome orqali Googlega tegishli...

Read more...

Firefox bilan bog’liq muammo brauzeringiz va kompyuteringizning ishdan chiqishiga olib kelishi mumkin.

Zaiflik macOS, Linux va Windows operatsion tizimlariga ta'sir qiladi. Xavfsizlik bo'yicha tadqiqotchi Sabri Haddouche Mozilla Firefox brauzerida dasturni va ba'zi hollarda butun operatsion tizimni ishdan chiqarishi mumkin bo'lgan zaiflikni aniqladi. Muammo macOS, Linux va Windowsga ta'sir qiladi. Windowsda zaiflik boshqa operatsion tizimlarga qaraganda biroz xavfliroq, chunki brauzerning ishdan chiqishiga qo'shimcha...

Read more...

Foydalanuvchini uning sevimli ilovalari asosida aniqlash usuli taqdim etilgan.

Ilovalardan foydalanish naqshlari har bir foydalanuvchi uchun barmoq izi kabi noyobdir. Foydalanuvchilarni deanonimlashtirish murakkab hujumlar yoki murakkab texnikalarni talab qilmaydi; ular foydalanadigan bir nechta mobil ilovalar haqidagi mavjud ma'lumotlarni tahlil qilish kifoya. Mutaxassislarning fikriga ko'ra, har bir smartfondan to'plangan ilovalardan foydalanish ma'lumotlari noyobdir va foydalanuvchilarni millionlab boshqalar orasida aniqlash imkonini...

Read more...

AQShda «Kiberjinoyatchilar uchun VirusTotal» yaratuvchisi hukm qilindi.

Ruslans Bondars foydalanuvchilarga antivirus dasturi tomonidan zararli dasturlar aniqlanganligini tekshirish imkonini beruvchi Scan4you xizmatini ishga tushirdi. Latviya fuqarosi Ruslans Bondars AQShda kiberjinoyatchilarga antivirus yechimlari zararli dasturlarni aniqlay olishini tekshirish imkonini beruvchi Scan4you onlayn xizmatini yaratgani va boshqargani uchun 14 yilga ozodlikdan mahrum qilindi. AQSh Adliya vazirligi ma'lumotlariga ko'ra, 38 yoshli...

Read more...

Repostlar va layklar bo’yicha jinoiy ishlar qayta ko’rib chiqilishi mumkin.

Rossiya Federatsiyasi Oliy sudi ushbu harakatlar uchun javobgarlikni belgilash mezonlarini aniqlab berdi. Rossiya Federatsiyasi Oliy sudi raisining o'rinbosari Vladimir Davydov jurnalistlarga Oliy sud ijtimoiy tarmoqlarda layk va repostlar uchun qo'zg'atilgan ekstremizmga oid jinoiy ishlarni qayta ko'rib chiqishni kutayotganini aytdi, deb xabar beradi TASS axborot agentligi. Ilgari bir nechta rossiyaliklar onlayn...

Read more...

EE 4GEE Mini modemlari Windows foydalanuvchilari uchun xavfsizlik xavfini tug’diradi

Qurilmadagi zaiflik sizga imtiyozlarni oshirish va tizim ustidan to'liq nazoratni qo'lga kiritish imkonini beradi. Alcatel’ning EE 4GEE simsiz modemlari xavfli zaiflikni o‘z ichiga oladi, bu esa tajovuzkorlarga imtiyozlarni eng yuqori darajaga ko‘tarish va USB orqali modemga ulangan har qanday Windows kompyuterida zararli dasturlarni ishga tushirish imkonini beradi. CVE-2018-14327 sifatida aniqlangan...

Read more...

Rockwell Automation sanoat dasturida xavfli zaifliklar aniqlandi

Muammolardan biri juda muhim va masofaviy hujumchiga o'zboshimchalik bilan kodni bajarishga imkon beradi. Rockwell Automation tomonidan ishlab chiqilgan RSLinx Classic dasturida uchta xavfli zaiflik aniqlandi. Agar muvaffaqiyatli foydalanilsa, bu zaifliklar sanoat uskunalarining ishdan chiqishiga olib kelishi mumkin. Zaifliklardan biri juda muhim va masofadan turib hujum qiluvchiga o'zboshimchalik bilan kodni bajarishga...

Read more...

Kanadadagi yirik chakana sotuvchining mijozlar ma’lumotlarini o’z ichiga olgan serverlar Craigslistda sotildi.

Uskunalar qanday qilib sotuvga chiqarilgani noma'lum. O'tgan yili bankrot bo'lgan Kanadaning eng yirik kompyuter uskunalari sotuvchisi NCIX kompaniyasining mijozlar va xodimlar ma'lumotlarini o'z ichiga olgan serverlar Craigslistda sotilayotgan edi. Serverlarning har biri 1500 Kanada dollari (1150 AQSh dollari) narxda edi. Uskunalar bozorga qanday chiqqani noma'lum. Xavfsizlik bo'yicha tadqiqotchi Travis Doering...

Read more...

CloudFlare Tor foydalanuvchilari uchun CAPTCHA-ni o’chirib qo’yadi

CloudFlare Tor foydalanuvchilari uchun CAPTCHA-ni o'chirib qo'yadi CloudFlare Tor foydalanuvchilari uchun anonim kirishni osonroq va qulayroq qilish hamda veb-saytlarga qaratilgan zararli trafikni kamaytirishga qaratilgan yangi "onion" xizmati - CloudFlare Onion Service ni ishga tushirganini e'lon qildi. Tor brauzeridan foydalanib, veb-saytlarni anonim ravishda ko'rib chiqish oddiy foydalanuvchi uchun juda noqulay bo'lishi...

Read more...

AdGuard qo’pol kuch hujumi tufayli foydalanuvchi parollarini qayta tikladi.

Hujumchilar ilgari boshqa kompaniyalarga qilingan hujumlarda oshkor qilingan elektron pochta manzillari va parollardan foydalanishgan. Mashhur reklama bloker AdGuard ishlab chiquvchilari noma'lum shaxslar parollarni sinab ko'rish orqali akkauntlarga kirishga uringan qo'pol kuch hujumidan so'ng barcha foydalanuvchi parollarini qayta tikladilar. Kirish urinishlari butun dunyo bo'ylab turli server IP-manzillaridan qayd etilgan. Hujumchilar...

Read more...

Microsoft JET ma’lumotlar bazasi dvigatelida muhim zaiflik aniqlandi.

Muammodan foydalanish zararli faylni ochish uchun foydalanuvchining o'zaro ta'sirini talab qiladi. Zero Day Initiative (ZDI) ishtirokchilari ishlayotgan jarayon doirasida kodni masofadan turib bajarish imkonini beruvchi Windows zaifligining tafsilotlarini oshkor qilishdi. Muvaffaqiyatli foydalanish uchun zararli faylni ochish orqali foydalanuvchining o'zaro ta'siri talab qilinadi. Xato Microsoft JET ma'lumotlar bazasi dvigatelida mavjud va...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish