Yangiliklar

NIST shifrlash standarti 250 milliard dollar iqtisodiy foyda keltirdi

Taxminiy xarajat-foyda nisbati 1976 ga 1 ni tashkil qiladi. AQSh Savdo Departamentining Milliy Standartlar va Texnologiyalar Instituti (NIST) so'nggi 20 yil ichida Kengaytirilgan Shifrlash Standartini (AES) joriy etishning foydasini 250 milliard dollarga baholagan tadqiqotni e'lon qildi. AES - bu elektron ma'lumotlarni shifrlash va shifrini ochish uchun ishlatiladigan kriptografik algoritm. U...

Read more...

Buyuk Britaniya Rossiyaga qarshi kurashish uchun kiber qo’shinlarni yaratmoqchi

Ushbu tuzilma GCHQ xodimlari, harbiy xizmatchilar va pudratchilarni o'z ichiga oladi. Buyuk Britaniya Rossiyadan kelayotgan tahdidga qarshi kurashish uchun 2000 kishigacha bo'lgan xodimlardan iborat kiberbo'linma tashkil etish niyatida, deb xabar beradi Sky News. Sky News xabar berishicha, kiber kuchlar g'oyasi Buyuk Britaniya Mudofaa vazirligi va hukumat aloqalari shtab-kvartirasidan (GCHQ)...

Read more...

AQSh prezidenti mamlakat uchun yangi kiberxavfsizlik strategiyasini imzoladi.

Hujjatda Xitoy, Rossiya, Eron va Shimoliy Koreyaning taxminiy hujumlariga javoban ko'riladigan choralar alohida bayon etilgan. AQSh prezidenti Donald Tramp yangi milliy kiberxavfsizlik strategiyasini imzoladi. Bu haqda Milliy xavfsizlik bo'yicha maslahatchi Jon Bolton matbuot anjumanida ma'lum qildi. Maslahatchining so'zlariga ko'ra, ushbu strategiya AQShning kiber tahdidlarga, jumladan, boshqa mamlakatlardan kelayotgan tahdidlarga qarshi...

Read more...

Avtomatlashtirilgan jarayonlarni boshqarish tizimlarida RATdan foydalanish korxona xavfsizligiga tahdid soladi

RATga kirish orqali tajovuzkor o'z imtiyozlarini oshirishi va nafaqat bitta kompyuterni, balki butun korxona tarmog'ini nazorat qilishi mumkin. Kaspersky Lab mutaxassislarining fikriga ko'ra, sanoat tizimlarida masofaviy boshqaruv vositalaridan (RAT) foydalanish potentsial xavfsizlik tahdidini keltirib chiqaradi, chunki ular tajovuzkorlar tomonidan ishlatilishi mumkin. Agar ICS operatorlari kompyuterlariga RATlar o'rnatilganligini bilmasa, xavf yanada...

Read more...

CrowdStrike, Symantec va ESET mustaqil antivirus sinovlariga to’sqinlik qilishda ayblanmoqda

NSS Labs kompaniyasi CrowdStrike, Symantec, ESET va AMTSO ga qarshi sudga da'vo arizasi bilan murojaat qildi. Xavfsizlik tadqiqotlari va sinovlari bilan shug'ullanuvchi NSS Labs tashkiloti CrowdStrike, Symantec va ESET kompaniyalarini antivirus mahsulotlarini mustaqil sinovdan o'tkazishga to'sqinlik qilish uchun til biriktirishda aybladi. Da'vo arizasi Kaliforniya okrug sudiga topshirildi. ...

Read more...

Roskomnadzor kulrang SIM-kartalarning tarqalishiga qarshi kurashish uchun operatorlar bilan faol ishlamoqda.

Agentlik rahbarining so'zlariga ko'ra, 2018-yilning dastlabki sakkiz oyida taxminan 64 mingta kulrang SIM-karta musodara qilingan. Roskomnadzor kulrang SIM-kartalarning tarqalishiga qarshi kurashish uchun operatorlar bilan faol ishlamoqda va shu yil oxiriga kelib, ularning Rossiyada tarqatilishiga "jiddiy to'siq" qo'yiladi. Bu haqda Roskomnadzor rahbari Aleksandr Jarov jurnalistlarga ma'lum qildi. "Prezident tomonidan...

Read more...

Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligi import qilingan kompyuterlarga rus antiviruslarini majburan oʻrnatishni taklif qildi.

Yangi norma 2020-yil 1-avgustdan joriy etilishi rejalashtirilgan. Rossiya Aloqa va ommaviy axborot vositalari vazirligi Rossiyada import qilingan yoki ishlab chiqarilgan barcha kompyuterlarga Rossiya antivirus dasturlarini oldindan o'rnatishni majburiy qilishni taklif qildi. Yangi qoida 2020-yil 1-avgustdan kuchga kirishi rejalashtirilgan. Iqtisodiyot vazirligining loyihaga bergan javobiga ko'ra, Jahon savdo tashkiloti (JST) qoidalari bilan...

Read more...

Bitcoin Core kodidagi tarmoq barqarorligiga tahdid solgan zaiflik tuzatildi.

Zaiflik tugunlarning deyarli 90% ning ishdan chiqishiga imkon berdi, hujum esa atigi 12,5 bitkoinni talab qiladi. Bitcoin Core ishlab chiquvchilari Bitcoin Core 0.16.3 yangilanishini chiqardilar, bu ikki yil davomida tarmoq barqarorligiga tahdid solib kelgan muhim zaiflikni tuzatdi. Muammodan foydalanish (CVE-2018-1744) tugunlarning deyarli 90% ni ishdan chiqarishi mumkin va hujum uchun...

Read more...

Amerikalik chakana sotuvchi Newegg MageCart guruhining so’nggi qurboniga aylandi.

Hujumchilar kompaniya mijozlaridan to'lov kartalari ma'lumotlarini o'g'irlash uchun Newegg veb-saytiga skimmer o'rnatdilar. MageCart kiberjinoyatchilar guruhi ta'siriga uchragan kompaniyalar ro'yxati o'sib bormoqda. Bu safar jinoyatchilar Kaliforniyada joylashgan elektronika va kompyuter chakana savdosi bilan shug'ullanuvchi Newegg kompaniyasini nishonga olishdi. RiskIQ va Volexity ma'lumotlariga ko'ra, tajovuzkorlar mijozlarning to'lov kartalari ma'lumotlarini o'g'irlash uchun...

Read more...

Rus tilidagi MagBo forumi 3000 ta xakerlik hujumiga uchragan veb-saytlarga kirish imkonini beradi.

Narxlar resurs trafik hajmi va boshqa parametrlarga qarab 0,50 dollardan 1000 dollargacha o'zgaradi. Kiberjinoyatchilar rus tilidagi MagBo yer osti forumida 3000 dan ortiq buzib kirilgan veb-saytlar, ma'lumotlar bazalari va admin panellariga kirish huquqini sotmoqdalar. Flashpoint mutaxassislarining fikriga ko'ra, veb-saytlarning aksariyati elektron tijorat, sog'liqni saqlash, ta'lim, sug'urta va yuridik sohalardagi kompaniyalarga, shuningdek,...

Read more...

Kasperskiy laboratoriyasi IoT tahdidlari tendentsiyalarini bayon qildi

2018-yilning birinchi yarmida IoT qurilmalari uchun 2017-yilga qaraganda uch baravar ko'proq zararli dastur aniqlandi. Seshanba, 18-sentabr kuni Kaspersky Lab kompaniyasi Narsalar Interneti (IoT) qurilmalari uchun paydo bo'layotgan tahdidlar tendentsiyalari haqida hisobot e'lon qildi. Hisobotga ko'ra, IoT tahdidlari soni har yili eksponent ravishda o'sib bormoqda. Faqat shu yilning birinchi yarmida tadqiqotchilar...

Read more...

Zaif kriptovalyuta birjasi kiberhujum natijasida qariyb 60 million dollar yo’qotdi.

Hujumchilar xizmatning "qaynoq" hamyonlaridan Bitcoin, Bitcoin Cash va MonaCoin virtual valyutalarini o'g'irlashdi. Yaponiyaning Zaif kriptovalyuta birjasi operatori kiberjinoyatchilar tomonidan katta miqdordagi kriptovalyuta o'g'irlangani haqida xabar berdi. Tech Bureau Corp. bayonotiga ko'ra, xakerlar platformaga kirib borganidan so'ng, xizmatning issiq hamyonlaridan uch xil - Bitcoin, Bitcoin Cash va MonaCoin - 6,7 milliard...

Read more...

Kiberjinoyatchilar AQSh hukumati portallaridan ma’lumotlarni o’g’irlamoqda.

Bir yil davomida noma'lum guruh kommunal to'lovlar xizmati orqali bank kartasi ma'lumotlarini o'g'irlab kelgan. Ilgari noma'lum bo'lgan kiberjinoyatchilar guruhi Qo'shma Shtatlar bo'ylab mahalliy hukumatlar tomonidan xabar qilingan bir qator xakerlik hujumlari uchun javobgardir. FireEye ma'lumotlariga ko'ra, noma'lum hujumchilar Click2Gov serverlarini buzib kirishgan va bank karta ma'lumotlarini o'g'irlash uchun zararli...

Read more...

Mirai yaratuvchilari FQB bilan hamkorlik tufayli qamoqdan qochishdi

Mirai’ning uchta yaratuvchisi bir qator kiberjinoyatlarni tekshirishda “sezilarli yordam” ko‘rsatdi. Asl Mirai botnetini yaratgan va boshqargan uch kishi FQB bilan hamkorlik qilib va ​​"boshqa murakkab kiberjinoyat ishlarini tergov qilishda katta yordam" ko'rsatib, qamoq jazosidan qutulishdi. AQSh fuqarolari Paras Jha, Josiah White va Dalton Norman 2017-yil dekabr oyida aybini tan...

Read more...

Kiberjinoyatchilar o’g’irlangan sadoqat millarini qorong’u internetda sotmoqdalar.

Firibgarlar aviakompaniya mijozlarining hisoblarini buzib kirishadi va ularning bonuslarini o'g'irlashadi. Bonus millarni qorong'u internetda topishingiz mumkin bo'lgan tovarlar turi emas, ammo o'g'irlangan bonuslarni sotish biznesi gullab-yashnamoqda. Bonus millarni bepul reyslar, eksklyuziv aeroport zallariga kirish, birinchi yoki biznes-klass reyslari va boshqa narsalar uchun ishlatish mumkin. Ularni bir xil aviakompaniyalarda...

Read more...

ICANN KSK rollover rejasini tasdiqladi.

Asosiy o'zgarish 2018-yil 11-oktabr kuni UTC vaqti bilan soat 16:00 da boshlanadi. Internet korporatsiyasining tayinlangan nomlar va raqamlar bo'yicha direktorlar kengashi (ICANN) Belgiyada bo'lib o'tgan yig'ilishda DNS ildiz zonasi uchun kriptografik kalitni topshirish rejasini ma'qulladi. Kalitni topshirish joriy yilning 11 oktyabr kuni UTC vaqti bilan soat 16:00 da (Moskva vaqti...

Read more...

MageCart to’dasi ABS-CBN onlayn-do’koni mijozlarini nishonga olmoqda

Guruh tomonidan o'rnatilgan skimmer shu yilning kamida avgust oyining o'rtalaridan beri saytda mavjud. Filippinning eng yirik media konglomerati bo'lgan ABS-CBN o'zining onlayn-do'koni mijozlariga tegishli to'lov kartalari bilan bog'liq ma'lumotlar oqib chiqishiga duch kelayotgan bo'lishi mumkin. Tadqiqotchi Villem de Grootning so'zlariga ko'ra, MageCart guruhi tomonidan joylashtirilgan skimmer, uning qurbonlari orasida British...

Read more...

NeoQUEST-2018 26-sentabr kuni Sankt-Peterburgda bo’lib o’tadi.

Tashkilotchilar NeoBIT va Sankt-Peterburg politexnika universitetining Kompyuter tizimlarining axborot xavfsizligi kafedrasi. 26-sentabr kuni Sankt-Peterburgda kiberxavfsizlikka bag'ishlangan har yili o'tkaziladigan NeoQUEST-2018 tadbiri bo'lib o'tadi. U NeoBIT tomonidan Sankt-Peterburg politexnika universitetining Kompyuter tizimlarining axborot xavfsizligi kafedrasi bilan hamkorlikda tashkil etilgan. Bu yilgi NeoQUEST dasturi quyidagilarni o'z ichiga oladi: · Hisobotlar: xavfsizlik bo'yicha mutaxassislarning shaxsiy...

Read more...

Windows’ning kam ma’lum bo‘lgan funksiyasi ma’lumotlar maxfiyligini xavf ostiga qo‘yadi.

WaitList.dat fayli Microsoft Windows Search indeksatori tomonidan indekslangan barcha hujjatlardan matnlarni to'playdi. Kompyuter kriminalistikasi bo'yicha mutaxassis Barnabi Skeggs maxfiylik xavfini tug'dirishi mumkin bo'lgan Windows operatsion tizimining xususiyatini ta'kidladi. Xususan, muammo qo'l yozuvini aniqlash yoqilgan (birinchi marta Windows 8 da taqdim etilgan) sensorli ekranli Windows versiyalarida ishlaydigan qurilmalar egalariga ta'sir...

Read more...

WD My Cloud’dagi zaiflik saqlash kontentiga kirish imkonini beradi

Western Digital kompaniyasi aprel oyidan beri zaiflikdan xabardor bo'lsa-da, muammo hali ham hal qilinmagan. Securify tadqiqotchilari Western Digital My Cloud tarmoq saqlash qurilmasida zaiflikni (CVE-2018-17153) aniqladilar. Hujumchilar ushbu zaiflikdan foydalanib, drayverga administrator kirish huquqini olishlari mumkin. Keyin ular buyruqlarni bajarishlari, qurilmada saqlangan ma'lumotlarni ajratib olishlari yoki o'zgartirishlari, shuningdek, fayllar va...

Read more...

WECON PLC muharririda muhim zaiflik aniqlandi.

Yangilanishlar chiqarilgunga qadar, foydalanuvchilarga faqat ishonchli fayllardan foydalanishni cheklash tavsiya etiladi. Xitoyning WECON kompaniyasining PLC Editor ishlab chiqarish jarayonlarini avtomatlashtirish dasturida xavfli zaiflik aniqlandi. Uning yordami bilan tajovuzkor stekda bufer to'lib ketishiga olib kelishi va joriy jarayon kontekstida ruxsatsiz kodni bajarishi mumkin. Zaiflikdan foydalanish uchun maxsus ko'nikmalar talab qilinmaydi. Xavfsizlik...

Read more...

Firibgarlar 1 milliard soxta EOS tokenlari bilan kripto birjasini o’g’irlashdi

Hujumchilar haqiqiy kriptovalyutani sotib olish uchun qalbaki tokenlardan foydalanganlar. Yaqinda Newdex kriptovalyuta birjasi firibgarlik sxemasi qurboniga aylandi, unda jinoyatchilar birjani 1 milliard soxta EOS tokenlari bilan to'ldirishdi. Natijada ular foydalanuvchilardan taxminan 58 000 dollar o'g'irlashdi. Firibgarlar EOS blokcheyni asosida "EOS" deb nomlangan yangi token yaratdilar (platforma qoidalari tokenlarga bunday nom...

Read more...

Pentagon Rossiya va Xitoyni AQSh kiberxavfsizligiga asosiy tahdidlar sifatida e’lon qildi.

Agentlik 2015-yildan beri birinchi bo'lib yangi kiberxavfsizlik strategiyasini e'lon qildi. Pentagon yangi kiberxavfsizlik strategiyasini eʼlon qildi, unda Rossiya, Xitoy, Shimoliy Koreya va Eron AQSh manfaatlariga asosiy tahdid sifatida koʻrsatilgan. Hujjatda Qo'shma Shtatlar "zararli kiberjinoyatchilik faoliyati"dan kelib chiqadigan "yaqinlashib kelayotgan va qabul qilib bo'lmaydigan tahdidlar"ga duch kelayotgani ta'kidlangan. ...

Read more...

Kengaytiriladigan banner reklamalari veb-saytlarga hujum qilish uchun ishlatilishi mumkin.

Tadqiqotchi kengaytiriladigan reklamalarni qo'llab-quvvatlash uchun ishlatiladigan iframe buzgichlarida XSS zaifliklarini aniqladi. Veb-sahifada banner yoki videoni namoyish qilish uchun kattaroq oynaga kengayishi mumkin bo'lgan reklamalar tajovuzkorlar tomonidan kiberhujumlar uchun kirish nuqtasi sifatida ishlatilishi mumkin. Xavfsizlik bo'yicha tadqiqotchi Rendi Vestergren veb-saytlarda "kengaytiriladigan reklama" ni qo'llab-quvvatlash uchun ishlatiladigan iframe busters fayllarida zaifliklarni aniqladi....

Read more...

Davlat to’lov tizimi 14 million yozuvni oshkor qildi

Manzil satrida ko'rsatilgan to'lov kvitansiyalari raqamlarini o'zgartirish orqali foydalanuvchi ma'lumotlarini ko'rish mumkin edi. AQSh davlat idoralari uchun onlayn to'lovlarni boshqaradigan kompaniya 14 million yozuvni oshkor qildi. Jurnalist Brayan Krebsning so'zlariga ko'ra, Hukumat to'lov xizmati (GovPayNet) mijozlarining ma'lumotlari GovPayNow.com veb-sayti orqali kamida olti yil davomida oshkor qilingan. Oshkor qilingan ma'lumotlar orasida...

Read more...

Pegasus izlari 45 mamlakatda topilgan

Inson huquqlari faollari maxsus texnologiyalardan foydalangan holda demokratik mamlakatlarda zararli dastur izlarini aniqladilar. So'nggi ikki yil ichida Citizen Lab inson huquqlari tashkiloti tadqiqotchilari 45 mamlakatda kuchli Pegasus josuslik dasturining izlarini topdilar. Seshanba, 18-sentabr kuni Citizen Lab nashriyoti Pegasus josuslik dasturi yordamida hukumat kuzatuv tizimlarini aniqlay oladigan...

Read more...

Fosh bo’lgan MongoDB serveri yana bir bor katta ma’lumotlar oqishiga sabab bo’ldi.

43,5 Gb hajmdagi ma'lumotlar bazasida SaverSpy xizmatining taxminan 11 million foydalanuvchisining shaxsiy ma'lumotlari mavjud edi. Internetda SaverSpy marketing xizmatining 11 million foydalanuvchisi haqida ochiq ma'lumotlar mavjud bo'lgan xavfsiz bo'lmagan MongoDB serveri topildi. 43,5 Gb hajmdagi ma'lumotlar bazasida 10 999 535 foydalanuvchining to'liq ismlari, elektron pochta manzillari, jismoniy manzillari (shtat, shahar...

Read more...

Vologdalik fuqaro elektron pochta akkauntlarini buzib kirish orqali 100 ming rubldan ortiq daromad oldi.

Jinoyatchilar elektron pochta akkauntlariga parollarni majburan kiritib, keyin ma'lumotlarni onlayn sotishgan. Federal xavfsizlik xizmati (FSB) Vologda viloyati boshqarmasi xodimlari elektron pochta akkauntlari uchun foydalanuvchi nomlari va parollarini o'g'irlagan va zaif ma'lumotlar bazalaridan ma'lumotlarni nusxalagan yigitni aniqladilar. Gumonlanuvchi Rossiya Jinoyat kodeksining 273-moddasi 2-qismi (zararli kompyuter dasturlaridan foydalanish) bo'yicha ayblanmoqda....

Read more...

Facebook kirish tokenlarining sizib chiqishi haqidagi ma’lumot uchun pul to’laydi.

Minimal mukofot miqdori 500 dollarni tashkil etadi. Facebook oʻzining xatolarni aniqlash dasturini kengaytirdi. Ijtimoiy tarmoq endi uchinchi tomon xizmatlari va ilovalari orqali foydalanuvchi kirish tokenlarining sizib chiqishi haqidagi maʼlumot uchun mukofot taklif qiladi. Minimal mukofot 500 dollarni tashkil etadi. Kirish tokenlari Facebook foydalanuvchilariga boshqa ilovalarga kirish imkonini beradi va har...

Read more...

Internetda «tozaroq» botnet paydo bo’ldi.

Yangi Fbot botneti zararlangan qurilmalardan kriptominerlarni olib tashlaydi. Qihoo 360Netlab mutaxassislari internetda paydo bo'lgan g'ayrioddiy botnetni payqashdi. Botnet Mirai zararli dasturining Fbot deb nomlangan variantiga asoslangan. Mutaxassislarni noyob DDoS moduli mavjudligiga qaramay, botnetning faoliyati zararli emasligi hayratda qoldirdi - Fbot kriptovalyuta qazib olish zararli dasturi bilan zararlangan qurilmalarni qidiradi va...

Read more...

Piriform CCleaner yordam dasturini majburan yangilaydi

Foydalanuvchi avtomatik yangilash funksiyasini o'chirib qo'ygan bo'lsa ham, CCleaner 5.46 versiyasiga yangilanadi. Avastga tegishli Piriform ishlab chiqaruvchisi, hatto avtomatik yangilanishlarni o'chirib qo'ygan bo'lsa ham, foydalanuvchilarning kompyuterlarida CCleaner dasturini yangilaydi. Eng yomoni, eng so'nggi 5.46 versiyasiga yangilangandan so'ng, foydalanuvchining maxfiylik sozlamalari zavod sozlamalariga qaytariladi, ya'ni CCleanerdan foydalanish haqidagi anonim ma'lumotlar ishlab...

Read more...

Alpine Linux muhim zaifliklarni yamaydi

Zaiflik tajovuzkorga masofadan turib ixtiyoriy kodni bajarishga imkon beradi. Xavfsizlik bo'yicha tadqiqotchi Maks Justicz ko'pincha Docker bilan ishlatiladigan yengil Alpine Linux distributivida bir nechta zaifliklarni aniqladi. Ushbu zaifliklarning eng xavflisi o'rtadagi odam hujumi yoki zararli paket oynasidan foydalanib, jabrlanuvchining kompyuterida masofadan turib ixtiyoriy kodni bajarishga imkon beradi. Justiczning...

Read more...

Nuuo dasturiy ta’minotining zaifligi yuz minglab kuzatuv kameralarini xavf ostiga qo’ymoqda

Hujumchilar videokamera yozuvlarini ko'rishlari va o'zgartirishlari, ma'lumotlarni o'g'irlashlari va video kuzatuv tizimlarini o'chirib qo'yishlari mumkin. Tenable tadqiqotchilari Tayvanning Nuuo kompaniyasining videokuzatuv dasturiy ta'minot yechimidagi xavfli zaiflik haqida tafsilotlarni oshkor qilishdi. Peekaboo deb nomlangan ushbu zaiflik tajovuzkorlarga videokamera yozuvlarini ko'rish va o'zgartirish, login va parollar, IP manzillari, ishlatilgan portlar va ulangan...

Read more...

AQSh Davlat departamenti xodimlarining shaxsiy ma’lumotlari kiberjinoyatchilar qo’liga tushib qoldi

Ma'lumotlar departamentning elektron pochta akkauntiga xakerlik hujumi natijasida sizib chiqdi. Noma’lum hujumchilar AQSh Davlat departamentining maxfiy bo‘lmagan elektron pochta tizimini buzib, oz sonli departament xodimlarining ma’lumotlariga kirish imkoniga ega bo‘ldi, deb yozadi Politico. 7-sentabr kuni xodimlarga yuborilgan va jurnalistlar ko‘rib chiqish imkoniga ega bo‘lgan xabarnomaga ko‘ra, voqea “xodimlarning pochta qutilarining...

Read more...

EternalBlue’ga zaif tizimlar cheksiz infeksiyalar halqasida qolib ketgan.

Yuz minglab tizimlar EternalBlue hujumlariga qarshi himoyasizligicha qolmoqda. <br />Avira tadqiqotchilarining fikriga ko'ra, EternalBlue zaifligi uchun yamoqlari bo'lmagan Windows mashinalari cheksiz infeksiya halqasida qolib ketgan. EternalBlue ekspluatatsiyasi AQSh Milliy xavfsizlik agentligi tomonidan ishlab chiqilgan, ammo Equation Group xakerlar guruhi uni o'g'irlab, jamoatchilikka sotishni boshladi. Ushbu ekspluatatsiya o'tgan yili global WannaCry...

Read more...

Google’ning Xitoy qidiruv tizimi telefon raqamlarini qidiruv so‘rovlariga bog‘laydi.

Dragonfly ilovasi telefon raqamiga bog'lana oladi, bu esa qidiruv so'rovlarini kuzatishni osonlashtiradi. Xabarlarga ko'ra, Google qidiruv so'rovlarini Xitoyda ularga kirgan foydalanuvchilarning telefon raqamlari bilan bog'lash uchun prototip tizimi ustida ishlamoqda. Tizim Xitoy senzura qonunlariga mos keladigan yangi qidiruv xizmatining bir qismi bo'lishi mo'ljallangan. Android qurilmalari uchun...

Read more...

Britaniya universitetlaridan o’g’irlangan millionlab hujjatlar sotuvga qo’yildi.

O'g'irlangan fayllar Eron veb-saytlarida 2 funt sterlingga sotilmoqda. Britaniyaning The Telegraph gazetasining xabar berishicha, eronlik kiberjinoyatchilar Buyuk Britaniya universitetlaridan, jumladan, Oksford va Kembrijdan millionlab hujjatlarni, jumladan, yadro energiyasi va kiberxavfsizlik bo'yicha maxfiy tadqiqotlarni o'g'irlashgan. O'g'irlangan materiallar Eron veb-saytlarida 2 funt sterlingga sotuvga qo'yilgan. Fayllarni sotib olish...

Read more...

«Eng ishonchli» platforma EOSBet kiberhujum tufayli 200 000 dollar yo’qotdi.

Hujumchilar aqlli shartnoma kodidagi zaiflikdan foydalanishdi. EOS asosidagi yirik oʻyin platformasi boʻlgan EOSBet, ishlab chiquvchilari tomonidan "oʻz turidagi eng xavfsiz ilova" sifatida reklama qilingan, kiberhujum qurboni boʻldi, natijada uning hamyonidan 40 000 EOS (taxminan 200 000 dollar) oʻgʻirlandi. Kompaniya vakilining soʻzlariga koʻra, hujumchilar aqlli shartnoma kodidagi zaiflikdan foydalanishgan. The Next Web...

Read more...

EOSBet hodisa sababi aniqlanmaguncha o’z platformasini to’xtatib qo’ydi.

EOSBet hodisa sababi aniqlanmaguncha o'z platformasini to'xtatib qo'ydi. Kaspersky Lab mutaxassislari Android mobil qurilmalari foydalanuvchilariga qaratilgan Asacub bank troyanini tarqatish bo'yicha keng ko'lamli kampaniya haqida xabar berishdi. Mutaxassislarning fikriga ko'ra, Rossiya eng ko'p infeksiyaga uchragan mamlakat (98%) bo'lib, har kuni taxminan 40 000 foydalanuvchi troyan qurboniga aylanadi. Zararli dastur havola...

Read more...

Google Chrome manzil satriga www va m subdomenlarini qayta kiritdi.

Mutaxassislarning fikriga ko'ra, www va m ni manzil satridan chiqarib tashlash fishing hujumlari xavfini oshiradi. Google Chrome manzil satridan www va m subdomenlarini avtomatik ravishda chiqarib tashlash qarorini qayta ko'rib chiqdi. Chrome 69 da kiritilgan o'zgarish foydalanuvchilar va kiberxavfsizlik bo'yicha mutaxassislarning noroziligiga sabab bo'ldi, ular brauzerni фишинг hujumlariga zaif...

Read more...

Microsoft Windows 10 uchun Intel mikrokod yangilanishlarini qayta chiqardi.

Qayta chiqarilgan yangilanishlar ko'proq protsessorlarni qo'llab-quvvatlaydi va ba'zi xatolarni tuzatadi. 15-sentabr, shanba kuni Microsoft Windows 10 ning barcha versiyalari uchun Intel mikrokod yangilanishlarini, jumladan, Redstone 4 yoki build 1803 nomi bilan ham tanilgan 2018-yil aprel oyidagi so'nggi yangilanishni qayta chiqardi. Qayta chiqarilgan yangilanishlar ko'proq protsessorlarni qo'llab-quvvatladi va bir nechta xatolarni...

Read more...

NATO Rossiyaning kiberhujumlariga javoban 5-moddani qo’llashi mumkin

NATO 5-modda qanday shartlar ostida qo'llanilishini aniq aytmaydi. NATO Bosh kotibi Yens Stoltenberg Rossiyadan jiddiy kiberhujum bo'lgan taqdirda NATO mamlakatlari 5-modda, ya'ni kollektiv mudofaa bandini qo'llash imkoniyatini istisno qilmadi. U bu haqda Axios media portaliga bergan intervyusida ma'lum qildi. Stoltenberg qo'shma javob choralarini ko'rish to'g'risidagi qaror avtomatik ravishda qabul qilinmasligini...

Read more...

FAS ishlab chiquvchilarni oldindan o’rnatilgan dasturiy ta’minotni olib tashlash mumkin bo’lgan holga keltirishga majbur qiladi.

2019-yil aprel oyiga kelib, ishlab chiqaruvchilardan barcha ilovalarini o'chirib tashlashni talab qiladigan qonun loyihasi ishlab chiqiladi. Federal Monopoliyaga Qarshi Xizmat (FAS) iste'molchi dasturiy ta'minot ishlab chiquvchilaridan oldindan o'rnatilgan ilovalarida foydalanuvchilarni o'chirish imkoniyatlarini joriy etishni talab qiladi. Faqatgina istisno xizmat ilovalari bo'ladi. Regulyator veb-saytida e'lon qilingan axborot texnologiyalari sohasida raqobatni...

Read more...

WebKit zaifligi har qanday iPhone yoki iPadning muzlab qolishiga va qayta ishga tushishiga olib keladi.

Qurilmalarning muzlashiga va qayta ishga tushishiga olib keladigan xato CSS kodida mavjud. Veb-sahifalarni ko'rsatish uchun ishlatiladigan WebKit dvigatelida zaiflik aniqlandi. Bu har qanday iPhone yoki iPadning muzlab qolishiga va qayta ishga tushirilishiga olib kelishi mumkin. Mac kompyuterlarida muammo faqat Safari brauzerida kodni bajarganda namoyon bo'ladi. Qurilmalarning muzlab qolishiga va qayta...

Read more...

Bristol aeroportiga ransomware hujumi ikki kun davomida ekranlarni ishdan chiqardi.

Ikki kun davomida aeroport xodimlari parvoz va ro'yxatdan o'tish ma'lumotlarini qog'oz va doskalarga qo'lda yozib borishdi. O'tgan dam olish kunlari Bristol aeroportida (Buyuk Britaniya) parvozlar haqidagi ma'lumotlar ekranlari ransomware hujumi tufayli ishlamay qoldi. ZDNet ma'lumotlariga ko'ra, aeroport ichki tizimlarining infektsiyalanishi juma kuni ertalab boshlangan. Aeroport rasmiylari yo'lovchilarni ro'yxatdan o'tish...

Read more...

Rossiya Federatsiyasining Federal Monopoliyaga qarshi Xizmati Ichki ishlar vazirligining Windows asosidagi kompyuterlarni sotib olishini to’xtatdi.

Ichki ishlar vazirligi Rossiya ekvivalenti mavjud bo'lganda Windowsni oldindan o'rnatish zarurligini aniq asoslay olmadi. Rossiya Federal Monopoliyaga qarshi Xizmati Ichki ishlar vazirligining 1 milliard rubldan ortiq qiymatga ega Microsoft Windows 7 operatsion tizimi oldindan o'rnatilgan 30 000 dan ortiq kompyuterlarni sotib olishini to'sib qo'ydi. Tegishli tender shu yilning 30...

Read more...

Rossiyalik foydalanuvchilarga Asacub bank troyan dasturi hujum qilmoqda.

Agar smartfon egasi sozlamalarda noma'lum manbalardan o'rnatishga ruxsat bergan bo'lsa, infektsiya sodir bo'ladi. Avgust oyi oxiridan beri Rossiyada Asacub mobil bank troyan dasturi yordamida Android smartfonlariga qaratilgan keng ko'lamli kampaniya kuzatilmoqda. Kaspersky Lab ma'lumotlariga ko'ra, har kuni taxminan 40 000 foydalanuvchi troyan qurboniga aylanadi. Zararli dastur havola orqali fotosuratlar yoki...

Read more...

AQSh telekommunikatsiya operatorlari foydalanuvchilarning onlayn identifikatsiyasi rolini o’z zimmalariga olish niyatida.

Verizon, AT&T, T-Mobile va Sprint kompaniyalari parollarni almashtirishi mumkin bo'lgan "Project Verify" tashabbusini taqdim etdilar. Bu hafta AQShning eng yirik to'rtta telekommunikatsiya kompaniyasi - Verizon, AT&T, T-Mobile va Sprint - foydalanuvchilarning onlayn identifikatorlari sifatida harakat qilish imkonini beruvchi yangi tashabbusni taqdim etdilar. Jurnalist Brayan Krebsning so'zlariga ko'ra, tashabbus "Project...

Read more...

Siemens sanoat uskunalarida xavfli zaifliklar aniqlandi.

Muammolar tizimda imtiyozlarni oshirishga yoki qurilmada xizmat ko'rsatishni rad etishga imkon beradi. Siemensning bir nechta sanoat yechimlarida imtiyozlarni oshirish yoki qurilmaning ishlamay qolishiga olib kelishi mumkin bo'lgan jiddiy zaifliklar aniqlandi. Bularga Siemens SCALANCE X kommutatorlari, SIMATIC WinCC OA SCADA tizimi va TD Keypad Designer matn paneli kiradi. CVE-2018-13807 zaifligi Siemens...

Read more...

Shimoliy Koreya WannaCry hujumlari haqidagi ayblovlarga javob qaytardi

Mamlakat rasmiylari Park Jin Hyuk kabi shaxs yo'qligini ta'kidladilar. Shimoliy Koreya hukumati AQShning 2017-yilda Sony Pictures Entertainment serverlariga kiberhujumlarni va 2017-yil may oyida WannaCry ransomware kampaniyasini uyushtirganligi haqidagi ayblovlarini rad etdi. O'z navbatida, mamlakat rasmiylari AQShni tuhmatda aybladi va AQSh hukumati hujumlarga aloqadorlikda ayblayotgan Pak Jin Xyuk kabi shaxs yo'qligini...

Read more...

Honeywell Android qurilmalaridagi zaiflik muhim infratuzilmani xavf ostiga qo’yadi

Zaiflik ma'lumotlarni, jumladan, parollarni masofadan turib olish imkonini beradi. Elektron boshqaruv va avtomatlashtirish tizimlarini ishlab chiqishga ixtisoslashgan Honeywell kompaniyasi tomonidan ishlab chiqarilgan Android qurilmalarida jiddiy zaiflik mavjud bo'lib, u tajovuzkorlar tomonidan muhim infratuzilmaga kirish uchun ishlatilishi mumkin. O'ndan ortiq Android qurilma modellariga ta'sir qiluvchi zaiflik (CVE-2018-14825) tajovuzkorga parollar kabi maxfiy...

Read more...

Bir yil o’tgach, 2 milliard qurilma hali ham Blueborne hujumlariga qarshi himoyasiz qolmoqda.

Ba'zi qurilmalar uchun tuzatuvchi yangilanishlar shunchaki mavjud emas. 2017-yil sentabr oyida Armis tadqiqotchilari turli platformalarda ishlaydigan qurilmalarda - Android, Windows, Linux va iOS (iOS 10 dan oldin) Bluetooth implementatsiyalariga ta'sir qiluvchi sakkizta zaiflikni aniqladilar. Eng yomon holatda, kamchilikdan foydalanish qurilma va uning ma'lumotlarini to'liq nazorat qilish imkonini berdi. O'sha paytda...

Read more...

Jasur brauzer ishlab chiquvchilari Google’ni GDPRni buzganlikda ayblamoqda

Google va boshqa reklama firmalari reklama birjasiga so'rov yuborganlarida foydalanuvchi ma'lumotlarini oshkor qiladilar. Brave brauzer jamoasi Irlandiya va Buyuk Britaniya rasmiylariga Google va reklama texnologiyalaridan foydalanuvchi boshqa kompaniyalar Yevropa umumiy ma'lumotlarni himoya qilish reglamentining (GDPR) maxfiylik talablarini buzayotgani haqida shikoyat arizasi bilan murojaat qildi. Brave jamoasi vakili Jonni Rayanning so'zlariga...

Read more...

Microsoft xatolik bilan Windows 10 19H1 ni shifrlangan shaklda chiqardi

Skip Ahead dasturi ishtirokchilari yangilanishni o'rnatishga urinishda muammolarga duch kelishdi. 12-sentabr, chorshanba kuni Microsoft Skip Ahead ichki sinov dasturi ishtirokchilari uchun Windows 10 19H1 (18237-sonli versiya) ni chiqardi. Odatdagidek, foydalanuvchilar yangilanishni o'rnatishga urinishda muammolarga duch kelishdi. Xususan, 0x800700e xatosi yuz berdi va yuklab olish jarayonida katta miqdordagi operativ xotira sarflandi....

Read more...

Doimiy ravishda o’zgarib turadigan manzil ortida yashiringan botnet aniqlandi.

Yangi botnet botlarni C&C serveriga ulash uchun ngrok.com xizmatidan foydalanadi. Xitoyning Qihoo 360 deb nomlangan Netlab kompaniyasi tadqiqotchilari jamoasi kriptovalyuta qazib olish uchun ishlatiladigan g'ayrioddiy botnetni kashf etdi. Uning boshqa botnetlardan asosiy farqi shundaki, botlar masofaviy serverga to'g'ridan-to'g'ri emas, balki ngrok.com xizmati orqali ulanadi. Ngrok veb-sayti foydalanuvchilarga xavfsizlik devorlari...

Read more...

Firibgarlar qurbonlarining brauzerlarini muzlatish uchun yangi hiyla ishlatmoqdalar.

Soxta texnik yordam sichqoncha kursorini ushlab olishni va saytning yopilishiga yo'l qo'ymaslikni o'rgandi. Texnik qo'llab-quvvatlash xizmati sifatida o'zini ko'rsatayotgan firibgarlar Chrome brauzer sessiyalarini o'g'irlash uchun yangi hujumni qo'llashdi. Malwarebytes xabariga ko'ra, Partnerstroka firibgarlik guruhi sessiyalarni o'g'irlash uchun "yovuz kursor" deb nomlangan texnikadan foydalanadi. Jabrlanuvchilar veb-saytlardagi zararli reklamalar orqali brauzerni "muzlatib...

Read more...

Webroot antivirus dasturida xavfli zaiflik aniqlandi.

Muammodan foydalanish uchun tajovuzkorga mahalliy kirish kerak bo'ladi. Webroot SecureAnywhere antivirus yechimining macOS versiyasida yadro darajasida kodni o'zboshimchalik bilan bajarishga imkon beruvchi jiddiy zaiflik aniqlandi. CVE-2018-16962 deb aniqlangan muammo xotira buzilishi bilan bog'liq zaiflik bo'lib, undan masofadan turib foydalanib bo'lmaydi; tajovuzkorga mahalliy kirish kerak bo'ladi. Ishlab...

Read more...

Parollar bazasi ommaviy xosting saytiga sizib chiqdi.

Anonim kayo.moe xosting xizmatiga 42 milliondan ortiq noyob parol va elektron pochta manzillari yuklandi. Bepul ommaviy xosting xizmatida elektron pochta manzillari, shifrlanmagan parollar va qisman kredit karta raqamlarini o'z ichiga olgan ulkan ma'lumotlar bazasi topildi. Anonim kayo.moe xosting xizmatiga jami 41 826 763 ta noyob parol va elektron pochta manzillari yuklandi...

Read more...

Feedify xabarnoma xizmati MageCart guruhining so’nggi qurboniga aylandi.

Feedify JavaScript fayllaridan biri toʻlov kartasi maʼlumotlarini oʻgʻirlagan zararli kod bilan zararlangan. Feedify xabarnoma xizmati ilgari Ticketmaster va British Airways kompaniyalarini o'z ichiga olgan MageCart zararli dasturlari kampaniyasi qurbonlari ro'yxatiga qo'shildi. Internetda Placebo nomi bilan tanilgan tadqiqotchining so'zlariga ko'ra, Feedify tomonidan ishlatiladigan JavaScript fayllaridan biri (feedbackembad-min-1.0.js) to'lov kartasi ma'lumotlarini o'g'irlaydigan...

Read more...

Barcha zamonaviy kompyuterlardagi zaiflik muhim ma’lumotlarni o’g’irlashga imkon beradi.

Bu taniqli sovuq yuklash hujumining yangi variantidir. F-Secure mutaxassislarining fikriga ko'ra, deyarli barcha zamonaviy kompyuterlar xavfsizlik choralarini o'chirish va kompyuterda saqlangan maxfiy ma'lumotlarni, masalan, parollar, korporativ hujjatlar va boshqalarni o'g'irlash uchun dasturiy ta'minotni boshqaradigan yangi turdagi hujumga moyil. Bu taniqli sovuq yuklash hujumining yangi variantidir, bu hujumchi kompyuterni majburan qayta ishga tushirishni...

Read more...

Fuji Electric V-Server yechimida muhim zaifliklar aniqlandi

Hujumchi zaifliklardan o'zboshimchalik bilan kodni bajarish yoki xizmat ko'rsatishni rad etish uchun foydalanishi mumkin. Fuji Electric kompaniyasining V-Server dasturida o'zboshimchalik bilan kodni bajarishga imkon beruvchi bir nechta zaifliklar aniqlandi. Ushbu vosita tashkilotlarga korporativ tarmoqda joylashgan kompyuterlardan dasturlashtiriladigan mantiqiy kontrollerlarga (PLC) kirish imkonini beradi. Tizimlar PLC ishlashini kuzatish uchun ishlatiladigan Monitouch...

Read more...

NSA kiberxavfsizlik bo’yicha eng yaxshi tadqiqot ishini tanladi.

G'olib maqola o'yin nazariyasining kiber urushga qo'llanilishini o'rganadi. AQSh Milliy xavfsizlik agentligi 6-yillik eng yaxshi ilmiy kiberxavfsizlik bo'yicha maqola tanlovi natijalarini e'lon qildi. G'olib maqola Karnegi Mellon universiteti va Kaliforniya universiteti, Santa-Barbara tadqiqotchilarining qo'shma maqolasi bo'ldi. "Qanday qilib o'yin o'ynaymiz? Kiber-urush o'yinlari uchun o'yin-nazariy modeli" deb nomlangan maqolada o'yin nazariyasining...

Read more...

BIS sammiti 2018 yalpi muhokamasi uchun yulduz ma’ruzachilar ro’yxati aniqlandi.

2018-yil 14-sentabr kuni Moskvada Biznes Axborot Xavfsizligi Assotsiatsiyasi (BISA) 11-Biznes Axborot Xavfsizligi Sammitini o'tkazadi. 2018-yil 14-sentabr kuni Biznes Axborot Xavfsizligi Assotsiatsiyasi (BISA) Moskvada 11-Biznes Axborot Xavfsizligi Sammitini o'tkazadi. Barchaning e'tibori Rossiya biznesi va hukumatining eng taniqli rahbarlarini birlashtirgan asosiy yalpi muhokamaga qaratiladi: Sberbank boshqaruvi raisi o'rinbosari Stanislav Kuznetsov; InfoWatch...

Read more...

Cobalt kiberjinoyatchilik guruhi faoliyati tafsilotlari oshkor bo’ldi.

Cobalt yana CobInt zararli dasturidan foydalanishni boshladi. Proofpoint mutaxassislari tomonidan qayd etilgan so'nggi hujumlar tahliliga ko'ra, Rossiyaning Cobalt (FIN7 va Carbanak nomi bilan ham tanilgan) kiberjinoyatchilar guruhi CobInt zararli dasturidan yana foydalanishga qaytdi. Guruh butun dunyo bo'ylab moliyaviy institutlarga qilgan hujumlari bilan mashhur, ammo uning manfaatlari qatoriga davlat tashkilotlari, telekommunikatsiya/internet...

Read more...

Windows foydalanuvchilari yangilanishlar haqida butunlay chalkashib ketishgan.

Sentyabr oyidagi kümülatif yangilanishlar Windows foydalanuvchilari uchun haqiqiy bosh og'rig'iga aylandi. Seshanba, 11-sentabr kuni so'nggi Windows yangilanishlari chiqarilgandan so'ng, foydalanuvchilar an'anaviy ravishda bir qator muammolarga duch kelishdi. Ulardan biri kompyuterni (noutbuk, smartfon yoki planshet) yoqgandan so'ng paydo bo'lgan chalkash xato xabari edi: "Xato. LCUdan oldin SSU ni o'rnatib bo'lmadi....

Read more...

Microsoft Windows 10 da Chrome va Firefoxni o’rnatishni to’xtatmoqda.

Windows 10 Insider Preview 1809 versiyasida brauzerni o'rnatish jarayoni to'xtatiladi va Edge reklamalari paydo bo'ladi. Windows 10 foydalanuvchilarini Edge’ga o‘tishga majburlash uchun Microsoft har qanday hiyla-nayrangga murojaat qilishga tayyor ko‘rinadi. Agar siz Edge’ni ochib, Bing’da “Chrome” yoki “Firefox” deb qidirsangiz, “Microsoft Edge Windows 10 uchun eng tezkor va xavfsizroq...

Read more...

Rossiyalik «spam qiroli» Levashov AQSh sudida aybini tan oldi.

Rossiya fuqarosi Kelihos botnetini yaratish va boshqarishda ayblanmoqda. Kiberfiribgarlikda ayblangan rossiyalik dasturchi Pyotr Levashov Konnektikut sudida aybini tan oldi. Levashov firibgarlik, fitna, og'irlashtirilgan shaxsni o'g'irlash va himoyalangan shaxsiy kompyuterga zarar yetkazish ayblovlarini tan oldi. AQSh Adliya vazirligi veb-saytida chop etilgan press-relizga ko'ra, Levashov 1990-yillarning oxirlaridan 2017-yil apreligacha zararlangan kompyuterlardan shaxsiy...

Read more...

MongoDB ga qarshi yangi zararli dastur

Kampaniya davomida tajovuzkorlar MongoDB serverlaridan ma'lumotlarni o'chirib tashlashadi va ularni tiklash uchun tovon puli talab qilishadi. Xavfsizlik bo'yicha tadqiqotchi Bob Dyachenko internetda mavjud bo'lgan himoyalanmagan MongoDB ma'lumotlar bazalariga qaratilgan yangi zararli "Mongo Lock" kampaniyasini aniqladi. Hujumchilar ma'lumotlarni o'chirib tashlaydilar va uni tiklash uchun to'lov talab qiladilar. Yangi kampaniya o'z...

Read more...

Hujumchilar WordPress saytlarini zaif Duplicator plaginlari uchun faol ravishda skanerlamoqda.

Plagindagi zaiflik kimgadir saytni boshqarish imkonini beradi. Kiberjinoyatchilar saytni nazorat qilish uchun foydalanishlari mumkin bo'lgan Duplicator plaginining zaif versiyalaridan foydalanib, internetda WordPress saytlarini faol ravishda skanerlamoqdalar. Xabarlarga ko'ra, plagin 1 milliondan ortiq saytlarga o'rnatilgan, jumladan, Alexa-da yuqori o'rinlarni egallagan ba'zi saytlar ham bor. Plaginning mashhurligi uning administratorlarga saytlarni bir necha...

Read more...

FSB Baxtsiz hodisalarni aniqlash, oldini olish va bartaraf etish bo’yicha Davlat tizimiga (GosSOPKA) kiritilishi kerak bo’lgan ma’lumotlar ro’yxatini tuzdi.

FSB Baxtsiz hodisalarni aniqlash, oldini olish va bartaraf etish bo'yicha davlat tizimiga (GosSOPKA) kiritiladigan ma'lumotlar ro'yxatini va kiberhujumlar bo'yicha ma'lumotlar almashish tartibini belgilovchi buyruqlarni e'lon qildi. Federal xavfsizlik xizmati (FSB) GosSOPKAga (Kompyuter hujumlarini aniqlash, oldini olish va oqibatlarini yumshatish bo'yicha davlat tizimi) taqdim etiladigan ma'lumotlar ro'yxatini va muhim axborot...

Read more...

445 million Veeam mijozining yozuvlari fosh qilindi

200 Gb ma'lumotlar bazasi ommaviy MongoDB serverida saqlangan. Virtual infratuzilmani boshqarish va ma'lumotlarni himoya qilish yechimlarini ishlab chiquvchi Veeam Software kompaniyasi 445 million mijoz yozuvlarining sizib chiqishiga uchradi. 200 Gb hajmdagi ma'lumotlar bazasi Amazon infratuzilmasidagi ommaga ochiq bo'lgan MongoDB serverida saqlangan. Ma'lumotlar bazasini topgan xavfsizlik bo'yicha tadqiqotchi Bob Diachenkoning so'zlariga...

Read more...

Pozitiv texnologiyalar: Har to’rtinchi kiberhujum shaxslarga qaratilganPozitiv texnologiyalar: Har to’rtinchi kiberhujum shaxslarga qaratilgan

Ikkinchi chorak ma'lumotlariga ko'ra, hodisalar soni o'tgan yilga nisbatan 47% ga oshgan. Maqsadli hujumlar ommaviy hujumlardan oshib, 54% ga yetgan. Ma'lumotlarga ko'ra Ikkinchi chorakda hodisalar soni o'tgan yilga nisbatan 47% ga oshdi. Maqsadli hujumlar ulushi ommaviy hujumlar ulushidan oshib, 54% ga yetdi. ...

Read more...

Xalqaro elektraloqa ittifoqi milliy kiberxavfsizlikni ta’minlash bo’yicha ko’rsatmalarni e’lon qildi

Ushbu hujjat davlatlarga milliy kiberxavfsizlik strategiyalarini yaratish va amalga oshirishda yordam berishga mo'ljallangan. Xalqaro telekommunikatsiya ittifoqi (XEI) mamlakatlarga kiberhujumlarga qarshi tayyorgarlik va chidamlilik mexanizmlarini o'z ichiga olgan milliy kiberxavfsizlik strategiyalarini ishlab chiqish va amalga oshirishda yordam berish uchun mo'ljallangan "Milliy kiberxavfsizlik strategiyasi qo'llanmasi"ni nashr etdi. XEI press-reliziga ko'ra, ushbu hujjat...

Read more...

Python loyihasi «master» va «slave» atamalaridan voz kechadi.

Ishlab chiquvchilardan birining so'zlariga ko'ra, atamalar siyosiy jihatdan noto'g'ri. Python dasturlash tili yaratuvchisi Guido van Rossum Python dasturchilari o'rtasida koddan "xo'jayin" va "qul" atamalarini olib tashlash taklifi bo'yicha munozaraga chek qo'ydi. Ushbu tashabbus Red Hat xodimi va asosiy Python dasturchisi Viktor Stinner tomonidan ilgari surilgan. Uning fikricha, bu atamalar...

Read more...

Pentagon «intrakranial» aloqa tizimiga qiziqish bildirmoqda.

Molar mikrofon jag' va bosh suyagi suyaklari orqali to'g'ridan-to'g'ri ichki quloqqa "ko'rinmas" tovush uzatishni ta'minlaydi. AQSh Mudofaa vazirligi yangi Molar Mic telekommunikatsiya tizimini ishlab chiqishga 10 million dollar sarmoya kiritadi. Ushbu simsiz "tish mikrofoni" og'izga joylashtiriladi va suyak o'tkazuvchanligi yordamida ikki tomonlama aloqani ta'minlaydi. Miniatyura qurilmalar orqa tishlarga biriktirilgan...

Read more...

OpenSSL ning yangi versiyasi TLS 1.3 ni qo’llab-quvvatladi.

OpenSSL 1.1.1 TLS protokolining yangi versiyasini, shifrlash algoritmlarini qo'llab-quvvatlashni, yangi tasodifiy sonlar generatorini va boshqa ko'p narsalarni amalga oshiradi. 11-sentabr, seshanba kuni OpenSSL loyihasi kutubxonaning uzoq muddatli qo‘llab-quvvatlanadigan (LTS) yangi versiyasi bo‘lgan OpenSSL 1.1.1 versiyasini e’lon qildi. Tashkilotning ta'kidlashicha, OpenSSL 1.1.1-dagi eng katta yangi xususiyat - bu o'tgan oy Internet...

Read more...

Advantech WebAccess dasturidagi muhim zaiflik yamoqqa qaramay hali ham mavjud

CVE-2017-16720 zaifligi uchun ekspluatatsiya onlayn tarzda mavjud. 2018-yil yanvar oyida Advantech o'zining WebAccess HMI/SCADA dasturiy ta'minot to'plamiga yangilanish (8.3) ni chiqardi, unda CVE-2017-16720 kabi bir nechta zaifliklar bartaraf etildi, bu esa administrator imtiyozlari bilan masofadan turib buyruqlarni bajarish imkonini berdi. Tenable tadqiqotchilari kompaniya zaiflikni tuzata olmaganligini aniqladilar; bundan tashqari, uning...

Read more...

Microsoft oʻz mahsulotlaridagi 17 ta muhim zaiflikni tuzatdi.

Kompaniya turli darajadagi 62 ta zaiflik uchun yamalar chiqardi. Seshanba, 11-sentabr kuni Microsoft oʻzining dasturiy taʼminot mahsulotlari, jumladan, Windows, Microsoft Office va Edge uchun rejalashtirilgan oylik yangilanishlarini eʼlon qildi. Sentabr oyidagi xavfsizlik yangilanishlari jami 62 ta maʼlum zaiflikni tuzatdi. Yangilanish paketiga Windows Task Scheduler ALPC...

Read more...

Kronos bank troyanining yangi avlodi topildi.

Osiris troyanining C&C serveri Tor tarmog'ida joylashgan va u bilan aloqa qilish uchun u turli mamlakatlardagi bir nechta Tor tugunlariga ulanadi. "Zevsning otasi" nomi bilan ham tanilgan Kronos bank troyan dasturi kuchli zararli dastur bo'lib, yer osti sahnasidan shunchaki yo'q bo'lib ketmaydi. Birinchi marta 2014-yilda rus tilidagi xakerlar forumlarida...

Read more...

Firibgarlar Microsoft TechNet’da soxta xizmatlar uchun reklamalar joylashtirmoqdalar.

Microsoft veb-saytida firibgarlik reklamalarini joylashtirish ularga qidiruv natijalarida yuqori o'rinlarni egallash imkonini beradi. Microsoft TechNet portalida firibgarlar tomonidan soxta xizmatlarni targ'ib qilish uchun foydalaniladigan 3000 dan ortiq sahifalar aniqlandi. Kiberjinoyatchilar o'z faoliyatlari uchun Microsoft portalini tanlashlarining sababi juda oddiy: microsoft.com domenining obro'sidan foydalanish. Ushbu saytda xizmatlar uchun reklamalarni...

Read more...

British Airways veb-saytiga qilingan xakerlik hujumi MageCart guruhining ishi edi.

Mutaxassislar kiberjinoyatchilar British Airways veb-saytini qanday buzib kirganliklarini aniqladilar. Yaqinda British Airways mijozlarining ma'lumotlarining o'g'irlanishi va taxminan 380 000 kishiga ta'sir ko'rsatdi. Bu to'lov kartalari ma'lumotlarini o'g'irlashga ixtisoslashgan MageCart kiberjinoyatchilar guruhi tomonidan sodir etilgan. Hujumchilar zaif uchinchi tomon xizmatlarini buzib kirishadi va bankomatlarga o'rnatilgan jismoniy skimmerlarga o'xshash skriptni...

Read more...

Beshinchi xalqaro CryptoInstallFest 2018 konferensiyasi Moskvada bo’lib o’tadi.

22-sentabr kuni Moskvada CIF-5 amaliy konferensiyasi bo'lib o'tadi, unda IT mutaxassislari, yuristlar, jamoat arboblari, tadbirkorlar va ishtirokchilar RuNetda (va undan tashqarida) sodir bo'layotgan eng muhim va dolzarb voqealarni muhokama qiladilar. 22-sentabr kuni Moskvada CIF-5 amaliy konferensiyasi bo'lib o'tadi, unda IT mutaxassislari, yuristlar, jamoat arboblari, tadbirkorlar va ishtirokchilar RuNetdagi (va undan tashqaridagi)...

Read more...

Hujumchilar zaif MikroTik routerlarini nishonga olishda davom etmoqdalar.

3000 dan ortiq zararlangan MikroTik routerlari yangi qazib olish kampaniyasida ishtirok etmoqda. MikroTik routerlarida CVE-2018-14847 zaifligi uchun eksploit e'lon qilinganidan beri, tajovuzkorlar zaif qurilmalarga qaratilgan kampaniyalarni faol ravishda olib borishmoqda. Hozirda minglab yamoqlanmagan qurilmalar kriptovalyuta qazib olish uchun foydalanilmoqda. Ishlab chiqaruvchi shu yilning aprel oyida yamoq chiqargan bo'lsa-da,...

Read more...

Ice Qube oʻzining Termal boshqaruv markazi yechimidagi muhim zaifliklarni tuzatmoqda.

Muammolar konfiguratsiya fayllariga ruxsatsiz kirish yoki muhim ma'lumotlarni o'g'irlash imkonini berdi. Ice Qube o'zining Thermal Management Center haroratni boshqarish platformasining yangi versiyasini chiqardi, bu konfiguratsiya fayllariga ruxsatsiz kirish yoki maxfiy ma'lumotlarni o'g'irlashga imkon beradigan ikkita jiddiy zaiflikni tuzatdi. Yechimning 4.13 versiyasidan oldingi barcha versiyalari ta'sirlangan. Birinchi zaiflik (CVE-2017-14026) avtorizatsiya mexanizmining...

Read more...

Mutaxassislar Tesla Model S kalit ushlagichini ikki soniyadan kamroq vaqt ichida buzib kirishdi.

Xakerlik uchun zarur bo'lgan uskunalar jami 600 dollarga tushadi. Belgiyadagi Leuven katolik universiteti tadqiqotchilari Tesla Model S elektr avtomobilining kalit ushlagichini masofadan turib buzib kirish usulini ishlab chiqdilar; butun jarayon ikki soniyadan kam vaqtni oladi. Nazariy jihatdan, bu usul simsiz kalit ushlagichlaridan foydalanadigan barcha avtomobillar uchun mos keladi, chunki ishlash...

Read more...

Microsoft oʻzining zaifliklarni tasniflash tizimini tushuntirdi.

Microsoft zaifliklarni tasniflash va ustuvorlashtirish bo'yicha ichki protseduralarini tavsiflovchi ikkita hujjatni nashr etdi. Microsoft birinchi marta Windows zaifliklarini qanday tasniflashi haqidagi pardani ochdi. 10-sentabr, dushanba kuni Microsoft Xavfsizlik Javob Markazi (MSRC) kompaniya tomonidan zaifliklarni tasniflash va ustuvorlashtirish uchun qo'llaniladigan ichki protseduralarni tavsiflovchi ikkita hujjatni nashr etdi. MSRC iyun oyida xavfsizlik...

Read more...

Positive Technologies sizni «Kiberjinoyatchilik bozori raqamlarda» vebinariga taklif qiladi

Vebinar 20-sentabr kuni soat 14:00 da bo'lib o'tadi.Positive Technologies sizni 2018-yil 20-sentabr kuni soat 14:00 dan 15:00 gacha (Moskva vaqti bilan) bo'lib o'tadigan "Kiberjinoyatlar bozori raqamlarda" vebinarida ishtirok etishga taklif qiladi.Moliyaviy kompaniyalar va davlat idoralarining korporativ tarmoqlariga xakerlik qiladigan yolg'iz xakerlar davri tugadi. Bugungi kunda kiberhujum tashkilotchilari zararli dasturlarni ishlab...

Read more...

Trend Micro Mac ilovalari shubhali faoliyat bilan shug’ullanayotgani aniqlandi

Foydalanuvchilarning brauzer qidiruv tarixini to'plagan Trend Micro ilovalari Mac App Store'dan olib tashlandi. Apple brauzer qidiruv tarixi va foydalanuvchilarning kompyuterlari haqidagi ma'lumotlarni to'playdigan bir qator Trend Micro ilovalarini Mac App Store'dan olib tashladi. Eslatib o'tamiz, eng mashhur Mac antivirus dasturi Adware Doctor o'tgan juma kuni xuddi shu sababga ko'ra do'kondan...

Read more...

Edge va Safari’dagi zaiflik veb-sayt manzillarini soxtalashtirishga imkon beradi.

Microsoft allaqachon muammoni hal qilgan, ammo Apple hali tegishli yamoqni chiqarmagan. Xavfsizlik bo'yicha tadqiqotchi Rafay Baloch Microsoft Edge va Apple Safari brauzerlaridagi veb-sayt manzillarini soxtalashtirishga imkon beruvchi zaiflik tafsilotlarini oshkor qildi. Muammo (CVE-2018-8383) Balochning "poyga sharti" deb ta'riflagan narsadan kelib chiqadi, bu esa tajovuzkorga manzil satrida ko'rsatilgan URL manzilini...

Read more...

Tor’dagi muhim zaiflik uchun ekspluatatsiya e’lon qilindi.

Tor eng yuqori xavfsizlik darajasiga o'rnatilgan bo'lsa ham, bu ekspluatatsiya NoScript kengaytmasining himoyasini chetlab o'tadi. Eksploitlarni sotib olish va qayta sotishga ixtisoslashgan Zerodium kompaniyasi Twitterda Tor brauzeriga ta'sir qiluvchi muhim zaiflik haqida xabar joylashtirdi. Broker shuningdek, zaiflikdan foydalanish uchun kontseptsiyani isbotlovchi kodni ham e'lon qildi. Kompaniya muammoni Tordagi zaiflik deb...

Read more...

UWP ilovalari zararli dasturlarning barqarorligini saqlashga yordam beradi.

Zararli dasturlarning qayta ishga tushirilgandan so'ng zararlangan tizimda saqlanib qolishiga imkon beradigan usul taqdim etilgan. Norvegiyalik xavfsizlik tadqiqotchisi Oddvar Moe zararli dasturlarning zararlangan tizimda qayta ishga tushirilgandan keyin ham saqlanib qolishiga imkon beruvchi yangi hiyla ishlab chiqdi. Zararli dasturlarning saqlanib qolishi uchun bir qator usullar mavjud, masalan, yuklash sektorlarini o'zgartirish,...

Read more...

Xavfli rossiyalik kiberjinoyatchi Qo’shma Shtatlarga olib kelindi.

Andrey T. bank mijozlari ma'lumotlarini eng katta o'g'irlashda ayblangan guruh a'zosi deb taxmin qilinmoqda. AQSh rasmiylari bir necha yillardan beri AQSh tarixidagi eng katta bank ma'lumotlarini o'g'irlashni amalga oshirgan kiberjinoyatchi guruh a'zolarini qo'lga olishga harakat qilib kelmoqda. Juma, 7-sentabr kuni AQSh huquq-tartibot idoralari guruhning to'rtinchi a'zosi Andrey...

Read more...

Positive Technologies kompaniyasi dunyodagi birinchi bepul ICS xavfsizlik monitoring tizimini chiqardi.

Positive Technologies kompaniyasi PT Industrial Security Incident Manager tizimining yengillashtirilgan versiyasi – PT ISIM freeView Sensorni chiqardi. Positive Technologies kompaniyasi sanoat kiberxavfsizligi muammolarini hal qilish uchun mo'ljallangan mahsulotlar qatorini PT Industrial Security Incident Manager tizimining yengil versiyasi PT ISIM freeView Sensor bilan kengaytirdi. Asosiy ICS axborot xavfsizligi monitoringi uchun...

Read more...

Mirai va Gafgyt botnetlari korporativ qurilmalarni nishonga oladi

Yangi Mirai variantining arsenalida 16 ta zaiflik uchun eksploitlar mavjud. <br /> Yangi Mirai va Gafgyt (shuningdek, BASHLITE nomi bilan ham tanilgan) IoT botnet variantlari operatorlari o'z arsenallarini ko'plab zaifliklar uchun eksploitlar bilan yangiladilar, jumladan, 2017-yilda Equifax ma'lumotlarining katta miqdordagi o'g'irlanishiga olib kelgan muammo. Botnetlar tashkilotlar uchun jiddiy tahdid...

Read more...

2018-yil 3-sentabrdan 9-sentabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan hafta davomida axborot xavfsizligi dunyosida sodir bo'lgan asosiy voqealar haqida qisqacha ma'lumot. Hamma foydalanuvchilar ham o'z qurilmalari va uskunalari xavfsizligiga yetarlicha g'amxo'rlik qilmaydi, bu esa kiberjinoyatchilarning faol ravishda ekspluatatsiya qilayotganidan dalolat beradi. O'tgan hafta hujumchilar o'z maqsadlari uchun zaif qurilmalarni yuqtirgan bir nechta kampaniyalar aniqlandi. Xususan, Qihoo'ning 360Netlab bo'limi...

Read more...

Skripalni zaharlashda gumon qilinayotganlarga yordam berganlikda gumon qilinayotgan «rossiyalik kibermutaxassislar»

Hitrou aeroportining xavfsizlik tizimi buzib kirilgan deb taxmin qilinmoqda. Britaniya hukumati tomonidan Solsberida sobiq razvedka xodimi Sergey Skripal va uning qizi Yuliyani zaharlashda ayblangan Aleksandr Petrov va Ruslan Boshirov "rossiyalik kibermutaxassislar" yordamida chegarani kesib o'tgan bo'lishi mumkin, deb xabar beradi Britaniyaning The Sun nashri. The Sun nashrining ta'kidlashicha, hujumchilar Hitrou...

Read more...

Yangi voqelikdagi axborot xavfsizligi Sankt-Peterburgda muhokama qilinadi.

27-sentabr kuni Sankt-Peterburgda Selectel Tech Day konferensiyasi bo'lib o'tadi. Asosiy mavzular axborot xavfsizligi va ko'p bulutli muhitlar bo'ladi. 27-sentabr kuni Selectel Sankt-Peterburgda IT sohasidagi tendentsiyalarga bag'ishlangan an'anaviy SelectelTechDay konferensiyasini o'tkazadi. Bu safar asosiy mavzular axborot xavfsizligi va ko'p bulutli muhitlar bo'ladi. Xavfsizlikka bag'ishlangan bo'limda mutaxassislar mehmonlarga zamonaviy sharoitlarda ma'lumotlarni qanday qilib...

Read more...

Qo’shma Shtatlar kiberjosuslikda ayblanib qo’lga olingan Xitoy kompaniyalariga qarshi sanksiyalar joriy etish niyatida.

Amerika rasmiylari sobiq prezident Barak Obama imzolagan ijro etuvchi farmondan foydalanish niyatida. Tramp ma'muriyati kiberhujumlar orqali intellektual mulkni o'g'irlashda ayblanayotgan Xitoy kompaniyalariga qarshi sanksiyalarni ko'rib chiqmoqda, deb xabar berdi Bloomberg axborot manbalariga tayanib. Amerika rasmiylari sobiq prezident Barak Obama tomonidan imzolangan ijro etuvchi farmonni amalga oshirish...

Read more...

BGP o’g’irlanishidan himoya qilish uchun rasmiy standart loyihasi e’lon qilindi

BGP ROV standarti internet va bulut provayderlariga BGP o'g'irlanishidan himoya qilishga yordam berish uchun mo'ljallangan. Milliy Standartlar va Texnologiyalar Instituti (NIST) va Ichki Xavfsizlik Departamentining Fan va Texnologiyalar Boshqarmasi tadqiqotchilari BGP (Chegara Gateway Protocol) xavfsizligini ta'minlash uchun mo'ljallangan BGP Marshrut Kelib chiqishini Validatsiyalash (ROV) standartining birinchi loyihasini e'lon qilishdi. BGP...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish