Yangiliklar

Buyuk Britaniya elektr tarmoqlariga qilingan hujumlarda Rossiya razvedkasini ayblamoqda

Energiya tarmoqlari, aloqa tizimlari va ommaviy axborot vositalari kiberhujumlarga uchradi. Buyuk Britaniya Rossiya Qurolli Kuchlari Bosh shtabi Bosh boshqarmasini o'zining muhim infratuzilmasiga bir qator kiberhujumlarni amalga oshirishda aybladi. Britaniya hukumatidagi manba The Daily Telegraph nashriga kiberhujumlar energetika tarmoqlari, aloqa tizimlari va ommaviy axborot vositalariga qaratilganini aytdi. Buyuk Britaniya Milliy kiberxavfsizlik...

Read more...

iOS ilovalari foydalanuvchi ma’lumotlarini to’playdi

Ishlab chiquvchilar foydalanuvchilarning joylashuvini kuzatish uchun iOS ilovalariga trekerlarni joylashtirmoqdalar. O'nlab iOS ilovalari foydalanuvchi joylashuvi ma'lumotlarini to'playdi va ularni monetizatsiya kompaniyalariga yuboradi. Ushbu ma'lumotlarni to'plash monetizatsiya kompaniyalari tomonidan ishlab chiquvchilarga taqdim etiladigan va ilovalarga o'rnatilgan maxsus kuzatuv kodi yordamida amalga oshiriladi. Muammo shu nomdagi mobil xavfsizlik devorini ishlab chiqaruvchi Guardian...

Read more...

Keybase kengaytmasi foydalanuvchi xabarlarini ochib beradi

Ilova boshidan oxirigacha shifrlashni ta'minlamaydi. Trafik uzatilishini xavfsiz qilish uchun mo'ljallangan Keybase ish stoli kengaytmasi ishlab chiquvchilar tomonidan da'vo qilingan boshdan oxirigacha shifrlashni yetarli darajada ta'minlamaydi. Kengaytmani tahlil qilish jarayonida AdBlock Plus vositasini yaratuvchisi Vladimir Palant uzatilgan xabarlar uchinchi tomon JavaScript kodiga ko'rinishini payqadi. Kengaytma Facebook, Twitter, GitHub, Reddit va...

Read more...

NordVPN va ProtonVPN xavfli zaiflikni yamoqlaydi

Ushbu zaiflik Windows kompyuterida tizim imtiyozlari bilan kodni bajarishga imkon berdi va dastlabki yamalar foydasiz bo'lib chiqdi. Ushbu zaiflik Windows kompyuterida tizim imtiyozlari bilan kodni bajarishga imkon berdi va dastlabki yamalar foydasiz bo'lib chiqdi.Ushbu zaiflik Windows kompyuterida tizim imtiyozlari bilan kodni bajarishga imkon berdi va dastlabki yamalar foydasiz bo'lib...

Read more...

Moskvalik Sberbankni reklamada telefon raqamidan foydalangani uchun sudga beradi.

Reklamada Ignat Goldmanning telefon raqamini ko'rgan noma'lum shaxslar unga pul o'tkaza boshladilar. Moskvalik dizayner Ignat Goldman Sberbankni shaxsiy ma'lumotlaridan reklamada noqonuniy foydalangani va ma'naviy zararni qoplashni talab qilgani uchun sudga bermoqchi. Goldmanning telefon raqami Sberbank va Tinkoff Bank o'rtasidagi yagona pul o'tkazmalari xizmati reklamasida ko'rsatilgan edi. Natijada, jabrlanuvchining so'zlariga...

Read more...

Mashhur Mac antivirusi ma’lumotlarni o’g’irlab, Xitoyga jo’natdi.

Adware Doctor Chrome, Safari va Firefox brauzerlarida brauzer tarixini, ishlayotgan jarayonlar ro'yxatini va App Store'da qidiruv tarixini to'playdi. Adware Doctor deb nomlangan mashhur Mac antivirusi foydalanuvchilarning brauzer tarixi va maxfiy ma'lumotlarini o'g'irlab, uni uchinchi tomon serveriga yuborayotganida qo'lga olindi. Ishlab chiquvchilari tomonidan zararli dasturlar va reklama dasturlaridan himoya qilish uchun...

Read more...

Microsoft Windows 7 uchun qo’llab-quvvatlashni 2023-yilgacha uzaytirdi.

Kompaniya Windows 7 uchun kengaytirilgan qo'llab-quvvatlashni yana uch yilga uzaytirishga qaror qildi. Windows 7 korporativ foydalanuvchilar orasida Microsoftning eng mashhur operatsion tizimi bo'lib qolmoqda va kompaniyalar Windows 10 ga o'tishga shoshilmayaptilar. Windows 7 uchun kengaytirilgan qo'llab-quvvatlash 2020-yil 14-yanvarda tugashi rejalashtirilgan edi, ammo Microsoft uni yana uch yilga uzaytirishga qaror...

Read more...

Supermicro BMC kontrolleridagi zaiflik zararli kodni bajarishga imkon beradi.

Supermicro kontrollerlaridagi dasturiy ta'minotni yangilash mexanizmi yuklab olingan yangilanishni kriptografik tekshirishni amalga oshirmaydi. Supermicro anakartlarida ishlatiladigan BMC yangilash mexanizmi zararli kodni kiritish va bajarish imkonini beruvchi zaiflikni o'z ichiga oladi, uni olib tashlash qiyin. Baseboard Management Controller (BMC) serverni masofadan boshqarish uchun ixtisoslashgan kontrollerdir. BMC odatda serverning anakartiga o'rnatiladi va...

Read more...

SBU butun dunyo bo’ylab 20 ta bankdagi hisoblardan pul o’g’irlagan kiber guruhni zararsizlantirdi.

O'g'irlangan mablag'larni yuvish xayoliy tashkilotlar tarmog'i orqali amalga oshirildi. Ukraina Xavfsizlik Xizmati xodimlari 20 ta mamlakatdagi bank mijozlarining hisoblaridan yechib olingan mablagʻlarni oʻgʻirlash va yuvishga ixtisoslashgan xalqaro kiberjinoyatchilar guruhining faoliyatini toʻxtatdilar. Jinoyatchilar maxsus dasturiy taʼminot yordamida Yevropa Ittifoqi, Janubi-Sharqiy Osiyo va sobiq Sovet Ittifoqidagi bank mijozlarining shaxsiy maʼlumotlariga kirishdi. Keyin...

Read more...

Tesla tadqiqotchilarga o’z mashinalarini oqibatlarsiz buzib kirishga ruxsat berdi.

Tasdiqlangan dastur ishtirokchilari Tesla avtomobillarini qonuniy oqibatlar yoki kafolatning bekor qilinishidan qo'rqmasdan buzib kirishlari mumkin. Xavfsizlikka puxta yondashishi bilan tanilgan elektromobil ishlab chiqaruvchisi Tesla Motors o'zining zaiflik mukofoti dasturi shartlarini yangiladi. Tasdiqlangan ishtirokchilar endi Tesla avtomobillarini qonuniy oqibatlar yoki kafolatning bekor qilinishidan qo'rqmasdan buzib kirishlari mumkin. Yangi siyosatga ko'ra, kompaniya...

Read more...

Opto22 sanoat avtomatlashtirish dasturida muhim zaiflik aniqlandi.

Muammo PAC Control Basic va PAC Control Professional mahsulotlariga ta'sir qiladi. Opto22 sanoat avtomatlashtirish dasturida qurilmaning ishlamay qolishi va kodni o'zboshimchalik bilan bajarishga imkon beruvchi muhim zaiflik aniqlandi. Muammo CVSS v3 jiddiylik reytingi 8.4 ga teng. Foydalanish uchun juda kam mahorat talab etiladi. Zaiflik (CVE-2018-04154) PAC Control Basic (R10.0a va...

Read more...

Cisco oʻz mahsulotlaridagi 32 ta zaiflikni tuzatdi.

32 ta zaiflikdan uchtasi jiddiy deb baholandi. Chorshanba, 5-sentabr kuni Cisco oʻz mahsulotlaridagi 32 ta zaiflikni tuzatuvchi xavfsizlik yangilanishlarini eʼlon qildi. Ulardan uchtasi, jumladan, real hayotdagi kiberhujumlarda faol foydalaniladigan mashhur Apache Struts CVE-2018-11776 zaifligi juda muhim deb baholandi. Qolgan ikkitasi Cisco Umbrella API-siga, shuningdek, Cisco RV110W, RV130W va RV215W routerlarining...

Read more...

Schneider Electric o’z mahsulotlari bilan birga zararlangan flesh-disklarni ham jo’natdi.

"Muammoli" drayvlar Conext ComBox va Conext Battery Monitorning barcha versiyalari bilan birga yetkazib berildi. Fransiyaning Schneider Electric energetika kompaniyasi Conext ComBox va Conext Battery Monitor mahsulotlari bilan birga yetkazib beriladigan ba'zi olinadigan USB drayverlarga zararli dasturlar yuqtirilganini tan oldi. Kompaniya ma'lumotlariga ko'ra, flesh-disklar uchinchi tomon yetkazib beruvchisida ishlab chiqarish...

Read more...

British Airways mijozlari ma’lumotlarning o’g’irlanishidan jabr ko’rishdi

Noma'lum shaxslar British Airways veb-sayti yoki ilovasi orqali aviachiptalarni bron qilgan foydalanuvchilarning bank ma'lumotlarini o'g'irlashdi. British Airways oʻz veb-sayti va ilovasining ikki haftalik maʼlumotlarining oʻgʻirlanishini tekshirmoqda. Kompaniyaning bildirishnomasiga koʻra, oʻgʻirlik taxminan 38 000 ta toʻlov kartasi maʼlumotlariga taʼsir koʻrsatgan. British Airways politsiyaga murojaat qilib, taʼsirlangan foydalanuvchilardan banklariga murojaat qilishni soʻradi....

Read more...

Lazarus Group a’zosi WannaCry hujumlarida ayblanmoqda

Agar aybdor deb topilsa, Pak Jin Xyuk 25 yilgacha qamoq jazosiga hukm qilinishi mumkin. AQSh Adliya vazirligi Shimoliy Koreya fuqarosi Pak Jin Xyukni butun dunyo bo'ylab bir nechta vayronkor kiberhujumlarni amalga oshirishga til biriktirganlikda rasman aybladi, natijada ko'plab kompyuterlar shikastlandi va ma'lumotlar, mablag'lar va boshqa resurslar keng yo'qoldi. Adliya vazirligining...

Read more...

Firibgarlar jabrlanuvchilarni aldash uchun iOS yosh cheklovlaridan foydalanmoqdalar.

Yosh cheklovlaridan foydalangan holda, tajovuzkorlar qonuniy ilovalarni yashirishadi va jabrlanuvchilarni zararli dasturlardan foydalanishga majbur qilishadi. Hujumchilar qonuniy ilovalarni yashirish uchun iOS’ning asl funksiyasidan foydalanadilar va bu jabrlanuvchilarni zararli analoglardan foydalanishga majbur qiladi. Cisco Talos tadqiqotchilari tomonidan birinchi marta shu yilning iyul oyida aniqlangan hujum iOS qurilmalaridan xabarlarni oʻgʻirlash uchun moʻljallangan...

Read more...

2018-yilning birinchi yarmida sanoat boshqaruv tizimlariga qilingan kiberhujumlar soni 3,5 foizga oshdi.

Hujum qilingan ICS kompyuterlarining eng ko'p soni Vetnam, Marokash, Jazoir va Tunisda joylashgan. Kaspersky Lab xavfsizlik tadqiqotchilari 2018-yilning birinchi yarmida sanoat boshqaruv tizimlariga (ICS) qilingan kiberhujumlar haqida hisobot e'lon qilishdi. Hisobotga ko'ra, bu davrda global miqyosda hujumga uchragan ICS kompyuterlarining ulushi 3,5% ga o'sib, 41,2% ga yetdi. Yil davomida bu...

Read more...

Mutaxassislar sertifikatlash organi tomonidan domenni tasdiqlashni chetlab o’tishga muvaffaq bo’lishdi.

Yangi usul shunchaki noutbuk yordamida shaxsiy ma'lumotlarni o'g'irlash va zararli dasturlarni tarqatish imkonini beradi.Yangi usul shunchaki noutbuk yordamida shaxsiy ma'lumotlarni o'g'irlash va zararli dasturlarni tarqatish imkonini beradi. Germaniyadagi tadqiqotchilar, hatto ochiq kalit infratuzilmasi (PKI) bilan himoyalangan bo'lsa ham, boshqa odamlarning raqamli sertifikatlarini soxtalashtirish usulini kashf etdilar. Fraunhofer Xavfsiz Axborot Texnologiyalari...

Read more...

Windows tizimidagi ALPC zaifligi kiberjinoyatchilar tomonidan faol ravishda foydalanilmoqda.

Hujumchilar PoC kodi e'lon qilinganidan ikki kun o'tgach, muammodan foydalana boshladilar. ESET xavfsizlik tadqiqotchilari PowerPool kiberjinoyatchilar guruhi Windows vazifa rejalashtiruvchisining ALPC interfeysida yaqinda aniqlangan zaiflikdan faol foydalanayotganini xabar qilishdi. Hujumchilar muammodan PoC kodi e'lon qilinganidan ikki kun o'tgach foydalanishni boshladilar. Kod guruh tomonidan butun dunyo bo'ylab tizimlarni yuqtirish va maxfiy...

Read more...

Ruslar FSB tomonidan tasdiqlangan shifrlash bilan SIM-kartalarga o’tkazilmaydi.

Tegishli loyiha ustida ishlar bir qator tuzatishlar qabul qilingandan so'ng davom etishi mumkin. Aloqa vazirligi rossiyaliklarni FSB tomonidan sertifikatlangan kriptografik himoya tizimlariga ega SIM-kartalarga o'tkazmaydi. RNS axborot agentligi o'z manbalariga tayanib, tegishli buyruqni ishlab chiqish to'xtatilganini xabar qildi. Vaziyat bilan tanish bo'lgan federal amaldorning so'zlariga ko'ra, buyruq har yili 200...

Read more...

Chrome ishlab chiquvchilari URL manzillaridan voz kechishni rejalashtirmoqdalar

Vaqt o'tishi bilan URL manzillar tushunarsiz belgilarning uzun qatorlariga aylandi, ulardan kiberjinoyatchilar mamnuniyat bilan foydalanadilar. 2018-yil 4-sentabrda Google’ning Chrome brauzeri 10 yoshga to‘ldi. O‘shandan beri u veb-saytga bir qator muhim o‘zgarishlarni kiritdi, avtomatik yangilanishlarni ommalashtirishdan tortib, HTTPS’ning agressiv targ‘ibotigacha. Endi Chrome jamoasi o‘zining eng radikal qadamini qo‘ydi: URL’lardan voz kechish....

Read more...

AQSh kiberjinoyatlar uchun sanksiyalar joriy qilishni boshlashi mumkin.

Tegishli qonun loyihasi allaqachon AQSh Vakillar palatasi tomonidan qabul qilingan. AQSh Vakillar palatasi prezidentdan Qo'shma Shtatlarga qarshi kiberjinoyatlar sodir etgan shaxslar, tashkilotlar va shtatlarga nisbatan sanksiyalar qo'llashni talab qiluvchi qonun loyihasini qabul qildi. AQSh Vakillar palatasi a'zolarining fikriga ko'ra, Kiberto'siq va javob berish to'g'risidagi qonun mamlakat infratuzilmasini "xorijiy homiylikdagi...

Read more...

Vodafone mijozlardan akkauntlarni buzib kirish natijasida yetkazilgan zarar uchun kompensatsiya talab qildi.

Kompaniya o'z talabini jabrlanuvchilarning akkauntlariga "1234" paroli o'rnatilganligi bilan oqlamoqda. Chexiya sudi yaqinda ikki kiberjinoyatchini bir nechta Vodafone mobil telefon mijozlarining akkauntlarini buzib kirganlikda va ulardagi mablag'larni o'yin xizmatlari uchun to'lovlarga sarflaganlikda ayblab, uch yilga ozodlikdan mahrum qildi. Umumiy zarar 600 000 chex kronasini (taxminan 30 000 dollar) tashkil etdi....

Read more...

ICANN KSK rollover bo’yicha yakuniy qaror qabul qiladi.

ICANN ildiz zonasi kriptografik kalitlarining birinchi marta o'tkazilishidan keyin nima kutish kerakligini aniqlab berdi. 2018-yil 17-sentabr kuni ICANN oʻz aʼzolarining yigʻilishini oʻtkazadi, unda Domen nomi tizimi xavfsizlik kengaytmalari (DNSSEC) protokoli uchun kriptografik kalitlarni oʻtkazish boʻyicha koʻp yillik loyihani davom ettirish yoki qilmaslik toʻgʻrisida yakuniy qaror qabul qilinishi mumkin. Ushbu...

Read more...

Ochiq .git ombori tufayli 400 000 ga yaqin veb-saytlar xakerlik hujumiga moyil.

Noto'g'ri konfiguratsiya qilingan veb-sayt ma'lumotlar bazasi parollari kabi maxfiy ma'lumotlarni oshkor qilishi mumkin. Chexiyalik xavfsizlik bo'yicha mutaxassis Vladimir Smitka veb-sayt operatorlarini, ayniqsa, portalni joylashtirish va boshqarish uchun .git tizimidan foydalansalar, resurslari qanday konfiguratsiya qilinganligini tekshirishga chaqirdi. Yaqinda u butun dunyo bo'ylab 230 million veb-saytni skanerladi va .git kataloglari ochiq bo'lgan 390...

Read more...

Minglab 3D printerlar ishlab chiqarish sirlarini oshkor qilishi mumkin

3800 ta 3D printerning himoyalanmagan interfeyslariga internet orqali kirish mumkin. SANS ISC tadqiqotchilari Richard Porter va Xavier Mertensning so'zlariga ko'ra, taxminan 3800 ta 3D printerga internet orqali hech qanday parol himoyasisiz kirish mumkin. Bu qurilmalarning barchasi orasidagi bog'liqlik ochiq kodli OctoPrint loyihasidir. Loyiha ko'plab ishlab chiqaruvchilar o'z qurilmalariga integratsiyalashgan printerlarga masofadan kirish...

Read more...

FIN6 kiber-guruhi Yevropa va AQShdagi PoS terminallariga hujum qildi

Guruh keyinchalik yer osti forumlarida sotish uchun to'lov kartalari ma'lumotlarini o'g'irlaydi. IBM X-Force IRIS mutaxassislari AQSh va Yevropadagi PoS terminallariga qaratilgan yangi zararli kampaniyani aniqladilar. Hujumlar FIN6 xakerlar guruhi tomonidan uyushtirilmoqda, ular keyinchalik yer osti forumlarida sotish uchun to'lov kartalari ma'lumotlarini o'g'irlashadi. Guruh birinchi marta 2016-yilda, xakerlar chakana savdo va...

Read more...

Stavropol o’lkasida xaker uch yil davomida sun’iy yo’ldosh televideniyesidan bepul foydalangan.

Jinoyatchi 4 yilgacha qamoq jazosiga hukm qilinishi mumkin. Region Online nashrining xabar berishicha, Lermontovdan (Stavropol oʻlkasi) kelgan 44 yoshli xaker sunʼiy yoʻldosh televideniyesi tizimini buzib kirgan va uch yil davomida pullik kanallar uchun pul toʻlashdan qochgan. Huquqni muhofaza qilish organlari xodimlarining taʼkidlashicha, buzib kirishni amalga oshirish uchun oʻzgartirilgan uskunalar va...

Read more...

Chrome’dagi zaiflik xakerlarga uydagi Wi-Fi tarmoqlariga kirish imkonini beradi.

Google brauzerning funksiyalari kutilganidek ishlayotganini va hech narsani tuzatmasligini aytdi. SureCloud tadqiqotchilari Chrome’da tajovuzkorlarga uy Wi-Fi tarmog‘iga kirib, maxfiy ma’lumotlarni o‘g‘irlash imkonini beruvchi zaiflikni aniqladilar. Hujum bir daqiqadan kamroq vaqtni oladi va hatto eng kuchli parol ham undan himoya qila olmaydi. Hujumni amalga oshirish uchun xaker...

Read more...

Xakerlar o’zlarini bank xodimi sifatida ko’rsatish orqali fuqarolardan pul o’g’irlashadi.

Jabrlanuvchilar soni yuzga yaqin, zarar esa taxminan 2 million rublni tashkil etadi. Zecurion xavfsizlik tadqiqotchilari jinoyatchilar shaxslarga SMS xabarlar yuborib, shubhali tranzaksiya tufayli bank kartalari bloklanganligi haqida ogohlantiruvchi yangi firibgarlikni fosh qilishdi. Tranzaksiyani tasdiqlash uchun firibgarlar ulardan belgilangan telefon raqamiga qo'ng'iroq qilishni so'rashadi. Biroq, shaxs firibgarlar bilan bog'langanida, ulardan karta...

Read more...

mSpy josuslik ilovasini ishlab chiquvchilari barcha foydalanuvchilarining ma’lumotlarini oshkor qilishdi.

mSpy mijozlari ham, kuzatuv ostida bo'lganlar ham ma'lumotlar sizib chiqishi qurboni bo'lishdi. Telefonlarni kuzatish ilovasi bo'lgan mSpy dasturchilari xatolik bilan foydalanuvchi ma'lumotlarini, shuningdek, ilova ishlaydigan telefonlardan olingan ma'lumotlarni oshkor qilishdi. Kiberxavfsizlik bo'yicha mutaxassis Brayan Krebsning xabar berishicha, himoyalanmagan mSpy ma'lumotlar bazasi internetda ommaga ochiq bo'lganligi aniqlandi. Ushbu buzg'unchilik ham mSpy...

Read more...

MEGA.nz Chrome kengaytmasi foydalanuvchi parollarini o’g’irlaydi.

Kengaytma barcha to'plangan ma'lumotlarni Ukrainada joylashgan serverga yuboradi. "SerHack" taxallusidan foydalangan xavfsizlik bo'yicha tadqiqotchi MEGA.nz Google Chrome kengaytmasida zararli kodni aniqladi, bu kod tajovuzkorlarga Google, Amazon, Microsoft va GitHub akkauntlari uchun parollarni, shuningdek, Monero va Ethereum kriptovalyuta hamyonlari uchun shaxsiy kalitlarni o'g'irlash imkonini beradi. Zararli funksiya MEGA.nz 3.39.4 versiyasining manba...

Read more...

Cobalt izdoshlari banklardan 52 million rubl o’g’irlashdi.

Rus tilida so'zlashuvchi "Silence" guruhi Rossiya va butun dunyodagi banklar uchun asosiy tahdidlardan biridir. Group-IB mashhur Cobalt’dan o‘zib olgan yangi Silence xakerlik guruhi faoliyati haqida hisobot e’lon qildi. Mutaxassislarning fikriga ko‘ra, Silence Rossiya va butun dunyo banklari uchun asosiy tahdidlardan biridir. Uning faoliyati 25 mamlakatdagi moliya institutlariga ta’sir ko‘rsatdi va...

Read more...

Python paketlarini o’rnatish zararli kodlarning bajarilishini keltirib chiqarishi mumkin.

Mutaxassis paketni o'rnatishda kodni ishga tushirish uchun Python modullaridagi setup.py faylidan foydalanadigan hujum usulini taqdim etdi. Python dasturlash tili paketlarni o'rnatish imkonini beradi, keyinchalik ular dasturning imkoniyatlarini kengaytirish uchun unga kiritilishi mumkin. Dastur ishga tushirilganda, paketlardagi kod bajariladi, ammo bu kod paketning o'zi o'rnatilishi paytida ham bajarilishi mumkin. mschwager...

Read more...

Tor saytlarining ommaviy IP manzillari SSL sertifikatlari orqali ko’rinadi

Anonimlikni saqlash uchun administratorlar serverlarni faqat localhost (127.0.0.1) da tinglash uchun sozlashlari kerak. RiskIQ xavfsizlik tadqiqotchisi Yonathan Klijnsma noto'g'ri sozlangan qorong'u tarmoq serverlarining ommaviy IP manzillarini tezda aniqlash usulini kashf etdi. Faqat Tor uchun qorong'u tarmoq saytini yaratishning asosiy sababi egasining shaxsini yashirishdir. Biroq, anonimlikni saqlash uchun administrator serverni internetdan...

Read more...

Gretsiya sudi xaker Vinnikni Rossiyaga ekstraditsiya qilishga rozi bo’ldi.

Sudning rasmiy qarori 14-sentabr kuni e'lon qilinadi. Gretsiya Oliy sudi Rossiya Bosh prokuraturasining BTC-e birjasi va yirik miqdordagi kriptovalyuta firibgarligiga aloqadorlikda gumon qilingan "rus xakeri" Aleksandr Vinnikni ekstraditsiya qilish to'g'risidagi iltimosini qondirdi. Bu haqda TASS axborot agentligiga Vinnikning yunon advokati Ilias Spirliadis xabar berdi. "Sudning rasmiy qarori 14-sentabr kuni e'lon...

Read more...

Xaker Google ofisining eshigini kalitsiz ochdi.

Jismoniy xavfsizlikni boshqarish tizimidagi zaiflik Google binosidagi eshiklarni ochish va qulflashga imkon berdi. Joriy yilning iyul oyida xaker Kaliforniyaning Sunnyvale shahridagi Google ofis binosiga kerakli RFID kalit kartasisiz eshikni ochib kirish yo'lini topdi. Yaxshiyamki, kompaniya uchun xaker o'z xodimlaridan biri, faqat yaxshi niyatli Devid Tomashik bo'lib chiqdi. Forbes ma'lumotlariga...

Read more...

Minglab buzib kirilgan MikroTik routerlari xakerlarga trafik yubormoqda.

Eng ko'p buzilgan qurilmalar Rossiyada joylashgan. Qihoo 360Netlab xavfsizlik tadqiqotchilari butun dunyo bo'ylab 7500 dan ortiq MikroTik routerlarini yuqtirgan yangi zararli dastur kampaniyasini aniqlaganliklarini xabar qilishdi. Hujum Winbox boshqaruv komponentidagi CVE-2018-14847 zaifligidan foydalangan, bu masofaviy hujumchiga autentifikatsiyani chetlab o'tish va ixtiyoriy fayllarni o'qish imkonini beradi. Muammo ishlab chiqaruvchi tomonidan...

Read more...

Federal Monopoliyaga qarshi Xizmat intellektual faoliyat natijalariga bo’lgan huquqlarni tugatish tamoyilini amalga oshiradi

Hukumat xizmatga va boshqa davlat organlariga monopoliyaga qarshi qonunchilikka o'zgartirishlar kiritish bo'yicha takliflar kiritishni buyurdi. Rossiya Federal Monopoliyaga qarshi Xizmati Iqtisodiy rivojlanish vazirligi, Markaziy bank va boshqa davlat organlari bilan birgalikda hukumat tomonidan Rossiya monopoliyaga qarshi qonunchiligiga o'zgartirishlar kiritish vazifasini yukladi. Joriy yilning 10-oktabrgacha Federal Monopoliyaga qarshi Xizmatga quyidagilarga...

Read more...

Haftaning yangi axborot xavfsizligi yechimlari: 2018-yil 4-sentabr

Axborot xavfsizligi sohasidagi yangi yechimlarning qisqacha sharhi. Moogsoft kompaniyasi Moogsoft AIOps platformasining imkoniyatlarini kengaytiradigan va IT mutaxassislariga barcha ma'lumotlarni to'plash va tahlil qilish xarajatlari va kechikishlarisiz xizmat uzilishlarining asosiy sababini tezda aniqlash imkonini beruvchi Moogsoft Observe texnologiyasining umumiy mavjudligini e'lon qildi. Moogsoft Observe ma'lumotlarni real vaqt rejimida qayta ishlaydi...

Read more...

Ukraina kiberpolitsiyasi Instagram akkauntlarini buzib kirgan xakerlarni qo’lga oldi.

Hujumchilar Ukraina fuqarolari va chet elliklarga tegishli mingga yaqin turli akkauntlarni buzib kirishdi. Ukraina kiberpolitsiyasi Instagram’da foydalanuvchi akkauntlarini o‘g‘irlayotgan jinoiy guruhni fosh qildi, deb xabar berdi agentlik matbuot xizmati. Hujumchilarning asosiy maqsadi akkaunt egalaridan ularning akkauntlariga kirishni tiklash evaziga pul undirish edi. O‘g‘irlangan akkauntlarning taxminiy qiymati kriptovalyutada 15 000 dan...

Read more...

Hakai IoT botneti D-Link, Huawei va Realtek routerlariga hujum qilmoqda

Yangi botnet faolligining keskin o'sishi shu yilning avgust oyi boshida sodir bo'ldi. Xavfsizlik bo'yicha tadqiqotchilar Hakai deb nomlangan yangi zararli dasturni aniqladilar, u taniqli ishlab chiqaruvchilarning tobora ko'proq marshrutizatorlarini yashirincha yuqtirib, ularni shu nomdagi botnetga qo'shmoqda. Zararli dastur birinchi marta NewSky Security kompaniyasining kiberxavfsizlik bo'yicha tadqiqotchilari tomonidan aniqlangan. Hakai dasturining...

Read more...

AQSh hukumati veb-sayti fuqarolarning ma’lumotlarini sizdirib yubordi.

Axborot erkinligi to'g'risidagi qonunga muvofiq axborot so'rovlarini yuborish portalida fuqarolarning shaxsiy ma'lumotlari namoyish etilgan. AQSh federal hukumatining hukumat faoliyatida shaffoflik va ochiqlikka bag'ishlangan rasmiy veb-sayti foiaonline.gov ma'lumotlar o'g'irlanishiga uchradi. Tizimni yangilash paytida xatolik yuz berdi va o'nlab, balki yuzlab foydalanuvchilarning ijtimoiy ta'minot raqamlari va boshqa shaxsiy ma'lumotlari oshkor bo'ldi. Axborot...

Read more...

Aloqa vaziri o’rinbosari shaxsiy ma’lumotlar to’g’risidagi qonunni qayta ko’rib chiqish zarurligini bildirdi.

Vazir o'rinbosarining fikricha, amaldagi qonunchilik ko'plab kasblar faoliyatini cheklaydi. Raqamli rivojlanish, kommunikatsiyalar va ommaviy axborot vositalari vazirining o'rinbosari Aleksey Volin TASS axborot agentligiga ko'ra, shaxsiy ma'lumotlar to'g'risidagi qonunchilikni qayta ko'rib chiqish zarurligini e'lon qildi. "Yaqin kelajakda biz shaxsiy ma'lumotlar nimani o'z ichiga olishi va nimani anglatishini butunlay qayta ko'rib chiqishimiz...

Read more...

VKontakte foydalanuvchilarga ma’lumotlarini o’chirishni taqiqladi, ammo keyin yana ruxsat berdi.

Bir kun ichida mashhur ijtimoiy tarmoq o'zining "Qoidalar" bo'limini ikki marta o'zgartirishga muvaffaq bo'ldi. Dushanba, 3-sentabr kuni VKontakte ijtimoiy tarmog'i xizmat ko'rsatish shartlarini ikki marta o'zgartirdi. BBC rus xizmatining xabar berishicha, foydalanuvchilarga barcha ma'lumotlarni o'chirishga imkon beruvchi bo'lim dastlab "Qoidalar" bo'limidan olib tashlangan, ammo keyinchalik u qayta qo'shilgan....

Read more...

Cisco Data Centre Network Manager’dagi muhim zaiflikni tuzatmoqda

Muammo maqsadli tizimdagi maxfiy fayllarga kirishga ruxsat berdi. Cisco oʻzining Maʼlumotlar Markazi Tarmoq Menejeri (DCNM) dasturiy taʼminotidagi muhim zaiflikni tuzatdi. Muammo autentifikatsiyalangan tajovuzkorga maqsadli tizimdagi maxfiy fayllarga kirishga imkon berdi. Zaiflik boshqaruv interfeysida foydalanuvchi soʻrovlarining notoʻgʻri tekshirilishi bilan bogʻliq. 11.0(1) versiyasidan oldingi DCNM ning eski versiyalarini ishga tushiruvchi korxonalar tajovuzkor...

Read more...

Verizon tibbiy ma’lumotlarning oqib ketishiga sabab bo’lgan asosiy aybdorlarni aniqladi

Verizon telekommunikatsiya kompaniyasi ma'lumotlarning o'g'irlanishi bo'yicha yillik hisobotini e'lon qildi. Amerika telekommunikatsiya kompaniyasi Verizon o'zining yillik hisobotida keltirilgan ma'lumotlarga ko'ra, 2017-yilda qayd etilgan sog'liqni saqlash ma'lumotlarining buzilishining yarmidan ko'pi zarar ko'rgan tashkilotlarning xodimlari tomonidan sodir etilgan. Hisobotda asosan Amerika kompaniyalarida 1368 ta buzilish tekshirildi. Ularning 782 tasida (57,5%) insayder elementi...

Read more...

Apple ishlab chiquvchilardan o’z ilovalariga maxfiylik siyosatini kiritishni talab qiladi.

Yangi qoidalar 2018-yil 3-oktabrdan kuchga kiradi. Apple barcha ilova ishlab chiquvchilaridan o'z mahsulotlariga foydalanuvchi ma'lumotlarini qanday qayta ishlashlarini ko'rsatuvchi maxfiylik siyosatini kiritishni talab qiladi. Ushbu chora 2018-yil 3-oktabrdan boshlab majburiy bo'lib qoladi. Kompaniya dasturchilar forumida yangi qoidalarni eʼlon qildi. Ushbu talab barcha ilovalarga, jumladan, sinovdan oʻtayotgan...

Read more...

«Five Eyes Alliance» texnologiya kompaniyalariga ultimatum qo’ydi.

Ittifoq rezolyutsiyasiga ko'ra, ma'lumotlarga kirish to'sqinlik qilinsa, razvedka idoralari choralar ko'radi. FQB 2016-yilda San-Bernardino terrorchisining iPhone telefonini ochishda Apple’dan yordam talab qilganida, texnologiya kompaniyalari mijozlarining shaxsiy hayoti dolzarb masalaga aylandi. Endi esa, “Five Eyes” alyansining texnologiya kompaniyalariga qo‘ygan ultimatumi bo‘yicha yana keskinliklar avj oldi: bizga shifrlangan ma’lumotlar va qurilmalarga kirish...

Read more...

Mutaxassislar Google’dan Titan tokenlari haqidagi ma’lumotlarni baham ko‘rishni so‘rashmoqda

Tadqiqotchilar Xitoy hukumati tomonidan joylashtirilgan kuzatuv va xakerlik vositalarining mavjudligidan xavotirda.Tadqiqotchilar Xitoy hukumati tomonidan joylashtirilgan kuzatuv va xakerlik vositalarining mavjudligidan xavotirda. Kiberxavfsizlik bo'yicha mutaxassislar Google’dan akkauntlarni ochish uchun ishlatiladigan yangi Xitoyda ishlab chiqarilgan Titan tokenlari haqida ma'lumot berishni so'rashdi. Ular ushbu qurilmalar bilan bog'liq ma'lumotlarni buzish yoki xavfsizlik muammolaridan qo'rqishadi....

Read more...

2018-yil 27-avgustdan 2-sentabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan hafta davomida axborot xavfsizligi dunyosida sodir bo'lgan asosiy voqealar haqida qisqacha ma'lumot. O'tgan hafta bir nechta keng ko'lamli ma'lumotlarning o'g'irlanishi haqida xabarlar bilan yodda qoldi. Xususan, xakerlar Xitoyning eng yirik mehmonxona tarmoqlaridan biri bo'lgan Huazhu Hotels Group Ltd.ga tegishli mehmonxonada 130 milliondan ortiq mehmonlarning shaxsiy ma'lumotlarini qo'lga kiritishdi. Mehmonlarning...

Read more...

NotPetya distribyutori shartli ravishda ozod qilindi.

Hujumchi vaqti-vaqti bilan ro'yxatdan o'tish uchun vakolatli organ oldida paydo bo'lishi shart bo'ladi. Dnepropetrovsk viloyati (Ukraina) Nikopol shahar sudi NotPetya zararli dasturini tarqatish bilan bog'liq ish bo'yicha sudlanuvchini bir yilga ozodlikdan mahrum qildi, ammo jinoyatchini bir yilga shartli ravishda ozod qildi. "Sud majlisida ayblanuvchi N. o'z aybini to'liq tan oldi....

Read more...

Amazon Alexa ovozli buyruqlarini ushlab qolish uchun hujum taqdim etildi.

Squatting mahorati gomofonlardan foydalanishni o'z ichiga oladi - har xil yoziladigan, ammo bir xil talaffuz qilinadigan so'zlar. Illinoys universitetining Urbana-Champaign (AQSh) tadqiqotchilarining fikriga ko'ra, Internet of Things (IoT) qurilmalaridagi ovozni aniqlash tizimlari kiberjinoyatchilar tomonidan noto'g'ri ishlatilishi mumkin. O'tgan oy Baltimordagi USENIX xavfsizlik simpoziumida tadqiqotchilar hozirda faqat Amazon Alexa platformasida ishlaydigan...

Read more...

Avast foydalanuvchilari yangilanishdan so’ng internet va Malwarebytes dasturiy ta’minoti bilan bog’liq muammolarga duch kelmoqdalar.

Ikkala dasturning to'g'ri ishlashi uchun ulardan birida xavfsizlik modullarini o'chirib qo'yishingiz kerak. Avast antivirus foydalanuvchilari mahsulotni yangilagandan so'ng veb-saytlarni ko'rib chiqishda muammolar haqida xabar berishdi. Avast shuningdek, Malwarebytes antivirusi bilan ham ziddiyatga ega. 18.6.2349 versiyasiga yangilangandan so'ng, Avast forumlaridagi ko'plab foydalanuvchilar veb-saytlarni ko'rib chiqa olmasliklaridan shikoyat qila boshladilar. Foydalanuvchilar muammoni...

Read more...

Google barcha texnik yordam xizmatlarini reklama qilishni to’xtatadi.

Firibgarlikka qarshi kurashish uchun Google barcha texnik yordam xizmatlarini, jumladan, qonuniy xizmatlarni reklama qilishni to'xtatadi. Texnik qo'llab-quvvatlash sifatida o'zini ko'rsatib, xayoliy kompyuter muammolarini hal qilishni taklif qiluvchi firibgarlarga qarshi kurash doirasida Google uchinchi tomon texnik qo'llab-quvvatlash xizmatlarini reklama qilishni to'xtatadi. Taqiq barcha xizmatlarga, ularning qonuniy yoki yo'qligidan qat'i nazar, qo'llaniladi....

Read more...

Kiberjosuslik APT Apple Mac foydalanuvchilariga hujum qilmoqda

WindShift guruhi bir necha yil davomida kiberjosuslik faoliyatini sezdirmasdan amalga oshirishga muvaffaq bo'ldi. Apple Mac kompyuterlari kamdan-kam hollarda josuslik nishoniga aylanadi. Biroq, ilgari noma'lum bo'lgan APT guruhi WindShift bir necha yil davomida Maclarga qarshi kiberjosuslik faoliyatini amalga oshirishga muvaffaq bo'ldi. DarkMatter xavfsizlik bo'yicha tadqiqotchisi Taha Karim o'z hisobotida xabar berganidek,...

Read more...

Philips o’zining sog’liqni saqlash yechimlaridan birida to’qqizta xavfli zaiflikni oshkor qildi.

Muammolardan biri juda muhim va tajovuzkorga o'zboshimchalik bilan kodni bajarishga imkon beradi. Philips o'zining e-Alert Unit mahsulotlaridan birida to'qqiz xil xavfli zaifliklarni aniqladi, ulardan biri juda muhim va tajovuzkorga masofadan turib ixtiyoriy kodni bajarishga imkon beradi. Muammolar R2.1 va undan oldingi versiyalarga ta'sir qiladi. Philips e-Alert Unit tibbiy tasvirlash tizimlarini...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish