Yangiliklar

Pepperl + Fuchs uskunasida muhim zaiflik aniqlandi.

Zaiflik CredSSP protokolida mavjud va barcha VisuNet RM, VisuNet PC va BTC modellariga ta'sir qiladi. Pepperl + Fuchs kompaniyasining VisuNet RM, VisuNet PC va Box Thin Client (BTC) yechimlari jiddiy zaiflikka moyil. Hujumchi maxfiy aloqalarni to'xtatishi, o'rtadagi odam hujumini amalga oshirishi, administrator imtiyozlarini qo'lga kiritishi yoki o'zboshimchalik bilan kodni bajarishi mumkin....

Read more...

Pepperl+Fuchs VisuNet kompyuteri – murakkab vazifalar uchun panel kompyuteri.

Dastur Azure Active Directory va Microsoft Account xizmatlarini qamrab oladi. Microsoft turli Microsoft identifikatsiya xizmatlaridagi muammolar uchun 500 dollardan 100 000 dollargacha mukofotlar taklif qiluvchi yangi zaifliklarni qoplash dasturini ishga tushirdi. Dastur Azure Active Directory va Microsoft Account xizmatlarini, OpenID va OAuth 2.0 standartlarini amalga oshirishni hamda Microsoft Authenticator ilovasining iOS...

Read more...

ABB Panel Builder 800 dasturida xavfli zaiflik aniqlandi.

Ushbu zaiflikdan muvaffaqiyatli foydalanish uchun tajovuzkor foydalanuvchini aldab, maxsus yaratilgan faylni ochishga majbur qilishi kerak bo'ladi. Trend Micro xavfsizlik tadqiqotchilari ABB Panel Builder 800 dasturida xavfli zaiflikni aniqladilar. CVE-2018-10616 muammosi - bu noto'g'ri kirishni tasdiqlash zaifligi bo'lib, u tajovuzkorga ABB Panel Builder 800 ishlaydigan kompyuterga o'zboshimchalik bilan kod kiritish va bajarish...

Read more...

PayPalga tegishli Venmo mijozlar ma’lumotlarini oshkor qilmoqda.

Venmo API’si har kimga foydalanuvchi tranzaksiyalari tafsilotlarini ko‘rish imkonini beradi. PayPal’ga tegishli raqamli hamyon Venmo o‘zining ommaviy API’si orqali foydalanuvchi tranzaksiyalari haqidagi ma’lumotlarni o‘z ichiga olgan ko‘plab maxfiy ma’lumotlarni uzatadi, deydi nemis xavfsizlik tadqiqotchisi Xan Do Thi Duc. Nashr qilingan hisobotga ko'ra, agar foydalanuvchilar o'z hisoblari uchun standart sozlamalarni qabul qilsalar, tranzaksiya...

Read more...

Himoyalanmagan MongoDB serveri tufayli karta egalari ushlandi

Mutaxassislar o'g'irlangan kredit/debet kartalari haqidagi ma'lumotlarni o'z ichiga olgan ma'lumotlar bazasiga ega MongoDB serverini topdilar. Ilgari, Kromtech Security mutaxassislari o'z ma'lumotlar bazalarini yetarlicha himoya qila olmagan kompaniyalar bilan bog'liq ma'lumotlarning buzilishi haqida bir necha bor xabar berishgan. Yaqinda tadqiqotchilar biroz g'ayrioddiy holatga duch kelishdi: ular o'g'irlangan kredit/debet karta ma'lumotlarining nisbatan...

Read more...

Luminosity Trojan yaratuvchisi o’z aybini tan oldi.

Jinoyatchi 25 yilgacha qamoq jazosi va 750 ming dollar miqdorida jarima bilan jazolanishi mumkin. 2017-yil sentabr oyida Yevropolning Yevropa kiberjinoyatchilik markazi (EC3) va Buyuk Britaniyaning Milliy jinoyat agentligi (NCA) LuminosityLink nomi bilan ham tanilgan Luminosity troyaniga qarshi kurash boshladi. Huquqni muhofaza qilish organlari zararli dastur sotuvchilari va foydalanuvchilarini nishonga oldi. 2018-yil...

Read more...

AQShda ovoz berish tizimi ishlab chiqaruvchisi yillar davomida orqa eshikli uskunalarni yetkazib berib kelmoqda.

ES&S 2000 va 2006 yillar oralig'ida oz sonli mijozlarga pcAnywhere dasturiy ta'minotiga asoslangan tizimlarni taqdim etdi. Amerikaning eng yirik saylov tizimi uskunalarini yetkazib beruvchilaridan biri bo'lgan Election Systems & Software (ES&S) yillar davomida masofadan boshqarish vositasi o'rnatilgan uskunalarni yetkazib berib kelmoqda. Bu ES&Sning shu yilning aprel oyida demokrat senator Ron Vayderga...

Read more...

Telefonica telekommunikatsiya provayderi millionlab mijozlarning shaxsiy ma’lumotlarini oshkor qildi.

Movistar hisobining istalgan egasi boshqa mijozlarning shaxsiy ma'lumotlarini ko'rishi mumkin edi. Dunyodagi eng yirik telekommunikatsiya provayderlaridan biri bo'lgan Telefonica millionlab ispaniyalik Movistar pullik televideniye mijozlarining shaxsiy va moliyaviy ma'lumotlarini oshkor qilgan ma'lumotlar buzilishiga duch keldi. Ushbu buzilish Movistar foydalanuvchisi tomonidan aniqlandi va u bu haqda iste'molchilar huquqlarini himoya qilishga ixtisoslashgan Ispaniya...

Read more...

Xakerlar Braziliya prezidentining ittifoqchilarining smartfonlarini buzib kirishdi.

Firibgarlar siyosatchilarning aloqa ro'yxatlariga kirish huquqini qo'lga kiritib, tanishlaridan mablag' yig'ishni boshladilar.<> Braziliya politsiyasi taniqli siyosiy arboblarning, jumladan, prezident Mishel Temerning sheriklarining smartfonlariga kiberhujumlarda gumon qilingan to'rt kishini hibsga oldi. Globo ma'lumotlariga ko'ra, 25 kishi, jumladan, Prezident fuqarolik kantsleriyasi rahbari Eliseu Padilya, hukumat ishlari bo'yicha kotib Karlos Maroun va sobiq ijtimoiy...

Read more...

Tver viloyatida firibgarlar sud ijrochilari sifatida o’zini ko’rsatib, zararli elektron pochta xabarlarini yuborishmoqda.

Firibgarlar jabrlanuvchilarga go'yoki to'lanmagan qarzdorlik haqida xabar berishmoqda. Tver viloyati aholisi firibgarlar sud ijrochilari sifatida o'zini ko'rsatadigan fishing elektron pochta xabarlarining ko'payishi haqida ogohlantirildi, deb xabar berdi Rossiya Federal sud ijrochilari xizmati mintaqaviy idorasi matbuot xizmati. Firibgarlar jabrlanuvchilarga go'yoki to'lanmagan qarzdorlik haqida xabar berishadi va ularni elektron pochtada mavjud bo'lgan "sud...

Read more...

Markaziy bank banklarga spam haqida xabar berishni buyurdi.

Spamni qabul qilish kompyuter hodisasi hisoblanadi va bu haqda FinCERTga xabar qilinishi kerak. Rossiya Federatsiyasi Markaziy banki kredit muassasalarini spamni qabul qilish to'g'risida regulyatorga xabar berishga majbur qildi, chunki bunday elektron pochta xabarlarini qabul qilish kompyuter hodisasi hisoblanadi. Bu haqda "Kommersant" xabar berdi. 2018-yil 1-iyuldan boshlab banklar va to'lov infratuzilmasi xizmati...

Read more...

Spectre hujumlaridan himoya qilish uchun asos joriy etildi.

"007" deb nomlangan vosita Spectre hujumlariga qarshi zaifliklarni kodda tekshiradi. Xakerlar hali mashhur Spectre zaifligidan ommaviy ravishda foydalanish usullarini o'ylab topmaganlar, ammo xavfsizlik tadqiqotchilari bunday hujumlarga qarshi himoya choralarini ishlab chiqish ustida tinimsiz ishlamoqdalar. Xususan, AQSh va Singapur universitetlaridan kelgan xalqaro tadqiqotchilar jamoasi Spectre hujumlariga qarshi zaifliklarni aniqlash uchun ikkilik kod...

Read more...

Произошла утечка учетных данных пользователей Mega

Elektron pochta manzillari, parollar va saqlangan fayllar ro'yxati internetga tarqalib ketdi. Yangi Zelandiyada joylashgan Mega bulutli saqlash xizmatining bir necha ming foydalanuvchisi kirish ma'lumotlarining buzilishi qurboni bo'ldi. Digita Security kompaniyasining xavfsizlik bo'yicha tadqiqotchisi Patrik Uordl internetda 15 500 dan ortiq elektron pochta manzillari va parollari, shuningdek, foydalanuvchi fayllari ro'yxatini o'z ichiga...

Read more...

AQShning eng yirik klinik laboratoriyasi kiberhujum qurboni bo’ldi.

Hodisa millionlab LabCorp mijozlarining tibbiy ma'lumotlarini buzib kirishi mumkin. Noma'lum xakerlar Qo'shma Shtatlardagi eng yirik diagnostika laboratoriyasi bo'lgan LabCorp tarmog'iga kirib, kompaniyaning millionlab mijozlarining maxfiy tibbiy yozuvlariga kirishga urinishgan, deb xabar berdi Daily Mail xabardor manbalarga tayanib. Nashrning xabar berishicha, dam olish kunlari sodir bo'lgan voqea LabCorpning Qo'shma Shtatlardagi butun kompyuter...

Read more...

Mozilla, Cloudflare va Apple ulanishlarni shifrlash uchun yangi kengaytma yaratdilar.

Hozirda ESNI kengaytmasini qo'llab-quvvatlash BoringSSL, NSS va picotls kutubxonalarida amalga oshirilmoqda. IETF 102 da o'tkazilgan xakaton davomida Mozilla, Cloudflare, Fastly va Apple dasturchilari so'ralgan xost nomini shifrlangan uzatish imkonini beruvchi yangi TLS kengaytmasi ESNI (Shifrlangan Server Name Indication) ni ishlab chiqdilar. ESNI - bu SNI kengaytmasining takomillashtirilgan versiyasi bo'lib, bir nechta...

Read more...

«Rossiya xakerlari» «Rim bayrami»ni uyushtirishdi

Fancy Bear guruhi Italiya dengiz flotiga hujumlarda gumon qilingan edi. Z-Lab Cse CybSec jamoasi mutaxassislari Italiya dengiz floti (Marina Militare) va uning pudratchilarining kompyuter tarmoqlariga qaratilgan yangi zararli kampaniyani aniqladilar. Rossiya bilan aloqador deb hisoblangan APT28 xakerlar guruhi (ko'proq Fancy Bear nomi bilan tanilgan) hujumni uyushtirganlikda gumon qilinmoqda. Hujumlar yozda sodir...

Read more...

Moliyaviy barqarorlik kengashi kiberxavfsizlik lug’atini nashr etdi.

Ushbu hujjat G20 ishtirokchilarining so'roviga javoban ishlab chiqilgan. Moliyaviy barqarorlik kengashi (FSB) "Kiber leksikon" deb nomlangan kiberxavfsizlik atamalarining qisqa lug'atini nashr etdi. Lug'atda moliya sektorida kiberxavfsizlikka oid 50 ta asosiy atamalar to'plami mavjud. Hujjat FSB, standartlarni belgilovchi tashkilotlar, davlat idoralari va xususiy sektor ishtirokchilarining ishini qo'llab-quvvatlashga mo'ljallangan. Lug'atda keltirilgan lug'at kiberxavfsizlikni...

Read more...

Putin Moskvada «GRU xakerlari»ni so’roq qilish imkoniyatiga ruxsat berdi.

Rossiya rasmiylari so'roqlar paytida amerikalik amaldorlarning hozir bo'lishiga ruxsat berishi mumkin. Rossiya prezidenti Vladimir Putin AQSh prezidentlik saylovlariga aralashganlikda gumon qilingan 12 nafar rossiyalikni so'roq qilish imkoniyatini ko'tardi, deb xabar beradi RBC. "Biz tegishli prokurorga qonunbuzarlikda aybdor deb hisoblagan shaxslarni so'roq qilish uchun bizga rasmiy so'rov yuborishni taklif qilishimiz mumkin. Prokuratura...

Read more...

Elari bolalar aqlli soatlari sizga ularning egalarini kuzatish imkonini beradi

Qurilmalarda aniqlangan zaiflik Wherecom tomonidan ishlab chiqarilgan barcha soatlarga ta'sir qiladi. "Dinikin" taxallusidan foydalangan Pikabu foydalanuvchisi Elari tomonidan ishlab chiqarilgan Fixitime 3 bolalar aqlli soatida xavfli zaiflikni aniqladi, bu esa tajovuzkorga qurilma egasini kuzatish imkonini beradi. Foydalanuvchining so'zlariga ko'ra, u qurilma trafikini tahlil qildi va boshqa soatlarning egalarini o'z mobil ilovasiga...

Read more...

Olimlar haydovchilarni tuzoqqa ilintirish yo’lini topdilar.

Mutaxassislar GPS signallarini soxtalashtirish va avtomobil egalarini noto'g'ri yo'nalishga olib kirish usulini ishlab chiqdilar. Virjiniya Texnologiya Universiteti (AQSh), Microsoft Research va Xitoy Fan va Texnologiya Universiteti tadqiqotchilari jamoasi avtomobil navigatsiya tizimlarining GPS signallarini soxtalashtirish va avtomobil egalarini noto'g'ri yo'nalishga olib kirish uchun hujum usulini ishlab chiqdilar.Ilgari xavfsizlik mutaxassislari GPS soxtalashtirishning turli...

Read more...

Rossiya prezidenti 2018-yilgi Jahon chempionati paytida taxminan 25 million kiberhujumni qaytarganini ma’lum qildi.

Vladimir Putin tadbir davomida yuqori darajadagi xavfsizlik ta'minlanganini ta'kidladi. Rossiya Prezidenti Vladimir Putin 2018-yilgi FIFA Jahon chempionati xavfsizligi bo'yicha idoralararo operatsion shtabning Xalqaro hamkorlik markazi vakillari bilan uchrashdi. Uchrashuv davomida prezident taxminan 25 million kiberhujum qaytarilganini e'lon qildi. Uning nutqi transkriptiga ko'ra, tadbir xavfsizligi yuqori darajada ta'minlangan. Maxsus xizmatlar Rossiya axborot...

Read more...

Rossiyaning yirik kompaniyalari foydalanuvchilarning shaxsiy ma’lumotlarini oshkor qilmoqda.

Yandex yordamida Sberbank, VTB, Rossiya temir yo'llari, Aeroflot va bir nechta hukumat veb-saytlari mijozlariga tegishli maxfiy ma'lumotlar internetda topildi. Yandex qidiruv natijalarida Sberbank, VTB, Rossiya temir yo'llari, Aeroflot va bir nechta hukumat veb-saytlari kabi bir qancha yirik Rossiya kompaniyalari mijozlariga tegishli maxfiy ma'lumotlar topildi. Ma'lumotlarning sizib chiqishi haqida Facebook foydalanuvchisi Pavel...

Read more...

ZoomEye qidiruv tizimi minglab Dahua DVRlari uchun parollarni oshkor qildi

Qidiruv tizimi o'zining qidiruv natijalarida o'n minglab qurilmalar uchun hisob ma'lumotlari keshini o'z ichiga oladi. ZoomEye qidiruv tizimi (IoT qurilmalarini aniqlash uchun qidiruv tizimi) o‘z natijalariga Dahua Technology tomonidan ishlab chiqarilgan o‘n minglab videoregistratorlar uchun hisob ma’lumotlari keshini o‘z ichiga oladi. Muammoga e'tibor qaratgan NewSky Security mutaxassisi Ankit Anubxavning so'zlariga ko'ra,...

Read more...

Siemens SIPROTEC himoya rölelerinde xavfli zaifliklar aniqlandi

Zaifliklar tajovuzkorga maxsus tayyorlangan paketni yuborish orqali xizmatdan voz kechishga imkon beradi.Siemens kompaniyasi EN100 aloqa modulida joylashgan SIPROTEC himoya rölelerinde ikkita xavfli zaiflik aniqlanganini xabar qildi. SIPROTEC qurilmalari elektr uzatish liniyalari va podstansiyalarni boshqarish, himoya qilish va avtomatlashtirish uchun ko'p funksiyali rölelerdir. Ushbu mahsulotlar IEC 61850, PROFINET IO, Modbus, DNP3...

Read more...

Belgorodlik fuqaro FSB veb-saytiga qilingan 545 ta hujum uchun 40 ming rubl miqdorida jarimaga tortildi.

Bir kishi maxsus xizmatlarning rasmiy veb-saytida zaifliklarni topishga uringan. Belgorodning Oktyabr tuman sudi mahalliy aholiga FSBning rasmiy veb-saytiga qilingan 545 ta xakerlik hujumi uchun 40 000 rubl miqdorida jarima to'lashni buyurdi. Tergovchilarning so'zlariga ko'ra, kompyuter ma'lumotlarini ruxsatsiz yo'q qilish, blokirovka qilish, o'zgartirish yoki nusxalash uchun mo'ljallangan zararli vositalardan foydalangan holda, gumondor...

Read more...

Buyuk Britaniya va Ekvador Assanjdan charchagan.

Mamlakatlar WikiLeaks asoschisini elchixonadan chiqarib yuborish bo'yicha maxfiy muzokaralar olib bormoqda.<br /> Britaniya va Ekvador rasmiylari WikiLeaks asoschisi Julian Assanjni Londondagi elchixonadan chiqarib yuborish bo'yicha maxfiy muzokaralar olib bormoqda, deb xabar beradi Britaniyaning The Sunday Times gazetasi. Muzokaralar Ekvador prezidenti Lenin Morenoning Londonga kelishidan bir necha hafta oldin boshlangan edi, u...

Read more...

GitHub xavfsizlik bildirishnomalari endi Python loyihalarini qo’llab-quvvatlaydi.

Zaif kutubxona aniqlanganda, uning yonida "Ma'lum xavfsizlik zaifligi" ogohlantirishi ko'rsatiladi. GitHub bir qator xavfsizlik ogohlantirishlari qo'shilganini e'lon qildi. Ishlab chiquvchilar o'z ilovalari tomonidan ishlatiladigan Python paketlaridagi ma'lum zaifliklar haqida ogohlantiriladi. O'tgan yili GitHub loyiha tomonidan ishlatiladigan kutubxonalarni ko'rsatadigan qaramlik grafigi deb nomlangan yangi funksiyani taqdim etdi. Keyinchalik portal ma'muriyati loyihada ishlatiladigan...

Read more...

9-iyuldan 15-iyulgacha bo’lgan davr uchun xavfsizlik hodisalari haqida qisqacha ma’lumot

O'tgan hafta davomida axborot xavfsizligi dunyosida sodir bo'lgan asosiy voqealar haqida qisqacha ma'lumot. O'tgan hafta bir nechta muhim voqealar bilan yodda qoldi. Xususan, Ukraina Xavfsizlik xizmati muhim infratuzilma ob'ekti bo'lgan Ukraina xlor quyish stansiyasiga qilingan kiberhujumni qaytarib oldi. Bir necha daqiqa ichida ob'ektning jarayonlarni boshqarish tizimlari va favqulodda vaziyatlarni aniqlash tizimlari...

Read more...

Fransiya AQSh va Rossiyadan «kriptovalyuta qiroli» Vinnikni «ushlab oldi».

Gretsiya sudi Vinnikning Fransiyaga tezlashtirilgan ekstraditsiyasini ma'qulladi. Gretsiya sudi Fransiya rasmiylarining BTC-E kriptovalyuta birjasi orqali pul yuvishda gumon qilingan Rossiya fuqarosi Aleksandr Vinnikni ekstraditsiya qilish haqidagi iltimosini qondirdi, deb xabar beradi Interfax. Vinnik Fransiyada kiberjinoyatchilik ayblovlari bilan qo'lga olindi, natijada 130 million yevro miqdorida zarar ko'rildi. Vinnikning advokatlariga ko'ra, sud tezlashtirilgan...

Read more...

AQSh rasmiylari GRUning 12 nafar xodimini Demokratik partiya serverlarini buzib kirishda aybladi.

Ayblov xulosasi 2016-yilgi AQSh prezidentlik saylovlariga aralashish bo'yicha tergov doirasida qo'zg'atilgan. AQSh rasmiylari Rossiya Qurolli Kuchlari Bosh razvedka boshqarmasining 12 nafar xodimini aybladi. Ayblov xulosasi 2016-yilgi prezidentlik saylovlari arafasida sodir bo'lgan AQSh Demokratik partiyasi serverlariga xakerlik hujumi bo'yicha tergovdan kelib chiqadi. Ayblov xulosasida xakerlikda gumon qilinganlarning ismlari, ularning lavozimlari, taxalluslari va...

Read more...

Sandworm xakerlar guruhi Germaniya ommaviy axborot vositalariga hujum qildi.

Hujumchilar bir nechta nemis ommaviy axborot vositalari va tadqiqot tashkilotiga qaratilgan fishing kampaniyasini amalga oshirdilar. Rossiya hukumati bilan bog'liq deb taxmin qilingan Sandworm xakerlar guruhi bir nechta nemis ommaviy axborot vositalari va kimyoviy qurol tadqiqotlari bilan shug'ullanuvchi tashkilotga bir qator kiberhujumlarni amalga oshirdi. Bu haqda Germaniya Konstitutsiyasini himoya qilish federal idorasi...

Read more...

Eaton 9000X Drive sanoat uskunalarida muhim zaiflik aniqlandi.

Zaiflik tajovuzkorga masofadan turib ixtiyoriy kodni bajarishga imkon beradi. Sanoat energiya uskunalari mahsuloti bo'lgan Eaton 9000X Drive’da muhim zaiflik aniqlandi. CVE-2018-8847 sifatida aniqlangan muammo, masofadan turib tajovuzkorga ixtiyoriy kodni bajarishga imkon beruvchi stekka asoslangan bufer toshib ketishining zaifligidir. Zaiflik 9000X Drive 2.0.29 va undan oldingi versiyalariga ta'sir qiladi....

Read more...

Bankomatlardan pul o’g’irlashga uringan «innovatsion» xakerlar hibsga olindi

O'g'rilar naqd pulni o'g'irlash uchun maxsus dasturlardan foydalanganlar. Belarus huquq-tartibot idoralari xodimlari yangi zararli dasturlardan foydalanib, bankomatlardan naqd pul o'g'irlashga uringanlikda gumon qilingan to'rt nafar Minsk fuqarosini hibsga oldilar. Hodisa bank vakillari Minsk Ichki ishlar bosh boshqarmasiga bir nechta bankomatlarda teshiklar topgandan so'ng murojaat qilganlaridan keyin ma'lum bo'ldi, banknotalar solingan kassetalar esa...

Read more...

Facebook rossiyalik foydalanuvchilarni «zinoga qiziqish»da aybladi.

Jami bo'lib, Facebook reklama vositalari 65 000 rossiyalikni belgilab qo'ydi. Facebook reklama vositalari algoritm yordamida 65 000 rossiyalikni "zinoga qiziqish" deb belgilab qo'ydi, deb xabar berdi The Guardian. Facebook vakillarining so'zlariga ko'ra, bu belgi faqat tarixiy zinoni belgilaydi. "Zino tarixiy ahamiyatini hisobga olgan holda toifaga kiritilgan. Bu noqonuniy faoliyat bo'lgani uchun...

Read more...

Sochi-2 da yengil mashg’ulotlar yoki professionallar

Sochida (26-29 iyul) bo'lib o'tadigan "IS Code PROFI" tadbirini kutib, biz an'anaviy ravishda uning kuratori Aleksey Lukatskiy bilan suhbatlashdik. "IS Code PROFI" 2024-yilgi dunyoga sho'ng'ish bilan boshlanadi. Sizningcha, xavfsizlik mutaxassislari o'sha paytga kelib nazoratni saqlab qola oladimi? Yoki bu kibermakonda tartibsizlik va barchaning barchaga qarshi urushi davri bo'ladimi? Sizning bashoratingiz qanday?...

Read more...

Представлен инструмент для поиска незащищенных серверов Amazon S3

Hozirda ma'lumotlar bazasi ro'yxatiga 70 mingdan ortiq Amazon S3 chelaklari va 180 milliondan ortiq fayllar kiritilgan. Internetda GrayhatWarfare nomi bilan tanilgan dasturchi xavfsiz bo'lmagan Amazon S3 serverlarini, ya'ni chelaklarni qidirish va ularning tarkibini ko'rish uchun ma'lumotlar bazasini taqdim etuvchi bepul xizmatni yaratdi. Ma'lumotlar bazasida hozirda 70 000 dan ortiq chelaklar...

Read more...

Xaker npm paket menejeri ishlab chiquvchilaridan birining akkauntini buzib kirdi.

Foydalanuvchi ma'lumotlarini o'g'irlash uchun buzilgan JavaScript paketi ishlatilgan. Noma'lum xaker npm paket menejeri ishlab chiquvchi akkauntiga kirish huquqini qo'lga kiritdi va mashhur JavaScript kutubxonasiga zararli kodni kiritdi. Kod foydalanuvchi ma'lumotlarini o'g'irlash uchun mo'ljallangan edi. Eslint-scope deb nomlangan buzilgan JavaScript paketi mashhur kod tahlil vositasi ESLintning kichik modulidir. ESLint loyihasi vakillarining so'zlariga ko'ra, xaker...

Read more...

Sizib chiqqan «Carbanak manba kodi» butunlay boshqa troyan dasturi bo’lib chiqdi

Ma'lumotlar sizib chiqishining sabablari va uning ortida kim turgani noma'lumligicha qolmo qda.Bir necha kun oldin Digital Shadows jamoasi forumda Carbanak xakerlar guruhi (shuningdek, Anunak va Cobalt nomi bilan ham tanilgan) kampaniyalari bilan bog'liq deb taxmin qilingan fayllar va manba kodlari nashr etilgani haqida xabar berdi. Keyinchalik zararli dasturlarga havolalar Pastebin’da joylashtirildi. Carbanak...

Read more...

Xakerlar Livan tarixidagi eng yirik kiberhujumni amalga oshirdilar.

Hujumchilar xavfsizlik idoralari, davlat idoralari va xususiy kompaniyalarning IT tizimlarini buzib kirishdi. Al Akbar nashrining xabar berishicha, Livan huquqni muhofaza qilish organlari mamlakat tarixidagi eng yirik kiberhujumni amalga oshirishda gumon qilinayotgan uch kishini hibsga oldi. Ushbu hujum natijasida ko'plab Livan kompaniyalari va tashkilotlari xavf ostida qoldi. Operatsiya davomida huquqni muhofaza qilish...

Read more...

Universal Robots kontrollerlari xavfli zaifliklarga moyil.

Muammolar CB 3.1 va SW 3.4.5-100 kontrollerlariga ta'sir qiladi. Universal Robots sanoat robot kontrollerlarida ikkita zaiflik aniqlandi. Agar ulardan foydalanilsa, bu zaifliklar tajovuzkorga qurilmada o'zboshimchalik bilan kodni bajarishga imkon berishi mumkin. Muammolar CB 3.1 va SW 3.4.5-100 kontrollerlariga ta'sir qiladi. Birinchi zaiflik (CVE-2018-10633) tajovuzkor qurilmada parolni tiklash uchun foydalanishi mumkin bo'lgan...

Read more...

MasterCard to’lov tizimida kutilmagan nosozlik yuz berdi.

AQSh, Buyuk Britaniya, Niderlandiya, Ukraina, Rossiya va boshqa mamlakatlardagi foydalanuvchilar uzilish haqida xabar berishdi. 12-iyul, payshanba kuni kechqurun MasterCard to'lov tizimida global uzilish yuz berdi, natijada butun dunyo bo'ylab karta egalari tovarlar va xizmatlar uchun to'lovlarni amalga oshirishga yoki bankomatlardan naqd pul olishga to'sqinlik qilishdi. AQSh, Buyuk Britaniya, Niderlandiya, Ukraina, Rossiya...

Read more...

Bryansk viloyatida hukumat veb-saytiga hujum qilgan xaker qo’lga olindi.

Hujumchi kompyuter ma'lumotlarini blokirovka qilish va uni himoya qilish choralarini zararsizlantirish uchun kompyuter hujumini amalga oshirgan. Bryansk viloyati prokuraturasi 2017-yil noyabr oyida davlat idorasi veb-saytiga hujum qilgan 19 yoshli xakerga qarshi jinoyat ishi bo'yicha ayblov xulosasini tasdiqladi. Prokuratura ma'lumotlariga ko'ra, hujumchi kompyuter ma'lumotlarini blokirovka qilish va uni himoya qilish choralarini zararsizlantirish...

Read more...

Google Chrome brauzerida Spectre himoyasining samaradorligini oshiradi.

Chrome avvalgi taymer aniqligini tiklashni va SharedArrayBuffer uchun qo'llab-quvvatlashni qayta tiklashni rejalashtirmoqda. Spectre zaifligidan himoyani yaxshilash uchun Google Chrome 67 foydalanuvchilarining 99% (Windows, Mac, Linux va Chrome OS) uchun jimgina Saytni izolyatsiya qilish rejimini yoqdi, bu rejim 2018-yil may oyida chiqarilgan edi. Saytni izolyatsiya qilish rejimi yangi xususiyat emas - u...

Read more...

Elektr tarmoqlarini himoya qilish kompaniyasi SEL o’z dasturiy ta’minotidagi zaifliklarni tuzatdi.

Muammolar SEL Compass dasturi va AcSELerator Architect ilovasiga ta'sir qiladi. Schweitzer Engineering Laboratories (SEL) boshqaruv va konfiguratsiya vositalarida bir nechta zaifliklar, jumladan, yuqori darajadagi jiddiylik reytingiga ega bo'lganlar aniqlandi. Dasturiy ta'minot sotuvchisi ushbu muammolarni hal qilish uchun dasturiy ta'minot yangilanishlarini chiqardi. Zaifliklar Applied Risk kompaniyasining kiberxavfsizlik bo'yicha tadqiqotchisi Gjoko Krstic tomonidan...

Read more...

Ticketmaster hujumi kengroq xakerlik kampaniyasining bir qismi edi.

Taxminan 800 ta elektron tijorat veb-saytlari hujumchilar tomonidan nishonga olingan. SecurityLab ilgari Britaniyaning Ticketmaster UK chipta xizmatiga kiberhujum haqida xabar bergan edi, unda jinoyatchilar foydalanuvchilarning ismlari, manzillari, telefon raqamlari, to'lov ma'lumotlari va hisob ma'lumotlari kabi shaxsiy ma'lumotlarini o'g'irlashgan. RiskIQ xavfsizlik tadqiqotchilarining fikriga ko'ra, bu hujum Magecart xakerlar guruhi tomonidan amalga oshirilgan...

Read more...

WAGO HMI’da bir nechta zaifliklar tuzatildi

Muammolardan foydalanib, tajovuzkor qurilmani nazorat qila oladi. Germaniyaning telekommunikatsiya va elektr uskunalari ishlab chiqaruvchisi e!DISPLAY 7300T seriyali veb-panellaridagi bir nechta zaifliklarni tuzatdi, ularning birgalikda ishlatilishi tajovuzkorlarga zaif qurilmalarni nazorat qilishga imkon berdi. Xususan, kompaniya bir nechta XSS zaifliklarini (CVE-2018-12981), jumladan, aks ettirilgan XSS va saqlangan XSSni tuzatdi. Bundan tashqari, cheklanmagan fayl...

Read more...

Troyanni tarqatish uchun Ammyy Admin dasturi veb-saytidan foydalanilgan

Troyanning asosiy vazifasi kriptovalyuta hamyonlari uchun parollar va hisob ma'lumotlarini o'z ichiga olgan fayllarni o'g'irlashdir. Eset xavfsizlik tadqiqotchilari Ammyy Admin masofaviy boshqaruv dasturi uchun veb-saytning buzilishi haqida xabar berishdi. Win32/Kasidet troyan dasturi dastur veb-sayti orqali qonuniy dasturiy ta'minot bilan birga tarqatildi. Tadqiqotchilarning fikriga ko'ra, troyanning asosiy vazifalari jabrlanuvchining kriptovalyuta hamyonlari uchun...

Read more...

Burger King ilovasi ekranlar va bank karta ma’lumotlarini yozib oldi

Ilova shuningdek, ekranga bosishlarni yozib olishi va ularni video bilan taqqoslashi mumkin. Restoranlarida chegirmalar taklif qiluvchi Burger King mobil ilovasi foydalanuvchining smartfon ekranidan yashirincha video yozib oladi. Muammoni fennikami ismli Pikabu foydalanuvchisi ilovani tahlil qilayotganda aniqladi. Uning so'zlariga ko'ra, ilova faol bo'lganda, foydalanuvchi buyurtma uchun to'lovni amalga oshirish uchun kredit karta ma'lumotlarini...

Read more...

Foydalanuvchilar Microsoftning .NET Framework yangilanishidan shikoyat qilmoqdalar.

Yangilanishni o'rnatishga urinayotganda, tizim 0x80092004 xatosini qaytaradi. Dunyo bo'ylab foydalanuvchilar Microsoft tomonidan Windows uchun iyul oyidagi yamoqning bir qismi sifatida chiqarilgan .NET Framework KB4340558 yangilanishidan shikoyat qilmoqdalar. Yangilanishni o'rnatishga urinayotganda tizim 0x80092004 xatosini qaytaradi. Windows 8.1, RT 8.1 va Server 2012 R2 uchun KB4340558 yangilanishi .NET Framework 3.5 (SP1), 4.5.2, 4.6,...

Read more...

Xakerlar xalqaro aeroport xavfsizligini atigi 10 dollarga baholadilar.

Hujumchilar yirik xalqaro aeroportning xavfsizlik tizimlariga kirish huquqini qo'lga kiritishdi. Xakerlar yirik xalqaro aeroportning xavfsizlik va avtomatlashtirish tizimlariga masofadan kirish uchun ruxsatnomalarni atigi 10 dollar evaziga sotishni taklif qilishdi. McAfee mutaxassislari login va parollarni buzilgan kompyuterlarga RDP orqali masofadan kirishni taklif qiluvchi yer osti bozorlarini tekshirish paytida aniqladilar. Shodan qidiruv tizimidan...

Read more...

Standart parol AQSh havo kuchlarining maxfiy hujjatlarining sizib chiqishiga olib keldi

Xaker hujjatlarni onlayn ravishda 150 dollardan 200 dollargacha sotadi. Xakerlar forumlarida Amerika MQ-9 Reaper hujum droni uchun texnik xizmat ko'rsatish qo'llanmalari, qo'lbola portlovchi moslamalarni joylashtirish taktikasini tavsiflovchi turli qo'llanmalar, M1 ABRAMS tankini ishlatish qo'llanmasi, ekipajni o'qitish qo'llanmalari, omon qolish bo'yicha qo'llanmalar va boshqalar kabi maxfiy texnik hujjatlar sotuvga qo'yilmoqda. Recorded Future...

Read more...

Rossiyadagi kollektorlarga biometrik ma’lumotlarga kirish imkoniyati beriladi.

Qarz oluvchilar banklardan qarzlarni sotib olganda, qarzdorlarning biometrik ma'lumotlari uzatiladi. 2019-yilda qarz yig'uvchilarga Yagona Biometrik Tizimga (YBT) kirish imkoniyati beriladi, bu ularga qarzdorlarni ovoz orqali tanib olish imkonini beradi. Bu qarzdorlarni aniqlash jarayonini tezlashtiradi va osonlashtiradi, qarzlarni undirish paytida yuzaga kelishi mumkin bo'lgan muammolarni bartaraf etadi va mumkin bo'lgan xatolarning...

Read more...

Ukraina xavfsizlik xizmati xodimlari texnogen ofatning oldini olishdi.

Xakerlar muhim infratuzilma ob'ekti bo'lgan Aul xlor uzatish stansiyasiga hujum qilishdi. Ukraina Xavfsizlik xizmati xodimlari muhim infratuzilma ob'ekti bo'lgan Aul xlor uzatish stansiyasining tarmoq uskunalariga qilingan xakerlik hujumini qaytarib oldilar. Xavfsizlik xizmati bir necha daqiqa ichida zavodning jarayonlarni boshqarish tizimlari va favqulodda vaziyatlarni aniqlash tizimlari VPNFilter zararli dasturi bilan zararlanganini aniqladi....

Read more...

Ukraina xavfsizlik xizmati xodimlari texnogen ofatning oldini olishdi.

Xakerlar muhim infratuzilma ob'ekti bo'lgan Aul xlor uzatish stansiyasiga hujum qilishdi. Ukraina Xavfsizlik xizmati xodimlari muhim infratuzilma ob'ekti bo'lgan Aul xlor uzatish stansiyasining tarmoq uskunalariga qilingan xakerlik hujumini qaytarib oldilar. Xavfsizlik xizmati bir necha daqiqa ichida zavodning jarayonlarni boshqarish tizimlari va favqulodda vaziyatlarni aniqlash tizimlari VPNFilter zararli dasturi bilan zararlanganini aniqladi....

Read more...

Parlament a’zolari internetdan ma’lumotni olib tashlashdan bosh tortganlik uchun jinoiy jazo choralarini taklif qilishmoqda.

Tegishli sud qarorlarini bajarmaganlik uchun ikki marta jarimaga tortilgan fuqarolar bir yilgacha qamoq jazosiga hukm qilinishi mumkin. Davlat Dumasining Davlat qurilishi va qonunchilik qo'mitasi Rossiya Federatsiyasi Jinoyat kodeksi va Ma'muriy huquqbuzarliklar to'g'risidagi kodeksiga o'zgartirish kiritish tashabbusini qo'llab-quvvatlashni rejalashtirmoqda, bu esa internetda joylashtirilgan ma'lumotlarni olib tashlash yoki rad etishdan bosh tortganlik uchun...

Read more...

Xakerlar rasmiy VSDC veb-saytidan troyan dasturlarini tarqatishmoqda.

Bu 30 dan ortiq mamlakatlarga ta'sir ko'rsatuvchi global hujumdir. Noma'lum hujumchilar mashhur bepul audio va video muharriri VSDC rasmiy veb-saytini buzib kirishdi va dasturiy ta'minotni yuklab olish havolalarini soxtalashtirishdi. Buzilgan havolani bosgandan so'ng, foydalanuvchi kompyuteriga infostealer, masofaviy kirish troyanlari va keylogger yuklab olinadi. Qihoo 360 mutaxassislarining so'zlariga ko'ra, rasmiy havolalarning soxtalashtirilishi uch...

Read more...

Intel protsessorlarida Spectre v1 zaifliklarining yangi variantlari aniqlandi

Kompaniya tadqiqotchilarga muammolar haqida ma'lumot uchun 100 ming dollar to'ladi. Tadqiqotchilar Vladimir Kirianskiy va Karl Valdspurger Spectre v1 (CVE-2017-5753) zaifligining yangi variantlarini aniqladilar — Spectre 1.1 (CVE-2018-3693) va Spectre 1.2. Spectre 1.1 eng katta tahdidni keltirib chiqaradi, tadqiqotchilar tomonidan "chegaralarni tekshirish bypass ombori" (BCBS) zaifligi sifatida ta'riflangan. Ushbu zaifliklar Intel protsessoriga...

Read more...

Xitoylik iPhone foydalanuvchilari Tayvan bayrog’ini «yoqtirmayaptilar»

Xitoylik foydalanuvchilarning iPhone xabar almashish ilovalari Tayvan bayrog'i emojisi bo'lgan xabarlarni qabul qilishda ishdan chiqdi. Xitoydagi senzura tufayli iPhone foydalanuvchilari g'alati vaziyatga duch kelmoqdalar. Xitoylik foydalanuvchining iOS qurilmasiga Tayvan bayrog'i emojisini yuborish xabar almashish ilovasining ishdan chiqishiga olib keladi. Ushbu emojini qayta-qayta yuborish orqali tajovuzkor xabar almashish ilovasida xizmatning doimiy...

Read more...

Microsoft 15 ta mahsulotdagi 53 ta zaiflikni tuzatdi

Kompaniya Windows operatsion tizimi, Office, Edge brauzeri va boshqa ko'plab zaifliklarni tuzatdi. Microsoft 2018-yil iyul oyidagi yamoqlar to'plamini e'lon qildi. Bu oyda kompaniya 15 xil mahsulotdagi 53 ta zaiflikni, jumladan, 8 ta muhim zaiflikni tuzatdi. Bu oyda yamoqlangan ilovalar ro'yxatiga quyidagilar kiradi: Internet...

Read more...

Provayderlar BGP marshrutini o’g’irlagan shaxsga qarshi urushda g’alaba qozonishdi

Bitcanal BGP marshrutlarini noqonuniy ravishda egallab oldi va kam sonli IPv4 manzillarini oldi. Bir yil davomida telekommunikatsiya kompaniyalari Bitcanalni noqonuniy BGP o'g'irlash uchun javobgarlikka tortishga va uni buzishga harakat qilib kelmoqda. Hurricane Electric (AQSh) va IPTelecom (Portugaliya) kabi yirik provayderlar tomonidan yaqinda yopilganidan so'ng, ularning sa'y-harakatlari muvaffaqiyatli bo'lgan ko'rinadi. AQShning Dyn...

Read more...

Mail.ru foydalanuvchi ma’lumotlarini Facebook’dan oldi.

Facebook ushbu amaliyotni tugatish to'g'risida rasmiy e'lon qilinganidan keyin ham ma'lumot berishda davom etdi. Facebook foydalanuvchi ma'lumotlarini bir qator kompaniyalar, jumladan, Mail.ru Group bilan baham ko'rdi. Shunisi e'tiborga loyiqki, ijtimoiy tarmoq ma'muriyati ushbu amaliyotni tugatish to'g'risida rasmiy e'lon qilinganidan keyin ham ma'lumot berishda davom etdi, deb xabar beradi CNN. 2015-yilgacha Facebook...

Read more...

Arch Linux PDF o’quvchi yuklab olingan zararli dastur

Hujumchi qo'llab-quvvatlanmaydigan PDF o'quvchining kodini o'zgartirdi. Arch Linux ishlab chiquvchilari foydalanuvchi tomonidan taqdim etilgan AUR (Arch User Repository) paketini unda mavjud bo'lgan zararli dastur tufayli olib tashlashdi. Bu buzilishdan ko'p o'tmay, PDF ko'rish vositasini "acroread" ni yuklab olgan foydalanuvchilarga uni o'chirish tavsiya etiladi. Foydalanuvchi omborida endi ishlab chiquvchisi tomonidan qo'llab-quvvatlanmaydigan "acroread"...

Read more...

Hola VPN plaginining buzilishi MyEtherWallet foydalanuvchilarini xavf ostiga qo’ydi.

Hola’ga qilingan hujum goʻyoki Rossiya IP-manzilidan amalga oshirilgan. Hola VPN xizmatini buzib kirgan xakerlar MyEtherWallet (MEW) hamyonida mablagʻ saqlagan foydalanuvchilarning kriptovalyutasiga kirishga muvaffaq boʻlishdi. MEW vakillari hujumchilar Hola’ga besh soat davomida kirish huquqiga ega boʻlganliklarini aytishdi. Xizmat jamoasi 2018-yil 9-iyuldan 10-iyulga oʻtar kechasi plagin va hamyondan foydalangan foydalanuvchilarga mablagʻlarini boshqa manzilga...

Read more...

Rossiya mobil ilovalar uchun milliy standartni joriy etadi

Davlat tomonidan ishlab chiqilgan standart 2018-yil 1-oktabrdan kuchga kirishi rejalashtirilgan. Rosstandart mobil ilovalar uchun dastlabki milliy standartni tasdiqladi. Bu haqda 10-iyul, seshanba kuni hujjat nusxasini olgan "Kommersant" jurnalistlari xabar berishdi. Yangi standart mobil ilovalar uchun talablarni belgilovchi 87 ta bandni o'z ichiga oladi. Bularga ishlash, funksionallik, foydalanish qulayligi va xavfsizlik talablari...

Read more...

Xakerlar Bancor kriptovalyuta birjasidan 13,5 million dollar o’g’irlashdi.

Hujumchilar 24 984 ETH va 229,35 million NPXS ni o'g'irlashga muvaffaq bo'lishdi. Noma'lum xakerlar Bancor birjasi hamyonini buzib kirishdi va jami 13,5 million dollarlik kriptovalyutani o'g'irlashdi. Xususan, hujumchilar 24 984 ETH (12,5 million dollar), 229,35 million NPXS (1 million dollar) va 3,2 million BNT (10 million dollar) ni o'g'irlashdi. Birja ma'lumotlariga...

Read more...

Xavfsizlik firmasi Trustwave zararli dasturlarni aniqlay olmagani uchun sudga berildi.

Zararli dasturning o'z vaqtida aniqlanmaganligi 2000-yillarning eng jiddiy ma'lumotlar oqib ketishiga olib keldi. Lexington sug'urta kompaniyasi va Beazley sug'urta kompaniyasi mijozlar to'lovlarini qoplash uchun Trustwave kiberxavfsizlik firmasini sudga berdi. Cook County Record ma'lumotlariga ko'ra, Trustwave bir necha oy davomida Heartland Payment Systems tarmog'ida zararli dasturlarni aniqlay olmaganlikda ayblanmoqda, bu esa 2000-yillarning...

Read more...

Smartfonlardan ma’lumotlarni olishning yangi usuli taqdim etildi.

Mutaxassislar tajovuzkor foydalanuvchi tomonidan sensorli ekranga kiritilgan ma'lumotlarni qanday aniqlay olishini namoyish etdilar. Negev Ben-Gurion universiteti (Isroil) tadqiqotchilari tajovuzkor foydalanuvchi elektron pochta xabarlarini yuborish, moliyaviy operatsiyalarni amalga oshirish va hatto o'yin o'ynash paytida sensorli ekranga kiritgan ma'lumotlarini qanday aniqlashi mumkinligini namoyish etdilar. Mobil telefon foydalanuvchilari ko'pincha buzilgan sensorli ekranlarni uchinchi tomon...

Read more...

Intel protsessor diagnostika vositasi jiddiy zaifliklarni tuzatmoqda

IPDT o'rnatuvchisining bajariladigan fayllarida jami to'rtta zaiflik aniqlandi. Intel o'zining Protsessor Diagnostika Vositasi uchun yangilanishni chiqardi, unda tajovuzkorga o'zboshimchalik bilan kodni bajarish va tizimdagi imtiyozlarini oshirish imkonini beradigan zaifliklarni tuzatadi. Intel Protsessor Diagnostika Vositasi (IPDT) Intel protsessorlarining funksionalligini sinab ko'rish uchun mo'ljallangan dasturdir. IPDT protsessor brendi va chastotasini tekshirish, shuningdek, stress...

Read more...

Ubuntu zaifligi qulflangan ekranni chetlab o’tishga imkon beradi

Hujumchi qattiq diskni olib tashlashi va tizimni faollashtirishi, keyin esa kirish uchun istalgan parolni kiritishi mumkin. Ubuntu Launchpad platformasida kompyuterga jismoniy kirish huquqiga ega bo'lgan hujumchiga qattiq diskni olib tashlash orqali qulflash ekranini chetlab o'tish imkonini beruvchi zaiflik aniqlandi. Zaiflik Ubuntu 16.04.4 da sinovdan o'tkazildi. Operatsion tizimning boshqa versiyalari ta'sirlanganmi yoki...

Read more...

Android josuslik dasturlarini sotadigan kompaniya xakerlik hujumi qurboniga aylandi.

Android foydalanuvchilariga tegishli yuz millionlab telefon qo'ng'iroqlari yozuvlarini josuslik dasturi sotuvchisining veb-saytidagi zaiflik orqali olish mumkin. Noma'lum xaker oddiy foydalanuvchilarga josuslik dasturlarini sotishga ixtisoslashgan kompaniyadan SMS xabarlar va qo'ng'iroqlar metama'lumotlarini o'g'irlagan. Motherboard ma'lumotlariga ko'ra, bu voqea yaqinda sodir bo'lgan beshinchi shunday holatdir. Xakerlik hujumi nishoniga olingan SpyHuman kompaniyasi bolalar, xodimlar va...

Read more...

Yangi iOS jailbreakga qarshi himoyasini USB aksessuarlari yordamida chetlab o’tish mumkin.

Muayyan aksessuarlarni ulash USB Cheklangan Rejim taymerini qayta ishga tushiradi. O'tgan hafta Apple iOS 11.4.1 ni chiqardi, unda GrayKey kabi parolni taxmin qilish vositalarini bloklaydigan yangi funksiya taqdim etildi. USB Cheklangan Rejim deb nomlangan ushbu funksiya qurilma ekrani bir soat davomida qulflanganidan keyin iPhone'ni uchinchi tomon dasturlari uchun kirish imkonsiz qiladi....

Read more...

Kriptovalyuta egalariga hujum qilayotgan firibgarlarning sirlari oshkor bo’ldi

Kiberjinoyatchilar boshqa birovning kriptovalyutasini o'g'irlash uchun ijtimoiy muhandislik texnikalaridan foydalanadilar. Kriptovalyuta nafaqat "ilg'or" foydalanuvchilar, balki kiberjinoyatchilar uchun ham nishon ekanligi sir emas. Boshqalarning mashaqqatli mehnat bilan topgan tangalarini o'g'irlash uchun firibgarlar turli usullardan, jumladan, ijtimoiy muhandislikdan foydalanadilar. Ular nafaqat kriptovalyuta hamyonlarining shaxsiy kalitlarini o'g'irlashga, balki jabrlanuvchilarni jinoyatchilarning hamyonlariga ixtiyoriy ravishda mablag'...

Read more...

Apple Boot Camp’dagi KRACK zaifligini tuzatdi

Boot Camp 6.4.0 versiyasi chiqarilishi bilan kompaniya jami uchta KRACK zaifliklarini tuzatdi. Apple o'tgan yilning oktyabr oyida e'lon qilingan mashhur KRACK (Key Reinstallation Attacks) zaifligini tuzatuvchi Boot Camp yordam dasturiga yangilanish chiqardi. Ta'kidlanganidek, bu hujum nafaqat oddiy foydalanuvchilar uchun, balki sanoat tarmoqlari uchun ham tahdid soladi.macOS bilan birga kelgan Boot Camp...

Read more...

Foydalanilgan LokiBot variantlarining aksariyati asl nusxaning buzib kirilgan versiyalari.

Zararli dastur mualliflari LokiBotning asl versiyasini uning manba kodiga kirish imkonisiz o'zgartirishga muvaffaq bo'lishdi. Haqiqiy dunyo hujumlarida ishlatiladigan LokiBot zararli dasturining aksariyat versiyalari asl zararli dasturning modifikatsiyalari hisoblanadi. 2015-yildan beri ma'lum bo'lgan LokiBot brauzerlar, FTP, elektron pochta mijozlari, qimor ilovalari va PuTTY kabi boshqaruv vositalaridan parollar va kriptovalyuta hamyonlarini o'g'irlash uchun...

Read more...

Xitoylik xakerlar kriptovalyuta qazib olish uchun 1 milliondan ortiq kompyuterni buzib kirishdi.

Ikki yil ichida xakerlar 2 million dollardan ortiq daromad olishdi. Xitoy politsiyasi foydalanuvchilarning kompyuterlarini kriptovalyuta maynerlari bilan buzib, zararlagan jinoiy guruhning 20 a'zosini hibsga oldi. Mahalliy ommaviy axborot vositalarining xabar berishicha, kompyuter texnologiyalari firmasida ishlagan xakerlar ikki yil ichida kriptovalyutadan 2 million dollardan ortiq daromad olishgan. Xakerlar kompyuterlarga qurilmalar xavfsizligini oshirish...

Read more...

Domain Factory xosting provayderi mijozlar ma’lumotlarining o’g’irlanishi haqida ogohlantirdi.

Hujumchi DirtyCow zaifligining bir variantidan foydalanib, ma'lumotlarga kirish huquqini qo'lga kiritgan deb taxmin qilinmoqda. Germaniya xosting provayderi Domain Factory kompaniyaning mijozlar ma'lumotlari, jumladan, ismlar, parollar, jismoniy va elektron pochta manzillari, telefon raqamlari, tug'ilgan sanalar, shuningdek, IBAN va BIC kodlari buzilgan ma'lumotlar buzilishi haqida xabar berdi. Hodisa hujumchi Domain Factory forumida kompaniya...

Read more...

AQShdagi xakerlar yoqilg’i quyish shoxobchalari dasturiy ta’minotidagi zaifliklardan foydalanib, benzin o’g’irlamoqda.

Hujumchilar yoqilg'i quyish shoxobchasining boshqaruv tizimiga kirish huquqini qo'lga kiritishdi va taxminan 2300 litr benzinni o'g'irlashdi. Qo'shma Shtatlarda ikki noma'lum shaxs Detroytdagi (Michigan shtati) yoqilg'i quyish shoxobchasidan taxminan 2300 litr benzinni o'g'irlab, shoxobchaning boshqaruv tizimiga kirish uchun maxsus qurilmadan foydalangan. Hodisa 23-iyun kuni mahalliy vaqt bilan taxminan soat 13:00 da sodir...

Read more...

Arzon Android smartfon ishlab chiqaruvchilari foydalanuvchi ma’lumotlarini sotmoqda.

Rivojlanayotgan mamlakatlardagi arzon smartfonlar oldindan o'rnatilgan dasturiy ta'minot bilan sotiladi, bu ma'lumotlarni uchinchi tomon serverlariga uzatadi. Rivojlanayotgan mamlakatlardagi arzon Android qurilmalari ishlab chiqaruvchilari foydalanuvchi ma'lumotlarini uchinchi tomonlarga sotmoqda. Ular rivojlanayotgan mamlakatlar iqtisodiyotidan foydalanishadi va aholisi qimmatroq smartfonlarni sotib olishga qodir emasligidan foydalanadilar. The Wall Street Journal nashrining yozishicha, Myanma va...

Read more...

2018-yil 2-iyuldan 8-iyulgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

O'tgan hafta davomida axborot xavfsizligi dunyosida sodir bo'lgan asosiy voqealar haqida qisqacha ma'lumot. O'tgan hafta Rossiya banklariga 2018-yilda birinchi yirik kiberhujum sodir bo'ldi. Xususan, 4-iyul kechasi xakerlar PIR Bankning Rossiya Federatsiyasi Markaziy bankidagi vakillik hisobidan 58 million rubldan ortiq mablag'ni o'g'irlashdi. Kiberhujum tufayli PIR Bank 4 va 5-iyul kunlari faoliyatini to'xtatishga...

Read more...

Polar Flow fitness ilovasi tasniflangan muassasalar xodimlarini kuzatish imkonini beradi

Ilova maxfiy muassasalarda ishlaydigan odamlarning manzillarini ochib beradi. Bellingcat va De Correspondent jurnalistlari tomonidan olib borilgan qo'shma tekshiruvga ko'ra, millionlab foydalanuvchilarning faolligini kuzatib boruvchi mashhur Polar Flow fitness ilovasi razvedka idoralari, harbiy bazalar, aerodromlar, yadroviy qurol saqlash joylari va butun dunyo bo'ylab elchixonalar kabi nozik joylarda ishlaydigan odamlarning manzillarini ochib beradi....

Read more...

Ukrainalik ruhoniy Qo’shma Shtatlarda kiberjinoyatchilik guruhida ishtirok etganlikda aybdor deb topildi.

Morgan Stanley kompaniyasining sobiq vitse-prezidenti Vitaliy Korchevskiy xakerlar tomonidan o'g'irlangan ichki ma'lumotlar asosida aksiyalar savdosi bilan shug'ullangan. Morgan Stanley kompaniyasining sobiq vitse-prezidenti, hozirda cherkov ruhoniysi va ukrain millatiga mansub Pensilvaniya shtatida yashovchi Vitaliy Korchevskiy xalqaro kiberjinoyatchilik guruhida ishtirok etganlikda aybdor deb topildi. Sud hujjatlariga ko'ra, Korchevskiy 2011 va 2015 yillar oralig'ida...

Read more...

21 million Timehop ​​foydalanuvchisi ma’lumotlarning o’g’irlanishidan zarar ko’rdi.

Sizib chiqqan ma'lumotlar bazasida taxminan 4,7 million telefon raqami, shuningdek, foydalanuvchi nomlari va elektron pochta manzillari mavjud. Ijtimoiy tarmoqlarda ilgari nashr etilgan kontentni topishga imkon beruvchi Timehop ​​xizmati katta ma'lumotlar oqib ketgani haqida xabar berdi. Hodisa shu yilning 4 iyulida sodir bo'lgan va 21 million foydalanuvchiga ta'sir ko'rsatgan. Sizib chiqqan ma'lumotlar...

Read more...

IoT botneti Hide ‘N Seek ma’lumotlar bazasi serverlarini nishonga oladi

OrientDB va CouchDB ma'lumotlar bazalaridagi RCE zaifliklari uchun ekspluatatsiyalar HNS arsenaliga qo'shildi. Hide 'N Seek (HNS) IoT botnet operatorlari o'z maqsadlarini kengaytirdilar va endi nafaqat Internet of Things qurilmalarini (xususan, marshrutizatorlar va raqamli videomagnitafonlarni), balki platformalararo ma'lumotlar bazasini boshqarish yechimlarini ham nishonga olmoqdalar. Qihoo 360 tadqiqotchilarining fikriga ko'ra, HNS arsenali OrientDB...

Read more...

HP iLO 4 dagi zaiflik uchun ekspluatatsiya e’lon qilindi.

Zaiflikdan foydalanish juda oddiy - shunchaki 29 A ga ega cURL so'rovidan foydalaning. Hewlett Packard Integrated Lights-Out 4 (HP iLO 4) serverlaridagi jiddiy zaiflik uchun ekspluatatsiya internetda ommaga e'lon qilindi. HP iLO qurilmalari kichik va o'rta bizneslar orasida juda mashhur, chunki iLO kartalari standart kompyuterlarga o'rnatilishi mumkin. Ular maxsus Ethernet ulanishini...

Read more...

Firefox’ning yuklab olingan fayllar uchun virus haqida ogohlantirish funksiyasi to‘g‘ri ishlamayapti.

Brauzer zararsiz fayllarni tahdid sifatida belgilaydi va foydalanuvchilarga ularni o'zlari tekshirishga imkon bermaydi. Firefox qiziqarli xususiyatga ega: brauzer internetdan yuklab olingan viruslar va boshqa zararli dasturlarni avtomatik ravishda belgilaydi. Aniq afzalliklariga qaramay, bu xususiyat har doim ham to'g'ri ishlamaydi. Reddit foydalanuvchilari xabar berganidek, Firefox bildirishnomalarida ba'zan to'g'ridan-to'g'ri yolg'onlar mavjud. Brauzer fayllarni...

Read more...

«Rossiyalik xaker» Vinnikka qarshi yangi jinoiy ish qo’zg’atildi.

Shu munosabat bilan Rossiya Federatsiyasi Vinnikni o'z vataniga ekstraditsiya qilish uchun Gretsiyaga yangi so'rov yubordi. Rossiya AQSh rasmiylari tomonidan BTC-E kriptovalyuta birjasida 4 milliard dollardan ortiq pul yuvishda gumon qilinayotgan Rossiya fuqarosi Aleksandr Vinnikga qarshi kompyuter firibgarligi bo'yicha yangi jinoiy ish qo'zg'atdi. RIA Novosti axborot agentligining xabar berishicha, shu munosabat bilan...

Read more...

OTB apparatida deyarli ikki yil davomida xavfli zaifliklar mavjud edi

Muammolar Epicentro platformasida ishlaydigan barcha modemlar, shlyuzlar va routerlar bilan bir qatorda, turli xil dasturiy ta'minot versiyalariga ta'sir qiladi. Advanced Digital Broadcast (ADB) o'zining modemlari va routerlari uchun dasturiy ta'minot yangilanishlarini chiqardi, ular deyarli ikki yil oldin SEC Consult Vulnerability Lab tadqiqotchilari tomonidan aniqlangan bir qator jiddiy zaifliklarni bartaraf etadi. Muammolar...

Read more...

Xakerlar Rossiya tibbiyot muassasalarini shantaj qilmoqda.

Tyumendagi tibbiyot markazi kiberhujum qurboni bo'ldi. Tyumen Federal Neyroxirurgiya Markazi xakerlik hujumiga uchradi, natijada muassasaning barcha kompyuter tizimlari o'chib qoldi. Bu haqda Sberbank bosh direktori German Gref Xalqaro kiberxavfsizlik kongressida ma'lum qildi. Top menejerning so'zlariga ko'ra, hujum murakkab operatsiya paytida sodir bo'lgan va mutaxassislar uni "deyarli hech qanday asbob ko'rsatkichlarisiz" yakunlashga...

Read more...

Rossiyalik foydalanuvchilarga noodatiy troyan hujumi uyushtirilmoqda.

Rakhni yuklab oluvchisi avtomatik ravishda mayner yoki ransomware bilan zararlanishni hal qiladi. Kaspersky Lab mutaxassislari foyda potentsialini baholaydigan va tizim konfiguratsiyasiga qarab, zararlangan qurilmalarga ransomware yoki kriptovalyuta maynerini yuklab oladigan Rakhni yuklab oluvchisining g'ayrioddiy versiyasini aniqladilar. Rakhni zararli dasturi Delphi tilida yozilgan va juda standart tarzda tarqatiladi: zararli Microsoft Word hujjati...

Read more...

Yangi Zelandiya sudi Kim Dotkomning AQShga ekstraditsiya qilinishini ma’qulladi.

Sud qaroriga ko'ra, Dotcom mualliflik huquqini buzish va firibgarlik ayblovlari bilan AQSh rasmiylari oldida javob berishi kerak. Yangi Zelandiyada istiqomat qiluvchi Kim Dotcom yaqinda AQShga borib, mualliflik huquqini buzish va firibgarlik ayblovlari bilan yuzlashishi mumkin. BBC xabariga ko'ra, Yangi Zelandiya Apellyatsiya sudi tadbirkor va yana uch kishi hozirda faoliyati to'xtatilgan Megaupload...

Read more...

GitHub’dagi Gentoo Linux omborining buzib kirish sabablari ma’lum bo‘ldi.

Xakerlik hujumining asosiy sabablari zaif parol va ikki faktorli autentifikatsiyaning yo'qligi edi. Gentoo Linux ishlab chiquvchilari xakerlar ularning GitHub akkauntini qanday buzganliklarini tushuntirishdi - tajovuzkorlar administrator parolini aniqlashga muvaffaq bo'lishdi. Ishlab chiquvchilarning so'zlariga ko'ra, ular to'plagan dalillar shuni ko'rsatadiki, "bitta saytdagi ma'lumotlarning oshkor qilinishi bog'liq bo'lmagan veb-sahifalar uchun parollarni taxmin qilishni...

Read more...

Kiberhujum natijasida PIR Bank 58 million rubldan ortiq mablag’ni yo’qotdi.

Bu 2018-yil boshidan beri banklarga qilingan birinchi xakerlik hujumi. Xakerlar Rossiya Federatsiyasi Markaziy bankidagi vakillik hisobidan kamida 58 million rublni o'g'irlashdi. Mablag'lar 22 ta bankdagi hisoblarga o'tkazildi va bir nechta mintaqalarda naqdlashtirildi. "Kommersant" xabariga ko'ra, voqea 4-iyul kechasi sodir bo'lgan. Bank hujumni tasdiqladi. Moliyaviy muassasa boshqaruvi raisi Olga Kolosovaning ta'kidlashicha, hozirda o'g'irlikning...

Read more...

Germaniya Google va Facebookga telekommunikatsiya operatorlari kabi munosabatda bo’lishni xohlamoqda

Mutaxassislarning fikriga ko'ra, internet aloqa xizmatlari telekommunikatsiya kompaniyalarining talablariga javob berishi kerak. Germaniyaning Federal Tarmoq Agentligi (Bundesnetzagentur) o'z e'tiborini Google va Facebook kabi Amerika texnologiya kompaniyalariga qaratdi. Regulyator elektron pochta va xabar almashish ilovalari provayderlari an'anaviy telekommunikatsiya kompaniyalari kabi tartibga solinishi kerak, deb hisoblaydi. "Biz an'anaviy telekommunikatsiya xizmatlari va Gmail...

Read more...

Rossiyaning kiberhujumlar tufayli iqtisodiy yo’qotishlari 1 trillion rubldan oshishi mumkin.

Kiberjinoyatlarning 30-40 foizi 14-15 yoshli o'smirlar tomonidan sodir etiladi. Sberbank hisob-kitoblariga ko'ra, 2018-yilda kiberjinoyatchilar tomonidan Rossiya iqtisodiyotiga yetkazilgan zarar 1,1 trillion rublga yetishi mumkin. Bu raqamni Sberbank raisi o'rinbosari Stanislav Kuznetsov e'lon qildi. "2018-yil oxiriga kelib, Rossiya iqtisodiyotiga yetkazilgan zarar 1,1 trillion rublga yetishi mumkin. Jahon iqtisodiyotiga yetkazilgan zarar taxminan 1,5...

Read more...

Yevropa Parlamenti raqamli davrda mualliflik huquqi qoidalarini kuchaytirmaydi.

Yevropa Parlamenti deputatlarining aksariyati onlayn mualliflik huquqi qoidalarini kuchaytiradigan bahsli ko'rsatmaga qarshi ovoz berishdi. Yevropa Parlamenti o'tgan oy Huquqiy ishlar qo'mitasi tomonidan raqamli davrda mualliflik huquqi qoidalarini kuchaytiradigan ko'rsatmani rad etdi. Ko'rsatma bo'yicha ovoz berish 5-iyul, payshanba kuni bo'lib o'tdi. Yevropa Parlamenti veb-saytiga ko'ra, ovoz berishda 627 nafar Yevropa Parlamenti a'zosi...

Read more...

Mashhur Stylish kengaytmasi brauzer tarixini o’g’irlashda qo’lga olindi.

Bir yildan ortiq vaqt davomida kengaytma brauzerni ko'rib chiqish tarixini to'plab, ma'lumotlarni SimilarWeb serverlariga yuborib kelmoqda. Taxminan 2 million foydalanuvchi bazasiga ega mashhur veb-sayt interfeysi sozlash kengaytmasi bo'lgan Stylish brauzerni ko'rib chiqish tarixini to'playdi va ma'lumotlarni SimilarWeb serverlariga bir yildan ortiq vaqt davomida yuborib kelmoqda. Ishlab chiquvchi Robert Xitonning so'zlariga ko'ra,...

Read more...

Allen-Bradley Stratix 5950 xavfsizlik qurilmalarida xavfli zaifliklar aniqlandi

Ushbu zaifliklardan foydalanish orqali tajovuzkor zaif qurilmalarda xizmat ko'rsatishni rad etishga olib kelishi mumkin. Rockwell Automation kompaniyasining Allen-Bradley Stratix 5950 sanoat tarmoq xavfsizlik mahsulotlarida bir nechta zaifliklar aniqlangan. Ushbu zaifliklar tajovuzkorga mijoz sertifikatlarini chetlab o'tish va zaif qurilmaga ulanish yoki uning ishlamay qolishiga sabab bo'lish imkonini beradi. Zaifliklar Cisco Adaptive Security Appliance...

Read more...

Texnologiya yaqinlashmoqda: #tceh IT trendlari bo’yicha bir qator tadbirlarni boshlamoqda.

Yangi #tceh kursining maqsadi texnologik yechimlar yaratuvchilari va ularning bevosita foydalanuvchilari o'rtasidagi vaqt va to'siqlarni kamaytirishdir. Zamonaviy texnologiyalarni iste'molchilarga qanday yaqinlashtirishimiz mumkin? Texnologik tadbirkorlikni rivojlantirish uchun mo'ljallangan #tceh, IT sohasidagi trendli ishlanmalarga bag'ishlangan kursni ishga tushirmoqda: virtual va kengaytirilgan reallik, sun'iy intellekt va mashinani o'rganish, markazlashtirilmagan texnologiyalar, kiberxavfsizlik, narsalar interneti va...

Read more...

Ufalik talaba davlat idoralari veb-saytlarining xavfsizligini o’rganishga uringan va qamoq jazosiga hukm qilingan.

Bir yigit Perm oʻlkasi va Tataristondagi davlat idoralari veb-saytlarini buzib kirishga uringan. Ufaning Sovetskiy tuman sudi Boshqird davlat universiteti fizika va texnologiya institutining 22 yoshli talabasini Perm oʻlkasi va Tataristondagi davlat idoralari veb-saytlariga kiberhujumlar uyushtirgani uchun hukm qildi. Boshqirdiston Respublikasi prokuraturasining press-reliziga koʻra, yigit 2017-yil iyun va sentyabr oylarida Perm oʻlkasi...

Read more...

Huawei mahsulotlari shifrlash muammosini hal qildi

Zaiflik o'rtadagi odam hujumiga sessiya kalitini shifrlash va uning tarkibini tiklash imkonini beradi. Xitoyning Huawei kompaniyasi bir nechta mahsulotlari uchun xavfsizlik yangilanishlarini chiqardi. Yangilanishlar xavfli shifrlash algoritmi bilan bog'liq zaiflikni (CVE-2017-17174) tuzatadi. Muammo o'rtadagi odam hujumiga sessiya kalitini shifrlash va uning tarkibini tiklash imkonini beradi. Zaiflik RSE6500 dvigateliga (V500R002C00 versiyasi), to'xtatilgan...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish