Yangiliklar

Qirg‘izistonda Google va Facebook kompaniyalariga soliq solish bo‘yicha taklif ilgari surildi.

Qirg‘izistonlik deputatning hisob-kitoblariga ko‘ra, internet kompaniyalarining soliq to‘lamasligi oqibatida mamlakat 500 million dollardan 1 milliard dollargacha mablag‘ yo‘qotmoqda. Sputnik Qirg‘iziston xabariga ko‘ra, Qirg‘iziston parlamenti a’zosi Ruslan Kazakbayev Facebook, Instagram, Twitter va Google kabi yirik internet platformalariga soliq joriy etishni taklif qildi. Kazakbayevning ta’kidlashicha, ushbu internet gigantlari tijorat tashkilotlaridan reklama uchun minglab dollar...

Read more...

Rossiya Markaziy banki banklarga o‘z mijozlarining qurilmalarini tekshirishni majburiy qilib belgiladi.

Pul yuvishga qarshi kurashish maqsadida banklar qurilmalarga identifikatorlar tayinlaydi. Rossiya Markaziy banki jinoiy yo‘l bilan topilgan pullarni legallashtirishga (pul yuvishga) qarshi kurashishning yangi usulini ishlab chiqdi. Regulyator moliya muassasalaridan mijozlar pul o‘tkazmalari uchun foydalanadigan mobil qurilmalarga maxsus identifikatorlar biriktirishni va ushbu qurilmalar sozlamalarini tekshirishni talab qildi. "Absolut Bank"ning IT va...

Read more...

Roskomnadzor Telegram’ga qarshi kurashni davom ettirish niyatida.

Roskomnadzor Rossiyada ushbu messenjerga kirishni butunlay bloklamaydi, chunki bu texnik jihatdan imkonsizdir. Roskomnadzor rahbari Aleksandr Jarov xizmatning ayrim funksiyalarini ishdan chiqarish orqali Telegram foydalanuvchilari sonini kamaytirishga qaratilgan yangi texnik yechimlarni taqdim etishga va'da berdi. U bu haqda kp40.ru nashri jurnalistlariga matbuot anjumani chog‘ida ma’lum qildi. Jarovning so‘zlariga ko‘ra, Roskomnadzor Rossiyada messenjerga...

Read more...

Positive Technologies sizni «PT Network Attack Discovery: Buzib kirish izlarini o‘z vaqtida aniqlash» mavzusidagi vebinarga taklif qiladi.

Vebinar 28-iyun kuni soat 14:00 da bo‘lib o‘tadi. Positive Technologies sizni vebinarda ishtirok etishga taklif qiladi. "PT Network Attack Discovery: Buzib kirish belgilarini real vaqt rejimida aniqlash" — bo‘lib o‘tadigan tadbir 2018-yil 28-iyun, soat 14:00 dan 15:00 gacha (Moskva vaqti bilan). Positive Technologies maʼlumotlariga koʻra, kiberjinoyatchining...

Read more...

Kiberjinoyatchilar moliyaviy firmalardan katta miqyosda maʼlumotlarni o‘g‘irlamoqda.

Hujumchilar xavfsiz korporativ tarmoqlarga kirish uchun maxfiy tunnellardan foydalanmoqdalar. Maxfiy ma'lumotlarni o'g'irlashga urinishda kiberjinoyatchilar korporativ tarmoqlarni buzish uchun maxfiy tunnellardan foydalanib, moliyaviy firmalarni nishonga olishgan. Vectra xavfsizlik mutaxassislari tomonidan e'lon qilingan hisobotga ko'ra, hujumchilarning xatti-harakatlari 2017-yilda Equifax'dan ma'lumotlarni o'g'irlagan xakerlarning xatti-harakatlarini aks ettiradi. Hujumchilar xavfsiz korporativ tarmoqlarga kirish uchun maxfiy tunnellardan...

Read more...

Internetda eng so‘nggi texnologiyalarning ulkan arsenaliga ega yangi botnet aniqlandi.

Mylobot yuklab oluvchi dasturi tahlil va aniqlanishdan qochishga mo‘ljallangan turli mexanizmlar bilan jihozlangan. Deep Instinct tadqiqotchilari yangi botnet paydo bo‘lgani haqida xabar berishdi; uning operatorlari Mylobot yuklab oluvchi dasturidan foydalanib, qurilmalarni turli xil zararli dasturlar — kriptovalyuta maynerlari va klaviatura tugmalari bosilishini kuzatuvchi dasturlardan (keylogger) tortib, bank troyanlari va tovlamachi dasturlargacha...

Read more...

Edge’dagi zaiflik zararli saytlarga boshqa resurslar tarkibiga kirish imkonini berdi.

CVE-2018-8235 zaifligi Edge brauzeri va Firefox Nightly dasturchilar versiyasiga ta’sir ko‘rsatgan. Shu oy boshida Microsoft Edge brauzeridagi bir zaiflikni bartaraf etdi; ushbu zaiflik zararli saytlarga audio fayllarni o‘zgartirilgan usulda ijro etish orqali boshqa veb-saytlardagi ma’lumotlarga kirish imkonini berardi. "Bu juda jiddiy xatolik. Siz mening (PoC) saytimga kirganingizda, men sizning xabarlaringiz va...

Read more...

Yangi Kardon Loader zararli dasturini xakerlar forumlarida bor-yo‘g‘i 50 dollarga sotib olish mumkin.

Ushbu dastur qo‘shimcha zararli yuklamani (payload) yuklab olish imkonini beruvchi "dropper" (yuklovchi dastur) hisoblanadi. Arbor ASERT kompaniyasi xavfsizlik bo‘yicha tadqiqotchilari Kardon Loader deb nomlangan yangi zararli dasturni aniqladilar; u xakerlar forumlarida Bitcoin orqali atigi 50 dollarga sotilmoqda. Dastur muallifining ta’kidlashicha, u hozirda beta-sinov bosqichida. Tavsifga ko‘ra, Kardon — bu qo‘shimcha zararli...

Read more...

Sud «Internetdagi eng layoqatsiz jinoyatchi»ga nisbatan hukm chiqardi.

Bir paytlar "Bitcoin Baron" politsiya veb-saytini buzib kirib, allaqachon ikki yildan beri qamoqda o‘tirgan bir xodimning qamalishini talab qilgan edi. Shu hafta sud "eng layoqatsiz kiberjinoyatchi"ni Viskonsin shtatining Medison shahridagi kommunal xizmatlarga qarshi DDoS hujumlarini uyushtirgani uchun 20 oylik qamoq jazosiga hukm qildi. Sud internetda "Bitcoin Baron" nomi bilan tanilgan 23...

Read more...

Tesla kompaniyasining sobiq xodimi kompaniyaning maxfiy ma’lumotlarini o’g’irlashda ayblanmoqda.

Huquqbuzar bir necha gigabayt hajmdagi maʼlumotlarni, jumladan, fotosuratlar va videolarni o‘g‘irlashga muvaffaq bo‘ldi. Tesla kompaniyasi o‘zining sobiq xodimi Martin Trippga qarshi sudga daʼvo arizasi kiritdi; u Trippni maxfiy maʼlumotlarning katta qismini uchinchi tomonga uzatish niyatida o‘g‘irlaganlikda ayblamoqda. Sud hujjatlariga ko‘ra, Nevada shtati rezidenti bo‘lgan Martin Tripp 2017-yilning oktabridan boshlab Tesla zavodida ishlagan,...

Read more...

Himoyalanmagan Firebase serverlari tufayli 3 000 ta ilovada maʼlumotlar sizib chiqishi yuz berishi mumkin.

Kiberxavfsizlik bo‘yicha mutaxassislar HospitalGown zaifligining yangi turi aniqlangani haqida xabar berishdi. Appthority kompaniyasi ma’lumotlar sizib chiqishiga olib keluvchi HospitalGown zaifligining yangi turi bo‘yicha tadqiqot natijalarini e’lon qildi. Ushbu yangi tur dasturchilar o‘z ilovalarida foydalaniladigan Google Firebase ma’lumotlar bazalarini tegishli darajada himoyalamaganliklari oqibatida yuzaga kelgan. Appthority mutaxassislari HospitalGown zaifligini dastlab 2017-yilda aniqlagan...

Read more...

Parvozlarni kuzatish xizmati — Flightradar24 maʼlumotlar sizib chiqishi holatiga duch keldi.

Kompaniya jabrlangan foydalanuvchilar sonini aniq ko‘rsatmadi. Parvozlarni kuzatish bo‘yicha mashhur xizmat — Flightradar24 kompaniya serverlaridan birida ma’lumotlar sizib chiqishi aniqlanganidan so‘ng, ayrim foydalanuvchilarga o‘z parollarini o‘zgartirishni tavsiya qildi. Ushbu hodisa oqibatida 2016-yil 16-martgacha ro‘yxatdan o‘tgan akkauntlarga tegishli elektron pochta manzillari va parollarning xesh-qiymatlari xavf ostida qolgan bo‘lishi mumkin. ...

Read more...

HeroRat troyani zararlangan qurilmalarni Telegram boti orqali boshqaradi.

Ushbu zararli dasturning funksiyalari Telegram boti interfeysidagi bosiladigan tugmalar orqali boshqariladi. ESET tadqiqotchisi Lukas Stefanko zararlangan qurilmalarni boshqarish uchun Telegram botidan foydalanadigan yangi Android masofaviy boshqaruv troyani (RAT) haqida tafsilotlarni ma’lum qildi. Gap HeroRat deb nomlangan zararli dastur haqida ketmoqda; u kamida 2017-yilning avgust oyidan beri mavjudligi ma’lum. 2018-yilning mart oyida...

Read more...

22 000 ta bulutli xizmat kiberhujumlarga zaifdir.

Muammo konteynerlarni boshqarish tizimlari va API interfeyslaridagi himoya vositalarining yetishmasligidadir. Lacework kompaniyasi xavfsizlik bo‘yicha mutaxassislari kiberhujumlarga zaif bo‘lgan 22 000 ta bulutli xizmatni aniqladilar. Muammo konteynerlarni boshqarish tizimlari va API interfeyslarida — xususan, Kubernetes, Mesos Marathon, Swagger API UI, Red Hat OpenShift va Docker Swarm tizimlarida — himoya choralarining yetarli emasligi...

Read more...

OpenBSD xavfsizlik bilan bog‘liq xavotirlar tufayli Intel HT uchun qo‘llab-quvvatlovni to‘xtatadi.

HTT vaqtga asoslangan hujumlarni amalga oshirish imkonini bergani sababli, uni qo‘llab-quvvatlash to‘xtatilmoqda. OpenBSD loyihasi jamoasi Meltdown, Spectre va shunga o‘xshash zaifliklar bilan bog‘liq xavfsizlik xatarlari tufayli Intel Hyper-Threading texnologiyasini qo‘llab-quvvatlashni to‘xtatmoqda. Hyper-Threading — bu Intel kompaniyasining Simultaneous Multithreading (SMT) texnologiyasini amalga oshirishga qaratilgan xususiy yechimi bo‘lib, u 2000-yillarning boshlarida Intel Pentium 4...

Read more...

Hakerlar Magento asosidagi saytlarni qayta zararlashning oddiy usulini topdilar.

Hujumchilarning asosiy maqsadi — to‘lov kartalari ma’lumotlarini o‘g‘irlash. Sucuri kompaniyasi kiberxavfsizlik bo‘yicha mutaxassislari kiberjinoyatchilar tomonidan Magento elektron tijorat platformasida ishlaydigan veb-saytlarni zararli dasturiy ta’minot bilan qayta zararlashda qo‘llanilayotgan yangi usul haqida ogohlantirishdi. Hujumchilarning asosiy maqsadi — to‘lov kartalari ma’lumotlarini o‘g‘irlash. Tadqiqotchilarning ta’kidlashicha, kiberjinoyatchilar oddiy, ammo samarali usuldan foydalanadilar: ular zararli kodni...

Read more...

Android ilovalar haqiqiyligini hatto oflayn rejimda ham tekshira oladi.

Google Play Store ilovalarning APK fayllariga ularning haqiqiyligini tekshirish uchun metama'lumotlarni joylashtiradi. Endilikda Android tizimi internetga ulanmagan holda ham ilovaning ishonchli yoki potensial zararli ekanligini aniqlay oladi. Google Play Store dasturiy ta'minotning haqiqiyligini tekshirish hamda uning rasmiy Google Play Store yoki tasdiqlangan muqobil manbadan yuklab olinganligini tasdiqlash maqsadida ilovalarning APK fayllariga...

Read more...

ZeroFont usuli fishing bilan shug‘ullanuvchilarga Office 365 xavfsizlik filtrlarini chetlab o‘tish imkonini beradi.

Microsoft Office 365 platformasi nol kenglikdagi belgilarni (zero-width characters) o‘z ichiga olgan elektron xatlarni zararli deb belgilamaydi. Kiberjinoyatchilar Microsoft xavfsizlik filtrlarini chetlab o‘tish hamda spam va fishing xatlarini Microsoft Office 365 foydalanuvchilarining pochta qutilariga yetkazish uchun "ZeroFont" usulidan foydalanmoqdalar. Bu haqda Avanan kompaniyasining kiberxavfsizlik bo‘yicha tadqiqotchilari xabar berishdi. "ZeroFont" usuli anchadan...

Read more...

Microsoft eski kompyuterlarda Windows 7 uchun qo‘llab-quvvatlashni jim-jit to‘xtatdi.

Microsoft ushbu operatsion tizimni 2020-yilgacha qo‘llab-quvvatlashga va’da berganiga qaramay, SSE2’ni qo‘llab-quvvatlamaydigan kompyuterlar endi yangilanishlarni qabul qilmaydi. Pentium III protsessorli eski kompyuterlar egalari Windows 7 uchun oylik yangilanishlar va xavfsizlik yamoqlarini (patches) o‘rnata olmaydilar; holbuki, Microsoft ushbu tizimni 2020-yil 14-yanvargacha qo‘llab-quvvatlash majburiyatini olgan edi. Computerworld xabariga ko‘ra, yaqinda hujjatlarga kiritilgan o‘zgartirishlar shuni...

Read more...

Xitoylik xakerlar sun’iy yo’ldosh va mudofaa texnologiyalarini ishlab chiquvchi kompaniyalarga hujum qilmoqda.

Hujumchilar zararli maqsadlarda mahalliy ilovalardan foydalanishdi. Xitoydan turib faoliyat yuritishi taxmin qilinadigan Thrip xakerlik guruhi sun'iy yo'ldosh aloqasi va geofazoviy razvedka texnologiyalarini ishlab chiquvchi kompaniyalar, shuningdek, AQSh va Janubi-Sharqiy Osiyodagi bir qator mudofaa pudratchilarining tizimlariga buzib kirdi. Bu haqda Symantec kompaniyasi xavfsizlik bo‘yicha tadqiqotchilari ma’lum qildi. Ekspertlarning ta’kidlashicha, xakerlar aloqa sun’iy...

Read more...

Xakerlar Bithumb kriptovalyuta birjasidan 31,5 million dollar o‘g‘irlashdi.

Bithumb shu oyda kiberhujumga uchragan Janubiy Koreyaning ikkinchi kriptovalyuta birjasiga aylandi. Janubiy Koreyaning Bithumb kriptovalyuta birjasi xakerlar hujumiga uchradi; ular jami 31,5 million dollarlik kriptovalyutani, jumladan, mashhur Ripple (XRP) tokenlarini o‘g‘irlab ketishdi. Ushbu hodisa seshanba kuni, 19-iyunda yuz berdi va 20-iyunga o‘tar kechasi barcha depozit operatsiyalari vaqtincha to‘xtatib qo‘yildi. Birja vakillari...

Read more...

Moskvada bank mijozlarining mablag‘larini o‘g‘irlagan kiberjinoyatchilar sud qilindi.

Dalillarni yo‘q qilishga urinish chog‘ida, ilgari ham jinoyat sodir etgan kiberjinoyatchilar noqonuniy yo‘l bilan qo‘lga kiritilgan mablag‘larni hojatxona unitaziga oqizib yuborishga harakat qilishdi. Moskvaning Savelovskiy sudi olti nafar shaxsni bank mijozlarining onlayn-banking hisobvaraqlari orqali mablag‘larini o‘g‘irlashda aybdor deb topdi. "Interfax" xabariga ko‘ra, kiberjinoyatchilar 200 dan ortiq odamni jabrlantirgan va millionlab rubl...

Read more...

2018-yilgi Olimpiada o‘yinlariga sabotaj uyushtirgan xakerlar yana ishga kirishdilar.

Bu safar Rossiya banklari va Ukraina kimyo laboratoriyalari «Olympic Destroyer» qurboniga aylandi. 2018-yilgi Pxyonchxanda bo'lib o'tgan Qishki Olimpiada o'yinlari tashkilotchilari, hamkorlari va yetkazib beruvchilariga hujum qilgani bilan tanilgan yuqori malakali xakerlar guruhi Olympic Destroyer o'z faoliyatini qayta boshladi. Kaspersky Lab mutaxassislarining fikriga ko'ra, Olympic Destroyerning asosiy maqsadi tarmoq qurtidan foydalangan...

Read more...

Phoenix Contact kommutatorlaridagi yangi zaifliklar sanoat tarmoqlari uchun xavf tug‘diradi.

Hujumchi muhim uskunalarni sanoat tarmog‘idan uzish orqali ish jarayonini izdan chiqarishi mumkin. Germaniyaning elektrotexnika kompaniyasi — Phoenix Contact o‘zining FL SWITCH turkumidagi sanoat kommutatorlarida to‘rtta zaiflikni aniqladi. Ushbu qurilmalar raqamli podstansiyalardagi, shuningdek, neft-gaz, dengiz va boshqa sohalardagi avtomatlashtirish vazifalari uchun qo‘llaniladi. Ushbu zaifliklar Positive Technologies mutaxassislari Vyacheslav...

Read more...

Haftaning yangi kiberxavfsizlik yechimlari: 2018-yil 19-iyun

O‘tgan haftadagi axborot xavfsizligi bo‘yicha yangi yechimlarga qisqacha sharh. Sysdig taqsimlangan va dinamik xizmatlarga ega tashkilotlar xavfsizligini ta’minlashga mo‘ljallangan Sysdig Secure platformasining yangi versiyasini taqdim etdi. Sysdig Secure 2.0 tahdidlarni boshqarish, me’yoriy talablarga muvofiqlikni tekshirish va xavfsizlik bo‘yicha tahlil qilish imkoniyatlarini o‘z ichiga oladi. Sysdig Secure — bu tashkilotlarga...

Read more...

Xakerlar Xitoydagi internet-kafelarda 100 000 dan ortiq kompyuterga buzib kirdi.

Hujumchilar buzib kirilgan tizimlar yordamida 800 000 dollarlik kriptovalyuta ishlab topdilar. Bir guruh xakerlar Siacoin kriptovalyutasini mayning qilish (ishlab chiqarish) maqsadida Xitoyning 30 ta shahridagi internet-kafelarda 100 000 dan ortiq kompyuterga noqonuniy kirishga muvaffaq bo‘ldilar. Ushbu sxema orqali hujumchilar 5 million yuan (taxminan 800 000 dollar) daromad ko‘rdilar. Xitoy OAV xabarlariga...

Read more...

Andy OS Android-emulyatori yashirincha kriptovalyuta mayningi qilishda gumon qilinmoqda.

Foydalanuvchining xabarisiz `C:\Program Files (x86)\Updater\updater.exe` papkasiga kriptovalyuta mayneri o‘rnatiladi. TopWire taxallusli Reddit foydalanuvchisi aniqlashicha, Windows va macOS uchun mo‘ljallangan mashhur Andy OS Android emulyatori bilan birga kompyuterga GPU resurslaridan foydalangan holda kriptovalyuta mayningi bilan shug‘ullanuvchi zararli dastur ham yashirincha o‘rnatiladi. TopWire ma’lumotiga ko‘ra, ushbu mayner foydalanuvchining xabarisiz `C:\Program Files (x86)\Updater\updater.exe` manziliga...

Read more...

Yangi Google Chromecast va Google Home «funksiyasi»: Find My Home (Uyimni topish)

Google Chromecast va Google Home qurilmalaridagi zaiflik ularning aniq joylashuvini aniqlash imkonini beradi. Google Chromecast va Google Home qurilmalarida har qanday veb-saytga Google’ning geolokatsiya xizmatidan foydalanish hamda qurilmalarning joylashuvini bir metrgacha bo‘lgan aniqlikda belgilash imkonini beruvchi zaiflik aniqlandi. Odatda, veb-saytlar foydalanuvchi joylashuvi haqidagi umumiy ma’lumotni o‘zlariga ulangan qurilmalarning IP-manzillari asosida oladilar....

Read more...

Mac’dagi Quick Look dasturidagi xatolik shifrlangan ma’lumotlarni oshkor qiladi.

Keshlangan fayllar diskning kirish mumkin bo'lgan, himoyalanmagan qismida ochiq matnda saqlanadi. macOS Quick Look fayllarni oldindan ko'rish ilovasida parol bilan himoyalangan, shifrlangan disklarda saqlangan fayllarning tarkibini ochib beradigan zaiflik aniqlandi. Xavfsizlik bo'yicha tadqiqotchi Voytsex Regula tushuntirganidek, hujjat ochilganda yoki yaratilganda, operatsion tizim uni keshlaydi va nusxasini saqlaydi, keyinchalik u Quick Lookda...

Read more...

Markaziy razvedka boshqarmasining sobiq xodimi maxfiy xakerlik vositalarini o‘g‘irlashda ayblandi.

Joshua Schulte WikiLeaks’ga maxfiy maʼlumotlarni oshkor qildi. AQSh rasmiylari sobiq Markaziy razvedka boshqarmasi xodimi Joshua Adam Schulteni maxfiy maʼlumotlarni oʻgʻirlash va uni tashqi tashkilotga uzatishda aybladi. Nyu-Yorkning Janubiy okrugi boʻyicha AQSh prokuraturasi maʼlumotlariga koʻra, Schulte 13 ta ayblov boʻyicha, jumladan, maxfiy maʼlumotlarni toʻplash uchun kompyuterga ruxsatsiz kirish, maxfiy maʼlumotlarni oʻgʻirlash va...

Read more...

Axis Communications kompaniyasining 400 ta videokamera modelida zaifliklar aniqlandi.

Ayrim zaifliklar ruxsatsiz hujumchiga kameralar ustidan masofadan turib to‘liq nazoratni qo‘lga kiritish imkonini beradi. IoT qurilmalari xavfsizligini o‘rganish jarayonida VDOO kiberxavfsizlik kompaniyasi mutaxassislari Axis Communications videokuzatuv kameralarida yettita zaiflikni aniqladilar. Ishlab chiqaruvchi zaiflikka ega bo‘lgan taxminan 400 ta modelni aniqladi va ularning har biri uchun yangilanishlarni chiqardi. Tadqiqotchilarning ta’kidlashicha, maqsadli kameraning...

Read more...

zararli Android ilovalari yaratuvchilari foydalanuvchilarni aldashning yangi usulini o‘ylab topdilar.

zararli ilovalar ishlab chiquvchilari foydalanuvchilarni o‘z mahsulotlarini yuklab olishga undash usulini o‘ylab topdilar. ESET tadqiqotchisi Lukas Stefanko zararli Android ilovalari yaratuvchilari foydalanuvchilarni o‘z mahsulotlarini yuklab olishga undash uchun qo‘llaydigan yangi usulni tasvirlab berdi. Google Play Store’da dasturchi akkauntini ro‘yxatdan o‘tkazishda hujumchilar dasturchi nomi o‘rniga soxta yuklab olish ko‘rsatkichini — masalan, "1...

Read more...

FSB «josuslik vositalari» taʼrifiga aniqlik kiritadi

Hozirgi vaqtda ushbu atamaning ma’nosi federal qonunchilikda belgilanmagan. Normativ-huquqiy hujjatlar loyihalari bo‘yicha federal portalda e’lon qilingan hujjatga ko‘ra, Federal xavfsizlik xizmati (FXX) Jinoyat kodeksi hamda Ma’muriy huquqbuzarliklar to‘g‘risidagi kodeksda "axborotni yashirin yo‘l bilan olishga mo‘ljallangan maxsus texnik vositalar" atamasining ta’rifiga aniqlik kiritishni rejalashtirmoqda. Ayni paytda "axborotni yashirin yo‘l bilan olishga mo‘ljallangan...

Read more...

SCADA tizimlariga bor-yo‘g‘i to‘rt qator kod yordamida hujum qilish mumkin.

"Buyumlar interneti" davri kirib kelganiga qaramay, SCADA tizimlari kiberxavfsizlik hisobga olinmagan holda ishlab chiqarilishda davom etmoqda. Sanoat boshqaruv tizimlari nafaqat masofaviy xakerlik hujumlariga, balki mahalliy va fizik hujumlarga ham zaif bo‘lishi mumkin. O‘tgan haftada bo‘lib o‘tgan BSides konferensiyasida INSINIA tadqiqotchilari korxona tizimlariga joylashtirilgan qurilma yordamida tarmoqlarni aniqlash va ro‘yxatga olish,...

Read more...

Soxta kripto-birja xizmatlarini tashkil etgan jinoyatchilar qo‘lga olindi.

Ular yaratgan veb-resurslar qonuniy operatsiyalarni taqlid qilib, soxta ijobiy sharhlar oldi. Ukraina kiberpolitsiyasi bir qator soxta kriptovalyuta birjasi veb-saytlarini yaratgan jinoiy guruhni yopdi. Agentlik matbuot xizmati bu xabarni e'lon qildi. Huquqni muhofaza qilish organlari xodimlarining so'zlariga ko'ra, jinoiy guruh to'rt kishidan iborat edi. Jinoyatchilar birja saytlari uchun o'zlarining kontentni boshqarish tizimini...

Read more...

Positive Technologies birinchi chorak yakunlari bo‘yicha: kiberhodisalar soni 32 foizga oshdi.

Positive Technologies mutaxassislari 2018-yilning birinchi choragiga oid ma’lumotlarni tahlil qildilar. Positive Technologies mutaxassislari 2018-yilning birinchi choragiga oid ma’lumotlarni tahlil qilib, o‘tgan yilning shu davriga nisbatan kiberhodisalar soni 32 foizga oshganini, shuningdek, xakerlarning jabrlanuvchilar ma’lumotlariga bo‘lgan qiziqishi kuchayganini va hujumlarning aksariyatida zararli dasturlardan foydalanilganini qayd etdilar. Mutaxassislar joriy yilning birinchi choragida ma’lumotlarni (birinchi...

Read more...

ECDSA va DSA shifrlash algoritmlarini buzish usuli aniqlandi

Muvaffaqiyatli hujum qurilmaga imtiyozsiz kirishni talab qiladi. NCC Group xavfsizlik mutaxassislari CVE-2018-0495 zaifligidan foydalanadigan yangi yon kanalli hujum usuli haqida xabar berishdi, bu esa shaxsiy kalitlarni qayta tiklash orqali ECDSA va DSA shifrlash algoritmlarini buzishga imkon beradi. Tadqiqotchilarning fikriga ko'ra, tajovuzkor hisoblashlar paytida kechikish o'zgarishlarini o'lchash orqali protsessor keshidan ma'lumot olish...

Read more...

2018-yil 11-iyundan 17-iyungacha bo‘lgan davrdagi xavfsizlik hodisalari sharhi

O‘tgan haftaning asosiy voqealari haqida qisqacha sharh. So‘nggi olti oy davomida turli ishlab chiqaruvchilarning protsessorlaridagi zaifliklar haqidagi xabarlar odatiy holga aylandi va yaqinda bu ro‘yxatga yana biri qo‘shildi. Gap Intel protsessorlaridagi "Lazy FP" (CVE-2018-3665) deb nomlanuvchi apparat ta’minoti muammosi haqida ketmoqda; u Intel Core oilasiga mansub barcha modellarga ta’sir ko‘rsatadi. Ushbu...

Read more...

Pentagon AQSh Kiberqo‘mondonligiga xorijiy tarmoqlarni «titkilab ko‘rish»ga ruxsat berdi.

AQSh hukumati AQSh Kiberqo‘mondonligining vakolatlarini shov-shuvsiz kengaytirdi. AQSh Mudofaa vazirligi mamlakatni kiberhujumlardan himoya qilishda yanada qat’iyroq choralar ko‘rishga ruxsat berib, AQSh Kiberqo‘mondonligining vakolatlarini shov-shuvsiz kengaytirdi. *New York Times* nashrining xabar berishicha, strategiyadagi ushbu o‘zgarish xakerlik guruhlariga homiylik qiluvchi xorijiy davlatlar bilan ziddiyat yuzaga kelish xavfini oshirishi mumkin. Yaqin vaqtgacha AQSh Kiberqo‘mondonligi...

Read more...

Kurganlik fuqaro o‘g‘irlangan iPhone’ni qulfdan chiqara olmagani sababli Apple kompaniyasini sudga bermoqda.

Apple servis markazi bir kishiga qurilmaning avvalgi egasini topishni maslahat berdi. Kurganlik fuqaro bozordan sotib olingan, ishlatilgan iPhone 5 telefonining blokirovkasini yechib bo‘lmagani sababli Moskvadagi Tver sudiga Apple kompaniyasiga qarshi da’vo arizasi bilan murojaat qildi. Bu haqda Mash Telegram-kanali xabar berdi. Telefonni sotib olgach, erkak unda "Find My iPhone" (iPhone-ni topish)...

Read more...

Tapplock aqlli qulflarida yangi zaiflik aniqlandi

Birinchi zaiflikni bartaraf etish uchun maxsus API yaratilgan edi; biroq tajovuzkorlar undan qurilma qulfini ochish uchun ham foydalanishlari mumkin. Aqlli qulflar ishlab chiqaruvchi Tapplock kompaniyasi bir hafta ichida ikkinchi bor o‘z mahsulotlaridagi xavfsizlik muammolari tufayli tanqidlar nishoniga aylandi. Tadqiqotchi Vangelis Stykasning ta’kidlashicha, istalgan shaxs qulfning joylashuvini aniqlash va uni hech qanday...

Read more...

Shimoliy Koreyaning «Typeframe» nomli yangi zararli dasturi aniqlandi.

Aniqlangan Typeframe namunalarining aksariyati oddiy 32 va 64 bitli masofaviy kirish troyanlaridir. AQSh Ichki xavfsizlik departamentining Kompyuter favqulodda vaziyatlarga tayyorgarlik guruhi (US-CERT) "Typeframe" nomli zararli dasturdan foydalanuvchi Shimoliy Koreyaning yangi zararli kampaniyasi haqida xabar berdi. Hisobotga ko‘ra, "Typeframe" dasturidan Shimoliy Koreya hukumati bilan aloqador deb hisoblanadigan "Hidden Cobra" (yoki "Lazarus") xakerlik...

Read more...

Europol «Rex Mundi» xakerlar guruhini zararsizlantirdi.

Guruh korporativ tarmoqlarga noqonuniy kirib, maʼlumotlarni o‘g‘irlagan va ularni oshkor qilmaslik evaziga to‘lov talab qilgan. Joriy yilning may oyida Tailand Qirollik politsiyasi Fransiya rasmiylari tomonidan berilgan xalqaro order asosida 25 yoshli xakerni hibsga oldi. Ushbu hibsga olish Europol hamda Kiberjinoyatlarga qarshi kurash bo‘yicha qo‘shma tezkor guruh (J-CAT) ko‘magida bir yil avval...

Read more...

Germaniya razvedkasi Avstriyadagi xalqaro tashkilotlar ortidan josuslik qildi.

BND 75 ta elchixona, shuningdek, OPEC, MAGATE (IAEA), YeXHT (OSCE) va boshqa tashkilotlarni kuzatuv ostiga olgan. *Profil* nashrining xabar berishicha, Germaniya Federal razvedka xizmati (Bundesnachrichtendienst yoki BND) Avstriya hukumati aloqa tarmoqlari, diplomatik vakolatxonalar hamda Venadagi xalqaro tashkilotlarning bosh qarorgohlarini ommaviy kuzatuv ostiga olgan. Jurnal ma’lumotlariga ko‘ra, razvedka idorasi ushbu kuzatuvni 1999–2006-yillar...

Read more...

Hakerlar rasmiy Syscoin mijozi niqobi ostida maʼlumot oʻgʻirlovchi dasturni tarqatdilar.

Hujumchilar Syscoin'ning GitHub akkauntini buzib kirishdi. Noma'lum xakerlar Syscoin loyihasining akkauntiga buzib kirib, rasmiy Syscoin Windows mijoz dasturini zararli versiyaga almashtirishdi; ushbu zararli versiya parollar va kriptovalyuta hamyonlarining maxfiy kalitlarini o‘g‘irlashga mo‘ljallangan Arkei Stealer (Trojan:Win32/Feury.B!cl) nomli ma’lumot o‘g‘irlovchi dasturni o‘z ichiga olgan edi. Syscoin ishlab chiquvchilarining...

Read more...

Yuz minglab Windows XP foydalanuvchilari tez orada Steam’ni ishga tushira olmaydigan bo‘ladilar.

Valve 2019-yilning yanvar oyidan boshlab eskirgan operatsion tizimlar uchun qo‘llab-quvvatlashni to‘xtatadi. Valve Windows XP va Vista foydalanuvchilariga o‘z operatsion tizimlarini yangilash uchun olti oy vaqt berdi. Aks holda, 2019-yilning yanvar oyidan boshlab ular Steam xizmatidan foydalana olmay qoladilar. "Steam rasman Windows XP va Windows Vista operatsion tizimlarini qo‘llab-quvvatlashni to‘xtatadi. 2018-yil 19-yanvardan...

Read more...

Hakerlar iPhone’ning eng so‘nggi xavfsizlik tizimini chetlab o‘tishga muvaffaq bo‘lishdi.

GrayKey vositasi ishlab chiqaruvchisi iOS 12 tizimidagi bir soatlik blokirovka cheklovini chetlab o‘tish yo‘lini topdi. Apple kompaniyasi USB orqali ma’lumot uzatishni majburiy bloklashga qaratilgan yangi funksiyani e’lon qilishi bilanoq, xakerlar uni chetlab o‘tish usulini topishga muvaffaq bo‘ldilar. Gap "USB Restricted Mode" (USB cheklangan rejim) funksiyasi haqida ketmoqda; u qurilma oxirgi bir...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish