👨💻 IT va Kiberxavfsizlik bo'yicha multimediali videokurslar va onlayn videodarslar ! Biz bilan uyda turib IT ustasi bòling! https://www.youtube.com/shoxmalik Aloqa: @shohmalik Chat: @bestmasteruz https://www.best-master.uz [C]
⚡️Oldingi postni davom ettiramiz, ehtimol siz FinFisher,Hacking Team, NSO Group va boshqa bunday kompaniyalar haqida eshitgandirsiz. Bularga ham to'xtalib o'taman, bugun esa "BAE Systems Applied Intelligence" kompaniyasi haqida gaplashamiz. Bu tashkilot 2017-yilda, Yaqin Sharqda ommaviy kuzatuv vositalarini qo‘llagani uchun tilga olingan edi.
BBC tadqiqoti 2017-yilda Britaniyaning eng yirik qurol ishlab chiqaruvchisi "BAE Systems" kompaniyasi, Yaqin Sharqdagi mamlakatlarga yuqori darajadagi ommaviy kuzatuv uskunalarini sotmoqda, deya xabar beradi.
Ushbu qurilmalar xalqaro huquqqa muvofiq potensial qurol sifatida tasniflanadi.
Taqdim etilgan texnologiya Britaniya va uning ittifoqchilariga qarshi ishlatilishi mumkin bo'lgan shifrni ochish dasturini o'z ichiga olgan.
BBC va Daniyaning Dagbladet Information gazetasi hamkorlikda o‘tkazgan tadqiqoti shuni ko‘rsatdiki, uskunalar Saudiya Arabistoni, Birlashgan Arab Amirliklari, Qatar, Ummon, Marokash va Jazoirga yetkazib berilgan.
BAE Systems, texnologiyalari terrorizmga qarshi kurashda muhim rol o'ynashini aytdi. Kompaniya kelishuvlar Britaniya qonunchiligiga zid emasligini ta'kidlaydi.
BAA, Ummon va Saudiya Arabistoni BBCning izoh berish so‘roviga javob bermagan.
Ularni olgan davlatlar aynan qanday texnologiyalardan foydalanishini hozircha aniq aytish mumkin emas. Biroq inson huquqlari faollarining qayd etishicha, “Arab bahori” deb nomlanuvchi qo‘zg‘olon to‘lqini Yaqin Sharqni qamrab olganidan keyin bu mamlakatlarning aksariyatida kiberjosuslik darajasi sezilarli darajada oshgan.
Xaker?, kiberxavfsizlik? oxirgi vaqtda ko’payib qolgan “xakerlar” haqida gapirmasam bo’mayapti…
WTFH, yoppasiga o’quv markazlarida kiberxavsfizlik kurslari paydo bo’ldi, bo’masin demayapman, bo’sin! Lekin dars o’tayotgan o’qituvchi kim? Tajriba va qobiliyati dars o’tishga yarasha shakllanganmi ? qarasam bittasi 1-darsda wifi buzyapti, boshqasi esa shlyapa kiyib xakerman deyapti yana boshqasi tizim bilan tarmoq darslarini kiberxavfsizlik deb aldayapti, to’g’ri sohani fundamenti uchun bular kerak lekin, reklamada ochiq “xaker” qilamiz, sertifikat olasiz .. etc aldov va bo’rttirishdan oldin o’zi sohani ozgina bo’sayam ichiga kirib tanishib chiqqin barakatopgur! Axmoq bilan haypchilar bir turga kiradigan zamon shekilli.
Odamlar eshiting, "xaker" bu buzg`unchi, qonunbuzar va jinoyatchi shaxs. Buni boshqa tarifi yoki ma`nosi yo`q.
“Ahloqli xaker" tushinchasi bor, bu odatda kiberxavfsizlik bilan shug`illanuvchi davlat va nodavlat tashkilotlari xodimlariga nisbatan ishlatiladi.
Haqiqiy xakerlar vaqt o`tib o`z hayotiy prinsiplarini o`zgartirib, yaxshilik uchun, foydali ishlarga sarflashadi, ko`pchiligi o`zining shaxsiy kompaniyalari va ishlanmalarini ishlab chiqishadi. Mana bu odamlar chiqib o`zini xaker deb ochiq aytishadi.
Yangi soha va hali ko`pchilik tushinmaydigan yo`nalishda, odamlarni istalgancha manipulyatsiya qilib daromad qilish mumkin. Wifi buzish, fishing va tayyor gadjetlar orqali "fokus-mokus" qilib odam jalb qilayotgan bu qalloblar, shunchaki firibgar, aslida "kiberxavfsizlik" bilan "xaker" so`zlarini fariqiniyam tushinishmaydi. Soha haqida umuman sog`lom tushinchaga ega bo`lmagan infolo`ttivoz 😁 (yaxshi o`ylab topilgan so`z)
O`quvchi esa bunga to`g`ri baho bera olishi kerak, bu esa yurtimizdagi soha haqida yetarlicha tushinchalar targ`ib qilinmagani hisobiga biroz qiyinroq.
Xullas xulosa qiling, musor kurs bilan bekorga vaqtingiz va pulingizni yo’qotmang!
Rivojlanish tempining tezligi hamma sohada bir xilda emas, ammo noqonuniy amallar sohasi bundan mustasno, har qanday huquqbuzarlik katta manfaat keltirishi mumkinligi sababli, uning texnikasi va uslublari doimiy yangilanib rivojlanib boradi.
Jumladan ohirgi 5-7 yillik statistikada "cybercrime-as-a-service" kiberjinoyatlarni amalga oshirish xizmatlari, turli yopiq auditoriyalarda keskin oshgan . Bunday auditoriyalarga faqat "invite" ya`ni ichkaridan "taklif" orqali kirish mumkin xolos va bu qatlamda anchagina jiddiy, ochiq bo`lmagan ma`lumotlar aylanishini ko`rish mumkin.
Rasmda bir qator zamonaviy kiber tahdidlarning turlari keltirilgan, ularning zarar ko`lami esa anchagina jiddiy..
☝️ Oldin (2022-yildagi) uchragan spam xabarlar orqali zararlash usuli haqida post.
Ximoyalanishingiz uchun hozir xam bilishingiz zarur bo`lgan post, o`qib tanishib chiqing.
⚡️Sizga har qanday yo`l orqali kelib qolgan, zararli fayllar, linklar, dasturlar (exe.pdf.doc,apk) etc.. qabul qilgan bo`lsangiz, barchasini botga yuboringlar.
Sizlar orqali oddiy foydalanuvchilar qatlamidagi holatni biroz chuqurroq tahlil qilmoqchiman, bunda sizdagi "sample" lar manga asqotadi.
Botga yuboring : @sendsamplebot
Nimaga bunaqa dedim ?, chunki o`tgan 1-2 yil davomida ochiqdan-ochiq juda ko`p insidentlar bo`ldi. Hattoki ba`zilar chiqib "biz qildik" dedi, lekin qonuniy chora ko`rilmadi. Barakatopgurlar, hamma narsani o`zini standarti, qonun-qoidasi bor, shular bo`yicha ishlanganda: kim, qachon, qanday insident sodir etilgani doimiy ochiqlanishi kerak edi, ochiqlanmasa demak "iz qoldirilmapti" deb aytish kerak (kulguli bo`sayam).
IIV dagi insident haqida faqat kiber kriminalistik tekshiruv natijalari "gapirishi" kerak.
Bir tashkilot ikkinchi tashkilot saytini buzib, bu haqida ochiq e`lon qilishi mantiqqa zid.
Ijtimoiy muhandislikga (se) real keyslardan namuna keltiraman.
2020-yil turkiya xususiy tashkilotlaridan biri vakansiya e’lon qilgach, aloqaga hackerlar chiqishadi. Eng maqbul nomzod formulasi kiydirilgan hacker osongina tashkilotning ichki infratuzilmasiga ishga kirish orqali, qonuniy kirish imkoniga ega bo’ladi.
Oradan 1-2 oy o’tgach tashkilot kiber xujumga uchragani va insidentni o’rganish jarayonida ekani ochiqlandi, jarayonda qaxramonimiz hacker juda ayyorona yo’l tutadi, dastlabki zararlanish va kirish nuqtasi sifatida it department boshlig’iga ilmoq berib report tuzadi va bu report dep boshlig’i ni ishdan bo’shatishga sabab bo’ladi.
Tulki kabi past bo’gandan bo’ri kabi och bo’l deb bekorga aytishmaydi 😁.
Xullas 2 oy orasida hackerimiz yirik tashkilotda it dep boshlig’i bo’maganligi sababli uning bo’sh turgan kompyuteridan to’g’ridan-to’g’ri foydalanish huquqiga ega bo’ladi.
Endigi navbat, tashkilotning hamkorlariga va xalqaning keyingi tugunlari ancha jiddiy obektlar edi..
Bu voqealarni batafsil yozishimdan maqsad, har bir tashkilotda o’zining ichki xavfsizlik politikasiga ega bo’lishi va bunga qorovuldan tortib to direktorgacha amal qilishi shartligida.
Insidentni bevosita kuzatish imkoniga egaligim sababli, bu xalqa hali ham uzilmaganini qo’shimcha qilmoqchiman :)
2023-yilda bo`lib o`tgan BigBro va APT lar ishtirokidagi yig`inidan lavha 😁
Читать полностью…☝️Odatga aylangan post, yangi yil boshida foydalanuvchilarimiz qilishi kerak bo'lgan ishlarga to`xtalamiz
├ Wifi , ijtimoiy tarmoqlar , xizmat saytlari , aqilli qurilmalar , telefon parollarini yangilang
├ Pochta va Adminlik huquqingiz bor resurslarga yangi parol o'rnating va 2FA dan foydalaning
├ O'rnatilgan AT ni yangisiga almashtiring (Update emas) qaytadan o'rnating va Hardening (keraksiz servis va sozlamalarni cheklash) sozlovlarini o'rnating
├ Crack yoki Patch dasturlardan foydalanmang , ochiq kodli va bepul turli analog dasturlardan foydalaning
├ Torrent , Online game , Online dasturlardan imkon qadar cheklaning
├ Brovzeringiz uchun quyidagi qo'shimcha plaginlarni o'rnating :
Adblock , Yutub adblock , DTG , PopupB , HTTPS , UserA , PB , SF
├ Telefon qurilmangizni (Android) quyidagi post bo'yicha tekshiring
├ Tizimdagi (Windows) AV (antivirus) lar bazasini doimiy yangilang (Defender AV yetarli)🔥 Yangi yil boshida foydalanuvchilarimiz qilishi kerak bo'lgan ishlar !
├ Wifi , ijtimoiy tarmoqlar , xizmat saytlari , aqilli qurilmalar , telefon parollarini yangilang
├ Pochta va Adminlik huquqingiz bor resurslarga yangi parol o'rnating va 2FA dan foydalaning
├ O'rnatilgan AT ni yangisiga almashtiring (Update emas) qaytadan o'rnating va Hardening (keraksiz servis va sozlamalarni cheklash) sozlovlarini o'rnating
├ Crack yoki Patch dasturlardan foydalanmang , ochiq kodli va bepul turli analog dasturlardan foydalaning
├ Torrent , Online game , Online dasturlardan imkon qadar cheklaning
├ Brovzeringiz uchun quyidagi qo'shimcha plaginlarni o'rnating :
Adblock , Yutub adblock , DTG , PopupB , HTTPS , UserA , PB , SF
├ Telefon qurilmangizni (Android) quyidagi post bo'yicha tekshiring
├ Tizimdagi (Windows) AV (antivirus) lar bazasini doimiy yangilang (Defender AV yetarli)
⚡️ Yil yakunlanmoqda, demak yakunda qilishimiz kerak bo’lgan ishlarni sanab o'taman
✅Birinchi navbatda hoziroq barcha parollaringizni yangilang, unda katta-kichik xarflar, raqamlar va maxsus belgilar ishtirok etsin, umumiy uzunligi imkon qadar 16 tadan uzun bo`lsin. hozir 🫵
✅OS ni yangilang, eng oxirgi update, patchlarni o’rnating
✅Yil davomida almashtirilmagan OS larni qaytadan o’rnating
✅Faqat official saytlardan oling OS ni
✅Bir qancha kibergigienaga oid postlarga link qoldiraman, o’qing va amal qiling
✅Plastik kartalarda xavfsizlik uchun quyidagicha shaxsiy xavfsizlik praktikamni sizlar bilan bo’lishaman:
Doimiy to’lovlar, kundalik xarajatlar uchun alohida boshqa bankdan karta oching va undan barcha onlayn xaridlaringizda foydalaning, asosiy jamg’armangiz va maqsadli pullaringizni umuman 1-bankga aloqasi bo’lmagan boshqa bank kartasida saqlang va unda sms xabarnoma uchun oldingi raqamingizni ishlatmang, ya’ni bu kartaga boshqa raqam ishlating, raqamlar va karta albatta o’zingiz nomingizda bo’lishi kerak :)
✅Plastik kartalaringiz pinkodlarini yangilang va uni ishlatish vaqtida parolni aytmasdan o’zingiz terishga odatlaning
✅Brovzeringiz tarixini va keshlarni tozalang
✅Zarur va maxfiy fayllaringizni turli kripto konteynerlarda saqlang va unga kirish uchun 3-fayldan foydalaning, faylni o’zini esa boshqa kompyuterda yoki telefoningizda saqlang, bu konteynerni o’zi va paroli tizimdan o’g’irlanganda ham 3-kalit faylining yo’qligi sababli ma’lumotlaringiz xavfsiz qoladi.
✅Cloud fayl tizimlaridagi ma’lumotlaringizni ko’chirib oling va clouddan o’chirib tashlang
✅Barcha servislarda 2fa ishlating
✅Hozir xamma online note servislardan foydalanadi, lekin bu xavfsiz emas, obsidian dasturi orqali offlayn notedan foydalaning va uni konteynerda saqlang
✅Telegramda imkon qadar shaxsingizga doir ma’lumotlarni saqlamang, chunki oddiy insonlarda undagidan boshqa ma’lumotlarni qo’lga kiritish imkonsiz firibgarlar uchun
🤚Yuqoridagilar eng fundamental va barcha amal qilishi zarur bo’lgan xavsfizlik qoidalaridir
Kiber xujumlarning zamonaviy turlari qo’llanilayotgan davrda bizga komplekt va doimiy yechimlar zarur, bunda siz bizga murojaat qilishingiz mumkin 😊
Yil sarhisobiga xali qaytamiz, chunki bizda yakunlanmagan juda katta ishlar va proektlar juda ko`p 😎🔥
⚡️ Kechagi insident bo`yicha qanday ishlar amalga oshirilganini saytda ko`rishingiz mumkin. Ammo bu ishlar bizni domen nomi ma`muri, xosting provayderi yoki sayt adminlari tomonidan emas balki insident aktori tomonidan qilingan ishlar, ya`ni katta ehtimol bilan ular xaligacha tizimda 🤦♂️, saytga kirganingizda feyk chrome dasturini update qilish so`raladi (firefox ishlatsangiz ham). "Update" tugmasi bosilgach sizni umuman boshqa hostdagi "iplogger" ga redirect qiladi.
Kimdir o`z vazifasini bajarib domenni o`chirib qo`ysin yoki pcmarket adminlariga tel qilib aytinglar iltimos...
🔥 APT Lazarus - hackerlik guruhining 2009-yildan beri xujumiga uchragan davlatlar va ularning statistikasi e`lon qilindi.
Lazarusholic fan klubi, ushbu yirik APT guruhga bag`ishlab alohida sayt ishga tushirdi, saytda guruhning xujumlar tarixi va umumiy ma`lumotlari keltiriladi.
⚠️ Lazarus shimoliy Koreaning "Reconnaissance General Bureau Korea Computer Center" tashkilotiga tegishli deb bilinadi va bu shimoliy Koreaning yagona elita kiber bo`linmasi emas, bundan tashqari "Byuro 121" ham mavjudki, unda tahminlarga ko`ra 2 mingga yaqin kiber xarbiy xizmatchilar faoliyat yuritishadi.
Aniq ma`lumotlar albatta juda oz ammo butun dunyo kiber mudofaasiga birgina shimoliy Koreaning ta`siri juda katta, davlat darajasidagi kiber josuslik va moliyaviy operatsiyalar guruhning asosiy maqsadlari qilib ko`rsatilgan.
⚡️Kiberxavfsizlikdan oldin tashkilotlarda axborot xavfsizligi va uning ichki politikasini yaratish, foydalanish haqida tushincha berish kerak. Shundan keyingina kiberxavfsizlik va kiber immunitetni shakllantirish etapiga o’tish mumkin.
Xamma aslida bularni bir xil etaplar deb biladi, aslida unday emas.
Yuqoridagilar tashkilotlar uchun bo’lsa oddiy aholi uchun OAV da doimiy zamonaviy va ma’lum bo’lgan kiber xujumlar,firibgarlik holatlari va ulardan ximoyalanishning standart choralarini doimiy tadbiq qilish zarur.
#muhim #kibersavodxonlik
Yangi yilga oz vaqt qoldi, online shopping va sovg’alar mavzusidagi feyk, scam va fishing xabarlar juda avj oladigan vaqt hozir.
Shunday ekan qayerdandir biror narsa sotib olishda sotuvchi haqidagi ma’lumotlarga qiziqing.
Birgina dekabr oyini o’zida firibgarlar sohta sovg’alar sayti orqali millionlab daromad qilishadi va bu ularga qolgan 11oy da mazza qilib dunyo aylanish imkonini beradi 😁🎉
#muhim #kibersavodxonlik
⚡️Terrorizm va jinoyatchilikka qarshi kurash kabi qonuniy maqsadlarda foydalanish mumkin bo'lgan, lekin noqonuniy maqsadlarda ham foydalanishi mumkin bo'lgan texnologiyalarni taqdim etadigan kompaniyalar mavjud. Ularning mahsulotlari ko'pincha shaxsiy hayot va inson huquqlariga daxl qiladi.
Mana shunday kompaniyalardan biri bu, Azimuth Security :
Kompaniya Kiberxavfsizlikka ixtisoslashgan va FQBga 2016 yilda San-Bernardinodagi terroristning iPhone qurilmasini buzishda yordam bergan.
2015-yil dekabrida San-Bernardinoda (Kaliforniya, AQSh) otishma sodir etgan terrorchining iPhone smartfoni, FQB va Apple oʻrtasidagi qarama-qarshilikning tamal toshiga aylandi. Texnologik kompaniya Apple, huquq-tartibot idoralariga qurilmani qulfdan chiqarishda yordam berishdan bosh tortdi va bu bilan o‘z foydalanuvchilarining shaxsiy daxlsizligini himoya qilishini ko`rsatib qo`ydi.
Apple kompaniyasining so'zlariga ko'ra, rasmiylar iltimosiga binoan bitta iPhone qulfini ochish orqali u oxir-oqibat buni doimiy ravishda bajarishi kerak bo'lardi, bu esa uning foydalanuvchilari ma'lumotlariga nisbatan pozitsiyasiga zid keladi. Natijada FQB besh yil davomida nomi oshkor etilmagan tashqi 3-kompaniyadan yordam oldi. Hatto Apple ham FBIga kim yordam berganini bilmas edi. Jinoyat oshkor etilib jinoyatchiga sud hukmi o`qilganidan 5 yil o`tib, jinoyatchi qurilmasini qaysi kompaniya ochgani oshkor qilinadi.
Qal’amiz , qalqonmiz VATAN poyida ! Bayram muborak bo’lsin azizlar🫡
@best_master_uz_official
📈 2023-yilda cloudflare hisobotlariga ko`ra eng ko`p foydalanilgan AI maxsuloti sifatida OpenAI, eng faol ijtimoiy tarmoq sifatida facebook, Video streaming sifatida youtube, yangiliklar portali sifatida globo, messenjer sifatida whatsApp, kriptobozorlar ichida eng faoli sifatida esa Binance ko`rsatildi.
Dunyo bo`ylab 2023-yil uchun hisobot :
~ Mobil OS lar ichida iOS 32.05% va Android esa 67.95% traffikni tashkil qilgan.
~ SpaceX Starlink tarmog'i traffigi esa o'tgan 2022-yilga nisbatan 3.3% ga oshgan.
~ Eng ko`p ishlatilgan CMS tizimi sifatida 53.3% bilan Wordpress yetakchilik qilgan.
~ Web Frameworklar ichida esa Nuxt.js 21.5% bilan ustunlikda bo`lgan.
~ HTTP protokolining 3-soni bo`yicha ham o`sishni ko`rish mumkin, http.1 - 32%, http.2 - 47%, http.3 - 19.75% ni tashkil qilgan.
~ Internetning uzilishi bilan bog`liq davomiylikning eng uzuni avstraliya 19 soat va undan keyin rossiyada 16 soat davom etgan.
~ IPv6 dan 33.75% traffik almashinuvi kuzatilgan, IPv4 da esa 66.25%.
~ islandiya internet tezligi bo`yicha birinchilikni qo`lga kiritgan, unda yuklash 282.5Mbps ni tashkil qilgan.
~ Qurilmalar ko`lamida esa mobil orqali 41.93% , kompyuterlar orqali esa 58.07% traffik aylangan.
~ 33.2% bot traffik US hududidagi Amazon serverlaridan amalga oshirilgan.
~ Moliyaviy amallar bilan shug`illanuvchi tashkilot va davlatlar yil davomida eng ko`p kiber xujumga uchragan.
~ Eng ko`p uchragan ojizlik... albatta bu log4j :)
Yurtimizda esa :
~ iOS qurilmalari 11.57% va Android 88.43% ni tashkil qilgan
~ SpaceX Starlink hali kemadi yo`lda ekan :)
~ HTTP versiyalari : v1-27.27%, v2-46.43%, v3-26.30%
~ Internet bilan uzilish umuman bo`lmagan
~ 0.6% IPv6 ni va IPv4 esa 99.43% ni tashkil qilgan
~ 33 Mbps eng tez yuklash tezligi sifatida belgilanibdi
~ 65% traffik Mobil qurilmalar orqali va 35% traffik Desktop qurilmalar orqali aylangan
~ Dunyo bo`ylab botlar orqali aylangan traffikning 0.04% ni (Uzbektelekom AS8193) amalga oshirilgan ekan
~ O`zbekistondagi eng ko`p va doimiy xujumga uchragan soha sifatida sog`liqni saqlash sohasi ko`rsatilgan, yil davomida xujum ko`lami 50% dan umuman tushmagan, 2023-yil yanvar oyida bu soha 83% lik eng yuqori ko`rsatgichga ega bo`lgan. (biror narsa qoldimikan ssv da ?))
Manbaa link
☝️ facebook (whtsp,instagram) dan foydalanmang va barcha qurilmalaringizdan ilovasini o`chirib tashlang!
⚡️ Microsoft 2024-yilning birinchi "Security Updates" ni e`lon qildi. Unda jami 53 ta CVE va shundan 12 ta RCE, 10 ta PrivEsc, 6 ta DoS ojizligi aniqlangan.
Patchlarni official o`rnatish haqida qo`llanma va ularni yuklab olish uchun link.
Pascalda ishlaganlar bo`lsa, bu ajoyib tilni avtorini ham eslab qo`yishi kerak, Niklaus Emil Wirth 89 yoshida 2024-yil 1-yanvarda vafot etibdi.
Читать полностью…IIV hacked, ishlamaydigan qonundan faqat hayp sifatida foydalanilar ekanda...
Читать полностью…#kinotaym
📹 1-serial: To`g`risi serial ko`rishga hech toqatim yoq, chunki vaqt yo`q :), manga qisqa va aniq maqsadli, ekshn, zamonaviy VFX filmlar yoqadi.
Sohaga oid filmlardan sizlarga ulashib borardim, kanalda yuqorida topsangiz bo`ladi. Bugun bir serialni ulashmoqchiman. O`zim ko`rmadim hali, ko`rib o`zingiz baho bering, serial kiber firibgarlar haqida ekan, ko`rib bo`lgach fikringizni bildiring.
Мошенники 4K - link
📹 2-serial: Anonim xaker giyohvand moddalarni sotib olish bo'yicha ko'rinmas dastur foydalanuvchilariga ularning ma'lumotlarini politsiyaga oshkor qilish bilan tahdid qiladi. Serialning Ikkinchi mavsumida razvedka idoralari ushbu dasturni izlash operatsiyasiga qo'shilishadi.
Оффлайн - link
📈 Kiberxavfsizlik bozoridagi “Kiberjinoyatlarning taxminiy narxi” global indikatori 2023-2028 yillar davomida jami 5,7 trillion AQSh dollariga (+69,94 foiz) doimiy ravishda oshishi prognoz qilingan edi. Ketma-ket o'sishning o'n birinchi yilidan so'ng, bu ko'rsatkich 13,82 trillion AQSH dollariga yetishi va shuning uchun 2028 yilda yangi cho'qqiga yetishi taxmin qilinmoqda. Ta'kidlash joizki, kiberxavfsizlik bozorining "Kiberjinoyatlarning taxminiy narxi" ko'rsatkichi so'nggi yillarda doimiy ravishda o'sib bordi.
Birgina o`tgan 2023-yilning oktyabr oyida dunyo bo`ylab 867milliondan oshiq maxfiy ma`lumotlar tarqalganligi aniqlangan.
Albatta APT lar haqida yozmasam bo`lmas, 2023-yilda Rus elitalari juda shovqinli xarakatlar bilan doim omma tilida bo`lishdi, Xitoy va shimoliy koreaning kiber armiyasi mani fikrimcha kutilganidan ham yaxshi natijalarga erishdi.Ispan tilida harakatlanuvchi guruhlar ham kiber sarhadlarning radarlariga ko`p marta tushib qolishdi, ularni asosan maxfiy ma`lumotlarning sotuvi qiziqtirdi va shu orqali daromad qilishgan. Yaqin sharqda nisbatan doimgiga qaraganda ancha aktivlik sezildi. Albatta yilning eng shov-shuvli va juda mukammal ishlangan "Operation Triangulation" ni ham unitmasligimiz kerak.
Yirik APT guruhlarining asosiy maqsadi geopolitikal josuslik, davlatlar manfaatlari va maxfiy obektlarga yo`naltirilgan va kengaygan holda qolmoqda.
2024-yilda bu ko`rsatkichlar keskin oshishini defolt holat deb bilishimiz mumkin, bundan tashqari yirik xavfsizlik tashkilotlari fikricha 2024-yilda, kiber terror va kiber josuslik amaliyotlarining jiddiy rivojlanishi va yangi texnologiyalar bilan integratsiyalangan yangi ko`rinishlarga ega bo`lishini tahmin qilishmoqda.
2023-yil O`rta osiyo davlatlari xususan, O`zbekistonda ham anchagina kiber insidentlar guvohi bo`ldik. Ochiqlanmagan ammo mani qo`limda bor bo`lgan holatlar haqida batafsil o`z reportlarimda CYBER-BRO LLC da tez orada tanishasiz.
⚡️ Zamonaviy biznes egalari bir narsani doim inobatga olishi kerak. Siz kuchli rivojlanuvchi biznes strategiyasiga va top maxsulotga ega bo`lishingiz mumkin, ammo bu doimiy stabil rivojlanishingizni ta`minlab bermaydi.
Ayniqsa kiber urushlar davrida sizning tashkilotingiz shunchaki xujumlar oqimida yo`l-yo`lakay qurbon bo`lishi mumkin. Bundan ko`radigan moliyaviy zararingiz va kompaniyaning mavqeiga ta`siri juda kritik bo`lishi mumkin, bu biznesingiz kelajagiga juda katta ta`sir ko`rsatadi.
Shu sabab har qanday biznesda bozor munosabatlari, biznes reja, aniq strategiyadan tashqari kiberxavfsizlik orqali bo`lishi mumkin bo`lgan xavflarni xam inobatga olish kerak.
Telegramda biror xabarni saqlab qoymoqchi bo’lib, ertalabdan beri storyga qayta-qayta kirib qolyapman..
Login/parollaringizni story ga chiqarib qo’ymanglar 😁
🚩 Барча киберхавфсизлик соҳаси ишқибозлар диққатига! Эртага, 20 декабрь куни бошланадиган Cyber-Bro дастлабки чораклик CTF турнирига ҳам бир неча соатлар қолмоқда! Ўз маҳоратингизни синаб кўришга тайёрмисиз?
Cyber-Bro CTF шунчаки ўйин эмас, бу реал кибер муҳитда маҳоратингизни ошириш имкониятидир. Бизнинг турнирда реал вазифалар мавжуд. Ўз қобилиятингизни намоён этадиган вақт келди.
Бугун тизимда рўйхатдан ўтиш бошланади. Рўйхатдан ўтиш манзилларини тез орада эълон қиламиз.
📅 Сана: 20 декабрь
⏰ Вақти: 10:00-17:00
📍 Ташкил этилиши: Онлайн
Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram
⚡️ Gonjeshke Darande ҳакерлар гуруҳи Эрондаги ёқилғи қуйиш шаҳобчаларига ҳужум қилди
❌ Эрондаги ёқилғи қуйиш шохобчаларининг деярли 70 фоизи бугунги киберҳужум натижасида ўз фаолиятини тўхтатди, бу эса ўз навбатида узоқ навбатлар ва аҳолининг норозилигига сабаб бўлмоқда.
🎙 Исроил оммавий ахборот воситалари ушбу ҳужумни Gonjeshke Darande ҳакерлар гуруҳига боғлашмоқда ва бу ҳаракат ўз навбатида “Ислом республикаси тажовузига” жавоб деб таъкидламоқда.
💻 Ҳакерлар ёқилғи қуйиш шохобчалари ахборот тизимларининг скриншотларини эълон қилишди. Ушбу тасвирлардан кўриш мумкинки, ҳакерлар гуруҳи ҳар бир шаҳобчанинг марказий серверидан индивидуал маълумотлар, тўлов тизими ва ёқилғи қуйиш шохобчаларини бошқарув тизими тизимларини қўлга олишган.
P.S. Маълумот ўрнида, кибер уруш бир неча кўринишда амалга оширилиши мумкин: тарғибот, вандализм, маълумот ўғирлаш ва шу кабилар. Лекин, кибер урушнинг энг оғир кўринишларидан бири бу - давлатнинг инфраструктура нуқталарига ҳужумдир. Сабаби, киберурушнинг (кибер террор) вандализм, пропаганда ва шунга ўхшаш турлари орқали маълум одамлар ёки гуруҳларга таъсир кўрсатиш мумкин бўлса, инфраструктура нуқталарига ҳужум орқали аҳолига оммавий равишда зарар етказиш мумкин.
Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram
👤 HUMINT - Human Intelligence (HUMINT) - bu inson manbalaridan olingan ma'lumotlar to'plami.
✈️ GEOINT - atamasi GEOspatial Intelligence degan ma'noni anglatadi, bu alohida fan bo'lib, u Yerdagi jismoniy obektlar va geografik ma'lumotnomalarni aniqlash, baholash va vizual tasvirlash uchun tasvirlar va geofazoviy ma'lumotlardan foydalanish va tahlil qilishni o'z ichiga oladi.
✅ MASINT - yoki Measurement and Signature Intelligence - bu ob'ekt yoki faoliyatning ichki xususiyatlari va tarkibiy qismlarini olish va o'lchashga asoslangan razvedka intizomi.
📄 OSINT - Open Source Intelligence (OSINT) - bu hamma uchun ochiq va qonuniy ravishda foydalanish mumkin bo'lgan ma'lumotlarni to'plash, tahlil qilish va tarqatish.
🔃 SIGINT - bu aloqa tizimlari, radarlar va qurol tizimlari kabi boshqa obektlar tomonidan qo'llaniladigan elektron signallar va tizimlardan olingan razvedka bo'lib, bu biz uchun dushmanning imkoniyatlari, harakatlari va niyatlari haqida muhim ma`lumotni olishni ta'minlaydi.