best_master_uz_official | Unsorted

Telegram-канал best_master_uz_official - BM SECURITY Group 🇺🇿

-

👨‍💻 IT va Kiberxavfsizlik bo'yicha multimediali videokurslar va onlayn videodarslar ! Biz bilan uyda turib IT ustasi bòling! https://www.youtube.com/shoxmalik Aloqa: @shohmalik Chat: @bestmasteruz https://www.best-master.uz [C]

Subscribe to a channel

BM SECURITY Group 🇺🇿

🔥 O'tgan yili ko'rgan edim shu projectni, kanalga qo'yaman deb esimdan chiqib ketibdi

O'z ishini ustasi bo'lgan web (back/front end) dasturchilar bo'lsa CV yuboring: @Educyber_admin

https://bgstaal.github.io/multipleWindow3dScene/

Читать полностью…

BM SECURITY Group 🇺🇿

💋 Microsoft serverlariga Midnight Blizzard - aka NOBELIUM nomlari bilan tanilgan ruslarga taaluqli xakerlar guruhi hujumi haqida 12-yanvarda o`z blogida xabar bergan edi

Xabarda, faqat korporativ elektron pochta tizimlariga zarar yetkan deb e`lon qilgan edi, ammo kecha 8-mart kuni e`lon qilingan xabarda, Microsoft Windowsning tuzilish kodlari va ichki tizimlariga ham kirilganini e`lon qildi.


Batafsil : https://msrc.microsoft.com/blog/2024/03/update-on-microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard/

Midnight Blizzard (NOBELIUM) haqida : https://www.microsoft.com/en-us/security/blog/tag/midnight-blizzard-nobelium/?sort-by=newest-oldest&date=any

Читать полностью…

BM SECURITY Group 🇺🇿

🔴5-mart kuni xakerlar fintech mahsulotlarini ishlab chiquvchi "Robofinance" kompaniyasi infratuzilmasidan olingan, bir nechta ma’lumotlar bazasini e'lon qilishdi

Kompaniyaga aloqador, Qozog'istonning "zaimerkz" servisidan 5 million satr ma'lumot, Filippinga tegishli boshqa bir "digidoph" kompaniyasidan ham 5million satr va Vetnamga tegishli "vietloanvn" kompaniyasidan 2million satr mijozlarning ma'lumotlar tarqalgan, jumladan unda:

To'liq ism familiyasi, tug'ilgan sana, telefon, manzil, soliq to'lovchining identifikatsiya raqami va boshqa ma'lumotlar mavjud.

Jami 12 million shaxslarga tegishli ma'lumotlar tarqatilgan. Aynan shuncha aholiga ega qancha davlat borligiga qiziqdim - uni rasmda ko'rishingiz mumkin.

Qiziq O'zbekistonning qancha aholisi ma'lumotlari ochiq yoki yopiq tarqatilgan ekan-a ?

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️ NSA "memory-safe programming" uchun dasturlash tillari ro'yxatini e'lon qildi.

Go
Rust
C#
Swift
Java
Ruby
Python
Delphi/Object Pascal


📌 White House urges developers to avoid C and C++, use 'memory-safe' programming languages :

https://www.tomshardware.com/software/security-software/white-house-urges-developers-to-avoid-c-and-c-use-memory-safe-programming-languages

https://readwrite.com/the-nsa-list-of-memory-safe-programming-languages-has-been-updated/

Читать полностью…

BM SECURITY Group 🇺🇿

🔥 Lockbit 182TB ma’lumotlarni publish qilib yubordi.. Hali birorta ransomware guruhi bu qadar katta hajmdagi ma’lumotlarni e’lon qilmagan edi.

hi fbi xd

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️In support of the Mujahideen brothers in the field However, the cyber units are permanent thanks to the Bluetooth control panel for the electricity network, which includes EILAT (EILAT Energy), taking it out of service and encrypting all data. Cyber units confirm the continuation of their cyber operations to attack battlefield interests and systems A complete edit deserves appreciation. It is a jihad of victory or martyrdom...

Читать полностью…

BM SECURITY Group 🇺🇿

🔥 downdetector.com fire fire 😁

At&T, xfinity, spectrum, mediacom down

Читать полностью…

BM SECURITY Group 🇺🇿

🇨🇳 Хитой кибер жосуслик ҳаракатлари фонида 🇰🇿 Қозоғистонда йирик маълумотлар сизиб чиқиши бўйича тергов олиб борилмоқда

Ҳозирда Қозоғистон расмийлари Хитой ҳукумати томонидан уюштирилгани тахмин қилинаётган кенг кўламли кибержосуслик фаолияти фош қилинганидан сўнг, шахсий маълумотларнинг жиддий бузилишини тергов қилмоқда. Рақамли ривожланиш вазирлиги Миллий хавфсизлик қўмитаси билан ҳамкорликда мураккаб кибероперация тафсилотлари акс эттирилган ва интернетда пайдо бўлган ҳужжатларни текширмоқда. Бу операциялар қозоғистонликларнинг электрон почталари, телефон рақамларига рухсатсиз кириш имконини берган, ҳаттоки қозоғистонликларнинг ижтимоий тармоқларидаги хабар ва постлари билан манипуляция қилишга имкон бергани айтилади.

Очиқланган ҳужжатлар Қозоғистоннинг бир қанча алоқа операторларининг махфий маълумотлари бузилганини таъкидлаб, мамлакат ичидаги муҳим ИТ инфратузилмаси хавфсизлиги ҳақида хавотир уйғотмоқда. Қозоғистон компьютер ҳодисаларига қарши кураш хизмати (CERT) Хитой хакерлик гуруҳи икки йилдан ортиқ вақт давомида мамлакат телекоммуникация инфратузилмаси, қўнғироқлар логлари, биллинг маълумотлари ва бошқа махфий маълумотларга тўсиқсиз кирганини маълум қилди. Ушбу қоидабузарлик бошқа муҳим тармоқларга, жумладан, Мудофаа вазирлиги ва Air Astana авиакомпаниясига ҳам тааллуқли бўлиб ва бу жосуслик ҳаракатларининг нақадар кенг ва жиддийлигини таъкидлайди.

Ушбу ҳодисаларга жавобан Қозоғистондаги шахсий маълумотларни ҳимоя қилиш ва ахборот хавфсизлиги қонунларига риоя қилишга эътибор қаратган ҳолда зарар кўрган ташкилотларни ҳар томонлама чуқур текшириш режалаштирилган. Текширув давом этар экан, вазирлик аҳолига уларнинг онлайн, рақамли хавфсизлигини кучайтириш бўйича кўрсатмалар бермоқда. Буларга мураккаб пароллардан фойдаланиш, дастурий таъминотни мунтазам янгилаш, номаълум хабарлар ёки ҳаволалар билан эҳтиёткор муносабатда бўлиш, антивирус дастурларидан фойдаланиш ва бошқа чоралар киради.

Вазиятни янада мураккаблаштирадиган омиллардан бири - Хитой Жамоат хавфсизлиги вазирлигининг асосий пудратчилардан бири ҳисобланган iSoon (шунингдек, Anxun номи билан ҳам танилган) компаниясидан ўта махсфий маълумотларнинг сизиб чиқиши ҳодисасидир. GitHub'да эълон қилинган сизиб чиққан маълумотларда операция жараёнида қўлланиладиган жосуслик воситалари ва усуллари, жумладан, ижтимоий тармоқлар, Wi-Fi тармоқлари ва турли операцион тизимлар ичигача кириб бориш ва мониторинг қилиш учун мўлжалланган дастурий таъминот ва қурилмалар ҳақида кенг маълумот беради. Ушбу очиқланишлар нафақат жосусликнинг техник жиҳатларини, балки нишонга олинган Қозоғистоннинг тузилмалари ва бузилган маълумотларнинг даражасини ҳам муҳимлилигини кўрсатиб беради.

Мутахассислар Қозоғистоннинг киберхавфсизлик бўйича ёндашувида жиддий ислоҳотлар ўтказишга чақириб, мустақил Киберхавфсизлик агентлигини ташкил этишни таклиф қилмоқда. Ушбу орган давлат хавфсизлигини идоравий манфаатлардан устун қўйиш учун мавжуд ҳукумат тузилмаларидан мустақил равишда мамлакатнинг бундай кибертаҳдидларга қарши ҳимоясини назорат қилади.

Қозоғистон ушбу қоидабузарлик оқибатлари билан курашар экан, асосий эътибор ўзининг кибермудофаасини кучайтиришга ва ўз фуқаролари маълумотларининг махфийлиги ва хавфсизлигини хорижий жосуслик ҳаракатларига қарши таъминлашга қаратилмоқда.

‼️ P.S. Ўзимиздаги бўлаётган ҳодисаларга нисбатан бўлаётган совуққон муносабат ҳақида кейинроқ ёзамиз ...

📩 Биз билан боғланиш учун: info@cyber-bro.uz

Бизнинг ижтимоий тармоқлардаги саҳифаларимиз
cyber-bro.uz | Telegram | Facebook | Linkedin | Instagram

Читать полностью…

BM SECURITY Group 🇺🇿

❗️Rossiya Federatsiyasi Markaziy banki Qiwi litsenziyasini bekor qildi, pullaringiz bo'lsa tezda chiqarib oling.

Читать полностью…

BM SECURITY Group 🇺🇿

☝️ 6 oy davom etadigan onlayn kursga qabul, keyingi xafta yopiladi.

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️Lockbit mijozlariga xabar yubormoqda…

Читать полностью…

BM SECURITY Group 🇺🇿

🔥😎

Читать полностью…

BM SECURITY Group 🇺🇿

😁 CyberPut.in group GLHF

Читать полностью…

BM SECURITY Group 🇺🇿

🔥 Beeline va Tele2 operatorlariga tegishli maxfiy fayllar (loglar) xitoy APT guruhlari tomonidan leak qilinmoqda...

Sensitive call logs and call data specifically stolen from the affected telecommunication providers.

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️ Ukrainaning Head Mare xakerlik guruhi ruslarning "High-Precision Systems and Technologies" kompaniyasini buzishdi


Xakerlar ruslarning Havo hujumidan mudofaa kuchlarining yuqori tezlikdagi nishonlarini tutib olishga o‘rgatish uchun ishlab chiqilayotgan yangi “Gvozdika” gipertovushli nishon raketasi haqidagi maxfiy ma'lumotlarni ochiqlashdi.

Bu Ukraina xakerlari tomonidan erishilgan birinchi maxfiy kiber xujumi xisoblanadi.

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️ Janob Linus Torvalds - aka linux, "Linux 6.8" ni e`lon qildi.

https://lkml.org/lkml/2024/3/10/243
https://www.kernel.org/

Читать полностью…

BM SECURITY Group 🇺🇿

🔥 AI chilar endi Python ishlatishmasa kerak

Yaqinda OWASP AI uchun xavfsizlik va undagi bo'lishi mumkin bo'lgan ojizliklar haqida standart e'lon qilgach, aynan AI projectlarni titkilashni boshlagandim. Tasodifan Mojo - ni uchratdim.

Mojo is designed to solve a variety of AI development challenges that no other language can, because Mojo is the first programming language built from the ground-up with MLIR (a compiler infrastructure that's ideal for heterogeneous hardware, from CPUs and GPUs, to various AI ASICs). We also designed Mojo as a superset of Python because we love Python and its community, but we couldn't realistically enhance Python to do all the things we wanted. For a longer discussion on this topic, read Why Mojo.


Batafsil : https://www.modular.com/max/mojo

Читать полностью…

BM SECURITY Group 🇺🇿

🔥 Sekundiga 40 million soʻrovlarga javob berish imkoniyatiga ega Cloudflarening yangi Pingora frameworki e'lon qilindi, u rustda yozilgan :)

Cloudflare soniyasiga 40 milliondan ortiq so‘rovlarni qayta ishlovchi Rust tilidagi Pingora-ning ochiq foydalanish imkoniyatini e’lon qildi. Pingora Apache 2.0 litsenziyasi ostida mavjud va HTTP proksi-serverlarini yaratish uchun asinxron, ko'p tarmoqli tizimdir.

Pingora nafaqat proksi-serverlarni, balki mijozlarni, serverlarni ham qo'llab-quvvatlaydi va voqealarni hisoblash, xatolarni qayta ishlash va keshlash uchun yordamchi dasturlarni o'z ichiga oladi.

Pingoraning afzalliklari xavfsizlik va yuqori unumdorlikni o'z ichiga oladi, bu uni C/C++ da yozilgan servislar uchun ham muqobil qiladi.

Batafsil : https://blog.cloudflare.com/pingora-open-source
Pingora : https://github.com/cloudflare/pingora

Читать полностью…

BM SECURITY Group 🇺🇿

🔑 2024-yilda xavfsiz parol bu, 16 tadan oshiq bo‘lgan katta kichik harflar, raqamlar va maxsus belgilardan tashkil topgan bo‘lishi kerak.

Fex: !M@xsu3P@3)3wOr8D-

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️ Kalini yangi 2024.1 relizi chiqdi.

https://www.kali.org/blog/kali-linux-2024-1-release

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️ Lockbit o’z blogida “what happened” mavzusida long read post e’lon qildi. Unda opsec cronos va fbi ning harakatlaridagi noproffessionalliklar haqida yozadi.

https://samples.vx-underground.org/tmp/Lockbit_Statement_2024-02-24.txt

Читать полностью…

BM SECURITY Group 🇺🇿

Bundan 14 yil oldin, 8gb faylni olish yoki berish uchun 16-17 kun kutardim. Xorazmga borib qaytishi uchun shuncha vaqt ketardi 😁

Yaxshi vaqtlar edi, qiyin ammo samarali ishlar bo’lardi, imkoniyatlar kengayib yordamchilarni ko’payishi odamni dangasa qilib qo’yarkan.

Читать полностью…

BM SECURITY Group 🇺🇿

⚠️

Читать полностью…

BM SECURITY Group 🇺🇿

😁 Tinchgina ishlab o’tirganingda hammasini rasvo qilishadi

Читать полностью…

BM SECURITY Group 🇺🇿

🔥Biz bu bilan to’xtab qolmaymiz, biz lockbitning qayta ish boshlashini bilamiz va shu sabab cronos operatsiyasini davom ettiramiz - NCA


https://www.nationalcrimeagency.gov.uk/news/nca-leads-international-investigation-targeting-worlds-most-harmful-ransomware-group

Читать полностью…

BM SECURITY Group 🇺🇿

🔥 OpSec Cronos

Lockbitda O'zbeklar bormi ?)

Читать полностью…

BM SECURITY Group 🇺🇿

⚡️ Bugun Assanjning sudi bo`lishi kerak edi, uni AQShga ekstraditsiya qilish masalasi ko`riladi. Xabarlarga ko`ra Assanjning sog`lig`idagi muammo sabab sudda qatnasha olmagan.

https://www.bbc.com/news/live/uk-68344106

Читать полностью…

BM SECURITY Group 🇺🇿

🔥 Top 10 web hacking techniques of 2023

https://portswigger.net/research/top-10-web-hacking-techniques-of-2023

Читать полностью…

BM SECURITY Group 🇺🇿

😎 Lockbit guruhi rasmiy sayti (darknet) EUROPOL tomonidan yopildi.

Читать полностью…

BM SECURITY Group 🇺🇿

🇨🇳 Xitoylik xakerlar 5 yil davomida AQShning muhim infratuzilmalarida bo'lishgan

O'tgan xafta AQSh hukumati Xitoy davlati tomonidan homiylik qilingan "Volt Typhoon" deb nomlanuvchi xakerlik guruhi kamida besh yil davomida mamlakatdagi ayrim muhim infratuzilma tarmoqlariga kirib, faol kuzatib kelganini e'lon qildi.

Xakerlar AQSh va Guamdagi aloqa, energetika, transport, suv va kanalizatsiya tarmoqlarini nishonga olishgan.


"Volt Typhoon" 2021-yil iyun oyidan beri faol bo'lgan, Xitoyda joylashgan maxfiy kiber josuslik guruhidir. Guruhning bir qancha nomlari bor, aka Bronze Silhouette, Insidious Taurus, UNC3236, Vanguard Panda yoki Voltzite.

https://www.cisa.gov/news-events/alerts/2024/02/07/cisa-and-partners-release-advisory-prc-sponsored-volt-typhoon-activity-and-supplemental-living-land

Читать полностью…
Subscribe to a channel