Мы в Telegram
Добавить новость
World News in Uzbek



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Ҳакерлар 200 мингдан ортиқ ўзбекистонлик фойдаланувчиларнинг логин-паролларини сиздирди — Бизга қўшилинг: ???? https://t.me/joinchat/AAAAADwt0NGCRoONT4f1_Q

Фото: Getty images 13 октябр куни ҳакерлар томонидан юритилиши тахмин қилинган тармоқлардан бирида дунё бўйлаб 180 миллиондан ортиқ фойдаланувчиларнинг турли платформалардаги логин ва пароллари очиқланган маълумот тарқалди. Kun.uz билан гаплашган соҳа мутахассисларига кўра, ушбу ҳакерлар тарқатган логин-пароллар қаторида ягона идентификация тизими — OneID, ДТМ, ташкилотлар ва олий таълим муассасалари ўқув тизимлари, турли кўнгилочар порталлар, онлайн дўкон, қидирув хизматлари, веб-хизматлар кўрсатувчилар ва ўқув марказлари, банклар ва тўлов тизимлари, турли сайтларнинг бошқарув панеллари кириш кодлари ҳам бор. Жами турли платформалардаги ўнг минглаб ўзбекистонлик фойдаланувчиларнинг маълумотлари тарқатилган. Ҳолат юзасидан Рақамли технологиялар вазирлигидан муносабат олдик. Маълум қилинишича, Рақамли ҳукумат лойиҳаларини бошқариш маркази ҳамда Киберхавфсизлик маркази билан ҳамкорликдаги ўрганишларга кўра, OneID тизимига киберҳужум бўлгани аниқланмаган ҳамда тизим ишида ҳам носозликлар бўлмаган. “Муаммо катта эҳтимол билан фойдаланувчиларнинг компютер қурилмалари вирусли зарарлангани оқибати билан боғлиқлиги тахмин қилинди. Айни пайтда бунга қарши тегишли чора-тадбирлар олиб борилмоқда”, — дейилади вазирлик Kun.uz’га тақдим қилган маълумотномада. Шунингдек, вазирлик фуқаролардан шахсий маълумотларига эътиборли бўлишни, компютер қурилмалари ва мобил алоқа воситаларини вирусга қарши ҳимоялаб туришни сўраган. Kun.uz мухбири билан суҳбатлашган киберхавфсизлик бўйича мутахассисларга кўра, дунё бўйлаб тарқалган бу пароллар ўша сайт ёки серверлар билан боғлиқ эмаслиги ҳақиқатга яқинроқ. Чунки агар OneID ёки шу каби серверларга ҳакерлар ҳужум қилиб паролларни ўғирланганида, бир неча миллионлик базани ва бошқа кўплаб шахсий маълумотларни ҳам кўчириб оларди. Бу ерда эса фақат бир неча ўнг минглик пароллар ҳақида гап кетяпти. Бу ерда масала тахминан шундай бўлган: дунё бўйлаб миллионлаб фойдаланувчиларнинг компютерларига тушган вируслар уларнинг браузерида сақланган логин паролларни йиғган ва тўплаб, ҳакерларга узатган. Ҳакерлар эса ушбу маълумотларни битта файлга йиғиб, тарқатиб юборган. Ўзбекистонлик фойдаланувчиларнинг пароллари билан шундай ҳолат юз берганини Ўзбекистон Республикаси ДХХ ҳузуридаги Киберхавфсизлик маркази ҳам тасдиқлади. Киберхавфсизлик марказига кўра, киберҳужумга учраган фойдаланувчилар сони 200 мингдан ортади. Telegram ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойдаланувчи маълумотлари сиздирилгани аниқланди. Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларни келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Darknet'да учраб турар эди”, — дейилади марказ баёнотида. “Оқ ҳакерлар”га кўра, бундай ҳолат қуйидаги сабабларга кўра содир бўлиши мумкин: Заиф парол сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади; Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларининг очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Ҳакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин. Зарарланган қурилма. Қурилмага мобил троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-парол ёрдамида бошқа махфий маълумотлар тўпланади ва ҳужумнинг кейинги босқичларида жиддий тус олади. Ички (инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланади. Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади. Киберхавфсизлик маркази @CSEC_Login_Bot Теlegram-боти орқали фуқаролардан логин пароллари сиздирилганини текшириб олиш хизматини йўлга қўйган. Ушбу ҳавола орқали сиз ҳам ўз паролларингизни сиздирилмаганини текширишингиз мумкин. Бундан ташқари, Киберхавфсизлик маркази фойдаланувчилар махфий маълумотларини ҳимоясини таъминлаши учун қуйидаги чораларни кўришни тавсия қилган: Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатинг, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%, ва бошқалар). Шунингдек, осонгина тахмин қилинадиган парол ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг. Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг, Шунингдек, бепул парол менежерларини қўлламанг ва паролларни браузерларда сақламанг. Доимо икки факторли (2FA) аутентификация функцияларидан фойдаланинг. Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг. Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг. Веб-саҳифаларни очганингизда логин ва паролларингизни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубҳали символлар йўқлигига эътибор беринг ва ҳақиқийлигига ишонч ҳосил қилинг. [allow-turbo]

Ҳакерлар 200 мингдан ортиқ ўзбекистонлик фойдаланувчиларнинг логин-паролларини сиздирди

Фото: Getty images

13 октябр куни ҳакерлар томонидан юритилиши тахмин қилинган тармоқлардан бирида дунё бўйлаб 180 миллиондан ортиқ фойдаланувчиларнинг турли платформалардаги логин ва пароллари очиқланган маълумот тарқалди.

Kun.uz билан гаплашган соҳа мутахассисларига кўра, ушбу ҳакерлар тарқатган логин-пароллар қаторида ягона идентификация тизими — OneID, ДТМ, ташкилотлар ва олий таълим муассасалари ўқув тизимлари, турли кўнгилочар порталлар, онлайн дўкон, қидирув хизматлари, веб-хизматлар кўрсатувчилар ва ўқув марказлари, банклар ва тўлов тизимлари, турли сайтларнинг бошқарув панеллари кириш кодлари ҳам бор. Жами турли платформалардаги ўнг минглаб ўзбекистонлик фойдаланувчиларнинг маълумотлари тарқатилган.

Ҳолат юзасидан Рақамли технологиялар вазирлигидан муносабат олдик. Маълум қилинишича, Рақамли ҳукумат лойиҳаларини бошқариш маркази ҳамда Киберхавфсизлик маркази билан ҳамкорликдаги ўрганишларга кўра, OneID тизимига киберҳужум бўлгани аниқланмаган ҳамда тизим ишида ҳам носозликлар бўлмаган.

“Муаммо катта эҳтимол билан фойдаланувчиларнинг компютер қурилмалари вирусли зарарлангани оқибати билан боғлиқлиги тахмин қилинди. Айни пайтда бунга қарши тегишли чора-тадбирлар олиб борилмоқда”, — дейилади вазирлик Kun.uz’га тақдим қилган маълумотномада.

Шунингдек, вазирлик фуқаролардан шахсий маълумотларига эътиборли бўлишни, компютер қурилмалари ва мобил алоқа воситаларини вирусга қарши ҳимоялаб туришни сўраган.

Kun.uz мухбири билан суҳбатлашган киберхавфсизлик бўйича мутахассисларга кўра, дунё бўйлаб тарқалган бу пароллар ўша сайт ёки серверлар билан боғлиқ эмаслиги ҳақиқатга яқинроқ. Чунки агар OneID ёки шу каби серверларга ҳакерлар ҳужум қилиб паролларни ўғирланганида, бир неча миллионлик базани ва бошқа кўплаб шахсий маълумотларни ҳам кўчириб оларди. Бу ерда эса фақат бир неча ўнг минглик пароллар ҳақида гап кетяпти.

Бу ерда масала тахминан шундай бўлган: дунё бўйлаб миллионлаб фойдаланувчиларнинг компютерларига тушган вируслар уларнинг браузерида сақланган логин паролларни йиғган ва тўплаб, ҳакерларга узатган. Ҳакерлар эса ушбу маълумотларни битта файлга йиғиб, тарқатиб юборган.

Ўзбекистонлик фойдаланувчиларнинг пароллари билан шундай ҳолат юз берганини Ўзбекистон Республикаси ДХХ ҳузуридаги Киберхавфсизлик маркази ҳам тасдиқлади. Киберхавфсизлик марказига кўра, киберҳужумга учраган фойдаланувчилар сони 200 мингдан ортади.

Telegram ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойдаланувчи маълумотлари сиздирилгани аниқланди. Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларни келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Darknet'да учраб турар эди”, — дейилади марказ баёнотида.

“Оқ ҳакерлар”га кўра, бундай ҳолат қуйидаги сабабларга кўра содир бўлиши мумкин:

  • Заиф парол сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади;
  • Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларининг очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Ҳакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин.
  • Зарарланган қурилма. Қурилмага мобил троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-парол ёрдамида бошқа махфий маълумотлар тўпланади ва ҳужумнинг кейинги босқичларида жиддий тус олади.
  • Ички (инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланади.
  • Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади.

Киберхавфсизлик маркази @CSEC_Login_Bot Теlegram-боти орқали фуқаролардан логин пароллари сиздирилганини текшириб олиш хизматини йўлга қўйган. Ушбу ҳавола орқали сиз ҳам ўз паролларингизни сиздирилмаганини текширишингиз мумкин.

Бундан ташқари, Киберхавфсизлик маркази фойдаланувчилар махфий маълумотларини ҳимоясини таъминлаши учун қуйидаги чораларни кўришни тавсия қилган:

  • Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатинг, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%,& ва бошқалар). Шунингдек, осонгина тахмин қилинадиган парол ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг.
  • Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг, Шунингдек, бепул парол менежерларини қўлламанг ва паролларни браузерларда сақламанг.
  • Доимо икки факторли (2FA) аутентификация функцияларидан фойдаланинг.
  • Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг.
  • Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг.
  • Веб-саҳифаларни очганингизда логин ва паролларингизни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубҳали символлар йўқлигига эътибор беринг ва ҳақиқийлигига ишонч ҳосил қилинг.
[/allow-turbo] Техно Shuhrat Fri, 20 Oct 2023 18:18:05 +0500

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

В Архангельске с рабочим визитом побывал «арктический» министр



Жизнь

Представители KAMA TYRES приняли участие в 57-й легкоатлетической эстафете






Новости 24 часа

Выгодно ли покупать квартиру в новостройке?



Game News

Today's Wordle answer for Thursday, May 30



Москва

Везти себя хорошо: чем опасны одиночные путешествия и как избежать рисков



News Every Day

Inside the mad Fenerbahce world Jose Mourinho is entering with rioting fans, players walking off and notorious hooligans



Интернет

ТСД SAOTRON RT-T50: высокопроизводительный терминал сбора данных промышленного класса



Москва

Скончался депутат Госдумы и полярный исследователь Артур Чилингаров на 85-ом году жизни



Queen

Sony Music хочет закупиться Queen, а PayPal анонсировала рекламную платформу — обзор новостей в зарубежных СМИ



Москва

3 болельщика в футболках с надписью «Mellstroy» выбежали на поле в финале Лиги чемпионов на 30-й секунде. Стример обещал за это 30 млн рублей



WTA

Пресс-служба WTA мемом отреагировала на тяжёлую победу Свёнтек над Осакой



Москва

Преступления мигрантов с рынков азербайджанского олигарха Года Нисанова продолжают шокировать Москву



Елена Волкова

НА ДЕТСКОМ ФЕСТИВАЛЕ ИСКУССТВ «НЕБО» СОСТОИТСЯ 5 ПРЕМЬЕР И ПОКАЖУТ НОВИНКИ ОТ ВЕДУЩИХ МОСКОВСКИХ ТЕАТРОВ



Симферополь

Литературно-музыкальный вечер «Песня как признание в любви»



Москва

Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»



Москва

Сергей Собянин. Главное за день



Москва

Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Россиян просят покинуть свои дома до 3 июня. Шутки кончились, времени мало

«Цу, е, фа!» В уличном чемпионате в Москве можно выиграть миллион рублей


Москва

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе






Rss.plus

Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе

Выгодно ли покупать квартиру в новостройке?

Moscow.media
Москва

Собянин рассказал, как москвичи исполняют заветные мечты детей-сирот



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Игорь Бутман

Долина, Бутман и его оркестр представили Россию на Akra Jazz Festival в Турции




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Стали известны все участники РПЛ сезона-2024/2025

Муж Заворотнюк дал волю эмоциям на прощании с актрисой

Спортсмены из Химок выиграли Первенство Подмосковья по автокроссу


Елена Рыбакина

Прямая трансляция матча Елены Рыбакиной против экс-первой ракетки мира на «Ролан Гаррос»



Новости Крыма на Sevpoisk.ru


Москва

От истока Волги до Калязина. В Тверской области стартовал крестный ход



Частные объявления в Вашем городе, в Вашем регионе и в России