Мы в Telegram
Добавить новость
World News in Uzbek



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Ҳакерлар 200 мингдан ортиқ ўзбекистонлик фойдаланувчиларнинг логин-паролларини сиздирди — Бизга қўшилинг: ???? https://t.me/joinchat/AAAAADwt0NGCRoONT4f1_Q

Фото: Getty images 13 октябр куни ҳакерлар томонидан юритилиши тахмин қилинган тармоқлардан бирида дунё бўйлаб 180 миллиондан ортиқ фойдаланувчиларнинг турли платформалардаги логин ва пароллари очиқланган маълумот тарқалди. Kun.uz билан гаплашган соҳа мутахассисларига кўра, ушбу ҳакерлар тарқатган логин-пароллар қаторида ягона идентификация тизими — OneID, ДТМ, ташкилотлар ва олий таълим муассасалари ўқув тизимлари, турли кўнгилочар порталлар, онлайн дўкон, қидирув хизматлари, веб-хизматлар кўрсатувчилар ва ўқув марказлари, банклар ва тўлов тизимлари, турли сайтларнинг бошқарув панеллари кириш кодлари ҳам бор. Жами турли платформалардаги ўнг минглаб ўзбекистонлик фойдаланувчиларнинг маълумотлари тарқатилган. Ҳолат юзасидан Рақамли технологиялар вазирлигидан муносабат олдик. Маълум қилинишича, Рақамли ҳукумат лойиҳаларини бошқариш маркази ҳамда Киберхавфсизлик маркази билан ҳамкорликдаги ўрганишларга кўра, OneID тизимига киберҳужум бўлгани аниқланмаган ҳамда тизим ишида ҳам носозликлар бўлмаган. “Муаммо катта эҳтимол билан фойдаланувчиларнинг компютер қурилмалари вирусли зарарлангани оқибати билан боғлиқлиги тахмин қилинди. Айни пайтда бунга қарши тегишли чора-тадбирлар олиб борилмоқда”, — дейилади вазирлик Kun.uz’га тақдим қилган маълумотномада. Шунингдек, вазирлик фуқаролардан шахсий маълумотларига эътиборли бўлишни, компютер қурилмалари ва мобил алоқа воситаларини вирусга қарши ҳимоялаб туришни сўраган. Kun.uz мухбири билан суҳбатлашган киберхавфсизлик бўйича мутахассисларга кўра, дунё бўйлаб тарқалган бу пароллар ўша сайт ёки серверлар билан боғлиқ эмаслиги ҳақиқатга яқинроқ. Чунки агар OneID ёки шу каби серверларга ҳакерлар ҳужум қилиб паролларни ўғирланганида, бир неча миллионлик базани ва бошқа кўплаб шахсий маълумотларни ҳам кўчириб оларди. Бу ерда эса фақат бир неча ўнг минглик пароллар ҳақида гап кетяпти. Бу ерда масала тахминан шундай бўлган: дунё бўйлаб миллионлаб фойдаланувчиларнинг компютерларига тушган вируслар уларнинг браузерида сақланган логин паролларни йиғган ва тўплаб, ҳакерларга узатган. Ҳакерлар эса ушбу маълумотларни битта файлга йиғиб, тарқатиб юборган. Ўзбекистонлик фойдаланувчиларнинг пароллари билан шундай ҳолат юз берганини Ўзбекистон Республикаси ДХХ ҳузуридаги Киберхавфсизлик маркази ҳам тасдиқлади. Киберхавфсизлик марказига кўра, киберҳужумга учраган фойдаланувчилар сони 200 мингдан ортади. Telegram ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойдаланувчи маълумотлари сиздирилгани аниқланди. Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларни келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Darknet'да учраб турар эди”, — дейилади марказ баёнотида. “Оқ ҳакерлар”га кўра, бундай ҳолат қуйидаги сабабларга кўра содир бўлиши мумкин: Заиф парол сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади; Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларининг очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Ҳакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин. Зарарланган қурилма. Қурилмага мобил троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-парол ёрдамида бошқа махфий маълумотлар тўпланади ва ҳужумнинг кейинги босқичларида жиддий тус олади. Ички (инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланади. Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади. Киберхавфсизлик маркази @CSEC_Login_Bot Теlegram-боти орқали фуқаролардан логин пароллари сиздирилганини текшириб олиш хизматини йўлга қўйган. Ушбу ҳавола орқали сиз ҳам ўз паролларингизни сиздирилмаганини текширишингиз мумкин. Бундан ташқари, Киберхавфсизлик маркази фойдаланувчилар махфий маълумотларини ҳимоясини таъминлаши учун қуйидаги чораларни кўришни тавсия қилган: Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатинг, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%, ва бошқалар). Шунингдек, осонгина тахмин қилинадиган парол ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг. Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг, Шунингдек, бепул парол менежерларини қўлламанг ва паролларни браузерларда сақламанг. Доимо икки факторли (2FA) аутентификация функцияларидан фойдаланинг. Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг. Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг. Веб-саҳифаларни очганингизда логин ва паролларингизни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубҳали символлар йўқлигига эътибор беринг ва ҳақиқийлигига ишонч ҳосил қилинг. [allow-turbo]

Ҳакерлар 200 мингдан ортиқ ўзбекистонлик фойдаланувчиларнинг логин-паролларини сиздирди

Фото: Getty images

13 октябр куни ҳакерлар томонидан юритилиши тахмин қилинган тармоқлардан бирида дунё бўйлаб 180 миллиондан ортиқ фойдаланувчиларнинг турли платформалардаги логин ва пароллари очиқланган маълумот тарқалди.

Kun.uz билан гаплашган соҳа мутахассисларига кўра, ушбу ҳакерлар тарқатган логин-пароллар қаторида ягона идентификация тизими — OneID, ДТМ, ташкилотлар ва олий таълим муассасалари ўқув тизимлари, турли кўнгилочар порталлар, онлайн дўкон, қидирув хизматлари, веб-хизматлар кўрсатувчилар ва ўқув марказлари, банклар ва тўлов тизимлари, турли сайтларнинг бошқарув панеллари кириш кодлари ҳам бор. Жами турли платформалардаги ўнг минглаб ўзбекистонлик фойдаланувчиларнинг маълумотлари тарқатилган.

Ҳолат юзасидан Рақамли технологиялар вазирлигидан муносабат олдик. Маълум қилинишича, Рақамли ҳукумат лойиҳаларини бошқариш маркази ҳамда Киберхавфсизлик маркази билан ҳамкорликдаги ўрганишларга кўра, OneID тизимига киберҳужум бўлгани аниқланмаган ҳамда тизим ишида ҳам носозликлар бўлмаган.

“Муаммо катта эҳтимол билан фойдаланувчиларнинг компютер қурилмалари вирусли зарарлангани оқибати билан боғлиқлиги тахмин қилинди. Айни пайтда бунга қарши тегишли чора-тадбирлар олиб борилмоқда”, — дейилади вазирлик Kun.uz’га тақдим қилган маълумотномада.

Шунингдек, вазирлик фуқаролардан шахсий маълумотларига эътиборли бўлишни, компютер қурилмалари ва мобил алоқа воситаларини вирусга қарши ҳимоялаб туришни сўраган.

Kun.uz мухбири билан суҳбатлашган киберхавфсизлик бўйича мутахассисларга кўра, дунё бўйлаб тарқалган бу пароллар ўша сайт ёки серверлар билан боғлиқ эмаслиги ҳақиқатга яқинроқ. Чунки агар OneID ёки шу каби серверларга ҳакерлар ҳужум қилиб паролларни ўғирланганида, бир неча миллионлик базани ва бошқа кўплаб шахсий маълумотларни ҳам кўчириб оларди. Бу ерда эса фақат бир неча ўнг минглик пароллар ҳақида гап кетяпти.

Бу ерда масала тахминан шундай бўлган: дунё бўйлаб миллионлаб фойдаланувчиларнинг компютерларига тушган вируслар уларнинг браузерида сақланган логин паролларни йиғган ва тўплаб, ҳакерларга узатган. Ҳакерлар эса ушбу маълумотларни битта файлга йиғиб, тарқатиб юборган.

Ўзбекистонлик фойдаланувчиларнинг пароллари билан шундай ҳолат юз берганини Ўзбекистон Республикаси ДХХ ҳузуридаги Киберхавфсизлик маркази ҳам тасдиқлади. Киберхавфсизлик марказига кўра, киберҳужумга учраган фойдаланувчилар сони 200 мингдан ортади.

Telegram ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойдаланувчи маълумотлари сиздирилгани аниқланди. Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларни келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Darknet'да учраб турар эди”, — дейилади марказ баёнотида.

“Оқ ҳакерлар”га кўра, бундай ҳолат қуйидаги сабабларга кўра содир бўлиши мумкин:

  • Заиф парол сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади;
  • Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларининг очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Ҳакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин.
  • Зарарланган қурилма. Қурилмага мобил троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-парол ёрдамида бошқа махфий маълумотлар тўпланади ва ҳужумнинг кейинги босқичларида жиддий тус олади.
  • Ички (инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланади.
  • Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади.

Киберхавфсизлик маркази @CSEC_Login_Bot Теlegram-боти орқали фуқаролардан логин пароллари сиздирилганини текшириб олиш хизматини йўлга қўйган. Ушбу ҳавола орқали сиз ҳам ўз паролларингизни сиздирилмаганини текширишингиз мумкин.

Бундан ташқари, Киберхавфсизлик маркази фойдаланувчилар махфий маълумотларини ҳимоясини таъминлаши учун қуйидаги чораларни кўришни тавсия қилган:

  • Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатинг, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%,& ва бошқалар). Шунингдек, осонгина тахмин қилинадиган парол ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг.
  • Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг, Шунингдек, бепул парол менежерларини қўлламанг ва паролларни браузерларда сақламанг.
  • Доимо икки факторли (2FA) аутентификация функцияларидан фойдаланинг.
  • Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг.
  • Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг.
  • Веб-саҳифаларни очганингизда логин ва паролларингизни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубҳали символлар йўқлигига эътибор беринг ва ҳақиқийлигига ишонч ҳосил қилинг.
[/allow-turbo] Техно Shuhrat Fri, 20 Oct 2023 18:18:05 +0500

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Торговые настольные электронные весы CAS PR-15P



Мир

Жители Барнаула помогут сделать родной город чище






Новости 24 часа

Профилактический рейд по противопожарной безопасности прошел сегодня в Ленинском округе



Game News

Мафия-НН: Все в сборе, правила с тревогой выслушаны, роли прочитаны, и сразу же в бой!



Москва

Источник 360.ru: игрушка в туалете спровоцировала эвакуацию поликлиники в Москве



News Every Day

Walmart adds employee bonus for hourly US workers



Происшествия

В Москве арестовали бывшего замглавы Росприроднадзора по делу о мошенничестве



Москва

Самолет смог вылететь из Бишкека в Москву из-за птиц



Анастасия Ивлеева

Сменившая образ Ивлеева появилась на презентации своего азиатского ресторана



Москва

За 6 лет в Москве построят объекты суммарной площадью 14,6 миллиона квадратных метров



ATP

Янник Синнер высказался о первом месте в рейтинге ATP и травме Новака Джоковича



Москва

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!



Marvel

I tried to recreate Marvel's Iron Man in this movie studio sim, and my version was so bad my own father stormed out of the theater



Симферополь

Глава Росавиации: возобновление работы закрытых с начала СВО аэропортов пока не ожидается



Москва

СОТРУДНИКИ СОБР «СТОЛИЦА» СТАЛИ ИНСТРУКТОРАМИ НА СБОРАХ ПО БЕСПАРАШЮТНОМУ ДЕСАНТИРОВАНИЮ СПЕЦНАЗОВЦЕВ РОСГВАРДИИ В ВОРОНЕЖСКОЙ ОБЛАСТИ



Москва

Собянин поздравил всех социальных работников с профессиональным праздником



Москва

РОСГВАРДЕЙЦЫ ЗАДЕРЖАЛИ МУЖЧИНУ С ПОДДЕЛЬНЫМИ ДОКУМЕНТАМИ В МОСКВЕ



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

Бизнес-омбудсмен Москвы объяснила, почему важно принять закон о креативной индустрии

СОТРУДНИКИ СОБР «СТОЛИЦА» СТАЛИ ИНСТРУКТОРАМИ НА СБОРАХ ПО БЕСПАРАШЮТНОМУ ДЕСАНТИРОВАНИЮ СПЕЦНАЗОВЦЕВ РОСГВАРДИИ В ВОРОНЕЖСКОЙ ОБЛАСТИ

Яндекс, А.С. Пушкин, Святой Ленин ведут следствие. Настоящая сенсация! 225 лет А.С. Пушкину.

Ежегодная церемония вручения Всероссийской премии Евгения Зубова прошла в библиотеке Видного


Москва

РОСГВАРДЕЙЦЫ ЗАДЕРЖАЛИ МУЖЧИНУ С ПОДДЕЛЬНЫМИ ДОКУМЕНТАМИ В МОСКВЕ






Rss.plus

Профилактический рейд по противопожарной безопасности прошел сегодня в Ленинском округе

В Подмосковье сотрудники Росгвардии спасли пожилого мужчину, который оказался один дома и плохо себя почувствовал

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!

В ЖК «Восточное Бутово» продолжают строительство шестого по счету детского сада

Moscow.media
Москва

Собянин: Москва подписала ряд крупных соглашений на Петербургском форуме



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Михаил Кутушов

Антисанитария в службах доставки: токсиколог Кутушов рассказал, почему опасно заказывать еду




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Спортивные тренировки и мастер-классы пройдут на летнем фестивале в Москве

В Москве прошёл спортивный праздник для росгвардейцев

В Москве 14-летний мальчик ранил ножом 16-летнего юношу на футбольном поле


Ролан Гаррос

Семнадцатилетняя Андреева впервые сыграет в полуфинале турнира Большого шлема



Новости Крыма на Sevpoisk.ru


Симферополь

Глава Росавиации рассказал о перспективах открытия аэропорта Краснодара



Частные объявления в Вашем городе, в Вашем регионе и в России