Barcha yangiliklar
28 avgust 2026
🏦 Bank of America MDSec’ni sotib olmoqda: moliyaviy gigant elita xakerlarini o‘z shtatiga qo‘shib oladi
2026-yil 30-iyulda Bank of America Britaniyaning axborot xavfsizligi bo‘yicha konsalting kompaniyasi MDSec Consulting Limited’ni sotib olish rejasini e’lon qildi. Bitim tartibga soluvchi organlarning roziligini kutmoqda va 2026-yilning to‘rtinchi choragida yakunlanishi kutilmoqda. Bitim summasi oshkor qilinmagan.
Batafsil
28 avgust 2026
🔴 Avtonom AI va AI-platformaga qarshi hujum: Hugging Face infratuzilmasida nima sodir bo‘ldi
2026-yil iyul oyida Hugging Face platformasi o‘zining ishlab chiqarish infratuzilmasida misli ko‘rilmagan xavfsizlik insidenti yuz berganini ma’lum qildi. Hujumning boshlang‘ich nuqtasi ma’lumotlarni qayta ishlash konveyeri bo‘lgan: u orqali ikkita zaiflikni birlashtirgan maxsus tayyorlangan zararli dataset o‘tkazilgan — dataset-loader orqali kodni xavfsiz bo‘lmagan tarzda yuklash va dataset konfiguratsiyasidagi Jinja2 Template Injection.
Batafsil
25 avgust 2026
📫 Pochta qutisidagi tahdid: Microsoft OWA zaifligining faol ekspluatatsiya qilinayotganini qayd etdi
2026-yil may oyida Microsoft favqulodda ogohlantirish e’lon qildi: Microsoft Exchange Server asosidagi korporativ pochta tizimlari hujum ostida qoldi. Tajovuzkorlar Outlook Web Access (OWA) komponentidagi Cross-Site Scripting (XSS) sinfidagi CVE-2026-42897 zaifligidan faol foydalanmoqda. Hujumlar allaqachon «real muhitda» qayd etilgan va vaziyat kritik deb baholangan.
Batafsil
18 avgust 2026
🛜 Wi-Fi-routerlardan tuzilgan botnetlar: APT guruhlari josuslikni oddiy foydalanuvchilar trafigi ostida qanday yashirmoqda
2026-yil iyul oyida CISA, NSA va Five Eyes alyansi bir qator shoshilinch ogohlantirishlarni e’lon qildi. Volt Typhoon va Flax Typhoon kabi Xitoy davlati bilan bog‘liq APT guruhlari buyruq va boshqaruv serverlari (C2) infratuzilmasini tubdan o‘zgartirdi. Endi hujumchilar ma’lumotlar markazlarida serverlarni ijaraga olish o‘rniga, butun dunyo bo‘ylab yuz minglab maishiy qurilmalarni egallab, ularni ulkan proksi-tarmoqlarga birlashtirmoqda.
Batafsil
13 avgust 2026
🛠️ Yig‘ish bosqichidagi kollaps: nega DevOps’ga qilingan hujum oddiy buzib kirishdan xavfliroq?
2026-yil iyul oyida Hornetsecurity, SANS Institute va Zscaler tahliliy markazlari dasturiy ta’minotni ishlab chiqish konveyerlari va CI/CD platformalariga qilingan hujumlar keskin oshganini qayd etdi. Accenture kompaniyasidagi Azure DevOps’ning buzib kirilishi, kodni tekshiruvchi AI-agentlarga qilingan prompt-inyeksiyalar va JetBrains TeamCity’dagi kritik RCE zaifligi (CVE-2026-63077) bitta umumiy tendensiyani ko‘rsatmoqda: hujumchilar tobora ko‘proq tayyor ilovalarning o‘zini emas, balki ularni yaratish va yig‘ish jarayonini nishonga olmoqda.
Batafsil
11 avgust 2026
⚠️ Vaqt bilan poyga: nega yangilanishlarni o‘rnatishning odatiy usuli endi yetarli emas
Bir necha yil oldin kompaniyalar yangilanishlarni reja asosida, masalan, har oy navbatdagi Patch Tuesday’dan keyin o‘rnatishi mumkin edi. Bugun esa bunday yondashuv tobora ko‘proq xavf tug‘dirmoqda. 2026-yil iyul oyida e’lon qilingan tadqiqotlarga ko‘ra, zaiflik haqida ma’lumot e’lon qilinganidan boshlab undan ommaviy foydalanish boshlanguniga qadar endi haftalar emas, balki bir necha soat kifoya qilmoqda. Yangilanishni xavfsiz tarzda kechiktirish mumkin bo‘lgan vaqt tobora qisqarmoqda.
Batafsil
7 avgust 2026
💻 Birorta ham kod yozmasdan buzib kirish: tailgating va jismoniy kirish korporativ tarmoq himoyasini qanday chetlab o‘tadi
2026-yil iyul oyida Red Team mutaxassislari tashkilotlardan birining jismoniy xavfsizligini baholash natijalarini e'lon qildi. Natijalar axborot xavfsizligi sohasida yillar davomida takrorlanib kelayotgan, ammo amaliyotda hanuz e'tibordan chetda qolayotgan haqiqatni yana bir bor tasdiqladi: korporativ infratuzilmaga kirib borish uchun har doim ham eksploit yoki 0-day zaifligi kerak emas.
Batafsil
4 avgust 2026
🚨 Double Extortion: nega endi faqat zaxira nusxalarining o‘zi yetarli emas
Kiber jinoyatchilar hujum usullarini doimiy ravishda takomillashtirib bormoqda. Ilgari ransomware asosan ma'lumotlarni shifrlab, ularni tiklash evaziga to‘lov talab qilgan bo‘lsa, bugungi kunda tobora ko‘proq Double Extortion — ikki bosqichli tovlamachilik usuli qo‘llanilmoqda.
Batafsil
30 iyul 2026
⚠️ Yangi nom — eski usullar: nega nomning o‘zgarishi kibertahdidni kamroq xavfli qilmaydi
2026-yil iyul oyida The Wall Street Journal kiberjinoyatchilar dunyosidagi yangi tendensiya haqida xabar berdi. Sanksiyalar, xalqaro tergovlar yoki texnik ma’lumotlar oshkor qilingandan so‘ng, ko‘plab ransomware (tovlamachi dastur) guruhlari shunchaki o‘z nomini o‘zgartirib, faoliyatini davom ettirmoqda. Aslida esa faqat «nomi» o‘zgaradi, hujum vositalari va usullari esa o‘sha-o‘sha qoladi.
Batafsil