🔴 Silent Ransom Group: qo‘ng‘iroqlar va ofisga tashriflar orqali tovlamachilikning yangi sxemasi

16 iyun 2026

🔴 Silent Ransom Group: qo‘ng‘iroqlar va ofisga tashriflar orqali tovlamachilikning yangi sxemasi
2026-yil iyun oyining boshida FBI va Google mutaxassislari kiberjinoyatchilarning yangi taktikasi haqida ogohlantirdi. Silent Ransom Group guruhi texnik zaifliklarni qidirishdan tobora ko‘proq voz kechib, inson omiliga tayanmoqda: avval xodimga qo‘ng‘iroq, keyin esa ofisga tashrif.
Batafsil
🚨 CVE-2026-41089: Netlogon qanday qilib korporativ tarmoqlar uchun eng asosiy tahdidlardan biriga aylandi

11 iyun 2026

🚨 CVE-2026-41089: Netlogon qanday qilib korporativ tarmoqlar uchun eng asosiy tahdidlardan biriga aylandi
2026-yil 12-may kuni Windows’ning Netlogon xizmatida kritik zaiflik — CVE-2026-41089 aniqlandi. Aynan Netlogon Windows domen infratuzilmasida foydalanuvchilar va kompyuterlarni autentifikatsiya qilish uchun javob beradi hamda xodimlarga korporativ resurslardan foydalanish imkonini yaratadi.
Batafsil
📃 Rekord darajadagi ma’lumotlar sizib chiqishi: davlat sektoriga oid 159 million yozuv tarmoqqa tarqaldi

9 iyun 2026

📃 Rekord darajadagi ma’lumotlar sizib chiqishi: davlat sektoriga oid 159 million yozuv tarmoqqa tarqaldi
2026-yil aprel oyi axborot xavfsizligi uchun eng tanqidiy davrlardan biriga aylandi: davlat tizimlari bilan bog‘liq ulkan hajmdagi ma’lumotlar ochiq foydalanishga chiqdi va darknet’da sotuvga qo‘yildi. 159 million yozuv — bu shunchaki raqam emas, balki fuqarolarning pasport ma’lumotlari, manzillari va hatto shaxsiy murojaatlari mazmunini o‘z ichiga olgan batafsil «raqamli profillar»dir.
Batafsil
⚠️ Ehtiyot bo‘ling: Minecraft jiddiy firibgarlik maydoniga aylandi

25 may 2026

⚠️ Ehtiyot bo‘ling: Minecraft jiddiy firibgarlik maydoniga aylandi
2026-yilda Minecraft kabi o‘yin platformalari professional firibgarlar tomonidan oilalarga kirish uchun «eshik» sifatida tobora ko‘proq foydalanilmoqda. Firibgarlar bolalar eng ishonuvchan auditoriya ekanini tushunib, ulardan ota-onalarning pullari va ma’lumotlariga kirish vositasi sifatida foydalanmoqda. Virtual qahramon ortida haqiqiy zarar yetkazishni istovchi inson yashiringanida, o‘yin oddiy ko‘ngilochar vosita bo‘lib qolmaydi.
Batafsil
🔴 Ishlab chiqarish nishon ostida: kiberhujumlar soni 38% ga oshdi

25 may 2026

🔴 Ishlab chiqarish nishon ostida: kiberhujumlar soni 38% ga oshdi
So‘nggi chorak davomida mutaxassislar sanoat korxonalariga qaratilgan xakerlik hujumlari keskin oshganini qayd etishdi. Zavodlar, energetika kompaniyalari va avtomatlashtirilgan tizimlarga hujumlar soni uchdan bir qismdan ko‘proqqa oshgan. Zamonaviy firibgarlar endi faqat hujjatlarni o‘g‘irlash bilan cheklanmayapti — ular tobora ko‘proq stanoklar, konveyerlar va hayotiy muhim tizimlar ishiga aralashishga urinmoqdalar.
Batafsil
🟢 Mozilla Firefox brauzerida birdaniga 423 ta zaiflik yopildi

25 may 2026

🟢 Mozilla Firefox brauzerida birdaniga 423 ta zaiflik yopildi
Mozilla Firefox brauzeri dasturiy koddagi 423 ta xatoni bartaraf etuvchi keng ko‘lamli xavfsizlik yangilanishiga ega bo‘ldi. Himoyadagi bu «teshiklarning» ba’zilari xakerlarga foydalanuvchi kompyuterida masofadan turib zararli dasturlarni ishga tushirish imkonini bergan. Brauzer — bu biz internetga chiqadigan asosiy eshik bo‘lib, aynan u orqali jinoyatchilar ko‘pincha tizimga kirishga harakat qilishadi.
Batafsil
🛡️ Telegram norasmiy ilovalarni belgilashni boshladi: bu nima uchun muhim

25 may 2026

🛡️ Telegram norasmiy ilovalarni belgilashni boshladi: bu nima uchun muhim
2026-yil aprel va may oylarida Telegram foydalanuvchilari ayrim kontaktlar profilida maxsus ogohlantirishlarni payqay boshlashdi. Messenjer uchinchi tomon yoki modifikatsiya qilingan ilovalardan foydalanadigan akkauntlarni belgilash tizimini joriy etdi. Endi bunday foydalanuvchi bilan yozishma vaqtida: «Bu suhbat xavfsizligini pasaytirishi mumkin» degan bildirishnoma paydo bo‘lishi mumkin.
Batafsil
⚠️ Vercel’ning shov-shuvli buzilishi: OAuth huquqlari xakerlarga bulutga kirish imkonini qanday ochib berdi

21 may 2026

⚠️ Vercel’ning shov-shuvli buzilishi: OAuth huquqlari xakerlarga bulutga kirish imkonini qanday ochib berdi
2026-yil 19-aprelda Vercel bulut platformasi jiddiy xavfsizlik hodisasini rasman tasdiqladi. Firibgarlar kompaniyaning ichki tizimlariga kirib, infratuzilma va mijoz ma’lumotlarining bir qismiga kirish imkoniyatiga ega bo‘lishdi. Bu voqeadagi eng e’tiborli jihat shundaki — Vercel platformasining o‘zi to‘g‘ridan-to‘g‘ri buzilmagan. Xakerlar «qora yo‘l» orqali, ishonchli uchinchi tomon ilovasidan foydalanib kirishgan.
Batafsil
🔴 «Zara»da ma’lumotlar sizib chiqishi: pudratchining «unutilgan» fayllari qanday qilib xakerlar o‘ljasiga aylandi

19 may 2026

🔴 «Zara»da ma’lumotlar sizib chiqishi: pudratchining «unutilgan» fayllari qanday qilib xakerlar o‘ljasiga aylandi
2026-yil may oyida mashhur Zara brendining 197 000 dan ortiq mijozi ma’lumotlari sizib chiqqani ma’lum bo‘ldi. Hodisaga kompaniya serverlarining to‘g‘ridan-to‘g‘ri buzilishi emas, balki uning sobiq texnologik hamkoridagi raqamli gigiyena qoidalariga rioya qilinmagani sabab bo‘lgan. Hamkorlik allaqachon tugagan bo‘lsa ham, pudratchi ma’lumotlar bazalarini saqlashda davom etgan va ular oxir-oqibat firibgarlar qo‘liga tushgan.
Batafsil