💻 Microsoft SharePoint’ga ommaviy hujumlar: kompaniyalar nimalarni bilishi kerak

26 iyun 2026

💻 Microsoft SharePoint’ga ommaviy hujumlar: kompaniyalar nimalarni bilishi kerak
2026-yil mart oyidan iyun oyigacha axborot xavfsizligi mutaxassislari Microsoft SharePoint’ning lokal serverlariga qaratilgan keng ko‘lamli hujumlar to‘lqinini qayd etmoqda. Bunga CVE-2026-20963 nomli kritik zaiflik sabab bo‘ldi, u CVSS shkalasi bo‘yicha xavflilikning maksimal bahosi — 9,8 balldan 10 ballni oldi.
Batafsil
📃 Ma’lumotlar buzib kirishsiz ham sizib chiqadi: bulutli servislar sozlamalaridagi xatolar qanday qilib butun internetga kirish imkonini ochadi

23 iyun 2026

📃 Ma’lumotlar buzib kirishsiz ham sizib chiqadi: bulutli servislar sozlamalaridagi xatolar qanday qilib butun internetga kirish imkonini ochadi
Bulutdagi ma’lumotlar sizib chiqishining aksariyati murakkab xakerlik hujumlari tufayli emas, balki kirish huquqlarini sozlashdagi oddiy xatolar sababli yuz beradi. 2026-yil may va iyun oylarida mutaxassislar noto‘g‘ri sozlangan bulutli servislar bilan bog‘liq insidentlar soni oshganini qayd etmoqda. Ba’zan kirish huquqlaridagi bitta xatolikning o‘zi korporativ hujjatlar, fayllar yoki ma’lumotlar bazalarini internetdagi istalgan foydalanuvchi uchun ochib qo‘yishi mumkin.
Batafsil
⚠️ 600 000 ta oila ma’lumotlari sizib chiqdi: gumanitar yordam oluvchilar hujum ostida

19 iyun 2026

⚠️ 600 000 ta oila ma’lumotlari sizib chiqdi: gumanitar yordam oluvchilar hujum ostida
2026-yil 2-iyun kuni gumanitar sohada yirik ma’lumotlar sizib chiqishi haqida ma’lum bo‘ldi. Ushbu insident natijasida moliyaviy yordam olgan 600 000 dan ortiq xonadon haqidagi ma’lumotlar ochiq muomalaga tushib qoldi.
Batafsil
🔴 Silent Ransom Group: qo‘ng‘iroqlar va ofisga tashriflar orqali tovlamachilikning yangi sxemasi

16 iyun 2026

🔴 Silent Ransom Group: qo‘ng‘iroqlar va ofisga tashriflar orqali tovlamachilikning yangi sxemasi
2026-yil iyun oyining boshida FBI va Google mutaxassislari kiberjinoyatchilarning yangi taktikasi haqida ogohlantirdi. Silent Ransom Group guruhi texnik zaifliklarni qidirishdan tobora ko‘proq voz kechib, inson omiliga tayanmoqda: avval xodimga qo‘ng‘iroq, keyin esa ofisga tashrif.
Batafsil
🚨 CVE-2026-41089: Netlogon qanday qilib korporativ tarmoqlar uchun eng asosiy tahdidlardan biriga aylandi

11 iyun 2026

🚨 CVE-2026-41089: Netlogon qanday qilib korporativ tarmoqlar uchun eng asosiy tahdidlardan biriga aylandi
2026-yil 12-may kuni Windows’ning Netlogon xizmatida kritik zaiflik — CVE-2026-41089 aniqlandi. Aynan Netlogon Windows domen infratuzilmasida foydalanuvchilar va kompyuterlarni autentifikatsiya qilish uchun javob beradi hamda xodimlarga korporativ resurslardan foydalanish imkonini yaratadi.
Batafsil
📃 Rekord darajadagi ma’lumotlar sizib chiqishi: davlat sektoriga oid 159 million yozuv tarmoqqa tarqaldi

9 iyun 2026

📃 Rekord darajadagi ma’lumotlar sizib chiqishi: davlat sektoriga oid 159 million yozuv tarmoqqa tarqaldi
2026-yil aprel oyi axborot xavfsizligi uchun eng tanqidiy davrlardan biriga aylandi: davlat tizimlari bilan bog‘liq ulkan hajmdagi ma’lumotlar ochiq foydalanishga chiqdi va darknet’da sotuvga qo‘yildi. 159 million yozuv — bu shunchaki raqam emas, balki fuqarolarning pasport ma’lumotlari, manzillari va hatto shaxsiy murojaatlari mazmunini o‘z ichiga olgan batafsil «raqamli profillar»dir.
Batafsil
⚠️ Ehtiyot bo‘ling: Minecraft jiddiy firibgarlik maydoniga aylandi

25 may 2026

⚠️ Ehtiyot bo‘ling: Minecraft jiddiy firibgarlik maydoniga aylandi
2026-yilda Minecraft kabi o‘yin platformalari professional firibgarlar tomonidan oilalarga kirish uchun «eshik» sifatida tobora ko‘proq foydalanilmoqda. Firibgarlar bolalar eng ishonuvchan auditoriya ekanini tushunib, ulardan ota-onalarning pullari va ma’lumotlariga kirish vositasi sifatida foydalanmoqda. Virtual qahramon ortida haqiqiy zarar yetkazishni istovchi inson yashiringanida, o‘yin oddiy ko‘ngilochar vosita bo‘lib qolmaydi.
Batafsil
🔴 Ishlab chiqarish nishon ostida: kiberhujumlar soni 38% ga oshdi

25 may 2026

🔴 Ishlab chiqarish nishon ostida: kiberhujumlar soni 38% ga oshdi
So‘nggi chorak davomida mutaxassislar sanoat korxonalariga qaratilgan xakerlik hujumlari keskin oshganini qayd etishdi. Zavodlar, energetika kompaniyalari va avtomatlashtirilgan tizimlarga hujumlar soni uchdan bir qismdan ko‘proqqa oshgan. Zamonaviy firibgarlar endi faqat hujjatlarni o‘g‘irlash bilan cheklanmayapti — ular tobora ko‘proq stanoklar, konveyerlar va hayotiy muhim tizimlar ishiga aralashishga urinmoqdalar.
Batafsil
🟢 Mozilla Firefox brauzerida birdaniga 423 ta zaiflik yopildi

25 may 2026

🟢 Mozilla Firefox brauzerida birdaniga 423 ta zaiflik yopildi
Mozilla Firefox brauzeri dasturiy koddagi 423 ta xatoni bartaraf etuvchi keng ko‘lamli xavfsizlik yangilanishiga ega bo‘ldi. Himoyadagi bu «teshiklarning» ba’zilari xakerlarga foydalanuvchi kompyuterida masofadan turib zararli dasturlarni ishga tushirish imkonini bergan. Brauzer — bu biz internetga chiqadigan asosiy eshik bo‘lib, aynan u orqali jinoyatchilar ko‘pincha tizimga kirishga harakat qilishadi.
Batafsil