Барча янгиликлар
28 avgust 2026
🏦 Bank of America MDSec’ни сотиб олмоқда: молиявий гигант элита хакерларини ўз штатига қўшиб олади
2026 йил 30 июлда Bank of America Британиянинг ахборот хавфсизлиги бўйича консалтинг компанияси MDSec Consulting Limited’ни сотиб олиш режасини эълон қилди. Битим тартибга солувчи органларнинг розилигини кутмоқда ва 2026 йилнинг тўртинчи чорагида якунланиши кутилмоқда. Битим суммаси ошкор қилинмаган.
Батафсил
28 avgust 2026
🔴 Автоном AI ва AI-платформага қарши ҳужум: Hugging Face инфратузилмасида нима содир бўлди
2026 йил июль ойида Hugging Face платформаси ўзининг ишлаб чиқариш инфратузилмасида мисли кўрилмаган хавфсизлик инсиденти юз берганини маълум қилди. Ҳужумнинг бошланғич нуқтаси маълумотларни қайта ишлаш конвеери бўлган: у орқали иккита заифликни бирлаштирган махсус тайёрланган зарарли датасет ўтказилган — датасет-лоадер орқали кодни хавфсиз бўлмаган тарзда юклаш ва датасет конфигурациясидаги Jinja2 Template Injection.
Батафсил
25 avgust 2026
📫 Почта қутисидаги таҳдид: Microsoft OWA заифлигининг фаол эксплуатация қилинаётганини қайд этди
2026 йил май ойида Microsoft фавқулодда огоҳлантириш эълон қилди: Microsoft Exchange Server асосидаги корпоратив почта тизимлари ҳужум остида қолди. Тажовузкорлар Outlook Web Access (ОWА) компонентидаги Cross-Site Scripting (XSS) синфидаги CVE-2026-42897 заифлигидан фаол фойдаланмоқда. Ҳужумлар аллақачон «реал муҳитда» қайд этилган ва вазият критик деб баҳоланган.
Батафсил
18 avgust 2026
🛜 Wi-Fi-роутерлардан тузилган ботнетлар: APT гуруҳлари жосусликни оддий фойдаланувчилар трафиги остида қандай яширмоқда
2026 йил июль ойида CISA, NSA ва Five Eyes альянси бир қатор шошилинч огоҳлантиришларни эълон қилди. Volt Typhoon ва Flax Typhoon каби Хитой давлати билан боғлиқ APT гуруҳлари буйруқ ва бошқарув серверлари (C2) инфратузилмасини тубдан ўзгартирди. Энди ҳужумчилар маълумотлар марказларида серверларни ижарага олиш ўрнига, бутун дунё бўйлаб юз минглаб маиший қурилмаларни эгаллаб, уларни улкан прокси-тармоқларга бирлаштирмоқда.
Батафсил
13 avgust 2026
🛠️ Йиғиш босқичидаги коллапс: нега DevOps’га қилинган ҳужум оддий бузиб киришдан хавфлироқ?
2026 йил июль ойида Hornetsecurity, SANS Institute ва Zscaler таҳлилий марказлари дастурий таъминотни ишлаб чиқиш конвеерлари ва CI/CD платформаларига қилинган ҳужумлар кескин ошганини қайд этди. Accenture компаниясидаги Azure DevOps’нинг бузиб кирилиши, кодни текширувчи AI-агентларга қилинган промпт-инъекциялар ва JetBrains ТеамCity’даги критик RCE заифлиги (CVE-2026-63077) битта умумий тенденцияни кўрсатмоқда: ҳужумчилар тобора кўпроқ тайёр иловаларнинг ўзини эмас, балки уларни яратиш ва йиғиш жараёнини нишонга олмоқда.
Батафсил
11 avgust 2026
⚠️ Вақт билан пойга: нега янгиланишларни ўрнатишнинг одатий усули энди етарли эмас
Бир неча йил олдин компаниялар янгиланишларни режа асосида, масалан, ҳар ой навбатдаги Patch Tuesday’дан кейин ўрнатиши мумкин эди. Бугун эса бундай ёндашув тобора кўпроқ хавф туғдирмоқда. 2026 йил июль ойида эълон қилинган тадқиқотларга кўра, заифлик ҳақида маълумот эълон қилинганидан бошлаб ундан оммавий фойдаланиш бошлангунига қадар энди ҳафталар эмас, балки бир неча соат кифоя қилмоқда. Янгиланишни хавфсиз тарзда кечиктириш мумкин бўлган вақт тобора қисқармоқда.
Батафсил
7 avgust 2026
💻 Бирорта ҳам код ёзмасдан бузиб кириш: таилгатинг ва жисмоний кириш корпоратив тармоқ ҳимоясини қандай четлаб ўтади
2026 йил июль ойида Red Team мутахассислари ташкилотлардан бирининг жисмоний хавфсизлигини баҳолаш натижаларини эълон қилди. Натижалар ахборот хавфсизлиги соҳасида йиллар давомида такрорланиб келаётган, аммо амалиётда ҳануз эътибордан четда қолаётган ҳақиқатни яна бир бор тасдиқлади: корпоратив инфратузилмага кириб бориш учун ҳар доим ҳам эксплоит ёки 0-дай заифлиги керак эмас.
Батафсил
4 avgust 2026
🚨 Double Extortion: нега энди фақат захира нусхаларининг ўзи етарли эмас
Кибер жиноятчилар ҳужум усулларини доимий равишда такомиллаштириб бормоқда. Илгари ransomware асосан маълумотларни шифрлаб, уларни тиклаш эвазига тўлов талаб қилган бўлса, бугунги кунда тобора кўпроқ Double Extortion — икки босқичли товламачилик усули қўлланилмоқда.
Батафсил
30 iyul 2026
⚠️ Янги ном — эски усуллар: нега номнинг ўзгариши кибертаҳдидни камроқ хавфли қилмайди
2026 йил июль ойида The Wall Street Journal кибержиноятчилар дунёсидаги янги тенденция ҳақида хабар берди. Санкциялар, халқаро терговлар ёки техник маълумотлар ошкор қилингандан сўнг, кўплаб ransomware (товламачи дастур) гуруҳлари шунчаки ўз номини ўзгартириб, фаолиятини давом эттирмоқда. Аслида эса фақат «номи» ўзгаради, ҳужум воситалари ва усуллари эса ўша-ўша қолади.
Батафсил