🔴 Silent Ransom Group: қўнғироқлар ва офисга ташрифлар орқали товламачиликнинг янги схемаси

16 iyun 2026

🔴 Silent Ransom Group: қўнғироқлар ва офисга ташрифлар орқали товламачиликнинг янги схемаси
2026 йил июнь ойининг бошида FBI ва Google мутахассислари кибержиноятчиларнинг янги тактикаси ҳақида огоҳлантирди. Silent Ransom Group гуруҳи техник заифликларни қидиришдан тобора кўпроқ воз кечиб, инсон омилига таянмоқда: аввал ходимга қўнғироқ, кейин эса офисга ташриф.
Батафсил
🚨 CVE-2026-41089: Netlogon қандай қилиб корпоратив тармоқлар учун энг асосий таҳдидлардан бирига айланди

11 iyun 2026

🚨 CVE-2026-41089: Netlogon қандай қилиб корпоратив тармоқлар учун энг асосий таҳдидлардан бирига айланди
2026 йил 12 май куни Windows’нинг Netlogon хизматида критик заифлик — CVE-2026-41089 аниқланди. Айнан Netlogon Windows домен инфратузилмасида фойдаланувчилар ва компьютерларни аутентификатсия қилиш учун жавоб беради ҳамда ходимларга корпоратив ресурслардан фойдаланиш имконини яратади.
Батафсил
📃 Рекорд даражадаги маълумотлар сизиб чиқиши: давлат секторига оид 159 миллион ёзув тармоққа тарқалди

9 iyun 2026

📃 Рекорд даражадаги маълумотлар сизиб чиқиши: давлат секторига оид 159 миллион ёзув тармоққа тарқалди
2026 йил апрель ойи ахборот хавфсизлиги учун энг танқидий даврлардан бирига айланди: давлат тизимлари билан боғлиқ улкан ҳажмдаги маълумотлар очиқ фойдаланишга чиқди ва darknet’да сотувга қўйилди. 159 миллион ёзув — бу шунчаки рақам эмас, балки фуқароларнинг паспорт маълумотлари, манзиллари ва ҳатто шахсий мурожаатлари мазмунини ўз ичига олган батафсил «рақамли профиллар»дир.
Батафсил
⚠️ Эҳтиёт бўлинг: Minecraft жиддий фирибгарлик майдонига айланди

25 may 2026

⚠️ Эҳтиёт бўлинг: Minecraft жиддий фирибгарлик майдонига айланди
2026 йилда Minecraft каби ўйин платформалари профессионал фирибгарлар томонидан оилаларга кириш учун «эшик» сифатида тобора кўпроқ фойдаланилмоқда. Фирибгарлар болалар энг ишонувчан аудитория эканини тушуниб, улардан ота-оналарнинг пуллари ва маълумотларига кириш воситаси сифатида фойдаланмоқда. Виртуал қаҳрамон ортида ҳақиқий зарар етказишни истовчи инсон яширинганида, ўйин оддий кўнгилочар восита бўлиб қолмайди.
Батафсил
🔴 Ишлаб чиқариш нишон остида: киберҳужумлар сони 38% га ошди

25 may 2026

🔴 Ишлаб чиқариш нишон остида: киберҳужумлар сони 38% га ошди
Сўнгги чорак давомида мутахассислар саноат корхоналарига қаратилган хакерлик ҳужумлари кескин ошганини қайд этишди. Заводлар, энергетика компаниялари ва автоматлаштирилган тизимларга ҳужумлар сони учдан бир қисмдан кўпроққа ошган. Замонавий фирибгарлар энди фақат ҳужжатларни ўғирлаш билан чекланмаяпти — улар тобора кўпроқ станоклар, конвеерлар ва ҳаётий муҳим тизимлар ишига аралашишга уринмоқдалар.
Батафсил
🟢 Mozilla Firefox браузерида бирданига 423 та заифлик ёпилди

25 may 2026

🟢 Mozilla Firefox браузерида бирданига 423 та заифлик ёпилди
Mozilla Firefox браузери дастурий коддаги 423 та хатони бартараф этувчи кенг кўламли хавфсизлик янгиланишига эга бўлди. Ҳимоядаги бу «тешикларнинг» баъзилари хакерларга фойдаланувчи компьютерида масофадан туриб зарарли дастурларни ишга тушириш имконини берган. Браузер — бу биз интернетга чиқадиган асосий эшик бўлиб, айнан у орқали жиноятчилар кўпинча тизимга киришга ҳаракат қилишади.
Батафсил
🛡️ Telegram норасмий иловаларни белгилашни бошлади: бу нима учун муҳим

25 may 2026

🛡️ Telegram норасмий иловаларни белгилашни бошлади: бу нима учун муҳим
2026 йил апрель ва май ойларида Telegram фойдаланувчилари айрим контактлар профилида махсус огоҳлантиришларни пайқай бошлашди. Мессенжер учинчи томон ёки модификация қилинган иловалардан фойдаланадиган аккаунтларни белгилаш тизимини жорий этди. Энди бундай фойдаланувчи билан ёзишма вақтида: «Бу суҳбат хавфсизлигини пасайтириши мумкин» деган билдиришнома пайдо бўлиши мумкин.
Батафсил
⚠️ Vercel’нинг шов-шувли бузилиши: OAuth ҳуқуқлари хакерларга булутга кириш имконини қандай очиб берди

21 may 2026

⚠️ Vercel’нинг шов-шувли бузилиши: OAuth ҳуқуқлари хакерларга булутга кириш имконини қандай очиб берди
2026 йил 19 апрелда Vercel булут платформаси жиддий хавфсизлик ҳодисасини расман тасдиқлади. Фирибгарлар компаниянинг ички тизимларига кириб, инфратузилма ва мижоз маълумотларининг бир қисмига кириш имкониятига эга бўлишди. Бу воқеадаги энг эътиборли жиҳат шундаки — Vercel платформасининг ўзи тўғридан-тўғри бузилмаган. Хакерлар «қора йўл» орқали, ишончли учинчи томон иловасидан фойдаланиб киришган.
Батафсил
🔴 «Zara»да маълумотлар сизиб чиқиши: пудратчининг «унутилган» файллари қандай қилиб хакерлар ўлжасига айланди

19 may 2026

🔴 «Zara»да маълумотлар сизиб чиқиши: пудратчининг «унутилган» файллари қандай қилиб хакерлар ўлжасига айланди
2026 йил май ойида машҳур Zara брендининг 197 000 дан ортиқ мижози маълумотлари сизиб чиққани маълум бўлди. Ҳодисага компания серверларининг тўғридан-тўғри бузилиши эмас, балки унинг собиқ технологик ҳамкоридаги рақамли гигиена қоидаларига риоя қилинмагани сабаб бўлган. Ҳамкорлик аллақачон тугаган бўлса ҳам, пудратчи маълумотлар базаларини сақлашда давом этган ва улар охир-оқибат фирибгарлар қўлига тушган.
Батафсил