Мы в Telegram
Добавить новость
smi24.net
World News in Uzbek
Октябрь
2023

Ҳакерлар 200 мингдан ортиқ ўзбекистонлик фойдаланувчиларнинг логин-паролларини сиздирди — Бизга қўшилинг: ???? https://t.me/joinchat/AAAAADwt0NGCRoONT4f1_Q

0
Фото: Getty images 13 октябр куни ҳакерлар томонидан юритилиши тахмин қилинган тармоқлардан бирида дунё бўйлаб 180 миллиондан ортиқ фойдаланувчиларнинг турли платформалардаги логин ва пароллари очиқланган маълумот тарқалди. Kun.uz билан гаплашган соҳа мутахассисларига кўра, ушбу ҳакерлар тарқатган логин-пароллар қаторида ягона идентификация тизими — OneID, ДТМ, ташкилотлар ва олий таълим муассасалари ўқув тизимлари, турли кўнгилочар порталлар, онлайн дўкон, қидирув хизматлари, веб-хизматлар кўрсатувчилар ва ўқув марказлари, банклар ва тўлов тизимлари, турли сайтларнинг бошқарув панеллари кириш кодлари ҳам бор. Жами турли платформалардаги ўнг минглаб ўзбекистонлик фойдаланувчиларнинг маълумотлари тарқатилган. Ҳолат юзасидан Рақамли технологиялар вазирлигидан муносабат олдик. Маълум қилинишича, Рақамли ҳукумат лойиҳаларини бошқариш маркази ҳамда Киберхавфсизлик маркази билан ҳамкорликдаги ўрганишларга кўра, OneID тизимига киберҳужум бўлгани аниқланмаган ҳамда тизим ишида ҳам носозликлар бўлмаган. “Муаммо катта эҳтимол билан фойдаланувчиларнинг компютер қурилмалари вирусли зарарлангани оқибати билан боғлиқлиги тахмин қилинди. Айни пайтда бунга қарши тегишли чора-тадбирлар олиб борилмоқда”, — дейилади вазирлик Kun.uz’га тақдим қилган маълумотномада. Шунингдек, вазирлик фуқаролардан шахсий маълумотларига эътиборли бўлишни, компютер қурилмалари ва мобил алоқа воситаларини вирусга қарши ҳимоялаб туришни сўраган. Kun.uz мухбири билан суҳбатлашган киберхавфсизлик бўйича мутахассисларга кўра, дунё бўйлаб тарқалган бу пароллар ўша сайт ёки серверлар билан боғлиқ эмаслиги ҳақиқатга яқинроқ. Чунки агар OneID ёки шу каби серверларга ҳакерлар ҳужум қилиб паролларни ўғирланганида, бир неча миллионлик базани ва бошқа кўплаб шахсий маълумотларни ҳам кўчириб оларди. Бу ерда эса фақат бир неча ўнг минглик пароллар ҳақида гап кетяпти. Бу ерда масала тахминан шундай бўлган: дунё бўйлаб миллионлаб фойдаланувчиларнинг компютерларига тушган вируслар уларнинг браузерида сақланган логин паролларни йиғган ва тўплаб, ҳакерларга узатган. Ҳакерлар эса ушбу маълумотларни битта файлга йиғиб, тарқатиб юборган. Ўзбекистонлик фойдаланувчиларнинг пароллари билан шундай ҳолат юз берганини Ўзбекистон Республикаси ДХХ ҳузуридаги Киберхавфсизлик маркази ҳам тасдиқлади. Киберхавфсизлик марказига кўра, киберҳужумга учраган фойдаланувчилар сони 200 мингдан ортади. Telegram ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойдаланувчи маълумотлари сиздирилгани аниқланди. Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларни келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Darknet'да учраб турар эди”, — дейилади марказ баёнотида. “Оқ ҳакерлар”га кўра, бундай ҳолат қуйидаги сабабларга кўра содир бўлиши мумкин: Заиф парол сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади; Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларининг очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Ҳакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин. Зарарланган қурилма. Қурилмага мобил троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-парол ёрдамида бошқа махфий маълумотлар тўпланади ва ҳужумнинг кейинги босқичларида жиддий тус олади. Ички (инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланади. Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади. Киберхавфсизлик маркази @CSEC_Login_Bot Теlegram-боти орқали фуқаролардан логин пароллари сиздирилганини текшириб олиш хизматини йўлга қўйган. Ушбу ҳавола орқали сиз ҳам ўз паролларингизни сиздирилмаганини текширишингиз мумкин. Бундан ташқари, Киберхавфсизлик маркази фойдаланувчилар махфий маълумотларини ҳимоясини таъминлаши учун қуйидаги чораларни кўришни тавсия қилган: Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатинг, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%, ва бошқалар). Шунингдек, осонгина тахмин қилинадиган парол ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг. Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг, Шунингдек, бепул парол менежерларини қўлламанг ва паролларни браузерларда сақламанг. Доимо икки факторли (2FA) аутентификация функцияларидан фойдаланинг. Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг. Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг. Веб-саҳифаларни очганингизда логин ва паролларингизни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубҳали символлар йўқлигига эътибор беринг ва ҳақиқийлигига ишонч ҳосил қилинг. [allow-turbo]

Ҳакерлар 200 мингдан ортиқ ўзбекистонлик фойдаланувчиларнинг логин-паролларини сиздирди

Фото: Getty images

13 октябр куни ҳакерлар томонидан юритилиши тахмин қилинган тармоқлардан бирида дунё бўйлаб 180 миллиондан ортиқ фойдаланувчиларнинг турли платформалардаги логин ва пароллари очиқланган маълумот тарқалди.

Kun.uz билан гаплашган соҳа мутахассисларига кўра, ушбу ҳакерлар тарқатган логин-пароллар қаторида ягона идентификация тизими — OneID, ДТМ, ташкилотлар ва олий таълим муассасалари ўқув тизимлари, турли кўнгилочар порталлар, онлайн дўкон, қидирув хизматлари, веб-хизматлар кўрсатувчилар ва ўқув марказлари, банклар ва тўлов тизимлари, турли сайтларнинг бошқарув панеллари кириш кодлари ҳам бор. Жами турли платформалардаги ўнг минглаб ўзбекистонлик фойдаланувчиларнинг маълумотлари тарқатилган.

Ҳолат юзасидан Рақамли технологиялар вазирлигидан муносабат олдик. Маълум қилинишича, Рақамли ҳукумат лойиҳаларини бошқариш маркази ҳамда Киберхавфсизлик маркази билан ҳамкорликдаги ўрганишларга кўра, OneID тизимига киберҳужум бўлгани аниқланмаган ҳамда тизим ишида ҳам носозликлар бўлмаган.

“Муаммо катта эҳтимол билан фойдаланувчиларнинг компютер қурилмалари вирусли зарарлангани оқибати билан боғлиқлиги тахмин қилинди. Айни пайтда бунга қарши тегишли чора-тадбирлар олиб борилмоқда”, — дейилади вазирлик Kun.uz’га тақдим қилган маълумотномада.

Шунингдек, вазирлик фуқаролардан шахсий маълумотларига эътиборли бўлишни, компютер қурилмалари ва мобил алоқа воситаларини вирусга қарши ҳимоялаб туришни сўраган.

Kun.uz мухбири билан суҳбатлашган киберхавфсизлик бўйича мутахассисларга кўра, дунё бўйлаб тарқалган бу пароллар ўша сайт ёки серверлар билан боғлиқ эмаслиги ҳақиқатга яқинроқ. Чунки агар OneID ёки шу каби серверларга ҳакерлар ҳужум қилиб паролларни ўғирланганида, бир неча миллионлик базани ва бошқа кўплаб шахсий маълумотларни ҳам кўчириб оларди. Бу ерда эса фақат бир неча ўнг минглик пароллар ҳақида гап кетяпти.

Бу ерда масала тахминан шундай бўлган: дунё бўйлаб миллионлаб фойдаланувчиларнинг компютерларига тушган вируслар уларнинг браузерида сақланган логин паролларни йиғган ва тўплаб, ҳакерларга узатган. Ҳакерлар эса ушбу маълумотларни битта файлга йиғиб, тарқатиб юборган.

Ўзбекистонлик фойдаланувчиларнинг пароллари билан шундай ҳолат юз берганини Ўзбекистон Республикаси ДХХ ҳузуридаги Киберхавфсизлик маркази ҳам тасдиқлади. Киберхавфсизлик марказига кўра, киберҳужумга учраган фойдаланувчилар сони 200 мингдан ортади.

Telegram ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойдаланувчи маълумотлари сиздирилгани аниқланди. Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларни келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Darknet'да учраб турар эди”, — дейилади марказ баёнотида.

“Оқ ҳакерлар”га кўра, бундай ҳолат қуйидаги сабабларга кўра содир бўлиши мумкин:

  • Заиф парол сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади;
  • Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларининг очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Ҳакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин.
  • Зарарланган қурилма. Қурилмага мобил троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-парол ёрдамида бошқа махфий маълумотлар тўпланади ва ҳужумнинг кейинги босқичларида жиддий тус олади.
  • Ички (инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланади.
  • Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади.

Киберхавфсизлик маркази @CSEC_Login_Bot Теlegram-боти орқали фуқаролардан логин пароллари сиздирилганини текшириб олиш хизматини йўлга қўйган. Ушбу ҳавола орқали сиз ҳам ўз паролларингизни сиздирилмаганини текширишингиз мумкин.

Бундан ташқари, Киберхавфсизлик маркази фойдаланувчилар махфий маълумотларини ҳимоясини таъминлаши учун қуйидаги чораларни кўришни тавсия қилган:

  • Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатинг, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%,& ва бошқалар). Шунингдек, осонгина тахмин қилинадиган парол ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг.
  • Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг, Шунингдек, бепул парол менежерларини қўлламанг ва паролларни браузерларда сақламанг.
  • Доимо икки факторли (2FA) аутентификация функцияларидан фойдаланинг.
  • Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг.
  • Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг.
  • Веб-саҳифаларни очганингизда логин ва паролларингизни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубҳали символлар йўқлигига эътибор беринг ва ҳақиқийлигига ишонч ҳосил қилинг.
[/allow-turbo] Техно Shuhrat Fri, 20 Oct 2023 18:18:05 +0500






Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»

Стоматолог Владимир Лосев: сколько времени нужно носить брекеты

Выгодно ли покупать квартиру в новостройке?

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов


Конференция «Общество и психическое здоровье» прошла в Ставрополе

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Представители KAMA TYRES приняли участие в 57-й легкоатлетической эстафете


Where to find Real Madrid vs Dortmund on US TV: June 1, 2024

When Narine asked Gambhir 'can I bring my girlfriend to IPL?'

Brentford B and Tiverton Town Friendlies Announced

Fentanyl distribution indictment follows Westminster traffic stop


Торжественное возложение цветов к памятному знаку «Юным героям — партизанам и подпольщикам» в Феодосии

В Петербурге суд оправдал владельца транспортных средств, который давал взятки сотруднику ГИБДД

Распределяй и управляй: водители «Грузовичкоф Бизнес» – о преимуществах работы и трудовых буднях  

Удаленная настройка охранных комплексов StarLine


Today's Wordle answer for Thursday, May 30

Четвёртое дополнение Age of Wonders 4: Eldritch Realms завершит первый цикл поддержки игры

Началась предрегистрация на Command & Conquer: Legions — релиз в конце 2024 года

Конец близок в релизном трейлере Destiny 2: The Final Shape



Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе

Дептранс Москвы раскрыл детали инцидента на станции метро "Спортивная"

Преступления мигрантов с рынков азербайджанского олигарха Года Нисанова продолжают шокировать Москву

Улыбка сделала слушателя «Юмор FM» миллионером


Петербургский театр имени Шаляпина покажет мюзикл «Вымыслы» по сказкам Пушкина

Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»

«СВЯТОЙ ЛЕНИН» легально изготавливает армии и спецслужбы. 6 серия. СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 5 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.


Депутат Селиверстов вместе с волонтерами провел забег «Бежим ЗА» в районе Братеево

Грузовик опрокинулся в результате столкновения с легковушкой в Москве

О, море! В Якутск приехал Айвазовский

Знаменательное для Читы событие в сфере авиации произошло 88 лет назад


Медведев пошутил о том, что часто проводит ночные матчи на турнирах «Большого шлема»

Надаль пропустит Уимблдон из-за желания сыграть на Олимпиаде

Итальянская забастовка: Рублёв, Котов и Самсонова вылетели с «Ролан Гаррос», Потапова обыграла Ван Синьюй

Россиянин Котов уступил итальянцу Синнеру в третьем круге "Ролан Гаррос"


О, море! В Якутск приехал Айвазовский

Психолог дала советы, чем занять ребёнка на каникулах

Депутат Селиверстов вместе с волонтерами провел забег «Бежим ЗА» в районе Братеево

Очевидец раскрыл подробности ДТП с главой минздрава Камчатки


Музыкальные новости

23 главных концерта Москвы в июне. Баста, Stigmata, ATL, Лолита и не только

Бутман и Долина приняли участие в Akra Jazz Festival в Турции

Литературно-музыкальный вечер «Песня как признание в любви»

Дистрибьюция Музыки. Цифровая дистрибьюция музыка. Дистрибьюция музыки под ключ.


Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»

Поезда задерживаются из-за схода вагонов в Приамурье

Преступления мигрантов с рынков азербайджанского олигарха Года Нисанова продолжают шокировать Москву

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе


Путин поручил утвердить проект «Пять морей и озеро Байкал»

Конец близок в релизном трейлере Destiny 2: The Final Shape

В Республике Марий Эл с успехом прошел кинофестиваль «Движение по вертикали» памяти Станислава Говорухина

«СВЯТОЙ ЛЕНИН» спасает население от борьбы с перенаселением, 5 серия, СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.


Дептранс: на закрытом участке метро Москвы работали 20 бесплатных автобусов

Юрист рассказал, как добиться компенсации за потопленный в дождь автомобиль

Движение поездов в Амурской области восстановлено по одному пути

Движение на ряде набережных и улиц в центре Москвы перекроют из-за забега 1 июня


Путин провел совещание с членами Совета безопасности России

Лучшие фото за май // Запоминающиеся кадры месяца

Руководство Краснодара посетило китайский Харбин. Рассказываем подробности

Лучшие фото недели // Запоминающиеся кадры 27–31 мая




Первые звоночки и последствия: как живут и умирают люди с опухолью головного мозга

Подмосковный НИКИ детства провел онлайн-марафон «Бегом за здоровьем» 1 июня

Вышел второй подкаст онлайн-лектория «Иннагрика» о возможностях аграрной генетики для молодых исследователей

МК: американские стоматологи назвали неоднозначные продукты, от которых портятся зубы


Зеленский: после «заморозки» конфликт опять вспыхнет

НАТО оказалась не готова к войне с Россией. Тайное соглашение США и Киева: Враг нацелился на Белгород - источники


Дептранс Москвы раскрыл детали инцидента на станции метро "Спортивная"

Певица Пелагея разделила имущество с бывшим мужем

Для пользы тела. «Мой спортивный район» начинает летние тренировки

Спортсмены из Химок выиграли Первенство Подмосковья по автокроссу


БЕЛТА: Лукашенко и Путин обсудили представительство России на параде в Минске

Путин и Лукашенко обсудили по телефону предстоящий саммит ШОС

Путин и Лукашенко обсудили парад в Минске


Собянин: 1 июня начнется фестиваль «Лето в Москве. Все на улицу!»

Собянин посетил фестиваль "Москва – на волне. Рыбная неделя"

Собянин: Детский фестиваль искусств «Небо» станет праздником для всей семьи

Собянин: Более трех миллионов человек посетили фестиваль «Москва на волне. Рыбная неделя»


Очень дорого: во сколько обходится владение электромобилем в крупных городах

«Восход», Тинькофф Банк и Альфа объявили о совместном pre-IPO фонде в секторе tech на 4 млрд рублей

Июнь в Москве начнется с аномально жаркой погоды

Жителям Подмосковья рассказали о лесопожарной обстановке в регионе на 1–3 июня


Стало известно, как выглядит тайный зять Анастасии Заворотнюк

Подмосковный НИКИ детства провел онлайн-марафон «Бегом за здоровьем» 1 июня

Знаменательное для Читы событие в сфере авиации произошло 88 лет назад

Грузовик опрокинулся в результате столкновения с легковушкой в Москве


В Архангельске с рабочим визитом побывал «арктический» министр

В филиале фонда «Защитники Отечества» в Архангельской области подвели итоги первого года работы

XXXIII Церемония «Хрустальная Турандот» объявит победителей сезона 2023/2024

ТСД промышленного класса Saotron RT-T60


Первый автобус «Санкт-Петербург — Симферополь» вышел на маршрут

ВТБ начал выдавать ипотеку на жилье в Крыму

Литературно-музыкальный вечер «Песня как признание в любви»

Банки начали выдавать ипотеку на жилье в Крыму


В Москве проходит церемония прощания с Анастасией Заворотнюк. Фото

О, море! В Якутск приехал Айвазовский

Два сотрудника «Крокуса» стали фигурантами уголовного дела

Стало известно, как выглядит тайный зять Анастасии Заворотнюк














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *