Skip to content

T1555.003 texnikasi: Veb-brauzerlardan parollarni o‘g‘irlashning yangi usuli

Kiberxavfsizlik olamida jiddiy xavf-xatarlarning biri sifatida MITRE ATT&CK doirasida T1555.003 deb nomlangan yangi va murakkab maxfiy ma’lumotlarni o‘g‘irlash texnikasi aniqlandi. Ushbu texnika xakerlarga dunyo bo‘ylab tashkilotlar uchun katta tahdid solib, veb-brauzerlardan foydalanuvchi nomlari va parollarini to‘g‘ridan-to‘g‘ri o‘g‘irlash imkonini beradi. Brauzerlar…

Active Directory’dagi zaif GPO sozlamalarini aniqlovchi GPOHound vositasi

Bugungi zamonaviy korxona va tashkilotlarning aksariyati Active Directory tizimidan foydalanadi. Bu tizimda minglab kompyuterlar, foydalanuvchilar va guruhlar boshqariladi. Tizim xavfsizligini ta’minlash uchun Group Policy Object (GPO) deb ataluvchi siyosat fayllari qo‘llaniladi. Biroq, ushbu fayllardagi noto‘g‘ri sozlamalar katta xavfsizlik xatolariga olib…

MacOS foydalanuvchilari ogoh bo‘ling: Zaiflik sizni ham nishonga oladi

Raqamli dunyoda xavfsizlik – bu har bir foydalanuvchi va tashkilot uchun eng muhim masalalardan biri. Apple’ning macOS operatsion tizimi o‘zining mustahkam xavfsizlik tizimlari, xususan, App Sandbox mexanizmi bilan mashhur bo‘lsa-da, yaqinda aniqlangan yangi zaiflik bu tizimning osonlikcha buzilishi mumkinligini ko‘rsatdi.…

Oracle VirtualBox zaiflik aniqlandi: Tizimlaringiz xavf ostida qolmoqda

Raqamli dunyoda virtualizatsiya texnologiyalari zamonaviy IT infratuzilmasining ajralmas qismiga aylandi. Oracle VM VirtualBox, o‘zining ko‘p platformali moslashuvchanligi va foydalanish qulayligi tufayli, dasturchilar, tadqiqotchilar va korxona muhitlarida keng qo‘llaniladi. Ammo yaqinda aniqlangan jiddiy xavfsizlik zaifligi (CVE-2024-21113) ushbu mashhur virtualizatsiya vositasining ishonchliligiga…

Fishing xavfiga qarshi ilg‘or himoya: CISO uchun muhim qo‘llanma

Raqamli dunyoda kiberxavfsizlik doimiy e’tibor talab qiladigan soha bo‘lib, fishing (phishing) hujumlari bu sohada eng keng tarqalgan va halokatli tahdidlardan biridir. Dunyo bo‘ylab ma’lumotlarning 36% dan ortiq o‘g‘irlanishi aynan fishing orqali sodir bo‘ladi. Axborot xavfsizligi bo‘yicha bosh mutaxassislar CISO (Chief…