top of page


22.6 milliard yozuv sizdirildi: Telegramdan 1.7 milliard
Cybernews tadqiqotchilari foydalanuvchi nomlari, elektron pochta manzillari, ochiq matnli parollar va kirish URL manzillarini o'z ichiga olgan 24 milliard yozuvdan iborat himoyalanmagan (ochiq qolib ketgan) ma'lumotlar bazasini aniqladilar

Hidoyatxon Atabaev
Jun 228 min read


Telegram protokoli foydalanuvchilarni kuzatish imkonini beruvchi doimiy IDni sizdirib kelmoqda
Telegramning MTProto protokoli bo'yicha yangi e'lon qilingan texnik sharh shundan ogohlantiradiki, ushbu xabar almashish platformasi passiv tarmoq kuzatuvchilariga doimiy qurilma identifikatorlarini fosh etadi, bu esa Telegram shifrlash tizimini buzmagan holda foydalanuvchilarni tarmoqlar, joylashuvlar va sessiyalar bo'ylab kuzatish imkonini berishi mumkin.

Hidoyatxon Atabaev
May 302 min read


iPhone 17e - nega Amerika chipi tanlanmadi?
"iPhone 17eda Amerika chipi emas, Isroil texnologiyasi ishlatilmoqda" degan gaplar ijtimoiy tarmoqlarda kuchaymoqda. Ammo texnik va kiberxavfsizlik nuqtai nazaridan masalaga hissiyot bilan emas, faktlar bilan qarash kerak.

Hidoyatxon Atabaev
May 233 min read


cPaneldan hukumat va MSP tarmoqlariga hujum qilish uchun foydalanilmoqda
Janubi-sharqiy Osiyodagi hukumat va harbiy obyektlar, shuningdek, Filippin, Laos, Kanada, Janubiy Afrika va AQShdagi boshqariladigan xizmat ko'rsatuvchi provayderlar (MSP) va hosting provayderlarining kichik guruhi cPanelda yaqinda aniqlangan zaiflikdan foydalanayotgan ilgari noma'lum bo'lgan muhaddid (threat actor) nishoniga aylandi.

Hidoyatxon Atabaev
May 42 min read


Have I been pwned?
Have I Been Pwned — foydalanuvchilarga o‘z email manzillari yoki parollari ilgari ma’lumotlar sizib chiqishi hodisalarida qatnashgan-qatnashmaganini tekshirish imkonini beruvchi onlayn xizmatdir. Platforma Troy Hunt tomonidan yaratilgan bo‘lib, u turli yirik data breach bazalarini yig‘ib, ularni qidiruvga qulay shaklda taqdim etadi.

Hidoyatxon Atabaev
Apr 282 min read


LinkedIn foydalanuvchilar brauzerini poylayotganda qo'lga tushdi: nozik ma'lumotlar yig'ib olingan
LinkedIn sizni poylagan bo‘lishi mumkin: surishtiruv natijalari bu voqeani “raqamli tarixdagi eng yirik korporativ josuslik va ma’lumotlar sizib chiqishi skandali” deb atamoqda.

Hidoyatxon Atabaev
Apr 43 min read


GitHubda iPhoneni buzish kodi tarqaldi
DarkSword nomi bilan tanilgan xavfli iPhone hakerlik vositasi endi GitHubga joylangani haqida xabarlar tarqaldi. Bu esa hali ham eski Apple qurilmalaridan foydalanayotgan foydalanuvchilar uchun yangi xavflarni yuzaga keltirmoqda. Mutaxassislarning aytishicha, hozir yangilanishlarni o‘rnatish juda muhim.

Hidoyatxon Atabaev
Mar 264 min read


AQSh hakerlar saytlarini yopish jarayonida Handalaning Eronga aloqadorligini tasdiqladi
AQSh Handala tomonidan kiber vositalar orqali olib borilgan "ruhiy" amaliyotlarda foydalanilgan bir necha domenlarni musodara qildi.

Hidoyatxon Atabaev
Mar 232 min read


Eron AWS ma'lumotlar markazlariga dron hujumlari qasddan va strategik bo'lganini da'vo qilmoqda
Eronning qurolli kuchlariga yaqin hisoblangan Fars News Agency ma’lum qilishicha, Amazon Web Services (AWS) obyektlariga Birlashgan Arab Amrliklari va Bahrayn hududida uyushtirilgan zarbalar ataylab amalga oshirilgan bo‘lib, ular strategik ahamiyatga ega bo‘lgan.

Hidoyatxon Atabaev
Mar 72 min read


SI yordamchisi loyihani ochishdanoq haker buyrug'ini bajardi: Claude Codeda muhim zaiflik topildi
Claude Code, eng mashhur satrli SI kod yozish yordamchilaridan biri, masofadan kod bajarish (remote code execution) va foydalanuvchi roziligini aylanib o'tib, sezgir ma'lumotlarni o'g'irlash imkonini beruvchi jiddiy zaifliklarni o'z ichiga olgan reliz bilan ommaga taqdim etilgan. Hujumchilar repo darajasidagi sozlama fayllarida zararli ko'rsatmalar yashirishi mumkin.

Hidoyatxon Atabaev
Mar 32 min read


Google telekommunikatsiya va hukumatlarni nishonga olgan xitoylik hakerlarni to'xtatdi
UNC2814 muhaddidi kamida 2017-yildan beri faol bo'lib, 42 mamlakatdagi tashkilotlarni nishonga olgan.

Hidoyatxon Atabaev
Feb 272 min read


MobiUzga ham buzib kirildi(mi?)
16-fevral kuni Breachforumda O'zbekiston mobil aloqa operatori - MobiUz buzib kirilgani haqidagi da'vo paydo bo'ldi. MobiUz tomoni holatga rasmiy munosabat bildirmadi.

Hidoyatxon Atabaev
Feb 192 min read


Stan Ghouls NetSupport RAT orqali Markaziy Osiyoni nishonga olmoqda
Stan Ghouls dastlabki kirish nuqtasi sifatida zararli PDF biriktirmalari joylangan fishing xatlariga tayanadi. Tarixan, guruhning asosiy quroli STRRAT (shuningdek Strigoi Master nomi bilan tanilgan) masofadan boshqariladigan troyan (RAT) bo‘lgan. Biroq o‘tgan yili ular strategiyani o‘zgartirib, zararlangan qurilmalar ustidan nazoratni saqlab qolish uchun qonuniy dastur — NetSupportni suiiste’mol qilishni boshladi.

Hidoyatxon Atabaev
Feb 106 min read


15 million vatandoshning ma'lumotlari sizishi bo'yicha IIV bayonot berdi
15 million O'zbekistonlikning ma'lumotlari sizishi fonida IIV my.gov.uz da parol (o'ron)larni o'zgartirish, ham-da plastik kartalarni yangisiga almashtirishni maslahat berdi.

Hidoyatxon Atabaev
Feb 61 min read


Dastlabki 90 soniya: ilk qarorlar hodisaga javob berishni qanday shakllantiradi?
Ko‘plab hodisaga javob berishdagi (incident response) muvaffaqiyatsizliklar asbob-uskunalar, razvedka yoki texnik ko‘nikmalar yetishmasligidan kelib chiqmaydi. Ular aniqlashdan keyin darhol nima sodir bo‘lishi bilan bog‘liq — bosim yuqori bo‘lgan, ma’lumot esa to‘liq bo‘lmagan paytda.

Hidoyatxon Atabaev
Feb 43 min read


Ta’minotchi tizimiga buzib kirilishi oqibatida Apple, Nvidia va Teslaning maxfiy fayllari sizib chiqqani aytilmoqda
Applening iPhone, AirPods, Apple Watch va Vision Pro qurilmalarini yig‘uvchi asosiy hamkorlaridan biri — Luxshare kompaniyasi "tovlamachi dastur" (ransomware) karteli tomonidan uyushtirilgan kiberhujumga uchradi. Hujumchilar, agar kompaniya to‘lovni amalga oshirmasa, Apple, Nvidia va LG kompaniyalariga tegishli ma’lumotlarni oshkor qilib yuborish bilan tahdid qilmoqda.

Hidoyatxon Atabaev
Jan 203 min read


Oʻzbekistonliklarga qaratilgan Android zararli dasturlari hujumlarida dropper ilovalari, SMS oʻgʻirlash va RAT imkoniyatlari keng miqyosda birlashtirilmoqda
O‘zbekistonda foydalanuvchilarni nishonga olgan mobil hujumlarda "Wonderland" deb nomlangan Android SMS o‘g‘irlovchisini tarqatish uchun oddiy ilovalar sifatida niqoblangan zararli "dropper" ilovalardan foydalanilayotgani kuzatildi.

Hidoyatxon Atabaev
Jan 125 min read


n8n tizimidagi o‘ta jiddiy zaiflik (CVSS 10.0) tasdiqlovdan o‘tmagan hujumchilarga to‘liq nazoratni qo‘lga olish imkonini bermoqda
n8n platformasida yana bir tanqidiy (critical) zaiflik (Ni8mare) aniqlandi.
Kiberxavfsizlik bo‘yicha tadqiqotchilar mashhur ish jarayonlarini avtomatlashtirish platformasi hisoblangan n8n da yana bir maksimal darajadagi xavfsizlik nuqsonini oshkor qildilar. Bu zaiflik tasdiqdan o‘tmagan (tizimga kirmagan) masofaviy hujumchiga zaif n8n nusxalari ustidan to‘liq nazorat o‘rnatish imkonini beradi.

Hidoyatxon Atabaev
Jan 84 min read


Yagona "jamoaviy aql" va kiberxavfsizlik kelajagi: Plur1bus paradigmasi
Tasavvur qiling, dunyoda yolg'izlik degan tushuncha yo'qoldi. Sizning fikringiz endi faqat sizniki emas. Siz bir qarorga kelishingizdan oldin, millionlab boshqa odamlar bu qarorni allaqachon ma'qullab bo'lgan. Apple TV+ ning "Pluribus" seriali aynan shunday dunyoni tasvirlaydi.

Hidoyatxon Atabaev
Jan 23 min read


SoundCloud millionlab foydalanuvchilarga ta’sir qilgan ma’lumotlar buzilishini oshkor qildi, foydalanuvchilarni "phishing" hujumlaridan ogohlantirdi
SoundCloud, onlayn audio oqim platformasi bo‘lib, unda san’atkorlar musiqa ulashish va targ‘ib qilish uchun mashhur, millionlab foydalanuvchilarga ta’sir qilgan ma’lumotlar buzilishini e’lon qildi. Hujumchilar elektron pochta manzillari va boshqa ochiq mavjud ma’lumotlarni o‘g‘irladi.

Hidoyatxon Atabaev
Dec 16, 20252 min read
bottom of page
