
đ Haad kuzgi dayjesti: global kiber-urushlar, SI va mintaqaviy yuksalish
0
6
0
2025-yilning kuz fasli kiberxavfsizlik boâyicha mutaxassislar uchun tinch oâtmadi. Haad.ai/blog da yoritilgan 40 dan ortiq maqolalar tahlili shuni koârsatadiki, hujumlar koâlami davlat darajasidagi josuslikdan tortib, oddiy dasturchilar foydalanadigan kutubxonalarni zaharlashgacha kengaygan.

Quyida kuzning eng muhim voqealari mavzular boâyicha tasniflangan.
1. Geosiyosat va kiber-urushlar: "koârinmas front"
Kuz oylarida davlatlar oârtasidagi ziddiyatlar kiber-makonga toâliq koâchdi. Hujumlar nafaqat maâlumot oâgâirlash, balki infratuzilmani ishdan chiqarishga qaratildi.
Yaqin Sharq mojarosi: Eronlik hakerlar 100 dan ortiq elchixonalarni nishonga olgan boâlsa, turk hakerlari isroillik vazirlarning shaxsiy maâlumotlarini sizdirdi. Bunga javoban, Microsoft Isroilning falastinliklarni kuzatish uchun moâljallangan texnologiyalarini bloklashga urindi. Indoneziyaning IndoHaxSec guruhi esa Isroilning "Mossad" josuslik xizmati maâlumotlarini oshkor qilgani haqida xabar berildi.
Rossiya va Gâarb:Â Yevropa aeroportlarida roâyxatdan oâtish tizimlariga qilingan hujumlar va rusiyzabon hakerlarning 4300 dan ortiq soxta sayohat saytlarini yaratishi (fishing) katta shov-shuvga sabab boâldi. Shu bilan birga, Tor va TutaMail Rossiya hukumatiga ochiq xat bilan chiqib, "kuzatuv davlatini" qurishni toâxtatishni talab qildi.
Xitoy omili:Â Xitoyda ishlab chiqarilgan elektrobuslarni masofadan turib oâchirib qoâyish imkoniyati mavjudligi aniqlandi. Bu "Internet of Things" (IoT) qurilmalari milliy xavfsizlikka tahdid solishi mumkinligini yana bir bor isbotladi.
2. Dasturiy ta'minot zanjiri (Supply Chain) hujumlari
Hakerlar endi foydalanuvchini emas, balki ular ishlatadigan dasturlarni yaratuvchilarni (dasturchilarni) nishonga olmoqda.
Muhim ogohlantirish: Haftasiga 2 milliard marta yuklab olinadigan 20 ta eng mashhur NPM paketlari taâminot zanjiri hujumida foydalanilgani aniqlandi. Bu butun dunyo boâylab veb-loyihalarni xavf ostiga qoâyadi.
Bundan tashqari, Visual Studio Code (VS Code) uchun kengaytmalarda GlassWorm zararli dasturi topildi. Bu shuni anglatadiki, dasturchining oâzi bilmagan holda yozayotgan kodiga virus qoâshib yuborishi mumkin.
3. Mobil xavfsizlik: Android vs iOS
Mobil platformalar oârtasidagi xavfsizlik poygasi va yangi tahdidlar kuzning markaziy mavzusi boâldi.
Apple ekotizimi:
Kompaniya 2026-yilgi iPhone xavfsizligi uchun maxsus tadqiqotchilarni qidirmoqda.
Yangi A19 chipi apparat darajasida xotira xavfsizligini ta'minlash orqali josuslikka qarshi kurashadi.
Muammo: iOS 26 yangilanishi mashhur Pegasus josuslik dasturi qoldiradigan izlarni oâchirib yuborayotgani aniqlandi, bu esa kriminalistik tahlilni qiyinlashtiradi.
Android ekotizimi:
Rust effekti:Â Google Android tizimida Rust dasturlash tilini qoâllashi natijasida xotira xavfsizligi (memory safety) bilan bogâliq muammolar 20% ga kamaydi.
Yangi tahdidlar:Â "RadzaRat" (fayl menejeri niqobida) va "Sturnus" kabi yangi troyanlar paydo boâldi.
Eksploitlar: Samsung Galaxy S24 Pwn2Own musobaqasida buzib koârsatildi.
4. Zaifliklar va Patchlar
Kuzda bir qator jiddiy "yamoqlar" (patches) va ogohlantirishlar e'lon qilindi:
Windows 10:Â Tizimning "umri tugayotgani" (EOL) va foydalanuvchilar nima qilishi kerakligi tahlil qilindi.
7-Zip va .NET:Â Arxivatorning ramziy havolalarida (symlink) RCE zaifligi va .NET Coreda Microsoft tarixidagi eng yuqori baholangan zaifliklar topildi.
VMware:Â Virtual mashinalar nol kunlik (0-day) zaifliklar orqali oylar davomida hujum ostida boâlgani maâlum boâldi.
5. Sun'iy idrok: doâstmi yoki dushman?
SI texnologiyalari ikki tomonlama xarakter kasb etdi:
Zarar: OpenAI ning Atlas brauzerida xotiraga buyruq kiritish (prompt injection) orqali hujum qilish yoâli topildi. Xitoyning DeepSeek-R1 modeli esa siyosiy mavzularda xavfli kodlar yozib berishi fosh etildi.
Foyda:Â Googlening "Big Sleep"Â SI agenti insonlar topa olmagan Safari (WebKit) zaifliklarini aniqlab, tarixda birinchi marta AI real zaiflikni topishda mustaqil muvaffaqiyatga erishdi.
6. Ta'lim va mintaqaviy tadbirlar
Oâzbekiston va Markaziy Osiyo mintaqasi kiberxavfsizlik markaziga aylanib bormoqda.
Toshkentda "Markaziy Yevrosiyo Kiberxavfsizlik Sammiti"Â oâtkazildi.
Qozogâistonda mintaqadagi eng yirik KazHackStan 2025Â konferensiyasi boâlib oâtdi.
Blogda "Startap gâoya qanday shakllanadi", "Pentest va Qizil jamoa (Red Team) farqi", hamda "Kiberxavfsizlikni oârganish zarurati" kabi fundamental ta'limiy maqolalar berib borildi.
Yakuniy xulosa: 2025-yil kuz mavsumi raqamlarda
Kuz mavsumi davomida Haad.ai/blog da 45 ta dolzarb maqola chop etildi. Ularning umumiy tasnifi quyidagicha:
Mavzu yo'nalishi | Maqolalar soni (taxminan) | Asosiy tendensiya |
Mobil va qurilmalar xavfsizligi | 12 | Apparat darajasidagi himoya (chiplar) va murakkab josuslik dasturlari. |
Geosiyosat va kiber-hujumlar | 10 | Davlatlararo kiber-urushlar va infratuzilmaga hujum. |
Zaifliklar va dasturlash | 9 | Ta'minot zanjiri (NPM, VS Code) va 0-day zaifliklar. |
Ta'lim va jamiyat | 8 | Mintaqaviy konferensiyalar va xavfsizlik madaniyatini oshirish. |
Sun'iy idrok (AI) | 6 | SI ham hujum vositasi, ham himoyachi sifatida shakllanmoqda. |
