Page 113 - Demo
P. 113


                                    IV Bob. Ta%u02bclimda kiberxavfsizlik va axborot madaniyati | 1135 Akkount va shaxsiy identifikatsiyaga tahdidlar %u2013 parolni buzish, akkauntni egallash yoki shaxsiy ma%u02bclumotni o%u02bbg%u02bbirlash:%u2013 Credential stuffing %u2013 sizib chiqqan parollarni boshqa xizmatlarda sinash.%u2013 Brute force / Password spraying %u2013 ommaviy parol taxmin qilish.%u2013 SIM swapping %u2013 raqamni ko%u02bbchirib, SMS-kodlarni qo%u02bblga kiritish.%u2013 Account Takeover (ATO) %u2013 to%u02bbliq akkaunt egallash.%u2013 Identity theft / Doxxing %u2013 shaxsni o%u02bbg%u02bbirlash, maxfiy ma%u02bclumotni fosh etish.6 Kontent va jamiyatga oid xavflar %u2013 yolg%u02bbon axborot, kiberzo%u02bbravonlik, firibgarlik va zararli onlayn kontent tarqalishi:%u2013 Misinformatsiya/Dezinformatsiya %u2013 yolg%u02bbon axborot tarqatish.%u2013 Cyberbullying / Stalking %u2013 onlayn zo%u02bbravonlik va ta%u02bcqib.%u2013 Romance/Investment scams, kripto firibgarligi %u2013 ishonchga kirib moliyaviy aldash.%u2013 Deepfake %u2013 sun%u02bciy yaratilgan audio/video bilan soxtalashtirish.Ta%u02bclimda deepfake xavfi alohida e%u02bctibor talab qiladi: %u201co%u02bbqituvchi ovozi%u201d yoki %u201cdirektor topshirig%u02bbi%u201d ko%u02bbrinishida soxta audio/video tarqatilib, pul o%u02bbtkazish, maxfiy fayl yuborish yoki noto%u02bbg%u02bbri xabarni ommalashtirishga urinishlar bo%u02bblishi mumkin. Shu sababli rasmiy topshiriqlarni tasdiqlashning aniq kanallari (telefon qayta qo%u02bbng%u02bbirog%u02bbi, rasmiy email, ichki platforma) belgilanishi kerak.7 Ta%u02bcminot zanjiri va infratuzilma xavflari %u2013 tashqi dastur yoki qurilmalar orqali tizimga hujum qilish usullari:%u2013 Supply-chain attacks %u2013 uchinchi tomon plagin/dastur yangilanishi orqali kirish.%u2013 IoT hujumlari %u2013 kameralar, %u201caqlli%u201d qurilmalar zaifliklari orqali tarmoqqa yo%u02bbl.
                                
   107   108   109   110   111   112   113   114   115   116   117