Выберите регион
и язык интерфейса
Покажем актуальные для региона
Telegram-каналы и возможности
Регион
avatar

CYBER-BRO Kiberxavfsizlik kompaniyasi

cyberbrosecurity
Elite offensive security consulting for corporates & governments. CYBER-BRO - cyber security company official telegram channel! Contact: cyberbro@exat.uz - info@cyber-bro.uz
Подписчики
2 581
24 часа
1
30 дней
119
Просмотры
1 860
ER
72,07%
Посты (30д)
9
Символов в посте
1 285
Инсайты от анализа ИИ по постам канала
Категория канала
Блог о бизнесе и экономике
Пол аудитории
Мужской
Возраст аудитории
25-34
Финансовый статус аудитории
Средний
Профессии аудитории
Технологии и разработка software
Краткое описание
August 24, 05:45
Файлы недоступны
1
Открыть в Telegram

August 21, 03:59
Файлы недоступны
1
1
Открыть в Telegram

🤔
SentinelBRO ning yangi v2.0 soni e'lon qilindi, yangilanishda yigirmadan ortiq yangi imkoniyatlar qo'shildi
📣
SentinelBRO
oddiy vulnerability scanner emas. Yangi versiyada memory-based C2/beacon scanning, ETW asosidagi network monitoring, lateral movement indikatorlari, persistence tekshiruvlari, USN Journal tahlili, LOLBAS/LOLDriver threat intelligence va qariyb 56 ta security check uchun remediation guide jamlangan
v2.0.0 — 2.0.0: C2/beacon scanner, live network monitoring, and 20+ new security features
Released: August 19, 2026
🔺
Added a C2/beacon scanner that enumerates suspicious RWX / unbacked-image memory regions in running processes
🔺
Added a "sleeping beacon" heuristic that tracks memory entropy changes over time to catch encrypted beacons
🔺
Added a signature-based Cobalt Strike config decoder (with a clear false-positive warning)
🔺
Added live per-process network traffic monitoring (ETW-based)
🔺
Added core lateral-movement indicators — active RDP/SMB/WinRM connections, sessions, and Security log analysis
🔺
Added detection of listening ports and VPN/tunnel tooling
🔺
Added saved Wi-Fi network history and a MAC-address list of all devices on the network (ARP)
🔺
Added a shared folders/drives list that auto-flags risky "Everyone: Full Control" permissions
🔺
Added USN Journal-based tracking that distinguishes file copy vs. move vs. delete
🔺
Added a large-file disk scanner (WinDirStat-style)
🔺
Added USB device history cleanup, with a confirmation dialog and a local audit log
🔺
Extended the recent file changes filter to 30 days and added filtering by file creation time
🔺
Expanded Autoruns coverage — Winlogon, IFEO/Debugger hijacking, AppInit/AppCert DLLs, WMI event subscriptions, and unsigned services
🔺
Added a boot configuration (BCD/bootmgr) check
🔺
Added a full list of elevated (SYSTEM/Administrator) processes
🔺
Added a list of OS restore points with dates
🔺
Added crash (BSOD) and unexpected shutdown/restart history
🔺
Added environment variables, PATH folder listing, and a PATH-hijacking (writable system folder) check
🔺
Added LOLBAS and LOLDriver (BYOVD) threat-intel scanners, with an in-app database update button
🔺
Added an end-of-life (EOL) checker for the installed Windows version
🔺
Added step-by-step, regedit-free GUI remediation guides for all ~56 security checks
🔺
Fully redesigned the interface — flat Windows 11-style design, grouped sidebar, native look and feel
🔺
Stability fixes: elevated commands no longer flash a console window; fixed an encoding bug in result parsing.
Changelog:
https://www.sentinelbro.uz/en/version/2.0.0
X
-
Telegram
-
Linkedin
-
Youtube

August 20, 08:45
Файлы недоступны
3
2
Открыть в Telegram

💥
Ogohlantiraman yordamchisining yangi soni e'lon qilindi
Endi siz biror saytga kirganingizda u saytning passporti shakllantirilib beriladi, bu orqali foydalanuvchiga oddiy tushinarli tilda bu zararli yoki ishonchli, xavfsiz manbaa ekani yetkaziladi
Updates:
Site Passport
— full information for every site in one place: IP address, location (country and city), internet provider, DNS records (mail and nameservers), certificate and domain details.
Fraud Detection
— automatically detects whether a site may be fake or fraudulent:
Fake domains imitating banks and payment systems (e.g.
payme-bonus.xyz
instead of
payme.uz
)
Suspicious domain zones commonly used by scammers
Recently registered new domains
Deceptive keywords in the address
Trust Score
— an overall site safety indicator with a colour code is shown at the top.
Chrome uchun o'rnating
:
click
X
-
Telegram
-
Linkedin
-
Youtube

August 16, 15:02
Файлы недоступны
2
Открыть в Telegram

https://youtu.be/_94su0eJAlA
X
-
Telegram
-
Linkedin
-
Youtube

August 15, 04:04
Файлы недоступны
10
2
Открыть в Telegram

💥
AI Agent va Local Modellarni ishga tushirishdan oldin, 10 punktli Security Preflight
AI Agent oddiy chatbot emas u
filesystem
,
terminal
,
API
,
browser
,
database
va boshqa tool’lar bilan ishlashi mumkin. Shuning uchun production yoki lab muhitida ishga tushirishdan oldin quyidagilarni tekshiring:
1. Least Privilege
Agentga faqat vazifasi uchun zarur bo‘lgan
permissions
bering.
root
,
Administrator
yoki ortiqcha IAM privileges bilan ishlatmang.
2. Sandbox Isolation
Code execution va file processing’ni alohida
Docker container, VM, WSL yoki sandbox
ichida bajaring. Host filesystem’ga unrestricted access bermang.
3. Secrets Management
API key
, token, password,
.env
, SSH key va credential’larni
prompt/context
ichiga joylashtirmang. Secrets’ni alohida
Secrets Manager
orqali boshqaring.
4. Tool Permissions
shell
,
filesystem
,
browser
,
email
,
database
va boshqa tool’larni
default-deny
tamoyili bilan ulang. Keraksiz tool keraksiz attack surface degani.
5. Network Egress Control
Agent istalgan domain yoki IP’ga chiqmasligi kerak.
allowlist
, proxy yoki firewall orqali outbound traffic’ni cheklang.
6. Prompt Injection Defense
Web page, PDF, email, source code va RAG orqali kelgan content’ni
untrusted input
deb qabul qiling. External instruction’lar
system prompt
yoki security policy’ni override qilmasligi kerak.
7. Command Execution Guardrails
rm
,
curl | bash
, PowerShell, package installation, process execution kabi high-risk action’lar uchun
validation yoki human approval
qo‘llang.
8. Data Access Scope
Agentga butun disk, database yoki shared folder’ni bermang. Faqat kerakli
directory, table, collection yoki dataset
bilan ishlashiga ruxsat bering.
9. Logging & Audit Trail
Prompt, tool call, executed command, file access, network request va error’larni
audit log
qiling. Incident yuz bersa, agent nima qilganini reconstruct qilish mumkin bo‘lishi kerak.
10. Kill Switch & Monitoring
Agent behaviour’ini kuzating va abnormal activity aniqlansa uni darhol to‘xtatadigan
kill switch, rate limit, timeout va resource limit
o‘rnating.
Asosiy qoida:
AI Agent’ni “aqlli assistant” emas,
untrusted code’ni execute qilishi mumkin bo‘lgan privileged automation system
sifatida himoyalang.
Local model ishlatayotganingiz data avtomatik ravishda xavfsiz degani emas -
model local bo‘lishi mumkin, attack surface esa local emas.
🇺🇿
CYBER-BRO - Xavfsiz kiber sarhadlar sari!
X
-
Telegram
-
Linkedin
-
Youtube

August 08, 10:37
Файлы недоступны
1
Открыть в Telegram

🎉
CYBER-BRO ACADEMY Biz eng muhim va zarur bo'lgan ehtiyojlar uchun sohadagi eng nozik muammolarni bartaraf eta oladigan, hayotiy kibertahdidlardan ximoyalanish uchun yetarlicha malaka va ko'nikmalarga ega bo'lish imkoniyatini taqdim qilamiz.

CYBER-BRO…

August 07, 15:00
Файлы недоступны
10
2
Открыть в Telegram

💥
Sun'iy intellekt hujum qurollariga aylanmoqda. Bilishingiz shart bo'lgan 8 ta tahdid turlari va undan himoyalanish qoidalari
-
Deepfake va voice cloning
— 3 soniyalik audio ovozingizni klonlashga yetadi. Bitta deepfake video-call bilan $25 mln o'g'irlangan.
-
AI-phishing
— WormGPT, FraudGPT darknetda obuna asosida sotilmoqda. Xatosiz, shaxsiylashtirilgan fishing xatlari - o'zbek tilida ham mavjud.
-
AI-malware
— polimorf kod har infeksiyada o'zini qayta yozadi, eskicha uslubdagi antiviruslar ojiz.
-
Avtonom AI-agentlar
— razvedkadan data exfiltration'gacha butun hujum zanjiri inson aralashuvisiz, 24/7 bajarilmoqda
-
Parol va CAPTCHA
— PassGAN parollarning yarmini 1 daqiqada topadi. CAPTCHA endi to'siq emas.
-
Data poisoning
— dataset'ning 0,01% zaharlansa ham, model noto'g'ri qaror chiqaradi.
Himoyalanish uchun:
- Callback qoidasi — ovoz/video so'rovni ikkinchi kanal orqali tasdiqlang
- MFA (SMS emas — authenticator yoki security key)
- Parol menejeri + har xizmatga alohida parol
- EDR/XDR/AI Security monitoring — AI hujumiga AI himoya!
💥
Chrome brovzeri qo'shimchasi orqali internetda xavfsiz bo'lish -
Ogohlantiraman
🔥
Android qurilmalari uchun kompleks xavfsizlik imkoniyatlariga ega (apk,link,sos,safebox,app locker, website blocker,scanner...) -
Avangard MSS
🤔
Windows AT da xavfsizlik uchun (Vulnscanner,monitoring,File forensics,patching...) -
SentinelBRO
🇺🇿
CYBER-BRO - Xavfsiz kiber sarhadlar sari!
X
-
Telegram
-
Linkedin
-
Youtube

August 04, 16:30
Файлы недоступны
1
Открыть в Telegram

August 02, 04:04
Файлы недоступны
1
Открыть в Telegram

July 24, 03:26
Файлы недоступны
2
Открыть в Telegram