Ekspertlar AQSh foydalanuvchilari WhatsApp va Telegramdagi soxta havolalar bilan bogʻliq xatarlarni ogohlantirishmoqda
Batafsil
Khaleej Times
www.khaleejtimes.com

Ekspertlar AQSh foydalanuvchilari WhatsApp va Telegramdagi soxta havolalar bilan bogʻliq xatarlarni ogohlantirishmoqda

Birlashgan Arab Amirliklari (BAA) aholisiga WhatsApp, Telegram va boshqa rasmiy boʻlmagan kanallar orqali almashinadigan mobil ilovalarni yuklab olishdan saqlanish tavsiya etiladi. Ekspertlar bunday amaliyot zararli dasturning shaxsiy qurilmalarga kirib kelishining eng keng tarqalgan va oldini olish mumkin boʻlgan usullaridan biri ekanligini ogohlantirmoqda.

Gisec Global 2026 tadbori davomida Protectt.AI ning Yaqin Sharq va Afrika boʻyicha rahbari Pushkar Singh BAA dunyodagi eng yuqori ilova yuklab olish hajmlariga ega mintaqalardan biriga kirishini taʼkidladi, bu esa uni qonuniy dasturlar sifatida yashiringan zararli dastur uchun jozibador maqsadga aylantiradi.

Singh Android qurilmalari uchun ilovaning asl manbai Google Play Store, iOS uchun esa App Store boʻlishi kerakligini taʼkidladi. U qoʻshimcha qilib, WhatsApp, Telegram yoki darknet orqali tarqatiladigan ilovalar koʻpincha buzilgan yaxlitlikka ega ekanligini, bu haqda foydalanuvchilar oʻrnatgunigacha bilmasligi mumkinligini aytdi.

Singhning soʻzlariga koʻra, zamonaviy texnologiyalar noqonuniy olingan yoki oʻzgartirilgan ilovalarni aniqlashi va hatto bexabar xodim ularni korporativ qurilmaga oʻrnatgan boʻlsa ham, ularning ishlashini bloklashi mumkin. U baʼzi tarqalayotgan ilovalar zararli kod kiritilgan holda «qayta ishlovga» kiritilganini eslatdi, buningga uning kompaniyasi kodni obfuskatsiya qilish va bajarilish paytidagi himoya vositalari yordamida qarshi turadi.

Singh foydalanuvchilarga buni oʻzlari hal qilishni maslahat berdi, ammo korxonalar bexabar foydalanuvchi yuklab olgan boʻlsa ham, ilova ishlamasligi uchun xavfsizlik choralarini joriy etishi kerak. Zararli ilovalardan tashqari, u sunʼiy intellektdan foydalangan holda ijtimoiy muhandislikning keskin oʻsishiga eʼtibor qaratdi va ovoz hamda video klonlash texnologiyasi firibgarlik simulyatsiyasi sxemalarini soddalashtirayotganini qayd etdi.

U shuni ogohlantirdi,ki, soxta haqiqiy video yoki ovozli qoʻngʻiroq paytida avtorizatsiya qilingan tranzaksiyalar AI tomonidan yaratilgan raqamli tasvirlardan foydalanadigan firibgarlar natijasi boʻlishi mumkin. Bundan tashqari, Singh trafik yoʻnalishini tushunmasdan VPN va proksi-serverlardan beparvo foydalanishdan saqlanishni ogohlantirdi, chunki ushbu usul orqali olinadigan trafik hujumning yana bir keng tarqalgan vektoridir.

Singh BAA va Xorazm Shoʻrlari Davlatlar Kengashi (GCC) ning kengroq hududidagi tez rivojlanayotgan fintech sektori, katta qismi AI yordamida ishlaydigan platformalarga asoslanganligi sababli, P2P yoki korporativ darajadagi raqamli operatsiyalarni xavfsiz himoya qilish juda muhim ahamiyat kasb etayotganini taʼkidladi. Korporativ xavfsizlik byudjetlari boʻyicha kompaniyalar cheklovlar va obroʻdagi zararlarni hisobga olgan holda, faqat istak emas, balki majburiy deb hisoblash uchun bajarilish paytidagi ilova oʻzini himoya qilish va AI xavfsizligi kabi vositalarni tobora koʻproq koʻrib chiqmoqda.

U kompaniyalarga faqat narxga emas, balki vazifalarga mos keladigan xavfsizlik yechimlarini tanlashni tavsiya qildi, himoyani asosiy ilovalardan tashqari mobil oxirgi nuqtalar va korxonalar koʻpincha cheklangan toʻgʻridan-toʻgʻri nazoratga ega boʻlgan AI agentlariga kengaytirishni taklif qildi. Singh xulosa qilib, AI katta foyda keltiradi, samaradorlikni yaratadi, lekin shu bilan birga, u tranzaktsiyalarni manipulyatsiya qilish yoki yangi tahdidlar yaratish uchun ishlatilganda qorongʻu tomoni ham borligini aytdi.

Bu xavotirlar GISEC Global 2026 da keltirilgan kengroq xabarni aks ettiradi, bunda CPX bosh ijrochi direktori Hadi Anwar Wamga AIga asoslangan tahdidlar tezlik, miqyos va murakkablik jihatidan oʻsib borayotgani, tashkilotlarni anʼanaviy himoya modellaridan tashqariga chiqarib yuborayotganini maʼlum qildi. U kuchli klonlash (deepfake) bilan firibgarlik, identifikatsiyaga asoslangan hujumlar va AIga asoslangan ijtimoiy muhandislik kabi oʻsib borayotgan xatarlarni, shuningdek, AI ning tartibsiz qoʻllanilishi, maʼlumotlar sizib chiqishi va modellarni manipulyatsiya qilish kabi yangi muammolarni nomladi.

Anwar generativ AI xavfsizlikni faqat texnik emas, balki biznes va boshqaruv masalasiga aylantirganini, bu esa AI ning butun hayot sikli davomida yanada qatʼiyroq nazorat va uchinchi tomon modellariga bogʻliq maʼlumotlar zanjirini mustahkamlashni talab qilishini taʼkidladi. U CPX ning Sovereign Resilience Response-i misolini keltirdi — tayyorgarlik, himoya, avtomatlashtirilgan toʻsiq va tezkor tiklanishni birlashtirish — bu yilgi tadbirda eng katta talab Secure AI, jismoniy xavfsizlik va OT-xavfsizlik sohalarida kuzatilgan mintaqada proaktiv, dalillarga asoslangan xavfsizlik modellariga oʻtish namunasidir.

Group-IB ning Meta va ANZ sotuv boʻlimi vitse-prezidenti Ashraf Koheil GCC mamlakatlari 2025 yilda taʼminot zanjiri hujumlari uchun dunyoning eng yuqori 10 ta maqsadiga kirganini, mintaqaning moliyaviy sektoriga qaratilgan phishing hujumlari barcha yaqin Sharq va Afrika hujumlarining 28,5 foizini tashkil etganini maʼlum qildi. Koheil Group-IB ning «Prediction-First» yondashuvi hujumchilar, buzilgan hisoblar va zararli infratuzilmaning doimiy monitoringiga asoslanganini, bu maʼlumotlarni AI tahlili bilan korrelyatsiya qilib, xatarlar hodisalarga aylanishidan oldin aniqlashini tushuntirdi. Kompaniya 2003 yildan beri butun dunyo boʻylab 1600 dan ortiq yuqori texnologiyali jinoyatlar tekshiruvini oʻtkazgan va 2025 yilda butun dunyo boʻylab 52 huquqni muhofaza qilish organiga 1809 ta hibs va 34 800 dan ortiq zararli infratuzilma elementlarini yoʻq qilishga olib kelgan operatsiyalarda yordam bergan. U tahdidlar tobora kompaniya chegaralaridan tashqariga chiqayotganini, yetkazib beruvchilar, fintech hamkorlari va toʻlov provayderlarini tegib oʻtishini taʼkidladi, bu mahalliy tajribaning qiymatini koʻrsatadi.

Mashhur