Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # Scientific Cyber Security Association SCSA ## Sitemaps - [XML Sitemap](https://scsa.ge/sitemap.xml): Contains all public & indexable URLs for this website. ## Posts - [Front-end დეველოპერი](https://scsa.ge/front-end/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: დავით ბოჭორიშვილი - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ვებ დეველოპერების გუნდის ხელმძღვანელი; კიბერ უსაფრთხოების სპეციალისტი; ვებ პენტესტერი. სასწავლო კურსის ანოტაცია: ციფრულ სამყაროში ბიზნეს პროდუქტები და სერვისები მომხმარებელს ვებ აპლიკაციებისა და საიტების საშუალებით მიეწოდება. კომერციული კომპანიები დიდ რესურს ხარჯავენ - [Networking Essentials 2.0](https://scsa.ge/networking-essentials-2-0/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: გიორგი შამიანი - კიბერუსაფრთხოების სპეციალისტი, კავკასიის უნივერსიტეტის და SCSA-ს ლექტორი, SOC ანალიტიკოსი და ქსელის ინსტრუქტორი. არჩილ შენგელია, კომპანია Cisco ქსელური აკადემიის ინსტრუქტორი სხვადასხვა მიმართულებებზე, კავკასიის უნივერსიტეტში, ბიზნესისა და ტექნოლოგიების უნივერსიტეტში, ილიას სახელმწიფო უნივერსიტეტში. Cisco ქსელური აკადემიის კურსი Networking Essentials 2.0 უზრუნველყოფს - [კიბერ უსაფრთხოება და OSINT](https://scsa.ge/cyber-security-and-osint/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ნინი ბაგალიშვილი - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის კიბერ უსაფრთხოების სპეციალისტი. დავით ბოჭორიშვილი – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის კიბერ უსაფრთხოების სპეციალისტი; ვებ პენტესტერი; ვებ დეველოპერების გუნდის ხელმძღვანელი. სასწავლო კურსის ანოტაცია: კურსის განმავლობაში თქვენ შეისწავლით კიბერ უსაფრთხოებისა და ეთიკური - [Manual + Automated QA Testing](https://scsa.ge/manual-automated-qa-testing/) - შეხვედრების რაოდენობა: 20 შეხვედრა (40 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: თორნიკე ბარამიძე – დეველოპერი Casino Iveria Tbilisi-ში. Software ტესტერი 5 წლიანი გამოცდილებით, SCSA-ს ლექტორი. სასწავლო კურსის ანოტაცია: Software Testing არის პროგრამირების სფეროში ხარისხის უზრუნველყოფის სპეციალისტებისთვის შექმნილი განხრა, რომლის მიზანია ახლადშექმნილ პროგრამაში კრიტიკული ხარვეზების პოვნა, მათი ანალიზი და შესაბამისი პირებისთვის შეტყობინება. - [პერსონალურ მონაცემთა დაცვის ოფიცრის კურსი](https://scsa.ge/personal-data-protection/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: თამთა აფთარაული - კიბერ უსაფრთხოების სპეციალისტი, კავკასიის უნივერსიტეტის და SCSA-ს ლექტორი, კომპიუტერული უსაფრთხოების სპეციალისტი, IT დახმარების ცენტრის ადმინისტრატორი. ქეთევანი გრძელიძე - კიბერ უსაფრთხოების სპეციალისტი, კავკასიის უნივერსიტეტის ლექტორი, SCSA-ს ლექტორი, პერსონალურ მონაცემთა დაცვის ოფიცერი. სასწავლო კურსის ანოტაცია: კურსი განკუთვნილია საქართველოსა და ევროკავშირში - [FortiGate ადმინისტრატორი](https://scsa.ge/fortigate/) - შეხვედრების რაოდენობა - 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მესმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: არჩილ შენგელია - კომპანია Cisco ქსელური აკადემიის ინსტრუქტორი; SCSA-ლექტორი; კიბერ უსაფრთხოებაში Fortinet-ის სერტიფიცირებული წევრი სასწავლო კურსის ანოტაცია: ქსელების და უსაფრთხოების მიმართულებით ძალიან მნიშვნელოვანია FortiGate მოწყობილობების მართვის, კონფიგურაციის, ადმინისტრირების და მონიტორინგის ცოდნა. FortiGate წარმოადგენს კომპანია Fortinet-ის ფაიერვოლს, - [Linux და Python ავტომატიზაციით სისტემის მართვა](https://scsa.ge/python-automation-and-linux/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ირაკლი გუგუნაშვილი - გარემოს დაცვის სამინისტროს პროგრამული უზრუნველყოფის ინჟინერი, სამეცნიერო კიბერ უსაფრთხოების ასოციაციის Python დეველოპერი, კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: სისტემების მართვა, განსაკუთრებით კი სისტემური პროცესების ავტომატიზაცია მკვეთრად ზრდის დევოპს, ისევე როგორც სისტემური ადმინისტრატორების ეფექტურობა. ეს კურსი განკუთვნილია მათთვის, ვისაც - [AI და მანქანური სწავლება](https://scsa.ge/ai-and-machine-learning/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ირაკლი გუგუნაშვილი - გარემოს დაცვის სამინისტროს პროგრამული უზრუნველყოფის ინჟინერი, სამეცნიერო კიბერ უსაფრთხოების ასოციაციის Python დეველოპერი, კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: AI (ხელოვნური ინტელექტი) ერთ-ერთი ყველაზე სწრაფად განვითარებადი დარგია კომპიუტერული მეცნიერების სფწროში. ის გამოიყენება სხვადასხვა მიმართულებაში როგორიცაა: მანქანური სწავლება, მონაცემთა ანალიზი, - [სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) ICANN-ის არაკომერციული დაინტერესებული მხარეების ჯგუფის (NCSG) წევრი გახდა](https://scsa.ge/scsa-ncgs-membership/) - მოხარულები ვართ გაგიზიაროთ ჩვენი ორგანიზაციისთვის უმნიშვნელოვანესი სიახლე. სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) ოფიციალურად გახდა ინტერნეტის მისამართებისა და ნომრების მინიჭების საზოგადოების (ICANN) არაკომერციული დაინტერესებული მხარეების ჯგუფის (NCSG) ორგანიზაციული წევრი. ამ გაწევრიანებით SCSA უერთდება სამოქალაქო საზოგადოების ორგანიზაციების, კვლევითი ინსტიტუტებისა და აკადემიკოსების გლობალურ ქსელს, რომელთა მიზანია არაკომერციული ინტერესების, ინტერნეტის თავისუფლებისა და დომენური სახელების გლობალური სისტემის (DNS) უსაფრთხოების დაცვა. აღნიშნული - [AI ავტომატიზაცია, პრომტ ინჟინერია და უსაფრთხოება](https://scsa.ge/ai-prompting/) - შეხვედრების რაოდენობა: 13 შეხვედრა (26 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ქეთევან გრძელიძე - კიბერ უსაფრთხოების სპეციალისტი, კავკასიის უნივერსიტეტის ლექტორი, SCSA-ს ლექტორი, პერსონალურ მონაცემთა დაცვის ოფიცერი. კურსის ანოტაცია კურსი განკუთვნილია ყველა იმ პირისთვის, ვისაც სურს შეისწავლოს თანამედროვე ხელოვნური ინტელექტის (AI) სისტემები, დიდი ენობრივი მოდელები (LLM) და AI აგენტების შექმნა პრაქტიკულ - [React JS დეველოპერი](https://scsa.ge/react-js-developer/) - შეხვედრების რაოდენობა: 12 შეხვედრა (24 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: დავით ბოჭორიშვილი – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ვებ დეველოპერების გუნდის ხელმძღვანელი, ვებ პენტესტერი. სასწავლო კურსის ანოტაცია: React.js არის დაპროგრამების ენა JavaScript-ის ბიბლიოთეკა, რომელიც გამოიყენება მომხმარებლის ინტერფეისების შესაქმნელად. React გამოიყენება ვებ და მობილური აპლიკაციებისთვის. React საშუალებას აძლევს დეველოპერებს - [SCSA-ს კურსდამთავრებული თამთა ხუციშვილი კარიერას გარემოს დაცვისა და სოფლის მეურნეობის სამინისტროში აგრძელებს](https://scsa.ge/scsa-alumna-success-khutsishvili/) - სამეცნიერო კიბერუსაფრთხოების ასოციაციის (SCSA) კიბერუსაფრთხოების სპეციალიზაციის 2025 წლის კურსდამთავრებული, თამთა ხუციშვილი, პროფესიულ გზას გარემოს დაცვისა და სოფლის მეურნეობის სამინისტროში აგრძელებს. ახალ პოზიციაზე გადასვლასთან დაკავშირებით, თამთამ SCSA-სთან სასწავლო პროგრამის გამოცდილებასა და მის კარიერულ გავლენაზე ისაუბრა. მაღალი სტანდარტი და პრაქტიკული გამოწვევები თამთას განცხადებით, SCSA-ს პროგრამის არჩევა მისმა მაღალმა ტექნიკურმა სტანდარტმა და პრაქტიკულმა მიმართულებამ განაპირობა: „ვეძებდი ისეთ გამოწვევას, - [27 მაისს წმ. ანდრიას ქართული უნივერსიტეტი • SANGU-ში გაიმართა კიბერ უსაფრთხოების საერთაშორისო კონფერენცია](https://scsa.ge/27-მაისს-წმ-ანდრიას-ქართული/) - 27 მაისს წმ. ანდრიას ქართული უნივერსიტეტი • SANGU-ში გაიმართა კიბერ უსაფრთხოების საერთაშორისო კონფერენცია, რომელშიც მონაწილეობდნენ კიბერ უსაფრთხოების მიმართულებით სხვადასხვა სფეროების წარმომადგენლები, მათ შორის აკადემიის, ბიზნესის, საჯარო სექტორი თუ სხვა. SCSA-ს ლექტორი და კიბერ უსაფრთხოების მკვლევარი, პროფესორი ბატონი გიორგი ახალაია აღნიშნულ კონფერენციაში იყო მომხსენებელი. კერძოდ იგი მონაწილეობდა რიგით პირველ პანელზე, რომელიც დაეთმო აკადემიისა და კიბერ უსაფრთხოების - [კიბერ სპეციალიზაციის კურსდამთავრებულის, გიორგი ქაჩლიშვილის წარმატების ისტორია](https://scsa.ge/cyber-spec-success-story-qachlishvili/) - გიორგი ქაჩლიშვილი SCSA-ს კიბერუსაფრთხოების სპეციალიზაციის 2025 წლის ნაკადის კურსდამთავრებულია. კურსის დასრულების შემდეგ, გიორგიმ მუშაობა დაიწყო პრისეილ ინჟინერის (Pre-sales Engineer) სტაჟიორის პოზიციაზე კომპანია შპს „ინტეგრა“-ში. პროგრამის შესახებ კიბერუსაფრთხოების სპეციალიზაცია წარმოადგენს 20 მოდულისგან შემდგარ 1-წლიან კურსს, რომელიც მსმენელებს აძლევს ამ მიმართულებით საჭირო ფუნდამენტურ ცოდნასა და პრაქტიკულ გამოცდილებას. გიორგის განათლება და გამოცდილება სწავლის დაწყებამდე გიორგი უკვე იყო ელექტრული - [კიბერ უსაფრთხოების პირველი ქართულენოვანი სახელმძღვანელოს პრეზენტაცია](https://scsa.ge/cyber-security-book-presentation/) - კავკასიის უნივერსიტეტის წიგნის მაღაზია ლიბრარეაში, წიგნის "ციფრული მმართველობა და კიბერდიპლომატია" პრეზენტაცია გაიმართა კიბერ უსაფრთხოების მიმართულებით კვლევითი და საავტორო საქმიანობა მნიშვნელოვან როლს თამაშობს მაღალი რანგის სპეციალისტების გაზრდასა და სფეროს განვითარების პროცესში წიგნი შეიქმნა კავკასიის უნივერსიტეტის კიბერუსაფრთხოების ცენტრის ფარგლებში, ვლადიმერ სვანაძისა და მაქსიმ იავიჩის ავტორობით და წარმოადგენს ციფრული მმართველობისა და კიბერდიპლომატიის მიმართულებით საქართველოში პირველ ქართულენოვან გამოცემას. წიგნის - [Python DJANGO პროგრამირება](https://scsa.ge/python-django-2/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: გიორგი სანიკიძე – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის Python და Django დეველოპერი; კავკასიის უნივერსიტეტის ლექტორი. გიორგი ხომასურიძე – Python Back-end დეველოპერი, ლექტორი სასწავლო კურსის ანოტაცია: Django არის თავისუფალი (open-source) ფრეიმვორკი ვებ აპლიკაციების და საიტების შესაქმნელად. Django დაწერილია Python პროგრამირების ენაზე. ფრეიმვორკი - [კიბერ უსაფრთხოების საკვირაო სკოლის სტუდენტების წარმატება საერთაშორისო კიბერუსაფრთხოების ოლიმპიადაზე](https://scsa.ge/cyber-sunday-school-students-achieve-outstanding-results-at-international-cybersecurity-olympiad/) - კიბერ უსაფრთხოების საკვირაო სკოლის (Cyber Sunday School) სტუდენტებმა წარმატებით მიიღეს მონაწილეობა XII საერთაშორისო სტუდენტურ ოლიმპიადაში — „უკრაინის საინფორმაციო სივრცის დაცვა მავნე საინფორმაციო-ფსიქოლოგიური ზემოქმედებისგან“. ოლიმპიადა ჩატარდა უკრაინის განათლებისა და მეცნიერების სამინისტროს ორგანიზებით და გაიმართა სახელმწიფო უნივერსიტეტის „კიევის საავიაციო ინსტიტუტის“ ბაზაზე. ღონისძიებაში მონაწილეობდნენ გუნდები პოლონეთიდან, ყაზახეთიდან, უკრაინიდან და საქართველოდან. გუნდები და თემები გიორგი სვანაძე, ცოტნე ცუხიშვილი, ნიკოლოზ - [Microsoft Azure-ს საფუძვლები](https://scsa.ge/microsoft-azure-2-sapudzvlebi/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: არჩილ შენგელია - Cisco ქსელური აკადემიის ინსტრუქტორი, SCSA-ლექტორი, კიბერ უსაფრთხოებაში Fortinet-ის სერტიფიცირებული წევრი. კურსის ანოტაცია: კურსის ფარგლებში შეისწავლით ღრუბლოვანი სისტემების (cloud) საფუძვლებს, Windows-ის Azure-ს სერვისებს, მის მენეჯმენტსა და მართვის ინსტრუმენტებს. კურსი განკუთვნილია IT სპეციალისტებისთვის, რომლებიც იწყებენ Microsoft - [სისტემური ადმინისტრირება და უსაფრთხოება](https://scsa.ge/sistemuri-administrireba-da-usafrtxoeba/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: სერგო სიმონოვი – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის სისტემური ადმინისტრირების, ქსელების და ქსელური უსაფრთხოების კურსების ტრენერი; შეღწევადობის ტესტერი; DEVOPS ინჟინერი და IT მენეჯერი (Omedia); სასწავლო კურსის ანოტაცია: თუ გსურს გახდე უსაფრთხოებაზე ორიენტირებული sysadmin -ი და უბრალო მომხმარებლიდან დაწინაურდე სისტემურ ადმინისტრატორამდე, მაშინ ეს - [კომპიუტერული ქსელები და უსაფრთხოება](https://scsa.ge/computer-network-and-security/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: სერგო სიმონოვი – ლექტორი, SCSA-ს ტექნიკური დირექტორი და პენტესტის გუნდის ხელმძღვანელი, კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: თანამედროვე მსოფლიო წარმოუდგენელია ქსელური ტექნოლოგიების გარეშე, მაგრამ, თუ გიფიქრიათ როგორ მუშაობს ეს ტექნოლოგიები? ან თუ გიფიქრიათ, რა ხდება, როდესაც ბრაუზერში კრეფთ - [ვებ საიტების ეთიკური ჰაკინგი](https://scsa.ge/web-pentest/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: დავით ბოჭორიშვილი – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ვებ პენტესტერი, ვებ დეველოპერების გუნდის ხელმძღვანელი; კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: კურსის ფარგლებში მსმენელი ისწავლის ვებ შეღწევადობის ტესტირების აქტუალურ მიმართულებებს და მეთოდებს. კურსის ფარგლებში განიხილება ისეთი თემები როგორიცაა მუშაობა Kali Linux-ის სერვისებთან, SQL - [C პროგრამირება და მისი უსაფრთხოება](https://scsa.ge/c-programming/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: მაქსიმ იავიჩი – კავკასიის უნივერსიტეტის კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი. სასწავლო კურსის ანოტაცია: C არის ძლიერი მთავარი დანიშნულების პროგრამირების ენა. იგი შეიძლება იყოს გამოყენებული ისეთი პროგრამული უზრუნველყოფის შექმნაში როგორიცაა ოპერაციული სისტემები, მონაცემთა ბაზები, კომპილატორები და ა.შ. C პროგრამირების - [ინფორმაციული უსაფრთხოების პოლიტიკების შემუშავება და მართვა](https://scsa.ge/info-sec-policy-development-and-management/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: თამარ ბატიაშვილი - ინფორმაციული სისტემების უსაფრთხოების უფროსი ანალიტიკოსი, ფინანსური ჩართულობის ორგანიზაცია კრისტალი. სასწავლო კურსის ანოტაცია: ინფორმაციული უსაფრთხოების პოლიტიკების შემუშავება და მართვა ციფრულ სამყაროში ერთ-ერთი ყველაზე მნიშვნელოვანი ამოცანაა ბიზნესისთვის. კომპანიაში, კიბერ უსაფრთხოების ტექნიკურად უზრუნველყოფის გარდა, აუცილებელია სწორი პოლიტიკების გაწერა, რისკების შეფასება - [Python დაპროგრამების ენა](https://scsa.ge/python-programming-i/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორები: მაქსიმ იავიჩი – კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი. ირაკლი ფირცხალავა – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ლექტორი და Python-ის დეველოპერი. ირაკლი გუგუნაშვილი - Python დეველოპერი, გარემოს ეროვნული სააგენტო. სასწავლო კურსის ანოტაცია: - [DevOps ინჟინერია](https://scsa.ge/devops-engineering/) - შეხვედრების რაოდენობა: 10 შეხვედრა (საერთო ხანგრძლივობა: 20 საათი) შეხვედრის ხანგრძლივობა: თითო შეხვედრა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ერეკლე მიქიაშვილი – საქართველოს ბანკის Advanced DevOps ინჟინერი, ლექტორი სასწავლო კურსის ანოტაცია: კურსი განკუთვნილია DevOps-ის ინჟინერიის შესასწავლად. ის მოიცავს DevOps-ის კონცეფციებს, ინსტრუმენტებსა და პრაქტიკულ გამოცდილებას. კურსის მთავარი თემებია: Linux/Unix ოპერაციული სისტემების საფუძვლები და ადმინისტრირება ვერსიების კონტროლი Git-ის საშუალებით და - [Front-end დეველოპერი - JavaScript](https://scsa.ge/front-end-javascript/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: დავით ბოჭორიშვილი – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ვებ დეველოპერების გუნდის ხელმძღვანელი, ვებ პენტესტერი. სასწავლო კურსის ანოტაცია: დღეისთვის JavaScript არის ერთ-ერთი მოთხოვნადი და მოქნილი დაპროგრამების ენა, რომელიც გამოიყენება მრავალ სფეროში. JavaScript-ის მეშვეობით შესაძლებელია ინტერაქტიული ვებ გვერდების შექმნა, სერვერთან მოთხოვნების გაგზავნის გარეშე, - [Windows server ადმინისტრირება](https://scsa.ge/windows-server-admin/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: არჩილი შენგელია – კომპანია Cisco ქსელური აკადემიის ინსტრუქტორი სხვადასხვა მიმართულებებზე, კავკასიის უნივერსიტეტში, ბიზნესისა და ტექნოლოგიების უნივერსიტეტში, ილიას სახელმწიფო უნივერსიტეტში. სასწავლო კურსის მიზანი: სტუდენტმა მიიღოს ფართო ცოდნა Windows-სერვერების შესახებ, მომავალში ოპერაციული სისტემის სწორად შერჩევის, ინსტალაციის დაგეგმვა/განხორციელების, გამართვის და სერვერული სერვისების დანერგვის ოპერაციათა - [ობიექტზე ორიენტირებული პროგრამირება Python](https://scsa.ge/oop-in-python/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორები: ირაკლი ფირცხალავა – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ლექტორი და Python-ის დეველოპერი. მაქსიმ იავიჩი – კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი. სასწავლო კურსის ანოტაცია: კურსის მიზანია სტუდენტებს შეასწავლოს პითონის აქტუალური, პრაქტიკაში ფართოდ გამოიყენებადი თემები. კურსის - [CCNA: Switching, Routing, and Wireless Essentials](https://scsa.ge/ccna-switching-routing-and-wireless-essentials/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: არჩილ შენგელია - კომპანია Cisco ქსელური აკადემიის ინსტრუქტორი სხვადასხვა მიმართულებებზე, კავკასიის უნივერსიტეტში, ბიზნესისა და ტექნოლოგიების უნივერსიტეტში, ილიას სახელმწიფო უნივერსიტეტში. CCNA: Switching, Routing, and Wireless Essentials კურსის განმავლობაში მსმენელები შეისწავლიან ქვემოთ ჩამოთვლილ ტექნოლოგიებს და შეიძენენ შემდეგ უნარებს: მარშრუტიზატორებთან, კომუტატორებთან და უკაბელო მოწყობილობებთან - [ვებ საიტების ეთიკური ჰაკინგი - ნაწილი 2](https://scsa.ge/web-pentest-2/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: დავით ბოჭორიშვილი – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ვებ პენტესტერი, ვებ დეველოპერების გუნდის ხელმძღვანელი; კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: კურსის ფარგლებში მსმენელი ისწავლის ვებ შეღწევადობის ტესტირების აქტუალურ მიმართულებებს და მეთოდებს. კურსის ფარგლებში განიხილება ისეთი თემები როგორიცაა მუშაობა Kali Linux-ის სერვისებთან, ავტორიზაციის პატარამეტრების - [კრიპტოგრაფია](https://scsa.ge/cryptography/) - შეხვედრების რაოდენობა: 10 შეხვედრა შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 10 მსმენელი სასწავლო კურსის ლექტორები: მაქსიმ იავიჩი - კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი. თამარ კუჭუხიძე - შავი ზღვის საერთაშორისო უნივერსიტეტის ლექტორი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) კრიპტოგრაფის ასისტენტი და დეველოპერი. სასწავლო კურსის ანოტაცია: სტუდენტები გაეცნობიან სიმეტრიული - [PaloAlto Firewall 11.0 Essential](https://scsa.ge/firewall-11-0-essentials/) - შეხვედრების რაოდენობა:10 შეხვედრა (საერთო ხანგრძლივობა: 20 საათი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: არჩილ შენგელია – კომპანია Cisco ქსელური აკადემიის ინსტრუქტორი; PaloAlto-ს აკადემიის ავტორიზებული ტრენერი; SCSA-ლექტორი; კიბერ უსაფრთხოებაში Fortinet-ის სერტიფიცირებული წევრი. სასწავლო კურსის ანოტაცია: Palo Alto წარმოადგენს კიბერ უსაფრთხოების გადაწყვეტების მწარმოებელ ერთ-ერთ წამყვან კომპანიას. ქსელების და უსაფრთხოების მიმართულებით მნიშვნელოვანია - [ეთიკური ჰაკინგი: ნაწილი 2](https://scsa.ge/ethical-hacking-part-2/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: სერგო სიმონოვი — ლექტორი, SCSA-ს ტექნიკური დირექტორი და პენტესტის გუნდის ხელმძღვანელი, კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: კურსის ფარგლებში მსმენელი ისწავლის ბუფერის გადავსების თავდასხმებს (Buffer Overflows), Windows - ზე თავდასხმებს ბუფერის გადავსების საშუალებით, პროცესორის რეგისტრების კონტროლს და Linux - ზე თავდასხმებს - [Linux ადმინისტრატორი](https://scsa.ge/linux-admin/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ირაკლი გუგუნაშვილი – პროგრამული უზრუნველყოფის ინჟინერი, გარემოს ეროვნული სააგენტო; კავკასიის უნივერსიტეტის ლექტორი. სერგო სიმონოვი – ლექტორი, SCSA-ს ტექნიკური დირექტორი და პენტესტის გუნდის ხელმძღვანელი, კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: რატომ უნდა ვისწავლოთ Linux ის ოპერაციული სისტემა? Linux-ით იმართება მსოფლიოს სუპერკომპიუტერები, - [ეთიკური ჰაკინგი](https://scsa.ge/etikuri-hackingis-kursi/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორები: ილია ლომიძე – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის შეღწევადობის ტესტერი; ლექტორი. სასწავლო კურსის ანოტაცია: კურსი მსენელებს ასწავლის ანონიმურობას ქსელში, შეღწევადობის ტესტირებისთვის საჭირო სერვისების ჩართვასა და გამართვას. აგრეთვე, მსმენელი შეისწავლის bash scripting - ს, სამიზნის მანქანის მოსმენასა და მასზე სრული კონტროლის მოპოვებას და - [Microsoft Azure უსაფრთხოების ინჟინერია](https://scsa.ge/microsoft-azure/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: არჩილ შენგელია - Cisco ქსელური აკადემიის ინსტრუქტორი, SCSA-ლექტორი, კიბერ უსაფრთხოებაში Fortinet-ის სერტიფიცირებული წევრი. კურსის ანოტაცია: კურსი განკუთვნილია IT უსაფრთხოების პროფესიონალებისათვის. კურსი მსმენელებს მისცემს უსაფრთხოების მდგომარეობის შენარჩუნების, გამოწვევების იდენტიფიცირებისა და გამოსწორებისათვის საჭირო ცოდნას. კურსი ასევე მოიცავს სისტემაში იდენტიფიცირების, - [QA ავტომატიზაცია](https://scsa.ge/qa-automation/) - შეხვედრების რაოდენობა: (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: თორნიკე ბარამიძე – Middle Software Tester Exactpro-ში. სასწავლო კურსის ანოტაცია: Test Automation არის ხარისხის უზრუნველყოფის მიმართულების განხრა, რომლის მიზანია ავტომატიზირებული რეგრესიული ტესტების დახმარებით პროდუქტის ხარისხის გადახედვა და ვალიდაცია. კურსის განმავლობაში, მსმენელები მიიღებენ ხარისხის უზრუნველყოფის ტესტირების ავტომატიზაციისთვის აუცილებელ პრაქტიკულ და თეორიულ ცოდნას. - [QA ტესტირება](https://scsa.ge/qa-testing/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: თორნიკე ბარამიძე - Middle Software Tester Exactpro-ში. სასწავლო კურსის ანოტაცია: Manual Software Testing არის ხარისხის უზრუნველყოფის მიმართულების განხრა რომლის მიზანია კრიტიკული ხარვეზების პოვნა, მათი ანალიზი და შესაბამისი პირებისთვის შეტყობინება. ყველა ახალი ციფრული პროდუქტი აუცილებლად გადის ტესტირებას ე.წ. მანუალურად (ხელით). კურსის განმავლობაში, - [პრაქტიკული კიბერ უსაფრთხოება](https://scsa.ge/practical-cyber-security/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორები: გიორგი ახალაია - კავკასიის უნივერსიტეტის ტექნოლოგიების სკოლის ასოცირებული პროფესორი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) მკვლევარი და ლექტორი სასწავლო კურსის ანოტაცია: სასწავლო კურსი მოიცავს თანამედროვე კიბერ თავდასხმების პრაქტიკულ განხილვას და მათ წინააღმდეგ შესაბამისი კიბერ უსაფრთხოების ხელსაწყოების და მეთოდების გამოყენებას. კურსის ფარგლებში - [ალგორითმები PYTHON-ზე](https://scsa.ge/algoritmebi-pythonze/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორები: მაქსიმ იავიჩი – კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი. ირაკლი ფირცხალავა – სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ლექტორი და Python-ის დეველოპერი. სასწავლო კურსის ანოტაცია: კურსის ფარგლებში მსმენელი ისწავლის რეალური ანალიტიკური ამოცანების ამოხსნას Python პროგრამირების ენის - [სისტემური ადმინისტრირების საფუძვლები დამწყებთათვის](https://scsa.ge/sys-admin-intro/) - შეხვედრების რაოდენობა: 10 შეხვედრა (საერთო ხანგრძლივობა: 20 საათი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: შალვა სიმონიშვილი – ინფორმაციული უსაფრთხოების უფროსი ოფიცერი, IT/კიბერუსაფრთხოების ექსპერტი, OSCP სერტიფიცირებული სპეციალისტი. სასწავლო კურსის ანოტაცია: კურსი განკუთვნილია დამწყები სისტემური ადმინისტრატორებისთვის, რომლებიც სურთ სისტემების, ქსელისა და უსაფრთხოების საფუძვლების შესწავლა. კურსი მოიცავს როგორც Windows, ასევე Linux გარემოებთან მუშაობას, - [პროგრამული უზრუნველყოფის უსაფრთხოება](https://scsa.ge/software-security/) - შეხვედრების რაოდენობა: 10 შეხვედრა შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 10 მსმენელი სასწავლო კურსის ლექტორი: მაქსიმ იავიჩი - კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი სასწავლო კურსის ანოტაცია: პროგრამული უზრუნველყოფა არის ყველგან: ლეპტოპებში და დესკტოპებში, მობილურ ტელეფონებში, ენერგოსისტემაში, ჩვენს მანქანებშიც კი. პროგრამული უზრუნველყოფა არის მანქანა, რომელიც მართავს ეკონომიკას - [PHP with Laravel](https://scsa.ge/php-with-laravel/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ნიკა პალაგაშვილი — Middle Web Developer ციფრულ მარკეტინგულ კომპანია MagencyLab-ში. სასწავლო კურსის ანოტაცია: Laravel მძლავრი და პოპულარი PHP - ზე დაფუძვნებული ვებ აპლიკაციის ფრეიმვორკია, რომელიც გამორჩეულია ელეგანტური სინტაქსით, მძლავრი ფუნქციონალით და დეველოპერებისათვის მოსახერხებელი ფუნქციონალით. კურსის განმავლობაში მსმენელები შეიძენენ - [შესავალი MS SQL Server-ის მონაცემთა ბაზებში](https://scsa.ge/ms-sql-server/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ნუგზარ ამილახვარი - შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის საინფორმაციო ტექნოლოგიების სამსახურის უფროსი; პროფესორი კომპიუტერულ მეცნიერებებში, კავკასიის უნივერსიტეტი. სასწავლო კურსის ანოტაცია: კურსი მიზანია მსმენელებმა შეისწავლონ MS SQL Server-ში მონაცემთა ბაზებისა და მათში შემავალი ცხრილების შექმნის თეორიული და პრაქტიკული საფუძვლები. ასევე, - [საკვირაო სკოლის მოსწავლის, ანრი ჩიტაურის წარმატება](https://scsa.ge/success-of-scsa-sunday-school-student-anri-chitauri/) - SCSA-ს საკვირაო სკოლის მოსწავლემ, ანრი ჩიტაურმა (#221 საჯარო სკოლა), მნიშვნელოვან საერთაშორისო წარმატებას მიაღწია. იგი თავის გუნდელ ნიკოლოზ ქიტოშვილთან ერთად 2026 წლის GENIUS Olympiad-ის ფინალშია გასული. მოსწავლეები ოლიმპიადის ფინალურ ეტაპზე წარადგენენ საკუთარ პროექტს „MEGA“, რომელიც კოდირების მიმართულებას ეკუთვნის. ფინალი გაიმართება ამერიკის შეერთებულ შტატებში, ქალაქ როჩესტერში, St. John Fisher University-ში. GENIUS Olympiad ერთ-ერთი ყველაზე მასშტაბური საერთაშორისო სტუდენტური - [GE ზონის ახალი სერვისის პრეზენტაცია](https://scsa.ge/ge-zone-presentation/) - 2 აპრილს , სასტუმრო “სტამბაში” „კავკასუს ონლაინმა“, როგორც .GE ზონის ადმინისტრატორმა, დომენური ინდუსტრიის განვითარების ფარგლებში DNSSEC-ის შესახებ პრეზენტაცია გამართა. პრეზენტაციის ფარგლებში წარმოდგენილი იყო .GE ზონის რეფორმის შემდგომი პერიოდის მიმოხილვა, ასევე საერთშორისო პარტნიორობის ფარგლებში მიღწეული შედეგები და დანერგილი ახალი სერვისები. განსაკუთრებული ყურადღება დაეთმო DNSSEC ტექნოლოგიას, რომელიც წარმოადგენს Domain Name System-ის გაფართოებას და უზრუნველყოფს DNS მონაცემების სანდოობას. - [პროფესორ მაქსიმ იავიჩის ვიზიტი Al-Farabi-ს უნივერსიტეტში](https://scsa.ge/maksim-iavich-visit-to-al-farabi/) - საქართველოს მეცნიერებათა ეროვნული აკადემიის წევრ-კორესპონდენტი, პროფესორი მაქსიმ იავიჩი, ყაზახეთის ალ-ფარაბის ეროვნული უნივერსიტეტის კიბერუსაფრთხოებისა და კრიპტოლოგიის დეპარტამენტს ეწვია, სადაც პოსტ-კვანტური კრიპტოგრაფიის შესახებ სემინარი წაიკითხა. სემინარის დროს პროფესორმა იავიჩმა ქართული კვანტური ლაბორატორია წარადგინა და მისი მოწინავე შესაძლებლობები, მათ შორის გვერდითი არხის შეტევის აპარატურა და დისტანციური წვდომის ფუნქციონალი წარმოადგინა. მან ახსნა ლაბორატორიის ძირითადი მახასიათებლები და მისი როლი თანამედროვე - [ასოციაციის პრეზიდენტის ვიზიტი ყაზახეთში](https://scsa.ge/scsa-president-visit-kazakhstan/) - საქართველოს მეცნიერებათა ეროვნული აკადემიის წევრ-კორესპონდენტი, პროფესორი მაქსიმ იავიჩი, მონაწილეობდა კაზახეთის უმაღლესი განათლებისა და მეცნიერების სამინისტროს კომპიუტერული ტექნოლოგიებისა და ინფორმაციის ინსტიტუტის მიერ ორგანიზებული სემინარების სერიაში. სემინარებს მასპინძლობდა კრიპტოგრაფიის დეპარამენტი პროფესორ ნურსულუ კაპალოვას ხელმძღვანელობით. პროფესორ კაპალოვას გუნდი ცნობილია ყაზახეთში კრიტპოგრაფიის, განსაკუთრებით პოსტ-კვანტური კრიპტოგრაფიის მიმართულებით მოწინავე კვლევებით. ვიზიტის ფარგლებში პროფესორი იავიჩი გამოვიდა სიტყვით: “IoT-Oriented Digital Signature Defense Against - [საერთაშორისო სტაჟირება სამეცნიერო კიბერ უსაფრთხოების ასოციაციაში](https://scsa.ge/saertashoriso-stajireba-samecniero-kiber-isaprtxoevbis-asociaciashi/) - ყაზახეთის ალ-ფარაბის ეროვნული უნივერსიტეტის ინფორმაციული ტექნოლოგიებისა და ხელოვნური ინტელექტის ფაკულტეტის კიბერუსაფრთხოებისა და კრიპტოლოგიის დეპარტამენტის 9 სტუდენტი ამჟამად სტაჟირებას გადის სამეცნიერო კიბერ უსაფრთხოების ასოციაციაში. სტაჟირების პროგრამის ფარგლებში, სტუდენტებმა კავკასიის უნივერსიტეტის კვანტური ლაბორატორია მოინახულეს. - [ამირან ბერიანიძე OSCP სერტიფიცირებული ტესტერი გახდა](https://scsa.ge/amiko-berianidze-oscp/) - მოხარულები ვართ გაცნობოთ, რომ ჩვენმა კიბერუსაფრთხოების სპეციალისტმა და ლექტორმა, ამირან ბერიანიძემ წარმატებით მოიპოვა საერთაშორისო დონეზე ერთ-ერთი ყველაზე პრესტიჟული OSCP და OSCP+ სერტიფიკატები, რომლებიც გაიცემა Offensive Security მიერ. აღნიშნული სერტიფიკატები ადასტურებს მის პრაქტიკულ, მაღალი დონის შეღწევადობის ტესტირების უნარებს, რეალურ გარემოში შეტევის სიმულაციისა და სისტემების უსაფრთხოების შეფასების მიმართულებით. ვულოცავთ ამიკოს ამ მნიშვნელოვან მიღწევას და წარმატებებს ვუსურვებთ მომავალ - [პირველი კვანტური ლაბორატორია საქართველოში](https://scsa.ge/quantum-lab-georgia/) - 27 თებერვალს, საქართველოში გაიხსნა პირველი კვანტური ლაბორატორია, რომელიც მნიშვნელოვან როლს შეასრულებს საქართველოში კვანტური ტექნოლოგიისა და კრიპტოგრაფიული უსაფრთხოების კვლევითი და პრაქტიკული მიმართულებების განვითარებაში. ლაბორატორია გაიხსნა კავკასიის უნივერსიტეტის ბაზაზე, Erasmus+ის პროექტის SECURE-ის ფინანსური მხარდაჭერითა და თანამშრომლობით. საქართველოში პროექტის ხელმძღვანელია ხელმძღვანელია საქართველოს მეცნიერებათა აკადემიის წევრ-კორესპონდენტი, კავკასიის კიბერ უსაფრთხოების ცენტრის დირექტორი, პროფესორი, SCSA-ს პრეზიდენტი - მაქსიმ იავიჩი. ლაბორატორიის კვლევითი - [სამეცნიერო კიბერ უსაფრთხოების ასოციაციის გუნდის კიდევ ერთი წარმატება](https://scsa.ge/samecniero-kiber-usaprtxoebis-asociaciis-gundis-kidev-erti-carmateba/) - რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მიერ გამოცხადებული კონკურსის ფარგლებში ასოციაციისა და კავკასიის უნივერსიტეტის ერთობლივი პროექტი - ინტერნეტის ფრაგმენტაცია შავი ზღვის რეგიონში კიბერინტერვენციის გზით: გეოპოლიტიკური ფაქტორები და რეგიონული მიდგომები“ დაფინანსდა. პროექტის მიზანია შავი ზღვის რეგიონში ინტერნეტის ფრაგმენტაციის მზარდი ფენომენის შესწავლა, პრობლემის ანალიზი, მოდელირება და კონკრეტული გადაწყვეტილებების შემუშავება. 111 გამარჯვებულს შორის, ჩვენი პროექტი მე-19 ადგილზეა. პროექტის ხანგრძლივობა - [სამეცნიერო კიბერუსაფრთხოების ასოციაციამ (SCSA), ტაშკენტის ინჰას უნივერსიტეტთან ერთად, წარმატებით ჩაატარა საერთაშორისო 6-დღიანი კიბერუსაფრთხოების ბანაკი ბაკურიანში.](https://scsa.ge/samecniero-kiberusaprtxoebis-asociaciam-scsa-tashekentis-inhas-universitetan-ertad-ertad-carmatebit-chaatara-saertashoriso-6-dgiani-kiberusaprtxobis-banaki-bakurianshi/) - ბანაკი ფოკუსირებული იყო ეთიკურ ჰაკინგზე, კრიპტოგრაფიასა და Python-ის ალგორითმებზე, ინტენსიური თეორიული სესიებისა და პრაქტიკული ტრენინგის შერწყმით. პროგრამა დასრულდა 5-საათიანი ჰაკათონით, რომლის დროსაც მონაწილეებმა გამოიყენეს თავიანთი უნარები რეალური სამყაროს კიბერუსაფრთხოების გამოწვევებზე. 🏆 ჰაკათონის გამარჯვებულები (სპეციალური პრიზებით): 🥇 ჰამროევი ბეჰზოდი 🥈 ვერტუშკინ რომანი 🥉 ვახობოვ ხოჯიაკბარი ჰაკათონის მონაწილეები იყვნენ ტაშკენტის ინჰას უნივერსიტეტის, ტაშკენტის ინფორმაციული ტექნოლოგიების უნივერსიტეტის (TUIT) - [საზაფხულო ბანაკის პირველი ნაკადი დასრულდა](https://scsa.ge/sazapxulo-banaki-pirveli-nakadi-dasrulda/) - 2024 წლის 10-17 ივლისს სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ ბაკურიანში ჩაატარა „ეთიკური ჰაკერის“ და „დიზაინის“ საზაფხულო ბანაკები. ბანაკების ფარგლებში სასწავლო კურსების გარდა გათვალისწინებული იყო თამაშები, გარე სივრცეში გასვლები და ა.შ. მონაწილეებს გადაეცათ სერთიფიკატები. ბანაკის ბოლო დღეს ჩატარდა ჰაკათონი, რომელში გამარჯვებულებსაც პარტნიორებისგან გადაეცათ საჩუქრები და ვაუჩერები. ჰაკათონის გამარჯვებულები არიან: მაქსიმილიან სიტორინი - პირველი ადგილი ალექსანდრე წიკლაური - - [SCSA-ს ვიცე-პრეზიდენტი, პროფესორი ვლადიმერ სვანაძე, კიშინიოვში EaP EDIH საეთაშორისო კონფერენციას დაესწრო](https://scsa.ge/scsa-s-prezidenti-propesori-vladimer-svanadze-kishiniovshi-eap-edih-saertashorishi-konperencias-daescro/) - საქართველოს სამეცნიერო კიბერუსაფრთხოების ასოციაციის ვიცე-პრეზიდენტი, დოქტორი ვლადიმერ სვანაძე, კიშინიოვს ესტუმრა EaP EDIH საერთაშორისო კონფერენციაში მონაწილეობის მისაღებად. ორდღიან კონფერენციაზე მაღალი დონის დისკუსიები გაიმართა, რომლებიც ციფრულ ინოვაციებს, რეგიონულ თანამშრომლობასა და ტექნოლოგიურ ტრანსფორმაციას ეხებოდა. მონაწილეებს შორის იყვნენ აღმოსავლეთ პარტნიორობის ქვეყნების - მოლდოვას, უკრაინის, სომხეთის, საქართველოსა და აზერბაიჯანის - ციფრული ინოვაციების ჰაბების (EDIH) წარმომადგენლები, ასევე ევროკომისიის DG Connect-ის, GIZ-ის, - [ნდობა და მედეგობა შავი ზღვის რეგიონის დომენურ სისტემაში: IDN-ის, DNS-ისა და gTLD-ის უსაფრთხოების გაძლიერება](https://scsa.ge/ua-regional-strategy-review/) - "UA-ს რეგიონული სტრატეგიის მიმოხილვა – საქართველო 2026" იქნება სტრატეგიული პლატფორმა, რომელიც მიზნად ისახავს უნივერსალური მიღების (UA) ინიციატივების პროგრესის შეფასებას, მიმდინარე გამოწვევების იდენტიფიცირებას და საქართველოსა და შავი ზღვის რეგიონის პარტნიორი ქვეყნების დაინტერესებულ მხარეებს შორის სტრუქტურირებული დიალოგის ხელშეწყობას. სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ (SCSA) და IDI-მ წარმატებით ჩაატარეს ტელეკომუნიკაციისა და უსაფრთხოების ოთხი საერთაშორისო კონფერენცია, სადაც აქტიურად განიხილებოდა ისეთი - [სერგეი სიმონოვი OffSec-ის ინსტრუქტორი გახდა](https://scsa.ge/offsec/) - SCSA-ს შეღწევადობის ტესტირების მიმართულების ხელმძღვანელი, ბატონი სერგეი სიმონოვი, გახდა OffSec-ის ad hoc კიბერ უსაფრთხოების ინსტრუქტორი. ბატონი სიმონოვი, როგორც OffSec-ის მიერ სერტიფიცირებული და მრავალწლიანი გამოცდილების მქონე სპეციალისტი, შერჩეული იქნა კიბერ უსაფრთხოების ინსტრუქტორის პოზიციაზე. აღნიშნული პოზიცია მოიცავს არა მხოლოდ საქართველოს, არამედ მსოფლიოს მასშტაბით სხვადასხვა ჯგუფებისა და კურსების სწავლებას. - [მაქსიმ იავიჩი არჩეული იქნა საქართველოს მეცნიერებათა ეროვნული აკადემიის წევრ-კორესპონდენტად](https://scsa.ge/maksim-iavichi-archeuli-iqna-saqartvelos-mecnierebata-erovnuli-akadameiis-cevr-korespondentadeda/) - სამეცნიერო კიბერუსაფრთხოების ასოციაციის პრეზიდენტი, კავკასიის უნივერსიტეტის პროფესორი, კიბერ უსაფრთხოების ცენტრის დირექტორი - მაქსიმ იავიჩი არჩეულ იქნა საქართველოს მეცნიერებათა ეროვნული აკადემიის წევრ - კორესპონდენტად. პროფესორ იავიჩს გააჩნია სამეცნიერო სფეროში მუშაობის მრავალწლიანი გამოცდილება, არის საბაკალავრო, სამაგისტრო და სადოქტორო პროგრამების ხელმძღვანელი, მაქსიმი მონაწილეობს და ხელმძღვანელობს მრავალ საერთაშორისო სამეცნიერო-კვლევით და პრაქტიკულ პროექტს. პროფესორ მაქსიმ იავიჩის კვლევითი საქმიანობის ძირითადი მიმართულებებია - [SCSA-მ მიიღო ICANN-ის გრანტი შავი ზღვის რეგიონში ინტერნეტის ფრაგმენტაციის შესწავლისათვის](https://scsa.ge/scsa-miigo-icann-is-grantshi-shavi-zgvis-regionshi-internetis-pragmentaciis-shescavlistvis/) - SCSA-მ მიიღო ICANN-ის გრანტი შავი ზღვის რეგიონში ინტერნეტის ფრაგმენტაციის შესწავლის მიზნით. პროექტის დასახელებაა: კიბერსივრცის სტაბილურობის უზრუნველყოფა: შავი ზღვის რეგიონში ინტერნეტ ფრაგმენტაციის შესწავლა და შერბილება. ინტერნეტი დღესდღეობით კომუნიკაციასა და კომერციულ საქმიანობაში ცენტრალურ როლს თამაშობს. თუმცა, ამავდროულად ვაკვირდებით ინტერნეტის ფრაგმენტაციის სახიფათო ტენდენციებს, რომელიც საფრთხეს უქმნის სტაბილურობას. პროექტის მიზანია შეისწავლოს ინტერნეტის ფრაგმენტაციის გავლენა კიბერ უსაფრთხოების სტაბილურობაზე შავი ზღვის - [ასოციაციის ვიცე-პრეზიდენტის პოზიციას პროფესორი ვლადიმერ სვანაძე დაიკავებს](https://scsa.ge/asociaciis-vice-prezaidentis-pozicias-propesori-vladimer-svanadze-daikavebs/) - ასოციაციის ვიცე-პრეზიდენტის პოზიციას პროფესორი ვლადიმერ სვანაძე დაიკავებს. ბატონი ვლადიმერ სვანაძე SCSA-ში წლების განმავლობაში იყო საერთაშორისო პროექტების მენეჯერი და მისი ჩართულობით განხორციელდა არაერთი წარმატებული სასწავლო და სამეცნიერო პროექტი. მათ შორის ყოველწლიურად ტარდება საერთაშორისო კიბერ ბანაკი ბაკურიანში, ასევე 2021 წლიდან ტარდება საერთაშორისო სამეცნიერო-პრაქტიკული კონფერენცია "ტელეკომუნიკაციები და უსაფრთხოება", რომელიც თავს უყრის მსოფლიოს მასშტაბით ცნობილ სპეციალისტებს და მკვლევრებს. ბატონი ლადო, - [სერგეი სიმონოვი OSWE სერტიფიცირებული სპეციალისტია](https://scsa.ge/sergei-simonovi-oswe-sertipocirebuli-specialistia/) - სამეცნიერო კიბერუსაფრთხოების ასოციაციის შეღწევადების ტესტირების დეპარტამენტის უფროსმა, სერგეი სიმონოვმა OSWE სპეციალისტის სერტიფიკატი აიღო. OSWE არის Offsec-ის ქოლგის ქვეშ არსებული სერტიფიკაცია, რომლის საგამოცდო პროცესი მოიცავს ვებ აპლიკაციებში აქამდე უცნობი კომპლექსური მოწყვლადობების პოვნას და მათი გამოყენების სრულ ავტომატიზაციას. შესაბამისი სერტიფიკატის მიღება არის სამეცნიერო კიბერუსაფრთხოების ასოციაციის შეღწევადობის ტესტერების გუნდის კომპეტენციის და მომსახურების ხარისხის კიდევ ერთი მტკიცებულება. ამასთანავე, სერგეი - [პროფესორი მაქსიმ იავიჩი IEEE კონფერენციის პლენარული სხდომის მომხსენებელია](https://scsa.ge/propesori-maxsim-iavichi-ieee-konperencees-plenaluri-sxdomis-momxsenebelia/) - SCSA-ს პრეზიდენტი და კავკასიის კიბერ უსაფრთხოების ცენტრის დირექტორი, პროფესორი Maksim Iavich მონაწილეობას იღებს IEEE-ს ჭკვიანი ინფორმაციული სისტემებისა და ტექნოლოგიების მე-5 საერთაშორისო კონფერენციაში - IEEE SIST 2025. პროფესორი იავიჩი პლენარულ სხდომაზე წარდგა მოხსენებით "პოსტ-კვანტური ხელმოწერების ოპტიმიზაციის ახალი მეთოდი". კონფერენცია ტარდება ასტანაში, ყაზახეთში. - [სამედიცინო დაწესებულების მართვის სისტემის ოპტიმიზაციის მათემატიკური მოდელის შექმნა (ალადაშვილის საუნივერსიტეტო კლინიკის მაგალითზე).](https://scsa.ge/samesicino-dacesebilebis-martvis-sistemis-optimizaciis-matematikuri-modelis-sheqmna/) - SCSA, აღმოსავლეთ-დასავლეთ უნივერსიტეტსა და ალადაშვილის კლინიკასთან ერთად იწყებს კლინიკის მართვის სისტემების ოპტიმიზაციის მათემატიკურ მოდელზე მუშაობას. თანამედროვე მედიცინაში, პროცესების სწორი და ოპტიმალური მართვისთვის კომპიუტერული სერვისების განვითარება ძალიან მნიშვნელოვანია, რადგან უნდა ითვალისწინებდეს ძალიან ბევრ დაკავშირებულ მნიშვნელოვან ფაქტორს. ცხადია, რომ ფუნდამენტური ფაქტორი და მთავარი მიზანი არის ადამიანების ჯანმრთელობა და სიცოცხლე. ამასთან ძალზედ მნიშვნელოვანია, რომ ეს მიზანი იყოს მიღწეული - [საკვირაო კიბერ სკოლის მოსწავლეების მორიგი წარმატება საერთაშორისო ოლიმპიადაზე"](https://scsa.ge/sakvirao-kiber-skolis-moscavleebis-morigi-carmateba-saertashoriso-olimpiadazee/) - 11 აპრილს, SCSA-ს საკვირაო სკოლის სტუდენტები მონაწილეობა მიიღეს საერთაშორისო სტუდენტურ ოლიმპიადაში - უკრაინის საინფორმაციო სივრცის მავნე ინფორმაციულ-ფსიქოლოგიური გავლენებისაგან დაცვის გზები და მექანიზმები”. ოლიმპიადის ორგანიზატორია კიევის ინტელექტუალური საკუთრებისას და სამართლის უნივერსიტეტის "ოდესის სამართლის აკადემია". პირველ ადგილით დაჯილდოვდა: დავით ტატუნაშვილი მეორე ადგილის ჯილდო მიიღეს: სანდრო მოსაშვილმა და თომა სეფაშვილი-ასათიანმა მესამე ადგილი მიიღეს: ნიკა ქაფიანიძემ, როჰამ ჰამიდიმ და - [ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტის პრეზენტაცია ქ. თბილისის კლასიკურ გიმნაზიაში"](https://scsa.ge/axalgazrda-shegcevaqdobis-testerebis-universitetis-prezentacia-q-tbilisis-klasikur-gimnaziashi/) - მაისს თბილისის კლასიკური გიმნაზია-ში SCSA-ს შეღწევადობის ტესტირების მიმართულების ხელმძღვანელმა, ბატონმა სერგო სიმონოვმა ჩაატარა პროექტის - "ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტი”-ს შესახებ პრეზენტაცია. ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტის ფარგლებში, მსმენელები შეისწავლიან კომპიუტერულ ქსელების და ლინუქს ადმინისტრირების საფუძვლებს, ვებ-ის საფუძვლებს, კიბერ უსაფრთხოებას, Python პროგრამირებას, თამაშების თეორიას და შეღწევადობის ტესტირებას (ეთიკურ ჰაკინგს). მსმენელებად მიიღებიან სკოლის მაღალი კლასების მოსწავლეები მონაწილეობა საბავშვო - ["ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტის პრეზენტაცია ქ. თბილისის 169-ე საჯარო სკოლაში"](https://scsa.ge/axalgazrda-shegcevaqdobis-testerebis-universitetis-prezentacia-q-tbilisis-169-e-sajaro-skolashi/) - 5 მაისს 169-ე საჯარო სკოლა-ში SCSA-ს ლექტორმა და შეღწევადობის ტესტერმა, ბატონმა გიორგი ახალაიამ ჩაატარა პროექტის - "ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტი”-ს შესახებ პრეზენტაცია. ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტის ფარგლებში, მსმენელები შეისწავლიან კომპიუტერულ ქსელების და ლინუქს ადმინისტრირების საფუძვლებს, ვებ-ის საფუძვლებს, კიბერ უსაფრთხოებას, Python პროგრამირებას, თამაშების თეორიას და შეღწევადობის ტესტირებას (ეთიკურ ჰაკინგს). მსმენელებად მიიღებიან სკოლის მაღალი კლასების მოსწავლეები მონაწილეობა - [SCSA-ს კურსდამთავრებულის კიდევ ერთი წარმატება](https://scsa.ge/davit_nioradze/) - დავით ნიორაძე არის SCSA-ს სისტემური ადმინისტრირებისა და ქსელური უსაფრთხოების სპეციალიზაციის კურსდამთავრებული. კურსის დამთავრების შემდგომ, დავითი სისტემური ადმინისტრატორის პოზიციაზე დასაქმდა საქართველოს წამყვან ფარმაცევტულ კომპანიაში. ის ასევე შემოუერთდა SCSA-ს გუნდს ლექტორის პოზიციაზე. სისტემური ადმინისტრირებისა და ქსელური უსაფრთხოების სპეციალიზაცია წარმოადგენს 5 მოდულისაგან შემდგარ კურსს, რომელიც მსმენელებს აძლევს სისტემური და ქსელური ადმინისტრირებისთვის საჭირო ცოდნას და პრაქტიკულ გამოცდილებას. დავითის შეფასებით - [SCSA-მ საქართველოში ჰაკათონი გამართა](https://scsa.ge/scsa-2/) - 2024 წლის 26 დეკემბერს კავკასიის უნივერსიტეტმა უმასპინძლა რეგიონის ყველაზე მასშტაბურ და ამბიციურ ჰაკათონს. მასში მონაწილეობა მიიღო 70-ზე მეტმა მონაწილემ და გამოავლინა ჰაკერული უნარები. SCSA-ს ორგანიზატორობით გამართულმა შეჯიბრებამ შეკრიბა საქართველოს საუკეთესო ჰაკერები და კიბერუსაფრთხოების სპეციალისტები. საკმაოდ კონკურენტულ გარემოში, საკუთარი ტექნიკური უნარებისა და ცოდნის გამოყენებით მონაწილეებმა მოახერხეს SCSA-ს გუნდის მიერ სპეციალურად ჰაკათონისთვის შექმნილი მანქანების გატეხვა. დასახელდა საუკეთესო - [საქართველოში ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტი დაარსდება](https://scsa.ge/saqartveloshi-aqxalgazrda-shegcevadobis-testerebis-universiteti-daarsdeba/) - მოხარულები ვართ გაცნობოთ, რომ სამეცნიერო კიბერ უსაფრთხოების ასოციაცია, კავკასიის უნივერსიტეტთან და კიბერ უსაფრთხოების ცენტრთან ერთად შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მეცნიერების პოპულარიზაციისთვის მიზნობრივი საგრანტო კონკურსის გამარჯვებულია. პროექტის ფარგლებში იგეგმება „ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტის“ დაარსება. რომლის მიზანია საქართველოს სკოლებში, უფროსკლასელებში კიბერ უსაფრთხოების, კერძოდ შეღწევადობის ტესტირების განვითარება, როგორც პრაქტიკული ასევე სამეცნიერო კუთხით. „ახალგაზრდა შეღწევადობის ტესტერების უნივერსიტეტის“ - [საზაფხულო ბანაკის მეორე ნაკადი წარმატებით დასრულდა!](https://scsa.ge/sagazapxulo-banakis-meore-nakadi-warmatebit-dasrulda/) - 2024 წლის 20-28 აგვისტოს სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ ბაკურიანში ჩაატარა „ეთიკური ჰაკერის“ და „დიზაინის“ საზაფხულო ბანაკები. მონაწილეებს გადაეცათ სერთიფიკატები. ბანაკის ბოლო დღეს ჩატარდა ჰაკათონი. ჰაკათონის გამარჯვებულები არიან: - კუზმა ალაშეევი - პირველი ადგილი - ნიკოლოზ ქაფიანიძე - მეორე ადგილი - დავით იავიჩი - მესამე ადგილი “დიზაინი”-ს ბანაკში პირველი ადგილი გადაეცა ირინა კირაკოსიანს. სპეციალური ჯილდოები ასევე - [სემინარ-კონფერენცია კიბერ უსაფრთხოებაში 2016](https://scsa.ge/სემინარ-კონფერენცია-კიბე/) - საქართველოს ბანკის უნივერსიტეტში, თბილისში ჩატარდა სემინარი-კონფერენცია კიბერ უსაფრთხოების თემაზე, სადაც გაზიარდა ინფორმაცია პოსტ-კვანტურ კრიპტოგრაფიაში ახალი შედეგების თაობაზე. აგრეთვე გავრცელდა ინფორმაცია ახალი თაობის დაცვის სისტემებზე. ღონისძიებას ესწრებოდნენ სხვადასხვა უნივერსიტეტების ადმინისტრაცია და პროფესორები. ასევე კონფერენციას ესწრებოდნენ სამთავრობო და არასამთავრობო სექტორის წარმომადგენლები. კიბერ უსაფრთხოების ექსპერტები და უნივერსიტეტის სტუდენტები. სამეცნიერო ღონისძიებების მთავარი დანიშნულებაა კიბერ უსაფრთხოებაში გამოცდილების, ახალი - [GeoIGF 2017 – 11-12 სექტემბერი](https://scsa.ge/geoigf-2017-11-12/) - 11-12 სექტემბერს, თბილისში გაიმართა საქართველოს ინტერნეტ მმართველობის ფორუმი 2017. ღონისძიების ძირითადი თემები ეხებოდა როგორც მომხმარებლის, ასევე მონაცემების უსაფრთხოების მექანიზმებს. იყო განხილული სხვადასხვა უსაფრთხოების და გამოყენების სქემები, როგორც სამთავრობო სექტორში, ასევე ცალკეული სპეციალიზირებულ ორგანიზაციებში. ფორუმში მიიღეს მონაწილობა როგორც უცხოელმა აგრეთვე ქართულმა სპეციალისტებმა. ღონისძიებას ესწრებოდნენ სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ხელმძღვანელები და წევრები. - [Security TRENDs 2017](https://scsa.ge/security-trends-2017-conference-tbilisi/) - On 28-th of September at Radisson Blu Iveria Hotel in Tbilisi, Security TRENDs 2017 Conference was held. Topic of the conference was cyber security and innovations in this field, also modern threat attacks models and data protection concepts. International and Georgian specialists attended the event. Scientific Cyber Security Association’s (SCSA) representatives also attended the event. - [სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალი](https://scsa.ge/samecnier-kiber-usafrt-jurnali/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ (SCSA) გამოაქვეყნა პირველი კიბერ უსაფრთხოების სამეცნიერო-პრაქტიკული ჟურნალი. 10.2.2017-ში გამოქვეყნდა ჟურნალის პირველი ნომერი. ინფორმაცია ამის შესახებ იყო გავრცელებულია მედიაში , “Cyber Kvira” - [სტატიების მიღება დეკემბრის ნომერში](https://scsa.ge/migheba-dekembrisnomershi/) - სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალი ISSN 2587-4667 სამეცნიერო სტატიების მიღება 2017 წლის დეკებრის ნომერში სტატიის მიღების ბოლო ვადა: 30 ნოემბერი ვიწვევთ ავტორებს სამეცნიერო სტატიების გამოქვეყნებისათვის 2017 დეკემბრის ნომერში რუბრიკები: - კრიპტოგრაფია - კიბერ დანაშაული - აპარატული უზრუნველყოფის უსაფრთხოება - ინფორმაციის უსაფრთხოება - ქსელის უსაფრთხოება - შეღწევადობის ტესტი - პროგრამული უზრუნველყოფის უსაფრთხოება - მომხმარებლის უსაფრთხოება პუბლიკაცია უფასოა! - [GITI 2017](https://scsa.ge/giti-2017/) - Georgian IT Innovation Event GITI 2017 November 16-17 Hotels & Preference Hualing Tbilisi, Tbilisi, Georgia Registration Form A for Participants, Speakers and Exhibition: https://form.jotform.me/72785286241463 Registration Form B for Competition of IT Projects: https://form.jotform.me/72785860641465 - [ვებინარი "BlockChain-ი ბიზნესისთვის"](https://scsa.ge/blockchain-i-biznesistvis/) - 2017 წლის 2 ნოემბერს გაიმართება ვებინარი BlockChain-ი ბიზნესისთვის. დრო: 12:00 (UTC+ 4) ხანგრძლივობა: 2 საათი სპიკერი:მიხეილ სოლოხინი, IBM- ის სასწავლო ცენტრის გენერალური დირექტორი, ინსტრუქტორ-კონსულტანტი ვებინარის თემები: თანამედროვე ბიზნეს ტრანზაქციები და მათი დაბრკოლებები Blockchain-ის საფუძვლები Blockchain-ის შესაძლებლობები თქვენი ბიზნესისთვის Hyperledger და IBM Blockchain Blockсhain-ის აპლიკაციების განვითარება რეგისტრაცია: (ვებინარის ლინკს მიიღებთ დამადასტურებელ მეილში) http://qdts.ru/wps/portal/Home/registration - [DataFest Tbilisi 2017](https://scsa.ge/datafest-tbilisi-2017/) - 15-17 November 2017 Kakha Bendukidze University Campus, Tbilisi, Georgia 3 days about data and communication bringing together journalists, CSO activists, marketing specialists, business professionals, government officials, data analysts, developers and designers working with data or willing to explore the data opportunities to Inspire • Share knowledge • Network • Collaborate Event details here - [საქართველოს დელეგაცია კიევში, უკრაინა](https://scsa.ge/delegacia-kievshi/) - 8-11 ნოემბერს, უკრაინაში, ქალაქ კიევში გაიმართა უკრაინის განათლებისა და მეცნიერების სამინსტროს, ტარას შევჩენკოს სახელობის უნივერსიტეტის, ნაციონალური ტექნიკური უნივერსიტეტის, კიბერნეტიკის ინსტიტუტის, პროგრამული სისტემების ინსტიტუტის და ინფორმაციული ტექნოლოგიების ინსტიტუტის მიერ ორგანიზებული IV საერთაშორისო სამეცნიერო-პრაქტიკული კონფერენცია ინფორმაციულ ტექნოლოგიებში. კონფერენცია გაიმართა ტარას შევჩენკოს სახელობის უნივერსიტეტში. იყო განხილული ინოვაციები და უახლესი გამოწვევები ინფორმაციული ტექნოლოგიების სამყაროში. ძირითადი აქცენტი გაკეთდა კიბერ უსაფრთხოების - [SCSA GITI 2017-ზე](https://scsa.ge/scsa-giti-2017/) - GITI 2017 საქართველოს საინფორმაციო ტექნოლოგიების, კიბერ უსაფრთხოების და IT ინოვაციების ღონისძიება ჩატარდა 16-17 ნოემბერს, 2017 წ. GITI ორგანიზებული იყო ICT ბიზნეს საბჭოსა და საქართველოს იუსტიციის სამინისტროს და სსიპ მონაცემთა გაცვლის სააგენტოს მიერ. კონფერენციის მომხსენებლები იყვნენ წამყვანი ექსპერტები და გადაწყვეტილების მიმღები პირები ქვეყნებიდან, რომლებიც სპეციალიზებულნი არიან ელექტრონულ სფეროებში, აგრეთვე კონფერენციაში იღებდნენ მონაწილეობას სამთავრობო და არასამთავრობო ორგანიზაციების - [SCSA უკრაინის კიბერ უსაფრთხოების კონფერენციაზე](https://scsa.ge/scsa-konference-ukraine2/) - 24 ნოემბერს უკრაინაში, კერძოდ ქალაქ კიევში გაიმართა ტარას შევჩენკოს სახელობის ნაციონალური უნივერსიტეტის, უკრაინის ნაციონალური პროკურატურის აკადემიის და უკრაინის სახელმწიფო უსაფრთხოების მართვის ინსტიტუტის მიერ ორგანიზებული კონფერენცია “State and prospects of deforming sector of security and defense in Ukraine”, რომელზეც სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტის, პროფესორ მაქსიმ იავიჩის მიერ გაკეთდა მოხსენება “Critical analysis of digital signature - [სამეცნიერო-პრაქტიკული კონფერენცია-სემინარი კიბერ უსაფრთხოებაში](https://scsa.ge/seminari-kiber0usafrtoxabhi/) - 16 დეკემებერს საქართველოს ბანკის უნივერსიტეტში, თბილისში გაიმართება სამეცნიერო-პრაქტიკული კონფერენცია-სემინარი კიბერ უსაფრთხოებაში. ღონისძიების მთავარ საკითხს წარმოადგენს კიბერ უსაფრთხოება. დამსწრე საზოგადოებაში იქნება გაზიარებული "პოსტ-კვანტური კრიპტოგრაფიის" პროექტის შედეგები. ასევე იქნება წარმოდგენილი სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) აქტივობები და მთავარი მიზნები. კონფერენციაზე იქნება განხილული კიბერ უსაფრთხოების მთავარი საკითხები და პრობლემები. კონფერენციაზე გამოსვლას გააკეთებენ: მაქსიმ იავიჩი, დამფუძნებელი და - [პუბლიკაცია № 2: სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალი (SPCSJ)](https://scsa.ge/918/) - 12.12.2017 გამოქვეყნდა სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალის (SPCSJ) რიგით მეორე ნომერი. ჟურნალის სრული ნომრის ნახვისთვის, ეწვიეთ: "SPCSJ" December 2017 Issue 2 ჟურნალში პუბლიკაციასთან დაკავშირებით ინფორმაცია იხილეთ: "Author guidelines" - [16 დეკემბერი - კიბერ უსაფრთხოების კონფერენცია-სემინარი](https://scsa.ge/16-konferencia-seminari/) - 16 დეკემბერს საქართველოს ბანკის უნივერსიტეტში, თბილისში ჩატარდა სემინარი-კონფერენცია კიბერ უსაფრთხოებაში. ღონისძიება იყო ორგანიზებულია სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) და საქართველოს ბანკის უნივერსიტეტის მიერ, შოთა რუსთაველის ეროვნული სამეცნიერო ფონდის მხარდაჭერით. ღონისძიებაზე იყო გავრცელებული უახლესი შედეგები პოსტ-კვანტური კრიპტოგრაფიის პროექტებში. ასევე იყო წარდგენილი ინფორმაცია სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) აქტივობების და სამომავლო გეგმების შესახებ. ღონისძიებას ესწრებოდნენ პროფესორები სხვადასხვა - [საქართველოს საგანმანათლებლო ტექნოლოგიების კონფერენცია](https://scsa.ge/sagan-teq-konf/) - 16-17 დეკემბერს, თბილისში, Hotels & Preference Hualing Tbilisi-ში გაიმართა საქართველოს საგანმანათლებლო ტექნოლოგიების კონფერენცია. აღნიშნულ ღონისძიებაზე სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტის, მაქსიმ იავიჩის მიერ გაკეთდა პლენარული მოხსენება სახელწოდებით "კიბერუსაფრთხოების ეთიკა მასწავლებლებისთვის". მაქსიმი შეეხო აქტუალურ თემებს და ტენდენციებს, რომლის ცოდნაც აუცილებელია თითოეული თანამედროვე მასწავლებლისთვის. იყო განხილული სხვადასხვა კიბერ ინციდეტების მაგალითები რეალური ცხოვრებიდან და აღინიშნა ყურადსაღები მომენტები ამა თუ - [სტატიების მიღება მარტის ნომერში](https://scsa.ge/martis-nomershi-18/) - სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალი ISSN 2587-4667 სამეცნიერო სტატიების მიღება 2017 წლის მარტის ნომერში სტატიის მიღების ბოლო ვადა: 30 თებერვალი ვიწვევთ ავტორებს სამეცნიერო სტატიების გამოქვეყნებისათვის 2018 მარტის ნომერში რუბრიკები: – კრიპტოგრაფია – კიბერ დანაშაული – აპარატული უზრუნველყოფის უსაფრთხოება – ინფორმაციის უსაფრთხოება – ქსელის უსაფრთხოება – შეღწევადობის ტესტი – პროგრამული უზრუნველყოფის უსაფრთხოება – მომხმარებლის უსაფრთხოება პუბლიკაცია უფასოა! - [კონფერენცია “კიბერუსაფრთხოების მომავალი ექსპერტი“](https://scsa.ge/konferencia-momavali-kiber-experti/) - “ევროპულ სკოლაში,“ ჩატარდება სამეცნიერო-პრაქტიკული კიბერუსაფრთხოების კონფერენცია, სადაც მომხსენებლებთა შორის პირველად, კიბერუსაფრთხოების წამყვან ექსპერტებთან და კრიპტოგრაფებთან ერთად, მონაწილეობას მიიღებენ სკოლის მოსწავლეებიც. კონფერენციის დელეგატები წარადგენენ მოხსენებებს კიბერუსაფრთხოებასა და პოსტ-კვანტურ კრიპტოგრაფიაში არსებულ აქტუალურ პრობლემებსა და მათი გადაჭრის გზებზე. კონფერენცია ორგანიზებულია სამეცნიერო კიბერუსაფრთხოების ასოციაციის (SCSA) და “ევროპული სკოლის” მიერ. ღონისძიების ფარგლებში წარდგენილი თემები გამოქვეყნდება თეზისების კრებულში, ხოლი სრული სტატიები - ["კიბერ უსაფრთხოების მომავალი ექსპერტი" კონფერენციის რეზიუმე](https://scsa.ge/kiber-usafrtxoebi-momavali-eksperti/) - 23 თებერვალს, ევროპულ სკოლაში გაიმართა კონფერენცია "კიბერ უსაფრთხოების მომავალი ექსპერტი". კონფერენცია იყო ორგანიზებული სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) და ევროპული სკოლის (ES) მიერ. ევროპული სკოლის მოსწავლეებმა კიბერ უსაფრთხოების ექსპერტებთან ერთად გააკეთეს ძალიან საინტერესო მოხსენებები. ეს იყო შესანიშნავი გამოცდილება სკოლის მოსწავლეებისთვის, მათი მოხსენებები იყო საკმაოდ ტექნიკური და ინოვაციური. კონფერენციის მსვლელობისას მოსწავლეებმა მომენტალურად მიიღეს თანამშრომლობის შეთავაზებები ექსპერტებისა და - [SPCSJ № 1 (02) მარტი 2018](https://scsa.ge/1326/) - 20.03.2018 გამოქვეყნდა სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალის (SPCSJ) წლის პირველი ნომერი (Vol 2) . სრული ნომერის ნახვა: “SPCSJ” № 1 (02) მარტი 2018 პუბლიკაციებთან დაკავშირებით მეტი ინფორმაციის მიღება: რეკომენდაციები ავტორებს - [კურსი Python პროგრამირებაში](https://scsa.ge/python-2/) - ისწავლეთ პროგრამირება Python-ზე მოკლე ვადაში! სამეცნიერო კიბერ უსაფრთხოების ასოციაცია გთავაზობთ ტრეინინგის კურს პროგრამირება Python - ზე. ტრეინინგის ფარგლებში მსმენელები გაიცნობენ Python დაპროგრამების ენას. შეისწავლიან ამ დაპროგრამების ენის სინტაქსისს და პროგრამირების ლოგიკას. დაპროგრამების ენა Python თავის თავში მოიცავს ობიექტზე ორინეტირებულ , პროცედურლ ფუნქციონალურ და იმპერატიულ პროგრამირებას. სასწავლო კურსს წაიკითხავს მაქსიმ იავიჩი – კავკასიის უნივერსიტეტის პროფესორი; კიბერ - [სტატიების მიღება ივნისის ნომერში](https://scsa.ge/ivnisis-nomershi/) - სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალი ISSN 2587-4667 სამეცნიერო სტატიების მიღება 2018 წლის ივნისის ნომერში სტატიის მიღების ბოლო ვადა: 31 მაისი ვიწვევთ ავტორებს სამეცნიერო სტატიების გამოქვეყნებისათვის 2018 ივნისის ნომერში რუბრიკები: – კრიპტოგრაფია – კიბერ დანაშაული – აპარატული უზრუნველყოფის უსაფრთხოება – ინფორმაციის უსაფრთხოება – ქსელის უსაფრთხოება – შეღწევადობის ტესტი – პროგრამული უზრუნველყოფის უსაფრთხოება – მომხმარებლის უსაფრთხოება პუბლიკაცია უფასოა! - [ქართველი მეცნიერები საერთაშორისო სამეცნიერო-პრაქტიკულ კონფერენციაზე](https://scsa.ge/saertashoriso-samecniero-konferenciaze/) - უკრაინაში, ქალაქ კიევში, ტარას შევჩენკოს სახელობის უნივერსიტეტში ჩატარებულ პირველ საერთაშორისო სამეცნიერო-პრაქტიკულ კონფერენციაში – „Problems of cyber security in telecommunication systems“ – საქართველოდან მონაწილეობა “სამეცნიერო კიბერუსაფრთხოების ასოციაციის” (SCSA) დელეგაციამ მიიღო. კავკასიის უნივერსიტეტის პროფესორმა, მაქსიმ იავიჩმა; შავი ზღვის საერთაშორისო უნივერსიტეტის პროფესორმა, ავთანდილ გაგნიძემ; საქართველოს ბანკის უნივერსიტეტის მკვლევარმა, გიორგი იაშვილმა და საქართველოს უნივერსიტეტის დოქტორანტმა, არტურო არაქელიანმა ღონისძიებაზე, ორი - [მოხსენება IFCS-ზე](https://scsa.ge/ifcs-ze/) - 20 აპრილს, საქართველოს უნივერსიტეტში, თბილისში გაიმართა კიბერუსაფრთხოების საერთაშორისო ფესტივალი IFCS. ღონისძიებას ესწრებოდნენ როგორც სახელმწიფო სტრუქტურების წარმომადგენლები, ასევე კერძო დაწესებულების და ინსტიტუციების თანამშრომლებიც. ფესტივალზე იყო განხილული საქართველოსთვის და მსოფლიოსთვის აქტუალური საკითხები ტენდენციები კიბერ უსაფრთხოების მიმართულებაში. ღონისძიებაზე მოხსენება გააკეთა კიბერ უსაფრთხოების ასოციაციის პრეზიდენტმა მაქსიმ იავიჩმა. მან ისაუბრა ასოციაციის მთავარ მიმართულებებზე, მიღწევებზე და სამომავლო პროექტებზე. - [ღია ლექცია ბიზნესისა და ტექნოლოგიების უნივერსიტეტი](https://scsa.ge/leqcia-btu-shi/) - 23 აპრილს სამეცნიერო კიბერ უსაფრთხოების ასოციაციის წარმომადგენლები BTU - ბიზნესისა და ტექნოლოგიების უნივერსიტეტს სტუმრობდნენ. სტუდენტებს გააცნეს სამეცნიერო კიბერ უსაფრთხოების ასოციაციის საქმიანობა და მიღწევები. აგრეთვე იყო ჩატარებული ლექცია კიბერ უსაფრთხოების ძირითადი ასპექტების შესახებ. ლექციაზე განიხილა ისეთი აქტუალური კიბერ უსაფრთხოების საკითხები როგორიცაა მომხმარებლის უსაფრთხოება, პროგრამული უზრუნველყოფის უსაფრთხოება, კიბერ ჰიგიენა და კრიპტოგრაფია. მსმენელების მხრიდან განხილული საკითხების მიმართ იყო საკმაოდ დიდი დაინტერესება. - ["ერთსულოვნებას" ეთერში - IVUS2018: საუკეთესო ნამუშევარი](https://scsa.ge/ivus2018-sauketeso-namushevari/) - 7 მაისს სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტი, მაქსიმ იავიჩი და შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის გენერალური დირექტორის მოადგილე ნინო გაჩეჩილაძე სტუმრობდნენ სატელევიზიო არხს "ერთსულოვნებას". შეხვედრის მთავარი თემა იყო - IVUS2018 ”Information Society and University Studies“ საერთაშორისო კონფერენციაზე მიღებული საუკეთესო ნამუშევრის ჯილდო. კონფერენცია იყო ჩატარებული ვილნიუსის უნივერსიტეტის კაუნასის ფაკულტეტზე, ქალაქ კაუნასში, ლიტვა. უკვე მეორე წელია რაც - [პრაქტიკული ლექცია ლიტვაში](https://scsa.ge/praktikuli-leqcia-litvashi/) - კაუნასში სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტის, მაქსიმ იავიჩის მიერ ჩატარდა მორიგი ლექცია კიბერ უსაფრთხოების მიმართულებით. ლექციას ესწრებოდნენ ვილნიუსის უნივერსიტეტის კაუნასის ფაკულტეტის ინფორმაციული ტექნოლოგიების დეპარტამენტის სტუდენტები. ლექციის თემა იყო სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ შემუშავებული კიბერ თავდასხმების სიმულატორი. საერთაშორისო სტუდენტები დიდი ინტერესით განიხილავდნენ იავიჩის მიერ მოყვანილ თავდასხმების ვარიაციებს და მაგალითებს. ლექციის მსვლელობისას ასევე იყო განხილული აქტუალური მსოფლიო მასშტაბის მასობრივი თავდასხმები. გაკეთდა მათი ანალიზი - [SPCSJ № 2 (02) June 2018](https://scsa.ge/spcsj-2-02-june-2018/) - On 26.06.2018 was released the second issue (Volume 2) of Cyber Security Practical & Scientific Journal (SPCSJ). Full issue view here: “SPCSJ” № 2 (02) June 2018 Authors are invited to submit papers for the upcoming Issue - September 2018 Last Date of Submission: 20 August 2018 Publication is FREE! For more information about publications - [SPCSJ № 2 (02) ივნისი 2018](https://scsa.ge/spcsj-2-02-2018/) - 26.06.2018 გამოქვეყნდა სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალის (SPCSJ) წლის მეორე ნომერი (Vol 2) . სრული ნომერის ნახვა: “SPCSJ” № 2 (02) ივნისი 2018 ვიწვევთ ავტორებს სამეცნიერო სტატიების გამოქვეყნებისათვის მომდევნო ნომერში სტატიის მიღების ბოლო ვადა: 20 აგვისტო პუბლიკაცია უფასოა! პუბლიკაციებთან დაკავშირებით მეტი ინფორმაციის მიღება: რეკომენდაციები ავტორებს - [კიბერ ბანაკის პირველი ნაკადი დასრულდა წარმატებით](https://scsa.ge/pirveli-nakadi-dasrulda/) - დასრულდა საქართველოში პირველი კიბერ უსაფრთხოების ბანაკის პირველი ნაკადი. კიბერ ბანაკის ჩატარების ადგილი იყო ბაკურიანი. საბანაკე პროგრამა მიმდინარეობდა 8 დღის მანძილზე. ამ პერიოდში ბანაკის მონაწილეებმა გაიარეს ინტენსიური კურსი კიბერ უსაფრთხოებაში. სასწავლო მოდული მოიცავდა კიბერ უსაფრთხოების ძირითად საგნებს და აგრეთვე დამატებით საგნებს. მთლიანი სწავლის პროცესი იყო აგებული პრაქტიკულ მუშაობაზე და მოსწავლეები სიამოვნებით ერთვებოდნენ ამა თუ იმ კიბერ - [საზაფხულო კიბერ ბანაკი წარმატებით დასრულდა](https://scsa.ge/warmatebit-dasrulda/) - მოსწავლეების მეორე ჯგუფმა წარმატებით დაასრულა პირველი ქართული კიბერ უსაფრთხოების ბანაკი. ბანაკი იყო ჩატარებული ბაკურიანში. პროგრამა მიმდინარეობდა 8 დღის მანძილზე. ამ პერიოდის განმავლობაში, ბანაკის მონაწილეებმა გაიარეს კიბერ უსაფრთხოების და პროგრამირების ინტენსიური კურსი. სასწავლო მოდული მოიცავდა კიბერ უსაფრთხოების ძირითად მიმართულებებს, პროგრამირების გაკვეთილებს და დამატებით საგნებს. სასწავლო პროცესი სრულიად იყო აგებული პრაქტიკულ სამუშაოზე და მონაწილეები იყვნენ ჩართულები კიბერ - [Summer cyber camp is successfully finished](https://scsa.ge/summer-cyber-camp-is-successfully-finished/) - The second group of children successfully graduated the first Georgian cyber security camp. The camp was conducted in Bakuriani. The program was held for 8 days. During the period, participants of the camp covered the intensive course of cyber security and programing. Teaching module contained main directions of cyber security, programming classes and additional subjects. - [SCSA კიბერ უსაფრთხოების გლობალურ კონფერენციაზე DefCamp](https://scsa.ge/defcamp-ze/) - DefCamp არის ერთ-ერთი ყველაზე მნიშვნელოვანი ყოველწლიური ღონისძიება ჰაკინგში და ინფორმაციულ უსაფრთხოებაში ცენტრალურ აღმოსავლეთ ევროპაში, რომელიც აერთიანებს მსოფლიო წამყვან პრაქტიკოსებს უახლესი კვლევების და ცოდნის გასაზიარებლად. რიგით მეცხრე ღონისძიებაზე, 8 – 9 ნოემბერს, 2018წ ბუქარესტში, მონაწილეებს ექნებათ საშუალება შეხვდნენ 1500-ზე მეტ გადაწყვეტილების მიმღებს, უსაფრთხოების სპეციალისტს, მეწარმეს, პროგრამისტს, მეცნიერს, კერძო და სამთავრობო სექტორის წარმომადგენელს. სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტი - [SCSA is invited to global cyber security conference DefCamp](https://scsa.ge/scsa-is-invited-to-global-cyber-security-conference-defcamp/) - DefCamp is the most important annual conference on Hacking & Information Security in Central Eastern Europe that brings together the world’s leading cyber security doers to share latest researches and knowledge. At the 9th edition, on November 8th – 9th, 2018 in Bucharest, participants will have the chance to meet with more than 1500 decision - [SCSA was invited to Scientific festival](https://scsa.ge/scsa-was-invited-to-scientific-festival/) - On 26th of September Scientific Cyber Security Association was invited to Scientific festival organized by Shota Rustaveli National Science Foundation of Georgia. The event was held at National Center for Educational Quality Enhancement. The event was attended by representatives of Shota Rustaveli National Science Foundation of Georgia and successful grantors. In the frame of Scientific festival, president - [SPCSJ № 3 (02) September 2018](https://scsa.ge/spcsj-3-02-september-2018/) - On 30.09.2018 was released the third issue (Volume 2) of Cyber Security Practical & Scientific Journal (SPCSJ). Full issue view here: “SPCSJ” № 3 (02) September 2018 Authors are invited to submit papers for the upcoming Issue – December 2018 Last Date of Submission: 10 December 2018 Publication is FREE! For more information about publications in - [Cyber Sunday School](https://scsa.ge/cyber-sunday-school/) - Cyber Sunday school is a new project of Scientific Cyber Security Association. In the frame of Cyber Sunday School, the students will have 4 lectures a week, on Sunday. The students will study programming, web programming and cyber security. Programming includes Python, C++ and C#. Web programing includes html/css, java script, PHP. Cyber security includes: usable security, - [Registration for winter cyber camp in open](https://scsa.ge/registration-for-winter-cyber-camp-in-open/) - Registration for winter cyber camp is open! Cyber camp is a project of Scientific Cyber Security Association, first time it was successful conducted in the summer. Now we offer the winter cyber camp program. Winter cyber camp will be conducted from 5th till 12th of January, 2019 in Bakuriani. Duration of winter camp is 8 - [SPCSJ № 4 (02) December 2018](https://scsa.ge/spcsj-4-02-december-2018/) - Scientific and practical cyber security journal ISSN 2587-4667 Call for Papers – December Issue 2018 Last Date of Submission: 28 November 2018 Authors are invited to submit papers for the upcoming December Issue 2018 Rubrics: – Cryptography – Cyber crime – Hardware security – Information security – Network security – Penetration testing – Software security - [PHP MySQL სასწავლო კურსი](https://scsa.ge/php-mysql/) - შეისწავლეთ ვებ პროგრამირება PHP MySQL ტექნოლოგიების გამოყენებით! სამეცნიერო კიბერ უსაფრთხოების ასოციაცია და კომპანია Utoweb - ი გთავაზობთ სასწავლო კურსს ვებ პროგრამირებაში. ვისთვის არის ეს კურსი ❓ o ვებ პროგრამირებით დაინტერესებული პირებისთვის o დამწყები ვებ პროგრამისტებისთვის o ვებ დეველოპერებისთვის, ვისაც სჭირდებათ პროგრამირებაში ცოდნის გაღრმავება o ვებ დიზაინერებისთვის, რომლებსაც სჭირდებათ დინამიური ვებ საიტების შექმნა o იმ პირებისთვის, - [SCSA President - the best young scientist of 2018](https://scsa.ge/scsa-president-the-best-young-scientist-of-2018/) - On December 10, young scientists and scientists group award named by Shota Rustaveli Georgian National Science Foundation was held in “Youth Palace of Tbilisi”. Professor Maksim Iavich, the president of Scientific Cyber Security Association, was awarded with the best young scientist award in technology and engineering sciences. The winners in each nomination were identified by - [Python programming training for Silknet](https://scsa.ge/python-programming-training-for-silknet/) - Scientific Cyber Security Association conducts training in Python programming for employees of Silknet. In the frame of the course will be conducted 20 lectures - 10, 2 hours meetings. During the training the participants will study the basic structures and commands of Python programming language. They will also study how to use them in practice. - [SCSA იყო დაპატიჟებული სამეცნიერო ფესტივალზე](https://scsa.ge/samecniero-pestivali/) - 26 სექტემბერს სამეცნიერო კიბერ უსაფრთხოების ასოციაცია იყო დაპატიჟებული შოთა რუსთაველის ეროვნული სამეცნიერო ფონდის მიერ ორგანიზებულ სამეცნიერო ფესტილავზე, რომელიც გაიმართა განათლების ხარისხის განვითარების ეროვნული ცენტრში. ღონისძიებას ესწრებოდნენ შოთა რუსთაველის ეროვნული სამეცნიერო ფონდის წარმომადგენლები და წარმატებული გრანტიორები. სამეცნიერო ფესტივალის ფარგლებში სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტმა მაქსიმ იავიჩმა გააკეთა მოხსენება. მისი პრეზენტაციის თემა იყო პოსტ-კვანტური კრიპტოგრაფია. - [SPCSJ № 3 (02) სექტემბერი 2018](https://scsa.ge/spcsj-3-02-2018/) - 30.09.2018 გამოქვეყნდა სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალის (SPCSJ) წლის მესამე ნომერი (Vol 2) . სრული ნომერის ნახვა: “SPCSJ” № 3 (02) სექტემბერი 2018 ვიწვევთ ავტორებს სამეცნიერო სტატიების გამოქვეყნებისათვის მომდევნო ნომერში სტატიის მიღების ბოლო ვადა: 10 დეკემბერი პუბლიკაცია უფასოა! პუბლიკაციებთან დაკავშირებით მეტი ინფორმაციის მიღება: რეკომენდაციები ავტორებს - [საკვირაო კიბერ სკოლა](https://scsa.ge/sakvirao-cyber-skola/) - საკვირაო კიბერ სკოლა სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ახალი პროექტს წარმოადგენს. აკვირაო კიბერ უსაფრთხოების სკოლის ფარგლებში, მოსწავლეებს ექნებათ 4 ლექცია კვირაში, კვირა დღეს. მოსწავლეები ისწავლიან პროგრამირებას, ვებ პროგრამირებას და კიბერ უსაფრთხოებას. პროგრამირება მოიცავს Python, C++ და C# – ს. ვებ პროგრამირება მოიცავს html/css, Javascript, PHP. კიბერ უსაფრთხოება მოიცავს: გამოყენებით უსაფრთხოებას, პროგრამული უზრუნველყოფის უსაფრთხოებას, კრიპტოგრაფიას და ქსელურ - [Python პროგრამირების ტრეინინგი Silknet-ისთვის](https://scsa.ge/python-programirebis-treining-silknetistvis/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ ტარდება ტრეინინგი Python პროგრამირებაში კომპანია Silknet-ის თანამშრომლებისთვის. სასწავლო კურსის ფარგლებში გაიმართება 20 ლექცია - 10 ორსაითანი შეხვედრა, საიდანაც მსმენელები შეისწავლიან Python დაპროგრამების ენის ძირითად სტრუქტურებს, ბრძანებებს და მათ გამოყენებას პრაქტიკაზე. სასწავლო კურსის ლექტორი არის პროფესორ მაქსიმ იავიჩი. - [რეგისტრაცია ზამთრის ბანაკზე გახსნილია](https://scsa.ge/registracia-gakhsnilia/) - დაიწყო რეგისტრაცია ზამთრის კიბერ ბანაკზე! კიბერ ბანაკი არის სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პროექტი, რომლის პირველი ნაკადები წარმატებით გაიმართა ზაფხულში. აჟამად გთავაზობთ კიბერ უსაფრთხოების ბანაკის ზამთრის პროგრამას. ზამთრის კიბერ უსაფრთხოების ბანაკი ჩატარდება 5-დან 12 იანვრის ჩათვლით ბაკურიანში. ბანაკის ხანგრძლივობა შეადგენს 8 დღეს დაისვენეთ და ისწავლეთ ჩვენს კიბერბანაკში ბაკურიანში! ბანაკი არის ინგლისური და ქართულენოვანი საუკეთესო მოსწავლეებს ექნებათ - [სტატიების მიღება დეკემბრის ნომერში](https://scsa.ge/statiebi-dekembris-nomershi/) - სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალი ISSN 2587-4667 სამეცნიერო სტატიების მიღება 2018 წლის დეკემბრის ნომერში სტატიის მიღების ბოლო ვადა: 28 ნოემბერი ვიწვევთ ავტორებს სამეცნიერო სტატიების გამოქვეყნებისათვის 2018 დეკემბრის ნომერში რუბრიკები: – კრიპტოგრაფია – კიბერ დანაშაული – აპარატული უზრუნველყოფის უსაფრთხოება – ინფორმაციის უსაფრთხოება – ქსელის უსაფრთხოება – შეღწევადობის ტესტი – პროგრამული უზრუნველყოფის უსაფრთხოება – მომხმარებლის უსაფრთხოება პუბლიკაცია უფასოა! - [SCSA პრეზიდენტი - 2018 წლის საუკეთესო ახალგაზრდა მეცნიერი](https://scsa.ge/maksim-iavichi-sauketeso-akhalgazrda-mecnieri/) - 10 დეკემბერს, თბილისში, მოსწავლე ახალგაზრდობის სასახლეში გაიმართა შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მიერ დასახელებული წლის საუკეთესო ახალგაზრდა მეცნიერებსა და მეცნიერთა ჯგუფების დაჯილდოება. ტექნოლოგიებსა და საინჟინრო მეცნიერებებში მოღვაწე წლის საუკეთესო ახალგაზრდა მეცნიერის ჯილდო გადაეცა სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტს პროფესორ მაქსიმ იავიჩს. თითოეულ ნომინაციაში გამარჯვებულები გამოვლინდნენ კონკურსის გზით. ცერემონიას ესწრებოდნენ: შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის - [საკვირაო კიბერ სკოლის გუნდი გადავიდა ათასწლეულის ინოვაციის კონკურსის მეორე ეტაპზე](https://scsa.ge/2396-2/) - საკვირაო კიბერ სკოლის გუნდი გადავიდა ათასწლეულის ინოვაციის კონკურსის მეორე ეტაპზე. პროექტის სახელწოდებაა "კიბერეთიკური რობოტი". გუნდის ინსტრუქტორია დავით ნოზაძე, ხოლო სამეცნიერო მენტორი არის მაქსიმ იავიჩი. გუნდი კონკურსში იღებს მონაწილეობას ევროპული სკოლის სახელით. გუნდის წევრები არიან: გიორგი ჯინჭარაძე გიორგი მაისაშვილი გიორგი ჩარგეიშვილი ნიკა დასენი დავით ზედგინიძე - [მომავალი კიბერ უსაფრთხოების ექსპერტი 2019](https://scsa.ge/2019-2/) - კავკასიის უნივერსიტეტში ჩატარდება სამეცნიერო-პრაქტიკული კიბერუსაფრთხოების კონფერენცია, სადაც მომხსენებლებთა შორის კიბერუსაფრთხოების წამყვან ექსპერტებთან და კრიპტოგრაფებთან ერთად, მონაწილეობას მიიღებენ სკოლის მოსწავლეებიც. კონფერენციის დელეგატები წარადგენენ მოხსენებებს კიბერუსაფრთხოებასა და პოსტ-კვანტურ კრიპტოგრაფიაში არსებულ აქტუალურ პრობლემებსა და მათი გადაჭრის გზებზე. კონფერენცია ორგანიზებულია კავკასიის უნივერსიტეტის და სამეცნიერო კიბერუსაფრთხოების ასოციაციის (SCSA) მიერ. მეტი ინფორმაცია და რეგისტრაცია: https://scsa.ge/ka/2019-2/ - [eTwinning - უსაფრთხო ინტერნეტი](https://scsa.ge/etwinning/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაცია eTwinning - ის პროექტ „უსაფრთხო ინტერნეტი”-ის ფარგლებში ეწვია თბილისის კლასიკური გიმნაზიას. ღონისძიებას ესწრებოდნენ პროფესორ მაქსიმ იავიჩი - კიბერ უსაფრთხოების ასოციაციის პრეზიდენტი, კავკასიის უნივერსიტეტის ტექნოლოგიების სკოლის კიბერ უსაფრთხოების მიმართულების ხელძღვანელი და გიორგი იაშვილი - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პროექტების მენეჯერი, კავკასიის უნივერსიტეტის ტექნოლოგიების სკოლის ლექტორი. პროექტში მონაწილეობდნენ თბილისის კლასიკური გიმნაზიის V-IX კლასის მოსწავლეები, სადაც - [ლექციების მოდული Lille Catholic University - ში, საფრანგეთი](https://scsa.ge/lille-catholic-university/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტი, კავკასიის უნივერსიტეტის პროფესორი და კიბერ უსაფრთხოების მიმართულების ხელმძღვანელმა, მაქსიმ იავიჩმა ჩაატარა ლექციების მოდული საფრანგეთში, Lille Catholic University- ში. " Erasmus +” პროექტის ფარგლებში მან ჩაატარა 8 ლექცია შემდეგ თემებზე: რიცხვების წარმოდგენა, შესავალი კიბერ უსაფრთხოებაში, ქსელური უსაფრთხოება, საზოგადო გასაღების კრიპტოგრაფია და შესავალი პოსტ-კვანტურ კრიპტოგრაფიაში. ლილის კათოლიკური უნივერსიტეტი მართლაც ძალიან ძველი, თუმცა ინფრასტრუქტურულად განვითარებული სასწავლო - [მემორანდუმი კიევის ნაციონალური საავიაციო უნივერსიტეტის და სამეცნიერო კიბერ უსაფრთხოების ასოციაციის შორის](https://scsa.ge/3696-2/) - SCSA - ს პრეზიდენტი მაქსიმ იავიჩი ესტუმრა კიევის ნაციონალურ საავიაციო უნივერსიტეტს. შეხვედრაზე იყო განხილული კიბერ უსაფრთხოების კვლევებში გამოვლენილი საერთო პრობლემების მასშტაბი. ორი ორგანიზაციის მიერ იყო დადებული სამეცნიერო თანამშრომლობის თანხმობა. ინსტიტუციების მიერ დაგეგმილია რამოდენიმე საერთო პროექტი. მემორანდუმის პროცესს ესწრებოდნენ პროფესორები NAU-ს უნივერსიტეტიდან - [ლექცია "Pentesting in a nutshell" - ცნობილი ევროპელი პენტესტერი საქართველოშია](https://scsa.ge/pentesting-in-a-nutshell/) - 6 მაისს, ორშაბათს, 19:30 საათზე სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ტრეინინგ ცენტრში ჩატარდება ღია ლექცია შეღწევადობის ტესტირებაში. ლექციის თემა არის "Pentesting in a nutshell". ლექციას წაიკითხვას ვიტალი ალექსანდროვი, ევროპის წამყვანი შეღწევადობის ტესტერი ლიეტუვადან. ვიტალი ალექსანდროვი არის სამეცნიერო კიბერ უსაფრთხოების ასოციაციის წევრი. ვიტალი ალექსანდროვი SCSA-ზე - [კონფერენცია კიბერდანაშაული და კიბერუსაფრთხოების ნორმებთან თავსებადობა](https://scsa.ge/3818-2/) - მოგმართავთ Cyber Secure Central (თბილისი და ჰონგ კონგი), Chain Enterprises (ნევადა, აშშ), Cyber Security Educational Center (თბილისი) და Scientific Cyber Security Association (თბილისი) -ს სახელით. მსურს მოგიწვიოთ საერთაშორისო კონფერენციაზე - კიბერდანაშაული და კიბერუსაფრთხოების ნორმებთან თავსებადობა, რომელიც ჩატარდება სასტუმროში „ძველი თბილისი“ (თბილისი, საქართველო), 2019 წლის 1 და 2 ივნისს. ბილეთების შეძენა შესაძლებელია აქ. სამეცნიერო კიბერ უსაფრთხოების ასოციაციის გამომწერებს საშუალება ეძლევათ - [ჩვენმა გუნდა მოიგო ახალი სამეცნიერო პროექტი](https://scsa.ge/4680-2/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ლიდერებმა გაიმარჯვეს კონკურსში და მოიგეს გრანტი! პროექტის სათაურია „პოსტ-კვანტური კრიპტოგრაფიის სქემის მოდელი“. პროექტის მიზანია პოსტ-კვანტური კრიპტოგრაფიული სქემების ეფექტურობის და უსაფრთხოების გაზრდა. პროექტის ხანგრძლივობაა 2 წელი. პროექტის ფარგლებში ხელმძღვანელი არის პროფესორ მაქსიმ იავიჩი და გიორგი იაშვილი არის მკვლევარი. წელს ეს არის უკვე რიგით მეორე ლოკალური სამეცნიერო პროექტი. პროექტი დაფინანსებულია შოთა რუსთაველის საქართველოს ეროვნული - [პირველი ქართული კიბერ უსაფრთხოების სპეციალიზაცია](https://scsa.ge/4821-2/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციაში შეიქმნა ახალი პროექტი - კიბერ უსაფრთხოების სპეციალიზაცია. ეს არის კიბერ უსაფრთხოების სპეციალიზაციის პირველი პრაქტიკა საქართველოში. სპეციალიზაციის მიზანია მოამზადოს კიბერ უსაფრთხოებაზე ორიენტირებული დეველოპერები და კიბერ უსაფრთხოების სპეციალისტები ბაზრის მოთხვნების მიხედვით. ამჟამად მიმდინარეობს პირველი ჯგუფის სასწავლო პროცესი. სპეციალიზაციის ხანგრძლივობაა 12 თვე. - [DWV Training: SCSA - შესავალი პრაქტიკულ კიბერ უსაფრთხოებაში](https://scsa.ge/dwv-training-scsa/) - გერმანიის ეკონომიკური გაერთიანება (DWV) და სამეცნიერო კიბერ უსაფრთხოების ასოციაცია (SCSA) გიწვევთ ერთდღიან პრაქტიკულ ტრენინგზე: „შესავალი პრაქტიკულ კიბერ უსაფრთხოებაში“ კურსი მოიცავს თანამედროვე კიბერ უსაფრთხოების ძირითად გამოყენებით საკითხებს. ტრენინგის ფარგლებში განხილული იქნება კიბერ თავდასხმების სხვადასხვა ტიპები და მათ წინააღმდეგ გამოყენებადი მექანიზმები. ტრენინგის მიზანია მონაწილეებს გააცნოს პრაქტიკული კიბერ უსაფრთხოების ძირითადი ასპექტები, გაანალიზოს არსებული საფრთხეები და თავდასხმები კიბერ სამყაროში, მსმენელეს - [მაქსიმ იავიჩის მოხსენება DefCamp 10-ზე](https://scsa.ge/maksim-iavichis-mokhseneba-defcamp-10/) - SCSA - ს პრეზიდენტი, პროფესორი და კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი კავკასიის უნივერსიტეტი - Caucasus University-ში Maksim Iavich DefCamp 2019 -ზე. ბატონმა იავიჩმა წარადგინა პოსტ-კვანტური ელექტრონული ხელმოწერის იმპლემენტაცია კვანტური შემთხვევითი რიცხვების გენერატორის გამოყენებით. მის გამოსვლამ გამოიწვია დიდი ინტერესი და დაისვა ბევრი კითხვა, YouTube-ის ტრანსლაცია მალე იქნება ხელმისაწვდომი. DefCamp - ი არის ჰაკინგის და ინფორმაციული უსაფრთხოების ერთ-ერთი - [კორპორატიული ტრენინგი შესავალი პრაქტიკულ კიბერ უსაფრთხოებაში](https://scsa.ge/korporatiuli-treiningi-shesavali-praqtikul-kiber-usafrtxoebashi/) - 13 ნოემბერს სასტუმრო Holiday Inn-ში ჩატარდა სამეცნიერო კიბერ უსაფრთხოების ასოციაციის და გერმანიის ეკონომიკური გაერთიანების (DWV) საერთო ტრენინგი "შესავალი პრაქტიკულ კიბერ უსაფრთხოებაში". ღონისძიებას ესწრებოდნენ წამყვანი ორგანიზაციების IT წარმომადგენლები. ტრენინგის ფარგლებში იყო განხილული როგორც პრაქტიკული უსაფრთხოების ძირითადი ასპექტები, ასევე კიბერ უსაფრთხოების მთავარი მიმართულებები, ისეთები, როგორიცაა კრიპტოგრაფია, გამოყენებითი უსაფრთხოება, ქსელური უსაფრთხოება, პროგრამული უზრუნველყოფის უსაფრთხოება და აპარატული უზრუნველყოფის უსაფრთხოება. - [ღია ლექცია BTU - ში](https://scsa.ge/btu/) - 6 დეკემბერს BTU ბიზნესისა და ტექნოლოგიების უნივერსიტეტში ჩატარდა ღია ლექცია კიბერ უსაფრთხოებაში. ლექცია ჩატარდა სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტის, კავკასიის უნივერსიტეტის კიბერ უსაფრთხოების მიმართულების ხელმძღვანელის პროფესორ მაქსიმ იავიჩის და სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პროექტ მენეჯერის და კავკასიის უნივერსიტეტის ლექტორის გიორგი იაშვილის მიერ. შეხვედრაზე იყო განხილული თანამედროვე კიბერ უსაფრთხოების გამოწვევები და პრობლემები. ლექციას ესწრებოდნენ ბიზნესისა და - [ახალი პროექტი „კომპიუტერული მეცნიერების და კიბერ უსაფრთხოების საბავშვო უნივერსიტეტი“](https://scsa.ge/akhali-proeqti-kompiuteruli-mecnierebis-da-kiber-usafrtxoebis-sabavshvo-universiteti/) - კავკასიის უნივერსიტეტმა და სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ SCSA გაიმარჯვა შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მიერ ჩატარებულ საგრანტო კონკურსში. პროექტის ფარგლებში სკოლის მოსწავლეები ისწავლიან კიბერ უსაფრთხოებასა და პროგრამირებას. პროექტის მონაწილეები - სტუდენტები 10 – 12 კლასის სკოლის მოსწავლეები იქნებიან. სტუდენტები მენტორებთან ერთად იქნებიან ჩართული კვლევის პროცესში და გააკეთებენ სამეცნიერო პუბლიკაციას, რომელიც იქნება გამოქვეყნებული სამეცნიერო და - ["კომპიუტერული მეცნიერების და კიბერ უსაფრთხოების საბავშვო უნივერსიტეტის" პროექტის პრეზენტაცია პირველ არხზე](https://scsa.ge/kompiuteruli-mecnierebis-da-kiber-usafrtxoebis-sabavshvo-universitetis-proeqtis-prezentacia-pirvel-arxze/) - 2019 წლის 25 დეკემბერს საზოგადოებრივმა მაუწყებელმა (პირველი არხი) უმასპინძლა სამეცნიერო კიბერ უსაფრთხოების ასოციაციის SCSA პრეზიდენტს, კიბერ უსაფრთხოების მიმართულების ხელმძღვანელს კავკასიის უნივერსიტეტში, პროფესორ მაქსიმ იავიჩს და შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის გენერალურ დირექტორს პროფესორ ზვიად გაბისონიას. პროფესორებმა უპასუხეს "კომპიუტერული მეცნიერების და კიბერუსაფრთხოების საბავშვო უნივერსიტეტის" პროექტთან დაკავშირებულ კითხვებს. პროექტი დაფინანსებულია შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის - [კიბერ სკოლა ათასწლეულის ინოვაციის კონკურსის ნახევარფინალში გავიდა](https://scsa.ge/kiber-skola-ataswleulis-inovaciis-konkursis-naxevarpinalshi-gavida/) - ათასწლეულის ინოვაციის კონკურსის პირველი ეტაპის შედეგები ცნობილია. ექსპერტთა დამოუკიდებელმა კომისიამ ნახევარფინალურ ეტაპზე გადასული გუნდები გამოავლინა, კონკურსის შეფასების კრიტერიუმების მიხედვით. სამეცნიერო კიბერ უსაფრთხოების ასოციაციის კიბერ სკოლის გუნდი კონკურსის ნახევარფინალში გავიდა. ათასწლეულის ინოვაციის კონკურსის ფარგლებში კიბერ სკოლის გუნდის მიერ უნდა შექმნას მოწყობილობა თითოეულ მძღოლს დაეხმარება თავი აარიდოს საცობებს, გახადოს გადაადგილება მარტივი, სწრაფი, კომფორტული და უსაფრთხო. მოწყობილობა დამონტაჟდება - [ეთიკური ჰაკინგის 2020 ბანაკის მონაწილე - ასისტენტ პენტესტერი SCSA-ში](https://scsa.ge/etikuri-hakingis-2020-banakis-monacile-asistent-pentesteri-scsa-shi/) - დანიელ ილიაევი იწყებს სტაჟირებას სამეცნიერო კიბერ უსაფრთხოების ასოციაციაში ასისტენტ პენტესტერის პოზიციაზე. ეთიკური ჰაკინგის ბანაკში 2020 დანიელმა დიდი პოტენციალი და მოტივაცია აჩვენა. სამი თვის განმავლობაში დანიელი გაუწევს ასისტენტობას პენტესტინგში SCSA - ს შეღწევადობის ტესტირების გუნდს. ეს მისცემს დანიელს შესაძლებლობას გამოიყენოს ბანაკში მიღებული ცოდნა პრაქტიკაზე. - [5G და კიბერ უსაფრთხოება](https://scsa.ge/5g-da-kiber-usafrtxoeba/) - Techstars Startup Week Georgia - ის ფარგლებში, კავკასიის უნივერსიტეტის სტარტაპ აქსელერატორის С10 და კავკასიის ტექნოლოგიების სკოლის (CST) მიერ ორგანიზებულ გადაცემაში სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტმნა პროფესორ მაქსიმ იავიჩმა ისაუბრა 5G ფიჭური ქსელების უსაფრთხოებაზე. - [SCSA მსოფლიოს წამყვანი კიბერ უსაფრთხოების ასოციაციების რიგებში შევიდა](https://scsa.ge/scsa-msoplios-wamyvan-kiber-usafrtxoebis-asociaciebis-rigebshi-shevida/) - კიბერ დანაშაულის ჟურნალმა - "Cybersecurity Ventures" კიბერ უსაფრთხოების სამეცნიერო ასოციაცია - SCSA მსოფლიოს წამყვანი კიბერ უსაფრთხოების ასოციაციების რიგებს მიაკუთვნა. "Cybersecurity Ventures" გლობალური ამერიკული ჟურნალია, მსოფლიოს წამყვანი კვლევების გლობალური კიბერ ეკონომიკის, უსაფრთხოების ფაქტების, ციფრებისა და სტატისტიკის ნომერი ერთი წყარო. ის უზრუნველყოფს კიბერ ეკონომიკური ბაზრის მონაცემებს, ცნობადობასა და დამაჯერებელ პროგნოზებს CIO– ს და IT მენეჯერების, სამოქალაქო ორგანიზაციების და - [საერთაშორისო სამეცნიერო კონფერენცია „ტელეკომუნიკაციები და კიბერუსაფრთხოება“ - ISCTS](https://scsa.ge/saertashoriso-samecniero-konperencia-telekomunikaciebi-da-kiberusafrtxoeba/) - 16 აპრილს, კავკასიის უნივერსიტეტში გაიმართა საერთაშორისო სამეცნიერო კონფერენცია „ტელეკომუნიკაციები და კიბერუსაფრთხოება“. კონფერენციის თემატიკა ეხებოდა თანამედროვე საკომუნიკაციო მიმართულებას და კიბერუსაფრთხოებას. ღონისძიებაში მიიღეს მონაწილეობას ქართველმა კიბერუსაფრთხოების ექსპერტებმა და ასევე კიბერუსაფრთხოების და ტელეკომუნიკაციის ექსპერტებმა უკრაინიდან. ღონისძიების ორგანიზატორები – კავკასიის უნივერსიტეტი, სამეცნიერო კიბერ უსაფრთხოების ასოციაცია და საქართველოს ტექნოლოგიური ინოვაციების აკადემია. ღონისძიება ჩატარდა შოთა რუსთაველის ეროვნული სამეცნიერო ფონდის მხარდაჭერით (CARYS-19-121 - [საერთაშორისო ზამთრის კიბერ ბანაკი „ეთიკური ჰაკერი“ საქართველოში](https://scsa.ge/saertashoriso-zamtris-kiber-banaki-etikuri-hakeri-saqartveloshi/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაცია თანამშრომლობით ვლადიმერ სვანაძესთან და უზბეკეთის სავაჭრო-სამრეწველო პალატასთან წარმატებით ჩაატარა საერთაშორისო ზამთრის კიბერ ბანაკი „ეთიკური ჰაკერი“ Inha ტაშკენტის უნივერსიტეტის სტუდენტებისთვის (შემდგომში IUT) ბაკურიანში (საქართველო). Inha-ს სტუდენტებს ასწავლიდნენ პითონის პროგრამირებას, ეთიკურ ჰაკინგს და კრიპტოგრაფიას. აღსანიშნავია, რომ Inha არის ერთ-ერთი წამყვანი ტექნიკური უნივერსიტეტი უზბეკეთში. ამ უნივერსიტეტიდან შეირჩნენ საუკეთესო სტუდენტები. ძირითადად ყველა სტუდენტი უკვე მუშაობდა - [SCSA გუნდის კიდევ ერთი გამარჯვება! საერთაშორისო სეზონური ღონისძიება!](https://scsa.ge/scsa-gundis-kidev-erti-gamarjveba-saertashoriso-sezonuri-gonisdzieba/) - სამეცნიერო კიბერუსაფრთხოების გუნდმა მოიპოვა გამარჯვება შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მიერ გამოცხადებულ კონკურსში „მობილობისა და საერთაშორისო სამეცნიერო ღონისძიებები“. სამეცნიერო კიბერ უსაფრთხოების ასოციაციის გუნდმა საგრანტო კონკურსისთვის წარადგინა სეზონური სკოლის პროექტი სახელწოდებით “კიბერ უსაფრთხოების და 5G-ს ლიგა”. სეზონური სკოლის პროექტში ჩართულია როგორც ლოკალური ასევე საერთაშორისო სპეციალისტები - პროფესორები 8 ქვეყნიდან, კერძოდ საქართველო, უკრაინა, ესპანეთი, იტალია, რუმინეთი, - [პარტნიორობა ისრაელის კიბერუსაფრთხოების ასოციაციასთან](https://scsa.ge/8914-2/) - გვინდა გაცნობოთ, რომ ისრაელის კიბერ უსაფრთხოების ასოციაციასა და სამეცნიერო კიბერ უსაფრთხოების ასოციაციას შორის თანამშრომლობის მემორანდუმი გაფორმდა. რომლის ფარგლებში ასოციაციები ერთმანეთს გაუზიარებენ არსებულ ცოდნასა და გამოცდილებას. მემორანდუმის ფარგლებში დაგეგმილი აქტივობებია: 🎯 საერთო სამეცნიერო, კვლევითი პროექტები 🎯 შემუშავდება და ჩატარება საერთო საგანმანათლებლო ტრენინგ-პროგრამები 🎯 გაძლიერდება სამეცნიერო მიმართულებით თანამშრომლობა 🎯 მოეწყობა ასოციაციის წევრების კვალიფიკაციის ასამაღლებელი კურსები და საერთაშორისო - [კიბერუსაფრთხოების ლიგა (პირველი)](https://scsa.ge/9605-2/) - დღეს კავკასიის უნივერსიტეტი - Caucasus Universityში დაიწყო კიბერ უსაფრთხოების ლიგა. სადაც მე10-მე12 კლასის მოსწავლეებისგან დაკომპლექტებული გუნდები ერთმანეთს ეჯიბრებიან კიბერ უსაფრთხოების დავალებების ამოხსნაში. გუნდები, სპეციალურად შექმნილ პლათფორმაზე ხსნიან ე.წ. ჰაკათონის ტიპის challenge_ებს. გამარჯვებულ გუნდებს, პირველ, მეორე და მესამე ადგილს გადაეცემათ კავკასიის უნივერსიტეტის და სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრიზები. ეს გახლავთ, კიბერ უსაფრთხოების რიგით მეორე ლიგა. რომელიც პერიოდულად - [ჩვენი გუნდის წარმატებული მივლინება რუმინეთსა და ავსტრიაში](https://scsa.ge/9190-2/) - რუმინეთში, ნოემბერში გაიმართა ცენტრალური და აღმოსავლეთ ევროპის ყველაზე მასშტაბური კიბერ უსაფრთხოების ღონისძიება DefCamp. DefCamp დაიწყო 2011 წელს და წელს ჩატარდა რიგით მე_12 კონფერენცია. რომელიც სამი ძირითადი ნაწილისგან შედგებოდა: კიბერ უსაფრთხოების ექსპერტების მოხსენება, რომელიც აქცენტირებულია პრაქტიკულ და ტექნიკურ თემებზე. სადაც კეთდება სხვადასხვა ტიპის კიბერ შეტევის სიმულაცია. არსებული უსაფრთხოების მექანიზმების გვერდის ავლა. ციფრული ინდუსტრიის ბიზნეს ოპერატორების მოხსენება - [მოხარულები ვართ გაცნობოთ რომ ჩვენი ასოციაციის სტუდენტების წარმატება](https://scsa.ge/9222-2/) - მოხარულები ვართ გაცნობოთ, რომ ჩვენი ასოციაციის სტუდენტებმა: Daniel Iliaevi_მა, Giorgi Bagrationi _მა და Davit Xachiuri _მა მეორე ადგილი მოიპოვეს უკრაინის მიერ ორგანიზებულ მერვე საერთაშორისო, სტუდენტურ ოლიმპიადაში: „უკრაინის საინფორმაციო სივრცის საზიანო ინფორმაციისა და ფსიქოლოგიური გავლენებისგან დაცვის მექანიზმები და გზები“ ჩვენი სტუდენტების პრეზენტაციის თემა იყო "სოციალური ინჟინერიის თანამედროვე ტექნოლოგიები ფიშინგში“. მოხსენებისას საუბარი იყო თანამედროვე ტექნოლოგიებით, მათ შორის ე.წ. DeepFake_ით - [CVE მონიტორინგის უფასო ხელსაწყო](https://scsa.ge/bit-sentinel/) - Bit Sentinel, კიბერუსაფრთხოების წამყვანი კომპანია, რომელიც დაფუძნებულია რუმინეთში - ევროკავშირში, მან შეიმუშავა და ამჟამად მთელი მსოფლიოს მასშტაბით უზრუნველყოფს CVE Monitor - "ადრეული გაფრთხილების უფასო სერვისი ორგანიზაციებისთვის", რომელიც აცნობებს მათ კიბერუსაფრთხოების მომავალ საფრთხეებსა და ტენდენციებს. სერვისის მიზანია ყველა ახალი დაუცველობების გამოვლენა, რომლებიც ყოველდღიურად ჩნდებიან და შესაძლოა ქსელებში იყვნენ კომუფლირებულნი. რა არის CVE? დაუცველობების ეროვნული მონაცემთა ბაზის - [28 დეკემბერს სამეცნიერო კიბერ უსაფრთხოების ასოციაციის და ინტერნეტის განვითარების ინიციატივის IDI-ს მიერ კონფერენცია გაიმართა](https://scsa.ge/28-idi-2/) - 28 დეკემბერს სამეცნიერო კიბერ უსაფრთხოების ასოციაციის და ინტერნეტის განვითარების ინიციატივის IDI-ს მიერ, ISOC IoT SIG-ის მხარდაჭერით გაიმართა ტელეკომუნიკაციების და IoT უსაფრთხოების საერთაშორისო კონფერენცია. ვლადიმერ სვანაძემ და მაქსიმ იავიჩმა წარმოთქვეს მისასალმებელი სიტყვა. კონფერენციას ესწრებოდნენ სხვადასხვა ქვეყნების წარმომადგენლები. პრეზენტაციები წარმოადგინეს სამი ქვეყნის წარმომადგენლებმა: “Use of IoT devices during attacks” – გიორგი იაშვილი Caucasus Cyber Security Center, - [SCSA-მ მიიღო #CompTIA-ს აკადემიური პარტნიორის სტატუსი](https://scsa.ge/scsa-comptia/) - მოხარულები ვართ გაცნობოთ, რომ SCSA_მ მიიღო #CompTIA ს აკადემიური პარტნიორის სტატუსი. რომლის ფარგლებშიც დაინტერესებულ პირებს შევთავაზებთ #CompTIA ავტორიზებულ კურსებს: ქსელებისა და სისტემების უსაფრთხოების მიმართულებით. კურსის სტუდენტებს წვდომა ექნებათ სპეციალურ ვირტუალურ ლაბორატორიებთან და შეღწევადობის ტესტირების მანქანებთან. წარმატებულ კურსდამთავრებულებს საშუალება ექნებათ 80% იანი ფასდაკლებით აიღონ CompTIA ს ინდუსტრიული სერტიფიკატი. გამოთვლითი ტექნოლოგიების ინდუსტრიის ასოციაცია (CompTIA - The Computing Technology Industry Association) არის - [Women in Tech Georgia – შეღწევადობის ტესტირების საპილოტე პროგრამა](https://scsa.ge/women-in-tech-georgia/) - კავკასიის უნივერსიტეტის, სამეცნიერო კიბერ-უსაფრთხოების ასოციაციისა და Women In Tech-ის ერთობლივი პროფესიული განათლების პროგრამა - Entry Level Penetration Testing - დაიწყო პროგრამის გახსნას ესწრებოდნენ სამეცნიერო კიბერ-უსაფრთხოების ასოციაციის დამფუძნებელი, კავკასიის კიბერ უსაფრთხოების ცენტრის დირექტორი, CU-ის პროფესორი - მაქსიმ იავიჩი და Women In Tech-ის ელჩი საქართველოში - ნინო ლორთქიფანიძე კურსის შემქმნელები უკვე მუშაობენ შემდგომ პროგრამებზე, რომლებიც ხელს შეუწყობს - [კიბერ უსაფრთხოების ყველაზე მასშტაბური სასკოლო კონფერენცია-კონკურსი რეგიონში](https://scsa.ge/kiber-usafrtxoeba-saskolo-konkursi/) - 25 მარტს კავკასიის უნივერსიტეტში გაიმართა Caucasus Cyber Security Center - კავკასიის კიბერ უსაფრთხოების ცენტრია და სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ ორგანიზებული რიგით მეოთხე კონკურსი - კონფერენცია: „Cyber Security Future Expert”. ღონისძიების ფარგლებში საქართველოში რეგისტრირებული სკოლების მე_10-მე_12 კლასის მოსწავლეებისგან დაკომპლექტებული გუნდები ერთმანეთს ეჯიბრებოდნენ. თითოეულ მონაწილე გუნდს 10-15 წუთიანი პრეზენტაციის სახით უნდა წარედგინა კიბერ უსაფრთხოების მიმართულებით შექმნილი - [SCSA_მ CISCO_ს ინდუსტრიული სასერტიფიკატო გამოცდის ჩატარების უფლება მოიპოვა](https://scsa.ge/scsa_-cisco_/) - მოხარულები ვართ გაცნობოთ, რომ SCSA_მ კომპანია CISCO_ს ინდუსტრიული სასერტიფიკატო გამოცდის ჩატარების უფლება მოიპოვა, რომელსაც უხელმძღვანელებს SCSA_ს ქსელური უსაფრთხოების მიმართულების ხელმძღვანელი არჩილ შენგელია. ინდუსტრიული გამოცდები ჩატარდება Cisco Mobile Testing პალტფორმის მეშვეობით. მოპოვებული უფლება საშუალებას მიცემს როგორც SCSA_ს, ასევე სხვა ქსელური აკადემიების სტუდენტებს დაგეგმონ და ჩააბარონ ინდუსტრიული სასერტიფიკატო გამოცდები SCSA_ს ოფიციალურ სასწავლო ცენტრში. - [„Web Application Firewall based on Machine Learning and Artificial Intelligence“.](https://scsa.ge/web-application-firewall-based-on-machine-learning-and-artificial-intelligence/) - მოხარულები ვართ გაგიზიაროთ ჩვენი საკვირაო სკოლის მოსწავლეების წარმატება გუნდი, #Shieldify ათასწლეულის გამოწვევის ფონდი - საქართველო | MCA - Georgia. გუნდის საკონკურსო პროექტია: „Web Application Firewall based on Machine Learning and Artificial Intelligence“. კონკურსში მონაწილეობდა 90 გუნდი, რომელთაგან ნახევარფინალში გავიდა მხოლოდ 24 გუნდი. გუნდის წევრებია: Alexandre Mizandari , ანდრია ქელეხსაევი, საბა აფხაზავა და სანდრო ყორღანაშვილი - [ეთიკური ჰაკინგი: ნაწილი 1](https://scsa.ge/ეთიკური-ჰაკინგი-ნაწილი-1/) - [Web Application Firewall Based on Artificial Intelligence and Machine Learning](https://scsa.ge/web-application-firewall-based-on-artificial-intelligence-and-machine-learning/) - მოხარულები ვართ გაცნობოთ ჩვენი კიბერ სკოლის მოსწავლეების Alexandre Mizandari - ს და ანდრია ქელეხსაევის მორიგი გამარჯვების შესახებ. ალექსანდრემ და ანდრიამ, გუნდი #Shieldify _ის სახელით პირველი ადგილი აიღეს „მე - ახალგაზრდა მეცნიერი 2023“ _ის კონკურსში, რომელიც 20 წელზე მეტია ტარდება საქართველოში. მათ კონკურსში წარადგინეს პროექტი: “Web Application Firewall Based on Artificial Intelligence and Machine Learning”. გამარჯვებულები 12 - [საერთაშორისო სკოლა „კიბერ უსაფრთხოება და ხელოვნური ინტელექტი“](https://scsa.ge/kiner-usaprtxoeba-da-xelovnuri-intekeqti/) - მოხარულები ვართ გაცნობოთ რომ სამეცნიერო კიბერ უსაფრთხოები ასოციაციამ, კავკასიის უნივერსიტეტის კიბერ უსაფრთხოების ცენტრთან თანამშრომლობით გაიმარჯვა შოთა რუსთაველის საქართველოს სამეცნიერო ფონდის საგრანტო კონკურსში. პროექტის სახელწოდება: საერთაშორისო სკოლა „კიბერ უსაფრთხოება და ხელოვნური ინტელექტი“. სკოლის მიზანია საქართველოში კიბერ უსაფრთხოების და ხელოვნური ინტელექტის მიმართულებების განვითარება, როგორც პრაქტიკული, ასევე სამეცნიერო კუთხით. პროექტის ფარგლებში მოწვეული იქნებიან საერთაშორისო ექსპერტები, მათ შორის შემდეგი - [Python დაპროგრამების ენა](https://scsa.ge/python-19-21/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორები: ლუკა ნაჭყებია - პროგრამისტი, სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) წევრი მაქსიმ იავიჩი – კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი სასწავლო კურსის ანოტაცია: სასწავლო კურსი წარმოადგენს დაპროგრამების მიმართულებით თანამედროვე სტანდარტების თეორიული და - [SCSA-ს ორი თანამშრომელი მოხსენებით გამოვიდა DeepSec2023-ზე.](https://scsa.ge/scsa-deepsec2023/) - SCSA-ს ორი თანამშრომელი მოხსენებით გამოვიდა DeepSec2023-ზე. პროფ. მაქსიმ იავიჩი, სამეცნიერო კიბერუსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი იყო DeepSec Conference 2023-ის მთავარი მომხსენებელი, ვენა, ავსტრია. პროფ. იავიჩმა წარმოადგინა მოხსენება „პოსტკვანტური ციფრული ხელმოწერები Verkle ხის და ხელოვნური ინტელექტის გამოყენებით პოსტკვანტურ კრიპტოგრაფიაში“. მან ისაუბრა კრიპტოგრაფიულ სქემებზე განხორციელებულ შეტევებზე ხელოვნური ინტელექტის გამოყენებით. სერგეი სიმონოვი, SCSA-ს შეღწევადობის უფროსი ტესტერი ასევე იყო DeepSec - [პროფესორი იავიჩი იყო DefCamp Defcamp-ის მთავარი მომხსენებელი](https://scsa.ge/12609-2/) - პროფესორი იავიჩი იყო DefCamp Defcamp-ის მთავარი მომხსენებელი - ყველაზე დიდი და ყველაზე მნიშვნელოვანი კიბერ უსაფრთხოების კონფერენცია ევროპაში. მაქსიმ იავიჩმა გააკეთა მოხსენება: Werkle-ზე დაფუძნებული პოსტკვანტური ციფრული ხელმოწერა მესრების გამოყენებით. მან წარმოადგინა ახალი პოსტკვანტური სქემა Weckle-ის ხის გამოყენებით, რომელიც მისი გუნდის მიერ იყო შემუშავებული. კონფერენციაზე ასევე მოწვეული იყო სამეცნიერო კიბერუსაფრთხოების ასოციაციის - SCSA-ს ტექნიკური დირექტორი, დოქტორი გიორგი - [SCSA - 2023 წლის IT განათლების საუკეთესო პროვაიდერია](https://scsa.ge/scsa-2023-it/) - SCSA-ს მორიგი აღიარება. სამეცნიერო კიბერ უსაფრთხოების ასოციაციას გადაეცა 2023 წლის IT განათლების საუკეთესო პროვაიდერის ჯილდო. ჩვენი ასოციაცია თავდაუზოგავად მუშაობს საქართველოში კიბერ უსაფრთხოების მიმართულებით სპეციალისტების და ექსპერტების გაზრდისათვის. ეს ჯილდო კიდევ ერთხელ ადასტურებს, რომ კიბერ უსაფრთხოების მიმართულებით ხარისხიანი განათლება მნიშვნელოვანი და აუცილებელია ქვეყნის მომავლისათვის. დიდი მადლობა ორგანიზატორებს, ჟიურის წევრებს და SCSA-ს გუნდს. - [კიბერ უსაფრთხოების კონფერენცია სტუდენტებისა და ახალგაზრდა მეცნიერებისთვის](https://scsa.ge/12808-2/) - 2023 წლის 23 დეკემბერს, სამეცნიერო კიბერ უსაფრთხოების ასოციაციისა და კავკასიის კიბერ უსაფრთხოების ცენტრის ორგანიზებით, კავკასიის უნივერსიტეტში ჩატარდა, კიბერ უსაფრთხოების კონფერენცია სტუდენტებისთვის და ახალგაზრდა მეცნიერებისთვის. სადაც დარეგისტრირებული 40-მდე მოხსენებიდან, შეირჩა საუკეთესო 20 მოხსენება კიბერ უსაფრთხოებაში არსებულ გამოწვევებისა და უსაფრთხოების პრობლემების შესახებ. კონფერენციაში მონაწილეობდნენ, როგორც სახელმწიფო, ასევე კერძო სექტორის წარმომადგენელები. კონფერენციის ბოლოს ერთ-ერთმა მონაწილემ პრეზენტაცია წარადგინა საკუთარი - [საერთაშორისო სამეცნიერო კონფერენცია ტელეკომუნიკაციებისა და საყოველთაო უსაფრთხოების შესახებ](https://scsa.ge/saertashoriso-samecniero-konperencia-telekomunikaciebisa-da-sayoveltao-usaprtxoebis-shesaxeb/) - 2023 წლის 30 დეკემბერს, სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA), ISOC IoT SIG-ის და ინტენეტის განვითარების ინიციატივის (ID) ორგანიზებით ჩატარდა საერთაშორისო სამეცნიერო კონფერენცია ტელეკომუნიკაციებისა და საყოველთაო უსაფრთხოების (International Scientific Conference on Telecommunication and IoT Security) შესახებ. კონფერენცია ჩატარდა ჰიბრიდულ რეჟიმში და მსმენელებს, ისევე როგორც მომხსენებლებს ჰქონდათ შესაძლებლობა მონაწილეობა მიიღოთ როგორც ადგილზე, ისე დისტანციურად. კონფერენციაში მონაწილეობდნენ მომხსენებლები - [არჩილ შენგელიამ კიბერ უსაფრთხოებაში Fortinet-ის სერტიფიცირებული წევრის სტატუსი მიიღო](https://scsa.ge/fortinet/) - SCSA-ს ლექტორმა, არჩილ შენგელიამ კიბერ უსაფრთხოებაში Fortinet-ის სერტიფიცირებული წევრის სტატუსი მიიღო. ის ასევე არის Fortinet-ის პლატფორმის, FortiGate 7.4-ის ოპერატორის სტატუსის მფლობელი. Fortinet წარმოადგენს კიბერ უსაფრთხოების განვითარებისა და ქსელების და უსაფრთხოების ინტეგრაციის მიმართულებით ერთ-ერთ წამყვან ორგანიზაციას. კომპანიის მიზანია ადამიანების, მოწყობილობებისა და მონაცემების დაცვა ყველა სივრცეში. შესაბამისად, კომპანიას აქვს 50 სხვადასხვა პროდუქტი, რომელიც უზრუნველყოფს უსაფრთხოების ინსტრუმენტების ინტეგრაციას - [ა(ა)იპ სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ შპს ინტეგრა-სთან თანამშრომლობის მემორანდუმი გააფორმა](https://scsa.ge/aaip-samecniero-kiber-usaqprtxoebis-asociaciam-shps-integra-stan-tanamshromlobis-memorandumi-gaaporma/) - 2024 წლის 27 თებერვალს ა(ა)იპ სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ გააფორმა თანამშრომლობის მემორანდუმი შპს ინტეგრა-სთან, რომლის მიზანია საქართველოს ბაზარზე უსაფრთხო ციფრული ტექნოლოგიური კულტურის განვითარების ხელშეწყობა. მემორანდუმის ფარგლებში კომპანიები ითანამშრომლებენ საერთო კომერციულ პროექტებში, რაც მოიცავს სხვადასხვა ორგანიზაციების პროცესების უწყვეტობის მართვას უახლესი IT ტექნოლოგიების და კიბერ უსაფრთხოების გადაწყვეტების გამოყენებით. მხარეები ასევე ჩაატარებენ სხვადასხვა აქტივობებს, რაც ხელს შეუწყობს კიბერ - [SCSA-საკვირაო სკოლის მოსწავლეების კიდევ ერთი წარმატება](https://scsa.ge/scsa/) - კავკასიის უნივერსიტეტში ჩატარდა კონკურსი აბიტურიენტებისთვის - CU CODE QUEST, რომლის ფარგლებშიც მონაწილეებს უნდა შეექმნათ თამაში. ჟიურის საბოლოო გადაწყვეტილებით, პირველ ადგილზე გავიდა საკვირაო სკოლის მოსწავლის, გიორგი ზაუტაშვილისა და ნიკა ლიპინსკის გუნდი - ALT+F4. ვულოცავთ გიორგის ამ წარმატებას. - [საერთაშორისო სტაჟირება SCSA-ში](https://scsa.ge/2-2/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციაში დღეიდან 2 კვირიან სტაჟირებას გაივლის სატბაიევის უნივერსიტეტის მაგისტრანტი, აზამატ ასილხანოვი. სტაჟირების ფარგლებში სტუდენტი გაივლის მასტერ-კლასს კიბერ უსაფრთხოების მიმართულებით. ტაჟირება ხორციელდება ყაზახეთის სატბაიევის უნივერსიტეტთან თანამშრომლობის ფარგლებში. - [SCSA Annual Anti-Fraud Leaders Summit-ის პარტნიორია](https://scsa.ge/scsa-annual-anti-fraud-leaders-summit/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაცია გახდა 2nd Annual Anti-Fraud Leaders Summit-ის მხარდამჭერი პარტნიორი. სამიტი ჩატარდება 2024 წლის 3-4 ივლისს, კუალა ლუმპურში. წლევანდელი სამიტის ძირითად თემატიკას წარმოადგენს კიბერ უსაფრთხოება და კიბერ სივრცესი მედეგობის უზრუნველყოფა. კონფერენციის ფარგლებში განხილული იქნება ციფრული უსაფრთხოების ძირითადი პრინციპები, სწრაფი ადაპტაციის მიდგომები, ბიზნეს უწყვეტობის გამოწვევები, კიბერ შესაძლებლობები, მზარდი კიბერ დანაშაული და მათთან გამკლავების მეთოდები. - [საერთაშორისო სტაჟირება SCSA-ში](https://scsa.ge/saertashoriso-stajireba-scsa-shi/) - Scsa-ში სტაჟირება კიდევ ერთმა სტუდენტმა დაასრულა. ყაზახეთის სატბაევის უნივერსიტეტის ინფორმაციული უსაფრთხოების სისტემების მიმართულების მესამე კურსის დოქტორანტმა, დანა ამირხანოვამ 2 კვირიანი სტაჟირება გაიარა კიბერ უსაფრთხოების მიმართულებით. სტაჟირების ფარგლებში დანამ გაიარა მასტერ-კლასი კიბერ უსაფრთხოების მიმართულებით. სტაჟირება ხორციელდება ყაზახეთის სატბაიევის უნივერსიტეტთან თანამშრომლობის ფარგლებში. - [საერთაშორისო სტუდენტური სტაჟირება SCSA-ში](https://scsa.ge/saertashoriso-studenturi-stajireba-scsa-shi/) - SCSA-ში ამ ეტაპზე სტაჟირებას გადის ალ-ფარაბის სახელობის ყაზახეთის ეროვნული უნივერსიტეტის 8 მაგისტრანტი. სტუდენტები 2 კვირიანი ვიზიტის განმავლობაში გაივლიან მასტერ-კლასს კიბერ უსაფრთხოების მიმართულებით. - [SCSA-ს საკვირაო სკოლის მოსწავლეების მორიგი წარმატება](https://scsa.ge/scsa-s-sakvirao-skolis-moscavleebis-morigi-carmateba/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის საკვირაო სკოლის მოსწავლეთა 4 გუნდი გავიდა ინფორმაციული-ფსიქოლოგიური უსაფრთხოების საერთაშორისო ოლიმპიადაზე. ოლიმპიადაზე პირველი და მესამე ადგილები აიღეს SCSA-ს მოსწავლეთა გუნდებმა. კერძოდ, გარი მანუკოვის, ალბერტ ფანიანის და ელენე მელიას გუნდმა - Eyeless Phisher აიღო პირვეი ადგილი, ხოლო როჰამ ჰამიდის, ნიკა ქაფიანიძის და მარი მაისურაძის გუნდმა CyberTrio აიღო მესამე ადგილი. ინფორმაციულ-ფსიქოლოგიური უსაფრთხოების მე-10 საიუბილეო - [პროფესორი იავიჩის მოხსენება DefCamp-ზე](https://scsa.ge/defcamp/) - SCSA-ს პრეზიდენტი პროფესორი Maksim Iavich სიტყვით გამოვიდა DefCamp-ზე. DefCamp წარმოადგენს კიბერ უსაფრთხოების მიმართულებით ევროპის მასშტაბით ყველაზე დიდ და მნიშვნელოვან კონფერენციას. პროფესორი იავიჩის მოხსენება შეეხებოდა პოსტ კვანტურ კრიპტოგრაფიის სტანდარტის უსაფრთხოებას. კერძოდ, მისი მოხსენების თემაა: Is Post Quantum Standard “Kyber” Broken? კონფერენცია ჩატარდა რუმინეთში, კლუჟ-ნაპოკაში. - [SCSA-ს პრეზიდენტის მოხსენება "კიბერ უსაფრთხოების მესამე ეროვნულ ფორუმზე" ბაქოში](https://scsa.ge/scsa-s-prezidentis-moxseneba/) - 2024 წლის 1 ივნისს, SCSA-ს პრეზიდენტი, კავკასიის უნივერსიტეტის პროფესორი და კიბერ უსაფრთხოების ცენტრის დირექტორი მაქსიმ იავიჩი სიტყვით გამოვიდა „კიბერ უსაფრთხოების მესამე ეროვნულ ფორუმზე“ (III National Cybersecurity Forum) ბაქოში. პანელის დასახელება: საერთაშორისო თანამშრომლობა კიბერ უსაფრთხოების სფეროში საქართველოდან, პროფესორ იავიჩთან ერთად, ფორუმს ასევე ესწრებოდა კიბერ უსაფრთხოების ასოციაციის კრიპტოგრაფიის სპეციალისტი და კავკასიის უნივერსიტეტის მკვლევარი, თამარი კუჭუხიძე. იგი აქტიურად - [SCSA-ს საკვირაო სკოლის მოსწავლეების კიდევ ერთი წარმატება.](https://scsa.ge/scsa-2-sakvirao-skolis-moscavleebis-kidev-erti-carmateba/) - ჩვენი სკოლის 6-მა მოსწავლემ წარმატებით ჩააბარა Python Institute-ს გამოცდა და მიიღო ცოდნის დამადასტურებელი სერთიფიკატი. სერთიფიკატები მიიღეს: ალბერტ ფანიანმა ვახტანგ ფრუიძემ საბა დოდიაშვილმა ნიკოლოზ ანჯაფარიძემ ივა ანტონიანმა გარი მანუკოვმა ვულოცავთ მათ და ვუსურვებთ წარმატებას. - [სამეცნიერო კიბერ უსაფრთხოების ასოციაციასთან თანამშრომლობით რეგიონში ყველაზე დიდი კვანტური ლაბორატორია შეიქმნება](https://scsa.ge/yvelaze-didi-kvanturi-laboratoria-sheiqmna/) - Erasmus Plus-ის გამარჯვებული პროექტის „Security Education Center for Unified Resilience and Effective Communications (SECURE)“ ფარგლებში საქართველოს 3 უნივერსიტეტში შეიქმნება სამი ლაბორატორია - რეგიონში ყველაზე მასშტაბური კვანტური ლაბორატორია, AI/ML ლაბი, 5G/6G ქსელების კვლევითი ლაბორატორია. ლაბორატორიის შექმნის და მუშაობის ფარგლებში მკვლევრები და პერსონალი იმუშავებენ უსაფრთხოების მიმართულებით სამეცნიერო-პრაქტიკული კვლევების და საგანმანათლებლო კურსების განვითარებაზე. ლაბორატორიები ერთმანეთთან იქნებიან დაკავშირებული და - [SCSA ტელეკომუნიკაციებისა და უსაფრთხოების მიმართულებით მასშტაბურ სამეცნიერო-პრაქტიკული კონფერენციას ჩაატარებს](https://scsa.ge/scsa-telekommunikaciisa-da-usaprtxdoebis-mimartulebit-mashtabur-samecniero-praktikul-konperencias-chaatarebs/) - მოხარულები ვართ გაცნობოთ, რომ სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ გაიმარჯვა შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მიერ გამოცხადებულ საკონფერენციო გრანტების კონკურსში. გრანტის ფარგლებში, ამა წლის ოქტომბრის თვეში თბილისში ჩატარდება საქართველოში და ზოგადად, ჩვენს რეგიონში ერთადერთი მასშტაბური საერთაშორისო სამეცნიერო - პრაქტიკული კონფერენცია ტელეკომუნიკაციებისა და უსაფრთხოების, კერძოდ კიბერუსაფრთხოების მიმართულებით. კონფერენციაში მონაწილეობას იღებენ ტელეკომუნიკაციებისა და კიბერუსაფრთხოების დარგების წამყვანი მეცნიერ - [SCSA held a Hackaton in Georgia](https://scsa.ge/scsa-held-a-hackaton-in-georgia/) - On December 26, 2024, the Scientific Cyber ​​Security Association, together with Caucasus University, hosted the largest and most ambitious hackathon in the region. More than 70 participants took part in it and demonstrated their hacking skills. The competition organized by SCSA brought together the best hackers and cybersecurity specialists in Georgia. In a highly competitive - [Professor Maksim Iavich is a Speaker at the Plenary Session of the IEEE Conference](https://scsa.ge/professor-maksim-iavich-is-a-speaker-at-the-plenary-session-of-the-ieee-conference/) - SCSA President and Caucasus Cyber ​​Security Center Director, Professor Maksim Iavich is participating in the 5th IEEE International Conference on Smart Information Systems and Technologies - IEEE SIST 2025. Professor Iavich presented a paper at the plenary session titled "A New Method for Optimizing Post-Quantum Signatures". The conference is taking place in Astana, Kazakhstan. - [Vice-President of SCSA, Prof. Vladimer Svanadze, attended EaP EDIH International COnference in Chișinău](https://scsa.ge/vice-president-of-scsa-prof-vladimer-svanadze-attended-eap-edih-international-conference-in-chisinau/) - Vice President of the Georgian Scientific Cybersecurity Association, Dr. Vladimer Svanadze, visited Chișinău to participate in the EaP EDIH International Conference. The two - day conference featured high-level discussions focused on digital innovation, regional cooperation, and technological transformation. Participants included representatives of Digital Innovation Hubs (EDIHs) from the Eastern Partnership countries — Moldova, Ukraine, Armenia, - [Sergei Simonov is OSWE Certified Specialist](https://scsa.ge/sergei-simonov-is-oswe-certified-specialist/) - Sergei Simonov, Head of the Penetration Testing Department of the Scientific Cyber Security Association, has received the OSWE Specialist Certificate. OSWE is a certification under the Offsec umbrella, the testing process of which includes finding previously unknown complex vulnerabilities in web applications and fully automating their exploitation. Obtaining the relevant certificate is another proof of - [Hello world!](https://scsa.ge/hello-world/) - Welcome to WordPress. This is your first post. Edit or delete it, then start writing! - [Presentation of President of SCSA at III National Cybersecuruty Forum in Baku](https://scsa.ge/presentation-of-president-of-scsa-at-iii-national-cybersecuruty-forum-in-baku/) - National Cybersecurity Forum" in Baku on June 1, 2024. PANEL: "INTERNATIONAL COOPERATION IN THE FIELD OF CYBERSECURITY". From Georgia, a senior cryptographer from the Scientific Cyber Security Association and a researcher from Caucasus University, Tamari Kuchukhidze, also attended the forum and actively participated in the discussions. The primary objective of the Forum is to facilitate - [President Prof. Maksim Iavich delivered a speech at DefCamp](https://scsa.ge/president-prof-maksim-iavich-delivered-a-speech-at-defcamp/) - SCSA President Prof. Maksim Iavich delivered a speech at DefCamp. DefCamp is the largest and most important conference in the field of cyber security in Europe. Professor Iavich talked about the security of a post-quantum cryptography standard. The topic of his speech was: Is the Post-Quantum Standard “Kyber” broken? The conference was held in Cluj-Napoca, - [Another success for SCSA Sunday school students](https://scsa.ge/another-success-for-scsa-sunday-school-students/) - 4 teams of Sunday school students of the Scientific Cyber Security Association took part in the International Olympiad of Information-Psychological Security. SCSA student teams were awarded the first and third places at the Olympiad. In particular, the team of Gary Manukov, Albert Faniani, and Elene Melia - Eyeless Phisher took the first place, and the - [International Student-Internship at SCSA](https://scsa.ge/international-student-internship-at-scsa/) - 8 master’s degree students from Al-Farabi Kazakhstan National University are completing their student internship at SCSA. During their 2-week visit, the students will attend a training class in the field of cybersecurity. - [International Internship at SCSA](https://scsa.ge/international-internship-at-scsa/) - One more student completed her internship at SCSA. The third-year PhD Student of Information Security Systems at Satbayev University, Kazakhstan, Dana Amirkhanova, completed 2 weeks of internship in the field of cyber security. During her internship, Dana completed a training class in cyber security. The internship was implemented within the framework of cooperation with Satbayev - [SCSA is a supporting partner of the Annual Anti-Fraud Leaders Summit](https://scsa.ge/scsa-is-a-supporting-partner-of-the-annual-anti-fraud-leaders-summit/) - Scientific Cyber Security Association became a supporting partner of the 2nd Annual Anti-Fraud Leaders Summit. The summit will be held on July 3-4, 2024, in Kuala Lumpur. The main topic of this year's summit is cyber security and ensuring cyber resilience. During the summit, the core principles of digital resilience, approaches for swift adaptation, challenges - [Scientific Cyber Security Association (SCSA) signed a memorandum of cooperation with Integra LLC](https://scsa.ge/scientific-cyber-security-association-scsa-signed-a-memorandum-of-cooperation-with-integra-llc/) - On February 27, 2024, the Scientific Cyber Security Association signed a memorandum of cooperation with Integra LLC to develop a safe digital technological culture in the Georgian market. Within the framework of the memorandum, the companies will cooperate in mutual commercial projects, which include the management of the continuity of the processes of various organisations - [Archil Shengelia became Fortinet’s Certified Associate in Cyber Security](https://scsa.ge/archil-shengelia-became-fortinet-s-certified-associate-in-cyber-security/) - SCSA lecturer Archil Shengelia has become a Fortinet Certified Associate in Cyber Security. He also is Fortinet Fortigate 7.4 Operator. Fortinet is one of the leading organisations in cyber security development and integration of networks and security. The company aims to protect people, devices and data in every space. Accordingly, the company has 50 products - [International Scientific Conference on Telecommunication and IoT Security](https://scsa.ge/international-scientific-conference-on-telecommunication-and-iot-security/) - On December 30, 2023, the International Scientific Conference on Telecommunication and IoT Security was organised by the Scientific Cyber Security Association (SCSA), the ISOC IoT SIG and the Internet Development Initiative (ID). The conference was held in a hybrid mode, and participants, as well as speakers, had the opportunity to participate both on-site and remotely. - [Cyber Security Conference for Students and Young Scientists](https://scsa.ge/cyber-security-conference-for-students-and-young-scientists/) - On December 23, 2023, the Scientific Cyber Security Association and Caucasus Cyber Security Center held a cyber security conference at Caucasus University for students and young scientists. 20 proposals out of the 40 registered were chosen for presentation at the conference. The topics of research were challenges and various issues of cyber security. Representatives of - [SCSA is the best IT education provider in 2023](https://scsa.ge/scsa-is-the-best-it-education-provider-in-2023/) - Another SCSA recognition The Scientific Cybersecurity Association received the “Best IT Education Provider of 2023” award Our association works tirelessly to increase the number of specialists and experts in the field of cybersecurity in Georgia. This award further confirms that quality cybersecurity education is important and necessary for the future of the country. Many thanks - [Professor Iavich offered a key speech at Defcamp 2023](https://scsa.ge/defcamp-is-the-biggest-and-most-important-cybersec-conference-in-se-europe/) - Professor Iavich was a key speaker at DefCamp. Defcamp is the biggest and most important cybersec conference in SE Europe. Maksim Iavich has offered the talk: Verkle based Post-quantum digital signature with lattices. He has presented the novel post-quantum scheme using Vekle tree, eloborated by his team. The technical director of Scientific Cyber Security Association - [Two SCSA employees offered the talk at DeepSec2023.](https://scsa.ge/two-scsa-employers-offered-the-talk-at-deepsec2023/) - Two SCSA employees offered the talk at DeepSec2023. Prof. Maksim Iavich, the president at Scientific Cyber Security Association (SCSA) was a key speaker at DeepSec Conference 2023, Vienna, Austria. Prof. Iavich offered a talk "Post-quantum digital signatures using Verkle tree and AI in post-quantum cryptography". He talked about the attacks using AI on the cryptography - [Women in Tech Georgia – Entry Level Penetration Testing.](https://scsa.ge/women-in-tech-georgia-entry-level-penetration-testing/) - The joint professional education program of Caucasus University, Scientific Cyber-Security Association, and Women in Tech - Entry Level Penetration Testing - began on March 14 at Caucasus University The opening of the program was attended by the founder of the Scientific Cyber-Security Association, the director of the Caucasus Cyber Security Center, Caucasus University Professor Maksim - [On December 28, a conference was held by the Scientific Cyber Security Association and the Internet Development Initiative IDI](https://scsa.ge/on-december-28-a-conference-was-held-by-the-scientific-cyber-security-association-and-the-internet-development-initiative-idi/) - 28th of December, International Scientific Conference on Telecommunication and IoT Security was orginazed by Scientific Cyber Security Association - SCSA and Internet Development Initiative - IDI under support ISOC IoT SIG. Lado Svanadze and Maksim Iavich made a Welcome Speech. The conference was attended by representatives of different countries. The speakers from 3 countries presented - [The International Winter Cyber Camp “Ethical Hacker” in Georgia](https://scsa.ge/the-international-winter-cyber-camp-ethical-hacker-in-georgia/) - The Scientific Cyber Security Association (Georgia) in the cooperation with Vladimer Svanadze and Chamber of Commerce and Industry of Uzbekistan has successfully conducted the International Winter Cyber Camp “Ethical Hacker” for students of Inha University in Tashkent (hereinafter IUT) in Bakuriani (Georgia). The students of “Inha” were taught Python programming, Ethichal Hacking and Cryptography. It - [International Scientific Conference "Telecommunications and Cyber ​​Security" - ISCTS](https://scsa.ge/international-scientific-conference-telecommunications-and-cyber-security-iscts/) - On April 16, Caucasus University hosted an international scientific conference "Telecommunications and Cyber Security". The topics of the conference were related to the communication and cyber security. The event was attended by Georgian cyber security experts as well as cyber security and telecommunications experts from Ukraine. The event is organized by Caucasus University, Scientific Cyber - [SCSA was acknowledged as the world leading cyber security association](https://scsa.ge/scsa-was-acknowledged-as-the-world-leading-cyber-security-association/) - Scientific Cyber Security Association - SCSA, was acknowledged as the world leading cyber security association by CyberCrime Magazine - "Cybersecurity Ventures". It was added to the list of world Cybersecurity Industry Associations. Cybersecurity Ventures is the global American Magazine, world’s leading researcher and Page ONE for the global cyber economy, and a trusted source for - [The participant of ethical hacking camp 2020 - assistant pentester at SCSA](https://scsa.ge/the-participant-of-ethical-hacking-camp-2020-assistant-pentester-at-scsa/) - Daniel Iliaev begins the internship at Scientific Cyber Security Association at the position of the assistant of penetration tester. Daniel has shown the great potential and motivation during ethical hacking camp 2020. During three months Daniel will assist the SCSA penetration testers in conducting penetration tests. This will give Daniel the opportunity to use on - [Cyber Security Sunday School has moved to the semifinals of Millennium Innovation Award](https://scsa.ge/cyber-security-sunday-school-has-moved-to-the-semifinals-of-millennium-innovation-award/) - An independent jury of the Millennium Innovation Award (MIA) reviewed proposals and selected semi-finalists. The projects were selected according to the MIA evaluation criteria. Cyber Security Sunday School has moved to the semifinals of Millennium Innovation Award. As part of the Millennium Innovation Award Competition, must be designed a device designed by a cyber Sunday - ["Computer science and Cyber Security University for children" project presentation on First TV channel](https://scsa.ge/computer-science-and-cyber-security-university-for-children-project-presentation-on-first-tv-channel/) - At 12.25.2019 the Georgian First Channel hosted the president of SCSA, the head of cyber security direction at Caucasus University, professor Maksim Iavich & the general director of Shota Rustaveli National Science Foundation professor Zviad Gabisonia. Professors answered the question related to the new project – Computer science and Cyber Security University for children, which - [The new project – “Computer Science and Cyber Security University for Children”](https://scsa.ge/the-new-project-computer-science-and-cyber-security-university-for-children/) - Caucasus University and Scientific Cyber Security Association (“SCSA” ) have won the grant competition offered by “Shota Rustaveli National Science Foundation of Georgia”. In the frame of the project the school children will study cyber security and programming. The students will be the pupils of 10-12 grade. The students together with their mentors will be - [Open lecture in BTU](https://scsa.ge/open-lecture-in-btu/) - On December 6, an open lecture on cyber security was held at BTU, Business and Technology University. The lecture was delivered by the President of the Scientific Cyber Security Association, the head of cyber security direction at Caucasus University, professor Maksim Iavich, and the SCSA Project Manager, Caucasus University lecturer, George Iashvili. The meeting discussed - [One-day corporate practical cyber security training](https://scsa.ge/one-day-corporate-practical-cyber-security-training/) - On November 13, at the Holiday Inn Hotel, a joint training on "Introduction to Practical Cyber Security" was held by the Scientific Cyber Security Association and the German Economic Community (DWV). The event was attended by IT representatives of leading Georgian organizations. The training was focused on the key aspects of practical cyber security as - [The talk of Maksim Iavich on DefCamp 10](https://scsa.ge/the-talk-of-maksim-iavich-on-defcamp-10/) - The talk of SCSA President, Professor & Head of cyber security direction at Caucasus University Maksim Iavich on DefCamp 2019. Mr. Iavich presented the implementation of the post-quantum digital signature using quantum random number generator. The great interest and many questions followed his talk, the YouTube broadcast will be available soon. DefCamp is the most important annual conference on Hacking - [DWV Training: SCSA Practical Cyber Security Introduction](https://scsa.ge/dwv-training-scsa-practical-cyber-security-introduction/) - Only in Georgian language this time გერმანიის ეკონომიკური გაერთიანება (DWV) და სამეცნიერო კიბერ უსაფრთხოების ასოციაცია (SCSA) გიწვევთ ერთდღიან პრაქტიკულ ტრენინგზე: „შესავალი პრაქტიკულ კიბერ უსაფრთხოებაში“ კურსი მოიცავს თანამედროვე კიბერ უსაფრთხოების ძირითად გამოყენებით საკითხებს. ტრენინგის ფარგლებში განხილული იქნება კიბერ თავდასხმების სხვადასხვა ტიპები და მათ წინააღმდეგ გამოყენებადი მექანიზმები. ტრენინგის მიზანია მონაწილეებს გააცნოს პრაქტიკული კიბერ უსაფრთხოების ძირითადი ასპექტები, გაანალიზოს არსებული - [First in Georgia cyber security specialization](https://scsa.ge/first-in-georgia-cyber-security-specialization/) - Scientific Cyber Security Association released the new project- cyber security specialization. It is the the first practice to make cyber security specialization in Georgia. The goal of the specialization is to prepare new security oriented developers and cyber security specialists according the market need. The teaching process of the first group is in process. The - [New scientific project was won by our team](https://scsa.ge/new-scientific-project-was-won-by-our-team/) - The Scientific Cyber Security Association (SCSA) leaders have won new grant competition. The title of the project is “The model of post-quantum cryptography scheme”. The goal of the project is to improve the efficiency and security of post-quantum cryptography schemes. Duration of the project is 2 years. Professor Maksim Iavich is the head of project, George - [International Conference on Cyber Crime And Legal Compliance 2019](https://scsa.ge/international-conference-on-cyber-crime-and-legal-compliance-2019/) - On behalf of Cyber Secure Central (Tbilisi and Hong Kong), Chain Enterprises (Nevada, USA), Cyber Security Educational Center (Tbilisi) and Scientific Cyber Security Association (Tbilisi); I would like to invite you to the International Conference on Cyber Crime And Legal Compliance 2019. The conference will take place at Old Tbilisi Hotel (Tbilisi, Georgia), from the 1st - [Lecture- "Pentesting in a nutshell" - famous European penetration tester is in Georgia.](https://scsa.ge/lecture-pentesting-in-a-nutshell-famous-european-penetration-tester-is-in-georgia/) - On Monday 6-th of May, at 19:30 in Scientific Cyber Security Association training center the lecture in pentesting will be held ; the topic is "Pentesting in a nutshell". The lecturer is Vitalij Aleksandrov; the leading European pentester from Lithuania. Vitalij Aleksandrov is a member of Scientific Cyber Security Association (SCSA). Vitalij Aleksandrov on SCSA - [Memorandum between National Aviation University of Kyiv and Scientific Cyber Security Association](https://scsa.ge/memorandum-between-national-aviation-university-of-kiev-and-scientific-cyber-security-association/) - The president of SCSA, professor Maksim Iavich visited National Aviation University of Kyiv. The scale of mutual problems demonstrated in cyber-security research were discussed. Scientific cooperation agreement was signed between the institutions. Are planned some new mutual projects between the institutions. The memorandum Ceremony was attended by professors of NAU university. - [ArcGis Python პროგრამირება](https://scsa.ge/arcgis-python/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი) შეხვედრის ხანგრძლივობა: 2 საათი მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორები: მაქსიმ იავიჩი – კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) პრეზიდენტი სასწავლო კურსის ანოტაცია: ArcGIS Desktop არის წამყვანი desktop გადაწყეტილება GIS - ის ანალიზისა და მაპინგისთვის. ArcPy საიტის კრებული შეიცავს ArcPy მაპინგის და მონაცემთა წვდომის მოდულებს, - [Module of lectures in Lille Catholic University, France](https://scsa.ge/module-of-lectures-in-lille-catholic-university-france/) - Maksim Iavich, the president of Scientific Cyber Security Association (SCSA), professor and the head of cyber security direction at Caucasus University has conducted the module of lectures at Lille Catholic University, France. In the frame of " Erasmus +” project he has conducted 8 lectures for the following topics: number representation, Introduction to Cyber Security, - [eTwinning - secure internet](https://scsa.ge/etwinning-secure-internet/) - Scientific Cyber Security Association has visited the Tbilisi Classical Gymnasium in the frame of eTwinning project "Secure Internet". The event was attended by Professor Maksim Iavich - President of Cyber Security Association, the head of the cyber security direction at Caucasus School of Technology and Giorgi Iashvili - Project manager and team leader at Cyber - [Event "Future Cyber Security Expert 2019"](https://scsa.ge/event-future-cyber-security-expert-2019/) - Caucasus University will host a scientific-practical conference on cyber security, bringing school pupils with cryptographers and leading experts of cyber security together. Current problems & solutions of cyber security and Post-Quantum Cryptography will be discussed at the conference. The Conference is organized by Caucasus University and Scientific Cyber Security Association (SCSA) . The conference topics - [V International Conference "SECURITY AND PROTECTION OF BUSINESS. INNOVATIONS 2019 ”](https://scsa.ge/v-international-conference-security-and-protection-of-business-innovations-2019/) - "სამეცნიერო კიბერ უსაფრთხოების ასოციაცია" - SCSA და ჩვენი ინფო პარტნიორი BUSINESS-FORMAT გეპატიჟებათ კონფერენციაზეV International Conference "SECURITY AND PROTECTION OF BUSINESS. INNOVATIONS 2019 ”, რომელიც გაიმართება 19 აპრილს, 2019 in თბილისში, სასტუმრო Courtyard Marriott - ში. ღონისძიება იქნება საინტერესო: კომპანიების და ბანკების ტოპ მენეჯერებისთვის, უსაფრთხოების სერვისების ხელმძღვანელთათვის, ინფორმაციული უსაფრთხოების დეპარტამენტების ხელმძღვანელთათვის, გადაწყვეტილებების კომპანიებისთვის და ასევე მათთვის, ვინც დაინტერესებულია კონფერენციის საკითხებით. ღონისძიების მოკლე - [Cyber Sunday School team passed to the next stage of Millennium Innovations Award](https://scsa.ge/cyber-sunday-school-team-passed-to-the-next-stage-of-millennium-innovations-award/) - Cyber Sunday School team passed to the next stage of Millennium Innovations Award. The project name is "Cyber Ethical Robot". The instructor is David Nozadze, Mentor Maksim Iavich. The students represent European school. Team members are: Giorgi Jincharadze Giorgi Maisashvili Giorgi Chargeishvili Nika Daseni Davit Zedginidze - [First group of cyber camp finished successfully](https://scsa.ge/first-group-of-cyber-camp-finished-successfully/) - The first Georgian cyber security camp is successfully finished. The camp was conducted in Bakuriani. The program was held for 8 days. During the period, participants of the camp covered the intensive course of cyber security. Teaching module contained main directions of cyber security, programming classes and additional subjects. Entire teaching process was build on - [Practical lecture in Lithuania](https://scsa.ge/practical-lecture-in-lithuania/) - The scheduled lecture of Cyber Security was conducted by the President of Scientific Cyber Security Association, Maksim Iavich in Kaunas. The lecture was attended by the students of Department of Information Technology at the Kaunas faculty of Vilnius University. The topic of the lecture was a cyber attacks simulator developed by Scientific Cyber Security Association. - [TV "Ertsulovneba" - IVUS2018: Best paper award](https://scsa.ge/tv-ertsulovneba-ivus2018-best-paper-award/) - On the 7th of May the president of Scientific Cyber Security Association Maksim Iavich together with Deputy General Director of Shota Rustaveli National Science Foundation of Georgia, Nino Gachechiladze was invited to "Ertsulovneba" TV channel. The main topic of the meeting was - the best paper award on IVUS2018 international conference. IVUS 2018 is ”Information - [Open lecture at Business and Technology University](https://scsa.ge/open-lecture-at-business-and-technology-university/) - On 23th of April representatives of Scientific Cyber Security Association visited Business and Technology University. The main directions and achievements of Scientific Cyber Security Association were discussed with the students. Also students attended the open lecture in cyber security. The main topics of the lecture were very relevant topics like usable security, software security, cyber - [Report on IFCS](https://scsa.ge/report-on-ifcs/) - On 20th of April at University of Georgia, Tbilisi, International Festival of Cyber Security was held. The event was attended by representatives of governmental and non-governmental sectors and by cyber security experts. The main topic of the festival was relevant issues and trends in cyber security field in Georgia and in the world. On the - [Georgian scientists on international practical-scientific conference](https://scsa.ge/georgian-scientists-on-international-practical-scientific-conference/) - "Scientific Cyber Security Association" (SCSA) delegation from Georgia participated in the First International Scientific-Practical Conference - "Problems of Cyber Security in telecommunication systems" held at Taras Shevchenko University in Kiev, Ukraine. Professor Maksim Iavich, Caucasus Universisity; Professor Avtandil Gagnidze, International Black Sea University, Giorgi Iashvili researcher of Bank of Georgia University and PH.D. of Georgian - [Call for Papers – June Issue 2018](https://scsa.ge/call-for-papers-june-issue-2018/) - Scientific and practical cyber security journal ISSN 2587-4667 Call for Papers – June Issue 2018 Last Date of Submission: 31 May 2018 Authors are invited to submit papers for the upcoming June Issue 2018 Rubrics: – Cryptography – Cyber crime – Hardware security – Information security – Network security – Penetration testing – Software security - [SPCSJ № 1 (02) March 2018](https://scsa.ge/spcsj-1-02-march-2018/) - On 20.03.2018 was released the first issue (Volume 2) of Cyber Security Practical & Scientific Journal (SPCSJ). View full issue here: “SPCSJ” № 1 (02) March 2018 For more information about publications in SPCSJ, please visit: Author guidelines - [Resume of "Future Cyber Security Expert" conference](https://scsa.ge/resume-of-future-cyber-security-expert-conference/) - On 23-th of February, "Future Cyber Security Expert" conference was held in European school. The conference was organized by Scientific Cyber Security Association (SCSA) and European School (ES). European School students together with cyber security experts made very interesting reports. It was a great experience for the students, their reports were rather technical and innovative. - [Future Cyber Security Expert Conference](https://scsa.ge/future-cyber-security-expert-conference/) - The European School will host a scientific-practical conference on cyber security, bringing students with cryptographers and leading experts of cyber security together. Current problems & solutions of cyber security and Post-Quantum Cryptography will be discussed at the conference. The Conference is organized by the Scientific Cyber Security Association (SCSA) and the European School. The conference - [Call for Papers – March Issue 2018](https://scsa.ge/call-for-papers-march-issue-2018/) - Scientific and practical cyber security journal ISSN 2587-4667 Call for Papers – March Issue 2017 Last Date of Submission: 30 February 2018 Authors are invited to submit papers for the upcoming Issue 2017 Rubrics: – Cryptography – Cyber crime – Hardware security – Information security – Network security – Penetration testing – Software security – - [Georgian Educational Technology Conference](https://scsa.ge/georgian-educational-technology-conference/) - On December 16-17 in Tbilisi at Hotels & Preference Hualing Tbilisi Georgian Educational Technology Conference was held. On the event plenary report was made by Maksim Iavich - CEO and president of Scientific Cyber Security Association (SCSA). The title of the report was "Cyber ethics for teachers". Main topics and trends of cyber security was - [December 16: Scientific-practical seminar-conference of cyber security](https://scsa.ge/december-16-scientific-practical-seminar-conference-of-cyber-security/) - On December 16, the seminar-conference in cyber security field was held in Bank of Georgia University, in Tbilisi. The event was organized by Scientific Cyber Security Association (SCSA) and Bank of Georgia University with the support of Shota Rustaveli National Science Foundation. Information about the new results in post-quantum cryptography projects was spread on the - [Issue № 2: Cyber Security Practical & Scientific Journal (SPCSJ)](https://scsa.ge/issue-2-cyber-security-practical-scientific-journal-spcsj/) - On 12.12.2017 was released the first issue (volume 2) of Cyber Security Practical & Scientific Journal (SPCSJ). View full issue here: "SPCSJ" December 2017 Issue 2 For more information about publications in SPCSJ, please visit: "Author guidelines" - [Scientific - practical seminar-conference of cyber security](https://scsa.ge/scientific-practical-seminar-conference-of-cyber-security/) - On December 16 at Bank of Georgia University, Tbilisi, Scientific - practical seminar-conference of cyber security will be held. The main topic of the event will be cyber security. The newest results of "Post-quantum cryptography" project will be shared to the audience. The activities and main goals of Scientific Cyber Security Association (SCSA) will be - [SCSA on cyber security conference in Ukraine](https://scsa.ge/scsa-on-cyber-security-conference-in-ukraine/) - On November 24 in Kiev, Ukraine “State and prospects of deforming sector of security and defense in Ukraine” conference was held. The event was organised by Taras Shevchenko National University of Kyiv, and Ukrainian State Security Management Institute. The report was made by professor Maksim Iavich, CEO and President of Scientific Cyber Security Association (SCSA) - [SCSA on GITI 2017](https://scsa.ge/scsa-on-giti-2017/) - GITI 2017 - Georgian ICT , Cyber Security And IT Innovation Event was held on November 16-17, 2017. GITI was organized by ICT Business Council and LEPL Data Exchange Agency of Ministry of Justice of Georgia. Conference speakers were leading experts and decision-makers from sizable number of countries who specialize in various fields of e -industry, as well as colleagues - [Georgian delegation in Kiev, Ukraine](https://scsa.ge/georgian-delegation-in-kiev-ukraine/) - On November 8-11 in Kiev, Ukraine “IV international scientific and practical IT conference” was held. The event was organized by Ministry of Education and Science of Ukraine, Taras Shevchenko National University of Kyiv, Institute of cybernetics, Institute of software systems and Information technology institute of Ukraine. The conference was held at Taras Shevchenko National University - [Webinar "BlockChain for business"](https://scsa.ge/webinar-blockchain-for-business/) - Webinar BlockChain for business is being held on Thursday, 2 November 2017. Tine: 12:00 (UTC+ 4) Duration: 2 Hours Speaker: Michael Solikhin, head of IBM training center, instructor-consultant Topics of webinar: Modern business transactions and their obstacles Basics of Blockchain Possibilities of Blockchain for your business Hyperledger and IBM Blockchain Development of the applications of Blockсhain Registration (you - [Call for Papers – December Issue 2017](https://scsa.ge/call-for-papers-december-issue-2017/) - Scientific and practical cyber security journal ISSN 2587-4667 Call for Papers – December Issue 2017 Last Date of Submission: 30 November 2017 Authors are invited to submit papers for the upcoming Issue 2017 Rubrics: - Cryptography - Cyber crime - Hardware security - Information security - Network security - Penetration testing - Software security - - [Cyber Security Practical & Scientific Journal](https://scsa.ge/730/) - Scientific Cyber Security Association (SCSA) has issued the first Cyber Security Practical & Scientific Journal. On 10.2.2017 was issued the first volume . This information about was reflected in the media, “Cyber Kvira” - [GeoIGF 2017](https://scsa.ge/geoigf-2017-11-12-of-september/) - 11-12 of September in Tbilisi Georgian Internet Governance Forum 2017 was held. The main topic of the event was user and data security. Both various security and usable schemes were discussed for governmental sector as well as for specialized organizations. International and Georgian specialists attended the event. The board and the members of Scientific Cyber Security - [The Seminar-Conference in Cyber Security 2016](https://scsa.ge/the-seminar-conference-in-cyber-security-2016/) - The Seminar-Conference in Cyber Security field was held in Bank of Georgia University, in Tbilisi; there was spread information about the new results in post-quantum cryptography. The information about new generation protection systems was reported as well. The event was attended by the administration and professors of various universities. The conference was also ## Pages - [მთავარი](https://scsa.ge/) - მოკლე კურსები SCSA-ს ბაზაზე ტარდება მოკლე და ხანგრძლივი კურსები, როგორც ზრდასრულებისთვის ასევე მოზარდებისთვის. მეტის ნახვა სამეცნიერო პროექტები SCSA ახორციელებს როგორც ადგილობრივი, ასევე საერთაშორისო დონორების მიერ დაფინანსებულ საგანმანათლებლო და კვლევით პროექტებს. მეტის ნახვა გუნდი მაქსიმ იავიჩი დამფუძნებელი და პრეზიდენტი მაქსიმ იავიჩი დამფუძნებელი და პრეზიდენტი დამფუძნებელი და პრეზიდენტი პროფ. დრ. მაქსიმ იავიჩი არის გამოჩენილი მეცნიერი და წამყვანი - [IT და კიბერ უსაფრთხოების სკოლა ჯუნიორებისათვის](https://scsa.ge/it-and-cybersecurity-for-juniors/) - IT და კიბერ უსაფრთხოების სკოლა ჯუნიორებისათვის რა არის IT და კიბერ უსაფრთხოების სკოლა ჯუნიორებისათვის? ძირითადად კურსები ბავშვებს მხოლოდ კოდის წერას, უსაფრთხოებას, გრაფიკას ან ტექნოლოგიების რომელიმე მხოლოდ ერთ კონკრეტულ მიმართულებას ასწავლის, რაც ციფრული ტექნოლოგიების სამყაროში უკვე საკმარისი აღარ არის. ჩვენი ახალი პროგრამის უნიკალურობა მის კომპლექსურ მიდგომაშია. ჩვენ შევქმენით „360-გრადუსიანი“ მოდელი, სადაც ბავშვის უნარები ვითარდება არა მხოლოდ - [პროგრამირებისა და კიბერ უსაფრთხოების სკოლა](https://scsa.ge/programming-and-cyber-school/) - პროგრამირებისა და კიბერ უსაფრთხოების სკოლა რა არის პროგრამირებისა და კიბერ უსაფრთხოების სკოლა? კიბერ უსაფრთხოება და პროგრამირება თანამედროვე მსოფლიოში მნიშვნელოვან უნარ-ჩვევას წარმოადგენს. მნიშვნელოვანია სკოლის ასაკიდან როგორც პირადი კიბერ ჰიგიენის, ასევე სამომავლო პროფესიის შესწავლის თვალსაზრისით. პროგრამირებისა და კიბერ უსაფრთხოების სკოლის ფარგლებში მოსწავლეები შეისწავლიან ვებ პროგრამირების საფუძვლებს, ღია წყაროებში ინფორმაციის მოძიებას, ეთიკურ ჰაკინგს, კიბერ უსაფრთხოებისა და Python-ზე პროგრამირებას, რეგისტრაცია - [სპეციალიზაცია SOC ანალიტიკოსი + AI](https://scsa.ge/specialization-soc-analyst-and-ai/) - სპეციალიზაცია SOC ანალიტიკოსი + AI რეგისტრაცია დაწყების თარიღი: 24.09.2026 სამშაბათი და ოთხშაბათი 19:00-21:00 სპეციალიზაციის შესახებ კიბერ უსაფრთხოების ოპერაციული ცენტრები (SOC) წარმოადგენს დღევანდელი კორპორატიული გარემოს ერთ-ერთ მნიშვნელოვან ქვაკუთხედს, ვინაიდან მათზე ეყრდობა ორგანიზაციის ციფრული უსაფრთხოება და ოპერაციების უწყვეტობა ყოველდღიურ რეჟიმში.შემოთავაზებული სპეციალიზაციის პრაქტიკული კურსი დამწყებებს ამზადებს კიბერ უსაფრთხოების ოპერაციულ ცენტრებში (SOC) მუშაობისთვის. კურსი განკუთვნილია დამწყებთათვის და წინასწარი ტექნიკური - [გამოცხადებული კურსები](https://scsa.ge/open-courses/) - გამოცხადებული პროგრამები გამოცხადებული კურსები წინასწარი რეგისტრაცია პერსონალურ მონაცემთა დაცვის ოფიცრის კურსი იხილეთ სრულად » 02 სექტემბერი Front-end დეველოპერი იხილეთ სრულად » 02 სექტემბერი წინასწარი რეგისტრაცია Manual + Automated QA Testing იხილეთ სრულად » 03 სექტემბერი წინასწარი რეგისტრაცია კიბერ უსაფრთხოება და OSINT იხილეთ სრულად » 03 სექტემბერი წინასწარი რეგისტრაცია Networking Essentials 2.0 იხილეთ სრულად » 09 - [DevOps ინჟინერია](https://scsa.ge/specialization-devops-engineering/) - DevOps ინჟინერიის სპეციალიზაცია რეგისტრაცია დაწყების თარიღი: ოქტომბერი 2026 სპეციალიზაციის შესახებ თანამედროვე IT კომპანიების წარმატება განისაზღვრება აპლიკაციების უწყვეტი მუშაობით, მომხმარებლისთვის ახალი ფუნქციონალის უხარვეზო მიწოდებით და სწრაფი განახლებების უზრუნველყოფით. ამ მიზნების მისაღწევად კომპანიებს სჭირდებათ DevOps ინჟინერი – სპეციალისტი, რომელიც აკონტროლებს აპლიკაციების სრულ სიცოცხლის ციკლს: შექმნას, განახლებას და მომხმარებლამდე მიწოდებას.DevOps ინჟინერი იყენებს თანამედროვე პრაქტიკებს და მიდგომებს, როგორებიცაა აპლიკაციების კონტეინერიზაცია, კონტეინერების - [სპეციალიზაცია შეღწევადობის ტესტერი](https://scsa.ge/specialization-pentester/) - სპეციალიზაცია შეღწევადობის ტესტერი დაწყების თარიღი: ოქტომბერი 2026 რეგისტრაცია სპეციალიზაციის შესახებ შეღწევადობის ტესტირების სპეციალიზაცია წარმოადგენს დღეისათვის შეღწევადობის ტესტირებისთვის აუცილებელი კურსების სრულყოფილ სასწავლო პროგრამას. კურსის თითოეული საგნის უმეტესი ნაწილი დათმობილია პრაქტიკულ დავალებებზე, რაც სტუდენტს შესაძლებლობას აძლევს თეორიული ცოდნის მიღებასთან ერთად, პრაქტიკულად შეასრულოს ლექტორის მიერ ახსნილი მასალა. სპეციალიზაციის პირველ ეტაპზე სტუდენტები გაივლიან შეღწევადობის ტესტირებისთვის აუცილებელ საგნებს, მეორე ეტაპი - [სპეციალიზაცია ვებ დეველოპერი](https://scsa.ge/specialization-web-developer/) - სპეციალიზაცია ვებ დეველოპერი რეგისტრაცია დაწყების თარიღი: იანვარი 2027 სამშაბათი და ოთხშაბათი 19:00-21:00 სპეციალიზაციის შესახებ ტექნოლოგიების განვითარებასთან ერთად ვებ საიტების და აპლიკაციების მიმართულება ხდება სულ უფრო და უფრო მოთხოვნადი. ვებ დეველოპერის სპეციალიზაციის ფარგლებში მონაწილეები შეისწავლიან ვებ ტექნოლოგიების მიმართულებით აქტუალურ საგნებს, ისეთებს, როგორიცაა HTML / CSS და JavaScript ტექნოლოგიები. ამასთან ერთან, სპეციალიზაციის ფარგლებში ისწავლება დღეისთვის ერთ-ერთი ყველაზე - [კიბერ უსაფრთხოების სპეციალიზაცია](https://scsa.ge/cyber-security-specialization/) - კიბერ უსაფრთხოების სპეციალიზაცია პროგრამა დაიწყება 03.11.2026 რეგისტრაცია სამშაბათი - ხუთშაბათი: 19:00 – 23:00ჩატარების ტიპი: Offline/Online სპეციალიზაციის შესახებ კიბერ უსაფრთხოების სპეციალიზაცია წარმოადგენს დღეისთვის აქტუალური საგნების სრულყოფილ სასწავლო პროგრამას. სპეციალიზაციის გავლის შემდეგ, მონაწილეებს ექნებათ შესაძლებლობა და ყველა საჭირო უნარი იმისათვის, რომ პროფესიონალურ დონეზე გააგრძელონ მუშაობა ისეთი მოთხოვნადი მიმართულებით, როგორიც არის კიბერ უსაფრთხოება და კომპიუტერული მეცნიერება. სრული პროგრამის ხანგრძლივობა - [სისტემური ადმინისტრატორისა და ქსელური უსაფრთხოების სპეციალიზაცია](https://scsa.ge/specialization-sys-and-network-admin/) - სისტემური ადმინისტრატორისა და ქსელური უსაფრთხოების სპეციალიზაცია დაწყების თარიღი: ოქტომბერი 2026 რეგისტრაცია სპეციალიზაციის შესახებ სისტემური და ქსელური ადმინისტრირება ძალიან მოთხოვნადი პროფესიაა ციფრულ სივრცეში. ის წარმოადგენს კომპიუტერული და ინფორმაციული სისტემის ერთგვარ ქვაკუთხეს. ლოგიკურად და უსაფრთხოდ აწყობილი სისტემა მკვეთრად ამცირებს თავდასხმის და შემდგომ, მონაცემების დაკარგვის რისკს. შესაბამისად, ჩვენი სპეციალიზაციის კურსის ფარგლებში შეისწავლით ყველა საჭირო თეორიულ და პრაქტიკულ ცოდნას - [სპეციალიზაცია Python დეველოპერი](https://scsa.ge/specialization-python-developer/) - სპეციალიზაცია Python დეველოპერი დაწყების თარიღი: ნოემბერი 2026 რეგისტრაცია სპეციალიზაციის შესახებ Python მარტივი, მოქნილი და ერთ-ერთი ყველაზე პოპულარული პროგრამირების ენაა, რომელიც გამოიყენება პროგრამირების პრაქტიკულად ყველა მიმართულებაში: თამაშებში, Web აპლიკაციების შექმნაში, მონაცემთა ანალიზისთვის, სისტემური ადმინისტრირების ავტომატიზაციისთვის, მანქანურ სწავლებაში, კიბერ უსაფრთხოებაში, შეღწევადობის ტესტირებაში, კრიპტოგრაფიაში და ასე შემდეგ.კურსის განმავლობაში სტუდენტები იმუშავებენ, დაწერენ პროგრამებს და სხვადასხვა პრობლემის, ამოცანის პროგრამულ გადაწყვეტილებას. - [სპეციალიზაციები](https://scsa.ge/specializations/) - სპეციალიზაციები სისტემური ადმინისტრატორისა და ქსელური უსაფრთხოების სპეციალიზაცია ოქტომბერი 2026 სისტემური ადმინისტრატორისა და ქსელური უსაფრთხოების სპეციალიზაცია მეტის ნახვა კიბერ უსაფრთხოების სპეციალიზაცია 03.11.2026 კიბერ უსაფრთხოების სპეციალიზაცია მეტის ნახვა სპეციალიზაცია Python დეველოპერი ნოემბერი 2026 სპეციალიზაცია Python დეველოპერი მეტის ნახვა სპეციალიზაცია ვებ დეველოპერი იანვარი 2027 სპეციალიზაცია ვებ დეველოპერი მეტის ნახვა სპეციალიზაცია მონაცემთა ანალიზი და ხელოვნური ინტელექტი Python-ით 07.10.2026 სპეციალიზაცია - [სპეციალიზაცია Full-Stack დეველოპერი](https://scsa.ge/full-stack-developer/) - სპეციალიზაცია Full-Stack დეველოპერი რეგისტრაცია დაწყების თარიღი: 07.10.2026 სამშაბათი და ოთხშაბათი 19:00-21:00 სპეციალიზაციის შესახებ „Full Stack Development“ არის ინტენსიური და პრაქტიკაზე დაფუძნებული კურსი, რომელიც მოიცავს— Front-end და Back-end-ს. კურსის სტუდენტები ეტაპობრივად გაივლიან HTML, CSS და JavaScript-ს, შემდეგ კი გაეცნობიან თანამედროვე ფრონტენდ ბიბლიოთეკა React-ს, ხოლო ბექენდის მხარეს იმუშავებენ— Python, Django REST Framework-ების გამოყენებით.კურსში განსაკუთრებული ყურადღება დაეთმობა პრაქტიკულ - [მონაცემთა ანალიზი და ხელოვნური ინტელექტი Python-ით](https://scsa.ge/data-analysis-ai-with-python/) - სპეციალიზაცია მონაცემთა ანალიზი და ხელოვნური ინტელექტი Python-ით დაწყების თარიღი: 07.10.2026 რეგისტრაცია სამშაბათი და ოთხშაბათი 19:00-21:00 სპეციალიზაციის შესახებ მონაცემთა ანალიზი არის თანამედრივე პრაქტიკული მეცნიერება, რომელიც ორიენტირებულია მონაცემების ეფექტურად შეგროვებაზე, დამუშავებასა და ინტერპრეტაციაზე, რათა მიღებული ინფორმაციის საფუძველზე შეგვეძლოს საუკეთესო გადაწყვეტილებების მიღება. აღნიშნული დარგი მოითხოვს როგორც ტექნიკური, ასევე ანალიტიკური უნარების ერთობლიობას: პროგრამირების, სტატისტიკის, კომპიუტერული მეცნიერების, მოდელირების და AI - [პროგრამები მოზარდებისთვის](https://scsa.ge/programs-for-youth/) - პროგრამები მოზარდებისთვის საკვირაო კიბერ უსაფრთხოების სკოლა სექტემბერი, 2026 საკვირაო კიბერ უსაფრთხოების სკოლა მეტის ნახვა IT და კიბერ უსაფრთხოების სკოლა ჯუნიორებისათვის 2026 IT და კიბერ უსაფრთხოების სკოლა ჯუნიორებისათვის მეტის ნახვა პროგრამირებისა და კიბერ უსაფრთხოების სკოლა თებერვალი, 2027 პროგრამირებისა და კიბერ უსაფრთხოების სკოლა მეტის ნახვა ბანაკი "ეთიკური ჰაკერი" 2026 ბანაკი "ეთიკური ჰაკერი" მეტის ნახვა Python სკოლა 2026 - [საკვირაო კიბერ უსაფრთხოების სკოლა](https://scsa.ge/cyber-sunday-school/) - საკვირაო კიბერ უსაფრთხოების სკოლა საკვირაო კიბერ უსაფრთხოების სკოლის ფარგლებში, მოსწავლეებს ექნებათ 4 ლექცია კვირაში, კვირა დღეს. მოსწავლეები ისწავლიან პროგრამირებას, ვებ პროგრამირებას და კიბერ უსაფრთხოებას. კიბერ უსაფრთხოება მოიცავს: გამოყენებით უსაფრთხოებას, პროგრამული უზრუნველყოფის უსაფრთხოებას, კრიპტოგრაფიას და ქსელურ უსაფრთხოებას. პროგრამირება მოიცავს: Python და C++. ვებ პროგრამირება მოიცავს html/css, java script, PHP. მოსწავლეები მიიღებენ მონაწილეობას საქართველოს და საერთაშორისო შეჯიბრებებში ინფორმაციული ტექნოლოგიების - [გუნდი](https://scsa.ge/team/) - გუნდი მაქსიმ იავიჩი დამფუძნებელი და პრეზიდენტი მაქსიმ იავიჩი დამფუძნებელი და პრეზიდენტი დამფუძნებელი და პრეზიდენტი პროფ. დრ. მაქსიმ იავიჩი არის გამოჩენილი მეცნიერი და წამყვანი ექსპერტი კომპიუტერულ მეცნიერებასა და კიბერუსაფრთხოებაში. მას აქვს მათემატიკის დოქტორის ხარისხი და არის პროფესორი, ასევე ხელმძღვანელობს კავკასიის უნივერსიტეტის კომპიუტერული მეცნიერების დეპარტამენტს. ის ასევე გახლავთ კიბერუსაფრთხოების ცენტრის (CST, CU) დირექტორი და სამეცნიერო კიბერუსაფრთხოების ასოციაციის - [წევრები](https://scsa.ge/members/) - წევრები ფიზიკური პირები ივანა ტეპავჩევიჩი SCSA წევრი ივანა ტეპავჩევიჩი SCSA წევრი არის შეღწევადობის ტესტერი, მკვლევარი უსაფრთხოების სფეროში და bug bounty hunter ევროპაში. ივანა ასევე მუშაობს უსაფრთხოების მკვლევრად სტრატეგიული უსაფრთხოების Infosec Addicts company-ში. იგი არის Synack Red Team- ის წევრი. მან მიიღო მაგისტრის წოდება ინფორმაციულ სისტემებსა და ტექნოლოგიებში (FON- ბელგრადის უნივერსიტეტი) მიხეილ კოცვარა SCSA წევრი მიხეილ - [LinkedIn Certificates](https://scsa.ge/linkedin-certificates/) - Davit Chichua: Enter the following in the Add certification section in LinkedIn:Certification name: SCSA MemberCertification authority: Scientific Cyber Security Association (SCSA)Time period - From: September 2017Time period - To: September 2018License number: 0 1309-3021601-9ACertification URL: http://scsa.ge/wp-content/uploads/2017/12/Davit_Chichua.pdf Ivana Tepavcevic: Enter the following in the Add certification section in LinkedIn:Certification name: SCSA MemberCertification authority: Scientific Cyber Security Association - [საერთაშორისო კიბერ ბანაკი](https://scsa.ge/international-cyber-camp/) - ღონისძიებები SCSA წარმოგიდგენთ ბანაკი "ეთიკური ჰაკერი" პირველი ნაკადი 23.06.2026 მეორე ნაკადი 01.08.2026 პირველი ნაკადი 09.07.2025 მეორე ნაკადი 20.08.2025 რეგისტრაცია რა არის კიბერ ბანაკი ? კიბერ ბანაკი არის 8 დღიანი ინტენსიური პრაქტიკული პროგრამა, რომელიც წარმოდგენილია სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ.საბანაკე პროგრამა მიმდინარეობს 8 დღის მანძილზე. ამ პერიოდში ბანაკის მონაწილეები გადიან ინტენსიურ კურსს კიბერ უსაფრთხოებაში. სასწავლო მოდული - [ციფრული დიზაინის ბანაკი](https://scsa.ge/digital-design-camp/) - SCSA წარმოგიდგენთ კომპიუტერული დიზაინის ბანაკი პირველი ნაკადი 23.06.2026მეორე ნაკადი 01.08.2026 რეგისტრაცია მთავარი მიმართულება რასტრული გრაფიკა Adobe Photoshop მსმენელები შეისწავლიან რასტრული გრაფიკის მთავარ კონცეფტებს ვექტორული გრაფიკა Figma მსმენელები შეისწავლიან ვექტორული გრაფიკის მთავარ კონცეფტებს ვიდეო მონტაჟი Capcut მსმენელები შეისწავლიან ვიდეო მონტაჟის მთავარ კონცეფტებს ვებ დიზაინი Web Graphics მსმენელები შეისწავლიან ვებ დიზაინის მთავარ კონცეფტებს ძირითადი ინფორმაცია ბანაკი ჩატარდება - [გახდით წევრი](https://scsa.ge/become-member/) - გახდით წევრი წევრობის პრივილეგიები: ჟურნალში პუბლიკაციების სწრაფი მიმოხილვა ფასდაკლება ტრეინინგებზე / უფასო ტრეინინგები წევრობის დამადასტურებელი სერტიფიკატი ინფორმაცია დაგეგმილ ღონისძიებებზე თანამშრომლობა პროექტების ფარგლებში საერთაშორისო ღონისძიებების შესახებ ინფორმაციის მიღება ხანგრძლივობა 1 წელი რეგისტრაციაზე პასუხი 10 დღის ვადაში პროფესიულ წრეებთან კონტაქტის შესაძლებლობა ჩვენი წევრები პირობები სტუდენტები GEL 100 /წლიურად სტანდარტული პირობები გახდი წევრი ფიზიკური პირები GEL 150 /წლიურად - [სამეცნიერო პროექტები](https://scsa.ge/scientific-project/) - სამეცნიერო პროექტები სამეცნიერო კიბერ უსაფრთხოების ასოციაცია ჩართულია როგორც ქართულ, ასევე საერთაშორისო სამეცნიერო პროექტებში და აქტიურად თანამშრომლობს ადგილობრივ და უცხოელ ექსპერტებთან. ჩვენი ჩართულობით პროექტები ფინანსდება როგორც ადგილობრივი სამეცნიერო ფონდების, ისე საერთაშორისო აქტორების ჩართულობითა და დახმარებით. ასოციაცია არის ევროკავშირის Erasmus+-ის დაფინანსებული არაერთი პროექტის კონსორციუმის წევრი და განმახორციელებელი ქვეყანაში.ასოციაცია თანამშრომლობს არამარტო კონკრეტულ მეცნიერებთან, არამედ ორგანიზაციებთანაც. ჩვენ პარტნიორ კვლევით - [ჩვენი მომსახურება](https://scsa.ge/services/) - ჩვენი მომსახურებები SCSA ბაზარზე ოპერირებს 2017 წლიდან და მომხმარებელს სთავაზობს სხვადასხვა ტიპის მომსახურებას მოითხოვე კონსულტაცია მომსახურებების ჩამონათვალი ვებსაიტის და ქსელის შეღწევადობის ტესტირება ვებსაიტის და ქსელის შეღწევადობის ტესტირება სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) გთავაზობთ ვებსაიტის და კომპიუტერულ ქსელში შეღწევადობის ტესტირებას (PenTest-ს), რათა დაგეხმაროთ თქვენს სისტემებში არსებული დაუცველობის იდენტიფიცირებაში და აღმოფხვრაში. მეტის ნახვა ვებსაიტის უსაფრთხოების უზრუნველყოფა ვებსაიტის უსაფრთხოების - [ჩვენს შესახებ](https://scsa.ge/about-us/) - ჩვენს შესახებ ასოციაციის მიზნები – კიბერ უსაფრთხოების როგორც სამეცნიერო, ასევე პრაქტიკული კუთხით განვითარება; – კიბერ უსაფრთხოების ლოკალურ და საერთაშორისო დონეზე განვითარება და ცნობიერების ამაღლება– ქვეყანაში კიბერ ჰიგიენის გაუმჯობესება ვქმნით კიბერუსაფრთხოების ცოდნას, შესაძლებლობებსა და მდგრადობას მოქმედებაზე ორიენტირებული ინიციატივებით კიბერ უსაფრთხოების ახალი პროდუქტების შემუშავებაარსებული პროდუქტების შეფასება, ანალიზი და რეკომენდაციების მიცემაუნივერსიტეტებსა და სკოლებში კიბერ უსაფრთხოების დარგის დაფუძნება და მომავალი - [ბლოგი](https://scsa.ge/blog/) - ბლოგი კვირის კიბერსიახლეები: ფარული პაროლი Cisco-ს ფაიერვოლში, კვანტური გარღვევა და AI აგენტები, რომლებმაც კონტროლი დაკარგეს 08 აგვისტო როცა AI-მ გალიიდან გაქცევა შეძლო: OpenAI-ის მოდელები სენდბოქსიდან გამოვიდნენ და Hugging Face გატეხეს 23 ივლისი Meta-ს გლობალური გათიშვა: ანალიზი და გაკვეთილები 13 ივნისი Anthropic-ის Fable 5 და Mythos 5 10 ივნისი “Linux-ის მომენტი” კვანტური გამოთვლებისთვის? ჩინეთმა თავისი პირველი - [სიახლეები](https://scsa.ge/news/) - სიახლეები სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) ICANN-ის არაკომერციული დაინტერესებული მხარეების ჯგუფის (NCSG) წევრი გახდა 28 ივნისი SCSA-ს კურსდამთავრებული თამთა ხუციშვილი კარიერას გარემოს დაცვისა და სოფლის მეურნეობის სამინისტროში აგრძელებს 02 ივნისი 27 მაისს წმ. ანდრიას ქართული უნივერსიტეტი • SANGU-ში გაიმართა კიბერ უსაფრთხოების საერთაშორისო კონფერენცია 02 ივნისი კიბერ უსაფრთხოების პირველი ქართულენოვანი სახელმძღვანელოს პრეზენტაცია 25 მაისი კიბერ სპეციალიზაციის კურსდამთავრებულის, - [Python სკოლა](https://scsa.ge/python-school/) - Python სკოლა რა არის Python სკოლა? Python სკოლის მიზანია 12-18 წლის ასაკის მოზარდებისგან დაკომპლექტებულ გუნდს:შეასწავლოს საერთაშორისო ბაზარზე ერთ-ერთი ყველაზე მოთხოვნადი დაპროგრამების ენა – Pythonმოამზადოს ისინი საერთაშორისო და ადგილობრივი ოლიმპიადებისთვისხელი შეუწყოს მათ დასაქმებას და კარიერულ განვითარებას სხვადასხვა ორგანიზაციაში რეგისტრაცია სასწავლო პროგრამა პროგრამირების საწყისები ხელოვნური ინტელექტი ალგორითმების წერა თამაშების შექმნა მონაცემების დამუშავება Django Framework ძირითადი ინფორმაცია ვისთვის არის - [Feedback-training](https://scsa.ge/feedback-training/) - Feedback-training სასწავლო კურსის კითხვარი გთხოვთ, დატოვოთ თქვენი გამოხმაურება გავლილი კურსის შესახებ. ელ-ფოსტა სახელი კურსის დასახელება ტრენერის სახელი ძვირფასო ტრეინგის მონაწილე! თქვენი აზრი ჩვენთვის ძალიან მნიშვნელოვანია და შესაძლოა გახადოს ჩვენი მომავალი ურთიერთობა უფრო ეფექტური და პროდუქტიული. გთხოვთ შეაფასოთ გავლილი ტრეინინგი მოყვანილი კრიტერიუმების მიხედვით - მინიმალური ქულა 1, ხოლო მაქსიმალური 5. რამდენად გასაგები და თანმიმდევრული იყო მასალის - [მოკლე კურსები](https://scsa.ge/short-courses/) - მოკლე კურსები გამოცხადებული კურსები წინასწარი რეგისტრაცია პერსონალურ მონაცემთა დაცვის ოფიცრის კურსი იხილეთ სრულად » 02 სექტემბერი Front-end დეველოპერი იხილეთ სრულად » 02 სექტემბერი წინასწარი რეგისტრაცია Manual + Automated QA Testing იხილეთ სრულად » 03 სექტემბერი წინასწარი რეგისტრაცია კიბერ უსაფრთხოება და OSINT იხილეთ სრულად » 03 სექტემბერი წინასწარი რეგისტრაცია Networking Essentials 2.0 იხილეთ სრულად » 09 - [კონტაქტი](https://scsa.ge/contact-us/) - კონტაქტი საკონტაქტო ინფორმაცია miavich@cu.edu.ge; +995571381166 / +995591339884 / +995595511355 ქავთარაძის I შესახვევი, კორპ. 10 თბილისი, საქართველო Please leave this field emptySubscribe to Your Cyber News Email Address * Agree/ვეთანხმები დაადასტურეთ, რომ თქვენ ეთანხმებით კონფიდენციალურობის პოლიტიკას Confirm, that, you agree to our Privacy Policy You subscribed to SCSA news. You will receive updates from us on indicated - [ჰაკათონი](https://scsa.ge/hackathon/) - ჰაკათონი გახდით საუკეთესო ჰაკერი საქართველოში და მოიგეთ პრიზი! შემოგვიერთდით რეგიონის ყველაზე მნიშვნელოვან ჰაკათონზე!25 მარტს SCSA-ს მხარდაჭერით ტარდება შეჯიბრება საქართველოს საუკეთესო ჰაკერების გამოსავლენად! ეს არის საუკეთესო შესაძლებლობა, დაამტკიცოთ თქვენი უნარები და კრეატიულობა ხუთი განსხვავებული სერვერის გატეხვით, რომელიც სპეციალურად ამ გამოწვევისთვისაა შექმნილი.რას გთავაზობთ:• ხუთი უნიკალური სერვერი, რომელიც გელოდებათ გასატეხად და გამოსაკვლევად;• შესაძლებლობა, შეხვდეთ ტექნოლოგიების სფეროს მოყვარულებს და - [test](https://scsa.ge/test/) - რეგისტრაცია - [კიბერ ბლოგი](https://scsa.ge/cyber-blog/) - კიბერ ბლოგი სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) ICANN-ის არაკომერციული დაინტერესებული მხარეების ჯგუფის (NCSG) წევრი გახდა 28 ივნისი No Comments მოხარულები ვართ გაგიზიაროთ ჩვენი ორგანიზაციისთვის უმნიშვნელოვანესი სიახლე. სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) ოფიციალურად გახდა ინტერნეტის მისამართებისა და ნომრების მინიჭების საზოგადოების (ICANN) არაკომერციული დაინტერესებული მხარეების ჯგუფის (NCSG) Read More » SCSA-ს კურსდამთავრებული თამთა ხუციშვილი კარიერას გარემოს დაცვისა და სოფლის - [Privacy Policy](https://scsa.ge/privacy-policy/) - კონფიდენციალობის პირობები For English version, please, scroll down. სამეცნიერო კიბერუსაფრთხოების ასოციაციაში (SCSA), რომელიც ხელმისაწვდომია www.scsa.ge-ზე, ჩვენ ვიცავთ თქვენს კონფიდენციალურობას და პერსონალურ მონაცემებს. ეს კონფიდენციალურობისა და ქუქი-ფაილების პოლიტიკა განმარტავს, თუ რა ინფორმაციას ვაგროვებთ, როგორ ვიყენებთ მას და თქვენს უფლებებს მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) და პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონმდებლობის შესაბამისად.ინფორმაცია, რომელსაც ვაგროვებთ როდესაც ურთიერთობთ ჩვენს - [სასწავლო ცენტრი](https://scsa.ge/sascavlo-centri/) - SCSA-ს სასწავლო ცენტრი სპეციალიზაციები სპეციალიზაციები მეტის ნახვა სპეციალიზაციები სისტემური ადმინისტრატორისა და ქსელური უსაფრთხოების სპეციალიზაციასპეციალიზაცია Python დეველოპერიმონაცემთა ანალიზი და ხელოვნური ინტელექტი Python-ითკიბერ უსაფრთხოების სპეციალიზაციასპეციალიზაცია ვებ დეველოპერისპეციალიზაცია შეღწევადობის ტესტერი კურსები ბავშვებისთვის კურსები ბავშვებისთვის Gravida cum sociis natoque penatibus et. Interdum consectetur libero id faucibus nisl tincidunt eget. Leo vel orci porta non pulvinar neque laoreet suspendisse. Click Here Service - [გახდი წევრი](https://scsa.ge/gaxdi-cevri-2/) - [ბანაკები](https://scsa.ge/banakebi/) - [კურსები ბავშვებისთვის](https://scsa.ge/კურსები-ბავშვებისთვის/) - [სამეცნიერო მიმართულება](https://scsa.ge/სამეცნიერო-მიმართულება/) - [მოითხოვე მომსახურება](https://scsa.ge/მოითხოვე-მომსახურება/) - [Sample Page](https://scsa.ge/sample-page/) - This is an example page. It's different from a blog post because it will stay in one place and will show up in your site navigation (in most themes). Most people start with an About page that introduces them to potential site visitors. It might say something like this: Hi there! I'm a bike messenger ## MailPoet Page - [MailPoet Page](https://scsa.ge/?mailpoet_page=subscriptions) - [mailpoet_page] - [MailPoet Page](https://scsa.ge/?mailpoet_page=captcha) - [mailpoet_page] ## Certificates - [5551-0181-0465-0599-0122](https://scsa.ge/Certificates/5551-0181-0465-0599-0122/) - Kakha Zoidze - [5551-0181-0465-0599-0121](https://scsa.ge/Certificates/5551-0181-0465-0599-0121/) - Andria Gabadze - [5551-0181-0465-0599-0120](https://scsa.ge/Certificates/5551-0181-0465-0599-01120/) - [5551-0181-0465-0599-0119](https://scsa.ge/Certificates/5551-0181-0465-0599-0119/) - Giorgi Qachlishvili - [5551-0181-0465-0599-0118](https://scsa.ge/Certificates/5551-0181-0465-0599-0118/) - Nino Bagalishvili - [5551-0181-0465-0599-0117](https://scsa.ge/Certificates/5551-0181-0465-0599-0117/) - Giorgi Kaiani - [5551-0181-0465-0599-0116](https://scsa.ge/Certificates/5551-0181-0465-0599-0116/) - Tamta Khutsishvili - [5551-0181-0465-0599-0115](https://scsa.ge/Certificates/5551-0181-0465-0599-0115/) - Niko Shamugia - [5551-0181-0465-0599-0114](https://scsa.ge/Certificates/5551-0181-0465-0599-0114/) - Guram Kiria - [5551-0181-0465-0599-0113](https://scsa.ge/Certificates/5551-0181-0465-0599-0113/) - Levan Kobaidze - [5551-0181-0465-0599-0112](https://scsa.ge/Certificates/5551-0181-0465-0599-0112/) - Ina Belujiani - [5551-0181-0465-0599-0111](https://scsa.ge/Certificates/5551-0181-0465-0599-0111/) - Tariel Tsintskaladze - [5551-0181-0465-0599-0110](https://scsa.ge/Certificates/5551-0181-0465-0599-0110/) - Daniar Danilov - [5551-0181-0465-0599-0109](https://scsa.ge/Certificates/5551-0181-0465-0599-0109/) - Muxammadazizbek Ergashev - [5551-0181-0465-0599-0108](https://scsa.ge/Certificates/5551-0181-0465-0599-0108/) - Marat Shakirov - [5551-0181-0465-0599-0107](https://scsa.ge/Certificates/5551-0181-0465-0599-0107/) - Kozimjon Xoldorov - [5551-0181-0465-0599-0106](https://scsa.ge/Certificates/5551-0181-0465-0599-0106/) - Muhammadali Sultonov - [5551-0181-0465-0599-0105](https://scsa.ge/Certificates/5551-0181-0465-0599-0105/) - Diyorbek Sobirov - [5551-0181-0465-0599-0104](https://scsa.ge/Certificates/5551-0181-0465-0599-0104/) - Azizjon Rakhmanov - [5551-0181-0465-0599-0103](https://scsa.ge/Certificates/5551-0181-0465-0599-0103/) - Urozbek Pirmakhamatov - [5551-0181-0465-0599-0102](https://scsa.ge/Certificates/5551-0181-0465-0599-0102/) - Aleksey Melnik - [5551-0181-0465-0599-0101](https://scsa.ge/Certificates/5551-0181-0465-0599-0101/) - Abdulboriy Odilov - [5551-0181-0465-0599-0100](https://scsa.ge/Certificates/5551-0181-0465-0599-0100/) - Doniyor Nomozov - [5551-0181-0465-0599-0099](https://scsa.ge/Certificates/5551-0181-0465-0599-0099/) - Jahongir Nematov - [5551-0181-0465-0599-0098](https://scsa.ge/Certificates/5551-0181-0465-0599-0098/) - Abdulaziz Muminov - [5551-0181-0465-0599-0097](https://scsa.ge/Certificates/5551-0181-0465-0599-0097/) - Vladislav Korolev - [5551-0181-0465-0599-0096](https://scsa.ge/Certificates/5551-0181-0465-0599-0096/) - Shirinxon Komiljonova - [5551-0181-0465-0599-0095](https://scsa.ge/Certificates/5551-0181-0465-0599-0095/) - Said Ibrohimov - [5551-0181-0465-0599-0075](https://scsa.ge/Certificates/5551-0181-0465-0599-0075/) - Juma Ravshanov - [5551-0181-0465-0599-0076](https://scsa.ge/Certificates/5551-0181-0465-0599-0076/) - Farux Salomov - [5551-0181-0465-0599-0077](https://scsa.ge/Certificates/5551-0181-0465-0599-0077/) - Malika Temurova - [5551-0181-0465-0599-0078](https://scsa.ge/Certificates/5551-0181-0465-0599-0078/) - Shahlo To'rayeva - [5551-0181-0465-0599-0079](https://scsa.ge/Certificates/5551-0181-0465-0599-0079/) - Dilyara Tuxtarova - [5551-0181-0465-0599-0080](https://scsa.ge/Certificates/5551-0181-0465-0599-0080/) - Fazliddin Fayzullayev - [5551-0181-0465-0599-0081](https://scsa.ge/Certificates/5551-0181-0465-0599-0081/) - Abdurahmon Hasanov - [5551-0181-0465-0599-0082](https://scsa.ge/Certificates/5551-0181-0465-0599-0082/) - Viktor Shevchenko - [5551-0181-0465-0599-0083](https://scsa.ge/Certificates/5551-0181-0465-0599-0083/) - Rustem Yunusov - [5551-0181-0465-0599-0084](https://scsa.ge/Certificates/5551-0181-0465-0599-0084/) - Foziljon Yaminjonov - [5551-0181-0465-0599-0085](https://scsa.ge/Certificates/5551-0181-0465-0599-0085/) - Aysha Abatova - [5551-0181-0465-0599-0086](https://scsa.ge/Certificates/5551-0181-0465-0599-0086/) - Bekzod Abdurahimov - [5551-0181-0465-0599-0087](https://scsa.ge/Certificates/5551-0181-0465-0599-0087/) - Artur Agaxanyants - [5551-0181-0465-0599-0088](https://scsa.ge/Certificates/5551-0181-0465-0599-0088/) - Khabibullo Adakhamov - [5551-0181-0465-0599-0089](https://scsa.ge/Certificates/5551-0181-0465-0599-0089/) - Xurramshoh Asalboyev - [5551-0181-0465-0599-0090](https://scsa.ge/Certificates/5551-0181-0465-0599-0090/) - Ja'far Baxodirov - [5551-0181-0465-0599-0091](https://scsa.ge/Certificates/5551-0181-0465-0599-0091/) - Arslan Bitanov - [5551-0181-0465-0599-0092](https://scsa.ge/Certificates/5551-0181-0465-0599-0092/) - Shamsiddin Gayirov - [5551-0181-0465-0599-0093](https://scsa.ge/Certificates/5551-0181-0465-0599-0093/) - Bektemur Gulambayev - [5551-0181-0465-0599-0094](https://scsa.ge/Certificates/5551-0181-0465-0599-0094/) - Igor Dolenko - [5551-0181-0465-0599-0055](https://scsa.ge/Certificates/5551-0181-0465-0599-0055/) - Afzalbek Axmatxanov - [5551-0181-0465-0599-0056](https://scsa.ge/Certificates/5551-0181-0465-0599-0056/) - Furqat Po’latov - [5551-0181-0465-0599-0057](https://scsa.ge/Certificates/5551-0181-0465-0599-0057/) - Maman Dauletov - [5551-0181-0465-0599-0058](https://scsa.ge/Certificates/5551-0181-0465-0599-0058/) - Anvar Otaboyev - [5551-0181-0465-0599-0059](https://scsa.ge/Certificates/5551-0181-0465-0599-0059/) - Mirvoris Adxamov - [5551-0181-0465-0599-0060](https://scsa.ge/Certificates/5551-0181-0465-0599-0060/) - Iskandar Abdullayev - [5551-0181-0465-0599-0061](https://scsa.ge/Certificates/5551-0181-0465-0599-0061/) - Saidamir Abdullayev - [5551-0181-0465-0599-0062](https://scsa.ge/Certificates/5551-0181-0465-0599-0062/) - Abdulaziz Abduraximov - [5551-0181-0465-0599-0063](https://scsa.ge/Certificates/5551-0181-0465-0599-0063/) - Shahzod Akramov - [5551-0181-0465-0599-0064](https://scsa.ge/Certificates/5551-0181-0465-0599-0064/) - Vladislav Andreyev - [5551-0181-0465-0599-0065](https://scsa.ge/Certificates/5551-0181-0465-0599-0065/) - Alisher Baltayev - [5551-0181-0465-0599-0066](https://scsa.ge/Certificates/5551-0181-0465-0599-0066/) - Daniyar Danilov - [5551-0181-0465-0599-0067](https://scsa.ge/Certificates/5551-0181-0465-0599-0067/) - Azizbek Yefimov - [5551-0181-0465-0599-0068](https://scsa.ge/Certificates/5551-0181-0465-0599-0068/) - Naziraxon Ibroximova - [5551-0181-0465-0599-0069](https://scsa.ge/Certificates/5551-0181-0465-0599-0069/) - Farrux Ilhomov - [5551-0181-0465-0599-0070](https://scsa.ge/Certificates/5551-0181-0465-0599-0070/) - Muhammadamin Ismatov - [5551-0181-0465-0599-0071](https://scsa.ge/Certificates/pavel-kim/) - Sobirjon Kamalov - [5551-0181-0465-0599-0072](https://scsa.ge/Certificates/5551-0181-0465-0599-0072/) - Pavel Kim - [5551-0181-0465-0599-0073](https://scsa.ge/Certificates/5551-0181-0465-0599-0073/) - Faxriddin Qo'chqorov - [5551-0181-0465-0599-0074](https://scsa.ge/Certificates/5551-0181-0465-0599-0074/) - Oyatillo Xamdamov - [5551-0181-0465-0599-0050](https://scsa.ge/Certificates/5551-0181-0465-0599-0050/) - Oltinbek Kamolov - [5551-0181-0465-0599-0051](https://scsa.ge/Certificates/5551-0181-0465-0599-0051/) - Qodir Sadriddinov - [5551-0181-0465-0599-0052](https://scsa.ge/Certificates/5551-0181-0465-0599-0052/) - Burhon Saidnazarov - [5551-0181-0465-0599-0053](https://scsa.ge/Certificates/5551-0181-0465-0599-0053/) - Umidjon Qurbonov - [5551-0181-0465-0599-0054](https://scsa.ge/Certificates/5551-0181-0465-0599-0054/) - Bektosh Salimov - [8771-0527-1015-8089-7877](https://scsa.ge/Certificates/8771-0527-1015-8089-7877/) - SHERALI SAYITAXMADOV - [3272-3577-1005-8089-2877](https://scsa.ge/Certificates/3272-3577-1005-8089-2877/) - SARDOR JAMOLIDDINOV - [9292-5571-1225-8489-2851](https://scsa.ge/Certificates/9292-5571-1225-8489-2851/) - JAXONGIR ESHBOLTAYEV - [0052-8128-4403-1400-2360](https://scsa.ge/Certificates/0052-8128-4403-1400-2360/) - Otar Gvaramia - [5551-0181-0465-0599-0039](https://scsa.ge/Certificates/5551-0181-0465-0599-0039/) - Tal'atjon Eshonqulov - [5551-0181-0465-0599-0040](https://scsa.ge/Certificates/5551-0181-0465-0599-0040/) - Alisher Uluknazarov - [5551-0181-0465-0599-0041](https://scsa.ge/Certificates/5551-0181-0465-0599-0041/) - Sergey Pak - [5551-0181-0465-0599-0042](https://scsa.ge/Certificates/5551-0181-0465-0599-0042/) - Ildar Mukhametrakhimov - [5551-0181-0465-0599-0043](https://scsa.ge/Certificates/5551-0181-0465-0599-0043/) - Mixail Chyorniy - [5551-0181-0465-0599-0044](https://scsa.ge/Certificates/5551-0181-0465-0599-0044/) - Otabek Nabiyev - [5551-0181-0465-0599-0045](https://scsa.ge/Certificates/5551-0181-0465-0599-0045/) - Xusniddin Eshniyazov - [5551-0181-0465-0599-0046](https://scsa.ge/Certificates/5551-0181-0465-0599-0046/) - Bakhodir Akhtamov - [5551-0181-0465-0599-0047](https://scsa.ge/Certificates/5551-0181-0465-0599-0047/) - Khumoyun Bekmurodov - [5551-0181-0465-0599-0048](https://scsa.ge/Certificates/5551-0181-0465-0599-0048/) - Kudratillo Rakhmonov - [5551-0181-0465-0599-0049](https://scsa.ge/Certificates/5551-0181-0465-0599-0049/) - Bobur Shonazarov - [4520-7537-1315-1039-8815](https://scsa.ge/Certificates/4520-7537-1315-1039-8815/) - ALISHER BOBOQANDOV - [2120-7137-1315-1029-2015](https://scsa.ge/Certificates/2120-7137-1315-1029-2015/) - QOBULJON AXMEDOV - [8820-0187-0365-0029-2035](https://scsa.ge/Certificates/8820-0187-0365-0029-2035/) - UMID NABIYEV - [3452-0689-0365-0099-2099](https://scsa.ge/Certificates/3452-0689-0365-0099-2099/) - ADHAM TUXTAXODJAYEV - [6642-1699-1365-2099-3099](https://scsa.ge/Certificates/6642-1699-1365-2099-3099/) - AZIZBEK YAKUBOV - [1340-3656-1365-2018-3000](https://scsa.ge/Certificates/1340-3656-1365-2018-3000/) - ASILBEK FARMANOV - [1220-3350-1355-2318-3302](https://scsa.ge/Certificates/1220-3350-1355-2318-3302/) - RUSLONBEK AYITBAYEV - [0240-1330-1355-7318-3303](https://scsa.ge/Certificates/0240-1330-1355-7318-3303/) - IKROMJON AXTAMOV - [0120-2230-0575-7111-7301](https://scsa.ge/Certificates/0120-2230-0575-7111-7301/) - RAFAEL MINIBAYEV - [0011-7200-2553-0022-7445](https://scsa.ge/Certificates/0011-7200-2553-0022-7445/) - Avtandil Kakachishvili - [0025-8800-1353-0045-7555](https://scsa.ge/Certificates/0025-8800-1353-0045-7555/) - Zaal Janikashvili - [0023-3401-5877-9801-4351](https://scsa.ge/Certificates/0023-3401-5877-9801-4351/) - Ketevan Grdzelidze - [0040-8210-0477-7231-9321](https://scsa.ge/Certificates/0040-8210-0477-7231-9321/) - Irakli Kharatishvili - [0028-6870-1257-0741-7311](https://scsa.ge/Certificates/0028-6870-1257-0741-7311/) - Tamta Turashvili - [0058-7085-5727-5701-2088](https://scsa.ge/Certificates/0058-7085-5727-5701-2088/) - Andro Jgharkava - [0055-5021-8861-4531-3754](https://scsa.ge/Certificates/0055-5021-8861-4531-3754/) - Irma Chinchaladze - [0033-2011-1847-8851-2258](https://scsa.ge/Certificates/0033-2011-1847-8851-2258/) - Nodar Uglava - [0021-0531-8753-8521-1253](https://scsa.ge/Certificates/0021-0531-8753-8521-1253/) - Andro Bursulaia - [0052-1222-3403-2400-8563](https://scsa.ge/Certificates/0052-1222-3403-2400-8563/) - Vazha Phankvelashvili ## Blog - [კვირის კიბერსიახლეები: ფარული პაროლი Cisco-ს ფაიერვოლში, კვანტური გარღვევა და AI აგენტები, რომლებმაც კონტროლი დაკარგეს](https://scsa.ge/Blog/cyber-update-august-1/) - კვირის კიბერსიახლეები: ფარული პაროლი Cisco-ს ფაიერვოლში, კვანტური გარღვევა და AI აგენტები, რომლებმაც კონტროლი დაკარგეს ამ კვირის სამი მოვლენა კარგად აჩვენებს, რამდენად ფართოა დღეს ციფრული რისკის სპექტრი: firmware-ში ჩაშენებული პაროლი, რომელმაც კომპანიების ფაიერვოლები დაუცველი დატოვა; კვანტურ გამოთვლებში რეალური გარღვევა, რომელიც "მოიპარე ახლა, გაშიფრე მოგვიანებით" საფრთხეს კიდევ უფრო აქტუალურს ხდის; და უსაფრთხოების ტესტი, რომელმაც აჩვენა, რომ AI აგენტებმა თავად გადააბიჯეს მათთვის დაწესებულ საზღვრებს. აი, რა მოხდა და რატომ არის ეს მოვლენები - [როცა AI-მ გალიიდან გაქცევა შეძლო: OpenAI-ის მოდელები სენდბოქსიდან გამოვიდნენ და Hugging Face გატეხეს](https://scsa.ge/Blog/open-ai-models-break-sandbox/) - 2026 წლის 21 ივლისს OpenAI-მ დაადასტურა ერთ-ერთი ყველაზე შემაშფოთებელი კიბერინციდენტი წლისთვის: მისმა ორმა საკუთარმა AI მოდელმა — უკვე გამოშვებულმა GPT-5.6 Sol-მა და მასზე უფრო ძლიერმა, ჯერ არაგამოქვეყნებულმა მოდელმა — დატოვა იზოლირებული სატესტო გარემო, თვითნებურად მოიპოვა წვდომა ინტერნეტზე და კომპრომეტირება გაუწია Hugging Face-ის, ერთ-ერთი უმსხვილესი AI პლატფორმის, საწარმოო ინფრასტრუქტურას. ეს იშვიათი და კონკრეტული მაგალითია იმ სცენარის, - [Meta-ს გლობალური გათიშვა: ანალიზი და გაკვეთილები](https://scsa.ge/Blog/global-outage-on-meta-platforms/) - 12 ივნისს გლობალური გათიშვა იყო Facebook-ის, Instargram-ის და Messenger-ის სისტემებზე. ამ მოვლენამ მთელ მსოფლიოში, მათ შორის საქართველოშიც, მილიონობით მომხმარებელი და ბიზნესი პარალიზებულ მდგომარეობაში ჩააგდო. რა მოხდა და რას ნიშნავდა ეს? პლატფორმებზე ავტორიზაცია მასიურად შეწყდა — მომხმარებლები სისტემიდან ავტომატურად გამოვიდნენ და ხელახლა შესვლისას იღებდნენ შეტყობინებას „დაფიქსირდა მოულოდნელი შეცდომა“. ეს არ იყო ლოკალური პრობლემა; ეს იყო Meta-ს - [Anthropic-ის Fable 5 და Mythos 5](https://scsa.ge/Blog/claude-fable5-mythos5-by-anthropic/) - განახლება (13 ივნისი, 2026): შეზღუდვები და რეგულაციური კრიზისი ამ სტატიის გამოქვეყნებიდან სულ რაღაც სამ დღეში, Claude Fable 5-სა და Mythos 5-ის ირგვლივ ვითარება შეიცვალა. აშშ-ის მთავრობის დირექტივით, მოდელების გამოყენება დროებით აიკრძალა. მთავრობის პოზიციით, გამოვლენილი უსაფრთხოების ხარვეზი ქმნის „აგენტური ჰაკინგის“ პოტენციურ რისკს, რომელიც, მათი შეფასებით, საკმარისად კრიტიკულია. Anthropic-ის ოფიციალურ პასუხში აღნიშნულია, რომ აღმოჩენილი ხარვეზი არ არის - ["Linux-ის მომენტი" კვანტური გამოთვლებისთვის? ჩინეთმა თავისი პირველი კვანტური ოპერაციული სისტემა "Origin Pilot" ღია გამოყენებაში გამოიტანა](https://scsa.ge/Blog/linux-is-momenti-kvanturi-gamotvlebistvcis-chinetma-tavisi-pirveli-kvanturi-operaciuli-sistema-origin-pilot-gia-gamoyenebashi-gamoitana/) - გლობალური კვანტური ტექნოლოგიების სფეროში მნიშვნელოვანი ცვლილებებია. ტექნოლოგიური სუვერენიტეტის განმტკიცებისა და გლობალური ეკოსისტემის შექმნის მიზნით, კომპანია Origin Quantum-მა თავისი ოპერაციული სისტემა Origin Pilot საჯარო ჩამოტვირთვისთვის ხელმისაწვდომი გახადა. რა არის Origin Pilot? მაშინ, როდესაც IBM-ის (Qiskit) ან Google-ის (Cirq) პლატფორმები ძირითადად ღრუბლოვან (cloud) სერვისებზეა დაფუძნებული, Origin Pilot წარმოადგენს სრულფასოვან ინტეგრირებულ კვანტურ-კლასიკურ-AI ოპერაციულ სისტემას. ის კვანტური მანქანის "ტვინის" - [Kali Linux და Claude AI: ეთიკური ჰაკინგის ახალი ეპოქა](https://scsa.ge/Blog/kali-and-claude-ai/) - შეღწევადობის ტესტირების ყოველდღიურობა იცვლება: Kali Linux, მსოფლიოში ყველაზე პოპულარული პენტრესტინგის პლატფორმა, და Claude AI (Anthropic) ერთმანეთს დაუკავშირდნენ. ეს არ არის მხოლოდ "ჩატი" — ეს არის ავტონომიური აგენტი, რომელსაც შეუძლია თქვენს ოპერაციულ სისტემაში ბრძანებების შესრულება, ფაილების კითხვა და შეტევის სტრატეგიის დაგეგმვა. ამ ინტეგრაციის მთავარი საიდუმლო Model Context Protocol (MCP)-ია. ეს არის ღია სტანდარტი, რომელიც საშუალებას აძლევს - [ჰაკერული ფორუმი OGUsers კვლავ გატეხეს](https://scsa.ge/Blog/hackeruli-porumi-ogusers-kvlav-gatexes/) - თავდასხმის შედეგად ბოროტმოქმედებთან დაახლოებით 200 ათასი მომხმარებლის მონაცემი აღმოჩნდა მსოფლიოში ერთ-ერთი პოპულარული ჰაკერული ფორუმი ერთ წელიწადში უკვე მეორედ გახდა კიბერ თავდასხმის მსხვერპლი. რესურსის ადმინისტრატორი ნიკით Ace აცხადებს, რომ ბოროტმოქმედებმა მოახდინეს საიტის სისტემის გატეხვა პროფილის სურათის ატვირთვის სქემაში. თავდასხმის შედეგად ბოროტმოქმედებთან დაახლოებით 200 ათასი მომხმარებლის მონაცემი აღმოჩნდა. თავდასხმის შემდეგ OGUsers ფორუმის ადმინისტრაციამ განაახლა ყველა პაროლი და - [ჰაკერის მიერ მსხვერპლის პროფილების შესწავლა.](https://scsa.ge/Blog/hakeris-mier-msxverplis-propilebis-shescavla/) - როგორ იწყება ეს ყველაფერი: მსხვერპლის პროფილების შესწავლა წარმოიდგინეთ, რომ ხარ შუახნის მამაკაცი, რომელიც ინტერნეტში ეძებს თავის მეორე ნახევარს.დარეგისტრირდი გაცნობის საიტზე ან სოციალურ ქსელში, შეავსე კითხვარი, ატვირთე ფოტოები და დაიწყეთ პოტენციური პარტნიორების პროფილების დათვალიერება. შემდეგ კი ხედავ მას: ლამაზ გოგონას, მომხიბლავი ღიმილით და დიდი თვალებით. ის შენზე ოდნავ ახალგაზრდაა, მაგრამ არა ბევრად. მას აინტერესებს იგივე რამ, - [ჰაკერებმა ციხის კამერების გამოსახულება YouTube-ზე გაუშვეს](https://scsa.ge/Blog/hakerebma-cixis-kamerebis-gamosaxuleba-youtube-ze-gaushves/) - ვიდეო კამერები ტაილანდის ერთ-ერთ ციხეში იყო გატეხილი ჰაკერების მიერ, რომლებიც იმყოფებოდნენ ქვეყნის გარეთ. ტაილანდის სამართალდამცველები იძიებენ ციხეში კამერების გატეხვის ფაქტს. ბოროტმოქმედებმა მოახერხეს ტაილანდის ერთ-ერთ ციხეში მონიტორინგის კამერების სისტემებში შეღწევა. The New York Times - ის განცხადებით ჰაკერებმა რამდენიმე საათით მიიღეს არასანქცირებული წვდომა კამერების გამოსახულებაზე და ამ პერიოდის მანძილზე ახორციელებდნენ ვიდეო ტრანსლაციას YouTube არხზე BigBrother's Gaze. - [ჰაკერებმა სპეციალურ ფორუმზე გამოაქვეყნეს 500 მილიონზე მეტი Facebook– ის მომხმარებელთა პირადი მონაცემები](https://scsa.ge/Blog/hackerebma-specialur-porumze-gamoaqveynes-500-milionze-meti-facebook-is-momxmarebelta-piradi-monacemebi/) - ბაზის ამ ვერსიაში არის ისეთი ქვეყნები, როგორიცაა ავღანეთი, სირია, ერაყი და ა.შ., რომლებიც მონაცემთა ბაზის მცირე ვერსიაში არ იყვნენ. გარდა ამისა, მრავალი ქვეყნისთვის ამ ვერსიაში ბევრად უფრო მეტი ჩანაწერია. ჰაკერულ ფორუმზე გამოქვეყნდა Facebook-ის 533 მილიონი მომხმარებლის პირადი მონაცემები. ამის შესახებ ინფორმაციას Business Insider პორტალი ავრცელებს. მისივე ინფორმაციით გავრცელდა მსოფლიოს 106 ქვეყნის მომხმარებლების ინფორმაცია, მათ შორის - [ჰაკერებმა გატეხეს Facebook-ის ოფიციალური Twitter და Instagram პროფილები](https://scsa.ge/Blog/hakerebma-gatexes-facebook-is-opicialuri-twitter-da-instagram-profilebi/) - Facebook-მა ოფიციალურად დაადასტურა სოციალური ქსელების პროფილების ჰაკერების მიერ გატეხვა გუშინ, 8 თებერვალს, პოპულარული სოციალური ქსელის ოფიციალური პროფილები სხვა სოც. ქსელებში (კერძოდ Twitter და Instagram) იყო გატეხილი ჰაკერების მიერ. ბოროტმოქმედებმა გამოაქვეყნეს Facebook - ის ოფიციალურ Twitter ექაუნტზე შემდეგი შეტყობინება - "Hi, we are OurMine. Well, even Facebook is hackable but at least their security better than - [ჰაკერებმა The Witcher და Cyberpunk 2077 -ის საწყისი კოდი აუქციონზე გაიტანეს](https://scsa.ge/Blog/hackerebma-the-witcher-da-cyberpunk-2077-is-sacyisi-kodi-auqcionze-gaitanes/) - დიდი ალბათობით საწყისი კოდი იყო მოპოვებული მწარმოებელ კომპანია CD projekt-ზე თავდასხმის შედეგად. გასულ დღეებში ბოროტმოქმედებმა ინტერნეტში პოპულარული The Witcher და Cyberpunk 2077 თამაშების საწყისი კოდი გამოაქვეყნეს. როგორც უკვე დადგინდა 2021 წლის 9 თებერვალს კომპანია CD projekt-ზე განხორციელდა კიბერ თავდასხმა, რომელიც ასევე დამტკიცდა ორგანიზაციის მიერ. Important Update pic.twitter.com/PCEuhAJosR — CD PROJEKT RED (@CDPROJEKTRED) February 9, - [ჰაკერებმა FortiGate-ის 15 000 მოწყობილობის საკონფიგურაციო და VPN მონაცემები გამოაქვეყნეს](https://scsa.ge/Blog/fortigate-15-000-vpn/) - ჰაკერულმა დაჯგუფება „Belsen Group”-მა FortiGate-ს 15 000-ზე მეტი მოწყობილობის საკონფიგურაციო ფაილები, IP მისამართები და VPN მონაცემები გამოაქვეყნა. მონაცემები გამოქვეყნდა დაჯგუფების მიერ შექმნილ თორ ვებ-გვერდზე. განცხადების თანახმად, მონაცემები მოიცავს როგორც სამთავრობო, ასევე კერძო სექტორს. ინფორმაციის შემცველი 1.6 გეგბაიტი ზომის ფოლდერი დალაგებულია ქვეყნების და IP მისამართების მიხედვით. გავრცელებული ინფორმაციით, გამოქვეყნებულ ინფორმაციაში შესულია როგორც Firewall მოწყობილობებისთვის გაწერილი წესები, - [ჰაკერებმა 1 მილიონ WordPress საიტს შეუტიეს](https://scsa.ge/Blog/hackerebma-1-milion-wordpress-saits-sheuties/) - კიბერ უსაფრთხოების ექსპერტებმა დააფიქსირეს WordPress სისტემაზე მომუშავე საიტებზე ორიენტირებული მასშტაბური მავნე კამპანია. უსაფრთხოების ექსპერტებმა Wordfence - დან გამოაქვეყნეს ინფორმაცია WordPress - ზე მომუშავე საიტებზე გლობალური თავდასხმის შესახებ. სპეციალისტების თქმით, ბოლო ერთი კვირის მანძილზე ბოროტმოქმედებმა სცადეს პოპულარულ სისტემაზე მომუშავე დაახლოებით 1 მილიონი საიტის გატეხვა. თავდასხმების კამპანია იყო წამოწყებული 28 აპრილს, მაშინვე Wordfance - ში იყო შემჩნეული - [ხელოვნურმა ინტელექტმა NIST ის მიერ რეკომენდებული პოსტ-კვანტური შიფრაციის ალგორითმი გატეხა](https://scsa.ge/Blog/crystals-kyber-public-ket/) - 2022 წლის ივლისში, NIST ის მიერ რეკომენდებული CRYSTALS-Kyber public-ket შიფრაცია და გასაღების ენკაფსულაციის მექანიზმი გატეხილია. KTH Royal Institute of Technology _ის მკვლევარებმა (შვედეთი) მის გასატეხად ხელოვნური ინტელექტის რეკურსიული ტრენინგი და ე.წ. side-channel შეტევის კომბინაცია გამოიყენეს. მკვლევარების თქმით ე.წ. ღრმა სწავლებაზე დაფუძნებულ გვერდითი არხის შეტევას ( “Deep learning-based side-channel attacks,”) შეუძლია გვერდი აუაროს დღეს არსებულ დაცვის - [ხელოვნური ინტელექტის მიერ გენერირებული ფოტოსურათები](https://scsa.ge/Blog/khelovnuri-inteleqtis-mier-generirebuli-potosuratebi/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! ინტერნეტში ბოროტმოქმედები ხშირად იყენებენ გამოგონილ პროფილებს სოციალური ინჟინერიის თავდასხმებისთვის. ამ გამოგონილი პროფილების მეშვეობით სოც. ინჟინრები ახერხებენ ადამიანების მოტყუებას. ამგვარად ხდება კონფიდენციალური ინფორმაციის მოპოვება პირდაპირ ადამიანისგან. გამომდინარე იქიდან, რომ სოციალური ინჟინერიის მეთოდები არ მოითხოვს ღრმა ტექნიკურ ცოდნას და დაფუძნებულია ადამიანის ფსიქოლოგიაზე, ასეთი თავდასხმები - [წაშლილი ფაილების აღდგენა Windows -ზე](https://scsa.ge/Blog/washlili-pailebis-aghdena-windows-ze/) - პროგრამის კორექტული და უფრო ოპერატიული მუშაობისთვის საჭიროა წაშლილი ფაილის ტიპის და ბოლო სავარაუდო ადგილმდებარეობის მითითება. საკმაოდ რთულია მყარი დისკიდან ფაილის ისე წაშლა, რომ მისი აღდგენა იყოს შეუძლებელი. მონაცემების სრული წაშლა ხდება მხოლოდ იმ შემთხვევაში, როცა მყარ დისკზე იქნება გადაწერილი ახალი მონაცემები 7-8 ჯერ, ისიც ზოგჯერ შეიძლება არ იყოს საკმარისი. თუკი მყარი დისკი ფიზიკურად არ არის - [წაუშლელი მავნე Xhelper კვლავ ვრცელდება Android მოწყობილობებზე](https://scsa.ge/Blog/caushleli-mavne-xhelper-kvlav-vrceldeba-android-mowyobilobebze/) - აქამდე გაურკვეველი გზით, მავნე მობილური მოწყობილობების განმეორებითი ინფიცირებისთვის Google Play - ს იყენებს. მავნე პროგრამული უზრუნველყოფა Xhelper კვლავ უტევს Android ოპერაციულ სისტემაზე მომუშავე მობილურ მოწყობილობებს, ინფიცირება ხორციელდება მისი მოწყობილობიდან სრული ამოშლის ან ქარხნულ პარამეტრებზე გადაყვანის შემდგომაც. პირველად ეს მავნე იყო აღმოჩენილი 2019 წლის მარტში, იმ დროისთვის Xhelper - ის ფუნქციონალი იყო საკმაოდ პრიმიტიული და ძირითადად - [წარმატებული სტუდენტების ნიუსი](https://scsa.ge/Blog/10367-2/) - 1 – კომპანიის დასახელება და თქვენი ახლანდელი პოზიცია? დედამიწის შემსწავლელ მეცნიერებათა ინსტიტუტი-სეისმური მონიტორინგის ეროვნული ცენტრი - პროგრამული უზრუნველყოფის და ინფორმაციული ქსელების დეპარტამენტი 2 – რას გულისხმობს ინფორმაციული უსაფრთხოების მენეჯერის როლი ? Firewall-ებთან მუშაობა და უსაფრთხოების პარამეტრების გაუმჯობესება ; ქსელური აპარატურის გამართვა და დიაგნოსტიკა; პროგრამული უზრუნველყოფის ტექნიკური გამართვა; 3 – როგორ გაიგეთ სამეცნიერო კიბერ უსაფრთხოების ასოციაციის - [წარმატების ისტორია](https://scsa.ge/Blog/10380-2/) - მოხარულები ვართ გაგიზიაროთ ჩვენი სტუდენტის, დაჩი ზედგინიძის წარმატების ისტორია. დაჩი კავკასიის უნივერსიტეტისა და ნიუ ჯერსი სითი უნივერსიტეტის კიბერ უსაფრთხოების ერთობლივი პროგრამის სტუდენტია. რომელიც თავის კარიერას საქართველოს კიბერ უსაფრთხოების ბიუროში გააგრძელებს: ინტერვიუ დაჩისთან: 1 – კომპანიის დასახელება და თქვენი ახლანდელი პოზიცია? საქართველოს კიბერუსაფრთხოების ბიურო - შეღწევადობის ტესტირების განყოფილების უმცროსი ინჟინერი. 2 – რას გულისხმობს შეღწევადობის ტესტირების - [ძველი ტელეფონისგან სათვალთვალო კამერის გაკეთება](https://scsa.ge/Blog/dzveli-teleponisgan-satvaltvalo-kameris-gaketeba/) - ასეთი ფუნქციონალის შესაქმნელად შეგვიძლია გამოვიყენოთ სპეციალური აპლიკაცია სახელად Alfred Home Security Camera. თუკი გაქვთ ისეთი მოძველებული სმარტფონი, რომელსაც არ იყენებთ, მისგან შეგიძლიათ საკმაოდ მარტივად შექმნათ სათვალთვალო კამერა, რომელიც გამოდგება დისტანციური ვიდეო მონიტორინგისთვის. ასეთი ფუნქციონალის შესაქმნელად შეგვიძლია გამოვიყენოთ სპეციალური აპლიკაცია სახელად Alfred Home Security Camera. კორექტული მუშაობისთვის დაგვჭირდება მინიმუმ ორი მოწყობილობა - ერთი იქნება ვიდეოჩანაწერების შესასრულებლად, რომლის - [ციფრული აქტივების ანგარიში - პირველი ნაბიჯი შეღწევადობის ტესტირების დაგეგმვისას.](https://scsa.ge/Blog/cipruli-aqtivebis-angarishi/) - ორგანიზაციები მუდმივად იცვლებიან, რაც უკიდურესად ართულებს, არსებული მდგომარეობის შეფასებას. შეღწევადობის ტესტირებასთან დაკავშირებული სირთულეები იმის გამო, რომ კომპანიები მუდმივად იცვლებიან და არსებული მდგომარეობის განსაზღვრა უფრო რთულია, ვიდრე ოდესმე, ბევრი მათგანი პრობლემის გადაწყვეტას შეღწევადობის ტესტირებაში ხედავს, როდესაც მესამე მხარის გუნდი აფასებს სიტუაციას და მიუთითებს, რაზე უნდა გამახვილდეს ყურადღება. უპირველეს ყოვლისა უსაფრთხოების გასაძლიერებლად (მაგალითად, პაჩინგი, სეგმენტაცია ან ზოგადად - [ჩეხეთის საავადმყოფოზე განახორციელეს თავდასხმა გამომძალველი პროგრამით](https://scsa.ge/Blog/chexetis-saavadmyopoze-ganaxorcieles-tavdasxma-gamomdzalveli-programit/) - თანამშრომლები იძულებულები იყვნენ ემუშავათ შეზღუდულ რეჟიმში. ბოროტმოქმედებმა შეუტიეს ბენეჩოვში მდებარე ერთ-ერთი საავადმყოფოს კომპიუტერულ ქსელს. ჰაკერებმა დააინფიცირეს საავადმყოფოს ქსელი გამომძალველი პროგრამული უზრუნველყოფით, რომლის მეშვეობითაც დაიშიფრა სისტემური მონაცემები - აცხადებს ჩეხეთის ინფორმაციული სააგენტო. საავადმყოფოს დირექტორის რომან მრვას განცადებით, თავდასხმა განხორციელდა ღამის დაახლოებით 2 საათზე. ქირურგიული განყოფილების აბსოლუტურად ყველა კომპიუტერი ჯერ საგრძნობლად შენელდა, ხოლო შემდეგ საერთოდ გამოეთიშა სისტემას. - [ჩატარდა საბანაკე პროგრამის მორიგი ნაკადი](https://scsa.ge/Blog/chatarda-sabanake-programis-morigi-nakadi/) - დასრულდა სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ ორგანიზებული კიდევ ერთი ეთიკური ჰაკინგის და ციფრული დიზაინის ბანაკის ნაკადი. წლიდან წლამდე ინტერესი კიბერ და ციფრული დიზაინის ბანაკისადმი საგრძნობლად იზრდება და ამჯერად პროგრამაში ჩაერთო მონაწილეების რეკორდული რაოდენობა. პროგრამა და ზოგადად საბანაკე აქტივობების სტრუქტურა ყოველი ახალი ნაკადისთვის იცვლება და ვითარდება, რასაც თავად მონაწილეებიც აღნიშნავენ. სასწავლო მოდულებს გამუდმებით ემატება თანამედროვე კონცეფციები - [შეცდომა iOS 13 - ში ბლოკავს ბიომეტრიულ აუტენტიფიკაციას](https://scsa.ge/Blog/shecdoma-ios13-shi-blokavs-biometriul-autentipikacias/) - ბოლო iOS 13 ვერსიამდე განახლების შემდეგ, iPhone-ის მომხმარებლები ვერ ახერხებენ ბიომეტრიულ აუტენტიფიკაციას სხვადასხვა აპლიკაციებში. ოპერატიული სისტემის ბოლო ვერსიამდე განახლების შემდეგ, iPhone-ის მომხმარებლებს შეექმნათ პრობლემები თითის ანაბეჭდით ავტორიზაციასთან აპლიკაციების მთელ რიგში. 9to5Mac - ის განცხადებით პრობლემები გამოწვეულია Touch ID - ის ძველი ვერსიით. ავტორიზაციის მცდელობის დროს, მომხმარებელი ვერ ხედავ შესაბამის ფანჯარას სმარტფონის ეკრანზე. პრობლემა ეხება მხოლოდ იმ - [შეღწევადობის ტესტირება - პენტესტი, როგორც სერვისი](https://scsa.ge/Blog/shegcevadobis-testireba-pentesti-rogorc-servisi/) - კიბერუსაფრთხოების ტესტირების გადაწყვეტილებები: სტანდარტული მოდელი კიბერუსაფრთხოების ტესტირების გადაწყვეტილებები ხშირად იყოფა სამ თანმიმდევრულ ფენად: დაუცველობის სკანირება, შეღწევადობის ტესტირება (ასევე ცნობილი როგორც pentesting) და Red Teaming (რედტიმინგი). დაუცველობის სკანირება არის ავტომატური ინსტრუმენტი, რომელიც ამოწმებს სისტემებს ცნობილ სისუსტეებზე დადგენილ ინტერვალებში და ქმნის ანგარიშებს, რომლებიც აჯამებს შედეგებს. მეორეს მხრივ, პენტესტი ასახავს ადამიანურ პერსპექტივას: ერთ ან რამდენიმე „ეთიკურ ჰაკერს“ ევალება - [შექმნილია კიბერ საფრთხეების მოდელირების პლატფორმა OWASP Threat Dragon](https://scsa.ge/Blog/owasp-threat-dragon/) - გადაწყვეტილება ხელმისაწვდომია Windows, macOS ოპერაციულ სისტემებზე და ასევე ვებ აპლიკაციის სახით საერთაშორისო არაკომერციული ორგანიზაცია OWASP - მა წარადგინა კიბერ საფრთხეების მოდელირების პლატფორმა Threat Dragon - ის 1.0 ვერსია. ხელსაწყო არის კროს პლატფორმული და არსებობს როგორც დესკტოპ ასევე ვებ ვერსიის სახით. Threat Dragon - ის ფუნქციონალი შეიცავს მონაცემთა ნაკადის დიაგრამის შედგენას; საფრთხეების ავტომატური დადგენისა და რანჟირების - [შექმნილია 1200 კილომეტრიანი დაშიფრული კვანტური კავშირის არხი](https://scsa.ge/Blog/1200-kvanturi-kavshiris-arkhi/) - ამ დროისთვის მონაცემთა გადაცემის სიჩქარე შეადგენს მხოლოდ ერთ ბაიტს 1.5 წუთში მკვლევარებმა ჩინეთიდან, სინგაპურიდან და დიდი ბრიტანეთიდან შეძლეს Quantum Science Satellite (QSS), QUESS თანამგზავრის გამოყენებით ორ ქალაქს შორის (Nanshan და Delingha) დღეისთვის ყველაზე გრძელი 1200 კილომეტრიანი დაშიფრული კვანტური კავშირის არხის შექმნა. "1200 კმ მანძილზე ჩვენ შევძელით ორ სადგურს შორის კვანტურად გასაღების გადაცემა. ჩახლართული ფოტონების გადაცემის - [შეფერხება Facebook - ის სერვისების მუშაობაში](https://scsa.ge/Blog/sheperxeba-facebook-is-servisebi-mushaobashi/) - Facebook-ის ოფიციალური კომენტარი შექმნილ ვითარებასთან დაკავშირებით იყო დაფიქსირებული მხოლოდ Twitter სოციალურ ქსელში დღეს Facebook არის მსოფლიოში უმსხვილესი სოციალური ქსელი, რომლის თვიური სტუმრების რაოდენობა 2020 წლის ბოლო კვარტალში შეადგენს 2,7 მილიარდს. რამდენიმე დღის წინ Facebook - ის სერვისები მუშაობა შეფერხებით. ძირითადი მუშაობის პრობლემები იყო დაფიქსირებული ევროპაში, სადაც მომხმარებლებს ჰქონდათ პრობლემები Instagram-ის, Facebook -ის და Messenger-ის გამოყენების - [შესავალი ზღვრებში](https://scsa.ge/Blog/shesavali-zgvrebshi/) - მოგესალებით მეგობრებო, დავბრუნდით კალკულუსით. წინა პოსტებში ვისაუბრე განსხვავებულ ფუნქციებზე და მათ ნაირსახეობებზე, დღეს კი ვისაუბრებთ ლიმიტზე (LIMIT). მარტივად რომ ვთქვათ ლიმიტი არის ის საზღვარი რომლის მიღწევაც შეუძლებელი და ხშირ შემთხვევაში აკრძალულიც კი არის. მაგალითად, მრავალკუთხედის „ოცნება“ - კუთხეების რაოდენობის გაორმაგებით, გახდეს წრეწირი, შეუძლებელია რომ განხორციელდეს, თუმცა რაც უფრო იზრდება კუთხეების რაოდენობა მით უფრო უახლოვდება მრავალკუთხედი - [შეიქმნა უფასო ხელსაწყო ორგანიზაციის შესახებ darknet-ში ინფორმაციის მონიტორინგისთვის](https://scsa.ge/Blog/sheiqmna-upaso-xelsawyo-organizaciis-shesaxeb-darknetshi-inpormaciis-monitoringistvis/) - ამიერიდან ImmuniWeb Domain Security Test სერვისის მეშვეობით, უსაფრთხოების სპეციალისტები ორგანიზაციის შესახებ darknet-ში არსებული ინფორმაციის შემოწმებას შეძლებენ შვეიცარულმა კომპანია ImmuniWeb - მა განაახლა თავისი ონლაინ პლატფორმა ImmuniWeb Community Edition. აღნიშნული რესურსი აბსოლუტურად უფასოდ ეხმარება ორგანიზაციების მათ შესახებ darknet-ში ინფორმაციის არსებობის შემოწმება. ამიერიდან ImmuniWeb Domain Security Test სერვისის მეშვეობით, უსაფრთხოების სპეციალისტები ორგანიზაციის შესახებ darknet-ში არსებული ინფორმაციის შემოწმებას - [ყველა დაკავშირებული Wi-Fi-ს პაროლის ნახვა](https://scsa.ge/Blog/yvela-dakavshirebuli-wi-fi-sparolis-naxva/) - ამ ბრძანების შეყვანის შემდეგ ეკრანზე გამოვა მითითებული ქსელის სრული ინფორმაცია, პაროლის ჩათვლით. Windows ოპერაციული სისტემა ინახავს ინფორმაციას აბსოლუტურად ყველა ქსელის შესახებ, რომელთანაც იყავით დაკავშირებული, მათ შორის სისტემაში ინახება პაროლები Wi-Fi-ებიდან, რომლებთანაც მოხდა კავშირი. ამ მონაცემების ნახვა შესაძლებელია CMD-ის მეშვეობით. ამისათვის საჭიროა: 1. გაიხსნას CMD ადმინისტრატორის პრივილეგიით; 2. შევიყვანოთ შემდეგი ბრძანება «netsh wlan show profiles», რომ - [ქსელში აღმოჩნდა Telegram-ის 40 მილიონამდე მომხმარებლის მონაცემი](https://scsa.ge/Blog/telegram-40-milioni-chanaweri-agmochnda-gia-cvdomashi/) - ამ ეტაპისთვის ცნობილია, რომ ბაზაში არის 40 მილიონამდე აქტიური მომხმარებლების მონაცემები. რამდენიმე დღის წინ ინტერნეტ სივრცეში აღმოჩნდა პოპულარული მესენჯერ Telegram-ის მომხმარებლების ბაზა. ამ ეტაპისთვის ცნობილია, რომ ბაზაში არის 40 მილიონამდე აქტიური მომხმარებლების მონაცემები. მონაცემები შეიცავს: — Username — ID — სახელებს — ტელეფონის ნომრებს მინიმუმ 12 მილიონი ჩანაწერი ეკუთვნის რუსეთის მომხმარებლებს. როგორც ჩანს, ინფორმაციის გაჟონვა - [ქვეყნები სადაც შეიძლება SIMJACKER თავდასხმის გამოყენება](https://scsa.ge/Blog/qveynebi-sadac-sheidzleba-simjacker-tavdasxmis-gamoyeneba/) - უსაფრთხოების მკვლევარებმა გამოაქვეყნეს იმ ქვეყნების სია სადაც შესაძლებელია Simjacker თავდასხმის გამოყენება. AdaptiveMobile Security - ს სპეციალისტებმა გამოაქვეყნეს სია, სადაც მოყვანილია ის ქვეყნები, რომლებშიც შესაძლებელია Simjacker თავდასხმის განხორციელება. სპეციალისტების თქმით, ამ ქვეყნებში იყიდება სიმ ბარათები, რომლებიც სუსტია ამ თავდასხმის მიმართ და შესაძლოა იყოს გამოყენებული რეალური თავდასხმების დროს. ინფორმაცია Simjacker-ის შესახებ უკვე იყო გამოქვეყნებული წინა თვეში. ამ - [ქართული ინტერნეტ უსაფრთხოების გზამკვლევები](https://scsa.ge/Blog/qartuli-internet-usaprtxoebis-gzamkvlevebi/) - მოხარული ვართ გაგიზიაროთ, World Vision საქართველოს თბილისის ურბანული განვითარების პროგრამის მიერ შექმნილი ინტერნეტ უსაფრთხოების გზამკვლევები 6-11 წლის მოსწავლეებისთვის, 12-18 წლის მოსწავლეებისთვის და მშობლებისთვის/მასწავლებლებისთვის. გზამკვლევი მოიცავს შემდეგ საკითხებს: კიბერბულინგი თამაშზე დამოკიდებულება სოციალურ ქსელში ქცევის წესები მავნე პროგრამები თაღლითობა ინტერნეტში და სხვა გზამკვლევის შექმნაზე მუშაობდნენ კავკასიის უნივერსიტეტის კიბერ უსაფრთხოების სპეციალისტები, მაქსიმ იავიჩი და გიორგი იაშვილი, რომლებსაც აქვთ - [ქარდინგი და მისი მეთოდები](https://scsa.ge/Blog/cardingi-da-misi-metodebi/) - დღევანდელი სტატია ეძღვნება ქარდინგს და მის მეთოდებს დავიწყოთ იქიდან, რომ ქარდინგი ჰაკინგის ერთ-ერთი სახეობაა და პოპულარული თემაა ჰაკერებს შორის. რა უნდა იცოდე რომ გახდე ქარდერი რა არის ქარდინგი? თაღლითობის ტიპი რომელიც უმეტესად დაკავშირებულია სხვის ბარათების ოპერაციებთან. დამპი: ინფორმაცია რომელიც დატანილია ბარათის მაგნიტურ ველზე და განთავსებულია 3 ტრეკებად რიდერი: მოწყობილობა რაშიც უნდა გაიაროს ბარათმა რომ წაიკითხო - [ფუნქციის ატრიბუტები](https://scsa.ge/Blog/punqciis-atributebi/) - დაგიბრუნდით, მათემატიკის უმშვენიერესი სამყაროთი. წინა სტატიაში განვიხილეთ, თუ რა არის ფუნქცია, და როგორ იქცევა იგი. ყველამ კარგად ვნახეთ, რომ ფუნქცია არის გარკვეული მოქმედებების ერთობლიობა, რომელიც განაპირობებს მასში შემავალი არგუმენტის მოდიფიკაციას, და იძლევა პასუხს. ახლა უფრო ღრმად წავიდეთ ფუნქციის განსაზღვრებაში, და განვიხილოთ მისი ატრიბუტები უფრო ახლოდან. პირველ რიგში, როგორც უკვე ვთქვით ფუნქციას გააჩნია არგუმენტი რომელიც უნდა - [ფრანგული საავადმყოფოს ზარალი გამომძალველისგან WannaCry-ს ტოლფასია](https://scsa.ge/Blog/pranguli-saavadmyopos-zarali-gamomdzalvelisgan-wannacry-is-tolpasia/) - კიბერ თავდასხმა შეეხო 6 ათას კომპიუტერს ევროპის უმსხვილეს საავადმყოფოში. ფრანგული საავადმყოფო Hôpital Charles-Nicolle de Rouen გახდა გამომძალველი პროგრამული იზრუნველყოფის გამოყენებით თავდასხმის მსხვერპლი. მიყენებული ზარალი შეიძლება შევადაროთ WannaCry თავდასხმას, რომელიც განხორციელდა 2017 წელს დიდი ბრიტანეთის ნაციონალური ჯანდაცვის სერვისის სავაადმყოფოებზე. ბოროტმოქმედებმა განახორციელეს თავდასხმა 15 ნოემბერს, რაც მოიცავდა საავადმყოფოს ხუთივე ობიექტის ინფიცირებას (რაც დაახლოებით 6 000 კომპიუტერს შეადგენს). - [ფიშინგ მეილების გამოვლენის ქართული სისტემა — ჰიპერიონი](https://scsa.ge/Blog/phishing-mailebis-gamovlenis-qartuli-sistema-hiperioni/) - მსგავსი ტიპის თავდასხმებმა, შესაძლოა, საფრთხე შეუქმნას იმ კომპანიას, რომლის უსაფრთხოებაზეც შენ აგებ პასუხს. კიბერუსაფრთხოების განვითარების პროცესი თითოეულ ქვეყანაში განსხვავებული სისწრაფით მიმდინარეობს. ყველა ქვეყანა ცდილობს მის მიერ შექმნილმა პროგრამებმა სრულად დააკმაყოფილონ მომხმარებელთა მოთხოვნები. რა თქმა უნდა, ასევე, არსებობს საერთაშორისო Tools სისტემა (რომელიც ინგლისურად იქმნება). ეს არის შესანიშნავი შესაძლებლობა, როცა ქმნი შენი ქვეყნის მცხოვრებთა მოთხოვნებზე მორგებულ პროდუქტს. - [ფიზიკური გასაღები USB ბარათის გამოყენებით](https://scsa.ge/Blog/pizikuri-gasagebi-usb-baratis-gamoyenebit/) - როდესაც USB გასაღები არ არის შეერთებული, მოწყობილობა იქნება დაბლოკილი და მომხმარებელი დაინახავს შესაბამის ეკრანს USB Raptor-ისგან. Windows ოპერაციული სისტემა აღჭურვილია სპეციალური ფუნქციით Windows Hello, რომლის გამოყენებით შესაძლებელია მოწყობილობის განბლოკვის ფუნქცია მიენიჭოს სპეციალურ ფიზიკურ გასაღებს. Windows Hello ფუნქცია განთავსებულია Sign-in options (შესვლის და ავტორიზაციის პარამეტრები) განყოფილებაში. ფიზიკური გასაღების მოწყობილობის განბლოკვის ფუნქცია შესაძლებელია სპეციალური გასაღების მეშვეობით, მაგრამ - [ფაილების შიფრაცია პირდაპირ ბრაუზერში](https://scsa.ge/Blog/pailebis-shipracia-pirdapir-brauzershi/) - შიფრაციის პროცესი ხდება AES-256-GCM ალგორითმის მეშვეობით. ინტერნეტში არსებული მრავალი პორტალი გვთავაზობს ფაილების შიფრაციას, მაგრამ მათი უმრავლესობა ფაილებს დასაშიფრად აგზავნის სერვერთან, რაც ნიშნავს, რომ ფაილების შიფრაციას ეკარგება აზრი, რადგან ეს უკანასკნელები უკვე ჩნდება ქსელში. სერვისი Hat.sh იძლევა საშუალებას დავშიფროთ ფაილები პირდაპირ ბრაუზერში მათი სერვერთან გადაგზავნის გარეშე. შიფრაციის პროცესი ხდება AES-256-GCM ალგორითმის მეშვეობით. სერვისის გამოყენება არის საკმაოდ - [ფაილების პოპულარული ანტივირუსული ონლაინ სკანერები](https://scsa.ge/Blog/failebis-popularuli-antivirusuli/) - ამ სტატიაში შევეხებით ფაილების ანტივირუსულ ონლაინ სკანერებს. მკითხველი გაეცნობა დეტალურ ინფორმაციას სხვადასხვა სერვისებისა და მათი ფუნქციების შესახებ. არსებითად, ანტივირუსული ონლაინ სკანერი არის სპეციალური ვებ სერვისი, სადაც ნებისმიერს შეუძლია თავისი ფაილების შემოწმება ანტივირუსული პროგრამების ფართო სპექტრში. თქვენ უბრალოდ უნდა შეხვიდეთ საიტზე, აირჩიოთ სასურველი დოკუმენტი შესამოწმებლად, დააწკაპუნოთ ღილაკზე ჩამოტვირთვის დასაწყებად და დაელოდოთ შედეგებს. სკანირების შედეგები სულ რამდენიმე - [ფაილების მეტა მონაცემებისგან გაწმენდა](https://scsa.ge/Blog/pailebis-meta-monacemebis-gawmenda/) - metaClean არის სერვისი, რომლის მეშვეობითაც შესაძლებელია ნებისმიერი ფაილის მეტა მონაცემების ამოშლა. მეტა მონაცემები გააჩნია პრაქტიკულად ნებისმიერი ტიპის ფაილს. ეს მონაცემები არის ფაილის შესახებ ინფორმაციის მატარებელი, ისეთის, როგორიცაა მაგალითად ფაილის ზომა, გაფართოება, შექმნის თარიღი და ა.შ. თუკი საუბარი არის გრაფიკულ გამოსახულებაზე (მაგ. ფოტო სურათზე), მეტა მონაცემებში შეიძლება ინახებოდეს ინფორმაცია გადამღები მოწყობილობის შესახებ და ზოგ შემთხვევაში ფოტო - [უფასო წვდომა Origin Access -ზე EA-სგან ორფაქტორიანი აუტენტიფიკაციის ჩართვის შემთხვევაში](https://scsa.ge/Blog/upaso-wvdoma-origin-access-ze-ea-sgan-orpaqtoriani-autentipikaciis-chartvis-shemtxvevashi/) - აქცია ტარდება ინფორმაციული წიგნიერების თვის ფარგლებში. კომპანია Electronic Arts თავის მომხმარებლებს ჰპირდება უფასო წვდომას სერვისზე Origin Access ერთი თვის მანძილზე, იმ შემთხვევაში, თუ მომხმარებელი თავის პროფილზე გაააქტიურებს ორმაგ აუტენტიფიკაციას (სერვისის შიქმით ფუნქციას Login Verification ეწოდება). Origin Access არის ფასიანი მომსახურების პაკეტი, რომელშიც შესულია უსაფოს თამაშები, ფასდაკლებები და თამაშების გაშვება მათ ოფიციალურ რელიზამდე. ბოლო რამოდენიმე წლის - [უფასო ძიება Shodan-ში](https://scsa.ge/Blog/free-shodan/) - Shodan-ის ყველა მომხმარებელს გააჩნია სპეციალური API key, რომლის მეშვეობითაც შესაძლებელია სისტემაში არსებული ფუნქციონალი იყოს გამოყენებული გარე სერვისებში ან სკრიპტებში. Shodan.io არის ერთ-ერთი საუკეთესო საძიებო ძრავი სხვადასხვა სისტემებსა და აპარატულ უზრუნველყოფაში სისუსტეების აღმოსაჩენად. Shodan - ი მუშაობს გლობალურ ქსელში არსებული წყაროების გამოყენებით და შეუძლია მოიძიოს ინფორმაცია მაგალითად ოფისში მდებარე ღია პორტის მქონე კამერის შესახებ. Shodan - - [უსაფრთხოების 5 საფრთხე, რომელიც WhatsApp-ის ყველა მომხმარებელმა უნდა იცოდეს](https://scsa.ge/Blog/usaprtxoebis-5-saprtxe-romelic-whatsapp-is-yvela-momxmarebelma-unda-icodes/) - WhatsApp-ს დაახლოებით ერთი მილიარდი მომხმარებელი ჰყავს, რომლებიც ყოველდღიურად 65 მილიარდზე მეტ შეტყობინებას აგზავნიან. WhatsApp-ის მფლობელია სოციალური ქსელ Facebook-ი, ერთ-ერთი ყველაზე პოპულარული მესინჯერია. WhatsApp-ს დაახლოებით ერთი მილიარდი მომხმარებელი ჰყავს, რომლებიც ყოველდღიურად 65 მილიარდზე მეტ შეტყობინებას აგზავნის. გასაკვირი არ არის, რომ ასეთ პოპულარულ აპლიკაციას აქვს უსაფრთხოების, მავნე პროგრამების და სპამის საფრთხეები. ქვემოთ, ჩვენ განვიხილავთ ხუთ პრობლემას, რომელიც - [უნივერსალური Android Debloater-ი](https://scsa.ge/Blog/universaluri-android-debloater-i/) - სტატიის ავტორები არ იღებენ პასუხისმგებლობას სკრიპტის გამოყენების შედეგზე. უნივერსალური ინსტრუმენტი, რომელიც შლის მავნე პროგრამებს, ჯაშუშ, წინასწარ დაინსტალირებულ პროგრამებს ნებისმიერი Android ტელეფონიდან ADB– ის გამოყენებით root– ის გარეშე. მთავარი მიზანია ელემენტის წარმადობის გაზრდა და კონფიდენციალურობის დაცვა სისტემისთვის უსარგებლო და გაუგებარი აპების ამოღებით. სკრიპტის მენიუში შეგიძლიათ აირჩიოთ განბლოკვის რომელი სიის გამოყენება გსურთ. ეს სკრიპტი დეფოლტით უსაფრთხო უნდა - [უკრაინის მოქალაქეებმა მონტენეგროში ბანკომატები „გაასუფთავეს“](https://scsa.ge/Blog/ukrainis-moqalaqeebma-montenegroshi-bankomatebi-gaasuptaves/) - ტექნიკური ხელსაწყოების მეშვეობით, ბოროტმოქმედები უკავშირდებოდნენ ბანკომატებს, და მათზე არსებული სრული თანხა გამოჰქონდათ. უკრაინის სამი მოქალაქე მონტენეგროში ​ ბანკომატების გაქურდვაში არის ეჭვმიტანილი. როგორც აცხადებს Vijesti გამომცემლობა, სპეციალური ტექნიკური აღჭურვილობის გამოყენებით ბოროტმოქმედები უკავშირდებოდნენ ბანკომატებს, და მათზე არსებული სრული თანხა გამოჰქონდათ. თაღლითები ირჩევდნენ „თანხის გამოტანის“ ოფციას, რის შემდეგაც ბანკომატი მასში არსებულ სრულ თანხას აწვდიდა. საერთო ჯამში ამ ტიპის ქმედებით - [უკრაინელმა ჰაკერმა გაყიდა სათამაშო სერვისის 250 ათასი მომხმარებლის მონაცემი](https://scsa.ge/Blog/ukrainelma-hakerma-gayida-250-atasi-satamasho-servisi-momxmareblis-monacemi/) - მოპარული მონაცემები იყიდებოდა შესაბამის არალეგალურ ფორუმებზე, რის შედეგადაც ბოროტმოქმედმა იშოვა 250 ათასზე მეტი უკრაინული გრივნა. უკრაინის კიბერუსაფრთხოების სამსახურმა დააკავა 22 წლის მოქალაქე, რომელიც ეჭვმიტანილია 250 ათასი სათამაშო სერვისის მომხმარებლის მონაცემის მოპარვასა და გაყიდვაში. როგორც კიბერუსაფრთხოების დეპარტამენტის პრეს სამსახური აცხადებს, ბოროტმოქმედი იყო სხვადასხვა თემატური ფორუმის მომხმარებელი, სადაც მან შეისწავლა მავნე პროგრამული უზრუნველყოფის შექმნის საფუძვლები. სქემა იყო - [ტოპ სუსტი პაროლები 2019 - 2020](https://scsa.ge/Blog/top-susti-parolebi-2019-2020/) - დღეისთვის კვლავ გვხვდება ძალიან ბევრი "მარტივი" ან/და განმეორებადი პაროლი, რომლების ამოცნობა ან თუნდაც მოპოვება არის საკმაოდ მარტივი გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! დღეისთვის ინტერნეტში შესაძლებელია მოხდეს პირადი მონაცემების უამრავი რიცხვი. დაწყებული პირადი პროფილები პაროლებით და საიდენტიფიკაციო ნომრებით დამთავრებული საბანკო ბარათების მონაცემებით. ასეთი ტიპის მონაცემების გაჟონვის ფასი შეიძლება - [ტოპ 5 პენტესტინგის კომპანია მსოფლიოში](https://scsa.ge/Blog/top-5-pentestings-kompania-msoplioshi/) - შეღწევადობის ტესტირების ჩასატარებლად შეგიძლიათ დაიქირაოთ ჰაკერების ერთ-ერთი საუკეთესო გუნდი. 2022 წლის 15-17 ივლისს გაიმართა ჰაკერების გლობალური ჩემპიონატი კომპანიებს შორის - HackTheBox Business CTF 2022. DeteAct-ის გუნდმა შეჯიბრში მე-5 ადგილი დაიკავა და რეიტინგში 652 კომპანიას აჯობა, მათ შორის NCC Group, PwC, Rapid7, Vantage Point, Adobe, Nixu და სხვა. გუნდმა კომპეტენციის მაღალი დონე აჩვენა ამოცანების ფართო სპექტრში - [ტექსტის სურათიდან წამოღება](https://scsa.ge/Blog/teqstis-suratidan-wamogheba/) - Сopyfish არის ბრაუზერის გაფართოების ინსტრუმენტი სურათებიდან, ვიდეოებიდან და თუნდაც არარედაქტირებადი PDF დოკუმენტებიდან ტექსტის ამოსაღებად და სათარგმნელად. როგორ დავაკოპიროთ ტექსტი სურათიდან ბრაუზერში, თუ თქვენ გჭირდებათ ტექსტის კოპირება სურათიდან ან ვიდეო რგოლიდან, მაგრამ არ გსურთ მისი ხელით აკრეფა, მაშინ შეგიძლიათ გაამარტივოთ ამოცანა სიმბოლოების ავტომატური ამოცნობის გამოყენებით. Сopyfish არის ბრაუზერის გაფართოების ინსტრუმენტი სურათებიდან, ვიდეოებიდან და თუნდაც არარედაქტირებადი PDF - [ტელეფონით თაღლითობის ახალი ფორმა](https://scsa.ge/Blog/teleponit-taglitobis-axali-porma/) - ჩვენთვის უკვე ნაცნობია, რომ ფიშინგი დღეისთვის ერთ-ერთი ყველაზე პოპულარული მომხმარებელზე ორიენტირებული თავდასხმაა. ბოროტმოქმედებში ე.წ. ვიშინგი (Vishing) დიდი პოპულარულობით სარგებლობს. მთელი თაღლითობა და მომხმარებლის მოტყუება ხდება სატელეფონო ზარის მეშვეობით. როგორც ნებისმიერი ტექნოლოგია ჰაკინგი ყოველწლიურად გარკვეულ ცვლილებებს განიცდის. სულ ცოტა ხნის წინ თაღლითებმა ვიშინგის ახალი მუშაობის სქემა შექმნეს. თავდასხმა მიმდინარეობს შემდეგნაირად: მსხვერპლს ურეკავს "ბანკის" (რეალურად კი ეს - [სუპერკომპიუტერების გლობალური მობილიზაცია COVID-19 - ის წინააღმდეგ](https://scsa.ge/Blog/superkompiuterebis-globaluri-mobilizacia-covid-19-is-winaagmdeg/) - ერთ-ერთი პირველი სისტემა გლობალური ბრძოლის ველზე აღმოჩნდა მსოფლიოში შეფასებული ყველაზე ძლიერი კომპიუტერი Summit. კორონავირუსთან დაკავშირებული ვითარებიდან გამომდინარე როგორც ბევრი სხვა დარგი, დღეისთვის ტექნოლოგიების სამყარო განიცდის სერიოზულ ზარალს. მასობრივად უქმდება დარგის ძირითადი მამოძრავებლები და ინოვაციური საერთაშორისო სამეცნიერო და პრაქტიკული ღონისძიებები. ორგანიზაციების უმრავლესობა გადასულია პასიურ ან საუკეთესო შემთხვევაში დისტანციური მუშაობის რეჟიმზე. შექმნილი ვითარების გამო ასეთი გიგანტები, როგორიცაა - [სპეციალისტებმა თითის ანაბეჭდის სკანერების 80% მოატყუეს](https://scsa.ge/Blog/specialistebma-titis-anabechdis-skanerebis-80-procenti-moatyues/) - თითის ანაბეჭდის სკანერების უმრავლესობის მოტყუება შესაძლებელია ტექსტილის წებოს მეშვეობით აპარატურის და პროგრამული უზრუნველყოფის ბევრი მწარმოებელი თავის პროდუქტებში იყენებს თითის ანაბეჭდის სკანერებს როგორც ერთ-ერთ სერიოზულ ალტერნატივად კლასიკური პაროლისთვის. ეს დაცვითი მექანიზმი დღეისთვის საკმაოდ უსაფრთხოდ ითვლება და ბევრი მიმართულებით გამოიყენება, დაწყებული მობილური ტელეფონით და დამთავრებული დაცული ფლეშ მეხსიერების ბარათებით და ჭკვიანი საკეტებით. თითის ანაბეჭდის სკანერის პოპულარულობამ გამოიწვია - [სოც.ქსელების 1.2 მილიარდი მომხმარებლის მონაცემები ღია წვდომაში აღმოჩნდა](https://scsa.ge/Blog/soc-qselebis-1-2-miliardi-momxmareblis-monacemebi-ghia-wvdomashi-agmochnda/) - აღმოჩენილია ბაზა, რომელშიც თავმოყრილია 1.2 მილიარდი მომხმარებლის მონაცემები ისეთი სერვისებიდან, როგორიცაა Facebook, Twitter, LinkedIn და Github ამერიკელი უსაფრთხოების მკვლევარმა Vinny Troia - მ აღმოაჩინა ხელმისაწვდომი მონაცემთა ბაზა, რომელშიც ინახებოდა 4 ტერაბაიტი ინფორმაცია, რისი ჯამური მონაცემების ოდენობაც 1.2 მილიარდ ერთეულს შეადგენდა. მონაცემები მოიცავდა ისეთი სერვისების ინფორმაციას როგორიცაა Facebook, Twitter, LinkedIn და Github, აგრეთვე ბაზაში ინახებოდა 50 - [სმარტფონის მიკროფონის ბლოკირება](https://scsa.ge/Blog/smartphone-is-mikroponis-blokireba/) - ტექნოლოგიების განვითარებასთან ერთად დღეისთვის გვაქვს უამრავი სმარტფონის აპლიკაცია სხვადასხვა მიზნებისთვის. რთული წარმოსადგენია რამე სფერო რომელზეც არაა შექმნილი სპეციალური აპლიკაცია დაწყებული უბრალო ფანრით დამთავრებულია რთული სანავიგაციო ან სოციალური სისტემებით. აპლიკაციების განსხვავებული ფუნქციონალიდან გამომდინარე საჭიროა სმარტფონის გარკვეული აპარატული რესურსიც, ისეთი როგორიცაა კამერა ან ჩაშენებული მიკროფონი. ამა თუ იმ აპლიკაციის დაყენებისას, სისტემაში ვხედავთ სპეციალურ შეტყობინებას პროგრამის მიერ გამოყენებული - [სისუსტეს Signal-ში ჯაშუშობისთვის იყენებენ](https://scsa.ge/Blog/sisustes-signalshi-jashushobistvis-iyeneben/) - ბაგის მეშვეობით შესაძლებელია მოწყობილობაზე მიკროფონის აქტივაცია და გარშემო საუბრების მოსმენა. პოპულარული Signal მესენჯერის Android-ის ვერსიაშია გამოვლენილია ლოგიკური შეცდომა, რომლის გამოყენებითაც შესაძლებელია ჯაშუშური ქმედებების განხორციელება. სისუსტის მახასიათებელია, რომ ბოროტმოქმედს შეუძლია შემომავალი ზარის განხორციელება და ავტომატურად მასზე პასუხის გაცემა, რაც ხდება მომხმარებლის მონაწილეობის და თანხმობის გარეშე. ანუ, მოწყობილობაზე შესაძლებელია დისტანციურად მიკროფონის აქტივაცია და ტელეფონის გარშემო საუბრების მოსმენა. - [სისუსტე WordPress-ის პოპულარულ პლაგინში Elementor](https://scsa.ge/Blog/wordpress-elementor-vulnerability/) - WordPress Vulnerability - სისუსტეების მონაცემთა ბაზის თანახმად, შეცდომის დამტკიცება იქნება დამალული 2020 წლის 12 თებერვლამდე. ერთ-ერთი ყველაზე გავრცელებული პლატფორმის WordPress-ის ბაზაზე არსებული პოპულარული პლაგინ Elementor - ში (4 000 000 აქტიური ინსტალაცია) აღმოჩენილია კრიტიკული სისუსტე. აღმოჩენილი სისუსტე არის ე.წ. Authenticated Reflected XSS - რაც ნიშნავს იმას, რომ ჰაკერს შეუძლია სპეციალური მავნე სკრიფტის მეშვეობით სხვა საიტიდან - [სისუსტე Wi-Fi ჩიპებში მილიარდზე მეტ მოწყობილობას ეხება](https://scsa.ge/Blog/sisuste-wi-fi-chipebshi-miliardze-met-mocyobilobas-exeba/) - თავდასხმის რისკის ქვეშ იმყოფება Amazon, Apple, Google, Samsung, Raspberry, Xiaomi -ის მოწყობილობები და ასევე Asus და Huawei წვდომის წერტილები კომპანია ESET - ის უსაფრთხოების მკვლევარებმა აღმოაჩინეს სერიოზული სისუსტე (CVE-2019-15126) ფართოდ გამოყენებად Broadcom და Cypress ფირმების Wi-Fi ჩიპებში. პრობლემა ეხება დაახლოებით მილიარდ მოწყობილობას, მათ შორის, სმარტფონებს, პლანშეტებს ნოუტბუქებს, როუტერებს და IoT მოწყობილობებს. სისუსტეს დაარქვეს Kr00k და - [სისუსტე WhatsApp-ში მოწყობილობაზე წვდომის საშუალებას იძლევა](https://scsa.ge/Blog/sisuste-whatsapp-shi-mocyobilobaze-wvdomis-sashualebas-idzleva/) - თავდასხმისთვის საჭიროა მავნე GIF ფაილის შექმნა, მისი პოტენციურ მსხვერპლთან გაგზავნა და ლოდინი, სანამ იგი გაიხსნება ობიექტის WhatsApp-ში. უსაფრთხოების მკვლევარმა ნიკით Awakened, პოპულარულ მესენჯერ WhatsApp-ში აღმოაჩინა სისუსტე, რომლის მეშვეობითაც ბოროტმოქმედი იღებს წვდომას მსხვერპლის მოწყობილობაზე შეტყობინებებსა და ფაილებთან მავნე GIF გამოსახულებით. პრობლემა წარმოადგენს მეხსიერების ორმაგი გათავისუფლების სისუსტეს (double-free) - მეხსიერების დაზიანების ანომალიაა. ამ ვითარებას შეუძლია გამოიწვიოს აპლიკაციის საავარიო - [სისუსტე WhatsApp-ში იწვევს ჯგუფური ჩატების წაშლას](https://scsa.ge/Blog/sisuste-whatsapp-shi-iwvevs-jgupuri-chatebis-cashlas/) - უსაფრთხოების მკვლევარების მიერ ნაპოვნია WhatsApp -ის სამი სერიოზული სისუსტე და ამ ეტაპისთვის გასწორებულია მხოლოდ ერთი. პოპულარულ მესენჯერ WhatsApp-ში უსაფრთხოების მკვლევარებმა კვლავ იპოვეს სისუსტეები. სისუსტე დაკავშირებულია შიფრაციის გასაღების გამომჟღავნებასთან, რომელიც იძლევა შეტყობინებებით მანიპულირების საშუალებას. პრობლემის შესახებ აცხადებენ კიბერ უსაფრთხოების სპეციალისტები Check Point - დან. მათი თქმით პრობლემაა აპლიკაციაში კომუნიკაციის დროს გამოყენებულ protobuf2 პროტოკოლში. სპეციალისტებმა განახორციელეს protobuf2 - [სისუსტე Twitter API - ში იწვევს MitM თავდასხმის საფრთხეს ათასობით iOS აპლიკაციისთვის​](https://scsa.ge/Blog/sisuste-twitter-api-shi-iwvevs-mitm-tavdasxmis-safrtxes-atasobit-ios-aplikaciistvis/) - მოწყვლადობის ექსპლუატირება შეიძლება Twitter - ის პროფილების გატეხვისთვის ან სხვა აპლიკაციების კომპრომეტირებისთვის. ფრაუნგოფერის კვლევითი ინსტიტუტის თანამშრომლებმა (Fraunhofer-Institut für Sichere Informationstechnologie) აცხადებდნენ Twitter API - ს კოდში არსებული პრობლემების შესახებ, რომელიც აქამდე გამოიყენება iOS აპლიკაციებში. „Log-in with Twitter“ - ის ფუნქციის მეშვეობით სისუსტე შიეძლება იყოს გამოყენებული MitM თავდასხმაში სხვა აპლიკაციების კომპრომეტირებისთვის. პრობლემა იყო აღმოჩენილი TwitterKit ბიბლიოთეკაში, - [სისუსტე LastPass-ში ამჟღავნებს საიტების პაროლებს](https://scsa.ge/Blog/sisuste-lastpass-shi-amjgavnebs-saitebis-parolebs/) - პოპულარულ სერვისში LastPass წინა კვირას გამოასწორეს სერიოზული სისუსტე, რომელიც ამჟღავნებდა იმ საიტების პაროლებს, რომლებსაც მომხმარებელი ეწვია LastPass-ზე გადასვლამდე. სისუსტე იყო აღმოჩენილი უსაფრთხოების მკვლევარის Tavis Ormandy - ის მიერ. მოწყვლადობა იყო აღმოფხვრილი დაუყონებლივ, შესაბამისად ტევისმა შეძლო მისი ექსპლუატირების ძალიან დეტალური აღწერა. გამომდინარე იქიდან, რომ თავდასხმა ეფუძნება JavaScript-ის კოდს, ეს მოწყვლადობა ძალიან საშიშად და პოტენციურად ექსპლუატირებადად ითვლება. - [სისუსტე iOS13-ში იწვევს keychain-დან მონაცემების გაჟონვას](https://scsa.ge/Blog/sisuste-ios13-shi-iwvevs-keychain-dan-monacemebis-gajonvas/) - განახლებაში სწორდება სისუსტეების მთელი რიგი, მათ შორის Keychain -დან ინფორმაციის გაჟონვის პრობლემა კომპანია Apple-მა გამოუშვა მორიგი განახლება თავისი ოპერაციული სისტემისთვის iOS 13. განახლებაში სწორდება სისუსტეების მთელი რიგი, მათ შორის Keychain -დან ინფორმაციის გაჟონვის პრობლემა. მომხმარებლები, რომლებიც რთავდნენ „ოჯახურ წვდომას“ თავიანთ iCloud პროფილებზე, ამჩნევდნენ, რომ მათი მონაცემები სინქრონიზირდება ოჯახის წევრების მოწყობილობებთან. ერთ-ერთი iOS დეველოპერის, ტინმაი სონივანეს - [სიმეტრიული და ასიმეტრიული კრიპტოგრაფია](https://scsa.ge/Blog/simetriuli-da-asimetriuli-cryptographia/) - დაშიფრვის ალგორითმები როგორც წესი ორ კატეგორიაზე იყოფა - სიმეტრიული და ასიმეტრიული შიფრაცია. ამ ორი შიფრაციის მეთოდის ფუნდამენტური სხვაობა დამოკიდებულია იმ ფაქტზე, რომ სიმეტრიულ კრიპტოგრაფიაში გამოიყენება მხოლოდ ერთი გასაღები, ხოლო ასიმეტრიულ კრიპტოგრაფიაში ორი განსხვავებული, მაგრამ ერთმანეთთან დაკავშირებული გასაღები. ეს სხვაობა, რომელიც საკმაოდ უბრალოდ შეიძლება მოგვეჩვენოს, ადგენს ფუნქციონალურ სხვაობას ამ სისტემების შიფრაციის ტექნიკისა და მათი გამოყენების მეთოდებს - [საქართველოს ფოსტის ფიშინგი](https://scsa.ge/Blog/saqartvelos-postis-pishingi/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციამ ჩაატარა ამ შემთხვევის გამოკვლევა. დეტალების გარკვევის შემდეგ დადგინა, რომ საბანკო ბარათის მონაცემების შეყვანის გვერდზე ასევე არსებობს აქტიური "მხარდაჭერის" ჩატი. ბოლო დღეების განმავლობაში ინტერნეტში გავრცელდა ინფორმაცია ახალ თაღლითურ სქემაზე, რომელიც იყო რეალიზებული საქართველოს ფოსტის სახელით. ბოროტმოქმედებმა შექმნეს სპეციალური ფიშინგ გვერდი, რომელიც მაქსიმალურად მიამსგავსეს საქართველოს ფოსტის ვებ საიტს. ყალბ საიტზე არის განთავსებული ინფორმაცია - [საქართველოს ბანკი](https://scsa.ge/Blog/bank-of-georgia/) - გაიცანით რეზიკო ჩალაძე, გიორგი ჩარგეიშვილი და გიორგი პაპავა, საქართველოს ნაკრების წევრები, რომლებმაც სოციალურ ინჟინერიაში ნაშრომი შექმნეს და კიბერუსაფრთხოების საერთაშორისო ოლიმპიადაზე მოიპოვეს გამარჯვება - [საკვირაო სკოლის მოსწავლემ მიიღო პირველი ადგილი საერთაშორისო კიბერ უსაფრთხოების ოლიმპიადაზე](https://scsa.ge/Blog/sakvirao-skolis-moswavlem-miigo-pirveli-adgili-saertashoriso-kiber-usafrtxoebis-konperenciaze/) - VII საერთაშორისო ოლიმპიადა „Ways and mechanisms to protect the information space of Ukraine from harmful information and psychological influences" ჩატარდა 29 აპრილს, დისტანციურად. ღონისძიებაში მიიღეს მონაწილეობა სტუდენტებმა ოთხი ქვეყნიდან (უკრაინა, ყაზახეთი, პოლონეთი და საქართველო). ოლიმპიადაში მონაწილეობდა საკვირაო კიბერ უსაფრთხოების სკოლიდან ოთხი მოსწავლე: რეზიკო ჩალაძე, გიორგი პაპავა, ალექსი კიკაჩეიშვილი და დავით ზედგინიძე. შეჯიბრის ფარგლებში გუნდმა საქართველოდან - [საკვირაო კიბერ სკოლის სტუდენტის მორიგი წარმატება](https://scsa.ge/Blog/sakvirao-kiber-skolis-studentis-morigi-warmateba/) - გიორგი მაისაშვილი სამი წლის განმავლობაში აქტიურად იყო ჩართული სამეცნიერო კიბერ უსაფრთხოების ასოციაციის საგანმანათლებლო აქტივობებში. სამეცნიერო კიბერ უსაფრთხოების ასოციაციის საკვირაო კიბერ სკოლის სტუდენტი გიორგი მაისაშვილი ჩაირიცხა გერმანიის ერთ-ერთ პრესტიჟულ უნივერსიტეტში (Jacobs University Bremen) ინფორმაციული ტექნოლოგიების მიმართულებით. გიორგი მაისაშვილი სამი წლის განმავლობაში აქტიურად იყო ჩართული სამეცნიერო კიბერ უსაფრთხოების ასოციაციის საგანმანათლებლო აქტივობებში, კიბერ უსაფრთხოების ბანაკში და საკვირაო კიბერ - [საიტის სკანირება Nikto ხელსაწყოს მეშვეობით](https://scsa.ge/Blog/nikto/) - Nikto არის თავისუფალი ვებ სკანირების ხელსაწყო რომელიც ამოწმებს საიტებს და იძლევა ინფორმაციას არსებული სისუსტეების შესახებ ნებისმიერი ჰაკერისთვის ან შეღწევადობის ტესტერისთვის პროცესი სამიზნის შესახებ ინფორმაციის მოგროვებით იწყება. როცა ცნობილია თავდასხმის მიმართულება საჭიროა ხელსაწყო, რომლის მეშვეობითაც ხდება შესაძლებელი სისტემის სისუსტეების დადგენა და მათი შემდგომი გამოყენებისთვის მომზადება (ექსლპოიტი). ასეთი ტიპის სკანერებს მიეკუთვნება Nikto web vulnerability არის თავისუფალი ვებ - [საიტის ადმინისტრატორის პანელის დადგენა](https://scsa.ge/Blog/saitis-administratoris-panelis-dadgena/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! ამ პუბლიკაციაში იქნება აღწერილი უტილიტა, რომლის მეშვეობითაც შესაძლებელია ვებ საიტის სამართავი პანელების სტანდარტული მისამართების დადგენა. საკმაოდ გამოსადეგი მეთოდია, როცა გვჭირდება ჩვენი საიტის სისუსტეების სკანირება, შემდგომი გამოსწორებისთვის. სკანირების გასაკეთებლად საჭიროა თქვენს სმარტფონზე დაყენდეს Termux-ი (შეგიძლიათ გადმოწეროთ Google Play-დან). ინსტრუქცია: შევდივართ Termux-ში და შეგვყავს - [საიტების მიერ პორტების სკანირებისგან თავდაცვა](https://scsa.ge/Blog/saitebis-mier-portebis-skanirebisgan-tavdacva/) - კომპრომიტირებული კომპიუტერებიდან შესაძლოა მოხდეს თაღლითური შესყიდვები ონლაინ რესურსებზე. 2020 წლის მაისში გახდა ცნობილი, რომ ტექნო გიგანტი eBay სპეციალური სკრიპტის მეშვეობით ახდენს საიტის მომხმარებლების პორტებს ასკანირებს. თვითონ კომპანიის განცხადებით, ეს ხორციელდება მომხმარებლების კომპიუტერებზე დისტანციური მართვის პროგრამების აღმოსაჩენად. ამის შემდეგ გაირკვა, რომ ელექტრონული კომერციის საიტების მთელი რიგი აგრეთვე ასკანირებს მომხმარებლების სისტემებს, პოტენციურად გატეხილი მანქანების აღმოსაჩენად. კომპრომიტირებული კომპიუტერებიდან - [საიტების მასიური გატეხვა](https://scsa.ge/Blog/saitebis-masiuri-gatexva/) - ამ ეტაპისთვის მომხდარი თავდასხმის შესახებ კომენტარი მსხვილი ჰოსტინგ კომპანიების მხრიდან გაკეთებული არ არის. ამ დილას ქართული ჰოსტინგ პროვაიდერების სრული სერვერები გახდნენ ჰაკერული თავდასხმის მსხრვერპლი. კიბერ თავდასხმა შეეხო საქართველოს ბაზარზე ერთ-ერთ მსხვილ მოთამაშეებს, ისეთებს როგორიცაა ProService და Serv. თავდასხმის შედეგად ამ ჰოსტინგ პროვაიდერების საიტებზე გამოჩნდა საქართველო ექსპრეზიდენტის მიხეილ სააკაშვილის ფოტო სურათი სლოგანით "I'll be back". მოყვანილია - [საერთაშორისო სამეცნიერო კონფერენცია „ტელეკომუნიკაციები და კიბერუსაფრთხოება“](https://scsa.ge/Blog/saertashoriso-samecniero-konperencia-telekomunikaciebi-da-kiberusafrtxoeba/) - 16 აპრილს, კავკასიის უნივერსიტეტში გაიმართა საერთაშორისო სამეცნიერო კონფერენცია „ტელეკომუნიკაციები და კიბერუსაფრთხოება“. კონფერენციის თემატიკა ეხებოდა თანამედროვე საკომუნიკაციო მიმართულებას და კიბერუსაფრთხოებას. ღონისძიებაში მიიღეს მონაწილეობას ქართველმა კიბერუსაფრთხოების ექსპერტებმა და ასევე კიბერუსაფრთხოების და ტელეკომუნიკაციის ექსპერტებმა უკრაინიდან. ღონისძიების ორგანიზატორები - კავკასიის უნივერსიტეტი, სამეცნიერო კიბერ უსაფრთხოების ასოციაცია და საქართველოს ტექნოლოგიური ინოვაციების აკადემია. ღონისძიება ჩატარდა შოთა რუსთაველის ეროვნული სამეცნიერო ფონდის მხარდაჭერით (CARYS-19-121 - [სად უნდა ვეძებოთ ფასიანი აპების ალტერნატივები?](https://scsa.ge/Blog/sad-unda-vedzebot-pasiani-apebis-alternativebi/) - უფასო პროგრამული უზრუნველყოფის ძებნის სერვისები Osalt და AlternativeTo დაგეხმარებათ იპოვოთ საჭირო ფასიანი პროგრამული უზრუნველყოფის ანალოგი. პოპულარული აპლიკაციები ხშირად ფასიანი ლიცენზიით ვრცელდება, მაგრამ ყველა მწარმოებელი არ ახდენს ფასების პოლიტიკისადაპტირებას განვითარებადი და მესამე ქვეყნების ბაზართან. ამიტომ, ჩვენ ხშირად გვიწევს იმ ფაქტის წინაშე დადგომა, რომ მარტივი პროგრამები ძალიან ძვირია - აპლიკაციას ბევრად უფრო ნაკლები სარგებლის მოტანა შეუძლია, ვიდრე - [რუსეთში შემუშავდა COVID-19-ით დაავადებულებზე სათვალთვალო სისტემა](https://scsa.ge/Blog/rusetshi-shemushavda-covid-19-it-daavadebulebze-satvaltvalo-sistema/) - როგორც აღნიშნა კრემლში, მობილური ტელეფონების მომხმარებლების მოგროვებული ინფორმაცია არ არღვევს ამ უკანასკნელების უფლებებს რუსეთში მინკომ კავშირის მიერ შემუშავდა რეგლამენტი, რის თანახმადაც ხდება COVID-19-ით დაავადებული კონტაქტების აღმოჩენა. პროცესში გამოიყენება მომხმარებლის გეოლოკაციის და მობილური ოპერატორების სხვა მონაცემები. დოკუმენტში აღნიშნულია, რომ საფუძვლად იქნება აღებული ჯანდაცვის სამინისტროს მიერ წარმოდგენილი COVID-19-ით დაავადებული მომხმარებლების მონაცემები. ამის შემდეგ, სპეციალური ალგორითმი, ადგენს მომხმარებლების - [რუსეთში შეიქმნა IoT მოწყობილობების შიფრაციის სქემა](https://scsa.ge/Blog/iot-encryption/) - სქემის გამოყენებით იქნება შესაძლებელი მონაცემების სხვა და სხვა სერვერებზე გადანაწილება, რაც საგრძნობლად გაზრდის უსაფრთხოების დონეს რუსეთის მეცნიერებმა South Ural State University - დან შეიმუშავეს IoT (Internet of Things) მოწყობილობების მონაცემების შენახვის და გადანაწილების ახალი სქემა. ახალი სქემის შექმნის შესახებ განაცხადა საინფორმაციო სააგენტომ «РИА Новости». სპეციალისტების თქმით, ბოროტმოქმედებს შეუძლიათ IoT მოწყობილობების მიერ გადაცემული ინფორმაციის გადაჭერა და - [როგორ ჩართოთ შესვენების შეხსენება კომპიუტერთან მუშაობისას](https://scsa.ge/Blog/rogor-chavrtot-shesvenebis-shexseneba-kompiutertan-mushaobisas/) - პროგრამა ღია წყაროა და საშუალებას გაძლევთ აირჩიოთ შესვენებებს შორის სასურველი ინტერვალი, ასევე დაარეგულიროთ დასვენების ხანგრძლივობა. კომპიუტერთან მუშაობა, ინტერნეტი და გართობა იმდენად ართობს მომხმარებლებს, რომ ისინი ვერც კი ამჩნევენ რა დიდი დრო გაატარეს კომპიუტერთან. სწორედ ამიტომ, მნიშვნელოვანი ნაბიჯი თვალის ჯანმრთელობის შესანარჩუნებლად არის ვისწავლოთ რეგულარული შესვენების მოწყობა. Stretchly პროგრამის დახმარებით შეგიძლიათ გამოიმუშავოთ საკუთარი ქმედებების კონტროლის უნარი, რათა - [როგორ შევცვალოთ UserAgent-ი](https://scsa.ge/Blog/rogor-shevcvalot-user-agenti/) - იმისათვის, რომ შეიცვალოს ბრაუზერის user agent, შესაძლებელია სპეციალური დანამატების გამოყენება. User agent - ი არის მომხმარებლის ოპერაციული სისტემის კვალი, რომელიც იძლევა გარკვეულ ინფორმაციას მომუშავე მანქანის შესახებ. User agent - ის ცოდნით შესაძლებელია შემდეგი ინფორმაციის გაგება: მომხმარებლის მოწყობილობის ოპერაციული სისტემა; ინტერნეტ ბრაუზერი, რომლიდანაც მოხდა შესვლა საიტზე; ბრაუზერში არჩეული ენა და მისი ვერსია; მოწყობილობაზე დაყენებული პროგრამული უზრუნველყოფა; - [როგორ შევქმნათ ყალბი ბარათის რეკვიზიტები საეჭვო საიტებისთვის](https://scsa.ge/Blog/rogor-shevqmnat-yalbi-baratis-rekvizitebi-saechvo-saitebistvis/) - შემდეგ რეკვიზიტები გაივლის ძირითად გადამოწმებას, ლუნის ალგორითმის ჩათვლით, მაგრამ თუ პლატფორმა გამოიყენებს სატესტო გადახდას გადამოწმების სახით ინტერნეტში ხშირად არის ისეთი საიტები, რომლებიც ითხოვენ საბანკო ბარათის დეტალებს რეგისტრაციისათვის ან უფასო ფუნქციონირების წვდომისათვის: "ჩვენ არაფერს მოვხსნით თქვენი ანგარიშიდან, მაგრამ თქვენ მაინც შეიყვანეთ ბარათის მონაცემები" - ყველაფერი კარგადაა, იმ მომენტამდე, სანამ არ ჩამოგეჭრებათ საიტით სარგებლობის საფასური, რომელიც, როგორც - [როგორ შევქმნათ უნიკალური ხელოვნური ავატარი სოციალური მედიისთვის](https://scsa.ge/Blog/rogor-shevqmnat-unikaluri-xelovnuri-avatar-socialuri-mediistvis/) - სერვისით სარგებლობა ნებისმიერი მიზნით და მზა არტების გამოყენება უფასოა. რეალურ ცხოვრებაში ხვდებიან ჩაცმულობით, ვირტუალურში კი ავატარით. რაც უფრო უნიკალური და საინტერესოა თქვენი ავატარი, მით მეტ ყურადღებას იპყრობს თქვენი პიროვნება სოციალურ ქსელებში. სოციალური ქსელის ზოგიერთი მომხმარებელი ორიგინალური პორტრეტების შესაქმნელად იყენებს ციფრული მხატვრების ან ვებ დიზაინერების მომსახურებას, მაგრამ ეს საკამოდ ძვირი სიამოვნებაა. არსებობს ავტოპრტრეტების უფასო გენერატორი artflow.ai. - [როგორ შევქმნათ უნიკალური დიზაინერული ილუსტრაციები რამდენიმე დაწკაპუნებით](https://scsa.ge/Blog/rogor-shevqmnat-unikaluri-dizaineruli-ilustraciebi-ramdenime-dawkapunebit/) - თუ ილუსტრატორისთვის ბიუჯეტი არ გაქვთ, მაგრამ მაინც გჭირდებათ სურათები სლაიდისთვის, ვებსაიტისთვის ან აპლიკაციისთვის, ნუ იჩქარებთ ფასიანი წყაროებისთვის მიმართვას, სადაც არც თუ ისე მარტივია იდეალურად შესაფერისი ილუსტრაციების პოვნა: ყოველთვის გიჩნდება მათი გამოსწორების სურვილი. და ეს ამოცანა სულაც არ არის ადვილი. Designstripe-მა საბოლოოდ გადაჭრა ეს პრობლემა - ის საკმარის თავისუფლებას გაძლევთ უნიკალური ილუსტრაციების შესაქმნელად. Designstripe არის სერვისი - [როგორ შევინარჩუნოთ მხედველობა კომპიუტერთან მუშაობისას](https://scsa.ge/Blog/rogor-shevinarchunot-mxedveloba-kompiutertan-mushaobisas/) - საიტზე შესვლის შემდეგ უნდა დააჭიროთ "დაწყებას" და უბრალოდ მიჰყვეთ სერვისის რეკომენდაციებს. ვარჯიშის შემდეგ შეგიძლიათ დააყენოთ შეხსენება, რეგულარული ვარჯიშისთვის. სმარტფონებისა და კომპიუტერების დისპლეებიდან თვალები ნამდვილად იტანჯება და იღლება. თვალის ვარჯიშები კომპიუტერის მონიტორის წინ მუშაობისას ისეთივე მნიშვნელოვანია, როგორც ზურგის ვარჯიშების გაკეთება მთელი დღე მაგიდასთან ნახევრად მოხრილ მდგომარეობაში ჯდომის შემდეგ. თვალების სულ რაღაც 2-3 წუთიანი ვარჯიში ამაღლებს თვალის - [როგორ შევამციროთ თვალის დაღლილობა კომპიუტერთან მუშაობისას](https://scsa.ge/Blog/rogor-shevamcirot-tvalis-daghliloba-kompiutertan-mushaobisas/) - პროგრამის მთავარი მიზანია ფერთა გამის გამოსხივების მუდმივი რეგულირება ბევრი ადამიანი დიდ დროს ატარებს კომპიუტერის ეკრანის წინ, დიდ ყურადღებას არ აქცევს თვალის პერიოდულ ვარჯიშს ან შესვენებებს. ამის გამო, სამუშაო დღის ბოლოს ჩნდება თვალის დაძაბულობა და დაღლილობა. რადგან ყოველთვის არ არის შესაძლებელი რეკომენდაციების დაცვა თვალის ჯანმრთელობის სესანარჩუნებლად, შეგიძლიათ დაიწყოთ მცირედით - დააინსტალირეთ LightBulb პროგრამა. ეს არის პროგრამა, - [როგორ შევამციროთ Google Chrome-ის მიერ RAM-ის მოხმარება ?](https://scsa.ge/Blog/google-chrome-ram/) - The Great Suspender ბრაუზერის აპლიკაცია აჩერებს იმ ჩანართებს, რომელიც არ არის გახსნილი ამ წუთისთვის, მაგრამ არ თიშავს მათ. ჩანართები, რომელიც გახსნილია პარალელურ რეჟიმში აღარ დატვირთავენ ოპერაციულ სისტემას. ყველასთვის ცნობილია ის ფაქტი, რომ ბრაუზერი Google Chrome მოიხმარს საკმაოდ ბევრ სისტემურ რესურსს, რამაც შეიძლება გამოიწვიოს მთლიანი სისტემის მუშაობაში გარკვეული შეფერხების შეტანაც კი. პროგრამის მიერ რესურსების მოხმარების მაღალი - [როგორ შევამოწმოთ სურათი საავტორო უფლებების არსებობაზე](https://scsa.ge/Blog/rogor-shevamowmot-surati-saavtoro-uplebebis-arsebobaze/) - რადგან ნებისმიერ სურათს გააჩნია ავტორი და გამოყენების სხვადასხვა ლიცენზია. როგორც წესი, სურათზე საავტორო უფლებები მითითებულია რამდენიმე სახით: ე.წ.ვოთერმარკებით ან ავტორის მეტამონაცემების მითითებით, მისი საიტის ან თუნდაც ტელეფონის ნომრის ხელმოწერებით. თუ პირველ შემთხვევაში ყველაფერი ნათელია, მეორე შემთხვევაში, EXIF ​​მონაცემების არარსებობის შემთხვევაშიც კი, არსებობს შესაძლებლობა, რომ სურათს ჰქონდეს მკაცრი ლიცენზია. ამიტომ, თუ მოგეწონათ გარკვეული სურათი, მისი საავტორო - [როგორ შევამოწმოთ სმარტფონი ვირუსების არსებობაზე?](https://scsa.ge/Blog/rogor-shevamowmot-smartponi-virusebis-arsebobaze/) - ვირუსის დამოუკიდებლად ამოცნობა არ არის მარტივი ამოცანა, რადგან მას ჩვეულებრივ შეუძლია მომხმარებელთან ადაპტირება და, ამავდროულად, შეუძლია არ იყოს აქტიური სმარტფონთან ურთიერთობისას. სმარტფონის მომხმარებლები იშვიათად ამოწმებენ თავიანთ მოწყობილობას ვირუსებზე და მიაჩნიათ, რომ მობილური ტელეფონები ნაკლებად მგრძნობიარეა ინფექციების მიმართ, ვიდრე კომპიუტერები. მაგრამ საეჭვო საიტების მონახულება, ტორენტის ტრეკერებიდან ფაილების ჩამოტვირთვა ან დაუდასტურებელი წყაროებიდან აპების დაინსტალირება ზრდის მონაცემთა მოპარვის - [როგორ შევამოწმოთ ბრაუზერი მონაცემების გაჟონვაზე](https://scsa.ge/Blog/rogor-shevamowmot-brauzeri-monacemebis-gajonvaze/) - Browserleaks - ის საშუალებით შეგვიძლია გავიგოთ ჟონავს თუ არა ინფორმაციას ჩვენი რეალური IP მისამართის შესახებ VPN სერვისი. კიბერ სამყაროში დიდიხნის მანძილზე ითვლებოდა, რომ მაქსიმალური ინფორმაცია მომხმარებლის კვალის შესახებ მოიპოვებოდა IP მისამართის და cookie ფაილების მეშვეობით. მაგრამ თანამედროვე ვებ ტექნოლოგიები იმდენად განვითარდა, რომ საიტების მომხმარებლების ინფორმაცია შესაძლოა იყოს მიღებული ეკრანის გაფართოების ან სისტემაზე დაყენებული შრიფტის ცოდნით. - [როგორ სრულდება ბრძანებები პროცესორის მიერ](https://scsa.ge/Blog/rogor-sruldeba-brdzanebebi-procesoris-mier/) - მიკროპროცესორის ბრძანება - ასრულებს მოთხოვნილ პროცესს და მოქმედებს მონაცემებზე პროცესორის შიგნიდან. არსებობს ორნაირი პროცეოსრის არქიტექტურა: პირველი - RISC (Reduced Instruction Set Computer). კომპიუტერი რომელსაც აქვს მცირე ბრძანებების რიცხვი. ეს სახელი მან მიიღო პირველი კომპიუტერიდან რომლსაც ასევე ბრძანებების მცირე რიცხვი ჰქონდა. RISC I - ამ არქიტექტურის იდეა დაფუძნებულია იმაზე რომ , პროცესორი ძალიან დიდ დროს ხარჯავს - [როგორ მუშაობს HTTPS პროტოკოლი ?](https://scsa.ge/Blog/rogor-mushaobs-https-protokoli/) - პროტოკოლი - წესი, რის მიხედვითაც ბრაუზერსა და სერვერს შორის ხდება მონაცემთა მიმოცვლა. HTTPS - მონაცემთა უსაფრთხოდ გადაცემის პროტოკოლი, რომელიც იყენებს TLS/SSL შიფრაციის ტექნოლოგიას. სტანდარტული HTTP პროტოკოლი (Hypertext Transfer Protocol) მონაცემებს გადასცემს ღია ტექსტის სახით. ამ შემთხვევაში ბოროტმოქმედს შეუძლია "ჩაჯდეს" კომუნიკაციის შუაში და მოისმინოს / მოიპაროს ან/და მოახდინოს მონაცემთა ცვლილება. მონაცემების უსაფრთხოდ გადასაცემად იქმნება სპეციალური დაცული HTTPS - [როგორ მოვძებნოთ Facebook ექაუნთი ტელეფონის ნომრით](https://scsa.ge/Blog/rogor-movdzebno-facebook-eqaunti-telefonis-nomrit/) - ბოტი: getfb_bot, რომელიც პოულობს ფეისბუქის ანგარიშს ტელეფონის ნომრით. Facebook-ს ბოლო დროს არ აქვს საუკეთესო რეპუტაცია: 5.8 მილიონი "პრივილეგირებული ანგარიში", მონაცემთა გაჟონვა, Apple– ის შესაძლო სანქციები. ამის მიუხედავად ის კვლავ არის უმსხვილესი საერთაშორისო სოციალური ქსელი. თუ თქვენ გჭირდებათ Facebook– ზე რომელიმე გვერდის პოვნა და თქვენ იცით მხოლოდ ტელეფონის ნომერი, გირჩევთ გამოიყენოთ შემდეგი Telegram ბოტი: getfb_bot, რომელიც - [როგორ მოვაწესრიგოთ საიტი და გავზარდოთ მისი წარმადობა](https://scsa.ge/Blog/rogor-movawesrigot-saiti-da-gavzardot-misi-warmadoba/) - ჰოსტინგის გარემოს პლაგინებით, თემებით, სატესტო სკრიპტებით და გამოუყენებელი ფაილებით შევსება ძალიან მარტივია. ამან შეიძლება არა მხოლოდ შეანელოს საიტის მუშაობა, არამედ გახადოს ის დაუცველი ინფექციის მიმართ. ამ სტატიაში ჩვენ გაჩვენებთ, თუ როგორ უნდა გაასუფთაოთ თქვენი სერვერის გარემო, რათა დაამყაროთ წესრიგი, ოპტიმიზაცია გაუკეთოთ მას და უზრუნველყოს თქვენი ვებსაიტის უსაფრთხოება. 1. შექმენით სარეზერვო ასლები საიტის სარეზერვო ასლი არის - [როგორ ვიმოგზაუროთ ვირტუალურად მთელს მსოფლიოში](https://scsa.ge/Blog/rogor-vimogzaurot-virtualurad-mtel-msoplioshi/) - თამაში შეგიძლიათ პირდაპირ ბრაუზერში, ან შეგიძლიათ აპლიკაციის ჩამოტვირთვა App Store-დან ან Google Play-დან. პანდემიის და დაუსრულებელი ლოქდაუნების პირობებში არსებობს შესანიშნავი შესაძლებლობა, იგრძნოთ თავი მსოფლიოს ნებისმიერ წერტილში და ჩაეფლოთ ვირტუალურ მოგზაურობაში. და ეს ყველაფერი მხოლოდ ერთი თამაშის დახმარებით. GeoGuessr გეოგრაფიული თამაშია, რომელიც წაგიყვანთ სამოგზაურიდ მთელს მსოფლიოში და დაგაყენებთ გამოწვევის წინაშე, ამოიცნოთ მსოფლიოს ქვეყნები და ქალაქები. შეგიძლიათ - [როგორ დავმალოთ აპლიკაცია სმარტფონზე](https://scsa.ge/Blog/rogor-davmalot-aplikacia-smartphoneze/) - პროგრამა არის სისტემისგან იზოლირებული სივრცე, რომელშიც განთავსებულია დამატებული აპლიკაციების ასლები, შესაბამისად, დამალვის შემდეგ, მთავარ მენიუში, საჭირო იქნება აპლიკაციების ორიგინალური ვერსიების წაშლა. ალბათ, ყველას ჰქონია სიტუაცია, როდესაც საჭირო იყო განბლოკილი მოწყობილობის ვინმესთვის გადაცემა, და არ სურდა, რომ მას ენახა არასასურველი აპლიკაციები ან წვდომაჰქონოდა საიდუმლო ინფორმაციაზე. App Hider -ის დახმარებით შეგიძლიათ თავიდან აიცილოთ უსიამოვნო სიტუაციები და დამალოთ - [როგორ დავიცვათ თავი IPlogger-ისგან ?](https://scsa.ge/Blog/rogor-davicvat-tavi-iplogger-isgan/) - გასათვალისწინებელია, რომ შეტანილი ცვლილებების შემდეგ, უბრალო ბრაუზერიდან ვერ შევძლებთ საკუთარი ბმულების შექმნას IPlogger სერვისის გამოყენებით. ინტერნეტ სივრცეში არსებობს უამრავი მასალა ადამიანის IP მისამართის დადგენის თემაზე. არსებობს სხვადასხვა მეთოდები, დაწყებული სოციალური ინჟინერიის მიდგომით, დამთავრებული ელ-ფოსტაზე გამოგზავნილი წერილითა და ინტერნეტში არსებული საიტებით. ძირითად შემთხვევაში, ასეთი ტიპის ინფორმაციის მიღების მეთოდებში გამოიყენება IP მისამართების დადგენის სერვისები, ისეთები როგორიცაა IPlogger. - [როგორ დავინახოთ საკუთარი ცხოვრების სტატისტიკა](https://scsa.ge/Blog/rogor-davinaxot-sakutari-cxovrebis-statistika/) - საიტი აჩვენებს ცხოვრების სტატისტიკას, რომელიც გამოითვლება სუნთქვის ან გულისცემის ჯამით... თითოეულმა ჩვენგანმა შეამჩნია, რომ დრო განუწყვეტლივ გარბის და უკან იტოვებს არაერთ საინტერესო მოვლენას, რომელიც მოხდა როგორც ცხოვრებაში, ასევე მსოფლიოში. ამას ერთი მიზეზი აქვს - დავერება. You're getting old! გახლავთ გასართობი საიტი, რომლის სახელი ითარგმნება როგორც "შენ დაბერდები!", საიტი აჩვენებს ცხოვრების სტატისტიკას, რომელიც გამოითვლება სუნთქვის ან - [როგორ დავბლოკოთ რეკლამები ბრაუზერში და დავაბნიოთ Google Ads-ის ალგორითმები](https://scsa.ge/Blog/rogor-davblokot-reklamebi-brauzershi-da-davabniot-google-ads-algoritmebi/) - AdNauseam არის ბრაუზერის უფასო გაფართოება, რომელიც შექმნილია ბრაუზერის მონაცემების დასამალად და მომხმარებლების თვალთვალისგან დასაცავად. ყველასთვის ცნობილია თუ რა გაღიზიანებას იწვევს Google Ads-ის რეკლამები. დღევანდელი პოსტის გმირის სათაური ზუსტად გამოხატავს გრძნობას. ლათინური გამოთქმა Ad Nauseam ითარგმნება როგორც "გულისრევამდე" და ნიშნავს იმას, რაც ძალიან დიდხანს გრძელდება და უკვე ყველას გაღიზიანებას იწვევს. AdNauseam გაფართოება ებრძვის ამ შემაწუხებელ რეკლამებს. - [როგორ დავაჯგუფოთ პროგრამები Windows 10 -ის taskbar-ში](https://scsa.ge/Blog/windows-10-taskbar/) - პროგრამის გაშვებისთანავე, უნდა ავირჩიოთ პუნქტი «Add taskbar group» სადაც იქნება გასაწერი ჯგუფის პიქტოგრამა და დასახელება. ხშირად Windows-ის მომხმარებლები იყენებენ საკმაოდ ბევრ პროგრამას ერთდროულად, და ყველა გაშვებული პროცესი ასახულია ბრძანებების ველში (taskbar). ზოგჯერ ეს არაკომფორტულია, რადგან პროგრამების ხატულები იკავებენ ადგილს. ამ პრობლემის მოგვარება შეიძლება სპეციალური უტულიტით TaskbarGroup, რომელიც გვაძლევს პროგრამების ხატულებს დახარისხების შესაძლებლობას. პროგრამის გაშვებისთანავე, უნდა ავირჩიოთ - [როგორ განვსაზღვროთ კატის განწყობა ხელოვნური ინტელექტის გამოყენებით?](https://scsa.ge/Blog/rorog-ganvsazgvrot-katis-ganwyoba-xelovnuri-inteleqtis-gamoyenebit/) - ჩვენი ოთხფეხა მეგობრები ზოგჯერ თავს ცუდად გრძნობენ. მაგრამ მათ არ შეუძლიათ ამის შესახებ პირდაპირ გვითხრან. მაგრამ მათი სახის გამომეტყველებამ ან თუნდაც მხოლოდ მათმა ყურებმა შეიძლება ბევრი რამ თქვას მათ მდგომარეობაზე. შემდეგი სერვისი დაგეხმარებათ ამოიცნოთ თქვენი შინაური ცხოველების განწყობა. www.sylvester.ai არის პროექტი კატების ჯანმრთელობის პროგნოზირებისთვის, ხელოვნური ინტელექტის საფუძველზე. სერვისი შეიქმნა ცხოველთა ჯანმრთელობის მაჩვენებლების დეტალური მონიტორინგისთვის. შემქმნელები - [როგორ გამორთოთ ლოდინი ჩამოტვირთვამდე ფაილების ჰოსტინგზე](https://scsa.ge/Blog/rogor-gamortot-lodini-chamotvirtvamde-pailebis-hostingze/) - გაფართოება მხარდაჭერილია ბრაუზერების უმეტესობის მიერ, თუმცა Chromium-ზე დაფუძნებულ ბრაუზერში ინსტალაციისთვის, უნდა ეწვიოთ გაფართოების გვერდს GitHub -ზე და ჩამოტვირთოთ ცალკე ZIP ფაილი, რომელიც უნდა გახსნათ. ფაილების ჰოსტინგის მრავალი სერვისი აწესებს შეზღუდვებს ფაილების უფასო ჩამოტვირთვაზე, რაც აიძულებს მომხმარებლებს გარკვეული პერიოდის განმავლობაში შეეგუონ ჩამოტვირთვების მცირე რაოდენობას და რეკლამების გახანგრძლივებულ ყურებას. მიუხედავად იმისა, რომ პირველი ნაკლის გვრდის ავლა ადვილად - [როგორ გამოვცადოთ Windows 11 ინსტალაციის გარეშე](https://scsa.ge/Blog/rogor-gamovcadot-windows-11-instalaciis-gareshe/) - Windows 11-ის ამ ვებ ვერსია საშუალებას იძლევა დავათვალიეროთ განახლებული Microsoft მაღაზია არსებული პროგრამების ბმულებით Windows 11 ახლახან გამოვიდა და მისი გამოცდის გარეშე, ძნელია გავიგოთ, ღირს თუ არა მისი ინსტალაცია ჩვენს კომპიუტერში, ვინაიდან შედეგი შიძლება მოგვეწონოს ან არა, მეორე შემთხვევაში კი მოგვიწევს ძველი სისტემის ხელახლა ინსტალაცია, რაც არ არის სასიამოვნო და სწრაფი პროცესი. საბედნიეროდ მათთვის, ვინც - [როგორ გამოვრთოთ Windows 10-ის ავტომატური განახლებები](https://scsa.ge/Blog/rogor-gamovrtot-windows-10-is-avtomaturi-ganaxlebebi/) - გადატვირთვის შემდეგ სისტემა შეწყვეტს განახლებების მიღებას და ავტომატურად დაყენებას. თუ Windows 10-ის მომხმარებლებს ჰკითხავთ, თუ რა აღიზიანებთ მათ ყველაზე მეტად, უმეტესი მათგანი გიპასუხებთ, რომ ეს არის ავტომატური განახლებები, რომლებიც ყველაზე შეუფერებელ დროს იჩენენ თავს. მიღებული განახლებების ავტომატურ რეჟიმში გამორთვა შესაძლებელია რეესტრის პარამეტრების რედაქტირებით. ამისთვის დააჭირეთ კლავიშების კომბინაციას «Windows + R» და შეიყვანეთ ბრძანება «regedit». გადადით - [როგორ გამოვიყენოთ Linux Netcat ბრძანება, როგორც პორტის სკანერი](https://scsa.ge/Blog/rogor-gamoviyenot-linux-netcat-brdzaneba-rogorc-portis-skaneri/) - აქ განვიხილავთ როგორ შეასრულოთ პორტის სკანირება netcat-ით. რა არის netcat? nc, ასევე ცნობილი, როგორც TCP/IP "შვეიცარიის არმიის დანა", არის ფუნქციებით მდიდარი ქსელის პროგრამა, რომელიც შეიძლება გამოყენებულ იქნას ქსელის კავშირებზე მონაცემების წასაკითხად და ჩასაწერად TCP ან UDP გამოყენებით. მაგრამ რადგან აქ ხართ იმისათვის, რომ ისწავლოთ როგორ გამოიყენოთ netcat, როგორც პორტის სკანერი, ვფიქრობთ, თქვენ უკვე იცით ამ - [როგორ გამოვიყენოთ Google Play -ს აპლიკაცია ინსტალაციის გარეშე](https://scsa.ge/Blog/rogor-gamoviyenot-google-plays-aplikacia-instalaciis-gareshe/) - ზოგიერთი აპლიკაცია გამოჩნდება დამატებითი ღილაკით «სცადეთ», რაც ნიშნავს, რომ შესაძლებელია მათი მყისიერი გაშვება. იმისათვის რომ დავზოგოთ დრო საჭირო აპლიკაციის ძებნისას, შესაძლებელია Instant Apps ფუნქციის გამოყენება, რომელიც ზოგიერთი აპლიკაციის გაშვების საშუალებას გვაძლევს Play Market-დან, მისი ინტალაციის გარეშე. იმისათვის, რომ ეს ოფცია ხელმისაწვდომი გახდეს საჭიროა მისი გააქტიურება მოწყობილობოს პარამეტრებიდან. გადადით განყოფილება «Google»-ში და აირჩიეთ «Google აპლიკაციის პარამეტრები», - [როგორ გამოვიტანოთ Blue Screen of Death](https://scsa.ge/Blog/blue-screen-of-death/) - Blue Screen of Death გამოსაძახებლად, ჯერ უნდა ჩართოთ ეს ფუნქცია რეესტრში. ამისათვის დააჭირეთ კლავიშთა კომბინაციას "Win + R" და ჩაწერეთ "regedit". რატომ? მრავალი მიზეზის მოფიქრება შეგიძლიათ, მაგალითად: ბანალური ხუმრობიდან დაწყებული სარეზერვო „წითელ ღილაკით“ დამთავრებული, იმ შემთხვევაში, თუ გჭირდებათ სწრაფად და დიდი ხნით დამალოთ, რაც თქვენს მონიტორზე ხდება. მაგრამ არსებობს უფრო სასარგებლო გამოყენება, მაგალითად, დეველოპერის ხელში, - [როგორ გავიგოთ ტანსაცმლის ზომა სმარტფონის დახმარებით](https://scsa.ge/Blog/rogor-gavigot-tansacmlis-zoma-smartphone-is-daxmarebit/) - საიდუმლო არ არის, რომ სხვადასხვა მწარმოებელს, სხვადასხვა ზომები აქვს, ამიტომ აპლიკაცია გეტყვით რა ზომა გჭირდებათ, მაგალითად, ჯინსი Zara-სგან ან მაისური Gucci-სგან. ტანსაცმლის ონლაინ ყიდვისას ყველაზე რთულია ზომის სწორად შერჩევა. წინააღმდეგ შემთხვევაში, გვწევს ყველაფრის ჩალაგება და უკან გაგზავნა იმ იმედით, რომ ფული მანამდე დაგიბრუნდებათ, სანამ დაგავიწყდებათ ამის შესახებ. ამაზე ბევრად უფრო ადვილია ხელოვნური ინტელექტის აპლიკაციის Abody.ai - [როგორ გავიგოთ ვინ არის დაკავშირებული ჩვენს Wi-Fi -თან](https://scsa.ge/Blog/rogor-gavigot-vin-aris-dakavshirebuli-chvens-wi-fi-stan/) - აპლიკაცია Fing-ის საშუალებით შეგიძლიათ ნახოთ თქვენს ქსელში არსებული აქტივობა და ასევე მოახდინოთ ქსელთან დაკავშირებული მოწყობილობების მონიტორინგი. დარწმუნებული ხართ, რომ თქვენს Wi-Fi ქსელთან დაკავშირებულია მხოლოდ თქვენი მოწყობილობები ? შესაძლებელია გყავდეთ მეზობლები, რომლებმაც გამოიცნეს თქვენი ინტერნეტის პაროლი და ამჟამად იყენებენ თქვენს არხს. ამასთან ერთად, თუკი ბოროტმოქმედს გააჩნია წვდომა ჩვენს ქსელზე, ამ უკანასკნელს შეუძლია მიიღოს კონტროლი ზოგიერთ მოწყობილობაზე - [როგორ გავარკვიოთ, ვინ იყენებს თქვენს Wi-Fi-ს დაუკითხავად](https://scsa.ge/Blog/rogor-gavarkviot-vin-iyenebs-tqvens-wi-fi-s-daukitxavad/) - ეს არის Wi-Fi ინფრასტრუქტურის მონიტორინგის ძლიერი ინსტრუმენტი, რომელიც საშუალებას გაძლევთ შეაგროვოთ ინფორმაცია ხელმისაწვდომი უკაბელო ქსელების და მათი პარამეტრების შესახებ. შესაძლოა დაგბადებიათ კითხვა, "იქნებ მეზობლებმა გატეხეს ჩემი Wi-Fi და იყენებენ ჩემს ინტერნეტს?". შემდეგი აპლიკაცია დაგეხმარებათ ამ საზრუნავისგან გათავისუფლებაში და სწრაფად გაჩვენებთ ყველაფერს, რაც უნდა იცოდეთ თქვენი ქსელის შესახებ. თქვენ როუტერის მომხმარებლის სახელის და პაროლის შეყვანაც კი - [როგორ გავარკვიოთ რამდენი დრო დასჭირდება წიგნის წაკითხვას](https://scsa.ge/Blog/rogor-gavarkviot-ramdeni-dro-daschirdeba-wignis-wakitxvas/) - იმის დასადგენად, თუ რამდენი დრო სჭირდება მთელი წიგნის წაკითხვას, თქვენი სიჩქარის გათვალისწინებით, არჩეული ნაწარმოების გვერდზე უნდა დააჭიროთ „კითხვის სიჩქარის ტესტირებას“. ამის შემდეგ, ტაიმერი ჩაირთვება და გამოჩნდება მოკლე ანოტაცია, რომელიც უნდა წაიკითხოთ. იმის გამო, რომ თანამედროვე ადამიანები ხშირად გადატვირთულები არიან დაკავებულნი სამუშაოთი, მათთვის ძნელია დიდი დროის დათმობა, ამიტომ, სანამ შეიძენენ საინტერესო ლიტერატურას, სასარგებლო იქნება იმის ცოდნა, - [როგორ გავარკვიოთ ვინ ატვირთა თქვენი დოკუმენტები ან ფოტოები ქსელში](https://scsa.ge/Blog/rogor-gavigot-vin-atvirta-tqveni-dokumentebi-an-potoebi-qselshi/) - თქვენ შეგიძლიათ გამოიყენოთ იგი როგორც დოკუმენტის მარტივი ონლაინ კონვერტერი და მიიღოთ დაცული PDF უხილავი მარკირებით წარმოიდგინეთ სიტუაცია: თქვენ უგზავნით ვინმეს ან ტვირთავთ სერვისზე პერსონალური ინფორმაციის შემცველ დოკუმენტს, შემდეგ კი აღმოაჩენთ, რომ ამ ინფორმაციამ გაჟონა ქსელში. როგორ უნდა ვიპოვნოთ გაჟონვის წყარო? როგორც ამბობენ, ენდე, მაგრამ გადაამოწმე. LeaksID არის სერვისი, რომელიც საშუალებას გაძლევთ მონიშნოთ კონფიდენციალური დოკუმენტები უხილავი - [როგორ გავაკონტროლოთ მობილური აპლიკაციების მიერ მონაცემთა შეგროვების პროცესი](https://scsa.ge/Blog/rogor-gavakontrolot-mobiluri-aplikaciebis-mier-monacemta-shegrovebis-procesi/) - არასასურველი გაჟონვის რეალურ დროში მონიტორინგისა და დაბლოკვის მიზნით, შეგიძლიათ დააინსტალიროთ TrackerControl პროგრამა საიდუმლო არ არის, რომ დაინსტალირებული პროგრამები სრულყოფილი ინსტრუმენტის მომხმარებლის ქცევის მონაცემების შესაგროვებლად და მის საფუძველზე რეკლამების გასაშვებად. მაგალითად, ამინდის პროგნოზის განახლებისთვის გეოლოკაციის ჩართვისთანავე, მავნე პროგრამები ჩაწერენ ამ ინფორმაციას და გაუგზავნიან მათ სერვერებს. კონფიდენციალური მონაცემების ასეთი არასასურველი გაჟონვის რეალურ დროში მონიტორინგისა და დაბლოკვის მიზნით, - [როგორ გავაკეთოთ მეორე მონიტორი ძველი ტაბლეტისგან](https://scsa.ge/Blog/rogor-gavaketot-meore-monitori-dzveli-tabletisgan/) - გაუშვით აპლიკაცია და აირჩიეთ თქვენი საკუთარი სამუშაო მაგიდა. შემდეგ მობილური ეკრანი აჩვენებს Windows ეკრანს "ეკრანის დუბლირება" რეჟიმში. თუ გსურთ შეინახოთ უკვე გამოუსადეგარი გაჯეტი, მაშინ ეს სრულიად ლოგიკური და სწორი გადაწყვეტილებაა. მას ხომ შეიძლება მეორე სიცოცხლე შესძინოთ კომპიუტერის დამატებით მონიტორად გადაქცევით. ეს შეიძლება გაკეთდეს SpaceDesk, დესკტოპის პროგრამული უზრუნველყოფის და მობილური აპლიკაციის გამოყენებით, რომელიც საშუალებას გაძლევთ დააყენოთ - [როგორ გავაზიაროთ Wi-Fi პაროლი სწრაფად](https://scsa.ge/Blog/rogor-gavaziarot-wi-fi-paroli-swrapad/) - Wi-Fi-ზე წვდომის გარდა, სერვისი იძლევა სურათის, ტექსტის, სოციალური ქსელების ან ფოსტის ბმულების დაშიფვრის შესაძლებლობას. იმისათვის, რომ არ დაკარგოთ დრო სტუმრებისთვის რთული სახლის Wi-Fi პაროლის კარნახისთვის, შეგიძლიათ შექმნათ QR კოდი, რომლის სკანირებით მოხდება ქსელთან მყისიერი დაკავშირება. QR Code Generator არის მოსახერხებელი სერვისი QR კოდების შესაქმნელად Wi-Fi-ის სახელის, დაშიფვრის ტიპისა და პაროლის შესახებ ინფორმაციით. სტანდარტული კამერით ან - [როგორ გავააქტიუროთ YouTube-ს ფარული ფუნქციები?](https://scsa.ge/Blog/rogor-gavaaqtiurot-youtube-s-paruli-punqciebi/) - უფასო გაფართოება ღია საწყისი კოდით, რომელიც საშუალებას იძლევა შეცვალოთ YouTube- ის პრაქტიკულად ნებისმიერი ელემენტი. თავისი არსებობის განმავლობაში, YouTube– მა აურაცხელი გაფართოებები შეიძინა, რაც მომხმარებელს საშუალებას აძლევს საკუთარი ვიდეო ჰოსტინგის გვერდი ნამდვილ კინოთეატად აქციოს, ასევე ამ გაფართოებების დახმარებით მომხმარებელს შეუძლია ფარული პარამეტრების შეცვლა, ზედმეტი ფუნქციების გამორთვა და მრავალი სხვა. ერთ -ერთი ასეთი გაფართოებაა Improve YouTube. ეს - [როგორ არიდებენ თავს DDoS დაცვას Termux-ზე](https://scsa.ge/Blog/ddos-termux/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! დღეისთვის საკმაოდ ხშირია ვებ საიტებზე DDoS (distributed denial-of-service) თავდასხმები. ტექნოლოგიების განვითარებასთან ერთად ასეთი ტიპის თავდასხმების განხორციელება ხდება შესაძლებელი სხვა და სხვა ტიპის მოწყობილობებიდან, ისეთებიდან, როგორიცაა მობილური ტელეფონი ან IP კამერებიც კი. სისტემების და ვებ საიტების მფლობელები ცდილობენ დაიცვან თავი DDoS თავდასხმებისგან შესაბამისი - [როგორ ავაჩქაროთ Google Сhrome - ის მუშაობა](https://scsa.ge/Blog/rogor-avachqarot-google-chrome-is-mushaoba/) - დისპეჩერში შესასვლელად, Chrome-ში აირჩიეთ „დამატებითი ინსტრუმენტები“ და შემდეგ დააჭირეთ ველს „დავალებების დისპეჩერი“. ისევე, როგორც ოპერატიული სისტემების უმრავლესობაში, Google Chrome-ის ბრაუზერშიც არის ჩაშენებული რესურსების მონიტორი, რომელიც ყველა აქტიური პროცესის კონტროლის საშუალებას გვაძლევს. დისპეჩერში შესასვლელად, Chrome-ში აირჩიეთ „დამატებითი ინსტრუმენტები“ და შემდეგ დააჭირეთ ველს „დავალებების დისპეჩერი“. Windows-ში მისი გახსნა ასევე შესაძლებელია Shift + Esc ღილაკების გამოყენებით. შედეგად გამოჩნდება - [რეგისტრაცია კიბერ უსაფრთხოების უნივერსიტეტში დაწყებულია](https://scsa.ge/Blog/registracia-kiber-usaprtxoebis-universitetshi-dawyebulia/) - კომპიუტერული მეცნიერების და კიბერ უსაფრთხოების საბავშვო უნივერსიტეტის პროექტის ფარგლებში გათვალისწინებულია სავარჯიშოები, როლური თამაშები, ამოცანები, კიბერშეტევის გაანალიზება და სხვა აპრობირებული შესწავლის მეთოდები. კომპიუტერული მეცნიერების და კიბერ უსაფრთხოების საბავშვო უნივერსიტეტის პროექტი ხორციელდება კავკასიის უნივერსიტეტის და სამეცნიერო კიბერ უსაფრთხოების ასოციაციაციის მიერ. კომპიუტერული მეცნიერების და კიბერ უსაფრთხოების უნივერსიტეტის მიზანია საქართველოში კიბერ უსაფრთხოების მიმართულებების განვითარება, როგორც პრაქტიკული, ასევე სამეცნიერო კუთხით. - [რატომ არის უფასო VPN -ი საშიში თქვენი უსაფრთხოებისთვის](https://scsa.ge/Blog/ratom-aris-upaso-vpn-i-sashishi-tqveni-usaprtxoebistvis/) - საერთო ჯამში, მონაცემთა ბაზა შეიცავს 21 მილიონ ჩანაწერს, რომელიც შეიცავს ელ.ფოსტის მისამართებს, პაროლებს, მომხმარებლის სახელებს VPN სერვისის არჩევისას ძალიან მნიშვნელოვანია ყურადღება მიაქციოთ რამდენიმე კრიტერიუმს, ერთი მათგანია ფასიანი ტარიფები. წარმოიდგინეთ: VPN სერვერის გამართვა და მომსახურება საკმაოდ ძვირი უჯდებათ პროვაიდერ კომპანიებს. რატომ მოგაწვდით უცნობი კომპანია უფასო მომსახურებას, თუ სანაცვლოდ ვერაფერს მიიღებს? პასუხი მარტივია - ისინი ყიდიან მომხმარებლის - [რამდენს უხდიან ტოპ ჰაკერებს სისუსტეების პოვნაში](https://scsa.ge/Blog/ramdens-uxdian-hakerebs-sisusteebis-povnashi/) - არსებობს ჰაკერების კატეგორია, რომლებისთვისაც ბაგების აღმოჩენა შემოსავლის ძირითად წყაროს წარმოადგენს, რაშიც საკმაოდ კარგ თანხას ღებულობენ. ჰაკერის პროფესიას ბოლო წლების განმავლობაში შეემატა ახალი კატეგორიები, სისტემური სისუსტეების პოვნაში ორგანიზაციები თავად იხდიან თანხას. დღეისთვის ძალიან პოპულარული "bug bounty" პროგრამები, რომლების ფარგლებშიც რეგისტრირებულ ჰაკერებს შეუძლია სისტემური სისუსტეების გამოვლენა, რის სანაცვლოდაც ისინი ჯილდოს მიიღებენ. შესაძლებელია თუ არა დიდი თანხების გამომუშავება - [რამდენად უსაფრთხოა ოთხ და ექვსნიშნა პინ კოდები ?](https://scsa.ge/Blog/ramdenad-usaprtxoa-otx-da-eqvsnishna-pin-kodebi/) - ყველაზე გავრცელებული ოთხნიშნა პინ კოდები აღმოჩნდა 1234, 0000, 2580, 1111 და 5555 უსაფრთხოების მკვლევარები ფილიპ მარკერტი (Philipp Markert), დენიერ ვი ბეილი (Daniel V. Bailey), მაქსიმილიან გოლა (Maximilian Golla), მარკუს დიურმუტი (Markus Dürmuth) და ადა ჯი ავივი (Adam J. Aviv) თავისი კვლევის ფარგლებში შეისწავლეს მომხმარებლების მიერ პინ კოდების შერჩევის პრინციპები და ასევე როგორ შეიძლება მომხმარებლებისთვის უფრო - [რა ღირს სრულიად ახალი პიროვნების შეძენა 2020 წელს ?](https://scsa.ge/Blog/ra-ghirs-sruliad-axali-pirovnebis-shedzena-2020-cels/) - სრულიად ახალი პიროვნების შექმნის ღირებულება $2048 შეადგენს ბოლო რამდენიმე წლის მანძილზე სულ უფრო და უფრო მარტივი ხდება ახალი პიროვნების შექმნა. Dark Web-ში არსებული სპეციალური ტიპის სავაჭრო პლატფორმებზე შესაძლებელია ახალი პიროვნებისთვის დოკუმენტების მთელი პაკეტის შეძენა. დღეისთვის ახალი ყალბი პასპორტის და სხვა საბუთების შეძენა არც თუ ისე რთულია. უსაფრთხოების სპეციალისტებმა SafetyDetectives - დან გაანალიზეს რამდენიმე სავაჭრო რესურსი - [რა კვალს ვტოვებთ ქსელში ?](https://scsa.ge/Blog/ra-kvals-vtovebt-qselshi/) - ინტერნეტის მომხმარებლები ქსელში ტოვებენ თავის კვალს. ეს შეიძლება იყოს როგორც ინტერნეტ ბრაუზერის სამუშაო ვერსიები, ასევე სისტემის კონკრეტული მახასიათებლები ან დაყენებული პარამეტრები. ბრაუზერების უმრავლესობა არის უნიკალური და თუკი თქვენ გიყენიათ სტანდარტული ბრაუზერი ე.წ. დანამატების ან გაფართოებების გარეშე, თქვენი აღმოჩნდებით დაახლოებით სხვა 800 ათასი მომხმარებლის შორის, რომლებიც იდენტურ ბრაუზერს იყენებენ. თუკი თქვენთან ბრაუზერზე აყენია რაიმე დანამატი, მაგალითად - [რა იციან ვებსაიტებმა თქვენს შესახებ ?](https://scsa.ge/Blog/ra-ician-vebsaitebma-tqvens-shesaxeb/) - Cover your tracks სერვისი იძლევა დეტალურ ინფორმაციას ყველა იმ ინფორმაციის შესახებ, რომლის დახმარებითაც შესაძლებელია თქვენი იდენტიფიცირება. დღეს უკვე ვერავის გააკვირვებთ იმით, რომ თვალთვალის ალგორითმები აგროვებენ თქვენს შესახებ არსებულ ინფორმაციას. ამის მიუხედავად, მომხმარებელთა უმეტესობა ამას გაზვიადებულად მიიჩნევს და არა ფაქტად.უფრო მეტიც, ბევრს წარმოდგენაც არ აქვს, თუ რა სახის ინფორმაციას აგროვებენ ტრეკერები. Cover Your Tracks - სერვისის - [რა იყო პირველი კომპიუტერული ვირუსი ?](https://scsa.ge/Blog/pirveli-kompiuteruli-virusi/) - პირველი კომპიუტერული ვირუსის წარმოშობა დღესაც არის ცხელი დებატების თემა. ზოგიერთისთვის კომპიუტერული ვირუსის პირველი მაგალითი იყო პროგრამული უზრუნველყოფა, რომელიც მოძრაობდა ჰოსტიდან ჰოსტამდე აქტიური მომხმარებლის შეყვანის გარეშე - ეს იყო Creeper-ი, რომელიც პირველად გამოჩნდა 1970 - იანებში, 10 წლით ადრე, ვიდრე ცნობილი გახდებოდა ტერმინი „კომპიუტერული ვირუსი“. ეს ტერმინი იყო მოფიქრებული ამერიკელი კომპიუტერული მეცნიერების პროფესორის Leonard M. Adleman - [რა განსხვავებაა ჰეშსა და შიფრს შორის?](https://scsa.ge/Blog/ra-gansxvavebaa-hash-sa-da-shiprs-shoris/) - ამ სტატიაში განვიხილავთ საკმაოდ ხშირ კითხვას, თუ არის განსხვავება ჰეშსა და შიფრს შორის. ჰეშ-ფუნქციის გამოყენებით, ნებისმიერი სიგრძის შეტყობინებიდან, შეგვიძლია მივიღოთ ფიქსირებული ზომის გამომავალი მნიშვნელობა. მაგალითად, SHA256 ჰეშ-ფუნქციით მიიღება 256 ბიტი ჰეშ-მნიშვნელობა და ეს რიცხვი არ არის დამოკიდებული შემავალი მნიშვნელობის სიგრძეზე. ზოგადად, შეუძლებელია მოცემული ჰეშ-მნიშვნელობებით ორიგინალი შეტყობინების განსაზღვრა, რადგან ბევრ სხვადასხვა შეტყობინებას, ერთი და იგივე ჰეშ-მნიშვნელობა - [რა არის პენტესტინგი - შეღწევადობის ტესტირება](https://scsa.ge/Blog/ra-aris-pentestingi-sheghwevadobis-testireba/) - შეღწევადობის ტესტირება შეიძლება მოიცავდეს ნებისმიერი რაოდენობის აპლიკაციის სისტემის დარღვევის მცდელობას დაუცველობის გამოსავლენად დღეს სულ უფრო და უფრო ხშირად შეიძლება წავაწყდეთ ტერმინს პენტესტინგი (ინგ. pentest, pentesting, penetration testing). შეღწევადობის ტესტი, არის სიმულირებული კიბერშეტევა ძირითადად ორგანიზაციის კომპიუტერულ სისტემაზე, რათა შემოწმდეს სისტემაში არსებული ექსპლუატირებული დაუცველობები ან მოწყვლადობები. ვებ აპლიკაციის უსაფრთხოების კონტექსტში, შეღწევადობის ტესტირება ჩვეულებრივ გამოიყენება ვებ აპლიკაციის სრული - [რა არის port scan შეტევა?](https://scsa.ge/Blog/ra-aris-port-scan-sheteva/) - როდესაც პორტის სკანირება ჩართულია, ჰაკერებს შეუძლიათ დაწერონ სკრიპტები, რომლებიც მუდმივად აწარმოებენ პინგს სამიზნე ჰოსტის ღია პორტებზე, რაც იწვევს სერვისის უარყოფას. პორტის ნომერი უზრუნველყოფს თანმიმდევრულობას და კომბინირებულია სამიზნე ჰოსტის IP მისამართთან, რათა შეიქმნას ინფორმაცია, რომელსაც ინტერნეტ სერვისის პროვაიდერი იყენებს მოთხოვნების შესასრულებლად. პორტის სკანირება არის ჩვეულებრივი ტექნიკა, რომელსაც ჰაკერები იყენებენ ღია პორტების იდენტიფიცირებისთვის, რომლებიც შეიძლება გამოყენებულ იქნას - [რა არის Open Source Intelligence ?](https://scsa.ge/Blog/open-source-intelligence/) - OSINT ან open source intelligence - ინფორმაციის მოგროვება / გამოძიება ღია წყაროების გამოყენებით. დღეს ინტერნეტი წარმოადგენს ინფორმაციის უდიდეს ნაკადს, რაც ერთდროულად არის როგორც სასარგებლო, ასევე, ზოგ შემთხვევაში, მავნებელიც კი. დღევანდელი ინტერნეტის დადებით მხარეს მონაცემთა მაქსიმალური ხელმისაწვდომობა წარმოადგენს. ინფორმაციის გარკვეული ნაწილი ე.წ. ღია წვდომაშია, რაც იმას ნიშნავს, რომ ნებისმიერ მსურველს, პრაქტიკულად, ნებისმიერი ინფორმაციის მიღება შეუძლია. უარყოფითი - [რა არის credential stuffing ?](https://scsa.ge/Blog/ra-aris-credential-stuffing/) - მოპოვებული მომხმარებლის სახელების და პაროლების მასიური ტესტირება. ეს მონაცემები ხვდება ბოროტმოქმედების ხელში darknet-იდან. ბოლო წლების მანძილზე სპამის, ფიშინგის, brute force - ის და ზოგადი სოციალური ინჟინერიის თავდასხმების გაზრდასთან ერთად გახდა პოპულარული ე.წ. credential stuffing თავდასხმებიც. ამ ტიპის თავდასხმები ეყრდნობა არსებული მომხმარებლის მონაცემებით უფრო მეტი ინფორმაციის მიღება. თუკი credential stuffing თავდასხმას შევადარებთ კლასიკურ brute force, ვნახავთ - [პოპულარული Android ანტივირუსები მომხმარებლებს უთვალთვალებენ](https://scsa.ge/Blog/popularuli-android-antivirusebi-momxmareblebs-utvaltvaleben/) - Google Play სერვისიდან 1.66 მილიარდ ჯერ გადმოწერილი აპლიკაციები ქმნიან მომხმარებლის უსაფრთხოებას საფრთხეს უქმნიან. VPNPro - ს მკვლევრებმა შეისწავლეს 15 პოპულარული ანტივირუსი Android-ის სისტემაზე, რომლების გადმოწერაც შესაძლებელია Google Play-დან. ანალიზის მსვლელობისას დადგინდა, რომ 6 აპლიკაცია ითხოვს წვდომას მოწყობილობის მიკროფონთან და კამერასთან. ამასთან ერთად, აპლიკაიცები ითხოვდნენ წვდომას ფაილების წაკითხვა / ჩაწერაზე, ზარების განხორციელებაზე და ა.შ. ეს აპლიკაციები - [პიროვნების ძებნა გეოთეგების გამოყენებით](https://scsa.ge/Blog/pirovnebis-zebna-geotagebis-gamoyenebit/) - ზოგჯერ შეღწევადობის ტესტირებისას, განსაკუთრებით სოციალურ ინჟინერიაში, საჭირო ხდება მომხმარებლების ძებნა მდებარეობის მიხედვით. გარდა შეღწევადობის ტესტირებისა, ეს ასევე სასარგებლო შეიძლება იყოს არამედ სამიზნე აუდიტორიის შედგენისთვის სარეკლამო აქციების დროს. რაშიც სოციალური ქსელები დაგვეხმარება. განვიხილოთ მომხმარებლების ძიების მაგალითი სოციალურ ქსელში VKontakte. პირველ რიგში განვიხილავთ ხელით ძიებას, შემდეგ კი ძიების ავტომატიზაციას. ამოცანა დავუშვათ, ვიცით, რომ ჩვენი საძიებელი პიროვნება - [პირველი ადგილი CyberBattle2021-ზე](https://scsa.ge/Blog/cyberbattle2021-shi-gamarjvebuli-sergei-simonovi/) - საერთაშორისო სტუდენტური სამეცნიერო კონკურსის CyberBattle2021-ის გამარჯვებული კავკასიის უნივერსიტეტის ტექნოლოგიების სკოლის სტუდენტი Sergo Simonov-ი გახდა. სერგეი სიმონოვმა სამეცნიერო ნაშრომი 5G გარემოს სიმულაციის შესახებ შექმნა. მან წარადგინა ახალი უსაფრთხოების ფუნქცია 5G-სთვის მანქანური სწავლების გამოყენებით. სერგეიმ 5G-ზე თავდასხმების სიმულაცია განახორციელა და მის მიერ შეთავაზებული მეთოდის ეფექტურობა აჩვენა. სერგეის სამეცნიერო ხელმძღვანელი კავკასიის უნივერსიტეტის კომპიუტერული მეცნიერების პროგრამის ხელმძღვანელი, პროფესორი მაქსიმ - [პირადი ლაბორატორიის შექმნა ეთიკური ჰაკინგისთვის](https://scsa.ge/Blog/piradi-laboratoriis-sheqmna-etikuri-hakingistvis/) - ეთიკურ ჰაკინგში ცოდნა დიდი ხნის პრაქტიკას მოჰყვება. დიდი მოთმინებაა საჭირო ამ სფეროში ცოდნის ღირსეული დონის მისაღწევად. პირადი ლაბორატორიის ხელმისაწვდომობა დიდად დაგეხმარებათ სწავლების პროცესში. ლაბორატორია საშუალებას გაძლევთ განახორციელოთ თქვენი უნარები კონტროლირებად გარემოში, შეამციროთ რეალურ სისტემებზე ვარჯიშთან დაკავშირებული რისკები. თქვენი ვირტუალური ლაბორატორიის არსებობა ბევრ რამეში დაგეხმარებათ: • შეგიძლიათ ივარჯიშოთ როცა მოგესურვებათ. • თქვენ არ აყენებთ თქვენს მონაცემებს - [პაროლის შეცვლის გაფრთხილების იგნორირება](https://scsa.ge/Blog/parolis-shecvlis-gaprtxilebis-ignorireba/) - Google-ის ექსპერტების განცხადებით, მონაცემების გაჟონვის გაფრთხილების შემდეგ, Password checkup-ის მხოლოდ ყოველმა მეოთხე მომხმარებელმა შეცვალა არსებული პაროლი. თებერვლის თვეში გამოშვებული Password checkup-ი ამოწმებს მომხმარებლის მიერ შეყვანილი ყოველივე პაროლის დაჰეშილ ვერსიას გატაცებული პაროლების ბაზას, რომელიც 4 მილიარდი ერთეულისგან შედგება. მომხმარებლის სახელის და პაროლის კომბინაციის ბაზასთან დამთხვევის შემთხვევაში, პროგრამა აჩენს სპეციალურ გაფრთხილებას, რომელსაც გააჩნია რამოდენიმე ფუნქცია - პაროლის - [პაროლების გენერატორი PowerShell - ში](https://scsa.ge/Blog/parolebis-generatori-powershell-shi/) - დღეს ერთად ვნახავთ თუ როგორ უნდა შეიქმნას პაროლების გენერატორი PowerShell - ში. პირველ რიგში, შევიდეთ PowerShell ISE - ში შემდეგ დავასათაუროთ ჩვენი პროგრამა პირველ ხაზზე ვწერთ Write-Host("პროგრამის დასახაელება"). ცვლადი რომელიც პასუხს აგებს სპეციალურ სიმბოლოებიან პაროლებზე $Complexity = Read-Host ″სპეც სიმბოლოებიანი პაროლი″. შემდეგ ვქმნით ცვლადს რომელიც პასუხისმგებელია არასტანდარტული სიმბოლოების რაოდენობაზეა if ($Complexity -eq "1"){ $NonAlfaNumeric = - [ოფლაინ მესენჯერები: როგორ გავცვალოთ შეტყობინებები ინტერნეტის გარეშე](https://scsa.ge/Blog/offline-mesenjerebi-rogor-gavcvalot-shetyobinebebi-internetis-gareshe/) - ამ მესენჯერების დამსახურებით, ინტერნეტის არარსებობის შემთხვევაშიც შეგიძლიათ დაუკავშირდეთ ახლოს მყოფ ხალხს, მაგრამ მნიშვნელოვანია გამოიყენოთ ერთი პროგრამა. ბოლო ექვსი თვის განმავლობაში არაერთი სიტუაცია შეიქმნა, რომლებმაც მობილური კომუნიკაციების არასაიმედოობა დაადასტურა: იქნება ეს სტიქია, ადამიანის მიერ გამოწვეული კატასტროფა, თუ მთავრობის განკარგულება მორიგი საპროტესტო აქციის დასაშლელად - ინტერნეტი შეიძლება "გაქრეს" ყველაზე არახელსაყრელ მომენტში. ამ მხრივ, პოპულარობა მოიხვეჭეს ავტონომიურმა მესენჯერებმა, - [ორობითი რიცხვები](https://scsa.ge/Blog/orobiti-ritskhvebi/) - თვლა ორობით რიცხვებში ემყარება იმავე პრინციპს, რასაც ნებისმიერი სხვა თვლის სისტემა გვთავაზობს. ათვლა იწყება ციფრიდან 0 და ყოველი შემდეგი რიცხვი მიიღება ინკრემენტაციის (საფეხურებრივი ზრდის) გზით. კერძოდ, თუ ორობითი რიცხვის ყველა პოზიციაზე 1-ანებია, მაშინ ეს უკანასკნელები 0-ებად იქცევიან და მარცხნიდან ემატება 1-ის ტოლი ახალი პოზიცია, წინააღმდეგ შემთხვევაში მარჯვენა განაპირა პოზიციიდან მოყოლებული ყველა 0 თანმიმდევრობით იქცევა 1-ად: - [ორმაგი გზა მოწყობილობებს შორის](https://scsa.ge/Blog/ormagi-gza-mocyobilobebs-shoris/) - ქსელის მდგრადობა უზრუნველყოფს ქსელის საიმედოობას. გაორებული ბილიკი ორ მოწყობილობას შორის გვთავაზობს გადაჭარბებულ გზას. ქსელს შეუძლია გააგრძელოს ოპერირება იმ შემთხვევაშიც თუ ერთი გზა ჩავარდება. გაორებული ლინკი იწვევს ტრაფიკის გადატვირთვას და მოცულობის გაზრდას. ორმაგ ლინკს 2 დონეზე მოითხოვს მართვას რომ არ შეიქმნას ქსელში loop-ი. ამ შემთხვევაში ერთი ლინკი ირჩევა რომელიც ოპერირებს და აგზავნის პაკეტებს მოწყობილობებს შორის მეორე - [ორმაგი აუტენტიფიკაცია ბლოკავს თავდასხმების 99.9%](https://scsa.ge/Blog/ormagi-autehtipikacia-blokavs-99procent-tavdasxmas/) - თავდასხმების მხოლოდ 0.1% მოდის ტექნიკური ამოცანებზე, რომელიც დაკავშირებულია ორმაგი აუტენტიფიკაციის ტოკენების გადაჭერასთან, რაც საკმაოდ იშვიათი მოვლენაა. Microsoft-ის cloud სერვისებზე ყოველდღიურად 300 000 - მდე თავდასხმის მცდელობა ხორციელდება. ბევრი ტიპის თავდასხმის თავიდან ასარიდებლად საკმაოდ კარგი ვარიანტია ორმაგი აუტენტიფიკაციის გამოყენებაა. კორპორაცია Microsoft - ის თქმით, მომხმარებელს, რომელსაც აქვს გააქტიურებული ორმაგი აუტენტიფიკაციის მექანიზმი, შედეგად ბლოკავს პოტენციური ავტომატური თავდასხმების - [ოპერატიული მეხსიერება](https://scsa.ge/Blog/operatiuli-mekhsiereba/) - პერატიული მეხსიერება პერსონალურ კომპიუტერში ბლოკებად იყოფა, თითო ბლოკი კი კიდევ 8 განყოფილებად, ამ ზომის ბლოკებს ბაიტები (byte) ეწოდება. ბაიტების განყოფილების ნუმერაცია ხდება მარცხნიდან მარჯვნივ, 0-დან 7-მდე: ამასთან ერთად, მარცხენა რიგებს (მცირე ნომრებით LSB-ბიტი (Least Significant Bit — ნაკლებად მნიშვნელოვანი ბიტი)) ეძახიან პატარა განყოფილებებს, ხოლო მარჯვენა პირიქით, დიდ განყოფილებებს MSB-ბიტი (Most Significant Bit — მეტად მნიშვნელოვანი - [ნულოვანი დღის პრივილეგიის მოწყვლადობა Steam სათამაშო პლატფორმაზე](https://scsa.ge/Blog/nulovani-dgis-privilegiis-mowyvladoba-steam-satamasho-platpormaze/) - ნულოვანი დღის პრივილეგიის მოწყვლადობამ Steam სათამაშო პლატფორმაში შეიძლება იმოქმედოს 100 მილიონ მომხმარებელზე. უსაფრთხოების მკვლევარმა სახელად Felix შეამჩნია ნულოვანი დღის პრივილეგიის მოწყვლადობა Steam-ის კლიენტში Windows-ისთვის. ეს სისუსტე იძლევა საშუალებას გავუშვათ პროგრამები ადმინისტრატორის პრივილეგიით. მეტი დეტალი სისუსტეზე: ამ მოწყვლადობის წარმატებული ექსპლოიტის შემთხვევაში თავდამსხმელს მაღალი პრივილეგიის მეშვეობით შეეძლება Windows-ის სისტემაზე, რომელზეც აყენია Steam-ი ნებისმიერი პროგრამის გაშვება. Felix -მა - [მსხვილ ესპანურ კომპანიებზე გაკეთდა თავდასხმა გამომძალველი პროგრამით](https://scsa.ge/Blog/msxvil-espanur-kompaniebze-gaketda-tavdasxma-gamomdzalveli-programit/) - დეშიფრაციის გასაღებში ბოროტმოქმედებმა Everis-ს 750 ათასი ევრო მოსთხოვეს. ორი მსხვილი ესპანური კომპანია გახდა გამომძალველი პროგრამული უზრუნველყოფის გამოყენებით თავდასხმის მსხვერპლი. ეს კომპანიები გახლავთ რადიო ქსელი Cadena SER და IT ორგანიზაცია Everis. როგორც ესპანური ყოველდღიური ABC გაზეთი აცხადებს, თავდასხმები დაიწყო 4 ნოემბერს. სავარაუდოდ გამომძალველი პროგრამული უზრუნველყოფა, რომელმაც დააინფიცირა Everis კომპანია BitPaymer-ის ერთ-ერთ ვერსიას მიეკუთვნება. ფაილების დასაბრუნებლად დეშიფრაციის - [მრავალი სისუსტე VMware ESXi- სა და vSphere- ში](https://scsa.ge/Blog/vmware-esxi-vsphere/) - CVE-2021-21972 -ის გამოსასწორებლად გამოიყენეთ განახლებები, ქვემოთ მოყვანილ "რეაგირების მატრიცის" სვეტში აირჩიეთ "შესწორებული ვერსია". VSphere Client (HTML5) შეიცავს დისტანციური კოდის შესრულების სისუსტეს vCenter Server მოდულში. VMware– ის შეფასებით ეს საკითხი კრიტიკული სიმძიმის დიაპაზონშია, ვინაიდან CVSSv3 საბაზისო შეფასებით მიიღო 9,8 ქულა. ასევე VMware- ს კერძო მომხმარებლებმა აცნობეს VMware ESXi- სა და vSphere Client (HTML5) - ში აღმოჩენილი - [მონიტორინგის Cookie-ბის გათიშვა](https://scsa.ge/Blog/monitoringis-cookie-bis-gatishva/) - ვებ სერვისების გამოყენების დროს, საიტების მომხმარებლების გარკვეული მონაცემები ინახება სპეციალურ Cookie ფაილებში. დღეს ინტერნეტში პრივატულობის და მომხმარებლების მონიტორინგის საკითხი ერთ-ერთი ყველაზე აქტუალური თემაა. ამ საკითხის ირგვლივ არსებობს ბევრი მოსაზრება, როგორც ორგანიზაციების ასევე მომხმარებლების მხრიდან. სხვადასხვა ინტერნეტ სერვისების მოხმარების დროს, ორგანიზაციები ღებულობენ მომხმარებლების ინფორმაციის მთელ სპექტრს. ზოგჯერ ეს მონაცემები გამოიყენება ამა თუ იმ სერვისის კორექტული მუშაობისთვის, - [მონაცემების დისტანციური წაშლა Android სმარტფონიდან](https://scsa.ge/Blog/monacemebis-distanciuri-washla-android-smartponidan/) - სერვისზე წვდომის მიღება ასევე შესაძლებელია ბრაუზერის მეშვეობით. გასათვალისწინებელია, რომ Android ოპერაციული სისტემის ახალ ვერსიებში ეს ფუნქცია ნაგულისხმევად გათიშულია. თუკი თქვენ ოდესმე დაკარგავთ Android ოპერაციულ სისტემაზე მომუშავე სმარტფონს, დიდი ალბათობით ბოროტმოქმედები შეძლებენ თქვენს ინფორმაციაზე წვდომის მიღებას. მოწყობილობიდან ინფორმაციის გაჟონვის არიდების მიზნით შესაძლებელია Google Find My Device სერვისის გააქტიურება. სერვისის გამოყენება მოწყობილობის პოვნის და მასზე არსებული ინფორმაციის - [მომხმარებლის ცნობიერება კიბერ უსაფრთხოებაში](https://scsa.ge/Blog/momxmareblis-cnobiereba-kiber-usafrtxoebashi/) - მომხმარებელი არის კიბერ უსაფრთხოების ერთ-ერთი მთავარი და ამავდროულად ყველაზე სუსტი რგოლი. კარგად დაცული სისტემის შემთხვევაშიც კი, ცნობიერების არმქონე მომხმარებელმა, შესაძლოა, გაუთვიცნობიერებლად, მესამე პირს წვდომა მოაპოვებინოს აქტივზე. ყველაზე ხშირად მომხმარებელი ე.წ. ფიშინგისა და მისი სხვადასხვა სახეობის შეტევის მსხვერპლი ხდება. ეს არის კიბერ შეტევა, რომლის დროსაც მსხვერპლი გაყალბებულ, რეალურთან მიმსგავსებულ ვებ გვერდზე შედის და აზიარებს სენსიტიურ ინფორმაციას. - [მოზარდმა 24 მილიონი დოლარი მოიპარა](https://scsa.ge/Blog/mozardma-24-milioni-dolari-moipara/) - ბოროტმოქმედის მსხვერპლი გახდა კონსალტინგ ორგანიზაცია Transform Group - ის დირექტორი Transform Group - ის დამფუძნებელმა და აღმასრულებელმა დირექტორმა მაიკლ ტერპინმა (Michael Terpin) სასამართლო საჩივარი ელის პინქსის (Ellis Pinksy) სახელზე შეიტანა. დოკუმენტის თანახმად 2018 წელს ელის პინქსიმ სხვა პირებთან ერთად შეაღწია მაიკლ ტერპინსის ტელეფონში და მას თანხა მოპარა. მაიკლ ტერპინის განცხადებით, ელის პინკსი სხვა ბოროტმოქმედებთან ერთად - [მოზარდი სოც ქსელების მოპარული პროფილებით ვაჭრობდა](https://scsa.ge/Blog/mozardi-soc-qselebis-moparuli-profilebit-vachrobda/) - მოზარდმა რუსეთის ქალაქ იჟევსკიდან აღიარა თავისი დანაშაული და შეეცდება ზარალის ანაზღაურებას. თვრამეტი წლის მოზარდი ქალაქ იჟევსკიდან, რუსეთი, აღიარებს თავის დანაშაულს სოც. ქსელებიდან მოპარულ მონაცემებთან დაკავშირებით. პროკურატურის განცხადებით ახალგაზრდა მამაკაცი იყენებდა ერთ-ერთი რესტორნის ღია Wi-Fi-ს სტუმრების სოც. ქსელების მონაცემების მოსაპარად. ბოროტმოქმედმა არამხოლოდ მიიღო წვდომა სხვის პროფილებზე სოციალურ ქსელებში, არამედ გადაწყვიტა მოპარული მონაცემების გაყიდვით სარგებლის ნახვა. გამოძიების - [მილიარდზე მეტი Android მოწყობილობა კიბერ თავდასხმის რისკის ქვეშაა](https://scsa.ge/Blog/miliardze-meti-android-mowyobiloba-kiber-tavdasxmis-riskis-qveshaa/) - მსოფლიოში 40% - ზე მეტი Android მომხმარებელი იყენებს სისტემის 6.0 ან უფრო ადრინდელ ვერსიას მილიარდზე მეტი Android მოწყობილობა კიბერ თავდასხმის რისკის ქვეშაა, რადგან ამ უკანასკნელებზე დაყენებულია მოძველებული პროგრამული უზრუნველყოფა. ეს ვითარება პოტენციურად ძალიან სახიფათოა რადგან მოძველებული ვერსიების პროგრამულ უზრუნველყოფაზე კვლავ შეიძლება თავდასხმების მთელი რიგის განხორციელება. ინტერნეტ რესურსი Which? - ის კვლევის შედეგად დადგინდა, რომ Android - [მატარებლების მწარმოებელ კომპანია Stadler - ზე კიბერ თავდასხმა განხორციელდა](https://scsa.ge/Blog/matarablebis-mcarmoebel-kompania-stadler-ze-ganxorcielda-kiber-tavdasxma/) - გავრცელდა ინფორმაცია თითქოს ბოროტმოქმედებმა თავდასხმის დროს გამოიყენეს სპეციალური გამომძალველი პროგრამული უზრუნველყოფა მატარებლების მწარმოებელ შვეიცარიულ კომპანია Stadler-ზე განხორციელდა კიბერ თავდასხმა, რის შესახებაც კომპანიამ ოფიციალურად გამოაცხადა. კიბერ თავდასხმის შედეგად ბოროტმოქმედების მიერ შესაძლოა იყო მოპოვებული ორგანიზაციის და მისი თანამშრომლების მონაცემები. Stadler - ში დასაქმებული 11 ათასამდე ადამიანი, რომლებიც 12 საწარმოო და 40 სერვისის ობიექტზე მთელი მსოფლიოს მასშტაბით მუშაობენ. - [მასშტაბური კიბერშეტევა Bybit-ზე: 1.5 მილიარდი დოლარის კრიპტოვალუტის ქურდობა](https://scsa.ge/Blog/მასშტაბური-კიბერშეტევა-bybit/) - კრიპტოვალუტის სამყარო კიდევ ერთხელ შეძრა მასშტაბურმა კიბერშეტევამ. 2025 წლის 21 თებერვალს, ერთ-ერთმა წამყვანმა კრიპტოვალუტის ბირჟამ, Bybit-მა, განიცადა კატასტროფული თავდასხმა, რის შედეგადაც ჰაკერებმა მოიპარეს დაახლოებით 1.5 მილიარდი დოლარის ღირებულების კრიპტოვალუტა. ეს არის ერთ-ერთი ყველაზე დიდი კრიპტოვალუტის ქურდობა ისტორიაში, რომელიც სერიოზულ კითხვებს აჩენს კრიპტოვალუტის ბირჟების უსაფრთხოებასთან დაკავშირებით. თავდასხმა განხორციელდა Bybit-ის ცხელი საფულის (hot wallet) სისტემაზე, რომელიც გამოიყენება - [მასობრივი ფოტოების გადმოწერა Instagram-იდან](https://scsa.ge/Blog/msaobrivi-potoebis-gadmowera-instagramdan/) - ეს მეთოდი იძლევა საშუალებას გადმოვწეროთ Instagram -ზე მყოფი ღია პროფილების ფოტოები ერთბაშად გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! ზოგჯერ გვჭირდება კონკრეტული Instagram - ის პროფილიდან სურათების სწრაფად გადმოწერა. ამ სტატიაში საუბარი წავა მხოლოდ ღია Instagram პროფილებზე. მუშაობისთვის დაგვჭირდება Termux - ი. Termux - ის გადმოწერა შესაძლებელია ოფიციალური რესურსინდა: - [მარტივი ხელსაწყო ფოტოების ანონიმიზაციისთვის](https://scsa.ge/Blog/martivi-xelsacyo-potoebis-anonimizaciistvis/) - პროგრამას შეუძლია მეტა მონაცემების გამოჩენა და გასუფთავება მხატვარმა-პროგრამისტმა ევერესტ პიპკინმა (Everest Pipkin) შექმნა ხელსაწყო სახელად Image Scrubber. პროგრამის მეშვეობით ხდება ფოტო სურათებზე სახეების ან სხვა ნაწილების გაბუნდოვნება. პროგრამას ასევე შეუძლია მეტა მონაცემების გამოჩენა და გასუფთავება. პინკინმა შექმნა Image Scrubber იმის შემდეგ, რაც აქტივისტებმა ხალხს მიმართეს თხოვნით არ გადაეღოთ აქციების წარმომადგენლები რათა არ მოხდეს მათი შემდგომი - [მანქანური სწავლება და მისი მიზნები](https://scsa.ge/Blog/manqanauri-swavleba-da-misi-miznebi/) - მანქანური სწავლება არის ხელოვნური ინტელექტის (AI) გამოყენება, რაც უზრუნველყოფს სისტემის ავტომატურ სწავლებასა და გამოცდილების გაუმჯობესებას პირდაპირი დაპროგრამების გარეშე. მანქანური სწავლება ფოკუსირებულია ისეთი კომპიუტერული პროგრამების შექმნაზე, რომლებსაც აქვთ წვდომა მონაცემებთან და შეუძლიათ ამ მონაცემების გამოყენება თვითსწავლებისთვის. სწავლის პროცესი იწყება დაკვირვებით ან მონაცემებით, როგორიცაა მაგალითად, პირდაპირი გამოცდილება ან ინსტრუქცია. ეს კეთდება მონაცემებში შაბლონების აღმოსაჩენად, რაც AI - - [მალე გაყიდვაში გავა კომპიუტერების გასატეხი USB კაბელები](https://scsa.ge/Blog/male-gatexvashi-gava-kompiuterebis-gasatexi-usb-kabeli/) - კაბელის შეერთების შემდეგ ჰაკერს ეძლევა შესაძლებლობა დისტანციურად გაუშვას ბრძანებები და მიიღოს წვდომა მსხვერპლის ფაილებთან. ახლო მომავალში გაყიდვაში გავა USB კაბელი, რომელიც ვიზუალურად სრულიად დააკოპირებს Apple Lightning კაბელის დიზაინს, მაგრამ იქნება გამოყენებული კომპიუტერების დისტანციური გატეხვისთვის. ამ კაბელის შემქმნელმა, უსაფრთხოების მკვლევარმა მაიკ გროვერმა (Mike Grover) გააკეთა განცხადება პროდუქტის ტესტირების დასრულებაზე და მისი წარმოების დაწყებაზე. O.MG Cable - ის - [მათემატიკის როლი კომპიუტერულ მეცნიერებაში](https://scsa.ge/Blog/matematikis-roli-kompiuterul-mecnierebashi/) - Computer Science-ი არის მზარდი ინდუსტრია, და სწრაფად ვითარდება. ყველამ კარგად იცის რომ ამ სფეროში გადამწყვეტ როლს თამაშობს მათემატიკა, და მისი უსაზღვროდ ლამაზი თეორიები, რომლის იმპლემენტაცია შემდეგ ხდება კომპიუტერებში. რატომ აქვს ასეთი ძლიერი კავშირი მატემატიკას კომპიუტერებთან? პასუხი ძალიან მარტივია, ყველაფერი კომპიუტერში ჩაიწერება ორობითი (ბინარული) ათვლის სისტემით, ყველა ინფორმაცია, რომელიც ჩვენთვის ცნობილია, არის უბრალოდ 0-ებისა და 1-ების - [კონკრეტულ ელ-ფოსტაზე რეგისტრირებული დომენური სახელების გაგება](https://scsa.ge/Blog/konkretul-el-fostaze-registrirebuli-domenuri-saxelebis-gageba/) - Domain big data სერვისის გამოყენებით შეგვიძლია მივიღოთ ინფორმაცია დომენების შესახებ, რომლებიც რეგისტრირებულია კონკრეტულ ელ-ფოსტის მისამართზე OSINT-ის ჩატარების დროს, ნებისმიერი ინფორმაცია არის სასარგებლო, როგორც ვიცით OSINT- ის დროს ხდება ინფორმაციის მოგროვება ღია წყაროებიდან. ჩვენს ბლოგზე არის რამდენიმე სტატია, რომელშიც დეტალურად განვიხილავთ იმას თუ რა არის OSINT და რისთვის გამოიყენება. იხილეთ აქ: https://scsa.ge/blog/open-source-intelligence/ Domain big data (https://domainbigdata.com/) - [კომპანია ფორტინეტი FortiOS SSL VPN-ის პროტოკოლში არსებული სისუსტის შესახებ ინფორმაციას ავრცელებს](https://scsa.ge/Blog/fortios-ssl-vpn/) - კომპანია Fortinet-ის კიბერ უსაფრთხოების მკვლევრებმა FortiOS SSL VPN-ის პროტოკოლში აღმოაჩინეს ახალი სისუსტე, რომელიც თავდამსმხმელს დისტანციურად კოდის ან ბრძანების გაშვების შესაძლებლობას აძლევს. მოწყვლადობას კრიტიკულობის 9.6 სტატუსი მიენიჭა (მაქსიმალური არის 10). ამ ეტაპისთვის კომპანია არ ავრცელებს ინფორმაციას, თუ ვის მიერ გამოიყენება უკვე მოწყვლადობა და რამდენად გავრცელებულია ის კიბერ სივრცეში. უნდა აღინიშნოს, რომ FortiOS 7.6 არ არის მოწყვლადი - [კომპანია Microsoft-მა ICMP პროტოკოლის ახალი მოწყვლადობა გამოაქვეყნა](https://scsa.ge/Blog/microsoft-icmp/) - CVE-2023-23415 კომპანია Microsoft-მა ICMP პროტოკოლის ახალი მოწყვლადობა გამოაქვეყნა. რომლის მეშვეობითაც ჰაკერებს შეუძლიათ ICMP პროტოკოლის “Echo Request” პაკეტში განათავსონ ე.წ. Remote Code Execution, რაც ჰაკერებს საშუალებას აძლევს ფონურ რეჟიმში სრული წვდომა მოიპოვონ ოპერაციულ სისტემაზე. კომპანია Microsoft-ის რეკომენდაციით საჭიროა კრიტიკული განახლების March 14, 2023—KB5023696 გადმოწერა და დაინსტალირება. ამ ბმულზე შეგიძლიათ დამატებითი ინფორმაცია იხილოთ ზემოთხსენებული საფრთხის შესახებ: https://msrc.microsoft.com/.../vulnerability/CVE-2023-23415 ამ - [კიდევ ერთი SCSA -ს წარმატებული სტუდენტის დასაქმება](https://scsa.ge/Blog/kidev-erti-scsa-s-warmatebuli-studentis-dasaqmeba/) - ამჟამად ნიკა სირაძემ დაიწყო ანაზღაურებადი სტაჟირება დეველოპერის პოზიციაზე SCSA - ს ერთ-ერთ პარტნიორ საერთაშორისო ორგანიზაცია Cyber Secure Central - ში. უკვე ცნობილია, რომ სამეცნიერო კიბერ უსაფრთხოების ასოციაცია აქტიურად მუშაობს საკუთარი სტუდენტების განვითარებაზე და შემდგომ დასაქმებაზე. SCSA - ს წარმატებული სტუდენტებს აქვთ შესაძლებლობა დაიწყონ ან გააგრძელონ კარიერა სამეცნიერო კიბერ უსაფრთხოების ასოციაციაში და ასევე მის პარტნიორ ორგანიზაციებში. - [კიბერ უსაფრთხოების ყველაზე მასშტაბური სასკოლო კონფერენცია-კონკურსი რეგიონში](https://scsa.ge/Blog/kiber-usafrtxoebis-konkursi/) - 25 მარტს კავკასიის უნივერსიტეტში გაიმართა Caucasus Cyber Security Center - კავკასიის კიბერ უსაფრთხოების ცენტრია და სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ ორგანიზებული რიგით მეოთხე კონკურსი - კონფერენცია: „Cyber Security Future Expert”. ღონისძიების ფარგლებში საქართველოში რეგისტრირებული სკოლების მე_10-მე_12 კლასის მოსწავლეებისგან დაკომპლექტებული გუნდები ერთმანეთს ეჯიბრებოდნენ. თითოეულ მონაწილე გუნდს 10-15 წუთიანი პრეზენტაციის სახით უნდა წარედგინა კიბერ უსაფრთხოების მიმართულებით შექმნილი - [კიბერ უსაფრთხოების სპეციალიზაციის კურსდამთავრებულებმა მიიღეს სერტიფიკატები](https://scsa.ge/Blog/kiber-usafrtxoebis-specializaciis-kursdamtavrebulebma-miiges-certifikatebi/) - კიბერ უსაფრთხოების სპეციალიზაცია არის სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ერთ-ერთი ინოვაციური საგანმანათლებლო - პრაქტიკული პროექტია. კიბერ უსაფრთხოების სპეციალიზაცია წარმოადგენს დღეისთვის აქტუალური საგნების სრულყოფილ სასწავლო პროგრამას. სპეციალიზაციის გავლის შემდეგ, მონაწილეებს აქვთ შესაძლებლობა და ყველა საჭირო უნარი იმისათვის, რომ პროფესიონალურ დონეზე გააგრძელონ მუშაობა ისეთი მოთხოვნადი მიმართულებით, როგორიც არის კიბერ უსაფრთხოება და კომპიუტერული მეცნიერება. სრული პროგრამის ხანგრძლივობა კი შეადგენს - [კიბერ სპეციალიზაციის კიდევ ერთი სტუდენტის წარმატების ისტორია](https://scsa.ge/Blog/kiber-specializaciis-kidev-erti-studentis-warmatebis-istoria/) - გვინდა გაგიზიაროთ კიბერ სპეციალიზაციის სტუდენტის ლაშა რაზმაძის წარმატების ისტორია. მოუხედავად იმისა, რომ ლაშამ ამ ეტაპისთვის გაიარა სპეციალიზაციის პროგრამის მხოლოდ ნახევარი, უკვე შეძლო სამუშაო პროფილის შეცვლა და დაიწყო მუშაობა კიბერუსაფრთხოების მიმართულებით. კიბერ უსაფრთხოების სპეციალიზაცია წარმოადგენს დღეისთვის აქტუალური კიბერუსაფრთხოების და კომპიუტერული მეცნიერების საგნების სრულყოფილ სასწავლო პროგრამას. კიბერ სპეციალიზაციის ფარგლებში ლექციებს ატარებენ დარგების წამყვანი სპეციალისტები. კიბერ სპეციალიზაცია ორიენტირებულია - [კიბერ კრიმინალები WordPress მავნე პლაგინებს თვალსაჩინო ადგილებში მალავენ](https://scsa.ge/Blog/kiber-kriminalebi-wordpress-mavne-plaginebs-tvalsachino-adgilebshi-malaven/) - მავნე პლაგინის აღმოსაჩენად საჭიროა სპეციალური GET მოთხოვნის გაგზავნა და სპეციალური User-Agent სტრიქტონების მქონე ბრაუზერის გამოყენება. WordPress პლატფორმაზე მომუშავე საიტებზე წვდომის მისაღებად ბოროტმოქმედები იყენებენ მავნე პლაგინებს, რომლებიც ძალიან ჰგავს ლეგიტიმურებს. მავნე პლაგინები მსხვერპლის საიტზე გამოიყენება ე.წ. backdoor-ისთვის, რაც იგივე სისტემაში დაბრუნების პროცესს უმარტივებს. კომპანია Sucuri - ის სპეციალისტების განცხადებით, ისეთი პლაგინების ფუნქციები, როგორიცაა მაგალითად initiatorseo და - [კიბერ ინციდენტები საქართველოში](https://scsa.ge/Blog/kiber-incidenti-saqaertveloshi/) - საქართველოში კიბერუსაფრთხოების გამოწვევები: სამი მნიშვნელოვანი ინციდენტი ბოლო დღეებში საქართველოში კიბერუსაფრთხოების სფეროში რამდენიმე მნიშვნელოვანი ინციდენტი მოხდა, რომლებიც კიდევ ერთხელ უსვამენ ხაზს როგორც ციფრული ინფრასტრუქტურის, ისე პირადი მონაცემების დაცვის აუცილებლობას. სატრანსპორტო სისტემის გაუთვალისწინებელი ჩარევა, მონაცემთა გაჟონვის ინციდენტი და მობილური ქსელების დროებითი შეფერხება ცხადყოფს, რომ კიბერინფრასტრუქტურა თანამედროვე მსოფლიოს ერთ-ერთ უმთავრეს გამოწვევად რჩება. ამ სტატიაში მიმოვიხილავთ თითოეულ ამ შემთხვევას - [კიბერ თავდასხმა City Mall-ის ვებ გვერდზე](https://scsa.ge/Blog/city-mall/) - დღეს სითი მოლის ვებ-გვერდზე განხორციელდა კიბერ შეტევა. შეტევის განმავლობაში შეიცვალა ვებ გვერდზე არსებული ინფორმაცია და სათაურები. ამ ეტაპისთვის მიმდინარეობს მუშაობა ინციდენტის სრულად აღდგენაზე. სავარაუდოა, რომ ეს იყო ე.წ. Defacement ტიპის თავდასხმა. ორგანიზაციის მიერ გავრცელებული ინფორმაციის თანახმად, სერვერზე შენახულ მონაცემებს საფრთხე არ ემუქრება. თავასხმის შედეგად, ვებ გვერდის ძიებისას ეკრანზე გამოტანილ შეტყობინებაში მოხსენიებულია ულტრამემარჯვენე ინტერნეტ პერსონა Stewart - [კიბერ ბანაკის მორიგი ნაკადი წარმატებით დასრულებულია](https://scsa.ge/Blog/kiber-banakis-morigi-nakadi-warmatebit-dasrulda/) - სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ ორგანიზებული კიბერ უსაფრთხოების ბანაკის მორიგი ნაკადი წარმატებით დასრულდა. კიბერ უსაფრთხოების ბანაკი "ეთიკური ჰაკერი" სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ერთ-ერთი პირველი მასშტაბური სასწავლო პროექტია, რომლის პირველი ნაკადები იყო ჩატარებული ჯერ კიდევ 2018 წელს. ამ დროის განმავლობაში სამეცნიერო კიბერ უსაფრთხოების ასოციაციის მიერ იყო ორგანიზებული მრავალი ნაკადი, როგორც ზაფხულის, ასევე ზამთრის პერიოდში. კიბერ უსაფრთხოების - [კეისრის შიფრის გატეხვა](https://scsa.ge/Blog/keisris-shipris-gatexva/) - კეისრის შიფრის გატეხვა კეისრის შიფრის გატეხვა ტრივიალურია, რადგან იგი ყველაზე მოწყვლადია თავდასხმების უმრავლესობის მიმართ. სისტემა ისე მარტივად ტყდება, რომ ხშირ შემთხვევაში brute force თავდასხმა იძლევა უფრო სწრაფ შედეგს, ვიდრე იმის დადგენა, არის თუ არა ეს შიფრი გამოყენებაში. Brute force გამომდინარე იქიდან, რომ სისტემას გააჩნია მხოლოდ 25 არატრივიალური გასაღები, ადამიანისთვისაც კი საკმაოდ ამარტივებს - [კეისრის შიფრი](https://scsa.ge/Blog/caesar-cipher/) - კეისრის შიფრის ტექნიკა არის ერთ-ერთი პირველი და უმარტივესი შიფრაციის ტექნიკის მეთოდი. იგი უბრალოდ ჩანაცვლების შიფრს წარმოადგენს, რაც ნიშნავს, რომ მოცემული ტექსტის თითოეული ასობგერა ჩანაცვლებულია სხვა ასობგერით, რომელიც ანბანის მიხედვით ფიქსირებული სიმბოლოების რაოდენობით არის გადაწეული. მაგალითად, ერთით გადანაცვლება A - სთვის, ნიშნავს, რომ იგი გახდება B. ამავდროულად, B-ს გადანაცვლება ერთით მოგვცემს C - ს და ასე - [კავკასიის კიბერ უსაფრთხოების ცენტრის მიერ ორგანიზებული კიბერ უსაფრთხოების ლიგის პირველი ჰაკათონის გამარჯვებულები.](https://scsa.ge/Blog/kuber-usaprtxobis-mier-organizebuli-ligis-pirveli-hakatonis-gamarjvebulebi/) - გამოვლინდა კავკასიის კიბერ უსაფრთხოების ცენტრის მიერ ორგანიზებული კიბერ უსაფრთხოების ლიგის პირველი ჰაკათონის გამარჯვებულები. შეჯიბრში მონაწილეობდა მე10-მე12 კლასის მოსწავლეებისგან შემდგარი 10 გუნდი. მონაწილეებს სპეციალურად კიბერ უსაფრთოხების ლიგისთვის შექმნილ პლათფორმაზე უნდა შეესრულებინათ დავალებები. ჰაკათონი რამდენიმე ეტაპისგან შედგებოდა, გამარჯვებული საპრიზო ადგილები შემდეგნაირად გადანაწილდა: პირველი ადგილი - სკოლა-პანსიონი კომაროვი • Komarovi Campus School (დავით გვაძაბია, დავით ტოგოევი, - [ინფორმაციის მოგროვების ტიპები](https://scsa.ge/Blog/inpormaciis-mogrovebis-tipebi/) - წინა სტატიაში ვისაუბრეთ იმაზე, თუ ვის სჭირდება ინფორმაციის მოგროვება და რა მიზნებისთვის. დღეს განვიხილავთ ინფორმაციის მოგროვების ტიპებს. OSINT - ის წყაროები გამოიყენება სამი ძირითადი მეთოდით: პასიური, საშუალოდ პასიური და აქტიური. გამოყენებული მეთოდი დამოკიდებულია მოქმედების სცენარზე და იმ მონაცემთა ტიპზე, რომლის მოგროვებაა საჭირო. პასიური მოგროვება ეს არის OSINT - ში ყველაზე გამოყენებადი ინფორმაციის მოგროვების მეთოდი. რეალურად, - [ინტერნეტში უსაფრთხო კომუნიკაციის სერვისები](https://scsa.ge/Blog/internetshi-usaprtxo-komunikaciis-servisebi/) - კავშირის დასამყარებლად არ არის საჭირო რეგისტრაცია ან რაიმე სერვერებთან მიერთება, საჭიროა მხოლოდ ჩვენი უნიკალური იდენტიფიკატორის გაგზავნა მიმღებთან. დღეისთვის თითქმის ყველასთვის ცნობილია, რომ ვიდეო ზარები ისეთი პლატფორმების გამოყენებით როგორიცაა მაგალითად Skype ან Zoom არ გამოირჩევა უსაფრთხოების მაღალი დონით. რამდენიმე დღის წინ აშშ-ს ორგანოების მიერ დადგინდა, რომ ვიდეო კონფერენციების და ზარების სერვისი Zoom 2016 წლიდან ახდენდა მომხმარებლების - [ინტერნეტში აღმოჩნდა Amazon Ring მომხმარებლების მონაცემები](https://scsa.ge/Blog/internetshi-agmochnda-amazon-ring-momxmareblebis-monacemebi/) - მონაცემები შეიცავდა უნიკალურ ელ-ფოსტის მისამართებს, პაროლებს და კამერების მომხმარებლების შესახებ ინფორმაცია. Amazon Ring კამერების მომხმარებლების ათასობით მონაცემები აღმოჩნდა ინტერნეტში, მათ შორის უნიკალური ელ-ფოსტების შეტყობინება, პაროლები, ინფორმაცია დროის ზონების შესახებ და ასევე თვითონ Ring-ის მიერ მინიჭებული კამერის "სახელები", როგორიცაა მაგ. "მისაღები ოთახი" და სხვა. ბოროტმოქმედს შეუძლია მიიღოს წვდომა Amazon Ring მომხმარებელთან, მიიღოს შესაბამისი მასალები, როგორიცაა ვიდეო - [იაპონიის სასტუმროებში რობოტების გატეხვამ სტუმრებზე თვალთვალი გამოიწვია](https://scsa.ge/Blog/iaponiis-sastumroebshi-robotebis-gatexvam-stumrebze-tvaltvali-gamowvia/) - სისუსტის ექსპლუატირებით ბოროტმოქმედს ეძლევა შესაძლებლობა სასტუმროს კლიენტებს დისტანციურად უთვალთვალოს. იაპონურმა სააგენტო H.I.S. Group-მა Tapia რობოტების შესახებ უსაფრთხოების გაფრთხილებას იგნორირება გაუკეთა. აგენტი ემსახურებოდა Henn na Maihama სასტუმროების ქსელს და ამჟამად მას უხდის ბოდიშს. ქსელში განთავსებულია სისუსტის PoC კოდი, რომლის მეშვეობითაც ბოროტმოქმედი იძენს კონტროლს რობოტზე არსებულ კამერაზე და მისი მეშვეობით შეუძლია სასტუმროს სტუმრებს უთვალთვალოს, აცხადებს Tokyo - [იაპონელი ბარათების მონაცემებს ზეპირად იმახსოვრებდა](https://scsa.ge/Blog/iaponeli-baratebis-monacemebs-zapirad-imaxsovrebda/) - იაპონიაში მოხდა საკმაოდ უჩვეულო შემთხვევა. რამოდენიმე თვის წინ დააკავეს ტოკიოს ერთ-ერთი მაცხოვრებელი 34 წლის მაღაზიის გამყიდველი იუსუკე ტანიგუჩი. მამაკაცი იყო დაკავებული და ეჭვმიტანილი 1 300 საბანკო ბარათის მონაცემების მოპარვაში და მათი შემდგომ უკანონო გამოყენებაში. როგორც აღმოჩნდა იუსუკეს აქვს გამორჩეული ფოტოგრაფიული მეხსიერება, მომხმარებლის ბარათით გადახდის პროცესში იგი უპრობლემოდ იმახსოვრებდა დატანილ მონაცემებს და მათ შემდგომში ინტერნეტში სხვადასხვა - [თაღლითებმა ამერიკიდან ინტერნეტში 10 მილიონი დოლარი იშოვეს](https://scsa.ge/Blog/taglitebma-amerikidan-internetshi-10-milioni-dolari-ishoves/) - ამერიკის შეერთებულ შტატებში ორ ახალგაზრდა კაცს წაუყენეს ბრალი 10 მილიონი დოლარის არაკანონიერად მითვისებისთვის. ნიუ იორკის პროკურატურის მონაცემებით, რომანა ლეივა (Romana Leyva) და არიფულ ჰაკუე (Ariful Haque) ტექ. მხარდაჭერის თაღლითობის სტანდარტულ სქემას იყენებდნენ. მსხვერპლებს მისდიოდათ ყალბი შეტყობინებები კომპიუტერული "ვირუსის" თაობაზე და ამავე შეტყობინებაში იყო მითითებული "ტექ. მხარდაჭერის" ტელეფონის ნომერი. დახმარება რა თქმა უნდა ხორციელდებოდა გარკვეული თანხის სანაცვლოდ. - [თაღლითები მასიურად ავრცელებენ ფიშინგ შეტყობინებებს COVID-19 - ის თემაზე](https://scsa.ge/Blog/covid-19-phishing/) - კიბერ კრიმინალები ჩინეთიდან, ჩრდილოეთ კორეიდან და რუსეთიდან აქტიურად იყენებენ შექმნილ ვითარებას თაღლითური შეტყობინებების გასავრცელებლად კიბერ კრიმინალები იყენებენ კორონავირუსთან დაკავშირებულ სიტუაციას მასობრივი ფიშინგ წერილების გასაგზავნად. ყალბ შეტყობინებებში ბოროტმოქმედები მალავენ მავნე პროგრამულ უზრუნველყოფას და ამ უკანასკნელის გამოყენებით ღებულობენ სრულ წვდომას მსხვერპლების კომპიუტერებზე. პირველი დაჯგუფება, რომელმაც გამოიყენა კორონავირუსის იყო Hades. არსებობს ეჭვი, რომ ბოროტმოქმედები თავდასხმებს რუსეთიდან ახორციელებენ და - [ვის სჭირდება გამოძიება ღია წყაროების გამოყენებით ?](https://scsa.ge/Blog/vis-schirdeba-gamodzieba-ghia-cyaroebis-gamoyenebit/) - როგორც წინა სტატიაში განვიხილეთ, Open Source Intelligence (OSINT) ყველასათვის ხელმისაწვდომი წყაროებიდან ინფორმაციის მოგროვებას ნიშნავს. ეს შეიძლება იყოს როგორც online, ასევე offline ინფორმაცია. OSINT-ს განსხვავებული ტიპის ორგანიზაციები მიმართავენ. ზოგიერთი მათგანი სამთავრობო, ზოგიც კი, კერძოა. მოვიყვანოთ რამდენიმე ცნობილი OSINT ორგანიზაციის მაგალითი: სამთავრობო ოგრანიზაციები: Open Source Center - იმართება ამერიკის შეერთებული შტატების მთავრობის მიერ; BBC Monitoring - British - [ვირუსი Melissa](https://scsa.ge/Blog/virusi-melissa/) - 1999 წლის გაზაფხულზე მელისა გახდა ერთ-ერთი პირველი ვირუსი, რომელიც ვრცელდებოდა ელ-ფოსტაზე მიმაგრებული მავნე ფაილით მეშვეობით. მოკლე ხანში მელისას მსხვერპლი გახდა მილიონზე მეტი კომპიუტერი. ამ მავნემ უდავოდ მიაღწია დიდ "წარმატებას" არამხოლოდ ვირუსების გავრცელების მეთოდებში, არამედ მათი გამოყენების სფეროშიც. ვირუსი მუშაობდა შემდეგი სცენარით - Outlook Express - ის გამოყენებით, პროგრამაში არსებულ პირველ 50 ელ-ფოსტის მისამართზე იგზავნებოდა წერილი მიმაგრებული - [ელ-ფოსტის მისამართების მოძიება](https://scsa.ge/Blog/el-postis-misamartebis-modzieba/) - ელ-ფოსტის მისამართების მოძიების დემონსტრაციისთვის კარგი ვარიანტი იქნება Samurai Email Discovery ხელსაწყო. სოციალური ინჟინერიის ერთ-ერთი ძირითადი ამოცანაა ინფორმაციის მოპოვება. ეს ინფორმაცია ხშირ შემთხვევაში შეიძლება იყოს დაკავშირებული საკონტაქტო მონაცემებთან, ისეთებთან როგორიცაა მაგალითად ელექტრონული ფოსტა. არსებობს ელ-ფოსტების გამოყენებით კიბერ თავდასხმების მთელი რიგი. აქედან გამომდინარე ელექტრონული საფოსტო ყუთების უსაფრთხოება არის საკმაოდ მნიშვნელოვანი საკითხი. დღეისთვის არსებობს ელ-ფოსტის უსაფრთხოების უზრუნველსაყოფი რამდენიმე - [დრონების თავდასხმამ გამოიწვია ხანძარი Saudi Aramco -ზე](https://scsa.ge/Blog/dronebis-tavdasxmam-gamoicvia-xandzari-saudi-aramco-ze/) - საუდის არაბეთის ნავთობის ერთ-ერთი მსხვილი კომპანიის Saudi Aramco ქარხანაზე გაჩნდა ხანძარი, რომელიც Associated Press სააგენტოს განცხადებით გაჩნდა დისტანციურად მართვადი დრონების მიერ ჩატარებული თავდასხმის შედეგად. საუბარია საუდის არაბეთში ერთ-ერთი მსხვილი ნავთობის წყაროზე. Associated Press-ს განცხადებით ეს ნავთობის გადამომუშავებელი ქარხანა აბკაიკში არის ერთ-ერთი ყველაზე მსხვილი მსოფლიოში. ამ დროისთვის გაჩენილი ხანძარი არის კონტროლის ქვეშ. ჯერჯერობით არ არის ცნობილი თავდასხმის ავტორები, ხოლო - [დელეგაცია საქართველოდან გაემგზავრა უკრაინაში](https://scsa.ge/Blog/delegacia-saqartvelodan-gaemgzavra-ukrainashi/) - ღონისძიებაზე გაკეთდა მოხსენებები სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პრეზიდენტის, პროფესორ მაქსიმ იავიჩის და გიორგი იაშვილის მიერ. 5-6 ივნისს ქალაქ კიევში, უკრაინა ჩატარდა საერთაშორისო კონფერენცია Network Security and Communications - ISNSC2021. ღონისძიებაში მიიღო მონაწილეობა დელეგაცია საქართველოდან რომელიც გაემგზავრა ჩატარების ადგილას. ღონისძიება ჩატარდა ჰიბრიდულ რეჟიმში, მოხსენებების ნაწილი გაკეთდა დისტანციურად, ჩართვები განხორციელდა მსოფლიოს რამდენიმე ქვეყნიდან. ღონისძიებაზე გაკეთდა მოხსენებები სამეცნიერო - [დაფიქსირებულია იშვიათი BadUSB თავდასხმის ფაქტი](https://scsa.ge/Blog/dapiqsirebulia-ishviati-badusb-tavdasxmis-paqti/) - ასეთი ტიპის თავდასხმის ბოლო ფაქტი იყო დაფიქსირებული წელიწადნახევრის წინ კომპანია Trustware - ს განცხადებით ერთ-ერთი სასტუმროების ქსელის კომპიუტერულმა დეპარტამენტმა დღეისთვის ძალიან იშვიათი BadUSB თავდასხმის ფაქტი აღმოაჩინა. ბოროტმოქმედებმა სასტუმროს ოპერატორს ჩვეულებრივი ფოსტის მეშვეობით გაუგზავნეს ყალბი სასაჩუქრე სერტიფიკატი BestBuy - ს მაღაზიათა ქსელიდან. სერტიფიკატს ასევე მოაყოლეს USB მოწყობილობა. როგორც იყო აღწერილი შეტყობინებაში, USB მეხსიერების ბარათზე იყო იმ - [დაფიქსირებულია BlueKeep Windows სისუსტის მასიური ექსპლუატირების მცდელობა](https://scsa.ge/Blog/dapiqsirebulia-bluekeep-windows-sisustis-masiuri-eqspluatirebis-mcdeloba/) - კიბერ კრიმინალების მიერ გამოიყენება ბაგი რომლის მეშვეობითაც ხდება Monero კრიპტო ვალუტის მაინინგი. უსაფრთხოების ექსპერტებმა გავრცელებული RCE Windows-ის სისუსტის ექსპლუატირების მცდელობა დაადგინეს. ეს მოწყვლადობა გამოიყენება Windows-ის პლატფორმაზე კრიპტო ვალუტის გამომუშავებისთვის. საუბარია CVE-2019-0708 (BlueKeep) სისუსტეზე, რომლის გამოსასწორებლად Microsoft-მა პატჩი ჯერ კიდევ ამა წლის მაისში გამოუშვა. სისუსტე საშუალებას იძლევა ბოროტმოქმედმა მსხვერპლის მანქანაზე გაუშვას ნებისმიერი კოდი და მოწყობილობაზე მოიპოვოს - [დასრულდა კიბერ სპეციალიზაციის პირველი ნაკადი](https://scsa.ge/Blog/dasrulda-kiber-specializaciis-pirveli-nakadi/) - დამთავრდა სამეცნიერო კიბერ უსაფრთხოების ასოციაციის პროექტის - კიბერ უსაფრთხოების სპეციალიზაციის პირველი ნაკადი. ერთი წლის წინ სამეცნიერო კიბერ უსაფრთხოების ასოციაციაში დაიწყო ჩვენი რეგიონისთვის უნიკალური პროექტი "კიბერ უსაფრთხოების სპეციალიზაცია". სპეციალიზაცია წარმოადგენს 21 პრაქტიკული სასწავლო მოდულისგან შემდგარ ერთწლიან პროგრამას. კიბერ სპეციალიზაციის ფარგლებში მონაწილეები დაეუფლნენ დღეისთვის აქტუალურ საგნებს კიბერ უსაფრთხოების და კომპიუტერული მეცნიერების მიმართულებით. გამომდინარე იქიდან, რომ კიბერ უსაფრთხოების - [დარკნეტში აღმოჩნდა CloudFlare მონაცემთა ბაზა 3 მილიონამდე რეალური IP-ით](https://scsa.ge/Blog/darknetshi-agmochnda-cloudflare-monacemta-baza-3-milionamde-realuri-ip-it/) - აღმოჩენილია უკრაინის სახელისუფლებო და ასევე კრიტიკული ინფრასტრუქტურის ობიექტების საიტების IP მისამართები კიბერკრიმინალებმა მოახდინეს CloudFlare მონაცემთა ბაზის დარკნეტში განთავსება. CloudFlare უზრუნველყოფს სერვისი CDN სერვისებს და ასევე DDoS თავდასხმების საწინააღმდეგო მექანიზმებს. ამ რესურსით სარგებლობს მრავალი ორგანიზაცია და სტრუქტურა მათ შორის უკრაინაში. ინფორმაცია ამის შესახებ ვრცელდება უკრაინის ნაციონალური უსაფრთხოების საბჭოს მიერ. ნაციონალური კიბერ უსაფრთხოების საკორდინაციო ცენტრის სპეციალისტებმა მოიპოვეს - [დანიის მაცხოვრებლების 1,2 მილიონი საიდენტიფიკაციო ინტერნეტში აღმოჩნდა](https://scsa.ge/Blog/daniis-macxovrleblebis-1-2-milioni-saidentifikacio-internetshi-agmochnda/) - პერსონალური ინფორმაცია იყო ღია წვდომაში დაახლოებით 5 წლის მანძილზე დანიური განვითარების და სიმპლიფიკაციის სააგენტომ (Udviklings- og Forenklingsstyrelsen) აღმოაჩინა მონაცემების გაჟონვა TastSelv Borger სერვისის მუშაობაში. აღნიშნული სერვისი იმართება ამერიკული კომპანია DXC Technology - ს მიერ. TastSelv არის პლატფორმა, რომლის საშუალებითაც მოქალაქეებს შეუძლიათ მართონ თავისი გადასახადები, საშემოსავლო დეკლარაციები და ა.შ. საქართველოში არსებული შემოსავლების სამსახურის - RS პორტალის - [გუგა ლომიძე - სპეციალიზაციის კურსი რამდენიმე მიმართულებით დამეხმარა](https://scsa.ge/Blog/guga-lomidze-specializaciis-kursi-ramdenime-mimartulebit-damexmara/) - ამ სტატიაში გვინდა გაგიზიაროთ ჩვენი კიდევ ერთი სტუდენტის წარმატების ისტორია! გუგა ლომიძე ჩაერთო კიბერ სპეციალიზაციის პროგრამაში და წარმატებით გაიარა სასწავლო მოდულები. ამ პერიოდში გუგამ შეიცვალა სამსახური და ამ ეტაპისთვის იკავებს ინფორმაციული უსაფრთხოების მენეჯერის პოზიციას საჯარო რეესტრის ეროვნულ სააგენტოში. გუგას რამდენიმე თემატური კითხვა დავუსვით, ზოგადად სპეციალიზაციაზე და მისი სამუშაოს შესახებ. 1 - კომპანიის დასახელება და - [გრაფიკულ გამოსახულებაში ტექსტის დამალვა](https://scsa.ge/Blog/grapikul-gamosaxulebashi-teqstis-damalva/) - სტატია არის შემეცნებითი ხასიათის და შექმნილია მხოლოდ ტექნოლოგიის დემონსტრაციისთვის. ყველა არაკანონიერ ქმედებაზე პასუხისმგებელია მხოლოდ მისი შემსრულებელი! ამ სტატიაში იქნება აღწერილი ნებისმიერი ტექსტური ფაილის ნებისმიერ გრაფიკულ გამოსახულებაში დამალვის მეთოდი. მონაცემების უსაფრთხოების ეს მეთოდი არის საკმაოდ ძლიერი მისი სტრუქტურიდან გამომდინარე, რადგან ტექსტზე წვდომა ექნება მხოლოდ იმ მომხმარებელს, რომელმაც იცის მითითებული პაროლი. ამ დაშიფრვის მეთოდს სტეგანოგრაფია ეწოდება. სტატია - [გლობალური შეფერხება Facebook, WhatsApp და Instagram - ის მუშაობაში](https://scsa.ge/Blog/globaluri-sheperxeba-facebook-whatsapp-da-instagram-is-mushaobashi/) - სერვისების მუშაობის შეფერხების მიზეზეი იყო დატაცენტრებს შორის მონაცემების გამანაწილებელი როუტერების არასწორი კონფიგურაცია გუშინ, თბილისის დროით 19:30 - დან დაფიქსირდა Facebook, WhatsApp და Instagram სერვისების მუშაობის გლობალურ შეფერხება. ოფიციალურ ინფორმაციას ამის შესახებ ავრცელებს Downdetector. 1 საათის განმავლობაში რეგიონის 35 000 - ზე მეტმა მომხმარებელმა განაცხადა სერვერის შეფერხების შესახებ. სერვისების მუშაობის შეფერხება იყო გლობალური და ვრცელდებოდა აშშ-ზე, - [გლობალური შეფერხება Facebook, Instagram და WhatsApp-ის მუშაობაში](https://scsa.ge/Blog/facebook-instagram-whatsapp/) - 19 მარტს, Facebook, Instagram და WhatsApp-ის მომხმარებლებმა სერვისებში მუშაობის პრობლემები შეამჩნიეს. სოციალური ქსელების და მესენჯერების მომხმარებლებს ჰქონდათ ავტორიზაციასთან დაკავშირებული პრობლემები. ამასთან ერთად, მომხმარებლების უმრავლესობამ აღნიშნა, რომ პრობლემები სერვისების მუშაობაში იყო დაკავშირებული რესურსების ჩატვირთვასთან. - [გიორგი პაპავა](https://scsa.ge/Blog/9912-2/) - 1 – კომპანიის დასახელება და თქვენი ახლანდელი პოზიცია? Hucke Media Georgia - Python Developer 2 – რას გულისხმობს ინფორმაციული უსაფრთხოების მენეჯერის როლი? ERP და სხვადასხვა პროგრამული უზრუნველყოფის დეველოპერი 3 – როგორ გაიგეთ სამეცნიერო კიბერ უსაფრთხოების ასოციაციის შესახებ ? ახლობლის რეკომენდაციით 4 – რატომ აირჩიეთ სამეცნიერო კიბერ უსაფრთხოების ასოციაციის საგანმანათლებლო პროგრამა? ახლობლის რეკომენდაციის შემდეგ გადავხედე ასოციაციის - [გიორგი ბაღათურია - სპეციალიზაციის კურსი რამდენიმე მიმართულებით დამეხმარა](https://scsa.ge/Blog/giorgi-baghaturia-specializaciis-kursi-ramdenime-mimartulebit-damexmara/) - 1 – კომპანიის დასახელება და თქვენი ახლანდელი პოზიცია? ბრიტანულ ქართული აკადემიის და ბრიტანული საერთაშორისო სკოლის კიბერუსაფრთხოების და ქსელის მენეჯერი.ასევე ილია სახელმწიფო უნივერსიტეტის ლექტორი გამოყენებითი უსაფრთხოების და შესავალი კიბერუსაფრთხოების მიმართულებით. 2 – რას გულისხმობს ინფორმაციული უსაფრთხოების მენეჯერის როლი ? უსაფრთხოების სტანდარტების გატარებას ინფრასტრუქტურაში ფიზიკურ,ქსელურ,სერვერულ და აპლიკაციის დონეზე. 3 – როგორ გაიგეთ სამეცნიერო კიბერ უსაფრთხოების ასოციაციის შესახებ - [გვერდითი არხის თავდასხმები - side-channel attacks](https://scsa.ge/Blog/side-channel-attacks/) - კომპიუტერულ უსაფრთხოებაში, გვერდითი არხის თავდასხმა (side-channel attack) არის ნებისმიერი კომპიუტერული სისტემის რეალიზაციიდან მიღებულ ინფორმაციაზე თავდასხმა, რომელიც არის უფრო ხშირი, ვიდრე სისუსტეები თვითონ რეალიზაციის ალგორითმში (მაგ. კრიპტოანალიზი და პროგრამმული ბაგები). ინფორმაცია დროის, ენერგომოხმარების, ელექტრომაგნიტური გაჟონვის ან ხმის შესახებ შეიძლება გახდეს დამატებითი ინფორმაციის წყარო, რომელიც შემდგომში იქნება ექსპლუატირებული. ზოგი ერთი გვერდითი არხის თავდასხმა მოითხოვს სისტემის შიდა ოპერაციების - [გაძლიერებული ბუფერი Windows-ზე](https://scsa.ge/Blog/gadzlierebuli-bufferi-windows-ze/) - სასურველი ჩანაწერის შერჩევისას, შესაძლებელია მისი სტანდარტულ ბუფერში დაკოპირება და გამოყენება. კომპიუტერზე მუშაობის დროს ბევრი ამოცანისთვის არ არის საკმარისი ბუფერში ინფორმაციის მხოლოდ ერთი ერთეულის შენახვა. Windows ოპერაციულ სისტემაში უკვე რეალიზებულია ბუფერის უფრო გაძლიერებული ვერსია, რომელშიც ინახება მეტი ჩანაწერი, მაგრამ ინფორმაცია იკარგება მანქანის გადატვირთვის შემდეგ, რაც ზოგჯერ არ არის კომფორტული. იმისათვის, რომ ბუფერის ინფორმაცია იყოს შენახული უფრო - [გაშვებულია სუსტი სამრეწველო მოწყობილობების აღმოსაჩენი ხელსაწყო](https://scsa.ge/Blog/gashvebulia-susti-samrecvelo-mocyobilobebis-agmosacheni-xelsacyo/) - Kamerka აგროვებს ინტერნეტთან დაკავშირებული მოწყობილობების შესახებ და მათ რუკაზე ანთავსებს. პორტალ GitHub - ზე გამოქვეყნებულია ხელსაწყო სახელად Kamerka, რომელიც შექმნილია ინტერნეტთან დაკავშირებული მოწყობილობებზე ინფორმაციის მოგროვებისთვის. ხელსაწყო აჩვენებს მოწყობილობების მიახლოებით ადგილმდებარეობას რუკაზე. Kamerka - ს მეშვეობით ორგანიზაციას შეუძლია საკუთარი ქსელის დასკანირება და მასში მოწყვლადი მოწყობილობების აღმოჩენა. პროგრამა მუშაობს მომხმარებლების მოთხოვნების საფუძველზე და იყენებს ისეთ სისტემებს, როგორიცაა - [გამოქვეყნებულია SPCSJ - ის დეკემბრის ნომერი](https://scsa.ge/Blog/spcsj-december/) - სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალი შექმნილია “სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA)” ბაზაზე, ჟურნალის მთავარი მიმართულებას კიბერ უსაფრთხოება წარმოადგენს. გამოქვეყნებულია სამეცნიერო-პრაქტიკული კიბერ უსაფრთხოების ჟურნალის 2020 წლის დეკემბრის ნომერი. SPCSJ - ის ამ ნომერში გარდა სხვა სტატიებისა, ასევე გამოქვეყნდა შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მიერ დაფინანსებული SPG-19-133 პროექტის ფარგლებში შექმნილი ნაშრომები. გამოქვეყნებულ ნომერში შესულია სტატიები კიბერ უსაფრთხოების - [გამოქვეყნებულია „ხელოვნური ინტელექტის“ ინტერნეტში აღწერა](https://scsa.ge/Blog/gamoqveynebulia-xelovnuri-inteleqtis-internetshi-agcera/) - მკვლევარების თქმით, ხელოვნური ინტელექტის კომპონენტების უმრავლესობა არ პასუხობს უსაფრთხოების საბაზისო ნორმებს AISec - ის ჯგუფის მკვლევარებმა გამოაქვეყნეს ინტერნეტის მასიური ანალიზის შედეგები, რომლებიც დაკავშირებულია მანქანური სწავლების და ხელოვნური ინტელექტის ინფრასტრუქტურასთან. 2019 წლის ოქტომბრიდან პერიოდში იყო აღმოჩენილი 6000 -ზე მეტი უნიკალური მისამართი, რომელიც AI სისტემებს ეკუთვნის. სისტემების ყველაზე დიდი რიცხვი იყო აღმოჩენილი ჩრდილოეთ ამერიკაში (2643 კვანძი, რაც - [გამომძავლევი ვირუსი WannaCry](https://scsa.ge/Blog/wannacry/) - ამ სტატიაში ვისაუბრებთ გამომძალველი, მავნე პროგრამული უზრუნველყოფის ერთ-ერთ პოპულარულ წარმომადგენელზე, სახელწოდებით - WannaCry. რამდენიმე წლის წინ ფართო საზოგადოებისთვის არ იყო ცნობილი ისეთი ტერმინები, როგორიცაა: Ransomware ან Cryptolocker, მაგრამ ტექნოლოგიების განვითარებასთან ერთად, ჰორიზონტზე გამოჩნდა ახალი ტიპის საფრთხეები, რომლებიც მომხმარებლისგან ან მომხმარებელთა ჯგუფისგან სარგებლის მიღებაზე იყო მიმართული. მსგავსი ტიპის მავნე პროგრამები, ძირითადად, გამოძალვის მეთოდებს იყენებენ. WannaCry – - [გავრცელებული შეცდომები თანამედროვე კრიპტოგრაფიაში](https://scsa.ge/Blog/gavrcelebuli-shecdomebi-tanamedrove-kriptograpiashi/) - უსაფრთხო სისტემების შექმნაში ერთ-ერთი ყველაზე მნიშვნელოვანი კომპონენტი კრიპტოგრაფიაა. კრიპტოგრაფიის სწორი გამოყენება მონაცემთა კონფიდენციალურობას, არასანქცირებული მოდიფიკაციისგან დაცვას და მონაცემთა წყაროს აუთენტურობას უზრუნველყოფს. კრიპტოგრაფიას უსაფრთხოების სხვა მრავალი მიზნის გააქტიურებაც შეუძლია, თუმცა, ცხადია, ის პანაცეა არ გახლავთ. კრიპტოგრაფიული სისწორე და გამართულობა ძალიან ძნელად მისაღწევია, ამიტომ გვსურს, ქვემოთ რამდენიმე ცნობილი სირთულე წარმოგიდგინოთ. საკუთარი კრიპტოგრაფიული ალგორითმის გაშვება ან რეალიზაცია კრიპტოგრაფიული ალგორითმების შექმნა (პროტოკოლების და რეჟიმების ჩათვლით) - [ბუფერის ისტორიის ნახვა Windows 10 - ზე](https://scsa.ge/Blog/windows-10-clipboard/) - იმისათვის, რომ მივიღოთ წვდომა ბუფერის ჟურნალზე საჭიროა გავააქტიუროთ ისტორია პარამეტრებიდან (clipboard settings >> clipboard history) Windows ოპერაციულ სისტემაში ინახება ყველა მონაცემები, რომელსაც მომხმარებელი ათავსებს ე.წ. მიმოცვლის ბუფერში (clipboard). ეს მონაცემები ინახება ჟურნალში, რომელიც ნახლდება მოწყობილობის გადატვირთვისთანავე. იმისათვის, რომ მივიღოთ წვდომა ბუფერის ჟურნალზე საჭიროა გავააქტიუროთ ისტორია პარამეტრებიდან (clipboard settings >> clipboard history), რის შემდეგაც კლავიატურიდან გამოვიყენოთ - [ბრძანებები INC და DEC](https://scsa.ge/Blog/inc-dec/) - დღევანდელ სტატიაში განვიხილოთ INC და DEC ბრძანებები. ეს ბრძანებები განკუთვნილია ინკრემენტის და დეკრემენტისთვის. ბრძანება INC ამატებს, ხოლო ბრძანება DEC აკლებს ერთ მნიშვნელობას მოცემული ოპერანდიდან. ოპერანდის ტიპები იგივეა რაც გვქონდა ADD და SUB ბრძანებებში, ხოლო ფორმატი შემდეგია: INC Ol; o l = o l + 1 DEC Ol; o l = o l - 1 ამ - [ბრაუზერი Safari ზოგიერთ IP მისამართს ჩინეთში აგზავნის](https://scsa.ge/Blog/brauzeri-safari-zogiert-ip-misamarts-chinetshi-agzavnis/) - Apple ადასტურებს, რომ მართლაც აგზავნის ზოგიერთ IP მისამართს კომპანია Tencent-თან. კომპანია Apple აგზავნის Safari ბრაუზერის ზოგიერთი მომხმარებლის IP მისამართს მისი კომუნიკაციის ჩინურ კონგლომერატ Tencent-ს. ამ დღეებში ამ ფაქტს ყურადღება Reclaim the Net გამომცემლობამ მიაქცია. კომპანია Apple ადასტურებს, რომ აგზავნის ზოგიერთ IP მისამართს კომპანია Tencent-თან, რაც აღწერილია Safari ბრაუზერის კონფიდენციალურობის პარამეტრებში. სპეციალურ განყოფილებაში სახელწოდებით თაღლითური საიტის - [ბავშვების უსაფრთხოება ინტერნეტში: რა უნდა ვიცოდეთ](https://scsa.ge/Blog/bavshvebis-usafrtxoeba-internetshi-ra-unda-vicodet/) - ექვსიდან ცხრა წლამდე ასაკის ბავშვების 80% - მდე ყოველდღიურად სხვა და სხვა ინტერნეტ რესურსებს სტუმრობენ დღევანდელი რეალობიდან გამომდინაე უამრავი ადამიანი ყოველდღიურად სარგებლობს გლობალური ქსელი ინტერნეტის სხვა და სხვა სერვისებით. სიტუაცია გამწვავებულია მსოფლიოში გავრცელებული ვირუსითაც, რომელიც აიძულებს მილიონობით ადამიანს იმუშაონ, ისწავლონ და შეასრულონ ყოველდღიური ამოცანები სახლიდან გაუსვლელად. ონლაინ პროცესებში აქტიურად ერთვებიან ბავშვები და მოზარდები, რომლებისთვის ინტერნეტში - [ბავშვები რომლებიც Kali Linux და Tor ბრაუზერს იყენებენ პოლიციას უნდა ჩააბარონ](https://scsa.ge/Blog/bavshvebi-romlebic-kali-linux-da-tor-brauzers-iyeneben-policias-unda-chaabaron/) - ასეთი ბავშვების შესახებ ინფორმაცია უნდა იყოს გადაცემული შესაბამის სამსახურთან, რის შედეგადაც მოხდება მათთან გასაუბრება West Midlands -ის (დიდი ბრიტანეთი) ორგანიზებულ დანაშაულთან ბრძოლის რეგიონალურმა განყოფილებამ გამოაქვეყნა პლაკატი, სადაც ხდება მიმართვა იმ ბავშვების მშობლებს, რომელთანაც კომპიუტერებზე იყო აღმოჩენილი ოპერაციული სისტემა Kali Linux, ვირტუალური მანქანა ან Tor ბრაუზერი. ასეთი ბავშვების შესახებ ინფორმაცია უნდა იყოს გადაცემული შესაბამის სამსახურთან, რის - [ახალი საფრთხე Telegram-ში](https://scsa.ge/Blog/telegram-2/) - Telegram-ს ის მომხმარებლები, რომელთაც გააქტიურებული არ აქვთ ორ-ფაქტორიანი ავტორიზაცია (დამატებითი პაროლი), შესაძლო კიბერ-საფრთხის წინაშე დგანან. როგორც ცნობილი გახდა, Telegram-ის არაერთი ქართველი მომხმარებლის ანგარიში გახდა კიბერ დანაშაულის მსხვერპლი. ამ ეტაპზე ცნობილი არ არის თავდასხმის კონკრეტული ვექტორი, თუმცა სამიზნეებად რჩებიან ის მომხმარებლები, რომელთაც გააქტიურებული არ აქვთ უსაფრთხოების დამატებითი მექანიზმები. ორ ფაქტორიანი ავტორიზაციის ( გააქტიურებისათვის, მიყევით ინსტრუქციას: გახსენით - [ახალი საფრთხე ATTACKIQ სისტემაზე](https://scsa.ge/Blog/12832-2/) - ATTACKIQ წარმოადგენს კიბერ უსაფრთხოების როგორც სერვისების, ისე საგანმანათლებლო მიმართულებით ერთ-ერთ ლიდერ კომპანიას. მათი ახალი პლატფორმის - AttackIQ Flex-ის, რომელიც არის ქსელების და სისტემის დაცვის უახლესი ინსტრუმენტი, სისტემის შემოწმების მიზნით კონკრეტულ პირებს გაუგზავნა შეტყობინება. მომხმარებელი ბმულის საშუალებით გადადის ლეგიტიმურ AttackIQ სერვერზე, სადაც რეგისტრაციის გავლის შემდგომ მათ ეძლევათ სპეციალური ნაკრების გადმოწერის შესაძლებლობა, რომელიც, მათ შორის, მოიცავს უახლესი - [ახალი მავნე Nodersok უტევს Windows-ის ბაზაზე ათასობით კომპიუტერს](https://scsa.ge/Blog/axali-mavne-nodersok-utevs-windows-is-bazaze-atasobit-kompiuters/) - მავნე პროგრამული უზრუნველყოფა მსხვერპლის მანქანაზე აყენებს Node.js, რაც მათ აქცევს პროქსი სერვერებად, რომლების მეშვეობითაც ხდება არაკანონიერი ქმედებები. ბოლო კვირების მანძილზე, მსოფლიოში ათასობით Windows-ის ოპერაციულ სისტემაზე მომუშავე კომპიუტერი გახდა ახალი მავნე პროგრამული უზრუნველყოფის მსხვერპლი. მავნე რომლის სახელწოდებაა Nodersok მსხვერპლის მანქანაზე აყენებს Node.js ინფრასტრუქტურის კოპიოს, რის მეშვეობითაც კომპიუტერს აქცევს პროქსი სერვერად და მისი მეშვეობით ახდენს სხვადასხვა თაღლითურ მანიპულაციებს. - [ახალი თავდასხმა Steam-ის მომხმარებლებზე](https://scsa.ge/Blog/akhali-tavdasxma-steam-is-momxmareblebze/) - სპეციალური ყალბი ვებ საიტების მეშვეობით თაღლითები Steam-ის მომხმარებლების მონაცემებს იპარავენ. ყალბი ვებ საიტი მომხმარებელს "Steam-იდან უფასო თამაშების" გადმოწერას სთავაზობს. მსხვერპლები შეირჩევა უკვე გატეხილი Steam ექაუნთების მიხედვით. იგზავნება სპეციალური წერილი, რომელშიც შეთავაზებული უფასო თამაშის მიღება. ყველაფერი, რაც არის საჭირო - შესვლა საიტზე, ავტორიზაზიის გავლა და ელ-ფოსტაზე მიღებული პრომო კოდის გამოყენება. ფოსტაზე მიღებული ბმულიდან მომხმარებელი გადადის საიტზე - [ახალი გაიდლაინი DDoS თავდასხმისგან დასაცავად](https://scsa.ge/Blog/ddos/) - 2024 წლის 21 მარტს, აშშ-ის კიბერ- და ინფრასტრუქტურული უსაფრთხოების სააგენტომ (CISA), გამოძიების ფედერალურმა ბიურომ (FBI) და ინფორმაციის გაზიარებისა და ანალიზის მულტი-სახელმწიფოებრივმა ცენტრმა (MS-ISAC), გამოაქვეყნა ახალი გაიდლაინი DDoS შეტევის ანალიზის და მისგან თავდაცვის შესახებ. ახალ დოკუმენტში დეტალურად არის გაწერილი DDoS-ის სამივე ტექნიკა: (1) მოცულობითი შეტევა, რომელიც გულისხმობს არსებული გამტარუნარიანობის სრულად ათვისებას; (2) პროტოკოლური შეტევა, რომელიც ქსელში - [აშშ-ს თავდაცვის სამინისტრო გვირჩევს არ დავაყენოთ iOS 13](https://scsa.ge/Blog/usa-tavdacvis-saministro-gvirchevs-ar-davayenot-ios13/) - ოპერაციული სისტემის არსებულ ვერსიას გააჩნია უსაფრთხოების პრობლემები და სისუსტეები. 19 სექტემბერს Apple-მა გამოუშვა თავისი ოპერაციული სისტემის, iOS - ს რიგით მეცამეტე ვერსია. მიუხედავად იმისა, რომ ბევრი მომხმარებელი ცდილობს რაც შეიძლება უფრო მალე განაახლოს თავისი სისტემები, აშშ-ს თავდაცვის სამინისტროს რჩევით ამ ეტაპზე უმჯობესია თავი შევიკავოთ არასტაბილურ ვერსიაზე განახლებისგან. საინფორმაციო რესურსი Inc-ის თანახმად, ამერიკის შეერთებული შტატების სამინისტრომ Apple-ის - [აშშ - საქართველოს შორის მემორანდუმი 5G სფეროში](https://scsa.ge/Blog/amerikis-sheertebuli-shtatebis-saqartvelos-shoris-memorandumi-5g-speroshi/) - აღსანიშნავია, რომ სამეცნიერო კიბერ უსაფრთხოების ასოციაცია უკვე რამდენიმე თვეა აქტიურად მუშაობს 5G უსაფრთხოების მიმართულებით. ამერიკის შეერთებული შტატების და საქართველოს მთავრობამ გააფორმა ურთიერთგაგების მემორანდუმი 5G ინტერნეტის მიმართულებით თანამშრომლობაზე. მეხუთე თაობის ინტერნეტის კავშირის განვითარება და მხარდაჭერა არის ძალიან მნიშვნელოვანი მთელი მსოფლიოს ტექნოლოგიური განვითარებისთვის. ახალი ტექნოლოგიის გამოყენებით უსაფრთხოების და მომხმარებლების დაცულობის მიდგომები ერთ-ერთი პრიორიტეტია როგორც აშშ-ს ასევე საქართველოს - [აქტიური თავდასხმები GitHub-ის მომხმარებლებზე](https://scsa.ge/Blog/aqtiuri-tavdasxmebi-github-is-momxmareblebze/) - ბოროტმოქმედები აღწევენ GitHub-ის მომხმარებლების პროფილებში და ტვირთავენ რეპოზიტორის კონტენტს ინციდენტებზე რეაგირების ჯგუფი GitHub-იდან (SIRT) მომხმარებლებს ახალი ტიპის ფიშინგ თავდასხმის შესახებ აცნობებს. თავდასხმის დროს ბოროტმოქმედები იპარავენ რესურსის მომხმარებლების მონაცემებს სპეციალური ლენდინგ გვერდების მეშვეობით. აღნიშნული გვერდები აკოპირებენ GitHub - ის ავტორიზაციის ლეგიტიმურ გვერდებს. ახალი თავდასხმის სახელად Sawfish მსვლელობაში ბოროტმოქმედები მომხმარებლის პროფილებში შეღწევასთან ერთად, მათ რეპოზიტორიში არსებული ფაილების - [არ მისცეთ სრული ინფორმაცია Google-ს](https://scsa.ge/Blog/ar-miscet-sruli-inpormacia-google-s/) - Google- მა უფრო მეტი იცის თქვენს შესახებ ვიდრე თქვენ. Google იყენებს თქვენს საძიებო სიტყვებს დეტალური პროფილის შესაქმნელად. შეიძლება ჩანდეს, რომ Google თავის მომსახურებებს უფასოდ აწვდის მომხმარებლებს, მაგრამ ეს ასე არ არის. ციფრული გიგანტის სერვისების გამოყენებისას, თქვენ იხდით თქვენი პირადი მონაცემებით. Google ასრულებს 63,000 ძებნის ოპერაციას წამში და თითოეული მათგანი ინახება. Google- მა უფრო მეტი იცის - [აპლიკაციების ინტერნეტ ტრაფიკის მონიტორინგი](https://scsa.ge/Blog/aplikaciebis-internet-trapikis-monitoringi/) - არსებობს მობილური ტრაფიკის მონიტორინგის რამდენიმე გზა, ამ შემთხვევაში შეგვიძლია განვიხილოთ აპლიკაცია GlassWire, რომელიც მუშაობს Android ოპერაციულ სისტემაზე მყოფ მოწყობილობებზე. ძალიან ხშირად გვაინტერესებს მობილური ინტერნეტის მოხმარების დონე, განსაკუთრებით იმ შემთხვევაში თუ არ გვაქვს წვდომა Wi-Fi-თან და სრულიად ვართ დამოკიდებულები მობილურ კავშირზე. ჩვენი სმარტფონების აპლიკაციების უმრავლესობა დაკავშირებულია ინტერნეტის მოხმარებასთან, ზოგჯერ იმ მომენტებშიც კი როცა მათ არ ვიყენებთ. - [აპლიკაციები სმარტფონის უსაფრთხოებისთვის](https://scsa.ge/Blog/aplikaciebi-smartponis-usaprtxoebistvis/) - უსაფრთხოების თემა დღეისთვის მეტად აქტუალურია, მითუმეტეს როდესაც ერთ სმარტფონში თავს იყრის უამრავი პირადი ინფორმაცია, ეს ინფორმაცია პირადად უნდა დარჩეს და არ ჩაუვარდეს ხელში მომხმარებლისთვის არასასურველ პირებს. ამაში დაგვეხმარება ჩვენს მიერ შერჩეული დღევანდელი აპლიკაციები: KeepSafe ამ აპლიკაციის საშუალებით თქვენ შეგიძლიათ დაფაროთ თქვენი პირადი ფოტო და ვიდეო, აპლიკაცია მათ გადაიტანს სპეციალურ საცავში სადაც მათთან წვდომა მომხმარებლის - [ამჟამინდელი კიბერთავდასხმა უკრაინაზე გახდა ერთ-ერთი ყველაზე გლობალური ქვეყნის ისტორიაში](https://scsa.ge/Blog/amjamindeli-kiber-tavdasxma-ukrainaze-gaxda-ert-ert-yvelaze-globaluri-qveynis-istoriashi/) - კიბერთავდასხმის სამიზნე იყო უკრაინის თავდაცვის უწყებებისა და ბანკების ვებგვერდები. CNN - დიდი მოცულობის კიბერთავდასხმა, რომელმაც სამშაბათს, 15 თებერვალს დროებით დაბლოკა წვდომა უკრაინის თავდაცვის სააგენტოებისა და ბანკების ვებსაიტებზე, იყო "ყველაზე დიდი უკრაინის ისტორიაში", განაცხადა მთავრობამ. ოთხშაბათს, 16 თებერვალს პრესკონფერენციაზე საუბრისას უკრაინის ციფრული ტრანსფორმაციის მინისტრმა მიხაილო ფედოროვმა დაამატა, რომ ჯერ ნაადრევია იმის თქმა, თუ ვინ იყო პასუხისმგებელი - [ათასობით ინტერნეტ მაღაზია Volusion პლატფორმაზე თავდასხმის მხვრეპლი გახდა](https://scsa.ge/Blog/atasobit-internet-magazia-volusion-platpormaze-tavdasxmis-msxverpli-gaxda/) - მავნე JavaScript კოდის მეშვეობით ბოროტმოქმედები მომხმარებლების ბარათის მონაცემებს იპარავდნენ. კიბერ კრიმინალებმა განახორციელეს თავდასხმები Volusion ელექტრონული კომერციის პლატფორმის ინფრასტრუქტურაზე, ეს მოხდა შეკვეთის დადასტურების გვერდებზე JavaScript კოდის ჩამატებით, რომელიც მომხმარებლების ბარათის მონაცემებს იპარავდა. უსაფრთხოების მკვლევარმა Marcel Afrahim - იმ კომპანია Check Point-დან აღმოაჩინა მავნე კამპანია Sesame Street Live Store — web-საიტზე შეკვეთის გაკეთების დროს. აღნიშნული საიტი Feld - [ადამიანის სახის 3D მოდელის შექმნა ნეიროქსელის მეშვეობით](https://scsa.ge/Blog/adamianis-saxis-3d-modelis-sheqmna/) - როდესაც შეიქმნება სახის სამგანზომილებიანი მოდელი, შესაბამისი წერტილების დაფიქსირებისთანავე, მას შეუძლია რეალური სახის მიმიკების და მოძრაობების განმეორება. 3DDFA არის ნეიროქსელი, რომლის მეშვეობით ვიდეო ჩანაწერზე ხდება ადამიანის სახის 3D მოდელში გარდაქმნა. სისტემის მეშვეობით შესაძლებელია შეიქმნას ადამიანის სახის რეალისტური 3D მოდელი. სისტემა გადიოდა ტესტირებას Linux და MacOS ოპერაციულ სისტემებზე. სისტემის ავტორებმა წარმატებით მოახდინეს რამდენიმე ცნობილი პირის სახის მოდელების - [Роскомнадзор - მა აღძრა საქმე Facebook და Twitter - ის წინააღმდეგ](https://scsa.ge/Blog/roskomnadzor-ma-agrdza-saqme-facebook-twitter-is-winaamdge/) - კომპანიებმა აქამდე არ წარმოადგინეს რუსეთიდან მომხმარებლების შესახებ ინფორმაცია პარასკევს, 31 იანვარს "Роскомнадзор" - მა აღძრა ადმინისტრაციული საქმე პოპულარული სოც. ქსელების Facebook და Twitter-ის წინააღმდეგ. პერსონალური მონაცემების კანონის თანახმად, სოციალურმა ქსელებმა რუსეთის მარეგულირებელ ორგანოს უნდა წარუდგინონ ინფორმაცია იმ მომხმარებლების შესახებ, რომლებიც რუსეთის ფედერაციის ტერიტორიაზე არსებული სერვერების მეშვეობით ამ სოც. ქსელებით სარგებლობენ. მონაცემების არგაცემის საფუძველზე საკომუნიკაციო, ინფორმაციული - [Мicrosoft-მა „ჩუმად“ გამოუშვა მონაცემთა აღდგენის პროგრამა](https://scsa.ge/Blog/microsoft-ma-chumad-gamoushva-monacemta-agdgenis-programa/) - პროგრამის გასაშვებად საჭიროა CMD ადმინისტრატორის პრივილეგიებით. კომპანია Microsoft-მა შეუმჩნევლად გამოუშვა მონაცემთა აღდგენის პროგრამა რომელიც გამოიყენება სხვადასხვა ტიპის წაშლილი ფაილების აღსადგენად. პროგრამა ასევე შეიძლება იყოს გამოყენებული ფლეშ მეხსიერების ბარათებზე სამუშაოთ. პროგრამა მუშაობს CMD ინტერფეისიდან. იმისათვის, რომ გამოვიყენოთ Windows File Recovery, პირველ რიგში საჭიროა მისი გადმოწერა Microsoft Store -დან (https://www.microsoft.com/en-us/store/r/windows-file-recovery/9n26s50ln705?rtc=1&activetab=pivot:overviewtab). პროგრამის გასაშვებად საჭიროა CMD ადმინისტრატორის პრივილეგიებით. CMD-ს - [Zoom-სთვის ახალი უსაფრთხოების ზომები მიიღეს](https://scsa.ge/Blog/zoom-istvis-axali-usafrtxoebis-zomebi-miiges/) - ამიერიდან Zoom - ში ყველა ვიდეო კონფერენცია და ვებინარი მოითხოვს მომხმარებლის მხრიდან უსაფრთხოების პაროლის შეყვანას COVID-19 ვირუსით შექმნილი სიტუაციიდან გამომდინარე დისტანციური კომუნიკაციის სერვისები მთელ მსოფლიოში ძალიან პოპულარული გახდა. ასეთი სერვისების ერთ-ერთი ყველაზე გავრცელებული წარმომადგენელი არის Zoom. როგორც უკვე აღინიშნა წინა სტატიაში, სერვისის დიდმა პოპულარულობამ გამოიწვია ამ უკანასკნელის მიმართ კიბერ უსაფრთხოების სპეციალისტების ყურადღებაც. Zoom - ში - [Zoom - ში გაუქმებულია მომხმარებლების LinkedIn პროფილების მოგროვების ფუნქცია](https://scsa.ge/Blog/zoom-linkedin/) - LinkedIn Sales Navigator - ის საშუალებით პრივატულობის პარამეტრების მიუხედავად იყო შესაძლებელი კონფერენციის მონაწილეების LinkedIn პროფილების ნახვა COVID-19 -თან დაკავშირებით პროგრამა Zoom უბრალო ონლაინ კონფერენციების ჩასატარებელი საშუალებიდან მსოფლიოში დისტანციური კომუნიკაციის ერთ-ერთ ყველაზე პოპულარულ პლატფორმად იქცა. კორონავირუსიდან გამომდინარე შექმნილი სიტუაცია აიძულებს სხვა და სხვა დაწესებულებებს მთელი მსოფლიოს მასშტაბით გადავიდნენ დისტანციური მუშაობის რეჟიმზე. Zoom - ის სერვისის ძალიან - [Zoom - ი გადაიხდის 85 მლ აშშ დოლარს მომხმარებლების მონაცემების გაცემისთვის](https://scsa.ge/Blog/zoom-85/) - 2020 წელს Zoom პლატფორმის წინააღმდეგ იყო შეტანილი ჯამში 14 სარჩელი, რომლების უმეტესობაც არ იყო დაკმაყოფილებული. სასამართლომ დაადასტურა მხოლოდ ორი მათგანი. პოპულარული საკომუნიკაციო პლატფორმა Zoom - მა უნდა გადაიხადოს 85 მილიონი ამერიკული დოლარი მომხმარებლების ინფორმაციის Facebook და Google სერვისებზე გადაცემისთვის. ამასთან ერთად პლატფორმის მიმართ არსებობს პრეტენზიები ე.წ. end-to-end შიფრაციის გამოყენების შესახებ, Zoom არწმუნებდა მომხმარებლებს იმაში, რომ - [ZombieLoad PoC](https://scsa.ge/Blog/zombieload-poc/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! ეს რეპოზიტორი შეიცავს ოთხ განსხვავებულ თავდასხმას ZombieLoad კონცეფციის შემოწმებისთვის. წყარო აგრეთვე შეიცავს ოთხ სხვადასხვა აპლიკაცია-მსხვერპლს გაჟონვის შემოწმების განსხვავებული სცენარებისთვის. ZombieLoad თავდასხმა იძლევა კონფიდენციალური მონაცემების და გასაღების მიღების საშუალებას, იმ დროს, როცა კომპიუტერი აკეთებს მათთან მიმართვას. როგორც წესი პროგრამები ხედავენ მხოლოდ საკუთარ მონაცემებს, - [XSS თავდასხმის სავარჯიშო Google-სგან](https://scsa.ge/Blog/xss-game-google/) - XSS Game-ში მონაწილეს მოუწევს 6 განსხვავებული cross site scripting თავდასხმის განხორციელება. ყველა აქტივობა მიმდინარეობს გვერდზე ჩაშენებული ბრაუზერის ემულატორში. კიბერ სივრცეში დღეისთვის აქტუალურია სხვადასხვა თავდასხმების მთელი სპექტრი. ამასთან ერთად კიბერ თავდასხმები ხშირ შემთხვევაში ხორციელდება ვებ სისტემებზე, სადაც ასევე ასრებობს თავდასხმის რამდენიმე სახეობა. ერთ-ერთი გავრცელებული ვებ საიტებზე ორიენტირებული თავდასხმა არის cross site scripting (XSS), რომელიც ხორციელდება მავნე - [WordPress-ის სისუსტეების შეჯამება: იანვარი 2020 - მეორე ნაწილი](https://scsa.ge/Blog/wordpress-is-sisusteebis-shejameba-ianvari-2020-meore-nawili/) - 2019 წლის მიწურულს WordPress-ის პლატფორმაზე აღმოჩენილია მრავალი ტიპის სისუსტე. ჩვენ უკვე განვიხილეთ იანვრის თვეში პოპულარულ სიტემა WordPress-ზე გამოსული სხვადასხვა პლაგინებში არსებული კრიტიკული სისუსტეების შესახებ. დღეს გავივლით კიდევ რამდენიმე მნიშვნელოვან პლაგინს ამ პლატფორმაზე, რომლებში აღმოჩენილია კრიტიკული სისუსტეები. მიმოხილვაში სისუსტეები კვლავ დახარისხებულია შემდეგნაირად: WordPress-ის ბირთვი WordPress-ის პლაგინები WordPress-ის თემები ზოგადი დარღვევები ინტერნეტ სივრცეში განხილული პლაგინების უმრავლესობაში აღმოჩენილი სისუსტეების - [WordPress-ის სისუსტეების შეჯამება: იანვარი 2020](https://scsa.ge/Blog/wordpress-is-sisusteebis-shejameba-ianvari-2020/) - 2019 წელს WordPress-ის პლატფორმაზე სოლიდური ოდენობით აღმოჩენილია მრავალი ტიპის სისუსტე. კომპანია ithemes -ის გუნდის მიერ გამოქვეყნებულია წლის დასაწყისიდანვე ცნობილ ვებ პლატფორმა WordPress-ზე არსებული სისუსტეების მიმოხილვა. ანალიზი ეხება როგორც პლატფორმის პლაგინებს, ასევე სისუსტეებს თემებში. პრაქტიკაზე მოწყვლადობა WordPress-ის თემებში (მათ ასევე შაბლონებად მოიხსენიებენ, რაც მთლად კორექტული არ არის) უფრო იშვიათი მოვლენაა ვიდრე მაგალითად პლაგინებში. ძირითადი სისუსტეები პლაგინებსა, - [Windows-ის ბლოკირება როცა მფლობელი არ არის მოწყობილობასთან](https://scsa.ge/Blog/windows-is-blokireba-roca-mplobeli-ar-aris-mowyobilobastan/) - მუშაობის მექანიზმი არის საკმაოდ მარტივი - თუკი თქვენ იმყოფებით Bluetooth - ის ფუნქიონირების დიაპაზონში, მოწყობილობა არ დაიბლოკება Windows 10-ში რეალიზებულია ერთი საკმაოდ საინტერესო ფუნქცია - დინამიური ბლოკირება (Dynamic lock). ამ ფუნქციის საშუალებით Windows - ზე მომუშავე მოწყობილობა შეიძლება იყოს დაბლოკილი როცა მისი მფლობელი არ იმყოფება კომპიუტერთან ფიზიკურ სიახლოვეში. ამის იდენტიფიცირება ხდება ნებისმიერი ჭკვიანი მოწყობილობის მეშვეობით - [WINDOWS 7 ზე თავდასხმების რაოდენობამ 71%-ით მოიმატა](https://scsa.ge/Blog/windows-7-ze-tavdasxmebis-raodenobam-71-it-moimata/) - ყველაზე დიდი რისკის ქვეშ იმყოფებიან Windows 7-ზე მომუშავე სახლის კომპიუტერების მფლობელები. როგორც უკვე ცნობილია, რამოდენიმე თვის შემდეგ კომპანია Microsoft - ი შეწყვეტს Windows 7 ოპერაციული სისტემის მხარდაჭერას. ამ პლატფორმაზე ბოლო განახლება იგეგმება 2020 წლის 14 იანვარს. კომპანია Webroot - ის მკვლევრების მოსაზრებით, კიბერ თავდასხმების რაოდენობამ Windows 7 - ზე, 2018 წელთან შედარებით 71% - ზე - [Windows 7 - სთვის ნაპოვნია უფასო განახლებების გაგრძელების მეთოდი](https://scsa.ge/Blog/windows-7-stvis-napovnia-upaso-ganaxlebebis-gagrdzelebis-metodi/) - შექმნილია ინსტრუმენტი, რომელიც გვერდს უვლის გასაღების შემოწმების მექანიზმს და სატესტო განახლებების დაყენების საშუალებას იძლევა. My Digital Life ტექნიკური მხარდაჭერის ფორუმის საზოგადოებამ წარადგინა კომპანია Microsoft - ით უსაფრთხოების განახლებებზე დაწესებული შეზღუდვების არიდების გზა Windows 7 ყველა სისტემაზე. წინა თვეში Microsoft-მა გამოუშვა სატესტო განახლება ESU (KB4528069) Windows 7 - ზე, იმის შესამოწმებლად, თავსებადია თუ არა ეს სისტემები განახლებების - [Windows 10 -ში სტანდარტული ძიების შეცვლა](https://scsa.ge/Blog/windows-10-shi-standartuli-dziebis-shecvla/) - ამ პროგრამის ფუნქციონალი Windows 10-ის საძიებო სისტემის მსგავსია, მაგრამ ერთი მნიშვნელოვანი განსხვავებით... ფაილების და საქაღალდეების ძებნა, ძალიან სასარგებლო ფუნქციაა რომელიც ყველა თანამედროვე ოპერაციულ სისტემას აქვს. სამწუხაროდ, Windows 10 -ში ეს ფუნქცია არ არის სრულყოფილი: ძებნა ძალიან ნელია და არ არის გათვლილი დიდი მყარი დისკებისთვის. ამ შემთხვევაში, თქვენ შეგიძლიათ მესამე მხარის პროგრამების გამოყენება, მაგალითად: Everything. ამ - [Win11Debloat - Windows 11 - ის დამხმარე](https://scsa.ge/Blog/win11debloat-windows-11/) - Win11Debloat არის PowerShell-ის სკრიპტი, რომელიც შლის წინასწარ დაყენებულ მავნე Windows პროგრამებს, თიშავს ტელემეტრიას და ასუფთავებს მომხმარებლის ინტერფეისს შემაფერხებელი ელემენტებისა, რეკლამებისგან, სკრიპტის კონფიგურაცია შესაძლებელია კონკრეტული ცვლილებების შესარჩევად ან ნაგულისხმევი პარამეტრების გამოსაყენებლად. სკრიპტს შეუძლია გამორთოს Bing და Cortana ძიება, გამორთოს ეკრანის დაბლოკვის მინიშნებები, გამორთოს შეთავაზებები, დამალოს Bing ჩეთის ვიჯეტი და ხატები, და დამალოს გარკვეული საქაღალდეები და კონტექსტური - [WhatsApp-ში დამატებულია უსაფრთხოების ახალი ფუნქცია](https://scsa.ge/Blog/whatsapp-shi-damatebulia-usaprtxoebis-axali-punqcia/) - ახალი უსაფრთხოების ფუნქცია იყო შემჩნეული პოპულარული მესენჯერის WhatsApp 2.20.66 ვერსიაში WhatsApp მესენჯერის შემქნელები აპლიკაციის ახალ ვერსიებში დამატებითი უსაფრთხოების ფუნქციის დამატებას აპირებენ. უსაფრთხოების ახალი ფუნქცია სახელად Protect Backup იყო შემჩნეული პოპულარული მესენჯერის WhatsApp 2.20.66 ვერსიაში. ზემო აღნიშნული ფუნქცია მომხმარებელს სთავაზობს აღდგენითი კოპიოების პაროლით დაცვას. ეს იქნება შესაძლებელი Google Drive-ზე, აცხადებს რესურსი WABetaInfo. ახალი უსაფრთხოების ფუნქცია აქტიურდება - [WhatsApp ფუნქცია "წაშლა ყველასთვის" არ შლის ფაილებს iPhone-ზე](https://scsa.ge/Blog/whatsapp-is-punqcia-washla-yvelastvis-ar-shlis-failebs-iphoneze/) - WhatsApp-ში დაახლოებით ორი წლის წინ დამატებული ფუნქცია "წაშლა ყველასთვის" შეიცავს სისუსტეს, რომელმაც შეიძლება გამოიწვიოს მომხმარებლების კონფიდენციალურობის პრობლემები. პროგრამა არ შლის მულტიმედია ფაილებს, რომელიც იგზავნება iPhone-ის მომხმარებლებთან (იმის გათვალისწინებით, რომ პარამეტრები დაყენებულია ნაგულისხმევად - by default). მიღებული ფაილები ინახება მოწყობილობის სისტემაში, იმ დროსაც, როცა მესენჯერში შეტყობინება ფიქსირდება როგორც წაშლილი. ამ პრობლემის შესახებ აცხადებს შიტეშ საჩანი (Shitesh - [WhatsApp -ის მომხმარებლის ტელეფონები ინდექსირდება Google-ში](https://scsa.ge/Blog/whatsapp-is-momxmareblebis-teleponebi-indeksirdeba-google-shi/) - მესენჯერის ფუნქცია Click to Chat "აგზავნის" მომხმარებლის ტელეფონის ნომრებს პირდაპირ საძიებო სისტემაში უსაფრთხოების მკვლევარმა ათჰულ ჯაიარამა (Athul Jayaram) განაცხადა არსებული საშიშროების შესახებ, რომელიც წარმოქმნილია პოპულარული მესენჯერის WhatsApp - ის ერთ-ერთი საკომუნიკაციო ფუნქციით Click to Chat. მკვლევარის თქმით ეს ფუნქცია იძლევა მომხმარებლების ტელეფონის ნომრების საძიებო სისტემების მიერ ინდექსაციის საშუალებას. ფუნქცია Click to Chat იძლევა საიტების მომხმარებლებთან - [WhatsApp - ის სისუსტის მეშვეობით შესაძლებელია სხვის ჯგუფურ ჩათებთან დაკავშირება](https://scsa.ge/Blog/whatsapp-is-sisustis-meshveobit-shesadzlebelia-sxvis-jgupur-chatebtan-dakavshireba/) - ფუნქცია WhatsApp-ში ჯგუფური ჩათების Google-ში ინდექსაციის საშუალებას იძლევა, რაც ამ ჩათებს აჩენს ღია ქსელში საძიებო სისტემა Google-ში ინდექსირდება პოპულარული მესენჯერის WhatsApp-ის ჯგუფური ჩათები, მათ შორის ბმულები დახურულ ჩათებზე. შესაბამისად ეს ჩათები ხდება თვალსაჩინო და ხელმისაწვდომი ნებისმიერი მსურველისთვის. პრობლემას მიაქცია ყურადღება ჟურნალისტმა Jordan Wildon - მა, რომელმაც ამის შესახებ გამოაქვეყნა ჩანაწერის საკუთარ Twitter-ზე. ჟურნალისტმა შეამჩნია, რომ - [WeChat ბლოკავს უხამსი პაროლების მქონე პროფილებს](https://scsa.ge/Blog/wechat-blokavs-uxamsi-parolebis-mqone-profilebs/) - შეიძლება ვივარაუდოთ, რომ WeChat მესენჯერი სპეციალური ფილტრაციის მექანიზმების მეშვეობით არ უშვებს უხამსი პაროლების გამოყენებას რამდენიმე დღის წინ ინტერნეტში გამოჩნდა ინფორმაცია ჩინეთში ერთ-ერთი ყველაზე გლობალური პლატფორმის WeChat-ს მიერ უხამსი პაროლის მქონე პროფილის ბლოკირების შესახებ. ჩინურმა მესენჯერმა წაშალა ამერიკელი ჟურნალისტის პროფილი იმის შემდეგ რაც ამ უკანასკნელმა ექაუნთის პაროლად F*ckCCP89 დააყენა (რაც არის შეურაცხმყოფელი CCP კომუნისტური პარტიისთვის). ამ - [Vigenère -ის შიფრი](https://scsa.ge/Blog/vigenere-shipri/) - Vigenere-ის შიფრი არის ანბანის ტექსტის დაშიფრვის მეთოდი. იგი იყენებს მარტივ პოლიალფაბეტიკურ ჩანაცვლებას. პოლიალფაბეტიკური შიფრი არის ნებისმიერი შიფრი, რომელიც დაფუძნებულია ჩანაცვლებაზე და იყენებს რამოდენიმე ჩანაცვლების ანბანს. შიფრაცია ღია ტექსტის პირველი ასო-ბგერა არის G, რომელიც დაწყვილებულია A-სთან, რაც გასაღების პირველ სიმბოლოს წარმოადგენს. შესაბამისად, G სტრიქონი და A სვეტი რაც Vigenère - ის კვადრატს წარმოადგენს, კერძოდ G ანალოგიურს. - [vBulletin-ში სისუსტის გამოყენებით ჰაკერებმა გატეხეს ფორუმები „უფროსებისთვის“](https://scsa.ge/Blog/vbulletin-shi-sisustis-gamoyenebit-hakerebma-gatexes-forumebi-ufrosebistvis/) - მოპარული მონაცემები გასაყიდად იყო განთავსებული ჰაკერულ ფორუმებზე ბულგარელმა ჰაკერებმა გატეხეს იტალიური და ჰოლანდიური online ფორუმები, რომლებიც „მხოლოდ უფროსებისთვის“ მომსახურების რეკლამირებასა და გავრცელებას ემსახურებოდნენ. რესურსებიდან იყო გატაცებული 300 ათასზე მეტი მონაცემი, რომელიც გაყიდვის მიზნით ბოროტმოქმედების მიერ იყო განთავსებული ჰაკერულ ფორუმებზე. დაზარალებული ფორუმები vBulletin-ის მოძველებულ ვერსიაზე მუშაობდნენ. შეგახსენებთ, რომ სექტემბრის ბოლოს ქსელში იყო გავრცელებული ინფორმაცია ამ პლატფორმაზე - [UniCredit-ის 3 მილიონი კლიენტის მონაცემი გავრცელდა](https://scsa.ge/Blog/unicreditis-3-milioni-klientis-monacemi-gavrcelda/) - კლიენტების სახელები, ტელეფონის ნომრები, ელ-ფოსტის მისამართები ინახებოდა ერთ ფაილში, რომელიც შეიქმნა 2015 წელს. იტალიურმა საბანკო და საფინანსო ორგანიზაცია UniCredit-მა განაცხადა დაახლოებით სამი მილიონი მომხმარებლის ინფორმაციის გაჟონვის შესახებ. სრული ინფორმაცია მომხმარებლების სახელების, ტელეფონის ნომრების და ელ-ფოსტის მისამართების ჩათვლით ინახებოდა ერთ ფაილში, რომელიც იყო შექმნილი 2015 წელს. მიუხედავად იმისა, რომ UniCredit-ი ემსახურება კლიენტებს მთელი მსოფლიოს მასშტაბით, გავრცელდა - [Twitter-ის სისუსტით ხდებოდა Android მომხმარებლების პროფილების გატეხვა](https://scsa.ge/Blog/twitter-is-sisustit-xdeba-adnroid-moxmareblebis-profilebis-gatexva/) - კომპანიას არ აქვს იმის მტკიცებულება, რომ სისუსტე იყო გამოყენებული. კომპანია Twitter - მა გამოაქვეყნა ინფორმაცია სისუსტის შესახებ, რომელმაც შესაძლოა გამოიწვიოს Android მომხმარებლების პროფილების კომპრომეტირება. ეს პრობლემა ეხება მხოლოდ Android მოწყობილობის მომხმარებლებს და მისი ექსპლუატირება საშუალებას იძლევა ბოროტმოქმედმა დანერგოს მავნე კოდი აპლიკაციის შემნახველ სივრცეში. ამგვარად ჰაკერს შეეძლება მომხმარებლის კონფიდენციალური ინფორმაციის ნახვა და მის პროფილზე წვდომის მიღება. - [Twitter-ზე მასიურ თავდასხმებში მონაწილე ჰაკერები დააპატიმრეს](https://scsa.ge/Blog/twitter-ze-masiuri-tavdaskhmebshi-monawile-hakerebi-daapatimres/) - ყველაზე ახალგაზრდა ჰაკერი დაჯგუფებაში არის 17 წლის ამერიკის შეერთებულ შტატებში დაკავებულია სამი პირი, რომლებიც სოციალურ ქსელ Twitter-ზე თავდასხმებში მონაწილეობდნენ. ამ ეტაპისთვის ცნობილია, რომ ჰაკერების დაჯგუფება ახორციელებდა მასიურ თავდასხმებს პოპულარულ სოციალურ ქსელზე. ხდებოდა ცნობილი პოლიტიკოსების, მომღერლების და სხვა საზოგადო ფიგურების ოფიციალური პროფილების კომპრომიტირება და სხვა არალეგალური აქტივობები. ფედერალური ბიურო გამოძიების შედეგად დაკავებულია სამი პირი, რომელთაგანაც ყველაზე - [Twitter სამუდამოდ აუქმებს Twitter via SMS](https://scsa.ge/Blog/twitter-twitter-via-sms/) - კომპანიამ გადაწყვიტა ინფორმაციის SMS საშუალებით პუბლიკაციის სერვისის გაუქმება ორშაბათს, 27 აპრილს უსაფრთხოების პირობებიდან გამომდინარე კომპანია Twitter-მა SMS შეტყობინებების საშუალებით ტვიტების გამოქვეყნების ფუნქციის გაუქმების შესახებ გამოაცხადა. შეგახსენებთ, რომ აღნიშნული სერვისი მუშაობდა სოც ქსელის შექმნის დღიდან. "გვინდა დაგეხმაროთ თქვენივე პროფილების დაცვაში. შეგვხვედრია SMS პუბლიკაციასთან დაკავშირებული უსაფრთხოების პრობლემები, ამიტომაც ეს სერვისი იქნება გაუქმებული გარდა რამდენიმე ქვეყნისა" - გამოქვეყნებულია - [Trend Micro ანტივირუსით შესაძლებელია ვირუსების გაშვება](https://scsa.ge/Blog/trend-micro-antivirusit-shesadzlebelia-virusebis-gashveba/) - Trend Micro Anti-Threat Toolkit-ში აღმოჩენილია სისუსტე, რომელიც შეიძლება იყოს გამოყენებული Windows-ზე მავნე პროგრამული უზრუნველყოფის გასაშვებად. როგორც აღნიშნა უსაფრთხოების მკვლევარმა ჯონ პეიჯმა (John Page), აგრეთვე ცნობილმა ნიკით hyp3rlinx, ბოროტმოქმედს შეუძლია Trend Micro Anti-Threat Toolkit-ის მოტყუება და სკანირების დროს გაატარებინოს ნებისმიერი კოდი, მათ შორის მავნეც, თუკი ფაილის სახელი იქნება cmd.exe ან regedit.exe. «Trend Micro Anti-Threat Toolkit (ATTK) - [TOR Project-ის გუნდმა თავისი ქსელიდან 800 კვანძი გამოთიშა](https://scsa.ge/Blog/tor-project-gundma-tavisi-qselidan-800-kvandzi-gamotisha/) - გამოთიშული კვანძები მუშაობენ მოძველებულ პროგრამულ უზრუნველყოფაზე და არის სუსტი კიბერ თავდასხმების წინააღმდეგ. ამ კვირაში Tor Project-ის გუნდა თავისი ქსელიდან გამოთიშა 800 კვანძი, რომლებიც Tor-ის მოძველებული პროგრამული უზრუნველყოფის გამოყენებით მუშაობდნენ. გათიშული სერვერების წილი Tor-ის კვანძების მთლიანი ქსელის 13.5% შეადგენს. სულ ქსელში არის დაახლოებით 6 000 - მდე სერვერი. გამოთიშული კვანძიდან, 750 არაგამომავალ სერვერს წარმოადგენენ, რომლებიც დაშიფრულ - [Tor ბრაუზერის iOS-ზე გამოყენება](https://scsa.ge/Blog/tor-brauzeris-ios-ze-gamoyeneba/) - ანონიმურობის განსხვავებული დონე გამოწვეულია iOS -ის ბრაუზერისადმი ტექნიკური მოთხოვნებით, რომლებშიც შესულია Webkit ძრავის აუცილებელი გამოყენება. iOS ოპერაციული სისტემის სპეციფიკიდან გამომდინარე, მასზე Tor კავშირის გამოყენება ვერ იქნება სრულყოფილი როგორიც არის მაგალითად Windows ან Android-ზე. ტრაფიკის ნაწილი მაინც გადის Tor ქსელის გარეთ. ამიტომაც iOS - ზე არსებობს სპეციალური Onion browser - ი, რომელიც Tor project - ის - [TOR - ში საჭირო რესურსების მოძიება](https://scsa.ge/Blog/tor-shi-sachiro-resursebis-modzieba/) - პირდაპირ გვინდა გაგაფრთხილოთ, რომ არავინ იცის რა ხდება ამ საიტების მიღმა ამ მიმოხილვაში შევეხებით TOR ის რესურსების ძიებას, პირდაპირ გვინდა გაგაფრთხილოთ, რომ არავინ იცის რა ხდება ამ საიტების მიღმა. რესურსები, რომელიც განთავსებულია TOR ქსელში ვერ მოიძებნება Google-ში, ამიტომაც მას Darknet-ს უწოდებენ. სანამ დავიწყებთ, გავიაროთ რამდენიმე მნიშვნელოვანი მომენტი TOR -ის შესახებ: ნებისმიერი რესურსის დათვალიერებისთვის საჭიროა უფრო - [TikTok– ი ფარულად აგროვებდა მომხმარებლის ბიომეტრიას და აგზავნიდა ჩინეთში](https://scsa.ge/Blog/tiktok-parulad-agrovebda-momxmareblis-biometrias-da-agzavnida-chinetshi/) - TikTok- ის მიერ შეგროვებული ბიომეტრია გამოყენებული იქნა მომხმარებლის პროფილირებისთვის ტარგეტინგის და რეკლამის მიზნით. ილინოისის შტატის იურიდიული გამოძიების ფარგლებში, ბოროტების კორპორაცია TikTok-ი დათანხმდა 92 მილიონი აშშ დოლარის გადახდაზე კონფიდენციალურობის კანონის დარღვევისთვის. TikTok–ი იყენებდა პროგრამულ უზრუნველყოფას პერსონალურ ვიდეოებში სახეების ამოსაცნობად, ასევე ალგორითმებს ასაკის, სქესის და ეთნიკური ნიშნის დასადგენად. TikTok- ის მიერ შეგროვებული ბიომეტრია გამოყენებული იქნა მომხმარებლის პროფილირებისთვის - [Ticketmaster-ის მომხმარებელთა მონაცემთა ბაზა გატყდა](https://scsa.ge/Blog/ticketmaster/) - გავრცელებული ინფორმაციის თანახმად, ჰაკერთა დაჯგუფება ShinyHunters-მა პასუხისმგებლობა აიღო 2024 წლის მაისში ბილეთების გაყიდვის სისტემა - Ticketmaster-ზე განხორციელებულ თავდასხმაზე. Ticketmaster წარმოადგენს ბილეთების გაყიდვის ყველაზე დიდ ციფრულ პლატფორმას. თავდამსხმელების მიერ Dark Web-ში გავრცელებული განცხადების თანახმად, თავდასხმის შედეგად გატანილია ვებ-გვერდის 560 მილიონამდე მომხმარებლის მონაცემი, მათ შორის: სახელი, მისამართი, ელ. ფოსტა, ტელეფონის ნომერი, ბილეთების, ღონისძიების და საბანკო ბარათების შესახებ - [The Last Mile: პროგრამირების სწავლება ციხეებში](https://scsa.ge/Blog/the-last-mile-programirebis-swavleba-cixeebshi/) - გათავისულებისთანავე, ადამიანებს შეუძლიათ დაიწყონ სრულიად ახალი ცხოვრება და მუშაობა ინფორმაციული თექნოლოგიების ორგანიზაციებში სტატისტიკურად ამ ეტაპისთვის ამერიკის შეერთებულ შტატებში არის 2 მილიონამდე პატიმარი. მოსალოდნელია ამ წლისთვის დაახლოებით 650 000 პატიმრის გათავისუფლება. როგორც წესი, გათავისუფლებული ადამიანების 83% კვლავ ბრუნდება ციხეში. "The Last Mile - პროგრამის ფარგლებში, ჩვენ ვცილობთ ტექნოლოგიების გამოყენბით შევამციროთ მასიური დაპატიმრება" - აცხადებს პროგრამის წარმომადგენელი - [The Heartbleed Bug](https://scsa.ge/Blog/the-heartbleed-bug/) - The Heartbleed Bug-ი არის მოწყვლადობა პოპულარული კრიპტოგრაფიული პროგრამული უზრუნველყოფის ბიბლიოთეკა OpenSSL - ში. ეს სისუსტე იძლევა დაცული ინფორმაციის მოპარვის საშუალებას საშუალებას, ნორმალურ პირობებში დაცული SSL/TLS შიფრაციით, რომელიც გამოიყენება უსაფრთხო ინტერნეტისთვის. SSL/TLS უზრუნველყოფს კომუნიკაციის უსაფრთხოებას ინტერნეტში ისეთი აპლიკაციებისთვის, როგორიცაა ელექტრონული ფოსტა, IM შეტყობინებები და ზოგი ვირტუალური ფარული ქსელი (VPN). Heartbleed bug - ი იძლევა საშუალებას ნებისმიერი - [Th3inspector: ინფორმაციის მოგროვება](https://scsa.ge/Blog/th3inspector-inpormaciis-mogroveba/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! Th3inspector - ღია წყაროებთან სამუშაოდ ხელსაწყოების კრებული, დაწერილია დაპროგრამების ენა perl-ზე. კრებულის დაყენება უტილიტის დასაყენებლად Linux ოპერაციულ სისტემაზე, ვხსნით ტერმინალს, და პაკეტების განახლებისთვის შეგვყავს შემდეგი ბრძანება: apt-get update && apt-get upgrade GitHub-იდან რეპოზიტორის კოპირება: git clone https://github.com/Moham3dRiahi/Th3inspector.git ხელსაწყოს დირექტორიაში გადასვლა: cd Th3inspector - [Termux-ის კასტომიზაცია](https://scsa.ge/Blog/termux-customizacia/) - ყურადღება! რესურსის ავტორები არ იღებენ პასუხისმგებლობას ინსტრუქციის მიხედვით მუშაობისას მომხდარ შეცდომებზე! მასალა წარმოდგენილია მხოლოდ საგანმანათლებლო მიზნით! შემდეგი მანიპულაციების ჩასატარებლად აუცილებელია თქვენს მოწყობილობაზე დააყენოთ Termux. ვიწყებთ განახლებით: apt update -y apt upgrade -y შემდეგ ვახდენთ bash და git ინსტალაციას: pkg install bash -y pkg install git -y რეპოზიტორის დაყენება: git clone https://github.com/qazagymai/Termux-Banner დირექტორიაში გადასვლა: cd Termux-Banner - [Tempus - ფუნქციონალური ტაიმერი](https://scsa.ge/Blog/tempus-punqcionaluri-taimeri/) - მარტივი, მაგრამ ფუნქციონალური ტაიმერი/მაღვიძარა უჯრაში/მენიუ ზოლში. GNU/Linux-ისთვის, Mac-ისთვის, Windows-ისთვის ფუნქციები: სამუშაო/შესვენების ტაიმერი; ტაიმერი მომდევნო საათამდე; მიზნები; სტატისტიკა; ციკლები; ოფიციალური რეპოზიტორი GitHub-ზე: https://github.com/KeziahMoselle/tempus ოფიციალური საიტი: https://tempus.keziahmoselle.fr/ პროექტის ავტორი: https://github.com/KeziahMoselle/tempus/graphs/contributors - [Telegram-ში აღმოჩენილია ახალი სისუსტე](https://scsa.ge/Blog/telegram/) - კროსპლატფორმული Telegram მესენჯერისთვის გამოშვებულია ახალი ვერსია 5.11, რომელშიც გასწორებულია სისუსტე, რომლის მეშვეობითაც შესაძლებელია უკვე წაშლილი ფაილების და ფოტოების დათვალიერება. 2019 წლის მარტში, Telegram – ში იყო რეალიზებული ფუნქცია, რომლის მეშვეობითაც შესაძლებელი გახდა გაგზავნილი წერილების წაშლა მიმღების ყველა მოწყობილობიდან. ეს ფუნქცია იყო დამატებული კონფედინციალურობის გასამყარებლად, იმ შემთხვევაში თუ ფაილი ან შეტყობინება გაიგზავნა შეცდომით ან გამგზავნა უბრალოდ - [Syncthing - ფაილების სინქრონიზაცია](https://scsa.ge/Blog/syncthing-filebis-sinqronizacia/) - Syncthing არის ფაილების სინქრონიზაციის პროგრამა, რომელიც აკეთებს ფაილების სინქრონიზებას ორ ან მეტ კომპიუტერზე ან ტელეფონზე რეალურ დროში, უსაფრთხოდ. Syncthing -ის გამოყენებისას თქვენი მონაცემები თქვენსავე კომპიუტერებში ინახება. არ არსებობს ცენტრალური სერვერი, რომლის გატეხვაც შესაძლებელი იქნებოდა. ყველა კომუნიკაცია დაცულია TLS-ის გამოყენებით. გამოყენებული დაშიფვრა მოიცავს სრულყოფილ დაცულობას ისე, რომ ვერც ერთმა თავდამსხმელმა ვერ შეძლოს თქვენს მონაცემებზე წვდომის მიღება. - [StyleCLIP: სურათის ცვლილება ტექსტური ბრძანებით](https://scsa.ge/Blog/styleclip/) - აღსანიშნავია, რომ StyleCLIP: Text-Driven Manipulation of StyleGAN Imagery არის ძალიან სწრაფად განვითარებადი პროექტი და მისი შემქმნელები საკმაოდ ბევრს მუშაობენ მის დახვეწაზე. StyleCLIP - ნეიროქსელი რომელიც გაძლევთ საშუალებას შეცვალოთ გრაფიკული გამოსახულება ტექსტური ბრძანებებით. სისტემას გააჩნია მარტივი გრაფიკული ინტერფეისი, რომელიც გამოიყენება გამოსახულების მართვისთვის. სისტემას აქვს მუშაობის ორი პრინციპი - პირველი სპეციალური სლაიდერების მეშვეობით, რომელიც წარმოდგენილია გრაფიკულ ინტერფეისში, - [Starlink მომხმარებლებს premium ინტერნეტ პაკეტს სთავაზობს](https://scsa.ge/Blog/starlink-momxmareblebs-premium-internet-pakets-stavazobs/) - ბეტა ტესტერებმა არაერთხელ დაადგინეს, რომ ზოგ შემთხვევაში ინტერნეტ კავშირი ნელდება ან/და საერთოდ წყდება. სატელიტური ინტერნეტ სერვისი SpaceX მომხმარებლებს ახალ ინტერნეტ პაკეტს სთავაზობს. Premium პაკეტში გათვალისწინებულია მაღალი სიჩქარის მქონე ინტერნეტი 150 - 500 mbps დიაპაზონში 20-დან 40 მილიწამამდე შეყოვნებით. პრემიუმ ინტერნეტ პაკეტის ფასი შეადგენს $500 თვეში. Starlink-ის ვებსაიტზე განთავსებული ინფორმაციის მიხედვით პრემიუმ პაკეტი განკუთვნილია „მცირე ოფისებისთვის, - [Spotify საქართველოშია!](https://scsa.ge/Blog/spotify-saqartveloshia/) - Spotify - ს გააჩნია ერთ-ერთი საუკეთესო შეთავაზებების ალგორითმი. სისტემა ძალიან კარგად აფასებს მომხმარებლის გემოვნებას და ურჩევს ახალ არტისტებს / მუსიკას მისივე გემოვნებიდან გამომდინარე. Spotify - შვედური აუდიო სტრიმინგის კომპანია, რომელიც მოქმედებს 2008 წლიდან და თავისი იდეით არის ერთ-ერთი პირველი პლატფორმა რომელმაც დაიწყო მუსიკის და მუსიკოსების პოპულარიზაციის სტრიმინგის მოდელით. სერვისის სქემა ეფუძნება "გამოწერის" (subscription) მოდელს, რომლის - [Split ან A/B ტესტი](https://scsa.ge/Blog/split-an-a-b-testi/) - რა არის A/B ტესტირება A/B ან, როგორც თანამედროვე მარკეტინგსა და მომხმარებლის ინტერფეისში მიღებულია Split test-ი არის მომხმარებელზე მორგებული სპეციალური ტესტი, რომელიც ტარდება სხვადასხვა ვებ საიტებსა და სისტემებში. Split ტესტის მიზანი: შესაბამისი ტესტირების შემდეგ საიტის / სისტემის მფლობელისთვის ხდება უფრო გასაგები თუ რომელი ელემენტების / ფერების ან სხვა კომპონენტების ვარიაცია მომხმარებლისთვის არის უფრო მიმზიდველი და მუშა. - [SongTube - YouTube Music კლიენტი Android-ისთვის](https://scsa.ge/Blog/songtube-youtube-music-android/) - SongTube არის თანამედროვე ღია კოდის YouTube და YouTube Music კლიენტი Android-ისთვის. მისი საშუალებით შესაძლებელია მუსიკისა და ვიდეოების ჩამოტვირთვა ტეგებისა და ნამუშევრების შენახვა. სერვისის მახასიათებლები და უპირატესობები: არ გააჩნია ჩაშენებული რეკლამა; გამოყენებულია MusicBrainz - მუსიკალური კონვერტორი; არ გააჩნია Google tracking - ისთვის მონაცემები; Playlist - ების მართვა და შენახვა; თქვენს მოწყობილობაზე თანამედროვე დიზაინი მრავალფეროვანი ინტერფეისი https://github.com/SongTube/SongTube-App - [Smart AutoClicker](https://scsa.ge/Blog/smart-autoclicker/) - ის საშუალებას გაძლევთ გადაიღოთ ეკრანის ნაწილის სქრინი და შეასრულოთ დაწკაპუნება, როგორც კი ეს სურათი ხელახლა გამოჩნდება Smart AutoClicker არის Android-ის აპლიკაცია, რომელიც ახდენს განმეორებითი ამოცანების ავტომატიზაციას, ეკრანზე ასრულებს დაწკაპუნებას თქვენს ნაცვლად. ჩვეულებრივი ავტომატური დაწკაპუნების აპისგან განსხვავებით, დაწკაპუნებები არ ეფუძნება ტაიმერებს. ამის ნაცვლად, ის საშუალებას გაძლევთ გადაიღოთ ეკრანის ნაწილის სქრინი და შეასრულოთ დაწკაპუნება, როგორც კი ეს - [Simjacker თავდასხმა სატელეფონო შეტყობინებით](https://scsa.ge/Blog/simjacker-tavdasxma-satelepono-shetyobinebit/) - ორგანიზაცია AdaptiveMobile Security - ის მიერ ჩატარებული კვლევის ფარგლებში დადგინდა რამოდენიმე მოწყვლადობა მობილური ოპერატორების ქსელებში, რომელიც შესაძლოა იყოს გამოყენებული მომხმარებლების ადგილმდებარეობის დასადგენად. სისუსტეს სახელად Simjacker დაარქვეს, რადგან მასთან დაკავშირებული თავდასხმები ხორციელდება SIM ბარათის ექსპლუატირებით. ექსპერტების თქმით, ეს სისუსტე გამოიყენება ბოროტმოქმედების მიერ უკვე ორი წლის მანძილზე და მისი მიზანია მომხმარებლების ლოკაციის დადგენა. Simjacker თავდასხმის მუშაობის სქემა - [SCSA კურსდამთავრებულის კიდევ ერთი წარმატების ისტორია](https://scsa.ge/Blog/scsa-kursdamtavrebulis-kidev-erti-warmatebis-istoria/) - დღეს გვინდა გაგიზიაროთ სამეცნიერო კიბერ უსაფრთხოების ასოციაციის კიდევ ერთი სტუდენტის წარმატების ისტორია. ირაკლი გუგუნაშვილს SCSA - ში წარმატებით აქვს დამთავრებული Python დაპროგრამების, ალგორითმების და ობიექტზე ორიენტირებული პროგრამირების კურსები. ირაკლიმ სულ ცოტა ხნის წინ, სამეცნიერო კიბერ უსაფრთხოების ასოციაციის რეკომენდაციით და ხელშეწყობით დაიწყო სამსახური გარემოს ეროვნული სააგენტოში მონაცემთა ანალიტიკოსის და Python დეველოპერის პოზიციაზე. ამის თაობაზე სამეცნიერო კიბერ - [SCSA გახდა Maryland - ის კიბერ უსაფრთხოების ასოციაციის წევრი](https://scsa.ge/Blog/scsa-gaxda-maryland-is-kiber-usafrtxoebis-asociaciis-wevri/) - მოხარულები ვართ გაცნობოთ, რომ სამეცნიერო კიბერ უსაფრთხოების ასოციაცია გახდა Maryland - ის კიბერ უსაფრთხოების ასოციაციის წევრი. შეგახსენებთ, რომ Maryland-ის უნივერსიტეტი არის კიბერ უსაფრთხოების განათლების მიმართულებით ერთ-ერთი წამყვანი ორგანიზაცია მსოფლიოში. Maryland-ის კიბერ უსაფრთხოების ასოციაცია კი, ერთ-ერთი მსხვილი მოთამაშეა ამ ეტაპისთვის 650 - ზე მეტი პარტნიორით მსოფლიოში. აღსანიშნავია, რომ სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ხელმძღვანელობას ჰქონდათ აქტიური კომუნიკაცია - [SCSA -ს გუნდის მორიგი გამარჯვება და საგრანტო პროექტი](https://scsa.ge/Blog/scsa-s-gundis-morigi-gamarjveba-da-sagranto-proeqti/) - გრანტის მიზანია 5G ქსელში არსებული კიბერ საფრთხეების, სისუსტეების შესწავლა და უსაფრთხოების ფუნქციების შემუშავება. რამდენიმე დღის წინ გამოვლინდა შოთა რუსთაველის საქართველოს ეროვნული სამეცნიერო ფონდის მიერ გამოცხადებული დოქტორანტების საგრანტო კონკურსის გამარჯვებულების სია. სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ტრენერმა და კიბერ უსაფრთხოების სპეციალისტმა გიორგი ახალაიამ მიიღო გრანტი კვლევისთვის 5G ქსელის უსაფრთხოების მიმართულებით. გრანტის მიზანია 5G ქსელში არსებული კიბერ საფრთხეების, - [scrcpy - Android მოწყობილობების მონიტორინგი და მართვა](https://scsa.ge/Blog/scrcpy-android-mowyobilebebismonitoringidamartva/) - crcpy არის სპეციალური პროგრამული უზრუნველყოფა რომელიც დაგეხმარებათ USB კაბელით (ან TCP/IP - ით) დაკავშირებული Android მოწყობილობების მონიტორინგსა და მართვაში. უტილიტას არ სჭირდება root წვდომა მოწყობილობაზე და ის მუშაობს GNU/Linux, Windows და ასევე macOS - ზე. ეს ხელსაწყო იდეალურად გამოადგება მომხმარებლებს, რომლებსაც გააჩნიათ გარკვეული ტექნიკური ცოდნა და არ სსურთ დამატებითი თანხის გადახდა კომერციულ ალტერნატივებზე. scrcpy იმყოფება - [Raccoon - ინფორმაციის მოგროვების ხელსაწყო](https://scsa.ge/Blog/raccoon-informaciis-mogrovebis-xelsawyo/) - Raccoon - ს გააჩნია Tor/proxy მხარდაჭერა ანონიმური მუშაობისთვის. სკრიპტი ასევე იყენებს ნაგულისხმევ სიას SecLists რეპოზიტორიდან, თუმცა შესაძლებელია საკუთარი სიის გენერაციაც. Raccoon არის ხელსაწყო რომლის მეშვეობითაც შესაძლებელია ონლაინ დაზვერვა და ინფორმაციის მოგროვება. სკრიპტს შეუძლია საკმაოდ ბევრი რამ, დაწყებული მარტივი DNS ჩანაწერების დადგენით დამთავრებულია ქვედომენების სიებით და TLS მონაცემებით. Raccoon - ს გააჩნია Tor/proxy მხარდაჭერა ანონიმური მუშაობისთვის. - [r2t2 - მოკლე შეტყობინებების შიფრაცია](https://scsa.ge/Blog/r2t2-mokle-shetyobinebebis-shipracia/) - r2t2 ეს არის კომანდ ლაინის პროგრამა, რომელიც შიფრავს მოკლე შეტყობინებებს/მონაცემებს აუდიოში და უკრავს მათ დედა პლატაზე კომპიუტერის სპიკერის მეშვეობით. კომპიუტერების უმეტესობა აღჭურვილია ასეთი დინამიკით. ეს ინსტრუმენტი შეიძლება იყოს გამოსადეგი, როდესაც გჭირდებათ მონაცემების გადატანა ლოკალური ქსელებიდან ან ინტერნეტიდან მთლიანად გათიშული კომპიუტერებიდან. ოფიციალური რეპოზიტორი GitHub-ზე: https://github.com/ggerganov/ggwave/tree/master/examples/r2t2 ამ პროექტის გამოყენება ნებადართულია მხოლოდ ტესტირების ან საგანმანათლებლო მიზნებისთვის. ავტორი: https://github.com/ggerganov - [Python სკრიპტების განრიგით გაშვება](https://scsa.ge/Blog/python-skriptebis-ganrigit-gashveba/) - Hickory - საკმაოდ მარტივი უტილიტა, რომლის მეშვეობითაც შესაძლებელია Python დაპროგრამების ენაზე დაწერილი სკრიპტების კონკრეტული განრიგის მიხედვით გაშვება. ხშირად არის ისეთი სიტუაციები, როცა გვჭირდება სხვადასხვა სკრიპტების სისტემაში კონკრეტულ დროს გაშვება. ამის გაკეთება ხელით ყოველთვის არ არის კომფორტული მიზეზების მთელი რიგიდან გამომდინარე. Hickory - საკმაოდ მარტივი უტილიტა, რომლის მეშვეობითაც შესაძლებელია Python დაპროგრამების ენაზე დაწერილი სკრიპტების კონკრეტული განრიგის - [Presearch - დეცენტრალიზებული საძიებო სისტემა](https://scsa.ge/Blog/presearch-decentralizebuli-sadziebo-sistema/) - Presearch - არის დეცენტრალიზებული საძიებო სისტემა, რომელიც იმართება საზოგადოების მიერ და გვაძლევს ძიების საუკეთესო შედეგებს, ამასთან იცავს კონფიდენციალობას. Presearch არ გითვალთვალებთ და არ აგროვებს თქვენს საძიებო მონაცემებს, მოთხოვნები მუშავდება საზოგადოების საკვანძო სერვერების დეცენტრალიზებული ქსელის საშუალებით, როგორც Presearch საზოგადოების წევრი, თქვენ გამოიმუშვებთ Presearch ბონუს ჟეტონებს, ძიების შესრულებისას, კვანძის მართვისას ან მეგობრების მოწვევისას. პროექტის განვითარებასთან ერთად ჩნდება - [pisshoff - SSH ხაფანგი ჰაკერისთვის](https://scsa.ge/Blog/pisshoff-ssh-khapangi-hakeristvis/) - pisshoff არის მარტივი SSH სერვერი, რომელიც მოქმედებს როგორც სატყუარა (honeypot) ჰაკერებისთვის. ის იყენებს thrussh-ს და ავლენს bash shell-ის, ბრძანებების და SSH ქვესისტემების მოტყუებულ ვერსიებს. ბოროტმოქმედის მიერ დაკავშირებისას განხორციელებული ყველა ქმედება ჩაიწერება JSON აუდიტის ჟურნალის სპეცილურ ფაილში. სერვერი უზრუნველყოფს ბრძანებებს, როგორიცაა მაგალითად echo, exit, ls, pwd, scp, uname და whoami. ის ასევე უზრუნველყოფს ქვესისტემებს, როგორიცაა shell და - [Photok - ფოტოსურათების შიფრაცია](https://scsa.ge/Blog/photok/) - Photok არის open source პროგრამული უზრუნველყოფა, რომლის მეშვეობით შესაძლებელია მოწყობილობაზე მყოფი ფოტოსურათების შიფრაცია და სხვა პირებისგან დამალვა. პროგრამა იყენებს AES-256 ან bcrypt შიფრაციის ალგორითმებს, არის აბსოლუტურად უფასო და მისი კოდი არის გახსნილი. აღსანიშნავია, რომ Photok-ში არ არის ჩაშენებული რეკლამა. პროგრამას გააჩნია შემდეგი თვისებები: ფოტო იმპორტი / ექსპორტი; სარეზერვო ასლების შექმნა / აღდგენა; აპლიკაციის ხატულის დამალვა; - [PeaZip არქივატორი](https://scsa.ge/Blog/peazip-arqivatori/) - პროგრამას ასევე აქვს არქივების სტანდარტული შიფრაციის და არქივაციის რამდენიმე მეთოდი. PeaZip არის ღია წვდომაში მყოფი პროგრამა, რომლის მეშვეობითაც ხდება ფაილების არქივაცია და დეარქივაცია Windows, BSD და GNU/Linux ოპერაციულ სისტემებზე. უტილიტა მუშაობს არქივების 200 -ზე მეტ ტიპთან (7z, ace, arc, bz2, cab, gz, iso, paq, pea, rar, tar, wim, zip, zipx და სხვა). ასევე შეუძლია შექმნას - [Password reset poisoning დაუცველობა](https://scsa.ge/Blog/password-reset-poisoning-daucveloba/) - ეს სტატია განიხილავს password reset poisoning დაუცველობას, მის სიმძიმეს და თავდასხმების თავიდან აცილების მიდგომებს. რეგისტრირებული მომხმარებლების ავთენტიფიკაციისთვის ყველაზე გავრცელებული მიდგომაა სახელი-პაროლის შეყვანა, თანამედროვე აპლიკაციების უსაფრთხოება დამოკიდებულია ამ კომბინაციაზე. ციფრული აპლიკაციების უმეტესობა იყენებს ამ მიდგომას სიმარტივის გამო, პაროლის ფუნქცია გამოიყენება ფრონტ ასევე ბექენდ უსაფრთხოებისთვის. თუმცა, საფრთხის ზრდასთან ერთად, პაროლის განახლების ფუნქცია ითვლება ერთ-ერთ ყველაზე ხშირად გამოყენებულ - [OxygenOS-ში აღმოჩენილია სისუსტე](https://scsa.ge/Blog/oxygenos-shi-agmochenilia-sisuste/) - სისუსტის ექსპლუატირება სპეციალური დაყენებული აპლიკაციის მეშვეობით მოწყობილობის გადატვირთვის საშუალებას იძლევა. Android დეველოპერმა ტილ კოტმანმა (Till Kottmann) აღმოაჩინა სისუსტე OxygenOS-ში, რომელიც აგებულია Android 9 Pie-ზე. სისუსტის ექსპლუატირება სპეციალური დაყენებული აპლიკაციის მეშვეობით მოწყობილობის გადატვირთვის საშუალებას იძლევა. პრობლემა ეხება ყველა OnePlus - ის ფირმის სმარტფონებს, რომლებიც OxygenOS 9 -ზე მუშაობენ - OnePlus 5/5T და OnePlus 6/6T. პრობლემა არის - [OSINT ხელსაწყოები: Maltego](https://scsa.ge/Blog/osint-xelsawyoebi-maltego/) - როგორც უკვე ვიცით, ინფორმაციის მოგროვება ღია წყაროებიდან ან open source intelligence დღეისთვის არის ძალიან პოპულარული ხელსაწყო ბევრი სეგმენტისთვის. იგი გამოიყენება სხვადასხვა მიზნებისთვის უამრავ სფეროში. უფრო დეტალურად იმის შესახებ, თუ სად გამოიყენება OSINT - ი და რატომ, წაიკითხავთ სტატიაში - "ვის სჭირდება გამოძიება ღია წყაროების გამოყენებით ?" თუ კი საერთოდ არ იცით რა არის open source - [OSIF - Facebook მომხმარებლის იმფორმაცია](https://scsa.ge/Blog/osif-facebook/) - სოციალური ქსელების აქტიურ განვითარებასთან ერთად იზრდება ბოროტმოქმედების ინფორმაციის მიღების ინტერესიც. არსებობს სოციალური პროფილების ინფორმაციის მიღების საკმაოდ ბევრი ხერხი, ერთ-ერთი ხელსაწყო გვექნება განხილული ამ სტატიაში. OSIF - ხელსაწყო, რომლის საშუალებითაც Termux-იდან შეგვიძლია Facebook თუნდაც დახურული პროფილების ინფორმაციის მიღება. OSIF იძლევა საშუალებას მივიღოთ ინფორმაცია საცხოვრებელი ქალაქის, დაბადების თარიღის, ინტერესების და ელექტრონული ფოსტის შესახებ. გაფრთხილება – სტატიაში აღწერილი - [OpenStego - სტეგანოგრაფიის მარტივი ხელსაწყო](https://scsa.ge/Blog/openstego/) - OpenStego არის საკმაოდ მარტივი და გამოსადეგი ხელსაწყო როცა გვჭირდება მონაცემები შენახვა რაიმე გამოსახულებაში (მაგ. ყდაში). ხელსაწყოს გააჩნია ორი ძირითადი ფუნქცია: მონაცემების დამალვა. შეუძლია შეინახოს სხვადასხვა ტიპის მონაცემები გრაფიკულ გამოსახულებაში. ე.წ. წყლის ნიშნების დატანა მაგალითად გამოსახულებაზე (უხილავი ხელმოწერით). ხელსაწყო დაწერილია Java დაპროგრამების ენაზე და მარტივად ექვემდებარება კოდის მოდიფიკაციას. შესაძლებელია სურვილისამებრ საკუთარი მოდულების დამატება. ამისთვის OpenStego-ს დეველოპერებმა - [OnionIngestor - Tor ქსელის მონიტორინგი](https://scsa.ge/Blog/onioningestor-tor-qselis-monitoringi/) - გაძლიერებული ხელსაწყო, რომლის საშუალებითაც ხდება ინფორმაციის მოგროვება, სკანირება და „ხახვის“ საიტების მონიტორინგი Tor ქსელში. ამავდროულად სისტემა ახდენს მოგროვებული ინფორმაციის ინდექსირებას Elasticsearch-ზე. OnionIngestor იყენებს და მართავს 3 მნიშვნელოვანი ტიპის კლასს: - წყაროები - აგროვებენ ფარულ საიტებს „სუფთა“ წყარეობიდან, ისეთიდან როგორიცაა pastebin, twitter, gis და დასკანირებული ბმულებიდან. - ოპერატორები - ამუშავებენ „ხახვის“ ბმულებს. მაგალითად html - ის - [MuWire - ფაილების ანონიმური გაზიარება](https://scsa.ge/Blog/muwire-pailebis-anonimuri-gaziareba/) - MuWire - გამოიყენება ფაილების გასაზიარებლად და ქსელში სამუშაოდ, ეს ინსტრუმენტი იცავს მისი მომხმარებლების ვინაობას I2P ტექნოლოგიის გამოყენებით. გამოყენების მაგალითი: ალისა, ინფორმატორი, რომელსაც სურს ანონიმურობის შენარჩუნება სურს, რათა მუდმივად აქვეყნებდეს კონფიდენციალურ მასალას, ქმნის MuWire– ის პროფაილს და იყენებს მას ინფორმაციის გასავრცელებლად. ალისა ამატებს სენსიტიური მასალების შემცველ ფაილებს MuWire ბიბლიოთეკაში და ჩართულს ტოვებს MuWire-ს. ბობი არის ჟურნალისტი, - [Mozilla იცავს მომხმარებლებს მავნე კოდის ინიექცირებისგან](https://scsa.ge/Blog/mozilla-icavs-momxmareblebs-mavne-kodis-inieqcirebisgan/) - როგორც ვიცით ბრაუზერში არსებობს ათზე მეტი about: გვერდი, რომლის მეშვეობითაც შესაძლებელია მავნე კოდის დანერგვა. როგორც უკვე ცნობილია, BSI - ის მიერ ჩატარებული აუდიტის მიხედვით Mozilla Firefox არის ერთ-ერთი დაცული ბრაუზერი. კომპანია კვლავ აგრძელებს ბრაუზერის გაძლიერებას და ახლახანს დანერგა დაცვის ახალი ზომა. სამიზნე ამ შემთხვევაში იყო პოტენციურად მავნე ელემენტები პროგრამულ კოდში, რომლების მეშვეობითაც შესაძლებელია სხვადასხვა თავდასხმების - [Mozilla Firefox - ყველაზე უსაფრთხო ბრაუზერია](https://scsa.ge/Blog/mozilla-firefox-yvelaze-usaprtxo-brauzeria/) - Firefox პასუხობს უსაფრთხოების აუცილებელი ფუნქციების ყველა მინიმალურ მოთხოვნას. გერმანიის ინფორმაციული უსაფრთხოების ფედერალურმა მმართველმა ორგანომ - Bundesamt für Sicherheit in der Informationstechnik, BSI შეაფასა Mozilla Firefox 68, Google Chrome 76, Microsoft Internet Explorer 11 და Microsoft Edge 44 ბრაუზერები თანამედროვე ბრაუზერების უსაფრთხოების კრიტერიუმების მიხედვით. Firefox-მა მიიღო უმაღლესი ქულები და აღმოჩნდა, რომ მხოლოდ ეს ბრაუზერი პასუხობს ფუნქციების - [MOV ბრძანება Assembly-ში](https://scsa.ge/Blog/mov-brdzaneba-assembly-shi/) - სანამ დავიწყებთ მეხსიერებიდან ან რეგისტრებიდან მნიშვნელობის გამოტანას რა თქმა უნდა ჯერ უნდა შევიტანოთ ეს მნიშვნელობები. ბრძანება MOV კი შედგება სიტყვისგან move (გადატანა), მაგრამ სინამდვილეში არ გადააქვს, არამედ აკოპირებს მნიშვნელობას ცვლადებში. განვიხილოთ ბრძანება MOV ის რამდენიმე მაგალითი: MOV AX, [number] ; შევიტანოთ number ცვლადის მნიშვნელობა AX რეგისტრში. MOV [number], BX ; რეგისტრ BX ს მნიშვნელობა შევიტანოთ - [Microsoft-მა გაასწორა Windows-ში არსებული კრიტიკული შეცდომა](https://scsa.ge/Blog/microsoft-ma-gaaswora-windows-shi-arsebuli-kritikuli-shecdoma/) - სისუსტე ეხება Windows-ის ყველა ვერსიას, რომელიც გამოვიდა ბოლო ოცი წლის მანძილზე. სამშაბათს, 14 იანვარს, კომპანია Microsoft-მა გამოუშვია ძალიან სახიფათო სისუსტის გასწორების პატჩი. სისუსტე ეხება Windows-ის ყველა ვერსიას, რომელიც გამოვიდა ბოლო ოცი წლის მანძილზე. KrebsOnSecurity კომპანიის განცხადებით, Microsoft-მა უკვე გაავრცელა შესაბამისი პატჩი აშშ-ს ძალოვან სტრუქტურებში და სხვა მსხვილ და კრიტიკულ ობიექტებზე. ამასთან ერთად მსხვილი და კრიკიტული - [Microsoft-ის ყოფილი თანამშრომელი Windows 10 -ის პრობლემებზე საუბრობს](https://scsa.ge/Blog/microsoft-is-yopili-tanamshromeli-windows-10-is-problemebze-saubrobs/) - ძირითადი პრობლემები არის გამოწვეული რეალური მოწყობილობების ნაცვლად, ვირტუალიზაციის მეთოდებზე გადასვლაა. Microsoft-ის ყოფილმა თანამშრომელმა ჯერი ბერგმა (Jerry Berg), რომელიც ორგანიზაციაში 15 წელი მუშაობდა, თავის გამოხმაურებაში გამოთქვა აზრი Windows 10 - ში არსებული მრავალი ბაგის შესახებ. ბერგის თქმით, პრობლემის საფუძველი ტესტირების მეთოდის ცვლილებაა. ადრე WIndows 10 ოპერაციული სისტემა გადიოდა ტესტირებას რეალურ მოწყობილობებზე მრავალი გუნდის მიერ, რაც იძლეოდა - [Microsoft-ის Majorana 1 ჩიპი: კვანტური გამოთვლების ახალი ეტაპი](https://scsa.ge/Blog/microsoft-majorana-1-chipi-kvanturi-gamotvlebis-axali-etapi/) - Microsoft-მა 2025 წლის 19 თებერვალს წარადგინა მისი პირველი კვანტური ჩიპი Majorana 1, რომელიც ახალი ტიპის, ტოპოლოგიურ ქუბიტებზეა დაფუძნებული. ეს ტექნოლოგია მიზნად ისახავს კვანტური გამოთვლების სტაბილურობისა და მასშტაბირების ახალ დონეზე აყვანას. რა არის Majorana 1? Majorana 1 იყენებს ტოპოლოგიურ ზეგამტარებსა და მაიორანას ნაწილაკებს, რაც მას შეცდომებისა და არათანმიმდევრულობის მიმართ უფრო მედეგს ხდის. ტრადიციული ქუბიტებისგან განსხვავებით, რომლებიც გარემოს ზემოქმედების გამო ხშირად კარგავენ ინფორმაციას/სტაბილურობას, ტოპოლოგიური ქუბიტები ბევრად სტაბილურია, რაც კვანტური კომპიუტერების შექმნას უფრო რეალისტურს ხდის. შესაძლო გამოყენებები Microsoft-ის მიზანია შექმნას მილიონი ქუბიტიანი სისტემა, რომელიც ხელს შეუწყობს სხვადასხვა მიმართულებების და სფეროების სწრაფ და მნიშვნელოვან განვითარებას. მაგალითად,: კრიპტოგრაფია და კიბერუსაფრთხოება – ტრადიციული დაშიფვრის ალგორითმების წინააღმდეგ კვანტური კომპიუტერების საფრთხის საპასუხოდ, Majorana 1 ჩიპი ქმნის ბაზას კვანტურ–გამძლე დაშიფვრის ახალი მეთოდების განვითარებისთვის. ეს ტექნოლოგია შესაძლოა გამოყენებულ იქნას პოსტ–კვანტური კრიპტოგრაფიის შექმნაში, რაც უზრუნველყოფს მონაცემთა დაცულობას კვანტური შეტევებისგან. მედიცინა – ახალი წამლებისა და სამკურნალო მეთოდების გამოთვლითი მოდელირების განვითარებაში; მასალათმცოდნეობა – თვითგანკურნებადი და ეკოლოგიურად სუფთა მასალების შექმნაში; რატომ არის ეს მნიშვნელოვანი? Microsoft-ის მიდგომა ხაზს უსვამს შეცდომების თავიდან აცილებას ქუბიტების სტრუქტურულ დონეზე, რაც უზრუნველყოფს უფრო სტაბილურ და საიმედო კვანტურ გამოთვლებს. კრიპტოგრაფიული უსაფრთხოების მხრივ, Majorana 1-მა შესაძლოა გარდამტეხი როლი შეასრულოს კვანტურ უსაფრთხო ქსელებში და კვანტური/პოსტ–კვანტური დაშიფვრის პროტოკოლების შემუშავებაში. მომავლის პერსპექტივები კვანტური კომპიუტერების ფართომასშტაბიანი დანერგვის პერსპექტივა ჯერ კიდევ შორსაა, თუმცა Majorana 1 მნიშვნელოვანი ნაბიჯია ამ მიმართულებით. Microsoft-ი მიიჩნევს, რომ ეს ტექნოლოგია კვანტურ გამოთვლებს წლების, და არა ათწლეულების ვადაში აქცევს რეალობად. Majorana 1 ჩიპის განვითარება მიანიშნებს, რომ კვანტური გამოთვლები სულ უფრო რეალურ და ხელმისაწვდომ მომავალს უახლოვდება, რაც კრიპტოგრაფიისა და კიბერუსაფრთხოების სფეროში ახალ გამოწვევებსა და შესაძლებლობებს ქმნის. კვანტურ–გამძლე უსაფრთხოების მექანიზმების შექმნა კრიტიკული იქნება მონაცემთა დაცვისა და კიბერ–საფრთხეებთან ბრძოლის პროცესში. - [Microsoft სერვისების 44 მილიონი მომხმარებელი განმეორებად პაროლებს იყენებს](https://scsa.ge/Blog/microsoft-servisebis-44-milioni-momxmarebeli-ganmeorebad-parolebs-iyenebs/) - სპეციალისტებმა დაასკანირეს მონაცემთა ბაზა, რომელშიც ინახებოდა 3 მილიარდზე მეტი მოპარული მონაცემი. Microsoft - ის კომპანიის უსაფრთხოების მკვლევარებმა შეამოწმეს მომხმარებლების მილიარდობით მონაცემი და დაადგინეს, რომ 44 მილიონ მომხმარებელს გააჩნდათ ისეთ მომხმარებლის სახელები და პაროლები, რომელიც იყო გამოყენებული სხვა ონლაინ სერვისებში და აღმოჩნდა გლობალურ ქსელში. ანალიზი ეხება პერიოდს 2019 წლის იანვრიდან მარტის ჩათვლით. სპეციალისტებმა დაასკანირეს მონაცემთა ბაზა, - [Microsoft გადაიხდის 20.000 USD - მდე Xbox Live-ში აღმოჩენილ სისუსტეებში](https://scsa.ge/Blog/microsoft-gadaixdis-20000-usd-mde-xbox-live-shi-agmochenil-sisusteebshi/) - კომპანია Microsoft-მა გამოაცხადა დაჯილდოვების პროგრამა Xbox Live-ში სისუსტეების აღმოჩენისთვის კომპანია Microsoft - მა გამოაცხადა დაჯილდოების პროგრამა Xbox Live სერვისში აღმოჩენილ პრობლემებზე. პროგრამის ფარგლებში ორგანიზაციამ დააწესა $ 20 000 - მდე ჯილდო. პროგრამა მოიცავს ისეთ სისუსტეებს სისტემებში, როგორიცაა Cross Site Scripting, Cross site Request Forgery, Insecure direct object references, Insecure Deserialization, server-side code execution და სხვა. - [Microsoft Edge -ში დამატებულია არასასურველი პროგრამების ბლოკირების ფუნქცია](https://scsa.ge/Blog/microsoft-edge-shi-damatebulia-arasasurveli-programebis-blokirebis-punqcia/) - ახალი ფუნქცია ბლოკავს იმ პროგრამული უზრუნველყოფის გადმოწერას, რომელიც Windows-ის SmartScreen-ის მიერ იყო მონიშნული, როგორც პრობლემურები. ამ დღეებში კომპანია Microsoft - მა გამოაცხადა, რომ არსებული Edge ბრაუზერის ნაცვლად გამოვა ახალი ვერსია, რომელიც პირველ ეტაპზე შემოწმდება Release Preview - ს ფარგლებში. ტესტირების დასრულებისთანავე Edge-ის ახალ ვერსიასთან წვდომა ყველა მომხმარებელს ექნება, ხოლო კორპორატიული კლიენტები თავად არჩევენ გამოიყენონ ბრაუზერი - [Microsoft - ი ასწორებს ნულოვანი დღის სისუსტეებს](https://scsa.ge/Blog/microsoft-i-asworebs-nulovani-dgis-sisusteebs/) - ყოველთვიური განახლებების ფარგლებში Microsoft-მა გაასწორა 80 -მდე სისუსტე თავის 15 პროდუქტში, ისეთებში, როგორიცაა Internet Explorer და Edge, Office, Skype for Business და სხვა. ყველა პრობლემა დაკავშირებულია ე.წ. ნულოვანი დღის სისუსტეებთან (უცნობი მოწყვლადობა, რომელიც აქტიურად გამოიყენება ბოროტმოქმედის მიერ). CVE-2019-1214 და CVE-2019-1215 პრობლემები წარმოადგენენ პრივილეგიების გაზრდის სისუსტეებს, რომელიც შესაძლოა იყოს გამოყენებული ადმინისტრატორის პრივილეგიების გამოყენებით პროგრამულ კოდში ცვლილებების შესატანად. პირველი - [Meta 2024 წლის 9 მაისიდან Chat Plugin-ს აუქმებს](https://scsa.ge/Blog/meta-2024-9-chat-plugin/) - კომპანიების და Meta-ზე არსებული ბიზნეს ანგარიშებისთვის მნიშვნელოვანი სიახლეა. 2024 წლის 9 მაისიდან Meta/Facebook აუქმებს Chat Plugin-ს, რომელიც კომპანიებს აძლევდა საშუალებას საკუთარ ვებ-გვერდზე დაემატებინათ მომხმარებელთან საუბრის ფუნქცია, რომელიც ავტომატურად Facebook/Meta-ს შესაბამის ანგარიშზე აგზავნიდა შეტყობინებას. ცვლილების განხორციელების შემდგომ, კომპანიებს რომელთაც სურთ ე.წ. ჩეთ-ბოქსების შენარჩუნება საკუთარ გვერდზე, დაჭირდებათ ახალი ინსტრუმენტების ან/და პროგრამების მოძიება. მიუხედავად მისი კომფორტულობისა, Chat Plugin-ზე - [MAC მისამართი](https://scsa.ge/Blog/mac-misamarti/) - დღეს ვისაუბროთ MAC (media access control address) მისამართზე. MAC - ი არის მოწყობილობის უნიკალური იდენტიფიკატორი, რომელიც ქსელის ინტერფეისის კონტროლერს ენიჭება (NIC). ქსელის სეგმენტების კომუნიკაციისთვის იგი გამოიყენება IEEE 802 ქსელური ტექნოლოგიების უმრავლესობაში, Ethernet, Wi-Fi და Bluetooth-ის ჩათვლით. OSI (open systems interconnection) მოდელში, MAC მისამართები გამოიყენება საშუალო წვდომის კონტროლის მონაცემთა დაკავშრების შრის (data link layer) პროტოკოლის ქვეშრეზე. - [LTE Cleaner - არასასურველი ფაილების და დირექტორიებს გასუფთავება](https://scsa.ge/Blog/lte-cleaner-arasasurveli-failebis-da-direqtoriebis-gasuptaveba/) - პროგრამას აქვს შესაძლებლობა მომხმარებლის მიერ იყოს შერჩეული როგორი ტიპის ფაილების ან ობიექტების წაშლაც უნდა და რომლის არა. LTE cleaner არის მარტივი და გასაგები აპლიკაცია, რომელიც დაგეხმარებათ Android ოპერაციულ სისტემაზე მომუშავე მოწყობილობაზე დაგროვებული დროებითი ან არასაჭირო ფაილების გაწმენდაში. პროგრამას შეუძლია შემდეგის წაშლა: ლოგების ფაილები; დროებითი ფაილები; ცარიელი დირექტორიები; დირექტორიები რეკლამებით; დარჩენილი APK ფაილები; პროგრამას აქვს შესაძლებლობა - [LÖVE - ფრეიმვორკი 2D თამაშების შესაქმნელად](https://scsa.ge/Blog/love-frameworki-2d-tamashebis-shesaqmnelad/) - LÖVE არის საოცარი ფრეიმვორქი რომლის გამოყენებაც შესაძლებელია 2D Lua თამაშების შესაქმნელად. ის უფასო, უფასო და ღია წყაროა და მუშაობს Windows-ზე, macOS-ზე, GNU/Linux-ზე, Android-სა და iOS-ზე. LÖVE გამოიყენებოდა კომერციული პროექტებისთვის, თამაშების ჯემებისთვის, პროტოტიპებისთვის და უამრავი მსგავსი პროექტებისთვის. ოფიციალური რეპოზიტორი GitHub: https://github.com/love2d/love საიტი: https://love2d.org/ პროექტის ავტორი: https://github.com/love2d/love/graphs/contributors - [LockUp - მოწყობილობის გატეხვის კონტროლი](https://scsa.ge/Blog/lockup-mocyobilobis-gatexvis-kontroli/) - ავტორმა თავი აარიდა ყველა აუცილებელი შესაძლებლობების გამოყენებას, რათა თავიდან აიცილოს სისხლისსამართლებრივი დევნა LockUp არის Android აპი, რომელიც გააკონტროლებს თქვენი მოწყობილობის გატეხვის მცდელობებს, ცნობილი სასამართლო კრიმინალისტური ინსტრუმენტების გამოყენებით. თუ მსგავსი მცდელობა გამოვლინდება, LockUp წაშლის თქვენს მონაცემებს და დააბრუნებს თქვენს ტელეფონს ქარხნულ პარამეტრებზე. უფრო დეტალური ინფორმაცია შეგიძლიათ იხილოთ აქ https://github.com/mbkore/lockup ეს საცავი არ არის დასრულებული კონცეფცია. ავტორმა - [LockerGoga, MegaCortex და Ryuk -მა დააინფიცირეს 1800 საწარმო მთელ მსოფლიოში](https://scsa.ge/Blog/lockergoga-megacortex-ryuk-1800/) - ბოროტმოქმედები აკეთებენ თავდასხმებს მხოლოდ მსხვილ ორგანიზაციებზე, რომელთა შემოსავალი აშშ დოლარში მილიონებს ან მილიარდებს შეადგენს ნიდერლანდების (NCSC) კომპიუტერული უსაფრთხოების ნაციონალური ცენტრი ადასტურებს, რომ თავდასხმები ტარდებოდა გამომძალველი პროგრამების სამი ოჯახის მიერ, და ინფიცირებული ორგანიზაციების რიცხვი აღწევს 1800 მთელი მსოფლიოს მასშტაბით. NCSC დაზარალებული ორგანიზაციებს არ ასახელებს, თუმცა აცხადებს, რომ ბოროტმოქმედები აკეთებენ თავდასხმებს მხოლოდ მსხვილ ორგანიზაციებზე, რომელთა შემოსავალი აშშ - [Lakka - აქციე კომპიუტერი რეტრო თამაშების სრულყოფილ კონსოლად](https://scsa.ge/Blog/lekka-aqcie-kompiuteri-retro-tamashebis-srulyopil-konsolad/) - Lakka - ეს არის GNU/Linux-ის მარტივი დისტრიბუტი, რომელსაც შეუძლია პატარა კომპიუტერის გადაქცევა რეტრო თამაშების სრულყოფილ კონსოლად. Lakka, შეიქმნა ცნობილი ემულატორის RetroArch-ის საფუძველზე, შუძლია სისტემების ფართო სპექტრის ემულაცია და გააჩნია გარკვეული სასარგებლო თვისებები, როგორიცაა ჯოისტიკის ავტომატური ამოცნობა, გადახვევა, ქსელური რეჟიმი და სხვა. Lakka მარტივი გამოსაყენებელია. SD-ან USB-ბარათზე ინსტალაციის შემდეგ დაგჭირდებათ მხოლოდ PC-ის კოპირება დივაისზე, ჯოისტილის მიერთება და სეგიძლიათ ისიამოვნოთ ნებისმიერი თამაშით. Lakka გახლავთ პროექტი, რომელიც საზოგადოების მიერ იმართება, მთელი მსოფლიოს დიზაინერები და გეიმერები ძალ-ღონეს არ - [Kali Nethunter - ის დაყენება Termux - ზე](https://scsa.ge/Blog/kali-nethunter-termux/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! Kali Nethunter - შეღწევადობის ტესტირების თავისუფალი პლატფორმა მობილური მოწყობილობებისთვის, რომელიც ბაზირდება Kali Linux - ის სისტემაზე. პაკეტების განახლება: apt update -y apt upgrade -y Git-ის გადმოქაჩვა: apt install git რეპოზიტორის დაყენება: git clone https://github.com/Hax4us/Nethunter-In-Termux გადასვლა დირექტორიაში: cd Nethunter-In-Termux დაყენების გაშვება: bash kalinethunter - [Kali Linux-ში მომხმარებლებს root პრივილეგია ნაგულისხმევად აღარ იქნებათ](https://scsa.ge/Blog/kali-linux-shi-momxmarebels-root-privilegia-nagulisxmevad-agar-eqnebat/) - Kali 2020.1 ვერსიის გამოსვლასთან ერთად მომხმარებლებს აღარ ექნებათ root პრივილეგია ნაგულისხმევად. Kali Linux დისტრიბიუტივი გადავა უსაფრთხოების ახალ მოდელზე, რაც ითვალისწინებს ინსტალაციის შემდეგ ნაგულისხმევად მომხმარებლისთვის root პრივილეგიის გათიშვას. ეს სიახლე გამოჩნდება Kali Linux - ის 2020.1 ვერსიაში, თუმცა მისი შემოწმება ახლაც არის შესაძლებელი ე.წ. დღიურ კრებულში. "ახალი წელი ბევრი ცვლილების ძალიან კარგი მიზეზია, ამიტომაც გვინდა განვაცხადოთ - [Kali Linux - ის ტრაფიკის გაშვება Tor-ით](https://scsa.ge/Blog/kali-linux-tor/) - სისტემა Kali Linux - ის მთელი ან ნაწილობრივ ტრაფიკის Tor ქსელით გაშვება გაფრთხილება - სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! სტატიაში აღწერილია თუ როგორ უნდა გავუშვათ Kali Linux - ის მთლიანი სისტემის ან ცალკეული აღებული ხელსაწყოს ტრაფიკის გაშვება Tor -ით. ამისთვის გამოვიყენებთ TorGhost ხელსაწყოს. Bash: git clone https://github.com/susmithHCK/torghost && cd - [Joker’s Stash - ზე 1.3 მილიონი საბანკო ბარათის მონაცემი იყიდება](https://scsa.ge/Blog/joker-stashze-1-3-milioni-sabanko-baratis-monacemi-iyideba/) - თითოეული ბარათის მონაცემები პორტალზე $100 - ად იყიდება. ერთ-ერთ უდიდეს ქარდინგ ფორუმზე Joker’s Stash გაყიდვისთვის წარმოდგენილია 1.3 მილიონზე მეტი საბანკო ბარათის მონაცემი. ბარათების ძირითადი გეოგრაფია არის ინდოეთი. Group-IB - ს მკვლევარები აცხადებენ რომ ბარათები იყიდება $100 - ში, რაც ბოროტმოქმედებს პოტენციურად $130 მილიონის შოვნის საშუალებას მისცემს. ექსპერტების თქმით, ინფორმაცია შესაძლოა იყო მიღებული სპეციალური skimming მოწყობილობების - [IT თანამშრომლებმა ნიუ-იორკის პოლიციის დეპარტამენტი დააინფიცირეს](https://scsa.ge/Blog/it-tanamshromlebla-niu-iorkis-policiis-departamenti-daainpicires/) - დისპლეის შეერთების დროს, IT სპეციალისტებმა დააინფიცირეს NYPD -ის ქსელი მავნე პროგრამული უზრუნველყოფით. IT კომპანია, რომელიც ნიუ-იორკის პოლიციის დეპარტამენტს ემსახურება (New York Police Department, NYPD), ინფიცირებული მინი კომპიუტერის მეშვეობით რამოდენიმე საათით მაღალტექნოლოგიური ბაზა გათიშა. New York Post-ის განცხადებით, წინა წლის 5 ოქტომბერს ნიუ-იორკის პოლიციის აკადემიაში ციფრული დისპლეის დაყანებით IT კომპანიამ დააინფიცირა დეპარტამენტის მთელი ქსელი. შედეგად, მავნებელი - [iPhone-ის მომხმარებლები ნიღბებში უფრო მარტივად მოხსნიან ეკრანის ბლოკირებას](https://scsa.ge/Blog/iphone-mask-face-unlock/) - ადრინდელ ვერსიებში, როცა სისტემა ხედავდა მომხმარებლის სახეს ნიღაბში, პინ კოდის ჩაწერას სთავაზობდა მხოლოდ სკანირების რამდენიმე ცდის შემდეგ. კომპანია Apple-მა საკუთარი მობილური ოპერაციული სისტემის iOS 13.5 ბეტა ვერსიაში დაამატა ნიღბიანი სახის ამოცნობის გამარტივებული ფუნქცია. ამის შესახებ საკუთარ Tiwtter პროფილში ინფორმაცია გაავრცელა ერთ-ერთმა Apple-ის მომხმარებელმა. ახალ iOS-ში სისტემა პირველივე სკანირების ცდიდან ხვდება, რომ მომხმარებელს სახეზე უკეთია ნიღაბი - [iPhone-ის დაჰაკვა ყველაზე პოპულარული საძიებო მოთხოვნაა](https://scsa.ge/Blog/iphone-is-dahackva-yvelaze-popularuli-sadziebo-motxovnaa/) - საძიებო სისტემების მომხმარებლები ყველაზე ხშირად ეძებენ iPhone და Instagram - ის დაჰაკვის მეთოდებს. დიდი ბრიტანეთის კულტურის საზოგადოების თვალსაზრისით სმარტფონები დღეისთვის არის ყველაზე პოპულარული სამიზნე ჰაკერებისთვის. ამასთან დაკავშირებით გუნდმა Case24.com - დან, რომელიც დაკავებულია სმარტფონების ჩასადებების წარმოებით, განახორციელა კვლევა იმის შესახებ თუ რომელი სმარტფონი არის ჰაკერებისთვის ყველაზე ხშირი სამიზნე. სტატისტიკურად დადგინა, რომ ყველაზე დიდი პოპულარულობით სარგებლობს - [iPhone 11 Pro პარამეტრების მიუხედავად აგროვებს ლოკაციის ინფორმაციას](https://scsa.ge/Blog/iphone11pro-parametrebis-miuxedavad-agrovebs-lokaciis-informacias/) - Apple - ი ამაში ვერ ხედავს მომხმარებლების მონაცემების კონფიდენციალურობის დარღვევის პრობლემას. Apple - ის ფლაგმანური მოწყობილობაში იყო დაფიქსირებული ისეთ ქმედებებში, რომელიც მის მომხმარებლებს არ მოეწონებოდა. KrebsOnSecurity-ის განცხადებით, iPhone 11 Pro პერიოდულად ცდილობს მომხმარებლის ადგილმდებარეობის შესახებ მონაცემების მოგროვებას, იმდროსაც კი, როცა ეს ფუნქცია პარამეტრებიდან გათიშულია. Apple - ოს კონფიდენციალურობის პოლიტიკის თანახმად, iPhone-ის გეოლოკაციური სერვისები პერიოდულად აგზავნიან - [iOS-ში აღმოჩენილია ნულოვანი დღის ორი სისუსტე](https://scsa.ge/Blog/ios-agmochenilia-nulovani-dgis-ori-sisuste/) - სისუსტეები გამოიყენება ქვეყნების მთელი რიგის მსხვილი კომპანიების მმართველობის წარმომადგენლებზე უსაფრთხოების სპეციალისტებმა ZecOps - დან აღმოაჩინეს iOS ოპერაციულ სისტემაში ორი ნულოვანი დღის სისუსტე. აღნიშნული სისუსტეები არსებობს Apple - ის მობილურ ოპერაციულ სისტემაში iOS 6.0 ვერსიიდან მოყოლებული (რომელიც გაშვებულია 2012 წლის სექტემბერში iPhone 5 გამოსვლასთან ერთად) აქტუალური ამ დროისთვის iOS 13.4.1 ვერსიამდე. ZecOps-ის უსაფრთხოების სპეციალისტების თქმით, 2019 - [iOS 13 - ში აღმოჩენილია სისუსტე](https://scsa.ge/Blog/ios-13-shi-agmochenilia-sisuste/) - iOS 13 - ის ოფიციალურ რელიზამდე, უსაფრთხოების მკვლევარმა ხოსე როდრიგესმა (Jose Rodriguez) მასში აღმოაჩინა სისუსტე, რომელიც დაბლოკილ მოწყობილობაზე კონტაქტების ნახვის შესაძლებლობას იძლევა. როდრიგესის მიერ გამოქვეყნებული მასალების თანახმად, iOS 13-ზე მომუშავე დაბლოკილ მოწყობილობაზე კონტაქტებთან წვდომის მიღება შესაძლებელია რამოდენიმე ქმედების ჩატარების შემდეგ: შემოსულ ზარზე სპეციალური შეტყობინების მეშვეობით პასუხი ; VoiceOver ფუნქციის გააქტიურება ; VoiceOver ფუნქციის გათიშვა ; სპეციალურად - [Intel-მა მოაგვარა სახიფათო სისუსტე CSME ქვესისტემაში](https://scsa.ge/Blog/intelma-moagvara-saxifato-sisuste-csme-qvesistemashi/) - სისუსტის მეშვეობით შესაძლებელი იყო პრივილეგიების ამაღლება, მონაცემების გაჟონვის გამოწვევა ან მომსახურებაზე წვდომის შეწყვეტა კომპანია Intel-მა გამოაქვეყნა ინფორმაცია სახიფათო სისუსტის შესახებ, რომელიც დაკავშირებულია Converged Security and Manageability Engine (CSME) ქვესისტემასთან რის ბაზაზეც მუშაობს Intel Active Management ტექნოლოგია. სისუსტე რომელმაც მიიღო CVE-2019-14598 იდენტიფიკატორი აღმოჩენილია CSME - ის ბირთვში რაც ლოკალური თავდამსხმელისთვის იძლევა საშუალებას სისტემაში აიმაღლოს პრივილეგიები, გამოიწვიოს - [Instagram-ში დაინერგა ახალი ფიშინგის საწინააღმდეგო ფუნქცია](https://scsa.ge/Blog/instagram-shi-dainerga-axali-pishingis-sacinaagmdego-punqcia/) - ამიერიდან მომხმარებლებს ექნებათ Instagram-ის შეტყობინებების ლეგიტიმურობის შემოწმების საშუალება. კომპანია Facebook-მა Instagram - ში დანერგა ახალი უსაფრთხოების ფუნქცია, რომელიც ფიშინგ თავდასხმებისგან დასაცავად იმუშავებს. ამიერიდან, შეტყობინების მიღებისთანავე მომხმარებელი შეძლებს იმის შემოწმებას, თუ საიდან არის მოსული ეს შეტყობინება. კომპანიისგან თუ რაიმე ყალბი წყაროდან. იმისათვის, რომ შემოწმდეს შეტყობინების ლეგიტიმურობა, უნდა შევიდეთ აპლიკაციის პარამეტრებში და „უსაფრთხოება“ განყოფილებაში მოვძებნოთ „წერილები Instagram-ისგან“, - [Instagram-ში აღმოჩენილია ახალი სისუსტეები](https://scsa.ge/Blog/instagram-shi-agmochenilia-axali-sisusteebi/) - ამ წლის ივლისში უსაფრთხოების მკვლევარმა Laxman Muthiyah - მა Instagram-ის პლატფორმაზე ახალი სისუსტე აღმოაჩინა. ამ სისუსტის მეშვეობით შესაძლებელია მომხმარებლის პროფილზე სრული წვდომის მიღება. ექსპლუატირების გზით შესაძლებელია პრაქტიკულად ნებისმიერ პროფილზე არსებული პაროლის შეცვლა. სპეციალური პროგრამის ფარგლებში, სისუსტის აღმოჩენისთვის მკვლევარმა Laxman Muthiyah - მა მიიღო ჯილდო $ 30 000 ოდენობით. Muthiyah - მ დაადგინა, რომ მოწყობილობის ერთი და იგივე - [Instagram-ი არ შლის ფოტოებს და შეტყობინებებს](https://scsa.ge/Blog/instagram-i-ar-shlis-potoebsa-da-shetyobinebebs/) - Instagram-იდან გადმოწერილ ფაილებში აღმოაჩინდა ძველი წაშლილი სურათები და შეტყობინებები. როცა ვშლით ფოტოსა ან ტექსტურ შეტყობინებას Instagram-იდან, გვგონია, რომ ეს კონტენტი სამუდამოდ გაქრება. მაგრამ რეალურად ასე არ არის. ჯერ კიდევ 2018 წელს Instagram-ზე გამოჩნდა მთელი კონტენტის შენახვის ფუნქცია, მათ შორის ფოტო და ვიდეო მასალის, შეტყობინებების და კომენტარების. უსაფრთხოების მკვლევარმა Saugat Pokharel-მა Instagram-იდან გადმოწერილ ფაილებში აღმოაჩინა საკუთარი - [Instagram პროფილიდან ყველა ფოტოს გადმოწერა](https://scsa.ge/Blog/instagram-profilidan-yvela-potos-gadmowera/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! სტატიაში შევეხებით უტილიტას, რომლის მეშვეობითაც შესაძლებელია Instagram - ის ღია პროფილიდან ყველა ფოტოს ერთიანად თქვენს Termux მოწყობილობაზე გადმოწერა. დასაწყისი apt update apt upgrade apt install python ბიბლიოთეკების დაყენება pip install instaloader უტილიტის გაშვება nstaloader profile მომხმარებლის_სახელი გადმოწერილი ფოტოების სანახავად გადავიტანოთ ფაილები ძირითად - [Instagram პროფილზე ინფორმაციის მოგროვება](https://scsa.ge/Blog/instagram-osint-profile/) - ამ ხელსაწყოს ასევე შეუძლია ყველაზე ხშირად გამოყენებადი ჰეშ ტეგების შესახებ ინფორმაციის მოგროვება. Osi.ig არის OSINT - ის ხელსაწყო, რომელიც დაგეხმარებათ Instagram - ის პროფილის დამატებითი ინფორმაციის მოგროვებაში. ამ ხელსაწყოს გამოყენებით შესაძლებელი ისეთი ინფორმაციის მოგროვება, რომლის ნახვა სტანდარტულ რეჟიმში არის უფრო რთული და მოითხოვს მეტ დროს. სისტემას შეუძლია Instagram - ის პროფილის სრული ანალიზი და ისეთი - [Instagram და Twitter - ის წაშლილი პუბლიკაციების ნახვა](https://scsa.ge/Blog/instagram-da-twitter-is-washlili-publikaciebis-naxva/) - არავისთვის არ არის საიდუმლო, ის, რომ რაც ერთხელ აღმოჩნდა ინტერნეტ სივრცეში მანდ მუდმივად რჩება. სოციალურ ქსელებში გამოქვეყნებული სურათები და ჩანაწერები ასევე რჩება გლობალურ ქსელში მათი წაშლის შემთხვევაშიც კი. ბევრისთვის არის საინტერესო სოციალური ქსელებიდან წაშლილი პუბლიკაციების ნახვა, განსაკუთრებით მაშინ, როცა საქმე ცნობილ სახეებს ეხება. სერვისი Undelete News არის პლატფორმა, რომლის საშუალებითაც ხდება Instagram და Twitter-ის წაშლილი - [ImSter](https://scsa.ge/Blog/imster/) - ImSter არის ინსტრუმენტი, რომელიც საშუალებას გაძლევთ უსაფრთხოდ დამალოთ და დაათვალიეროთ გამოსახულებებში დაშიფრული ტექსტი. ტექსტი იშიფრება 256 ბიტიანი AES– ით და კოდირებულია თვით გამოსახულების პიქსელებში და არა რომელიმე მეტამონაცემში. შეუძლებელია თვალით დადგინდეს, რომ გამოსახულებაში არის ფარული შინაარსი. ავტორი: https://github.com/armytricks დემონსტრაცია: https://github.com/armytricks/ImSter#demo ოფიციალური რეპოზიტორი GitHub-ზე: https://github.com/armytricks/ImSter - [iMessage-ში აღმოჩენილი სისუსტეები](https://scsa.ge/Blog/imessage-shi-agmochenili-sisusteebi/) - iOS მობილურ პლატფორმაზე iMessage - ის შეტყობინებების მეშვეობით აღმოჩენილი ექვსი სისუსტიდან, ოთხის მეშვეობით შესაძლებელია დისტანციურად კოდის გაშვება. Google Project Zero- ს მკვლევარებმა ნატალი სილვანოვიჩმა და სამუელ გროსმა აღმოაჩინეს ექვსი მოწყვლადობა iOS - ში. ამ მოწყვლადობების ექსპლუატირება შესაძლებელია iMessage კლიენტის მეშვეობით, მომხმარებლის ჩართულობის გარეშე. ხუთი სისუსტისთვის მკვლევარებმა გამოაქვეყნეს PoC (proof of concept) ექსპლოიტები. 22 ივლისს iOS - [ID Quantique უშვებს ულტრა მცირე კვანტურ შემთხვევითი რიცხვების გენერატორს](https://scsa.ge/Blog/id-quantique-ushvebs-ultra-mcire-kvantur-shemtxveviti-ricxvebis-generators/) - IDQ Quantis QRNG ჩიპი (IDQ250C2) არის მცირე პროფილის, ეკონომიურია ენერგიის მოხმარების კუთხით და ქმნის უკეთეს დაცვას მობილური მოწყობილობებისთვის. მსოფლიოში კვანტური უსაფრთხოების გადაწყვეტების ერთ-ერთმა წამყვანმა ორგანიზაციამ ID Quantique (IDQ) გააკეთა უახლესი კვანტური შემთხვევითი რიცხვების გენერატორის ანონსი. გენერატორი იქნება განკუთვნილი მობილური და Internet of Things (IoT) მოწყობილობების უსაფრთხოებისთვის. ეს გადაწყვეტა ასევე იქნება ძალიან მნიშვნელოვანი ისეთი პროგრამული უზრუნველყოფისთვის, - [ID Quantique უშვებს მაღალი სიმძლავრის ორ QRNG PCIe ბარათს](https://scsa.ge/Blog/id-quantique-qrng-pcie/) - ახალი პროდუქტები იყენებენ ID Quantique-ის უახლეს ტექნოლოგიებს 40Mbps და 240Mbps სიჩქარით მონაცემთა გადაცემის ენტროპიის მისაღწევად ID Quantique (IDQ) მსოფლიო ლიდერმა კვანტური შემთხვევითი რიცხვების გენერატორებში (QRNG) რამდენიმე დღის წინ გამოაცხადა რომ მათი კვანტური პროდუქტების რიგს დაემატა კიდევ ორი ახალი წევრი. დღევანდელ რეალობაში, როცა პროცესების უმეტესობა გადასულია ონლაინ რეჟიმზე რეალურად შემთხვევითი რიცხვების გენერაცია არის ძალზედ მნიშვნელოვანი კრიტიკული - [iBSparkes-მა შეძლო ახალი iPhone-ის გატეხვა](https://scsa.ge/Blog/ibsparkes-ma-shedzlo-axali-iphone-is-gatexva/) - კიბერ უსაფრთხოების მკვლევარის @iBSparkes - ის თქმით, მან შეძლო ახალი, A13 პროცესორის ბაზაზე მომუშავე ახალი iPhone-ის გატეხვა. როგორც მკვლევარი თავად აცხადებს თავის Twitter-ში, მან შეძლო tfp0 ექსპლოიტის განხორციელება მხოლოდ 3 წუთში. Apple-ის ოპერაციული სისტემის ბირთვში ფუნქცია task_for_pid გვაძლევს საშუალებას პრივილეგირებული პროცესისთვის, სხვა უკვე არსებული პროცესის მიერ დაკავებულ პორტზე დაჯდომის საშუალებას, ეს პროცესი ხდება იმავე ჰოსტზე. გამონაკლისს - [Huawei ფარულად ატარებს სისუსტეების მოძიებისთვის დაჯილდოების პროგრამას](https://scsa.ge/Blog/huawei-parulad-atarebs-sisusteebis-modziebistvis-dajildoebis-programas/) - ჯილდოს მაქსიმალური ოდენობა შეადგენს 200 ათას ევროს, ხოლო მინიმალური იქნება 1 ათასი ევრო. კომპანია Huawei - მ მიუნხენში უსაფრთხოების მობილური მოწყობილობების ცნობილ მკვლევრებთან ჩაატარა ფარული შეხვედრა Mobile Vulnerability Reward Program, რომელზეც მათ აცნობა სმარტფონებში აღმოჩენილი უსაფრთხოების პრობლემების პოვნისთვის დაჯილდოების შესახებ. როგორც ITHome რესურსი გვაცნობებს, გამოქვეყნებულია შეხვედრიდან რამოდენიმე ფოტო სურათი, საიდანაც ხდება ნათელი, რომ კომპანია Huawei - [Honeywell აცხადებს რომ მალე გამოუშვებს მსოფლიოში ყველაზე მძლავრ კვანტურ კომპიუტერს](https://scsa.ge/Blog/honeywell-acxadebs-rom-male-gamoushveben-msoplioshi-yvelaze-mdzlavr-kvantur-kompiuters/) - ახლა კი ორგანიზაციამ თამამად განაცხადა, რომ ახალი კვანტური კომპიუტერი იქნება გამოშვებული უახლოესი სამი თვის მიწურულს. კვანტური გამოთვლებში საუკეთესოდ შენარჩუნებული საიდუმლო - ამგვარად ახასიათებს Cambridge Quantum Computing (CQC) -ის აღმასრულებელი დირექტორი ილიას ხანი (Ilyas Khan) Honeywell - ის ძალისხმევას მსოფლიოში ყველაზე მძლავრი კვანტური კომპიუტერის შემუშავებისას. ეპოქაში სადაც თითოეული მსხვილი მოთამაშე ცდილობს იყოს უფრო თვალსაჩინო და ცნობადი, - [GSmartControl - მყარი დისკის სტატუსი](https://scsa.ge/Blog/gsmartcontrol-myari-diskis-statusi/) - მყარი და SSD დისკების მონიტორინგის ხელსაწყო, რომელიც smartctl უტილიტის გრაფიკულ ინტერფეისს წარმოადგენს. პროგრამის ძირითადი შესაძლებლობები: მყარი და SSD დისკების მუშაობის პროცესში შეცდომების მონიტორინგი; მყარი და SSD დისკების მონაცემების მოგროვების ავტომატური ფუნქციების ჩართვა/გამორთვა; RAID კონტროლერების მხარდაჭერა; დისკების შესახებ დეტალური ინფორმაცია, სტატისტიკა, ატრიბუტები; დისკების გლობალური პარამეტრების კონფიგურაცია; SMART self-tests განხორციელება; ანგარიშების გენერაცია; პროგრამა მუშაობს ოპერაციული სისტემების უმრავლესობაზე, - [Google-ში კონკრეტული ტიპის ფაილების მოძიება](https://scsa.ge/Blog/google-shi-konkretuli-tipis-failebis-modzieba/) - ოპერატორი “filetype:” გვაძლევს საშუალებას ძიების დროს მივუთითოთ კონკრეტული ტიპის ფაილი როდესაც Google-ში ვეძებთ გარკვეული ტიპის ფაილებს, მაგალითად, დოკუმენტებს, პრეზენტაციებს ან სხვას, საძიებო სისტემას უწევს უამრავი გვერდების დამუშავება ჩვენთვის სასურველი შედეგის მისაღწევად. არსებობს ამ პრობლემის მოგვარების საკმაოდ მარტივი და სწრაფი მეთოდი. Google-ს გააჩნია სხვადასხვა ტიპის ძიების ოპერატორები, რომლებიც კონცენტრირებულია კონკრეტულ მიმართულებაზე. საძიებო ოპერატორი “filetype:” გვაძლევს საშუალებას - [Google-ს ხელოვნური ინტელექტი Gemini-ს მოწყვლადობა საშუალებას აძლევს თავდამსმხელებს, მიიღონ წვდომა მომხმარებელთა მონაცემებსა და სენსიტიურ ინფორმაციაზე](https://scsa.ge/Blog/google-gemini/) - HiddenLayer-ის მკვლევართა გუნდმა გამოაქვეყნა ინფორმაცია, რომ გუგლის Gemini Large Language Model-ებს (LLM), მათ შორის Gemini Pro და Ultra-ს რამდენიმე მოწყვლადობა აღმოაჩნდა, რომელიც თავდამსმხმელებს აძლევს სენსიტიური ინფორმაციის მოპოვების, მავნე კოდის გაშვების და არასწორი ინფორმაციის/პასუხის გენერირების შესაძლებლობას. აღნიშნულმა ინფორმაციამ კითხვის ნიშნის ქვეშ დააყენა AI-ს გამოყენებით შექმნილი მონაცემების უსაფრთხოება და მთლიანობა, ისევე როგორც დამატებითი შეკითხვები გაჩნა დეზინფორმაციის გავრცელების, - [Google-მა წაშალა Bread - ით ინფიცირებული 1700 აპლიკაცია](https://scsa.ge/Blog/google-ma-cashala-bread-it-inpicirebuli-1700-aplikacia/) - ბოროტმოქმედები აქტიურად იყენებენ სისუსტეს Google Play-ში, უსაფრთხოების სისტემის გვერდის ავლით. სპეციალისტებმა Google-დან გამოაქვეყნეს ინფორმაცია მავნე პროგრამული უზრუნველყოფა Bread თან წარმატებული ბრძოლის შესახებ. ეს მავნე ასევე ცნობილია Joker-ის სახელით. ბოლო სამი წლის მანძილზე კომპანიამ Play Store-დან წაშალა 1700 - ზე მეტი Bread a.k.a Joker-ით ინფიცირებული აპლიკაცია. Google -ით მავნე პროგრამების აღმოჩენისას, შემქმნელების უმრავლესობა მას თავს ანებებს - [Google-მა შეაჩერა ზოგი სერვისის ინტეგრაცია Xiaomi-ს მოწყობილობებისთვის](https://scsa.ge/Blog/google-ma-sheachera-zogi-servisis-integracia-xiaomi-s-mocyobilobebistvis/) - Google Home Hub - თან დაკავშირებისას, Xiaomi - ის კამერების მეშვეობით შესაძლებელია სხვისი კამერებიდან გამოსახულების ნახვა. კომპანია Google - მა შეაჩერა თავისი სერვისების ინტეგრაცია Xiaomi-ს მოწყობილობებთან იმის შემდეგ, რაც გახდა ცნობილი რომ Xiaomi - ს ვიდეო კამერები საშუალებას იძლევა სხვისი კამერებიდან გამოსახულების ნახვას. ცნობილი რესურსი Reddit - ის მომხმარებელმა ფსევდონიმით /r/Dio-V გამოაქვეყნა მოკლე ვიდეო რგოლი, - [Google-მა დაბლოკა Linux-ის პოპულარული ბრაუზერები](https://scsa.ge/Blog/google-ma-dabloka-linux-is-popularuli-brauzerebi/) - Konqueror, Falkon და Qutebrowser ვერ იქნება გამოყენებული Google-ის სერვისებში ავტორიზაციისთვის. Linux -ის ისეთი პოპულარული ბრაუზერები როგორიცაა Konqueror, Falkon და Qutebrowser ვეღარ იქნება გამოყენებული Google-ის სერვისებში ავტორიზაციისთვის, რადგან არ არიან სათანადოდ უსაფრთხო. რამდენი ხნის წინ მოხდა ზემოაღნიშნული ბრაუზერების კორპორაციის მიერ ბლოკირება, ცნობილი არ არის, მაგრამ სტატია ამის შესახებ გაჩნდა Reddit -ის ფორუმზე ახლახანს. Google-ის სერვისებში Konqueror - [Google-მა გამოუშვა Chrome-ის უსაფრთხოების განახლება](https://scsa.ge/Blog/google-ma-gamoushva-chrome-is-usafrtxoebis-ganaxleba/) - Google Chrome-ის ახალი 77.0.3865.90 ვერსიაში მოგვარებულია 4 საფრთხის მომცველი სისუსტე. კომპანიამ გამოუშვა პოპულარული ბრაუზერის სასწრაფო განახლება. Google-ი ურჩევს მის მომხმარებლებს განაახლონ ბრაუზერი ბოლო ვერსიამდე Windows, Mac და Linux ოპერაციულ სისტემებზე. აღმოჩენილი მოწყვლადობების მეშვეობით მსხვერპლის სისტემაზე შესაძლებელია დისტანციური კონტროლის მიღება. კორპორაცია Google ამ ეტაპისთვის არ ამჟღავნებს სისუსტეების დეტალებს, რადგან განახლება ჯერ არ არის განხორციელებული სისტემების უმრავლესობაზე. რამოდენიმე - [Google-ზე გაკეთდა 2TB/წმ სიმძლავრის DDoS თავდასხმა](https://scsa.ge/Blog/google-2tb-ddos/) - ბოლო კვირაში მომხდარ პაუზას Google-ის სერვისების მუშაობაში, ამ ეტაპისთვის ოფიციალური ინფორმაცია მონაცემების გაჟონვასთან ან სხვა დანაკარგებთან არ დაფიქსირებულა. კვირის დასაწყისში Google Cloud-მა გააკეთა განცხადება მანამდე უცნობ DDoS თავდასხმაზე, რომელიც მანამდე ცნობილი არ იყო. კორპორაციის წარმომადგენლების თქმით ეს თავდასხმა იყო მომზადების რეჟიმში ჯერ კიდევ 2017 წლიდან, და მისი მაქსიმალური სიმძლავრე აღწევდა 2,54TB/წამში, რაც ამ თავდასხმას ხდის - [Google შეამოწმებს აპლიკაციების მიერ გეოლოკაციის მონაცემების შეგროვების აუცილებლობას](https://scsa.ge/Blog/google-sheamocmebs-aplikaciebis-mier-geolokaciis-monacemebis-shegrovebis-aucileblobas/) - Google დაადგენს თუ რამდენად საჭიროა აპლიკაციას გააჩნდეს წვდომა მომხმარებლის გეოლოკოლაციის მონაცემებზე ინტერნეტ გიგანტი თანმიმდევრულად მუშაობს მისი მომხმარებლების უსაფრთხოების დონის გაუმჯობესებაზე. 2020 წლის აგვისტოდან Google შეამოწმებს ყველა Play Store - ში მყოფ აპლიკაციას ფონურ რეჟიმში მომხმარებლის გეოლოკაციის ინფორმაციის მოგროვების ფაქტებზე. Google თავად დაადგენს თუ რამდენად საჭიროა აპლიკაციას გააჩნდეს წვდომა მომხმარებლის გეოლოკოლაციის მონაცემებზე. იქნება გაანალიზებული იყენებს თუ - [Google სერვისების ანალოგები](https://scsa.ge/Blog/google-servisebis-analogebi/) - 2020 წელს კომპანიამ მიიღო $ 146 მილიარდზე მეტი შემოსავალი რეკლამიდან და ეს რიცხვი ყოველწლიურად იზრდება. კორპორაცია Google- ის ბიზნეს მოდელი აგებულია სარეკლამო მიზნებისათვის მონაცემთა შეგროვებაზე. რაც უფრო მეტი იცის კომპანიამ თქვენს შესახებ, მით უფრო მაღალი ხარისხის რეკლამის ჩვენება და შესაბამისად მეტი შემოსავლის მოტანა შეუძლია. 2020 წელს კომპანიამ მიიღო $ 146 მილიარდზე მეტი შემოსავალი რეკლამიდან და - [Google ნერგავს კვანტურ რეზისტენტულ კრიპტოგრაფიას Chrome ბრაუზერში](https://scsa.ge/Blog/google-chrome/) - Google-ის პოპულარული ვებ-ბრაუზერის Chrome - ის დეველოპერების გუნდმა განაცხადა, რომ ისინი ემზადებიან პოსტკვანტური კიბერუსაფრთხოების ეპოქისთვის ტექნიკური სტანდარტების განახლების, ტესტირების და ახალი კვანტური რეზისტენტული ალგორითმების დანერგვის გზით. Chrome გამოიყენებს ჰიბრიდულ მიდგომას, რომელიც შეძლებს როგორც პოტენციური კლასიკური, ასევე კვანტური შეტევებისგან დაცვას. Chrome - ის გუნდი ასევე აცხადებს, რომ მისი სტრატეგია მიმართულია „ეხლა მოსავალი, მოგვიანებით გაშიფვრა“ საფრთხის წინააღმდეგ. - [Google კვლავ უთვალთვალებს Android -ის მომხმარებლებს](https://scsa.ge/Blog/google-kvlav-utvaltvalebs-android-is-momxmareblebs/) - პროკურორის განცხადებით კომპანია Google არაკანონიერად აგროვებს Android მოწყობილობების მომხმარებლების გეოლოკაციის მონაცემებს ამერიკის შეერთებული შტატებში მიმდინარეობს გახმაურებული საქმე. არიზონის შტატის მთავარმა პროკურორმა მარკ ბრნოვიჩმა (Mark Brnovich) შეიტანა სარჩელი კომპანია Google -ის მიმართ. პროკურორის განცხადებით კომპანია Google არაკანონიერად აგროვებს Android მოწყობილობების მომხმარებლების გეოლოკაციის მონაცემებს. "კორპორაცია Google ქმნის იმის შეგრძნებას, რომ მომხმარებლებს შეუძლიათ მოწყობილობის მონიტორინგის გათიშვა. მაგრამ კომპანია - [Google Pixel 4 ზოგი სმარტფონი შესაძლოა დარჩეს სახის ამოცნობის გარეშე](https://scsa.ge/Blog/google-pixel-4-zogi-smartponi-shesazloa-darches-saxis-amocnobis-gareshe/) - ბევრ მომხმარებელთან პრობლემა გაჩნდა ყოველთვიური განახლების შემდეგ. Google Pixel 4 და Pixel 4 XL მოწყობილობების მომხმარებლებმა აღნიშნეს სახის ამოცნობის ფუნქციასთან დაკავშირებული პრობლემები. სმარტფონების მფლობელების თქმით, პრობლემას არ აგვარებდა მოწყობილობის გადატვირთა ან სისტემაში სახის ხელახლა რეგისტრაცია. პრობლემა პირველად იყო აღმოჩენილი გასული წლის ნოემბერში და გამოიწვია ნეგატიური გამოხმაურების მთელი რიგი ისეთ რესურსებზე, როგორიცაა Pixel , Reddit და XDA. ბევრ - [Google Cloud, AWS და Azure -ში აღმოჩენილია 34 მილიონი სისუსტე](https://scsa.ge/Blog/google-cloud-aws-da-azure-shi-agmochenilia-34-milioni-sisuste/) - Palo Alto Networks - ის მიერ ჩატარებულმა კვლევამ აჩვენა, რომ უმსხვილეს ქლაუდ სერვისებში აღმოჩენილია 34 მილიონამდე მოწყვლადობა. სპეციალისტების განცხადებით, პრობლემები გამოწვეულია კლიენტების მიერ, რომლებიც იყენებენ ქლაუდ სერვისებს და არა თვითონ პროვაიდერებით. კვლევის შედეგად (2018 წლის ივნისიდან 2019 წლის ივნისის ჩათვლით), ისეთ სერვისებში როგორიცაა Elastic Compute Cloud, Amazon Web Services-სგან იყო აღმოჩენილია 29 მილიონამდე სისუსტე, Google Compute - [Google Chrome ბრაუზერის დაცვა პაროლით](https://scsa.ge/Blog/google-chrome-brauzeris-dacva-parolit/) - ინტერნეტ ბრაუზერ Google Chrome-ის დაცვის ერთ-ერთი საშუალებაა პაროლის დაყენება, ეს შესაძლებელია ისეთი ბრაუზერის პლაგინის დამატებით როგორიცაა მაგალითად LockPW. ბევრი მომხმარებლისთვის ინტერნეტ ბრაუზერი არის მთავარი საკომუნიკაციო საშუალება და ხელსაწყო. ამ პროგრამაში ინახება მომხმარებლის კონფიდენციალური და საჭირო მონაცემების დიდი ოდენობა, მათ შორის საიტების ვიზიტების ისტორია, სოციალური ქსელების პროფილების სესიები და ა.შ. ამიტომაც სასურველია, რომ ბრაუზერი იყოს სათანადოდ - [Google - მა შეაჩერა Chrome და Chrome OS განახლება COVID-19 - ის გამო](https://scsa.ge/Blog/google-chrome-chrome-os-covid-19/) - კომპანიამ შეიტანა ცვლილებები ახალი ვერსიების გამოსვლის განრიგში, რადგან ინჟინრების უმრავლესობა მუშაობს სახლიდან კორონავირუსის პანდემიის გამო კომპანია Google იძულებული გახდა შეეცვალა განახლებების გამოსვლის გრაფიკი ბრაუზერ Chrome და Chrome OS სისტემებისთვის. ამის მთავარი მიზეზია ის, რომ Google-ის, როგორც მრავალი სხვა კომპანიის ინჟინრების უმრავლესობა ამ დროისთვის მუშაობს სახლიდან გაუსვლელად. ახალ ვერსიებში აღმოჩენილი ხარვეზების შემთხვევაში მათ აღმოფხვრა იქნება უფრო - [Google - მა გაზარდა ჯილდო Google Cloud Platform - ზე სისუსტეების აღმოჩენისთვის](https://scsa.ge/Blog/google-cloud-platform-bugs/) - Vulnerability Reward Program -ის ფარგლებში უსაფრთხოების მკვლევარებს შეეძლებათ მიიღონ $300 000 -მდე ჯილდო კორპორაცია Google - მა გაზარდა ჯილდო Google Cloud Platform (GCP) სისტემაზე სისუსტეების აღმოჩენისთვის. პროგრამის ფარგლებში ამიერიდან უსაფრთხოების მკვლევარებს შეუძლიათ მიიღონ ჯილდო $313 337 ოდენობით. აღსანიშნავია, რომ გასულ წელს პროგრამის საერთო ბიუჯეტი $100 000 შეადგენდა, მაგრამ წელს დამტკიცებულია გაზრდილი ბიუჯეტი, რომელიც განაწილდება ექვს მკვლევარზე. - [Google - მა ბრაუზერ Chrome - ის ახალი ვერსიების გამოსვლის გრაფიკი გამოაქვეყნა](https://scsa.ge/Blog/google-ma-chrome-is-axali-versiebis-gamosvlis-grapiki-gamoaqveyna/) - უკვე ამ კვირაში გამოვა Canary, Dev და Beta არხების განახლებები გასულ კვირას კორპორაცია Google - მა გამოაცხადა საკუთარი პროდუქტების განახლების დროებით შეჩერებაზე გამომდინარე იქიდან, რომ კომპანიის ინჟინრების უმრავლესობა კორონავირუსის პანდემიის გამო იძულებით გადასულია დისტანციურ მუშაობაზე. შექმნილ ვითარებაში და ასეთი პირობებში ბრაუზერის მუშაობის სტაბილურობა ძალიან მნიშვნელოვანია, ამიტომაც კომპანია Google-მა გაამახვილა თავისი ყურადღება სტაბილურობის და უსაფრთხოების მექანიზმების - [GitHub-მა ხელოვნური ინტელექტი დაამატა](https://scsa.ge/Blog/github/) - GitHub-ს ხელოვნური ინტელექტი დაემატა, რომელიც Microsoft-თან და OpenAI-სთან თანამშრომლობით შეიქმნა. GitHub-ზე დამატებული Copilot ხელოვნური ინტელექტი დეველოპერებს ეხმარება კოდში არსებული ხარვეზების გასწორებაზე, აკეთებს შეთავაზებს და ზოგადად, ასისტირებს კოდირების პროცესში. Copilot-ს წვდომა აქვს GitHub-ის ღია რეპოზიტორიებზე, რაც აძლევს მას თითქმის ყველა ცნობილი პროგრამული ენის შესწავლის და, შესაბამისად, გამოყენების შესაძლებლობას. Github-ის Copilot შესაძლებლობას აძლევს დეველოპერებს, უფრო მეტად კონცენტრირდნენ - [GHunt: Google პროფილის OSINT-ი](https://scsa.ge/Blog/ghunt-google-osint/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! GHunt - ღია წყაროებთან სამუშაო ინსტრუმენტი, რომლის საშუალებით ხდება მომხმარებლის Google-ის პროფილიდან საკმაოდ ბევრი ინფორმაციის მიღება. ამ დროისთვის ხელსაწყოს შეუძლია შემდეგი ინფორმაციის მიღება: ▫️ მფლობელის სახელი; ▫️ პროფილის ბოლო რედაქტირების თარიღი; ▫️ Google ID; ▫️ არის თუ არა ეს პროფილი Hangouts Bot - [GDPR ევროპულ პრაქტიკებზე დაფუძნებული მონაცემთა დაცვის სეზონური სკოლა](https://scsa.ge/Blog/gdpr-evropul-praqtikebze-dapudznebuli-monacemta-dacvis-sezonuri-skola/) - კავკასიის უნივერსიტეტმა სამაცენიერო კიბერუსაფრთხოების ასოციაციასთან კოლაბორაციაში გაიმარჯვა Jean Monnet კონკურსში. პროექტის დასახელება: «Seasonal school of data protection based on EU practices». ხანგრძლივობა – 3 წელი. დაგეგმილია სეზონური სკოლების ჩატარება სტუდენტებისთვის, აკადემიური სექტორისთვის, ბიზნესის წარმომადგენლებისთვის და ასევე ონლაინ ტრენინგები ძირითადი საზოგადოებისთვის. პროექტის ფარგლებში ჩატარებული ღონისძიებები იქნება უფასო. ევროპაში და სხვა განვითარებულ ქვეყნებში მონაცემთა დაცვის რეგულაციების გაზრდის - [Fsociety კრებულის დაყენება Termux-ზე](https://scsa.ge/Blog/fsociety-termux/) - Fsociety არის შეღწევადობის ტესტირების გარემო, რომელშიც შესულია პენტესტინგის მრავალი ხელსაწყო, რომელიც გამოიყენება პრაქტიკაზე. კრებული შეიცავს ხელსაწყოებს, რომლებიც გამოიყენებოდა ცნობილ სერიებში Mr. Robot. გარემოს მენიუ: Information Gathering - ინფორმაციის მოგროვება Password Attacks - თავდასხმები პაროლებზე Wireless Testing - უსადენო ტესტირება Exploitation Tools - ექსპლუატირების ხელსაწყოები Sniffing & Spoofing - ქსელის ანალიზი Web Hacking - ვებ ჰაკინგი - [Fluxion: WiFi - ის პაროლთან მუშაობა](https://scsa.ge/Blog/fluxion-wifi-is-paroltan-mushaoba/) - Fluxion არის MITM WPA შეტევების მომავალი. Fluxion არის უსაფრთხოების აუდიტისა და სოციალური ინჟინერიის კვლევის ინსტრუმენტი. ეს არის vk496-ის მიერ შექმნილი lineset-ის რიმეიკი ნაკლები შეცდომებით და მეტი ფუნქციებით. სკრიპტი ცდილობს მოიძიოს WPA/WPA2 გასაღები სამიზნე წვდომის წერტილიდან სოციალური ინჟინერიის (ფიშინგის) შეტევის საშუალებით. ის თავსებადია Kali-ს უახლეს გამოშვებასთან. Fluxion-ის შეტევების მექანიზმი ძირითადად მექანიკურია, მაგრამ ექსპერიმენტული ავტომატური რეჟიმი ამუშავებს თავდასხმების მექანიზმის ზოგიერთ - [Firefox-ში გასწორებულია ნულოვანი დღის სისუსტე](https://scsa.ge/Blog/firefox-shi-gascorebulia-nulovani-dgis-sisuste/) - სისუსტე გამოიყენება რეალურ თავდასხმებში, მაგრამ Mozilla ამასთან დაკავშირებით კომენტარს არ აკეთებს. 8 იანვარს, პოპულარულმა ბრაუზერმა Firefox მიიღო უსაფრთხოების განახლება, რომელიც ასწორებს ნულოვანი დღის კრიტიკულ სისუსტეს. ცნობილია, რომ ეს სისუსტე გამოიყენება რეალური თავდასხმების განსახორციელებლად, მაგრამ Mozilla ამის შესახებ დეტალებს არ ავრცელებს. განახლების შესახებ ინფორმაცია შეგიძლიათ იხილოთ ბმულზე. პრობლემა დაკავშირებულია JavaScript JIT-კომპილატორთან IonMonkey რომელიც გამოყენებულია SpiderMonkey, Firefox - [Firefox-ში გასწორებულია "მასტერ" პაროლის სისუსტე](https://scsa.ge/Blog/firefox-shi-gascorebulia-master-parolis-sisuste/) - Firefox ბრაუზერში იყო აღმოჩენილი და გასწორებული "მასტერ" პაროლის სისუსტე. რამოდენიმე დღის წინ ბრაუზერმა მიიღო განახლება, რომელიც ასწორებს პაროლების მენეჯერის მოწყვლადობას (CVE-2019-11733), რომელიც საშუალებას იძლევა პაროლების მენეჯერიდან დაკოპირდეს შენახული პაროლები "მასტერ" პაროლის მოთხოვნის გარეშე. მასტერ პაროლის დაყენების შემდეგ, პაროლების არქივზე წვდომისათვის აუცილებელია ამ მთავარი პაროლის შეყვანა. სპეციალისტების თქმით, ბოროტმოქმედს ბუფერის მეშვეობით შეუძლია ლოკალური მონაცემების დაკოპირება. ეს ხდება - [Fake Contacts - ყალბი კონტაქტები სმარტფონში](https://scsa.ge/Blog/fake-contacts-yalbi-kontaqtebi-smartponshi/) - შექმენით ყალბი სატელეფონო კონტაქტები, რომლებიც თქვენს ტელეფონში ინახება თქვენს რეალურ კონტაქტებთან ერთად. ამ უტილიტის აზრი არის ყალბი მონაცემების მიწოდება ნებისმიერი სხვა აპლიკაციისთვის ან კომპანიისთვის, რომლებიც კოპირებენ ჩვენს პირად მონაცემებს, მათი გამოყენების ან გაყიდვის მიზნით. ამას "მონაცემებით მოწამვლას" უწოდებენ. ეს ყალბი კონტაქტები ხელს არ შეგიშლით ტელეფონით, ან კონტაქტებით სარგებლობაში. ოფიციალური რეპოზიტორი GitHub-ზე: https://github.com/BillDietrich/fake_contacts F-droid: https://f-droid.org/packages/me.billdietrich.fake_contacts/ ავტორი: - [Facebook-მა შექმნა აპლიკაცია თანამშრომლების იდენტიფიკაციისთვის](https://scsa.ge/Blog/facebook-ma-sheqmna-aplikacia-tanamshromlebis-identipikaciistvis/) - საკმარისი იყო კამერის მიატანა, რომ აპლიკაციას ამოეცნო ადამიანი და გამოეჩინა მისი პროფილი. მიუხედევად იმისა, რომ ბოლო დროს კომპანია Facebook - მა შეცვალა თავისი მიდგომა სახეების ამოცნობის სისტემის მიმართ, მისი პირველადი ინტერესი ამ ტექნოლოგიის მიმართ იყო ბევრად მაღალი, ვიდრე ბევრი თვლის. Business Insider-ის განცხადებით 2015 – 2016 წწ. პერიოდში Facebook - მა შექმნა შიდა აპლიკაცია, თანამშრომლების - [Facebook-მა გამოაქვეყნა პროდუქტების უსაფრთხოების ახალი პოლიტიკა](https://scsa.ge/Blog/facebook-politics/) - კომპანიამ ასევე გაუშვა WhatsApp სერვისის უსაფრთხოებას მიძღვნილი საიტი. კომპანია Facebook-მა გამოაქვეყნა მესამე მხარის პროდუქტებში მოწყვლადობების გამჟღავნების ოფიციალური პოლიტიკა (Security Vulnerability Disclosure Policy, VDP). დოკუმენტში აღწერილია წესების კრებული, რომლების მიხედვითაც ტექნო გიგანტის ინჟინრები გამოაქვეყნებენ ინფორმაციას პროდუქტებში არსებული სისუსტეების შესახებ. დოკუმენტის თანახმად, სისუსტის აღმოჩენიდან 21 დღის პროდუქტის შემქმნელებს ექნებათ შესაძლებლობა რომ გამოასწორონ არსებული უსაფრთხოების პრობლემები. თუკი სერვისის - [Facebook სისუსტის გამოყენებით შესაძლებელი იყო გვერდების ადმინისტრატორის ვინაობის დადგენა](https://scsa.ge/Blog/facebook-sisustis-gamoyenebit-shesadzlebeli-iyo-gverdebis-administratoris-vinaobis-dadgena/) - ბოროტმოქმედებმა ცნობილი პოლიტიკოსების და ვარსკლავების გვერდებს შეუტიეს . Facebook - ზე იყო აღმოჩენილი სისუსტე, რომლის გამოყენებითაც ხდებოდა ცნობილი გვერდების ადმინისტრატორების ვინაობა. გვერდების ადმინისტრატორების ინფორმაცია როგორც წესი არის დახურული, თუ თვითონ ადმინისტრატორმა არ გადაწყვიტა მისი გვერდის ინფორმაციაში გამოჩენა. მაგალითად, მომხმარებლები ვერ ხედავენ იმ ადმინისტრატორების სახელებს, რომლებიც დებენ სიახლეებს გვერდის სახელით. მაგრამ აღმოჩენილი პრობლემა მომხმარებლებს ამის საშუალებას - [Facebook მომხმარებლების 267 მილიონი პროფილი იყიდება Darknet-ში](https://scsa.ge/Blog/facebook-267-darknet/) - მომხმარებლების პროფილებში არსებული ინფორმაცია ფიშინგ თავდასხმების განხორციელების საშუალებას იძლევა ბოროტმოქმედებმა Darknet-ში გასაყიდად Facebook 267 მილიონი მომხმარებლის მონაცემები განათავსეს. ასეთი მონაცემთა ბაზის ფასი £500 შეადგენს, რაც დაახლოებით არის $620. აღსანიშნავია, რომ მონაცემთა ბაზა არ შეიცავს მომხმარებლების პაროლებს, თუმცა მოყვანილი ინფორმაცია იქნება სრულიად საკმარისი ფიშინგ თავდასხმების განხორციელებისთვის, რაც შედეგად შესაძლოა ავტორიზაციის მონაცემების მოპარვამდეც მივიდეს. ერთი თვის წინ, - [Facebook გადაიხდის თანხას სისუსტეების აღმოჩენაში](https://scsa.ge/Blog/facebook-gadaixdis-tanxas-sisusteebis-agmochenashi/) - გადახდის მინიმალური ოდენობა შეადგენს $500. კომპანია Facebook - მა გააფართოვა სისუსტეების პოვნისას დაჯილდოვების პროგრამა. ამიერიდან პროგრამა ვრცცელდება მესამე მხარის აპლიკაციებზე და ვებ საიტებზე, რომლებშიც ინტეგრირებულია Facebook - ის პლატფორმა. მიუხედავად იმისა, რომ ეს სისუსტეები არ არის დაკავშირებული ჩვენს კოდთან, გვინდა მივცეთ სხვადასხვა უსაფრთხოების მკვლევრებს იმის საშუალება, რომ შეგვატყობინონ არსებული პრობლემების შესახებ, რამაც შეიძლება გამოიწვიოს პრობლემები - [Facebook Messenger-ში სახის ამოცნობას დაამატებს](https://scsa.ge/Blog/facebook-messenger-shi-saxis-amocnobas-daamatebs/) - მომხმარებელს შეეძლება ბლოკირების დროის მითითება - Messenger-ის დახურვიდან 1 წუთში, 15 წუთში ან 1 საათში გასვლის შემდეგ. Facebook აპირებს სახის ამოცნობის მექანიზმების დანერგვას თავის პოპულარულ პლატფორმა Messenger-ში. ეს მეთოდი საგრძნობლად გაზრდის სერვისის მომხმარებლის უსაფრთხოებას და გაართულებს არასანქცირებულ წვდომას პირად ინფორმაციაზე. სახის ამოცნობის პირველი ვერსია იყო აღმოჩენილი უსაფრთხოების მკვლევარის Jane Manchun Wong - ის მიერ. მან - [Exim - ის სასწრაფო განახლება კრიტიკულ სისუსტეს ასწორებს](https://scsa.ge/Blog/exim-is-sascrapo-ganaxleba-kritikul-sisustes-ascorebs/) - ექსპლოიტის მეშვეობით ბოროტმოქმედებს შეუძლიათ პროცესების დისტანციურად მართვა. Exim-ის მწარმოებლებმა სასწრაფოდ გამოუშვეს კლიენტის ახალი 4.92.3 ვერსია, რომელშიც გასწორებულია კრიტიკული CVE-2019-16928 სისუსტე, რომელიც მსხვერპლის სერვერზე დისტანციური მართვის საშუალებას იძლევა. ამისათვის საჭიროა სპეციალური EHLO ბრძანების გაშვება. სისუსტე დაკავშირებულია ბუფერის გადავსებასთან სპეციალურ string_vformat() ფუნქციაში, რომელიც იმყოფება string.c ფაილში. გამოქვეყნებული ექსპლოიტი იძლევა საშუალებას შეიქმნას შეფერხება EHLO ბრძანებაში სპეციალური გრძელი სტრიქონის გაგზავნით, მაგრამ ექსპლოიტი შესაძლებელია - [Emotet ბოტნეტმა განაახლა თავისი აქტივობა](https://scsa.ge/Blog/emotet-botnetma-ganaaxla-tavisi-aqtivoba/) - გარკვეული დროის მანძილზე სიჩუმის შემდეგ, აქტივობა განაახლეს Emotet ბოტნეტის მმართველმა სერვერებმა. Cofense labs - ის მკვლევარებმა პირველებმა შეამჩნიეს სერვერების აქტივობა, ხოლო სპეციალისტებმა Black lotus - იდან გამოაქვეყნეს აქტიური სერვერების სია. ადრე Emotet - ი იყო ცნობილი როგორც საბანკო ტროიანი, მაგრამ მალევე იგი ბოტნეტად იქცა. Emotet - ი ქსელში სხვადასხვა ტიპის მავნე პროგრამულ უზრუნველყოფას ავრცელებდა. დღეისთვის - [Ebay მომხმარებლების კომპიუტერებზე პორტებს ასკანირებს](https://scsa.ge/Blog/ebay-momxmareblebis-kompiuterebze-portebs-askanirebs/) - ინტერნეტ გიგანტი ასკანირებს ლოკალურ პორტებს მომხმარებლების მანქანებზე, დისტანციური მხარდაჭერასა და წვდომისთვის ინფორმაციული უსაფრთხოების ექსპერტებმა Bleeping Computer - დან შეამჩნიეს, რომ ვებ საიტი ebay.com ასკანირებს ლოკალურ პორტებს მომხმარებლების მანქანებზე, დისტანციური მხარდაჭერასა და წვდომისთვის. ამ პორტების უმრავლესობა დაკავშირებულია ისეთ ხელსაწყოებთან როგორიცაა Windows Remote Desktop, VNC, TeamViewer, Ammy Admin და სხვა. Ebay ახორციელებს სკანირებას check.js სკრიპტის მეშვეობით (არქივის - [Drupal-მა საკუთარი სისტემის bug bounty პროგრამა გაუშვა](https://scsa.ge/Blog/drupal-bug-bounty/) - ბაგების აღმოჩენის პროგრამა ვრცელდება მხოლოდ საიტზე drupal.org კონტენტის მართვის სისტემა Drupal-მა შექმნა შეცდომების და სისუსტეების აღმოჩენის პროგრამა საკუთარი ვებ საიტისთვის. ნებისმიერი გლობალური სისტემისთვის ძალიან მნიშვნელოვანია უსაფრთხოების მაღალი დონის დაცვა. ამიტომაც ბაგების აღმოჩენის პროგრამა შეიქმნა Drupal-ზეც. პროგრამაში ჩართვა შეუძლია ნებისმიერ მომხმარებელს, Drupal სისტემით დადგენილი წესების და მოთხოვნების დაცვით. დაჯილდოვების პროგრამა ცრცელდება მხოლოდ drupal.org საიტზე, და მოიცავს - [DeepSeek-ზე კიბერთავდასხმა: რა მოხდა და რას ნიშნავს ეს AI უსაფრთხოებისთვის?](https://scsa.ge/Blog/deepseek-ai-kibertavdasxma/) - DeepSeek, ჩინური ხელოვნური ინტელექტის (AI) კომპანია, რომელმაც შექმნა LLM მოდელი DeepSeek-Chat, კიბერთავდასხმის მსხვერპლი გახდა. თავდასხმა მიზნად ისახავდა მონაცემთა ბაზის კომპრომეტირებას და, როგორც ჩანს, წარმატებული აღმოჩნდა. თავდამსხმელებმა შეძლეს მონაცემთა სრული კონტროლის მოპოვება, რაც მათ საშუალებას აძლევდა წვდომა ჰქონოდათ კონფიდენციალურ ინფორმაციაზე და შეეცვალათ მონაცემები. კიბერუსაფრთხოების მკვლევრების ცნობით, DeepSeek-ის ღია კოდის მქონე მოდელის მონაცემთა ბაზები დაუცველი იყო, რაც - [Deepfake ვიდეოს შემოწმება](https://scsa.ge/Blog/deepfake-videos-shemowmeba/) - ვიდეოს შემოწმება Deepfake-ის არსებობაზე შესაძლებელია ისეთი სერვისის მეშვეობით როგორიცაა მაგალითად deepware.ai. Deepfake - ტექნოლოგია, რომლის საშუალებითაც ხდება რეალურ ვიდეოზე ფოტორეალისტური მონტაჟის გაკეთება და სხვა ადამიანის სახის დადება. ტექნოლოგია თავის მექანიზმში იყენებს ხელოვნურ ინტელექტს. ძალიან ხშირად Deepfake ტექნოლოგია გამოიყენება ბოროტმოქმედების მიერ, მაგალითად ფალსიფიცირებული პორნოგრაფიული რგოლების შესაქმნელად, რომლებშიც გამოიყენება ცნობილი პიროვნებების სახეები, ასევე ეს ტექნოლოგია ფართოდ გამოიყენება - [DDoS სისუსტეები HTTP/2 რეალიზაციაში](https://scsa.ge/Blog/ddos-sisusteebi-http2-realizaciashi/) - Netflix და Google - ის კვლევის ფარგლებში HTTP/2 პროტოკოლის რეალიზაციაში იყო აღმოჩენილი მოწყვლადობების მთელი რიგი. განუახლებელ ვერსიებზე ბოროტმოქმედებს ეძლევათ საშუალება გამოიწვიონ სერვერის გათიშვა. ეს პრობლემები ეხება სერვერებს, რომლებიც იყენებენ HTTP/2 პროტოკოლს. W3Techs - ის მიერ შედგენილი სტატისტიკიდან გამომდინარე, ამ პროტოკოლს მსოფლიოში 40% - მდე საიტი იყენებს. სულ იყო აღმოჩენილი რვა მოწყვლადობა, რომელის ექსპლუატირება შესაძლებელია დისტანციურად. სპეციალისტების - [Darknet - ში უარს ამბობენ Bitcoin-ის გამოყენებაზე](https://scsa.ge/Blog/darknet-shi-uars-amboben-bitcoin-is-gamoyenebaze/) - „გადახდები BitCoin-ით აღარ მიიღება“ - აღნიშნეს White House Market-ის ადმინისტრატორებმა. „მიმოცვლის გარე API-მ, რომელსაც ვიყენებდით (Morphtoken) დაიწყო შემომავალი Tor კვანძების ბლოკირება“. ცნობილი darknet სავაჭრო პლატფორმა White House Market -მა უარი გამოთქვა Bitcoin -ის გამოყენებაზე. ცნობილმა პლატფორმამ არჩევანი Monero-ს სასარგებლოდ გააკეთა. დარკნეტის სავაჭრო პლატფორმის ადმინისტრატორებმა დეტალურად აღწერეს გადახდების დამუშავების პროცესის პრობლემა, რომელიც ბლოკავს Tor-ის შემოსვლის კვანძებს. - [Dangerzone: სენდბოქსი საეჭვო ფაილებისთვის](https://scsa.ge/Blog/dangerzone-sandboxi-saechvo-pailebistvis/) - Dangerzone ამუშავებს პოტენციურად საეჭვო ფაილებს, რომლებსაც უსაფრთხო PDF - ად აქცევს პროგრამა Dangerzone იღებს პოტენციურად სახიფათო PDF, საოფისე ან გამოსახულების ფაილებს და ახდენს მათ გარდაქმნას უსაფრთხო PDF - ში. პროგრამა მუშაობს შემდეგნაირად: მიეწოდება ფაილი, რომელიც მომხმარებლისთვის შესაძლოა იყოს პოტენციურად საფრთხის შემცველი, მაგალითად ელექტრონულ ფოსტაზე მოსული მიმაგრებული დოკუმენტი. სპეციალურ სენდბოქსში პროგრამა გარდაქმნის არსებულ ფაილს PDF დოკუმენტში - [CVE მონიტორინგის უფასო ხელსაწყო](https://scsa.ge/Blog/cve-monitoringis-upaso-xelsawyo/) - Bit Sentinel, კიბერუსაფრთხოების წამყვანი კომპანია, რომელიც დაფუძნებულია რუმინეთში - ევროკავშირში, მან შეიმუშავა და ამჟამად მთელი მსოფლიოს მასშტაბით უზრუნველყოფს CVE Monitor - "ადრეული გაფრთხილების უფასო სერვისი ორგანიზაციებისთვის", რომელიც აცნობებს მათ კიბერუსაფრთხოების მომავალ საფრთხეებსა და ტენდენციებს. სერვისის მიზანია ყველა ახალი დაუცველობების გამოვლენა, რომლებიც ყოველდღიურად ჩნდებიან და შესაძლოა ქსელებში იყვნენ კომუფლირებულნი. რა არის CVE? დაუცველობების ეროვნული მონაცემთა ბაზის - [CSGO Bait Software](https://scsa.ge/Blog/csgo-bait-software/) - ყალბი CSGO ჩითერული პროგრამა, რომელიც შექმნილია თაღლითების ტროლინგისთვის, რომლებიც მის გამოყენებას ცდილობენ მაგალითად, პროგრამა არ აძლევს თაღლითებს ნაღმის განეიტრალების საშუალებას, ნებისმიერი მცდელობის მიუხედავად. `სხვა სახის სასჯელი აგდებს ჩითერის იარაღს ყოველი დამიზნებისას. და ყოველთვის, როდესაც ჩითერი იარაღს მიმართავს თანაგუნდელებისკენ, მათი იარაღი ავტომატურად იწყებს სროლას, და კლავს თანაგუნდელს. ოფიციალური რეპოზიტორი: https://gitlab.com/scriptkid/csgo-fake-cheat-public ავტორი: https://youtu.be/CNWkq7NH1g8?t=260 - [CrowdStrike განახლება და Windows-ის მასობრივი გათიშვა](https://scsa.ge/Blog/crowdstrike-windows-is-masobrivi-gatishva/) - 18 ივლისს Windows 10 და 11-ის სერვერულ სისტემებს გლობალური პრობლემა შეექმნა. პირველადი ვერსიით, ეს იყო სისტემაზე განხორციელებული მასობრივი შეტევა, თუმცა, როგორც მალევე დადგინდა, გათიშვა გამოწვეული იყო არა Microsoft-ის, არამედ CrowdStrike-ს მიერ მათ ერთ-ერთ პროდუქტში განხორციელებული განახლების შედეგად გამოწვეული ტექნიკური ხარვეზით. გავრცელებული ინფორმაციის თანახმად, განახლება შეეხო მხოლოდ Windows-ის სისტემებს და პრობლემები არ გამოუწვევია MAC და LINUX - [Croc: ფაილების და დირექტორიების გაცლა](https://scsa.ge/Blog/croc-pailebis-da-direqtoriebis-gacva/) - Croc არის ინსტრუმენტი, რომლის საშუალებითაც ნებისმიერ ორ კომპიუტერს შეუძლია ადვილად და უსაფრთხოდ გაცვალონ ფაილები და საქაღალდეები. ▫️ საშუალებას აძლევს ორ კომპიუტერს გადასცეს მონაცემები (რელეის გამოყენებით) ▫️ უზრუნველყოფს ორმხრივ დაშიფვრას (PAKE– ის გამოყენებით) ▫️ უზრუნველყოფს მარტივ პლატფორმათა შორის გადატანას (Windows, GNU / Linux, Mac) ▫️ საშუალებას იძლევა ერთდროულად გადაიცეს რამდენიმე ფაილი ▫️ საშუალებას იძლევა განახლდეს შეწყვეტილი - [CPU-X - ინფორმაცია კომპიუტერის შესახებ](https://scsa.ge/Blog/cpu-x-inpormacia-kompiueris-shesaxeb/) - CPU-X - არის პროგრამა, რომელიც აგროვებს ინფორმაციას პროცესორის, დედა ბარათის და სხვა დეტალების შესახებ. (CPU-Z-ის მსგავსი Windows-ისთვის), მაგრამ CPU-X - ეს არის უფასო პროგრამული პროგრამული უზრუნველყოფა, რომელიც მუშაობს GNU / Linux-სა და FreeBSD-ისთვის. მისი გამოყენება შესაძლებელია გრაფიკულ რეჟიმში GTK-ის დახმარებით ან ტექსტურ რეჟიმში NCurses- დახმარებით. დამპ რეჟიმის გამოყენება შესაძლებელია კომანდ ლაინიდან. ოფიციალური რეპოზიტორი GitHub-ზე: https://github.com/X0rg/CPU-X საიტი: https://x0rg.github.io/CPU-X/ ავტორი: https://github.com/X0rg/CPU-X/graphs/contributors - [Clubhouse - ის მზა კლიენტი Python-ზე](https://scsa.ge/Blog/clubhouse-python/) - პროექტი უნდა იყოს გამოყენებული მხოლოდ საგანმანათლებლო - გასაცნობ მიზნებში! ბოლო დღეების განმავლობაში აპლიკაცია Clubhouse გახდა ერთ-ერთი ყველაზე პოპულარული განხილვის საკითხი, ხოლო თავად კლიენტის გადმოწერების რაოდენობა ძალიან გაიზარდა. Clubhouse არის აპლიკაცია რომლის მეშვეობით შესაძლებელია გაწევრიანება სპეციალურ დახურულ ჯგუფებში და კომუნიკაცია ხმოვანი შეტყობინებებით. მიუხედავად იმისა, რომ სისტემა შექმნა გასული წლის აპრილში, პანდემიის დაწყებისთანავე - ინტერესი მისადმი გაიზარდა - [Cloudflare-მა HTTP/3 პროტოკოლი მომხმარებლებისთვის ხელმისაწვდომი გახადა](https://scsa.ge/Blog/cloudflare-ma-http3-protokoli-momxmareblebistvis-xelmisacvdomi-gaxada/) - Cloudflare-მა, Google Chrome-მა და Mozilla Firefox-მა HTTP/3 განვითარების ახალ ეტაპზე გაიყვანეს. HTTP პროტოკოლის ახალი ვერსია HTTP/3 ახალი განვითარების დონეზე გადავიდა. ახალი ვერსიის პროტოკოლის მხარდაჭერა უკვე დაინერგა Cloudflare, Google Chrome და Mozilla Firefox-ში. Cloudflare-ის განცხადებით, ამა წლის 26 სექტემბრიდან პროტოკოლის გააქტიურების ფუნქცია უკვე მოქმედებს და არის ხელმისაწვდომი სერვისში ყველა აქტიური დომენისთვის. ეს ნიშნავს, რომ Cloudflare-ზე არსებულ საიტებზე - [Cisco-ს პროდუქტების "ძველი" სისუსტე დღესაც გამოიყენება](https://scsa.ge/Blog/cisco-s-produqtebis-dzveli-sisuste-dgesac-gamoyeneba/) - სისუსტეს ექსპლუატირება ბოროტმოქმედს საშუალებას აძლევს დისტანციურად მოახდინოს მოწყობილობის გათიშვა. კიბერ კრიმინალები დღესაც იყენებენ Cisco-ს პროდუქტებში "მოძველებულ" CVE-2018-0296 სისუსტეს. თავდასხმებს ექვემდებარება Cisco Adaptive Security Appliance (ASA) და Firepower Appliance ქსელის უსაფრთხოების სისტემები. სისუსტე იძლევა საშუალებას არაავტორიზებული პირისთვის ე.წ "კატალოგის გვერდის ავლის" (directory traversal) თავდასხმის გზით მიიღოს კონფიდენციალური ინფორმაცია და ასევე გამოიწვიოს მოწყობილობის ქსელიდან გამოთიშვა. პრობლემა დაკავშირებულია - [Chrome-ში აღმოჩენილია ყალბი AdBlock და uBlock-ი](https://scsa.ge/Blog/chrome-shi-agmochenilia-yalbi-adblock-i-da-ublock-i/) - კომპანია Google-მა, Chrome-ის მაღაზიიდან ყალბი AdBlock და uBlock აპლიკაციები წაშალა. 18 სექტემბერს, Google-მა მაღაზიაში არსებულ ორ რეკლამების დასაბლოკ აპლიკაციაზე უარი განაცხადა. საქმე იმაშია, რომ რამოდენიმე დღით ადრე კომპანია AdGuard-მა უკვე აღმოაჩინა ყალბი რეკლამის დაბლოკვის აპლიკაციები. AdGuard-ის დირექტორის ანდრეი მეშკოვის განცხადებით, ყალბი პროგრამების სახელები ძალიან ჰგავს რეალურებს და მომხმარებელი შესაძლოა შეცდომაში შევიდეს. შეგახსენებთ, რომ ნამდვილი აპლიკაციების - [Chrome-ში აღმოჩენილია ნულოვანი დღის სისუსტე](https://scsa.ge/Blog/chrome-shi-agmochenilia-nulovani-dgis-sisuste/) - კომპანია Google ჯერ არ აკეთებს სისუსტეების შესახებ ინფორმაციის გავრცელებას, იქამდე, სანამ მომხმარებლების უმრავლესობა არ განაახლებს ბრაუზერს. Google-მა გამოუშვა ორი სისუსტის გასწორება Chrome ბრაუზერში, მათ შორის ნულოვანი დღის მოწყვლადობაც, რომელიც რეალურ თავდასხმებში გამოიყენებოდა. პრობლემები მოგვარებულია ბრაუზერის 78.0.3904.87 ვერსიაში. მომხმარებლებს მკაცრად უწევენ რეკომენდაციას განახლდნენ ზემოხსენებულ ვერსიამდე პოტენციური თავდასხმების ასარიდებლად. CVE-2019-13721: სისუსტე ეხება PDFium -ში გათავისუფლების შემდეგ მეხსიერების - [Chrome 83 დაბლოკავს ზოგიერთ HTTP ჩამოტვირთვას](https://scsa.ge/Blog/chrome-83-http/) - ბრაუზერი დაბლოკავს ჩამოტვირთვის HTTP მცდელობებს მხოლოდ იმ საიტებიდან, რომლებიც HTTPS პროტოკოლს იყენებენ. ბრაუზერ Chrome 83 ვერსიიდან დაწყებული, რომლის რელიზიც არის დაანონსებული ამ წლის ზაფხულში, დაბლოკავს "საფრთხის მომცველ" ჩამოტვირთვის მცდელობებს HTTP პროტოკოლის მეშვეობით. როგორც გამოქვეყნებულია დეველოპერების ფორუმზე Chromium, ბრაუზერი დაბლოკავს ჩამოტვირთვის მცდელობებს არაუსაფრთხო HTTP პროტოკოლის მეშვეობით, მაგრამ მხოლოდ იმ საიტებზე, რომლებიც HTTPS პროტოკოლს იყენებენ. ცვლილება არ - [Chrome 79 - ში დამატებულია რეალურ დროში ფიშინგისგან დაცვა](https://scsa.ge/Blog/chrome-79-shi-damatebulia-realur-droshi-phishingisgan-dacva/) - Chrome - ის ახალ ვერსიაში დამატებულია კომპრომიტირებული პაროლების შესახებ ჩაშენებული გაფრთხილებები. კომპანია Google-მა გამოუშვა Google Chrome-ის 79-ე ვერსია Windows, macOS, Linux, Android და iOS - ზე. ბრაუზერის ახალ ვერსიაში რეალიზებულია კომპრომიტირებული პაროლების შესახებ შეტყობინების ფუნქცია, რომელიც რეალურ დროში ფიშინგის საწინააღმდეგო მექანიზმს წარმოადგენს. ამა წლის თებერვალში, Google-მა გამოუშვა სერვისი სახელად Password Checkup, რომელიც აფრთხილებს მომხმარებელს თუკი - [Brute force - ის ლექსიკონის მომზადება Kali Linux-ზე](https://scsa.ge/Blog/brute-force-kali-linux/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! დღეისთვის, მომხმარებელზე ორიენტირებულ თავდასხმებში ე.წ. უხეში ძალის (brute force) მეთოდი ერთ-ერთ მოწინავე პოზიციას იკავებს. ასეთი ტიპის თავდასხმები მუშაობს ერთი მარტივი მიზეზის გამო - მომხმარებლები იყენებენ ძალიან მარტივ, პროგნოზირებად პაროლებს, რომლებიც ამოცნობაც არის საკმაოდ მარტივი. Brute force თავდასხმის დროს საჭიროა გვქონდეს სპეციალური მონაცემთა - [Bluetooth პროტოკოლში აღმოჩენილია სახიფათო სისუსტე BIAS](https://scsa.ge/Blog/bluetooth-protokolshi-agmochenilia-sakhipato-sisuste-bias/) - პრობლემა დაკავშირებულია პროტოკოლის კლასიკურ ვერსიასთან Basic Rate/Enhanced Data Rate უსაფრთხოების მკვლევარების საერთაშორისო ჯგუფმა Daniele Antonioli (School of Computer and Communication Sciences, EPFL), Nils Ole Tippenhauer (CISPA Helmholtz Center for Information Security) და Kasper Rasmussen (Department of Computer Science University of Oxford) აღმოაჩინა სახიფათო სისუსტე Bluetooth პროტოკოლში. პრობლემა დაკავშირებულია პროტოკოლის კლასიკურ ვერსიასთან Basic Rate/Enhanced Data Rate. - [BlobBackup - სარეზერვო კოპირება](https://scsa.ge/Blog/blobbackup/) - BlobBackup არის თქვენი Windows, Mac ან GNU / Linux კომპიუტერის სარეზერვო კოპირების მინიმალისტური უტილიტა. BlobBackup– ს აქვს ჩაშენებული დაგეგმვა, ღრუბლოვანი მხარდაჭერა, ეფექტური მონაცემთა დედუპლიკაცია, შეკუმშვა, გამჭოლი დაშიფვრა, ფაილების ისტორია და სხვა მრავალი შესაძლებლობა. შესანიშნავი ძრავი, სათავსოს ფართო მხარდაჭერის და მარტივი ინტერფეისის დამსახურებით ეს პროგრამა მშვიდად დაძინების საშუალებას მოგცემთ, რადგან გეცოდინებათ, რომ თქვენი ძვირფასი მონაცემები დაცულია. - [BlackMamba - ექსპლოიტების გარემო](https://scsa.ge/Blog/blackmamba-eqsploitebis-garemo/) - ამ პროექტის გამოყენება დასაშვებია მხოლოდ ტესტირების ან საგანმანათლებლო მიზნებისთვის! BlackMamba არის მრავალ კლიენტიანი გარემო, მსხვერპლი მანქანის პოსტ-ექსპლუატაციისათვის ჯაშუში პროგრამული უზრუნველყოფის ზოგიერთი ფუნქციით. მუშაობს Python 3.8.6 და QT Framework- ით. BlackMamba- ს ზოგიერთი მახასიათებელი: მულტი კლიენტი - უზრუნველყოფს რამდენიმე მსხვერპლის ერთდროულად დაერთებას. კავშირის განახლება რეალურ დროში - კავშირი და განახლება რეალურ დროში მსხვერპლსა და სერვერს შორის. - [Bitwarden - პაროლების მენეჯერი](https://scsa.ge/Blog/bitwarden/) - Bitwarden არის პაროლების მენეჯერი (კლიენტი / სერვერი) ღია საწყისი კოდით. საშუალებას გაძლევთ შეინახოთ პაროლები დაშიფრული სახით ქლაუდში და მიიღოთ ისინი ნებისმიერი მოწყობილობიდან. პროგრამა არის ქროსპლატფორმული, როგორც სისტემურ, ისე ბრაუზერის დონეზე. აპლიკაციას გააჩნია სინქრონიზაცია და უსაფრთხო პაროლების გენერატორი ორბიჯიანი ავტორიზაციით - 2FA. Bitwarden რეგულარულად ატარებს მესამე მხარის უსაფრთხოების შეფასებას და შეესაბამება Privacy Shield-ის HIPAA, GDPR, CCPA, - [Bibliogram - გამოიყენეთ Instagram თვალთვალის გარეშე](https://scsa.ge/Blog/bibliogram-gamoiyenet-instagram-tvaltvalis-gareshe/) - ეს პროგრამა Instagram სოციალური ქსელის თვალთვალის გარეშე გამოყენების ერთ-ერთი კარგი საშუალებაა. Bibliogram-ი ბრაუზერში JavaScript– ის გარეშე მუშაობს, არ შეიცავს რეკლამას, და სათვალთვალო კომპონენტებს, არ საჭიროებს რეგისტრაციას. ოფიციალური რეპოზიტორი არის აქ: https://bibliogram.art საზოგადოებრივი ნიმუშები არის აქ: https://git.sr.ht/~cadence/bibliogram-docs/tree/master/docs/Instances.md https://git.sr.ht/~cadence/bibliogram/tree ავტორი: https://cadence.moe/about/contact - [AttackerKB პლატფორმა ორგანიზაციებში უსაფრთხოების დონეს გაზრდის](https://scsa.ge/Blog/attackerkb-platporma-organizaciebshi-usaprtxoebis-dones-gazrdis/) - უსაფრთხოების სპეციალისტებს საშუალება ექნებათ დაადგინონ რა საფრთხეს წარმოადგენს კონკრეტული სისუსტე. სამრეწველო სექტორში მომუშავე ორგანიზაციების პრიორიტეტი არ არის და არც უნდა იყოს კიბერ უსაფრთხოება. მსგავსი ტიპის კომპანიები მუშაობენ სხვა მიმართულებით. მაგრამ კიბერ უსაფრთხოების პრობლემები დღეს გვხვდება ნებისმიერ დარგში, მათ შორის საწარმოებში. კონკრეტული კიბერ საფრთხის რისკის შეფასება ასეთი ტიპის ორგანიზაციებისთვის არის საკმაოდ რთული ამოცანა. ამავდროულად კიბერ უსაფრთხოების - [Assembly-ის ბრძანებების მისამართები](https://scsa.ge/Blog/assembly-is-brdzanebebis-misamartebi/) - ამ სტატიაში განვიხილავთ assembly-ის ბრძანებების მისამართებს. ჩვენ უკვე ვიცით, რომ მისამართი ასევე როგორც ბრძანება არის რომელიმე კონკრეტული რიცხვი, იმისთვის რომ არ ვიწვალოთ და ყოველჯერზე ამ ციფრების დამახსოვრება არ მოგვიწიოს, ამ რიცხვებს ენიჭებათ სიმბოლური მნიშვნელობა, რომელსაც ცვლადები ეწოდებათ (ხანდახან მათ მიმთითებლებს ეძახიან). ბრმა ოპერანდების გამოყენების დროს, მეხსიერებაში, სადაც იმყოფება ჩვენთვის საჭირო მნიშვნელობა, მას ვწერთ კვადრატულ ფრჩზილებში: - [ARCHER სუპერ კომპიუტერზე მოხდა თავდასხმა](https://scsa.ge/Blog/archer-super-kompiuterze-moxda-tavdasxma/) - კიბერ თავდასხმის შედეგად შესაძლოა იყო კომპრომიტირებული მომხმარებლების SSH გასაღები უცნობმა ბოროტმოქმედებმა მოახდინეს თავდასხმა დიდი ბრიტანეთის ერთ-ერთი ყველაზე მძლავრი კომპიუტერის ARCHER - ის ავტორიზაციის კვანძზე. სისტემური ადმინისტრატორების განცხადებით, შესაძლოა, რომ კიბერ თავდასხმის შედეგად იყო კომპრომიტირებული მომხმარებლების SSH გასაღები. ამიტომაც მომხმარებლებისთვის რეკომენდირებული იყო პაროლების და ასევე SSH გასაღების შეცვლა, თუ ეს უკანასკნელები გამოიყენება ავტორიზაციის დროს. სისტემური ადმინისტრატორების - [Apple, Google და Amazon "ჭკვიანი" სახლის ღია სტანდარტებზე მუშაობენ](https://scsa.ge/Blog/apple-google-da-amazon-chkviani-saxlis-ghia-standartebze-mushaobs/) - პროექტის მიზანია მწარმოებლებისთვის შესაბამისი პროგრამული და აპარატული უზრუნველყოფის მორგების გამარტივება. ტექნო სამყაროს უმსხვილესი წარმომადგენლები Apple, Google და Amazon არაკომერციულ ორგანიზაცია Zigbee Alliance - თან ერთად აცხადებენ ჭკვიან სახლის ახალი ღია სტანდარტის შემუშავების ჯგუფის შექმნის შესახებ. შესაბამისი განცხადება გამოქვეყნებულია კომპანიების ოფიციალურ საიტებზე. პროექტი Connected Home over IP ითვალისწინებს ჭკვიანი მოწყობილობების ერთმანეთთან დაკავშირების უფრო ხელმისაწვდომ ღია სტანდარტის - [Apple-მა გახსნა bug bounty - ის ახალი პროგრამა](https://scsa.ge/Blog/apple-ma-gaxsna-bug-bounty-is-axali-programa/) - ორგანიზაციამ გაზარდა მაქსიმალური ჯილდო $ 200 000 - დან $ 1 500 000 - მდე. როგორც ადრეც იყო გამოცხადებული, კომპანია Apple-მა ოფიციალურად გახსნა აღმოჩენილი სისუსტეებისთვის დაჯილდოების პროგრამა ნებისმიერი უსაფრთხოების მკვლევარისთვის. ამ დრომდე, განხილვისთვის მიიღებოდა შეტყობინებები მხოლოდ შერჩეული წყაროებიდან და რჩევები ვრცელდებოდა მხოლოდ მობილურ პლატფორმებზე iOS. ამიერიდან პროგრამა იქნება გაფართოებული და მოიცავს iPadOS, macOS, tvOS, watchOS - [Apple მაღაზიებიდან მოპარულ სმარტფონებს აკონტროლებს](https://scsa.ge/Blog/apple-magaziebidan-moparul-smartphonebs-akontrolebs/) - განცხადებაში აღინიშნება, რომ კომპანია Apple აკონტროლებს ყველა მოპარულ სმარტფონს ამერიკის შეერთებული შტატების ათეულობით ქალაქებში ამ დროისთვის ხდება მასობრივი ქაოსი და არეულობა. იმ მომენტიდან როცა აქციების მონაწილეებმა დაიწყეს Apple - ის მაღაზიებში შეღწევა და ნივთების მოპარვა, კომპანიამ მოახდინა მოპარული მოწყობილობების ბლოკირება და მათ ეკრანებზე შესაბამისი შეტყობინების გამოყვანა. სმარტფონების ეკრანებზე გამოდის შეტყობინება, რომ ეს მოწყობილობა მოპარულია და - [Apple აგრძელებს მომხმარებლების "მოსმენას"](https://scsa.ge/Blog/apple-agrdzelebs-momxmareblebis-mosmenas/) - ყოფილი თანამშრომლის თქმით, ტექნო გიგანტი კვლავ აგრძელებს მომხმარებლების უამრავი მოცულობის მონაცემების მოგროვებას კორპორაცია Apple-ის ყოფილი კონტრაქტორი Thomas Le Bonniec აცხადებს, რომ კომპანია კვლავ აგროვებს iPhone-ის მომხმარებლების მონაცემებს. ეს ხდება იმ დროს, როცა მომხმარებელი ეკონტაქტება ხმოვან ასისტენტ Siri-ს. ტომასის თქმით ორგანიზაცია აგროვებს მომხმარებლების ინფორმაციას უკანონოდ. 2019 წლის ზაფხულში იგივე წყარომ, განაცხადა, რომ Apple-ს ჰყავდა დაქირავებული სპეციალური - [Apple Store და Google Play - ს ზოეგიერთი აპლიკაცია მომხმარებელს აჭრის თანხას მოწყობილობიდან წაშლის შემდეგაც](https://scsa.ge/Blog/apple-store-da-google-play-s-zogierti-aplikacia-momxmareblebs-achris-tanxas-mati-washlis-shemdegac/) - ეგრე წოდებული fleeceware აპლიკაციები მომხმარებლებს აჭრიან თანხას მათი მოწყობილობიდან წაშლის შემდეგაც უსაფრთხოების სპეციალისტებმა ორგანიზაცია Sophos - დან დაადგინეს, რომ Apple Store - ში და Google Play-ში არის ისეთი ტიპის აპლიკაციები, რომლებიც ახერხებენ მომხმარებლების ანგარიშიდან თანხის ჩამოჭრას იმ შემთხვევაშიც კი, როცა აპლიკაცია უკვე იყო წაშლილი მოწყობილობიდან. სპეციალისტების თქმით, ამ ეტაპისთვის iOS -ის მომხმარებლების დაახლოებით 3,5 მილიონი - [APK ფაილის შექმნა დაინსტალირებული აპლიკაციიდან](https://scsa.ge/Blog/apkshare/) - ApkShare არის Java დაპროგრამების ენაზე დაწერილი აპლიკაცია რომლის საშუალებითაც მომხმარებელეს შეუძლია მოახდინოს APK ფაილების შექმნას უკვე დაინსტალირებული აპლიკაციების სიიდან. აღსანიშნავია, რომ აპლიკაცია არ მოითხოვს მოწყობილობაზე root პრივილეგიებს. ApkShare შეგიძლიათ გადმოიწეროთ ოფიციალური GitHub რეპოზიტორიდან ან Google Play-დან. GitHub: https://github.com/bparmentier/APKShare F-droid: https://f-droid.org/en/packages/be.brunoparmentier.apkshare/ Google Play: https://play.google.com/store/apps/details?id=com.newpower.apkmanager&hl=en&gl=US - [Android-ის სრული ტრაფიკის გატარება Tor-ში](https://scsa.ge/Blog/android-is-sruli-trapiqis-gatareba-tor-shi/) - ამ სტატიაში ვისაუბრეთ იმაზე, თუ როგორ გავხდეთ შედარებით უფრო ანონიმურები ქსელში და გავატაროთ Android მოწყობილობის მთელი ტრაფიკი Tor-ში. დაგვჭირდება Android მოწყობილობაზე დაყენებული Termux-ი და პირველ რიგში შეგვყავს შემდეგი ბრძანებები: pkg update pkg upgrade apt install tor apt install nano ამის შემდეგ, ვწერთ ბრძანებას: nano /data/data/com.termux/files/usr/etc/tor/torrc და გახსნილი ფაილის ბოლოს ვამატებ სტრიქონებს: VirtualAddrNetworkIPv4 10.192.0.0/10AutomapHostsOnResolve 1TransPort 9040TransListenAddress - [Android აპლიკაციების მოწყვლადობა](https://scsa.ge/Blog/android-aplikaciebis-mocyobiloba/) - Microsoft-ის კვლევითმა ჯგუფმა Android-ის პოპულარულ აპლიკაციებში აღმოაჩინა მოწყვლადობა, რაც უსაფრთხოების მნიშვნელოვან რისკებს უქმნის მილიარდობით მომხმარებელს მთელს მსოფლიოში. იდენტიფიცირებული დაუცველობის ნიმუში, რომელიც დაკავშირებულია path traversal (გზის გავლა) გავლასთან, თავდამსხმელს აძლევს საშუალებას დაუცველი აპლიკაციის მთავარ დირექტორიაში, მავნე პროგრამის გამოყენებით მანიპულირება მოახდინოს ფაილებით. გავრცელებული ინფორმაციით, ეს მოწყვლადობა აქტიურია Google Play Store-ზე ნაპოვნი რამდენიმე ფართოდ გამოყენებულ აპლიკაციაზე. ჯამურად მოწყვლადობა - [Android PIN Bruteforce - Android მოწყობილობის პაროლის აღდგენა](https://scsa.ge/Blog/android-pin-bruteforce-android/) - გაფრთხილება: ეს პროექტი გამოიყენება მხოლად საკუთარი სისტემების შემოწმების ან საგანმათლებლო მიზნებით! სტატიების ავტორები არ არიან პასუხისმგებლები სისტემის გამოყენებით მიღებულ შედეგებზე. Android PIN bruteforce აქცევს Kali Nethunter მოწყობილობას Android -ის PIN კოდების აღდგენის სისტემად. სისტემა იყენებს USB OTG კაბელს ბლოკირებულ მოწყობილობასთან დაკავშირებისთვის. APB აკეთებს კლავიატურის იმიტაციას და ავტომატურად ცდის Android - ის PIN კოდების სხვადასხვა კომბინაციებს. - [AdNauseam](https://scsa.ge/Blog/adnauseam/) - AdNauseam არის ბრაუზერის მსუბუქი გაფართოება, რომელიც აქტიურად ებრძვის თვალთვალს სარეკლამო ქსელის მხრიდან. AdNauseam მუშაობს, როგორც რეკლამის დამბლოკველი (ის აგებულია uBlock Origin- ზე), მაგრამ ამავე დროს შეუმჩნევლად ახდენს დაბლოკილ რეკლამებზე დაწკაპუნების იმიტირებას, რის საშუალებითაც ტრეკერები ღებულობენ არასწორ ინფორმაციას თქვენი რეალური ინტერესების შესახებ. შედეგად მარკეტინგის კორპორაციების იდეა, მათი ტარგეტინგი და მონიტორინგი უსარგებლო ხდება. https://github.com/dhowe/AdNauseam Firefox ბრაუზერისთვის: https://addons.mozilla.org/en-US/firefox/addon/adnauseam/ - [ActiveX გამოიყენება Windows 10 - ზე TrickBot - ის ჩატვირთვისთვის](https://scsa.ge/Blog/activex-gamoiyeneba-windows-10-ze-trickbot-is-chatvirtvistvis/) - უსაფრთხოების მკვლევარებმა აღმოაჩინეს ათობით დროპერ Ostap - ის ჩამტვირთველი ფაილი, რაც შეიძლება მასშტაბურ კამპანიაზე მიუთითებდეს. ოპერაციულ სისტემა Windows 10 - ზე მავნე პროგრამული უზრუნველყოფის Ostap-ის ჩასატვირთად ბოროტმოქმედები Microsoft Word - ის დოკუმენტებში ActiveX ფრეიმვორკს იყენებენ. ახლახანს ზემოხსენებული მავნე იყო შემჩნეული საბანკო ტროიან TrickBot - ით გამოყენებაში. უსაფრთხოების მკვლევარებმა აღმოაჩინეს ათობით დროპერ Ostap - ის ჩამტვირთველი - [5 საიტი სრულყოფილი ფლეილისტის შესაქმნელად](https://scsa.ge/Blog/5-saiti-sruilyopili-playlistist-shesaqmnelad/) - Spotify-ს აქვს საკუთარი შიდა სისტემა, რომელიც კარგად არჩევს დასაკრავ სიებს. მაგრამ ეს სერვისი ასევე მხარის სერვისებს აძლევს თქვენთვის ახალი ტრეკების ძებნის საშუალებას. აქ მოყვანილია 5 საიტი მათთვის, ვინც დაიღალა ერთი და იგივეს მოსმენით: 1. Moodify- ქმნის პერსონალიზებულ ფლეილისტს სხვადასხვა პარამეტრებზე დაყრდნობით: აკუსტიკა, ინსტრუმენტები, ტემპი, ცეკვა, ენერგია, განწყობა. გარდა ამისა, თქვენ შეგიძლიათ შექმნათ დასაკრავი სია რამდენიმე - [5 საიტი საინტერესო ფუნქციონალით](https://scsa.ge/Blog/5-saiti-saintereso-punqcionalit/) - დღეს თქვენთვის მოვამზადეთ ერთმანეთისგან აბსოლუტურად განსხვავებული საიტების ნაკრები. ზოგიერთი მათგანი ცხოვრებას გაუმარტივებს დეველოპერებს ან სტუდენტებს, ზოგიერთი კი ყველასთვის საინტერესო იქნება. randomuser.me - საშუალებას გაძლევთ შექმნათ შემთხვევითი მომხმარებელი მთელი რიგი პარამეტრებით, როგორიცაა სახელი, დაბადების თარიღი, მისამართი, ტელეფონი და პაროლი. wolframalpha.com - არის მონაცემთა ბაზაში ჩაშენებული საძიებო სისტემა, რომელიც უზრუნველყოფს ამომწურავ საცნობარო ინფორმაციას და ძიების შედეგების სტრუქტურიზაციის - [5 პროგრამა თქვენი Windows 10 პროგრამული პაკეტის განახლებისთვის](https://scsa.ge/Blog/xuti-programa-tqveni-windows-10-programuli-paketis-ganaxlebistvis/) - სისტემის ზოგიერთი ფუნქცია იმდენად მარტივი და აშკარაა, რომ მათი არარსებობა ან ნაწილობრივი რეალიზება დამაფიქრებელია. წარმოგიდგენთ რამდენიმე პროგრამას, რომლებიც ავსებენ სტანდარტულ Windows ფუნქციებს და ურთიერთქმედებას უფრო მოსახერხებელსა და სასიამოვნოს ხდიან. Unchecky (https://unchecky.com/ ) - პროგრამების ინსტალაციისას ავტომატურად აუქმებს დამატებითი და ფარული სერვისების გაშვების ნებართვებს. TeraCopy (https://www.codesector.com/teracopy ) - ცვლის ფაილების კოპირების სტანდარტულ ფანჯარას, გაცილებით მეტ ინფორმაციას - [4 წლის წინანდელი სისუსტე Linux-ის სრული კომპრომიტირების საშუალებას იძლევა](https://scsa.ge/Blog/4-clis-cinandeli-sisuste-linux-is-sruli-kompromitirebis-sashualebas-idzleva/) - გამოსწორება ამ ეტაპზე ხელმისაწვდომია მხოლოდ პატჩის სახით. Linux- ში აღმოჩენილია კრიტიკული სისუსტე, რომელიც ბოროტმოქმედს აძლევს მსხვერპლის სისტემებზე დისტანციური კონტროლის შესაძლებლობას. ამ შეცდომის გამოსწორების პატჩები უკვე არსებობს, მაგრამ ჯერჯერობით არ არის რეალიზებული Linux-ის ბირთვში. CVE-2019-17666 სისუსტე არის rtlwifi დრაივერის კომპონენტში, რომელიც გამოიყენება Linux-ზე მომუშავე Realtek -ის Wi-Fi მოდულების კავშირებში. პრობლემა წარმოადგენს ბუფერის გადავსების სისუსტეს, რაც შეიძლება - [4 ყველაზე უსარგებლო საიტი ინტერნეტში](https://scsa.ge/Blog/4-kvelaze-usargeblo-saiti-internetshi/) - ჩვენი თითოეული პოსტი თავისებურად სასარგებლოა, მაგრამ ამ შემთხვევაში გამონაკლის დავუშვებთ. დღეს გვსურს წარმოგიდგინოთ 5 აბსოლუტურად უსარგებლო საიტი, რომელთა მონახულებითაც დროს ნამდვილად უაზროდ დაკარგავთ. The Passive Aggressive Password Machine — შეიყვანეთ ნებისმიერი პაროლი და საიტი გაგიკეთებთ უხამს კომენტარს მისი სირთულის შესახებ. Bunny mark - და ეს საიტი გაზომავს თქვენი კომპიუტერის სიმძლავრეს ... კურდღლების დახმარებით. Random Things - [21 მილიონი მომხმარებლის მონაცემები ინახებოდა ნაგულისხმევი პაროლების მიღმა](https://scsa.ge/Blog/21-milioni-momxmareblis-monacemebi-inaxeba-nagulisxmevi-parolebis-migma/) - ექსპერტები მიიჩნევენ, რომ ახალი გაჟონვა მოხდა "აშკარა დაუდევრობის გამო კონფიდენციალურ ინფორმაციასთან დამოკიდებულებაში" ჩრდილოვან ფორუმებზე გამოქვეყნდა ანდროიდის უფასო VPN პროგრამების 21 მილიონი მომხმარებლის მონაცემთა ბაზა, რომელიც მოიცავს ელ.ფოსტის მისამართებს, პაროლებსა და ლოგინებს, ასევე ინფორმაციას მობილური მოწყობილობებისა და გადახდების შესახებ. მონაცემთა ბაზა შეიცავს GeckoVPN, SuperVPN და ChatVPN პროგრამების მომხმარებლების მონაცემებს. ბაზა 24 თებერვლით თარიღდება. მასში მრავლადაა მომხმარებლის - [2019 წლის ტოპ 25 ყველაზე სერიოზული სისუსტე](https://scsa.ge/Blog/2019-clis-top-25-yvelaze-seriozuli-sisuste/) - Common Weakness Enumeration (CWE) - ს საიტზე გამოქვეყნდა 2019 წლის ყველაზე საფრთხის მომცველი სისუსტეების ახალი ტოპი. Dangerous Software Errors - სია, რომელშიც შესულია მეტად საფრთხიანი სისუსტეები, რომლებსაც შეიძლება გამოიწვიონ სერიოზული პრობლემები პროგრამულ უზრუნველყოფაში. მათი გამოყენება ხშირ შემთხვევაში ბოროტმოქმედს აძლევს შესაძლებლობას მოიპაროს პირადი მონაცემები, მიიღოს კონტროლი მოწყვლად მოწყობილობაზე და შეძლოს მანიპულაცია. ჩამონათვალში დეტალურად არის აღწერილი თითოეული სისუსტე და - [2019 წლის ტოპ 100 სუსტი პაროლი](https://scsa.ge/Blog/2019-wlis-top-100-susti-paroli/) - სამი ყველაზე ხშირად გამოყენებადი პაროლი აღმოჩნდა 12345, 123456 და 123456789. NordPass - ის სპეციალისტების მიერ იყო გამოქვეყნებული 2019 წლის ყველაზე დაუცველი პაროლების სია. სპეციალისტები ხელმძღვანელობდნენ გამოაშკარავებული პაროლების მონაცემთა ბაზით, რომელიც შეიცავს დაახლოებით 500 მილიონ მომხმარებლის მონაცემს, რომელთა გაჟონვაც მოხდა 2019 წელს. სამი ყველაზე ხშირად გამოყენებადი პაროლი აღმოჩნდა 12345, 123456 და 123456789, რაც გამოაშკარავებული პაროლების მონაცემთა - [0Day-სისუსტე Android-ში ემუქრება Pixel, Samsung, Huawei და Xiaomi - ს](https://scsa.ge/Blog/nulovani-dgis-sisuste-androidshi-emuqreba-pixel-samsung-huawei-da-xiamois/) - პრობლემა ინახება Android-ის ბირთვის კოდში და შესაძლოა იყოს გამოყენებული მოწყობილობის სრული კომპრომეტაციისთვის. სპეციალისტებმა Google Project Zero - დან გამოაქვეყნეს ინფორმაცია (და ასევე PoC კოდი) სისუსტის შესახებ Android ოპერაციულ სისტემაში , რომელიც უკვე აქტიურად გამოიყენება ბოროტმოქმედების მიერ რეალურ თავდასხმებში. აღსანიშნავია, რომ ეს სისუსტე იყო გასწორებული Android 3.18, 4.14, 4.4 და 4.9 ჯერ კიდევ 2017 წლის დეკემბერში, - [„ბრძოლა პითონსა და კიბერ უსაფრთხოებაში“.](https://scsa.ge/Blog/brdzila-pitonsa-da-kiber-usaprtxoebashi/) - 10 დეკემბერს ჩატარდა ტრანსილვანიის ბრაშოვის უნივერსიტეტის, სამეცნიერო კიბერ უსაფრთხოების ასოციაციისა და კავკასიის უნივერსიტეტი - Caucasus Universityს მიერ ორგანიზებული საერთაშორისო კონკურსი: „ბრძოლა პითონსა და კიბერ უსაფრთხოებაში“. შეჯიბრში მონაწილეობდა სხვადასხვა ქვეყნის 35 ჯგუფი. რომელიც დაკომპლექტებული იყო სკოლის დამამთავრებელი კლასისა და უნივერსიტეტის სტუდენტებისგან. მონაწილე გუნდებმა პრეზენტაცია გააკეთეს მათ მიერ მომზადებული პითონისა და კიბერ უსაფრთხოების პროექტების შესახებ. რომლებიც ფასდებოდა - [„Web Application Firewall based on Machine Learning and Artificial Intelligence“.](https://scsa.ge/Blog/web-application-firewall-based-on-machine-learning-and-artificial-intelligence/) - მოხარულები ვართ გაგიზიაროთ ჩვენი საკვირაო სკოლის მოსწავლეების წარმატება გუნდი, #Shieldify ათასწლეულის გამოწვევის ფონდი - საქართველო | MCA - Georgia. გუნდის საკონკურსო პროექტია: „Web Application Firewall based on Machine Learning and Artificial Intelligence“. კონკურსში მონაწილეობდა 90 გუნდი, რომელთაგან ნახევარფინალში გავიდა მხოლოდ 24 გუნდი. გუნდის წევრებია: Alexandre Mizandari , ანდრია ქელეხსაევი, საბა აფხაზავა და სანდრო ყორღანაშვილი - [Rambox CE - ელ-ფოსტა და პირადი შეტყობინებები](https://scsa.ge/Blog/rambox-ce-el-posta-da-piradi-shetyobinebebi/) - Rambox-ის მეშვეობით შესაძლებელია გავაკეთოთ კონფიგურაციის სინქრონიზაცია რამდენიმე მოწყობილობის შორის, პაროლის დაყენება, პროქსის გამოყენება და სხვა. თავისუფალი კროსფლატფორმული აპლიკაცია ღია კოდით. Ramebox CE -ს გამოყენებით შესაძლებელია პირადი წერილების და ელექტრონული ფოსტის გაგზავნა / მიღება. პლატფორმაში შესულია ვებ აპლიკაცია და მესენჯერი. სისტემის ინტერფეისს გააჩნია რამდენიმე ენის მხარდაჭერა. Rambox-ის მეშვეობით შესაძლებელია გავაკეთოთ კონფიგურაციის სინქრონიზაცია რამდენიმე მოწყობილობის შორის, პაროლის - [RustScan - პორტების თანამედროვე სკანერი](https://scsa.ge/Blog/rustscan/) - გაფრთხილება – სტატიაში აღწერილი მასალა ატარებს მხოლოდ საგანმანათლებლო ხასიათს! იბრძოლეთ მხოლოდ ნათელ მხარეზე! ხელსაწყო RustScan -ის მეშვეობით მის პირდაპირ კონკურენტებთან შედარებით შესაძლებელია პორტების საკმაოდ სწრაფი დასკანირება. ხელსაწყოს ასევე გააჩნია პირდაპირ Nmap-ში გადამისამართების შესაძლებლობა. სკრიპტი შექმნილია დაპროგრამების ენა Rust-ზე. სკანერის ძირითადი მახასიათებლები: 65k პორტის სკანირება სულ რაღაც 3 წამში; სკრიპტული პლატფორმის სრული მხარდაჭერა; შედეგების ავტომატური გადაცემა Nmap-ში - [RustDesk - დისტანციური წვდომა სისტემასთან](https://scsa.ge/Blog/rustdesk-distanciuri-cvdoma-sistemastan/) - RustDesk ღია კოდის დისტანციური დესკტოპის სამომხმარებლო პროგრამა, რომელიც დაწერილია Rust-ში. მუშაობს „ბოქსი“-დან, არ არის საჭირო კონფიგურაცია. TeamViewer-ისა და AnyDesk-ის შესანიშნავი ალტერნატივა! თქვენ სრულად აკონტროლებთ თქვენს მონაცემებს უსაფრთხოებაზე ფიქრის გარეშე. შეგიძლიათ გამოიყენოთ დეველოპერის სერვერი ან დააყენოთ თქვენი საკუთარი სერვერი ან შექმნათ თქვენი საკუთარი შეხვედრის/რეტლანლაციისთვის. ოფიციალური რეპოზიტორი GitHub-ზე: https://github.com/rustdesk/rustdesk პროექტის ავტორი: https://github.com/rustdesk/rustdesk/graphs/contributors - [ყველაფერი რაც უნდა ვიცოდეთ ახალი OpenSSL დაუცველობის შესახებ](https://scsa.ge/Blog/yvelaperi-rac-unda-vicode-akhali-openssl-daucvelobis-shesaxeb/) - CVE-2022-3602 & CVE-2022-3786 სისტემების დაცვამდე უნდა გავიგოთ, რის დაცვას ვცდილობთ და როგორ გავაკეთოთ ეს. დღეს ჩვენ ვიკვლევთ ორ დაუცველობას, რომლებმაც საზოგადოების ყურადღება გასულ თვეში მიიპყრო. რაც მთავარია, თქვენ შეიტყობთ თუ, როგორ გამოასწოროთ ისინი და რა გავლენის მოხდენა შეუძლიათ მათ. 2022 წლის 1 ნოემბერს, OpenSSL-ის გუნდმა გამოაქვეყნა ბიულეტენი, რომელშიც დეტალურად იყო აღწერილი ორი მაღალი სიმძიმის დაუცველობა, - [Samsung-მა გაურკვეველი შეტყობინებით მომხმარებლები შეაშინა](https://scsa.ge/Blog/samsung-ma-gaurkveveli-shetyobinebit-momxareblebi-shashina/) - Find My Mobile სერვისის მომხმარებლებმა იფიქრეს, რომ მათზე ხორციელდება მონიტორინგი 20 თებერვალს, დღის პირველ ნახევარში Samsung-ის სმარტფონების მომხმარებლებს მიუვიდათ საეჭვო შეტყობინება სერვისიდან Find My Mobile. შეტყობინებაში ეწერა მხოლოდ "1" და მეტი არაფერი. მისი გახსნის მცდელობისას არაფერი ხდებოდა და Find My Mobile სერვისის მომხმარებლებმა იფიქრეს, რომ მათზე ხორციელდება მონიტორინგი. მივიღე შეტყობინება Find My Mobile-სგან, და ვიფიქრე, - [Samsung - მა თითის ანაბეჭდის სენსორის პრობლემის მოგვარების პატჩი გამოუშვა](https://scsa.ge/Blog/samsungma-titis-anabechdis-sensoris-problemis-mogvarebis-patchi-gamoushva/) - განახლებამ უნდა დაბლოკოს მოწყობილობაზე თითის ანაბეჭდის სკანერის არიდებით ავტორიზაციის შესაძლებლობა. კომპანია Samsung-მა გამოუშვა სისტემური განახლება, რომელიც აგვარებს თითს ანაბეჭდის სკანერის პრობლემას Galaxy S10 და Note 10 მოდელებში. Samsung-ის განახლების გამოსვლამდე რამოდენიმე ბანკმა თავისით მიიღო უსაფრთხოების ზომები. მაგალითად ერთ-ერთმა ფინანსურმა ორგანიზაციამ თავის აპლიკაციაში Galaxy S10-სთვის გათიშა ბიომეტრიული აუტენთიფიკაციის ფუნქცია. სხვები კი უფრო რადიკალურად მოიქცნენ და საერთოდ - [დეზინფორმაცია როგორც სერვისი ხდება ძალიან პოპულარული](https://scsa.ge/Blog/dezinpormacia-rogorc-servisis-xdeba-dzalian-popularuli/) - ინტერნეტში ნებისმიერ მსურველს შეუძლია შეუკვეთოს რეპუტაციის ამაღლება ან პირიქით, კონკრეტული სუბიექტის შესახებ ნეგატიური ინფორმაციის გავრცელება. ინტერნეტ სივრცის მომხმარებლებში დეზინფორმაციის წყაროები ძირითადად ასოცირდება პოლიტიკურ კამპანიებთან, მაგრამ Recorded Future - ის მიერ ჩატარებული კვლევის თანახმად დღეისთვის სულ უფრო და უფრო პოპულარული ხდება ე.წ. fake news-ების გავრცელება მოღვაწეობის სხვადასხვა სფეროებში. ინტერნეტში ფუნქციონირებს დიდი რაოდენობით რესურსი, რომლებიც გვთავაზობენ რამოდენიმე მიმართულებით ## კურსები - [personaluri moncemta dacva](https://scsa.ge/standard-courses/personaluri-moncemta-dacva/) - შეხვედრების რაოდენობა: 10 შეხვედრა (20 საათი) მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი სასწავლო კურსის ლექტორი: ირაკლი გუგუნაშვილი - გარემოს დაცვის სამინისტროს პროგრამული უზრუნველყოფის ინჟინერი, სამეცნიერო კიბერ უსაფრთხოების ასოციაციის Python დეველოპერი, კავკასიის უნივერსიტეტის ლექტორი. სასწავლო კურსის ანოტაცია: AI (ხელოვნური ინტელექტი) ერთ-ერთი ყველაზე სწრაფად განვითარებადი დარგია კომპიუტერული მეცნიერების სფწროში. ის გამოიყენება სხვადასხვა მიმართულებაში როგორიცაა: მანქანური სწავლება, მონაცემთა ანალიზი, ## Categories - [Uncategorized](https://scsa.ge/category/uncategorized/) - [News](https://scsa.ge/category/news/) - [ახალი ამბები](https://scsa.ge/category/akhali-ambebi/) - [Scientific events](https://scsa.ge/category/scientific-events/) - [სამეცნიერო ღონისძიება](https://scsa.ge/category/sametsniero-ghonisdzieba/) - [Our courses](https://scsa.ge/category/our-courses/) - [Planned courses](https://scsa.ge/category/planned-courses/) - [ჩვენი კურსები](https://scsa.ge/category/chveni-kursebi/) - [მომავალი კურსები](https://scsa.ge/category/momavali-kursebi/) - [Uncategorized](https://scsa.ge/category/uncategorized-ka/) - [დაგეგმილი კურსები](https://scsa.ge/category/670/) ## Tags - [SEO - ENG](https://scsa.ge/tag/seo-eng/) - [SEO - GEO](https://scsa.ge/tag/seo/) - [DefCamp](https://scsa.ge/tag/defcamp/) - [Talk](https://scsa.ge/tag/talk/) - [practical security](https://scsa.ge/tag/practical-security/) - [scsa](https://scsa.ge/tag/scsa/) - [security](https://scsa.ge/tag/security/) - [training](https://scsa.ge/tag/training/) - [5G](https://scsa.ge/tag/5g/) - [უსაფრთხოება](https://scsa.ge/tag/339/) - [ქსელები](https://scsa.ge/tag/695/) - [SysAdmin](https://scsa.ge/tag/sysadmin/) - [Quantum Laboratory](https://scsa.ge/tag/quantum-laboratory/) - [CyberSecurity](https://scsa.ge/tag/cybersecurity/) - [alumna](https://scsa.ge/tag/alumna/) - [success story](https://scsa.ge/tag/success-story/) - [cyber security specialization](https://scsa.ge/tag/cyber-security-specialization/) - [cyber security](https://scsa.ge/tag/cyber-security/) - [ICANN](https://scsa.ge/tag/icann/) - [NCGS](https://scsa.ge/tag/ncgs/) - [CyberSecuty](https://scsa.ge/tag/cybersecuty/) - [Internet Fragmentation](https://scsa.ge/tag/internet-fragmentation/) - [DNS](https://scsa.ge/tag/dns/) - [Research](https://scsa.ge/tag/research/) ## Type of certificate - [Astrum Academy](https://scsa.ge/astrum-academy/astrum-academy/) ## Blog categories - [კრიპტოგრაფია](https://scsa.ge/blog-categories/161/) - [მავნე პროგრამული უზრუნველყოფა](https://scsa.ge/blog-categories/164/) - [OSINT](https://scsa.ge/blog-categories/osint/) - [ხელოვნური ინტელექტი](https://scsa.ge/blog-categories/177/) - [თავდასხმები](https://scsa.ge/blog-categories/184/) - [კომპიუტერები და სისტემები](https://scsa.ge/blog-categories/189/) - [კომპიუტერი და მათემატიკა](https://scsa.ge/blog-categories/219/) - [სმარტფონები](https://scsa.ge/blog-categories/226/) - [სისუსტეები](https://scsa.ge/blog-categories/250/) - [თაღლითობა](https://scsa.ge/blog-categories/284/) - [Darknet](https://scsa.ge/blog-categories/darknet/) - [სოციალური ქსელები](https://scsa.ge/blog-categories/361/) - [სკრიპტები](https://scsa.ge/blog-categories/scripts/) - [წარმატების ისტორია](https://scsa.ge/blog-categories/910/) - [ახალი ამბები](https://scsa.ge/blog-categories/ახალი-ამბები/) - [კვანტური კომპიუტერები](https://scsa.ge/blog-categories/კვანტური-კომპიუტერები/) - [კვირის ამბები](https://scsa.ge/blog-categories/კვირის-ამბები/) ## Blog tags - [Cryptography](https://scsa.ge/blog-tag/cryptography/) - [კრიპტოგრაფია](https://scsa.ge/blog-tag/161/) - [პირველი ვირუსი](https://scsa.ge/blog-tag/165/) - [პირველი მავნე](https://scsa.ge/blog-tag/166/) - [ინფორმაციის მოგროვება](https://scsa.ge/blog-tag/170/) - [ღია წყაროები](https://scsa.ge/blog-tag/169/) - [ასიმეტრიული კრიპტოგრაფია](https://scsa.ge/blog-tag/172/) - [სიმეტრიული კრიპტოგრაფია](https://scsa.ge/blog-tag/171/) - [ჰიბრიდული კრიპტოგრაფია](https://scsa.ge/blog-tag/173/) - [OSINT ტიპები](https://scsa.ge/blog-tag/osint/) - [გამოძიება ინტერნეტში](https://scsa.ge/blog-tag/174/) - [გამოძიების ტიპები](https://scsa.ge/blog-tag/175/) - [მანქანური სწავლება](https://scsa.ge/blog-tag/178/) - [ხელოვნური ინტელექტი](https://scsa.ge/blog-tag/177/) - [აქტიური მოგროვება](https://scsa.ge/blog-tag/181/) - [მოგროვების ტიპები](https://scsa.ge/blog-tag/180/) - [Caesar Cipher](https://scsa.ge/blog-tag/caesar-cipher/) - [კეისრის შიფრი](https://scsa.ge/blog-tag/183/) - [side-channel attack](https://scsa.ge/blog-tag/side-channel-attack/) - [თავდასხმები](https://scsa.ge/blog-tag/184/) - [RAM](https://scsa.ge/blog-tag/ram/) - [ოპერატიული მეხსიერება](https://scsa.ge/blog-tag/191/) - [შიფრის გატეხვა](https://scsa.ge/blog-tag/192/) - [CPU](https://scsa.ge/blog-tag/cpu/) - [ბრძანებები](https://scsa.ge/blog-tag/194/) - [პროცესორი](https://scsa.ge/blog-tag/193/) - [powershell](https://scsa.ge/blog-tag/powershell/) - [პაროლების გენერატორი](https://scsa.ge/blog-tag/197/) - [Melissa](https://scsa.ge/blog-tag/melissa/) - [virus](https://scsa.ge/blog-tag/virus/) - [ვირუსი](https://scsa.ge/blog-tag/198/) - [cryptolocker](https://scsa.ge/blog-tag/cryptolocker/) - [ransomware](https://scsa.ge/blog-tag/ransomware/) - [wanancry](https://scsa.ge/blog-tag/wanancry/) - [მავნე](https://scsa.ge/blog-tag/202/) - [assembly](https://scsa.ge/blog-tag/assembly/) - [მისამართები](https://scsa.ge/blog-tag/206/) - [კომპიუტერული მეცნიერება](https://scsa.ge/blog-tag/208/) - [მათემატიკა](https://scsa.ge/blog-tag/207/) - [ფუნქციები](https://scsa.ge/blog-tag/209/) - [MOV ბრძანება](https://scsa.ge/blog-tag/mov/) - [Vigenère](https://scsa.ge/blog-tag/vigenere/) - [კლასიკური შიფრი](https://scsa.ge/blog-tag/213/) - [შიფრი](https://scsa.ge/blog-tag/212/) - [maltego](https://scsa.ge/blog-tag/maltego/) - [open source intelligence](https://scsa.ge/blog-tag/open-source-intelligence/) - [Heartbleed bug](https://scsa.ge/blog-tag/heartbleed-bug/) - [OpenSSL](https://scsa.ge/blog-tag/openssl/) - [ბაგი](https://scsa.ge/blog-tag/216/) - [ფუნქცია](https://scsa.ge/blog-tag/220/) - [DEC](https://scsa.ge/blog-tag/dec/) - [INC](https://scsa.ge/blog-tag/inc/) - [binary numbers](https://scsa.ge/blog-tag/binary-numbers/) - [ორობითი რიცხვები](https://scsa.ge/blog-tag/223/) - [მობილური უსაფრთხოება](https://scsa.ge/blog-tag/229/) - [სმარტფონები](https://scsa.ge/blog-tag/226/) - [უსაფრთხოების აპლიკაციები](https://scsa.ge/blog-tag/227/) - [imessage](https://scsa.ge/blog-tag/imessage/) - [ios](https://scsa.ge/blog-tag/ios/) - [სისუსტე](https://scsa.ge/blog-tag/231/) - [თაღლითბა](https://scsa.ge/blog-tag/234/) - [სოციალური ინჟინერია](https://scsa.ge/blog-tag/235/) - [ქარდინგი](https://scsa.ge/blog-tag/233/) - [მოწყობილობები](https://scsa.ge/blog-tag/237/) - [ორმაგი გზა](https://scsa.ge/blog-tag/236/) - [Steam](https://scsa.ge/blog-tag/steam/) - [Zero-day](https://scsa.ge/blog-tag/zero-day/) - [პრივილეგია](https://scsa.ge/blog-tag/241/) - [vishing](https://scsa.ge/blog-tag/vishing/) - [ახალი მეთოდი](https://scsa.ge/blog-tag/244/) - [ვიშინგი](https://scsa.ge/blog-tag/243/) - [მომხმარებელი](https://scsa.ge/blog-tag/245/) - [Attack](https://scsa.ge/blog-tag/attack/) - [DDoS](https://scsa.ge/blog-tag/ddos/) - [თავდასხმა](https://scsa.ge/blog-tag/249/) - [AWS](https://scsa.ge/blog-tag/aws/) - [Azure](https://scsa.ge/blog-tag/azure/) - [Google Cloud](https://scsa.ge/blog-tag/google-cloud/) - [სისუსტეები](https://scsa.ge/blog-tag/250/) - [MAC](https://scsa.ge/blog-tag/mac/) - [MAC address](https://scsa.ge/blog-tag/mac-address/) - [მისამართი](https://scsa.ge/blog-tag/257/) - [Firefox](https://scsa.ge/blog-tag/firefox/) - [მასტერ პაროლი](https://scsa.ge/blog-tag/259/) - [Phishing](https://scsa.ge/blog-tag/phishing/) - [სტიმი](https://scsa.ge/blog-tag/262/) - [ფიშინგი](https://scsa.ge/blog-tag/261/) - [Google Chrome](https://scsa.ge/blog-tag/google-chrome/) - [Password checkup](https://scsa.ge/blog-tag/password-checkup/) - [პაროლების განახლება](https://scsa.ge/blog-tag/265/) - [ზღვარი](https://scsa.ge/blog-tag/268/) - [ზღვრები](https://scsa.ge/blog-tag/267/) - [კალკულუსი](https://scsa.ge/blog-tag/269/) - [ლიმიტები](https://scsa.ge/blog-tag/266/) - [https](https://scsa.ge/blog-tag/https/) - [დაცული კომუნიკაცია](https://scsa.ge/blog-tag/272/) - [პროტოკოლი](https://scsa.ge/blog-tag/271/) - [botnet](https://scsa.ge/blog-tag/botnet/) - [emotet](https://scsa.ge/blog-tag/emotet/) - [ბოტნეტ](https://scsa.ge/blog-tag/274/) - [Instagram](https://scsa.ge/blog-tag/instagram/) - [ინსტაგრამ](https://scsa.ge/blog-tag/277/) - [აუტენტიფიკაცია](https://scsa.ge/blog-tag/278/) - [ორმაგი დაცვა](https://scsa.ge/blog-tag/279/) - [split test](https://scsa.ge/blog-tag/split-test/) - [სპლიტ ტესტი](https://scsa.ge/blog-tag/281/) - [ტესტი](https://scsa.ge/blog-tag/280/) - [Telegram](https://scsa.ge/blog-tag/telegram/) - [თაღლითობა](https://scsa.ge/blog-tag/284/) - [საბანკო ბარათები](https://scsa.ge/blog-tag/286/) - [Microsoft](https://scsa.ge/blog-tag/microsoft/) - [ნულოვანი დღე](https://scsa.ge/blog-tag/288/) - [SIM](https://scsa.ge/blog-tag/sim/) - [Simjacker](https://scsa.ge/blog-tag/simjacker/) - [დრონები](https://scsa.ge/blog-tag/291/) - [iOS13](https://scsa.ge/blog-tag/ios13/) - [iPhone](https://scsa.ge/blog-tag/iphone/) - [WhatsApp](https://scsa.ge/blog-tag/whatsapp/) - [LastPass](https://scsa.ge/blog-tag/lastpass/) - [პაროლი](https://scsa.ge/blog-tag/296/) - [Top](https://scsa.ge/blog-tag/top/) - [ტოპი](https://scsa.ge/blog-tag/297/) - [AdBlock](https://scsa.ge/blog-tag/adblock/) - [Chrome](https://scsa.ge/blog-tag/chrome/) - [Fake](https://scsa.ge/blog-tag/fake/) - [uBlock](https://scsa.ge/blog-tag/ublock/) - [Google](https://scsa.ge/blog-tag/google/) - [Update](https://scsa.ge/blog-tag/update/) - [თაღლითები](https://scsa.ge/blog-tag/305/) - [ინტერნეტ თაღლითები](https://scsa.ge/blog-tag/306/) - [iOS 13](https://scsa.ge/blog-tag/ios-13/) - [განახლება](https://scsa.ge/blog-tag/308/) - [Apple](https://scsa.ge/blog-tag/apple/) - [tfp0](https://scsa.ge/blog-tag/tfp0/) - [Node.js](https://scsa.ge/blog-tag/node-js/) - [Nodersok](https://scsa.ge/blog-tag/nodersok/) - [Widows 10](https://scsa.ge/blog-tag/widows-10/) - [ბაგები](https://scsa.ge/blog-tag/314/) - [Cloudflare](https://scsa.ge/blog-tag/cloudflare/) - [HTTP/3](https://scsa.ge/blog-tag/http-3/) - [ახალი პროტოკოლი](https://scsa.ge/blog-tag/317/) - [Exim](https://scsa.ge/blog-tag/exim/) - [ბიომეტრია](https://scsa.ge/blog-tag/320/) - [შეცდომა](https://scsa.ge/blog-tag/321/) - [დეზინფორმაცია](https://scsa.ge/blog-tag/322/) - [სერვისი](https://scsa.ge/blog-tag/323/) - [კაბელი](https://scsa.ge/blog-tag/325/) - [ჰაკინგი](https://scsa.ge/blog-tag/324/) - [GIF](https://scsa.ge/blog-tag/gif/) - [EA](https://scsa.ge/blog-tag/ea/) - [Electronic Arts](https://scsa.ge/blog-tag/electronic-arts/) - [Origin Access](https://scsa.ge/blog-tag/origin-access/) - [0Day](https://scsa.ge/blog-tag/0day/) - [Android](https://scsa.ge/blog-tag/android/) - [Vulnerability](https://scsa.ge/blog-tag/vulnerability/) - [Signal](https://scsa.ge/blog-tag/signal/) - [ჯაშუშობა](https://scsa.ge/blog-tag/335/) - [MitM](https://scsa.ge/blog-tag/mitm/) - [Twitter](https://scsa.ge/blog-tag/twitter/) - [Twitter API](https://scsa.ge/blog-tag/twitter-api/) - [უსაფრთხოება](https://scsa.ge/blog-tag/339/) - [Check Point](https://scsa.ge/blog-tag/check-point/) - [Magecart](https://scsa.ge/blog-tag/magecart/) - [Volusion](https://scsa.ge/blog-tag/volusion/) - [web-საიტი](https://scsa.ge/blog-tag/web/) - [მონაცემების მოპარვა](https://scsa.ge/blog-tag/344/) - [Tor](https://scsa.ge/blog-tag/tor/) - [სერვერი](https://scsa.ge/blog-tag/347/) - [vBulletin](https://scsa.ge/blog-tag/vbulletin/) - [გატეხვა](https://scsa.ge/blog-tag/351/) - [ინფორმაციის გაჟონვა](https://scsa.ge/blog-tag/349/) - [ფორუმი](https://scsa.ge/blog-tag/350/) - [ქვეყნები](https://scsa.ge/blog-tag/352/) - [Safari](https://scsa.ge/blog-tag/safari/) - [Tencent](https://scsa.ge/blog-tag/tencent/) - [Windows 7](https://scsa.ge/blog-tag/windows-7/) - [კიბერ თავდასხმა](https://scsa.ge/blog-tag/356/) - [bug bounty](https://scsa.ge/blog-tag/bug-bounty/) - [Facebook](https://scsa.ge/blog-tag/facebook/) - [აპლიკაცია](https://scsa.ge/blog-tag/359/) - [BIS](https://scsa.ge/blog-tag/bis/) - [Mozilla Firefox](https://scsa.ge/blog-tag/mozilla-firefox/) - [ბრაუზერი](https://scsa.ge/blog-tag/364/) - [Injections](https://scsa.ge/blog-tag/injections/) - [Mozilla](https://scsa.ge/blog-tag/mozilla/) - [მომხმარებლის უსაფრთხოება](https://scsa.ge/blog-tag/367/) - [Direct Wi-Fi](https://scsa.ge/blog-tag/direct-wi-fi/) - [Linux](https://scsa.ge/blog-tag/linux/) - [Realtek](https://scsa.ge/blog-tag/realtek/) - [WordPress](https://scsa.ge/blog-tag/wordpress/) - [პლაგინები](https://scsa.ge/blog-tag/372/) - [Micro Anti-Threat](https://scsa.ge/blog-tag/micro-anti-threat/) - [MicroTrend](https://scsa.ge/blog-tag/microtrend/) - [Toolkit](https://scsa.ge/blog-tag/toolkit/) - [Trend](https://scsa.ge/blog-tag/trend/) - [H.I.S. Group](https://scsa.ge/blog-tag/h-i-s-group/) - [რობოტი](https://scsa.ge/blog-tag/378/) - [SamsungGalaxy S10](https://scsa.ge/blog-tag/samsunggalaxy-s10/) - [ბიომეტრიული აუტენთიფიკაცია](https://scsa.ge/blog-tag/380/) - [კრიმინალი](https://scsa.ge/blog-tag/381/) - [რუსეთი](https://scsa.ge/blog-tag/382/) - [OnePlus](https://scsa.ge/blog-tag/oneplus/) - [OxygenOS 9](https://scsa.ge/blog-tag/oxygenos-9/) - [ოპერაციული სისტემა](https://scsa.ge/blog-tag/386/) - [proservice](https://scsa.ge/blog-tag/proservice/) - [serv](https://scsa.ge/blog-tag/serv/) - [ქართული ჰოსტინგი](https://scsa.ge/blog-tag/389/) - [Unicredit](https://scsa.ge/blog-tag/unicredit/) - [მონაცემების გავრცელება](https://scsa.ge/blog-tag/391/) - [Group-IB](https://scsa.ge/blog-tag/group-ib/) - [Joker's Stash](https://scsa.ge/blog-tag/jokers-stash/) - [BlueKeep](https://scsa.ge/blog-tag/bluekeep/) - [Windows](https://scsa.ge/blog-tag/windows/) - [კრიპტო ვალუტა](https://scsa.ge/blog-tag/396/) - [მიმართული თავდასხმა](https://scsa.ge/blog-tag/397/) - [Cadena SEREveris](https://scsa.ge/blog-tag/cadena-sereveris/) - [გამომძალველი](https://scsa.ge/blog-tag/399/) - [Kamerka](https://scsa.ge/blog-tag/kamerka/) - [მრეწველობა](https://scsa.ge/blog-tag/403/) - [AndroidGoogle](https://scsa.ge/blog-tag/androidgoogle/) - [Play ანტივირუსი](https://scsa.ge/blog-tag/play/) - [keychain](https://scsa.ge/blog-tag/keychain/) - [Huawei](https://scsa.ge/blog-tag/huawei/) - [mobile device](https://scsa.ge/blog-tag/mobile-device/) - [ATM](https://scsa.ge/blog-tag/atm/) - [ბანკომატი](https://scsa.ge/blog-tag/424/) - [WannaC](https://scsa.ge/blog-tag/wannac/) - [საავადმყოფო](https://scsa.ge/blog-tag/426/) - [მომხმარებლის მონაცემები](https://scsa.ge/blog-tag/430/) - [მონაცემების გაჟონვა](https://scsa.ge/blog-tag/429/) - [სოც.ქსელები](https://scsa.ge/blog-tag/428/) - [ამოცნობის სისტემა](https://scsa.ge/blog-tag/431/) - [მავნე პროგრამა](https://scsa.ge/blog-tag/432/) - [ნიუ-იორკი](https://scsa.ge/blog-tag/434/) - [პოლიცია](https://scsa.ge/blog-tag/433/) - [ლოკაცია](https://scsa.ge/blog-tag/436/) - [პროფილის მონაცემები](https://scsa.ge/blog-tag/437/) - [AI](https://scsa.ge/blog-tag/ai/) - [ინტერნეტი](https://scsa.ge/blog-tag/440/) - [Bypass](https://scsa.ge/blog-tag/bypass/) - [ESU](https://scsa.ge/blog-tag/esu/) - [Microsoft Windows 7](https://scsa.ge/blog-tag/microsoft-windows-7/) - [ჩეხეთი](https://scsa.ge/blog-tag/445/) - [პაროლები](https://scsa.ge/blog-tag/447/) - [სუსტი პაროლი](https://scsa.ge/blog-tag/448/) - [ტოპ](https://scsa.ge/blog-tag/449/) - [ბლოკირება](https://scsa.ge/blog-tag/450/) - [amazon](https://scsa.ge/blog-tag/amazon/) - [IoT](https://scsa.ge/blog-tag/iot/) - [ჭკვიანი სახლი](https://scsa.ge/blog-tag/453/) - [შეცდომები](https://scsa.ge/blog-tag/454/) - [amazon ring](https://scsa.ge/blog-tag/amazon-ring/) - [პირადი ინფორმაცია](https://scsa.ge/blog-tag/456/) - [cisco](https://scsa.ge/blog-tag/cisco/) - [პროფილის გატეხვა](https://scsa.ge/blog-tag/458/) - [კამერები](https://scsa.ge/blog-tag/463/) - [ჰაკერები](https://scsa.ge/blog-tag/464/) - [hack](https://scsa.ge/blog-tag/hack/) - [სათამაშო სერვისი](https://scsa.ge/blog-tag/467/) - [ჰაკერი](https://scsa.ge/blog-tag/466/) - [Kali Linux](https://scsa.ge/blog-tag/kali-linux/) - [root](https://scsa.ge/blog-tag/root/) - [Xiaomi](https://scsa.ge/blog-tag/xiaomi/) - [კამერა](https://scsa.ge/blog-tag/473/) - [ნულოვანი დღის სისუსტე](https://scsa.ge/blog-tag/474/) - [Bread](https://scsa.ge/blog-tag/bread/) - [Joker](https://scsa.ge/blog-tag/joker/) - [Play Store](https://scsa.ge/blog-tag/play-store/) - [Google Pixel 4](https://scsa.ge/blog-tag/google-pixel-4/) - [სახის ამოცნობა](https://scsa.ge/blog-tag/478/) - [ადმინისტრაცია](https://scsa.ge/blog-tag/480/) - [კრიტიკული სისუსტე](https://scsa.ge/blog-tag/482/) - [კიბერ უნივერსიტეტი](https://scsa.ge/blog-tag/484/) - [მეცნიერება](https://scsa.ge/blog-tag/486/) - [პროექტი](https://scsa.ge/blog-tag/487/) - [სწავლა](https://scsa.ge/blog-tag/485/) - [last mile](https://scsa.ge/blog-tag/last-mile/) - [სასწავლო პროგრამა](https://scsa.ge/blog-tag/488/) - [ციხე](https://scsa.ge/blog-tag/489/) - [Elementor](https://scsa.ge/blog-tag/elementor/) - [XSS](https://scsa.ge/blog-tag/xss/) - [მოწყვლადობა](https://scsa.ge/blog-tag/493/) - [xbox live](https://scsa.ge/blog-tag/xbox-live/) - [Роскомнадзор](https://scsa.ge/blog-tag/roskomnadzor/) - [ჯარიმა](https://scsa.ge/blog-tag/496/) - [http](https://scsa.ge/blog-tag/http/) - [გადმოწერა](https://scsa.ge/blog-tag/498/) - [პროფილები](https://scsa.ge/blog-tag/499/) - [დანია](https://scsa.ge/blog-tag/500/) - [პირადი მონაცემები](https://scsa.ge/blog-tag/501/) - [csme](https://scsa.ge/blog-tag/csme/) - [intel](https://scsa.ge/blog-tag/intel/) - [საფრთხე](https://scsa.ge/blog-tag/504/) - [drupal](https://scsa.ge/blog-tag/drupal/) - [პროგრამა](https://scsa.ge/blog-tag/506/) - [ბავშვები](https://scsa.ge/blog-tag/507/) - [xhelper](https://scsa.ge/blog-tag/xhelper/) - [samsung](https://scsa.ge/blog-tag/samsung/) - [მონიტორინგი](https://scsa.ge/blog-tag/510/) - [ჩათი](https://scsa.ge/blog-tag/512/) - [ჯგუფური ჩათი](https://scsa.ge/blog-tag/511/) - [wi-fi](https://scsa.ge/blog-tag/wi-fi/) - [უსადენო ქსელი](https://scsa.ge/blog-tag/514/) - [Microsoft Edge](https://scsa.ge/blog-tag/microsoft-edge/) - [ახალი ფუნქცია](https://scsa.ge/blog-tag/516/) - [ActiveX](https://scsa.ge/blog-tag/activex/) - [TrickBot](https://scsa.ge/blog-tag/trickbot/) - [Windows 10](https://scsa.ge/blog-tag/windows-10/) - [honeywell](https://scsa.ge/blog-tag/honeywell/) - [კვანტური](https://scsa.ge/blog-tag/521/) - [კვანტური კომპიუტერუ](https://scsa.ge/blog-tag/520/) - [ანდროიდი](https://scsa.ge/blog-tag/525/) - [ვერსია](https://scsa.ge/blog-tag/524/) - [ძველი ვერსია](https://scsa.ge/blog-tag/523/) - [OWASP](https://scsa.ge/blog-tag/owasp/) - [threat](https://scsa.ge/blog-tag/threat/) - [threat dragon](https://scsa.ge/blog-tag/threat-dragon/) - [dangerzone](https://scsa.ge/blog-tag/dangerzone/) - [sandbox](https://scsa.ge/blog-tag/sandbox/) - [საიფოისე ფაილები](https://scsa.ge/blog-tag/532/) - [სენდბოქსი](https://scsa.ge/blog-tag/533/) - [ფაილები](https://scsa.ge/blog-tag/531/) - [ჯილდო](https://scsa.ge/blog-tag/535/) - [კორონავირუსი](https://scsa.ge/blog-tag/536/) - [მავნე პროგრამული უზრუნველყოფა](https://scsa.ge/blog-tag/164/) - [პინ კოდი](https://scsa.ge/blog-tag/539/) - [პინკოდი](https://scsa.ge/blog-tag/538/) - [გამოშვება](https://scsa.ge/blog-tag/542/) - [რელიზი](https://scsa.ge/blog-tag/540/) - [შეჩერება](https://scsa.ge/blog-tag/541/) - [ბრძოლა](https://scsa.ge/blog-tag/546/) - [კორონა](https://scsa.ge/blog-tag/543/) - [სუპერ კომპიუტერი](https://scsa.ge/blog-tag/545/) - [სუპერკომპიუტერი](https://scsa.ge/blog-tag/544/) - [ბავშვი](https://scsa.ge/blog-tag/547/) - [ბავშვი ინერნეტში](https://scsa.ge/blog-tag/548/) - [დაცვა](https://scsa.ge/blog-tag/549/) - [კიბერ უსაფრთხოება](https://scsa.ge/blog-tag/550/) - [Nikto](https://scsa.ge/blog-tag/nikto/) - [ვებ სკანერი](https://scsa.ge/blog-tag/553/) - [ვებ უსაფრთხოება](https://scsa.ge/blog-tag/554/) - [სკანერი](https://scsa.ge/blog-tag/552/) - [ახალი ვერსიები](https://scsa.ge/blog-tag/555/) - [BadUSB](https://scsa.ge/blog-tag/badusb/) - [USB](https://scsa.ge/blog-tag/usb/) - [Quantis](https://scsa.ge/blog-tag/quantis/) - [გენერატორი](https://scsa.ge/blog-tag/559/) - [მობილური ჩიპი](https://scsa.ge/blog-tag/560/) - [coronavirus](https://scsa.ge/blog-tag/coronavirus/) - [linkedin](https://scsa.ge/blog-tag/linkedin/) - [zoom](https://scsa.ge/blog-tag/zoom/) - [ogusers](https://scsa.ge/blog-tag/ogusers/) - [მონაცემები](https://scsa.ge/blog-tag/566/) - [ზუმი](https://scsa.ge/blog-tag/567/) - [კონფერენცია](https://scsa.ge/blog-tag/568/) - [თითის ანაბეჭდი](https://scsa.ge/blog-tag/570/) - [თითის სკანერი](https://scsa.ge/blog-tag/569/) - [apple store](https://scsa.ge/blog-tag/apple-store/) - [fleeceware](https://scsa.ge/blog-tag/fleeceware/) - [google play](https://scsa.ge/blog-tag/google-play/) - [dark web](https://scsa.ge/blog-tag/dark-web/) - [ახალი პიროვნება](https://scsa.ge/blog-tag/576/) - [ყალბი პასპორტი](https://scsa.ge/blog-tag/575/) - [სტეგანოგრაფია](https://scsa.ge/blog-tag/577/) - [სურათი](https://scsa.ge/blog-tag/580/) - [ტექსტი](https://scsa.ge/blog-tag/579/) - [შიფრაცია](https://scsa.ge/blog-tag/578/) - [AttackerKB](https://scsa.ge/blog-tag/attackerkb/) - [ბაზა](https://scsa.ge/blog-tag/581/) - [GitHub](https://scsa.ge/blog-tag/github/) - [პროფილი](https://scsa.ge/blog-tag/584/) - [ჰეშ ფუნქცია](https://scsa.ge/blog-tag/585/) - [sms](https://scsa.ge/blog-tag/sms/) - [სმს](https://scsa.ge/blog-tag/588/) - [ტვიტერი](https://scsa.ge/blog-tag/587/) - [Quantique](https://scsa.ge/blog-tag/quantique/) - [გენერატორები](https://scsa.ge/blog-tag/591/) - [ენტროპია](https://scsa.ge/blog-tag/590/) - [რიცხვების გენერატორები](https://scsa.ge/blog-tag/592/) - [touch id](https://scsa.ge/blog-tag/touch-id/) - [cross site scripting](https://scsa.ge/blog-tag/cross-site-scripting/) - [WP](https://scsa.ge/blog-tag/wp/) - [stadler](https://scsa.ge/blog-tag/stadler/) - [გამომძალველი პროგრამა](https://scsa.ge/blog-tag/598/) - [კრიპტო](https://scsa.ge/blog-tag/600/) - [კრიპტოვალუტა](https://scsa.ge/blog-tag/601/) - [მოზარდი](https://scsa.ge/blog-tag/599/) - [ARCHER](https://scsa.ge/blog-tag/archer/) - [სუპერ პროცესორი](https://scsa.ge/blog-tag/603/) - [Internet of Things](https://scsa.ge/blog-tag/internet-of-things/) - [ნივთების ინტერნეტი](https://scsa.ge/blog-tag/604/) - [bluetooth](https://scsa.ge/blog-tag/bluetooth/) - [ბლუთუზი](https://scsa.ge/blog-tag/607/) - [darknet](https://scsa.ge/blog-tag/darknet/) - [ტესტირება](https://scsa.ge/blog-tag/609/) - [siri](https://scsa.ge/blog-tag/siri/) - [ხმის ჩაწერა](https://scsa.ge/blog-tag/611/) - [network](https://scsa.ge/blog-tag/network/) - [ანონიმურობა](https://scsa.ge/blog-tag/613/) - [ebay](https://scsa.ge/blog-tag/ebay/) - [პორტების სკანირება](https://scsa.ge/blog-tag/615/) - [გეოლოკაცია](https://scsa.ge/blog-tag/616/) - [Termux](https://scsa.ge/blog-tag/termux/) - [ტერმინალი](https://scsa.ge/blog-tag/619/) - [ფოტოები](https://scsa.ge/blog-tag/620/) - [ბუნდოვანი ფოტო](https://scsa.ge/blog-tag/623/) - [სურათების დამუშავება](https://scsa.ge/blog-tag/621/) - [ფოტო](https://scsa.ge/blog-tag/622/) - [ქაოსი](https://scsa.ge/blog-tag/624/) - [QR კოდი](https://scsa.ge/blog-tag/qr/) - [კომუნიკაცია](https://scsa.ge/blog-tag/625/) - [სისუტე](https://scsa.ge/blog-tag/626/) - [WeChat](https://scsa.ge/blog-tag/wechat/) - [ჰეშირება](https://scsa.ge/blog-tag/630/) - [დაშიფრული არხი](https://scsa.ge/blog-tag/631/) - [კვანტური არხი](https://scsa.ge/blog-tag/632/) - [ფოტონები](https://scsa.ge/blog-tag/633/) - [საძიებო სისტემა](https://scsa.ge/blog-tag/634/) - [ZombieLoad](https://scsa.ge/blog-tag/zombieload/) - [თავდასხმა პროცესორზე](https://scsa.ge/blog-tag/636/) - [მომხმარებლის ჩანაწერები](https://scsa.ge/blog-tag/639/) - [მომხმარებლის პაროლი](https://scsa.ge/blog-tag/641/) - [ტოპ პაროლი](https://scsa.ge/blog-tag/640/) - [CMD](https://scsa.ge/blog-tag/cmd/) - [ფაილების აღდგენა](https://scsa.ge/blog-tag/643/) - [filetype](https://scsa.ge/blog-tag/filetype/) - [გუგლი](https://scsa.ge/blog-tag/646/) - [ძიება](https://scsa.ge/blog-tag/645/) - [COVID-19](https://scsa.ge/blog-tag/covid-19/) - [კავშირი](https://scsa.ge/blog-tag/650/) - [მობილური](https://scsa.ge/blog-tag/649/) - [სათვალთვალო სისტემა](https://scsa.ge/blog-tag/648/) - [Behave!](https://scsa.ge/blog-tag/behave/) - [გაფართოება](https://scsa.ge/blog-tag/654/) - [სკანირება](https://scsa.ge/blog-tag/652/) - [სკრიპტი](https://scsa.ge/blog-tag/653/) - [hosts](https://scsa.ge/blog-tag/hosts/) - [ip](https://scsa.ge/blog-tag/ip/) - [iplogger](https://scsa.ge/blog-tag/iplogger/) - [brute force](https://scsa.ge/blog-tag/brute-force/) - [crunch](https://scsa.ge/blog-tag/crunch/) - [კალი ლინუქსი](https://scsa.ge/blog-tag/658/) - [credential stuffing](https://scsa.ge/blog-tag/credential-stuffing/) - [გაჟონვა](https://scsa.ge/blog-tag/662/) - [ინფორმაცია](https://scsa.ge/blog-tag/663/) - [ხელოვნური ინტელექი](https://scsa.ge/blog-tag/664/) - [მიკროფონი](https://scsa.ge/blog-tag/665/) - [სმარტფონი](https://scsa.ge/blog-tag/666/) - [უსაფრთოების პოლიტიკა](https://scsa.ge/blog-tag/672/) - [admin](https://scsa.ge/blog-tag/admin/) - [python](https://scsa.ge/blog-tag/python/) - [banner](https://scsa.ge/blog-tag/banner/) - [customization](https://scsa.ge/blog-tag/customization/) - [fingerprint](https://scsa.ge/blog-tag/fingerprint/) - [კვალი](https://scsa.ge/blog-tag/678/) - [ფაილის დამალვა](https://scsa.ge/blog-tag/680/) - [cookies](https://scsa.ge/blog-tag/cookies/) - [do-not-track](https://scsa.ge/blog-tag/do-not-track/) - [fsociety](https://scsa.ge/blog-tag/fsociety/) - [დაყენება](https://scsa.ge/blog-tag/685/) - [ოსინტი](https://scsa.ge/blog-tag/686/) - [OSIF](https://scsa.ge/blog-tag/osif/) - [game](https://scsa.ge/blog-tag/game/) - [თამაში](https://scsa.ge/blog-tag/689/) - [Kali nethunter](https://scsa.ge/blog-tag/kali-nethunter/) - [Recuva](https://scsa.ge/blog-tag/recuva/) - [shodan](https://scsa.ge/blog-tag/shodan/) - [წაშლილი პუბლიკაციები](https://scsa.ge/blog-tag/699/) - [AES-256-GCM](https://scsa.ge/blog-tag/aes-256-gcm/) - [ბრაუზერში](https://scsa.ge/blog-tag/700/) - [darkweb](https://scsa.ge/blog-tag/darkweb/) - [onion browser](https://scsa.ge/blog-tag/onion-browser/) - [clipboard](https://scsa.ge/blog-tag/clipboard/) - [clipdiary](https://scsa.ge/blog-tag/clipdiary/) - [ბუფერი](https://scsa.ge/blog-tag/704/) - [photo](https://scsa.ge/blog-tag/photo/) - [USB Raptor](https://scsa.ge/blog-tag/usb-raptor/) - [fing](https://scsa.ge/blog-tag/fing/) - [შიდა ქსელი](https://scsa.ge/blog-tag/710/) - [useragent](https://scsa.ge/blog-tag/useragent/) - [აგენტის შეცვლა](https://scsa.ge/blog-tag/712/) - [wifi](https://scsa.ge/blog-tag/wifi/) - [GlassWire](https://scsa.ge/blog-tag/glasswire/) - [აპლიკაციები](https://scsa.ge/blog-tag/715/) - [big data](https://scsa.ge/blog-tag/big-data/) - [domain](https://scsa.ge/blog-tag/domain/) - [დომენის გაგება](https://scsa.ge/blog-tag/718/) - [ელ-ფოსტა](https://scsa.ge/blog-tag/719/) - [მეილი](https://scsa.ge/blog-tag/720/) - [smart lock](https://scsa.ge/blog-tag/smart-lock/) - [qTox](https://scsa.ge/blog-tag/qtox/) - [ჟურნალი](https://scsa.ge/blog-tag/725/) - [შენახვის ისტორია](https://scsa.ge/blog-tag/724/) - [deepfake](https://scsa.ge/blog-tag/deepfake/) - [ყალბი ვიდეო](https://scsa.ge/blog-tag/727/) - [winrar](https://scsa.ge/blog-tag/winrar/) - [zip](https://scsa.ge/blog-tag/zip/) - [არქივატორი](https://scsa.ge/blog-tag/728/) - [არქივი](https://scsa.ge/blog-tag/732/) - [ზიპ](https://scsa.ge/blog-tag/729/) - [messenger](https://scsa.ge/blog-tag/messenger/) - [გაჩერება](https://scsa.ge/blog-tag/734/) - [სათვალთვალო](https://scsa.ge/blog-tag/735/) - [3d მოდელი](https://scsa.ge/blog-tag/3d/) - [ადამიანის სახე](https://scsa.ge/blog-tag/738/) - [ნეიროქსელი](https://scsa.ge/blog-tag/739/) - [Groups](https://scsa.ge/blog-tag/groups/) - [Taskbar](https://scsa.ge/blog-tag/taskbar/) - [SPCSJ](https://scsa.ge/blog-tag/spcsj/) - [დეკემბრის ნომერი](https://scsa.ge/blog-tag/743/) - [ghunt](https://scsa.ge/blog-tag/ghunt/) - [raccoon](https://scsa.ge/blog-tag/raccoon/) - [rust](https://scsa.ge/blog-tag/rust/) - [rustscan](https://scsa.ge/blog-tag/rustscan/) - [bitcoin](https://scsa.ge/blog-tag/bitcoin/) - [monero](https://scsa.ge/blog-tag/monero/) - [კიბერ უასფრთხოება](https://scsa.ge/blog-tag/752/) - [პირველი ნაკადი](https://scsa.ge/blog-tag/751/) - [სპეციალიზაცია](https://scsa.ge/blog-tag/750/) - [5G](https://scsa.ge/blog-tag/5g/) - [ქსელები](https://scsa.ge/blog-tag/695/) - [E-mail](https://scsa.ge/blog-tag/e-mail/) - [სამურაი](https://scsa.ge/blog-tag/757/) - [HDD](https://scsa.ge/blog-tag/hdd/) - [SSD](https://scsa.ge/blog-tag/ssd/) - [მღარი დისკი](https://scsa.ge/blog-tag/759/) - [უტილიტა](https://scsa.ge/blog-tag/758/) - [Find My Device](https://scsa.ge/blog-tag/find-my-device/) - [საქართველო ფოსტა](https://scsa.ge/blog-tag/763/) - [CD projekt](https://scsa.ge/blog-tag/cd-projekt/) - [cyberpunk](https://scsa.ge/blog-tag/cyberpunk/) - [client](https://scsa.ge/blog-tag/client/) - [clubhouse](https://scsa.ge/blog-tag/clubhouse/) - [spotify](https://scsa.ge/blog-tag/spotify/) - [მუსიკა](https://scsa.ge/blog-tag/770/) - [საქართველო](https://scsa.ge/blog-tag/769/) - [email](https://scsa.ge/blog-tag/email/) - [hyperion](https://scsa.ge/blog-tag/hyperion/) - [vmware](https://scsa.ge/blog-tag/vmware/) - [backup](https://scsa.ge/blog-tag/backup/) - [NoJavaScript](https://scsa.ge/blog-tag/nojavascript/) - [fake contacts](https://scsa.ge/blog-tag/fake-contacts/) - [ყალბი კონტაქტი](https://scsa.ge/blog-tag/777/) - [black mamba](https://scsa.ge/blog-tag/black-mamba/) - [ექსპლოიტები](https://scsa.ge/blog-tag/779/) - [სმარტფონის](https://scsa.ge/blog-tag/780/) - [VPN](https://scsa.ge/blog-tag/vpn/) - [მომხამრებლის უსაფრთხოება](https://scsa.ge/blog-tag/782/) - [guide](https://scsa.ge/blog-tag/guide/) - [გზამკვლევი](https://scsa.ge/blog-tag/784/) - [tik-tok](https://scsa.ge/blog-tag/tik-tok/) - [მომხმარებლის მონაცმები](https://scsa.ge/blog-tag/786/) - [საიტები](https://scsa.ge/blog-tag/788/) - [სასარგებლო საიტი](https://scsa.ge/blog-tag/789/) - [ინფორმაცია გაჟონვა](https://scsa.ge/blog-tag/790/) - [offline](https://scsa.ge/blog-tag/offline/) - [მესენჯერი](https://scsa.ge/blog-tag/792/) - [ასწრაფება](https://scsa.ge/blog-tag/794/) - [ქრომი](https://scsa.ge/blog-tag/793/) - [გამოსადეგი](https://scsa.ge/blog-tag/796/) - [პროგრამები](https://scsa.ge/blog-tag/797/) - [ოლიმბიადა](https://scsa.ge/blog-tag/798/) - [croc](https://scsa.ge/blog-tag/croc/) - [დირექტორიები](https://scsa.ge/blog-tag/800/) - [AES](https://scsa.ge/blog-tag/aes/) - [ImSter](https://scsa.ge/blog-tag/imster/) - [დაშიფრვა](https://scsa.ge/blog-tag/802/) - [AdNauseam](https://scsa.ge/blog-tag/adnauseam/) - [რეკლამის ბლოკირება](https://scsa.ge/blog-tag/805/) - [პაროლების მენეჯერი](https://scsa.ge/blog-tag/806/) - [CSGO](https://scsa.ge/blog-tag/csgo/) - [ჩითერი](https://scsa.ge/blog-tag/808/) - [ფაილების გადაცემა](https://scsa.ge/blog-tag/813/) - [დელეგაცია](https://scsa.ge/blog-tag/815/) - [წარმატება](https://scsa.ge/blog-tag/814/) - [open source](https://scsa.ge/blog-tag/open-source/) - [უფასო პროგრამა](https://scsa.ge/blog-tag/817/) - [უაზრო საიტი](https://scsa.ge/blog-tag/818/) - [APK](https://scsa.ge/blog-tag/apk/) - [apkshare](https://scsa.ge/blog-tag/apkshare/) - [bruteforce](https://scsa.ge/blog-tag/bruteforce/) - [Nethunter](https://scsa.ge/blog-tag/nethunter/) - [ინფორმაციის გადაცემა](https://scsa.ge/blog-tag/823/) - [cleaner](https://scsa.ge/blog-tag/cleaner/) - [გასუფთავება](https://scsa.ge/blog-tag/826/) - [SCSA](https://scsa.ge/blog-tag/scsa/) - [დასაქმება](https://scsa.ge/blog-tag/828/) - [Extension](https://scsa.ge/blog-tag/extension/) - [YouTube](https://scsa.ge/blog-tag/youtube/) - [College](https://scsa.ge/blog-tag/college/) - [Cyber School](https://scsa.ge/blog-tag/cyber-school/) - [Sunday School](https://scsa.ge/blog-tag/sunday-school/) - [University](https://scsa.ge/blog-tag/university/) - [ალტერნატივები](https://scsa.ge/blog-tag/838/) - [სერვისები](https://scsa.ge/blog-tag/839/) - [ისტორია](https://scsa.ge/blog-tag/840/) - [სერტიფიკატები](https://scsa.ge/blog-tag/841/) - [windows10](https://scsa.ge/blog-tag/windows10/) - [grant](https://scsa.ge/blog-tag/grant/) - [phd](https://scsa.ge/blog-tag/phd/) - [გრანტი](https://scsa.ge/blog-tag/845/) - [mobile](https://scsa.ge/blog-tag/mobile/) - [trackercontrol](https://scsa.ge/blog-tag/trackercontrol/) - [შექმნა](https://scsa.ge/blog-tag/848/) - [ეკრანი](https://scsa.ge/blog-tag/849/) - [LeaksID](https://scsa.ge/blog-tag/leaksid/) - [დოუმენტები](https://scsa.ge/blog-tag/851/) - [Ads](https://scsa.ge/blog-tag/ads/) - [reminder](https://scsa.ge/blog-tag/reminder/) - [Stretchly](https://scsa.ge/blog-tag/stretchly/) - [შეხსენება](https://scsa.ge/blog-tag/854/) - [playlist](https://scsa.ge/blog-tag/playlist/) - [shuffle](https://scsa.ge/blog-tag/shuffle/) - [images](https://scsa.ge/blog-tag/images/) - [metadata](https://scsa.ge/blog-tag/metadata/) - [სურათები](https://scsa.ge/blog-tag/861/) - [ავატარი](https://scsa.ge/blog-tag/862/) - [სოც.ქ](https://scsa.ge/blog-tag/863/) - [hideapp](https://scsa.ge/blog-tag/hideapp/) - [აპლისდამალვა](https://scsa.ge/blog-tag/865/) - [ვირტუალური](https://scsa.ge/blog-tag/867/) - [მოგზაურობა](https://scsa.ge/blog-tag/866/) - [malware](https://scsa.ge/blog-tag/malware/) - [FastForward](https://scsa.ge/blog-tag/fastforward/) - [ჰოსტინგი](https://scsa.ge/blog-tag/872/) - [SpaceX](https://scsa.ge/blog-tag/spacex/) - [სწრაფი ინტერნეტი](https://scsa.ge/blog-tag/877/) - [2D](https://scsa.ge/blog-tag/2d/) - [თამაშები](https://scsa.ge/blog-tag/883/) - [პლატფორმა](https://scsa.ge/blog-tag/880/) - [ფრეიმვორკი](https://scsa.ge/blog-tag/881/) - [კიბერთავდასხმა](https://scsa.ge/blog-tag/885/) - [უკრაინა](https://scsa.ge/blog-tag/884/) - [SongTube](https://scsa.ge/blog-tag/songtube/) - [სინქრონიზაცია](https://scsa.ge/blog-tag/887/) - [r2t2](https://scsa.ge/blog-tag/r2t2/) - [monitoring](https://scsa.ge/blog-tag/monitoring/) - [grapfish](https://scsa.ge/blog-tag/grapfish/) - [textonimage](https://scsa.ge/blog-tag/textonimage/) - [სტატისტიკა](https://scsa.ge/blog-tag/893/) - [ცხოვრების სტატისტიკა](https://scsa.ge/blog-tag/894/) - [bluescreen](https://scsa.ge/blog-tag/bluescreen/) - [screenofdeath](https://scsa.ge/blog-tag/screenofdeath/) - [მოდა](https://scsa.ge/blog-tag/897/) - [უსადენო ინტერნეტი](https://scsa.ge/blog-tag/899/) - [blimb](https://scsa.ge/blog-tag/blimb/) - [თვალები](https://scsa.ge/blog-tag/902/) - [მხედველობა](https://scsa.ge/blog-tag/903/) - [spacedesk](https://scsa.ge/blog-tag/spacedesk/) - [book](https://scsa.ge/blog-tag/book/) - [howlong](https://scsa.ge/blog-tag/howlong/) - [readbook](https://scsa.ge/blog-tag/readbook/) - [წაკითხვა](https://scsa.ge/blog-tag/906/) - [წიგნი](https://scsa.ge/blog-tag/905/) - [წარმატების ისტორია](https://scsa.ge/blog-tag/910/) - [remote](https://scsa.ge/blog-tag/remote/) - [დისტანციური](https://scsa.ge/blog-tag/912/) - [კონტროლი](https://scsa.ge/blog-tag/914/) - [წვდომა](https://scsa.ge/blog-tag/913/) - [smartautoclicker](https://scsa.ge/blog-tag/smartautoclicker/) - [ავტომატური კლიკი](https://scsa.ge/blog-tag/959/) - [lockup](https://scsa.ge/blog-tag/lockup/) - [tempus](https://scsa.ge/blog-tag/tempus/) - [timer](https://scsa.ge/blog-tag/timer/) - [მაღვიძარა](https://scsa.ge/blog-tag/963/) - [cyber-camp](https://scsa.ge/blog-tag/cyber-camp/) - [GDPR](https://scsa.ge/blog-tag/gdpr/) - [ახალი ამბები](https://scsa.ge/blog-tag/akhali-ambebi/) - [საგრანტო პროექტი](https://scsa.ge/blog-tag/974/) - [cpu-x](https://scsa.ge/blog-tag/cpu-x/) - [lakka](https://scsa.ge/blog-tag/lakka/) - [კონსოლი](https://scsa.ge/blog-tag/979/) - [რეტრო](https://scsa.ge/blog-tag/978/) - [presearch](https://scsa.ge/blog-tag/presearch/) - [meta](https://scsa.ge/blog-tag/meta/) - [გაწმენდა](https://scsa.ge/blog-tag/982/) - [კიბერუსაფრთხოება](https://scsa.ge/blog-tag/462/) - [maryland](https://scsa.ge/blog-tag/maryland/) - [მარილანდი](https://scsa.ge/blog-tag/986/) - [უსაფრთხოების ასოციაცია](https://scsa.ge/blog-tag/985/) - [დიზაინი](https://scsa.ge/blog-tag/987/) - [ონლაინ](https://scsa.ge/blog-tag/988/) - [ხასიათი](https://scsa.ge/blog-tag/989/) - [top5](https://scsa.ge/blog-tag/top5/) - [პენტესტი](https://scsa.ge/blog-tag/999/) - [პენტესტინგი](https://scsa.ge/blog-tag/1001/) - [შეღწევადობის ტესტირება](https://scsa.ge/blog-tag/1000/) - [pentest](https://scsa.ge/blog-tag/pentest/) - [password reset](https://scsa.ge/blog-tag/password-reset/) - [poisoning](https://scsa.ge/blog-tag/poisoning/) - [port scan](https://scsa.ge/blog-tag/port-scan/) - [ssl](https://scsa.ge/blog-tag/ssl/) - [NetCat](https://scsa.ge/blog-tag/netcat/) - [Anthropic](https://scsa.ge/blog-tag/anthropic/) - [Cybersecurity](https://scsa.ge/blog-tag/cybersecurity/) - [Claude](https://scsa.ge/blog-tag/claude/) - [AI in Cyber Security](https://scsa.ge/blog-tag/ai-in-cyber-security/) - [Global Outage](https://scsa.ge/blog-tag/global-outage/) - [Cyberattack](https://scsa.ge/blog-tag/cyberattack/) - [OpenAI](https://scsa.ge/blog-tag/openai/) - [Sandbox Attack](https://scsa.ge/blog-tag/sandbox-attack/) - [Zero day Vulnerability](https://scsa.ge/blog-tag/zero-day-vulnerability/) - [ხელოვნური ინტელექტი და კიბერ უსაფრთხოება](https://scsa.ge/blog-tag/ხელოვნური-ინტელექტი-და-კ/) - [ნულოვანი დღის მოწყვლადობა](https://scsa.ge/blog-tag/ნულოვანი-დღის-მოწყვლადობ/) - [ახალი თაობის თავდასხმა](https://scsa.ge/blog-tag/ახალი-თაობის-თავდასხმა/) - [Cyber Security](https://scsa.ge/blog-tag/cyber-security/) ## Black Friday - [წინასწარი რეგისტრაცია](https://scsa.ge/black-friday/valentines-day/)