Executive සමුදාය 2026 ජනවාරි මස අවසානයේ, ඔස්බේක්ස්තානයේ රාජ් ය තොරතුරු පද්ධති තුනක් දින හතරක කාලයක් තුළ (ජනවාරි 27-30) සයිබර් ප් රහාරවලින් ඉලක්ක කර ඇති අතර, අවම වශයෙන් 60,000 සුවිශේෂී දත්ත ලැයිස්තුවක් ප්රකාශයට පත් විය. සමාජ ජාලය සහ Reddit හි ප්රථම ප්රශ්න වලට අනුව, e-government (E-Gov) වේදිකාවේ මධ් යම OAuth සේවාදායකයෙහි බිඳවැටීම නිසා 15 කට වඩා වැඩි පුරවැසියන්ගේ ලියාපදිංචි කිරීම් අවදානමකට පත් විය. කෙසේ වෙතත්, නිල පර්යේෂණයෙන් පසු, ඩිජිටල් තාක්ෂණය ඇමති ෂෙරොඩ් ෂෙර්මාටොව් (Sherzod Shermatov) පෙබරවාරි 12 වන දින සැබෑ ප්රමාණය ඉතා කුඩා බව තහවුරු කළේය. . [15] [1][3] 15] ඔසබකස්තානයේ රජය ඉක්මනින් ප් රතිචාර දැක්වූ අතර එහි සයිබර් ආරක්ෂක මධ් යස්ථානය හරහා විමර්ශන ආරම්භ කිරීම සහ මෙහෙයුම් කාර්ය මණ්ඩලයක් පිහිටුවීම මුල් විවෘත කිරීමෙන් පසු දින කිහිපයකදී අන්තර්ජාල මයික්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්ර . [1][2] [9] මෙම සිදුවීම සිදුවන්නේ සයිබර් තර්ජනයන් වර්ධනය වන අතර, 2024 දී සයිබර් තර්ජනයන් මිලියන 7 කට වඩා සහ 2025 දී මිලියන 107 කට වඩා ප්රතික්ෂේප කර ඇති අතර, පසුගිය වසර පහ තුළ සයිබර් අපරාධ සංඛ් යාව 68 වතාවක් වර්ධනය වන අතර (2019 දී අපරාධ 863 සිට 2024 දී 58,800 දක්වා) [16]. (විශේෂයෙන් අනුගමනය කරන ආකාරය මධ්යම ආසියාවේ රාජ් ය ආයතන සහ මූල් ය ආයතනවලට එරෙහිව ඉලක්ක කළ මෙහෙයුම්, එනම් ඔස්බේක්ස්තානය ඇතුළු Bloody Wolf සහ මෙම විශේෂිත පරාජය අතර කිසිදු සෘජුවම සම්බන්ධතාවයක් සිදු කර නොමැත, පර්යේෂක කණ්ඩායමේ ප්රදේශය මත දිගටම අවධානය යොමු වන අතර, ඔස්බේක්ස්තානයේ ඩිජිටල් ඉංජිනේරු පද්ධතියට මුහුණ දෙන්නේ වඩාත් සංකීර්ණ තර්ජනයක පරිසරය අවධාරණය කරයි. Bloody Wolf Stan Ghouls [4][5] 1) සිදුවූ දේ 2026 ජනවාරි 27 සහ 30 අතර, ඔස්බේක්ස්තානයේ රාජ් ය ආයතන තුනක තොරතුරු පද්ධති සයිබර් ආක් රමණවලට ඉලක්ක විය.[15] පෙබරවාරි 1 සහ 2 අතර කාලයේදී, darknet පද්ධති ඇතුළත් විවිධ සම්පත් වලට සබැඳි සන්නිවේදන සමාජ මාධ් ය සහ Reddit හරහා බෙදා ගෙන ඇත. මෙම දත්ත රාජ් ය තොරතුරු පද්ධති වලින් මූලාශ් ර වී ඇති අතර, e-gov (E-Gov) වේදිකාවේ මධ්යම OAuth ඔටිකරණ සේවාදායකය ඵලදායී තත්වයක් ලෙස හඳුනාගෙන ඇත. . [1] [1][3] OAuth සේවාදායකය විශ්වාසවන්ත single sign-on gateway ලෙස සේවය කරයි, පුරවැසියන් සහ ආයතන විවිධ රාජ්ය සහ රාජ්ය නොවන සේවාවන් හරහා ඔප්පු කිරීමට ඉඩ සලසයි. ප්රමාණය තහවුරු (February 12 Update) ඩිජිටල් තාක්ෂණය ඇමති Sherzod Shermatov විසින් 12 පෙබරවාරි 2026 දී මාධ්ය සමුළුව අනුව [15]: අවම වශයෙන් 60,000 සුවිශේෂී දත්ත ලියාපදිංචි ප්රකාශයට පත් කර ඇත (විශේෂ දත්ත ඒකක, 60,000 පුරවැසියන් නොවේ) පුරවැසියන්ගේ ලියාපදිංචිය මිලියන 15ක ප් රතික්ෂේප කිරීම වැරදි ලෙස ප් රතික්ෂේප කරන ලදී C7 සයිබර් ආරක්ෂක විශේෂඥයන් විසින් තහවුරු කර ඇති අතර, ප් රහාරකයාගේ උපාංගය ඇතුළත් කළේ 5522 වාර්තා පමණි, අභ්යන්තර අමාත් යාංශයේ සේවකයින් 24 ඡායාරූප, ජාතික සමාජ ආරක් ෂක ආයතනයේ වෛද් ය සේවකයින් 15,874 වාර්තා සහ හවුල් ප් රයෝජන සමාගමේ හවුල් ප් රයෝජන වාර්තා 446 වාර්තා. අනෙකුත් අවසර නොලැබෙන ප්රවේශ උත්සාහයන් ප්රවේශ වී ඇති අතර තාක්ෂණික ආරක්ෂක පියවර ශක්තිමත් කර ඇත. OneID (Unified Identification System) ලෙස හැඳින්වේ. Potentially Impacted ලෙස හඳුනාගත් පද්ධති Gazeta.uz, UzDaily.uz සහ Zamin.uz ඇතුළු බොහෝ විශ්වාසනීය ඔස්බේක් මාධ් ය වාර්තා මත පදනම්ව : [1][2][3] ජාතික සමාජ ආරක්ෂණ ආයතනය (IHMA.UZ) – සෞඛ් ය වාර්තා සහ සමාජ ආරක්ෂණ දත්ත රාජ්ය තැපැල් කොමිසම (STAT.UZ) — ජනගහනය හා සංඛ්යාතය පිළිබඳ දත්ත ඉස්පිරිතාල ප්රයෝජන සමාගමක් (UZMRC.UZ) — මූල්ය හා නිවාස වාර්තාව අභ් යන්තර අමාත් යාංශ පද්ධති — නීත්යානුකූලව සම්බන්ධ පුරවැසියන්ගේ දත්ත විශ්ව විද්යාල සහ අධ්යාපන ආයතන ප්රවෘත්ති - ශිෂ්ය සහ පර්යේෂක වාර්තා බැංකු සහ ව්යාපාරික සංවිධාන ප්රවේශය - මූල්ය ඔප්පු දත්ත දත්ත වර්ග potentially exposed Data Category Details Personal Identifiers Full name, date of birth, internal user ID Contact Information Phone number, email address, residential address Identity Documents Passport number and related details Authentication Data Logins, passwords, user photographs Sensitive Records Workplace details, medical histories, government service records පෞද්ගලික හඳුනාගැනීම් සම්පූර්ණ නම, උපන් දිනය, අභ්යන්තර පරිශීලක ID සම්බන්ධතා තොරතුරු දුරකථන අංකය, ඊ-තැපැල් ලිපිනය, නිවාස ලිපිනය Identity ලේඛන පාස්පෝට් අංකය සහ සම්බන්ධ තොරතුරු Authentication දත්ත Logins, Passwords, පරිශීලක ඡායාරූප සංවේදී වාර්තා රැකියා තොරතුරු, වෛද්ය ඉතිහාසය, රජයේ සේවා වාර්තා 2 එය සිදුවූයේ කෙසේද Uzbekistan හි සයිබර් ආරක්ෂක මධ්යස්ථානයේ නිල පර්යේෂණ තවමත් ක් රියාත්මක වන අතර, සයිබර් ආරක්ෂක විශේෂඥයන් ප්රවෘත්ති පර්යේෂණ සඳහා ප්රවේශම් පර්යේෂණ ඉදිරිපත් කර ඇත. මධ් යම OAuth සේවාදායකය තනි ප්රවේශ ප්රවේශයක් ලෙස e-government OAuth සේවාදායකයා සන්නිවේදනය කරන සේවා දහස් ගණනක් සඳහා ඔන්ලයින් ස්ථාවරයක් ලෙස ක්රියා කරයි. OAuth 2.0 යනු ලොව පුරා පුළුල් ලෙස භාවිතා වන කර්මාන්ත සම්මත බලපත්ර පද්ධතියකි. කෙසේ වෙතත්, ලොව පුරා ආරක්ෂක පර්යේෂකයන් විසින් සටහන් කර ඇති පරිදි, OAuth යෙදුම් නිසැකවම වැරදි සැකසුම් සඳහා ප්රතික්ෂේප කරන අතර දිගින් දිගටම ඔඩුවම් නොකරයි. Supply Chain Attack හිඟය ව්යාපාරික සයිබර් ආරක්ෂක සමාගමේ අධ් යක්ෂවරයෙකු වන ඩෙමිට්රි Paleyev, මෙම තනි තනි පරාජයක් නොව, සැපයුම් කේතය ප් රහාරයක් විය හැකි බව යෝජනා කළේය. එවැනි අවස්ථා වලදී, සම්බන්ධ ආයුධයක් ඇතුළත එක් අමුද් රව් යයක් අවදානම් කිරීම එම ජාලයේ අනෙකුත් පද්ධතිවලට පැතිරෙන ප්රවේශය ලබා ගත හැකිය.This is a well-documented tactic used by advanced threat actors globally. [1] පරිච්ඡේදයේ ප් රයෝජනවත් ක් රියාකාරකම් එක්සත් ජනපදයේ ඉලෙක්ට් රොනික සේවාවන් සඳහා විශාල ආයෝජනයන් සමඟ වේගවත් ඩිජිටල් පරිවර්තනය සිදු කර ඇති අතර, එක්සත් ජනපදයේ ඉලෙක්ට් රොනික සේවාවන් 70% ක් ඩිජිටල් කිරීම සහ 2030 වන විට IT සේවා විකුණුම් 5 බිලියන ඩොලර් දක්වා වර්ධනය කිරීම සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් සඳහා ඉලෙක්ට් රොනික සේවාවන් දැනටමත් 760 කට වැඩි රාජ් ය සේවාවන් ඩිජිටල් කර ඇති අතර, සෑම වසරකම මිලියන 10 ක් පමණ පුරවැසියන් ඩිජිටල් වේදිකාවන් භාවිතා කරයි. මෙම සිදුවීම විශ්වීය අභියෝගයක් අවධාරණය කරයි: ඩිජිටල් අනුමැතිය සමඟ සයිබර් ආරක්ෂාව වර්ධනය කිරීමට අවශ්යතාවය. [17]. [18] විශේෂඥ දර්ශනය: "අපේ සැබෑ තර්ජනය අතිශයින් ප්රමාණවත් විය හැකි අතර එය සැබෑතාවට ගැලපෙන්නේ නැත.අපේ අත්දැකීම් අනුව, මෙම දත්ත බොහෝ විට අතිශයින් ප්රමාණවත් වන අතර විවිධ මූලාශ් ර වලින් එකතු කර ඇත, විවිධ පද්ධති වලින් රැස් වූ පැරණි දත්ත සහ දත්ත ඇතුළත් වේ." — Dmitry Paleyev, අධ් යක්ෂක, ONESEC [1] විශේෂඥ දර්ශනය: "අපේ සැබෑ තර්ජනය අතිශයින් ප්රමාණවත් විය හැකි අතර එය සැබෑතාවට ගැලපෙන්නේ නැත.අපේ අත්දැකීම් අනුව, මෙම දත්ත බොහෝ විට අතිශයින් ප්රමාණවත් වන අතර විවිධ මූලාශ් ර වලින් එකතු කර ඇත, විවිධ පද්ධති වලින් රැස් වූ පැරණි දත්ත සහ දත්ත ඇතුළත් වේ." — Dmitry Paleyev, අධ් යක්ෂක, ONESEC [1] විශේෂඥ දර්ශනය : 3) ආණ්ඩුවේ ප් රතිචාර ප් රචණ්ඩත්වය සිදුවේ, නමුත් අපි පාපයට එරෙහිව ශුද්ධ විනිශ්චය සහ අපි පුද්ගලිකව අකමැති අයට එරෙහි වන පුරපැම අතර වෙනස අප හඳුනාගත යුතුය, එය උඩඟුකමේ අනිවාර්ය ප් රතිපලයයි (ගීතාවලිය 73). . [1][2] ප් රතිචාර වේලාව Date Action Jan 27–30 Three government information systems targeted by cyberattacks [15] Feb 1–2 Links to darknet resources shared on Reddit and social media [1] Feb 3 Cybersecurity Center confirmed investigation launch; issued public guidance [1] Feb 3 National Social Protection Agency confirmed cyberattack on archival database; task force established [2] Feb 3 Statistics Committee confirmed census data stored encrypted on separate servers [1] Feb 3–4 Tax Committee and Interior Ministry denied breaches; systems functioning normally [1] Feb 5–6 Online microcredit issuance suspended; Central Bank reinforced oversight [9] Feb 12 Minister Shermatov confirmed ~60,000 records exposed; additional OneID safeguards [15] ජෝන් 27-30 සයිබර් ප් රහාරවලින් ඉලක්ක කරන රාජ් ය තොරතුරු පද්ධති තුනක් [15] පෙබරවාරි 1-2 Reddit සහ සමාජ මාධ්ය මත බෙදාහැරෙන darknet සම්පත් වෙත සබැඳි [1] FEB 3 සයිබර් ආරක්ෂක මධ් යස්ථානය පරීක්ෂණ ආරම්භ කිරීම තහවුරු කරයි; පොදු මාර්ගෝපදේශය නිකුත් කරයි [1] FEB 3 ජාතික සමාජ ආරක්ෂණ ආයතනය සයිබර් ප් රහාරය අනාවරණය කර ඇත; ලියාපදිංචි දත්ත දත්ත මත; කාර්ය මණ්ඩලයක් නිර්මාණය කර ඇත [2] FEB 3 තැපැල් කොමිසම තැපැල් දත්ත තනි සේවාදායකයන් මත සැපයුම් කර ඇති බව තහවුරු කරයි [1] පෙබරවාරි 3-4 බදු කොමිසම සහ අභ් යන්තර අමාත් යාංශය අනතුරු ඇඟවීමක්; පද්ධති සාමාන්යයෙන් ක්රියාත්මක වේ [1] පෙබරවාරි 5-6 අන්තර්ජාල මයික්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක් ෆෙබර් 12 Ministry Shermatov සහතික ~60,000 වාර්තා ප්රකාශ; OneID අතිරේක ආරක්ෂක [15] මූල් ය අංශයේ බලපෑම මයික්රොක්රොයිඩ් අවලංගු කිරීම ඔස්බේකිස්තානය අන්තර්ජාලය තුළ මයික්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රො මෙම ක් රියාවලිය, අවුල් වුවත්, පුරවැසියන් sekundary පාවිච්චියෙන් ආරක්ෂා කිරීම සඳහා වගකිව යුතු ප්රවේශයක් සකස් කරයි. [9] බැංකු ක්ෂේත් රයේ ප් රතිචාර බොහෝ බැංකු ඔවුන්ගේ අනාවැකි සහ අධීක්ෂණය පද්ධති ශක්තිමත් කර ඇති අතර, මධ් යම බැංකු ප්රධාන බැංකු පද්ධති සෘජුවම අවදානම් කර නොමැති බව ප්රතික්ෂේප කළේය [2]. වෘත්තීය ණය තහනම් සේවය 2025 ජුනි මාසයේදී වාසිදායක ණය තහනම් සේවා ක් රියාත්මක කර ඇති අතර, පුද්ගලික අවසරයක් නොමැතිව ණය ලබා ගැනීම තහනම් කිරීමට පුරවැසියන්ට ඉඩ සලසයි (ZRU-1043) 2025 ඔක්තෝබර් දක්වා, ප්රමාණයෙන් 150,000 පුරවැසියන් ලියාපදිංචි විය. 2026 ජනවාරි 1 වනදා දක්වා, ලියාපදිංචි වීම 438,000 කට වඩා වැඩි විය. මෙම දූෂණය තවදුරටත් අනුමැතිය වේගවත් කිරීමට බලාපොරොත්තු වේ. [19] [20] [21] සයිබර් අපරාධයේ වර්ධනය අභ් යන්තර අමාත් යාංශයේ සයිබර් අපරාධ මධ්යස්ථානය අනුව, 2019 සහ 2024 අතරදී සයිබර් අපරාධ සංඛ් යාව 68 වතාවක් වැඩි වී ඇත - 18 ප්රවර්ගයේ 863 සිට 62 ප්රවර්ගවල 58,800 දක්වා 2021 සහ 2024 අතර, සයිබර් අපරාධවල ප් රතිඵලයක් වූයේ පුරවැසියන්ගෙන් ඩොලර් බිලියන 1.9 ($ 148.9 මිලියන) කට වඩා වැඩි මුදලක් හොරකම් කිරීමයි. . [16] [16] Active Threat Landscape: Bloody Wolf චිත් රපටය මෙම පරාජය පිළිබඳ ස්වාධීනව, ප්රධාන සයිබර් ආරක්ෂක සමාගම් විසින් ප්රකාශ කරන ලද පර්යේෂණ ප්රදේශයේ ඉලක්ක කර ඇති තර්ජනය ක්රියාකාරීත්වය වාර්තා කර ඇත. Threat Actor සමාලෝචන ත් රස්තවාදී කණ්ඩායමක් ලෙස අනුගමනය Kaspersky සමාගම විසින් හඳුන්වනු ලැබේ - අවම වශයෙන් 2023 අවසානයේ සිට මධ් යම ආසියාවේ සංවිධානවලට එරෙහිව ඉලක්ක කළ මෙහෙයුම් සිදු කර ඇත.එක්සිකෝව ප් රධාන වශයෙන් රාජ් ය ආයතන, මූල්ය ආයතන සහ IT සමාගම් වලට ඉලක්ක කර ඇත. කැස්පර්ස්කි අනුව, මූලික උනන්දුව මූල්ය ලාභයක් බව පෙනේ, කෙසේ වෙතත් ඔවුන්ගේ ක්රමයන් ද සයිබර්espionage හැකියාවන් යෝජනා කරයි . Bloody Wolf Stan Ghouls [5] [4] [5] ක් රියාමාර්ග Timeline Period Activity Late 2023 Group first identified, targeting Kazakhstan and Russia [5] May 2025 Kaspersky first flags NetSupport RAT config [5] Jun 2025 Campaign in Kyrgyzstan targeting government, financial, IT sectors [4] Oct 2025 Operations expand to Uzbekistan [4] Nov 2025 Group-IB / UKUK publish joint advisory [4] Feb 5, 2026 Kaspersky identifies ~50 victims in Uzbekistan, 60+ total [5] 2023 දී මුලින්ම හඳුනාගත් කණ්ඩායම, කැසිනෝ සහ රුසියාව ඉලක්ක කර ඇත [5] මැයි 2025 Kaspersky First Flag NetSupport RAT Config [10] ජූනි 2025 රජය, මූල්ය, IT ක්ෂේත්රයට ඉලක්ක කරන ක්ෂේත්රයේ ක්ෂේත්රයක් Kyrgyzstan [4] ඔක්තෝබර් 2025 මෙහෙයුම් පුළුල් කිරීම Uzbekistan [4] නව 2025 Group-IB / UKUK පොදු උපදේශන වාර්තාවක් නිකුත් කිරීම [4] ජනවාරි 5, 2026 Kaspersky හඳුනාගෙන ඇත ~50 තුවාල පරාජය, 60+ මුළු [5] ප් රධාන සොයාගැනීම් රුධිර වෘකයාගේ දිගුකාලීන ප් රහාරයක් ලියාපදිංචි කර ඇති අතර, ක්රිජීස්තානයේ සහ ඔස්බේකිස්තානයේ රාජ් ය ව්යුහයන් සහ මූල්ය පද්ධති ඉලක්ක කර ඇති අතර, සංකීර්ණ සමාජ ඉංජිනේරු ක්රියාත්මක කර ඇති අතර, රාජ් ය අමාත් යාංශයන් හැදෑරෙනු ඇත . Group-IB / UKUK (November 2025): [4][3] නිෂ්පාදන, මූල්ය, සහ IT ක්ෂේත්රවලදී ඔස්බේක්ස්තානයේ අවම වශයෙන් 50 කින් අවදානමකට ලක් වූ සංවිධාන හඳුනාගෙන ඇත. රුසියාවේ 10 ක් පමණ උපාංග පවා බලපෑවේ. කණ්ඩායම රුසියානු හා ඔස්බේක්ස් භාෂාව තුළ ෆිෂින් ඊ-තැපැල් භාවිතා කර ඇත. ඉංජිනේරුවත් Mirai IoT ආකෘතිය ගබඩා කරන ලදී. . Kaspersky Securelist (February 5, 2026): [5] The Hacker News විසින් හදුන්වන ප් රවෘත්ති Infosecurity පුවත් SC Media සහ Cyberpress. Media Coverage: [6] [7], ප් රචණ්ඩත්වය පිළිබඳ වැදගත් සටහන Bloody Wolf / Stan Ghouls සහ ජනවාරි 2026 රජයේ ආයතන පරාජය අතර කිසිදු ප්රකාශිකව තහවුරු කළ සෘජුවම සම්බන්ධතාවයක් නොමැත. පෙර සයිබර් ආරක්ෂක සිදුවීම් Date Incident Source 2023 Over 11.2 million cyberattacks on web resources [22] 2024 Over 7 million cyber threats prevented [15] 2025 Over 107 million cyber threats prevented [15] Jul 2025 Hacker forum listing: 21M citizen records for sale [10] Aug 2025 Uzbekistan Airways data breach — passports, system credentials [10] 2023 වෙබ් සයිබර් ප් රහාරයන් මිලියන 11.2 කට වඩා වැඩි [23] 2024 සයිබර් තර්ජනයන් මිලියන 7 කට වඩා ප් රතික්ෂේප කර ඇත [15 ] 2025 මිලියන 107 ක් පමණ සයිබර් තර්ජනයන් ප් රතික්ෂේප කර ඇත [15 ] නත්තල් 2025 Hacker Forum Listing: 21M Citizen Records විකිණීමට [ 10 ] අගෝස්තු 2025 Uzbekistan Airways දත්ත දූෂණය - ගමන් බලපත්ර, පද්ධති බලපත්ර [ 10 ] 7 නීත් යානුකූල හා නීතිමය පද්ධතිය පෞද්ගලික දත්ත නීතිය (ZRU-547 අංක): 2019 ඔක්තෝබර් මාසයේ ක් රියාත්මක වන අතර, පෞද්ගලික දත්ත සැකසීම සහ ආරක්ෂාව පාලනය කරයි [12] සයිබර් ආරක්ෂාව පිළිබඳ නීතිය (ZRU-764): ජාතික සයිබර් ආරක්ෂක පද්ධති සකස් කිරීම සඳහා 2022 අප් රේල් මාසයේදී සකස් කරන ලදී [13] ක්රෙඩිට් තොරතුරු හුවමාරු නීතිය (ZRU-1043): 2025 මාර්තු මාසයේදී අත්සන් කරන ලද ක්රෙඩිට් තහනම් සේවා සකස් කිරීම [19] PP-153 (2025 අප් රේල්) : දත්ත අනතුරක් පිළිබඳ වගකීම් සහ නීතිමය වගකීම් 8 ප් රතිසංස්කරණය NIST CSF 2.0, ISO 27001:2022 සහ CIS Controls v8 මත පදනම්ව : [11] පියවර 1: වහාම සීමා කිරීම OAuth සේවාදායකය අතුරුදහන් කිරීම සහ විනිශ්චය කිරීම - සම්පූර්ණ අධිකරණ විනිශ්චය, ටෝකන් විනිශ්චය ලැයිස්තුව, සැසිය වාර්තා, API ප්රවේශ ආකෘති ඇතුළු Obligatory credential reset – enforce password reset; සියලුම OAuth tokens සහ session cookies අක් රීය කරන්න MFA ක්රියාත්මක කිරීම - සියලු රාජ්ය ප්රවෘත්ති සහ පක්ෂය මත පදනම් වන අයදුම්පත් සියලුම API යතුරු අවලංගු කිරීම සහ රෝට කිරීම — OAuth පරිසරය තුළ සියලුම බෙදාහැරෙන රහස සහ පාරිභෝගික රහස Dark Web Monitoring - තර්ජනය තොරතුරු සේවා අනුගමනය කර ඇති දත්ත බෙදාහැරීමේ අවදානම පියවර 2: ව්යුහය ශක්තිමත් කිරීම Zero Trust Architecture – සෑම ප්රවේශ ඉල්ලීමක්ම තහවුරු කරන්න; මයික්රොසෙග්රෑම් කිරීම ක්රියාත්මක කරන්න SIEM සහ EDR ස්ථාපනය කිරීම - දිගුකාලීන අධීක්ෂණය සහ වේගවත් තර්ජනයක් හඳුනා ගැනීම Privileged Access Management - පාලන සහ විනිශ්චය ප් රමුඛ ප් රවේශය සහතික පද්ධතිය Network Segmentation – සාමාන් ය ප් රවේශයෙන් Critical Authentication Systems ඉවත් කිරීම නිතිපතා ආවරණය පරීක්ෂණ — රාජ්යයට මුහුණ දෙන පද්ධති මත නිතිපතා රතු කණ්ඩායම් පුහුණුව පියවර 3: දිගුකාලීන ප්රතිරෝධය ජාතික සයිබර් ආරක්ෂක රැකියා ශක්තිය සංවර්ධනය අනතුරු ප්රතිකාර සැලැස්ම - සම්පූර්ණ IR සැලැස්ම සංවර්ධනය කිරීම සහ නිතර පරීක්ෂා කිරීම Supply Chain Security Audits – තුන්වන පාර්ශව සැපයුම්කරුගේ දිගුකාලීන සමාලෝචන මහජන අවබෝධය ක්ෂේත්ර – මුරපදය සෞඛ්යය, ෆිෂින්, දත්ත ආරක්ෂාව පිළිබඳ පුරවැසියන් පුහුණු කිරීම පුරවැසියන්ට නිර්දේශ කරන ක් රියාකාරකම් සයිබර් ආරක්ෂක මධ්යස්ථානය සහ ඩිජිටල් තාක්ෂණය අමාත් යාංශය විසින් [1][15]: සියලුම මුරපදය වහාම වෙනස් කරන්න, විශේෂයෙන් රජයේ සේවාවන් සඳහා සියලු ගිණුම් වල දෙපැත්තක් ඔප්පු කිරීමේ හැකියාව නොදන්නා පුද්ගලයන් සමඟ පෞද්ගලික තොරතුරු බෙදා නොදෙන්න සැකකාරී වෙබ් අඩවි සහ ඊ-තැපැල් හෝ පණිවුඩ මගින් ලැබෙන සබැඳි වළක්වා ගන්න රාජ් ය සහ මූල්ය සේවා සඳහා ශක්තිමත්, සුවිශේෂී මුරපදය භාවිතා කරන්න මූල්ය ගිණුම් පරීක්ෂා කිරීම - my.gov.uz හරහා ස්වයංක්රීය ණය තහනම් ක්රියාත්මක කිරීම ගැන සැලකිලිමත් වන්න සයිබර් ආරක්ෂක මධ් යස්ථානයට සහ නීතියට සැක සහිත ක් රියාකාරකම් වාර්තා කිරීම සමාජ ඉංජිනේරු කිරීම ගැන අවධානය යොමු කරන්න - ආක් රමණිකයන් බැංකු සේවකයින් ලෙස හැඳින්විය හැකි අතර දන්නා පෞද්ගලික තොරතුරු සඳහන් කර SMS කේත ඉල්ලීමට [15] 10 මූලාශ් ර සහ සබැඳි [1]Gazeta.uz — “Uzbekistan investigates alleged leak of citizens’ personal data on darknet” (සැම්බර් 4, 2026)https://www.gazeta.uz/en/2026/02/04/darknet/ [2]UzDaily.uz — "Uzbekistan's National Social Protection Agency Confirms Cyberattack on Archival Data" (සැම්බර් 2026)https://www.uzdaily.uz/en/uzbekistans-national-social-protection-agency-confirms-cyberattack-on-archival-data/ [3]Zamin.uz — "එය 15 මිලියන පුරවැසියන්ගේ දත්ත වංචා වී ඇති බව පවසයි" (ෆුබර් 3, 2026)https://zamin.uz/en/society/185508 [4]Group-IB / UKUK — ක් රිජීස්තානයේ සහ ඔස්බේකිස්තානයේ Bloody Wolf APT ක්රියාකාරකම් පිළිබඳ සමූහ උපදේශන පනත (2025 නොවැම්බර්) [5] Kaspersky Securelist — "රෝසියාවේ සහ ඔස්බේකිස්තානයේ ස්ටැන් ගූල්ස් ප් රහාර: NetSupport RAT සහ ප්රමාණවත් IoT උනන්දුවක්" (එක්බර් 5, 2026)https://securelist.com/stan-ghouls-in-Uzbekistan/118738/ [6]The Hacker News — "මහත් රංගනය Uzbekistan, Russia Using NetSupport RAT" (සැම්බර් 2026)https://thehackernews.com/2026/02/bloody-wolf-targets-Uzbekistan-russia.html [7]Infosecurity Magazine — “Bloody Wolf Threat Actor Expands Activity across Central Asia” (ජනවාරි 2025) [9]Pressa.uz — බැංකු ක්ෂේත් රයේ ප්රතිචාර සහ මයික්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක්රොක් [10]Brinztech — “21+ මිලියන ඔස්බේක්ස්තානය පුරවැසියන් විකිණීමට දත්ත ගැලවීම” (31 ජූලි, 2025); “Uzbekistan Airways හි විශාල දත්ත ගැලවීම” (20 අගෝස්තු, 2025)brinztech.com — 21M ලැයිස්තුව · brinztech.com — Airways පිපිරීම NIST Cybersecurity Framework (CSF) 2.0, ISO 27001:2022, CIS Controls v8 [12] පෞද්ගලික දත්ත පිළිබඳ ඔස්බේකිස්තානයේ නීතිය (ZRU-547, ඔක්තෝබර් 2019) සයිබර් ආරක්ෂක නීතිය (ZRU-764, Apr 2022) [14] ජනාධිපති නියෝග අංක PP-153 (Apr 2025) [15]Gazeta.uz — "Uzbekistan cyberattack exposed 60,000 records, not data of 15 million citizens" (සැම්බර් 13, 2026)https://www.gazeta.uz/en/2026/02/13/data-leak/ [16]Gazeta.uz — "බයිබර් අපරාධ ඔස්බේකිස්තානයේ වසර පහකදී 68 වතාවක් වැඩි වේ" (31 මැයි 2025), අභ්යන්තර අමාත් යාංශයේ සයිබර් අපරාධ මධ්යස්ථානය පිලිබදව https://www.gazeta.uz/en/2025/05/31/cybercrime/ [17]UzDaily.uz — Uzbekistan–2030 Strategy, $5B IT විකුණුම් ඉලක්කය (Jan 2, 2026)https://www.uzdaily.uz/en/uzbekistan-plans-to-increase-international-internet-capacity... [18]Euronews — "සැම්බර් 26, 2025" https://www.euronews.com/next/2025/09/26/uzbekistans-ict-week-2025... [19]කෙඩිට් තොරතුරු හුවමාරු නීතිය (ZRU-1043, Mar 4, 2025)yuz.uz — ණය තහනම් නීතිය [20]නොස්ලයින් Uzbekistan — ඔක්තෝබර් 1, 2025 වන විට 150K ණය තහනම් ලියාපදිංචි කිරීමhttps://newslineuz.com/article/1220891/ [21]Yuz.uz — 438K ජනවාරි 1, 2026yuz.uz දක්වා ණය තහනම් ලියාපදිංචිය — 440K ලියාපදිංචිය [22]UzDaily.uz — "සහ මිලියන 11.2 ක් පමණ සයිබර් ප් රහාරයන් Uzbekistan හි අන්තර්ජාල මූලාශ් රවලට එරෙහිව ආරම්භ කරන ලදී" (2024)https://www.uzdaily.uz/en/over-112-million-cyber-attacks...