Russian OSINT – Telegram
Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇬🇧 Солдатам Великобритании запретили пользоваться мессенджером WhatsApp из-за "русских хакеров"

Как сообщает Daily Mail, военным отдан приказ прекратить использование WhatsApp в профессиональных целях, в противном случае они могут подвергнуться дисциплинарным взысканиям. Все дело в том, что командование туманного Альбиона опасается взлома мессенджера русскими хакерами, оценивая такую вероятность как хайли лайкли:

"It is considered highly likely Russia has acquired the same capability"

Регулярным войсковым подразделениям советуют использовать Signal вместо WhatsApp. Если верить источникам издания, то детище Open Whisper Systems уже давно зарекомендовало себя даже среди британских шпионов из MI6.

Новость не обойдет стороной и Бориса Джонсона, который постоянно использует WhatsApp для деловой переписки. Служба безопасности может запретить премьер-министру использовать WhatsApp по деловым моментам, иначе волосы могут встать дыбом не только у Бориса.
👍2
Покупка рекламы в Instagram и Facebook может расцениваться в России как финансирование экстремизма сообщает ТАСС
🏴‍☠️🤺Анонимусы угрожают взломать более 40 западных компаний за деятельность в России

Интернет-разбойники поставили на 48-ми часовой счётчик западных коллег в надежде на то, что законопослушные компании на территории РФ (во всяком случае до настоящего момента) прекратят свою коммерческую работу. В противном случае их ожидает небесная кара в виде похекинга от джентльменов киберудачи.

Кстати говоря, западных Twitter интеллектуалов поддерживающих киберкрайм нисколько не смущает даже взлом и приостановка работы американских медицинских компаний. Так одной из жертв в расстрельном списке анонимусов оказалась 🇺🇸Abbott, которая спасает жизни больных не только в России, но и в более чем 160 странах по всему миру.

Даже если завтра утром сотни людей с заболеваниями не смогут открыть глаза благодаря тому, что очередной школьник из Канады отработает rm -rf в сетке компании - атрибуцию можно списать на всемирно известный бренд "русские хакеры". Дело нехитрое, главное не забыть highly likely и добавить russian-based.
🇺🇸 В США сбои в работе сервисов.

https://downdetector.com
Forwarded from SecAtor
Lapsus$ продолжают хулиганить.

В понедельник Lapsus$ слили 37 ГБ исходного кода более 250 проектов Microsoft, включая Bing (например, Bing STC SV, Bing Test Agile и Bing UX), Cortana, сведения о которых хакерам удалось получить с внутреннего сервера Azure DevOps. Доступ к нему был наглядно продемонстрирован публикаций соответствующего скрина. Кроме того, некоторые из утекших проектов содержали также электронные письма и документацию.

Разработчик после непродолжительного расследования подтвердил инцидент. Однако по непонятным причинам хакеры удалили первоначальный пост из Telegram-канала и разместили сообщение «Удалено на данный момент, опубликую позже». И свое обещание сдержали, опубликовав соответсвующий архив.

Следующей под раздачу попала компания LG Electronics (LGE), которая, по словам хакеров, уже второй раз за год становится жертвой их кибератак. К настоящему времени слить дамп LGE.com с данными учетных записей сотрудников и служб, анонсирована дальнейшая утечка, которая произойдет в ближайшее время.

Своеобразной изюминкой на торте стала атака на ведущего поставщика услуг аутентификации и решений для управления идентификацией и доступом (IAM) Okta, который после публикации скринов с доступом к внутренним репозиториям с данными клиентов инициировал внутреннее расследование.

Генеральный директор компании Тодд Маккиннон подтвердил инцидент, отметив, что описанные события имели место в январе, что подтверждается также отметками даты и времени на представленных хакерами скринах.

Теперь же разработчику остается только гадать, сколько его клиентов уже стали или вот вот должны стать новыми жертвами Lapsus$, ведь компания с капитализацией более 6 миллиардов долларов и штатом более 5000 человек по всему миру предоставляет услуги крупным организациям, включая Siemens, ITV, Pret a Manger, Starling Bank и другим.

Но на этом Lapsus$ точно не намерены останавливаться и уже объявили набор инсайдеров в крупных технологических гигантах и интернет-провайдерах, таких как Microsoft, Apple, EA Games, IBM, Claro, Telefonica и AT&T, заявив о готовности приобретения удаленного доступа к VPN за вознаграждение.

Такой вот современный ransomware.
✈️ Патриот Анатолий Чубайс ушел с поста специального представителя президента России по вопросам устойчивого развития и скоропостижно уехал из страны сообщает Bloomberg.

Будем очень скучать, всего хорошего!)
🇨🇭Шоколадные бренды KitKat и Nesquik компании Nestle больше не будут продаваться в России

Угрожая швейцарцам Анонимусы вчера выложили у себя в Twitter утечку объемом 10 ГБ данных с паролями, emails и информацией о клиентах Nestle в открытый доступ. Есть ли связь между этими 2 событиями неизвестно.

Анонимусы пока ломают только европейские компании, а вот американских транснациональных гигантов пираты подсыкивают трогать. Посмотрим сдержат ли они своё слово в отношении 🇺🇸фармацевтов.
👮Ресурс с данными утечки из "Яндекс.Еды"внесен в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен, заявили в Роскомнадзоре.

⚠️Имеется ввиду сайт с утечкой, который сегодня весь день форсится в тематических Telegram каналах

https://news.1rj.ru/str/tass_agency/121483
⚠️Роскомнадзор уточняет, не сам сервис, а ресурс с данными утечки из "Яндекс.Еды" внесен в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен.

🙅‍♂️Не переходите на подобные сайты
🙅‍♂️Не вводите свои ФИО данные
🙅‍♂️Не проверяйте свои номера телефонов и не звоните по номеру "службы поддержки", иначе вы рискуете столкнуться с мошенниками, которые могут шантажировать вас удалением персональных данных за деньги.

🏴‍☠️ Первым звоночком для вас должно быть размещение на этом веб-сайте статей: "Как шантажируют людей вконтакте", "Как обнести чужую квартиру", "Как не спалиться на месте преступления".

😏Также указана ссылка на Telegram канал, где репостятся фейкомёты от Карнавального - лучше не рискуйте. Особенно активно ссылку распространяют 🇺🇦 каналы, которые слёзно переживают за утечку ПД жителей России. Будьте бдительны!
🇷🇺Популярного Российского блогера Кирилла Федорова задержали в Латвии за "оправдание военных преступлений", совершаемых вооруженными силами РФ на Украине

Увидел интересный пост на канале Андрея Викторовича Манойло 👉 Служба госбезопасности Латвии (VDD) арестовала пророссийского YouTube-блогера Кирилла Федорова, известного под ником Alconafter. В настоящий момент он является одним из самых популярных латвийских YouTube-блогеров с аудиторией более 1 миллиона пользователей на площадках YouTube (512k) и Telegram (631k). В последнее время ролики ютубера набирали просмотров больше чем многие государственные СМИ Латвии в интернете. Кирилл часто высказывал свою личную точку зрения относительно событий на Украине, которая шла вразрез с официальной политикой Латвии.

🇱🇻👮"Служба госбезопасности задержала лицо, которое регулярно публиковало на Youtube, Telegram и в других социальных сетях видеоматериалы и записи, которые оправдывают и прославляют военные преступления вооруженных сил России в Украине", — говорится в официальном заявлении VDD.

Парню хотят вменить "оправдание военных преступлений и преступлений против мира" плюс "разжигание национальной и этнической розни с использованием автоматизированных систем обработки данных", угрожая посадить в тюрьму за комментирование боевых действия ВС РФ на своём YouTube канале.

Ютуб не усмотрел противоправных действий в отношении контента блогера, а вот VDD разглядели разжигание розни и военное преступление. Стоит напомнить, практически каждый год 16 марта в Риге проходят марши в память легионеров Waffen SS Lettische и это никем не возбраняется.

Мэр Риги Стакис призывает запретить в латвийской столице мероприятия в честь Дня Победы 9 мая, называя этот Великий День «празднованием смерти». Нормально с головой?

〽️ Неудивительно почему пророссийская кибердружина KILLNET уронила сайт МВД Латвии в знак протеста.
👍1
🏴‍☠️🤺Анонимусы пишут у себя в Twitter о якобы взломе ЦБ России

На этот раз грозятся опубликовать 35'000 суперсекретных файлов, которые получены в результате разархивации ZIP и установки VLC медиаплеера в папку C:\Program Files

🏦ЦБ опроверг информацию о возможном взломе его систем
👍1
🇮🇱Агентство по контролю за оборонным экспортом Израиля заблокировало попытку Украины приобрести программу для📲 шпионажа Pegasus от NSO Group

Израиль оправданно запретил Украине покупку кибершпионского ПО NSO Group Pegasus, опасаясь того факта, что российские власти могут с тревогой и беспокойством воспринять такие действия. Как пишут журналисты The Washington Post, попытки купить Пегасус предпринимались Украиной ещё в далёком 2019 году, но конкретные даты и источники издание не раскрывает.

Михаил Федоров, заместитель премьер-министра Украины по вопросам цифровых технологий отказался подтвердить информацию о приобретении Pegasus, но признал тот факт, что страна в поисках "израильских технологий" сообщает WP.

👆Будет ли кибероружие использоваться в качестве 🛡defensive или ⚔️offensive - вопрос риторический.
👍1
👮🚔 Британская полиция задержала предполагаемых участников хакерской группировки LAPSUS$

Хакеры прославились кибератаками на такие компании как NVIDIA, Samsung, Vodafone, Microsoft, Ubisoft и Okta. Удивительно то, что ради славы взломщики публично вели свой Telegram канал и даже умудрились открыть комментарии к своим постам для всех желающих.

Ранее, атаку Лапсусов на NVIDIA ряд западных СМИ ненавязчиво связали с событиями 🇷🇺24 февраля, очевидно намекая на русских хакеров, но на деле всё оказалось прозаичнее.

🇬🇧BBC вчера сообщили о задержании 16-летнего подростка страдающего аутизмом из Оксфорда. Парень по разным оценкам заработал 14 миллионов долларов (10,6 миллиона фунтов стерлингов). Ведётся расследование.

🎤Комментарий отца мальчика: "Он никогда не говорил ни о каких взломах. Я всегда думал, что он играет в игры."

Также стало известно об аресте других 7 человек в возрасте от 16 до 21 лет, которые возможно связаны с Lapsus, но власти от дополнительных комментариев отказались.

Сразу после громких задержаний в Telegram канале LAPSUS появился курьезный пост с формулировкой "Поприветствуем нового члена @*** (новый модератор в чате)".

👆Пользователи в комментариях уже делают ставки кто "вошел в чат": UK Police, NSA, CIA, FBI
🕵️Помните мы делали выпуск с автором книги "Бизнес-разведка" Александром Дорониным?

😎У Александра Ивановича для Вас хорошие новости!

В издательстве «ДМК-пресс» выходит новое издание книги «Бизнес-разведка 2.0», где большое внимание уделено, как истории практического применения в разведывательной деятельности, так и современным формам и методам использования открытых источников информации, в настоящее время более известных как OSINT-технологии.

📖📚"Издание предназначено для собственников и руководителей предприятий, желающих детально разобраться в технологиях сбора, обработки и анализа информации, необходимой для принятия оптимальных управленческих решений; сотрудников государственных и корпоративных структур безопасности; студентов, аспирантов и преподавателей высших учебных заведений".

👉 Подробнее тут https://news.1rj.ru/str/bloha_info/116
🇺🇸"Лаборатория Касперского" разочарована решением о внесении компании в список угроз безопасности США

"Компания разочарована решением Федеральной комиссии по коммуникациям США запретить использовать определенные федеральные субсидии на телекоммуникационные системы на приобретение продуктов и сервисов "Лаборатории Касперского". Это решение основано не на технической оценке продуктов компании, а было принято по политическим мотивам. Это фундаментально не соответствует подходу, которого мы придерживаемся" - говорится в сообщении.

👆Жаль видеть как классный продукт с мировым именем пытаются оклеветать в угоду политических игр. Продажи компании Kaspersky за 2020 говорят следующее:

1️⃣ Европа - 38%
2️⃣ СНГ - 22%
3️⃣ США - 15%
4️⃣ Азиатско-Тихоокеанский регион - 10%
5️⃣ Ближний Восток, Турция и Африка - 8%
6️⃣ Латинская Америка - 7%

Как бы кто не относился к антивирусным решениям от Kaspersky - продукты компании всегда высоко ценились профессионалами в топовых западных обзорах.

Еще недавно тот же Techradar говорил о высоком качестве антвирусных решений и рекомендовал Kaspersky своим пользователям, а сегодня уже под недвусмысленным посылом "current climate" решил убрать Kaspersky из списка рекомендованных продуктов для домашних пользователей, мотивируя это тем, что штаб-квартира находится в Москве😏Такой себе аргумент от одного из самых популярных веб-сайтов о современных технологиях.

"Editors' note: Kaspersky Anti-Virus used to appear on this list. Considering the current climate however, we've taken the decision to remove the provider. Although much of the company's core processes are now take place in Switzerland, the fact that its headquarters remain in Moscow and there have been previous allegations around government coercion, it feels prudent to use the provider with caution.

👏 Хочется поддержать Kaspersky и пожелать всей команде стойкости в текущей ситуации!
🇷🇺Никто даже не сомневался!

👍 Западные осинтеры признают крайне высокий уровень владения дисциплинами OSINT и GEOINT специалистами из России.
😁1
🇷🇺Заявление МИД России в связи с продолжающейся киберагрессией со стороны «коллективного Запада»:

👨‍💻Изощренные киберсредства используются для похищения личных данных российских граждан. В интернете распространяется фейковая информация с целью дезориентировать и деморализовать российское общество, дискредитировать действия Вооруженных Сил Российской Федерации и органов государственного управления, стимулировать противоправную активность в населении, затруднить работу различных отраслей экономики, посеять страх и нестабильность.

📲🤺Беспрецедентный размах этих действий и их скоординированный характер однозначно указывают на то, что помимо подготовленных США и другими натовцами украинских спецподразделений информационно- технического воздействия в ведение этой кибервойны против нас все шире вовлекаются анонимные взломщики и провокаторы, действующие по указанию западных кураторов киевского режима.

🥷По сути, против нас ведет войну армия кибернаемников, перед которыми стоят конкретные боевые задачи, нередко граничащие с открытым терроризмом.

👮Развязанная против России киберагрессия приведет к тяжелым последствиям для ее зачинщиков и исполнителей. Источники атак будут установлены, злоумышленники неминуемо понесут ответственность за содеянное согласно требованиям закона.

👇 Полная версия текста на сайте МИД:
https://www.mid.ru/ru/foreign_policy/news/1806906
🤮1
🔥Ronin Network хакнули на $625 миллионов

Говорят это самый крупный взлом в истории DeFi на данный момент. Согласно сообщению Ronin в блоге, ущерб оценивается в 173 600 ETH и 25,5 миллионов долларов США, что составляет в совокупности примерно 💶 625 миллионов долларов. Последний крупный взлом был у Poly Network на $611 миллионов. Подробности 👇

https://www.coindesk.com/tech/2022/03/29/axie-infinitys-ronin-network-suffers-625m-exploit/
📲INTERFAX: Операторам связи разрешили не хранить трафик общедоступных теле- и радиоканалов в течение 6 месяцев

"Из общего объема текстовой, голосовой и аудиовизуальной информации пользователей, который операторы связи обязаны хранить в соответствии с пакетом антитеррористических законов, исключен трафик общедоступных теле- и радиоканалов, а также стриминговых сервисов", - говорится в сообщении.

Ранее установленный порядок предусматривал, что с октября 2018 года интернет-провайдеры должны были в течение шести месяцев хранить все сообщения, отправленные и полученные их пользователями с помощью различных сервисов, в том числе трафик просмотра общедоступных теле- и радиоканалов и аудиовизуальных сервисов.

https://www.interfax.ru/amp/832091
Forwarded from SecAtor
​​Lapsus$ вернулись из отпуска, опровергнув все доводы о том, что в результате силовой операции лондонской полиции костяк группы и ее лидер были арестованы. Собственно, о чем мы и говорили совсем недавно.

Для большей убедительности хакеры слили в сеть более 70 GB исходного кода и данные для доступа к devops-платформам, включая confluence, crucible, jira и github, следующей своей жертвы, которой оказалась компания в сфере разработки ПО со штаб-квартирой в Люксембурге - Globant.

Но самое печальное даже не это. Дело в том, что Globant - это лишь одна из многих других крупных компаний в сфере IT, которые уже были скомпрометированы Lapsus$.

Хакеры уже анонсировали перечень будущих жертв, среди которых Alphabet, Apple, Facebook и др. По их словам, доступ к исходному коду им удалось получить в результате целевой атаки на стороннего поставщика программного обеспечения, который по всей видимости участвовал в совместных разработках.
Media is too big
VIEW IN TELEGRAM
🇺🇸Ничего необычного! Типичный день в процветающем Нью-Йорке.

👮 Департаменту Полиции срочно требуется помощь ОСИНТеров!
👎1