Russian OSINT – Telegram
Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🕵️ Согласно аналитике Google Trends, #OSINT популярен в мире как никогда (2004-2022)

https://trends.google.com/trends/
👨‍💻 Аpp Store и Google Play скоро могут перестать давать скачивать приложения в РФ, нужно создавать свою платформу — Мишустин

👮 Меры понуждения в отношении компании Google затронут шесть ее сервисов, включая поиск и сервисы Google Play, YouTube, YouTube Music, Google Chat и Gmail, следует из опубликованной на сайте РКН информации

📟 Российский магазин онлайн-приложений на "Андроиде" должен заработать к лету этого года, заявил Мишустин.

📲Предложить новость @russian_osint_bot
Forwarded from РИА Новости
США в одностороннем порядке закрыли канал связи с Россией по вопросам кибербезопасности, сообщил замсекретаря российского совбеза
👍1
🇺🇸Государственный департамент США предложил журналистам из стран Восточной Европы и Южного Кавказа продать совесть побороться за «укрепление независимой журналистики» на деньги американского гранта размером $3,5 млн

Одна из причин создания гранта — спецоперация на Украине, говорится в описании.

"With full awareness of the current situation in Ukraine and the region, the U.S. Department of State, Bureau of Democracy, Human Rights, and Labor (DRL) announces an open competition for a regional project that strengthens media collaboration in the Europe and Eurasia region"

Бюро по вопросам демократии, прав человека и труда (DRL) Госдепа США объявило тендер на предоставление денежных средств для проведения журналистских расследований на сумму $3,5 млн 22 марта 2022 года. Целью гранта является противостояние силам, стремящимся манипулировать "независимой прессой".

Интересный факт: для того чтобы деньги американского налогоплательщика не были потрачены зря на "независимую прессу" - организациям, базирующимся за пределами Соединенных Штатов и не выплачивающим зарплату сотрудникам на территории США необходимо получить код 📲NATO CAGE (NCAGE) и UEI number для регистрации на SAM. gov.

Независимость независимостью, а контроль по расписанию👍
👍1
🇷🇺 На фоне беспрецедентного давления в киберпространстве на Россию важно оставаться в курсе самых актуальных новостей из мира IT, так как ситуация стремительно меняется каждый час.

С этой задачей лучше других вам поможет справиться крайне познавательный канал «DDoS-Guard» об IT и кибербезопасности, на который я хочу обратить ваше внимание и порекомендовать. Авторство канала принадлежит известному российскому сервису по обеспечению защиты от DDoS-атак и доставке контента, который не понаслышке знает и расскажет о том, как правильно и надёжно обеспечить защиту своих персональных данных при работе в Wi-Fi сетях, как найти роутер с защитой от DDoS-атак, как не стать жертвой SCAM проектов и почему российские компании всё чаще сталкиваются с беспрецедентной киберагрессией со стороны злоумышленников.

📲 Telegram канал @ddos_guard доходчиво и со вкусом расскажет вам обо всём, что сейчас происходит в мире IT и кибербезопасности!
🤮2
⛔️YouTube заблокировал доступ к парламентскому ютуб-каналу «ДумаТВ»

Роскомнадзор потребовал от компании Google, владеющей интернет-сервисом YouTube, незамедлительно восстановить доступ к каналу Государственной Думы Российской Федерации «Дума ТВ». Официальные лица обеспокоены подобными провокациями со стороны американского техгиганта и обоснованно рекомендуют в текущей ситуации переходить на отечественные платформы. Да, возможно, российские платформы работают сейчас не без изъяна, но со временем ситуация должна заметно улучшиться.

🔔 Еще один звоночек: сегодня в сети можно было наблюдать посты со скриншотами того, как Google переводчик начал предлагать замену при переводе "dear russians"/"дорогие русские" на "dead" / "мёртвых" (скриншот ниже). Подобное исправление не показывалось в случаях написания с «dear ukrainians» или «dear americans».

После волны возмущений в сети странную "фичу" исправили. Можно грешить на сбой алгоритмов Google, но общая тенденция с провокациями по всем информационным фронтам и банами каналов стремительно приближает блогеров/потребителей контента к ожидаемому финалу как минимум для YouTube.
👍1
🥷 Хакерская группа Network Battalion 65 (связанная с Anonymous), использовала утечку исходного кода программы-шифровальщика Conti для создания собственного вируса-вымогателя и осуществления кибератак против 🇷🇺России

Не так давно группа NB65 публично хвасталась утечками исходного кода продуктов компании Kaspersky и сливом данных ВГТРК на 786 ГБ, но на деле все эти громкие заявления оказались не более чем фикцией, раздутым PR-ходом для западной прессы. В обоих случаях утечки представляли собой набор мусорной информации и файлов, не представляющих никакой ценности. Впрочем, такое происходит уже не в первый раз [1,2,3].

Осознавая свою криворукость реальный скилл в хакинге, NB65 больше ничего не пришло в голову как стырить код из утечки 🇺🇦украинца, слившего исходник шифровальщика Conti и сделать собственный локер (по разным данным, это некий ИБ-эксперт, имевший доступ к инфраструктуре хакеров или украинский участник самой хак-группы).

Согласно данным Intezer, шифровальщик NB65 cостоит на 66,4% из кода Conti и впервые был загружен на Virus Total 2022-04-07. Вирус-вымогатель использует расширение .nb65.

Как не трудно догадаться, мотивом для своих кибератак NB65 называют спецоперацию ВС РФ на Украине:

"Мы не будет атаковать другие страны, кроме России. После Бучи мы решили нацелиться на определенные компании, которые принадлежат гражданским лицам, это окажет влияние на способность России нормально функционировать...Такие группы, как Conti и Sandworm, наряду с другими российскими APT, уже много лет поражают Запад программами-вымогателями, атаками на цепочки поставок (Solarwinds или оборонные подрядчики)"

Какие-то активисты с замашками киберкрайма, прикрываясь оголтелой Западной пропагандой решили не дожидаясь никаких международных расследований вершить самосуд и шифровать российские компании. NB65 активно занимаются киберпреступлениями больше месяца...западные спецслужбы молчат и закрывают глаза. А как же борьба с киберкраймом?

Недохакерам возможно неизвестно, что Великобритания заблокировала в ООН проведение расследования происшествия в Буче (🇬🇧почему боится международного расследования?) и тот же 🇨🇳Китай в лице представителя МИД КНР Чжао Лицзянь мудро призывал все стороны проявлять сдержанность, избегать необоснованных обвинений до завершения расследования инцидента в Буче.

🤺Anonymous в силу своей ограниченности не готовы собирать данные, анализировать факты и делать выводы.

Исходя из заявлений NB65, их атаки направлены на обычных людей, граждан, компании в России. Целью варварских кибератак является разобщение людей в России, создание паники и побуждение недовольства в обществе.

🤦‍♂️Про Solarwinds лучше бы промолчали— был шанс за умных сойти.
👍2
⚔️Сайт Народной милиции ЛНР подвергся кибератаке хакеров действующих под патронатом Пентагона

Telegram канал Народной Милиции ЛНР сообщает, что Американские корпорации задействовали 🤖бот-нет из 455 млн инфицированных компьютеров на континенте для атаки на коммутационные узлы трафика из Луганской Народной Республики. В лице участников атак, использующих ресурсы своих клиентов, фигурируют крупные IT-гиганты «Microsoft», «Google», «Digital Ocean», «Oracle».

"После серии неудачных атак непосредственно на сайт Народной милиции американские подразделения кибербезопасности, по факту - подконтрольные хакеры, действующие под патронатом Пентагона, начали атаковать коммутационные узлы, передающие трафик на Россию и другие страны. Алгоритм атаки и IP-адреса провайдеров вскрыты, в ближайшее время проблема будет устранена" - говорится в сообщении.

"Поиск уязвимостей осуществляется круглосуточно" - сообщает пресс-служба Народной милиции ЛНР.

📲 Полный текст можно прочитать здесь!
👍2
Forwarded from SecAtor
В прошедшие выходные кто-то наделал нам на связной ящик электронной почты кучу (более 800 писем) спама с ресурсов различных российских и белорусских компаний.

Содержание везде одинаковое - запрос на сброс пароля.

Есть подозрение, что негодяи массово ломанули что-то непропатченное (или атака на цепочку поставок) и подставили наш адрес в качестве служебного. То ли пытаются выставить нас хакерами, то ли еще чего. Скорее всего - дело рук УГИЛ (Украинское государство Ивано-Франковска и Львова, в России пока не запрещено).

Хотя может быть тупо фишинг. Посмотрим.
👍2
👍Роскомнадзор оперативно отреагировал на "фичу" Google.Translate с "dead russians".

https://news.1rj.ru/str/rkn_tg/233
👍3
🏴‍☠️ Компания *Meta разрешила украинцам призывы к насилию против граждан 🇷🇺России на своей платформе до 30 апреля 2022

В начале марта платформа разрешила призывы к насилию против граждан Российской Федерации, военных ВС РФ, а также была не против пожеланий смерти Путину и Лукашенко.

Президент по глобальным вопросам компании (Global Affairs) *Meta Ник Клегг попытался оправдаться, заявив, что Meta не разрешает публиковать в своих сетях призывы к убийству лидеров стран, однако Reuters стало известно, что в конце марта компания продлила "льготы" на призывы к насилию только для Украины сроком до 30 апреля👇

"At the end of March, the company extended the remaining Ukraine-only exemptions through April 30, the documents show. Reuters is the first to report this extension, which allows Ukrainians to continue engaging in certain types of violent and dehumanizing speech that normally would be off-limits"

Часть сотрудников компании выразили своё разочарование тем, что *Facebook позволяет украинцам безнаказанно делать подобные заявления, так как они уже давно были бы сочтены недопустимыми для пользователей из других стран, публикующих посты о конфликтах на Ближнем Востоке и в других частях мира👇

"Employees expressed frustration that Facebook was allowing Ukrainians to make statements that would have been deemed out of bounds for users posting about previous conflicts in the Middle East and other parts of the world, according to copies of the messages viewed by Reuters"

"Похоже, политика компании говорит о том, что разжигание ненависти и насилие - это нормально, если они нацелены на "правильных" людей
", - комментирует действия компании один из сотрудников *Meta.

Известно что нынешний Президент по глобальным вопросам компании *Meta Ник Клегг в прошлом занимал пост заместителя премьер-министра Великобритании и был даже Лордом-председателем Тайного совета Великобритании в 2010 году. Самое интересное, Ник Клегг - потомок гетмана Даниила Апостола и Закревских — польского шляхетского, украинского казацко-старшинского и русского дворянского рода Речи Посполитой, Войска Запорожского и Российской империи. Его отец отчасти русского происхождения по матери.

* Деятельность по реализации Instagram и Facebook признана экстремистской и запрещена на территории России от 21.03.2022.
👍4
❗️Приложение "Сбербанк онлайн" стало недоступно для скачивания в App Store, сообщили в пресс-службе банка.

https://news.1rj.ru/str/tass_agency/126714
👍3
Forwarded from SecAtor
Потихоньку начинает проясняться история с вчерашней массовой рассылкой на наш почтовый ящик писем от различных российских и белорусских ресурсов со сбросом админ пароля.

Судя по всему, кибердружины УГИЛ (пока не запрещено в Российской Федерации) взломали OctoberCMS и сделали что-то нехорошее с рядом работавших на ней сайтов. Похоже, что дефейс с размещением информации в поддержку украинского режима. И подставили наш ящик - типа мы взламывали.

Кстати, интересная статья по взлому CMS была в свое время от Соларов, там и OctoberCMS светится.

Что сказать. ДКИБ СБУ мы чмырили задолго до 24 февраля, видимо решили нам прислать ответку через своих подконтрольных Анонимусов.

Будем держать подписчиков в курсе развития событий.
👍2
@Social_Engineering — Один из самых крупных ресурсов в Telegram, посвященный Информационной Безопасности, ИТ, OSINT и Cоциальной Инженерии.
👍2
👮Правоохранительные органы США и Европы закрыли крупнейшую площадку утечек RaidForums

Популярная площадка утечек RaidForums прекратила своё существование в результате проведения операции под названием "Tourniquet", которая осуществлялась при участии 🇪🇺 Европола, 🇺🇸Секретной службы США, 🇬🇧NCA Великобритании, 🇸🇪Управления Шведской полиции, 🇷🇴Национальной полиции Румынии, 🇵🇹Судебной полиции Португалии и 🇩🇪Федерального управления уголовной полиции Германии

"SecretService и партнеры из правоохранительных органов провели операцию Tourniquet, совместную американо-европейскую операцию по уничтожению крупнейшего в мире хакерского рынка RaidForum. Эта операция демонстрирует силу нашего европейского партнерства в борьбе с киберпреступностью" - комментирует закрытие площадки Секретная Служба США в Twitter

Из пресс-релиза Секретной Службы стало известно, что обвинения предъявлены основателю и главному администратору RaidForums, 21-летнему Диого Сантоса Коэльо из Португалии. Молодого человека арестовали в Соединенном Королевстве 31 января по запросу Соединенных Штатов и в настоящий момент он остается под стражей до завершения процедуры экстрадиции.
🔥5
⛔️ Мобильное приложение Сбербанка на Android в магазине Google Play больше недоступно для скачивания и обновлений
👍3
В Таллине над 🇪🇺Киберцентром НАТО (CCDCOE) подняли флаг Украины

Об этом с радостью пишет в Twitter посол Украины в Эстонии Марианна Беца:

"Сегодня Украины подняли рядом с флагами стран-членов НАТО возле Центра, чтобы приветствовить Украину на пути к членству"

В начале марта 2022 представители 27 государств-членов НАТО приняли решение о предоставлении Украине статуса страны-участника CCDCOE НАТО. Вчера Киберцентр обороны NATO подтвердил информацию посла Украины:

"Флаг #Ukraine был поднят сегодня рядом с этими @NATO государствами-членами в @ccdcoe, чтобы приветствовать 🇺🇦 на пути к членству. 🇺🇦 внесет ценный вклад, когда выиграет во*ну [cпецоперацию] и начнет восстанавливаться"

👇Новость осталась бы ничем не примечательной если бы не одно НО в контексте текущей ситуации:
🔥11
🇺🇸🇪🇺Информационная война и наступательные кибероперации против 🇷🇺России

Как пишут Difesaesicurezza и Немецкий фонд Маршалла в США (научно-исследовательский центр государственной политики, призванный содействовать сотрудничеству между Северной Америкой и Европой), на саммите НАТО 2022 в Мадриде будет обсуждаться спецоперация на Украине и растущая "российская угроза".

Планируется рассмотреть Киберцентр НАТО (CCDCOE) в качестве перспективной модели, которая будет заниматься не только киберугрозами (оборона), но и информационной войной (в том числе наступательными операциями). Для противодействия 🇷🇺России противнику, центр в Таллине планирует привлечь специалистов по психологическим операциям, психологов, социологов и этнологов из стран-членов НАТО.

"The model could be the Cooperative Cyber Defense Center of Excellence (CCDCOE) in Tallinn, which specializes in dealing with cyber threats. The new structure would instead deal with infowar, and would be made up of PsyOps experts, psychologists, sociologists and ethnologists, coming from NATO members"

🇺🇸Более того, Немецкий фонд Маршалла в США cообщает следующее:

В качестве одного из вариантов действий НАТО следует использовать нынешний кризис для ускорения прогресса в создании собственного киберкомандования НАТО и усиления реагирования союзников на вредоносные кибератаки. В феврале 2019 года союзники одобрили набор инструментов для реагирования на "совокупную" кибератаку, но мало что произошло для продвижения этой идеи вперед.

Настало время разработать конкретные шаги на политическом, военном и техническом уровнях для моделирования поведения альянса в соответствии с ландшафтом угроз. Это означает более пристальное внимание к будущим мерам реагирования на кибератаки высокого и низкого уровня наряду с конкретными мерами сдерживания и инструментами для отдельных секторов и типов целей.

⚔️Все это основано на высококлассных кибернетических возможностях отдельных союзников, называемых🤔добровольными суверенными киберэффектами”, когда страны, обладающие киберспособностями, на своё усмотрение наносят наступательные киберэффекты по цели, которую определил командующий оперативного уровня.

"Such of this is based on the high-end cyber capabilities of select individual allies called “volunteer sovereign cyber effects,” where cyber-capable nations deliver voluntarily offensive cyber effects on a target designated by an operational-level commander"

[кибератаки 🤦‍♂️киберэффекты]

Североатлантическому союзу следует определиться - кто из союзников будет нести ответственность за наступательные кибероперации, направленные на определенные цели, а также какие будут требования к обмену информацией и их уведомлению.

👆Все эти годы официальные лица Альянса не раз делали заявления о том, что киберцентр НАТО преследует сугубо оборонительные цели, но в реальности кризис на Украине использовался как отличный предлог для расширения наступательных возможностей в киберпространстве и привлечения новых ресурсов для ведения информационных войн против недружественных стран.
👍14
🤮16
Сооснователь онлайн-площадки по продаже наркотиков "Гидра" Павлов арестован в Москве, сообщили в суде.

https://news.1rj.ru/str/tass_agency/127463
👍21
🇺🇸 Управление по контролю за иностранными активами (OFAC) обвинило Северокорейскую APT Lazarus во взломе Ronin Network (DeFi) на $540 миллионов

Как пишет Recorded Future, OFAC атрибутировали кибератаку на Ronin Network с общим ущербом в $540 миллионов [новые уточнённые данные] Северокорейской 🇰🇵APT LAZARUS GROUP. Компания Elliptic утверждает, что хакерам в настоящий момент удалось отмыть 18% от общей суммы в криптовалюте через непростые схемы.

https://www.elliptic.co/blog/540-million-stolen-from-the-ronin-defi-bridge
👍20