Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇷🇺"Российские информационные ресурсы объявлены законной целью для всех желающих" - очень точно подмечено.

Поделюсь наблюдениями, не осталось практически ни одной крупной соц.сети, где нет англоязычных призывов к "бесплатному пентесту" в отношении России.

Обсуждение кибератак на площадках Twitter, *Facebook, Discord, Reddit, YouTube идёт повсеместно не только среди англоговорящих школьников и студентов, но и среди отдельной прослойки ИБ-специалистов, которые в силу возраста и жизненного опыта должны чётко осознавать последствия своих призывов, в полной мере отдавая отчёт своим словам.

Совсем печально выглядит ситуация, когда бывший ИБ профессор из Америки, автор проекта Hackers Arise (109к подписчиков), обучавший в прошлом военных из разведки США, не стесняясь на камеру рассказывает как ломать российские организации/компании и делится подробностями DDoS-атак на Московскую биржу, военные сайты с помощью Zmap. Ролики-интервью с его участием набирают от 58 000 до 450 000 просмотров.

"Pentester, Forensic investigator, and former college professor. Trained hackers at every branch of US military and intelligence" - позиционирует себя автор проекта Hackers Arise

Бывший профессор, смело называя себя White Hat на серьезных щах с умным выражением лица рассказывает о том как он кибератаками защищает свободную Европу от России (не шутка), по его мнению 🇷🇺Россия насильно уже забрала земли Чечни, Сирии и Украины (2014), а дальше будут другие страны. Чего простите? Да, вы не ослышались, Чечня. Преподаватель из США похоже никогда не слышал о референдуме 23 марта 2003 года. В такие минуты неподдельно испытываешь испанский стыд за профессоров и систему образования в США. Come on🤦‍♂️

Бог с ним с политикой, но идея подобных неконтролируемых публичных призывов в западных соц.сетях лишь провоцирует ответную агрессию и ведёт путь в никуда. Сложно представить, как далеко всё это может зайти, когда речь зайдёт о кибератаках на объекты критической инфраструктуры и АСУ ТП. Последствия могут быть плачевны для всех сторон.

* Деятельность по реализации Facebook признана экстремистской и запрещена на территории России от 21.03.2022.
👍43
🇺🇸 США будут готовы нанести удары по Афганистану, если увидят там угрозу своей национальной безопасности, заявил глава комитета начштабов ВС, об этом сообщает ТАСС.
🤯41
🇷🇺Пророссийские хакеры из XakNet Team снова взломали МИД Украины выложив очередную порцию документов

В сеть утекло около 13 ГБ данных или 7000 документов преимущественно в формате pdf и docx.
85
🌐 Open-source тестирование конфиденциальности современных веб-браузеров от PrivacyTests

Privacy Tests снова озадачился вопросом комплексной проверки браузеров на конфиденциальность и защиту пользователей от трекеров с учётом нововведений в последних версиях. Со слов автора проекта, он использует open-source решения для беспристрастного аудита и тестирования свойств конфиденциальности веб-браузеров.

Результаты опубликованы для всех желающих. PrivacyTests помогает юзерам сделать осознанный выбор в отношении браузера под свои нужды.

🙃 Chrome 101.0 оказался самым провальным с точки зрения конфиденциальности. Браузер провалил одновременно все тесты на Fingerprinting resistance, Tracking query parameter, Tracker content blocking и Tracking cookie protection.

Неплохие результаты по защите от фингерпринтинга показали браузеры Tor 11.00 и LibreWolf 99.0.

Создатель проекта PrivacyTests Артур Эдельштейн - бывший старший менеджер по конфиденциальности и безопасности Firefox; один из разработчиков браузера Tor.

https://privacytests.org/
👍47
🏦Сбербанк: Российской Федерации объявлена кибервойна

Заместитель председателя правления Сбербанка Станислав Кузнецов рассказал об объявленной России кибервойне в которой принимает участие не менее 100 000 человек. С момента начала спецоперации на Украине Сбербанк находится под непрерывными кибератаками и отмечает повышенную активность хакеров, ежедневно фиксируя до нескольких десятков одновременных DDoS-атак.

"Одна из наиболее мощных зафиксирована 6 мая, и ее мощность достигала более 400 Gbps, вредоносный трафик был сгенерирован botnet-ом, состоящем из более чем 27 тысяч устройств. Атака успешно отражена и никак не повлияла на доступность ресурсов банка", — сообщил топ-менеджер.

В конце апреля украинский вице-премьер и министр цифровой трансформации Михаил Федоров заявил, что киевские власти организовали 660 кибератак против российских и белорусских компаний, банков и учреждений. Его заместитель Александр Борняков заявлял в марте, что в попытках взлома участвуют более 300 тысяч человек.
🤬36
Еще один неплохой сервис удаления заднего фона под названием Fococlipping. Помогает когда нужно отделить предметы или объекты от бэкграунда, а Photoshop нет под рукой.

https://www.fococlipping.com

Похожие сервисы:

https://www.remove.bg
https://backgroundremover.app

Один из лучших сервисов для удаления водяных знаков, надписей и объектов:

https://cleanup.pictures
🔥32
Хакеры из «Народной CyberАрмии» получили доступ к сетевой инфраструктуре администрации города Львов (city-adm.lviv.ua). 🔥

Всего было взломано около 30 компьютеров и серверов, "благодаря" чему в открытый доступ попали списки с персональными данными местных жителей, вступивших в территориальную оборону и беженцев из других областей Украины.
🔥60
🔥Горячие новости с киберфронта прямиком из солнечной Италии

1️⃣ Хакерам из «KillNet» удалось взломать Twitter-аккаунт филиала 🇮🇹Anonymous, после чего анонимусам пришлось извиняться перед своей аудиторией за 🍕"позорные сообщения", которые публиковались на их странице.

2️⃣ Как сообщает Rai News, якобы «KillNet» ответственны за атаки на «🇮🇹Евровидение-2022». Как пишут СМИ, Хакеры «Killnet» и «Legion» предприняли попытку взломать компьютерные системы конкурса. По сообщению правоохранительных органов им удалось отбиться без серьезных потерь. Несмотря на заявления прессы, «KillNet» у себя в Telegram канале опровергают это заявление:

"Как говорят зарубежные СМИ, что killnet напал на евровидение и их остановила Итальянская полиция. Так вот, killnet не нападал на евровидение. А вот сегодня killnet официально объявляет войну 10и странам в том числе и лживой полиции Италии. Кстати Ваш сайт перестал функционировать, почему Вы не оставили эту атаку, как сделали это на Евровидение? 😂".

👮Сайт www.poliziadistato.it на данный момент действительно не работает.

3️⃣ Ранее, как сообщал Reuters со ссылкой на агентство ANSA - 11 мая "Killnet" заявили об атаке на сайты итальянских учреждений, включая Сенат, верхнюю палату парламента Италии, и Национальный институт здравоохранения (ISS). Сайты некоторое время были недоступны, включая сайт министерства обороны Difesa, который по странной случайности проводил запланированные "технические работы".
55
🇺🇸Генерал-лейтенант ВВС США в отставке Томас Макинерни поделился у себя в Telegram ссылкой на утечку 125 000 писем Хантера Байдена (сына президента США).

https://news.1rj.ru/str/GeneralMcInerney/2994

🙂Генерал знатно хайпует...
👍58
🤔Дмитрий Песков не исключил возможность разблокировки Instagram (запрещена в РФ; принадлежит корпорации Meta, которая признана в РФ экстремистской) в России.
👎47
🔞 Администрация Twitter забанила один из аккаунтов Anonymous с 300'000 подписчиками

На фоне разговоров о покупке Илоном Маском Twitter, модерация социальной сети наконец-то решила заняться чисткой платформы. Под горячую руку на этот раз попался один из аккаунтов анонимусов «LiteMods» с 300k подписчиками за нарушение "Правил Twitter".

Подобные аккаунты-филиалы Anonymous в последнее время не гнушаются публично распространять утечки, призывы к насилию и оскорбления в адрес русскоговорящих пользователей.

🔥Из-за бана подгорело в комментариях к посту у отдельных персон так, что тушением одной пятой точки явно не обошлось 🚒👨‍🚒.

Один из недовольных пользователей с 🇺🇦аватаркой охарактеризовал происходящее следующей фразой: "Welcome to elonmusk‘s Soviet Twitter.", позабыв что Маск ещё пока не принял окончательное решение о покупке Twitter.
54
🇺🇸США отказались обсуждать вопросы кибербезопасности c 🇷🇺Россией, заявили в Совбезе

Как сообщает РИА Новости, США в одностороннем порядке прекратили взаимодействие с Россией и отказались от дальнейшего обсуждения вопросов информационной безопасности, Вашингтон не готов к совместной работе по созданию глобальной системы обеспечения кибербезопасности, заявил заместитель секретаря Совбеза РФ Олег Храмов.

"Белый дом предсказуемо в одностороннем порядке прекратил взаимодействие с Кремлем и отказался от дальнейшего обсуждения вопросов информационной безопасности", - сказал Храмов в среду на встрече с послами иностранных государств в Москве.

"Очевидно, что США не готовы к консолидации усилий для достижения стратегической цели – формирования глобальной системы обеспечения информационной безопасности и ее правовой основы в виде соответствующей конвенции, к принятию которой призывают Россия и ее союзники", - подчеркнул замсекретаря Совбеза РФ.
👍38
Forwarded from SecAtor
NVIDIA исправили десять уязвимостей, в том числе 4 - высокой степени серьезности и 6 - средней, в драйверах графического процессора Windows для широкого спектра моделей видеокарт.

Обновления доступны для программных продуктов Tesla, RTX/Quadro, NVS, Studio и GeForce, охватывая ветки драйверов R450, R470 и R510. Патч также распространяется на карты серий GTX 600 и GTX 700 Kepler, поддержка которых закончилась в октябре 2021 года.

В числе серьезных баг, эксплуатации которых не требуют высоких привилегий или взаимодействия с пользователем, следующие:

CVE-2022-28181 (оценка CVSS v3: 8,5) — запись за пределами границ на уровне режима ядра, вызванная специально созданным шейдером, отправленным по сети, что может привести к выполнению кода, отказу в обслуживании, повышению привилегий, информации. разглашение и фальсификация данных.

CVE-2022-28182 (оценка CVSS v3: 8,5) — ошибка в драйвере пользовательского режима DirectX11, позволяющая неавторизованному злоумышленнику отправлять специально созданный общий ресурс по сети и вызывать отказ в обслуживании, повышение привилегий, раскрытие информации и фальсификацию данных.

CVE-2022-28183 (оценка CVSS v3: 7,7) — уязвимость на уровне режима ядра, когда непривилегированный обычный пользователь может вызвать чтение за пределами границ, что может привести к отказу в обслуживании и раскрытию информации.

CVE-2022-28184 (оценка CVSS v3: 7,1) — уязвимость в обработчике уровня режима ядра (nvlddmkm.sys) для DxgkDdiEscape, связанная с тем, что непривилегированный пользователь может получить доступ к регистрам с привилегиями администратора, что может привести к отказу в обслуживании, раскрытию информации и фальсификация данных.

Cisco Talos, обнаружившие CVE-2022-28181 и CVE-2022-28182, представили  подробный сценарии уязвимости повреждения памяти, предоставив искаженный вычислительный шейдер. Используявредоносный шейдер в браузере с помощью WebAssembly и WebGL, злоумышленники могут запускать эксплуатацию удаленно.

NVIDIA раскрыл подробную информацию обо всех исправлениях в ПО в недавнем бюллетене. Всем пользователям рекомендуется ознакомиться, и применить обновления либо с помощью центрального раздела загрузки либо через NVIDIA GeForce Experience.
👍33
📱Исследование SparkToro: "Мёртвые души" Илона Маска и Джо Байдена в социальной сети Twitter

Как сообщает NewsWeek, благодаря инструменту анализа социальных сетей от разработчика программного обеспечения SparkToro удалось выяснить то, что почти половина из нынешних 22,2 миллионов подписчиков (аккаунты) 🇺🇸президента США Джо Байдена в Twitter являются поддельными.

SparkToro: 49,3% аккаунтов, подписанных на официальный аккаунт Президента США "@ POTUS" в Твиттере ничто иное, как "фейки"; данные получены путём комплексного анализа ряда факторов: местоположение юзеров, изображение профиля, новореги, URL-адрес профиля, язык, возраст аккаунта (14 всего).

Совместный аудит SparkToro и Followerwonk также показал другие интересные цифры - 19,42% всех аккаунтов Твиттера могут являться фейками.

Генеральный директор Tesla Илон Маск, который в настоящее время пытается купить Twitter, выразил обеспокоенность такими большими цифрами, так как ранее он оценивал погрешность в 5%. По заявлению Маска покупка социальной медиа-компании стоимостью $44 миллиарда не может быть реализована до тех пор, пока не будут решены проблемы с поддельными аккаунтами.

По версии конспирологов, Маск пытается использовать проблему фальшивых аккаунтов, чтобы договориться о покупке социальной сети по более выгодной цене. Стоимость акций Twitter сейчас составляет 36,80 доллара за акцию, что значительно меньше, чем изначально предложил Маск, а именно 54,20 доллара за акцию.

🍒Самое смешное то, что сейчас на аккаунт Маска подписано более 93,3 миллиона подписчиков и согласно исследованию SparkToro - 70,2% аккаунтов могут являться фальшивыми или предназначенными для спама, как и в случае с Байденом.

👆Вот это поворот
😁48
Крупнейший ресурс о кибербезопасности стал в три раза дешевле!

XAKEP.RU доверяют 130 000 ИТ-специалистов, и не просто так. В их базе 66 000 обучающих технических материалов! Чтобы быть в курсе и разбираться в теме кибербезопасности, ИТ-спецу просто необходима подписка на XAKEP.RU!
А сейчас у них еще и огромная скидка!

Подробно о подписке: https://xakep.ru/about-magazine/
👍24
🇬🇧 The Telegraph: Великобритания может на законных основаниях осуществлять кибератаки против враждебных государств говорит генеральный прокурор Суэлла Браверман

Если государство говорит: "Мы считаем, что на нас была совершена незаконная кибератака, то оно имеет законное право на ответные меры", — сообщает генеральный прокурор Великобритании.

На вопрос, могут ли эти ответные меры включать кибератаки на враждебное государство, Браверман сказала следующее:

"Они могут быть одинакового характера. То есть включать кибератаки и не-кибератаки. Если вы четко установили незаконность действий и если это наиболее эффективное и соразмерное средство [реагирования], то оно будет оправданным. Это будет являться эффективной киберзащитой".

https://www.telegraph.co.uk/politics/2022/05/19/britain-can-legally-launch-cyber-attacks-against-hostile-states
🤯26
🇷🇺 Президент Российской Федерации Владимир Путин прокомментировал кибервойну против России:

1️⃣ Против России развязана масштабная война в киберпространстве, число кибератак на РФ выросло в разы.

2️⃣ Кибератаки на РФ наносятся из разных стран и они четко скоординированы, по сути, это действия госструктур.

3️⃣ Путин предложил Совбезу РФ обсудить проект основ госполитики в области обеспечения безопасности критической IT-инфраструктуры России.

4️⃣ Риски утечек конфиденциальной информации и личных данных граждан из информационных систем должны быть сведены на нет.

5️⃣ Нужно укреплять оборону отечественного цифрового пространства, в ней не должно быть слабых мест.

6️⃣ Киберагрессия и санкционный наскок на Россию провалились, заявил Путин.

7️⃣ С 2025 года использование зарубежных средств защиты информации будет запрещено.

8️⃣ Нужно максимально быстро внедрить свои технологии в виду предстоящего с 2025 года запрета на использование зарубежных средств защиты информации, заявил Путин.
👍57
🇷🇺Секретарь Совета Безопасности Российской Федерации Николай Платонович Патрушев:

1️⃣ Поддерживаемая США анонимность интернета способствует распространению компьютерных вирусов и деятельность киберпреступников, заявил Патрушев.

2️⃣ СБ РФ одобрил проект основ госполитики по защите критической ИТ-инфраструктуры, сообщил Патрушев. Кроме того, на заседании СБ РФ принято решение разработать еще ряд документов для улучшения информационной безопасности в стране.

3️⃣ По словам секретаря Совбеза РФ, уровень защищенности ИТ-инфраструктуры будет повышаться за счет отечественных технологий.
🔥36
Media is too big
VIEW IN TELEGRAM
🇺🇸Генерал армии США в отставке Барри МакКэффри выложил кадры из игры Arma 3, выдавая их за якобы "уничтожение" российских самолетов украинскими системами ПВО на Украине

⭐️
Четырехзвездный генерал армии США в отставке Барри МакКэффри и военный аналитик с тремя наградами 🎖"Пурпурное сердце" на своей груди, расшарил "креативный" пост на 180 000 аудиторию в Twitter с якобы кадрами "уничтожения" российских самолётов:

"Российские самолеты попадают под удар ПВО Украины. Россияне теряют большое количество штурмовиков. ПВО Украины становится грозной" - прокомментировал фейковое видео генерал.

Даже обывателю невооруженным взглядом видно присутствие графики и опытные геймеры за пару секунд смогли определить откуда взялись эти кадры. Видеокадры были сняты в известной компьютерной игре Arma 3. Пост успел набрать не менее 32k просмотров в Twitter.

После гневных комментариев от военных аналитиков и OSINT-специалистов в свой адрес, МакКэффри пришлось удалить свой "просветительский победоносный твит", сообщает DailyMail.
😁62
"Аналитик MSNBC/NBC и четырехзвездный генерал США в отставке поделился кадрами из видеоигры, утверждая, что они показывают реальные боевые действия в Украине", - написал в Твиттере директор Национального центра журналистики и автор Washington Examiner Бекет Адамс.

"У меня есть некоторые опасения. Можно подумать, что отставной генерал с четырьмя боевыми турами и тремя пурпурными сердцами за плечами имеет хоть какое-то представление о том, как все это [cпецоперация] выглядит на самом деле." - добавил Бекет Адамс
😁46
👨‍💻 Microsoft по умолчанию отключает телеметрию в подсистеме Windows 11 для Android

Microsoft:
В обновлении Android 12.1 сбор телеметрии теперь отключен по умолчанию (опциональная настройка диагностических данных в приложении Windows Subsystem for Android Settings). Чтобы помочь нам сделать Windows Subsystem for Android лучше и предоставить полезную телеметрию об использовании приложений Android - включите эту настройку в приложении Windows Subsystem for Android Settings!

https://blogs.windows.com/windows-insider/2022/05/20/update-to-windows-subsystem-for-android-on-windows-11/
😁37