Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🚔 Motherboard опубликовали часть кода "анонимного и защищенного" мессенджера Anom от ФБР

В течение многих лет ФБР тайно следили за преступными синдикатами по всему миру через якобы защищенный мессенджер "Anom", в результате чего правоохранительным органам удалось произвести более 1000 арестов наркоторговцев, изъять большое количество огнестрельного оружия, наличных, наркотиков и роскошных автомобилей.

👮Все это стало возможным благодаря созданию ФБР собс­твен­ной плат­формы для зашиф­рован­ных ком­муника­ций под названием "Anom" [подоб­ную Encrochat и Phantom Secure] специально для отслеживания преступников.

📲Как сообщает Motherboard, им удалось получить базовый код приложения Anom и теперь они делятся им, для того чтобы дать общественности понять - как правоохранительные органы решают проблему "Going Dark".

📟 В основе Anom коммуникации лежит популярный XMPP (Jabber) протокол для обмена сообщениями, которым часто пользуются в криминальных кругах для обеспечения конфиденциальности своих переписок.

🙂Каждый пользователь Anom в своем контакт-лист имел возможность связи с официальной поддержкой Anom (support), но вот что не прописывалось в пользовательском соглашении, так это скрытый 🤖"призрачный" бот-контакт от ФБР, работающий в фоновом режиме и собирающий копии всех сообщений пользователя. Он был невидимым для преступников.

🌎 Многие из перехваченных сообщений Anom содержали точное местоположение устройства по GPS на момент отправки сообщения.

"Основная часть кода для обработки сообщений, по-видимому, была скопирована из приложения для обмена сообщениями с открытым исходным кодом." - комментируют Motherboard

🙅‍♂️Motherboard отказались публиковать полный код Anom, так как он содержит информацию о том, кто работал над проектом и разрабатывал приложение для спецслужб.

🤔"Большинство людей, работавших над созданием приложения Anom не знали, что это тайный инструмент ФБР для слежки за организованной преступностью, и раскрытие кода может может подвергнуть разработчиков серьезному риску"

👆Купер Квинтин, старший технолог активистской организации Electronic Frontier Foundation (EFF) счел сумасшедшей идеей то, что ФБР использовало обычных разработчиков для этой правоохранительной операции.

https://www.vice.com/en/article/v7veg8/anom-app-source-code-operation-trojan-shield-an0m
🔥41
🇮🇷Новые подробности кибератаки "Gonjeshke Darande" на Иранскую сталелитейную промышленность (ICS)

⚔️Хищные воробьи" aka Gonjeshke Darande совершили атаку 27 июня на иранские сталелитейные предприятия в ответ на неназванные "акты агрессии" со стороны Исламской республики, об этом пишет BBC.

"Кибератаки были осуществлены с предосторожностями, чтобы не причинить вред невинным людям" - писали хакеры в одном из своих Telegram каналов.

Очевидно, что хакеры понимали, что своими действиями могут причинить ущерб обычным людям, и попытались сделать так, чтобы во время кибератаки в цеху по возможности было пусто. И они в равной степени хотели убедиться в том, что всем станет известно, какие меры предосторожности они предприняли.

🥷Это заставило многих предположить, что Predatory Sparrow - это профессиональная и хорошо организованная команда военных хакеров. Перед подобной операцией они скорее всего четко оценивали риски и понимали опасность.

"Они называют себя хакерами-активистами, но учитывая их профессиональный уровень и масштаб нанесенного урона, мы полагаем, что эта группа либо управляется, либо спонсируется каким-то государством", - говорит начальник отдела киберисследований компании Check Point Software Итай Коэн.
🤔34
Media is too big
VIEW IN TELEGRAM
На кадрах, снятых, судя по всему, камерами наружного наблюдения, видно, как одна из установок, контролирующая подачу раскаленного металла на конвейер, выходит из строя и становится причиной сильного пожара. Работники завода в панике бегут врассыпную. Видео заканчивается тем, что люди начинают из шлангов тушить пожар.

👨‍🚒🔥По словам редактора издания Cyber Policy Journal Эмили Тейлор, последняя кибератака, вызвавшая пожар на иранской сталелитейной фабрике, принципиально отличается от всех остальных. Если вмешательство иностранного государство действительно имело место, возможно, были нарушены нормы международного законодательства о неприменении силы. А значит 🇮🇷Иран получит основания для ответного удара, считает эксперт. Эксперты считают, что атака на сталелитейный завод поднимает ставки в кибервойне.

Иранский оппозиционер из Великобритании Нарим Гариб, который также занимается независимым расследованием случаев кибершпионажа, убежден, что размещенное в интернете видео хакерской атаки на заводе - подлинное.

"Эта хакерская атака имела место, потому что рабочие фабрики вели съемку и с другого ракурса, к тому же мы видели объявление компании в "Телеграм"-канале о том, что производственный конвейер был приостановлен, хотя потом они это отрицали", - говорит Нарим Гариб.

🇮🇷🇮🇱Он считает, что красная черта в кибервойне Ирана и Израиля уже пройдена: "Если за этими нападениями в самом деле стоит Израиль, то я полагаю, что они хотят показать, что способны причинить реальный ущерб, а не просто нарушить работу. И это наглядно демонстрирует, как быстро может произойти эскалация".
😱39
Кто-то уронил сайт 🇺🇦Службы Безопасности Украины (СБУ): "502 Bad Gateway nginx"

Как сообщает РИА Новости, при попытке перейти по электронному адресу ведомства на экране отображаются ошибки 500 или 502.

По сообщению украинских СМИ, по состоянию на 11 июля сайт СБУ не работал. Ведомство никак не прокомментировало причины сбоя в работе сайта.

👆Лица причастные к атаке неизвестны. Пока никто не взял ответственность.
👍70
📚Данные из архива государственного сайта 🇺🇦Украины объёмом 1,66 Гб утекли в сеть

🇷🇺Ранее пророссийским хакерам из "Zaря" и "XakNet" удалось взломать сайт государственный сайт архива 🇺🇦Украины, где был размещен видео-пранк с Рамзаном Кадыровым и Зеленским, об этой новости написано чуть выше.

Сегодня на канале "Zари" была опубликована часть утечки из архива. Хакеры прокомментировали новость следующим образом:

"Порадуем вас немного. Вот часть данных, которые мы утащили с архива"

👆Утекло 💦1666 Мб
😁60
Forwarded from Роман Ромачев (Roman Romachev)
📠 "Ctrl+P"
До Озона должна в течение недели дойти, так что ждать осталось не долго. 😉
👍66
🇷🇺🇨🇳Threat Analysis Group от компании Google снова удаляет Российские и Китайские YouTube-каналы

TAG выпустили бюллетень, где отчитались о проделанной работе за май. Кто бы сомневался, что в очередной раз цитадель демократии под названием Google ставит перед собой задачу по блокировке исключительно пророссийских и китайских каналов:

1️⃣ Мы закрыли 20 YouTube каналов в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с Россией. Кампания была связана с российской консалтинговой фирмой и распространяла контент на русском языке, который поддерживал действия России на Украине и президента России Владимира Путина и критиковал НАТО, Украину и президента Украины Владимира Зеленского.

2️⃣ Мы закрыли 5 каналов YouTube, 1 аккаунт AdSense и 1 блог блогера в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с 🇷🇺Россией. Кампания была связана с организациями, спонсируемыми российским государством, и распространяла контент на русском и болгарском языках, который поддерживал сепаратистские движения в спорных регионах Украины и критиковал Украину и Запад. [🤔а это вообще адекватная формулировка от частной компании?]

3️⃣ Мы закрыли 14 YouTube каналов в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с Россией. Кампания была связана с Агентством интернет-исследований (IRA) и распространяла контент на русском языке, критикующий украинских политиков.

4️⃣ Мы заблокировали 1 домен, лишив его права появляться в Google News surfaces и Discover в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с 🇮🇷Ираном. Кампания была связана с Endless Mayfly и распространяла контент на английском языке по различным темам, включая текущие события в США и мире. Мы получили зацепки от Mandiant, которые поддержали нас в этом расследовании.

5️⃣ Мы закрыли 3 YouTube канала в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с 🇨🇳Китаем. Кампания заключалась в распространении контента на английском языке о происхождении COVID-19.

6️⃣ Мы закрыли 4067 YouTube каналов в рамках нашего продолжающегося расследования скоординированных операций по оказанию влияния, связанных с 🇨🇳Китаем. Эти каналы в основном загружали спам-контент на китайском языке о музыке, развлечениях и образе жизни. Также небольшое количество контента на китайском и английском языках о внешней политике Китая и США. Эти выводы согласуются с нашими предыдущими отчетами.

👆😏И ни одного упоминания о борьбе с BTC-cкам проектами или распространением вредоносных ссылок на платформе.
🤬64
Друзья, хочу посоветовать отличный канал Mycroft Intelligence от соратника КиберДеда. Его ведет Александр Есаулов, старший партнер ГК «Масалович и партнеры».

На канале много практического контента по OSINT, различные инструменты и их применение в реальных расследованиях и аналитике. Например в этом посте рассказывается, как найти общего бенефициара у двух сайтов с помощью Google Ads.

Настоятельно рекомендую подписаться и получать знания!

https://news.1rj.ru/str/mycroftintel
👍25
👨‍💻Skillbox начал бесплатно обучать бывших заключенных IT-профессии

Как сообщает TAdviser, 12 июля 2022 года образовательный холдинг Skillbox Holding Limited сообщил о запуске проекта «Жизнь после», который помогает бывшим заключенным бесплатно освоить профессию в ИТ-сфере и найти работу.

💲На первом этапе Skillbox выделит 100 грантов на обучение ИТ-профессиям на сумму 12 млн рублей. Бывшие осужденные смогут обучаться по 12 специальностям, в их числе: веб-разработчик, SMM-специалист, Java-разработчик, веб-аналитик и другие. Отмечается, что для обучения каждой специальности достаточно будет базового владения компьютером, в остальном профессии можно освоить с нуля, никаких специализированных знаний получателям грантов не потребуется.

🧑‍💼После прохождения 70% курса специалисты Центра карьеры Skillbox подготовят бывших заключенных к собеседованию, соберут портфолио, научат говорить о своем прошлом на встречах с работодателем.

К 12 июля 2022 года проект уже работает в пилотном режиме в Липецкой женской исправительной колонии №7. 10 участниц осваивают новые профессии по программам «Фотография с нуля до PRO», «Photoshop с нуля до PRO» и другим.

👆🤔Интересно, а как оплачивается лицензионная подписка на Photoshop в колонии?
😁60
Forwarded from SecAtor
Президент Европейского центрального банка Кристин Лагард попала под прицел хакеров, став объектом таргетированной кибератаки.

В ЕЦБ подтвердили инцидент, но подробности расследования не раскрывают.

По данным Business Insider, злоумышленники пытались хакнуть мобильное устройство Лагард, отправив ей SMS-сообщение с номера мобильного телефона бывшего канцлера Германии Ангелы Меркель.

Представившийся Меркель злоумышленник предложил Лагард пообщаться по WhatsApp, который, по мнению собеседника был более безопасным каналам связи.

По информации СМИ, попытку взлома удалось оперативно пресечь, и никакая информация не была скомпрометирована.

На самом деле Лагард не повелась на уловку хакеров, связавшись с Меркель по телефону, которая опровергла какие-либо контакты с ее стороны.

А недавно похожий инцидент произошел с Йоргом Кукисом, советником нынешнего канцлера ФРГ Олафа Шольца.

Теперь осталось только выяснить, с кем «Меркель» уже удалось пообщаться. А это при том, что еще почту не смотрели.

Кстати, самой Меркель тоже когда-то «писали», как потом выяснилось из Америки.
22
Russian OSINT
🎓Программа подготовки магистров при МГУ имени М.В. Ломоносова: Информационные и гибридные войны Друзья, все кто хотел и спрашивал про ОСИНТ с уклоном в работу с информацией - информационные и гибридные войны👉 советую обратить внимание на уникальную новую…
🎓Друзья, остаётся совсем немного времени для подачи документов на обучение по программе подготовки магистров при МГУ имени М.В. Ломоносова: "Информационные и гибридные войны".

Срок подачи документов истекает ⚠️ 20 июля. Если у вас есть сомнения или неопределенность чем заниматься в ближайшие годы, то образование это определённо лучшая инвестиция в настоящий момент.

🚀Инвестиции в себя, своё будущее - залог вашего успеха.

Форма обучения: очная, платная

Срок обучения: 2 года

План приёма на программу в 2022 году (сентябрь): 20 мест

По всем вопросам обращаться по телефону: +7 (964) 709-08-33

👉Подать документы можно через https://webanketa.msu.ru
👍31
🇺🇸Wikileaks: бывшего сотрудника ЦРУ признали виновным в крупнейшей утечке секретных данных

📡Как сообщает ТАСС, суд в Нью-Йорке признал бывшего программиста ЦРУ Джошуа Шульте виновным в крупнейшей утечке серии сверхсекретных материалов, получивших название Vault 7*, сообщила организация WikiLeaks в Twitter.

👮"Предполагаемый информатор Wikileaks Джошуа Шульте признан виновным по всем пунктам обвинения", - говорится в сообщении. Всего по этому делу ему были предъявлены обвинения по девяти пунктам, приговор по его делу будет оглашен позднее.

🤔Wikileaks заявили следующее в своём Twitter: "В ответ на позорную #Vault7 публикацию директор ЦРУ Трампа Майк Помпео поручил ЦРУ разработать способ убийства Джулиана Ассанжа".

Vault 7* - кодовое название крупнейшей серии утечек материалов ЦРУ о разработанных им программах, позволяющих удаленно управлять компьютерами пользователей и следить за их информацией. Она включает почти 10 тыс. документов и файлов, хранившихся в изолированной внутренней сети центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Вирджиния).
🌚47
🥷Хакеры "Gonjeshke Darande" слили в сеть вторую утечку весом 10.38 GB:

"Сегодня мы публикуем вторую часть конфиденциальных документов и десятки тысяч электронных писем 🇮🇷3 иранских компаний сталелитейной промышленности, указывающих на их принадлежность к КСИР, также выкладываем видео и фотографии наших кибератак на эти компании."

Если верить публикуемым фотографиям хакеров, то действительно, видна ощутимая разница между before attack и after attack.

👆🤔Удивительно то, что первую утечку в открытом доступе на Me**.nz никто не блокирует больше 7 дней.
🔥29
🇨🇳Представитель МИД Китая Чжао Лицзянь по-осинтерски троллит Западных партнёров интересной статистикой:

"🇺🇸США имеют 850 баз в более чем 90 странах мира, военное вмешательство США повсюду" - карта визуально впечатляет.
🔥97
Хакеры из 🇷🇺«Народная CyberАрмия»: "В ответ на повторный слив СДЭК, мы решили также слить клиентов НоваПошта"

💦 CyberАрмия в качестве ответной меры на слив CДЭК - заявили на своём канале о публикации утечки клиентов украинского почтового сервиса "НоваПошта" общим весом 25 Гб. Утечку хакеры разбили на 25 файлов весом 930,9 Mб.

👆Кстати у хакеров появился новый логотип, вероятно это связано с ребрендингом.
🔥65
🇷🇺 Пророссийские хакеры "KillNet" взяли ответственность за кибератаки на правоохранительную систему 🇵🇱Польши

🚔Как сообщается на канале "KillNet", хакеры нацелились на все правоохранительные порталы Польши:

👮Главный портал Польской полиции

👮Главное управление полиции Варшавы

👮Главное управление полиции провинции в Кельце

👮Полиция всех Польских городов
- KWP в Быдгоще
- KWP в Гданьске
- KWP в Гожуве Wlkp.
- KWP в Катовице
- KWP в Кракове
- KWP в Люблине
- KWP в Лодзи
- KWP в Ольштыне
- KWP в Ополе
- KWP в Познани
- КВП зс. в Радоме
- KWP в Жешуве
- KWP в Щецине

👆Вероятно, DDoS-атаки хакерской группы cвязаны с поставками оружия и боеприпасов из Польши на Украину. Один из постов косвенно подтверждает такие предположения:

"Работаем по направлениям пшеков... пусть думают теперь перед тем как грузить тонны боеприпасов и отправлять на Украину." - сообщили KillNet в одном из своих постов.
👏64
🕵️Западный специалист по OSINT под никнеймом Cyberknow20 обновил данные 🇷🇺🇺🇦🇺🇸хакерских групп.

По его данным, отмечается существенное увеличение 🇷🇺пророссийски настроенных хакерских групп в публичном пространстве за последнее время, их он насчитал уже 40.

👆Ранее в июне было замечено 27.
👍106
🇺🇸США и 🇸🇦Саудовская Аравия объявили о расширении сотрудничества в области кибербезопасности

Вашингтон и Эр-Рияд объявили о расширении сотрудничества в области кибербезопасности, что включает "обмен данными об угрозах в данной сфере и действиях злоумышленников в целях усиления общей защиты двух стран", об этом сообщает РИА Новости.

США и Саудовская Аравия условились тесно кооперироваться в вопросах обмена передовым опытом, технологиями, инструментами, а также подходами к обучению в киберсфере, проинформировал Белый дом.

🏛На сайте Белого Дома дополнительно поясняется следующее:

"Президент Байден приветствовал подписание двусторонних соглашений о кибербезопасности с Национальным управлением по кибербезопасности Саудовской Аравии – одно с ФБР, а другое с Агентством по кибербезопасности и безопасности инфраструктуры (CISA). Посредством этих меморандумов о сотрудничестве Соединенные Штаты и Саудовская Аравия расширяют свои существующие двусторонние отношения по этому вопросу, будут обмениваться информацией об угрозах в области кибербезопасности и делиться информацией о действиях злоумышленников для усиления общей защиты двух стран, а также сотрудничать в области передовой практики, технологий, инструментов и подходов к обучению и образованию в области кибербезопасности."
🤮56
🇷🇺Хакеры RaHDIt выявили "достаточно приличный" список россиян, сотрудничающих с военной разведкой Украины

Как сообщают РИА Новости, RaHDit получили внушительный список граждан России, сотрудничающих с военной разведкой Украины, и передали его компетентным органам.

👮"Мы передали выявленные контакты наших граждан с сотрудниками из того списка военных разведчиков украинских, мы передали туда, куда нужно. Там пускай люди разбираются профессионально специально обученные, которые профессионалы своего дела. Список получился такой достаточно обширный" - сообщил один из участников группы на условиях анонимности.
90
⚖️🇷🇺Суд в РФ оштрафовал Google на 21,7 млрд рублей за повторное неудаление с YouTube "недостоверной информации" о ходе спецоперации.

Интерфакс: Поводом для привлечения компании к административной ответственности, как отмечали в Роскомнадзоре, послужили материалы, размещенные на принадлежащем Google видеохостинге YouTube, который "целенаправленно способствует распространению": недостоверной информации о ходе специальной военной операции на Украине, дискредитирующей Вооруженные Силы РФ.

👆Вот и ответочка подъехала для Google. На каждую хитрую гайку найдётся свой болт с резьбой.
👏75
🇷🇺Пророссийские хакеры "XakNet Team" поздравили всех с прошедшим днем металлурга.

⚙️"АВ Метал груп" - крупная компания на 🇺🇦Украине, которая занимается изготовлением продукции из металла.
👍92