Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇷🇺🇨🇳Threat Analysis Group от компании Google снова удаляет Российские и Китайские YouTube-каналы

TAG выпустили бюллетень, где отчитались о проделанной работе за май. Кто бы сомневался, что в очередной раз цитадель демократии под названием Google ставит перед собой задачу по блокировке исключительно пророссийских и китайских каналов:

1️⃣ Мы закрыли 20 YouTube каналов в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с Россией. Кампания была связана с российской консалтинговой фирмой и распространяла контент на русском языке, который поддерживал действия России на Украине и президента России Владимира Путина и критиковал НАТО, Украину и президента Украины Владимира Зеленского.

2️⃣ Мы закрыли 5 каналов YouTube, 1 аккаунт AdSense и 1 блог блогера в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с 🇷🇺Россией. Кампания была связана с организациями, спонсируемыми российским государством, и распространяла контент на русском и болгарском языках, который поддерживал сепаратистские движения в спорных регионах Украины и критиковал Украину и Запад. [🤔а это вообще адекватная формулировка от частной компании?]

3️⃣ Мы закрыли 14 YouTube каналов в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с Россией. Кампания была связана с Агентством интернет-исследований (IRA) и распространяла контент на русском языке, критикующий украинских политиков.

4️⃣ Мы заблокировали 1 домен, лишив его права появляться в Google News surfaces и Discover в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с 🇮🇷Ираном. Кампания была связана с Endless Mayfly и распространяла контент на английском языке по различным темам, включая текущие события в США и мире. Мы получили зацепки от Mandiant, которые поддержали нас в этом расследовании.

5️⃣ Мы закрыли 3 YouTube канала в рамках нашего расследования скоординированных операций по оказанию влияния, связанных с 🇨🇳Китаем. Кампания заключалась в распространении контента на английском языке о происхождении COVID-19.

6️⃣ Мы закрыли 4067 YouTube каналов в рамках нашего продолжающегося расследования скоординированных операций по оказанию влияния, связанных с 🇨🇳Китаем. Эти каналы в основном загружали спам-контент на китайском языке о музыке, развлечениях и образе жизни. Также небольшое количество контента на китайском и английском языках о внешней политике Китая и США. Эти выводы согласуются с нашими предыдущими отчетами.

👆😏И ни одного упоминания о борьбе с BTC-cкам проектами или распространением вредоносных ссылок на платформе.
🤬64
Друзья, хочу посоветовать отличный канал Mycroft Intelligence от соратника КиберДеда. Его ведет Александр Есаулов, старший партнер ГК «Масалович и партнеры».

На канале много практического контента по OSINT, различные инструменты и их применение в реальных расследованиях и аналитике. Например в этом посте рассказывается, как найти общего бенефициара у двух сайтов с помощью Google Ads.

Настоятельно рекомендую подписаться и получать знания!

https://news.1rj.ru/str/mycroftintel
👍25
👨‍💻Skillbox начал бесплатно обучать бывших заключенных IT-профессии

Как сообщает TAdviser, 12 июля 2022 года образовательный холдинг Skillbox Holding Limited сообщил о запуске проекта «Жизнь после», который помогает бывшим заключенным бесплатно освоить профессию в ИТ-сфере и найти работу.

💲На первом этапе Skillbox выделит 100 грантов на обучение ИТ-профессиям на сумму 12 млн рублей. Бывшие осужденные смогут обучаться по 12 специальностям, в их числе: веб-разработчик, SMM-специалист, Java-разработчик, веб-аналитик и другие. Отмечается, что для обучения каждой специальности достаточно будет базового владения компьютером, в остальном профессии можно освоить с нуля, никаких специализированных знаний получателям грантов не потребуется.

🧑‍💼После прохождения 70% курса специалисты Центра карьеры Skillbox подготовят бывших заключенных к собеседованию, соберут портфолио, научат говорить о своем прошлом на встречах с работодателем.

К 12 июля 2022 года проект уже работает в пилотном режиме в Липецкой женской исправительной колонии №7. 10 участниц осваивают новые профессии по программам «Фотография с нуля до PRO», «Photoshop с нуля до PRO» и другим.

👆🤔Интересно, а как оплачивается лицензионная подписка на Photoshop в колонии?
😁60
Forwarded from SecAtor
Президент Европейского центрального банка Кристин Лагард попала под прицел хакеров, став объектом таргетированной кибератаки.

В ЕЦБ подтвердили инцидент, но подробности расследования не раскрывают.

По данным Business Insider, злоумышленники пытались хакнуть мобильное устройство Лагард, отправив ей SMS-сообщение с номера мобильного телефона бывшего канцлера Германии Ангелы Меркель.

Представившийся Меркель злоумышленник предложил Лагард пообщаться по WhatsApp, который, по мнению собеседника был более безопасным каналам связи.

По информации СМИ, попытку взлома удалось оперативно пресечь, и никакая информация не была скомпрометирована.

На самом деле Лагард не повелась на уловку хакеров, связавшись с Меркель по телефону, которая опровергла какие-либо контакты с ее стороны.

А недавно похожий инцидент произошел с Йоргом Кукисом, советником нынешнего канцлера ФРГ Олафа Шольца.

Теперь осталось только выяснить, с кем «Меркель» уже удалось пообщаться. А это при том, что еще почту не смотрели.

Кстати, самой Меркель тоже когда-то «писали», как потом выяснилось из Америки.
22
Russian OSINT
🎓Программа подготовки магистров при МГУ имени М.В. Ломоносова: Информационные и гибридные войны Друзья, все кто хотел и спрашивал про ОСИНТ с уклоном в работу с информацией - информационные и гибридные войны👉 советую обратить внимание на уникальную новую…
🎓Друзья, остаётся совсем немного времени для подачи документов на обучение по программе подготовки магистров при МГУ имени М.В. Ломоносова: "Информационные и гибридные войны".

Срок подачи документов истекает ⚠️ 20 июля. Если у вас есть сомнения или неопределенность чем заниматься в ближайшие годы, то образование это определённо лучшая инвестиция в настоящий момент.

🚀Инвестиции в себя, своё будущее - залог вашего успеха.

Форма обучения: очная, платная

Срок обучения: 2 года

План приёма на программу в 2022 году (сентябрь): 20 мест

По всем вопросам обращаться по телефону: +7 (964) 709-08-33

👉Подать документы можно через https://webanketa.msu.ru
👍31
🇺🇸Wikileaks: бывшего сотрудника ЦРУ признали виновным в крупнейшей утечке секретных данных

📡Как сообщает ТАСС, суд в Нью-Йорке признал бывшего программиста ЦРУ Джошуа Шульте виновным в крупнейшей утечке серии сверхсекретных материалов, получивших название Vault 7*, сообщила организация WikiLeaks в Twitter.

👮"Предполагаемый информатор Wikileaks Джошуа Шульте признан виновным по всем пунктам обвинения", - говорится в сообщении. Всего по этому делу ему были предъявлены обвинения по девяти пунктам, приговор по его делу будет оглашен позднее.

🤔Wikileaks заявили следующее в своём Twitter: "В ответ на позорную #Vault7 публикацию директор ЦРУ Трампа Майк Помпео поручил ЦРУ разработать способ убийства Джулиана Ассанжа".

Vault 7* - кодовое название крупнейшей серии утечек материалов ЦРУ о разработанных им программах, позволяющих удаленно управлять компьютерами пользователей и следить за их информацией. Она включает почти 10 тыс. документов и файлов, хранившихся в изолированной внутренней сети центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Вирджиния).
🌚47
🥷Хакеры "Gonjeshke Darande" слили в сеть вторую утечку весом 10.38 GB:

"Сегодня мы публикуем вторую часть конфиденциальных документов и десятки тысяч электронных писем 🇮🇷3 иранских компаний сталелитейной промышленности, указывающих на их принадлежность к КСИР, также выкладываем видео и фотографии наших кибератак на эти компании."

Если верить публикуемым фотографиям хакеров, то действительно, видна ощутимая разница между before attack и after attack.

👆🤔Удивительно то, что первую утечку в открытом доступе на Me**.nz никто не блокирует больше 7 дней.
🔥29
🇨🇳Представитель МИД Китая Чжао Лицзянь по-осинтерски троллит Западных партнёров интересной статистикой:

"🇺🇸США имеют 850 баз в более чем 90 странах мира, военное вмешательство США повсюду" - карта визуально впечатляет.
🔥97
Хакеры из 🇷🇺«Народная CyberАрмия»: "В ответ на повторный слив СДЭК, мы решили также слить клиентов НоваПошта"

💦 CyberАрмия в качестве ответной меры на слив CДЭК - заявили на своём канале о публикации утечки клиентов украинского почтового сервиса "НоваПошта" общим весом 25 Гб. Утечку хакеры разбили на 25 файлов весом 930,9 Mб.

👆Кстати у хакеров появился новый логотип, вероятно это связано с ребрендингом.
🔥65
🇷🇺 Пророссийские хакеры "KillNet" взяли ответственность за кибератаки на правоохранительную систему 🇵🇱Польши

🚔Как сообщается на канале "KillNet", хакеры нацелились на все правоохранительные порталы Польши:

👮Главный портал Польской полиции

👮Главное управление полиции Варшавы

👮Главное управление полиции провинции в Кельце

👮Полиция всех Польских городов
- KWP в Быдгоще
- KWP в Гданьске
- KWP в Гожуве Wlkp.
- KWP в Катовице
- KWP в Кракове
- KWP в Люблине
- KWP в Лодзи
- KWP в Ольштыне
- KWP в Ополе
- KWP в Познани
- КВП зс. в Радоме
- KWP в Жешуве
- KWP в Щецине

👆Вероятно, DDoS-атаки хакерской группы cвязаны с поставками оружия и боеприпасов из Польши на Украину. Один из постов косвенно подтверждает такие предположения:

"Работаем по направлениям пшеков... пусть думают теперь перед тем как грузить тонны боеприпасов и отправлять на Украину." - сообщили KillNet в одном из своих постов.
👏64
🕵️Западный специалист по OSINT под никнеймом Cyberknow20 обновил данные 🇷🇺🇺🇦🇺🇸хакерских групп.

По его данным, отмечается существенное увеличение 🇷🇺пророссийски настроенных хакерских групп в публичном пространстве за последнее время, их он насчитал уже 40.

👆Ранее в июне было замечено 27.
👍106
🇺🇸США и 🇸🇦Саудовская Аравия объявили о расширении сотрудничества в области кибербезопасности

Вашингтон и Эр-Рияд объявили о расширении сотрудничества в области кибербезопасности, что включает "обмен данными об угрозах в данной сфере и действиях злоумышленников в целях усиления общей защиты двух стран", об этом сообщает РИА Новости.

США и Саудовская Аравия условились тесно кооперироваться в вопросах обмена передовым опытом, технологиями, инструментами, а также подходами к обучению в киберсфере, проинформировал Белый дом.

🏛На сайте Белого Дома дополнительно поясняется следующее:

"Президент Байден приветствовал подписание двусторонних соглашений о кибербезопасности с Национальным управлением по кибербезопасности Саудовской Аравии – одно с ФБР, а другое с Агентством по кибербезопасности и безопасности инфраструктуры (CISA). Посредством этих меморандумов о сотрудничестве Соединенные Штаты и Саудовская Аравия расширяют свои существующие двусторонние отношения по этому вопросу, будут обмениваться информацией об угрозах в области кибербезопасности и делиться информацией о действиях злоумышленников для усиления общей защиты двух стран, а также сотрудничать в области передовой практики, технологий, инструментов и подходов к обучению и образованию в области кибербезопасности."
🤮56
🇷🇺Хакеры RaHDIt выявили "достаточно приличный" список россиян, сотрудничающих с военной разведкой Украины

Как сообщают РИА Новости, RaHDit получили внушительный список граждан России, сотрудничающих с военной разведкой Украины, и передали его компетентным органам.

👮"Мы передали выявленные контакты наших граждан с сотрудниками из того списка военных разведчиков украинских, мы передали туда, куда нужно. Там пускай люди разбираются профессионально специально обученные, которые профессионалы своего дела. Список получился такой достаточно обширный" - сообщил один из участников группы на условиях анонимности.
90
⚖️🇷🇺Суд в РФ оштрафовал Google на 21,7 млрд рублей за повторное неудаление с YouTube "недостоверной информации" о ходе спецоперации.

Интерфакс: Поводом для привлечения компании к административной ответственности, как отмечали в Роскомнадзоре, послужили материалы, размещенные на принадлежащем Google видеохостинге YouTube, который "целенаправленно способствует распространению": недостоверной информации о ходе специальной военной операции на Украине, дискредитирующей Вооруженные Силы РФ.

👆Вот и ответочка подъехала для Google. На каждую хитрую гайку найдётся свой болт с резьбой.
👏75
🇷🇺Пророссийские хакеры "XakNet Team" поздравили всех с прошедшим днем металлурга.

⚙️"АВ Метал груп" - крупная компания на 🇺🇦Украине, которая занимается изготовлением продукции из металла.
👍92
🇷🇺 МИД РФ: "Microsoft исполняет заказ Пентагона и спецслужб по взятию под полный контроль всей информационной инфраструктуры Украины"

👍Очень интересное интервью вышло с замглавы МИД РФ Олегом Сыромолотовым, где он прокомментировал доклад «Защита Украины: первые уроки кибервойны», в котором Россия названа угрозой единству западных государств.

Вопрос: Компания «Майкрософт» распространила доклад «Защита Украины: первые уроки кибервойны», в котором Россия обвиняется в совершении кибератак. Как Вы можете его прокомментировать? Насколько компетентна компания делать политические выводы?

Ответ: Мы обратили внимание на этот материал. Все говорит о том, что доклад состряпан под русофобские установки администрации 🇺🇸США или вообще написан под диктовку ее функционеров. В нем – мифы о хакерах, действующих по указке из Москвы. Раскручиваются страшилки о русской угрозе для так называемых «демократий». Компания не утруждает себя предъявлением каких-либо доказательств.

👉У нас есть веские основания заявлять: «Майкрософт» исполняет заказ Пентагона и спецслужб по взятию под полный контроль всей информационной инфраструктуры Украины и лишению ее какого-либо «цифрового суверенитета». В сущности, компания сама же в этом призналась в упомянутом докладе. Приведу некоторые вскрывшиеся данные:

"Прикрываясь обещаниями помочь в укреплении безопасности, Центр анализа угроз «Майкрософт» убедил украинские органы власти предоставить удаленный доступ к их сетям. В частности – через задействование свойства «контролируемый доступ к папке» в приложении для защиты от киберугроз «Майкрософт Дефендер». С помощью сервисов RiskIQ, под предлогом проведения оценки уровня защищенности информационных ресурсов государственных органов Украины, выявлены устройства с незакрытыми («unpatched») известными уязвимостями, которые теперь могут использоваться американцами".

Иными словами, 🇺🇦«режим Зеленского» дал американской компании доступ ко всем устройствам связи в стране. Предоставил ей инструменты для слежки, провокаций, осуществления компьютерных атак «под чужим флагом». Судя по всему, пресловутая «ИТ-армия Украины», которая продолжает хвалиться взломами серверов в России, – тоже дело рук «Майкрософт».

В этой структуре, очевидно, рассчитывают на щедрые вливания из выделенных в оборонном бюджете ассигнований на кибервойны (💰15 млрд долл.). Усиленно принялись реализовывать продвигаемую Западом концепцию политической атрибуции – определение удобного виновного через подтасовку и фальсифицирование данных, без технических или правовых проверок. Последнее никакой компании, разумеется, не под силу, поскольку это – прерогатива компетентных органов государств.

🤔На бездоказательность приведенных в докладе тезисов обратили внимание и западные эксперты, в частности, из университета Джонса Хопкинса. Они раскритиковали выводы «Майкрософт» как несостоятельные.

👏В общем, компания существенно дискредитировала себя попыткой подыграть конъюнктуре, выслужиться перед американскими властями.
👍64
‼️ Уважаемые коллеги

Вы часто спрашиваете, как мы формируем знания в профессиональной разведывательной деятельности, откуда черпаем сведения в области стратегической разведки, какими источниками пользуемся для получения разведывательной информации и данных в рамках экономической, корпоративной, разведки и в других видах деятельности.

Информация - один из основополагающих ресурсов в современном мире. Для разведывательной деятельности необходимы источники достоверной информации. Из массы источников в информационной среде используем компетентные, надежные каналы, проверенные в разных сферах разведывательной деятельности.

Для вас мы подготовили перечень таких каналов:

▶️ Russian OSINT - все об OSINT и информационной безопасности

▶️ Масалович и партнеры: OSINT - Канал КиберДеда, так же известного как "Любимый OSINTер Кремля", он же "Леший".

▶️ Поисковик ZВИ - наш источник в оценке военного потенциала зарубежных стран

▶️ Mycroft Intelligence - Техно-маг и фокусник OSINT. Фундаментальные мысли о разведывательном анализе

▶️ Islamic World News - наши глаза на Ближнем Востоке

▶️ ДруZья Кабельо - Канал нашего партнера и Профессора МГУ Манойло А.В., руководителя магистратуры "Информационные и гибридные войны"

▶️ Писарь из спецнаzа - наш источник с передовой СВО

▶️ Freedom F0x - наш информатор в хакерском сообществе

▶️ Кибернетика - прикладная философия

И это далеко не полный список 😉
👍44
🇰🇷Мощнейшая ransomware-атака парализовала 🚕 национальную систему вызова такси по всей Южной Корее

Вирус-шифровальщик несколько дней назад в 2 часа ночи парализовал национальную систему вызова такси в Южной Корее. Пострадало от атаки более 30 городов в Корее, сообщают Boannews. Хакеру удалось получить доступ к центральному серверу и бэкапам.

⚔️Кибератака образовала длинные очереди из такси и вызвала мощнейший баттхёрт у клиентов, которые не смогли воспользоваться услугами перевозки по городу. C хакером оперативно связались ответственные лица и выплатили выкуп. Расшифровка данных займет некоторое время, возможно 2-3 дня, cообщили представители компании. По непроверенной информации, за ключ расшифровки хакер затребовал относительно скромные 100 миллионов вон или чуть больше 76 000 долларов в биткоине.

Только в одном Чхунчхоне работу приостановили 🚖1362 машины. Чхве Бэ Чхоль, глава Чхунчхонского отделения Ассоциации частных такси сообщил следующее «После того, как центральный сервер был заблокирован, диспетчерский терминал такси перестал работать. Ущерб от кибератаки специалисты оценить пока не могут.

🚔👮Корейское агентство по Интернету и безопасности (KISA) подключилось к расследованию.
🤔43