Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👨‍💻Хакер заявил о продаже данных 5,4 млн пользователей Twitter за $30'000

Как сообщает BleepingComputer, в результате использования уязвимости в Twitter неизвестному злоумышленнику удалось получить доступ к базам данных телефонных номеров и адресов электронной почты, принадлежащих 5,4 миллионам аккаунтов. Теперь данные выставлены на продажу на хакерском форуме всего за 30 000 долларов.

"Hello, today I present you data collected on multiple users who use Twitter via a vulnerability. (5485636 users to be exact). These users range from Celebrities, to Companies, randoms, OGs, etc." - сообщил пользователь под никнеймом "devil" на форуме.

🙅‍♂️В настоящее время Twitter не подтвердил факт утечки данных, сообщив BleepingComputer, что они расследуют подлинность заявлений.

BleepingComputer проверил некоторых пользователей Twitter из тестовой выборки (sample), выложенной хакером и оказалось, что адреса электронной почты и номера телефонов являются подлинными.

👆Если верить заявлению хакера, то в утечке присутствуют данные на компании, публичных людей и звёзд. Сначала фейки, а теперь и утечка.

⚠️Утечки информации дополнили информацию про "утечку"
👍51
🏥"Гемотест" оштрафован на 60 тыс рублей из-за утечки 300 ГБ персональных данных клиентов, сообщили РИА Новости в суде.

🤦‍♂️60 000 рублей...
🤬80
👆"Гемотест" обжалует штраф в 60 тыс. рублей за утечку данных клиентов.
🤡107
🇷🇺Zaря сообщили о взломе одного из крупнейших интернет-провайдеров 🇺🇦Украины "Уарнет"

"На протяжении целого месяца мы находились в их системах, вытягивая данные и врастая корнями все глубже в сервера.
Теперь, когда плодородная почва уарнета иссушена Zарёй, и мы можем смело заявить об успешной операции, завершив ее масштабным дефейсом свыше ста сайтов, включая государственные".

Удалось вытащить свыше 300гб сжатой информации (смело умножаем на два). Осталось только ее обработать. Уже нашли интересные вещи, которыми готовы с вами поделиться. А пока наслаждаемся нашим обращением"
- написали хакеры у себя на канале.

https://explogen.com.ua/ - там действительно сейчас видео от Zaри

👆Также хакеры выложили полный список 100 сайтов. Проверил часть из них, сайты с заглушкой от Зари.

📲"Уарнет" позиционирует себя как интернет-провайдер №1 в Западной Украине
👍94
👇Хакеры проекта "Немезида" оказывают помощь 🇷🇺военнослужащим Российский Федерации в зоне проведения СВО.

"От лица сотрудников, выполняющих задачи в зоне СВО, я хочу поблагодарить наш киберспецназ за проделанную работу. Не останавливайтесь! Победа будет за нами!" - написал Telegram-канал OMON Moscow.

👉Видео https://news.1rj.ru/str/nemeZ1da_ru/520
👍75
🤔ДДосеры из Kromsec попытались атаковать официальный сайт Главы Чеченской Республики

🏴‍☠️KromSec, называющие себя то хакерской группой, то хактивистами, решили похайпиться и взять на себя ответственность за DDoS-атаку на сайт Главы Чеченской Республики https://chechnya.gov.ru, выложив скриншот в своём Telegram-канале. Cайт Главы Чеченской Республики как работал, так и работает, несмотря на все потуги хацкеров.

👆Коллективу Kromsec, где бы они не находились, видимо очень не терпится поближе познакомиться с чеченской культурой, узнать больше о воинском духе чеченцев и конечно же произнести заветные слова «Ахмат — сила!».
👍71
😥На 48 году жизни из-за онкологии скончался основатель и главный администратор Antichat

👇Пост BigBear:

🕯Нам тяжело сообщать плохие новости, но мы с глубоким сожалением подтверждаем, что главный администратор, основатель и идейный вдохновитель нашего форума Егорыч+++ скоропостижно скончался на 48 году жизни. Последние полтора года он боролся с онкологическим заболеванием, о чём никто, кроме его семьи не знал и даже не догадывался.

💔Для всех нас это стало внезапным ударом и ужасной потерей. Для многих из нас он был близким другом, лидером и человеком с несгибаемой силой воли и неутомимой жаждой к жизни. Именно благодаря ему выросло не одно поколение специалистов в области информационной безопасности, да и зародилось само направление ИБ в России как таковое. От этого особо печально признавать потерю одного из людей, стоящих у истоков российской хак-сцены как искусства и, может быть, даже смысла жизни для тысячи юных умов, среди которых когда-то были и вы, и я.

📲 Для обеспечения функционирования форума и поддержания его в актуальном состоянии мы развернем полную копию ресурса на отдельном сервере, но доступную по новому домену.

Судьба главного домена пока остаётся не ясна. Мы ожидаем атаку кибер-сквоттеров по окончанию регистрации имеющихся имён. На данный момент начата процедура наследования прав семье Егорыча+++ на торговую марку Античат как в России, так и в Европе. Это означает, что возможно нас ждут суды, либо мы успеем их избежать, если договоримся с регистраторами. Однако, мы уже начали процесс восстановления доступа к доменам на основании имеющихся документов.

🙏С нашей стороны мы постараемся сохранить Античат таким, каким вы его сейчас видите с минимальными изменениями в будущем. Все права на форум и проект останутся семье Егорыча+++, ни о какой продаже, перемещение прав или смене владельца форума речи не идет. Вся команда администраторов и модераторов преимущественно останется в старом составе.

https://forum.antichat.com/threads/487719
😢118
🇷🇺Хакеры Zaря cменили иконку сайта Национальной Академии педагогических наук 🇺🇦Украины на символ «Z»

По сообщению хакеров на своем канале, они не стали дефейсить сайт украинской академии, потому что это показалось им "не так весело", а вот символ победы «Z» в качестве иконки пришёлся им по вкусу.

🤖Zaря также изрядно наследили в https://naps.gov.ua/robots.txt
👍78
Forwarded from SecAtor
Резонансная кампания против поставщиков коммерческого шпионского ПО продолжается.

На этот раз в результате аудита, инициированного Европарламентом, выявлена атака на телефон греческого депутата Никоса Андрулакиса с использованием ПО Predator от разработчика из Северной Македонии Cytrox.

Согласно опубликованным сообщениям из Греции, Андрулакис, глава греческой социалистической партии, получил на свой мобильный телефон текстовое сообщение с вредоносным URL-адресом, посредством которого запускается в один клик сложный эксплойт под устройства Apple.

Операция по разоблачению Cytrox и PSOA была проведена Citizen Lab совместно группой разведки угроз Meta и стала продолжением прошлогоднего расследования, в котором было исследовано вредоносное ПО Predator для слежки за устройствами iPhone.

Как тогда выяснили ресерчеры, вредоносная программа могла заразить последнюю на тот момент версию iOS (14.6) с помощью ссылок, отправленных в один клик через WhatsApp. Жертвами атак стали два известных политика из Египта.

В отдельном бюллетене, выпущенном командой безопасности Meta, Cytrox упоминается наряду с Cobwebs Technologies, Cognate, Black Cupe, Bluehawk CI, BellTroX и двумя неизвестными китайскими организациями в списке частных компаний, занимающихся кибернаблюдением.

Таким образом ближайшее время помимо израильской NSO Group в эпицентре глобального шпионского скандала, с вытекающими из него крупными корпоративными исками и суровыми санкциями со стороны США, окажутся и их коллеги по цеху.

Собственно, ничего нового - все о чем, мы уже говорили.
🔥25
🌎🇷🇺В России займутся созданием сети 6G, минуя 5G

Как сообщает Коммерсант, «Сколтех» и НИИ радио планируют создать необходимое оборудование к 2025 году, на это из бюджета запрашивают более ₽30 млрд. Вице-премьер Дмитрий Чернышенко поручил Минцифры до 1 августа совместно с Минобрнауки и Минфином предусмотреть при формировании бюджета на 2023 год и на период 2024 и 2025 годов дополнительное финансирование НИОКР в сфере сетей связи 6G.

⚡️Ожидается, что 6G будет работать в диапазоне от 95 ГГц до 3 ТГц. Одной из главных общих проблем развития 6G может быть переход к более высоким, менее загруженным полосам радиочастот.

https://www.kommersant.ru/doc/5481106
🕊38
⚠️ НКО "Атлантический совет": Агрессивная стратегия влияния 🇺🇸США на 🇷🇺Россию

Статья "Atlanticcouncil" от 5 июля 2022 описывает рекомендательную 📡стратегию пропаганды для США и союзников в отношении России, а также методологию оказания психологического воздействия на граждан.

🇺🇸Кратко и цинично, что предлагает Atlanticcouncil*:

1️⃣ Воздействие на три основные аудитории: российский народ, лояльные Президенту РФ военные и союзники России по всему миру.

2️⃣ Использование политической апатии граждан РФ для подрыва действующего политического режима.

3️⃣ Геотаргетинг, пропаганда и продвижение в социальных сетях медиаконтента "независимых" русскоязычных источников.

4️⃣ "Работа с россиянами в такой стратегии открыла бы новый фронт в конфликте".

5️⃣ Продвижение Западной повестки в социальных сетях ВКонтакте, Одноклассники, Rutube, Telegram, Instagram* и WhatsApp*.

6️⃣ Продвижение онлайн-инструментов обхода цензуры, спонсируемых Фондом открытых технологий USAGM, таких как Icarus Project, OpenVPN или Psiphon.

7️⃣ Оказать помощь находящимся в режиме готовности СМИ, таким как радиостанция "Эхо Москвы*", газета "Новая газета*" и независимый Телеканал "Дождь*",

8️⃣ Адаптация повестки информационных сообщений под свои нужды для различных демографических и этнических групп проживающих в России.

9️⃣ "В странах Центральной Азии за основу нужно взять историческое недоверие и конкуренции за влияние в регионе между Россией и Китаем".

🔟 Деморализация Российских войск с помощью цифровых систем.

https://telegra.ph/NKO-Atlanticheskij-sovet-Strategiya-07-26

👆😏Донесение "демократии" на максималках.

* Деятельность Meta признана экстремистской
* СМИ признаны иноагентами
* Instagram запрещен на территории России
* Whatsapp принадлежит корпорации Meta, признанной в России экстремистской
* НКО "Атлантический совет" [Atlanticcouncil] - организация признана нежелательной в РФ
🤮40
🎩Основатель "KillNet" известный под никнеймом "KillMilk" покидает группировку

"Основатель хактивисткого движения Killnet, Легион - кибер спецназ, Кибер Армия России под псевдонимом "KillMilk" покидает нашу группировку по собственным убеждениям!" - сообщили пророссийские хакеры на своём канале.

"Killnet остаётся на защите Российской Федерации и продолжает работать 24/7. KillMilk просто так не уйдёт, он проведёт свою последнюю атаку на 🛩Lockheed Martin к которой очень долго готовился" - комментируют уход основателя KillNet.
😢94
‼️ РАЗВЕДШКОЛА «Р-ТЕХНО» ОТКРЫВАЕТ ОЧЕРЕДНОЙ НАБОР НА ОБУЧЕНИЕ

Внимание всем, кто хочет выбрать частную разведку как профессию.

До 31 июля 2022г объявляется набор на 4-й практический курс «РАЗВЕДЫВАТЕЛЬНЫЙ АНАЛИЗ ИНФОРМАЦИИ».

ОБЩАЯ ПРОДОЛЖИТЕЛЬНОСТЬ КУРСА - 200 ЧАСОВ!

Цель программы - отточить аналитические навыки в подготовке отчетов. Наладить взаимодействие внутри команды в случае выполнения сложных аналитических задач. Обменяться опытом в OSINT, HUMINT-технологиях.

На практических задачах вы научитесь:
✔️ Анализу большого объема неструктурированной информации;
✔️ Написанию и оформлению аналитических отчетов;
✔️ Аналитической работе в команде.

Практические кейсы из реальной жизни:
✔️ Постановка разведзадачи;
✔️ Сбор и анализ информации на организацию и персону;
✔️ Финансовые и исторические расследования;
✔️ Бенчмаркинг и анализ конкурентов;
✔️ Составление психологического портрета на персону;
✔️ Дезинформирование противника;
✔️ Выявление дезинформации и фейков;
✔️ Анализ и мониторинг госсектора как регулятора отрасли;
✔️ Анализ информационного поля вокруг персоны и т.п.;
✔️ И самое главное, у вас пропадёт неуверенность перед сложными аналитическими проектами!

Требования к обучающимся:
✔️ Законченное высшее образование;
✔️ Теоретические знания конкурентной разведки;
✔️ Минимальный опыт в написании аналитических отчетов;
✔️ Знание OSINT-технологий;
✔️ Наличие минимум 12 часов в неделю на выполнение задач!!! Пожалуйста, если вы не обладаете свободным временем, не тратьте наше время и не занимайте чье-то место;
✔️ Желание учиться и трезво воспринимать критику.

Формат обучения – дистанционный.

СТОИМОСТЬ ОБУЧЕНИЯ - 15000 Руб.

Максимальное количество мест в группе – 15.

Для рассмотрения кандидатуры на обучение необходимо отправить нам свое резюме. Требования к резюме указаны здесь - r-techno.com/ru/vacancies/

‼️ Внимание!!! Крайне важно отразить в резюме свою мотивацию!

▶️ Ориентировочная дата начала курса: 01.08.2022г.
▶️ Ориентировочная дата окончания: 15.11.2022 г.

Обязательно прочтите:⬇️
Часто задаваемые вопросы по курсу - здесь.

Спешите!
👍35
📵Сегодня обнаружил, что мой старый аккаунт в Twitter, где публиковались посты с интервью на YouTube, платформа заблокировала без объяснения причины. С февраля-марта аккаунт был заброшен и не использовался. Каким образом неиспользуемый аккаунт без публикаций постов и комментариев мог нарушить правила Twitter у меня вызывает большой вопрос.

🤔Проверил аккаунты англоговорящих пользователей, где ранее были призывы к кибератакам в отношении РФ и поощрение публикаций утечек российских компаний, они спокойненько себе процветают и дальше. Типикал демокраси.

👆Последние 6 месяцев использую Twitter на втором аккаунте только для чтения новостей, но если речь пойдет о создании контента на других платформах, то лучше переходить на отечественные. Тот же VK в разы лучше птичьей социальной сети.
💯45
🇺🇸🇺🇦Между агентством по кибербезопасности и защите инфраструктуры США (входит в министерство внутренней безопасности) и государственной службой специальной связи и защиты информации Украины подписан Меморандум о сотрудничестве в сфере кибербезопасности.

Документ предусматривает усиленный обмен информацией в режиме реального времени между ведомствами и критически важными секторами, а также углубленное сотрудничество в сфере кибербезопасности для развития устойчивого партнерства.

#США #Украина #Кибер
🤬44
🎩 🍷Для любителей истории

Сайт показывает интерактивную карту с местами, где родились самые известные люди разных эпох. Цари, писатели, рок-звёзды, музыканты, футболисты, политики, путешественники. Можно отфильтровать по категориям.

👆🤔Всегда недоумевал почему в английском языке🤴Ивана Васильевича Грозного называют 😡"Ivan the Terrible".

https://tjukanovt.github.io/notable-people
43
🇺🇸Пелоси вылетела с Базы ВВС США Трэвис и возможно направляется в сторону 🇹🇼Тайваня

✈️ Борт Boeing C-40C, регистрационный номер 09-0540. Сейчас комментаторы Twitter обсуждают дальнейшее развитие событий с островом 🇹🇼Тайвань. Китайские пользователи в комментариях негодуют.

Для тех, кто не в курсе ситуации, ранее в СМИ появилась информация, что 🇨🇳прогосударственный колумнист Ху Сицзинь из Global Times посетовал на то, чтобы Народно-освободительная армия Китая незамедлительно отреагировала на посещение территории Тайваня Нэнси Пелоси 👉 сбила самолёт с американским политиком (🤦‍♂️не дай бог).

Также в официальном аккаунте ⚔️80-й Армии сухопутных войск Северного командования НОАК в Weibo появилась запись «Приготовьтесь к войне». Тем не менее, бабуля решила сыграть в "🤞китайскую рулетку".

На флайтрадаре в онлайне за судьбой бабушки следит сейчас более🍿50 000 человек. Кидаю ссылку на отслеживание борта:

https://www.flightradar24.com/SPAR19/2cdb2d95
😁57
👵Бабуля сделала онлайн на 🍿96'000 зрителей (Flightradar24)

К настоящему времени известно, что самолёт Пелоси приземлился в международном аэропорту Гонолулу (Гавайи), возможно для🛢✈️дозаправки.
🤣59
👵🇺🇸 "Американская Бабушка" летит в Азию: День №2

🍿
На флайтрадаре снова оживление на 22'000 зрителей, самолёт Пелоси вылетел из аэропорта этим утром и движется в сторону Азии.

📌 https://www.flightradar24.com/SPAR19/2cde215e

🖇Офис Пелоси выпустил пресс-релиз о её поездке в Азию. 🇹🇼Тайвань не упоминается. Указаны такие страны как 🇸🇬Сингапур, 🇲🇾Малайзия, 🇰🇷Южная Корея и 🇯🇵Япония. Будем надеяться бабуся, известная на весь мир благодаря перлу «🤦‍♂️Слава Ухани», и «Президент Кевенский», даст ещё пожить молодым.

🤞Ху Сицзинь из Global Times, предложивший сбить самолёт, продолжает нервничать в постах, гадая куда делась Пелоси вчера после того, как Flightradar ограничил доступ к просмотру борта. Шутки в 5 утра про турне бабуси на подводной лодке не заставили себя долго ждать:

"Где сейчас Пелоси, кто-нибудь знает? Некоторые говорили, что вместо этого она отправится на Тайвань на подводной лодке, а другие говорили, что она пробралась уже на Тайвань под видом кого-то другого, так ли это? 😀" - задается вопросом Ху Сицзинь.

👱🏻‍♂️Бывший президент США Трамп заявил, что ситуация с 🇨🇳Китаем и 🇹🇼Тайванем потенциально опасна и может привести к 🚀🔥Третьей мировой войне.

“It could all lead to World War III. Remember that. Remember I said that too.”
😁51
🇱🇻 Латвия переживает самые масштабные кибератаки за всю свою историю

По сообщению одного из СМИ, выполняющего функцию иностранного агента в РФ, за последние несколько месяцев Латвия переживает самые масштабные кибератаки за всю свою историю. В списке жертв – система управления пассажирским 🚉железнодорожным сообщением, сервисы по покупке 🎫билетов в общественном транспорте и 🅿️оплате парковки, система ✍️электронной подписи, 📓сайты канцелярии президента и Министерства обороны, а также многие другие сервисы и госучреждения. Настолько активных и длительных кибератак в Латвии еще не видели.

"Нападения проводят разные группировки из России, "Киллнет" и другие. Они оказывают поддержку режиму Кремля, – считает Байба Кашкина, руководитель госструктуры по безопасности информационных технологий Латвии. "Часто они заранее публикуют список целей, на кого они будут нападать, и в этих списках Латвия есть всегда. Бывали дни, когда в списке от Латвии было больше 100 разных целей для атак".

"В Латвии было несколько успешных таких инцидентов, когда были взломаны системы. В тот момент данные не были стерты или украдены, но в любой момент это может произойти. Например, была взломана система компании, которая предоставляет услуги государственным учреждениям и учреждениям критической инфраструктуры. К счастью, дело не дошло до исчезновения данных на серверах, но ситуация была очень опасная" – объясняет Байба Кашкина.

🇺🇸🇪🇺Эксперты Центра стратегических коммуникаций НАТО уверены:

"Латвия переживает, возможно, самую мощную кибератаку в своей истории. Эти нападения не очень сложные по своей сути, но они способны вызывать головную боль у многих" – говорит Янис Сартс, директор Центра стратегических коммуникации НАТО.
👍68
Forwarded from росмолодёжь
Антон Горелкин, заместитель председателя комитета Госдумы РФ по информационной политике, информационным технологиям и связи, специально для телеграм-канала «росмолодёжь»:

«Почта России» пояснила сообщение об утечке данных 10 миллионов своих клиентов: в официальном комментарии говорится, что хакеры похитили лишь фрагмент базы с информацией о пользователях, в котором нет ничего, что бы угрожало их безопасности. В деталях произошедшего теперь будет разобраться Роскомнадзор.

У надзорного ведомства много работы: сообщения об утечках данных из различных компаний и интернет-сервисов появляются чуть ли не каждый день. На самом деле, большинство баз данных, которые появляются в даркнете – это компиляция старых утечек, обогащённых информацией, которая поступает хакерам по другим каналам. Но с каждой новой публикацией у читателя крепнет чувство, что хакеры всемогущие, а российским системам безопасности доверять нельзя. Именно этого и добиваются организаторы информационной войны против нашей страны.

Да, не все российские компании могут похвастаться идеальной системой кибербезопасности. Тем более, штрафы за утечку персональных данных сравнительно невелики, и многим руководителям сейчас выгоднее заплатить условные 100 тысяч рублей, чем содержать штат ИБ-специалистов. Государственная Дума совместно с Минцифры работает над введением механизма оборотных штрафов (когда их размер зависит от годовой выручки компании). Также мы обсуждаем уголовную ответственность за торговлю слитыми базами – не только для продавцов, а для всех участников нелегальной цепочки. Что касается госсектора, его информационная безопасность была усилена в этом году Указом Президента: теперь руководители госпредприятий будут лично отвечать за любые проблемы с несанкционированным доступом к данным.

Но главная угроза совсем не в массовых утечках. Воровство персональной информации происходит, по большей части, через разнообразные приложения. Например, недобросовестные VPN-сервисы: обещая пользователю возможность открывать заблокированные сайты, они мониторят весь интернет-трафик, выуживая оттуда всё ценное. Именно VPN-сервисы сегодня основной поставщик персональной информации для хакеров (которые обогащают ими старые базы) и мошенников. Старые, проверенные временем, способы выуживания из граждан персональные данные прекрасно работают: начиная с фишинговых сайтов, заканчивая телефонными звонками из «банков».

Поэтому, отвечая на вопрос «Кто виноват?», я бы не стал концентрироваться исключительно на ответственности компаний. Риск утечки персональных данных возникает и на уровне самого пользователя – поэтому важно знать и применять основные принципы информационной гигиены: не ходить по подозрительным ссылкам, не отправлять незнакомым людям личную информацию, не использовать непонятно откуда скачанные приложения.

А порядок с кибербезопасностью в компаниях мы обязательно наведём.
👍38