Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇮🇱 Журналист Омер Бенджакоб выложил в сеть скриншоты прототипа шпионской программы Pegasus от NSO.

"Боже мой, вам это ничего не напоминает? NSO запихнули свое детище в оболочку со скинами от Winamp"- троллят NSO пользователи в комментариях.
😁63
🍏Apple просит поставщиков на 🇹🇼Тайване маркировать продукцию - "произведено в 🇨🇳Китае"

Яблочники попросили тайваньских поставщиков маркировать свою продукцию, как "произведенную в Китае", чтобы избежать сбоев в логистических цепочках из-за новых строгих китайских таможенных проверок, вызванных визитом спикера 🇺🇸Палаты представителей США Нэнси Пелоси в Тайбэй. Маркировка на продукции "сделано на Тайване" может привести к задержкам, штрафам и даже к отказу от всей партии товаров, об этом сообщает The Guardian со ссылкой на Nikkei.

🤞Китайские власти требуют на импортных товарах использовать формулировку "произведено в Китае", так как остров является частью Китайской Народной Республики.

"К сожалению, мы подозреваем, что "красная линия" Apple, когда компания скажет: "Хватит, мы не можем дальше продолжать сотрудничать с китайским режимом и выполнять его требования о цензуре", уже не за горами", - комментирует ситуацию Бенджамин Исмаил из некоммерческой организации GreatFire.

👆GreatFire позиционируют себя как "борцы с цензурой" в Китае, но скромные спонсорские $114 000 от Фонда открытых технологий (OTF), правительства США и Радио Свободная Азия положить себе в карман не против😉. Некоммерческая борьба нынче дорого обходится.
🔥47
🙂Роскомнадзор (РКН) ограничил доступ к Patreon и Grammarly за фейки о спецоперации.
65
Forwarded from SecAtor
В результате очередной атаки на цепочку поставок из строя была выведена Службы экстренной помощи Национальной службы здравоохранения (NHS) Великобритании.

Киберинцидент связан со сбоем в системе британского поставщика управляемых услуг (MSP) Advanced.

По имеющимся данным, клиентское решение Advanced для управления пациентами Adastra используется 85% служб NHS. Именно оно пострадало в числе других сервисов, предоставляемых MSP.

По заявлению представителей здравоохранения, атака нанесло значимый ущерб, а ее последствия будут иметь долгосрочный характер. Что собственно подтверждает и главный операционный директор Advanced Саймон Шорт.

Населению Великобритании рекомендовано обращаться в службы экстренной помощи NHS 111 с помощью онлайн-платформы, пока инцидент не будет разрешен. На данным момент восстановлено лишь 2% инфраструктуры Health&Care.

Относительно подробностей инцидента информации мало, однако по всем признакам речь идет о ransomware.

Учитывая, что Advanced поставляет ПО для более чем 22 000 клиентов по всему миру в различных отраслевых направлениях, от здравоохранения и образования до некоммерческих организаций, последствия атаки могут иметь куда более сложные контуры.

Будем посмотреть.
🌚32
🇷🇺Документы Beregini: 🇪🇺Киберцентр NATO в Таллине и учения 🛡Locked Shields

"⚠️Однако отдельные страны готовятся не только обороняться. 🇺🇸США, 🇬🇧Британия, 🇳🇱Нидерланды, 🇩🇪Германия и 🇫🇷Франция в составе своих вооруженных сил уже создали киберкомандование - специальные подразделения для борьбы с кибернападениями, которые также способны нанести ответный удар." - (OCR🇺🇦>🇷🇺)

https://news.1rj.ru/str/hackberegini/990 и документ

👆🤔Однако
🤬57
🇺🇸Министерство финансов США ввело санкции в отношении миксера 🌪Tornado Cash

Управление по контролю за иностранными активами (OFAC) сегодня ввело санкции против Tornado Cash, децентрализованного сервиса для микширования криптовалют, который использовался для отмывания более 7 миллиардов долларов. По одной из версий, 🇰🇵Lazarus украли Ethereum на сумму 620 миллионов долларов после взлома Axie Infinity Ronin в апреле. Хакеры, по версии следствия, пользовались Tornado для выведения средств.

👮"Миксеры виртуальных валют представляют угрозу национальной безопасности США. Казначейство продолжит расследование использования микшеров в незаконных целях и использовать свои полномочия для реагирования на риски незаконного финансирования в экосистеме виртуальной валюты" - добавило сегодня OFAC.

Казначейство США также ввело санкции против криптовалютного микшера Blender[.]io в мае, якобы хакерская группа Lazarus использовала его для отмывания криптовалюты.
👍34
🇺🇦Страны Запада должны запретить всем россиянам въезд на свою территорию, заявил Зеленский в интервью газете The Washington Post, сообщает ТАСС.

Зеленский считает, что нужно «призвать к ответственности» всё население России.

👆🤔Вечернее обострение?
🤡187
🇺🇸Дональд Трамп заявил, что в его поместье Мар-а-Лаго провели обыск сотрудники ФБР. Трамп связал это с его возможным участием в выборах на пост президента в 2024 году, об этом сообщил ТАСС.

👮"ФБР взломали сейф Дональда Трампа" - прокомментировал генерал-лейтенант ВВС США в отставке Томас Макинерни.

The New York Times: Сотрудники ФБР во время обысков в поместье бывшего президента США Дональда Трампа могли искать секретные документы, которые бывший президент забрал из Белого дома, покидая пост главы государства.
🔥45
🇺🇸GitHub (Microsoft) заблокировал аккаунт🇺🇦сооснователя Tornado кэш после введения санкций.

🤬Роман Семёнов возмутился такой политикой в своём Twitter.

"Жовто-блакитный не допоміг избежать фредли фаер" - зло шутят пользователи.
😁92
☣️Atlas Intelligence Group выложили в открытый доступ sample утечки 🇨🇳China Telecom

Объем утечки составил 6 Гб, но хакеры выложили образец весом всего 61 Mб. По одной из версий ИБ-специалистов, причиной утечки стал плохо защищенный Elastic cluster.

👆Кто такие Atlas Intelligence Group можно почитать в блоге Cyberint.
👍41
Если завод "Байрактар" будет создан на Украине, то сразу попадет под демилитаризацию - Песков

https://news.1rj.ru/str/tass_agency/150325
👍81
Обновление от Cyberknow20. Западный осинтер насчитал 93 хакерских группы.

🇺🇦/🇺🇸45 - проукраинских / прозападных
🇷🇺43 - пророссийских
5 - неизвестно

👆🤔 Не согласен с выводами осинтера по некоторым моментам. К "пророссийским группам" cyberknow причислил даже тех, кто атакует государственные сайты 🇧🇾[.]by. и vk.com. Спорная атрибуция.
🔥57
🕷В DarkNet появились 🇺🇦объявления о продаже дронов-камикадзе 🇺🇸Switchblade 300 и 🇺🇸ПТРК «Джавелин»

Новость репостнули одни из первых «Народная CyberАрмия» cо ссылкой на военного репортера ВГТРК на Украине Евгения Поддубного. В даркнете на теневом сайте украинский шоп распродает всем подряд смертоносные дроны-камикадзе Switchblade 300 и 🇺🇸противотанковые ракетные комплексы «Джавелин». Об этой новости ранее писали англоговорящие пользователи ещё 2 месяца назад на Reddit.

👆Площадка 🕸T***F является своего рода маркетплейсом для преступников, скамеров, мошенников и хакеров, где продаётся абсолютно всё, включая наркотики, поддельные документы, кредитные карты, оказываются даже хакерские услуги. Сказать однозначно является ли маркетплейс скамом - нельзя, но и усомниться в том, что всё что представлено на продажу - выдумка, тоже нет. Площадка работает как минимум с 2020, может и раньше.

Украинский 🛒оружейный шоп выставил на продажу американские дроны-камикадзе Switchblade 300 по $4000 и FGM-148 Javelin за $30'000, цены указаны за 1 штуку. Продавец в описании к своему магазину указал место 🇺🇦Київ, но уточнил, что доставка будет до 🇵🇱Польской границы. Логистическая услуга обойдется покупателю в дополнительные $4000. Javelin поставляется скрытно в 🛢бочке с моторным маслом [сложно оценить насколько это адекватная идея].

👮"Агенты Интерпола - не пытайтесь выведывать информацию. Я вас вижу и не буду вам отвечать." - предупреждает продавец правоохранительные органы.

📲Примечательно, что селлер предпочитает анонимное общение c клиентами через ЛС на маркетплейсе или Wickr.
👍47
👨‍💻Маркетплейс 🕸T***F внедрил систему отзывов для покупателей, чтобы они могли оставить негативные отзывы в случае, когда продавец отправил некачественный товар покупателю или вовсе не оказал услугу. Украинский 🛒"шоп" получил статус "Verified" и является легитимным. Все отзывы от покупателей пока относятся только к ПТРК «Джавелин», на Switchblade 300 отзывов нет.

🤔Я заметил, что комментарии к своим полученным ПТРК уже написали пользователи на 🇵🇱Польском, 🇮🇷Фарси и 🇹🇷Турецком языках. Большинство покупателей остались в восторге от продавца, но некоторым повезло меньше других:

1️⃣ "Аккумулятор разряжен. Руководство по эксплуатации к Javelin не прилагается. На самом деле, это просто какая-то куча мусора. Администрация сайта, пожалуйста, разберитесь с этой темой" - негодует польский пользователь.

2️⃣ "Мы получили заказ после 16-дневного ожидания. Клад находился в лесах недалеко от польской границы. Польским пограничникам пришлось дополнительно заплатить за то, чтобы они "закрыли глаза". Во время проверки выяснилось, что это "копьё" не реагирует на включение! Было измерено напряжение батареи. Его просто нет. Труба не использовалась несколько лет и лежала на полке, поэтому аккумулятор просто сдох. Пожалуйста, решите мою проблему или верните мне деньги" - 🤬подгорает второй поляк.

👆То что руководство по 🤣эксплуатации к Javelin не прилагается это конечно плохо. 🙅‍♂️Нельзя так с покупателями. Второй недовольный поляк 🤦‍♂️😅сделал скрин замера напряжения и залил его на маркетплейс.

😏Если серьезно, то всё это выглядит крайне печально, куда попадёт оружие и в какие руки, одному богу известно.
👍59
🇷🇺 Хакеры KillNet совершили кибератаку на военную корпорацию 🇺🇸Lockheed Martin — компания производит РСЗО 🚀HIMARS

Пророссийские хакеры KillNet атаковали сетевую инфраструктуру оружейной корпорации, в результате чего хакерам удалось вырубить 3 системы, об этом сообщается в Telegram-канале.

1️⃣ Cистему авторизации для сотрудников Lockheed Martin
2️⃣ Cистему авторизации с помощью интеллектуальной карточки "NASA" + Токен авторизации RSA + индикатор пользователя агентства
3️⃣ Систему авторизации Lockheed Martin для дочерних и зависимых компаний («LM»)

«Лучшая в мире система защиты Akamai отвалилась от Lockheed Martin. Возможно, они поняли, что не нужно помогать террористам!» — написали хакеры в одном из своих постов.

🥌 Также стало известно, что к масштабной блокировке электронных идентификационных систем Lockheed Martin подключились и другие группы: "PHOENIX", "Анонимус Россия" и "CarbonSec".

«Системные администраторы Lockheed Martin все в поту стараются остановить миллиардные запросы к своим серверам» — комментируют кибератаку KillNet.

👉 Чуть позже появилось сообщение о том, что 🇺🇸Lockheed Martin смогли восстановиться после атаки, но похоже потеряли данные. KillNet получили дамп всех 👨‍💻кандидатов на работу в Lockheed Martin и даже 🤔идентификаторы пользователей агентства.

🧾Новость стала одной из самых топовых в 🇷🇺российской ленте новостей. Также сегодня отметились пророссийские хакеры "NoName057", которые поломали сайт парламента 🇫🇮Финляндии, после чего на них завели дело.

👆Самой хайповой новостной статьёй про KillNet оказалась сегодня статья от Life.ru с заголовком: "В Госдуме дали русским хакерам наводку для новых атак после взлома сайта производителя HIMARS".

"🙂Зампредседателя Комитета Госдумы по информационной политике, информационным технологиям и связи Олег Матвейчев в беседе с Лайфом призвал русских хакеров из Killnet обратить свой взор на более серьёзные структуры, комментируя атаку группировки на сайт производителя HIMARS" - пишут Life у себя в статье.

"Интересны всевозможные базы данных, разведывательная информация, которая помогает узнать планы противников, перемещение тех же HIMARS по территории Украины. Если хочешь привнести реальную пользу, вскрой какие-то чаты, средства связи украинских спецслужб или военных, чтобы узнать, куда и как те же HIMARS дислоцированы, где они сейчас находятся и какие у них координаты. Для того чтобы это сообщить нашим военным"— сказал Матвейчев, по версии Life.

👆Неплохо Лайф забайтили читателей😅
👍111