Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇷🇺🇷🇸🏳️‍🌈 Но если «русский след» в хакерских атаках на госсектор Черногории еще хоть как-то укладывается в голове, то заявления некоторых сербских политиков не вызывают ничего, кроме истерического смеха.

Оказывается, в перерывах между кибератаками на Черногорию и дестабилизацией Боснии и Герцеговины, ГРУ успевает еще бороться с распространением на Балканах ЛГБТ-идеологии.

Если вы не знали, воскресное шествие за традиционные ценности в сербской столице – тоже дело рук коварных русских. Спецоперация под кодовым названием «Радуга», не иначе.

@balkanossiper — задаём мировые тренды с 28 июня 1914 года
😁51
Media is too big
VIEW IN TELEGRAM
В поисках доказательств "русского следа"
😁78
🇬🇧👩‍🦰Спецслужба GCHQ хочет принудительно увеличить количество девушек-программистов в своих рядах

Британские спецслужбы озадачились вопросом неравенства полов, и требуют увеличения количества женщин-программистов в своём штате. Руководство желает видеть "разнообразие" на рабочих местах, чтобы более эффективно бороться с текущими угрозами, об этом сообщает Guardian. Спецслужбы специально для девушек организовали 14-ти недельные курсы “nano-degrees" по быстрой смене карьерного трека.

📈Согласно последним данным Управления национальной статистики, женщины слабо представлены на должностях в IT, составляя лишь 18% от общего числа работников.

While we have seen some changes in the right direction over the past few years, women are still very much under-represented in the tech and security/tech industry,”- комментирует Миви Джеймс, директор по цифровой трансформации в BAE Systems Digital Intelligence.

👆Может я чего-то не понимаю, но какая разница кто твой сотрудник — мужчина или женщина, мусульманин или буддист, русский или якут? Если человек ответственно справляется с поставленной задачей, пользуется уважением в коллективе и по всем параметрам соответствует занимаемой должности,🤔 то зачем менять гендерный баланс ради модного тренда "за разнообразие"? Есть такие профессии как няня и шахтёр, соотношение количества мужчин и женщин по понятным причинам будет разное.

Вспоминается случай, когда Nasdaq предложили ввести правила разнообразия для советов директоров "хотя бы одну женщину в дополнение к директору от недостаточно представленных меньшинств или лесбиянку, гея, бисексуала или трансгендера".
💯34
Forwarded from ТАСС
⚡️Умер Михаил Горбачев, сообщили в ЦКБ.
👍102
🇨🇺Cuba Ransomware взяли ответственность за кибератаку на парламент 🇲🇪Черногории

Об этом сообщили DataBreaches. Версия про однозначный "русский след" спецслужб выглядит теперь ещё менее убедительно. Опять какой-то хайли лайкли получается.

Западные ИБ-ресёрчеры из VX-underground тоже задаются вопросом и теряются в догадках, что имелось ввиду под "русским следом":

🤔"Это противоречит предупреждению Черногории о том, что нападение совершала Российская Федерация". - написали VX у себя на канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34
Уже не Россия, ну вы поняли...
😁76
🇺🇸США запретили поставки самых современных чипов Nvidia и AMD в 🇨🇳КНР и 🇷🇺РФ Интерфакс Digital

Власти США запретили американскому производителю графических процессоров Nvidia Corp. экспортировать в Китай и Россию свои самые современные чипы, используемые в сфере искусственного интеллекта.

📟Компания сообщила в среду, что получила соответствующее уведомление от американских властей 26 августа. В соответствии с распоряжением, Nvidia придется получать специальные лицензии на поставку в Китай и РФ чипов A100 и H100, а также любых будущих продуктов с такой же производительностью или выше.

🙅‍♂️В компании отметили, что не поставляют чипы в Россию, однако ограничение на их экспорт в Китай негативно скажется на выручке. В результате Nvidia может потерять порядка $440 млн ежеквартальных продаж.

Решение США ограничить экспорт новейших чипов в Китай и Россию имеет целью устранить риск того, что эти продукты попадут в руки военных, отмечают в компании.

🌵Nvidia ведет переговоры с китайскими клиентами о замещении поставок другими продуктами, пишет газета The Wall Street Journal.

Распоряжение властей касается не только Nvidia, но и микросхем других чипмейкеров, имеющих производительность выше определенного уровня, сообщил источник газеты.

🤖Advanced Micro Devices Inc. уже заявила, что также получила от американских властей уведомление об ограничении экспорта некоторых продуктов, используемых, в частности, в решениях для искусственного интеллекта и машинного обучения.

https://news.1rj.ru/str/IFX_Digital/934
🤬59
🎙Интервью Russian OSINT с Антоном Горелкиным, заместителем председателя Комитета Государственной Думы по информационной политике, информационным технологиям и связи.

1️⃣ Китайский сценарий развития интернета в России
2️⃣ Готовность к отключению интернета со стороны Запада
3️⃣ Правовой статус криптовалют в России
4️⃣ Отечественные альтернативы YouTube для блогеров
5️⃣ Релокация IT-cпециалистов: Россия или Запад
6️⃣ Штрафы и ответственность за утечки данных

https://telegra.ph/Intervyu-s-Gorelkinym-Antonom-Vadimovichem-ob-informacionnoj-vojne-protiv-Rossii-08-31

🇷🇺Подписывайтесь на канал Антона Горелкина:
https://news.1rj.ru/str/webstrangler
🔥38
На одном из форумов появилась интересная запись, которую вчера разобрали на цитаты. Бывший партнёр по работе с ransomware утверждает, что Telegram-аккаунт пользователей может быть взломан удаленно с помощью 0-day.🤔Не спасает даже 2FA и код-пароль. В истории заходов ничего не отображается.

☕️Как говорит Алексей Викторович Лукацкий, утро перестаёт быть томным.
🔥74
Вчера в МГУ состоялась прямая онлайн-трансляция первой лекции в рамках магистерской программы "Информационные и гибридные войны". Читал лекцию легендарный российский разведчик Андрей Олегович Безруков, полковник СВР в отставке, Член Президиума Совета по внешней и оборонной политике, профессор МГИМО МИД России. В 2000 году окончил Школу управления имени Джона Кеннеди при Гарвардском университете со степенью магистра по государственному и общественному управлению. Феноменальный человек с уникальной биографией.

Могу с полной уверенностью сказать, что невероятно много интересного и полезного для себя узнали студенты магистратуры. Затрагивались такие важные темы, как современные вызовы для России в условиях СВО, создание новых техно-экономических блоков, переустройство текущего миропорядка, что изменилось в киберпространстве после 24 февраля.

К слову сказать, именно на таких сильных, образованных и глобальных людях во всех смыслах держится наша страна. Жаль, мало у кого из вас была возможность поприсутствовать в онлайне и задать вопросы.

Если вам действительно интересно разобраться в том, что нас ожидает в ближайшие годы и как будет меняться мироустройство, то рекомендую послушать познавательный выпуск на YouTube с участием Андрея Олеговича:

https://youtu.be/UxAM2SmDA0s
🔥68
👆В самом начале лекции на компьютерные системы МГУ началась мощнейшая эшелонированная кибератака. Судя по почерку, организовал её украинский ЦСПсиО при поддержке из Лэнгли (Виргиния) – программу, очевидно, отслеживали.

Видно, кого-то в Киеве и Вашингтоне на самом верху сильно напрягла новая программа подготовки инфоспецназа и появление на ней легендарного разведчика, который несколько десятилетий подряд водил за нос все их спецслужбы и аппарат Белого дома.

Увидев, что атака началась, Андрей Безруков невозмутимо сказал: "Нас это не остановит!" - и спокойно продолжил читать лекцию дальше.
👍108
⬇️Количество вакансий в IT-отрасли снизилось на 25% с начала этого года, а количество 👨‍💻резюме выросло на 55%

🤔Эксперты предполагают, что такая тенденция связана с выходом на рынок IT-специалистов, окончивших онлайн-курсы, но дефицит высококвалифицированных кадров при этом сохраняется, об этом сообщает РБК со ссылкой на статистические данные рекрутинговой компании HeadHunter.

Директор ассоциации АПКИТ и председатель Совета ТПП по развитию цифровой экономики Николай Комлев считает, что на рынке будут востребованы разработчики софта, особенно «прикладники», а также специалисты в области 🙂информационной безопасности.

🕵️Главный эксперт по рынку труда, руководитель направления клиентской эффективности HeadHunter Наталья Данина объясняет рост числа резюме притоком на рынок кандидатов на младшие позиции после обучения на популярных сегодня онлайн-курсах, а также желанием специалистов найти или иметь на всякий случай вариант компании, более устойчивой к санкционным рискам.

🚀Динамика спроса на ИТ-специалистов связана с переконфигурацией ИТ-рынка России и носит временный характер, сказал РБК представитель пресс-службы Минцифры. По его словам, спрос на ИТ-специалистов был и остается высоким. Увеличить численность ИТ-кадров помогают обучающие программы, в частности для старшеклассников и студентов, добавил собеседник.

📈Чтобы предотвратить утечку кадров, Минцифры предложило меры поддержки, в числе которых, в частности, льготная ипотека со ставкой 5% на время работы и отсрочка от армии для сотрудников аккредитованных компаний. 11 августа ведомство снизило ставку по льготной ипотеке для ИТ-специалистов до 3%.
👍26
🇨🇳Китай обвинил 🇺🇸Агентство Национальной безопасности США в кибершпионаже за китайским университетом

Китай заподозрил Вашингтон во взломе компьютеров Северо-западного политехнического университета Китая, который занимается якобы военными исследованиями, об этом пишет Washington Post.

🦠Национальный центр экстренного реагирования на компьютерные вирусы совместно с Qihoo 360 опубликовали отчёт, где утверждается, что подразделение хакеров под руководством 🇺🇸АНБ на протяжении многих лет шпионило за китайскими организациями, в том числе и за одним из крупнейших национальных университетов Китая.

"Техническая группа извлекла несколько образцов "троянского коня" из ряда информационных систем и интернет-терминалов Северо-Западного политехнического университета. Используя сочетание существующих информационных ресурсов и методов анализа, при полной поддержке партнеров из некоторых стран Европы и Южной Азии, техническая группа полностью восстановила схему атаки, технические особенности и определила используемое кибероружие. Атака исходила из офиса Tailored Access Operation (TAO) Агентства национальной безопасности США" - сообщается в отчёте.

"Расследование показало, что в последние годы АНБ осуществило десятки тысяч вредоносных сетевых атак на внутренние сетевые объекты в Китае, взяв под контроль тысячи сетевых устройств. Было похищено более 140 Гб ценных данных....в атаках использовались 0-day".

"При атаке на Северо-Западный политехнический университет АНБ использовало более 40 различных кибернетических средств для непрерывных атак с целью похищения секретов и кражи основных технических данных, таких как конфигурация ключевого сетевого оборудования университета, данные управления сетью, данные по эксплуатации и техническому обслуживанию."

"Прокси-сервера для операций использовались в 17 странах, таких как :🇯🇵Япония, 🇰🇷Южная Корея, 🇸🇪Швеция, 🇵🇱Польша и 🇺🇦Украина."

В отчёте подробно расписаны какие центры NSA были задействованы в операциях и какое кибероружие применялось для шпионажа.
🔥42
Forwarded from SecAtor
͏После недавнего Twilio, приведшего к утечке кодов двухфакторной аутентификации (OTP), спрос на фишинг в даркнете значимо подрос. А, как известно, спрос всегда рождает предложение.

Собственно, что подтверждают и ресерчеры Resecurity, которые обнаружили активно рекламируемый в киберподполье фишинговый набор под названием EvilProxy.

PhaaS
также известна как Moloch и имеет некоторую связь с набором для фишинга, разработанным несколькими известными подпольными акторами, которые ранее атаковали финансовые учреждения и сектор электронной коммерции.

По данным исследовательской группы, EvilProxy является частью новой волны фишинговых сервисов, которые используют модель обратных прокси AitM и возможности внедрения файлов cookie для обхода защиты MFA.

Если раньше Reverse Proxy и Cookie Injection были замечены в целевых кампаниях APT, то теперь успешно реализованы на массмаркет в рамках EvilProxy, который позволяет злоумышленникам атаковать цели в самых серьезных масштабах без необходимости взламывать вышестоящие сервисы.

В ходе расследований атак на нескольких сотрудников компаний из списка Fortune 500, Resecurity, связанных с обходом MFA на основе SMS или токена приложения, смогла получить подробные сведения о EvilProxy, включая структуру, модули, функции и сетевую инфраструктуру, используемую для осуществления злонамеренной деятельности.

Жертвами первых атак на тот момент стали клиенты Google и MSFT.

Впервые EvilProxy было анонсировано в начале мая 2022 года, его создатели выпустили демонстрационное видео.

В нем подробно описываются возможности для доставки расширенных фишинговых ссылок для взлома учетных записей пользователей Apple, Facebook, GoDaddy, GitHub, Google, Dropbox, Instagram, Microsoft, Twitter, Yahoo, Яндекс и другие.

Таким образом, киберпреступники продолжают совершенствовать свой арсенал атак, так что в ближайшее время следует ожидать увеличение числа резонансных фишинговых кампаний, нацеленных на разнокалиберных пользователей по всему миру.
👍22
📲 Развертывание сетей 5G в РФ ожидается с 2024 года на частотах 4,4-4,9 ГГц – Чернышенко «Интерфаксу»
👍43
🇺🇸Microsoft получили одобрение на поставку первой партии 5000 боевых очков для Армии США

Помощник госсекретаря по закупкам Дуглас Буш разрешил поставку в армию США первой партии 5000 комплектов боевых очков от корпорации Microsoft, об этом сообщает Bloomberg. Ранее, поставка была приостановлена из-за проблем с производительностью устройств, в результате чего потребовалось более тщательное тестирование.

Microsoft’s Integrated Visual Augmentation System или IVAS по задумке авторов должен обеспечить наземные силы США умным "головным дисплеем", аналогичным тем, что используются пилотами истребителей. HoloLens от Microsoft позволит командирам проецировать информацию прямо на экран и даже включать такие функции, как ночное или термальное видение.

🪖Армия планирует потратить до $21,9 миллиардов в ближайшие 10 лет на закупку очков от Microsoft, запасные части и необходимый уровень сервисной поддержки. В марте 2021 года первоначальный заказ на 5000 очков обошёлся в 373 миллиона долларов.

🤔Цена за 1 комплект очков = $74 600
🤬36
🧐Сбер первым в России переведёт банкоматы на собственную операционную систему на основе Linux

Именно такой заголовок появился 6 сентября в пресс-релизе компании. Сбербанк планирует перевести 90% сети банкоматов на 🙂Linux к 2023 году, а первые 100 устройств заработают на отечественной операционной системе уже в текущем году. Об этом рассказал первый заместитель Председателя Правления Сбербанка Александр Ведяхин на Восточном экономическом форуме.

🧑‍💻 По заверению компании, это будет первый в России опыт использования Linux для банкомата. Ранее в 2022 году Сбер завершил перевод 80% программного обеспечения сети банкоматов на собственную разработку.

«Запуск первых в России банкоматов на Linux — значимое событие для всей банковской индустрии: своим примером мы показываем, что перевод банкоматов на отечественное программное обеспечение возможен. Его использование позволит избежать зависимости от иностранных вендоров, при этом сохранить высокое качество сервиса. Для Сбера обеспечение непрерывной деятельности и безопасности систем является одним из приоритетов, ведь ежемесячно в наших банкоматах обслуживается более 40% населения страны». - комментирует Александр Ведяхин, первый заместитель Председателя Правления Сбербанка.

👍 Отличная идея с переходом на собственную операционную систему на основе Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84
🇨🇭Blick: Швейцарцам, у которых в доме будет теплее +19°C, грозит тюрьма сроком на 3 года или штраф 186к рублей

В Швейцарии этой зимой правительство может ограничить температуру в отапливаемых помещениях до 🥶19°C при нехватке газа.

"В отапливаемых газом зданиях температура в помещении может быть повышена максимум до 19 градусов. Горячую воду получится нагреть только до 60 градусов. Сауны и бассейны должны оставаться холодными. Гражданам, кто нарушит предписания, грозит лишение свободы или штраф. В случае умышленных действий гражданин рискует получить срок до трех лет." - без юмора сообщает Blick.ch.

Если швейцарец нарушит неумышленно предписание властей и поднимет температуру выше 19 градусов, то штраф обойдется всего лишь в скромные 186 000 рублей (3000 швейцарских франков). Зимой в квартире должно быть слегка прохладно и точка.

😉Альпийские курорты с холодной сауной и бассейном ждут российских IT-специалистов на relocation.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁77
Друзья, от себя лично хочу порекомендовать замечательный канал моего хорошего знакомого и отличного специалиста в сфере противодействия цветным революциям Максима Ювачева, полковника Росгвардии в запасе.

На канале "ПОЛКОВНИК COULSON" можно найти самую актуальную и полезную информацию по информационным войнам, психологическим операциям, а также быть в курсе самых последних событий по этой тематике. Категорически рекомендую!

Поддержим подпиской начинающий канал.

https://news.1rj.ru/str/polkovnikcoulson
👍30
🕵️Сервис Randomstreetview даёт возможность пользователю исследовать земной шар при помощи Google Streets, где локации меняются случайным образом. Есть фильтр по странам.

🙂Быстро прыгать можно с помощью клавиши F5 (обновление страницы в браузере).

https://randomstreetview.com
👍29