Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
⚠️ Обновление предпросмотра видеороликов и контента в Telegram через WebpageBot

Хочу поделиться полезным ботом, которым сам пользуюсь долгое время для обновления визуального контента в Telegram. Сейчас расскажу поподробнее.

👨‍💻 Ранее, сталкивался с проблемой, когда первоначально загруженное превью (значок) к ролику на YouTube необходимо было заменить новым превью через пару дней после публикации ролика. Если с обновлением предпросмотра на YouTube проблем нет, то вот с предпросмотром в Telegram дела обстоят немного иначе, периодически телега упорно не хочет обновлять предпросмотр превью (значок на YouTube) и описание к видео.

Решить проблему можно путём закидывания Youtube-ссылки с роликом на бота @WebpageBot и нажатием 1️⃣Update preview again и 2️⃣Update with content, после чего превью в Telegram вместе с содержимым магическим образом обновляется.

😉То же самое можно проделывать и со статьями в @telegraph
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰22
👨‍💻ТАСС опубликовали интересную статистику (HeadHunter помогали в подготовке материалов) для вашего ознакомления:

1️⃣ Самая востребованная профессия в IT
2️⃣ Сколько платят специалистам в сфере программирования?

😕Специалисты по информационной безопасности заняли 7 строчку с 2056 вакансиями. В тренде программисты, разработчики и аналитики.

🧐Cпециалистам в сфере программирования сейчас платят очень хорошо.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
🇷🇺🇦🇲🇰🇿🇧🇾🇹🇯🇰🇬Веб-сайт ОДКБ подвергся ⚔️ DDoS-атакам и был взломан злоумышленниками

👇Информацию подтвердили в официальном Telegram-аккаунте ОДКБ.

https://news.1rj.ru/str/odkb_csto/621
🤬42
Forwarded from SecAtor
͏Ресерчеры китайской Qihoo 360 провели мощный анализ и представили диаграмму APT  в зависимости от сложности их тактик и уровня активности.

Наименования APT соответствуют их собственной атрибуции, соответствие общеизвестным обозначениям групп раскрыто в отдельном перечне.

В целом, выводы Qihoo 360 соответствуют нашим наблюдениям: по части Equation вполне закономерно, учитывая изощренность атак и более чем 20-летнюю историю активностей.
👍26
🚸Передачу персональных данных за рубеж предложили взять под контроль

Минцифры России опубликовало проекты постановлений, которые устанавливают порядок принятия решений о запрещении или ограничении трансграничной передачи персональных данных. Предлагаемый механизм позволит минимизировать риски нарушения прав граждан РФ при передаче их персональных данных в другие страны.

Как пояснили в Минцифры, предполагается, что операторы персональных данных будут уведомлять о намерении осуществлять деятельность, а не передавать данные по каждому пользователю.

https://tass.ru/ekonomika/15753535
👍32
Forwarded from Inside
📸Специальное сообщение:
Мной был зафиксирован абсолютно новый, но крайне занимательный вид фишинга - при помощи продуктов Atlassian.

До этого (в период пандемии) публиковались отчеты о рассылках фишинга с помощью продуктов Atlassian, но установленных на VDS.

В новом же случае - злоумышленник создает облачное пространство (домен вида: *.atlassian.com), высылает пользователям приглашения в workspace, а затем назначат пользователю задачу, текст которой содержит фишинговую ссылку.

Примечательно, что:
❗️Не смотря на то, что пользователь не принял приглашение в workspace, письмо с текстом "задачи" и фишинговой ссылкой отправляется пользователю.
❗️Так как письмо отправляется с домена atlassian.com - оно проходит спам-фильтры.
❗️Письмо представляет собой классическое письмо от Jira.
❗️ Способ прост до безобразия и не требует разворота специальных платформ. (Скрипткиддисы, закатайте губу, вы не умеете делать нагруз. Блечеры, Jira это не для вас. Редтим команды - пользуйтесь, к вам вопросов нет.)

Данная разновидность фишинга опасна для:
🔨 Компаний, использующих облачную версию продуктов Atlassian.
🔨 В меньшей степени - для компаний, использующих локальную копию Jira.
😱18
Автор проекта "The Follower" Дрис Депоортер из Бельгии создал специальный софт, который с помощью ИИ позволяет определить 🤔где и когда была сделана фотография из Instagram* на основе футажей, записанных с камер наблюдения в открытом доступе.

Проще говоря, слева вы видите фотографию с человеком из соц.сети, а справа видео с ним, но только с камеры наружного видеонаблюдения. Таким образом, можно установить точное время, место и понять, что еще не попало в кадр мобильного телефона.

🙂Софт создал один человек. Улыбку Google с его возможностями представили?

Instagram* - принадлежит организации Meta, признанной в РФ экстремистской
👍38
🚕🤦‍♂️Uber снова взломали. Злоумышленник по предварительным данным использовал социальную инженерию. В сеть хакер уже выложил скриншоты AWS, Hacker One панели и даже финансовый отчёт компании.

💸Некто по имени Pierre потратил на сервисы Uber в категории "Travel and Entertainment" 417'000 долларов за год.

https://www.nytimes.com/2022/09/15/technology/uber-hacking-breach.html
🥴31
⚖️Арбитражный суд Москвы арестовал на 1 миллиард рублей счета и имущество российского подразделения компании 👨‍💻Google - ООО "Гугл" - в качестве обеспечительной меры по иску "Дума ТВ".

👨‍💻С материалами дела можно ознакомиться тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
Media is too big
VIEW IN TELEGRAM
🇷🇺Профессор МГУ им. Ломоносова, известный политолог Андрей Манойло о победе в информационной войне, а также подготовке специалистов по противодействию операциям информационно-гибридной и торговой войны.

Источник: Открытое российское телевидение
👍38
Russian OSINT
🔑Один из самых популярных менеджеров паролей 🔑LastPass заявил о взломе Генеральный директор LastPass Карим Тубба обратился к 33 миллионам пользователей cвоего сервиса через блог компании с заявлением о взломе парольного сервиса неизвестными лицами. В результате…
🤦‍♂️Взломавшие LastPass хакеры в течение 4️⃣ дней находились во внутренней сети компании. Уведомление о факте компрометации LastPass решили отсрочить на 2 недели с момента обнаружения "подозрительных активностей", об этом сообщает Bleeping Computer.

🔑Программа для хранения паролей, разработанная компанией LastPass насчитывает более 33 миллионов клиентов и 100 000 предприятий по всему миру.
😈40
🇷🇺Роскомнадзор заблокировал почти 3000 🏴‍☠️пиратских видеосервисов с антироссийской пропагандой и фейками.

Пиратские видеосервисы стали целенаправленно использоваться в антироссийской пропаганде и распространении фейковых материалов о ходе специальной военной операции на Украине.

С 24 февраля 2022 года Роскомнадзор уже выявил и заблокировал 2953 видеосервиса с пиратским контентом, где распространялись экстремистские материалы. Ежесуточная аудитория подобных ресурсов составляла более 16 млн российских интернет-пользователей.

https://news.1rj.ru/str/rkn_tg/339
👍51
Рекомендую интересный авторский блог заместителя председателя Совета молодых дипломатов 🇷🇺МИД России, доцента кафедры дипломатии МГИМО МИД России Александра Боброва.

🔎Актуальные интервью для СМИ, документальные фильмы, ликбез в рамках рубрики "дипломатический словарь", борьба с околодипломатическими фейками, а также разборы дипломатических кейсов доступным человеческим языком.

🤝Будет полезно всем, кто хочет разобраться в трендах современной дипломатии.

https://news.1rj.ru/str/diplomacyandtheworld
👍24
🧑‍💻На этой неделе в рамках обучения по программе "информационные и гибридные войны" в МГУ для студентов прочитали лекции:

1️⃣ Владимир Грачев, заместитель Руководителя Аппарата Центральной избирательной комиссии Российской Федерации.

2️⃣ Владимир Заемский, чрезвычайный и полномочный посол Российской Федерации в Венесуэле (2009-2020).

3️⃣ Жданов Максим, ведущий эксперт в области информационной безопасности Национального центра управления обороны Российской Федерации. Студенты смогли задать интересующие вопросы, связанные напрямую с кибербезопаснотью нашей страны.

4️⃣ Игорь Кимаковский, человек с удивительной судьбой, попавший в украинский плен после событий в 2014 и сумевший вернуться обратно живым.

👆Особенно интересно было послушать лекцию Жданова об изменении анонисируемого вектора политики США в сфере обеспечения кибербезопасности после атаки на Colonial Pipeline. Примечательно, что после нашумевшей атаки власти США сразу же утвердили новые законодательные инициативы по расходованию дополнительных бюджетов на кибербезопасность.
👍36
This media is not supported in your browser
VIEW IN TELEGRAM
🧐А вы знали, что с помощью youtube-dl можно скачивать ролики с RuTube в максимальном качестве без использования сторонних сервисов?

https://youtube-dl.org

👆GUI-форки не рекомендую.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥44
🇺🇸Англоязычные пользователи в интернете за $$$ могут заказать у 🇺🇦ВСУ нанесение собственных надписей на снаряды для M777 или даже попросить за $30 000 раскрасить борт бомбардировщика 🛬Су-24 (НЕ ШУТКА!)

📞Торжество безумия обнаружилось за Cloudflare на одном из 🇳🇱серверов демократического буржнета, где носители 🇺🇸🇺🇦🇵🇱привилегированных языков прямо на сайте, не вставая с мягкого западного дивана и попивая ☕️кофеёк, могут почувствовать себя тру художником, прося солдат ВСУ за фиат или крипту расписать под американскую хохлому снаряд 155-мм арты.

Правда есть оговорка, на каждую услугу имеется свой прайс в лучших традициях капитализма. Цены за нанесение надписей и фотоотчет начинаются от $200 (снаряд 122мм). Три топора чуть подороже, стоит $5000. Ну, а для олигархов на веб-сайте за $30 000 существует эксклюзивное предложение:

"Your text will be written on the side of a Ukrainian Su-24. Your signed ✈️jet will continue fighting with your message written on it. Before making a donation or starting crowdfunding for your audience - contact the support to discuss all questions".

🤦‍♂️Согласно статистике сайта, "предприниматели" заработали $482,356 на особо одарённых индивидуумах.

Огласку этой темы сделал военкор Поддубный (пост не указываю, чтобы не видно было название сервиса). Хочется верить, что это всё какой-то сюр от скамеров, но августовская статья The Washington Post на эту тему и посты с фотоотчётами разбивают все мои наивные надежды верить в лучшее.

👆🤔После эпатажа с носками и оскорбительной для россиян надписью "Топчу русню" на щиколотках директора центра стратегических коммуникаций НАТО чему тут удивляться.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬47
This media is not supported in your browser
VIEW IN TELEGRAM
🫠Дипфейк технологии не стоят на месте. Киану тульский пряник рекламирует😉 вместо бургеров.
🔥108
🚘 Хакер teapotuberhacker взломал одну из крупнейших корпораций игровой индустрии 🇺🇸Rockstar Games, выложив в сеть 90 роликов GTA VI

На выходных произошла одна из самых крупнейших утечек в истории gaming индустрии. По заявлению хакера ему удалось с помощью социальной инженерии обмануть сотрудника компании и проникнуть в инфраструктуру, а впоследствии он получил доступ к исходному коду проектов GTA V и VI. В качестве пруфа социальный инженер показал украденные фрагменты кода и расшарил 90 видеороликов игры GTA VI, которая находится ещё на стадии разработки.

Изначально, многие не поверили роликам, так как они напоминают скорее графику из GTA III, но никак не VI в 2022. Тем не менее, Джейсон Шрайер из Bloomberg подтвердил утечку непосредственно у своих источников из Rockstar.

подтвердил у своего источника в Rockstar, что в течение выходных действительно произошла 🤦‍♂️утечка Grand Theft Auto VI, она реальна. Это одна из самых крупных утечек за всю историю игровой индустрии и настоящий кошмар для RockStar Games" - пишет репортер Bloomberg. Он считает, что инцидент сильно повлияет на работу компании и менеджмент корпорации ограничит работу сотрудников "на дому".

🥷Хакер teapotuberhacker продолжает публично издеваться над Rockstar в Twitter, делясь подробностями истории с 3000 фолловеров, которых заполучил буквально за ночь. Он утверждает, что Rockstar предложили ему 3 биткоина [вероятно за исходный код].

"Hello. RockstarGames offered me over 3 bitcoins. Sick shit will happen today"

🚕 Утверждается, что злоумышленник с аватаркой чайника взял на себя регалии по взлому Uber, но пока это не точно.

⚠️ RockStar подтвердили взлом:
https://nitter.net/RockstarGames/status/1571849091860029455
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥35