Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🗣Поисковик ЗВИ: В результате успешных действий в киберпространстве 🇷🇺пророссийской хакерской группировки NoName057(16) так называемый 🇺🇦Национальный оборонный хакатон, который должен был пройти на Украине 20-21 октября, перенесен на 💤неопределенный срок.

https://news.1rj.ru/str/poisk_mil/4843
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥58
🔐Глава Минцифры Максут Шадаев: «В следующем году все 🇷🇺военные комиссариаты будут подключены к защищенному интернету и к сети Минобороны».

https://news.1rj.ru/str/mintsifry/1606
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥37
Forwarded from SecAtor
Lapsus$ продолжают кошмарить бизнес, а силовики продолжают потрошить их структуру.

На днях Бразильская федеральная полиция арестовала подозреваемого в Фейра-де-Сантана, штат Баия, который, как считается, был членом банды вымогателей Lapsus$.

Он был задержан после стартовавшего в декабре 2021 года расследования, когда жертвой вымогателей стало Министерство здравоохранения Бразилии.

В результате инцидента Lapsus$ удалили файлы и отдефейсили веб-сайт Министерства здравоохранения, заявив таким образом о своей причастности ко взлому.

Расследование стало частью глобальной операции Dark Cloud, направленной на установление и поимку участников хакерского картеля, который стоит за многочисленными кибератаками на бразильские правительственные учреждения с конца прошлого года.

Помимо Минздрава, группа также атаковала десятки других органов и организаций Бразилии, включая Министерство экономики, Генерального контролера и Федеральную дорожную полицию.

Помимо компьютерных преступлений, хакерам вменяются нарушения закона о детях и легализация преступных средств.

Ранее британские полицейские провели два рейда, в результате которых им удалось в марте арестовать семь пособников группировки, а позже 2 апреля и еще одного 17-летнего подростка, предположительно стоящего за взломом Uber.

Тем временем Lapsus$ уже удалось добиться серьезных результатов, взломав известные технологические компании по всему миру, включая Microsoft, Nvidia, Samsung, Ubisoft, Okta, Vodafone и Mercado.

Во многих случаях группа также сливала закрытый исходный код и проприетарные данные, украденные у жертв, что приводило к массовым утечкам данных.

Считается, что большинство участников Lapsus$ - это подростки, движимые не финансовыми мотивами, а главным образом, стремлением сделать себе имя и репутация на хакерской среде.

Вместе с тем, до сих пор неясно, сколько в команде Lapsus$ активных членов, но предполагается, что группировка успела обзавестись сетью операторов по всему миру.
🐳13
🚀Илон Маск высоко оценил комментарий Дмитрия Медведева о победе салата-латука в противостоянии с Лиз Трасс

Запущенное газетой Daily Star шутливое соревнование на выживаемость между 🥗салатом-латуком и 🇬🇧премьер-министром Великобритании завершилось победой травянистого растения, которое продержалось дольше, чем Лиз Трасс.

Жители туманного Альбиона делали свои ставки на то, что раньше произойдет – Трасс уйдет в отставку или салат-латук испортится. По расчетам британцев, срок годности овоща составляет примерно 35 дней.

20 октября стало известно, что Трасс приняла решение покинуть пост премьер-министра Соединенного Королевства. Отмечается, что на посту политик продержалась всего 44 дня, что стало антирекордом Великобритании. Кочан салата пережил премьер-министра.

👆Дмитрий Медведев поздравил с победой салат-латук в этом противостоянии: "Bye, bye trussliz, congrats to lettuce".

👮‍♂️Агент Юстас высоко оценил юмор Дмитрия Анатольевича, поддержав его твит одобрительным комментарием: 🤭"Отличный троллинг".
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117
🇺🇸В США тестируют новую информационно-аналитическую платформу для офицеров военной разведки 🌍«Army Intelligence Data Platform»

Армия США проводит испытания новой платформы для анализа данных, которая в перспективе должна сделать офицеров разведки гораздо "умнее", об этом сообщает Defence One.

"Мы проводим испытания информационно-аналитической платформы для армейской разведки. В эту систему будут поступать все армейские разведывательные данные, включая данные разведывательного сообщества США, коммерческие данные [организаций] и любые другие источники данных, которые могут понадобиться нашим специалистам в области разведки", - сообщил Defense One Марк Китц, исполнительный директор Executive Office Intelligence Electronic Warfare & Sensors.

Cейчас идет доработка платформы (ранее называлась DCGS-A) для практического использования подразделениями армии, где конечной целью является расширение её использования:

"У нас будет платформа, где специалисты по разведке могут получить доступ к облачным данным, агрегировать их и использовать необходимые инструменты для работы с ними, что поможет ответить на самые сложные вопросы относительно будущей обстановки без необходимости учитывать непредвиденные обстоятельства", - комментирует задумку платформы AIDP Китц.

Доступ к платформе военный офицер США может получить с любого секретного устройства, так она базируется на облачных решениях. Уже известно, что Palantir выступил в роли основного подрядчика, подписав пятилетний контракт стоимостью $59 миллионов, который предусматривает в рамках проекта тестирование и развёртывание приложения All Source II для обработки данных тактической разведки.

Помимо обеспечения постоянного доступа и удобства пользования, независимо от качества связи, аналитики должны иметь необходимые инструменты для осмысления данных: "чтобы они могли понимать реальную обстановку, делать прогнозы и информировать своего командира", - говорит Китц.

👆🤔"В эту систему будут поступать...коммерческие данные" - интересно, а будет ли Палантир делиться информацией с военными на этой платформе? Боюсь даже представить сколько коммерческих данных они напылесосили за все эти годы.
25
👊Пророссийские хакерские группы «XakNet Team», «Zаря» совместно с украинской группой хакеров «Берегини» заявили о взломе сайтов🇺🇦СБУ

Да ещё и с пруфами в виде скриншотов:

"Вместе с друзьями из Zари и Xaknet взломали сайты СБУ, получили доступ к их хосту и выкачали всё, что плохо лежало." - комментируют хакеры итоги специальной операции.

https://news.1rj.ru/str/hackberegini/1068
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥154
💻Интерфакс: Число кибератак на 🇷🇺Россию в 2022 г. увеличилось на 80%, 25 тыс. пришлось на госресурсы - Чернышенко

И конечно, информационная безопасность стоит во главе угла, потому что на 80% увеличилось в этом году число кибератак на Россию. Причём если в прошлом году основной целью кибератак был финансовый сектор, то в этом году госсектор. 25 тыс., даже больше, кибератак на госресурсы и 1200 инцидентов на критической инфраструктуре были успешно ликвидированы”, - отметил он в ходе совещания у президента РФ Владимира Путина в понедельник.

По словам Чернышенко, “эта борьба будет продолжаться всегда”, так как против России воюют кибервойска всех недружественных стран.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬36
🇺🇸 Пентагон силами ВВС изучает рынок (бизнес) для выявления компаний, которые могли бы представлять интерес для обучения военных кибероперациям и информационным операциям. Весь проект оценивается в 100 млн. USD.

Это претворение в жизнь плана по расширению возможностей разведки, кибер и ино-пси за счет привлечения к этой деятельности частнх исполнителей. Почему ВВС?

Да по тому, что их инфо-пси и кибер-подразделения считаются наиболее подготовленными в МО США.

♾️ https://www.govconwire.com/2022/10/air-force-issues-rfi-for-potential-100m-cyber-operation-formal-training-support/
🤬30
😕 WhatsApp
Please open Telegram to view this post
VIEW IN TELEGRAM
😁103
Forwarded from SecAtor
Группа хактивистов, называющая себя  Black Reward, взяла на себя ответственность за взлом Организации по атомной энергии Ирана, опубликовав более 50 ГБ данных.

Утечка якобы включает в себя электронные письма, контракты и планы строительства, связанные с иранской атомной электростанцией в Бушере.

Хакеры потребовали требования освободить политических заключенных, задержанных в ходе потрясших страну протестных акций в прошлом месяце, пригрозив в противном случае обнародовать документы о ядерной программе Тегерана.

Правительство Ирана подтвердило инцидент в воскресенье.

Организация по атомной энергии Ирана
заявила, что почтовый сервер ее дочерней компании был взломан в результате «иностранной» атаки, больше направленной на оказание медийного давления на иранские власти.

Иранцы отметили, что несанкционированный доступ к системе электронной почты хотя и привел к публикации содержания некоторых электронных писем в социальных сетях, однако данные не содержат какой-либо чувствительной информации.
🤯28
РоскомнадZор: C начала специальной военной операции количество значимых атак на 🇷🇺российскую информационную инфраструктуру выросло в ⚠️4,5 раза. Существенно возросла мощность атак, а средняя продолжительность каждой из них в мае достигала 57 часов.

https://news.1rj.ru/str/rkn_tg/373
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬48
🗣Российская Газета: QR-коды запрещенных сайтов предлагают признавать экстремистскими

В Госдуму внесен проект о признании QR-кодов запрещенных сайтов также экстремистскими. Использование кодов стало новым способом обхода законодательных ограничений, отметили инициаторы. Такая информация, ведущая к сайту с "запрещенкой", расклеивается в местах массового скопления людей и высокого пешеходного трафика, об этом сообщает Российская Газета.

"Проектом предлагается уточнить понятие экстремистской деятельности, отнеся к ее проявлениям также и распространение унифицированных указателей ресурсов с информацией экстремистского содержания", - говорится в пояснительной записке.

👮‍♀️Законопроект подготовлен с учетом предложений правоохранительных органов, направлен на противодействие угрозам, обусловленным использованием деструктивными общественно-политическими структурами механизма обхода законодательных ограничений, заявили авторы в сопроводительных материалах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
This media is not supported in your browser
VIEW IN TELEGRAM
😕Система слежки и распознавания лиц в 🇸🇦Саудовской Аравии в режиме реального времени способна фиксировать и выводить на большой экран для оператора различные правонарушения с участием граждан, определять потенциально конфликтные ситуации между людьми, отслеживать убегающих с места преступления мошенников, выделять из толпы просто спящих людей на лавке, идентифицировать любителей табачного дыма и многое другое.

👆В основе системы лежит ИИ и она полностью разработана в Саудовской Аравии.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥68
Хорошая попытка накрутить ботов на канал в ночное время😉Только вот реализация немного хромает.
😁73
🟢Тайминг-атаки на WhatsApp, Signal и Threema могут установить местоположение пользователя с точностью более 80%

Группа исследователей утверждает, что c помощью уязвимости они могут определить местонахождение пользователей безопасных приложений WhatsApp, Signal и Threema с точностью более 80%, запустив специально разработанную тайминг-атаку (по сторонним каналам).

"Хитрость заключается в измерении времени, необходимого злоумышленнику для получения уведомления о статусе доставки сообщения, отправленного цели." - кратко резюмирует отчёт исследователей Свен Тейлор из Restore Privacy.

📲 Результаты тестов по установлению местоположения пользователя:

1️⃣ Signal - точность 82%
2️⃣ Threema - точность 80%
3️⃣ WhatsApp - точность 74%

Авторы исследования беспокоятся, что теперь более 2 миллиардов пользователей WhatsApp, 40 миллионов пользователей Signal и 10 миллионов Threema могут быть потенциально уязвимы к тайминг-атакам.

🤔Cкепсис разделяют не все. Комментарий Threema относительно исследования по тайминг-атакам:

"We have already considered different workarounds and conducted various tests, including ones where the client randomly delays delivery notifications slightly to render these kinds of timing analyses useless. (App updates containing this improvement should become available soon."

Please note, however, that the practical exploitability of these timing analyses is debatable: Users typically don’t have their messenger app open all the time, and push notifications that wake up the app in the background already add a considerable delay of up to several seconds.
"

🔴Ознакомиться с отчётом можно по ссылке ниже:
https://arxiv.org/pdf/2210.10523.pdf

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥31
🗣Газета New York Post подверглась хакерской атаке. Взломан Twitter и главный сайт. Ведётся расследование.

https://nitter.net/nypost/status/1585629621521100801

👆"Это была самая объективная новость, которую вы когда-либо публиковали" - шутят пользователи в комментариях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43
🤔
🤔93
This media is not supported in your browser
VIEW IN TELEGRAM
👮‍♂️Маск завершил сделку по приобретению Twitter

На ролике запечатлено, как миллиардер несет раковину умывальника. «Вхожу в штаб-квартиру Twitter», — комментирует видеозапись.

Юстас изменил описание своего профиля. Теперь он официально Chief Twit, то есть «главный по твитам». Бывший генеральный директор Параг Агравал и финансовый директор Нед Сигал покинули штаб-квартиру.

"Причина моего приобретения Twitter состоит в том, что для будущего цивилизации важно иметь общую цифровую площадку, на которой может обсуждаться широкий спектр мнений в здоровой манере, без обращения к жестокости. Сейчас существует большой риск раскола соцсетей на крайне правые и крайне левые «эхо-камеры», которые создают больше ненависти и разъединяют общество. В бесконечной погоне за просмотрами большинство традиционных СМИ подогревают и поощряют эти полярные крайности, так как считают, что это приносит прибыль, однако при этом возможность диалога теряется. Вот почему я купил Twitter. Я сделал это не потому, что это будет легко. Я сделал это не для того, чтобы заработать больше денег. Я сделал это в попытке помочь человечеству, которое я люблю. Это не означает, что на площадке все смогут говорить что угодно без каких-либо последствий. В дополнение к необходимости подчиняться законам наша платформа должна быть теплой и приветливой для всех." - сообщает Пул №3.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥50
🧐Павел Дуров заявил о запуске платформы Fragment, где распродаются на аукционе красивые имена пользователей в Telegram

"Впервые в истории социальных сетей создан честный и прозрачный рынок имен пользователей [usernames]. Наконец-то люди получат право собственности на свои адреса в социальной сети, которое защищенно неизменным реестром в децентрализованной сети блокчейн" - комментирует свою идею основатель Telegram.

По мнению Дурова, до недавнего времени 70% всех имен пользователей Telegram были зарезервированы киберсквоттерами из Ирана. Это привело к тому, что якобы возникло кладбище мертвых имен пользователей, которое искажало результаты поиска в Telegram и мешало миллионам пользователей выбирать подходящие публичные usernames для своих аккаунтов, групп и каналов.

👆Заглянул на аукцион, слегка прибалдел от увиденного:

📱 @bank - банкирам отдадут за $96'000
📱 @dior - французской компании предлагают за $16'000
📱 @elon - Юстасу без скидки за $15'859
📱 @adidas - Касперу Рорштеду отдадут за $7'607
📱 @biden - почувствовать себя 79-ти летним президентом можно за $825

🤔На аукционе активно продаются usernames c названиями известных мировых брендов, букмекерских контор, казино и многое другое.

Есть даже username - @аz*no7️⃣7️⃣7️⃣, обойдется для Вити🇷🇺в $845.

«Наши ценности — красота и свобода. Менять этот набор на деньги мы не планируем» - Дуров.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔34
🇺🇸Министерство обороны США опубликовало 🛡"Стратегию национальной обороны 2022"

Минобороны США 🇷🇺Россию называют «острой угрозой» - "Russia as an Acute Threat", а 🇨🇳Китай считают «основным вызовом».

⚔️В списке основных рисков для США со стороны России упоминаются информационные и кибернетические операции.

👇Ознакомиться с документом СНО можно ниже
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬44