Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🛡 Российский рынок услуг информационной безопасности в 🇷🇺2023 может существенно вырасти — 2/3 компаний (исследование) сообщили о намерении усилить защиту своих сервисов от кибератак - ИЗВЕСТИЯ

1️⃣ Российские частные и государственные структуры на фоне геополитической эскалации подвергаются беспрецедентному внешнему давлению, в том числе преступному.

2️⃣ Информационную безопасность в качестве приоритета стратегии развития своей компании в 2023 году назвали 66% организаций (опрос 600 представителей крупного и среднего бизнеса из Москвы и Подмосковья).

3️⃣ Число кибератак на отечественные ресурсы, по данным экспертов StormWall за первое полугодие, выросло в 15 раз.

4️⃣ "Руководство западных стран очень активно привлекает свой телекоммуникационный бизнес для контроля внутренних и внешних противников" - начальник отдела департамента международной информационной безопасности МИД РФ Эрнест Чернухин.

5️⃣ "Microsoft и его структуры занимались этим трансфером данных, в результате чего США получили легальный доступ к информации украинских госорганов".

6️⃣ "На фоне СВО наметилась тенденция подстрекательства недружественными государствами к противоправным действиям [в отношении России] и размещению этими странами уже готового вредоносного программного обеспечения в открытом доступе в сети интернет".

7️⃣ "Не секрет, что Вашингтон занимается рекрутированием на официальном уровне так называемых патриотически настроенных кибернаемников и подготовкой киберкриминальных хакерских кадров".

8️⃣ Помимо кибератак Чернухин упомянул о поставленных на поток на территории Украины массовых случаев мошенничества в отношении россиян — так называемых call-центрах, которые размещались в Днепропетровске и Харькове.

9️⃣ "В такой схеме задействован целый конгломерат государств, сама Украина, конечно, такое не провернет. Поддержка центров осуществляется с территории Великобритании, США, ФРГ, Нидерландов, Польши и Эстонии <...> эти государства проводят политику крышевания или инфраструктурной поддержки функционирования этих центров враждебных [России]". По его словам, российская сторона информировала о ситуации Интерпол, там приняли к сведению, но пока реакции не последовало, что свидетельствует о двойных стандартах этой структуры.

🔟 Минцифры уже озаботилось проблемой поиска новых решений по киберзащите и планирует создать национальный технологический центр по цифровой криптографии. По замыслу архитекторов проекта это поможет частно-государственному партнерству и развитию криптографии.

❗️Полная версия: https://iz.ru/1417571/ivan-petrov/ser-v-myshelovke-v-mid-rf-rassekretili-vorov-iz-call-tcentrov
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20
🇺🇸🇺🇦BleepingComputer, MalwareHunterTeam и другие западные ИБ-исследователи отрицают свою причастность к созданию вайпера 🏴‍☠️"Azov* Ransomware"

Как пишет Bleeping Computer, в сети последние 2 недели активно распространяется разрушительный wiper (вид вредоносного ПО, цель которого — уничтожить данные на диске компьютера-жертвы) под названием "Azov* Ransomware", который был замечен ресёрчерами в пиратском ПО, генераторах ключей и рекламе.

🔐Локер шифрует файлы на компьютере жертвы с расширением .azov*, после чего появляется RESTORE_FILES.txt, где сказано, что для восстановления доступа к файлам необходимо обратиться к Hasherezade (девушка, польский ИБ-специалист), BleepingComputer, Lawrence Abrams,MalwareHunterTeam, Michael Gillespie или Vitali Kremez.

В записке указывается, что устройства жертв шифруются в знак протеста против "захвата Крыма" и что западные страны не оказывают должной поддержки Украине.

💨Западные исследователи безопасности отрицают свою причастность к созданию вайпера:

1️⃣ "Для ясности, те, кто указан в записке, не связаны с этой программой-вымогателем и были подставлены злоумышленником. К сожалению, мы не располагаем ключами для дешифровки и не можем помочь".

2️⃣ "Поскольку нет возможности связаться с автором вайпера, чтобы заплатить выкуп, то эту вредоносную программу следует рассматривать как деструктивный чистильщик данных [wiper], а не как ransomware".

3️⃣ "Вайпер получил свое название от украинского полка "Азов*", противоречивого военного формирования, которое в прошлом якобы ассоциировалось с неонацистской идеологией".

👆🤔Интересный факт, известная американская газета New York Times ещё в 2015 году открытым текстом писала без "якобы" следующее: "Another, the Azov group, is openly neo-Nazi, using the “Wolf’s Hook” symbol associated with the SS".

📢 Западные ресёрчеры пообещали обновить статью, если найдут метод восстановления файлов.

💬"BleepingComputer знает об 1 пострадавшей украинской организации от этого вайпера"

Азов* - запрещённая в РФ террористическая организация.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25
🤔"Facebook и Twitter создали специальные порталы для правительства, чтобы быстро запрашивать удаление контента, противоречащего политике правительства в отношении пандемии". - пишет журналист Ли Фан из Theintercept

"Виджая Гадде, работавшая в Twitter (уволена на прошлой неделе Илоном Маском), ежемесячно встречалась с представителем Министерства внутренней безопасности США (DHS), чтобы обсудить планы по цензуре".

"Исполнительный директор Microsoft написал DHS: «Платформы должны привыкнуть к правительству»".

🍿10 000 ретвитов, 19 000 лайков. 🔥Демократия в опасности!

https://theintercept.com/2022/10/31/social-media-disinformation-dhs/

Facebook* - запрещён в России
😁41
🔥Рекомендуем подборку авторских каналов, распространяющих интересные и актуальные аналитические материалы:

▶️ Александр Артамонов - проводник информации в защиту религиозных ценностей, Отечества и традиций.

▶️ Джинн из Пробирки - актуальные новости по "БИО", "биолаборатории", ОМП и не только.

▶️ Писарь из спецнаzа - наш источник с передовой СВО

▶️ Russian OSINT - всё об OSINT, хакерах, информационных войнах и кибербезопасности.

▶️ SecAtor - руки-ножницы российского инфосека.

▶️ Inside - уникальный контент на тему информационной безопасности от эксперта - авторские статьи, образовательные материалы и многое другое.

▶️ Масалович и партнеры: OSINT - Канал КиберДеда, так же известного как "Любимый OSINTер Кремля", он же "Леший".

▶️ Поисковик ЗВИ - наш источник в оценке военного потенциала зарубежных стран.

▶️ Военно-политическая аналитика - видит новые смыслы в калейдоскопе событий.

▶️ Mycroft Intelligence - самые крутые инструменты OSINT, реальные практические кейсы и методология разведывательного анализа.

▶️ ДруZья Кабельо - канал нашего партнера и Профессора МГУ Манойло А.В., руководителя магистратуры "Информационные и гибридные войны".

▶️ Сводки частной разведки - донесения частной разведывательной компании "Р-Техно".
👍25
🇩🇪🇫🇮Немецко-финский предприниматель и основатель Mega[.]nz Ким Дотком опубликовал в своём Twitter серьёзное заявление о том, что проигравшая 🥗овощу в борьбе Лиз Трасс могла быть в курсе диверсии на "Северном потоке".

"Как русские узнали, что Британия взорвала трубопроводы "Северного потока" совместно с США? Потому что Лиз Трасс воспользовалась своим iPhone, чтобы отправить сообщение Блинкену, в котором говорилось: "Все сделано" через минуту после взрыва на трубопроводе и до того, как кто-то еще об этом узнал", - написал Ким в Twitter.

🇷🇺Комментарий @MariaVladimirovnaZakharova:

Честно говоря, мне всё равно, кто и как получил эту информацию. Меня интересует ответ Лондона на следующий вопрос:

«Отправляла ли Премьер-министр Британии Лиз Трасс сообщение Госсекретарю США Энтони Блинкену непосредственно после подрыва газопровода «Северный поток» со словами «it’s done» («с ним покончено» или «дело сделано»)?»

Официальный ответ на этот вопрос ожидают миллионы людей по всему миру, которые имеют право знать, что произошло с мировой энергетической безопасностью и какова роль англосаксов в совершенном теракте.

🔥 Ким не хуже Маска зажигает Twitter в последнее время.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥115
👮‍♂️Илон Маск уволил весь совет директоров Twitter. Теперь Юстас единолично руководит компанией в качестве директора.

https://news.sky.com/story/elon-musk-fires-twitters-board-of-directors-as-he-asks-users-if-they-would-pay-for-verification-12735362
Please open Telegram to view this post
VIEW IN TELEGRAM
😁70
👋 Twitter начал маркировать украинские СМИ с подписью "Ukraine state-affiliated media".

👆Ранее это делалось только в отношении российских медиа, об этом сообщает Russia Today.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍200
🃏Джокер ДНР заявил о получении доступа к 🇺🇸американской программе управления войсками «DELTA», которую используют 🇺🇦ВСУ

"Самой крутой программой управления войсками считается американская программа DELTA, которую активно используют украинцы. Мои верные последователи из хакерской группы Killnet очень хотели проникнуть в неё, но папа всё давно сделал за вас, ребятишки. Я решил показать вам, как работает и выглядит DELTA изнутри. Да, я добавил немного своего творчества, чтобы вам было веселее смотреть. Не сдержался." - прокомментировал Джокер.

https://news.1rj.ru/str/JokerDPR/208
https://news.1rj.ru/str/JokerDPR/209
👏55
​​​​🗣Ким Дотком высказал мнение в Twitter о кибервойне, шпионах и 🇺🇸АНБ:

Государственные секреты являются тайной только для обычных людей, но не для государств, участвующих в глобальной кибервойне. Лидеры 20 ведущих стран знают, кто взорвал газопровод "Северный поток". Позвольте мне объяснить реальность гиперпрозрачного шпионского мира, в котором мы живем сегодня с вами.

"Совершенно секретно" ничего не значит для ведущих шпионских агентств мира. Секретность существует только для того, чтобы держать граждан в неведении. Россия и Китай точно знают, кто именно взорвал газопровод "Северный поток", потому что в современном мире подобная операция не может не оставить следов.

Зашифрованные устройства, которые шпионские агентства предоставляют лидерам своих стран прослушиваются. Такова реальность.

Случайные частные разговоры в среде с нулевыми технологиями возможны, но являются редким исключением. В такой атаке, как Nord Stream, участвуют сотни людей из вооруженных сил, агентств и руководства нескольких стран. Невозможно не иметь слабого звена в таком сценарии.

Раньше я был хакером, в своё время стал консультантом по безопасности данных, нанимал лучших хакеров в мире, мне платили компании из списка Fortune 500 за взлом. У нас не было ни одного клиента, которого мы бы не взломали . Это правда. Эффективной защиты данных не существует вообще.

Шпионские агентства с миллиардными бюджетами имеют кодеров во всех ведущих технологических компаниях, внедряющих бэкдоры. Их невозможно сохранить в тайне. Конкурирующие агентства, киберпреступники и аналитики безопасности находят их. Вот почему вам постоянно приходится устанавливать новые исправления безопасности.

Я прекрасно понимаю, как все это работает. Когда АНБ сотрудничало с новозеландским агентством-партнером GCSB, чтобы шпионить за моими устройствами (в деле об авторских правах), я поймал их, разоблачил, привлек к суду, заставил изменить закон и даже премьер-министру пришлось передо мной извиняться.

Когда я делюсь с вами шпионскими материалами, я не трачу ваше время впустую, как это делают 50 американских руководителей шпионских служб, которые заставили своих президентов рассказать вам ложь о том, что ноутбук Хантера Байдена был российской дезинформацией или что Россия взломала DNC и передала данные HillaryClinton в Wikileaks.

https://twitter.com/KimDotcom/status/1587434317189636097

👆🤔Удивляет, как у Кима получилось обнаружить слежку от GCSB (партнёр АНБ), да ещё и выиграть в суде.
👍81
🤣🤣🤣Хакеры Anonymous слегка в шоке от Юстаса.

Теперь даже цены на 🧈сливочное масло в Европе нельзя будет обсудить с подписчиками без оглядки на "Главного по твитам".
🔥103
"Тело Виталия Кремеза [Генеральный директор AdvIntel] было обнаружено местными властями в среду", — пишут в Twitter.
25
🇺🇸FinCEN вчера опубликовали свежий анализ тенденций (данные BSA-отчётов) в отношении ransomware, где утверждается, что локеры продолжает представлять значительную угрозу для критически важных секторов инфраструктуры США.

Финансовые операции в 2021, связанные с ransomware, достигли рекордной отметки💰$1,2 миллиарда долларов, что на 188% больше чем в 2020 ($416 млн).
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22
Russian OSINT
🇩🇪🇫🇮Немецко-финский предприниматель и основатель Mega[.]nz Ким Дотком опубликовал в своём Twitter серьёзное заявление о том, что проигравшая 🥗овощу в борьбе Лиз Трасс могла быть в курсе диверсии на "Северном потоке". "Как русские узнали, что Британия взорвала…
🇷🇺Секретарь СБ РФ Патрушев заявил, что смс-сообщение «всё сделано», которое Трасс после подрыва "Северных потоков" прислала Блинкену, подтверждает участие британских ВМС в этих терактах - РИА Новости
🤬45
👋 Twitter начал маркировать некоторые китайские СМИ и журналистов как "China state-affiliated media".

Cпециальный комментатор Global Times Ху Сицзинь, предлагавший сбить самолёт бабули Пелоси, попал в ряды 🇨🇳прогосударственных медиа.
Please open Telegram to view this post
VIEW IN TELEGRAM
38
👊Джокер ДНР взломал Instagram* главнокомандующего 🇺🇦ВСУ Залужного

В профиле Залужного появился Путин в чёрных очках верхом на 🐻медведе с флагом 🇷🇺России на заднем фоне.

В ленте Джокер разместил пост с упоминанием взлома американской программы управления войсками 🇺🇸«DELTA».

"Кстати, кому интересно, логин Залужного в DELTA: zaluzhniyvaleriyboyevaya." - поделился подробностями Джокер ДНР у себя на канале.

🏴‍☠️Instagram* - принадлежит запрещенной организации Meta, признанной в РФ экстремистской
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥141
Forwarded from SecAtor
Как стало известно, именно неудачное селфи подруги привело к аресту в Нидерландах украинца Марка Соколовского, предполагаемого автора Raccoon Stealer. Теперь софт товарища пытаются пристроить в дело его коллеги из Lockbit, о чем сообщили на XSS-форуме.

А между делом Lockbit успешно атаковали Тайваньские железные дороги, а также добавили Lincare в список жертв. Компания является крупнейшим поставщиков кислорода и услуг респираторной терапии, с доходом в 1 млрд. долл.

Команда Snatch добавила HENSOLDT France на DLS, которая является ведущей компанией в сфере оборонной промышленности, а Объединенное командование ВС Эквадора посетили Blackcat.

Одним из серьезных достижений Everest стала атака на крупнейшего оператора AT&T. Они взломали сеть и теперь продают к ней прямой доступ.

После двухмесячного перерыва LV пополнила свой DLS 10 новыми жертвами, одна из которых Grupo SIFU с доходом в 429 млн. дол. из Испании.

Вымогателей Yanluowang постигла участь Conti.
18