Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Нашёл на просторах GitHub👉 ChatGPT Desktop App (Mac, Windows, Linux)

👩‍💻 https://github.com/lencx/ChatGPT

📲 Разработчик: lencx_ (Синь Чен, Китай)
📞 Подсказки для работы с ИИ

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Под раздачу ransomware попала одна из самых известных в мире газет The Guardian, которой в результате атаки пришлось отправить своих сотрудников домой.

Инцидент произошел вечером во вторник и затронул часть технологической инфраструктуры компании, в связи с чем сотрудникам было приказано работать из дома до конца недели, так как онлайн-издание газеты, судя по всему не пострадало.

В официальном заявлении генерального директора Guardian Media Group Анны Бейтсон говорится, что за последние 24 часа произошел серьезный инцидент, затронувший ИТ-системы и ряд бизнес-служб.

Пока неясно, какие данные злоумышленники могли получить или украсть, но раскрытие хранящейся конфиденциальной информации, наряду с потенциально раскрытыми источниками, может привести к серьезному нарушению защиты данных.

Издание продолжает публиковать информацию на своем веб-сайте и в приложениях, а уже завтра должны возобновиться публикации в печатном виде.

Технические детали и подробности отсутствуют, так как в настоящее время ведется активная работа над всеми аспектами этого инцидента.
🎃Хакеры "From Russia with Love" заявили о том, что они😡пошифровали одну из крупнейших энергетических американских компаний в мире 🇺🇸Chevron c оборотом больше $150 млрд

"Берем на себя ответственность за атаку на крупнейшую интегрированную энергетическую компанию США. IP: XX.XX.XX.XX:XXXX - все системы зашифрованы, контроллеры выведены в критическое состояние!" - написали хакеры в своём Telegram-канале.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Поставщик решений для разведки США Palantir заключил сделку с 🇬🇧британскими военными на сумму более $90 миллионов

Как сообщает CNBC, американский поставщик IT-решений для спецслужб и военных США Palantir решил оказать поддержку Великобритании по вопросам проведения военных операций и разведки. Компания предоставит министерству обороны Туманного Альбиона доступ к своему программному обеспечению.

✍️ Американский 🧹"пылесос данных" Palantir Technologies Inc подписал трехлетний контракт с Министерством обороны Великобритании на сумму 75 миллионов фунтов стерлингов (91,39 миллион долларов), об этом сообщила американская компания в среду.

🎖По словам компании, разработки Palantir помогут вооруженным силам эффективнее координировать свои действия в режиме реального времени, прогнозируя различные сценарии на поле боя.

↔️ Военные аналитики смогут в короткие сроки реагировать на быстроизменяющуюся обстановку на поле боя, а программное обеспечение с искусственным интеллектом поможет идентифицировать вражеские танки, артиллерию или другие цели. Обкатка технологий на 🇺🇦Украине идёт полным ходом.

ПО от Palantir может объединять вместе данные со спутников и социальных сетей, визуализировать позиции армии противника, отмечать морские суда в движении или упрощать запросы военных к большим данным.

"Двое украинских офицеров смотрят на 🖥ноутбук, которым управляет украинский техник, использующий программное обеспечение, предоставленное американской технологической компанией Palantir"

👆CEO Palantir Алекс Карп в статье Washington Post хвастается тем, что его система во всю используется на Украине для поддержки ВСУ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎Upscayl – бесплатный open-source инструмент увеличения и улучшения изображений с помощью ИИ обновился до версии 2.0 beta.

Обновлён интерфейс - 29 новых тем
Новые модели ИИ
Сохранение в PNG, JPG или WEBP
Появился GPU ID control
Увеличение изображения на 200%
Исправлены баги

Доступно на 😁Linux, 🍏macOS и 🪟 Windows

☁️ По результатам тестов оптимальные модели ИИ для улучшения фото - Real-esrgan, Digital Art, Ultramix balanced. Крайне полезный инструмент в OSINT, может использоваться для улучшения изображений с рукописным текстом плохого качества.

https://github.com/upscayl/upscayl/releases

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Подборка новостей 26.12.2022:

💻 Правительство утвердило концепцию информационной безопасности граждан РФ, распоряжение опубликовано на официальном портале правовой информации в пятницу.

🍏Apple не позволила адаптировать телефоны под российские сети связи.

👩‍💻 ChatGPT для Telegram.

👀 Инструмент 👀OSS Insight для изучения событий на GitHub и анализа репозиториев.

📲 Трой Хант: "Утверждается, что взломаны более 400 миллионов аккаунтов в Twitter. Легитимность пока не ясна, но агрессивная, угрожающая формулировка безошибочна".

🇺🇸 ФБР бьют тревогу и рекомендуют использовать блокировщики рекламы при использовании веб-браузера: "Киберпреступники покупают рекламу, которая появляется в поисковых результатах и похожа на реальный бизнес или услугу".

💸 Объем штрафов за утечки данных может составить до 500 млн рублей.

🇮🇷 Tehran Times: Как Twitter помогал 👮американскому правительству вести секретную кампанию по распространению пропаганды и дезинформации.

🤦‍♂️Официальный верифицированный Twitter-аккаунт Украины с 2,2 млн подписчиками пожелал всем "счастливого Дня Распада СССР!" со словами на английском языке "🇺🇸Happy USSR Collapse Day!". Нет слов.

🍱 Япония планирует в ближайшие 5 лет потратить $320 миллиардов на свой вооруженный потенциал, подготавливая себя к "длительному конфликту". Акцент делается на расширение материально-технического потенциала, развитие возможностей для нанесения контрударов, упреждающих ударов и ведения кибервойны.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡ИБ-исследователь Наз Маркута из 🇬🇧Великобритании в свете последних новостей про 🔓LastPass рассказывает о том, как злоумышленники могут попытаться сбрутить зашифрованные контейнеры со слабым паролем при помощи 🐈‍⬛hashcat.

https://markuta.com/cracking-lastpass-vaults

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Борис Рожин опубликовал список рекомендуемой литературы по теме информационных и гибридных войн.

1. Сергей Кара-Мурза «Манипуляция сознанием».
2. Сергей Кара-Мурза «Экспорт революции»
3. Бэзил Лиддл-Гарт «Стратегия непрямых действий».
4. Джин Шарп «От диктатуры к демократии»
5. Эдвард Люттвак «Государственный переворот»
6. Каливас Статис «Логика насилия в гражданской войне»
7. Арнольд Тойнби «Цивилизация перед судом истории»
8. Дональд Маклахлан «Тайны британской разведки»
9. Макс Блюменталь «Управление дикостью»
10. Владимир Крысько «Секреты психологической войны»
11. Дарон Аджемонглу «Почему одни страны богатые, а другие бедные»
12. Джон Перкинс «Исповедь экономического убийцы»
13. Наоми Кляйн «Доктрина шока. Расцвет капитализма катастроф»
14. Павел Кошкин «Американская журналистика и постправда»
15. Сергей Переслегин «Сумма стратегии»
16. Стив Колл «Призрачная война»
17. Фрэнк Морз «Методы исследования операций»
18. Яша Левин «Разведывательная долина»
19. Уильям Блум «Убийство демократии»
20. Лоуренс Фридман «Стратегия»

https://colonelcassad.livejournal.com/8057449.html

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ✔️, Болгарский журналист и OSINT-специалист Христо Грозев, работавший на издание Bellingcat (признано в РФ СМИ-иноагентом), не понимает почему он объявлен в розыск МВД РФ. Об этом Грозев сообщил в Twitter.

В конце июля этого года представитель ФСБ заявил в эфире телеканала "Россия-24" о причастности Грозева к попытке угнать боевые самолеты: бомбардировщик Су-24, истребитель Су-34 и сверхзвуковой ракетоносец Ту-22 М3. Эту операцию организовывала СБУ, а Грозев координировал действия ее участников.

@Russian_OSINT

Христо Грозев - признан в России иностранным агентом
Please open Telegram to view this post
VIEW IN TELEGRAM
🎓 ВЕДОМОСТИ: К концу 2024 г. в программу российских вузов должны быть включены курсы киберспортивных дисциплин.

👆🙂 "Стесняюсь спросить, а сколько фрагов надо набить, чтобы получить зачёт по дисциплине Counter-Strike?"- задаётся вопросом из комментаторов.

https://www.vedomosti.ru/technology/articles/2022/12/23/956693-pravitelstvo-podgotovilo-plan-po-vvedeniyu-kibersporta

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏴‍☠️ За утечку персональных данных может грозить уголовная ответственность - ТАСС

"Наряду с введением оборотных штрафов для компаний, допустивших повторные утечки, предполагаются и внушительные штрафы для должностных лиц. Кроме того, отдельно вводится и уголовная ответственность", - сообщил глава комитета Госдумы по информполитике Александр Хинштейн в своем Telegram-канале.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Что выбрать: Red Team или Penetration Testing?

Эксперт из команды 📲 Red Team VK Александра Антипина рассказывает о том, что такое Penetration Testing (пентестинг) и в каких случаях компании необходимы услуги Red Team. Рекомендую к прочтению!

👍 https://habr.com/ru/company/vk/blog/707746
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ МЕНЮ

⚡️ Лаборатория OSINT — исследования, инструменты, гайды - Что это такое?
@russian_osint_lab

☕️ Поддержать донатом
https://news.1rj.ru/str/russian_osint_donate

🌦
Предложка для новостей
@russian_osint_bot

📧Почта:
russian_osint@inbox.ru

💬 Реклама
@russian_osint_pr

🛡 Эмодзи
https://telegram.me/addemoji/russian_osint
https://news.1rj.ru/str/addemoji/russianosintpack
https://news.1rj.ru/str/addemoji/packRusiOSINT

📲 YouTube
https://www.youtube.com/c/RussianOSINT

🛡Поддержать бустом
https://news.1rj.ru/str/boost/Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3.65K
🇺🇸 Киберкомандованию США увеличивают бюджет на проведение международных операций

Байден подписал законопроект об оборонной политике на сумму $858 млрд, расширяющий возможности проведения киберопераций правительства США, об этом сообщает The Record.

🎖Из оборонного бюджета планируется выделить дополнительных $44 миллионов долларов на расходы для операций Киберкомандования под названием 👀"Hunt Forward или "Охота на упреждение".

👔В законопроекте говорится, что если угроза со стороны иностранного государства будет "активной, систематической и продолжающейся" в отношении правительства США или критической инфраструктуры, то Киберкомандование США будет вправе ответить на вызовы с помощью наступательных киберопераций с разрешения Байдена.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Windows вновь стала доступна для скачивания с сайта Microsoft для 🇷🇺россиян

Какие заботливые🫡 люди в Microsoft, подрядчике 🎖🇺🇸Пентагона, о России думают [1,2,3,4].

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Илон Маск согласился с мнением Кима Доткома, что крупнейшие компании Google, Facebook, Amazon, Apple и Microsoft используют свои продукты и сервисы для шпионажа и манипуляций в отношении пользователей.

😅"Чтобы защитить свои монополии - они продали вас [пользователей] "глубинному государству". Большие IT-гиганты являются соучастниками крупнейших преступлений против человечества" - громко заявил о своей позиции немецко-финский предприниматель, хакер и основатель MegaКим Дотком.

👔"Точно!" - поддержал мысли хакера Илон Маск.

📲 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
❗️Минцифры проработает вопрос о включении дополнительных IT-специальностей в список на отсрочку от несения срочной службы в армии, заявил Шадаев.
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡Innostage: 77% организаций в России 🛡 недостаточно защищены от взлома

Российская ИТ-компания Innostage провела тестирование на проникновение (пентест) в российских компаниях и подвела промежуточные итоги.

↘️ Целью пентеста являлось получение максимально возможных привилегий или выполнение нелегитимного действия по отношению к ИТ-инфраструктуре организации. В 77% организаций специалистам удалось получить административный доступ к критичным объектам или чувствительной информации, находясь за пределами внешнего периметра, об этом пишет "Икс-Медиа" со ссылкой на Innostage.

В рамках внутренних пентестов (изнутри ИТ-инфраструктуры) удалось скомпрометировать доменную инфраструктуру 91% организаций-участников. Рекордная по скорости компрометация заняла всего 3 часа.

💬 «Полученные нами результаты говорят, что в 61,5% организаций уровень защищенности недостаточный для противодействия внешнему нарушителю и в 91% – недостаточный для защиты от внутреннего нарушителя», ― рассказывает Александр Борисов, руководитель направления анализа защищенности Innostage.

😷 Уязвимости, эксплуатация которых способствовала успешному проведению атак в процессе внутреннего тестирования, и процентное соотношение частоты использования в ходе проведения работ специалистами Innostage представлены ниже:

▪️Использование предсказуемых паролей (87%),
▪️Применение небезопасных протоколов (78%),
▪️Небезопасная конфигурация учетных записей в AD (39%),
▪️Небезопасная конфигурация хостов в домене (39%),
▪️Отсутствие принудительной подписи протоколов (34%),
▪️Небезопасное хранение паролей (30%),
▪️Отсутствие разграничения доступа к информации (в общих сетевых папках) (17%),
▪️Небезопасная конфигурация AD CS (13%).

📲 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏BTC.com обчистили на $3 млн. в ходе кибератаки.

Cедьмой по величине пул майнинга криптовалюты официально объявил об инциденте, в результате которого злоумышленниками была совершена кража криптоактивов на сумму около 3 млн. долларов, в том числе 700 000, принадлежащие ее клиентам, и цифровые активы на 2,3 млн., принадлежащие компании.

Атаку удалось обнаружить 3 декабря 2022 года, после чего администрация связалась по этому поводу с китайскими силовиками в Шэньчжэне. 23 декабря власти объявили о начале официального расследования.

Благодаря оперативным действиям компании удалось вернуть часть украденной криптовалюты, однако конкретная сумма не называется.

BTC.com также приняли все необходимые меры для блокировки аналогичных атак в будущем.

Платформа в настоящее время продолжает работать в штатном режиме за исключением услуг по управлению цифровыми активами.

В настоящее время компания не раскрывает информации о том, каким образом злоумышленники смогли украсть криптовалюту.

Также не ясно, были ли украдены какие-либо корпоративные данные или личная информация клиентов во время инцидента.
🇷🇺 RaHDIt ("Злые русские хакеры") на своём портале опубликовали списки 🇺🇸🇺🇦🇺🇸 хакеров и интернет-активистов, работающих против 🇷🇺 России

1️⃣ Пророссийские хакеры RaHDit ("Злые русские хакеры") опубликовали на сайте "Немезида" данные более 1000 украинских интернет-активистов, которые работали против России и причиняли ей вред. В основном это интернет-активисты из IT Army of Ukraine и Save UA, которые занимались написанием комментариев в соцсетях, выдавая себя за граждан России и сея панику среди россиян, а также разгоняя фейки о 🇷🇺 ВС РФ.

2️⃣ "Мошеннические колл-центры до сих пор работают на Украине против России, потери россиян – сотни миллионов рублей", - заявил РИА Новости участник группировки RaHDit.

3️⃣ Также в открытый доступ попали данные более 70 украинских солдат и офицеров "кибервойск", в том числе киберполиции и CБУ.

4️⃣ Сегодня утром также стало известно, что хакеры RaHDit заявили об ответственности НАТО за кибератаки на РФ. Речь идёт о Киберцентре НАТО в Таллине [1,2,3,4,5], который не раз подчёркивал, что занимается "исключительно оборонительной деятельностью". "Это все ширма. Против 🇷🇺нас стоит 🇺🇸 НАТО в лице киберцентра в Прибалтике. А также их пособники и консультанты", - написали RaHDIt у себя в Telegram-канале.

5️⃣ Также хакеры заявили, что якобы cоздатель «Центра анализа и расследования кибератак» из дружественного Казахстана регулярно участвует в работе Таллинского Киберцентра НАТО.
Please open Telegram to view this post
VIEW IN TELEGRAM
👆🤔Информация выше косвенно подтверждается выводами и нашего МИД РФ.

По заявлению замглавы 🇷🇺МИД РФ Олега Сыромолотова Киев фактически утратил цифровой суверенитет, "кибервойска" Украины - это, по сути, натовский инструмент, сообщил в интервью РИА Новости.

"Угрозы безопасности России, исходящие из информационного пространства Украины, нельзя недооценивать. В условиях фактической утраты Киевом цифрового суверенитета "кибервойска" Украины - это, по сути, натовский инструмент. В лице так называемой украинской IT-армии мы имеем дело не с доморощенными хакерами, а со всей кибермощью Североатлантического альянса, который предпринимает неустанные попытки проверить Россию на прочность "под флагом" проукраинских хакерских группировок", - рассказал он.

По словам Сыромолотова, "их руками совершаются атаки на российские органы государственной власти, предприятия, финансовые и образовательные учреждения, объекты транспортной и логистической инфраструктуры"
Please open Telegram to view this post
VIEW IN TELEGRAM