Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🥂С Новым Годом! 💫 2023 💫

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Компания Offensive Security ввела запрет на использование чат-ботов ChatGPT и YouChat при прохождении экзамена на сертификат OSCP.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Andrew Manoilo Today
Закончился первый семестр обучения слушателей программы "Информационные и гибридные войны". Будущие асы информационных операций показали себя с лучшей стороны: ничего удивительного, на программу поступали через жесткий отбор, после сдачи вступительных испытаний претендовало по четыре человека на место. Многие из них прошли военную службу не только в российской, но и в некоторых других армиях мира (есть с чем сравнивать, чей опыт лучше - российский, французский, чешский или ... и этот, кстати, тоже). В итоге выжили почти все: пристрелка прошла нормально. В этом семестре им давали, помимо профильных дисциплин (таких, как "новейшая практика информационных операций в российско-американских отношениях") такие специальные курсы как "Наркокартели и криминальные сети в Латинской Америке", "Особенности организации военно-гражданской администрации на освобожденных территориях". Впервые в рамках методики подготовки был обкатан экспериментальный курс по военной журналистике (журналистика в экстремальных условиях), в котором некоторые лекции читались прямо с передовой. Отличный курс по геополитике и международным отношениям в разрезе "тоталитарной пропаганды" прочитал известнейший военный эксперт, обозреватель и журналист Colonel Cassad. Оторваться от его лекций было невозможно. В течение семестра группу посещали почетные гости, прочитавшие серию гостевых лекций - как публичные, так и сугубо непубличные, приход и отход которых по заранее оговоренным маршрутам приходилось согласовывать "там", легендировать и готовить как чекистско-войсковую операцию. На занятиях по Скрипалям, по слухам, в уголке тихо сидел человек, бывший в тот день в Солсбери - его приход и уход никто не заметил, даже лектор. Были засекреченные депутаты. На разборе темы "Вбросы: какими они бывают" кое-что интересное услышал про себя человек, которого New York Times 24 мая 2019 года назвала «агентом и источником ЦРУ, работавшим в ближайшем окружении президента Российской Федерации Владимира Путина» как минимум, с 2016 года (именно он, якобы, сообщил американской разведке о вмешательстве в выборы в США). Были легалы и нелегалы. Были потенциальные работодатели, внимательно присматривавшиеся к будущим специалистам. Одним словом, год был интересным. Но 2023-й будут еще круче: весной пойдут основные специальные дисциплины. Сложные, как сама не имеющая аналогов уникальная система подготовки информационного спецназа, но интересные. Среди них не будет того набора, который демонстрируют различные политтехнологи, связанные с "политическими блоками" - не будет ни блогерства, ни позерства (выдаваемого за пропаганду), ни фрикового антифейкерства. Оперативная подготовка не терпит болтовни.
Forwarded from Рыбарь
🇷🇺🇺🇸🖇 О частной разведке

В российской среде понятия «частная разведка», «частная разведывательная компания» или «разведывательное агентство» крайне непопулярны. У обывателя это зачастую ассоциируется, максимум, с услышанными в западных сериалах или вычитанными в книгах эпизодах, ведущих к крутому повороту сюжета.

С Романом Ромачевым @rtechnocom, гендиректором разведывательного агентства «Р-Техно», мы много разговаривали о непопулярности с точки зрения российской государственности частных разведывательных услуг. У силовых структур не просто монополия на такого рода деятельность — в каждом ведомстве понятие разведки, сбора и обработки информации понимают по-своему.

Да чего там говорить — в рамках одного ведомства различные органы военного управления занимаются зачастую одним и тем же, попросту игнорируя друг друга. Даёт это какой-то результат? Конечно, в условиях мирного времени соревнование и попытки доказать свою эффективность могут быть уместны.

Но вот в условиях подготовки к ведению боевых действий или во время специальной военной операции рассинхронизация ведёт к ошибкам. На Западе эту проблему решили просто, отдав должное частной разведке.

🔻Проблемы-то на Западе были почти те же самые, что и в России:
▪️серьезный контроль законодательной власти над разведывательным сообществом и «прозрачность» в их деятельности.
▪️ ограниченность в бюджете.
▪️ наличие дипломатических и репутационных последствий в случае разоблачения разведывательной активности в стане противника.
▪️требование значительных компетенций, которые растут достаточно быстро, и за которыми государственные акторы, в отличие от частных, явно не успевают.

А сегодня частная разведывательная деятельность в США стала одной из самых капиталоёмких и престижных. Зарабатывать на такого рода услугах, обеспечивая ресурсами и себя, и выполняя при этом целевой государственный заказ, — абсолютно нормальное явление.

У нас же, увы, любые попытки предложить услуги подрядчиков в области разведки и аналитики воспринимают в штыки, потому что рассматривают это и как покушение на информационно-разведывательную монополию, и как обвинение в некомпетентности.

Возможно, СВО приведёт к изменению подходов и в этой сфере. Но учитывая, с каким колоссальным скрипом проворачиваются шестерни госмеханизма, ждать подобных изменений придётся долго, хотя и насущная необходимость назрела ещё вчера.
#медиатехнологии #Россия #США
@rybar

*Поддержать нас: 5536 9141 9147 4885
🎄💴 31 декабря у core-разработчика Bitcoin Люка Дашжра украли 200 биткоинов (около 240 млн рублей).

По предварительной информации кража биткоинов у разработчика произошла 31 декабря. Каким образом злоумышленник смог добраться до цифровых активов отца 8 детей - остается загадкой. По некоторым слухам и комментариям, это были все его сбережения в криптовалюте.

CEO Binance решил поддержать Люка словами "печально видеть, что даже основной разработчик OG Bitcoin потерял более 200 BTC (3,5 миллиона долларов)", пообещав промониторить ситуацию и помочь в меру своих возможностей.

💸 "Он хранил 200 BTC на горячем кошельке. Он также сказал, что в прошлом месяце знал о проблеме в системе безопасности, но не воспринял её достаточно серьезно? Интересно, это как-то связано с Lastpass?", - задаются вопросом пользователи Reddit.

🎩 "Его последний твит был о том, что его сервер был взломан с помощью вредоносного ПО, разработанного специально для него. Какого хрена он держал ключи от 200 btc на своем гребаном компьютере, зная, что хакеры уже нацелились на него 1 неделю назад? ", - посочувствовал ещё один пользователь.

🔓Криптограф Петер Тодд подтвердил, что Люк пользовался Gentoo в качестве основной ОС, но к несчастью не разделял свою деятельность, делая всю работу на одном компьютере. Петер предположил, что взлом мог произойти из-за 🤔 наличия бэкдора в ПО и посоветовал перейти на кубы (QubesOS).

👆Минус 240 миллионов рублей 31 декабря. Не самое радостное начало года для отца 8-ых детей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 Группа китайских учёных опубликовала исследование, где утверждается, что им удалось взломать 🔐 2048-битный RSA

Документ был выложен в 📄 открытый доступ для ознакомления. Авторитетный криптограф и один из разработчиков блочных шифров Twofish и Blowfish Брюс Шнайер предлагает отнестись к исследованию со всей серьезностью:

"This is something to take seriously. It might not be correct, but it’s not obviously wrong", - резюмирует китайское исследование американский криптограф.

💬 Брюс пишет следующее:

"Мы давно знаем из алгоритма Шора, что факторизация с помощью квантового компьютера проста. Но для факторизации ключей, которые мы используем сегодня, требуется большой 🖥квантовый компьютер, порядка миллионов кубитов. Исследователи объединили классические методы факторизации с уменьшением решетки с алгоритмом квантовой приближенной оптимизации. Это означает, что им нужен квантовый компьютер с 372 qbits, что вполне соответствует сегодняшним возможностям. (Через несколько месяцев IBM объявит о создании квантового компьютера с 1000 кубитами. Другие компании тоже на подходе)".

"У китайской группы не было такого большого квантового компьютера для работы. Они смогли считать 48-битные числа с помощью 10-килобайтного квантового компьютера. И хотя всегда есть потенциальные проблемы при увеличении масштаба чего-то подобного в 50 раз, очевидных препятствий нет.
"

📖 "Честно говоря, большая часть статьи не укладывается у меня в голове - как математика решеточного сокращения, так и квантовая физика. И еще есть наболевший вопрос, почему китайское правительство не засекретило это исследование. Но... может быть... и да! Или нет."

🤔 По электронной почте бывший главный архитектор по безопасности Microsoft Роджер Граймс сообщил криптографу следующее: "По-видимому, произошло следующее: другой парень ранее заявил, что смог взломать традиционное асимметричное шифрование с помощью классических компьютеров... но рецензенты нашли изъян в его алгоритме, и парню пришлось отказаться от своей статьи. Но эта китайская команда поняла, что шаг, который погубил все дело, может быть решен с помощью небольших квантовых компьютеров. Они провели испытания, и все получилось".

👆Более того, Граймс даёт дополнительное разъяснение по этому исследованию у себя на странице в одной из соц. сетей:

"🇨🇳Имея множество доказательств на руках китайская команда утверждает, что они могут взломать современные традиционные алгоритмы асимметричного шифрования с помощью квантовых компьютеров, которые либо уже есть сегодня, либо точно появятся в этом году. Предположительно, это работает с шумящими/заполненными ошибками кубитами. И это решение также потенциально подрывает существующие квантово-устойчивые криптографические решения (т.е. основанные на решетке), которые NIST только что объявил в качестве наших новых пост-квантовых стандартов. 🧐Это одно из самых важных компьютерных открытий, если оно подтвердится то... поскольку они провели реальные испытания для подтверждения своих теорий... это кажется более вероятным, чем нет. И это 🙅‍♂️перечеркивает рекомендованные NIST сроки квантовой подготовки к 2033 году."

Telegram: @Russian_OSINT
А теперь к более серьезным вещам. И хотя про взломы RSA был уже не один фейк опубликован, в данном случае стоит прислушаться к Брюсу Шнайеру. И хотя еще предстоит перепроверить результаты исследований китайцев, есть вероятность, что они действительно сделали то, что пишут, а именно сломали 2048-битный ключ RSA. А значит 2023-й год поставит перед многими ИБ-специалистами совершенно новые задачи и заставит пересмотреть все свои планы. Менять основы ИБ, лежащие в фундаменте многих систем электронной коммерции, - штука непростая...
❗️Американская компания "Anomaly 6" продает нелегальные шпионские технологии, которые помогают похищать самые конфиденциальные личные данные человека через его смартфон. Министерство обороны Великобритании и GCHQ являются потенциальными покупателями.

Деятельность Anomaly 6 представляет собой глобальную криминальную сеть, охват которой может быть даже больше, чем у ЦРУ и АНБ. Основатели компании крайне настороженно относятся к вниманию СМИ, не в последнюю очередь потому, что они опасаются, что «правовая основа» их деятельности «вряд ли выдержит проверку».

Компания, основанная парой ветеранов военной разведки США, тайно встраивает комплекты для разработки программного обеспечения, или SDK, в сотни популярных приложений для смартфонов и Интернета вещей, что позволяет ей отслеживать перемещения пользователя и многое другое. Затем эти данные анализируются, и результаты передаются частному сектору и государственным клиентам.

Одним из подтвержденных клиентов является Командование специальных операций США в Африке, которое в сентябре 2020 года заплатило Anomaly 6 589 500 долларов за «коммерческий канал телеметрии». В апреле The Intercept сообщил об просочившейся презентации Anomaly 6 для нового бизнеса, в которой компания утверждала, что может одновременно контролировать примерно три миллиарда смартфонов в режиме реального времени.

"Anomaly 6" утверждает, что отслеживает американских ученых и сотни других жителей Запада в Северной Корее. Фирма выявила 100 000 отдельных пользователей смартфонов, которые ездили в Северную Корею в течение 14 месяцев, в том числе граждане США, «чтобы показать ценность наших данных» как для целей контрразведки, так и для разработки источников.

Источник: https://thegrayzone.com/2022/12/06/files-anomaly-6-firm-spyware/

Подписаться @rtechnocom
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩👮"Мы знаем на какие сайты вы 🍓вчера заходили, но гарантируем вашу конфиденциальность" — штат Луизиана, США

Как сообщает BBC, в штате Луизиана принят закон, согласно которому американские власти теперь принудительно обязывают всех интернет-пользователей штата, которые решили ознакомиться с содержимым порнографических сайтов, пройти проверку через госуслуги штата приложение под названием "LA Wallet", где требуется верификация с помощью удостоверения личности или водительских прав с целью установления возраста пользователя.

🍓Пользователи одного из крупнейших порнографических сайтов, Por**ub, теперь направляются на процедуру проверки возраста. Представители американской индустрии взрослого кино уже выразили протест, посчитав закон ошибочным.

👮 Власти штата "гарантируют", что не собирают никакие 👍данные в ходе процесса проверки. Твёрдо и чётко. Верим.

⚖️ Представившая законопроект законодатель штата от партии республиканцев Лори Шлегель говорит, что на принятие закона её вдохновила 🎷музыкант Билли Эйлиш, которая рассказала ей о том, как на неё повлиял просмотр порнографии в детстве. Госпожа Шлегель утверждает, что она является 💄"сертифицированным терапевтом по лечению сексуальной зависимости", включая "зависимость" от порнографии.

🤔Свободный интернет по-Луизиански от сертифицированного терапевта по лечению сексуальной зависимости.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍿📲 Снова разборки в Twitter. Маск выдал очередную порцию Twitter Files через журналиста Мэтта Тайбби, где речь идёт о цензуре свободы слова в социальной сети.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂Сноуден утверждает, что 15 лет назад сотрудники 🇺🇸 ЦРУ повсеместно на своих системах использовали пароль "password1234", а также некоторые системные инженеры на рабочем столе хранили Excel файл в формате - "passwords.xls".

🤔 Фишка в том, что внутри периметра использовалась сеть "airgapped network", где не было подключения к интернету. Каждый сотрудник имел допуск уровня "совершенно секретно", поэтому с паролем никто особо не заморачивался.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Хацкеры из 🥷 Anonymous взяли на себя ответственность за корявые попытки DDoS-атак на государственные сайты братской 🇷🇸Сербии, в том числе на сайт президента Вучича.

📲 "Президент Сербии Александр Вучич хочет драки, значит, драка его ждет", - пишет юный анонимус-политолог в Twitter.

🤦‍♂️Криворукость никто не отменял, государственные сайты Cербии работают в обычном режиме.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Бумеранг вернулся к Slack?

😷 В праздничные дни в компании Slack произошел инцидент, затронувший некоторые части её репозиториев на GitHub.

"Инцидент связан с тем, что злоумышленники получили доступ к репозиториям GitHub, размещенным на внешнем сервере Slack через "ограниченное" количество токенов сотрудников Slack", - сообщает Bleeping Computer.

💬 Хотя некоторые из частных репозиториев кода Slack были взломаны, основная база кода и данные клиентов остались незатронутыми, об этом сообщила компания.

Напомню, после начала СВО компания Slack цинично и нагло стёрла проекты/пространства целых команд разработчиков из 🇷🇺России и СНГ (у некоторых ребят были многолетние проекты и частичный бэкап данных) без кого-либо предупреждения и возможности дальнейшего восстановления, нарушая при этом правовые нормы и элементарную этику.

👆Очень хотел язвительно пошутить на эту тему, но решил предоставить такую возможность искусственному интеллекту СhatGPT, получилось очень даже креативно:

👩‍💻 "Кажется, Slack научился не только удалять сообщения из чата, но и целые проекты разработчиков из России! Может быть, следующим шагом они научатся удалять целые компании? Ну или по крайней мере, нежелательных пользователей из Ирана и Китая. Теперь каждый может начать использовать Slack, не боясь, что его команда внезапно пропадет без следа."

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Amazon уволит более 18 000 сотрудников или 5% всех корпоративных сотрудников, об этом сообщает The Wall Street Journal. Компания стремится сократить издержки. Это будет самое массовое увольнение сотрудников в IT-индустрии за последний год.

После локдаунов COVID-19 многие покупатели постепенно возвращаются к традиционным покупкам в обычных магазинах из-за чего онлайн-продажи компании начали резко падать.

📉 За последние 12 месяцев акции Amazon упали на 49%.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️В Генпрокуратуре сообщили, что в России удалось ⬇️сбить рост количества киберпреступлений

После значительного замедления в 2021 году темпов прироста количества преступлений, совершенных с использованием информационно-коммуникационных технологий, в 2022 году отмечается тенденция к снижению числа таких противоправных деяний.

За 11 месяцев (2022 года) их количество сократилось 📉на 4,9% по отношению к данным за аналогичный период предыдущего года (с 494,1 тыс. до 470,1 тыс.), об этом ТАСС сообщили в пресс-службе Генпрокуратуры России.

↘️ На 24,7% (с 154,5 тыс. до 116,3 тыс.) сократилось число хищений с применением пластиковых карт
↘️ На 5,6% (с 291,3 тыс. до 190 тыс.) - сократилось число преступлений с применением средств мобильной связи
↘️ Незначительный рост преступлений с использованием интернета - на 1,9% (с 335,9 тыс. до 342,5 тыс.)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Киберпреступники используют чат-бот с искусственным интеллектом 👩‍💻ChatGPT для создания вредоносного кода

Не так давно белые ИБ-специалисты начали массово осваивать использование ИИ в благих целях, но и киберкрайм не отстает от трендов. Появляется всё больше случаев на подпольных форумах, где опытные хакеры (sophisticated threat actors) "усовершенствуют способы использования инструментов на основе ИИ для нанесения вреда", а также обучают на примерах ChatGPT молодняк киберкриминальному ремеслу.

"В другой ветке обсуждения, опубликованной на одном из форумов в канун Нового года, говорилось о том, как можно использовать ChatGPT для создания веб-рынка в даркнете для торговли незаконным ПО, наркотиками, украденными данными и платежными картами", - предупреждают ИБ-специалисты о новых вызовах в 2023.

Известны случаи использования ChatGPT для создания фишинговых писем, шифровальщиков и малварей, об этом свидетельствует компания Check Point. "Подобные инструменты на данный момент являются довольно базовыми, но это лишь вопрос времени", - считают эксперты.

В прошлом месяце в отчете 🇫🇮правительства говорилось о том, что системы искусственного интеллекта уже применяются в 🧠социальной инженерии и через пять лет могут вызвать огромный всплеск атак, представляя серьезную угрозу для граждан.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Andrew Manoilo Today
Довольно толковый фейк: "Пригожин обратился с просьбой к руководству МГУ и МГИМО принять без вступительных экзаменов бывших заключённых, которые отличились в СВО. Константин Калачев". Первоисточники - только на украинских ресурсах. Схема действия предельно проста - прикрепление к известной личности (Пригожин); к известному месту (МГУ); к сакральному месту (храмы науки). Это классика взрывного PR. А зашло то как. На всякий случай, никаких предложений от Евгения Пригожина для программы "Информационные и гибридные войны" не поступало.
🤔Хм...

♋️"В московских гостиных обсуждают, что после праздников 📱айфоны превратятся в тыкву"

https://news.1rj.ru/str/margaritasimonyan/12560
https://news.1rj.ru/str/dimsmirnov175/42440

👆Комментарий одного из пользователей: "Нам бы в хабаровских 🍅🥒огородах до проблем в московских гостиных".

↔️ Эксперты сомневаются, что Apple в ближайшее время примет решение блокировать iPhone в России. «Таких решений нет; но Apple обеспокоена пиратскими поставками смартфонов в Россию и действительно обещало блокировать все теневые поставки».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Возможно ли применить турецкие беспилотники против самой Турции?

Мы можем взять под контроль все проданные нами другим странам БпЛА и развернуть в воздухе против них самих, они работают на нашем программном обеспечении – заявил руководитель Baykar Technology Сельчук Байрактар.

@poisk_mil