Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👨‍💻Киберстрахование на "максималках" с компенсацией до $45 миллионов

Лондонская страховая компания Beazley впервые в истории отрасли выпустила облигации на случай масштабной киберкатастрофы, так как в последнее время фиксирует усугубляющиеся финансовые последствия от кибератак. Катастрофная облигация обеспечивает компенсацию на сумму $45 млн в рамках любых киберинцидентов, ущерб от которых превышает $300 млн, об этом сообщает The Record.

📁 Страховые взносы по киберстрахованию растут на фоне стремительного роста убытков: в первом квартале 2022 года стоимость страхового покрытия выросла на 28% по сравнению с аналогичным периодом прошлого года.

👆🤔Киберкатастрофа...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
На World Economic Forum 2023 послушайте о чём говорят: "Catastrophic Cyber Event in the next two years".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻Злоумышленники могут использовать ChatGPT для создания 😷 Polymorphic Malware

Исследователи из Cyberark Эран Шимони и Омер Царфати утверждают, что СhatGPT способен создавать относительно простые полиморфные malware:

ChatGPT может быть легко использован для создания полиморфных вредоносных программ. Расширенные возможности такого вредоносного ПО могут легко обойти продукты безопасности и сделать борьбу с ним крайне сложной, при этом противник не приложит особых усилий или инвестиций. Цель данного сообщения - повысить осведомленность о потенциальных рисках и стимулировать дальнейшие исследования по этой теме.

Концепция создания полиморфных вредоносных программ с помощью ChatGPT может показаться сложной, но на самом деле ее реализация относительно проста. Используя способность ChatGPT генерировать различные техники персистенции, модули Anti-VM и другие вредоносные полезные нагрузки, возможности для разработки вредоносных программ очень широки. Хотя мы не вдавались в подробности связи с C&C-сервером, тем не менее существует несколько способов сделать это незаметно, не вызывая подозрений. В будущем мы будем расширять и углубляться в эту тему, а также планируем выпустить часть исходного кода в исследовательских целях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Двуногий робот Atlas компании Boston Dynamics подносит строителю ящик с инструментами и в конце видео делает сальто в воздухе. 🍿Скоро на всех складах Amazon вместо людей.

Про использование в военных целях лучше даже не задумываться чем это грозит.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Chainalysis опубликовали отчёт, где утверждается, что доходы шифровальщиков в 2022 упали на 40,3% по сравнению с 2021.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
В современных условиях безопасность информационных систем корпораций и государственных структур приобретает особую значимость, и в 2023-м - ее роль еще более возрастет.

Специалисты DFI (Digital Footprint Intelligence) и DFIR (Digital Forensics and Incident Response) Лаборатории Касперского в рамках Kaspersky Security Bulletin подготовили обзор угроз, которые будут актуальны для этого сегмента в 2023 году:

- Тренд на утечки персональных данных будет продолжать стремительный рост. Только за прошедший год в открытом доступе оказалось более 1,5 млрд записей. Учитывая, что для регистрации на сайтах и в сервисах пользователи используют адреса корпоративной почты поверхность атаки в инфраструктуре компаний увеличивается. Злоумышленники будут не просто «сливать» базы, но и совмещать информацию из различных источников, что вызовет волну более продвинутых, таргетированных схем социальной инженерии и кибершпионажа.

Для снижения риска подобных угроз, ресерчеры рекомендуют контролировать цифровой след компании и ее сотрудников, в том числе с помощью непрерывного мониторинга открытого интернета и даркнета.

- Рынок даркнета станет еще чувствительнее к новостной повестке: события в мире будут влиять на то, какие данные киберпреступники будут выставлять на продажу. За прошедшие два года злоумышленники в совершенстве отточили навыки адаптации и быстрого реагирования на возникающие инфоповоды.

Для защиты от инцидентов, связанных с продажей информации, и от целевых атак на организацию в будущем году нужно не только держать руку на пульсе глобальных событий, но и следить за их последствиями в мире киберпреступников.

- Шантаж в медиа усилится: компании будут узнавать о взломе из публичных постов хакеров c обратным отсчетом до публикации данных. В 2022 году количество публикаций в таких блогах — как на открытых ресурсах, так и в даркнете — заметно выросло: в течение первых 10 месяцев 2021 года - порядка 200–300 постов в месяц, к первой половине 2022-го - уже превышало 500. Вместо попыток связаться с компанией-жертвой вымогатели уже перешли к тому, чтобы сразу размещать сообщения о взломе на DLS с обратным отсчетом до публикации утекших данных и ждут реакции жертвы.

- Киберпреступники будут чаще публиковать фейки о взломах. Информация об утечке, опубликованная в открытых источниках, становится инструментом манипуляции медиа, и даже без реального взлома может нанести вред целевой компании.

Важно своевременно выявлять подобные сообщения и инициировать процесс по реагированию на них, схожий с реагированием на инциденты безопасности. Он включает в себя мониторинг публикаций об утечках или компрометации компании на ресурсах даркнета и теневых сайтах.

- Популярными векторами атак станут облачные технологии и скомпрометированные данные из даркнета. Все больше компаний переносят свои информационные системы в облако, и зачастую используют для этого услуги внешних партнеров, не заботясь должным образом об ИБ. В 2023 году киберпреступники будут чаще покупать в даркнете доступы к уже скомпрометированным сетям разных организаций. Этот тренд опасен тем, что этап компрометации учетных данных пользователей может оставаться незамеченным.

Чтобы добиться лояльности клиентов и партнеров, корпорация должна поддерживать непрерывность бизнеса и внедрять надежную многоуровневую защиту критически важных активов, корпоративных данных и всей IT-инфраструктуры. Но даже она не исключает риск компрометации, поэтому очень важно своевременно и правильно реагировать на инцидент.

- В 2023 году модель Malware-as-a-Service продолжит набирать обороты, в частности среди вымогателей. MaaS снижает порог входа в ряды киберпреступников: любой желающий может организовать кибератаку с использованием шифровальщика, взяв соответствующее вредоносное ПО напрокат. В свою очередь, количество штаммов шифровальщиков будет снижаться, а атаки будут становиться все более однотипными. При этом инструментарий атакующих будет усложняться, и только автоматизированных решений станет недостаточно для построения полноценной защиты.
🇺🇸 Директор ФБР Кристофер Рэй обвинил 🇨🇳Китай в создании "самой большой в мире хакерской программы" и краже интеллектуальной собственности

На этой неделе директор ФБР Кристофер Врэй посетил Всемирный экономический форум, ежегодное собрание бизнес-лидеров, глав правительств и правоохранительных органов в Давосе, Швейцария. Обсуждались вопросы связанные с Китаем, Ираном и Россией, в том числе говорили о кибербезопасности - ransomware, кибератаки и экономический шпионаж.

🤖 Во время дискуссии о технологиях директор ФБР сказал, что Китай не играет по тем же правилам, что и США, когда речь заходит об использовании искусственного интеллекта:

"Китайское правительство имеет большую хакерскую программу, больше чем какая-либо другая страна в этом мире, их программа AI не ограничена верховенством закона", - сказал директор Рэй.

🖥"Она построена на огромных массивах интеллектуальной собственности и конфиденциальных данных, которые они украли за эти годы (stolen over the years) и они будут ими пользоваться - если не принять меры".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇦Украина подписала техническое соглашение о присоединении к 🇺🇸Киберцентру NATO (CCDCOE).
Please open Telegram to view this post
VIEW IN TELEGRAM
💴 «Росфинмониторинг» потратит 340 млн руб. на совершенствование модуля для мониторинга и анализа криптовалютных трансакций

Как сообщает Коммерсант, с учетом прежних тендеров на систему будет потрачено свыше 1 млрд руб. Средства пойдут на расширение состава отслеживаемых криптовалют, улучшение анализа сведений о владельцах адресов, обеспечение мониторинга и другой функционал. Однако ситуация осложняется тем, что это во многом международный бизнес, а сейчас контакты с зарубежными странами фактически заморожены. Кроме того, на повторение успешных мировых аналогов такой системы планируемых инвестиций просто не хватит, считают эксперты.

«Росфинмониторинг» намерен за 340 млн руб. в рамках развития Единой информационной системы модернизировать модуль «Мониторинг и анализ криптовалютных трансакций», следует из данных сайта госзакупок.

Речь идет о расширении состава криптовалют (bitcoin, bitcoin cash, litecoin, dogecoin), улучшении анализа сведений о владельцах криптовалютных адресов, обеспечении мониторинга и оповещение о начале движения средств по криптовалютному адресу, получении информации о криптовалютных адресах из внешних источников и улучшении аналитических инструментов и пользовательского интерфейса, поясняет преподаватель Moscow Digital School Дмитрий Кириллов.

«Однако разрабатываемый модуль не сможет стать аналогом Crystal и Сhainalysis, так как заявленные суммы тендера недостаточны для копирования их функционала, а также специалисты, которые могут это воплотить в жизнь, «штучный товар и все они работают в зарубежных компаниях-лидерах», - высказывают мнение некоторые эксперты.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Хакеры “Genesis Day” атаковали Samsung и могли украсть более 2,4Gb данных

Компания Samsung расследует потенциальную кибератаку и утечку данных из Samsung Group, а также нескольких систем в 🇰🇷Южной Корее.

На одном из форумов хакеры из "Genesis day" заявили о том, что им удалось взломать внутренний File Transfer Protocol компании Samsung в Южной Корее и внутреннюю систему сотрудников вместе с интранетом Samsung, в результате чего получили более 2,4Gb данных.

"Мы знаем о недавнем сообщении в Интернете и в настоящее время проверяем это заявление", - сообщили представитель компании Samsung.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😱Роскомнадзор признал мессенджер 📲Telegram иностранным и не подлежащим интеграции с банками — Коммерсант

🤔Как сообщает Коммерсант, Telegram причислят к числу иностранных мессенджеров, в которых будет ограничена передача платежной информации, сообщили “Ъ” в Роскомнадзоре.

↔️Запреты, вводимые новым законом с 1 марта, распространятся на интеграцию Telegram со средствами оплаты пожертвований и подписок, а также на банки.

В ВТБ и ПСБ, которые в свете невозможности публиковать приложения в App Store развивают банкинг через Telegram, отмечают, что все операции проводятся на их стороне. Впрочем, закон не допускает даже отправки вспомогательных банковских сообщений. Юристы полагают, что при реализации новых норм для Telegram Роскомнадзор может сделать определенные исключения.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Пришла информация, что один из каналов в недавней ВП-подборке взломали злоумышленники. На канале появились мошеннические посты.

⚠️ Будьте бдительны! Не переходите по неизвестным ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Американского разработчика игр Riot Games взломали с помощью социальной инженерии

⚔️Компания известна благодаря популярной многопользовательской компьютерной игре League of Legends, которая была выпущена в 2009 году. В субботу 21 января Riot Games опубликовали твит, где признали факт компрометации систем с помощью СИ:

"Ранее на этой неделе в нашей среде разработки были скомпрометированы системы с помощью атаки социальной инженерии. У нас нет ответов на все вопросы прямо сейчас, но мы хотели бы сообщить вам об этом заранее, а также заверить, что нет никаких признаков того, что данные игроков или личная информация могли быть получены [злоумышленниками]", - сообщила компания в Твиттере.

👆Разработчик был вынужден изменить график выпуска патчей для нескольких игр из-за атаки. Ведется расследование.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Будущее переписок по почте с использованием ChatGPT.
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻Гениально! Раз уж речь пошла сегодня про видеоигры, то стоит упомянуть, что некоторые энтузиасты в игровой индустрии на полном серьёзе обсуждают возможность использования ИИ (пример ChatGPT) на полную катушку в играх будущего, где при прохождении миссий NPC будет способен генерировать бесконечное количество вариаций диалога в зависимости от своего настроения, характера и других параметров. На вопрос "возможно ли это?" - СhatGPT отвечает на русском языке следующее:

👩‍💻то действительно интересная идея, и в настоящее время некоторые разработчики игр уже используют ИИ для создания более реалистичных и интерактивных NPC. Однако, есть сложности в использовании ИИ для создания диалогов, так как это требует большой масштаб данных и комплексного алгоритма для генерации различных вариантов диалога. Но с продолжающим развитием ИИ, это может стать возможным в будущем"

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Горелкин
Отвечаю на вопрос, который волнует многих пользователей Telegram Premium – правда ли, что с 1 марта они не смогут оплачивать подписку и пользоваться ботами для сбора пожертвований?

Действительно, Роскомнадзор собирается внести Telegram в перечень иностранных мессенджеров. Согласно новым положениям закона «Об информации», российские государственные структуры и финансовые организации не смогут передавать персональные и платежные данные граждан через мессенджеры из этого списка.

Но никаких ограничений на прием платежей от российских граждан зарубежными мессенджерами в законе нет. То есть, вы по-прежнему сможете оплачивать подписку, делать пожертвования и получать их. Я, кстати, сам премиум-пользователь и планирую продолжать пользоваться расширенным функционалом Telegram после 1 марта.
🇮🇳Индия хочет создать cобственную операционную систему для📱мобильных устройств

Издание Business Standard сообщило об инициативе правительства Индии создать собственную операционную систему под названием "IndOS". Один из неназванных высокопоставленных чиновников в Индии сообщил следующее: "Индия - один из крупнейших рынков мобильных устройств в мире. Наша цель - создать безопасную индийскую мобильную операционную систему, которая могла бы составить конкуренцию доминированию Android на индийском рынке".

The Register акцентирует внимание на том, что история с созданием "IndOS" может оказаться малоперспективной, так как 🇨🇳Китай уже пытался создать собственный полноценный Linux для Desktop, но "зашёл в тупик", отчасти потому, что пользователи выбирают Windows, так как ней работает нужное им популярное ПО.

👆Рановато хоронят китайский Linux, всё еще впереди. По разным оценкам экспертов - более 90% пользователей Индии использует 📱ОС Android.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 ChatGPT попросили написать скрипт для отключения телеметрии в Windows 10 и вот, что из этого вышло > 60 строчек в Powershell. Он ещё и подсказывает, как 🙂снести Microsoft Store или по отдельности ненужные приложения, наподобие Xbox App.

😕 Чего только не придумают энтузиасты.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💸 ♋️В России может появиться опция самозапрета на получение кредитов и займов через Госуслуги

Крайне полезная фича может вскоре стать доступна для граждан РФ, а именно самозапрет на получение кредитов. В России разработали закон, дающий гражданам возможность запрещать себе брать кредиты, об этом сообщают РИА Новости.

🇷🇺 "Законопроект, закрепляющий механизм самозапрета на кредиты и займы, прошел межведомственное согласование, получил концептуальную поддержку рынка и готовится к внесению в Государственную думу"

Регулятор предложил ввести этот механизм в прошлом году. Предполагается, что он должен действовать в отношении всех профессиональных кредиторов, а не только того банка, где у человека есть счет.

"Граждане смогут, зайдя на "Госуслуги", выставить себе запрет или ограничение на получение кредитов или займов. Выставленный самозапрет на "Госуслугах" автоматически будет попадать в бюро кредитных историй", — пояснил собеседник агентства.

👆Таким образом, банки, которые всегда запрашивают информацию в БКИ при получении заявки на кредит, смогут увидеть выставленные ограничения на кредитование. Отличная идея, которая должна помочь снизить количество 🥷мошеннических преступлений с оформлением кредитов на чужой паспорт.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏Две новости сделали наш день.

Первая - на неделе в Лас-Вегасе пройдет конференция TaserCon, организованная компанией Axon, на которой последняя озвучит план размещения в американских школах дронов с электрошокерами. К слову, у Axon имеется богатый опыт ушатывания американских граждан в щщи, ведь именно она является разработчиком и производителем полицейских электрошокеров Taser, название которых стало уже нарицательным.

Почему в качестве полигона для новых дронов Axon выбрала школы, а не, например, тюрьмы - неясно. То ли основателя и руководителя компании Рика Смита одноклассники обижали и он таким образом устраивает ревендж в масштабах всей страны, то ли он пересмотрел винрарный боевик Класс 1999.

В качестве официальной причины заявляется противодействие массовым расстрелам. В целом, логика Axon ясна: нет ног - нет варенья нет детей - нет расстрелов.

Американская общественность негодует и заявляет, что применение боевых (фактически) дронов в школах может "дегуманизировать" людей, на которых эти дроны нацелены. В переводе с общечеловеческого это означает "убить".

Новость вторая - Microsoft в рамках второго этапа инвестирования вложит в стартап OpenAI 10 млрд долларов (раньше в 2019 уже дали 1 млрд.). OpenAI - это разработчик нашумевшей ChatGPT. Как говорят мелкомягкие, это приведет к прорывам в области искусственного интеллекта.

Массовый деплой вооруженных дронов, разработка продвинутого искусственного интеллекта... Мы с оптимизмом смотрим в будущее!
🇺🇸 ФБР обвинило хакерские группы 🇰🇵Lazarus и APT38 во взломе 💴Horizon Bridge на cумму $100 миллионов

Федеральное бюро расследований заявило, что к атаке в июне 2022 года на кроссчейн-мост Horizon протокола Harmony на сумму $100 млн причастны северокорейские хакеры Lazarus Group и APT38, об этом сообщает Bloomberg.

По данным ФБР, 13 января хакеры из Северной Кореи использовали протокол конфиденциальности под названием Railgun для отмывания 💴 эфира на сумму более $60 миллионов. Часть этих средств была отправлена на несколько криптовалютных бирж и конвертирована в биткоин, сообщили в бюро.

⚔️Основатель крупнейшей в мире криптобиржи Binance Holdings Ltd. Чанпэн Чжао сообщил в Twitter на прошлой неделе, что его фирма помогла платформе Huobi заморозить часть средств и вернуть 124 биткоина.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM