Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
💴 «Росфинмониторинг» потратит 340 млн руб. на совершенствование модуля для мониторинга и анализа криптовалютных трансакций

Как сообщает Коммерсант, с учетом прежних тендеров на систему будет потрачено свыше 1 млрд руб. Средства пойдут на расширение состава отслеживаемых криптовалют, улучшение анализа сведений о владельцах адресов, обеспечение мониторинга и другой функционал. Однако ситуация осложняется тем, что это во многом международный бизнес, а сейчас контакты с зарубежными странами фактически заморожены. Кроме того, на повторение успешных мировых аналогов такой системы планируемых инвестиций просто не хватит, считают эксперты.

«Росфинмониторинг» намерен за 340 млн руб. в рамках развития Единой информационной системы модернизировать модуль «Мониторинг и анализ криптовалютных трансакций», следует из данных сайта госзакупок.

Речь идет о расширении состава криптовалют (bitcoin, bitcoin cash, litecoin, dogecoin), улучшении анализа сведений о владельцах криптовалютных адресов, обеспечении мониторинга и оповещение о начале движения средств по криптовалютному адресу, получении информации о криптовалютных адресах из внешних источников и улучшении аналитических инструментов и пользовательского интерфейса, поясняет преподаватель Moscow Digital School Дмитрий Кириллов.

«Однако разрабатываемый модуль не сможет стать аналогом Crystal и Сhainalysis, так как заявленные суммы тендера недостаточны для копирования их функционала, а также специалисты, которые могут это воплотить в жизнь, «штучный товар и все они работают в зарубежных компаниях-лидерах», - высказывают мнение некоторые эксперты.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Хакеры “Genesis Day” атаковали Samsung и могли украсть более 2,4Gb данных

Компания Samsung расследует потенциальную кибератаку и утечку данных из Samsung Group, а также нескольких систем в 🇰🇷Южной Корее.

На одном из форумов хакеры из "Genesis day" заявили о том, что им удалось взломать внутренний File Transfer Protocol компании Samsung в Южной Корее и внутреннюю систему сотрудников вместе с интранетом Samsung, в результате чего получили более 2,4Gb данных.

"Мы знаем о недавнем сообщении в Интернете и в настоящее время проверяем это заявление", - сообщили представитель компании Samsung.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😱Роскомнадзор признал мессенджер 📲Telegram иностранным и не подлежащим интеграции с банками — Коммерсант

🤔Как сообщает Коммерсант, Telegram причислят к числу иностранных мессенджеров, в которых будет ограничена передача платежной информации, сообщили “Ъ” в Роскомнадзоре.

↔️Запреты, вводимые новым законом с 1 марта, распространятся на интеграцию Telegram со средствами оплаты пожертвований и подписок, а также на банки.

В ВТБ и ПСБ, которые в свете невозможности публиковать приложения в App Store развивают банкинг через Telegram, отмечают, что все операции проводятся на их стороне. Впрочем, закон не допускает даже отправки вспомогательных банковских сообщений. Юристы полагают, что при реализации новых норм для Telegram Роскомнадзор может сделать определенные исключения.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Пришла информация, что один из каналов в недавней ВП-подборке взломали злоумышленники. На канале появились мошеннические посты.

⚠️ Будьте бдительны! Не переходите по неизвестным ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Американского разработчика игр Riot Games взломали с помощью социальной инженерии

⚔️Компания известна благодаря популярной многопользовательской компьютерной игре League of Legends, которая была выпущена в 2009 году. В субботу 21 января Riot Games опубликовали твит, где признали факт компрометации систем с помощью СИ:

"Ранее на этой неделе в нашей среде разработки были скомпрометированы системы с помощью атаки социальной инженерии. У нас нет ответов на все вопросы прямо сейчас, но мы хотели бы сообщить вам об этом заранее, а также заверить, что нет никаких признаков того, что данные игроков или личная информация могли быть получены [злоумышленниками]", - сообщила компания в Твиттере.

👆Разработчик был вынужден изменить график выпуска патчей для нескольких игр из-за атаки. Ведется расследование.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Будущее переписок по почте с использованием ChatGPT.
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻Гениально! Раз уж речь пошла сегодня про видеоигры, то стоит упомянуть, что некоторые энтузиасты в игровой индустрии на полном серьёзе обсуждают возможность использования ИИ (пример ChatGPT) на полную катушку в играх будущего, где при прохождении миссий NPC будет способен генерировать бесконечное количество вариаций диалога в зависимости от своего настроения, характера и других параметров. На вопрос "возможно ли это?" - СhatGPT отвечает на русском языке следующее:

👩‍💻то действительно интересная идея, и в настоящее время некоторые разработчики игр уже используют ИИ для создания более реалистичных и интерактивных NPC. Однако, есть сложности в использовании ИИ для создания диалогов, так как это требует большой масштаб данных и комплексного алгоритма для генерации различных вариантов диалога. Но с продолжающим развитием ИИ, это может стать возможным в будущем"

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Горелкин
Отвечаю на вопрос, который волнует многих пользователей Telegram Premium – правда ли, что с 1 марта они не смогут оплачивать подписку и пользоваться ботами для сбора пожертвований?

Действительно, Роскомнадзор собирается внести Telegram в перечень иностранных мессенджеров. Согласно новым положениям закона «Об информации», российские государственные структуры и финансовые организации не смогут передавать персональные и платежные данные граждан через мессенджеры из этого списка.

Но никаких ограничений на прием платежей от российских граждан зарубежными мессенджерами в законе нет. То есть, вы по-прежнему сможете оплачивать подписку, делать пожертвования и получать их. Я, кстати, сам премиум-пользователь и планирую продолжать пользоваться расширенным функционалом Telegram после 1 марта.
🇮🇳Индия хочет создать cобственную операционную систему для📱мобильных устройств

Издание Business Standard сообщило об инициативе правительства Индии создать собственную операционную систему под названием "IndOS". Один из неназванных высокопоставленных чиновников в Индии сообщил следующее: "Индия - один из крупнейших рынков мобильных устройств в мире. Наша цель - создать безопасную индийскую мобильную операционную систему, которая могла бы составить конкуренцию доминированию Android на индийском рынке".

The Register акцентирует внимание на том, что история с созданием "IndOS" может оказаться малоперспективной, так как 🇨🇳Китай уже пытался создать собственный полноценный Linux для Desktop, но "зашёл в тупик", отчасти потому, что пользователи выбирают Windows, так как ней работает нужное им популярное ПО.

👆Рановато хоронят китайский Linux, всё еще впереди. По разным оценкам экспертов - более 90% пользователей Индии использует 📱ОС Android.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 ChatGPT попросили написать скрипт для отключения телеметрии в Windows 10 и вот, что из этого вышло > 60 строчек в Powershell. Он ещё и подсказывает, как 🙂снести Microsoft Store или по отдельности ненужные приложения, наподобие Xbox App.

😕 Чего только не придумают энтузиасты.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💸 ♋️В России может появиться опция самозапрета на получение кредитов и займов через Госуслуги

Крайне полезная фича может вскоре стать доступна для граждан РФ, а именно самозапрет на получение кредитов. В России разработали закон, дающий гражданам возможность запрещать себе брать кредиты, об этом сообщают РИА Новости.

🇷🇺 "Законопроект, закрепляющий механизм самозапрета на кредиты и займы, прошел межведомственное согласование, получил концептуальную поддержку рынка и готовится к внесению в Государственную думу"

Регулятор предложил ввести этот механизм в прошлом году. Предполагается, что он должен действовать в отношении всех профессиональных кредиторов, а не только того банка, где у человека есть счет.

"Граждане смогут, зайдя на "Госуслуги", выставить себе запрет или ограничение на получение кредитов или займов. Выставленный самозапрет на "Госуслугах" автоматически будет попадать в бюро кредитных историй", — пояснил собеседник агентства.

👆Таким образом, банки, которые всегда запрашивают информацию в БКИ при получении заявки на кредит, смогут увидеть выставленные ограничения на кредитование. Отличная идея, которая должна помочь снизить количество 🥷мошеннических преступлений с оформлением кредитов на чужой паспорт.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏Две новости сделали наш день.

Первая - на неделе в Лас-Вегасе пройдет конференция TaserCon, организованная компанией Axon, на которой последняя озвучит план размещения в американских школах дронов с электрошокерами. К слову, у Axon имеется богатый опыт ушатывания американских граждан в щщи, ведь именно она является разработчиком и производителем полицейских электрошокеров Taser, название которых стало уже нарицательным.

Почему в качестве полигона для новых дронов Axon выбрала школы, а не, например, тюрьмы - неясно. То ли основателя и руководителя компании Рика Смита одноклассники обижали и он таким образом устраивает ревендж в масштабах всей страны, то ли он пересмотрел винрарный боевик Класс 1999.

В качестве официальной причины заявляется противодействие массовым расстрелам. В целом, логика Axon ясна: нет ног - нет варенья нет детей - нет расстрелов.

Американская общественность негодует и заявляет, что применение боевых (фактически) дронов в школах может "дегуманизировать" людей, на которых эти дроны нацелены. В переводе с общечеловеческого это означает "убить".

Новость вторая - Microsoft в рамках второго этапа инвестирования вложит в стартап OpenAI 10 млрд долларов (раньше в 2019 уже дали 1 млрд.). OpenAI - это разработчик нашумевшей ChatGPT. Как говорят мелкомягкие, это приведет к прорывам в области искусственного интеллекта.

Массовый деплой вооруженных дронов, разработка продвинутого искусственного интеллекта... Мы с оптимизмом смотрим в будущее!
🇺🇸 ФБР обвинило хакерские группы 🇰🇵Lazarus и APT38 во взломе 💴Horizon Bridge на cумму $100 миллионов

Федеральное бюро расследований заявило, что к атаке в июне 2022 года на кроссчейн-мост Horizon протокола Harmony на сумму $100 млн причастны северокорейские хакеры Lazarus Group и APT38, об этом сообщает Bloomberg.

По данным ФБР, 13 января хакеры из Северной Кореи использовали протокол конфиденциальности под названием Railgun для отмывания 💴 эфира на сумму более $60 миллионов. Часть этих средств была отправлена на несколько криптовалютных бирж и конвертирована в биткоин, сообщили в бюро.

⚔️Основатель крупнейшей в мире криптобиржи Binance Holdings Ltd. Чанпэн Чжао сообщил в Twitter на прошлой неделе, что его фирма помогла платформе Huobi заморозить часть средств и вернуть 124 биткоина.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇹🇷Хакеры из Turk Hack Team взяли ответственность за кибератаку на сайт парламента 🇸🇪Швеции в знак протеста против сожжения Корана, требуя извинений. Судя по твитам, хакеры атакуют все подряд: телеком, банки, сайты медицинских онлайн-журналов и метро.

👆🤔Сумасшедший Расмус Палудан, лидер датской ультраправой политической партии Hard Line, находясь под защитой 👮100 офицеров полиции и 🎩10 сотрудников шведской разведки, сжёг Коран в столице Швеции в субботу.

"О, нет, я не сожалею, я сделал это, потому что я думаю, что были важные политические причины", - прокомментировал свою акцию Палудан.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Cегодня наблюдается глобальный сбой в работе сервисов Microsoft Office 365

Cбой Microsoft 365 может быть вызван проблемой "networking issue", которая затронула все регионы. У некоторых клиентов возникают проблемы с загрузкой страницы состояния Microsoft Azure, на которой периодически отображаются ошибки «504 Gateway Time-out».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Объем утечек персональных данных 🇷🇺россиян в 2022 году вырос в 40 раз по сравнению с предыдущим годом — ИЗВЕСТИЯ

Это следует из аналитического отчета компании Group-IB, с которым ознакомились «Известия». В открытом доступе появилась та или иная личная информация (телефоны, адреса, подробности покупок и почтовых отправлений) примерно 100 млн человек — это две трети граждан страны, констатируют эксперты.

Они связывают активизацию хакеров с обострением геополитической ситуации и развязанной в этих условиях кибервойной против России. Параллельно такие группировки, как Anonymous, IT Army of Ukraine, GhostSec, NB65, активно привлекали к своей деятельности обычных пользователей, чтобы с помощью их компьютеров усиливать масштаб атак. Пик «вербовки в хакеры» пришелся на апрель 2022 года, когда на теневых форумах было опубликовано порядка 10 тыс. соответствующих сообщений, отметили эксперты.

💬«Ряд злоумышленников преследует в подобных публикациях денежный интерес, но подавляющее большинство хочет нанести репутационный или экономический ущерб как бизнесу, так и стране в целом», — отметили в Group-IB.

https://iz.ru/1459268/2023-01-24/obem-utechek-personalnykh-dannykh-rossiian-vyros-v-40-raz

👆По оценкам специалистов, в 2023 году интенсивность атак хакеров возрастет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Глобальная система слежки 🎩правоохранительных органов США за денежными переводами охватывает более 20 стран мира

Американские правоохранительные органы имеют доступ к информации о денежных переводах без ордера через 👮специальную программу наблюдения, созданную в 2014 году прокуратурой штата Аризона. База данных некоммерческой организации Transaction Record Analysis Center (TRAC) содержит данные ФИО и суммы переводов cвыше 500 долларов, отправленных между США, Мексикой и 22 странами через такие платежные сервисы, как Western Union, MoneyGram, Viamericas, об этом сообщает Wall Street Journal.

❗️Программа охватывает данные стран Карибского бассейна и Латинской Америки, а также 🇨🇦Канада, 🇨🇳Китай, 🇫🇷Франция, 🇲🇾Малайзия, 🇪🇸Испания, 🇹🇭Таиланд, 🇺🇦Украина и 🏝Виргинские острова.

👀 Более 600 правоохранительных органов США - от федеральных агентств до полицейских управлений в небольших городах - могут отслеживать движение средств через платежные сервисы.

"Масштабы этой программы слежки и роль федеральных агентств намного больше, чем первоначально было выявлено", - комментирует ситуацию Рон Уайден. Сенатор обратился к генеральному инспектору Министерства юстиции США расследовать отношение ФБР и DEA к этой программе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🗣 Попадание в открытый доступ исходных кодов "Яндекса" не несет угроз пользователям и сервисам, компания проводит внутреннее расследование, сообщили "Интерфаксу" в пресс-службе "Яндекса".

"Мы проводим внутреннее расследование о причинах попадания фрагментов исходного кода в открытый доступ, но не видим какой-либо угрозы для данных наших пользователей или работоспособности платформы", - отметили в компании.

Ранее на сайте про IT-технологии "Хабр" появилась информация, что в среду в открытый доступ были выложены исходные коды и сопутствующие им данные множества сервисов и программ "Яндекса". Общий объём архивов составляет более 44.7 ГБ.

Источник, знакомый с ситуацией, сообщил, что фрагменты исходного кода попали в Сеть по вине одного из сотрудников.
↘️ До конца года в России может появиться механизм маркировки 🎭дипфейков, заявил депутат Горелкин

https://news.1rj.ru/str/cabellosfriends/7318
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧 Национальный центр кибербезопасности (NCSC) предупреждает о потенциальных угрозах со стороны якобы 🇷🇺русских и🇮🇷иранских хакеров

Национальный центр кибербезопасности Великобритании снова информирует: русские и иранские хакеры пытаются взломать переписку и аккаунты влиятельных фигур в британском обществе. Якобы 2 группы хакеров развернули охоту на чиновников, журналистов, аналитиков и общественных деятелей.

"Субъекты угроз, базирующиеся в России и Иране продолжают безжалостно преследовать свои цели, пытаясь украсть учетные данные в Интернете и скомпрометировать потенциально важные системы", - заявил директор по операциям NCSC.

Так по версии британского центра, иранская группа с нетривиальным названием 🙄🐈‍⬛"Очаровательный котёнок" поделилась вредоносной ссылкой "в строке чата во время телефонного разговора" с одной из своих жертв, сообщили в NCSC.

Как сообщает Guardian, якобы обе группы действуют под руководством государств и занимаются тем, что описывается как "кибершпионаж" - но британское агентство не возлагало официальных обвинений на российское или иранское правительства. Хакеры пытаются заманить человека, чтобы он нажал на ссылку, которая приведет его на веб-страницу, где будет предложено ввести данные своего пароля. Электронная почта взламывается с помощью метода, известного как "spear phishing".

👆"Хакеры пытаются заманить человека, чтобы он нажал на ссылку, которая приведет его на веб-страницу, где будет предложено ввести данные своего пароля", - где-то тихо заплакал мошенник с Авито, читая британскую прессу про сложнейшие методики компрометации современных хакеров-шпионов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интерфакс
💻Сайты ЦРУ и ФБР заблокированы в России

Согласно информации в универсальном сервисе РКН для проверки ограничения доступа к сайтам и страницам в интернете, в России ограничен доступ к сайтам cia.gov (ЦРУ), fbi.gov (ФБР), rewardsforjustice.net.

По чьему требованию заблокированы эти ресурсы, на сайте Роскомнадзора не указано.

@interfaxonline