Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🗣 Попадание в открытый доступ исходных кодов "Яндекса" не несет угроз пользователям и сервисам, компания проводит внутреннее расследование, сообщили "Интерфаксу" в пресс-службе "Яндекса".

"Мы проводим внутреннее расследование о причинах попадания фрагментов исходного кода в открытый доступ, но не видим какой-либо угрозы для данных наших пользователей или работоспособности платформы", - отметили в компании.

Ранее на сайте про IT-технологии "Хабр" появилась информация, что в среду в открытый доступ были выложены исходные коды и сопутствующие им данные множества сервисов и программ "Яндекса". Общий объём архивов составляет более 44.7 ГБ.

Источник, знакомый с ситуацией, сообщил, что фрагменты исходного кода попали в Сеть по вине одного из сотрудников.
↘️ До конца года в России может появиться механизм маркировки 🎭дипфейков, заявил депутат Горелкин

https://news.1rj.ru/str/cabellosfriends/7318
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧 Национальный центр кибербезопасности (NCSC) предупреждает о потенциальных угрозах со стороны якобы 🇷🇺русских и🇮🇷иранских хакеров

Национальный центр кибербезопасности Великобритании снова информирует: русские и иранские хакеры пытаются взломать переписку и аккаунты влиятельных фигур в британском обществе. Якобы 2 группы хакеров развернули охоту на чиновников, журналистов, аналитиков и общественных деятелей.

"Субъекты угроз, базирующиеся в России и Иране продолжают безжалостно преследовать свои цели, пытаясь украсть учетные данные в Интернете и скомпрометировать потенциально важные системы", - заявил директор по операциям NCSC.

Так по версии британского центра, иранская группа с нетривиальным названием 🙄🐈‍⬛"Очаровательный котёнок" поделилась вредоносной ссылкой "в строке чата во время телефонного разговора" с одной из своих жертв, сообщили в NCSC.

Как сообщает Guardian, якобы обе группы действуют под руководством государств и занимаются тем, что описывается как "кибершпионаж" - но британское агентство не возлагало официальных обвинений на российское или иранское правительства. Хакеры пытаются заманить человека, чтобы он нажал на ссылку, которая приведет его на веб-страницу, где будет предложено ввести данные своего пароля. Электронная почта взламывается с помощью метода, известного как "spear phishing".

👆"Хакеры пытаются заманить человека, чтобы он нажал на ссылку, которая приведет его на веб-страницу, где будет предложено ввести данные своего пароля", - где-то тихо заплакал мошенник с Авито, читая британскую прессу про сложнейшие методики компрометации современных хакеров-шпионов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интерфакс
💻Сайты ЦРУ и ФБР заблокированы в России

Согласно информации в универсальном сервисе РКН для проверки ограничения доступа к сайтам и страницам в интернете, в России ограничен доступ к сайтам cia.gov (ЦРУ), fbi.gov (ФБР), rewardsforjustice.net.

По чьему требованию заблокированы эти ресурсы, на сайте Роскомнадзора не указано.

@interfaxonline
👍Минцифры и🇷🇺ФСБ создадут Национальный технологический центр цифровой криптографии

Запуск предварительно планируется в 2024 год, основная цель АНО «НТЦ ЦК» – внедрить и популяризировать использование🛡 криптографических методов защиты. С помощью них государство может обеспечить информационную безопасность россиян, в частности, защитить их персональные данные.

Также среди задач АНО «НТЦ ЦК»:

1️⃣ Развитие здоровой конкуренции у отечественных производителей средств криптозащиты;
2️⃣ Производство компонентов средств защиты персональных данных;
3️⃣ Ведение реестра производителей средств криптозащиты;
4️⃣ Практическое обучение ИБ-специалистов;
5️⃣ Определение стандартов в области криптографии и защиты информации.

👆К проекту привлекли крупнейшие отечественные компании в области разработки средств криптографической защиты информации: «Информационные технологии и коммуникационные системы», «КРИПТО-ПРО» и «Код Безопасности».

https://digital.gov.ru/ru/events/42403/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Уйти с поста руководителя службы радиоэлектронной разведки Британии (GCHQ, Government Communications Headquarters) решил Джереми Флеминг.

Причина неизвестна, но по слухам в кабмине недовольны результатами деятельности GCHQ на Украине.
🇷🇺 Замглавы МИД РФ: США тренируют украинскую 🥷"IT-армию"

Замглавы МИД РФ Олег Сыромолотов в специальном интервью ТАСС рассказал о том, как США тренируют украинскую "IT-армию", о киберугрозах для российской инфраструктуры, а также назвал страны, с которыми Россия будет наращивать диалог.

1️⃣Россия всегда была и остается открытой к профессиональному диалогу по проблематике международной информационной безопасности (МИБ) со всеми государствами как в двустороннем формате, так и на многосторонних площадках, включая, прежде всего, ООН.

2️⃣Что касается США, то запущенные в 2021 году контакты по линии 🇷🇺"Кремль-Белый дом" были прекращены именно по инициативе администрации Байдена под предлогом специальной военной операции (СВО) России на Украине. Вместо конструктивного обсуждения темы МИБ американцы развернули на международной арене русофобскую кампанию. Очередная яркая иллюстрация — недавнее выступление директора 🇺🇸ФБР Рэя на Давосском экономическом форуме, где он пытался огульно выставить нашу страну чуть ли не главной угрозой миру и демократии в информпространстве.

3️⃣При этом США и их единомышленники продолжают продвигать крайне опасные подходы в цифровой сфере. Вопреки стремлению большинства государств-членов ООН к мирному использованию ИКТ американцы, по сути, открыто ведут дело к милитаризации информпространства. Навязывают натовские заготовки по правилам ведения "кибервойны", стараются подверстать под это международное право.

4️⃣Показательно, что Соединенные Штаты на практике реализуют свои агрессивные доктрины. Не скрывают, что киберкомандование ❗️🇺🇸проводит операции против 🇷🇺нашей страны.

5️⃣Нам хорошо известно, что Вашингтон активно вербует хакеров-наемников, тренирует так называемую украинскую 🇺🇦"IT-армию", задействует ИКТ-потенциалы своих союзников и подконтрольных частных компаний для осуществления атак на российскую информационную инфраструктуру. Параллельно американцы продолжают наращивать возможности по 🔎глобальной слежке вопреки собственным лозунгам о защите прав человека. Спецслужбы США были уличены в использовании шпионских программ "Пегасус" и "Графит" для взлома персональных устройств связи, компьютеров по всему миру.

6️⃣Запад вкачивает существенные финансовые средства, обучает кадры, оказывает техническую помощь в наращивании наступательного ИКТ-потенциала киевского режима. Под эти цели активно подтягиваются частные компании недружественных стран. "Майкрософт" и "Амазон" фактически взяли под опеку ключевые украинские государственные информресурсы. Министерство цифровой трансформации Украины договорилось о сотрудничестве с близкой к 🇺🇸 ЦРУ американской компанией "Рекордед Фьючер/Recorded Future". Буквально на днях стало известно, что Киев присоединился к натовскому центру киберзащиты в Таллине.

7️⃣Тем не менее эффективность осуществляемой с украинской территории вредоносной компьютерной деятельности против России явно не оправдывает ожидания западных кураторов. Мы были готовы к массированным атакам. Руководство страны уделяет повышенное внимание укреплению информационной безопасности. На государственном уровне предпринимается комплекс соответствующих административно-технических мер, системы защиты постоянно совершенствуются.

👍Полное интервью:
https://tass.ru/interviews/16906301

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇯🇵 Занимающаяся digital-рекламой японская компания CyberAgent будет генерировать таргетированную видеорекламу без участия живого человека с помощью 🤖искусственного интеллекта

Как сообщает Nikkei, креативная компания CyberAgent хочет задействовать AI для создания персонализированной рекламы для своей аудитории, при этом постепенно минимизируя рабочую силу на предприятии.

Японские визионеры говорят о реальной возможности создавать 🎩3D-аватары известных селебрити в рекламных целях под каждого конкретного зрителя, где виртуальный персонаж адаптирует свои манеры и высказывания под характер и потребности потенциального покупателя.

🥸Виртуальные персонажи видеорекламы будут иметь конкретную мимику, прическу и одежду - всё для того, чтобы максимально понравиться отдельным зрителям. Их реплики должны подстраиваться под каждого потребителя контента индивидуально.

За качеством роликов на ранней стадии проекта будет следить работник компании, но вскоре CyberAgent рассчитывает его уволить минимизировать издержки и полностью автоматизировать производство 📹видео, поставив ИИ-рекламу на массовый конвейер. По мнению и прогнозам представителя компании, мини-скайнет в рамках компании должен повысить эффективность рекламы.

👆🤔"В погоне за прибылью капиталист готов заменить живых людей роботами, а простые естественные человеческие эмоции и веру в свой продукт подменить фейковыми аватарами с искусственной мимикой, искусственной одеждой и наигранными диалогами - всё ради продаж каких-нибудь уникальных светильников, сделанных из редких морских губок Lyssacinosida и медуз Ируканджи", - комментирует своё недовольство один из пользователей сети.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 МТС планирует создать метавселенную за $100 млн

Оператор связи МТС инвестирует $100 млн в создание собственной метавселенной — виртуальной среды, где компания намерена продвигать свои и партнерские цифровые продукты, в том числе тарифы, подписки на книжный сервис и онлайн-кинотеатр, об этом сообщает Коммерсант.

МТС хочет запустить собственную метавселенную для клиентов оператора, а также для заинтересованных компаний, которые смогут продавать свои сервисы в виртуальной реальности. Разработкой метавселенной МТС будут заниматься стартапы, которые были задействованы в программе 5G-инкубации, введенной в феврале 2022 года, а также новые разработчики. Совокупные инвестиции МТС в акселератор МТС AI, которые будут отбирать стартапы, в том числе международные, составят $100 млн, пилотный запуск планируется уже в 2023 году.

Ряд крупных российских компаний также изучают технологии метавселенных и создают отдельные элементы для них. Так, соцсеть «ВКонтакте» развивает направление цифровых активов и анонсировала маркетплейс для NFT-токенов. У «Яндекса» есть собственное пространство в популярной игре Roblox.

*Метавселенная — это виртуальное пространство, которое создает симуляцию реальности и объединяет существующие сервисы, контент, продукты брендов в единой среде. Пользователи могут взаимодействовать друг с другом и с цифровыми объектами в метавселенной через свои аватары, с помощью персональных компьютеров, а также используя специальные гарнитуры и очки.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥ИЗВЕСТИЯ: Лицензионный софт Adobe снова можно скачать в России

Компания Adobe открыла российским пользователям доступ к скачиванию своего программного обеспечения, выяснили «Известия». На страницу софта на официальном сайте корпорации снова можно зайти с российских IP-адресов. Ранее страница была недоступна, там демонстрировалось сообщение, что «Adobe приостановила все услуги на территории России и Белоруссии».

Речь не идет о том, что после скачивания новый пользователь сможет оформить лицензию на программы — эта функция по-прежнему ♋️заблокирована.

👆«Известия» направили запрос в американский офис Adobe с просьбой объяснить причины открытия доступа к загрузке программного обеспечения в РФ. На момент публикации ответ не получен.

https://iz.ru/1462268/ivan-chernousov/vstali-pod-zagruzku-litcenzionnyi-soft-adobe-snova-mozhno-skachat-v-rossii

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В весеннем семестре на программе «Информационные и гибридные войны» специально для учащихся магистрантов в МГУ реальные практики из сферы кибербезопасности прочитают уникальный короткий курс лекций на тему "кибервойны и их роль в современных конфликтах".

🙂Кто бы мог подумать, что в первом ВУЗе страны будут читаться такие 🎓крутые и познавательные лекции по тематике кибербезопасности.
🌐 Создатель Gmail утверждает, что искусственный интеллект ChatGPT может уничтожить поисковик Google через 2 года

Популярность ChatGPT заставила многих усомниться в том, что современные продвинутые поисковики наподобие Google могут выжить в ближайшие годы. Так по мнению создателя Gmail Пола Бакхайту, поисковой бизнес Google продержится максимум один или два года, об этом он написал в своем Твиттер-аккаунте в декабре 2022.

🤔"Google [поисковым запросам] осталось 1 или 2 года до полного исчезновения. ИИ уничтожит страницу поисковых результатов на которой они зарабатывают большую часть своих денег. Даже если они подхватят тренд с ИИ, то все равно они не смогут полностью развернуть технологию без уничтожения наиболее ценной составляющей своего бизнеса", - делает очень смелое предположение компьютерный инженер. Не все пользователи в комментариях разделяют пессимизм Пола Бакхайту.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Владимир Путин поручил правительству до 1 июля утвердить проект по развитию отечественной🤖робототехники

"Правительству Российской Федерации: утвердить федеральный проект по развитию отечественной робототехники, определив в нем в том числе: правовые, налоговые и иные условия, касающиеся развития производства и внедрения промышленных роботов в Российской Федерации; меры государственной поддержки развития производства и внедрения промышленных роботов в Российской Федерации", - говорится в тексте поручения.

🗓 Поручение необходимо выполнить до 1 июля 2023 года. Ответственным назначен премьер-министр Михаил Мишустин.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆ДИТ Москвы сообщил, что столица вошла в ТОП-5 привлекательных для программистов городов

"По итогам исследования Москва заняла четвертую строчку рейтинга с оценкой 33,5 балла из 47 возможных. Средний уровень дохода программистов и разработчиков в столице в абсолютном выражении после уплаты налогов составляет 216,8 тыс. рублей: это выше, чем в 🇬🇧Лондоне, 🇸🇬Сингапуре, 🇭🇰Гонконге и 🇳🇱Амстердаме", - сообщил руководитель направления "Аналитика" ДИТ Москвы Иван Бутурлин.

В свою очередь заместитель руководителя ДИТ Москвы Дмитрий Дереляк сообщил, что департамент постоянно мониторит ситуацию в IT- и телеком-отрасли, чтобы создавать комфортные и соответствующие рынку условия труда для профессионалов, работающих над развитием городских цифровых проектов.

По его словам, с точки зрения навыков сейчас наиболее востребованы специалисты в сфере 🛡информационной безопасности, бизнес- и системные аналитики, а также эксперты, владеющие импортозамещенными продуктами.

📊 В пятерку лидеров также вошли Сан-Франциско, Остин, Сингапур и Тель-Авив.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI выпустили AI Text Classifier для проверки текста на предмет использования ИИ, в том числе чат-бота ChatGPT. Протестировал, обходится относительно легко при помощи специальных подсказок для ИИ, где указываются различные входные параметры для составления текста - роль бота, что нужно сделать, какая должна быть тональность текста, как шутить, для какой аудитории пишется, какие эмоции допустимы, а какие нет и так далее. Для создания уникального текста потребовалось задать не менее 15 параметров, но результат порадовал.

🧐После генерации текста удалось добиться максимальных результатов 👍"very unlikely" и "unlikely", убедив систему, что текст написан без использования ИИ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍ИЗВЕСТИЯ: «Яндекс» разрабатывает российскую версию нейросети ChatGPT

В ближайшее время начнется её обучение, а первые интеграции с сервисами могут запустить до конца года, рассказал «Известиям» источник, знакомый с планами поисковика. В компании действительно работают над сетью под названием 📘YaLM 2.0 — своей версией генеративной ChatGPT, подтвердили в пресс-службе.

Сгенерированный нейросетью текст практически невозможно отличить от написанного человеком, причем такого, который мог бы прочитать все книги и статьи в мире и после этого, вычленив главное, сформулировать полный и содержательный ответ — так охарактеризовал возможности нового поиска собеседник «Известий».

👆🙂Отечественный скайнет для российских студентов и школьников на подходе)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
В киберпространстве в прямом и переносном смысле появился новый игрок.

Ранее неизвестная группировка атаковала компании, занимающиеся азартными и онлайн-играми, с помощью также неизвестного бэкдора, который исследователи назвали IceBreaker.

Метод компрометации основан на том, что сотрудников службы поддержки клиентов обманным путем заставляют открывать вредоносные скриншоты, которые злоумышленник отправляет под видом проблем, с которой сталкивается пользователь.

Первые атаки зафиксированы в сентябре 2022 года специалистами из компании Security Joes по реагированию на инциденты, которые считают, что бэкдор IceBreaker — это работа нового продвинутого злоумышленника, использующего новую и очень специфическую тактику социальной инженерии.

Анализ техники в перспективе может дать более четкое представление о том, кто они такие. Во всяком случае проанализировав данные сентябрьского инцидента, Security Joes смогли отреагировать на три другие атаки, прежде чем хакеры смогли скомпрометировать свои цели.

Единственным публичным доказательством существования злоумышленника IceBreaker, которое удалось найти специалистам - это октябрьский твит от MalwareHunterTeam.

Чтобы доставить бэкдор, злоумышленник обращается в службу поддержки целевой компании, притворяясь пользователем, у которого возникают проблемы со входом в систему или регистрацией в онлайн-сервисе.

Хакеры убеждают сотрудника поддержки загрузить изображение, которое описывает проблему лучше, чем они могут объяснить.

Специалисты говорят, что изображение обычно размещается на поддельном веб-сайте, который выдает себя за легитимный сервис, дабы убедить жертву, что оно было доставлено из хранилища Dropbox.

Ссылки, доставленные таким образом, ведут к ZIP-архиву, содержащему вредоносный LNK-файл, который собственно и загружает бэкдор IceBreaker, или скрипт Visual Basic, загружающий Houdini RAT, используемый злоумышленниками как минимум с 2013 года.

Специалисты отметили, что загруженное вредоносное ПО является очень сложным скомпилированным файлом JavaScript, который может обнаруживать запущенные процессы, красть пароли, файлы cookie, открывать обратный туннель через прокси, а также запускать сценарии, полученные с сервера управления.

Вредоносный LNK является основной полезной нагрузкой первого уровня, доставляющего вредоносное ПО IceBreaker, а файл VBS используется в качестве резервной копии на случай, если оператор службы поддержки не сможет запустить ярлык.

Страновую принадлежность нового актора еще не идентифицировали, однако Security Joes заявили, что диалоги, которые они изучили между злоумышленником и сотрудниками поддержки, показывают, что актор не является носителем английского языка и намеренно просит перевести разговор на испаноговорящего специалиста.

Также было замечено, что они говорят и на других языках.

Представителям игровой индустрии, да и не только, стоит держать ушки на макушки, так как хакерами используется очень эффективный вектор атаки и новый арсенал вредоносного ПО.
🇷🇺ТАСС: Минобороны РФ закупило более тысячи планшетов с ОС "Аврора" для высших должностных лиц

Минобороны России закупило более тысячи планшетов с отечественной операционной системой (ОС) "Аврора" для обеспечения работы высокопоставленных должностных лиц военного ведомства, об этом ТАСС сообщил источник в оборонно-промышленном комплексе.

👉ТАСС не располагает официальным подтверждением этой информации.

3 июня 2022 года сообщалось, что правительство предложило использовать ОС "Аврора" в органах государственной власти РФ в рамках реализации федерального проекта "Цифровое государственное управление".

🇷🇺"Аврора" (прежнее название — Sailfish Mobile OS Rus) — первая отечественная мобильная операционная система, разработана на базе открытой платформы Sailfish от Jolla, созданной бывшими сотрудниками Nokia. Система может быть установлена на любые мобильные устройства, успешно прошла сертификационные испытания ФСБ России, зарегистрирована Роспатентом и внесена в реестр отечественного программного обеспечения.

👆Эта ОС формирует доверенную и безопасную мобильную среду для корпоративных и государственных заказчиков, 🛡гарантируя защищенный доступ сотрудников из любого места, где есть интернет, к корпоративным и государственным информационным системам.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇴🤦‍♂️Судья в Колумбии вызвал переполох, заявив, что использовал чат-бота ChatGPT с искусственным интеллектом для вынесения решения по медицинскому делу ребенка-аутиста

⚖️Судья Хуан Мануэль Падилья признался в том, что использовал 👩‍💻ChatGPT в деле, которое было связано с просьбой освободить ребенка-аутиста от оплаты медицинских визитов к врачу, лечащей терапии и транспортных расходов, учитывая ограниченный доход его родителей.

Падилья сообщил на Blu Radio, что ChatGPT и другие ИИ-программы могут быть полезны для "облегчения составления текстов", но "не с целью замены" судей.

Он вынес решение в пользу ребенка и написал о своем решении, основываясь на консультациях с ChatGPT, не уточнив, в какой степени он полагался на бота.

🤵🏻‍♂️По словам Падильи, он спросил бота: "Освобождается ли несовершеннолетний аутист от оплаты за терапию?".

🤖"Да, все верно. Согласно правилам Колумбии, несовершеннолетние с диагнозом "аутизм" освобождаются от платы за терапию", - подсказал судье колумбийский скайнет.

🕵️ Профессор Хуан Давид Гутьеррес из Университета Росарио раскритиковал подход судьи, так как являясь экспертом в области ИИ он посчитал, что ChatGPT может ошибаться: "Задал те же вопросы ChatGPT и получил разные ответы".

😡спользование ChatGPT в том виде, в котором предполагал его судья в постановлении, не является ответственным или этичным", - написал он в Twitter.

🫣Падилья попытался оправдаться: "Я подозреваю, что многие мои коллеги присоединятся к этому и начнут строить свои решения с учетом этических норм с помощью искусственного интеллекта".

👆🤦‍♂️Глобальный треш с искусственным интеллектом продолжается. ИИ большой молодец, что помог ребенку, но тут есть и обратная сторона медали. А что если бы ИИ ошибся и написал "Таких правил в Колумбии нет"? Какой приговор вынес бы судья? Уже представляю, как будущие врачи-хирурги во время сложной операции будут консультироваться с чат-ботом - в каком месте надо делать надрез пациенту.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎈🇺🇸США сбили китайский аэростат у берегов Каролины.
Please open Telegram to view this post
VIEW IN TELEGRAM