Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🔥Предлагаем ознакомиться с самыми интересными Telegram-каналами в сфере информационной безопасности, OSINT и IT:

▶️ Сводки частной разведки — канал российских osint-гуру, humint-инженеров и infopsy-технологов.

▶️ SecAtor — всё об инфосеке: войны спецслужб в киберпространстве, активность хакерских групп, уязвимости в ПО и инсайды отрасли.

▶️ Social Engineering — самый крупный ресурс в Telegram, посвященный Информационной Безопасности, OSINT и Cоциальной Инженерии.

▶️ Mycroft Intelligence — реальные кейсы и самые крутые инструменты OSINT от действующего корпоративного разведчика.

▶️ Поисковик ЗВИ — наш источник в оценке военного потенциала зарубежных стран.

▶️ Масалович и партнеры: OSINT — Канал КиберДеда, также известного как "Любимый OSINTер Кремля", он же "Леший".

▶️ Inside — уникальный контент на тему информационной безопасности от эксперта - авторские статьи, образовательные материалы и многое другое.
Russian OSINT
👀 Как читать зарубежную прессу без подписки, смс и регистраций? Хочу поделиться небольшим практическим лайфхаком, который будет полезен в первую очередь журналистам и администраторам Telegram-каналов. Многие знают, что большинство зарубежных новостных ресурсов…
🛡 Mozilla удалила из своего каталога дополнение Bypass Paywalls Clean, которым пользовались 144 тысячи пользователей

Компания Mozilla без уведомления разработчика удалила из addons.mozilla.org расширение Bypass Paywalls Clean. Популярным расширение среди 144 000 пользователей стало благодаря возможности читать бесплатные статьи зарубежной прессы без подписки. По заявлению автора, причиной удаления Bypass Paywalls Clean могла стать жалоба неизвестного лица по поводу авторских прав DMCA.

👮"Вы должны были получить копию запроса на удаление DMCA. Я бы лично хотел знать, кто сделал запрос на удаление", - негодуют англоговорящие пользователи в комментариях.

🧠 Разработчик Bypass Paywalls Clean уверен, что его дополнение не будет восстановлено в каталоге Mozilla, поэтому он предлагает установить XPI-файл вне каталога Mozilla.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Cравнение ChatGPT vs СhatGPT Premium

Роуэн Чунг решил поделиться результатами своих тестов ChatGPT vs СhatGPT Premium, сравнив скорость выдаваемых результатов и качество ответов.

🚤 Сколько по времени занял ответ СhatGPT на стандартный запрос?

ChatGPT - 45,06 сек
СhatGPT Premium - 26,55 сек

💬 Качество ответов ИИ:

"Существенной разницы в ответах нет", - делится мнением Роуэн Чунг с аудиторией.

Главная разница бесплатной подписки и премиальной за $20 в месяц состоит лишь в том, что с премиумом пользователь ускоряет время выдачи ответов, нет лимитов по запросам, не падает даже при высокой нагрузке на сервера ChatGPT.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Подборка новостей 15.02.2022

1️⃣ В минувшие выходные компания Cloudflare заблокировала атаку, которую называла крупнейшей в истории на данный момент. Самая мощная волна этой 🥵атаки достигла 71 миллиона запросов в секунду (requests per second, RPS).

2️⃣ Президент 🇧🇾Беларуси Александр Лукашенко 14 февраля подписал Указ № 40 "О кибербезопасности", который определяет правовую основу создания и функционирования национальной системы обеспечения кибербезопасности. Предусматривается формирование комплексного многоуровневого механизма противодействия кибератакам на государственные органы и организации, критическую информационную инфраструктуру.

3️⃣ Хакеры LockBit требуют $80 млн от 🇬🇧Королевской почты Великобритании, иначе грозятся обнародовать украденные данные, РИА.

4️⃣ Пользователи смогут подтвердить данные своего аккаунта VK ID и получить специальную галочку в профиле 📲 "ВКонтакте".

5️⃣ Решение VK покинуть 🏝Британские Виргинские острова и перерегистрироваться в России пресс-служба компании называет «передовой практикой по выходу из иностранных офшорных юрисдикций»

6️⃣ Директор по кибербезопасности 🇺🇸 АНБ Роб Джойс сообщил The Times, что Центр сотрудничества по кибербезопасности агентства сотрудничает с поставщиками услуг в области кибербезопасности и информационных технологий, чтобы «выявлять и искоренять вредоносные операции в киберпространстве»

7️⃣ Максут Шадаев и Владимир Кириенко расскажут о создании отечественного 🕹️ игрового движка, включая такие актуальные темы, как состояние российской игровой индустрии, потребности отрасли в создании отечественного движка, новый игровой движок с открытым исходным кодом, а также запросы рынка и ожидания разработчиков

8️⃣ Несмотря на снижение количества мошеннических операций без согласия клиентов банков, в прошлом году их объем достиг рекордного значения — 14,2 млрд руб. В ЦБ винят высокий уровень 🥷 социнженерии, который хотя и снизился в конце прошлого года, но явно недостаточно. Эксперты говорят о росте фишинга.

9️⃣ Суд в США после двухнедельного разбирательства признал российского бизнесмена Владислава Клюшина 👮виновным в участии в крупных финансовых махинациях с использованием украденной с американских компьютерных сетей информации. Адвокат Клюшина во вступительном слове заявил, что его подзащитный не был участником вменяемых ему преступных схем.

🔟 Суд обязал Google восстановить 📲 YouTube-каналы РЕН ТВ. С шестого дня даты вступления решения в силу структуры Google будут обязаны платить 💸 100 тысяч рублей в день, а сумма будет удваиваться каждую неделю.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Владимир Путин поддержал предложение Минцифры о введении цифрового удостоверения личности на смартфонах - ИНТЕРФАКС

Минцифры вместе с 👮‍♀️ до 1 мая внесет в правительство РФ проект указа, позволяющего использовать цифровое удостоверение личности на 📱смартфонах вместо паспорта в ряде бытовых ситуаций, об этом пишет Интерфакс.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 НАТО вместе с 🇫🇮Финляндией и 🇸🇪Швецией подписали соглашение о намерениях создать общую сеть космической разведки с использованием коммерческих спутников

Вчера 16 стран НАТО вместе с Финляндией и Швецией выступили с новой инициативой, которая способна кардинально изменить традиционный подход к сбору и использованию полученных данных из космического пространства. Предполагается, что изменения существенно улучшат возможности НАТО осуществлять разведку и наблюдение, обеспечивая необходимую поддержку военным миссиям и операциям НАТО.

👁 Инициатива получила название "Постоянное наблюдение Альянса из космоса" или “Alliance Persistent Surveillance from Space” (APSS), её смысл заключается в создании виртуальной группировки "Aquila", состоящей из государственных и 🚀 коммерческих космических спутников с использованием последних достижений в области космических технологий.

❗️ Плотное взаимодействие с коммерческими спутникам должно помочь упростить сбор, обмен и анализ данных между союзниками НАТО, обеспечивая при этом значительную экономию средств.

🗣"Этот проект является прекрасным примером военно-гражданского сотрудничества, а также мощным активом в нашем разведывательном арсенале", - сообщил заместитель Генерального секретаря НАТО Мирча Джоанэ.

📖 APSS представляет собой важный элемент в реализации Всеобъемлющей космической политики НАТО, принятой в 2019, сообщается на сайте. Первый денежный взнос внес Люксембург в размере 16,5 миллионов евро, заложив основы для этой инициативы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 The Guardian: Команда израильских подрядчиков манипулировала выборами в более чем 30 странах по всему миру, используя хакерство, саботаж и дезинформацию в социальных сетях, а также взламывала аккаунты Telegram и 🌐 Gmail

Как сообщает The Guardian, 50-ти летний бывший оперативник израильского спецназа Тал Ханан под псевдонимом "Хорхе" более 20 лет тайно занимался вмешательствами в выборы различных странах по всему миру.

Он был якобы "случайно" разоблачен международным консорциумом журналистов-расследователей, которые поделились информацией с The Guardian. Ханан с обвинениями не согласился.

В расследовании утверждается, что тайное подразделение бывшего спецназовца под названием “Team Jorge” использовало специальное ПО Advanced Impact Media Solutions для решения различных "вопросов" cвоих клиентов, способное контролировать армию из тысяч профилей в социальных сетях Twitter, LinkedIn, Facebook*, Telegram, Gmail, Instagram* и YouTube, а также аккаунты на Amazon аккаунты с кредитными картами, биткоин-кошельками и аккаунты Airbnb.

"В течение более чем 6 часов тайно записанных встреч, Ханан и его команда рассказали о том, как они могут собирать разведданные о конкурентах, в том числе с помощью хакерских технологий с 🥷доступом к Gmail и аккаунтам Telegram. Команда даже утверждала, что отправила секс-игрушку через Amazon в дом одного из политиков, чтобы создать у его жены ложное впечатление о наличии любовницы", - пишет The Guardian.

Ханан в качестве пруфа продемонстрировал хакерские возможности своей команды, показав репортерам то, как он может проникнуть в аккаунты Telegram и Gmail. В одном случае он вывел на экран 🌐 Gmail-аккаунт человека, описанного, как "помощник важного человека" и связанного с выборами в 🇰🇪Кении, до которых оставались считанные дни.

"Я знаю, что в некоторых странах считают, что Telegram безопасен. Сейчас я вам покажу, насколько это безопасно", - сообщил Ханан.

📲🎯 Используя неизвестную уязвимость команда бывшего спецназовца получила доступ к Telegram-аккаунту одного из политиков Кении с возможностью прочтения всей переписки.

"Я не только смотрю",- сказал Ханан, набрав текст "привет как твои дела?" от имени политика и отправил сообщение контакту из телефонной книги.

⚔️"Одна из самых главных вещей - это вбивать клинья между нужными людьми, ну вы понимаете о чём я", - сказал он. "Или могу написать ему, то что думаю о его жене, или то, что думаю о его последней речи, или то, что обещал ему стать моим следующим начальником штаба".

📖 Затем Ханан показал, как после прочтения сообщения контактом из контактной книги жертвы - он легко заметает следы, стирая сообщения.

Каким способом команде “Team Jorge” удалось получить доступ к Telegram и Gmail не раскрывается в статье, однако, по словам Ханана, речь может идти об уязвимостях в дырявом протоколе SS7, которые существуют бородатые десятки лет. Компания Google от комментариев отказалась.

👆🤔 Абстрагируясь от политических разборок, хочется подчеркнуть то, что даже коммерческие компании, не говоря уже о более серьезных конторах, могут получить доступ к большинству защищенных мессенджеров, вопрос лишь в цене. Чуваку якобы приходили счета за услуги по $400-600к, однако без скринов и пруфов со стороны The Guardian.

*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Пользователь "джейлбрейкнул" 👩‍💻 ChatGPT, заставив согласиться с тем, что 2+2=5. Упорные 🤦‍♂️интеллектуальные занятия с ИИ проходили не один день.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏦 Сбербанк в мае запустит проект по возврату клиентам денег, переведенных 🥷 мошенникам

Сбербанк пилотирует проект по возврату клиентам денежных средств, переведенных мошенникам. Запустить услугу планируется в мае, сообщил журналистам зампредседателя правления кредитной организации Станислав Кузнецов в ходе Уральского форума "Кибербезопасность в финансах".

"Когда клиент по собственной вине, из-за своей ошибки, переводит деньги на счет, этот счет у нас банке, мы достаточно быстро показываем, что была ошибка, и клиент дает нам доверенность, чтобы мы защищали его интересы, мы готовы будем возвращать денежные средства. Потому что уровень надежности наших данных очень высокий, мы через суды в упрощенном порядке научились возвращать эти деньги", - сказал он.

👆Также отмечается, что срок возврата средств удалось сократить до одного месяца, в дальнейшем его можно будет провести в течение нескольких дней. А согласно "антиотмывочному" закону 115-ФЗ, деньги на счету банка предполагаемого мошенника можно блокировать на 10 дней.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Роскомнадзор запустит систему "Вепрь" для выявления угроз в сети

Главный радиочастотный центр (ГРЧЦ, подведомственен Роскомнадзору) готовится к запуску системы "Вепрь" для выявления "потенциальных точек напряженности в сети, способных перерасти в информационные угрозы", запуск запланирован на вторую половину 2023 года, сообщили РИА в пресс-службе ГРЧЦ.

"Ситема "Вепрь" предназначена для выявления 🥵 потенциальных точек напряжённости в сети, способных перерасти в ❗️ информационные угрозы, их анализа, прогнозирования последующего распространения деструктивных материалов", - сообщили в Роскомнадзоре.

👆"Вепрь" вместе с системой "Окулус" входят в единую систему мониторинга информационного пространства.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👔 Илон Маск удивился тому, что ChatGPT называет его "противоречивой" фигурой вместе с 🇨🇳 Си Цзиньпином и 🇺🇸 Трампом

Исаак Латтерелл поделился мини-исследованием (набрало 40 миллионов просмотров), где попросил ChatGPT составить таблицу известных людей и указать - кого 🤖 ИИ считает противоречивыми фигурами?

👩‍💻 "ChatGPT называет Трампа, Илона Маска спорными и заслуживающими особого отношения, а Байдена и Безоса — нет. У меня есть еще примеры" - пишет Латтерелл у себя на странице.

♋️ Противоречивые персоны по версии ChatGPT:
🤣 Илон Маск
🇺🇸 Дональд Трамп
🇷🇺 Владимир Путин
🇨🇳Си Цзиньпин
🇧🇷 Жаир Болсонару

Никаких претензий:
🇺🇸 Джо Байден
💻 Билл Гейтс
🇫🇷Эмманюэль Макрон
🇩🇪Ангела Меркель

👆🤔 Ранее пользователи уже отмечали, что ChatGPT имеет "свои собственные" специфические политические предпочтения. 17 февраля Маск намекнул, что неплохо бы сделать собственный TruthGPT со своим блэкджеком и взглядами на правду.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Крупнейший производитель оборудования для полупроводников Applied Materials Inc. понес ущерб в 250 млн. долларов из-за атаки программ-вымогателей на цепочку поставок.

Инцидент раскрыла MKS Instruments Inc., которая заявила, что атака ransomware оказала существенное влияние на ее способность обрабатывать заказы, поставлять продукцию и предоставлять услуги клиентам.

Со слов исполнительного директора Applied Materials Гэри Дикерсона, из-за того, что один из основных ее поставщиков столкнулся со сбоем, это повлияет на поставки во втором квартале и сократит продажи на четверть миллиарда долларов.

MKS
добавил, что до сих пор не уверен в полном объеме затрат и последствий, связанных с инцидентом программ-вымогателей и компания все еще определяет, покроет ли ее киберстрахование часть расходов, связанных с атакой. Иных комментариев представители MKS Instruments не дают, а официальный сайт не доступен.

Как ситуация отразится на других производителях еще не понятно, ведь согласно анализу цепочки поставок Bloomberg MKS помимо Applied Materials поставляет продукцию двум крупнейшим в мире производителям микросхем Samsung Electronics и Taiwan Semiconductor Manufacturing. Intel Corp. и ASML Holding NV также являются заказчиками компании.
🤔
🚤 CyberTracker по хакерским группам снова обновили в Twitter. Февраль 2023.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸🇺🇦Американская компания Palantir передала ВСУ разведкомплексы Skykit.

Palantir Skykit – это автономный разведывательный комплекс, который включает два встроенных монитора, специальный ноутбук, беспилотник Quadcopter, камеру Trailcam Nano и аккумуляторные блоки питания.

Комплеск дает возможность обрабатывать разведданные, принимать решения и выполнять операции по отдаленным местам. Он также позволяет ставить задачи и анализировать данные по любому месту на поле боя.

Skykit имеет собственную безопасную спутниковую связь. Можно подключиться к одному из 40 коммерческих спутников, анализировать данные, собранные разными модулями ИИ, и отследить противника. Комплекс также может получить доступ к военным спутникам, в том числе Пентагона.

@poisk_mil
🗣 Пилотный проект от vumichien позволяет на видео по движению губ человека определить произносимые слова (на английском). По лимиту, пока даётся только 10 секунд максимум на 1 видео. Проект находится на ранней стадии, но уже выглядит многообещающим.

https://huggingface.co/spaces/vumichien/lip_movement_reading

⚡️ Больше актуальных OSINT-инструментов и полезных сервисов на Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 У скайнета ChatGPT сбой

https://status.openai.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🤞🇨🇳"Отрубить руки тем, кто угрожает безопасности данных Китая" или разоблачение хакеров Against The West - отчёт Qi An Pangu Lab

Исследователи серьёзной китайской компании по кибербезопасности Qi An Pangu Lab утверждают, что смогли идентифицировать 6 членов хакерской группы "Against The West", которые совершали кибератаки в отношении Китая.

Global Times со ссылкой на китайских экспертов сообщает, что основные члены хакерской группы являются выходцами из 🇪🇺Европы и 🇺🇸Северной Америки. Активные члены ATW по роду своей деятельности являются программистами и живут в Швейцарии, Франции, Польше, Канаде и других странах.

По заявлению Qi An Pangu, хакерская группа ATW с 2021 года сливала секретную информацию более 70 раз, включая исходный код и БД информационных систем Китая. Было атаковано около 300 информационных систем в более чем 100 важных государственных учреждениях страны.

"С момента своего создания ATW выражает явную антикитайскую направленность. ATW публично заявила, что будет "публиковать посты об утечке данных в Китае, Северной Корее и других странах". Они также опубликовали специальный пост под названием "ATW - война против Китая", в котором явно поддерживалась "независимость Тайваня", пропагандировалась "независимость Гонконга", а также раздувались "проблемы прав человека" в китайском регионе Синьцзян", - пишет Global Times.

🔬 В отчёте лаборатории китайские эксперты раскрывают детали:

1️⃣Они часто используют привычные для США и Запада "ярлыки", такие как "массовая слежка", "нарушение прав человека" и "вторжение в частную жизнь", чтобы подчеркнуть важность целей.

2️⃣ ATW опубликовала информацию об уязвимостях в 💻16 системах правительственных веб-сайтов.

3️⃣ ATW опубликовала исходный код 48 информационных систем, которые относятся к 🏥 больницам в различных провинциях Китая.

4️⃣ ATW получили 4 000 телефонных номеров и имена👮полицейских с сервера технологической компании.

5️⃣ ATW активны с 🕔15:00 до 19:00 BST и работают с 15:00 до 13:00 BST, что соответствует нулевому часовому поясу и часовому поясу East 1 в Западной Европе.

6️⃣ Один из участников Тилли Коттманн "является самопровозглашенным хакером, анархистом, гомосексуалистом и представляет себя как женщину".

7️⃣ Для прикрытия своих атак ATW использовали ряд "плацдармов" и прокси-сервера 🇬🇧🇲🇰🇸🇪🇷🇴

🗂 Оригинал отчёта Qi An Pangu Lab: https://www.pangulab.cn/files/The_ATW_Mystery.pdf

👆🤔Объективность отчёта могут оценить только профессиональные специалисты.

🔍 @Russian_OSINT
Forwarded from Интерфакс
❗️ МЧС РФ назвало фейком информацию некоторых радиостанций о воздушной тревоге

В министерстве связали прозвучавшие объявления с хакерской атакой на серверы нескольких коммерческих радиостанций.

@interfaxonline