Russian OSINT – Telegram
Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🤦‍♂️Бретт Шиклер c помощью чат-бота 👩‍💻 ChatGPT за 2 часа написал книгу, которая продаётся на Amazon за $9.99

Предприимчивый писатель продажник из Рочестера на волне хайпа с ИИ вовремя смекнул, что неплохо бы задействовать чат-бота для написания собственной книги, которую можно ловко продавать на интернет-площадках.

"Используя программное обеспечение ИИ, которое способно генерировать блоки текста по подсказкам, Шиклер за несколько часов создал 30-страничную иллюстрированную 👶детскую электронную книгу и предложил её для продажи в январе через подразделение Amazon. com Inc", - пишет Reuters.

Теперь книга Шиклера 🐿"Мудрая маленькая белка: Сказка о сбережениях и инвестициях" продаётся в магазине Amazon Kindle за $2,99 - и $9,99 в печатной версии. Известно, что она принесла Шиклеру не менее $100 [🤔а после публикации Reuters?].

"Это может показаться не очень много, но достаточно для того, чтобы вдохновиться на создание других книг с использованием искусственного интеллекта", - считает Шиклер.

👆🤣Скайнет нужно остановить!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Дорогие друзья, коллеги и военнослужащие!

Поздравляю Вас с 23 февраля, с Днем защитника Отечества – праздником мужества, доблести и чести!

Хочется пожелать Вам и вашим близким благополучия, стойкости, крепкого здоровья и силы духа в преодолении любых жизненных трудностей!

⚔️ Отдельная благодарность нашим защитникам Родины, низкий Вам поклон!

С праздником!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 ЦБ поддержал создание единой базы о мошенниках рамках ФинЦЕРТа

Банк России поддерживает идею обмена данными о мошенниках между банками, рассматривает возможность создания соответствующей системы в рамках ФинЦЕРТа, сообщила на брифинге председатель ЦБ Эльвира Набиуллина. Об этом сообщает Интерфакс.

"Конечно, обмен информацией между финансовыми институтами должен быть, потому что это одна из предпосылок для скорости принятия решений. А скорость, я еще раз подтверждаю, это самое важное сейчас в борьбе с разного рода мошенническими схемами", - отметила глава ЦБ.

По данным ЦБ, объем операций 🥷 без согласия клиентов в 2022 году увеличился на 4,3% - до 14,16 млрд рублей. Вернуть клиентам банков в 2022 году удалось всего 4,4% от общего объема операций, что составило 618,4 млн рублей.

ФинЦЕРТ - это центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, специальное структурное подразделение Банка России.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Valve благодаря специальному патчу с 🐝ханипотом забанила 40 000 читеров в игре Dota 2

За последние несколько недель более 40 000 игровых аккаунтов в популярной игре Dota 2 были навсегда забанены по причине читерства. Valve задетектировала использование стороннего ПО c помощью ханипота. Не так давно в игре стало появляться большое количество нечестных игроков, что вызвало негодование у обычных пользователей.

"Кроме того, что мы исправили и решили проблемы с читингом, мы также решили забанить плохих игроков в игре Dota. С этой целью мы 🤔выпустили специальный патч, который содержал "honeypot": раздел данных внутри игрового клиента, который никогда не читается во время обычного игрового процесса, но может быть прочитан этими эксплойтами", - сообщается в блоге.

😅"Каждый из забаненных читерских аккаунтов считывал данные из этой "секретной" области, что дает нам очень высокую уверенность в том, что каждый бан был заслуженным. Если вы запускаете любое приложение, которое считывает данные из клиента Dota во время игры, то ваш аккаунт может быть забанен навсегда", - считают в Valve.

👆🤔Про другие непубличные возможности ханипота кроме детектирования на "чтение данных из секретной области" и анализа приложений в фоновом режиме компания не сообщила.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😌🤩😒😍 Что должен знать и уметь специалист по информационным операциям?

Уже год мы наблюдаем за информационным противоборством. Видим разное и это наводит на мысль о необходимости готовить специалистов по информационным операциям. Но вот они что должны знать и уметь? Начать нужно с понимания, что делает специалист PSYOP. Что он делает ежедневно, ежечасно, что он должен уметь делать хорошо.

💭 ЗАДАЧИ СПЕЦИАЛИСТА ПО ИНФОРМАЦИОННЫМ ОПЕРАЦИЯМ

Исследует целевую аудиторию для выявления:
1. Уязвимостей аудитории (темы, которые вызывают сильные эмоции или раскол аудитории);
2. Особенностей восприятия (текст/картинка/видео, логика или эмоции…);
3. Особенностей инфо-потребления (ЛОМы которым доверяют, предпочитаемые каналы получения…).

Разрабывает план:
1. Оценивает достижимость цели информационной операции;
2. Определяет способ воздействия на аудиторию;
3. Формирует сценарий информационной операции.

Подготовка инфраструктуры:
1. Готовит основной и вспомогательные сценарии;
2. Готовит ударный контент под сценарии;
3. Готовит площадки для вброса, для разгона.

Осуществляет распространение:
1. Осуществляет вброс ударного контента;
2. Осуществляет разгон ударного контента;
3. Оценивает реакцию аудитории на воздействие;
4. Контролирует реакцию обратной положительной связи;
5. Корректирует сценарий при необходимости.

Теперь, понимая, что должен уметь делать такой специалист, необходимо определиться с его знаниями и опытом.

ЧТО ДОЛЖЕН ЗНАТЬ СПЕЦИАЛИСТ PSYOP

Из традиционного:
1. Социологию (основы);
2. Психологию (основы);
3. Способы манипулирования.

Из специального:
1. Технологии распространения информации в интернете, в соцсетях;
2. Особенности инфопотребления пользователями в интернете;
3. Особенности медиа-планирования;
4. Особенности медиапотребления в разных регионах;
5. Специфику создания, поддержки и восстановления аккаунтов в разных социальных сервисах;
6. Специфические сервисы, которые можно использовать в инфопси.

📢 ЧТО ДОЛЖЕН УМЕТЬ СПЕЦИАЛИСТ PSYOP

Из традиционного:
1. Проводить социологические исследования;
2. Выявлять особенности аудитории, которые можно эксплуатировать.

Из специального:
1. Быстро находить подходящие инфоповоды;
2. Подбирать контент, под разные сценарии воздействия;
3. Уметь ориентироваться в постоянно меняющейся информационной обстановке;
4. Быстро адаптироваться под новые технологии распространения;
5. Использовать специфические сервисы в интересах инфопси.

😌😥😍 Для желающих помочь Родине, мы поможем освоить профессию "Аналитика информационных операций". Частная разведывательная компания "Р-Техно" запустила практический курс, подробности по ссылке - https://news.1rj.ru/str/rtechnocom/1535

#инфопси #фейк #аналитик #обучение #ртехно
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Mozilla: Почти 80% приложений Google Play Store имеют несоответствия в отчетах о конфиденциальности.

Исследователи проанализировали 40 самых популярных приложений в Google Play Store с целью выяснить насколько их политика сбора данных соответствует тому, что заявлено в Google’s Data Safety Forms:

1️⃣ 16 из 40 приложений имеют серьезные несоответствия в политике конфиденциальности приложений (40%).

Оценка 👎плохо: Minecraft, Twitter, and Facebook*.

2️⃣ 15 из 40 приложений имеют средние по важности несоответствия (37.5%).

Оценка 👎удовлетворительно: YouTube, Google Maps, Gmail, WhatsApp Messenger, and Instagram*.

3️⃣ Только 6 из 40 приложений получили оценку 👍 хорошо (15%).

Candy Crush Saga, Google Play Games, Subway Surfers, Stickman Legends Offline Games, Power Amp Full Version Unlocker, and League of Stickman: 2020 Ninja.

4️⃣ 3 приложения не заполнили Google’s Data Safety Forms.

https://foundation.mozilla.org/en/blog/mozilla-study-data-privacy-labels-for-most-top-apps-in-google-play-store-are-false-or-misleading

*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Почти половина опрошенных 🇺🇸американских компаний, использующих ChatGPT от OpenAI, сообщили об успешной замене сотрудников искусственным интеллектом

Ранее в этом месяце платформа Resumebuilder. com, предоставляющая консультации по трудоустройству, опросила более 1000 руководителей крупного бизнеса в США 👉 как 👩‍💻 ChatGPT влияет на их бизнес. Об этом сообщает Fortune.

😱 Выяснилось, что 48% компаний уже внедрили ИИ и успешно заменили часть работников. 30% компаний будут внедрять чат-бота в ближайшее время.

"Использование ChatGPT тревожит многих. Поскольку технология внедряется стремительно, то уже сейчас работникам нужно подумать о том, как ИИ повлияет на их обязанности на текущей работе", - говорит главный карьерный консультант Resumebuilder. com Стейси Халлер в своем заявлении.

Для чего опрошенные компании используют скайнет ChatGPT?

1️⃣ 66% используют для написания кода

2️⃣ 58% используют для копирайтинга и создания контента

3️⃣ 57% используют для обратной связи с клиентами (support)

4️⃣ 52% используют для подготовки отчётов и документов.

5️⃣ 77% используют для составления описаний к вакансиям

6️⃣ 66% используют для составления заявок на собеседование

🤦‍♂️"В целом, большинство руководителей компаний впечатлены работой ChatGPT", - говорится в пресс-релизе ResumeBuilder. com.

🤔 Вспоминается история с конгрессменом, который недавно выступал с речью...написанной при помощи ChatGPT. А нас ожидает то же самое?

👆"Компании экономят деньги благодаря использованию ИИ. 99% компаний, использующих ChatGPT, сообщают, что они сэкономили деньги. 25% компаний внедривших ChatGPT сэкономили более $75 000 ", - сообщается в отчёте.

🍿Скайнет атакует!!!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳13 000 китайских спутников vs 👔Starlink

Китай планирует вывести на орбиту почти 13 000 спутников, чтобы составить конкуренцию Starlink и предложить альтернативные интернет-услуги людям по всему миру.

🛰 Проект получит кодовое название "GW", согласно данным исследователей из Народно-освободительной армии Китая (НОАК).

"В группировку "GW" войдут 12 992 спутника, принадлежащих недавно созданной компании China Satellite Network Group Co", - пишет South China Morning Post.

"Китайские спутники могут быть размещены там, где ещё нет группировки Starlink", - сообщают исследователи, добавив, что они "получат также преимущества на других орбитальных высотах и даже подавят Starlink".

👆У SpaceX cейчас чуть больше 3 000 спутников на орбите, но ожидается увеличение группировки до 12 000 спутников к 2027 году.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤦‍♂️ Радио со Скайнетом 24/7. Голос и контент генерируется при помощи ИИ.

👆🤔Остановите Землю — я сойду.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Боевые беспилотники США могут оснастить технологией распознавания лица на базе машинного обучения

Cпециально для ВВС США разработали ПО с возможностью распознавания человеческого лица, которое могут использовать для 🛫 БПЛА , чтобы более эффективно ликвидировать цели. Об этом сообщает Newscientist.

Согласно контракту между 🎖 Министерством обороны и компанией RealNetworks, беспилотники будут использоваться силами специальных операций для сбора разведданных и выполнения миссий в зарубежных странах. Утверждается, что беспилотник использует ПО на основе машинного обучения без необходимости коммуникации напрямую с оператором, то есть 🤔полностью автономно.

По словам Стюарта Рассела из Калифорнийского университета в Беркли, реальную озабоченность вызывает документ контракта, в котором говорится, что ПО"🔥откроет возможность для автономного реагирования робота в режиме реального времени".

❗️ "Трудно понять, к чему еще относится эта формулировка, кроме как к летальным действиям", - считает Рассел.

👆😅"Судить автономный БПЛА с face recognition на основе машинного обучения за ошибочные действия будет судья, основываясь на ответах ChatGPT, а адвокатом выступит виртуальный юрист Harvey AI", - нервно шутят в комментариях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😡 Число утечек данных в 2023 году в РФ может вырасти на 20% — Kaspersky Digital Footprint Intelligence

Количество утечек данных в 2023 году в России может вырасти на 20% в сравнении с показателями 2022 года. Об этом журналистам сообщил аналитик Kaspersky Digital Footprint Intelligence Игорь Фиц.

течка данных может затронуть любую компанию. Мы ожидаем, что в 2023 году их количество может вырасти на 20%", - сообщает эксперт.

🚠 В 2022 году было зафиксировано 168 случаев публикаций значимых баз данных российских компаний и опубликовано более 2 млрд записей. Лидерами по объему утекшей информации стали сферы доставки (34%) и ретейла (14%).

"Это почти 300 млн пользовательских данных, из которых 16% - около 48 млн строк - содержали пароли. Если распределить утечки равномерно в течение года, получится, что злоумышленники почти каждый второй день публиковали объявления о выложенной в свободный доступ конфиденциальной информации пользователей", - отмечается в отчете.

👆В связи с возможным росток утечек эксперт рекомендует компаниям выстроить комплексную систему защиты IT-инфраструктуры, а также разработать план, который будет включать шаги по трем основным направлениям - расследование инцидента и реагирование, а также грамотная и своевременная коммуникация с клиентами, партнерами и регуляторами.

Ознакомиться с отчётом - тут.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩🇺🇸 Неизвестные взломали Службу маршалов США

Как сообщает NBC, старейшее федеральное правоохранительное агентство США в лице представителя Службы маршалов США Дрю Уэйда признала факт взлома, сообщив журналистам следующее:

"Пострадавшая система содержит конфиденциальную информацию правоохранительных органов, включая отчеты о результатах юридических процедур, административную информацию и персональные данные, относящиеся к субъектам расследований USMS, третьим лицам и некоторым сотрудникам USMS".

"Инцидент не касался базы данных, связанной с программой безопасности свидетелей, также широко известной, как программа защиты свидетелей", - комментирует источник NBC News.

🔎 Система была отключена от сети. Министерство юстиции начало расследование, об этом сказал Уэйд.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇦🇺 Австралийские власти хотят взять под контроль всю IT-инфраструктуру под предлогом кибератак

Национальное агентство Австралии 🎩Australian Signals Directorate (ASD) ответственное за кибербезопасность и криптографию рассматривает возможность получить полный контроль над всеми ИТ-системами страны, включая инфраструктуру частных компаний, которые могут подвергнуться 🥷 кибератаке.

"После взломов Optus и Medibank Австралийское управление спецслужб может получить право напрямую управлять практически всеми ИТ-системами всех компаний страны, подвергшихся кибератаке", - сообщает The Australian Financial Review.

"Австралия имеет разрозненную политику, законы и рамки, которые не соответствуют современным вызовам 📖цифровой эпохи", - поясняет свою позицию Министр внутренних дел и кибербезопасности Клэр О'Нил.

Дополнительно сообщается, что обязательства по отчетности власти могут наложить на любую компанию в стране, которая хранит данные клиентов, а также оштрафовать за несоблюдение требований, которые относятся к кибербезопасности.

"Для достижения нашей цели - мы должны стать самой кибербезопасной страной в мире к 2030 году", - заявила О'Нил.

"Добровольные меры не приведут Австралию туда, где мы должны быть, чтобы процветать в конкурентной среде 2030 года".

👆🤔 Лица предпринимателей на словах "добровольные меры не приведут туда, где мы должны быть" под 🔬микроскопом представили?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤦‍♂️ Будет называться "My AI".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Новые попытки угона российских Telegram-каналов:

Администратор одного из 🇷🇺пророссийских каналов по тематике OSINT поделился историей о том, как злоумышленники попытались через фишинг угнать его Telegram-канал.

Попробуем разобрать схему в деталях:

1️⃣ Через секретный чат приходит сообщение от якобы команды Telegram с пометкой 🔓"Security Notification".

2️⃣ Содержание сообщения злоумышленников активно стимулирует объект атаки на 🧠немедленную реакцию:

«Ваш аккаунт мож⁡ет быть временно ограничен. Oчeнь жaль, чтo Bы c этим cтoлк⁡нулиcь. K coжaлeнию, инoгдa нaшa aнтиc⁡пaм-cиcтeмa излишнe cуpoвo peaгиpуeт нa нeкoтopыe дeйc⁡твия. Ecли Bы cчитaeтe, чтo oгpaничeниe Вaшeгo aккaунтa oшибoчнo, пoжaлуйcтa, пepeйдитe пo ccылкe и пoдтвepдитe cвoю учeт⁡ную зaпи⁡cь - https://telegram.org@ipts. re***rt/confirm?id=XXXXXXXXX

B
cлyчae игнopиpoвaния дaннoгo cooбщeния, c цeлью oбecпeчeния бeзoпacнocти тeкущий aккa⁡унт мoжeт быть зaблoкиpoвaн.

С уважением, ком⁡анда Телеграм»

3️⃣
При переходе по ссылке открывается не Telegram. org, а фишинговый сайт, похожий на Telegram.

4️⃣ Злоумышленники запрашивают код на номер 📱телефона для "снятия ограничений с аккаунта", который ни в коем случае нельзя вводить, иначе вы рискуете потерять свой аккаунт.

Общие рекомендации:

🛡 Внимательно смотрим на всю ссылку (после org), а не только начало - https://telegram.org@ipts. re***rt/confirm?id=XXXXXXXXX
🛡 Команда Telegram не отправляет сообщения пользователям через секретный чат с 🔒замочком
🛡 Обязательно используйте 2FА в Telegram (сложный пароль)
🛡 Проверить подозрительные ссылки можно на виртуальных машинах (QEMU, KVM, Virtual Box) или через Browserling для новичков (буду рад, если порекомендуете отечественные альтернативы)
🛡 Вас провоцируют совершить действие - "быстро", "немедленно", "прямо сейчас" 👉 возьмите паузу, обдумайте и посоветуйтесь с тем, кто разбирается в вопросе.

👍 Будьте бдительны! Всем добра!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
LastPass, принадлежащая GoTo (ранее LogMeIn) и имеющая более 30 миллионов пользователей, раскрыла новые подробности киберинцидентов, которые сотрясали компанию, начиная с августа 2022 года, когда стало известно о краже фрагментов исходного кода.

В январе 2023 года компания призналась, что нарушение имело более масштабный характер и включало утечку сведений в отношении учетных записей, паролей, настроек MFA, а также информации о лицензии.

Как выяснили привлеченные к расследованию специалисты Mandiant, хакеры в рамках длительной таргерованной атаки взломали домашний компьютер DevOp-инженера LastPass, развернув на нем вредоносное ПО, с помощью которого им удалось получить доступ к корпоративным данным на ресурсах облачного хранилища.

Неназванный злоумышленник воспользовался украденными в ходе августовского инцидента данными для планирования и реализации в период с августа по октябрь 2022 года мероприятий по разведке и эксфильтрации данных облачного хранилища.

При этом злоумышленники воспользовались RCE-уязвимостью в стороннем пакете мультимедийного ПО, внедрив кейлоггер на персональный компьютер сотрудника LastPass.

ПослеПосле чего они смогли перехватить мастер-пароль и получить доступ к корпоративному хранилищу инженера DevOps.

Затем злоумышленник экспортировал все доступные записи и содержимое общих папок, которые содержали зашифрованные защищенные заметки с ключами доступа и дешифрования, необходимыми для проникновения в производственную среду, резервные копии AWS S3 LastPass, другие ресурсы облачного хранилища, а также в некоторые критически важные базы данных.

LastPass
выпустила отдельный бюллетень под названием «Обновление инцидента безопасности и рекомендуемые действия», который содержит дополнительную информацию о взломе и украденных данных.

Компания также разработала вспомогательные документы с указанием мер, которые следует предпринять клиентам и бизнес-администраторам для повышения безопасности учетных записей.
🤦‍♂️Ничего необычного, просто 🌐TAG опять решил пройтись по 🇨🇳🇮🇷🇷🇺 в своём новом отчёте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🟢 RTX Video Super Resolution - новая технология улучшения любого видео на базе искусственного интеллекта от Nvidia, которая работает в браузерах Chrome и Edge. ИИ позволяет увеличить резкость краев объектов и уменьшить видеоартефакты.

👆Утверждается, что можно превращать видео 1080p в 4K.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Сервис https://www.roomgpt.io на основе загруженного вами изображения при помощи искусственного интеллекта создаёт "комнату мечты".

👍 https://github.com/Nutlope/roomGPT

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁 Лидеры проектов GNOME Foundation, Debian Linux и KDE Foundation обсуждают возможность создания универсального магазина приложений

Представители проектов GNOME Foundation, Debian Linux и KDE Foundation рассматривают возможность создания единого 🖥 магазина приложений на базе Flatpak для развертывания программного обеспечения Linux и управления пакетами.

Почему Flakpak, а не его главный конкурент Snaps?

Сообщается следующее: "Flathub - это нейтральный к поставщикам сервис для разработчиков Linux-приложений, позволяющий им создавать и публиковать свои приложения непосредственно для конечных пользователей. Здоровая экосистема приложений необходима для ПО с открытым исходным кодом, чтобы конечные пользователи могли ей доверять, а также контролировать свои данные и платформы разработки на устройстве."

👆Пока только обсуждения.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Исследователи безопасности нашли способ определять координаты оператора 🤖 дронов DJI благодаря незашифрованной передаче данных по радиоканалу

Как сообщает Wired, каждый квадрокоптер DJI передает не только свои координаты, но и координаты своего оператора по радиоканалу в незашифрованном виде. Группа исследователей из Рурского университета Бохума и Центра информационной безопасности CISPA утверждает, что им удалось расшифровать радиосигналы дронов и декодировать используемый радиопротокол под названием DroneID, предоставляя возможность 🤔установления точных координат местонахождения оператора дронов.

Протокол 📖DroneID был разработан для того, чтобы правительство, регулирующие органы и правоохранительные структуры могли ❗️отслеживать беспилотники, предотвращая злоупотребления ими. Но хакеры и исследователи безопасности в течение последнего года не раз предупреждали, что DroneID не зашифрован и открыт для любого, кто принимает радиосигналы.

"Вы можете думать, что ваш дрон передает свое местоположение, но вдруг он передает и ваши координаты? Вне зависимости от того, заботитесь ли вы о конфиденциальности или находитесь в зоне конфликта, с вами могут произойти неприятные вещи", - предупреждает Мориц Шлоегель, один из исследователей Рурского университета.

🔬 Чтобы публично доказать свои выводы, немецкая группа исследователей выпустила прототип инструмента для получения и декодирования данных DroneID - https://github.com/RUB-SysSec/DroneSecurity

👆🤔Судить о выводах и правдивости исследования могут профессионалы с соответствующими компетенциями.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM