Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🙂
Известный эксперт в области криптографии Брюс Шнайер считает, что опасения ФБР относительно 🔋"опасности использования бесплатных зарядных станций и устройств в публичных местах" выглядят неубедительно.

А отдельные хайповые советы СМИ об использовании 🚠"USB-предохранения" 🤔называет подозрительными.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Выводы инфосек комьюнити, подкрепленные авторитетным мнением Лаборатории Касперского, о причастности северокорейской АРТ к недавно раскрытой атаке на цепочку поставок на VoIP 3CX официально подтвердила и сама компания.

3CX
в этом вопросе полагается на результаты привлеченной к расследованию гугловской Mandiant, которая, в свою очередь, атрибутировала активность к кластеру UNC4736.

На деле, как верно подметили и ЛК и CrowdStrike - это Lazarus Group, на счету которых за последние годы есть не менее «изящные» кибератаки, в том числе взлом Sony Pictures или вспышка WannaCry.

Тем более, что цепочка атак 3CX включала использование методов боковой загрузки DLL для загрузки похитителя информации, известного как ICONIC Stealer, за которым последовал второй этап под названием Gopuram в ряде атак, направленных компании, связанные с криптой.

Как сообщили представители компании, злоумышленники заразили системы 3CX вредоносным ПО, известным как Taxhaul (или TxRLoader), которое развернуло загрузчик вредоносного ПО второго уровня под названием Coldcat (по Mandiant).

Вредоносная программа сохранялась на скомпрометированных системах за счет боковой загрузки DLL через законные двоичные файлы Microsoft Windows, что усложняло ее обнаружение.

Системы macOS, на которые направлена атака, также были заражены вредоносным ПО под названием Simplesea, которое Mandiant все еще анализирует, чтобы определить, пересекается ли оно с ранее известными штаммами вредоносных программ.

Компания все еще расследует масштабы нарушения и еще не определила, как именно была проведена атака на цепочку поставок, была ли взломана среда разработки или какой-либо другой метод.

Будем следить за результатами расследования.
🧠Искусственный интеллект выводит телефонное мошенничество с "похищением людей" на новый уровень

Жительнице из Аризоны ДеСтефано некоторое время назад поступил необычный звонок с 📞незнакомого номера, который она "чуть было не проигнорировала", но вовремя вспомнила, что её 15-летняя дочь Брай находится в данный момент на лыжной прогулке, поэтому ей нужно было убедиться, что ничего не случилось.

😢"Мама, я все испортила", - раздался всхлипывающий голос её дочери в трубку. Дальше ДеСтефано услышала нарастающий ужас в голосе дочери и крики, после чего появился "мужской голос":

"Послушайте. У меня ваша дочь. Вызовешь 👮полицию или ещё кого-то, я накачаю ее наркотиками", - начал угрожать зловещий абонент нервным голосом. "Я сделаю с ней всё, что захочу, и высажу в 🇲🇽Мексике", - продолжил он.

"Помоги мне, мама. Пожалуйста, помоги мне", - отчётливо слышался голос дочери на заднем фоне.

💰Злоумышленник запросил 1 миллион долларов за "заложника", но затем снизил сумму до 50 000 долларов, после того, как услышал, что у матери нет денег. Девочка не выходила на связь.

Телефонный кошмар закончился сразу после того, как напуганной матери дозвонились знакомые после угроз телефонного киднеппера. Оказалось, что дочь цела и невредима, находится физически на лыжной прогулке.

🧠"Это был точно ее голос, та же самая интонация", - описывает голосовые скайнетовские чудеса мать девочки.

🤔Чуть позже выяснилось, что идеальную копию голоса дочери воссоздали с помощью 💀ИИ. При этом голоса девочки в социальных сетях нигде нет, но она как-то давала пару коротких интервью для спортивной школы, из чего могли теоретически слепить ИИ-голос.

"Вначале для этого требовалось большее количество образцов, но теперь требуется всего 3 секунды. При достаточно большом объеме выборки ИИ может даже имитировать интонацию человека и его эмоции", - объясняет Суббарао Камбхампати, профессор информатики и специалист по ИИ из Университета Аризоны.

👆Возможно некоторые из вас, как и я, сталкивались с подобным видом мошенничества в реальной жизни, поэтому важно отнестись со всей серьезностью к подобным звоночкам. Эти скайнеты слишком быстро обучаются и через пару лет могут появиться еще более изощрённые и сложные схемы. Увы, все это может дойти и до нас, когда телефонные звонки со стороны "службы безопасности банков" покажутся нам легкой прогулкой. Уже сейчас нужно превентивно думать наперед и разрабатывать механизмы для противодействия подобным технологиям.

Не зря Маск и другие эксперты выступают за временную паузу в обучении ИИ до тех пор, пока не будут сформулированы общие протоколы безопасности с независимой экспертизой. Но что-то мне подсказывает 👉в погоне за "долларом между пятой точкой и диваном" - никто пауз делать не будет. Будем посмотреть!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Герман Греф заявил о риске создания закрытого клуба крупнейших мировых держав в области искусственного интеллекта по аналогии с ядерным клубом

Как сообщает ТАСС, Глава Сбербанка считает необходимым приложить все усилия, "чтобы быть членами такого клуба, а не реципиентами этих технологий".

"Есть опасность создания, наряду с ядерным закрытым клубом мировых держав, создания закрытого клуба мировых держав в области ИИ. А это создание такого рода сложных систем, как нейросети. Я думаю, что нам нужно прикладывать все свои усилия, чтобы быть членами этого клуба, быть донорами, а не реципиентами этих технологий", - сказал он.

Глава Сбербанка подчеркнул, что нужно продолжать заниматься развитием технологии искусственного интеллекта, которая в перспективе нескольких лет может внести ощутимый положительный вклад в прирост российской экономики.

🛡 "При развитии искусственного интеллекта нужно уделять особое внимание безопасности. Тема кибербезопасности должна опережать тему развития искусственного интеллекта", - сказал он.

При этом Греф не верит в то, что искусственный интеллект уничтожит человека, но "нанести какой-то ⚔️вред, вероятно, может".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀️ С начала 2022 года зафиксировано более 5 000 хакерских атак на критическую инфраструктуру России

Федеральной службой безопасности Российской Федерации с начала 2022 года зафиксировано более пяти тысяч хакерских атак на 🏭 критическую инфраструктуру России.

🛡"Своевременно принятые меры позволили предотвратить наступление негативных последствий от подобных действий для нашей страны. В ходе анализа выявленных компьютерных угроз получены данные, свидетельствующие об использовании США и странами НАТО украинской территории для проведения массированных компьютерных атак на объекты гражданского назначения в России", - говорится в ЦОС.

Отмечается, что🇷🇺ФСБ России располагает возможностями по установлению конкретных лиц, организаций, а также реальных заказчиков, причастных к хакерским атакам на российскую инфраструктуру, и привлечению их к ответственности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖В России появился отечественный сервис «Мониторинг сбоев» для анализа сбоев и состояния интернет-ресурсов

Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) создан сервис под названием 🖥«Мониторинг сбоев» взамен зарубежному Downdetector, который перестал анализировать доступность российских интернет-ресурсов и телеком-услуг после начала специальной военной операции.

"На основе всех обращений пользователей формируется тепловая карта. Если сбой массовый, специалисты Центра подключатся к решению проблемы совместно с операторами связи и владельцами сервисов", - сообщает Роскомнадзор.

https://portal.noc.gov.ru/ru/monitoring

👆Также есть cервис Looking Glass, он позволяет в режиме реального времени получить информацию об IP-адресах, автономных системах и оптимальных маршрутах трафика.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇦⚔️🇨🇳 = 📱

Национальное антикоррупционное агентство Правительства Украины (НАПК) внесло китайскую корпорацию Xiaomi Corporation в перечень международных спонсоров СВО, об это сообщается в пресс-релизе от 13 апреля.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Кибератака на компанию 🇩🇪Rheinmetall

Как сообщает Der Spiegel, крупнейший оборонный концерн Германии с рыночной стоимостью более €10 млрд, производящий боевые танки 💪Leopard, подвергся хакерской атаке. Представитель 👮ZAC подтвердил "IТ-инцидент" в гражданском подразделении концерна, расследование было начато в пятницу.

🙅‍♂️По данным портала echo24 cледственные органы отказались комментировать масштабы и серьезность хакерской атаки.

"Сбой не влияет на военный бизнес - "Автомобильные системы", "Оружие и боеприпасы" и "Электронные решения". Масштабы ущерба в настоящее время определяются", - уверяет представитель компании.

👆Кто стоит за атакой, пока неизвестно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌌Президент Microsoft на полном серьезе утверждает, что разведка РФ и "Вагнер" пытаются проникнуть в геймерские чаты школьников по игре 🎮Minecraft

"Есть сообщество геймеров. Они говорят друг с другом, в том числе когда играют в игры. В последние месяцы наша команда по анализу цифровых угроз обнаруживала усилия со стороны России проникнуть в некоторые геймерские сообщества. Это были "Вагнер", российская разведка. Они используют эти платформы для распространения информации. Канал в Discord по Minecraft и некоторые другие", - сообщил Брэд Смит, выступая в четверг на конференции World Economic Summit 2023.

👆🤔Если посмотреть официальную статистику от Microsoft на сайте Xbox, то выясняется, что основная западная аудитория геймерских сообществ в Minecraft 🎒🤦‍♂️это школьники начальных классов, 3-ий класс.

олее 50% детей в возрасте 9-11 лет играют в 👾Minecraft в 🇺🇸Северной Америке и 🇪🇺Европе".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😌😙🥸👷‍♀️🥵🥶😶‍🌫️😍 Интересные нарративы приходят из Европы, в Киеве явно кто-то поперхнулся!

Рекомендации в сфере OSINT для США:

Еще одна стратегия борьбы с экстремизмом заключается в расширении сотрудничества и обмена информацией с российскими спецслужбами и полицией. Обмен разведывательными данными имеет решающее значение, и он проявляется во многих формах. Обычно, когда мы слышим о том, что правительства обмениваются информацией, это происходит благодаря совместным стратегиям наблюдения и военному сотрудничеству. Тем не менее, я хочу предложить обмен информацией между правительствами и правоохранительными органами, а также с помощью разведки с открытым исходным кодом. Лучший способ создать сильные потоки информации — через академиков.

Многие ученые становятся аналитиками, которые помогают правительству и правоохранительным органам в аналитической работе позиции. Я считаю, что создание мощной программы обмена между Соединенными Штатами и Россией для тех, кто интересуется национальной безопасностью и международными отношениями, позволит создать систему, в которой исследователи будут иметь инструменты и культурный опыт для выполнения своей работы с более объективными результатами. Обмен информацией связан с «доверием», образовательные учреждения предоставляют прекрасную возможность для развития отношений за пределами государственного сектора.

Источник: RIEAS (Research Institute For European And American Studies)

✈️@rtechnocom

🏴🏴‍☠️🏁🚩
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠"Богоподобный ИИ" может привести к уничтожению человеческой расы если не будет регулирования

Инвестор и эксперт в области ИИ Ян Хогарт рассказал Financial Times о том, что ждёт человечество к 2030 году. По его мнению, человечество совсем скоро достигнет точки невозврата, когда ИИ станет💀"Искусственным интеллектом общего назначения или AGI".

Вся суть концепции сводится к тому, что "Богоподобный ИИ может стать силой, неподвластной нашему контролю или даже пониманию. Это приведет к деградации или уничтожению человеческой расы", - комментирует эксперт.

В то время, пока одни восторгаются 💰финансовыми преимуществами ИИ и заявляют, что к 2030-м году ИИ будет стоить триллионы долларов, то другие предупреждают о риске "катастрофы ядерного уровня".

⚠️"К тому времени может быть уже слишком поздно. В какой-то момент кто-то придумает, как всех нас убрать из этого процесса, создав богоподобный ИИ, способный к бесконечному самосовершенствованию", - считает Хогарт.

👨‍🎓Хогарт изучал инженерное дело в Кембриджском университете, после чего стал одним из основателей Songkick, который впоследствии успешно был продал Warner Music Group. Эксперт в области ИИ также является инвестором в более чем 50 стартапов, где используется машинное обучение, включая компанию Anthropic, основанную бывшими сотрудниками OpenAI.

"Острая конкуренция между теми, кто находится сейчас на переднем крае технологий, такие компании как OpenAI и DeepMind (Alphabet), рискует привести к нестабильному "богоподобному ИИ" из-за отсутствия надзора и регулирования. Они бегут к финишной черте, не понимая, что находится по другую сторону", - написал он.

👆🤔 В своих исследованиях Хогарт утверждает, что за последние 10 лет вычислительная мощность обучения ИИ-моделей увеличилась в 100 миллионов раз.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Новости и тренды ИИ

https://news.bensbites.co

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Попросил Андрея Викторовича Манойло, профессора МГУ и научного руководителя подготовки магистров по программе «Информационные и гибридные войны», прокомментировать информацию о якобы утечке секретных данных Пентагона под грифом "совершенно секретно" через мессенджер 😄Discord, который позволяет обмениваться голосовыми, видео и текстовыми сообщениями с другими пользователями.

Могла ли такого рода секретная информация случайным образом попасть в популярный мессенджер и получить мгновенную резонансную огласку со стороны всех мировых СМИ? В этом вопросе попробуем разобраться вместе с экспертом и профессионалом в этой области.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Audio
🗣Комментарий Андрея Манойло для канала @Russian_OSINT по "утечке в Discord".
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😎Илон Маск в интервью ведущему телеканала Fox News Такеру Карлсону сообщил, что государственные органы фактически имели полный доступ ко всему, что происходило в Twitter, включая📱личные сообщения пользователей.

🤔👆Маск также высказался в интервью насчет искусственного интеллекта, который по его мнению крайне опасен и обладает "потенциалом уничтожить цивилизацию".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍫 Adobe согласилась выплатить $3 млн для урегулирования обвинений Министерства юстиции США в откатах

Компания Adobe Inc заплатит 3 миллиона долларов для урегулирования претензий о нарушении антикоррупционного
законодательства США. Утверждается, что Adobe выплачивала компаниям процент от закупочной цены.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 Исследователи из Уханьского университета дали💀ИИ полный контроль над спутником на 24 часа

По данным South China Morning Post, китайские исследователи позволили искусственному интеллекту (ИИ) получить абсолютный контроль над спутником на околоземной орбите в рамках эксперимента по проверке поведения ИИ-технологии в космосе.

🤖"В течение 24 часов малый спутник Qimingxing 1 управлялся наземным ИИ без каких-либо приказов или вмешательства со стороны человека", - говорится в статье.

Цель эксперимента: посмотреть что будет делать ИИ и как он себя поведет. По словам ученых, ИИ выбрал несколько мест на Земле для осмотра:

- Старинный город 🇮🇳Патна на северо-востоке Индии у реки Ганг

- Город 🇯🇵Осака, где находится один из самых оживленных портов Японии и время от времени появляются корабли ВМС США, действующие в Тихом океане.

🧠 Какими критериями выбора мест руководствовался ИИ не уточняется.

👆Сообщается, что в случае обнаружения аномальных объектов или "странных активностей" ИИ-спутники могут задействовать в качестве разведчиков для информирования военных, управления национальной безопасности и других служб о потенциальных угрозах.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔟 Microsoft намерены углубить интеграцию🤖ИИ в новую cистему Windows 12 к 2024 году

К 2024 году ожидается, что Microsoft может выпустить ОС Windows 12, где искусственный интеллект будет играть одну из ключевых ролей в системе, а "глубокая интеграция" предоставит пользователям совершенно новые возможности для работы,🤖Скайнет будет посмотреть за пользователем. Согласно отчету TechSpot, Microsoft хочет объединить усилия с Intel и AMD для того, чтобы обеспечить успех внедрения ИИ-технологии в свою новую операционную систему.

Новый рабочий стол в Windows 12 возможно будет представлять собой "совершенно новый пользовательский интерфейс", который включает в себя плавающую панель задач с верхней строкой состояния в стиле macOS, об этом сообщается в отчете NJCM India.

👆🤔По слухам, процессоры 📝Core 14-го поколения помогут обеспечить аппаратное ускорение для алгоритмов искусственного интеллекта. Какие возможности использования ИИ появятся у пользователей не уточняется.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Проверки проходят в УВД по ЦАО Москвы из-за возможной утечки данных российских силовиков

Как сообщают ТАСС и Baza, 🇷🇺ФСБ и 🇷🇺 ГУ СБ МВД проводят массовые проверки в УВД по Центральному округу Москвы из-за возможной утечки данных российских силовиков по запросам на "пробив" от граждан Украины.

Источник РБК утверждает, что проверки в связи с утечками данных коснулись почти всех отделений полиции в центре Москвы, вероятно была изъята документация.

По одной из версий, неизвестные могли получить чужие пароли для входа в информационные системы, откуда скачивались нужные им данные. «Предполагается, что среди заказчиков были граждане 🇺🇦Украины», — добавил источник.

Полицейских решили проверить и провели оперативный эксперимент, в ходе которого через 🥷 даркнет заказали информацию о сотрудниках прокуратуры Москвы.

"Правоохранители, искавшие утечку, решили проверить эту гипотезу и провели оперативный эксперимент. На форумах в даркнете они обнаружили объявления с услугами «пробива», откликнулись на них и попросили прислать данные на различных сотрудников прокуратуры Москвы", - пишет Baza.

🤕 По информации Baza, в даркнете перестали принимать заказы на «пробивы» людей по базам МВД. А из «Телеграма» массово пропадают аккаунты людей, которые этим занимались. Всё это происходит на фоне «зачистки».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 https://play.vercel.ai - площадка для тестирования языковых моделей (ИИ). Например, можно увидеть одновременно ответы 👩‍💻 GPT-3 vs 🤖Davinci-003, сравнив результаты выдачи.

👆🤔GPT-4 не работает. Если выбрать 4 версию и спросить "какую модель ты используешь?", то он выдает в ответе GPT-3.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM