Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
📱Nitrokey GmbH: Смартфоны с популярным чипом Qualcomm тайно делятся приватной информацией с американским производителем чипов

Разработчики аппаратных комплексов безопасности Nitrokey из Германии в ходе своих исследований обнаружили, что смартфоны с чипом Qualcomm тайно отправляют личные данные пользователей в компанию Qualcomm.

"Эти данные отправляются без согласия пользователя в незашифрованном виде, даже при использовании дистрибутива Android без Google. Это все возможно благодаря тому, что сам чипсет Qualcomm cпособен обойти любые настройки и механизмы защиты операционной системы Android. Пострадавшими смартфонами являются Sony Xperia XA2 и, вероятно, Fairphone и многие другие Android-телефоны, использующие популярные чипы Qualcomm", - сообщает компания

"Любой человек в сети, включая хакеров, правительственные агентства, сетевых администраторов, операторов связи могут легко шпионить за нами, собирая эти данные, хранить и создавать историю записей, используя уникальный идентификатор телефона вместе с серийным номером, который Qualcomm отправляет в свое облако под загадочным названием Izat Cloud", - пишут исследователи.

Nitrokey считает, что сбор данных пользователей без их согласия противоречит политике GDPR. Немцы обратилась в юридический отдел Qualcomm за разъяснениями. Через несколько дней им ответили, что сбор данных осуществляется в соответствии с политикой конфиденциальности Qualcomm Xtra.

"Получается, что облако Izat Cloud, о котором мы никогда не слышали, является частью сервиса XTRA, о котором мы тоже никогда ничего не слышали. У нас сложилось впечатление, что Qualcomm очень любит хранить тайны, отсюда и название Izat Cloud и XTRA Service", - комментирует Nitrokey.

"Они не упоминают IP-адрес, но мы предполагаем, что они собирают и его. После завершения нашего расследования они обновили политику конфиденциальности и теперь добавили, что имеют право собирать IP-адрес устройства...сбор данных происходит в течение 90 дней под предлогом улучшения качества сервиса", - пишут исследователи, комментирую новую политику.

Исследователи приводят полный список того, что Qualcomm может собирать о пользователях:

- Уникальный идентификатор
- Название чипсета
- Серийный номер чипсета
- Версия программного обеспечения XTRA
- Код страны мобильного телефона
- Код мобильной сети (позволяет идентифицировать страну и оператора беспроводной связи)
- Тип операционной системы и версия
- Марка и модель устройства
- Время с момента последней загрузки процессора приложений и модема
- Список программного обеспечения на устройстве
- IP-адрес

"Тот факт, что Qualcomm собирает большое количество конфиденциальных данных и передает их по небезопасному и устаревшему протоколу HTTP, показывает нам, что они абсолютно не заботятся о конфиденциальности и безопасности пользователей", - резюмируют Nitrokey.

👆🤔Информация интересная к размышлению. Дальше компания пиарит свой "волшебный телефон", который обеспечивает высокую конфиденциальность и безопасность...но это уже другая история.

@Russian_OSINT
🥷 "Охотник на инвалидов" записал 50-ти летнего мужчину в добровольцы на СВО через "Госуслуги"

50-летнему жителю с инвалидностью в мессенджере позвонил неизвестный и представился сотрудником «Госуслуг», сообщив, что его персональные данные были взломаны. В процессе разговора аферист спрашивал, где заявитель хранит свои денежные средства, якобы для безопасности, чтоб ими не воспользовались мошенники. Затем звонивший мужчине мошенник отправил смс-сообщение, попросив инвалида продиктовать цифры, что собственно и произошло.

Через 3 дня потерпевший в приложении «Госуслуги» в личном кабинете обнаружил информацию о том, что он 🇷🇺 записан добровольцем на СВО, а также 😱 прочитал нецензурные высказывания. Заявитель на СВО добровольцем не записывался, так как имеет инвалидность. Возбуждено уголовное дело по факту неправомерного доступа к компьютерной информации, об этом сообщает 🇷🇺 Управление МВД России по Сахалинской области.

👆Какое-то запредельное свинство издеваться над инвалидами.

↔️ Сотрудники портала «Госуслуг», банка, полиции и другие представители гос. учреждений никогда не будут обзванивать граждан и запрашивать их данные, тем более по «WhatsApp». Будьте внимательны, не передавайте третьим лицам номер телефона, личные данные, пароли, номера карт или любую другую информацию. Предупредите своих знакомых и родственников об известных Вам случаях мошенничества, в особенности лиц пожилого возраста.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🇷🇺ФСБ пресекла работу проукраинских мошеннических call-центров в Москве

Как сообщает РИА Новости, мошенники организовали колл-центры, где сотрудники занимались обманом и похищали деньги у российских, а также иностранных граждан. Затем средства обналичивали, конвертировали в криптовалюту и переводили через 💸 анонимные криптокошельки на счета получателей на Украине.

"УФСБ России по городу Москве и Московской области совместно с ГУ МВД России по городу Москве пресечена противоправная деятельность мошенников, организовавших call-центры в городе Москве, сотрудниками которых осуществлялось хищение денежных средств российских и иностранных граждан в особо крупном размере", — рассказали в ведомстве.

"В ряде случаев преступниками осуществлялось 😱 моральное давление на потерпевших в целях выведения их из состояния психологического равновесия и побуждения к совершению резонансных преступлений против общественной безопасности на территории Московского региона", — добавили в ведомстве.

Официальный представитель МВД Ирина Волк сообщила, что задержали более 20 человек.

"По предварительным подсчетам, общий ущерб превышает 💸15 миллионов рублей", — уточнила она.

🤕 Против задержанных заведено уголовное дело по ч. 4 ст. 159 УК РФ (мошенничество). Максимальное наказание по статье составляет до 10 лет лишения свободы со штрафом до 1 млн руб. Сейчас устанавливаются обстоятельства преступлений.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 В ChatGPT добавили возможность удалять историю чатов с ботом и опцию для отключения автосохранения.

"Если история чата отключена, мы сохраняем новые разговоры только в течение 30 дней и просматриваем их в случае необходимости для отслеживания злоупотреблений, а затем удаляем навсегда", - сообщают OpenAI.
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Искусственный интеллект vs 15,6 миллионов популярных паролей

Исследователи из Home security heroes решили исследовать скорость перебора паролей с помощью искусственного интеллекта. Для тестов использовалась подборка из 15,6 миллионов популярных паролей.

🤖По результатам выяснилось, что искусственный интеллект PassGAN смог взломать:

- 51% паролей из подборки в течение 1 минуты.
- 65% паролей из подборки за 1 час.
- 71% паролей из подборки за 24 часа.
- 81% паролей из подборки за 1 месяц.

"ИИ предсказывает наиболее вероятную следующую цифру на основе всего, что он узнал. Вместо того, чтобы искать знания извне, он опирается на шаблоны, выработанные им в процессе обучения", - сообщили исследователи TechNewsWorld.

"Однако программа 🤖ИИ не справилась с более длинными паролями. Для взлома пароля из 18 символов, состоящего только из цифр, потребуется не менее 10 месяцев, а для пароля такой длины с цифрами, заглавными и строчными буквами и символами - шесть квинтиллионов лет", - сообщают ресерчеры.

📖 Ознакомиться с таблицей "Время для перебора паролей с помощью ИИ" тут. Также можно попробовать ввести любой случайный пароль и сайт подскажет сколько времени потребуется на его перебор.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️💀 Зампред комитета Госдумы по информационной политике Андрей Свинцов призвал маркировать созданный ИИ-контент в интернете.

"Интернет заполонил контент в виде deepfake — это подмена лиц на видео- и фотоизображениях. Этот контент иногда может быть очень негативным, потому что может компрометировать кого-то", - комментирует ситуацию Андрей Свинцов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💀Скайнет в один клик генерирует комментарии под постами в деловой социальной сети

Пишут, что в скором времени подобное появится и для других социальных сетей, а также будет востребовано на некоторых маркетплейсах с целью создания фиктивных положительных отзывов.

👆"ИИ для маркетологов" умеет сочинять невыдуманные истории, придумывать вопросы для создания вовлеченности, постить картинки в соответствии с контекстом и даже добавлять эмодзи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😌🫣🤭🫢🫡😍 Готовим ИНФОПСИ-армию России

Сегодня, в рамках подготовки магистров по специальности информационные и гибридные войны (МГУ), нашу программу посетили гуру активных информационных мероприятий, мастера пранка и вишинга – Вован и Лексус.

Ни для кого не секрет, что обычные телефонные пранкеры Вован и Лексус с начала СВО на Украине превратились в информационный спецназ, который умело орудует в информационном пространстве, заполняя его не какими-то фейками, а реальными, и что самое важное откровенными диалогами с представителями вражеских элит.

Для будущих специалистов информационных войн, на лекции «Разведывательное обеспечение информационных операций», Владимир Кузнецов (Вован) и Алексей Столяров (Лексус) поделились своим опытом в подготовке и планировании информационных операций, рассказали свои секреты OSINT и HUMINT – технологий. Особый интерес у студентов вызвала тема мимикрии под известную личность, или как принято говорить, в профессиональной среде – пректестинг.

Уверены, что полученный опыт будет крайне важен при формировании российской системы информационного противоборства.

⚡️ От лица организаторов магистерской программы выражаем благодарность Владимиру и Алексею и надеемся увидеть их вновь на наших практических занятиях, где мы будем нарабатывать компетенции в сфере информационных операций.

#OSINT #HUMINT #PSYOP

✈️@rtechnocom
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Минцифры: До 80% телефонных мошенников перешли на WhatsApp

Глава Минцифры Максут Шадаев на пленарной сессии телеком-конференции «Ведомостей» сообщил о том, что около 70-80% телефонных мошенников теперь используют мессенджер WhatsApp для совершения звонков.

📲 «Сейчас мы видим, что 70-80% звонков мошеннических совершается не из обычной нумерации, а из WhatsApp. В этом смысле мы эту работу дальше будем продолжать», — заявил Шадаев.

📖 Минцифры и операторы будут искать технологическое решение проблемы. Министр подчеркнул, что власти будут бороться со звонками мошенников через мессенджер «очень осторожно».

👆По данным Роскомнадзора, с момента запуска в декабре 2022 г. системы блокировки звонков с подменных номеров «Антифрод» по март 2023 было пресечено 🥷135 млн мошеннических звонков.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ-сервис для финансистов FinChat позволяет с помощью встроенного ChatGPT генерировать подробную финансовую статистику +750 компаний на основе запросов.

https://finchat.io

@Russian_OSINT
🤖Скайнету запретят наносить удары ядерным оружием

В США представили закон, который должен ограничить использование ядерного оружия автономным искусственным интеллектом.

"🇺🇸The Block Nuclear Launch by Autonomous Artificial Intelligence Act " запрещает искусственному интеллекту (ИИ) самостоятельно принимать решения о ядерных запусках "без человеческого контроля".

⚠️ Один из сенаторов США, который представил этот закон, считает, что использование ядерного оружия должно быть исключительно в руках человека, а не робота.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Palantir внедряет искусственный интеллект в процесс принятия военных решений на поле боя

Американский поставщик IT-решений для спецслужб и военных США компания Palantir объявила о запуске платформы под названием 🤖Palantir Artificial Intelligence Platform (AIP) на основе ИИ, где будут использованы языковые модели наподобие GPT-4.

В одном из своих презентационных видеороликов Palantir демонстрирует то, как 🎖 военные могут использовать AIP непосредственно в зоне конфликта в "Восточной Европе". Например, оператор использует ИИ чат-бота в стиле ChatGPT, чтобы отдать приказ о проведении разведки с помощью 🛫беспилотника, сгенерировать несколько сценариев для наступления и организовать 📱 глушение коммуникаций противника.

📖 В ролике демонстрируется использование различных LLM с открытым исходным кодом, включая FLAN-T5 XL, а также тонко настроенную версию GPT-NeoX-20B и Dolly-v2-12b. Однако в демо ничего не говорится о том, что даже хорошо настроенные системы ИИ имеют множество проблем, которые могут стать настоящим "кошмаром" на поле боя.

Известно, что языковые модели иногда склонны выдумывать несуществующие факты или "галлюцинировать" в ответ на запросы. Так одна из моделей EleutherAI с открытым исходным кодом, которая была доработана другим стартапом под названием Chai, недавно в прямом смысле убила бельгийца, заставив его пойти на суицид после 6 недель "общения".

🧠"То, что предлагает Palantir, - это иллюзия безопасности и контроля для Пентагона, который начинает внедрять ИИ", - пишет Vice.

🤔Пользуясь хайпом на ИИ, компания рассказывает исключительно о преимуществах, но не объясняет, как она собирается решать известные проблемы LLM, а также умалчивает о возможных последствиях из-за "галлюцинаций" ИИ, который способен навредить гражданскому населению в зоне конфликта.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователи из команды Unit 42 Paloaltonetworks обнаружили новый вариант вредоносного ПО PingPull, используемого APT Alloy Taurus, предназначенного для атак на системы Linux.

Отслеживая инфраструктуру, используемую злоумышленником для этого варианта PingPull, исследователи также вышли и на другой бэкдор, который отслеживается как Sword2033.

Первые образцы вредоносного ПО PingPull были найдены еще в сентябре 2021 года, а затем встречались в рамках нескольких последующих кампаний, позволивших приписать использование этого инструмента Alloy Taurus.

Действующая по крайней мере с 2012 годакитайская АРТ обнаружили новый (также известная как GALLIUM, Softcell) которая регулярно проводит кампании кибершпионажа и исторически нацеливается на телекоммуникационные компании в Азии, Европе и Африке.

В последние годы расширила свою целевую аудиторию, включив в нее финансовые учреждения и государственные структуры.

Первый образец PingPull для Linux был загружен на VirusTotal 7 марта 2023 года (детектировался 3 из 62 поставщиков), сходство с Windows-вариантом основано на соответствии структуры связи HTTP, параметров POST, ключа AES и команд C2.

Sword2033
- это простой бэкдор с поддержкой небольшого числа основных функций. Один из наблюдаемых образцов был замечен в июле 2022 года.

Результаты анализа домена C2 (yrhsywu2009.zapto[.]org), обнаруженного в PingPull Linux и Sword2033, позволили выявить IoC, указывающими на деятельность Alloy Taurus.

Таким образом, Alloy Taurus продолжает оставаться активной угрозой для телеком, финансовых и правительственных организаций в Юго-Восточной Азии, Европе и Африке.

Идентификация вредоносного ПО PingPull для Linux, а также недавнее использование Sword2033 позволяют предположить, что АРТ развивает потенциал свои операции в поддержку своей шпионской деятельности.
🔄Dropbox увольняет 16% сотрудников из-за наступления эпохи ИИ

Руководство популярного облачного хранилища Dropbox заявило о сокращении численности штата сотрудников примерно на 500 человек, что составляет около 16% от общей численности персонала.

"Cледующий этап нашего роста требует🤔 другого набора навыков, особенно в области искусственного интеллекта и разработки продуктов на ранних стадиях", - заявил генеральный директор Хьюстон.

По мнению главы Dropbox, сегодня наступила эпоха искусственного интеллекта, поэтому компании требуется 🧠"оперативное принятие решений для сохранения конкурентоспособности".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
С праздником трудящихся!
Безопасникам из BI.ZONE хочется пожелать сил, выдержки и терпения! Пост вышел поздно ночью в 💤🫣1:49.

https://news.1rj.ru/str/bizone_channel/799
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Искусственный интеллект уничтожит до 26 миллионов рабочих мест в ближайшие 5 лет

Неутешительные новости к 1 мая подготовил Bloomberg для простых трудящихся... На основании данных ВЭФ, мировые рынки ожидает новая эпоха турбулентности, поскольку искусственный интеллект стремительно сокращает надобность в рутинной работе, при этом повышая спрос на специалистов в области IT и 🧐 кибербезопасности.

Прогнозируется, что в течение последующих 5 лет почти 🌍25% всех рабочих мест видоизменятся в результате внедрения искусственного интеллекта, оцифровки и других экономических изменений.

📖🛡 Отличные перспективы ожидаются у тех, кто займется аналитикой больших данных, изучением технологий управления и кибербезопасностью, так как они станут основными факторами роста занятости.

В отчете ВЭФ сообщается, что около 75% опрошенных компаний ожидают активное внедрение ИИ-технологий в течение следующих 5 лет, а это приведет к сокращению до 📊26 миллионов рабочих мест в сфере ведения учета и администрирования - кассиры, клерки и бухгалтеры. В исследовании приняли участие более 800 компаний, в которых работают 11,3 миллиона человек из 45 стран мира.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Компьютерную сеть Маршалов США восстанавливают больше 10 недель после атаки вируса-шифровальщика

Как сообщает Washington Post, около 10 недель компьютерная сеть правоохранительных органов США не может полноценно восстановиться после атаки ransomware. Известно, что компьютерная сеть находилась в ведении секретного подразделения ведомства Группы технических операций 👮Маршалов США (TOG), которое использует технически сложные методы правоохранительных органов для отслеживания подозреваемых по их мобильным телефонам, электронной почте и нахождению в сети интернет.

"Представители Службы Маршалов США отказались платить выкуп и решили отключить свою систему", - пишет WP.

📱Официальные лица с целью ограничения 😷распространения вредоносного ПО решили стереть всю имеющуюся информацию с мобильных устройств (контакты и emails) сотрудников, которые работали в зараженной сети. Решение было принято без предварительного уведомления в пятницу вечером, поэтому некоторые сотрудники были застигнуты врасплох.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😌😙🥸😍 Ну наконец-то... Яндекс взялся за архивы.

Сервис Яндекса «Поиск по архивам» позволяет быстро находить имена, фамилии, названия населённых пунктов и любые другие слова в рукописных документах XVIII — начала XX века. Сейчас в базе более 5 миллионов архивных документов из хранилищ Москвы, Московской области, Оренбурга и Великого Новгорода. Со временем количество фондов и источников будет увеличиваться.

Ссылка на сервис - https://ya.ru/archive

✈️@romanromachev
Please open Telegram to view this post
VIEW IN TELEGRAM