Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👩‍💻 В ChatGPT добавили возможность удалять историю чатов с ботом и опцию для отключения автосохранения.

"Если история чата отключена, мы сохраняем новые разговоры только в течение 30 дней и просматриваем их в случае необходимости для отслеживания злоупотреблений, а затем удаляем навсегда", - сообщают OpenAI.
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Искусственный интеллект vs 15,6 миллионов популярных паролей

Исследователи из Home security heroes решили исследовать скорость перебора паролей с помощью искусственного интеллекта. Для тестов использовалась подборка из 15,6 миллионов популярных паролей.

🤖По результатам выяснилось, что искусственный интеллект PassGAN смог взломать:

- 51% паролей из подборки в течение 1 минуты.
- 65% паролей из подборки за 1 час.
- 71% паролей из подборки за 24 часа.
- 81% паролей из подборки за 1 месяц.

"ИИ предсказывает наиболее вероятную следующую цифру на основе всего, что он узнал. Вместо того, чтобы искать знания извне, он опирается на шаблоны, выработанные им в процессе обучения", - сообщили исследователи TechNewsWorld.

"Однако программа 🤖ИИ не справилась с более длинными паролями. Для взлома пароля из 18 символов, состоящего только из цифр, потребуется не менее 10 месяцев, а для пароля такой длины с цифрами, заглавными и строчными буквами и символами - шесть квинтиллионов лет", - сообщают ресерчеры.

📖 Ознакомиться с таблицей "Время для перебора паролей с помощью ИИ" тут. Также можно попробовать ввести любой случайный пароль и сайт подскажет сколько времени потребуется на его перебор.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️💀 Зампред комитета Госдумы по информационной политике Андрей Свинцов призвал маркировать созданный ИИ-контент в интернете.

"Интернет заполонил контент в виде deepfake — это подмена лиц на видео- и фотоизображениях. Этот контент иногда может быть очень негативным, потому что может компрометировать кого-то", - комментирует ситуацию Андрей Свинцов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💀Скайнет в один клик генерирует комментарии под постами в деловой социальной сети

Пишут, что в скором времени подобное появится и для других социальных сетей, а также будет востребовано на некоторых маркетплейсах с целью создания фиктивных положительных отзывов.

👆"ИИ для маркетологов" умеет сочинять невыдуманные истории, придумывать вопросы для создания вовлеченности, постить картинки в соответствии с контекстом и даже добавлять эмодзи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😌🫣🤭🫢🫡😍 Готовим ИНФОПСИ-армию России

Сегодня, в рамках подготовки магистров по специальности информационные и гибридные войны (МГУ), нашу программу посетили гуру активных информационных мероприятий, мастера пранка и вишинга – Вован и Лексус.

Ни для кого не секрет, что обычные телефонные пранкеры Вован и Лексус с начала СВО на Украине превратились в информационный спецназ, который умело орудует в информационном пространстве, заполняя его не какими-то фейками, а реальными, и что самое важное откровенными диалогами с представителями вражеских элит.

Для будущих специалистов информационных войн, на лекции «Разведывательное обеспечение информационных операций», Владимир Кузнецов (Вован) и Алексей Столяров (Лексус) поделились своим опытом в подготовке и планировании информационных операций, рассказали свои секреты OSINT и HUMINT – технологий. Особый интерес у студентов вызвала тема мимикрии под известную личность, или как принято говорить, в профессиональной среде – пректестинг.

Уверены, что полученный опыт будет крайне важен при формировании российской системы информационного противоборства.

⚡️ От лица организаторов магистерской программы выражаем благодарность Владимиру и Алексею и надеемся увидеть их вновь на наших практических занятиях, где мы будем нарабатывать компетенции в сфере информационных операций.

#OSINT #HUMINT #PSYOP

✈️@rtechnocom
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Минцифры: До 80% телефонных мошенников перешли на WhatsApp

Глава Минцифры Максут Шадаев на пленарной сессии телеком-конференции «Ведомостей» сообщил о том, что около 70-80% телефонных мошенников теперь используют мессенджер WhatsApp для совершения звонков.

📲 «Сейчас мы видим, что 70-80% звонков мошеннических совершается не из обычной нумерации, а из WhatsApp. В этом смысле мы эту работу дальше будем продолжать», — заявил Шадаев.

📖 Минцифры и операторы будут искать технологическое решение проблемы. Министр подчеркнул, что власти будут бороться со звонками мошенников через мессенджер «очень осторожно».

👆По данным Роскомнадзора, с момента запуска в декабре 2022 г. системы блокировки звонков с подменных номеров «Антифрод» по март 2023 было пресечено 🥷135 млн мошеннических звонков.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ-сервис для финансистов FinChat позволяет с помощью встроенного ChatGPT генерировать подробную финансовую статистику +750 компаний на основе запросов.

https://finchat.io

@Russian_OSINT
🤖Скайнету запретят наносить удары ядерным оружием

В США представили закон, который должен ограничить использование ядерного оружия автономным искусственным интеллектом.

"🇺🇸The Block Nuclear Launch by Autonomous Artificial Intelligence Act " запрещает искусственному интеллекту (ИИ) самостоятельно принимать решения о ядерных запусках "без человеческого контроля".

⚠️ Один из сенаторов США, который представил этот закон, считает, что использование ядерного оружия должно быть исключительно в руках человека, а не робота.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Palantir внедряет искусственный интеллект в процесс принятия военных решений на поле боя

Американский поставщик IT-решений для спецслужб и военных США компания Palantir объявила о запуске платформы под названием 🤖Palantir Artificial Intelligence Platform (AIP) на основе ИИ, где будут использованы языковые модели наподобие GPT-4.

В одном из своих презентационных видеороликов Palantir демонстрирует то, как 🎖 военные могут использовать AIP непосредственно в зоне конфликта в "Восточной Европе". Например, оператор использует ИИ чат-бота в стиле ChatGPT, чтобы отдать приказ о проведении разведки с помощью 🛫беспилотника, сгенерировать несколько сценариев для наступления и организовать 📱 глушение коммуникаций противника.

📖 В ролике демонстрируется использование различных LLM с открытым исходным кодом, включая FLAN-T5 XL, а также тонко настроенную версию GPT-NeoX-20B и Dolly-v2-12b. Однако в демо ничего не говорится о том, что даже хорошо настроенные системы ИИ имеют множество проблем, которые могут стать настоящим "кошмаром" на поле боя.

Известно, что языковые модели иногда склонны выдумывать несуществующие факты или "галлюцинировать" в ответ на запросы. Так одна из моделей EleutherAI с открытым исходным кодом, которая была доработана другим стартапом под названием Chai, недавно в прямом смысле убила бельгийца, заставив его пойти на суицид после 6 недель "общения".

🧠"То, что предлагает Palantir, - это иллюзия безопасности и контроля для Пентагона, который начинает внедрять ИИ", - пишет Vice.

🤔Пользуясь хайпом на ИИ, компания рассказывает исключительно о преимуществах, но не объясняет, как она собирается решать известные проблемы LLM, а также умалчивает о возможных последствиях из-за "галлюцинаций" ИИ, который способен навредить гражданскому населению в зоне конфликта.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователи из команды Unit 42 Paloaltonetworks обнаружили новый вариант вредоносного ПО PingPull, используемого APT Alloy Taurus, предназначенного для атак на системы Linux.

Отслеживая инфраструктуру, используемую злоумышленником для этого варианта PingPull, исследователи также вышли и на другой бэкдор, который отслеживается как Sword2033.

Первые образцы вредоносного ПО PingPull были найдены еще в сентябре 2021 года, а затем встречались в рамках нескольких последующих кампаний, позволивших приписать использование этого инструмента Alloy Taurus.

Действующая по крайней мере с 2012 годакитайская АРТ обнаружили новый (также известная как GALLIUM, Softcell) которая регулярно проводит кампании кибершпионажа и исторически нацеливается на телекоммуникационные компании в Азии, Европе и Африке.

В последние годы расширила свою целевую аудиторию, включив в нее финансовые учреждения и государственные структуры.

Первый образец PingPull для Linux был загружен на VirusTotal 7 марта 2023 года (детектировался 3 из 62 поставщиков), сходство с Windows-вариантом основано на соответствии структуры связи HTTP, параметров POST, ключа AES и команд C2.

Sword2033
- это простой бэкдор с поддержкой небольшого числа основных функций. Один из наблюдаемых образцов был замечен в июле 2022 года.

Результаты анализа домена C2 (yrhsywu2009.zapto[.]org), обнаруженного в PingPull Linux и Sword2033, позволили выявить IoC, указывающими на деятельность Alloy Taurus.

Таким образом, Alloy Taurus продолжает оставаться активной угрозой для телеком, финансовых и правительственных организаций в Юго-Восточной Азии, Европе и Африке.

Идентификация вредоносного ПО PingPull для Linux, а также недавнее использование Sword2033 позволяют предположить, что АРТ развивает потенциал свои операции в поддержку своей шпионской деятельности.
🔄Dropbox увольняет 16% сотрудников из-за наступления эпохи ИИ

Руководство популярного облачного хранилища Dropbox заявило о сокращении численности штата сотрудников примерно на 500 человек, что составляет около 16% от общей численности персонала.

"Cледующий этап нашего роста требует🤔 другого набора навыков, особенно в области искусственного интеллекта и разработки продуктов на ранних стадиях", - заявил генеральный директор Хьюстон.

По мнению главы Dropbox, сегодня наступила эпоха искусственного интеллекта, поэтому компании требуется 🧠"оперативное принятие решений для сохранения конкурентоспособности".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
С праздником трудящихся!
Безопасникам из BI.ZONE хочется пожелать сил, выдержки и терпения! Пост вышел поздно ночью в 💤🫣1:49.

https://news.1rj.ru/str/bizone_channel/799
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Искусственный интеллект уничтожит до 26 миллионов рабочих мест в ближайшие 5 лет

Неутешительные новости к 1 мая подготовил Bloomberg для простых трудящихся... На основании данных ВЭФ, мировые рынки ожидает новая эпоха турбулентности, поскольку искусственный интеллект стремительно сокращает надобность в рутинной работе, при этом повышая спрос на специалистов в области IT и 🧐 кибербезопасности.

Прогнозируется, что в течение последующих 5 лет почти 🌍25% всех рабочих мест видоизменятся в результате внедрения искусственного интеллекта, оцифровки и других экономических изменений.

📖🛡 Отличные перспективы ожидаются у тех, кто займется аналитикой больших данных, изучением технологий управления и кибербезопасностью, так как они станут основными факторами роста занятости.

В отчете ВЭФ сообщается, что около 75% опрошенных компаний ожидают активное внедрение ИИ-технологий в течение следующих 5 лет, а это приведет к сокращению до 📊26 миллионов рабочих мест в сфере ведения учета и администрирования - кассиры, клерки и бухгалтеры. В исследовании приняли участие более 800 компаний, в которых работают 11,3 миллиона человек из 45 стран мира.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Компьютерную сеть Маршалов США восстанавливают больше 10 недель после атаки вируса-шифровальщика

Как сообщает Washington Post, около 10 недель компьютерная сеть правоохранительных органов США не может полноценно восстановиться после атаки ransomware. Известно, что компьютерная сеть находилась в ведении секретного подразделения ведомства Группы технических операций 👮Маршалов США (TOG), которое использует технически сложные методы правоохранительных органов для отслеживания подозреваемых по их мобильным телефонам, электронной почте и нахождению в сети интернет.

"Представители Службы Маршалов США отказались платить выкуп и решили отключить свою систему", - пишет WP.

📱Официальные лица с целью ограничения 😷распространения вредоносного ПО решили стереть всю имеющуюся информацию с мобильных устройств (контакты и emails) сотрудников, которые работали в зараженной сети. Решение было принято без предварительного уведомления в пятницу вечером, поэтому некоторые сотрудники были застигнуты врасплох.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😌😙🥸😍 Ну наконец-то... Яндекс взялся за архивы.

Сервис Яндекса «Поиск по архивам» позволяет быстро находить имена, фамилии, названия населённых пунктов и любые другие слова в рукописных документах XVIII — начала XX века. Сейчас в базе более 5 миллионов архивных документов из хранилищ Москвы, Московской области, Оренбурга и Великого Новгорода. Со временем количество фондов и источников будет увеличиваться.

Ссылка на сервис - https://ya.ru/archive

✈️@romanromachev
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Транснациональная корпорация IBM планирует сократить 7800 рабочих мест и заменить людей искусственным интеллектом

Генеральный директор IBM Арвинд Кришна рассказал о планах корпорации сократить рабочий персонал и заменить людей искусственным интеллектом. Из 26 000 сотрудников IBM (которые не работают напрямую с клиентами) сократят 7800 человек или 30%. По словам Кришны💀AI может постепенно заменить людей в течение ближайших 5 лет.

🤖"Я легко могу предположить, что 30% из них будут заменены искусственным интеллектом и автоматизацией в течение пяти лет", - сообщил гендиректор IBM.

🤔План Кришны является одной из важнейших кадровых стратегий в ответ на быстро развивающуюся технологию ИИ, об сообщает Bloomberg. Что делать и куда податься 7800 рабочим...компания не уточняет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Обыск в офисе Mullvad VPN возможно связан c международным сотрудничеством между Германией и Швецией по делу о вымогательстве

Mullvad попытались выяснить с чем связаны👮обыски в их офисе, так как за последние 14 лет ничего подобного в их офисе не было.

"Мы запросили документы, чтобы понять почему полиция решила посетить нас с ордером именно сейчас. Решение было принято в рамках международного правового сотрудничества с Германией. Однако шведская прокуратура не хочет сообщать никаких подробностей", - пишет Mullvad.

🇸🇪Mullvad не получили исчерпывающего ответа в письме, но Национальное оперативное управление шведской полиции (NOA) дало интервью SVT, дабы прояснить ситуацию сославшись на 🇩🇪немецкого прокурора Пауля Пфайффера из города Росток на севере Германии:

"Операция проводилась в рамках расследованию по делу о шантаже [blackmail attack], в результате чего несколько муниципальных учреждений в Мекленбург-Передняя Померания не смогли выполнять свои задачи в октябре 2021 года"

В ходе продолжающегося расследования был обнаружен IP-адрес, который привел правоохранительные органы к VPN-сервису Mullvad.

🎤SVT: "Вы послали шесть полицейских в Mullvad и ничего не получили, потому что данные, которые вы хотели увидеть - не существовало. Вы считаете это успешной операцией?".

👮NOA: "Исходя из полученного нами постановления о расследовании,мы сделали то, что они просили [немецкая сторона]".

⚖️ "Нет оснований не сомневаться в том, что мы не собираем данные о деятельности наших пользователей. Mullvad VPN по закону не обязан это делать", - резюмируют Mullvad.

👆🤔 Не совсем понятно, что имеется ввиду под словом "шантаж" (blackmail attack). В контексте говорится про атаку на 🧐муниципальные учреждения. Можно предположить, что это ransomware, а не blackmail. На первых же страницах гугла можно найти информацию о ransomware инцидентах в Мекленбург-Передняя Померания в 2021. Вероятно есть ошибка в переводе цитаты немецкого прокурора со стороны Mullvad.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Ресерчеры из французской технологической компании Thales впервые в истории продемонстрировали успешный взлом испытательного орбитального наноспутника Европейского космического агентства (ЕКА).

Специально приглашенной группе из четырех специалистов Thales удалось обнаружить уязвимости, которые потенциально могут позволить злоумышленникам вмешаться в работу спутника, используя при этом стандартные права доступа.

Демонстрация атаки проводилась на тестовом стенде, созданном ЕКА в рамках конференции CYSAT, одного из крупнейших в мире мероприятий по кибербезопасности в космической отрасли, которое состоялось в Париже на прошлой неделе.

Главная цель теста - моделирование и оценка киберугроз, разработка мер обнаружения и противодействия атакам.

Команда Thales смогла получить полный контроль над спутником, обеспечив доступ к бортовой системе, которая используется для управления системой глобального позиционирования, ориентации и бортовой камерой.

В совокупности это привело к возможности компрометации данных, отправляемых на наземную инфраструктуру, в частности, путем модификации изображений или маскировки определенных географических областей на спутниковых снимках, избегая при этом обнаружения ЕКА.

По данным CYSAT, ситуация еще более осложняется огромным действующим флотом устаревающих спутников, которые уязвимы для хакеров и обладают огромными возможностями кибератак.

Ведь спутники исторически разрабатывались как надежные, а не безопасные.

Теперь получается, что широко разрекламированная в кинематографе опция дайте мне картинку со спутника доступна не только спецслужбам.