Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
📲 Мэтт Йохансен: В Telegram обнаружена новая уязвимость, которая даёт доступ к камере и микрофону пользователя.

🔍https://danrevah.github.io/2023/05/15/CVE-2023-26818-Bypass-TCC-with-Telegram

👆"Я не получил никакого ответа от Telegram на протяжении месяца, несмотря на то, что было несколько разговоров с ними и даже открывался тикет через VINCE. Поскольку прошло три месяца, я решил придать огласке эту информацию", - сообщает ресерчер.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Хакеры LockBit потребовали от Bank Syariah Indonesia выкуп в размере $20 миллионов

По информации одного из ИБ-исследователей, шифровальщик 🎃 остановил оказание банковских услуг, было украдено около 1,5 TБ данных, включая клиентскую информацию.

👍охоже на торги, прям как на Facebook* marketplace" - комментируют пользователи скриншоты.

*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
↘️ Telegram дал комментарий по вчерашней новости.

📲 Тред с комментами: https://twitter.com/mattjay/status/1658186316004089867

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 В Таллинне вчера подняли флаг Украины, что знаменует официальное присоединение к Киберцентру НАТО (CCDCOE).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬YouTube удалил канал радио "Комсомольская правда" на котором было 510 тысяч подписчиков

"Мы никогда не нарушали правила данной платформы. Но компания назло здравому смыслу по щелчку пальцев уничтожила аккаунт одной из главных радиостанций России", - сообщается в официальном Telegram-канале КП.

📲 Новый канал для подписки:
https://www.youtube.com/@rkp

👆🤔TAG в очередной раз на голубом глазу отчитается перед своим начальством об успешных операциях против русских вместо того, чтобы заняться реальными делами, а именно борьбой с дипфейк криптоскамом и злоумышленниками на своей платформе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮 США готовы предложить $10 миллионов за хакера «Бориса Ельцина»

"Последний раз был замечен с бутылкой водки в серверной", - шутят пользователи в сети.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 "Всемирная организация здравоохранения призывает проявлять осторожность при использовании инструментов создания больших языковых моделей (LLMS), созданных искусственным интеллектом (ИИ), для защиты и содействия благополучию, безопасности и автономии людей, а также сохранения общественного здоровья", -сообщается в документе.

🧐 Осторожность при использовании искусственного интеллекта (ИИ) связана с тем, что риски использования систем ещё до конца не изучены. Речь идёт прежде всего о популярных 👩‍💻ChatGPT, Bard, Bert и другие LLMS.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎖🪟 Microsoft принуждает Министерство обороны США перейти на продукты Microsoft

Как сообщает Newsweek, Министерство обороны США приняло решение отказаться от одной из своих давних программ по кибербезопасности в пользу готовых инструментов Microsoft, несмотря на критику отдельных экспертов.

🛡 "Многие из нас были против по одной и той же причине. Мы все больше погружаемся в монополистическую монокультуру. Под монокультурой подразумевается IT-среда, в которой все используют одинаковое программное обеспечение, что означает ее потенциальную уязвимость для кибератак", - выразили беспокойство IT-специалисты в военных кругах CША по поводу чрезмерной зависимости Пентагона от продуктов Microsoft.

👆Военных полноценно переориентируют на инструменты безопасности Microsoft Defender. Известно, что 85% чиновников в американском правительстве используют программное обеспечение от Microsoft, а с 2017 года Минобороны США устанавливают только операционную систему Microsoft Windows.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎👮Российские спецслужбы должным образом мониторят попытки ЦРУ вербовать россиян, заявил представитель Кремля

Пресс-секретарь президента РФ Дмитрий Песков сообщил журналистам во вторник, что российские спецслужбы должным образом мониторят попытки специалистов 🇺🇸 ЦРУ США вербовать россиян, в том числе и в Telegram-каналах.

"Не располагаю информацией, не знаю, но убежден, что наши специальные службы должным образом мониторят и это пространство тоже, исходя из того, и мы все это знаем прекрасно, что и ЦРУ, и другие западные спецслужбы не ослабляют своей активности на территории нашей страны", — сказал Песков.

🤕 «Очень удобный ресурс для отслеживания обращающихся», — сказала РБК представитель МИД России Мария Захарова.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖OpenAI планирует выпустить новую модель языковую модель (ИИ) с открытым исходным кодом

В ответ на растущую конкуренцию в сфере больших языковых моделей компания OpenAI хочет выпустить модель ИИ с открытым исходным кодом, об этом сообщает The Information со ссылкой на человека, кто ознакомлен с такими планами.

Этот шаг знаменует собой сдвиг в сторону доступной разработки ИИ, поскольку все больше разработчиков предпочитают выбирать бесплатные модели. В долгосрочной перспективе исследователи хотят посмотреть, как модели с открытым исходным кодом будут развиваться в сравнении с проприетарными моделями. Важно понимать, что OpenAI вряд ли выпустит модель, которая покажет себя лучше чем продаваемая её проприетарная GPT.

👆OpenAI не выкладывала свои open-source языковые модели в открытый доступ с 2019 года.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Все разведывательные и боевые беспилотники китайского производства, поставляемые на экспорт в другие страны, разработаны таким образом, что они способны определять территорию Китая и не наносить по ней удары.

"Это так называемый сторожевой инструмент "watchdog tool", который представляет собой технологию, направленную на то, чтобы убедиться, что экспортируемые Китаем беспилотники не используются врагами в качестве оружия для нападения на нашу страну", - сказал источник, попросивший об анонимности из-за деликатности вопроса.

👆БПЛА оснащены функцией, которая распознает 🌐"электронную геостену" и на подлете к китайской территории разворачивает дрон.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Microsoft: GPT-4 приближает человечество к ИИ общего назначения (AGI)

Исследовательская группа Microsoft считает, что разработка GPT-4 стала значительным шагом на пути к созданию искусственного интеллекта общего назначения (AGI), который команда определяет как систему, способную рассуждать на уровне человеческого разума, планировать действия и учиться как люди, а в некоторых случаях быстрее и эффективнее.

У GPT-4 есть свои недостатки, такие как галлюцинации, выдумывание несуществующих фактов, базовые арифметические ошибки, но команда Microsoft утверждает, что GPT-4 добился значительного прогресса в использовании "человеческого здравого смысла".

Бывший профессор Принстонского университета Доктор Бубек рассказал New York Times, что "поэтическое доказательство" GPT-4 было настолько впечатляющим как с математической, так и с лингвистической точки зрения, что он не мог понять, с кем он общается - с 💀ИИ или 🧔‍♂️человеком. "В тот момент я подумал: Что происходит?"

📄 https://arxiv.org/pdf/2303.12712.pdf

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👨🏻‍💻Павел Дуров прокомментировал "уязвимость, которая даёт доступ к камере и микрофону"

Российские газеты пишут, что Telegram якобы "подтвердил уязвимость" в приложении для компьютеров от компании Apple. Это не так.

Напротив, в нашем сообщении мы объяснили, что никакой уязвимости не было. Потому что заявленная “уязвимость” заключалась в следующем: "Если бы у злоумышленника уже был доступ к Вашему компьютеру, он мог бы управлять Вашей камерой и микрофоном через Telegram". Но если компьютер уже скомпрометирован, то доступ к микрофону через Telegram меньшая из проблем, о которых стоит беспокоиться.

Как я отмечал ранее, в технических аспектах СМИ часто гонятся за громкими заголовками и вводят в заблуждение пользователей.

👆Сообщил Дуров в своём Telegram-канале, комментируя недавнюю новость.
💣 В США начали блокировать TikTok

Монтана стала первым штатом США, где запретили TikTok. Губернатор Грег Джанфорте подписал закон о ♋️запрете TikTok, который вступит в силу 1 января 2024 года.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Минцифры работает над законопроектом, в соответствии с которым правительство будет определять перечень объектов критической информационной инфраструктуры (КИИ), а также сроки их перехода на отечественные решения.

https://www.vedomosti.ru/technology/articles/2023/05/18/975584-mintsifri-gotovit-zakonoproekt-o-printsipah-opredeleniya-kritichnosti-infrastrukturi

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏 Сообщают, что яблочникам завезли официальный ChatGPT в AppStore, об этом написано в блоге OpenAI.

👍Приложение будет собирать следующие данные о пользователе:

- Контактная информация
- Пользовательский контент
- Уникальные идентификаторы
- Данные об использовании приложения
- Диагностические данные

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Ресерчеры BIZONE расчехлили группу украинских хактивистов Leak Wolf, которая провела уже более 40 резонансных атак на российские компании, в том числе в сферах розничной торговли, образования и IT, действуя «тише воды, ниже травы».

Как отмечают исследователи, за прошедший год ландшафт угроз, связанных с утечками данных, претерпел значительные в силу известных обстоятельств: на первый план вышли хактивисты.

У них нет финансовых мотивов, как у кибервымогателей, или шпионских целей, как в случае с АРТ.

Leak Wolf 
— один из характерных примеров этого типа злоумышленников.

Основную деятельность они начали в апреле 2022 года — именно тогда в подконтрольном группе ТГ-канале были размещены данные нескольких жертв.

Характерная черта Leak Wolf заключается в том, что преступники в своих кампаниях полагались, прежде всего, на человеческие ошибки, практически не применяя в атаках вредоносное ПО.

В отличие от других группировок Leak Wolf не пыталась эксплуатировать популярные уязвимости в публично доступных приложениях, использовать вредоносное ПО или фишинговые почтовые рассылки. 

По данным управления киберразведки BIZONE, атакующие использовали аккаунты сотрудников компаний или доступы IT‑подрядчиков.

Подобная тактика позволяла злоумышленникам оставаться незамеченными вплоть до слива украденных данных на ТГ-канале.

Чтобы не привлекать внимания, преступники также арендовали серверы на территории России либо использовали VPN.

Помимо взлома IT‑провайдеров, злоумышленники получали несанкционированный доступ, анализируя утечки данных физических лиц. Сотрудники компаний нередко пренебрегают цифровой гигиеной.

После проникновения в инфраструктуру компании злоумышленники сканировали сеть, собирали важную для бизнеса информацию (например, клиентскую базу), загружали в облачное хранилище и публиковали ссылку в ТГ-канале.

Обнаружить подобные инциденты без эффективного мониторинга практически невозможно, более того, необходим проактивный поиск угроз.

Познакомиться с TTPs Leak Wolf можно в исследовании.

Кстати, прочитав в отчете про компрометацию IT-провайдеров, как один первоначальный векторов атаки, вспомнили мы почему-то стихотворение, присланное нам анонимом. И дело тут совершенно не в Бизонах...
👨🏻‍💻Интерфакс: Минфин предлагает взымать 13-15% НДФЛ с уехавших из России фрилансеров и граждан на удаленной работе

Минфин подумывает взимать НДФЛ по стандартным ставкам в 13-15% с заработков тех россиян, кто в силу переезда за границу утратил налоговое резидентство России, но остается штатным "дистанционным" сотрудников, и ряда фрилансеров, работающих на российских заказчиков.

Сейчас такие лица могут вообще ничего не платить в российскую казну, а ранее Минфин предлагал облагать их заработки по ставке в 30%.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💀"ИИ угрожает будущему человечества!", - считает 61% американцев по результатам опроса. Reuters/Ipsos.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Киберкомандование США делает ставку на частный бизнес для укрепления обороноспособности страны

В рамках различных инициатив Киберком США продолжает плотно взаимодействовать с частным американским сектором в области обмена информацией и использования уникальных наработок для обнаружения вредоносных программ:

"Только за последний год Киберкомандованию удалось посотрудничать с 22 партнерами из частного сектора, мы смогли передать 149 уникальных индикаторов вредоносной кибердеятельности. Кибер - это командная игра", - комментирует Холли Баруди, исполнительный директор Cybercom.

"Угроза для украинцев со стороны России - это угроза для нас. Угроза в любой точке этого [Индо-Тихоокеанского] театра военных действий со стороны 🇨🇳Китая - это угроза для нас. Способность делиться информацией имеет фундаментальное значение", - сказал в среду генерал-майор Уильям Хартман во время выступления на конференции LANPAC.

🎖 Американская группа киберспециалистов "hunt-forward team" покинула Украину за несколько дней до начала СВО, и тем не менее, они продолжают обмениваться информацией об угрозах, об этом сообщает Defensescoop.

👀 Руководитель разведывательного агентства «Р-Техно» Роман Ромачев: В отличии от разведывательного сообщества частный бизнес (компании, организации) присутствует на всех континентах и во всех странах, поэтому взаимодействие с частым бизнесом решает вопрос локального присутствия.

Частный бизнес живёт в условиях конкуренции и предпринимателям вместе со своими сотрудниками необходимо иметь высокую квалификацию, а также обладать актуальными профессиональными компетенциями, которые зачастую выше, чем у представителей разведсообщества.

👮 Американское разведсообщество давно это поняли и соответственно начали привлекать частный бизнес для решения вопросов, которые относятся к сфере безопасности и аналитики.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Более 8000 этичных хакеров проверили безопасность Госуслуг

В начале февраля Минцифры запустили проект по поиску уязвимостей на Госуслугах, предоставляя возможность исследователям поучаствовать в багбаунти.

Этичным хакерам удалось найти 34 уязвимости, большинство из которых — со средним и низким уровнем критичности. Выплаты были самые разные от 10 000₽ до 350 000₽.

✔️ "По итогам проекта можно сказать, что работа исследователей помогла улучшить систему безопасности Госуслуг", - сообщает Минцифры.

👆Примечательно, что в багбаунти участвовали даже 🫶белые олдскул хакеры в возрасте 55 лет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM