Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Forwarded from Inside
This media is not supported in your browser
VIEW IN TELEGRAM
Киберспортивный оттенок

Вот он, долгожданный привкус киберспортивного направления. Несмотря на то, что классический киберспорт еще не перестал быть спорной темой, но уже приобрел значительное число фанатов (и я давно принадлежу к их числу), соревнования в сфере информационной безопасности «широко популярны в достаточно узком кругу людей». Все мы знаем, что практически ежечасно в мире стартует классический CTF, чуть реже — King of the Hill, Attack-Defense или любой другой более редкий вид соревнований этичных хакеров.

Станут ли соревнования по кибербезопасности частью киберспорта или продолжат существовать в своей нише, как хакатоны и спортивное программирование? Привлечет ли к себе данное направление широкие массы зрителей не из профильной среды? Станут ли подобные соревнования примером для подражания, с учетом того, что для старта нужно нечто большее, чем скачать Steam?

Как мы все помним, CTF платформа rootme создавалась ANSSI, Standoff - обучает заказчиков и средства защиты PT, а сногсшибательный по прогрессивности Hack-a-Sat - проводится в интересах Air Force и DoD. В то время, как в классическом киберспорте конечной целью становится продажа внутриигровых предметов, то здесь практический потенциал возрастает.

Чем все закончится — коммерциализацией или сплоченным комьюнити? Будет ли на корню уничтожен дисбаланс? Много вопросов и так мало ответов, но мы постараемся разобраться в этой проблеме.
🌌Microsoft оштрафовали на $20 млн за сбор персональных данных детей младше 13 лет

Корпорация Microsoft выплатит штраф в размере $20 млн, чтобы урегулировать иск от Федеральной торговой комиссии США, который связан с нарушением конфиденциальности детей и сбором ПД в экосистеме Xbox.

С 2015 по 2020 год корпорация без разрешения родителей собирала личные данные детей 👶младше 13 лет. Microsoft незаконно хранили данные годами, нарушая закон о неприкосновенности частной жизни.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект "Знаток" - ключевое решение GEOINT в интересах Пентагона

В январе 2023 года Национальное агентство геопространственной разведки США (NGA) взяло под оперативный контроль самый известный инструмент искусственного интеллекта министерства обороны - проект "Maven" ("Знаток"), который был запущен еще в 2017 году.

Цель проекта - создание централизованной информационной платформы для обработки и анализа различного типа геопространственных данных, сбор которых осуществляется с применением беспилотных систем и спутниковых возможностей. При этом для решения основной задачи по выявлению и идентификации потенциальных целей используются алгоритмы искусственного интеллекта, в том числе машинное зрение и глубокое обучение нейросети.

По оценкам директора геопространственной разведки вице-адмирала Фрэнка Уитворта, они смогли добиться «значительных технологических успехов» в повышении точности геолокации, обнаружении целей и автоматизации рабочих процессов, активно применяя данное решение на актуальных театрах военных действий (подразумевая, конечно же, территорию Украины).

В разведывательном сообществе NGA отвечает за обработку и анализ спутниковых данных, информации собранной беспилотниками, обеспечивая актуализацию картографирования Земли.

Агентство активно расширяет свое сотрудничество с академическими кругами, частными спутниковыми компаниями и гражданским IT-сектором, обеспечивая синергетический эффект внедрения передовых решений.

По мнению директора агентства по данным и инновациям Марка Манселла, основная задача данного этапа проекта "Знаток" — повысить качество алгоритмов искусственного интеллекта и машинного обучения и, как следствие, улучшить их способность обнаруживать цели на изображениях, определять физические сущности по набору признаков.

В этих целях агентство активно использует украинский плацдарм для решения этих задач в боевых условиях. Практика противника показала необходимость градации целей по степени их боеготовности, например отличать уничтоженную бронетехнику от исправно функционирующей, выявлять уровень повреждений, разрушений оборонительных сооружений.

Следует отметить что важную роль в этом процессе наращивания Пентагоном потенциала геопространственной разведки играет его плотное взаимодействие с частными спутниковыми компаниями.

Ключевым игроком в этом сегменте выступает компания Maxar Technologies, обладающая собственной спутниковой группировкой, прежде всего дистанционного зондирования земли. Располагает всего 4 спутниками, которые включают WorldView-1 с разрешением 50 сантиметров; GeoEye-1 и WorldView-2 с разрешением 40 сантиметров и WorldView-3 с разрешением 30 сантиметров. Это достаточно высокие параметры точности, позволяющие идентифицировать основные потенциальные цели, вплоть до отдельного военнослужащего.

https://www.c4isrnet.com/industry/2023/06/05/qa-maxar-execs-discuss-us-army-simulation-project-maven/
⚖️ Коммерсант: "Военный суд рассмотрит дело группировки хакеров во главе с Флинтом"

Как сообщает Коммерсант, в военный суд передано громкое уголовное дело сообщества хакеров из 26 человек под руководством бизнесмена Алексея Строганова. По заявлению адвокатов, за 2,5 года расследования не было найдено ни одного пострадавшего от деятельности хакеров, а ущерб они нанесли банковской системе США. Строганов, по версии следствия, и вовсе "пытался разрушить гегемонию доллара".

"Свою вину в преступлениях признал только один предполагаемый хакер — Андрей Юшковский, выполнявший в группе технические функции", - сообщает Коммерсант.

Юшковский заключил досудебное соглашение с Генпрокуратурой, признал вину, дал показания на своих вероятных подельников и был приговорен к условному сроку. Остальные настаивают на своей непричастности к преступлениям. Всего перед судом предстанут 26 человек, 16 из них с марта 2020 года находятся под стражей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Лайфхак для поиска горячих новостей с помощью ChatGPT по конкретной теме или как заставить Скайнет работать на Вас:

▪️Выбираем GPT-4 => Browse with Bing

▪️Пишем желаемое количество новостей для поиска => указываем тему, сегодняшнюю дату и просим ИИ не общаться до тех пор, пока не будут найдены все новости (допустим их 15).

▪️Выбираем понравившуюся новость и кликаем на "1" - ссылка на источник новости.

👆На выходе получаем самые топовые новости для ознакомления (полезно будет журналистам или блогерам).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷В Екатеринбурге хакеры перехватили радиоэфир и вещали в поддержку главы ЧВК «Вагнер»

Как сообщает E1. RU, Екатеринбуржцев сегодня утром напугали тревожные сообщения. В эфире региональной станции «Ретро FM» мужской голос под музыку зачитывал провокационный текст якобы в поддержку руководителя ЧВК «Вагнер».

"Безусловно, к хулиганству в радиоэфире никакого отношения я не имею, хотя сами записи не слышал", — говорится в ответе Евгения Пригожина на запрос E1. RU.

👆Программный директор радио «Ретро FM» Дмитрий Орехов подтвердил E1. RU, что радиостанция сегодня подверглась ❗️атаке хакеров. На несколько минут им удалось перехватить сигнал.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🤕 Имущество, полученное в результате киберпреступлений, будет конфисковываться.

Соответствующий закон сенаторы одобрили на 546 заседании.

"Так, в их число включено создание, использование и распространение вредоносных компьютерных программ или неправомерное воздействие на критическую информационную инфраструктуру России", - сообщается в Telegram-канале Вместе-РФ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI не занимается обучением GPT-5

Сэм Альтман утверждает, что OpenAI не обучает GPT-5, так как многие руководители отраслей, эксперты и ученые выразили свою обеспокоенность относительно слишком быстрого развития ИИ.

"Нам предстоит проделать еще много работы, прежде чем мы запустим эту модель [GPT-5]", - сказал исполнительный директор OpenAI на конференции, организованной индийской газетой Economic Times.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда у Microsoft не хватило денег на переводчика)

🧐"Бонусом выдается расширение .postcode вместо .zip", - шутят пользователи в сети.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ЕЖ
Media is too big
VIEW IN TELEGRAM
Экс-руководитель таможенной службы Бельянинов заявил на евразийском форуме по высоким технологиям, что айти-специалисты — социально недоразвитые люди, а уехавшие айти-специалисты — безбожники. @Agitblog
🚰 Минцифры вместе с ИТ-комитетом и сенаторами разрабатывают законопроект об уголовном наказании за использование утечек

"🥷 Хакеры ведут себя дерзко - те же анонимы уже «сливали» данные россиян из других компаний, теперь еще грозят опубликовать информацию из баз данных еще 12 крупных компаний. Вектор борьбы со злоумышленниками очевиден: Минцифры вместе с ИТ-комитетом и сенаторами разрабатывают законопроект об уголовном наказании за использование утечек. Киберпреступники - это прежде всего преступники, со всем вытекающими последствиями", - сообщается в телеграм-канале Александра Хинштейна, главы думского комитета по информационной политике, информационным технологиям и связи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇰🇵10 000 хакеров работают на правительство Северной Кореи?

По мнению неназванного высокопоставленного американского чиновника якобы баллистические ракеты Северной Кореи "строятся благодаря криптовалюте", которую северокорейские хакеры коммуниздят c иностранных бирж, об этом сообщает Nikkei. Утверждается, что Северная Корея зарабатывает примерно 50% своих доходов в валюте от кибератак.

🚀 "Вашингтон стремится прекратить финансирование ядерной и ракетной программ страны", - пишет Nikkei.

🇰🇷 Правительство Южной Кореи обвиняет Пхеньян в краже более $1,7 млрд в криптовалюте посредством кибератак в 2022 году и получении сотен миллионов долларов.

🥷 По версии Сеула, якобы в Пхеньяне работает около 10 тысяч профессиональных хакеров, которые занимаются кражами и атаками с использованием ransomware.

"Тысячи северокорейских программистов отправляются в страны Азии и Африки под вымышленными именами, чтобы устроиться на работу разработчиками приложений, а сами занимаются хакерством и шпионажем", - пишет Nikkei cо ссылкой на источники в Сеуле.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Россия и 🇧🇾Белоруссия будут вместе совершенствовать систему защиты объектов КИИ от кибератак

Как сообщает РИА Новости, представители аппаратов совбезов определили перспективные направления военно-технического сотрудничества. Состоялся обстоятельный обмен мнениями по основным направлениям взаимодействия в области информационной безопасности.

"Приняты решения, связанные с укреплением сотрудничества правоохранительных органов в борьбе с компьютерной преступностью, пресечением использования информационных технологий в террористических целях", - говорится в сообщении.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥶📝 Cold Boot Attack с извлечением содержимого оперативной памяти с помощью самодельного криомеханического робота

Исследователи Анг Цуй и Юаньчжэ Ву создали🔬криомеханическгого робота стоимостью менее $1000, который способен извлекать содержимое оперативной памяти DDR3 с помощью низкой температуры. Cold boot attack является извес­тным спо­собом получе­ния дос­тупа к RAM, где исполь­зуется эффект сох­ранения дан­ных в памяти, который дос­тига­ется так называ­емой холод­ной перезаг­рузкой — перезаг­рузкой без исполь­зования ПО, или, гру­бо говоря, аппа­рат­ной перезаг­рузкой.

Ресерчеры поясняют то, что производители современного оборудования усложняют процесс обратной разработки своих устройств, отключая отладочные интерфейсы JTAG и схемы UART, а также используют BGA и зашифрованную прошивку.

"Вместо того, чтобы пытаться "вносить неисправности", что мы делали в прошлом, или проводить очень инвазивный реинжиниринг с помощью лазерной абляции....мы создали очень доступного, удивительно точного робота, который буквально замораживает одну микросхему оперативной памяти устройства за раз. Мы извлекаем физическую память из устройства для того чтобы прочитать содержимое и вставляем её в наше маленькое приспособление FPGA. По сути, это чтение физической памяти путем захвата ее с устройства и последующего физического помещения в считывающее устройство. Такой способ работает на удивление хорошо", - комментирует Анг Цуй.

"При таком подходе вы получаете код, все данные, стек, кучу, всю физическую память", - рассказывает ресерчер.

👆Исследователи считают, что их метод применим к более сложным атакам и на DDR4 и DDR5, если использовать дорогую (около 10 000 долларов) платформу для считывания памяти на основе FPGA - стоимость которой, как они ожидают, со временем снизится. По словам Цуй, атакам холодной загрузки можно противостоять с помощью 🔐шифрования физической памяти.

Подробности — https://cfp.recon.cx/2023/talk/HCJHBW/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠Как Россия и США противостоят друг другу на информационном фланге

Госдепартамент США выделит 2 млн долларов на борьбу с "дезинформацией" по Украине, которая якобы исходит от России. Деньги пойдут на соответствующие проекты, сообщил заместитель координатора ведомства по вопросам борьбы с терроризмом Иэн Мосс.

"У нас есть пусть очень небольшой, но опыт по противодействию информационным операциям, которые осуществляет Центральное разведывательное управление США. Однако мешает отсутствие системы центров, которые и должны принимать на себя удар со стороны служб западных стран, которые проводят информационные идеологические диверсии. В этом отношении мы колоссально отстаем даже от украинцев, у которых система ЦИПсО, поставленная, правда, американцами, существует много лет", – отметил Андрей Манойло, профессор МГУ и научный руководитель подготовки магистров по программе «Информационные и гибридные войны».

"У США руководителям подразделений дается право принимать решения самостоятельно, без согласования. Его "коридор" ответственности широкий: там он может рисковать, действовать ошибочно при условии, если он выиграет и решит задачи, которые перед ним поставлены. У нас это может стоить теплого места в кабинете. Или будет выговор, потом его снимут", – резюмировал эксперт.

👆Кроме того, у России пока нет системы общегосударственной подготовки кадров, специалистов по противодействию информационным операциям. Мало настоящих специалистов, аналитиков.

https://baltnews.com/Russia_West/20230608/1025995644/Upor-na-ideologiyu-Kak-Rossiya-i-SShA-protivostoyat-drug-drugu-na-informatsionnom-flange--.html

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 В США маркировка сгенерированных изображений и видео с помощью ИИ может стать обязательной

В США планируют рассмотреть законопроект для борьбы с дезинформацией 🤖«The AI Disclosure Act», который предусматривает обязательную маркировку изображений, видео, текста, аудио и любых других материалов, сгенерированных с помощью искусственного интеллекта (ИИ).

"Искусственный интеллект - это самая революционная технология нашего времени. Он способен стать оружием массовой дезинформации, дезорганизации и разрушения", - сообщил член палаты представителей США.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎Роскомнадзор создает платформу для борьбы с уязвимостями российских информресурсов

Роскомнадзор на базе ЦМУ создает отечественную доверенную систему сканирования, которая позволит выявить уязвимости российских информационных ресурсов, предоставляя возможность их оперативного устранения. С целью защиты российских систем одновременно планируется принять меры по ограничению сканирования зарубежными сервисами российского сегмента интернета, об этом сообщается на официальном канале в Telegram.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Киберполигоны в КНР

ФГБУ «НИИ «Интеграл» рассказывает о том, как в 🇨🇳Китае создаются национальные тренировочные площадки – киберполигоны. Они оборудуются автоматизированными рабочими местами с предустановленными в них заданиями, разработанными на основе выявленных уязвимостей реальных объектов КИИ и имитирующими причинение ущерба действующим предприятиям. В ходе проведения этих киберучений и тренировок специалисты по кибербезопасности имеют возможность практически отработать такие элементы как:

- Защита от проникновения в систему;
- Предотвращение получения доступа к защищённым цифровым ресурсам;
- Пресечение утечки данных за периметр контролируемого объекта;
- Недопущение вывода из строя охраняемых информационных систем.

📖 Анализ направлений деятельности руководства Китая в киберпространстве показывает, что КНР уделяет значительное внимание развитию национальных киберполигонов, которые являются основным элементом системы подготовки высококвалифицированных специалистов, способных обеспечивать эффективную комплексную защиту объектов КИИ.

👉 https://vk.com/@integral_cybersecurity-kiberpoligony-knr

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚽️Дзюбу снова взломали хакеры?

РИА Новости Спорт сообщают, что новые интимные видео с участием футболиста московского "Локомотива" Артема Дзюбы появились в пятницу в ряде Telegram-каналов. Прошлая публикация в 2020 году привела к временному отстранению спортсмена от вызовов в сборную России. Как говорится в описании к роликам, 34-летний нападающий якобы записал ряд видео интимного характера для девушки из 🇺🇦Украины.

👨‍💻Каким образом файлы попали в открытый доступ, неизвестно.

💬 "Видимо, Дзюбе стоит переключиться с тренировок на футбольном поле на тренировки по кибербезопасности", - комментируют новость пользователи в сети.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Федеральный центр обработки данных МВД построят на северо-востоке Москвы

Выдано разрешение на строительство Федерального ЦОД МВД России в Алтуфьевском районе (СВАО), об этом сообщил заместитель мэра Москвы в Правительстве Москвы по вопросам градостроительной политики и строительства Андрей Бочкарёв.

"Курс на развитие IT-систем и информационной инфраструктуры в органах исполнительной власти позволяет расширить функционал предоставляемых государственных услуг и сервисов. В новом дата-центре МВД будут храниться сведения из различных баз данных, в том числе планируется наладить обмен информацией по паспортному и регистрационному учету граждан, транспортным средствам, разыскиваемым лицам и записям с камер видеонаблюдения", - рассказал Андрей Бочкарёв.

👆Общая площадь ЦОДа составит порядка 13,3 тыс. кв. метров. Он представляет собой комплекс из двух прямоугольных зданий, соединенных трехуровневой переходной галереей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎖 🇺🇸ИИ будет обучаться на данных из Пентагона

🤖 «Центр технической информации министерства обороны США» - один из первых правительственных клиентов, который проявил интерес к новой услуге OpenAI от Microsoft, об этом сообщает DefenseScoop.

"Центр технической информации Минобороны модернизирует нашу технологическую базу, мы сотрудничаем с Microsoft и другими отраслевыми партнерами в области использования решений ИИ. Работая с Microsoft и ее технологиями, мы стремимся расширить границы того, что мы можем узнать из имеющихся у нас данных, и углубить научные исследования Министерства обороны", - заявил в четверг DefenseScoop представитель министерства.

👆Как стало известно ранее, корпорация Microsoft предоставит возможность своим клиентам сервиса облачных вычислений 👮Azure Government получить доступ к GPT-3 и GPT-4 через Microsoft’s Azure OpenAI.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM