Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🦠🔬 ИИ чат-боты смогут разрабатывать биологическое оружие для преступников

Известная благодаря LLM Claude и основанная бывшими сотрудниками OpenAI компания Anthropic утверждает, что быстрое развитие ИИ через 2-3 года приведёт к созданию 😷опасных вирусов и биологического оружия, которыми смогут воспользоваться злоумышленники, поэтому необходимо уже сейчас регулировать ИИ в сферах кибербезопасности, ядерных технологий, химии и биологии, об этом сообщил CEO Дарио Амодеи.

"Если у нас не будет механизмов для сдерживания систем искусственного интеллекта, то нас ждут очень плохие времена", - заявил он на прошлой неделе.

Anthropic активно работает с экспертами в области биобезопасности, изучая то, как нейронные сети могут быть задействованы при создании опасного оружия. Опасения имеют под собой основание, так как некоторые модели используются в преступных целях для создания оружия, зажигательных бомб и производства наркотиков. Возможность джейлбрейка и неконтролируемый доступ к такой информации приведет к катастрофическим последствиям.

Collaboration Pharmaceuticals ранее сообщала, что например технология разработки лекарств может быть перепрофилирована для создания ☣️биохимического оружия.

ИИ-исследователь Йошуа Бенжио поддерживает идею ограничения возможностей ИИ: «Я был сторонником открытого исходного кода на протяжении всей своей научной карьеры. Он отлично подходит для научных открытий, но, как сказал Джефф Хинтон - если бы ядерные бомбы были программным обеспечением...вы бы разрешили использовать открытый исходный код для ядерных бомб?»

👆Лидеры open-source в области ИИ не согласны c выводами. На прошлой неделе при поддержке GitHub, Hugging Face, Eleuther AI был опубликован "Supporting Open Source and Open Science in the EU AI Act" о регулировании ИИ. Коалиция посчитала "торможение развития свободных проектов" ошибочной идеей, так как они в отличии от приверженцев закрытого кода работают на принципах прозрачности, создавая необходимые условия для безопасного контроля.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇰🇿🇷🇺🇺🇸Казахстан отказался экстрадировать в США задержанного россиянина Кислицина, об этом сообщил ТАСС консул-советник генконсульства РФ в Алма-Ате Артем Оганов.

"Судебным решением Кислицин был подвергнут экстрадиционному аресту сроком на 12 месяцев по запросу России, выдачи в США не будет", — сказал он.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠 Хакеры используют Bleeding Pipe RCE для охоты за игроками Minecraft

Геймеры Minecraft и администраторы серверов столкнулись с новой опасной уязвимостью, которая позволяет злоумышленникам удаленно запускать код на их компьютерах. Эксплойт под названием "BleedingPipe" использует десериализацию Java для заражения серверов на которых установлены модификации для игры. Если на сервере Minecraft не установлен уязвимый мод, то заразиться невозможно.

Однако геймерам не стоит радоваться...немецкий студент факультета компьютерных наук под ником Dogboy21 обнаружил около трёх десятков популярных модов, которые содержат эту уязвимость, - от AetherCraft до Immersive Armors и ttCore. Немец разместил на Github-странице патч для устранения проблем. В блоге MMPA можно почитать подробнее об RCE.

👆По данным MMPA, злоумышленник просканировал все серверы Minecraft в адресном пространстве IPv4 и, возможно, разместил на многих из них полезную нагрузку. Таким образом, заражению мог подвергнуться любой сервер, на котором был установлен мод с уязвимостью.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Представители разведки США обрушились на Пекин с обвинениями в подготовке к разрушительным кибератакам, нацеленным на гражданскую и военную инфраструктуру.

Для этого, по утверждениям американских чиновников, китайcкие АРТ ведут разработку вредоносного ПО и реализуют кампании по его глубокому внедрению на объекты в сфере энергетики, водоснабжения и связи в окружении военных баз США по всему миру.

По данным американских военных и спецслужб, предпринятые КНР шаги позволят замедлить развертывание войск и проведение военных операций, прежде всего, в случае начала Китаем боевых действий в отношении Тайваня.

Заложенная таким образом Пекином по сути, «бомба замедленного действия» может иметь более широкие последствия, ведь та же самая инфраструктура часто обеспечивает и гражданские объекты.

Первые публичные намеки на кампанию вредоносного ПО начали появляться в конце мая, когда Microsoft обнаружила загадочный компьютерный код в телекоммуникационных системах на Гуаме, где располагалась американская авиабаза.

Но, как оказалось, киберкампания стартовала минимум за год до майского отчета, а спецслужбы были в курсе происходящего и все это время вели тайное расследование, пытаясь оценить масштабы и степень возможного влияния киберинцидента.

Опасаясь повторения SolarWinds или Colonial Pipeline, в последние месяцы руководство США в составе совета нацбезопасности проводило серию совещаний в оперативной комнате в Белом доме, где обсуждалась стратегия защиты и возможные варианты ответных действий.

По наводке Microsoft недавнюю атаку с использованием вредоносных ПО приписали китайской АРТ Volt Typhoon без какой-либо публичной аргументации.

В свою очередь, Китай после публикации статьи NYT выступил с заявлением, отрицая свою причастность к инциденту и называя штаты гораздо более крупным киберпреступником.

Если ранее почти все эти кампании были связаны со сбором разведданных, то обнаружение вредоносного кода в американской инфраструктуре может указывать на то, что цели поменялись и несут имеют разрушительный потенциал.

Резюмируя, следует констатировать, что бумеранг вернулся и теперь бьет по голове. В ходе совместной с Израилем кампании с использованием Stuxnet, приведшей к разрушению инфраструктуры Ирана, вопросы этики почему-то их не заботили.

По нашему мнению, сейчас мы наблюдаем, что КНР всерьез готовиться к кибероперациям, что стало прямым следствием обострения отношений с Тайванем. Китай говорится не только защищаться, но и нападать.

Но будем посмотреть.
👁 Зоркие подписчики заметили, как в Google Play и App Store всё чаще стали появляться приложения по типу "Гороскопы от ИИ" или "Астрология от ИИ" с невыдуманными прогнозами без смс и регистрации.

🤪"Предоставляет вам точную и персонализированную астрологию бесплатно!", - сообщается в описании одного из приложений.

🤪"XYZ app is a cutting-edge app that combines the world of astrology with artificial intelligence technology"

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Facebook* деанонит анонимных пользователей дейтинга по решению Гаагского суда

Суд Гааги обязал компанию "Meta* Platforms Ireland Ltd" предоставить идентификационные данные анонимного пользователя на платформе Facebook*, который занимался клеветой в отношении других пользователей. Утверждается, что в закрытой группе для знакомств Facebook*, где юзеры обмениваются впечатлениями о свиданиях и делятся фото/видео, некий Анонимус А посмел "недозволительно себя вести" и "нанёс ущерб репутации" в отношении другого Анонимуса Б мужского пола.

Пострадавший от буллинга клеветы мужчина [Анонимус Б] обратился с запросом в Meta*, требуя удалить оскорбительные сообщения в свой адрес, и раскрыть личность Анонимуса А, но компания отказала в просьбе. Мужчина остался не удовлетворён ни свиданиями, ни решением Meta* — обратился в суд, который счёл его претензии к компании Meta* обоснованными. Гаага потребовала от компании Meta раскрыть 🥷 личность Анонимуса А, поясняя, что интересы истца перевешивают интересы анонимного пользователя и Facebook*.

Решение оказалось "прецедентным в истории подобных разбирательств", поскольку имеет масштабные последствия для платформы. Facebook* попытается найти 🎩баланс между конфиденциальностью пользователей и ответственностью за их действия в Интернете.

👆Мета утверждала ранее, что пользователи Facebook* могут анонимно выражать критику, даже если она неприятна другим. Однако судья ответил, что свобода слова 👍"не безгранична".

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😌🤩😒😍Пентагон тестирует Data Robot - инструмент, который может отслеживать социальные сети и другую информацию из открытых источников и выявлет вводящий в заблуждение контент, такой как боты или дипфейки.

Быстрое отличие фактов от вымысла имеет решающее значение для сил PSYOP. И задача усложняется по мере того, как дезинформация наводняет такие сайты, как Twitter и Facebook, а мировые державы проводят онлайн-кампании влияния, некоторые из которых более открытые, чем другие. Например, в прошлом году появилось сфабрикованное видео, в котором плохо смонтированный президент Украины Владимир Зеленский призвал своих солдат сложить оружие и сдаться России . Его быстро разоблачили.

По словам официальных лиц, Data Robot может в конечном итоге интегрироваться в вычислительную среду командного пункта для предоставления "моментальных снимков" текущей ситуации в PSYOP.

@budni_manipulyatora

https://www.defensenews.com/information-warfare/2023/08/01/us-military-targets-deepfakes-misinformation-with-ai-powered-tool/
Please open Telegram to view this post
VIEW IN TELEGRAM
🏦 Банк международных расчетов (BIS) предлагает создать глобальную платформу трансграничных переводов в цифровой валюте

Как сообщают «Ведомости», международная финансовая организация BIS со штаб-квартирой в городе🇨🇭Базель, в функции которой входит содействие сотрудничеству между центральными банками и облегчение международных финансовых расчётов, предлагает на фоне общей финансово-экономической нестабильности в мире создать глобальную платформу 🤖трансграничных переводов в цифровой валюте.

По мнению авторов доклада, механизм транзакций в цифровых валютах более надежный, чем традиционные системы вроде SWIFT.

Основной принцип работы глобальной платформы переводов: банк направляет на площадку оцифрованную валюту, площадка конвертирует ее (например, в цифровой юань) и зачисляет на счет в зарубежном банке. Желательно, чтобы валюта, в которой совершаются переводы, была выпущена центральными банками (CBDC), так как это обеспечит большее доверие банков.

"Такая платформа на основе технологии распределенного реестра действительно сможет устранить большинство традиционных недостатков, связанных со стоимостью, скоростью, доступностью, прозрачностью и безопасностью осуществления трансграничных платежей", - отмечает член совета Торгово-промышленной палаты Станислав Акулинкин.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Правительство расширило список российского ПО для обязательной предустановки

Как сообщает ТАСС, перечень российских программ, обязательных для предустановки на смарт-телевизоры в 2024 году, расширен на несколько пунктов. Об этом говорится в соответствующем документе правительства.

Перечень на 2024 год расширен до 19 пунктов, в том числе за счет включения в него онлайн-кинотеатров Amediateka, Kion, "Билайн ТВ", "Триколор" и Дом. ru Movix.

Разделы перечня, касающиеся предустановки программ на смартфоны, планшеты и ПК, в версии для 2024 года почти не изменились по сравнению с действующими в 2023 году, только вместо "Новости Mail. ru" в качестве новостного агрегатора указан "Дзен", а Rutube сменил OK Live (в версии документа на 2023 год Rutube тоже присутствует, но в разделе предустановки на смарт-ТВ, а теперь будет в двух разделах - для телевизоров и для смартфонов).

Документ вступает в силу с 1 января 2024 года.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎖 Австралийские военные финансируют проект по созданию компьютерного чипа с клетками человеческого мозга

В прошлом году ученые 🇦🇺Университета Монаша создали "DishBrain" - 🤖полубиологический компьютерный чип, в который было вживлено около 800 тыс. клеток мозга человека и мыши. Обладая чем-то похожим на "разум", DishBrain за пять минут научился играть в примитивную игру под названием "Понг".

Исследование произвело фурор, в результате чего в партнерстве с мельбурнской компанией Cortical Labs ученые получили грант в размере 407 000 долларов США от австралийской программы 🎩National Intelligence and Security Discovery Research Grants.

По словам доцента👨‍🔬Адиля Рази и по совместительству руководителя проекта, программируемые 🧠биочипы с искусственным интеллектом "в будущем могут превзойти по производительности все существующие аппаратные средства". Результаты таких исследований будут иметь значительные изменения в различных областях, таких как планирование, робототехника, передовая автоматизация, интерфейсы "мозг-машина" и разработка лекарств.

💀Машины смогут продолжать осваивать новые способности, не забывая о старых, а также адаптироваться к текущим изменениям и применять полученные знания в новых ситуациях, постоянно 🛡"самооптимизируя" свое использование вычислительной мощности, памяти и энергии.

👆Рази уверен, что его разработки в этой области биологических нейронных сетей могут дать "новый тип машинного интеллекта, который будет способен обучаться на протяжении всей своей жизни".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
А ты собрал свой «Понагочи»?

Друзья, учитывая запросы аудитории на обзор различных необычных железок наподобие 🐬FlipperZero — мы решили написать для вас познавательную статью и рассказать про интереснейший проект «Pwnagotchi», о котором некоторые даже не слышали. Концептуально «Понагочи» похож на виртуального питомца из далёкого детства [тамагочи], но с фокусом на обнаружение и эксплуатацию уязвимостей в беспроводных сетях с целью проведения аудита безопасности.

👴 Принцип работы Pwnagotchi заключается в том, чтобы в автономном режиме собирать информацию об окружающих Wi-Fi-сетях и подключенных к ним клиентах, с последующим сбором пакетов аутентификации WPA/WPA-2. Устройство имеет 🤖нейронную сеть, которая позволяет ему адаптироваться к различным сетям и условиям, оптимизируя стратегии атак и их скорость. В общем занятная вещь для этичных хакеров и ИБ-исследователей.

↘️ https://telegra.ph/Ponagochi-Pwnagotchi-Drug-kompanon-i-instrument-dlya-audita-bezopasnosti-Wi-Fi-setej-08-01

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤠 Win11Debloat — powershell-скрипт для Windows 10 и Windows 11, который удаляет предустановленные приложения ОС, отключает телеметрию, удаляет навязчивые элементы интерфейса, рекламу и ненужные вещи из контекстного меню.

↘️ https://github.com/Raphire/Win11Debloat

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Dailydot: Хакерский инструмент 🐬Flipper Zero отслеживается 🇺🇸спецслужбами, которые опасаются, что белые националисты могут использовать его против 🏭электросетей...

"Расово и этнически мотивированные экстремисты могут попытаться использовать хакерские возможности нового тестировщика для киберпроникновений".

"🎩 Замечательное чтиво, но знают ли они для чего на самом деле используется флиппер? [для зарядки Tesla]", — шутит один из пользователей.

https://www.dailydot.com/debug/flipper-zero-racially-motivated-extremists-fusion-center-alert-nypd

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Удирая от полицейской погони на скорости 160 км/ч водитель Google Street View припарковался на болотах

Сюр моумент случился на днях в штате 🇺🇸Индиана, где местный шумахер из Google решил с ветерком проехаться со скоростью 160 км/ч на машине, оборудованной специальной камерой Google Street View, мимо одной из средних школ, игнорируя красный свет светофора. За гонщиком началась 🚓полицейская погоня, но водитель решил топить до талого и не сбавлять скорость. По итогу, "автомобиль Google потерял управление и проехал через двор, а затем въехал в местный водоём, где и застрял", — говорится в отчете полиции.

👮‍♀️Полицейское управление установило личность водителя, им действительно оказался 🤪сотрудник компании, который заявил, что "работает в Google и он просто испугался останавливаться [во время погони]", — говорится в пресс-релизе.

👆Шумахера отправили в больницу, а затем в тюрьму, где он был 🤕арестован за неподчинение требованиям правоохранительных органов. По словам представителей компании Google - снимки и покатушки, которые водитель мог записать на камеру, скорее всего, в сеть не попадут.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👁 Орбы-сканеры Worldcoin начали появляться в торговых центрах ЕС

"Позволите ли вы Worldcoin [1] просканировать ваши глаза, чтобы получить альткоин универсального базового дохода? Теория заключается в том, что искусственный интеллект позаботится о нас. В 🇪🇸Барселоне вы получаете купон на бесплатную 🤡 картошку фри, а в других местах скидку 10 долларов на покупки в магазине [в обмен на биометрию]", - комментирует пользователь Wall Street Silver.

👆"Лучше бы скидку на 🦗сверчковую муку предоставили", — шутят другие пользователи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор крупной маркетинговой компании Zeta Globa (специализируется на сборе Big Data и AI) рассказал FoxNews, что🤖ИИ в ближайшие годы автоматизирует работу "белых воротничков". Он отчасти согласен с выводами Goldman Sachs, предсказывающих сокращение 300 миллионов рабочих мест и 18% компьютеризацию всей "глобальной работы", но одновременно с этим, по его мнению, появятся новые уникальные рабочие места и профессии.

👆Долларовый миллиардер Дэвид Стейнберг советует задуматься о выборе профессий, где требуется "творческий, креативный и сложный подход к работе" и которые ИИ не сможет заменить.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 Qihoo 360: 🇺🇸 У АНБ США есть 41 специализированное кибероружие для атак

Китайский предприниматель Чжоу Хунъи и соучредитель компании Qihoo 360, дал эксклюзивное интервью Global Times, поделившись подробностями недавней атаки на центр сейсмологического контроля в городе Ухань и рассказал как APT атакуют Китай.

После инцидента, эксперты CVERC и 360 прибыли в город Ухань для 🧳проведения следственных мероприятий после атаки. По предварительным данным, целью злоумышленников на Уханьский центр мониторинга землетрясений стала кража геологических данных. Такого рода информация тесно связана с 💪"местностью на поле боя", и если ее похитить, то можно использовать в военных целях. Кража подобных секретов приводит к тяжелым последствиям.

"Разоблачение кибератак из-за рубежа имеет большое значение [для Китая] с точки зрения защиты национальных интересов, а также обеспечения мира и безопасности в глобальном киберпространстве", - сообщил Чжоу Хунъи.

Qihoo 360 видит сложности в проведении 📖сложных расследований с участием APT, так как существует ряд проблем с получением данных. Подвергшиеся атаке организации часто отказывают в сотрудничестве из-за "отсутствия официального разрешения". Иногда доходит до абсурда, жертвы отрицают факт кибератаки со стороны APT, чтобы им не влетело, пытаясь сделать хорошую мину при плохой игре. Некоторые целенаправленно чистят записи журналов и уничтожают сетевые улики, что приводит к потере важнейших доказательств для анализа APT-атак.

👺 APTшки работающие по Китаю в основном атакуют компании определенных отраслей, университеты, медицинские учреждения, исследовательские подразделения и т.д. с целью кражи данных, а также получения разведданных и нанесения ущерба. Их главная задача - оставаться "невидимыми".

👇Продолжение
Please open Telegram to view this post
VIEW IN TELEGRAM
↘️ 😷 Чжоу Хунъи: APT-атаки имеют шесть основных характеристик

1️⃣ Взломами занимаются профессиональные хакерские организации или спонсируемые государством кибервойска, обладающие ресурсами национального уровня.

2️⃣ Используются неизвестные уязвимости для проникновения. Это сильно затрудняет защиту от них.

3️⃣ Атаки носят непрерывный характер и используется несколько узлов сети, своего рода ступеньки для более глубокого проникновения, образуя длинную цепочку атак.

4️⃣ Длительность проникновения. Злоумышленники остаются незаметными в течение 10 лет и более, демонстрируя высокий уровень скрытности.

5️⃣ Средства атак используются как оружие. По версии "360", на вооружении АНБ США имеется 41 специализированное кибероружие.

6️⃣ Сложные атаки характеризуются автоматизацией, систематизацией и интеллектуализацией, при этом различные методы атак взаимосвязаны и взаимозависимы.

⚔️В настоящее время международная обстановка является сложной и неспокойной, сопровождается усилением игры великих держав. Милитаризация киберпространства также ускоряется, и кибервойна все чаще используется странами в качестве "оружия" для нападения на другие страны. Угрозы безопасности в киберпространстве становятся все более смертоносными и разрушительными. В ходе многолетних наблюдений и исследований кибервойн, компания 360 пришла к выводу, что в отличие от других видов боевых действий — кибервойны не имеют различий в военное и мирное время. Атаки могут быть предприняты в любое время, они стали предпочтительным выбором для ведения войны благодаря своей дешевизне, эффективности, контролируемой интенсивности и сложности идентификации атакующего для нанесения ответного удара.

🧠 Чжоу Хунъи считает, что государствам необходимо создавать безопасную инфраструктуру больших данных и формировать всеобъемлющую базу данных об инцидентах безопасности всей сети, чтобы помочь пользователям защититься от угроз и атак. Безопасные большие данные, разведывательные данные и знания - основа, ключ к выявлению и фиксации следов кибератак. Государственным и корпоративным структурам необходимо создавать 📖динамическую базу данных инцидентов безопасности по всей сети, чтобы "видеть" угрозы в более широкой перспективе и понимать общую ситуацию с безопасностью.

Среди них особое значение имеют данные о конечных точках, поскольку 80% APT-атак направлены на конечные точки. Конечные точки это 👁 глаза, которые видят угрозы. Также имеет смысл задействовать ИИ для автоматизированного анализа, скрининга и корреляции массовых событий безопасности, что позволяет быстро обнаруживать кибератаки и автоматически реагировать на них, тем самым повышая эффективность защиты.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Firefox 117 получит встроенную функцию автоматического перевода веб-страниц

Возможность перевода страниц в 117 версии планируют реализовать в виде опции "Перевести страницу" в меню приложений. При ее нажатии открывается всплывающее диалоговое окно, в котором можно выбрать языки для осуществления перевода.

👆Mozilla заявляет, что для защиты конфиденциальности пользователей новая функция будет переводить веб-страницы только локально. Таким образом, переводимый текст никогда не покинет пределы компьютера, утверждают в Mozilla. Новая функция перевода находится на стадии бета-тестирования.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM