Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇬🇧🇨🇳Британские эксперты по кибербезопасности "подчистят" ноутбуки сотрудников МИД Великобритании после поездки в Китай

По возвращении в Великобританию у дипломатов туманного Альбиона изымут все 🖥жесткие диски на компьютерах и вайпнут подчистую во избежание рисков заражения вредоносным ПО, об этом пишет The Daily Mail. Всем, кто сопровождал министра иностранных дел, было приказано не брать с собой смартфоны и ноутбуки в поездку.

"Министр иностранных дел и его сотрудники прошли многонедельную подготовку перед поездкой в Пекин, чтобы не быть уязвимыми по отношению к коварным замыслам [Китая]. Предположение состоит в том, что они взломают всё", - пишет британский таблоид.

Госслужащих напугали тем, что страшные китайцы могут 🎩прослушивать их 24/7 в гостиничных номерах, используя оборудование для аудиозаписи и видеосъемки. "Ваш гостиничный номер - это не личное пространство", - так звучит предостережение для дипломатов.

Любящих покутить дипломатов предостерегают от 🐝"медовых ловушек" и рекомендуют временное🙅‍♂️половое воздержание, так "как к ничего не подозревающим объектам могут подсесть 💋гламурные женщины".

👆Для деловой поездки британцы закупили "горячие" телефоны, которые являются "одноразовыми". Сообщается, что они будут уничтожены после визита в Пекин "из-за угрозы заражения вредоносным ПО".

🍿Современная дипломатия...

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Российский ВУЗ разрешил студентам использовать ИИ при подготовке ВКР

Московский городской педагогический университет (МГПУ) легализовал для студентов использование технологий 🤖 искусственного интеллекта при подготовке выпускных квалификационных работ. Решение было принято в конце августа 2023 года на заседании Ученого совета МГПУ. Оно подразумевает, что студенты могут использовать чат-боты и другие инструменты ИИ для получения данных и текстов при работе над ВКР.

"Если в будущем нашим выпускникам все равно не избежать использования этого инструмента, лучше научиться грамотно его использовать уже, обучаясь в вузе", — сообщил ректор Игорь Реморенко, Доктор педагогических наук, магистр по специальности “Менеджмент в сфере образования” University of Manchester (Великобритания).

«Запрещать пользоваться ИИ, телефоном, линейкой, как, впрочем, и запрещать списывать — по меньшей мере глупо, поскольку уровень студента и его владения предметом, особенно при защите ВКР, прекрасно виден специалисту», — сообщил в интервью RT заявил Ведущий эксперт Центра компетенций НТИ «Искусственный интеллект» на базе МФТИ Александр Родин, комментируя решение МГПУ разрешить студентам использовать нейросети при учебе и подготовке выпускных квалификационных работ.

Он отметил, что даже если американский 🤖 ChatGPT от OpenAI написал очень гладкий и убедительный текст, то студент всё равно должен будет самостоятельно объяснить «каждую закорючку».

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 X (бывш. Twitter) хочет получить разрешение на сбор биометрических данных и информацию о вашем "трудоустройстве"

The Verge пишет, что в новой политике X якобы собранные биометрические данные будут использоваться в "целях безопасности".

"С вашего согласия мы можем собирать и использовать вашу биометрическую информацию в целях безопасности, защиты и идентификации", - говорится в политике конфиденциальности. В ней не содержится подробностей о том, какого рода биометрическая информация будет собираться X Corp.

Американская технологическая компания рассматривает возможность сбора "вашей истории трудоустройства, информация об образовании, предпочтения в выборе работы, навыки и умения, активность и вовлеченность соискателя работы".

👆Вероятно, это как-то связано с функциями поиска работы, на которые намекал Илон Маск. На прошлой неделе платформа выпустила бета-версию функции найма персонала для компаний, ещё планируется добавление видео- и аудиозвонков, "не требующих телефонного номера".

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Cпециалисты Института кибербезопасности и цифровых технологий РТУ МИРЭА рассказали РИА Новости о том, что "подавляющее большинство 🇷🇺россиян использует простые комбинации. ТОП-10 популярности выглядит 🤦‍♂️следующим образом: 1234; 1111; 0000; 1212; 7777; 1004; 2000; 4444; 2222; 6969. С помощью таких последовательностей цифр можно взломать 22% 📱гаджетов, уверены эксперты. А комбинация "1234" даёт доступ к более чем 10% смартфонов россиян", - говорится в исследовании.

"Ещё более ненадежным способом защиты устройства является графический пароль для разблокировки устройства...человеческий 🧠мозг лучше запоминает рисунок, а не цифры", - считают специалисты. В ходе эксперимента с расстояния 1,5м треть из контрольной группы студентов смогла воспроизвести графический ключ, вводимый на экране., а код [цифры] только каждый десятый участник испытания.

💬 Пренебрежение правилами цифровой гигиены может привести к потере важнейших данных и денежных средств. Необходимо повышать цифровую грамотность россиян, особенно несовершеннолетних и людей пожилого возраста, отмечает ректор РТУ МИРЭА Станислав Кудж.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Занимающаяся сетевым мониторингом LogicMonitor стала жертвой хакеров благодаря дефолтным паролям — “Welcome@”

Компания LogicMonitor, "которая ежедневно отслеживает 800 млрд. метрик на трех миллионах активных устройств", подверглась кибератаке со стороны злоумышленников.

"Инцидент безопасности затронул небольшое число наших клиентов...Принимаются соответствующие меры для смягчения последствий", — сообщил пресс-секретарь LogicMonitor Джесики Черч.

По информации Bleeping, хакеры взломали клиентские учетные записи и "создали локальные учетные записи, чтобы развернуть 🔒ransomware".

"Когда вы создаете учетную запись в [LogicMonitor], они определяют пароль по умолчанию, и все учетные записи пользователей для вашей организации/аккаунта создаются с этим паролем", — источник TechCrunch.

👆Источник подтвердил TechCrunch тот факт, что компания генерировала клиентам 🖥стандартные и слабые пароли, такие как 🤪"Welcome@" + короткий номер. Для понимания масштаба, LogicMonitor обслуживает более 💻100 тыс. пользователей ПО в 30 странах мира.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎖 Командование специальных операций ВС США перекладывает борьбу с "дезинформационными угрозами" в социальных сетях на ИИ

Компания Accrete AI получила контракт от Командования специальных операций США (USSOCOM) на развертывание своего инструмента под названием «Argus Social», который в реальном времени анализирует 🧠"угрозы дезинформации в социальных сетях" и даёт прогнозы относительно развития "вирусного контента" с целью противоборства с ним.

На сайте компании указано, что она предоставляет "универсально конфигурируемые, надежные и точные агенты искусственного интеллекта для автоматизации принятия решений", сообщает Reclaimthenet.

"Argus" анализирует данные социальных сетей ("открытые источники угроз") с помощью ИИ и делает прогноз, предсказывая "возникающие нарративы" и позволяя военным оперативным приступить к "нейтрализации вирусных дезинформационных угроз".

Основатель и генеральный директор Accrete Прашант Бхуян заявил, что в США регулярно сталкиваются с угрозами, которые исходят от 🤖синтетических медиа [сгенерированный контент при помощи ИИ] в социальных сетях.

"🇺🇸USSOCOM находится на острие копья в признании крайне важной необходимости выявления и аналитического прогнозирования нарративов в социальных сетях на ранней стадии, до того как эти нарративы разовьются и приобретут популярность", — заявил Бхуян.

По его мнению, он с большим оптимизмом смотрит на будущее продуктов, связанных с прогнозированием, ожидая "взрывной интерес" со стороны правительств и ЧВК, так как они сталкиваются с "острой необходимостью" бороться с подобным контентом - дипфейки, "вирусные нарративы" и многое другое.

На скрине ПО Argus можно рассмотреть карту 🇹🇼🏝Тайваня. Оператор в режиме реального времени видит ТОП-5 нарративов в социальных сетях: X/Twitter, Weibo, TikTok + отображается общая аналитическая сводка по "Китайско-Тайваньскому конфликту".

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪В Германии на вопрос о том, угрожают ли"кибератаки существованию вашего бизнеса", впервые более половины компаний - 52%, ответили "ДА". Год назад показатель составлял 45%, а два года назад - 9%, говорится в исследовании немецкой ассоциации цифровых технологий Bitkom.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙Комментарий заместителя председателя 🇷🇺Комитета Государственной Думы по информационной политике, информационным технологиям и связи Антона Горелкина для канала @Russian_OSINT по ситуации с блокировками VPN-сервисов в России:

В этом году в законе об «Информации, информационных технологиях и защите информации» появился своего рода защитный механизм. В ту его часть, где описывается механизм блокировки противоправной информации, добавилось еще одно основание – за распространение информации о способах и методах обхода этой блокировки. То есть, если тот или иной сайт описывает, как получить доступ к детской порнографии, пропаганде педофилии, информации о наркотиках, описании самоубийств и прочим запрещенным законом ресурсам, он также должен быть заблокирован.

Безусловно, многие VPN-сервисы используются сегодня не по своему прямому назначению, а как способ обхода блокировки незаконного контента. Более того, многие себя именно так и позиционируют, а некоторые VPN-сервисы напрямую финансируются правительствами недружественных стран и этого не скрывают. Должны ли быть заблокированы такие сервисы? Считаю, что да – равно как и сайты, которые подробно рассказывают, где скачать такой софт и как его настроить. Но это не значит, что должны прекратить свою работу VPN-сервисы, которые соблюдают требования российского законодательства и не предоставляют доступ к ресурсам из реестра запрещенных сайтов. 📱 https://news.1rj.ru/str/webstrangler

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🗞Интересные новости:

1️⃣ Ряд пророссийских 🎃хакерских групп в рамках масштабной операции против "пособников украинских атак" на Россию, объявили о дефейсе 127 информационных ресурсов Польши и стран Балтии. 🎙Интервью IZ.

2️⃣ Путин подписал указ об увеличении предельного возраста предоставления отсрочки от призыва на 👮срочную службу для IT-специалистов до 30 лет.

3️⃣ Председатель ЛДПР Слуцкий предложил разрешить использовать 🤖нейросети при работе над дипломами и курсовыми.

4️⃣ Граждане смогут на "Госуслугах" подавать и отзывать согласие на обработку биометрии, говорится в сообщении правительства.

5️⃣ ЕБС: Разъясняем правила сбора и отказа от 👍биометрии.

6️⃣ 🔟Microsoft объявила о прекращении поддержки WordPad, который работал 28 лет.

7️⃣ 👁"Сводки частной разведки" теперь озвучивается голосом искусственного интеллекта на Radiogram.

8️⃣ Исследователь благодаря 2 уязвимостям 👺получил доступ к данным клиентов производителя "девайсов целомудрия" [10к пользователей] — email, GPS-координаты, домашний адрес, IP-адрес и пароли в открытом виде. Компания игнорирует проблемы и не спешит с их устранением.

9️⃣ 🏦ЦБ задумался о регулировании искусственного интеллекта.

🔟 Данные о 🇬🇧британских военных объектах и тюрьмах строгого режима были обнаружены в теневом сегменте Интернета после того, как хакеры атаковали сервера компании Zaun, оказывающей услуги в области кибербезопасности. Zaun заявляет якобы кибератака в отношении компании была совершена 5-6 августа группировкой LockBit.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 X Corp планирует собирать биометрию у премиум-пользователей

Корпорация X Corp (ранее Twitter) обновила политику конфиденциальности и вводит сбор 👁биометрических данных пока только для пользователей со статусом премиум "с целью предотвращения мошенничества", когда злоумышленники могут воспользоваться виртуальной личностью популярного человека для зловредных действий.

"На основании вашего согласия мы можем собирать и использовать вашу биометрическую информацию в целях обеспечения безопасности, защиты и идентификации", - говорится в сообщении компании. Ожидается, что новая политика вступит в силу 29 сентября 2023 года.

По словам представителей компании, в настоящее время нет ясности в том, каким образом планируется собирать эти данные и как долго они будут храниться в системе.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🦱Ежемесячная аудитория VK ID приблизилась к 100 млн

Сервис авторизации используют 90% пользователей рунета, такой показатель делает его одним из ведущих способов авторизации в России, сообщает пресс-служба VK.

В 2023 году месячная активная аудитория VK ID в России достигла 91 млн пользователей, что на 14,6% выше, чем годом ранее.

В будущем VK ID планирует масштабировать возможность быстрой смены аккаунта на другие сервисы VK и проекты внешних партнеров.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 В Китае число больших языковых моделей (🤖ИИ) с более чем 1 млрд. параметров перевалило за 70, сообщил во вторник на отраслевом мероприятии в Пекине генеральный директор Baidu Inc Робин Ли.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🗞Gizmodo увольняет 🇪🇸испаноязычных сотрудников в пользу 🤖ИИ-переводчика

На прошлой неделе материнская компания G/O Media (Gizmodo) уволила сотрудников испаноязычного сайта Gizmodo en Español, заменив их деятельность искусственным интеллектом, который теперь занимается переводом англоязычных статей.

🤖"ИИ забрал мою работу, в буквальном смысле", - публично осудил решение компании бывший сотрудник Gizmodo Матиас С. Завия.

Журналист и читатель Gizmodo Виктор Миллан отмечает, что некоторые новые статьи сайта резко переключаются с испанского на английский язык "на полпути", возможно, из-за сбоев в системе искусственного перевода.

Решение G/O Media отказаться от использования искусственного интеллекта в пользу человеческих писателей является частью новой тенденции, когда медиакомпании экспериментируют с инструментами искусственного интеллекта, чтобы минимизировать затраты на человеческий труд.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Маршрутизаторы ASUS RT-AX55, RT-AX56U_V2 и RT-AC86U подвержены ↔️3 критическим уязвимостям удаленного выполнения кода, которые потенциально могут позволить злоумышленникам завладеть устройствами.

1️⃣CVE-2023-39238 (CVSS 9.8)
2️⃣CVE-2023-39239 (CVSS 9.8)
3️⃣CVE-2023-39240 (CVSS 9.8)

https://securityaffairs.com/150399/iot/asus-routers-critical-rces.html

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺🎩РТУ МИРЭА предложил открыть в России «Школы киберразведки»

Администрация РТУ МИРЭА направила письмо на имя главы Минцифры РФ Максута Шадаева. В письме предлагается создавать «Школы киберразведки» в рамках национальной программы «Цифровая экономика» для предотвращения IT-преступлений.

Предполагается, что выпускники таких школ должны будут иметь возможность претендовать на гарантированное трудоустройство в области кибербезопасности в крупнейших компаниях страны

👆Отмечается, что с 2014 по 2022 год количество IT-преступлений в стране увеличилось в 50 раз - с 10 тысяч до 510 тысяч, а в марте текущего года президент РФ Владимир Путин сообщил, что преступления в этой сфере составили четверть от всех 🇷🇺 уголовных правонарушений в стране в 2022 году.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Если верить сегодняшней новости Wall Street Journal, то в 🇨🇳Китае в правительственных учреждениях госслужащим запретили использовать iPhone от компании Apple на работе. По информации источников издания, в последние недели соответствующие указания сотрудникам дают их начальники в чат-группах и на совещаниях.

👆Пекин стремится сократить свою зависимость от иностранных технологий и повысить собственный уровень кибербезопасности, опасаясь возможных утечек конфиденциальной информации за пределы Китая.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Positive Technologies поделились подробностями реализации атаки, которая привела к остановке центрифуги для обогащения урана, пусть хоть и на виртуальной, но АЭС.

В рамках Standoff 11 организаторы представили виртуальное государство F с атомной промышленностью. В атомной промышленности выделили основные отраслевые элементы и этапы — от добычи урановой руды до захоронения отходов.

По сценарию кибербитвы для атак были доступны АЭС (включая электроподстанцию) и завод по обогащению урана. Задачей атакующих (red team) было реализовать недопустимые события на виртуальной АЭС, а защитников (blue team) — расследовать атаку.

На второй день противостояния на виртуальном заводе перестали работать несколько центрифуг. Атакующим удалось проникнуть во внутреннюю сеть предприятия и отправить контроллеру соответствующую команду.

Цепочка реализованных в ходе Standoff событий наглядно демонстрирует, что даже самые защищенные системы и критическая инфраструктура подвержены уязвимостям.

Атака началась с обычного фишингового письма. После того, как пользователь открыл зараженный документ, red team удалось переместиться через несколько устройств и по итогу получить доступ к узлу оператора ПЛК. Именно оттуда они остановили центрифугу для обогащения урана.

В реальной жизни изменение скорости вращения центрифуг может привести к остановке обогащения урана и обнулить весь процесс.

К тому же при неправильном изменении частоты вращения центрифуга может выйти из строя, а ее восстановление займет месяцы, как это было в случае со Stuxnet, отбросившим ядерную программу Ирана на два года назад.

Ретроспективу событий, сохранившихся в SOC, распутали специалисты PT Expert Security Center, о чем в подробностях поведали в блоге.
🚘Toyota остановила работу заводов из-за "недостатка памяти", а не кибератаки

14 заводов автоконцерна Toyota Motor в Японии остановили работу из-за нехватки дискового пространства. Ранее предполагалось, что виной стала кибератака.

"В ходе технического обслуживания происходило удаление и упорядочивание данных, накопившихся в базе, и возникла ошибка, связанная с нехваткой дискового пространства, что привело к остановке системы. Поскольку серверы работали на одной системе, то аналогичный сбой произошел и в функции резервного копирования, и выполнить переключение не удалось".

"Мы также хотели бы подтвердить, что сбой в работе системы не был вызван 🔒кибератакой", - сообщается на официальном сайте компании.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😅 Компания Rockstar продаёт на платформе Steam крякнутые игры (Razor 1911).

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Google хочет маркировать политический контент, созданный помощью ИИ в преддверии выборов (2024)

Корпорация может потребовать от рекламщиков, которые будут связаны с выборами в 2024, чтобы они уведомляли общественность об использовании ИИ-контента, когда генерируются тексты, аудио или видео.

👆Google считает, что такие меры улучшат прозрачность предвыборной рекламы.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥳😏😟😕 Уж и в западных демократиях Wikipedia называют средством манипулирования общественным мнением. А разные GPT обучают в том числе и на данных с нее.

Понимаете какое искажение изначально закладывается в эти прекрасные инструменты? Это к вопросу доверенности датасетов, на которых обучают языковые модели.

Один из основателей Википедии, Лоуренс Марк Сэнгерутверждает, что ЦРУ и ФБР манипулируют сайтом на протяжении последних 15 лет и что Википедия стала инструментом контроля и манипулирования в руках американского истеблишмента.

«У нас есть доказательства того, что… ещё в 2008 году… компьютеры ЦРУ и ФБР использовались для активного манипулирования информацией в Википедии», — сказал Сэнгер Гринвальду.

Он предупреждает, что «рядовые участники Википедии» — те, кто отвечает за основную часть правок на сайте, — теперь берут пример с либеральных корпоративных СМИ, таких как «CNN, MSNBC и The New York Times».

Википедия стала мишенью для использования в качестве оружия, когда «информационная война… велась онлайн». Вместо использования Википедии Сэнгер рекомендует в качестве потенциальной альтернативы другие онлайн-энциклопедии, такие как Ballotpedia и Conservapedia.

@budni_manipulyatora

https://rumble.com/v33nemd-system-update-121.html
Please open Telegram to view this post
VIEW IN TELEGRAM