Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👨‍🔬Сделал текстовое интервью с "Nea Paw", автором проекта «CounterCloud». Планирую опубликовать на этой неделе. Будет много интересного про 🤖 Skynet и его роль в дезинформации.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию с использованием Free Download Manager, которая длилась более 3 лет

В ходе атаки легитимное ПО для установки приложений использовалось для распространения бэкдора на устройства под управлением 😁ОС Linux. Жертвы заражались при попытке загрузить программное обеспечение с официального сайта 🔽Free Download Manager, что указывает на потенциальную атаку на цепочку поставок. Некоторые образцы вредоносного ПО, использованного в этой кампании, впервые были выявлены в 2013 году. Атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России.

🖥 Технический анализ представлен на Securelist:
https://securelist.ru/backdoored-free-download-manager-linux-malware/107924

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В песочницу для анализа вредоносных файловAny. run добавили 👩‍💻 ChatGPT-3.5, чтобы генерировать отчёты. Интересно придумали.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧑‍⚕️Коммерсант: Ряду российских медиков могут запретить пользоваться техникой Apple и переписываться в WhatsApp

Как сообщает Коммерсант, ряд Telegram-каналов, ссылаясь на соответствующие приказы руководителей клиник, сообщили о том, что в государственных больницах стали вводить запреты на использование техники 📱Apple для рабочих коммуникаций.

Медиков некоторых учреждений просят перейти на российские AYYA, Aquarius, F+ или китайские Huawei, Xiaomi, Honor. В инструкции при этом не указано, что медучреждение будет предоставлять подходящие гаджеты, поэтому сотрудникам придется приобретать их самостоятельно.

👆Врачам также не рекомендуется носить умные гаджеты типа смарт-часов и фитнес-браслетов, поскольку устройства могут передавать биометрические данные, геолокацию и другую личную информацию.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲В России допускают возможность блокировки WhatsApp

Глава комитета Совфеда по обороне и безопасности Бондарев Виктор Николаевич в своем Telegram-канале высказал следующее:

🛡Информационная безопасность граждан РФ может быть поставлена под угрозу. Исключение для данного мессенджера, которое было раньше сделано, должно быть пересмотрено, а сам он в случае возникновения потенциальных, но явных угроз, временно заблокирован, если его невозможно будет взять под контроль. При этом цифровой суверенитет РФ должен быть сохранён в любом случае.

Данный путь развития мессенджера и может привести к превращению его в средство информационной войны и источник возникновения фейков об 🇷🇺СВО, Вооружённых силах РФ, российской власти, истории нашей страны. Поэтому для проработки механизмов борьбы с данными угрозами, возможности блокировки мессенджера не следует исключать.

Необходимо проработать и альтернативы. Они, кстати, есть: тот же самый Яндекс-Мессенджер, Телеграм. Как говорится, свято место пусто не бывает. 🇨🇳Китай уже с сентября 2017 года по решению местных властей WhatsApp заблокировал, и обойти данную блокировку населению Китая весьма сложно, что и правильно.

👆Также недавно Антон Горелкин высказался по этому поводу [1,2] в отношении WhatsApp:

"Если продукт экстремистской компании Meta* начинает расширять функционал в сторону массового распространения информации, официальная позиция относительно его деятельности на территории РФ может быть пересмотрена", - сообщил заместитель председателя 🇷🇺Комитета Государственной Думы по информационной политике, информационным технологиям и связи Антон Горелкин.

Позицию разделяет и Александр Хинштейн.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как относитесь к блокировке WhatsApp?
Anonymous Poll
55%
Положительно
7%
Отрицательно
39%
Нейтрально, мне все равно
Forwarded from SecAtor
͏Французская Airbus начала расследование утечки после того, как авторитетный хакер заявил, что взломал системы компании и опубликовал некоторые корпоративные документы.

Исследователи Hudson Rock сообщили, что на одной из даркнет-площадок хакер, известный как USDoD, заявил о взломе Airbus, а сообщением ранее о членстве в банде вымогателей, известной как Ransomed.

Ранее на этот же USDoD брал на себя ответственность за инцидент со взломом базы данных InfraGard, подконтрольной ФБР США и компрометации информации в отношении о 80 000 человек, включая руководителей крупного бизнеса, ИТ-специалистов, а также военных, силовиков и чиновников. 

Касаемо инцидента с Airbus, злоумышленник, по всей видимости, выкрал личную информацию на 3200 человек, связанных с поставщиками производителя, включая Rockwell Collins и Thales.

Скомпрометированные данные могут включать имена, должности, почтовые адреса, электронную почту и номера телефонов. 

Как отметил сам злоумышленник, он смог получил доступ к системам Airbus, используя скомпрометированную учетную запись сотрудника турецкой авиакомпании.

При этом Airbus подтвердил Hudson Rock этот вектор атаки, а достать учетные сведения удалось с использованием RedLine после загрузки пиратской версии .NET.

Злоумышленник тем временем также заявил, что намерен атаковать американских оборонных подрядчиков, таких как Lockheed Martin и Raytheon.

И при этом USDoD обновил исходный пост об утечке Airbus, извинившись перед гражданами США за анонс утечки именно 11 сентября.

Airbus продолжает расследование и предпринимает срочные меры апостола локализации последствий.
😎Илон Маск назвал ИИ угрозой для человечества, а Билл Гейтс видит в нём спасение от 🥩голода

Илон Маск, Билл Гейтс и Цукерберг, а также другие значимые фигуры в IT отрасли США, обсудили перспективы и риски 🤖искусственного интеллекта в ходе закрытой встречи с более чем 60 сенаторами.

Маск заявил журналистам, что Конгресс еще не готов к регулированию 🤖искусственного интеллекта, добавив при этом, что политикам имеет смысл изучить вопрос, прежде чем разрабатывать законодательство. Миллиардер видит потенциальную угрозу в ИИ для человечества.

По мнению сенатора Чака Шумера, позиция Гейтса совсем другая: ИИ способен решить проблему голода в мире.

Законодатели далеки от консенсуса по поводу того, каким будет регулирование ИИ.

Открытым остается вопрос - на какие сферы должно распространяться регулирование ИИ? Некоторые направления являются специфическими: авторское право, вторжение в частную жизнь, расовая дискриминация, экономические связи с Китаем, а также применение ИИ в военных или иных целях.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 ChatGPT обзавелся новой 😅капчей?

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Павел Дуров о перспективах TON

"Начиная с ноября этого года TON Wallet будет включен в меню настроек и прикреплений для всех наших пользователей за пределами США и некоторых других стран (если вы добавили @wallet и у вас установлена последняя версия Telegram, вы уже можете увидеть опцию кошелька в меню). Этот шаг позволит разработчикам реализовать сотни новых ценных функций - аналогичных тем, что были реализованы в Fragment. TON Wallet, стороннее мини-приложение внутри Telegram, откроет совершенно новое измерение Web 3.0 сотням миллионов пользователей Telegram", - написал у себя в Telegram предприниматель.

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Несовершеннолетним могут ограничить свободное добавление друзей в социальных сетях

Как сообщает RT, Председатель Ассоциации производителей детских товаров, работ и услуг Михаил Ветров предложил ограничить для несовершеннолетних свободное добавление друзей в отечественных социальных сетях без предварительного одобрения 👨‍👨‍👧родителей или опекунов путём опосредованной верификации заявки. Также изучается возможность запрета для детей до 18 лет на регистрацию на любых сервисах для знакомств, даже не имеющих маркировку «18+»

«К сожалению, преступления против половой неприкосновенности несовершеннолетних в нашей стране всё ещё не искоренены. И главным инструментом в таких преступлениях остаётся интернет, с помощью которого преступники налаживают контакт с жертвами и втираются к детям в доверие», — комментирует Михаил Ветров.

Также рассматривается возможность внедрения системы информирования о возможных преступных намерениях собеседника при активизации диалога с анонимным или неизвестным пользователем.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 CGTN: Установлены личности сотрудников 🇺🇸АНБ, стоявших за кибератакой на китайский университет

Согласно результатам 🔎технического анализа, проведенного Китайским национальным центром реагирования на компьютерные вирусы (CVERC) совместно с компанией 360, специализирующейся на интернет-безопасности, Китай установил личности сотрудников Агентства национальной безопасности США (АНБ), ответственных за кибератаки на Северо-Западный политехнический университет Китая, сообщила в четверг China Media Group (CMG).

Утверждается, что шпионская программа "SecondDate" является оружием кибершпионажа и разработана АНБ. Она способна осуществлять такие вредоносные действия, как прослушивание и перехват сетевого трафика, MITM-атаки и внедрение вредоносного кода. В сочетании с другими вредоносными программами SecondDate способствует проведению сложных киберопераций 🥷сетевого шпионажа.

В ходе расследования этой кибератаки CVERC успешно извлекли многочисленные образцы шпионского ПО и установили личности сотрудников АНБ, осуществлявших кибершпионаж. Старший инженер CVERC Ду Чжэньхуа заявил, что кибероружие позволяет скрытно воровать данные в сетях, а также служит "передовой базой" для последующих атак, позволяя в любой момент доставить в целевую сеть дополнительные средства для проведения кибератак.

Примечательно то, что SecondDate поддерживает различные ОС, включая 😁Linux, FreeBSD, Solaris и JunOS, и совместима с широким спектром архитектур. В отчете говорится о том, что шпионская программа и ее производные версии продолжают скрытно работать на тысячах сетевых устройств в разных странах в 🇩🇪Германии, 🇯🇵Японии, 🇰🇷Южной Корее, 🇮🇳Индии и китайском регионе 🇹🇼Тайвань.

👁"Благодаря согласованным усилиям партнеров из разных стран наше совместное расследование достигло прорыва. Истинная личность сотрудников АНБ, осуществивших кибератаку на Северо-Западный политехнический университет, успешно установлена", - заявил Ду.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Интервью с New Paw, автором экспериментального проекта «CounterCloud» — развертывание на серверах AWS пилотной ИИ-экосистемы, способной автономно ❗️противодействовать потенциальному противнику в сети интернет и дезинформировать его аудиторию в своих интересах.

🗣https://telegra.ph/Russian-OSINT-interview-with-CounterCloud-09-06

🛡 Подписаться @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺МИД назвал приговор суда США россиянину Клюшину политически мотивированным

"Расцениваем недавнее решение окружного суда в Бостоне приговорить российского гражданина Владислава Клюшина, признанного еще в феврале этого года присяжными виновным в кибермошенничестве, к 9 годам тюрьмы и многомиллионной компенсации как политически мотивированное", — заявили в ведомстве, об этом сообщает РИА Новости.

Клюшина арестовали в марте 2021 года в 🇨🇭Швейцарии по американскому запросу. Его экстрадировали в 🇺🇸США, а в феврале нынешнего года суд присяжных признал россиянина виновным.

👺Учредителя IT-компании "М13" власти США обвинили в инсайдерской торговле ценными бумагами на основе похищенной и непубличной информации с участием нескольких сообщников.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Предприимчивые маркетологи в США ради пиара решили отправить ИИ-роботов "поболеть" на матч НФЛ между командами Los Angeles Chargers и Miami Dolphins и заодно прорекламировать свой новый фильм 🤖"The Creator".

Это уже не первый случай, когда 🎥кинокомпания использует подобный маркетинговый трюк на профессиональном спортивном матче. Говорят, что роботы с искусственным интеллектом напугали многих болельщиков, поэтому не все по достоинству оценили такой креатив.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷Хакеры парализовали казино в Лас-Вегасе

WSJ сообщает, что в результате недавнего инцидента, 🎰Caesars пришлось выплатить хакерам половину выкупа - $15 миллионов от первоначального требования в $30 млн. долл. По одной из версий, хакеры использовали схему🧠социальной инженерии для проникновения в инфраструктуру компании. Злоумышленник прикинулся сотрудником компании при обращении в ИТ-поддержку (Help Desk) и попросил помощи - сменить пароль. Точных подробностей на данный момент нет.

Компания заявила, что хакеры получили чувствительные копии данных, включая номера водительских удостоверений и номера социального страхования "значительного числа" участников программы лояльности. Якобы за кибератакой могут стоять 🐈‍⬛ALPHV/BlackCat.

Известно, что в результате атаки перестали работать игровые автоматы, киоски для ставок на спорт, цифровые ключи от гостиничных номеров, онлайн-бронирование и не проходили операции с кредитными картами.

👆В распоряжении MGM и Caesars около 60 тыс. гостиничных номеров в Лас-Вегасе и еще десятки тысяч по всей территории США. К Caesars относятся казино - Caesars Palace, Paris и Planet Hollywood, а MGM - Bellagio, Aria, MGM Grand и Mandalay Bay.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Гендиректор американской компании 🤖👩‍💻 OpenAI Сэм Альтман в 2023 году стал "самым влиятельным 🇮🇱евреем мира" по версии израильской газеты The Jerusalem Post, потеснив в топе премьер-министра Биньямина Нетаньяху (2 место) и госсекретаря США Энтони Блинкена (3 место).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇴🔒 Колумбия под ударом шифровальщиков

В Колумбии сообщили о масштабной кибератаке, затронувшей десятки правительственных сайтов. В результате атаки ransomware пострадали ключевые сайты министерства юстиции, здравоохранения и культуры, а также нескольких больниц, об этом пишет The Defense Post.

Правительство президента Густаво Петро развернуло чрезвычайный командный пункт "для оценки ущерба и устранения последствий инцидента". В заявлении говорится, что атака затронула 762 компании по всей Латинской Америке, 64 организации в Колумбии, 34 из которых - государственные.

"По словам советника президента Колумбии по цифровым технологиям Сауля Каттана, в руках преступников находится значительный объем информации, и они требуют оплаты в криптовалюте", - сообщает Noticias Caracol TV.

По словам представителя государства, атака была направлена не на государственные структуры, а на провайдера услуг IFX Networks, который предоставляет телекоммуникационные услуги государственным учреждениям и интернет-порталам в Латинской Америке. Никаких политических связей или иных мотивов, кроме экономических целей, за атакой не было выявлено.

Отвечая на вопрос журналистов о возможных переговорах между IFX Networks и хакерами, Каттан не смог подтвердить конкретные детали атаки, но подчеркнул, что компания работает в сотрудничестве с международными экспертами по кибербезопасности над разрешением ситуации и восстановлением информации.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 F.A.С.С.T. займется блокировкой ресурсов, распространяющих 🦠вредоносное ПО в Рунете

Координационный центр доменов .ru/.рф и российский разработчик технологий для борьбы с киберпреступлениями F.A.С.С.T. (бывшая Group-IB) подписали 🤝соглашение о сотрудничестве, согласно которому компания займется оперативной блокировкой интернет-ресурсов, ведущих управление бот-сетями и распространяющих вредоносные программы. Об этом ТАСС сообщили в пресс-службе компании.

"Документ подтверждает компетенции команды мониторинга и реагирования на инциденты информационной безопасности F.A.C.C.T. по оперативной блокировке в Рунете ресурсов, откуда идет управление бот-сетями, распространение вредоносных программ или фишинга", - рассказали в пресс-службе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Cyberwarzone пишет, что👮голландская полиция по запросу может оперативно идентифицировать скрытые номера пользователей Telegram и получить их IP-адреса.

"Недавно полиция Нидерландов опубликовала документы, из которых следует, что она может оперативно запросить у Telegram раскрытие скрытых телефонных номеров и IP-адреса", - комментирует Reza Rafati, ссылаясь на BNR после того, как полиция обнародовала документы.

🤔"Запросы принимаются, если существует непосредственная угроза жизни", - сообщил сотрудник полиции (Paudal).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😜Когда зашел в ленту почитать новости про искусственный интеллект.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM