Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Принадлежащая Марку Цукербергу компания Meta* использовала публичные сообщения в Instagram* и Facebook* для обучения своих новых 🤖ассистентов на основе искусственного интеллекта. Президент Meta* по глобальным вопросам Ник Клегг утверждает, что специалисты компании не использовали приватные чаты (например Whatsapp) для обучения своих агентов.

"Мы ПОСТАРАЛИСЬ исключить наборы данных, в которых преобладает 📱личная информация", - сказал Клегг, добавив, что "подавляющее большинство" данных находится в открытом доступе.

👆Meta* СТАРАЛИСЬ...звучит "обнадеживающе". Верим?

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
♋️В Совфеде допускают блокировку всех 🛡 VPN-сервисов, предоставляющих доступ на запрещенные сайты в России

РИА Новости сообщают, что Роскомнадзор планирует выпустить приказ, согласно которому с 1 марта 2024 года VPN-сервисы во всех магазинах приложений, включая Play Market и AppStore, будут блокироваться в случае предоставления ими доступа к заблокированным ресурсам, об этом сообщил зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артём Шейкин.

"С 1 марта 2024 года вступит в силу приказ, согласно которому VPN-сервисы, предоставляющие доступ на запрещенные в России сайты, будут заблокированы Роскомнадзором во всех 🏬маркетах", - сказал сенатор.

Он подчеркнул, что этот приказ касается и тех VPN-сервисов, которые дают доступ, в частности, к запрещенному в России Instagram*.

"Отмечу, что особо важно ограничить доступ граждан к продуктам компании Meta*, которая признана экстремистской организацией", - заключил Шейкин.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Сеть взорвала новость о том, что Роскомнадзор с 1 марта будет блокировать все VPN, предоставляющие доступ к запрещенным сайтам.

Звучит очень странно. Дело в том, что РКН уже сейчас —законодательно наделен правом блокировать такие сервисы, что и происходит на регулярной основе.

Вероятно, речь идёт совсем о другой законодательной новации: ограничении поисковой выдачи тех VPN, которые нарушают закон. (Не фильтруют запрещенную информацию.)

Такой приказ — во исполнении принятого нами закона — в РКН действительно готовится. Но это, как говорят в Одессе, две большие разницы.

Ни о каких других новых приказах, касающихся VPN, руководству РКН, с которым я связался, неизвестно.
⛽️🔥Взлом бензоколонки через Bluetooth?

Оказывается, что некоторые насосы в 🇺🇸юсе управляются с помощью Bluetooth, поэтому особо смышлёные хацкеры додумались через Bluetooth 🎩эксплуатировать уязвимость [деталей нет], получая доступ к бесплатному насосу с бензином. Так злоумышленник из Детройта украл 3000 литров бензина,🏴‍☠️хакнув бензоколонку через Bluetooth на заправке Shell, об этом стало известно полиции. По одной из версий, он мог продавать бесплатное топливо другим автолюбителям по более низкой цене, чем на автозаправке.

"Я бы хотела, чтобы цена вернулась к $1,99 - сейчас она почти $4", - говорит Тиванна Коулман. "Я понимаю, почему люди так делают, но все равно это неправильно".

Владелец автозаправочной станции утверждает, что злоумышленники внаглую подъезжают заправляться бесплатно и с помощью "лайфхака" управляют системой подачи топлива, поэтому даже нажатие с пульта "STOP" никак не влияет на ситуацию, спасает только экстренное отключение подачи топлива на всех колонках. Полиция получила видеозаписи с камер наблюдения и активно занимается поиском подозреваемого.

"Бензозаправочные насосы на автозаправочных станциях управляются через Bluetooth и соединения скорее всего небезопасны. Подробностей в статье нет, но, судя по всему, можно легко получить контроль над насосом и заставить его прокачивать бензин бесплатно", - прокомментировал известный криптограф Брюс Шнайер.

Говорят, что это далеко не первый случай за последний месяц. Уже было, что один из злоумышленников отвлекал продавца, рассказывая о проблеме с Cash App, а другой 👺"пентестил" насос в это время....и это все ради $54 выгоды.

"Клерки находятся в состоянии 👨‍🚒повышенной готовности - если они видят большое скопление людей у насоса с пистолетом или кто-то задерживается там слишком долго, то они вызывают полицейских для проверки", - пишет FOX2.

👆🤣 Эталонная страна демократии и свободы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Российских боевых роботов оснастят искусственным интеллектом в зоне СВО

Искусственный интеллект установят на российские наземные робототехнические платформы БР-1 и БРГ-1 для минирования и эвакуации раненых, об этом сообщает ТАСС.

"В ближайшее время на платформы 🚗БР-1 и БРГ-1 планируется установить искусственный интеллект с применением технологий 👁 машинного зрения. Комплексы смогут самостоятельно нести боевое дежурство без участия человека. Испытания платформ, оснащенных искусственным интеллектом, должны состояться уже в октябре этого года", - сообщил источник.

Платформа создана одним из российских научно-производственных объединений совместно с благотворительным фондом "Народный фронт". Аналогов комплекса в зоне СВО на сегодняшний день нет", - заявил собеседник агентства.

👆Особенность платформы в том, что примерно 90% составляющих платформы российского производства. Разработчик, научно-производственное объединение, самостоятельно делает платы и применяет их для своих изделий

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️ Мосгорсуд утвердил арест экс-следователя по делу о взятке в 2700 биткоинов

Московский городской суд в среду признал законным арест бывшего следователя Кристины Ляховенко по уголовному делу о взятке более чем в 2,7 тысячи биткоинов (7,3 миллиарда рублей), сообщили РИА Новости в пресс-службе суда. Заключение Ляховенко под стражу связано с расследованием дела хакерской группировки Infraud Organization.

В судебном постановлении, которое есть в распоряжении РИА Новости сказано, что "Ляховенко и другие соучастники, путем вымогательства получили взятку в виде <...> криптовалюты биткоин (ВТС) в 2 718, 66 ВТС, эквивалентном 7,3 миллиарда рублей, за непринятие мер по наложению ареста на имущество обвиняемых и незаконное возвращение им части обнаруженной криптовалюты".

Также, как следует из документа, Ляховенко для "создания условий для перевода криптовалюты в качестве взятки" незаконно передала изъятые электронные носители информации "для отыскания содержащейся в них криптовалюты и последующего ее перевода на принадлежащие Тамбиеву [бывший коллега Ляховенко следователь Марат Тамбиев] адреса электронных криптокошельков".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Интересную опцию добавили в Скайнет - создание картинок с помощью DALL-E 3. Фишка заключается в том, что теперь генерируемые картинки могут воспроизводить символы корректно. Например, если попросить создать лого или иконку с надписью "OSINT", то он это сделает без искажений, в отличии от Midjourney.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🐸 Qakbot жив?

В конце августа 2023 года ФБР сообщили о ликвидации ботнета Qakbot, который якобы заразил более 😷 700 000 компьютеров. Как сообщает Techcrunch, стоящие за вредоносной программой Qakbot, продолжают рассылать спам новым жертвам, об этом говорится в новом исследовании компании Cisco Talos.

Ресерчеры предполагают, что операция 🦆❗️"Утиная охота" вероятно затронула сервера управления и контроля (C2), но не инфраструктуру доставки спама операторами Qakbot.

"Qakbot продолжит представлять реальную угрозу в будущем, поскольку его разработчики не были арестованы и, по оценкам Talos, продолжают работать", - сказал Венере. В Talos отметили, что злоумышленники могут принять решение о восстановлении инфраструктуры Qakbot, что позволит им полностью возобновить деятельность.

Кто в реальности будет восстанавливать инфраструктуру остается загадкой.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры взломали Telegram-аккаунт президента 🇮🇱Израиля Ицхак Герцога. Об этом сообщил офис президента. Инцидентом занимается 🎩ШАБАК (служба безопасности Израиля). Сейчас аккаунт вновь функционирует в нормальном режиме.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇯🇵 CEO SoftBank:🧠 Через 10 лет AGI будет умнее человечества в 10 раз

История получила продолжение...Генеральный директор Softbank Масаёси Сон заявил, что в течение последующего десятилетия появится 🤖AGI, и призвал японские компании активнее готовиться к его внедрению, если они не хотят остаться позади.

Выступая на корпоративной конференции в Токио, Сон заявил, что 🤔"искусственный интеллект общего назначения AGI через 10 лет превзойдет совокупный интеллект человечества в 🤖10 раз".

ИИ затронет все отрасли, транспорт, медицина, финансы, производство, логистика и так далее, а компании и люди, работающие с искусственным интеллектом, станут "лидерами" в ближайшие 10-20 лет.

"Я хочу быть на стороне прогресса", - сказал Сон.

"Было бы печально оказаться на стороне тех, кто останется позади", - призвал CEO. Один из его главных посылов был следующим: "Молодежь Японии, давайте просыпаться!".

По мнению Сона, Япония не должна повторить свою прошлую ошибку, связанную с отставанием в эпоху появления Интернета даже если это грозит утечками данных...

👆Пламенные речи старого самурая не все оценили по достоинству. Комментаторы сомневаются в том, что 🤖ИИ является благом для них, так как автоматизация затронет каждого и приведет к сокращению рабочих мест, чтобы там не говорили умные дяди в элегантных пиджаках про новые вакансии.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎰Компания MGM Resorts International заявила вчера, что ущерб от кибератаки в третьем квартале оценили в 100 млн. долларов.

"Практически все системы компании восстановлены", - заявила компания, добавив, что взлом не сильно повлияет на результаты за весь год.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Хакеры на утверждают, что взломали популярного американского поставщика услуг генетического тестирования 23andMe и выкрали данные более семи миллионов его клиентов.

При этом в самой компании отрицают инцидент и проводят собственное расследование. При этом оригинальный пост об утечке на BreachForums, вышедший пару дней назад, теперь удален, но образцы украденных данных продолжают распространяться в даркнете.

Фигурирующий файл CSV содержит информацию о состоянии здоровья клиента, фотографии и идентификационные данные, журналы посещения сайта. В общем сложности, речь идет о 13 миллионых фрагментов данных.

Исследовательская группа Cybernews также изучила выборку данных, опубликованных в Интернете, размером более 200 МБ. Данные содержали записи об имени, поле, возрасте, местоположении, маркерах происхождения (следы отцовской и материнской родословной) и др. Однако проверить подлинность данных Cybernews не удалось.

Результаты предварительного расследования 23andMe инцидента пока не указывают на какое-либо нарушение. Но есть свидетельство того, что определенная информация могла быть собрана посредством неправомерного доступа к отдельным учетным записям клиентов 23andMe.

В свою очередь, злоумышленник был разочарован отсутствием резонанса по поводу утечки и предупредил, что начнет делиться личными данными, если руководство компании не объявит о взломе в течение 24 часов.

Несмотря на отсутствие подтверждений инцидента, катировки акций 23andMe все же упали на 15% с 1 октября, и в настоящее время компания оценивается в 414 млн. долл. По итогу можно сказать, что инцидент все же случился, но немного другого свойства.
United Nations Handbook 2023-2024.pdf
4.6 MB
🇺🇳Новый справочник Организации Объединенных Наций (United Nations Handbook 2023-2024).

Разработан правительством Новой Зеландии.

Содержит актуальную информацию обо всех органах и учреждениях ООН, включая их цели, развитие, структуру, состав и руководителей.

@poisk_mil
Замминистра обороны США Кэтлин Хикс сообщила, что Пентагон "оказывает поддержку" главе Индо-Тихоокеанского командования 🎖Джону Акилино, который форсировал работу по созданию системы 🧠оперативного управления на основе искусственного интеллекта.

По словам замминистра обороны 🇺🇸США, Пентагон сейчас занимается разработкой 🤖800 ИИ-проектов и усиливает свои возможности в этом направлении для противодействия 🇨🇳Китаю. Хикс добавила, что использование 🇺🇦Украины в качестве тестового полигона для 💪испытаний показывает важность обмена данными в режиме реального времени.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Windows Copilot's выдает рекламу пользователям в ответах на запросы

Пользователи Windows столкнулись с тем, что "помощник разработчика" в лице Windows Copilot при запросе "какой игровой ноутбук сейчас является лучшим" выдаёт ответ с 5 рекламными предложениями, аналогичных предложениям Bing Chat.

"Не все ответы Windows Copilot выдают рекламу, но некоторые - да. Работа Copilot требует постоянного подключения к Интернету и даже специфические для Windows задачи, такие как включение тёмного режима - требуют постоянного подключения к Интернету. Windows Copilot может рекламировать продукты и услуги сторонних разработчиков.", - об этом пишет ghacks.

👆Помимо того, что у многих пользователей может возникнуть 🤧аллергия на рекламу в Windows OC, пользователи резонно задаются вопросом о качестве самой рекламы....а не будет ли она использоваться для 😷распространения вредоносных программ?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Обзор основных инцидентов промышленной кибербезопасности (первое полугодие 2023 года)

Рассказывается об атаках на 🏭 промышленные компании киберкриминалом и хактивистами. В обзор включены инциденты, в которых организации официально подтвердили компрометацию. Сообщения о компрометации организаций, заявленные только киберкриминальными группами, не рассматривались.

https://ics-cert.kaspersky.ru/publications/reports/2023/10/05/h1-2023-a-brief-overview-of-main-incidents-in-industrial-cybersecurity

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В 🇺🇸США прошли масштабные учения по оповещению населения о чрезвычайных ситуациях, в ходе которых тестовое сообщение было передано на все телевизоры, радиоприемники и сотовые телефоны страны.

По официальной информации, власти хотят убедиться в том, что существующие системы продолжают оставаться эффективным средством оповещения населения о чрезвычайных ситуациях на национальном уровне.

↔️ Все телефоны получили оповещение: “THIS IS A TEST of the National Wireless Emergency Alert System. No action is needed

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Не желаете ли пользоваться Windows 12 по подписке?

Microsoft может сделать Windows 12 платной на основе 🤣"подписки" вместо покупки ОС один раз, об свидетельствует утечка - Neowin. Немецкое издание Deskmodder обнаружило несколько таких записей в файле конфигурации INI сборки Canary в сравнении с Windows 11 23H2 Release Preview с помощью программы WinMerge.

Помимо активного внедрения искусственного интеллекта, Microsoft постепенно надеется перенести значительную часть работы Windows ОС в Интернет для удобства пользователей. Еще в марте в "Настройках" стали появляться опции Cloud PC.

👆Мелкософт со всей любовью и заботой к своим пользователям)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 «Тинькофф» запросил согласие 30 миллионов клиентов на обработку фотографий для биометрии

Как сообщает Коммерсант, Тинькофф-банк запросил у клиентов согласие на обработку их фотографий, сделанных при оформлении продуктов, для перевода в формат биометрических данных, в том числе векторов Единой биометрической системы (ЕБС). Число клиентов банка оценивается в 30 млн человек, это значительный массив данных, которые могли бы существенно пополнить ЕБС. Но без согласия информацию придется просто удалить. Чтобы избежать попадания в ЕБС, граждане должны выразить отказ в явной форме — через обращение в банк.

После согласия клиента на обработку на базе фотографии банк может сделать 👍 цифровой слепок. «Также фотография может быть из видеозвонка или при использовании Face ID, и прочее», — уточнил сотрудник банка в чате поддержки клиентов, об этом пишет Forbes.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😼Кот-диверсант совершил "кибератаку" на медицинский центр в 🇺🇸Канзасе

В сентябре четырехчасовой сбой в Медицинском центре Управления по делам ветеранов в Канзас-Сити (штат Миссури) был вызвал тем, что 🐈‍⬛чёрного окраса котэ совершил прыжок аки пантера на клавиатуру одного из работников в тот момент, когда "технический специалист проверял конфигурацию 🖥кластера серверов". По словам источника, Кот Баюн случайно вайпнул сервер и хранившиеся на нем медицинские записи.

ИТ-директор департамента по 🎖 делам ветеранов в ответ на сообщение об инциденте сказал что-то вроде "вот почему у меня дома 🐶собака [а не кошка]", по словам источника Register. Государственное ведомство США подтвердило факт сбоя, однако воздержалось от публичных комментариев с обвинениями в адрес кота.

👆Как отмечает издание Register, на десятках различных досок объявлений в США можно встретить большое количество негодующих пользователей со схожей проблемой, вопрошающих —" а как можно восстановить удаленные котиком документы?".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Европейские исследовательские организации (EIC) и Amnesty International решили нанести сокрушительный удар по альянсу spyware-поставщика Intellexa, представив результаты совместного расследования Predator Files.

Ресурс объединяет материалы нескольких национальных изданий, посвященные обзору международной структуры компании и ее деятельности по продвижению шпионского ПО.

Корпоративные единицы альянса охватывают различные юрисдикции как внутри ЕС, так и за его пределами. 

Но больше интересен технический отчет Amnesty, в котором подробно описываются все решения Intellexa и вектора атак.

Кроме того, впервые раскрываются серверная часть и пользовательский интерфейс Predator, подробно описывается экосистема из поддерживающих продуктов Intellexa, предназначенных для доставки шпионского ПО на целевые устройства посредством компрометации мобильных сетей, Wi-Fi и перехвата Интернета-трафика.

Затрагивается и коммерческая сторона вопроса: ценник на пакетное решение Intellexa составляет 8 млн. евро.

Дополнительно за 3 млн. предлагается лицензия для обеспечения постоянства заражения в iOS и Android.

Кроме того, если требуется международный таргетинг, доступно Nova International за 1,2 миллиона евро, которое открывает доступ к 5 дополнительным странам по взаимному согласованию без географических ограничений целевого местоположения.

С технической точки зрения отчет отчет не претендует на исчерпывающее подробное описание каждого продукта, но для ознакомления и понимания экосистемы spyware - достаточно информативен.

Тем не менее, специалистам и тем, кто в теме - ничего нового не открылось: расчет на широкую аудиторию и резонанс.

Опять же арсенал американских спецслужб и АРТ, о котором последнее время вещают китайский инфосек, в реальности куда более инвазивный и технологичный.