Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Хакеры взломали Telegram-аккаунт президента 🇮🇱Израиля Ицхак Герцога. Об этом сообщил офис президента. Инцидентом занимается 🎩ШАБАК (служба безопасности Израиля). Сейчас аккаунт вновь функционирует в нормальном режиме.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇯🇵 CEO SoftBank:🧠 Через 10 лет AGI будет умнее человечества в 10 раз

История получила продолжение...Генеральный директор Softbank Масаёси Сон заявил, что в течение последующего десятилетия появится 🤖AGI, и призвал японские компании активнее готовиться к его внедрению, если они не хотят остаться позади.

Выступая на корпоративной конференции в Токио, Сон заявил, что 🤔"искусственный интеллект общего назначения AGI через 10 лет превзойдет совокупный интеллект человечества в 🤖10 раз".

ИИ затронет все отрасли, транспорт, медицина, финансы, производство, логистика и так далее, а компании и люди, работающие с искусственным интеллектом, станут "лидерами" в ближайшие 10-20 лет.

"Я хочу быть на стороне прогресса", - сказал Сон.

"Было бы печально оказаться на стороне тех, кто останется позади", - призвал CEO. Один из его главных посылов был следующим: "Молодежь Японии, давайте просыпаться!".

По мнению Сона, Япония не должна повторить свою прошлую ошибку, связанную с отставанием в эпоху появления Интернета даже если это грозит утечками данных...

👆Пламенные речи старого самурая не все оценили по достоинству. Комментаторы сомневаются в том, что 🤖ИИ является благом для них, так как автоматизация затронет каждого и приведет к сокращению рабочих мест, чтобы там не говорили умные дяди в элегантных пиджаках про новые вакансии.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎰Компания MGM Resorts International заявила вчера, что ущерб от кибератаки в третьем квартале оценили в 100 млн. долларов.

"Практически все системы компании восстановлены", - заявила компания, добавив, что взлом не сильно повлияет на результаты за весь год.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Хакеры на утверждают, что взломали популярного американского поставщика услуг генетического тестирования 23andMe и выкрали данные более семи миллионов его клиентов.

При этом в самой компании отрицают инцидент и проводят собственное расследование. При этом оригинальный пост об утечке на BreachForums, вышедший пару дней назад, теперь удален, но образцы украденных данных продолжают распространяться в даркнете.

Фигурирующий файл CSV содержит информацию о состоянии здоровья клиента, фотографии и идентификационные данные, журналы посещения сайта. В общем сложности, речь идет о 13 миллионых фрагментов данных.

Исследовательская группа Cybernews также изучила выборку данных, опубликованных в Интернете, размером более 200 МБ. Данные содержали записи об имени, поле, возрасте, местоположении, маркерах происхождения (следы отцовской и материнской родословной) и др. Однако проверить подлинность данных Cybernews не удалось.

Результаты предварительного расследования 23andMe инцидента пока не указывают на какое-либо нарушение. Но есть свидетельство того, что определенная информация могла быть собрана посредством неправомерного доступа к отдельным учетным записям клиентов 23andMe.

В свою очередь, злоумышленник был разочарован отсутствием резонанса по поводу утечки и предупредил, что начнет делиться личными данными, если руководство компании не объявит о взломе в течение 24 часов.

Несмотря на отсутствие подтверждений инцидента, катировки акций 23andMe все же упали на 15% с 1 октября, и в настоящее время компания оценивается в 414 млн. долл. По итогу можно сказать, что инцидент все же случился, но немного другого свойства.
United Nations Handbook 2023-2024.pdf
4.6 MB
🇺🇳Новый справочник Организации Объединенных Наций (United Nations Handbook 2023-2024).

Разработан правительством Новой Зеландии.

Содержит актуальную информацию обо всех органах и учреждениях ООН, включая их цели, развитие, структуру, состав и руководителей.

@poisk_mil
Замминистра обороны США Кэтлин Хикс сообщила, что Пентагон "оказывает поддержку" главе Индо-Тихоокеанского командования 🎖Джону Акилино, который форсировал работу по созданию системы 🧠оперативного управления на основе искусственного интеллекта.

По словам замминистра обороны 🇺🇸США, Пентагон сейчас занимается разработкой 🤖800 ИИ-проектов и усиливает свои возможности в этом направлении для противодействия 🇨🇳Китаю. Хикс добавила, что использование 🇺🇦Украины в качестве тестового полигона для 💪испытаний показывает важность обмена данными в режиме реального времени.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Windows Copilot's выдает рекламу пользователям в ответах на запросы

Пользователи Windows столкнулись с тем, что "помощник разработчика" в лице Windows Copilot при запросе "какой игровой ноутбук сейчас является лучшим" выдаёт ответ с 5 рекламными предложениями, аналогичных предложениям Bing Chat.

"Не все ответы Windows Copilot выдают рекламу, но некоторые - да. Работа Copilot требует постоянного подключения к Интернету и даже специфические для Windows задачи, такие как включение тёмного режима - требуют постоянного подключения к Интернету. Windows Copilot может рекламировать продукты и услуги сторонних разработчиков.", - об этом пишет ghacks.

👆Помимо того, что у многих пользователей может возникнуть 🤧аллергия на рекламу в Windows OC, пользователи резонно задаются вопросом о качестве самой рекламы....а не будет ли она использоваться для 😷распространения вредоносных программ?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Обзор основных инцидентов промышленной кибербезопасности (первое полугодие 2023 года)

Рассказывается об атаках на 🏭 промышленные компании киберкриминалом и хактивистами. В обзор включены инциденты, в которых организации официально подтвердили компрометацию. Сообщения о компрометации организаций, заявленные только киберкриминальными группами, не рассматривались.

https://ics-cert.kaspersky.ru/publications/reports/2023/10/05/h1-2023-a-brief-overview-of-main-incidents-in-industrial-cybersecurity

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В 🇺🇸США прошли масштабные учения по оповещению населения о чрезвычайных ситуациях, в ходе которых тестовое сообщение было передано на все телевизоры, радиоприемники и сотовые телефоны страны.

По официальной информации, власти хотят убедиться в том, что существующие системы продолжают оставаться эффективным средством оповещения населения о чрезвычайных ситуациях на национальном уровне.

↔️ Все телефоны получили оповещение: “THIS IS A TEST of the National Wireless Emergency Alert System. No action is needed

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Не желаете ли пользоваться Windows 12 по подписке?

Microsoft может сделать Windows 12 платной на основе 🤣"подписки" вместо покупки ОС один раз, об свидетельствует утечка - Neowin. Немецкое издание Deskmodder обнаружило несколько таких записей в файле конфигурации INI сборки Canary в сравнении с Windows 11 23H2 Release Preview с помощью программы WinMerge.

Помимо активного внедрения искусственного интеллекта, Microsoft постепенно надеется перенести значительную часть работы Windows ОС в Интернет для удобства пользователей. Еще в марте в "Настройках" стали появляться опции Cloud PC.

👆Мелкософт со всей любовью и заботой к своим пользователям)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 «Тинькофф» запросил согласие 30 миллионов клиентов на обработку фотографий для биометрии

Как сообщает Коммерсант, Тинькофф-банк запросил у клиентов согласие на обработку их фотографий, сделанных при оформлении продуктов, для перевода в формат биометрических данных, в том числе векторов Единой биометрической системы (ЕБС). Число клиентов банка оценивается в 30 млн человек, это значительный массив данных, которые могли бы существенно пополнить ЕБС. Но без согласия информацию придется просто удалить. Чтобы избежать попадания в ЕБС, граждане должны выразить отказ в явной форме — через обращение в банк.

После согласия клиента на обработку на базе фотографии банк может сделать 👍 цифровой слепок. «Также фотография может быть из видеозвонка или при использовании Face ID, и прочее», — уточнил сотрудник банка в чате поддержки клиентов, об этом пишет Forbes.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😼Кот-диверсант совершил "кибератаку" на медицинский центр в 🇺🇸Канзасе

В сентябре четырехчасовой сбой в Медицинском центре Управления по делам ветеранов в Канзас-Сити (штат Миссури) был вызвал тем, что 🐈‍⬛чёрного окраса котэ совершил прыжок аки пантера на клавиатуру одного из работников в тот момент, когда "технический специалист проверял конфигурацию 🖥кластера серверов". По словам источника, Кот Баюн случайно вайпнул сервер и хранившиеся на нем медицинские записи.

ИТ-директор департамента по 🎖 делам ветеранов в ответ на сообщение об инциденте сказал что-то вроде "вот почему у меня дома 🐶собака [а не кошка]", по словам источника Register. Государственное ведомство США подтвердило факт сбоя, однако воздержалось от публичных комментариев с обвинениями в адрес кота.

👆Как отмечает издание Register, на десятках различных досок объявлений в США можно встретить большое количество негодующих пользователей со схожей проблемой, вопрошающих —" а как можно восстановить удаленные котиком документы?".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Европейские исследовательские организации (EIC) и Amnesty International решили нанести сокрушительный удар по альянсу spyware-поставщика Intellexa, представив результаты совместного расследования Predator Files.

Ресурс объединяет материалы нескольких национальных изданий, посвященные обзору международной структуры компании и ее деятельности по продвижению шпионского ПО.

Корпоративные единицы альянса охватывают различные юрисдикции как внутри ЕС, так и за его пределами. 

Но больше интересен технический отчет Amnesty, в котором подробно описываются все решения Intellexa и вектора атак.

Кроме того, впервые раскрываются серверная часть и пользовательский интерфейс Predator, подробно описывается экосистема из поддерживающих продуктов Intellexa, предназначенных для доставки шпионского ПО на целевые устройства посредством компрометации мобильных сетей, Wi-Fi и перехвата Интернета-трафика.

Затрагивается и коммерческая сторона вопроса: ценник на пакетное решение Intellexa составляет 8 млн. евро.

Дополнительно за 3 млн. предлагается лицензия для обеспечения постоянства заражения в iOS и Android.

Кроме того, если требуется международный таргетинг, доступно Nova International за 1,2 миллиона евро, которое открывает доступ к 5 дополнительным странам по взаимному согласованию без географических ограничений целевого местоположения.

С технической точки зрения отчет отчет не претендует на исчерпывающее подробное описание каждого продукта, но для ознакомления и понимания экосистемы spyware - достаточно информативен.

Тем не менее, специалистам и тем, кто в теме - ничего нового не открылось: расчет на широкую аудиторию и резонанс.

Опять же арсенал американских спецслужб и АРТ, о котором последнее время вещают китайский инфосек, в реальности куда более инвазивный и технологичный.
🪑🪑Дилемма...

"Служба безопасности [X] заявила, что соцсеть приняла меры по удалению недавно созданных аккаунтов, связанных с палестинским движением ХАМАС. Кроме того, несколько сотен учетных записей были удалены из-за попыток манипулирования трендами", - сообщает Газета.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇮🇱 Киберподразделение полиции Израиля «Лахав 433» заблокировало счета 🇵🇸ХАМАС в криптовалюте, используемые для сбора пожертвований в соцсетях - Израильские СМИ.

Работа велась в координации с британской полицией, в результате чего удалось заморозить дополнительный счет в британском банке «Barclays», реквизиты которого были опубликованы ХАМАСом с целью внесения пожертвований.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Западные OSINT-cпециалисты опубликовали обновленную карту противостояния кибергруппировок 🇵🇸 и 🇮🇱.

👆Есть сомнения относительно выбора стороны некоторых групп, но в целом для общего понимания сойдет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
А вы помните хакеров из 🦅"Gonjeshke Darande", которые совершили кибератаку на Иранскую 🏭 сталелитейную промышленность (ICS)?

https://news.1rj.ru/str/Russian_OSINT/1639
https://news.1rj.ru/str/Russian_OSINT/1656

🤔 Оказывается они активизировались вчера в Х после паузы со словами "Мы вернулись. Надеемся, вы следите за событиями в 🔥Газе".

Похоже ожидается лютый замес в ⚔️киберпространстве. Ситуация продолжает накаляться по всем фронтам. Если раньше 👺хакеры делали заявления, что "кибератаки были осуществлены с предосторожностями, чтобы не причинить вред 👷‍♀️невинным людям", то сейчас гарантий никто не даст. Будем посмотреть за развитием ситуации.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры доработало проекты будущих требований к провайдерам хостинга (сервисы для размещения сайтов).

Новый вариант предусматривает, что проверять клиентов можно будет через:

Единую систему идентификации и аутентификации (ЕСИА);
Единую биометрическую систему (ЕБС);
усиленную квалифицированную электронную подпись;
паспорт или другой удостоверяющий личность документ;
перевод денег провайдеру с открытого в российском банке счета;
информационную систему провайдера или иной компании (если она контролируется российским юрлицом).

https://www.rbc.ru/technology_and_media/11/10/2023/6525559f9a7947d60df5cbc7
🌐 Google сообщили о мощной DDoS-атаке с интенсивностью 398 миллионов запросов в секунду

Атакующие использовали новую технологию HTTP/2 Rapid Reset, основаную на мультиплексировании потоков.

"В августе этого года мы остановили еще более масштабную DDoS-атаку - в 💣7,5 раз больше, - в которой также использовались новые технологии, направленные на нарушение работы веб-сайтов и интернет-сервисов", - делятся подробностями в блоге Google.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 KPMG: 72% CEO компаний считают генеративный ИИ главным инвестиционным приоритетом

В новом отчёте KPMG утверждается, что СEO крупных компаний сосредотачиваются на инвестициях в 📖новые технологии больше, чем на повышении 🧠квалификации своих сотрудников. Руководители компаний в долгосрочной перспективе делают ставку на автоматизацию, а не на людей.

"🎙Большинство (57%) респондентов заявили о приоритетном выделении денег на покупку технологий, в то время как 43% направляют их на повышение квалификации своих сотрудников", - пишет Decrypt.

👆Отмечается внимание со стороны CEO к ИИ в контексте 🛡 кибербезопасности. Около 85% руководителей компаний считают ИИ благом, которое может обнаружить🦠 вредоносные активности, однако в то же время учитывают все риски того, что злоумышленники не стоят на месте и активно внедряют ИИ в злонамеренных целях.

https://kpmg.com/kpmg-us/content/dam/kpmg/pdf/2023/2023-CEO-Outlook-report.pdf

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Совбез РФ: США рассматривают возможность глобального киберудара по России

Об угрозе кибервойны со стороны США и армии украинских хакеров, которые работают на западные спецслужбы, а также о подрывной деятельности англосаксов в интернет-пространстве независимых стран в интервью "Российской газете" рассказал заместитель секретаря Совета безопасности РФ Олег Храмов.

↘️ Полное интервью - https://rg.ru/2023/10/09/cifra-cveta-haki.html

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM