Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🤕 Апелляционный суд утвердил приговор основателю Group-IB (F.A.C.C.T.) Сачкову, получившему 14 лет колонии строгого режима за госизмену — Интерфакс.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
Telegram ограничил доступ к официальному каналу палестинского радикального движения ХАМАС для пользователей Android в соответствии с правилами Google Play. В этом убедился наш корреспондент.

Мессенджер предлагает пользователям Android вариант, при котором каналы ХАМАС будут доступны для просмотра: для этого необходимо загрузить с официального сайта Telegram специальный клиент — в нем открываются все заблокированные в обычной версии Telegram-каналы.

Для пользователей Apple Telegram-канал ХАМАС по-прежнему доступен.
🇨🇳 МИД Китая возмутился высказываниями 👁"пятиглазых", которые раздули "угрозу шпионажа со стороны Китая"

Заместитель директора Департамента информации МИД КНР Мао Нин назвала попытки со стороны 🇺🇸🎖 разведывательного альянса "Five Eyes" обвинить Китай в шпионаже — "беспочвенными и полными клеветы", об это сообщает Global Times.

По утверждению дипломата, альянс "Пяти глаз" является крупнейшим в мире 🇺🇸🇬🇧🇨🇦🇦🇺🇳🇿разведывательным объединением, которое привыкло 🧠 фабриковать и распространять ложную информацию о Китае. Мао подчеркнула, что США используют технологические преимущества для того, что недобросовестно заниматься прослушкой и шпионажем в глобальных масштабах, даже не щадя своих союзников.

👆Представитель МИД КНР надеется, что соответствующие страны "откажутся от менталитета времен ⚔️ холодной войны" и идеологических предрассудков; будут смотреть на Китай объективно и справедливо, а также прекратят беспочвенные клеветнические обвинения в адрес страны.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Okta потеряла более $2 миллиардов рыночной капитализации из-за кибератаки

"Служба безопасности компании Okta выявила активность злоумышленников, которые использовали украденные учетные данные для получения доступа к системе управления техподдержкой Okta", - сообщил Директор по безопасности Okta.

По сообщению CNBC, акции Okta упали более чем на 11% после того, как компания сообщила о получении хакерами доступа к файлам клиентов через систему поддержки. Рыночная капитализация компании снизилась на 2 миллиарда долларов после инцидента.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️ Технические подробности об инциденте Okta.

https://blog.1password.com/files/okta-incident/okta-incident-report.pdf

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 Positive Technologies выявили ранее неизвестный 🦠вредонос из-за которого пострадали 250 тыс. пользователей

ИБ-компания Positive Technologies выявила ранее неизвестное вредоносное программное обеспечение (ВПО), из-за которого в мире уже пострадали 250 000 пользователей, по большей части в странах СНГ. Всего затронутых стран - 164, сообщили ТАСС в пресс-службе компании.

К обнаружению ПО привела 🦠аномальная активность в одной из российских компаний, которая была зафиксирована в августе. Первым выявленным пострадавшим стал пользователь этой организации. Сейчас их более 250 тыс., 200 тыс. из которых распределены по 🇷🇺России, 🇧🇾Белоруссии, 🇺🇦Украине и 🇺🇿Узбекистану.

Большинство пострадавших - некорпоративные пользователи, скачивающие 🏴‍☠️пиратское ПО. Жертвами стали и целые компании - государственные и образовательные учреждения, нефтегазовая, медицинская и строительная отрасли, ретейл и IT.

Вредоносное ПО после установки ведет себя "достаточно шумно", комментирует руководитель отдела исследования киберугроз PT Expert Security Center Денис Кувшинов. Так, оно собирает информацию о компьютере жертвы, устанавливает программу для удаленного управления и майнер, архивирует содержимое пользовательской папки Telegram. Основываясь на конкретно изученной атаке, за которой наблюдала компания, ПО отправляло собранную информацию с корпоративного ноутбука пользователя в телеграм-бот, который выступал как контрольный сервер.

https://tass.ru/ekonomika/19107327

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Лаборатория Касперского продолжает разбор кибершпионского ПО, которое использовалось в масштабной кампании по заражению принадлежащих российским пользователям девайсов iPhone.

В новом отчете по операции «Триангуляция» сделан акцент на структуре spyware и его компонентах, часть из которых, судя по инфографике, будут еще представлены в какой-то перспективе.

Имплантат TriangleDB включает как минимум четыре различных модуля для записи микрофона, извлечения связки ключей iCloud, кражи данных из баз данных SQLite, используемых различными приложениями, и контроля местоположения жертвы.

Как отмечают исследователи, актор смог реализовать беспрецедентную скрытность, максимально тайно собирая конфиденциальную информацию со скомпрометированных устройств.

Ядро структуры атаки представляет собой бэкдор под названием TriangleDB, который развертывается после того, как злоумышленники получают root-права на целевом устройстве iOS, используя CVE-2023-32434, RCE-уязвимость ядра.

Развертыванию имплантата предшествуют два этапа валидации, а именно JavaScript Validator и Binary Validator, которые выполняются для определения того, не связано ли целевое устройство с исследовательской средой.

Отправной точкой цепочки атак является невидимое вложение iMessage, которое получает жертва, запуская цепочку 0-click эксплойтов, предназначенную для скрытного открытия уникального URL, содержащего запутанный JavaScript, а также зашифрованную полезную нагрузку - валидатор JavaScript.

Помимо выполнения различных арифметических операций и проверки наличия Media Source API и WebAssembly, он реализует Canvas Fingerprinting, замыкая желтый треугольник на розовом фоне с помощью WebGL и вычисляя контрольную сумму.

Информация, собранная на этом этапе, передается на удаленный сервер для получения вредоносного ПО следующей стадии - бинарного валидатора, файла Mach-O, непосредственно перед загрузкой TriangleDB.

После запуска он расшифровывает конфигурацию при помощи алгоритма AES. Файл содержит список действий (например, DeleteLogs, DeleteArtifacts), которые должен выполнить валидатор. Причем как для систем iOS, так и для macOS.

После выполнения всех действий валидатор шифрует собранные данные (список процессов, информацию о пользователе и т.д.) и отправляет их на командный сервер, откуда возвращается TriangleDB.

После установления бэкдором связи с C2 и отправки контрольного сигнала, поступают команды на удаление журнала сбоев и файлов базы данных, чтобы скрыть следы цепочки заражения и затруднить возможный анализ.

После удаления логов злоумышленники инициируют ряд команд по периодическому извлечению файлов из каталога private/var/tmp, содержащих информацию о местоположении, связке ключей iCloud, из баз данных SQLite, а также записей с микрофона.

Примечательной особенностью модуля записи с микрофона является его способность приостанавливать запись при включении экрана устройства. А модуль мониторинга местоположения настроен на использование данных GSM для триангуляции местоположения жертвы, когда данные GPS недоступны.

Как отмечают исследователи, злоумышленники показали отличное понимание внутреннего устройства iOS, поскольку в ходе атаки использовались приватные API, что прямо свидетельствует об их кооперации с разработчиками Apple.

При этом обнаруженные артефакты указывают на то, что операция «Триангуляция» (или ее предшественники) была активна как минимум с 2015 года и нацелена не только на iOS, но и на macOS.

Если измерять этапы исследования ЛК пятью стадиями принятия неизбежного - то сейчас пользователи iOS переживают гнев.
🤖Группа депутатов от ЛДПР выступают за использование ИИ в предвыборной агитации

Как сообщает ТАСС, председатель думского комитета по труду, соцполитике и делам ветеранов Ярослав Нилов вносит на рассмотрение палаты законопроект, снимающий ограничения на использование технологий искусственного интеллекта (ИИ) в предвыборной агитации.

Нилов уверен, что ИИ поможет сократить финансовые издержки на проведение предвыборных кампаний: "Практически ежегодно участники избирательного процесса сталкиваются с необходимостью 💸 финансирования производства агитационных материалов. Это немалые средства, и для оптимизации затрат нужно идти в ногу со временем. Например, при подготовке и ведении избирательных кампаний можно использовать технологии искусственного интеллекта".

В частности, предлагается ввести новую норму, согласно которой снимаются установленные действующими законами ограничения и запреты на использование в предвыборной агитации 👁 изображения или 🔊 голоса (синтезированной речи), созданных с помощью технологий ИИ.

👆Уточняется, что избиратели должны быть обязательно информированы о применении технологий ИИ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️В России ведется методичная работа по ограничению способов обхода блокировок в интернете

Об этом заявил директор Главного радиочастотного центра, пишет РИА Новости. Ограничено уже более♋️🛡150 VPN-сервисов, средняя эффективность блокировки составляет около 90%.

👆Забавно наблюдать, как околоИБшные каналы засуетились с 🤑 курсами и гайдами.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦆🎩🔐🦆

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Пишут, что CCleaner ⚔️снова пробили благодаря MOVEit. Данные клиентов обнаружены в Dark Web, но компания утверждает, что "ничего страшного", так как это всего лишь ФИО, контактная информация и название купленного продукта.

👆Получение хакерами данных кредитных картах и log-in информации отрицается. Cтоит напомнить, что в 2017 году хакеры уже взламывали программу CCleaner, тогда были выложены данные около 2,27 млн пользователей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪В Германии открылся первый в мире 🤦‍♂️ кибербордель с VR и куклами

На прошлой неделе в Берлине открылась площадка под названием Cybrothel, которая представляет собой первый в мире кибербордель. Клиентам предлагается приватная комната с роботизированной куклой "Kokeshi" и VR-очки для погружения в виртуальную реальность. Посетители через веб-сайт могут выбрать цвет волос, наряд, язык общения и другие бесовские предпочтения. По статистике, 98% посетителей киберборделя — это мужчины и 2% — женщины. Средний возраст клиентов около 32–33 лет.

"После бронирования вы получите от нас электронное письмо, в котором будет указано, куда идти, когда и какая кукла вас будет ждать", - сообщает представитель.

👁 То что происходит между заказчиком и куклой в приватной комнате якобы никак не отслеживается представителями компании.

👆Мир стремительно сходит с ума.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😌😞😔😟😕😍Дискредитация с помощью deepfake - видео.

Премьер Италии Джорджа Мелони требует 100 тысяч евро с авторов порноролика с ее образом, сделанного при помощи искусственного интеллекта.

Итальянский суд начал рассмотрение дела двух местных жителей, которых обвиняют в клевете в отношении главы правительства. По данным полиции, изготовителем видео, предположительно, стал 40-летний мужчина, а его 73-летний отец оказался на скамье подсудимых как владелец интернет-линии.

https://dilei.it/notizie/video/giorgia-meloni-video-deepfake-100mila-euro/1322199/
Please open Telegram to view this post
VIEW IN TELEGRAM
🐍 Папе Франциску хотят вручить сертификат кодера на Python

Британские СМИ пишут, что глобальный проект польского предпринимателя и основателя 🤖Compose AI Мирона Миронюка из 🇵🇱Польши по привлечению бОльшего числа детей к программированию 👉 получил личное одобрение иезуита Папы Франциска.

По словам Миронюка, проект👨🏻‍💻"Код с Папой" позволит устранить "вопиющее неравенство в образовании" во всем мире.

"Мы считаем, что участие Папы Римского поможет убедить [католические страны] потратить немного своего времени и использовать эту возможность для бесплатного обучения [детей] программированию", - сказал Миронюк в интервью BBC.

Предполагается, что инициатива будет способствовать обучению в области программирования через онлайновую платформу для учащихся детей 11-15 лет, как в Европе, так и в Африке, Латинской Америке.

Якобы после 60 часов обучения подростки смогут научиться основам кодинга на Python. Стоит напомнить, что Папа Римский уже не в первый раз призывает молодежь заняться программированием: в 2019 году для привлечения внимания он написал одну строчку кода для ООН.

👆Миронюк подумывает над тем, чтобы подарить сертификат кодера на 🐍 Python Папе Франциску в знак благодарности за одобрение своего глобального проекта.

🤔Рассуждая с позиции православного христианства, встречи с лидерами коалиции ЛГБТ "Радужные католики", разрешение проведения католических церемоний с благословением однополых пар, продвижение масс кодинга...всё это выглядит крайне неоднозначно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Бесплатная альтернатива Midjourney под названием "Lensgo". Генерит вполне 😎неплохие пикчи. Проект находится на стадии бета-тестирования.

https://lensgo.ai/creatImage

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩Bloomberg: в Израиле для поиска заложников привлекли разработчиков шпионского ПО 🇮🇱NSO Group и Candiru

Израильские службы безопасности решили привлечь производителей шпионского ПО NSO Group (🐎Pegasus) и Candiru для помощи в отслеживании 📖❗️местоположения заложников в секторе Газа, об этом пишет Bloomberg со ссылкой на свои источники. Представители 🎖 ЦАХАЛа и NSO Group от комментариев отказались. Компания "Candiru готова оказать любую необходимую помощь в военных действиях", - сообщила компания в четверг.

Также наблюдается, что специализирующиеся на 👀 OSINT израильские фирмы активно включились в работу:

"Израиль собирает 📖цифровые и физические доказательства против ХАМАС. Фирмы OSINT/SOCMINT помогли создать «Библиотеку» на основе видео с камер GoPro, аккаунтов в социальных сетях и других онлайн-источников", - пишет Омер Бенджакоб из Haaretz.

В Telegram все чаще можно встретить объявления профильных компаний о наборе волонтёров в OSINT-проекты:

🇮🇱"OSINT L******** team is actively seeking volunteers with OSINT and internet investigation skills".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
✂️🚠 В Газе наблюдаются сильные перебои с интернетом и связью, об этом пишут израильские каналы.

👀 NetBlocks подтверждает проблемы со связью. Выложили скрин час назад. Многие в комментариях просят Илона Маска дать интернет Starlink.

🦆 https://x.com/netblocks/status/1717942556703551590

👆Ранее Израиль вёл переговоры с компанией SpaceX о предоставлении спутниковой связи 🚀Starlink.

УПД. Илон Маск заявил, что компания Starlink будет поддерживать связь с международно признанными организациями, чтобы оказывать помощь сектору Газа.

Илон Маск заявил, что ни один из терминалов спутниковой связи Starlink при попытке подключения из сектора Газа не будет включен без согласования с правительствами США и Израиля

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В прошлый раз, когда выкатили обновление а-ля "stories" в Telegram — не видел смысла комментировать данное событие. Захламлять канал подобным нет никакого желания.

Многие успели заметить, что в последнем обновлении администрация 📲 Telegram выкатила возможность "цитировать" текст, выбирать цвет для канала и другие плюшки. Видимо,"Boosting" и в следующих обновах сыграет немаловажную роль для администраторов каналов, привнося различные новые фишки и возможности для создания контента.

🗣 Если Вам не трудно + есть"Premium", уделите буквально 5 секунд - 🚤 бустануть канал для добавления новых фич. Буду признателен! Заранее спасибо!

⚡️https://news.1rj.ru/str/Russian_OSINT?boost
Please open Telegram to view this post
VIEW IN TELEGRAM
Уголовное дело предполагаемых участников хакерской группы 🥷REvil, деятельность которой была пресечена российскими силовиками по информации из США, возвращено в суд для рассмотрения по существу.

Адвокаты настаивают, что следствием так и не было представлено внятных доказательств вины их подзащитных, а между тем фигуранты находятся в 🤕СИЗО уже почти 2 года.

https://www.kommersant.ru/doc/6310318#id2456943

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Апгрейд скайнета 👩‍💻 ChatGPT

OpenAI объединяет 📄 чтение PDF, 🏄🏻‍♂️сёрфинг в интернете с помощью Bing, 🔬 анализ данных (ADA) и 🧙DALL-E в одном чате GPT-4 (All tools).

Пользователи в комментариях поговаривают о том, что OpenAI постепенно "убьёт" плагины сторонних разработчиков. Многие задаются вопросом - "а что будет с 20+ плагинами для общения с PDF файлами?".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️❗️ Неплохой фреймворк под названием "Telerecon" для сбора информации и проведения расследований в Telegram на 🐍 питоне.

— Получение информации о пользователе в Telegram
— Проверка активности пользователя по списку каналов
— Сбор сообщений пользователей из целевого канала
— Сбор сообщений пользователей из списка целевых каналов
— Создание отчета на основе собранных сообщений
— Анализ и извлечение t. me URLs
Визуализация и выявление возможных связей пользователей
— Извлечение данных GPS (cоздает скомпилированную таблицу с метаданными EXIF из всех изображений)
...и другое

↘️ https://github.com/sockysec/Telerecon

Не забываем про использование 🗳 виртуальных машин и 🖥VPS для тестов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM