Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🛡 Минцифры: блокироваться будут лишь конкретные сервисы 🛡 VPN, представляющие угрозу

Как сообщают РИА Новости, в РФ будут блокировать конкретные сервисы VPN, определенные экспертной комиссией как ❗️угроза безопасности функционирования интернета, соответствующий ответ Минцифры на обращение фракции "Новые люди".

"На основании решения экспертной комиссии, предусмотренной пунктом десяти правил, может осуществляться фильтрация конкретных VPN-сервисов и VPN-протоколов на мобильной сети связи для зарубежного трафика, которые определены как угроза", — говорится в ответе ведомства.


👆Согласно правительственному постановлению, затруднение ограничения доступа к информации в интернете, доступ к которой необходимо блокировать в соответствии с законом, определяется как угроза безопасности функционирования Сети.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷❗️В Австралии 4 портовых терминала «DP World» прекратили cвою работу из-за кибератаки

Сообщается, что несколько дней назад операции на контейнерных терминалах в Сиднее, Мельбурне, Брисбене и Фримантли были приостановлены в результате кибератаки. Портовый оператор «DP World Australia» вынуждено прекратил работу портов с пятницы.

"Киберинцидент в DP World является серьезным и продолжается до сих пор", - заявила министр внутренних дел 🇦🇺Клэр О'Нил.


Через DP World Australia ввозится около 40% всех товаров в страну. Федеральная полиция Австралии сообщила, что ведет расследование инцидента, но отказалась сообщать подробности. DP World озвучивать примерную сумму ущерба не рискуют.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
В кейсе с инцидентом Boeing после безрезультативных переговоров по выкупу наступила развязка.

Украденные LockBit в ходе атаки на авиапроизводителя данные сливаются в сеть. В общей сложности вымогателями опубликовано более 43 ГБ файлов Boeing.

При этом значительная часть утечки представляет собой резервные копии различных систем, самая свежая из которых датирована 22 октября, а 27 октября информация об атаке на Boeing была размещена на DLS.

Несмотря на то, что в ходе переговоров компании удалось пролонгировать дату слива с 2 на 7 ноября и временно удалить упоминание на DLS, избежать утечки не удалось.

Не исключается, что такой маневр со стороны LockBit мог быть обусловлен тем, что часть выкупа все же была получена, после чего возможно появились новые требования.

Среди украденного оказались резервные копии с устройств Citrix, что может указывать на использование LockBit в атаке недавно обнаруженной уязвимости Citrix Bleed (CVE-2023-4966), код эксплойта для проверки концепции которой был опубликован 24 октября.

Сама же компания до сих помимо подтверждения инцидента, не разглашает какие-либо технические подробности, включая подробности того, каким образом злоумышленнику удалось реализовать свой замысел.

На этом фоне версия с Citrix Bleed выглядит вполне правдоподобной.

Но будем посмотреть.
📲 YouTube может судиться по 👮 уголовному делу в ЕС за использование "spyware"-скриптов

Tomshardware сообщают, что консультант из Ирландии по вопросам защиты частной жизни планирует судиться с YouTube по делу 🥷"о слежке" за пользователями. Александр Ханффа утверждает, что YouTube использует специальные "spyware"-cкрипты для обнаружения блокирующих рекламу плагинов в браузере.

"Я считаю скрипт YouTube подпадает под шпионское 🕵️ПО "spyware", являясь технологией слежки, поскольку он устанавливается без моего ведома или разрешения на мое устройство с единственной целью - проследить за моим поведением", - пояснил он.


Со слов Ханффа, он использует 🤠 Do Not Track (DNT) в своём браузере, но YouTube все равно отслеживает его действия. По его мнению, cкрипт выполняет шпионские функции. Консультант утверждает, что у него есть веские основания для серьезных разбирательств в суде с корпорацией, поскольку компании требуется согласие пользователей в соответствии с законодательством ЕС. Представители YouTube никак не отреагировали на вышеуказанные обвинения.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Почти каждая вторая система, проверяемая 🛡Федеральной службой по техническому и экспортному контролю, содержит критические уязвимости. Такими данными поделился замдиректора ФСТЭК России Виталий Лютиков, выступая на SOC-Forum в Москве.

"Причина, конечно, в первую очередь [это] связано с тем, что вендоры зарубежных технологий ушли, перестали поддерживать. Уязвимости, как мы и предполагали, их количество, растет", - сказал Лютиков.


👆Рост числа систем с критическими 😷 уязвимостями в этому году - почти в 2,5 раза по сравнению с 2022 годом, добавил замдиректора службы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🐍 PyPI завершили свой первый в истории внешний аудит безопасности. Аудит стал возможноым благодаря финансовой поддержке Open Technology Fund (OTF).

Cпециализирующаяся на кибербезопасности компания 💻Trail of Bits провела проверку двух кодовых баз и выявила в общей сложности 28 потенциальных проблем безопасности:

🔵"Информационные" — 14
🟢 Low — 6
🟡 Medium— 8
🔴 High — 0

👆По заявлению аудиторов, ничего сверхкритичного не было найдено.

https://blog.pypi.org/posts/2023-11-14-1-pypi-completes-first-security-audit/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷❗️NSO Group расчехляет «Pegaus» для слежки в секторе Газа, чтобы снять ограничения на экспорт технологий в 🇺🇸США

Ранее стало известно, что израильские власти задействовали NSO Group для поиска заложников в секторе Газа с помощью шпионского ПО 🇮🇱Pegasus.

По словам доверенного 🎩источника Axios, ему пока неизвестно, есть ли у израильского правительства гарантии того, что шпионская технология Pegasus не будет использована для массовой слежки🧐за всем палестинским населением.

Дело в том, что NSO стремится поучаствовать в 💪🇵🇸военном конфликте, преследуя цель пролоббировать свои интересы в США и выбить определенные послабления в отношении экспорта технологий, а возможно и полностью снять запрет.

NSO наняла Стюарта Бейкера, бывшего главного юрисконсульта 🇺🇸АНБ, и Джеффа Вайса, бывшего сотрудника отдела торговли, для помощи в этих вопросах.

🇺🇸 На прошлой неделе Тимоти Дикинсон, юрист компании Paul Hastings LLP, от имени NSO направил письмо госсекретарю Энтони Блинкену с просьбой о встрече, чтобы "подтвердить важность технологий NSO" в условиях конфликта между Израилем и ХАМАС.

"Думаю, всем ясно, что сейчас настало время для более тесного сотрудничества между союзниками, такими как США и Израиль, в области разведки, чтобы обезопасить людей от таких террористов, как ХАМАС", - сказал источник Axios.


По словам источника, несколько 🇪🇺европейских стран также якобы начали добиваться от администрации Байдена пересмотра американских ограничений в отношении компании. Потенциальные "клиенты" утверждают, что ограничения в отношении NSO мешают им использовать Pegasus в расследованиях, связанных с недавними антисемитскими нападениями.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Экс-директор ЦРУ и бывший госсекретарь США войдет в совет директоров крупнейшего украинского мобильного оператора

Как сообщает РБК, бывший директор ЦРУ Майк Помпео войдет в совет директоров украинского 📱оператора связи «Киевстар». Помпео будет независимым неисполнительным директором в качестве партнера консалтинговой и инвестиционной фирмы Impact Investments — «недавно созданной в США компании, занимающейся стратегическими и финансовыми консультациями и инвестициями, которая стремится развивать долгосрочное партнерство с ведущими мировыми компаниями в различных отраслях и регионах», говорится в релизе VEON.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 Тойоте особенно "везёт" последние 3 года. На этот раз утверждается, что🪼Medusa Team якобы взломали Toyota Financial Services. Комментариев от компании пока нет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️🚰 Пострадавшие от утечек персональных данных смогут быстрее получить компенсацию благодаря подаче коллективных судебных исков

Интересное пишут в ПГ. В России могут создать единый портал для подачи коллективных судебных исков и упростить требования к их оформлению. Так к заявлению сможет присоединиться больше людей, чьи права нарушили, а шансы восстановить справедливость и получить компенсацию увеличатся, считают в Совете Федерации, где разработали соответствующий законопроект. В Госдуму законопроект планируют внести в начале следующего года.

Часто люди не знают о возможности защитить свои права, если закон нарушили в отношении большой группы граждан. А если они и слышали про коллективные иски, то, чтобы такой подать, нужно сначала найти товарищей по несчастью, вместе собирать документы, ходить по судам и так далее. В общем, сложно и долго. Чтобы так не было, сенатор Шейкин предложил внести изменения в ряд законов — в Гражданский процессуальный кодекс Арбитражный процессуальный кодекс и Кодекс административного судопроизводства.


👆В частности, предложено создать единую цифровую платформу с информацией о поданных или планируемых к подаче коллективных исках, а также упростить процедуру их подачи. Человеку может даже не потребоваться идти в суд лично — необходимые документы можно будет предоставить через уже работающую государственную систему «Правосудие». Ею можно пользоваться, имея учетную запись на портале госуслуг.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Шугаева
Media is too big
VIEW IN TELEGRAM
❗️❗️❗️
Как в МГУ закрывают курс по подготовке специалистов в информационных войнах…

Прошу ВСЕХ очень внимательно посмотреть это видео и послушать настоящего эксперта-практика в информационных войнах, который преподавал, в частности мне, в МГУ, а теперь не преподает…

🆘 Наш курс «Информационные и гибридные войны», не стесняясь превратили в теоретизирование с ужасными условиями для студентов и лекторов.

Я спрашиваю всех, кто читает этот текст: «Какие еще вызовы и события нужны, чтобы сотнями, тысячами начать системно готовить тех, кто будет противостоять информационному давлению на Россию»?

А деятельность горе-работников системы образования, которые не в первый раз растворяют в ничто или просто закрывают программы обучения специалистов по гибридным войнам, я иначе как вредительством назвать не могу.

Хотела призвать всех серьёзно подумать, НО ДУМАТЬ ПОЗДНО, давно пора делать! Битва за умы не прекращается, а у нас к ней по-прежнему отказываются готовить солдат…
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 В 🇵🇸Газе совсем плохо с интернетом

NetBlocks пишут, что стационарная связь, сотовая и Wi-Fi, могут быть недоступны для большинства жителей в ближайшее время.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Генпрокуратура и Следственный Комитет проверят моделирование теракта на карте для Counter-Strike 2 от Дептранса Москвы в ходе кибертурнира

Российская 🎴Организация развития видеоигровой индустрии обратилась в СК РФ и Генпрокуратуру с просьбой дать правовую оценку использованию образов объектов критической инфраструктуры Москвы на кибертурнире.

"На прошедших выходных, 11 и 12 ноября 2023 года, в Москве на Южном речном вокзале прошел турнир "Большая киберспортивная лига" по видеоигре Counter-Strike 2. В ходе турнира выяснилось, что соревноваться предстояло в том числе на смоделированной в игре карте, стилизованной под современную станцию Московского метрополитена. Так, у игроков появилась возможность ⚠️взорвать виртуальную станцию "Киберспортивная", которая обладает всеми атрибутами московского транспорта.


Ранее появилась информация в Gazeta ru: Дептранс Москвы сделал карту «Киберспортивная» для игры Counter-Strike 2. Примечательно, что победа для🎩террористов на собирательной карте станции метро подразумевает закладку взрывчатки и взрыв бомбы. На карте присутствует множество атрибутов станций московского метрополитена вроде схемы проезда, эскалаторов, турникетов и не только.

👆Согласно аналитике SteamDB, в 🔫CS2 играет более миллиона пользователей. Зачем целенаправленно делать детализированную карту Московского метрополитена в условиях СВО, пускай даже собирательную, где закладывают бомбу - непонятно. В игру много детей, подростков 🤨спрашивается, зачем зашиваются такие образы в их голову...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Google хочет отключить uBlock Origin в Chrome в 2024 году. Соответствующее уведомление появилось на Reddit. Пользователи соглашаются с тем, что пора переходить на 🧊лису.

🛡uBlock Origin — популярное кросс-платформенное расширение для браузеров, предназначенное для фильтрации контента, включая блокировку рекламы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Сооснователя OpenAI (разработчик ChatGPT) Сэма Альтмана уволили с поста генерального директора компании

"Уход г-на Альтмана стал результатом тщательного анализа, проведенного советом директоров, который пришел к выводу, что он не был последовательно откровенен в общении с советом директоров, что мешало ему выполнять свои обязанности. Совет директоров больше не уверен в его способности продолжать руководить OpenAI", - сообщается в блоге компании.


👆Место CEO временно займёт Мира Мурати, которая до этого момента была на посту технологического директора OpenAI. Истинная причина ухода Альтмана не называется.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Совет директоров OpenAI🍿ведет переговоры с Сэмом Альтманом о его возвращении обратно на пост CEO

Как сообщает TheVerge, появилась информация о том, что Альтмана могут вернуть обратно на пост гендира компании. После ухода Альтмана, за ним могут последовать другие ценные кадры из OpenAI. Часть старших научных сотрудников уже покинули свои рабочие места.

TheVerge отмечает тот факт, что в отличие от традиционных компаний, перед советом директоров OpenAI не стоит задача максимизации акционерной стоимости на данный момент. Их основная❗️ миссия заключается в создании искусственного интеллекта общего назначения — 🤖AGI. Связана ли общая ситуация с разногласиями по поводу скорости развития и безопасности ИИ — остается загадкой.

🦆😎 "Им [Мicrosoft] принадлежат все права на программное обеспечение [OpenAI], модели и все то, что необходимо для запуска системы гипотетических умозаключений [в ИИ]", — высказывался ранее Илон Маск на CNBC.


👆🤔 Генеральный директор Microsoft Сатья Наделла был "ошарашен" и взбешен увольнением Альтмана, сообщает Bloomberg.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Компания NordPass опубликовала ТОП-200 самых популярных паролей в 2023 году

🧐 В лидерах "All countries", как всегда 123456, admin, password. Пароль qwerty на 25 месте, 🫡прогресс на лицо.

🇷🇺России и 🇧🇾Беларуси отдельно в списках нет. Если отфильтровать по стране — Украина, то на 20 месте можно увидеть пароль 💊"Placebo0101".

🔐https://nordpass.com/most-common-passwords-list

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM