Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🔑 🚘 Занимательный ролик попался на YouTube с громким названием "Тест Haval на угоностойкость".

😅Описание доставляет: "Продолжаем проверять китайские автомобили на криминальную стойкость. В этом выпуске проводим эксперимент на криптостойкость заводских сигнализации и иммобилайзера Хавейл Джулион".

Можно было бы скипнуть, но на видео промелькнул крайне любопытный момент — использование 🐬флиппера для скана штатного ключа авто. Якобы с помощью девайса тестировщику удалось записать ключ и воспроизвести его для "снятия с охраны" aka угон авто из Брат-2.

И тут понеслось в комментах:

💬 Нифига, угонщики уже флиппера приспособили для работы, теперь понятно кто на кикстартере на него скидывался)

💬 Прям инструкция по угону для чайников))) Отличная инструкция!!! От души! 😅

💬 Новый вид угона. Флипером 😂😂😂

💬 Ну вот. Теперь флиперы в цене взлетят.

💬 Хорошая реклама прибора для угона😂

💬 Спасибо теперь я милионер😂

💬 Спасибо! Теперь хоть знаю как угонять тачки)

💬 Chery Tiggo тоже таким флиппером можно взломать или там только путём проникновения в салон и прописыванием нового ключа?


Некоторые комментаторы написали (если не врут), что попытались проверить авто на криминальную стойкость с помощью флиппера, но ничего не получилось. Аудитория, так сказать, оценила интеграцию по достоинству.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Подписчик сообщает, что один из крупнейших регистраторов GoDaddy (около 60 миллионов доменных имён) решил приговорить 🇷🇺российские домены. Вот такие вот письма рассылают. Инфа также появилась на habr.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
C Hetzner тоже всё ясно. Скрин от подписчика.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖🇷🇺Поезд для высокоскоростных магистралей получит управление на основе ИИ. Этот электропоезд сможет развивать скорость 🚂до 400 км/ч, об этом сообщает ТАСС.

"Первый российский высокоскоростной электропоезд будет оборудован цифровой системой управления и автоведения на базе ИИ" , - говорится в презентации.


Будет ли ИИ подключен к 🚠интернету? Высокая скорость это прекрасно, но хотелось быть понять, как обстоят дела с 🤔безопасностью.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Apple выпустила экстренные обновления безопасности для исправлений двух активно эксплуатируемых 0-day в старых iPhone, а также некоторых моделях Apple Watch и Apple TV.

При этом, как заявляют в компании, известно о том, что эта проблема могла быть использована в версиях iOS до iOS 16.7.1

Речь идет об уязвимостях, отслеживаемых как CVE-2023-42916 и CVE-2023-42917, которые были обнаружены в движке браузера WebKit, используемом в Safari на платформах macOS, iOS, iPadOS.

Ошибки позволяют злоумышленникам получить доступ к конфиденциальным данным и выполнить произвольный код, используя вредоносные веб-страницы для выхода за пределы границ и повреждения памяти на неисправленных устройствах.

Apple
решила проблему, выпустив iOS 16.7.3, iPadOS 16.7.3, tvOS 17.2 и watchOS 10.2, улучшив проверку и блокировку ввода.

Теперь обновления доступны для широкой линейки устройств начиная с iPhone 8, iPad Pro (все модели), iPad Air 3-го поколения, iPad 5-го поколения, iPad mini 5-го поколения (все новее), Apple TV HD и Apple TV 4K (все модели), а также Apple Watch Series 4 и новее.

До настоящего времени исследователи Google TAG и разработчики Apple не раскрывают обстоятельств эксплуатации, но предполагается, что задействовано spyware или АРТ.
This media is not supported in your browser
VIEW IN TELEGRAM
На реддит прошел слух о том, что в китайском 🤞WeChat есть сервис, который показывает людей с пониженным социальным рейтингом. Якобы он создан, для того чтобы избежать встречи с 🔻"плохими людьми", так как взаимодействие с ними приводит к понижению собственного рейтинга. Западные пользователи проводят аналогии с сериалом "Черное зеркало". Шеф! Все пропало! Оруэлл.

Знающие ситуацию в Китае пользователи комментируют: это глупая пропаганда со стороны тех, кто никогда не был в Поднебесной. На деле, это региональный проект (не национальный масштаб), который связан с кредитным рейтингом для AliPay, а не социальный рейтинг.

💬 То, что вы видите здесь - это такой своеобразный способ заставить людей заплатить долги по решению суда. Например, в этот список попадают руководители компаний, которые злоупотребляют финансами организации в корыстных целях или обманывают людей.


Пользователи пишут, что люди могут несправедливо или случайно попасть в этот черный список неплательщиков - факт. Однако, материал про "Черное зеркало" в Китае со стороны недобросовестных англоязычных пользователей не выдерживает никакой критики.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻В Думу внесли поправки в ГК РФ, направленные на легализацию "белых" хакеров

Согласно законопроекту, при выявлении недостатков безопасного использования программы для ЭВМ и (или) базы данных — необходимо сообщить о них правообладателю в течение 5 рабочих дней со дня их выявления, за исключением случая, если в результате предпринятых им разумных и достаточных мер, ему не удалось установить его место нахождения, место жительства или адрес для переписки.

↘️ https://sozd.duma.gov.ru/bill/509708-8

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Коммерсант: Роскомнадзор направил ряду хостинг-провайдеров письмо о выявлении поискового робота GPTBot от 👩‍💻 OpenAI. Ведомство рекомендует заблокировать возможность бота просматривать и анализировать интернет-страницы для «исключения сбора информации о критических уязвимостях ресурсов», которые находятся в зоне ответственности компаний.

“Ъ” ознакомился с письмом Главного радиочастотного центра (ГРЧЦ, подведомствен Роскомнадзору) с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI, которое ведомство 11 декабря разослало ряду хостинг-провайдеров. В письме говорится о необходимости оценить риски сбора информации об уязвимости ресурсов или «иной чувствительной информации, в том числе содержащей персональные данные».

Не секрет, что ИИ-боты могут применяться не только в мирных целях, но и служить интересам киберпреступников. На базе таких решений уже сейчас создают инструменты для быстрого взлома, фишинга, обеспечения работы даркнет-площадок

— считает гендиректор хостинг-провайдера RUVDS Никита Цаплин.

Если компании в рунете и в глобальном интернете продолжат запрещать доступ для GPTBot и других AI-поисковых роботов в том же темпе, как это происходит сейчас, то AI/ML бизнесам придется прибегать к другим методам сбора актуальных данных.

— комментирует менеджер продукта Qrator.AntiBot в Qrator Labs Георгий Тарасов

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔏 Глобальный аналитический центр Observer Research Foundation (ORF) назвал 🇮🇱NSO Group и 🇰🇵Lazarus "кибернаёмниками"

Think tank, базирующийся в 🇮🇳Дели, считает, что хакерские группировки, такие как 👺Lazarus, и поставщиков 🥷 шпионского ПО, наподобие NSO Group, можно смело отнести к категории "кибернаёмников", — говорится в докладе ORF.

Рынок кибернаемников стремительно развивается, поскольку государства хотят усилить свой наступательный киберпотенциал для проведения разного рода операций, сохраняя при этом "правдоподобное отрицание во избежание идентификации".

🥷 Кибернаёмник считается экономически эффективным актором, поскольку заказчику не приходится тратиться на отдел кадров, постоянное содержание и обучение.

Менее развитые страны не могут позволить себе передовые наступательные кибервозможности, поэтому зачастую прибегают к их услугам, чтобы быть полноправным игроком на геополитической арене.

В странах 🇪🇺ЕС существуют дочерние кибер-наемнические филиалы и исследовательские центры из-за лазеек и пробелов в законодательстве. Многие правительства не брезгуют пользоваться услугами кибернаёмников под предлогом защиты национальной безопасности, а используемые инструменты могут применяться ❗️в противоречивых целях.


💡Интересный факт: В 2019 году рынок услуг кибернаемников оценивался в $12 миллиардов. Понятие "наемник" было расширено до "кибернаемника" — это человек, группа людей или частные лица, которых нанимают заказчики для проведения кибернаступательных или оборонительных операций в отношении определенных сетей и инфраструктуры.

👆Кибернаемники сегодня предлагают широкий спектр услуг, включая киберразведку, цифровую криминалистику и проведение пентеста. Они также могут выполнять деструктивные кибератаки, такие как повреждение инфраструктуры и кража информации. Использование услуг кибернаемников становится популярным в гибридных войнах, так как государства не хотят пачкаться напрямую, пытаясь свести возможность атрибуции до минимума, тем самым ограждая свою страну от юридических последствий.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
06122023r.pdf
12.7 MB
😌🧓😍 Вышел в свет очередной номер журнала "Разведчик" №4(5)-2023

🧦🧤🧣🎩🧢👒🎓
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖OpenAI будет обучать модели искусственного интеллекта на контенте Bild, Politico и Business Insider в режиме реального времени

Financial Times сообщает, что один из крупнейших европейских медиаконцернов 🇩🇪Axel Springer, владеющий Bild, Welt, Business Insider, POLITICO, дал согласие OpenAI на использование своего контента для обучения ИИ-моделей в режиме 24/7.

Немцам пообещали гешефт в виде 💰десятков миллионов евро каждый год. Выгода OpenAI заключается в том, что используя профессиональные статьи журналистов, генеративный ИИ попытается обучиться до такой степени, что сможет генерировать неотличимый от реального человека контент.

В качестве затравки OpenAI выплатит единовременную "восьмизначную" сумму денег, однако точная цифра держится в секрете.

Фишка всего вышесказанного заключается в том, что пользователи 👩‍💻ChatGPT в ответах смогут получать выжимки статей прямо в чат-боте (summary) без необходимости куда-то переходить и здесь же задавать вопросы боту относительно их содержания. Чат-бот укажет источник с линком для перехода на оригинал статьи.

Генеральный директор News Corp Роберт Томсон заявил, что "коллективная интеллектуальная собственность СМИ находится под угрозой", учитывая, что читатели перестанут пользоваться новостными сайтами и вместо этого будут искать всю необходимую информацию в чат-ботах. Сделка вызывает опасения, поскольку может "разрушить мировую медиаиндустрию":

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👆Ещё в тему новостей про ИИ: на платформе 🤖 Channel 1 - AI экспериментально решили запустить новостной канал с🃏блэкджеком и генеративным контентом, где вам мило улыбаются реалистичные ИИ-аватары журналистов. Идея в том, что 🤖Скайнет адаптируется под ваши личные интересы и предпочтения в новостях, использует "фактчекинг" и говорит только правду (вспоминается Осторожно, модерн!), генерит приятный вашему👂ушку спич на любом удобном языке, вставляет фрагменты видео из различных 📰источников СМИ, создает 🎞видеоклипы и картинки для визуализации контекста новостей (Watermark AI). "Бадягу" хотят крутить в режиме 24/7. Стоимость проекта копейки, по сравнению с профессиональным новостным каналом.

"Наши ведущие рассказывают информативные, душевные и 🎩занимательные истории", - сообщает платформа.


"А кто определяет, какому источнику новостей можно доверять? Что, если есть одна большая организация, которая контролирует большинство новостных агентств и приказывает контролируемым ею сетям (ваш ИИ) публиковать одно предвзятое мнение? Разве ИИ не последует этому примеру?", - спрашивает один из пользователей в комментариях.


Пользователи резонно задаются вопросом: как можно считать эти ИИ-новости объективными, если они представляют собой обычную сборную солянку из разношерстных роликов по всеми интернету из СМИ вперемешку с ИИ-контентом, а аналитика по факту строится из коричневых субстанций и палок. Особую хохму в комментариях вызывает то, как ИИ собрался проводить "журналистские расследования".

Какой бы качественный контент не создавал ИИ — личное мнение человека, авторские расследования, доверие к конкретному автору, нейронки не смогут заменить. Если внимательно глянуть промо, то в конце можно увидеть откуда ИИ платформы черпает информацию (источники) - "Радио Свободная Европа / Радио Свобода" (признано в РФ иноагентом), Белый дом, украинские СМИ. По окрасу новостей становится ясно, какую непредвзятую повесточку будет продвигать нейронка.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️Суд отказал VPN-сервису 🛡HideMyname в удовлетворении иска к Роскомнадзору признать незаконной блокировку сервиса средствами ТСПУ (технические средства противодействия угрозам).

https://news.1rj.ru/str/Telecomreview/11497

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📺🥷 Smart TV шпионят за пользователями каждую секунду

Как сообщает The Markup, современные телевизоры способны распознавать до 👁7200 изображений в час, то есть примерно по два изображения в секунду. Данные затем используются для рекомендаций контента и таргетинга рекламы, что является огромным бизнесом: по данным компании eMarketer, занимающейся исследованием рынка, в 2022 году рекламодатели потратили на рекламу в "умных" телевизорах 18,6 миллиарда долларов.

Автоматическое распознавание контента (ACR) - технология определяет, что изображено на экране. Данные собираются обо всем, что вы смотрите, и отправляются в базу данных, чтобы определить, какую узконаправленную рекламу вам предложить. Функция отключения слежки зачастую спрятана так, что от её сложно найти — в зависимости от платформы, отключение ACR насчитывает в среднем от 10 до 37 кликов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM