Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🖥 Nvidia выпустила локального скайнета "Chat with RTX" на основе генеративного ИИ

Биг-босс компании NVIDIA Дженсен Хуанг дал команду релизнуть собственного чат-бота для компьютеров под управлением операционной системы Windows 10/11. Для общения требуется графический ускоритель GeForce RTX 30-й или 40-й серии не менее чем с 8 Гб памяти. Эдакий ChatGPT локально на компе. Чат-бот имеет возможность взаимодействовать с .txt, .pdf, .doc/.docx и .xml. Говорится, что он будет 🧀🐁бесплатный и по заверению авторов, 🎩 ничего не сливает. Проверять на основе как-то не хочется.

😱 Весит эта штука целых 35 Gb.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🛰SpaceX снимает с орбиты 100 спутников Starlink из-за потенциального дефекта

SpaceX решила вывести с орбиты 100 спутников Starlink первого поколения из-за выявленного дефекта, который может привести к их полному выходу из строя.

В компании заверяют, что спутники Starlink не станут источником опасности для землян (но это не точно). Каждый спутник оснащен системой "автономного предотвращения столкновений", а также ионными двигателям, чтобы он мог маневрировать на орбите Земли. По расчётам специалистов, спутники Starlink в течение 5 лет должны сойти с орбиты и сгореть в атмосфере, даже если утратят способность к совершению манёвров.

Космическая группировка Starlink насчитывает 5400 спутников, поэтому потеря 100 единиц, по мнению компании, никак не отразится на качестве предоставляемых услуг клиентам компании.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 ChatGPT получит память: "Я знаю, что вы делали в прошлой сессии чат-бота"

OpenAI хотят наделить своего чат-бота "памятью", чтобы он мог запоминать информацию из ваших чатов и ориентироваться в контексте предпочтений пользователя. Функция появится у ограниченного количества пользователей ChatGPT Free и Plus. Как это работает?

Вы можете попросить его запомнить что-то и спросить, что он запомнил.


Вы рассказали ChatGPT, что являетесь владельцем кофейни. Во время мозгового штурма для поста в социальной сети, посвященного новому месту, ChatGPT знает, с чего начать.


Вы упомянули, что у вас есть ребенок девочка и что она любит медуз. Когда вы просите ChatGPT помочь создать открытку ко дню её рождения, он предлагает подарить медузу в праздничной шляпе.


Вы учитель детского сада с 25 учениками и предпочитаете 50-минутные уроки. ChatGPT помнит об этом и помогает вам составлять планы уроков.


⚙️ "Память" можно отключить (Настройки > Персонализация > Память).

✒️ По словам компании, "память" ChatGPT развивается постепенно благодаря активному взаимодействию пользователя с чат-ботом. Просто удаление чата не приводит к удалению его "памяти" и знаний о вас; необходимо удалить саму "память". Удаляется ли она 100% на серверах OpenAI - неизвестно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Открытие собственного бизнеса через верификацию по биометрии

Если верить информации SHOT, то в России готовится к запуску комплексный онлайн-сервис для открытия собственного бизнеса. Подать все нужные документы на регистрацию, открыть счёт и получить ✍️электронную подпись можно будет дистанционно. Полный дистант планируют обеспечить за счёт государственной 👍биометрической системы.

Чтобы пройти все этапы, надо будет несколько раз 👁посмотреть в камеру 💻ноутбука и продиктовать появившиеся на экране цифры.

Сервис сочетает в себе несколько способов проверки пользователя, чтобы полностью исключить возможность подлога. Например, если стартапер попытается воспользоваться 🤖чужой фоткой или нейросетевым изображением, операция будет 🥷♋️заблокирована программным алгоритмом. Открытие собственной фирмы обещают сократить до одного дня.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Война_Израиля_и_ХАМАС_в_киберпространстве_2024.pdf
8.3 MB
🌐 Google TAG и Mandiant опубликовали свежий отчёт 2024 🇮🇱🇵🇸Tool of First Resort - "Война Израиля и ХАМАС в киберпространстве".

В данном репорте представлен анализ киберактивности Израиля/ХАМАС до и после 7 октября 2023 года, а также рассматриваются конкретные примеры проведения киберопераций.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Профессор кафедры МГТУ им. Баумана Виталий Вехов о рисках использования биометрии

Мошенники научились использовать биометрию для совершения противоправных действий, cообщил в интервью радио Sputnik эксперт в области информационной безопасности Виталий Вехов, профессор кафедры "Безопасность в цифровом мире" МГТУ им. Баумана Виталий Вехов.

Системы биометрической идентификации активно используются россиянами для доступа к порталу государственных услуг и при взаимодействии с банками. Однако нужно учитывать, что мошенники могут 🥷подделывать биометрию, в частности, голос потенциальной жертвы.

Злоумышленники могут завязать телефонный разговор с человеком, записать определенные слова, сказанные им, а затем с их помощью взломать его личный кабинет, пояснил эксперт в области информационной безопасности.

"Если гражданин использует биометрическую систему идентификации для доступа либо на "Госуслуги", либо в личный кабинет для получения банковских, финансовых услуг, возникает проблема. Преступники даже могут не вскрывать телефон, а просто позвонить и в ходе разговора "набить текст" с контрольными словами типа "да", "нет", "не знаю" – именно с теми, на которых работают системы голосовой идентификации"


"Я, например, не использую системы биометрической идентификации: по лицу, по голосу и так далее. Я использую обычные системы идентификации, которые предусмотрены в банках и на портале "Госуслуги". Если кто-то уже включил такую функцию, как идентификация по голосу, необходимо установить двухконтурную систему, чтобы приходило еще СМС-оповещение, и только после введения кода выполнялась та или иная операция".

– сообщил Виталий Вехов.

По данным InfoWatch, доля законов по регулированию биометрии достигла небывалых 25% в 2023.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Mozilla уволит около 60 сотрудников и сфокусируется на ИИ-технологиях

Mozilla собирается уволить примерно 60 сотрудников и изменить свою стратегию развития продуктов. В частности, компания планирует сократить инвестиции в ряд продуктов, включая VPN, Relay и Online Footprint Scrubber. Во внутренней записке компании сообщается, что Mozilla сосредоточится на внедрении 🤖"надежного искусственного интеллекта в Firefox". Для этого будут объединены команды, работающие над Pocket, Content и AI/Ml.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 МВД, Минцифры и Роскомнадзор займутся проработкой вопросов правового регулирования технологий подмены личности (дипфейк)

Как сообщают Ведомости, Минцифры совместно с МВД и Роскомнадзором займется проработкой вопросов правового регулирования цифровой технологии подмены личности (дипфейк) в целях недопущения ее использования в ♋️🥷противоправных целях. Вопрос о необходимости такого регулирования обсуждался на февральском заседании правительственной комиссии по профилактике правонарушений под председательством министра внутренних дел Владимира Колокольцева, рассказал «Ведомостям» источник, знакомый с повесткой встречи.

✒️ О проведенной работе ведомства должны будут проинформировать правкомиссию до 1 ноября 2024 г.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷🕷Специалисты Group-IB обнаружили первый iOS-троян "GoldDigger" для кражи биометрических данных

В октябре 2023 года исследователи Group-IB сообщили о ранее неизвестном 🐎троянце под Android, который был нацелен на более чем 50 финансовых учреждений во Вьетнаме. Поскольку в 📱APK была обнаружена активность под названием "GoldActivity", то название ему дали "GoldDigger".

Подразделение Threat Intelligence Group-IB активно следило за этой угрозой и обнаружило целый кластер агрессивных банковских троянцев, использующихся для атак в Азиатско-Тихоокеанском регионе (APAC), об этом сообщается в новом отчёте.

Находкой для специалистов стал сложный мобильный троянец 📱GoldPickaxe.iOS, разработанный специально для пользователей iOS.

Как выяснили исследователи, 🕸GoldPickaxe.iOS способен собирать 👁 биометрические данные распознавания лица [facial recognition data], удостоверяющие личность документы и перехватывать SMS.


👺 Хакеры могут использовать украденные биометрические данные для создания дипфейков [генеративный ИИ] с подменой лица, чтобы получить доступ к банковским услугам. Учитывая, что в сложное комбо злоумышленников также входит перехват SMS-сообщений и использование украденных документов подтверждения личности, то процесс обхода системы защиты становится проще. Основные жертвы троянца находятся во Вьетнаме и Таиланде.

🧠 Социальная инженерия - основной метод доставки вредоносного ПО на устройства жертв во всем семействе троянцев GoldFactory.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
https://news.1rj.ru/str/Russian_OSINT/3685


✒️ Поделюсь размышлениями.

Повсеместное внедрение биометрии не может не вызывать беспокойства в контексте появления 🥷новых угроз. Есть мнение, что "это удобно" и технологично. Однако, стоит помнить, что в случае 🚰гипотетической утечки уникальных биометрических данных - не получится отделаться простой сменой пароля.

Вспоминается история с WorldCoin, когда Альтман и Блания изучали вопрос считывания биометрических данных для идентификации пользователей с помощью орба.👁 Радужная оболочка глаза имеет сотни уникальных углублений, борозд, колец и других характерных особенностей, что даёт "невероятно высокую энтропию" в отличие от обычных👍 отпечатков пальцев. Некоторые биометрические данные могут оставаться уникальными в течение всей жизни и изменить их невозможно. Проблема заключается в том, что если в будущем злоумышленники заполучат ту самую уникальную биометрию в результате взлома/инсайдерской утечки, то можно столкнуться с неприятными последствиями. Кредиты, нотариальные аферы, верификация на сервисах...зависит от полета фантазии мошенников. Пишут, что злоумышленники торгуют ПД в глубинах🚠Dark Web, но столкнувшиеся со взломом компании спешат заверить 👉 чувствительных биометрических данных там нет, всё надёжно шифруется.

OpenAI анонсировали "Sora" для создания реалистичных видео из текстовых подсказок. Пока ещё сыровато для дипов, но вспомните Midjourney, как начинали и какие результаты сейчас.

Видео с бабулей [скриншот/видео к посту] выглядит вполне неплохо, как и девушка, моргающая глазами. Представьте, что будет через 3-5 лет? Если пофантазировать... злоумышленники используют какой-нибудь продвинутый face swap, по типу DeepFaceLive, голос ElevenLabs и "добавляют" украденную биометрию радужной оболочки глаза своим "аватарам" [обход механизмов защиты, если они есть], машут🖐 ручкой в камеру.

К слову о дипфейках, недавно мошенники нафармили $25 миллионов.

Есть смысл превентивно взглянуть на ряд потенциальных проблем в будущем и оценить всевозможные риски.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ученые разработали ИИ-инструмент для защиты 🎨работ художников от кражи интеллектуальной собственности.

🤖По заявлению авторов, Nightshade AI (data poisoning tool) делает изображение нечитаемым для генеративного ИИ, эффективно работает с open-source AI, например, Stable Diffusion. Для человеческого глаза новое изображение будет выглядеть совершенно обычным, но алгоритмы не смогут воспринять картинку должным образом и считать её, следовательно, не смогут украсть работу или стиль.

🌎 Nightshade AI

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Странные новости приходят в субботу вечером. Пользователь реддит утверждает, что обнаружил 🦠малварь в купленном из магазина...вибраторе.

Купил в магазине маленький вибратор. На нем есть колпачок, который снимается и появляется USB-порт для зарядки. Получается флешка с вибратором.

Без раздумий подключил его к компьютеру для зарядки.

Открыл веб-браузер, и тут же загрузился файл. Не открывая никаких веб-страниц, 🛡malwarebytes отметил его как вредоносное ПО и остановил загрузку.

— жалуется пользователь на реддит. Бренд якобы Spencer. Дискуссия получилась очень оживленная, не без троллинга.

✒️ Комментаторы в 🦆с иронией просят друг друга воздержаться от шуток про penetration testing. Шутки шутками, а ситуация неприятная. Уже были пояса целомудрия, странная история со стиралкой, 🎩 а теперь ещё вот это.

https://www.reddit.com/r/Malware/comments/1asn02v/malware_from_a_vibrator/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM