Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
https://news.1rj.ru/str/Russian_OSINT/3685


✒️ Поделюсь размышлениями.

Повсеместное внедрение биометрии не может не вызывать беспокойства в контексте появления 🥷новых угроз. Есть мнение, что "это удобно" и технологично. Однако, стоит помнить, что в случае 🚰гипотетической утечки уникальных биометрических данных - не получится отделаться простой сменой пароля.

Вспоминается история с WorldCoin, когда Альтман и Блания изучали вопрос считывания биометрических данных для идентификации пользователей с помощью орба.👁 Радужная оболочка глаза имеет сотни уникальных углублений, борозд, колец и других характерных особенностей, что даёт "невероятно высокую энтропию" в отличие от обычных👍 отпечатков пальцев. Некоторые биометрические данные могут оставаться уникальными в течение всей жизни и изменить их невозможно. Проблема заключается в том, что если в будущем злоумышленники заполучат ту самую уникальную биометрию в результате взлома/инсайдерской утечки, то можно столкнуться с неприятными последствиями. Кредиты, нотариальные аферы, верификация на сервисах...зависит от полета фантазии мошенников. Пишут, что злоумышленники торгуют ПД в глубинах🚠Dark Web, но столкнувшиеся со взломом компании спешат заверить 👉 чувствительных биометрических данных там нет, всё надёжно шифруется.

OpenAI анонсировали "Sora" для создания реалистичных видео из текстовых подсказок. Пока ещё сыровато для дипов, но вспомните Midjourney, как начинали и какие результаты сейчас.

Видео с бабулей [скриншот/видео к посту] выглядит вполне неплохо, как и девушка, моргающая глазами. Представьте, что будет через 3-5 лет? Если пофантазировать... злоумышленники используют какой-нибудь продвинутый face swap, по типу DeepFaceLive, голос ElevenLabs и "добавляют" украденную биометрию радужной оболочки глаза своим "аватарам" [обход механизмов защиты, если они есть], машут🖐 ручкой в камеру.

К слову о дипфейках, недавно мошенники нафармили $25 миллионов.

Есть смысл превентивно взглянуть на ряд потенциальных проблем в будущем и оценить всевозможные риски.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ученые разработали ИИ-инструмент для защиты 🎨работ художников от кражи интеллектуальной собственности.

🤖По заявлению авторов, Nightshade AI (data poisoning tool) делает изображение нечитаемым для генеративного ИИ, эффективно работает с open-source AI, например, Stable Diffusion. Для человеческого глаза новое изображение будет выглядеть совершенно обычным, но алгоритмы не смогут воспринять картинку должным образом и считать её, следовательно, не смогут украсть работу или стиль.

🌎 Nightshade AI

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Странные новости приходят в субботу вечером. Пользователь реддит утверждает, что обнаружил 🦠малварь в купленном из магазина...вибраторе.

Купил в магазине маленький вибратор. На нем есть колпачок, который снимается и появляется USB-порт для зарядки. Получается флешка с вибратором.

Без раздумий подключил его к компьютеру для зарядки.

Открыл веб-браузер, и тут же загрузился файл. Не открывая никаких веб-страниц, 🛡malwarebytes отметил его как вредоносное ПО и остановил загрузку.

— жалуется пользователь на реддит. Бренд якобы Spencer. Дискуссия получилась очень оживленная, не без троллинга.

✒️ Комментаторы в 🦆с иронией просят друг друга воздержаться от шуток про penetration testing. Шутки шутками, а ситуация неприятная. Уже были пояса целомудрия, странная история со стиралкой, 🎩 а теперь ещё вот это.

https://www.reddit.com/r/Malware/comments/1asn02v/malware_from_a_vibrator/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
LLM Agents can Autonomously Hack Websites.pdf
1.3 MB
Исследование 🤖"LLM Agents can Autonomously ❗️Hack Websites".

💻Тестировались 10 моделей.

1. GPT-4
2. GPT-3.5
3. OpenHermes-2.5-Mistral-7B
4. LLaMA-2 Chat (70B)
5. LLaMA-2 Chat (13B)
6. LLaMA-2 Chat (7B)
7. Mixtral-8x7B Instruct
8. Mistral (7B) Instruct v0.2
9. Nous Hermes-2 Yi (34B)
10. OpenChat 3.5

✒️ Хороший результат показывает 👩‍💻 GPT-4 (73%). По утверждению авторов, все тестируемые open-source модели провалили тесты, продемонстрировав нулевой результат (0%).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Токен Worldcoin (WLD) от Сэма Альтмана подорожал более чем на 140% за неделю. Кошельком пользуется теперь около 1 млн человек в сутки...это те, кто променял свою 👁 биометрию на🍟картошку фри из макдональдса. Рекорд обновился на прошлой неделе.

✒️ Алекс Блания вместе с создателем 👩‍💻 ChatGPT работает над проектом универсального базового дохода для 🤔8 миллиардов человек. С его слов, они стремятся создать систему, которая позволит свободно распространять токены для всех людей на планете в качестве универсального базового дохода (UBI) в будущем, а для этого им нужен 👁 Worldcoin с целью верификации людей в интернете.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Западные спецслужбы в лице ФБР и Национального агентства по борьбе с преступностью Великобритании утверждают, что взломали инфраструктуру хакерской группировки шифровальщиков LockBit. Участие в операции "Кронос" принимали правоохранители из 11 стран.

VX пишут, что причиной могла стать CVE-2023-3824 и затронута была инфраструктура только на PHP.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В 🦆 напряглись.
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Майкрософт завалят деньгами Испанию для развития ИИ

Американская корпорация Microsoft расширит свою ИИ и облачную инфраструктуру в 🇪🇸Испании. Инвестиции составят $2,1 миллиарда в течение следующих 2 лет.

"Наши инвестиции - это не просто строительство центров обработки данных, это свидетельство нашей 37-летней приверженности Испании, ее безопасности, развитию и цифровой трансформации ее правительства, бизнеса и населения", - заявил президент Microsoft Смит.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺В России должна появиться 🧬Национальная база генетической информации

Как сообщает РБК, премьер-министр Михаил Мишустин поручил Минобрнауки до 1 сентября 2025 года разработать и ввести в эксплуатацию Национальную базу генетической информации.

Создать в России базу генетической информации в июне 2020 года поручил президент Владимир Путин. До этого он заявил, что стране нужна программа развития генетических технологий, сопоставимая по масштабу задач с атомным и космическим проектами ХХ века.

База должна будет обеспечить обмен информацией, содержащейся в системе, между государственными органами и обладателями генетических данных, которыми могут быть юридические и физические лица, при взаимодействии в 👨‍🔬генно-инженерной деятельности.

✒️ В 🖥новой базе должны храниться «многообразие биообразцов» и их классификация. К системе обеспечат доступ для профессиональных сообществ, за работу системы будет нести ответственность НИЦ «Курчатовский институт».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Атака "MMS Fingerprint" от NSO Group

Ранее неизвестная атака 🦠"MMS Fingerprint" [Infection assisting tools] от NSO Group на телефоны Apple, Android, Blackberry упоминается в соглашении между 🇮🇱NSO и регулятором телекома из🇬🇭Ганы.

Reveal the target device and OS version by sending an MMS to the device. No user interaction, engagement or message opening is required to receive the device fingerprint.


Подробнее - https://www.enea.com/insights/dusting-off-old-fingerprints-nso-groups-unknown-mms-hack

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
ЦБ отозвал лицензию у Киви банка

Банк России отозвал лицензию на осуществление банковских операций у Киви банка, говорится в сообщении ЦБ.

Киви банк по итогам 2023 года занимает 73-е место по размеру активов в рэнкинге "Интерфакс-100", подготовленном "Интерфакс-ЦЭА".

@ifax_go
По заявлению ЦБ, «Киви банк» (QIWI) систематически допускал нарушения требований законодательства в области противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.

Его деятельность характеризовалась вовлеченностью в проведение высокорисковых операций, направленных на обеспечение расчетов между физическими лицами и теневым бизнесом, включая переводы денежных средств в пользу криптообменников, нелегальных онлайн-казино, букмекерских контор и т.п., а также поиском новых способов обхода вводимых регулятором ограничений.

Кроме того, установлены многочисленные случаи открытия банком QIWI-кошельков с использованием персональных данных физических лиц без их ведома и проведения по ним операций.


✒️ Банк является участником системы страхования вкладов, поэтому суммы вкладов будут возвращены вкладчикам в размере 100% остатка средств, но не более 1,4 млн рублей в совокупности на одного вкладчика, об этом сообщает ЦБ.

🟢Пополнение "Киви кошелька" стало недоступно на фоне отзыва лицензии у Киви банка.

🟢 QIWI заблокировали вывод средств с кошельков.

🟢 Приложение перестало работать.

🟢Средства на электронных кошельках QIWI Банка не застрахованы по системе страхования вкладов, сообщил ЦБ. В оферте, которую подписывают клиенты при открытии кошелька, условий о возмещении и страховании нет.

🟢ЦБ назначил временную администрацию в банк — государственную корпорацию «Агентство по страхованию вкладов» (АСВ). АСВ уже объявило, что будет ликвидировать Qiwi-банк. В ближайшее время назначат ликвидатора, а сам процесс займет около года.

🟢Задать вопросы можно в чате ЦБ - https://news.1rj.ru/str/c/1910507424/76675

🟢Терминалы Qiwi в Москве перестали принимать платежи.

🟢Киви-банк сообщил о закрытии офисов в Москве, Санкт-Петербурге и Казани.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 В будущих обновлениях WhatsApp планирует внедрить функцию, которая♋️запретит делать скриншот фотографии профиля. Якобы это должно повысить приватность пользователей, об этом пишет WABetaInfo.

🤷‍♂️Стоит отметить, что ограничения по-прежнему обходятся простой установкой эмулятора 📱Android (BlueStacks, Nox и другие) + ✂️скриншот с основы, поэтому ожидать какой-то магической приватности от новой фичи никак не приходится. Только если защитит от банального парсинга фотографий со стороны ботов для пробива.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📄 В Adobe Acrobat и Reader появился 🤖ИИ-помощник для работы с PDF. Он способен кратко пересказывать содержимое документов (summary), отвечать на вопросы. Скайнет и сюда добрался.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸В Америке хитрожопый cторонник демократов мэр Нью-Йорка Эрик Адамс предлагает мигрантам безвозмездные $10 000 с денег американских налогоплательщиков в обмен на политическую благосклонность на выборах. Пересекающим границу мигрантам на территории США нет необходимости иметь при себе 🤖👍удостоверяющие документы (ID) и отчитываться о потраченной сумме даже в рамках инициативы "контроля за мошенничеством". По указке улыбчивого мэра рекламу крутят по ТВ в прайм-тайм.

😎Илон Маск комментирует сие чудо демократии в социальной сети🦆одним словом из трёх букв.

🤠🔫 Лицо добросовестного налогоплательщика Джони Джонсона из Техаса представили?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM