Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇷🇺 Студента МГУ арестовали в Москве за лозунг «Слава Украине!» в cозданной Wi-Fi-сети

Как сообщается на сайте Мосгорсуда, студента МГУ Олега Тарасова 🤕 арестовали на 10 суток из-за украинского лозунга в названии Wi-Fi-сети. Правонарушение было совершено 6 марта 2024 года.

Выявлен факт массовой демонстрации в названии Wi-Fi сети SSID с целью пропаганды лозунга!» (Slava Ukraine!) неограниченному кругу лиц из числа пользователей в пределах доступа Wi-Fi сигнала...

Признать виновным в совершении административного правонарушения, предусмотренного ч.1 ст. 20.3 КоАП РФ, и назначить ему наказание в виде административного ареста на срок 10 (десять) суток с конфискацией предмета административного правонарушения.

— сообщается в материалах дела.

✒️ Студент отделается конфискацией роутера и 10 сутками ареста.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸FBI и 👮DHS берут в тиски игровые компании, социальные сети и геймерские сообщества

Пост длинный, поэтому усаживайтесь поудобнее...

🤔Помните давнюю историю с утечкой документов Пентагона в Discord? Недавно бывший сотрудник 102-го разведывательного подразделения военно-воздушных сил Национальной гвардии США Джек Тейшейра признал вину в утечке секретных документов Пентагона и в рамках сделки со следствием согласился на 16-летний срок заключения в обмен на снятие с него более серьезных обвинений в шпионаже.

Так вот, с тех пор история обросла большим количеством гипотез. Была ли утечка случайной или хорошо спланированной информационной операцией — остается загадкой, но интересно другое. Может кто-то не помнит, но Тейшеру тогда связали с одним 🎴окологеймерских чатов "Thug Shaker Central", где якобы велись токсичные разговоры, постились расисткие мемы и сливались государственные секреты. Известно, что утечки документов впоследствии распространялись не только в Discord, но и в Telegram, 4chan, Reddit. После ареста у спеца по киберзащите обнаружился целый арсенал оружия и даже базука. Образ геймера-военного вырисовывается соответствующий.

Спустя время, как я и предполагал, на фоне такого резонансного случая американские силовики решили крепко взять за причинные места 🚠Discord и другие игровые платформы, включая соц.сети, регламентируя свои действия борьбой с экстремистским контентом в геймерских сообществах, а также потенциальными 🔫 психопатами.

Теперь игровые компании и социальные платформы будут координировать свои действия с 👮ФБР и Министерством внутренней безопасности (Department of Homeland Security), чтобы искоренить так называемый "внутренний насильственный экстремистский контент". Контакт ожидается плотный. Под это дело силовые ведомства разрабатывают стратегии взаимодействия с компаниями, их представят до конца июня 2024.

В отчете говорится, что разведывательное управление DHS будет регулярно проводить встречи с игровыми компаниями и представителями соц.сетей, которые должны сливать ей инфу 👁обмениваться с агентством важной информацией - “share information with I&A about online activities". Упоминаются компании - Discord, Roblox, Twitch, Reddit и другие.

✒️ ФБР через свои 56 полевых офисов и сотни подчиненных им агентств-резидентов планирует получать от игровых компаний информацию о потенциальных нарушениях закона, экстремистских взглядах для дальнейших расследований и любых других антигосударственных настроениях. Теперь каждый 🎹пук пользователей в сети на игровых площадках будет фиксироваться надзорными органами во имя свободы слова и демократии.
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда пожалела 500 рублей на специалиста по 🟦фотошопу.

Жена наследника британского престола принца Уильяма принцесса Уэльская Кэтрин извинилась за публикацию отретушированной фотографии.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает РБК, в 2023 году в сеть было слито 1,12 млрд персональных данных, что почти на 60% выше показателя 2022-го, говорится в исследовании InfoWatch. Всего из российских компаний утекло 95 крупных баз данных.

«Если говорить о количестве инцидентов, то в 2023 году оно сократилось на 15% и составило 656 эпизодов. Однако это незначительное снижение с лихвой компенсировалось растущим ущербом, который организации получают от результативных утечек»

— прокомментировал руководитель направления аналитики и спецпроектов экспертно-аналитического центра ГК InfoWatch Андрей Арсентьев.

По его словам, среднее количество персональных данных, слитых за один инцидент, в 2023 году увеличилось почти вдвое, с 0,9 млн до 1,7 млн записей.

В InfoWatch отметили увеличение доли утечек государственной тайны в 2023 году в 3,6 раза, с 1,8 до 6,6%; из них 73,6% информации относилось к персональным данным.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Теперь в Midjourney можно будет лепить своих цифровых амбассадоров. Называется фича "Character Consistency".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
ASCII Art-based Jailbreak Attacks against Aligned LLMs.pdf
1.6 MB
📄 ASCII Art-based Jailbreak Attacks against Aligned LLMs.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
ATA-2024-Unclassified-Report.pdf
3 MB
🇺🇸Ежегодная оценка угроз со стороны разведывательного сообщества США. Традиционно в списке 🇨🇳🇷🇺🇰🇵🇮🇷.

«Китай остается самой активной и постоянной киберугрозой для правительства 🇺🇸США»

— сообщается в отчёте.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Криптограф Шнайер обратил внимание на любопытный пост. Специалист в области ИИ Рохан Пандей попытался написать алгоритм декодирования текста, который закрашивается поверх 🔳черным цветом, чтобы его нельзя было распознать.

Фишка в том, что тюнингованная Llama2-13B якобы помогает воссоздать примерные варианты исходного текста, основываясь на длине и других параметрах. Пример - попытка расшифровать письма Илона Маска. С его слов, LLM неплохо справляется. Тем не менее, автор признаёт сыроватость проекта, но надеется на его доработку.

Скептики в комментариях утверждают обратное - LLM далеко не лучшая затея для подобных дел. И бесполезно что-то делать если скармливается какой-нибудь судебный документ с закрашенным текстом, где полно самых разных вводных, сложный контекст, используются разные имена людей....или например указан URL длиной в 60 символов. Судить о результативности проекта пока ещё сложно.

https://github.com/KhoomeiK/deredact

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
У некоторых пользователей наблюдаются сбои в работе Telegram.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🦆Live-стримы с участием ротобов-гуманоидов в тренде. Пока ещё 💸 донаты на🦿апргрейд поршней не собирают, но потенциал неплохой.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍿Уже вижу, как антивирусные компании бросили все свои дела и срочно занялись разработкой 😷🦠антивирусов для микроволновок с выходом в интернет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователи из Лаборатории Касперского представили аналитику по итогам 2023 года в отношении спама и фишинга.

Статистические показатели не радуют: 45,60% писем по всему миру и 46,59% писем в Рунете были спамом, причем 31,45% всех спамовых писем были отправлены из России.

По телеметрии показатели также растут: решения ЛК заблокировали 135 980 457 вредоносных почтовых вложений и 709 590 011 попыток перехода по фишинговым ссылкам, включая более 62 тысяч в Telegram.

Киберпреступники чаще всего таргетировали фишинг на геймеров под видом рассылки выгодных предложений, приглашений к тестированию новых версий игр и участию в сделках с внутриигровыми ценностями.

Традиционно задействовалась схема со льготами и компенсациями, особенно по части налогов. Для этого дизайн сайтов, предлагающих компенсации, в деталях соответствовал реальным ресурсам налоговых органов США, Великобритании, Сингапура, Франции и других стран.

Скамеры в 2023 году заманивали жертв не только деньгами. Так, была придумана довольно оригинальная схема, где пользователей приглашали поучаствовать в лотерее, чтобы выиграть визу для иммиграции в другую страну ради работы или учебы.

Помимо выплат и лотерей, в 2023 году мошенники распространяли предложения быстрого заработка: задания, опросы и тп.

Но самым прибыльным для киберподполья в 2023 году являлся фишинг, направленный на кражу учетных данных криптокошельков. Для этого хакеры имитировали новый проект CryptoGPT (с мая 2023 года — LayerAI), а также криптовалютную биржу CommEX.

Криптовалюту в качестве приманки использовали и скам-ресурсы, заманивая предложениями заработка через «чудесный» скрипт.

Примечательно, что в 2023 году киберпреступники также расширили свой арсенал приманок. Например, попался сайт, имитирующий электронную книгу о пенсионной реформе, для ознакомления с которой нужно было зарегистрироваться и оформить бесплатную подписку, привязав к аккаунту банковскую карту.

Значительная доля фишинговых атак в 2023 году приходилась на социальные сети и мессенджеры. В русскоязычном сегменте стала популярной тема голосования за участников онлайн-конкурсов, благодаря которой злоумышленники получали доступ к аккаунту WhatsApp жертвы.

Учитывая рост популярности Telegram 2023 году злоумышленники придумали тонну приманок для пользователей мессенджера. Не обошлось без ИИ и QR, которые, можно сказать, стали одними из главных трендов в сфере фишинга и сама.

Не обошлось в 2023 году и без писем от вымогателей. Например, в декабре фиксировалась рассылка, в которой злоумышленники угрожали разослать близким получателя видео интимного характера, якобы снятое в результате взлома устройства.

Для распространения вредоносных файлов мошенники в 2023 году продолжили маскировать свои рассылки под письма от государственных органов.

На самом деле, отчет получился достаточно объемный и содержательный, всего не перескажешь, особенно массу примеров и инфографики. Так что настоятельно рекомендуем.