Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Forwarded from SecAtor
Что ни решение Ivanti, то ниже 9 по CVSS не обходится.

На этот раз в очередной серии Ivanti bugs - 27 уязвимостей в продукте Avalanche MDM, конечно же, включая две критические ошибки на борту, приводящие к выполнению команд.

CVE-2024-24996 и CVE-2024-29204 описываются как проблемы переполнения кучи в компонентах WLInfoRailService и WLAvalancheService в MDM-решении.

Обе, как отмечает Ivanti в своем бюллетене, могут быть использованы удаленно, без аутентификации, и имеют оценку CVSS 9,8.

Представленные Ivanti исправления в Avalanche также устраняют многочисленные уязвимости высокой степени серьезности, которые могут позволить удаленным злоумышленникам, не прошедшим проверку подлинности, выполнять команды с системными привилегиями.

Восемь из них описаны как проблемы обхода пути в веб-компоненте Ivanti Avalanche.

Ошибка неограниченной загрузки файлов и две уязвимости состояния гонки (TOCTOU) в веб-компоненте также могут быть использованы для выполнения команд в качестве System.

Еще одна серьезная ошибка переполнения кучи в компоненте WLInfoRailService может быть использована удаленно и без аутентификации для выполнения команд.

Другая не менее серьезная проблема использования после освобождения в WLAvalancheService приводит к удаленному выполнению кода.

Выпущенные обновления также устраняют несколько ошибок высокой степени серьезности, связанных с DoS, и проблемы средней серьезности, позволяющих удаленным злоумышленникам, не прошедшим проверку подлинности, извлекать конфиденциальную информацию из памяти.

Недостаткам подвержены все поддерживаемые версии решения MDM (версии 6.3.1 и выше), включая и более старые версии. 6.4.3 Avalanche содержит исправления.

По данным Ivanti, ни одна из устраненных уязвимостей не использовалась в реальных условиях.

Но верить на слово поставщику со столь «безупречной» репутацией не стоит, такой флеш-рояль явно уже в руках опытных акторов, которые ранее уже эксплуатировали недостатки, для которых были выпущены патчи.
Russian OSINT
🌐 Google уволила сотрудника, который выступил против контракта с израильскими военными Во время выступления руководителя 🇮🇱Google Israel Барака Регева на Mind the Tech один из облачных инженеров компании прервал его презентацию словами: "Нет облачному апартеиду".…
🌐 Google уволили ещё 28 сотрудников, которые решили поучаствовать в сидячем протесте против контракта с 🇮🇱🎖Израилем на сумму 1,2 млрд долларов.

👁 Митингующие высказывают свое недовольство в отношении проекта Nimbus.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Microsoft показали новую нейросеть для создания дипфейков под названием "VASA-1", которая оживляет картинки и озвучивает их ИИ-голосом. Для создания "живых аватаров" на видео VASA-1 нужны только одна фотография и аудио с голосом. Якобы нейронка должна использоваться в будущем только для благородных целей.

Технология не направлена на создание контента, используемого для введения в заблуждение или обмана.

Мы не планируем выпускать онлайн-демо, API, продукт, рассказывать дополнительные детали, пока не убедимся, что технология будет использоваться ответственно и в соответствии с надлежащими правилами.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇸🎖 Истребитель X-62A с ИИ вступил в воздушный бой с человеком

Военные США провели первый учебный воздушный бой человека против машины, где один из ✈️истребителей пилотировался человеком, а другой — 🤖системой искусственного интеллекта (ИИ). Об этом рассказали в Управлении перспективных исследовательских проектов Министерства обороны США (DARPA).

"Неудачная попытка DARPA создать Скайнет в 1983-1993 годах получила второй шанс", - пишет Gizmodo.


Американские военные впервые начали экспериментировать с системами искусственного интеллекта в самолетах, начиная с 1980 в рамках программы под названием Strategic Computing Initiative (SCI).

В 1983-1993 годах DARPA в буквальном смысле пыталась создать 🤖Скайнет, используя передовые компьютеры и роботизированные транспортные средства, но технологии тогда не были достаточно развиты. Сейчас ситуация может резко измениться благодаря огромным достижениям в области машинного обучения.

Главный вопрос без ответа: Кто "победил" в воздушной схватке, пилот-человек или ИИ? - ВВС CША не говорят.

👆Видео, опубликованное базой ВВС Эдвардс, дает представление о том, как выглядел воздушный бой.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀️ ФСБ России совместно с 🇷🇺 МВД провели комплекс мероприятий по изъятию свыше 600 SIM-боксов и более 300 тыс. "серых" SIM-карт в 40 регионах РФ

ЦОС ФСБ сообщают, что пресечена противоправная деятельность владельцев SIM-боксов, через которые незаконно активируются аккаунты соцсетей, мессенджеров, финансовых кошельков и банковских счетов, используемые, в том числе для диверсионной и террористической деятельности, а также распространения ложных террористических угроз и фейковой информации.

В результате проведенных в марте 2024 года в 40 регионах Российской Федерации мероприятий изъяты 612 SIM-боксов и более 300 тысяч SIM-карт. В отношении 30 лиц органами полиции возбуждены уголовные дела по ч. 3 ст. 159 (мошенничество) УК России, в отношении еще двух, причастных к неправомерному доступу к аккаунтам «Госуслуг», - по ч. 3 ст. 272 (неправомерный доступ к компьютерной информации) УК России.


Как сообщает официальный представитель МВД России Ирина Волк, обвинения в совершении дистанционных хищений денег со счетов граждан в общей сложности предъявлены 44 фигурантам, проведены обыски в рамках возбужденных уголовных дел по 177 адресам в 42 субъектах России.

"При непосредственном взаимодействии с территориальными органами МВД России обнаружены 937 SIM-банков, 11 серверных станций, обеспечивающих работу устройств связи. Из теневого оборота изъято не менее 277 тысяч сим-карт различных операторов", - написала Волк в своем телеграм-канале в четверг.


👆Представитель МВД отметила, что суммарные мощности изъятого оборудования позволяли 📱🥷совершать более 40 млн мошеннических звонков в сутки.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻🤖В России может появиться консорциум для исследования информационной безопасности ИИ

Как сообщает RG, в РФ планируется создать консорциум для исследования информационной безопасности искусственного интеллекта (ИИ). Об этом в ходе форума Data Fusion-2024 сообщил замминистра цифрового развития РФ Александр Шойтов. Анонс обещают на 27 мая.

Возможно работать консорциум будет на базе трех организаций: Института системного программирования РАН, Академии криптографии и НКЦКИ.

👆Вице-премьер РФ Дмитрий Чернышенко ранее заявил, что к концу 2024 года ИИ будет генерировать до 60% данных в мире.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Криптовалюты: исследование BTC-кошельков и проверка репутации
https://blockpath.com - исследование BTC-кошельков (tree style).
https://platform.arkhamintelligence.com - платформа для анализа BTC-транзакций.
https://www.blockchain.com/explorer - анализ BTC-транзакций.
https://www.walletexplorer.com - анализ BTC-транзакций.
https://glasschain.org - одна из лучших площадок для первичного исследования BTC адреса.
https://www.blockexplorer.com/ - общедоступный обозреватель блоков для исследования транзакций в сети Bitcoin.
https://blockchair.com/ru - универсальный блокчейн-поиск и аналитика.
https://inteltechniques.com/tools/Currencies.html - комбайн для поиска BTC транзакций.
https://watchers.pro - платформа для расследования блокчейн.
https://www.breadcrumbs.app - глубокий анализатор BTC транзакций.
https://explorer.crystalblockchain.com - визуальный анализатор BTC.
https://btc.com/ru - исследование BTC блокчейна.

💴 Проверка на скам / жалобы
https://scamsearch.io - Global Scam Database.
https://sicp.ueba.su - проверка репутации BTC кошелька.
https://bitcoinwhoswho.com - база данных Bitcoin адресов с отзывами и жалобами пользователей.
https://chainabuse.com/reports - платформа для отчетов о злоупотреблениях в блокчейне.
https://www.walletexplorer.com - можно скачать списком транзакции в CSV.

💴 Сделать себе кошельки
https://electrum.org
https://www.getmonero.org/downloads

⚡️ Больше полезной информации для исследователей по тематике OSINT, ИИ и кибербезопасность на Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
gemini-for-google-workspace-prompting-guide-101.pdf
3.6 MB
🌐Гайд по промптингу. Gemini for Google Workspace: Prompting 101.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🔬🔬 Ученые из Сингапура экспериментируют с🤖киборгами-тараканами

Ученые представили на Milipol Asia-Pacific и TechX Summit опытные образцы 10 "киборгов-тараканов", которые оснащены инфракрасной камерой и специальными датчиками. По задумке авторов, спасатели могут использовать насекомых для 👁разведки в труднодоступных участках при проведении поисково-спасательных операций. Ранее исследователи проводили эксперименты с 🐞летающими жуками.

"В будущем у нас появятся дистанционно управляемые насекомые. Они смогут добираться до недоступных человеку мест", - писал VICE со ссылкой на доктора Хиротака Сато, аэрокосмического инженера из Сингапура.


👆Проект публично освещал Vice ещё в далеком 2018 году. Сейчас известно, что "тараканы-киборги" разрабатываются Агентством по науке и технологиям Home Team (HTX) совместно с Наньянгским технологическим университетом (NTU) и компанией Klass Engineering and Solutions.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 МВД может обязать банки предоставлять данные об электронных переводах за 24 часа

Как сообщает ТАСС , Министерство внутренних дел России разработало законопроект, согласно которому банки могут обязать предоставлять запрашиваемую правоохранителями информацию в срок не позднее трех рабочих дней, а при наличии технической возможности - в течение 24 часов.

В МВД добавили, что при наличии технической возможности эти запросы будут направлены в форме электронного документа. "Запросы, направленные в форме электронного документа, которые могут быть обработаны посредством автоматизированных информационных систем указанных операторов, будут подлежать исполнению в течение 24 часов с момента их поступления, если иные сроки не установлены федеральными законами", - подчеркнули в ведомстве.

Порядок взаимодействия операторов по переводу денег, операторов электронных денег, операторов связи с заинтересованными федеральными государственными органами при исполнении вышеназванных запросов будет устанавливаться правительством России.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👺Могут ли хакеры читать ваши чаты с ChatGPT или Microsoft Copilot?

Всего исследователи рассмотрели полтора десятка существующих чат-ботов на основе ИИ и признали большинство из них уязвимыми для данной атаки — исключение составляют Google Gemini (в девичестве Bard) и GitHub Copilot (не путать с Microsoft Copilot).


https://www.kaspersky.ru/blog/ai-chatbot-side-channel-attack/37315/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Актуальные киберугрозы для организаций: итоги 2023 года от Positive Technologies

🦠Злоумышленники продолжили реализовывать недопустимые события, в первую очередь на объектах критической инфраструктуры (КИИ). Кроме того, были атаки, в результате которых нарушалась доступность мобильной связи и банковских услуг, а также инциденты, последствиями которых стали остановка деятельности организаций и даже случаи банкротства.

🦠Использование ВПО в качестве метода атаки выросло на 5 п. п. по сравнению с показателями прошлого года.

🦠Рост количества атак вымогателей наблюдался во всех рассматриваемых отраслях. Доля шифровальщиков составила 57% от всего используемого ВПО в успешных атаках на организации. В 2023 году вымогательство в киберпространстве прошло путь от требования выкупа за расшифровку данных до шифрования и шантажа публикацией украденных данных (двойного вымогательства).

🦠Одним из наиболее знаковых трендов 2023 года стали атаки на системы защищенной передачи данных. Кроме того, до сих пор актуальными остаются уязвимости, которые были обнаружены несколько лет назад.

🦠Количество утечек информации из организаций выросло с 47% в 2022 году до 56% в 2023-м.

🦠Социальная инженерия остается одним из главных методов атак на организации и в 2023 году использовалась злоумышленниками практически в половине успешных атак (45%).

🦠Государственные учреждения — по-прежнему лидеры по числу инцидентов. Среди всех реализованных успешных атак на организации в 2023 году 15% пришлось именно на государственный сектор.

🦠В 2023 году в организациях в сфере науки и образования наблюдался рост количества инцидентов по сравнению с 2022 годом.

🦠Из всех успешных атак на организации 8% пришлось на ИТ-компании наравне с промышленными организациями, что на 2 п. п. выше показателей 2022 года.

https://www.ptsecurity.com/ru-ru/research/analytics/aktualnye-kiberugrozy-dlya-organizacij-itogi-2023-goda/#id11

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM