Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👹 Довольно нетипичное использование 🦠Avast Sandbox для мультиаккаунтинга в Steam, не так ли?

В сети нашел интересные кадры того, как предположительно в 🇨🇳Китае работают киберфермы для фарминга реальных денег. Одна из таких ферм специализируется на популярной игре Counter-Strike 2.

В зале стоят 🎴игровые компьютеры с настроенной песочницей Avast Sandbox для мультиаккаунтинга на игровой платформе Steam. Одна из целей - автоматизированная прокачка рангов в игре и манипуляции с трейдингом виртуальных 🔫внутриигровых предметов. Деньги потом выводят в реальный фиат.

🤑 На некоторых мониторах ПК можно увидеть, как часть аккаунтов в Steam словила VAC-бан. В комментариях иностранцы пишут, что такие фермы приносят неплохие деньги (но это не точно).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📖🏦Сервис для проверки подозрительных номеров от Сбера
https://www.sberbank.ru/ru/person/cybersecurity/antifraud

👮Сообщить о мошеннике
https://www.sberbank.com/ru/person/cybersecurity/report

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻🎖🇺🇸 Microsoft планирует развернуть кастомизированный закрытый сервис GPT-4 для военных и спецслужб США в защищенном секретном облаке

Microsoft усиливает своё присутствие в военном секторе США за счёт внедрения новых ИИ-решений для нужд Пентагона. Корпорация продолжает тихо и размеренно подсаживать на иглу оборонные ведомства. Пользователи сверхсекретных ИТ-систем, включая спецслужбистов и военных, в скором времени получат доступ к генеративным инструментам искусственного интеллекта для составления документов, написания кода и анализа большого объема информации в изолированной среде. Это будет защищенный кастомизированный GPT-4, сделанный специальным образом для силовых ведомств.

«Когда вы подключены к Интернету, то вам постоянно приходится защищаться от людей, которые пытаются проникнуть в систему и посеять хаос. А теперь у вас будет 🌦 изолированная и защищенная среда ..... Такие возможности в сверхсекретной среде у нас впервые", - сказал Уильям Чаппелл, главный технический директор по стратегическим миссиям и технологиям Microsoft в интервью DefenseScoop.


По его словам, ИИ-технология в защищенной среде облегчит работу сотрудникам 🇺🇸Министерства обороны CША и им станет гораздо проще работать с огромными объемами данных. Microsoft развернула такие возможности для военных с помощью службы Azure OpenAI в Azure Government Top Secret.

«OpenAI, на мой взгляд, является лучшей в своем классе. А затем мы создали Security Copilot и M 365 Copilot...", - сказал он в интервью DefenseScoop.


Вопрос DefenseScoop: Когда закрытый инструмент GPT-4 будет аккредитован для сверхсекретной работы? - Microsoft CTO отказался ответить.

"Я не хочу называть точную дату, потому что правительство имеет право голоса. Верно? Мы работаем рука об руку с правительством"


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
В Mullvad VPN обнаружили интересную особенность в Android, которую даже ошибкой то сложно назвать.

Во всяком случае в Google о ней знают, но исправлений пока планируют.

Дело в том, что даже при активированной функции Always-on VPN в Android все равно происходит утечка DNS-запросов, несмотря на блокировку любого сетевого графика вне VPN-туннеля.

Проблема была обнаружена 22 апреля и присутствовала в последней версии ОС, Android 14.

Как выяснилось, Android пропускает DNS-трафик, когда VPN активен (но DNS-сервер не настроен) или когда приложение VPN перенастраивает туннель, выходит из строя или принудительно останавливается.

Подобное поведение возникает при использовании приложений, которые напрямую вызывают функцию getaddrinfo, которая обеспечивает независимый от протокола перевод текстового имени хоста в IP-адрес.

Как в случае с браузером Chrome, который напрямую использует getaddrinfo.

При этом исслкедователи из Mullvad VPN не обнаружили никаких утечек из приложений, которые используют только Android API, такие как DnsResolver.

Вообще же задействование getaddrinfo для разрешения доменных имен вполне приемлемо, проблемы следует решать на стороне самой ОС, как считают в Mullvad VPN.

В качестве мер по смягчению и для снижения риска таких утечек Mullvad VPN рекомендуют временно отказаться от Android-устройств, пока Google не устранит ошибку и не перенесет исправление на более старые версии Android.

В Google пока не особо комментируют результаты исследования, ссылаясь на осведомленность и изучение проблемы.

В АНБ, по всей видимости, тоже пока думают и еще не спускали директив.
Сотрудник HR-отдела не захотел ставить под сомнение умения и навыки кандидата при приёме на работу🙃

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Supertone Shift - изменение голоса в реальном времени для стримов (Real-Time Voice Changer).

https://product.supertone.ai/shift

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️ https://www.blocklayer.com/scale-fixereng - позволяет определить 📐реальные размеры объектов на фотографии.

📲 Инструкция.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
NCSIP-Version-2-FINAL-May-2024.pdf
929.8 KB
🎩🇺🇸📄 План США по реализации национальной стратегии кибербезопасности, май 2024 года, версия 2.0

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Проверка покрытия связи 2G/3G/4G/4G+/5G на интерактивной карте.

https://www.nperf.com/en/map/AD/-/2019562.Andorra-Mobile/signal/?ll=42.542104075789716&lg=1.5985000000000007&zoom=11

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👨🎉 Друзья, с Великим Днём Победы!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Signal может быть тесно связан с 🇺🇸Госдепом и 🎩🇺🇸разведкой США

Многие наслышаны о том, что популярный во всем мире мессенджер Signal является чуть не ли эталоном "безопасных мессенджеров", однако недавно опубликованная статья cтаршего научного сотрудника Манхэттенского института Кристофера Руфо ставит под сомнение сей факт.

Изначально Signal задумывался как безопасный инструмент для коммуникации для политических диссидентов, правозащитников, адвокатов, которые могут конфиденциально общаться друг с другом, не опасаясь слежки со стороны правительств.

Инсайдерская история Signal заставляет задуматься о происхождении приложения и его отношениях с правительством, в частности с американским 👮разведывательным аппаратом.

- пишет Кристофера Руфо.

👁 Дело в том, что Signal работает как некоммерческий фонд и изначально финансировался за счет грантов в $3 миллиона от спонсируемого правительством Фонда открытых технологий (OTF).

Инсайдеры утверждают, что связь между OTF и американской разведкой глубже, чем это кажется на первый взгляд. Один человек, много работавший с OTF, но пожелавший остаться анонимным ради своей безопасности, сказал мне, что со временем становилось понятно, " проект [Signal] на самом деле был инициативой, связанной с Госдепартаментом CША. Планировалось изначально использовать интернет-проекты с 🎩открытым кодом, созданные хакерскими сообществами, в качестве инструментов для достижения американских внешнеполитических целей". Это утверждение - если оно правдиво - свидетельствует о причастности правительства к Signal, которая заслуживает более тщательного изучения.


Дальше ещё интереснее...Руфо насторожила ещё одна очень странная вещь о которой мало, кто говорит в публичном пространстве:

Нынешний председатель правления в фонде Signal Кэтрин Махер, которая начала свою карьеру в качестве поддерживаемого США агента по смене режимов, то есть революций. Например, в период "арабской весны" Махер руководила и занималась инициативами в области цифровых коммуникаций на Ближнем Востоке и в Северной Африке для Национального демократического института - организации, финансируемой в основном правительством и работающей в сотрудничестве с американскими 👮 внешнеполитическими кампаниями. Махер налаживала отношения с диссидентами в интернете и использовала американские технологии для продвижения интересов 🇺🇸США, в том числе связанных с "цветными революциями" за рубежом. Занималась цензурой и "противодействовала" дезинформации.

Она помогла Викимедиа преодолеть кризис дезинформации конца 2010-х годов и привела Википедию к наивысшему уровню доверия к бренду с момента ее основания, удвоила возможности Фонда по сбору средств и собрала первый целевой капитал Викимедиа.

- cообщается на сайте Atlantic Council.

По словам инсайдера, ставшая президентом фонда Signal в 2022 году Мередит Уиттакер пригласила Кэтрин Махер на пост председателя совета директоров благодаря их общим связям с OTF.

🎩🇺🇸🇺🇸 Кристофер Руфо осторожно задаётся вопросом - могут ли американские и другие пользователи по всему миру доверять Signal, зная историю финансирования и кто является серым кардиналом в организации?

"Присутствие Махер в совете директоров Signal вызывает тревогу", - говорит аналитик по вопросам национальной безопасности Джей Майкл Уоллер. "Логично, что такая цветная революционерка, как Майхер, заинтересовалась бы Signal, как безопасным средством общения. Её прошлая поддержка в пользу цензуры и очевидные связи с разведкой вызывают сомнения в надежности Signal".


Более того, Махер придерживается идеи "управляемого мнения" в обществе, где используется цензура и точечный контроль в зависимости от контекста для достижений целей. Один раз она пожаловалась, что довольно тяжело подвергать цензуре американцев.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Павел Дуров тоже обратил внимание на историю. Бутерин, Илон Маск, Дорси (сооснователь Twitter).

📲 Уиттакер пробормотала в ответ что-то невнятное: "You can hate Maher, or love her. But the point here is that Signal is built so that no one--her, or anyone--can fuck with it without being caught and called out. That's our whole thing."

🎩 Не пойман - не вор. Примерно так.

Тем временем, расходы на обслуживание Signal обещают быть - $50 млн. Откуда возьмут такие деньги, Зин? Донаты от подписчиков и неравнодушных?

📖Глянул профиль блондинки на LinkedIn. Информация действительно интересная:

🇺🇸 U.S. Department of State, Member, Foreign Affairs Policy Board (FAPB)
📲 Signal Messenger, Board Chair
и даже 👹Young Global Leader, World Economic Forum...Шваб и Ко.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔓 KeepassXC: Пользователи Debian - обратите внимание, что ответственный maintainer за KeePassXC для Debian в одностороннем порядке решил удалить из него ВСЕ возможности [он удалил ВСЕ функции, а не только сетевые. Это включает в себя поддержку yubikey, автонабор текста и интеграцию с браузером]. Вам нужно будет переключиться на keepassxc-full, чтобы сохранить функции/возможности, как только он выйдет за пределы тестирования/сида. 10 мая 2024

🍿Подробнее о том, что происходит - https://github.com/keepassxreboot/keepassxc/issues/10725 и тут.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏Apple планирует встроить СhatGPT от 👩‍💻 OpenAI в iPhone с iOS 18

Если верить информации Bloomberg, то Apple Inc. заключила соглашение с OpenAI об использовании ChatGPT на телефонах 📱iPhone с операционкой iOS 18. Больше информации возможно будет в июне месяце.

По словам собеседников, которые попросили не называть их имен, поскольку ситуация носит деликатный характер, обе стороны завершают согласование условий об использовании функций ChatGPT в операционной системе iOS 18 от Apple.


Apple ранее вела переговоры с 🌐Google о лицензировании чат-бота Gemini, однако обсуждения так и не привели к соглашению.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪👺В Германии ущерб от киберпреступлений в 2023 году превысил €205 млрд

"Общий ущерб компаний Германии, зафиксированный федеральным объединением информационных технологий Bitkom в 2023 году, составил €205,9 млрд"

- говорится в докладе, который представила в Висбадене глава МВД ФРГ Нэнси Фезер. Якобы в киберпространстве на 30% выросло количество правонарушений, которые совершаются из-за рубежа.

👆Для сравнения, новая цифра меньше предыдущего антирекорда в 2021 году - €223,5 млрд.

👮 По данным министра, актуальная статистика якобы является 🧊"вершиной айсберга", поскольку заявление в полицию подается лишь в 1 из 10 случаев.

Глава Федерального ведомства по уголовным делам ФРГ Хольгер Мюнх сообщил, что 🥷злоумышленники все чаще используют искусственный интеллект для составления грамотных текстов к🐟фишинговым рассылкам.

"🕵️Благодаря использованию чат-ботов эти тексты практически не содержат языковых или фактологических ошибок. Из-за этого пользователям становится сложнее распознавать угрозу".


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👴 Как найти человека и распознать его позу с помощью Wi-Fi?

Как сообщают Kaspersky Daily, ученые утверждают, что научились распознавать положение и позы людей в помещениях с помощью Wi-Fi сигнала. Для этого они использовали обычные домашние роутеры и технологии машинного обучения.

С помощью DensePose получается верно распознавать позы человеческих тел на фотографиях и даже строить UV-развертки их поверхностей.

Модель DensePose ищет на изображениях объекты, которые распознаются как человеческие тела. Далее эти объекты разделяются на отдельные участки, которые сопоставляются с теми или иными частями тела — каждая из них обрабатывается отдельно. Такой подход используется потому, что разные части тела двигаются очень по-разному: например, голова и торс ведут себя совсем не так, как руки и ноги.


Система уверенно справляется с не самыми обычными вариантами положения тела в пространстве. Скажем, нейросеть правильно распознает людей на велосипедах, мотоциклах и верхом на лошадях, а также верно определяет позы бейсболистов.


Не стоит спешить с заголовками вроде «Ученые научились видеть сквозь стены с помощью Wi-Fi». Начнем с того, что «зрение» это весьма абстрактно — модель не столько «видит» тело человека, сколько способна с определенной вероятностью предсказать его положение в пространстве и позу на основе косвенных данных.


Модель значительно уступает по точности оригинальному методу распознавания поз на фотографиях, а также достаточно серьезно «галлюцинирует».

👨‍🔬🔬Конфигурация тестового стенда в исследовании была максимально благоприятной: хорошо известная и простая геометрия, прямая видимость между источником и приемником, никаких существенных помех на пути радиосигнала — учеными были созданы идеальные условия для «просвечивания» сцены радиоволнами. В реальной жизни воссоздать настолько удачную конфигурацию, скорее всего, никогда не получится.

😹Шапочку из фольги можно снять.

Подробнее:
https://www.kaspersky.ru/blog/dense-pose-recognition-from-wi-fi-signal/37400/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM