Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Почитал в боте некоторые комментарии к посту выше.

Раздал баны за нецензурную брань и неадекватную реакцию. Что-то не нравится - есть кнопка отписаться. Вас тут никто не держит.

🫶СДЭК и команде безопасников при всех обстоятельствах - лучи добра, поддержки и успехов справиться со всеми трудностями!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Проверка браузера | IP, DNS, fingerprints | Конфиденциальность |Цифровые отпечатки

https://browserleaks.com - отличный сайт для проверки отпечатков браузера.
https://webbrowsertools.com - проверка fingerprints.
https://pixelscan.net - выявляет попытки подмены fingerprints.
https://diafygi.github.io/webrtc-ips - проверка на утечку WebRTC.
https://whoer.net - показывает IP и общую информацию о браузере.
https://whoer.net/port-scanner-online - проверка открытых портов.
https://panopticlick.eff.org - проект от EFF для проверки трекинга.
https://www.dnsleaktest.com - показывает DNS.
https://2ip.io/ru/privacy - проверка анонимности.
https://www.criminalip.io/ - IP Scoring.
https://themarkup.org/blacklight - оценивает конфиденциальность при посещении сайта.
https://reports.exodus-privacy.eu.org - сканирование приложений на Android для выявления трекеров.
https://amiunique.org/fingerprint - проверка уникальности fingerprints.
http://witch.valdikss.org.ru - проверка MTU.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊🧊Бразуер в браузере для проверки сомнительных ссылок. На сессию даётся около 10 минут в отличие от похожего сервиса Browserling (3 мин).

https://browser.lol/create

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁💽 Kaspersky Virus Removal Tool для Linux

https://www.kaspersky.com/downloads/free-virus-removal-tool

Kaspersky Virus Removal Tool – бесплатное приложение для проверки компьютеров под управлением операционных систем семейства Linux и лечения обнаруженных угроз. С помощью приложения вы можете обнаружить вредоносные приложения, а также рекламные и легальные программы, которые могут быть использованы злоумышленниками.


#KVRT

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Microsoft вместо того, чтобы адекватно отреагировать на критику пользователей по поводу шпионской 🥷 ИИ-функции Recall - решили отделаться просто переименованием "Turn off Windows AI User Data Analysis" в "Turn off Saving Snapshots for Windows".

👆То есть «Отключить анализ пользовательских данных Windows AI» переименовали в «Отключить сохранение снимков для Windows».

👹 Гениально.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👆Можно попробовать скрипт https://privacy.sexy/ для выключения этой 🤖ИИ-шляпы.

👨‍💻В поиске скриптов написать: #Recall. Внимательно прочитайте ℹ️ + и ознакомьтесь тут, прежде чем что-то делать.

This noscript configures the HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsCopilot!DisableAIDataAnalysis registry key.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Hugging Face: Ранее [на прошлой неделе] наша команда обнаружила несанкционированный доступ к нашей платформе Spaces. Вследствие этого у нас возникли подозрения, что к некоторой части секретов Spaces 🥷злоумышленники могли получить несанкционированный доступ.

"Мы сейчас работаем с внешними 💻специалистами по форензике, чтобы расследовать данную проблему, а также пересматриваем наши политики и процедуры безопасности. Мы также сообщили об этом инциденте в правоохранительные органы и органы защиты данных"

"В последние несколько месяцев мы наблюдаем значительное увеличение числа кибератак. Искусственный интеллект становится все более распространенным. Технически сложно определить, сколько секретов Spaces было взломано".

- сообщает Techcrunch. В качестве меры предосторожности Hugging Face ♋️отозвала ряд токенов.

https://huggingface.co/blog/space-secrets-disclosure

#кибербезопасность
#хакинг
#cybersecurity
#hacking

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Securing AI Model Weights_RAND.pdf
1.2 MB
🤖Securing AI Model Weights: Preventing Theft and Misuse of Frontier Models

📄 В новом отчёте #RAND говорится о том, как правильно командам по безопасности в передовых ИИ-организациях обновить свои модели угроз и разработать план по безопасности.

#Artificialintelligence
#ИскуственныйИнтеллект
#исследование
#LLM
#ИИ

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷💸 Отвечавшего за ИБ чиновника обманули мошенники на 6,5 млн рублей

Они убедили чиновника, что его накопления под угрозой и деньги необходимо 🫢 срочно перевести на безопасный банковский счет...Через них ["безопасные" терминалы] он отправил 6,5 млн рублей, а затем вернулся в Крым.

После этого Кузнецов догадался, что его обманули и обратился в 🇷🇺 полицию.

До весны 2023 года Николай Кузнецов работал на должности заместителя губернатора Смоленской области и курировал 💻информационную безопасность.


https://www.gazeta.ru/politics/news/2024/06/03/23163301.shtml

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Журналисты The Guardian пролили свет на десятилетнюю секретную операцию Израиля, связанную с кибершпионажем и давлением на членов Международного уголовного суда (МУС).

Спецслужбы Израиля задействовали все свои самые передовые киберинструменты и перехватывали переписку, звонки, электронные письма и документы должностных лиц МУС, в том числе главного прокурора Карима Хана и его предшественницы на посту Фаты Бенсуда.

Благодаря этому премьер-министру Израиля Биньямину Нетаньяху удалось заранее узнать о намерениях прокурора выдать ордера на арест израильтян.

По данным журналистов, разведоперация была под особым контролем Нетаньяху и велась с позиции Шин Бет, Аман и Unit 8200.

Инициирована она была в 2015 году после признания в ООН и присоединения Палестины к суду, а приступившая тогда к расследованию ситуации в Палестине Фату Бенсуда получила первые угрозы буквально уже через месяц.

По словам источников, благодаря полному доступу к палестинской телекоммуникационной инфраструктуре сотрудники разведки могли перехватывать звонки, не устанавливая шпионское ПО на устройства чиновников МУС.

По словам нынешних и бывших сотрудников разведки, военные кибернаступательные группы и Шин Бет систематически следили за сотрудниками палестинских НПО и Палестинской администрации, которые сотрудничали с МУС, с помощью шпионского ПО Pegasus от NSO.

Позже, когда дело запахло жаренным, Бенсудой занялся сам шеф Моссада Йосси Коэн, который провел ряд неформальных встреч с ней, буквально каждый раз неожиданно появляясь рядом с ней из ни от куда.

Не сумев найти общий язык, израильская разведка накопала кучу компромата на супруга прокурора МУС, однако и это не помогло. И в конце 2020 года Бенсуда передала дело Палестины в палату предварительного производства.

В этот момент израильтяне обратились за помощью к США, которым также МУС угрожал расследованиями военных преступлений в Афганистане.

По итогу США ввели против Бенсуды санкции и ограничения, сославшись на неконкретную информацию о финансовой коррупции и должностных преступлениях на самых высоких уровнях прокуратуры МУС.

В свою очередь, офицеры израильской разведки сами стали объектом расследования со стороны МУС, членов которого заблаговременно предупредили о слежке.

Теперь результаты на первых заголовках ведущих СМИ Ближнего Востока и Запада, а Бенсуда завершила расследование дела Палестины, положив начало процессу, который сейчас может привести к уголовным обвинениям.

В общем, демократия на демократии едет и демократией погоняет.
🇪🇺 Европейские чиновники планируют 🔫покончить с приватностью окончательно?

В ЕС тихой сапой чиновники продолжают двигать повесточку 🧠❗️тотальной слежки за пользователями в сети.

Напомню, озабоченные популизмом и борьбой с детским насилием европейские чиновники под шумок неоднозначности темы подталкивают интернет-пользователей дать властям "добровольно-принудительное" согласие на чтение и просмотр всех своих фотографий, сообщений, видео и ссылок в мессенджерах и сервисах, например, 📲Whatsapp, 📲 Signal, 📬 Gmail и так далее.

Чиновники спецом выбрали деликатную тему с детьми и прикрываясь ей, как 🛡щитом, аккуратно проталкивая в массы идею о необходимости массовой слежки. Бюрократы умело давят своих оппонентов и клеймят несогласных - мол, ты что поддерживаешь насилие на детьми?

👁 Все сообщения и приватные чаты в мессенджерах будут читаться властями. 90% CSAM будет размещено на европейских серверах.

- сообщали ранее Tutanota.

🤔На прошлой неделе 28 числа появился свежий 📄 драфт документа 🤖 Council document 9093/24. Следить за контентом пользователей будет кто? Конечно же, всевидящее око 👁Гора в виде технологии 🤖 искусственного интеллекта.

Миллионы приватных чатов и частных фотографий невинных людей будут доступны властям, которые хотят использовать крайне сомнительную технологию слежки. Такой шпионаж со стороны властей ЕС не имеет даже отдаленного отношения к сексуальному насилию над детьми. Все это уничтожит нашу цифровую конфиденциальность и свободу переписки.

Обнаженные фотографии и семейные снимки окажутся у незнакомцев. Несмотря на то, что шифрованию уделяется много внимания, сканирование на стороне клиента подорвет ранее безопасное сквозное шифрование, чтобы превратить наши смартфоны в настоящие шпионские устройства - это уничтожит безопасное шифрование.

- жалуется Доктор Патрик Брейер, депутат Европарламента.

👆🤔 Бегло глянул о чем идет речь в документе. 🤖ИИ будет собирать и анализировать следующее:

1️⃣ 🔎Географическое местоположение, адрес интернет-протокола загрузки с соответствующей датой, timestamp, 🌎 часовой пояс, и 🚠номер порта.

2️⃣ Любая информация, касающаяся ❗️личности пользователя, вовлеченного в потенциальное сексуальное надругательство над ребенком в Интернете.

3️⃣ Уникальные👍идентификаторы пользователя.

👹 Чиновники почувствовав отпор от активистов - попытались скорректировать драфт и прикрылись везде где можно формулировкой child sexual abuse, а противники Chat Control решительно потребовали лишить властей доступа к фото, видео и тексту (чаты в мессенджерах). Такими темпами похороны приватности в Европе уже не за горами. Обсуждения продолжатся 4 июня.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники взломали профиль на «Госуслугах». Что делать?

Не получается войти в аккаунт. Как восстановить доступ?

Сброс старого пароля с помощью почты или по номеру телефона.

- на странице авторизации выберите «Восстановить»;

- введите телефон или e-mail и номер одного из документов: паспорта, ИНН или СНИЛС;

- если установлен контрольный вопрос, система задаст его. После нужно будет либо ввести код из СМС, либо перейти по ссылке из письма;

- создайте новый пароль.

Если не получается сбросить пароль с использованием телефона и почты, значит злоумышленники уже успели их поменять в вашем профиле.

В таком случае посмотрите список банков, в которых можно онлайн восстановить доступ к госпорталу.

Если вы являетесь клиентом одного из них, зайдите в свой личный кабинет на сайте или в приложении, найдите сервис «Регистрация на «Госуслугах» и следуйте инструкциям.

Новый пароль от аккаунта придет на номер телефона, который вы указали в банке как основной.

Даже если мошенники успели заменить его в «Госуслугах» на свой, код для входа получите именно вы.

Но этот способ не сработает, если взломщики уже поменяли или установили контрольный вопрос. Тогда вернуть себе управление аккаунтом получится только оффлайн.

В таком случае посмотрите список банков, в которых можно онлайн восстановить пароль.

Все они отмечены на карте госпортала. Но вам нужно выбрать с помощью фильтра (значок, похожий на воронку) только те из них, которые проводят «Восстановление доступа».

Найдите ближайший центр, проверьте режим его работы и как можно скорее отправляйтесь туда.

Возьмите с собой паспорт и СНИЛС — покажите их менеджеру. Попросите восстановить вам доступ к порталу и проверьте, какой номер телефона привязан к профилю. Если указан не ваш, сразу замените его.

После этого сотрудник пришлет вам одноразовый пароль для входа в аккаунт в СМС или на электронную почту. В форме авторизации введите свой СНИЛС в поле «Логин» и вбейте пароль из СМС. После входа сразу поменяйте временный пароль на постоянный.

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒В популярный буржуйский сервис "Have I Been Pwned" добавили 151 млн новых email-адресов c паролями

Трой Хант утверждает, что 💻ИБ-ресерчер прислал ему на прошлой неделе 122GB данных, которые были скраплены из тысяч Telegram-каналов. В данных содержится около 1,7 тыс. файлов с 2 млрд строк и 361 млн уникальных email-адресов. Около 151 млн (41,8%) из них никогда ранее не встречались в сервисе "Have I Been Pwned". Наряду с email присутствовали пароли к различным веб-сайтам.

Данные были отправлены мне на прошлой неделе. Они были получены из 518 различных каналов и представляют собой 1 748 отдельных файлов.


Исследователь предполагает, что "combolist" мог появиться в результате использования злоумышленниками вредоносного ПО - 😷stealer malware. В данных замечено большое количество 🇩🇪немецких сайтов и сервисов.

По мнению исследователя, наличие стилер-малвари объясняет появление в утечке паролей из менеджеров паролей вроде пуленепробиваемого LastPass и браузера Firefox.

Дело не в уязвимости этих сервисов, а в том, что малварь крадет пароли прямо из полей ввода в браузере на зараженном компьютере.


👆Cтоит помнить про использование надёжных 🔓 менеджер-паролей, 🧊Primary Password, 🔐периодическую смену паролей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Пишут, что утечки не было.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤦‍♂️ Майкрософт в своём репертуаре. Пользователей принудят создать 👁 учетную запись Microsoft.

👆Ещё есть новости по замечательной компании. Microsoft с 15 мая отключила подписки на свои облачные сервисы более чем у половины российских организаций.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😅 Жаловаться тоже ИИ?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇵🇱O kurwa, 3 миллиарда злотых на кибербезопасность!

Правительство Польши объявило о планах потратить до 3 миллиардов злотых (760 миллионов долларов) на усиление мер кибербезопасности после недавних кибератак.

Министр цифровых технологий Кшиштоф Гавковский заявил в понедельник, что правительство приняло меры по улучшению кибербезопасности в преддверии голосования. И якобы была предотвращена скоординированная атака на критически важную инфраструктуру.

"Сегодня Польша больше не находится в состоянии ❄️холодной [войны] - но в некоторых элементах [она находится в состоянии] 🔥горячей - кибервойны с Россией",

- заявил Гавковский журналистам в понедельник.

Ранее глава Военного комитета 🇺🇸 НАТО Роб Бауэр заявил, что кибератака может стать поводом для задействования ⚠️ 5-й статьи устава Североатлантического альянса о коллективной самообороне.

Стоит помнить о 🥷кибернаёмниках, которых иногда используют в качестве акторов для участия в операциях под 🏴‍☠️ложным флагом. К чему это может привести - не трудно догадаться.

В дополнение стоит упомянуть, что Кристиан-Марк Лифляндер, руководитель отдела 👺 кибер- и гибридной политики в НАТО, выступил с заявлением на конференции CyCon и призвал членов альянса быть "проактивными" в киберпространстве.

😕 Безумие.

#кибербезопасность; #cybersecurity; #хакеры; #hacking.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM