Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🥷 💸 Мошенники обманули Академика РАН, возглавляющего комиссию по борьбе с лженаукой, почти на 2 миллиона рублей

Полиция разыскивает телефонных мошенников, обманувших Академика РАН из Петербурга на 1,9 млн рублей. Жертвой преступников стал известный физик, удостоенный в 1978 году Государственной премии СССР за цикл работ по обнаружению и исследованию новых оптических явлений.

Как информирует ведомство, в полицию обратился 👨‍🦳88-летний петербуржец, рассказавший, что 30 мая ему позвонила "сотрудница "Русской Википедии"", которая сообщила мужчине, что его патенты необходимо зарегистрировать в ее программе. После этого пенсионер получил СМС-сообщение от банка, содержание которого он сообщил собеседнице.


В 🇷🇺 ГУМВД сообщили, что 5 июня мужчина получил от банка электронное письмо, в котором сообщалось о продаже его ценных бумаг. Мужчина обратился в отделение банка, где информация о переводе со счета денежных средств в сумме 1 991 840 рублей, полученных от продажи ценных бумаг, на счет другого лица подтвердилась.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Visual bug detected🐞

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Отслеживание морских судов

◀️https://www.marinetraffic.com - отслеживание морских судов в реальном времени.

◀️https://www.cruisemapper.com - платформа для отслеживания круизных лайнеров.

◀️https://gisis.imo.org - ресурс Международной морской организации (IMO), предоставляющий данные о безопасности судов, инцидентах, сертификатах и другой важной информации для судоходной индустрии.

◀️https://www.vesselfinder.com/ - отслеживание морских судов в реальном времени, предлагающий данные о местоположении, маршрутах и характеристиках судов по всему миру. Полезен для операторов флотов и логистических компаний.

◀️https://www.bic-code.org/bic-codes/ - проверка BIC-кодов (контейнерных идентификационных кодов), используемых в международной торговле. Позволяет проверить правильность и подлинность кодов контейнеров.

◀️https://www.track-trace.com/container - возможность отслеживать контейнеры по их идентификационным номерам.

◀️https://www.importyeti.com - аналитическая платформа, использующая данные таможенных деклараций США для анализа импортных операций.

◀️https://www.shiplocation.com - сервис для отслеживания морских судов с использованием данных AIS (Автоматической идентификационной системы), предоставляющий информацию о местоположении, маршрутах и характеристиках судов.

◀️https://www.searates.com/container/tracking - позволяет отслеживать текущее местоположение контейнеров на глобальной карте.

◀️https://map.openseamap.org - навигационная карта, предоставляющая данные о морских знаках, гаванях и так далее.

◀️https://www.shipspotting.com - сайт с более чем 3 миллионами фотографий судов.

◀️https://world-ships.com - ресурс с информацией о судах, включая их характеристики и историю.

◀️https://www.marinevesseltraffic.com - платформа для отслеживания судов и грузов, показывающая детальную информацию о текущем местоположении и маршрутах судов.

⚡️ Больше полезной информации для исследователей на Boosty

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 «Нейрокладбище» с дипфейк-аватарами умерших планируют запустить в Москве в 2024 году

CNEWS: Ритуальная служба «Ритуал. ру» совместно с ИT компанией Dragons Code (ИНН?) заключили соглашение о запуске первого в России цифрового «Нейрокладбища», стартовые инвестиции 30 млн руб. По задумке креативщиков планируется помогать людям "справиться с горечью утраты и тяжелой депрессией".

Визуальные ИИ технологии, применяемые в проекте, позволяют воспроизводить важные моменты из жизни усопших, их голоса и манеру общения, что помогает близким справляться с чувствами утраты и продолжать чувствовать их присутствие и оказывать поддержку.

Этот проект является значительным шагом вперед в использовании технологий дипфейк, больших языковых моделей и синтеза речи в ритуальной сфере Москвы.


"💸 Я вижу огромный потенциал в этом проекте и верю, что “Нейро-кладбище” станет очередным прорывом в ритуальной сфере. Мы уже наметили планы на следующий этап — обсуждаем пилотную версии проекта и ее тестирование в 2024 году", об этом заявил Олег Шелягов, председатель совета директоров холдинга Ритуал. Ру.

«Этот проект является значительным шагом вперед в использовании технологий дипфейк, больших языковых моделей и синтеза речи», – отметил он.

- считает CEO IT-компании Dragons Code (ИНН?) Михаил Марцинюк.

🤔Новый сервис, основанный на искусственном интеллекте, позволит создавать цифровые аватары умерших людей, воссоздавая их внешность, голос и манеру общения.

👆ледующем этапе разработки будет предусматривать делегирование ухода 🤖роботам".

👷‍♀️"Ожидается следование популярным направлениям в архитектуре и ландшафтном дизайне", пишет Михаил Марцинюк из Dragons Code.

✝️ Уже до усопших добрались...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
Вероятно в Docker Hub посовещались c US export control и им разрешили unblock IP-адресов из России
🐬Docker подтвердил, что ♋️ошибочно заблокировал все IP из России. "We are now blocking all IP addresses... 🇷🇺Russia" was incorrectly stated and is now resolved with the export.

https://news.1rj.ru/str/Russian_OSINT/4216

🍿Действительно, с кем не бывает.

#docker #dockerhub #osint #sanctions

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
CRC_Press_Social_Engineering_in_Cybersecurity_Threats_&_Defenses.pdf
4 MB
📄 Social Engineering in💻Cybersecurity (Threats and Defenses) 2024 от CRC Press.

В данном исследовании также представлена методика обнаружения спама с использованием различных 🤖алгоритмов машинного обучения.

Результаты показывают, что TF-IDF с алгоритмом классификации RF достигает наивысшего процента точности.


#cybersecurity #SocialEngineering #hacking #research

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
На «Госуслугах» поменяют процедуру оформления микрозаймов из-за мошенников.

Минцифры России поменяет на электронной платформе Госуслуги процедуру оформления займов в микрофинансовых организациях (МФО), которая в настоящее время позволяет мошенникам с помощью чужих аккаунтов выводить средства на собственные счета.

Посредством учетной записи на Госуслугах сейчас можно оформить кредит на сайте МФО, так как от учетки Госуслуг возможно подать все документы на выдачу займа, но указать реквизиты банковской карты другого человека и вывести финансы на подставное лицо.

Источник: https://www.gazeta.ru/social/news/2024/06/08/23205271.shtml

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Агент Юстас против корпорации 🍏Apple

Илон Маск предупредил, что если #Apple интегрирует в новые версии своих операционных систем чат-бот #ChatGPT от OpenAI, то лично запретит использовать технику корпорации в своих компаниях.

«Это неприемлемое нарушение безопасности»,

— написал Маск в соцсети Х. 🤔Надо было добавить ещё про шпионаж и нежелание следовать своим же правилам в контексте выплат 💻bug bounty.

🧹🖥 Критика Microsoft, Adobe, теперь Apple. ⚔️ Кучно пошло в последнее время.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Насколько безопасны биометрические терминалы?

Свежих новостей про 👍биометрию вам подвёз. 🚚Разгружаем.

Как сообщают исследователи из "Лаборатории Касперского", биометрические устройства, используемые в целях 💻улучшения физической безопасности, могут нести не только удобство и пользу, но и 😷 большие риски для вашей информационной системы.

↔️ Если передовые технологии вроде биометрии обернуты в незащищенное устройство, это практически сводит на нет весь смысл биометрической аутентификации. Так, недостаточная настройка терминала может привести к тому, что он окажется уязвимым к простым атакам. Как следствие, физическую безопасность критических зон в организации станет легко нарушить.

В ходе исследования 👁биометрического терминала производства 🎰ZkTeco обнаружено🕷❗️24 уязвимости.

Многие из них оказались похожи друг на друга, потому что возникали из-за ошибки в одном месте внутри библиотеки, служащей «оберткой» для базы данных. Мы обобщили эти уязвимости как множественные, указав тип и причину возникновения, поэтому конкретных CVE в итоге вышло меньше.


📊Статистика выглядит следующим образом:

▶️6 SQL-инъекций;
▶️7 переполнений буфера на стеке;
▶️5 инъекций команд;
▶️4 записи произвольных файлов;
▶️2 чтения произвольных файлов.

📔 https://securelist.ru/biometric-terminal-vulnerabilities/109673/

🖥 https://github.com/klsecservices/Advisories

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔨 Маск сегодня в ударе.

"Если Apple интегрирует OpenAI на уровне ОС, то устройства Apple будут ♋️запрещены в моих компаниях. Это неприемлемое нарушение безопасности. Посетители должны будут проходить проверку устройств Apple на входе, где они будут храниться в клетке Фарадея [телефоны от Apple]".


🍿Уже пошли cлухи про возможную разработку 📱"Grok Phone" в ответку Apple/OpenAI.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователь Dohyun Lee, что по-русски читается как Дахун Ли, рассказал печальную историю о том, как стал жертвой произвола со стороны Apple в ходе взаимодействия по BugBounty.

Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.

Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.

Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.

Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.

И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.

"Дахунли так мало?!!!"
- сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
📞🤿Мошенники звонят по телефону, представляясь якобы админами Википедии и втюхивают установку 😷ПО "для корректировки информации в Wiki"... Итог: -12,9 млн рублей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI назначила бывшего директора 🇺🇸АНБ США Пола Накасоне членом совета директоров

В блоге компании OpenAI появилась информация о назначении четырёхзвёздочного генерала Пола М. Накасоне членом совета директоров компании. Бывший директор 🇺🇸NSA и по совместительству глава Кибернетического командования США генерал Пол Накасоне (2018-2024) стал широко известен благодаря своему заявлению о проведении 🎩❗️наступательных киберопераций в отношении России.

Назначение Накасоне, ведущего эксперта в области кибербезопасности, отражает приверженность OpenAI принципам безопасности и защиты, а также подчеркивает растущее значение кибербезопасности по мере того, как влияние технологий искусственного интеллекта продолжает расти.

- сообщается в блоге OpenAI.

Накасоне войдет в состав Комитета по безопасности и охране при Совете директоров компании. Он будет отвечать за выработку рекомендаций для совета директоров по важнейшим решениям в области безопасности, включая ⚔️"все проекты и операции OpenAI".

OpenAI надеется понять, как 🤖ИИ сможет быть использован для укрепления кибербезопасности путем быстрого обнаружения и реагирования на угрозы кибербезопасности.

Мы считаем, что ИИ способен принести значительную пользу в этой области для многих учреждений, часто подвергающихся кибератакам, таких как больницы, школы и финансовые учреждения".


Генерал армии США в отставке Пол М. Накасоне - ведущий эксперт в области кибербезопасности, развития технологий и глобальной киберзащиты. В своей карьере офицера армии он сыграл ключевую роль в создании Киберкомандования США. Он дольше всех возглавлял USCYBERCOM, а также руководил Агентством национальной безопасности, где ему было поручено обеспечивать безопасность цифровой инфраструктуры США и развивать потенциал киберзащиты страны. Он занимал командные и штабные должности на всех уровнях армии США, служил в элитных киберподразделениях в США, Республике Корея, Ираке и Афганистане.


👆У OpenAI появляется мощный рычаг для продвижения своих интересов среди военных через бывшего главу киберкомандования, который за долгие года наработал приличные связи во всех высших эшелонах власти США. Не исключено, что военным будут проталкивать идеи с 🤖роботами на базе ChatGPT и лоббировать свои технологии, выбивая жирные госконтракты [1,2].

С учетом того, что генерал будет курировать кибербезопасность компании, то априори можно держать мысль в голове мысль - все что печатается, все что проговаривается, любой код и запрос будут обрабатываться и мониториться алгоритмами...👮 не только компании 👩‍💻... 🥷📖🍿Шпиономания за пользователями выходит на новый уровень.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Реакции в 🦆 на новость.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Под постом Сэма Альтмана в 🔥комментариях...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂Комментарий Сноудена.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😎Илон Маск планирует задействовать до🤖1000 роботов-гуманоидов Optimus на заводах в 2025

На недавнем собрании акционеров Tesla предприниматель Илон Маск с полной уверенностью заявил, что ожидает в недалеком будущем развертывание автономных роботов 🤖Optimus в реальных условиях на заводах. Они смогут заниматься выполнением рутинных задач Таких терминаторов хотят взять на вооружение в количестве до 1000 единиц в следующем году.

Миллиардер подчеркнул, что Optimus скоро станет самым важным продуктом Tesla.

Будущее, в котором человекоподобные роботы заменят людей на рабочих местах и на заводах, возможно, уже близко, и это потому, что Tesla - одна из тех компаний, которые сейчас делают это в технологической отрасли.
В планах Юстаса производить одного робота Optimus по цене 10 000 долларов за 1 штуку и продавать 🤖автономные гуманоидные машины по цене - 20 000 долларов за штуку.

💸 Утверждается, что рынок будет нуждаться в 1 миллиарде человекоподобных роботов в год. Tesla сможет поставлять на рынок не менее чем 10% и получить потенциальную прибыль в размере 1 триллиона долларов.

Роботы-гуманоиды Optimus должны довести капитализацию Tesla до $25 трлн.

👆Такими темпами "Крикуны" 1995 года и книга Филипа Дика "Вторая модель" могут стать новой реальностью, где роботы сами себя воспроизводят на заводах...

"Только не думайте, что роботы заменят людей, ни в коем случае. Нам не придется чуток подсократить население. Это все сказки, не верьте", - нервно шутят в комментариях🦆.

"Если технология ИИ оправдает свои надежды, то она приведет к "значительным сбоям" на рынке труда и подвергнет автоматизации 300 млн рабочих мест с полной занятостью в крупных экономиках", - прогнозировал ранее Goldman Sachs.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Nvidia презентовала мощного конкурента 👩‍💻 GPT-4o

Корпорация Nvidia представила🤖Nemotron-4 340B - семейство открытых моделей, которые разработчики могут использовать для создания синтетических данных для обучения больших языковых моделей (LLM) для коммерческих приложений в здравоохранении, финансах, производстве, розничной торговле и других отраслях.

У моделей семейства Nemotron-4 340B длина контекста составляет 4096 токенов.

▶️Nemotron-4-340B-Base: базовая модель, обученная на 9 триллионах токенов, использует стандартную архитектуру Transformer, предназначена для задач общего назначения, таких как понимание и генерация текста.

▶️Nemotron-4-340B-Instruct: специализирована на выполнении инструкций. Прошла выравнивание с использованием Supervised Fine-Tuning (SFT) и Reinforcement Learning with Human Feedback (RLHF), подходит для задач, требующих точного следования инструкциям.

▶️Nemotron-4-340B-Reward: модель для оценки и ранжирования качества ответов, обучена на основе данных человеческих предпочтений (HelpSteer2), используется для повышения качества других моделей через оптимизацию на основе обратной связи.

🤖Веса моделей
https://huggingface.co/collections/nvidia/nemotron-4-340b-666b7ebaf1b3867caf2f1911

📄 Технический отчёт
https://d1qx31qr3h6wln.cloudfront.net/publications/Nemotron_4_340B_8T_0.pdf

======

В 🦆 сети уже появляются утверждения и скриншоты того, что 🏴‍☠️ джейлбрейкерам удалось поломать модель и присвоить в стёб название NEMOTRON-4-340B: LIBERATED.

В режиме Godmode просят написать код в стиле червя 😷 Stuxnet или инструкцию по созданию 🦠🇺🇸биологического оружия. Понятно, что Stuxnet никто не напишет, но сам факт джейлбрейка в такие короткие сроки заставляет задуматься насколько безопасны 🤖open-source модели....Вспоминаются сразу Evil-GPT, WormGPT, FraudGPT, XXXGPT, Wolf GPT, DarkBARD, DarkBERT, DarkGPT.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM