Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
👷Иностранцев могут обязать проходить идентификацию с помощью биометрии для получения услуг связи

В первом чтении принят законопроект, который даёт возможность гражданам РФ через «Госуслуги» самим управлять оформленными на себя номерами телефонов. Также предлагается навести порядок в вопросе продажи сим-карт иностранцам, а именно:

1️⃣ Ввести обязательное прохождение идентификации пользователей услуг связи абонентов – юридических лиц и индивидуальных предпринимателей – иностранных граждан и лиц без гражданства с использованием биометрических данных;

2️⃣ Заключение договора об оказании услуг связи с иностранным гражданам и лицам без гражданства допускается только при условии их личного посещения офиса оператора или его представителя;

3️⃣ Договор об оказании услуг подвижной радиотелефонной связи с иностранным гражданином или лицом без гражданства должен содержать IMEI устройства, в котором планируется использование «симки».

👆 Предполагается, что принятие законопроекта по инициативе авторов должно сократить количество абонентских номеров в 😂 руках мошенников.

В случае окончательного принятия законопроекта предусматривается ♋️запрет на дистанционную продажу сим-карт иностранцам.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Искусственный интеллект добрался до отечественных ОС

Как сообщает Коммерсант, Ростелеком планирует интегрировать ИИ в свою мобильную операционную систему под названием Аврора. Предполагается, что он должен обеспечить автоматизацию процессов управления, оптимизацию обработки данных и улучшение пользовательского опыта.

Конкретные сроки внедрения компания не раскрывает. Разработка ИИ для мобильной ОС своими силами потребует около 3 млрд руб., говорят участники рынка. Наиболее вероятным вариантом они видят партнерство с «Яндексом» или «Сбером», но допускают и вариант госфинансирования независимого проекта.

В мобильную ОС «Аврора» будет интегрирован ИИ, рассказали “Ъ” в «Ростелекоме» (владеет разработчиком мобильной ОС «Открытая мобильная платформа»). Там подчеркнули, что «внедрение ИИ в ОС стало мировым трендом».


Сроки создания и внедрения ИИ для Авроры не оглашаются. По словам источника, разработка ИИ силами компании обойдется примерно в 3 млрд рублей и может занять до 5 лет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧🤖Тотальная слежка на ЖД вокзалах Великобритании с помощью ИИ

Как сообщает Wired, в течение последних 2 лет на восьми железнодорожных вокзалах Великобритании проводятся испытания новой технологии видеонаблюдения с использованием искусственного интеллекта для того, чтобы снизить уровень некоторых видов преступлений.

Согласно документам, умные камеры с ИИ (ПО от Amazon) анализируют "возрастной диапазон и демографические характеристики мужчин/женщин", определяют возраст, пол и сканируют эмоции на лице, помогая оператору понять в каком состоянии сейчас находится человек: "😁счастливый, 😓грустный и 🤬сердитый".

Камеры фиксируют изображения лиц и передают их в облачную систему для дальнейшей обработки. Система предоставляет данные в виде тепловых карт, графиков и других визуализаций, которые помогают понять общее эмоциональное состояние людей в различных зонах ЖД станции. AWS Rekognition заявляет о точности более 80% при наличии четкого изображения лица.

Общественники из Big Brother Watch забили тревогу о том, что слежка за эмоциями людей и анализ демографических характеристик серьезно затрагивают вопросы конфиденциальности и этики. Противники технологии не исключают, что cобранные данные в будущем могут использоваться для перепродажи в рекламных целях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда open source LLM не совсем "open source". Нашел очень интересное исследование 📄"Rethinking open source generative AI open-washing and the EU AI Act". Рекомендую.

🍿Зацените в таблице Falcon, LLaMA, Mistral Wizard...

🎲Ставлю на красное! 👩‍💻ChatGPT - антилидер в таблице по открытости.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔓Проверка паролей на надёжность от Kaspersky:
https://password.kaspersky.com/ru/

🔎Новое исследование: "Анализ стойкости пользовательских паролей"
https://securelist.ru/password-brute-force-time/109798/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Мониторинг чрезвычайных ситуаций

◀️https://earthquake.usgs.gov/earthquakes/map - информационный ресурс о землетрясениях от Геологической службы США (USGS).
◀️https://nagix.github.io/japan-eq-locator - отображает сейсмическую активность на удобной 3D-карте.
◀️https://www.cisn.org/map/ - мониторинг землетрясений онлайн.
◀️https://rsoe-edis.org/eventMap - мониторинг глобальных чрезвычайных ситуаций и стихийных бедствий.
◀️https://firms.modaps.eosdis.nasa.gov/map/ - интерактивная карта НАСА для мониторинга очагов возгорания и тепловых аномалий в реальном времени по всему миру.
◀️https://earthquake.usgs.gov/earthquakes/map/ - данные о недавних и текущих землетрясениях, их местоположении, магнитуде и глубине.
◀️https://acleddata.com/dashboard/#/dashboard - интерактивный инструмент для анализа глобальных конфликтов, протестов.
◀️https://hungermap.wfp.org - карта голодающих cтран от ООН.
◀️https://nuclearsecrecy.com/nukemap - моделирование вероятного ядерного взрыва.
◀️https://windy.com - в режиме реального времени можно отслеживать изменения погодных условий.
◀️https://www.windfinder.com - мониторинг погоды и ветра.
◀️https://www.blitzortung.org/en/live_lightning_maps.php - карта молний.
◀️https://air-quality.com - качество воздуха.
◀️https://sharaku.eorc.jaxa.jp/GSMaP/index.htm - данные о погодных условиях в реальном времени со всего мира.
◀️https://earth.nullschool.net - наблюдение за воздушными потоками, погодой, состоянием океана и уровнем загрязнения.
◀️https://www.meteoblue.com/en/weather/maps - погодный радар от швейцарской службы прогноза погоды.
◀️https://www.cyclocane.com - мониторинг тайфунов и ураганов.
◀️https://opensensemap.org - данные с различных датчиков от волонтеров.
◀️https://xras.ru/magnetic_storms.html - магнитные бури.

🌋#Пожар 🌊#Наводнения 🏡#Землетрясение🌪#Ураган

⚡️ Больше полезной информации для исследователей на Boosty

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Запрет на продажу антивирусного ПО «Лаборатории Касперского» в США вступит в силу 29 сентября

Как сообщает "Лаборатория Касперского", компания знает о решении Министерства торговли США запретить использование программного обеспечения компании в стране. Теперь компания сможет продавать и продвигать на территории США только сервисы 💻Threat Intelligence и тренинги по информационной безопасности. В других странах бизнес компании остается стабильным.

Текущее решение в первую очередь будет способствовать развитию киберпреступности. Для эффективного противодействия 🥷киберугрозам необходимо международное сотрудничество экспертов по кибербезопасности, но теперь оно ограничено. Более того, пользователи и бизнес США не смогут защитить свои устройства от 😷вредоносного ПО лучшими в отрасли технологиями, согласно независимым тестам. Нашим текущим клиентам в США предстоит столкнуться с серьезными сложностями, ведь теперь они будут вынуждены срочно искать замену технологиям, на которые полагались в течение многих лет.


👆«Лаборатория Касперского» пишет, что продолжит защищать мир от киберугроз и свой бизнес от действий, которые направлены на несправедливый ущерб репутации и коммерческим интересам компании.

😍 https://news.1rj.ru/str/KasperskyLab4media/1242

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 ИИ-cервис для генерации красивых видео из картинок или текста с помощью prompt. Делаетмедленно, но результат на выходе получается бодрый.

🐻Оживил картинку [1] вполне норм. Cравнение Luma [2] и Pika Art [3]. Спасибо подписчику за находку.

◀️https://lumalabs.ai/dream-machine/creations

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Подслушивающий Skynet теперь в немецких авто 🚗 Volkswagen, Enjoy!

Как сообщает Volkswagen, компания запускает голосовой помощник IDA на базе 👩‍💻 ChatGPT. Cледуя модным трендам автомобильный концерн решил в сотрудничестве с технологическим партнером Cerence интегрировать искусственный интеллект в свои последние модели Golf, Tiguan и Passat.

Клиенты могут общаться со своим автомобилем на родном языке и получать ряд дополнительных сведений.

- комментирует компания возможность водителей общаться голосом с ChatGPT.

"Благодаря бесшовной интеграции ChatGPT в бэкэнд нашего голосового помощника мы предлагаем водителям возможность использовать этот искусственный интеллект на ежедневной основе, тем самым подчеркивая, насколько инновационными являются наши продукты".

- сообщил Кай Грюниц, член совета директоров Volkswagen.

Цифровой ассистент запускается словами "Hello IDA" или нажатием кнопки на рулевом колесе. Если система Volkswagen не может ответить на запрос, то он анонимно перенаправляется ChatGPT и ответ будет дан знакомым голосом Volkswagen. При этом ChatGPT якобы не получает доступа к данным автомобиля. Система поддерживает 👂пять языков: 🇺🇸английский (США и Великобритания), 🇪🇸испанский, 🇨🇿чешский и 🇩🇪немецкий.

🥷 Для общения с ChatGPT в автомобилях Volkswagen требуется постоянное подключение к интернету. Это связано с тем, что ChatGPT работает как облачный сервис и требует интернет-соединения для обработки запросов и генерации ответов в реальном времени.

🎩🎩🎩 Вопросы и ответы немедленно удаляются, чтобы обеспечить оптимальную защиту данных.

- пишет Volkswagen. Верим.

🤖Скайнет будет 🧹пылесосить еще больших данных в авто.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Зацените забавное. Windows Defender предупреждает пользователей о 😷"заражении трояном", если пользователь создаст обычный .txt файл с содержимым "This content is no longer available.". Странный баг провоцирует защитника Windows на уведомление 🦠Trojan:Win32/Casdet!rfn

Первым об этом сообщил пользователь под ником "yappy".

Ложное срабатывание может возникнуть, если вы наберете "Этот контент больше недоступен" или "Этот контент больше недоступен!" в блокноте и сохраните его в виде текстового файла на своем компьютере. Когда вы это сделаете, Microsoft Defender мгновенно отметит его как троянский файл и удалит из вашей системы - независимо от того, какое имя файла вы используете, якобы защищая вас от потенциальной "серьезной угрозы".


"#windows почините ваше дерь*о"

- гневается пользователь yappy.

👆Другие пользователи также подтверждают странный 🐞баг и ждут фикс.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇸Джулиан Ассанж заключил сделку с США о признании своей вины, чтобы выйти на свободу

Джулиан Ассанж планирует признать себя виновным в рамках сделки с 👮Министерством юстиции США, которая позволит ему выйти на свободу после 5 лет нахождения в британской тюрьме. Ожидается, что он вернется в Австралию.

Ассанж был обвинен в рамках уголовного дела - что обычно означает признание вины - в сговоре с целью получения и разглашения информации о национальной обороне, говорится в судебных документах.


Американские обвинения против Ассанжа связаны с одной из крупнейших в истории США публикаций секретной информации, которая произошла во время первого срока президента Барака Обамы. По версии правительства, начиная с конца 2009 года Ассанж вступил в сговор с аналитиком военной разведки Челси Мэннинг, чтобы использовать свой сайт WikiLeaks для обнародования десятков тысяч отчетов о деятельности в Афганистане, сотен тысяч отчетов о войне в Ираке, сотен тысяч депеш Госдепартамента и аналитических справок о заключенных в американском лагере Гуантанамо на Кубе.


🤕 Ассанж предстанет перед судом и будет приговорен всего к 62 месяцам с учетом времени пребывания в британской тюрьме, что означает - теперь он свободный человек и может беспрепятственно вернуться в Австралию, где он родился. Сделка о признании вины в скором времени должна быть одобрена федеральным судьей.

После более чем пяти лет в камере размером 2х3 метра, изолированной 23 часа в сутки, он вскоре воссоединится со своей женой Стеллой Ассанж и их детьми, которые знали своего отца только из-за решетки.

- сообщает Wikileaks.

"Это независимое решение, принятое Министерством юстиции, и Белый дом не принимал никакого участия в принятии решения о признании вины"

- говорится в заявлении пресс-секретаря Совета национальной безопасности Уотсона.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 urlDNA - комплексный инструмент для анализа веб-сайтов и понимания его"🧬ДНК". Визуализация данных по сайту + выводится скриншот страницы, чтобы не переходить на неё.

◀️https://urldna.io

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎮 Сounter-Strike на карте "de_aztec" by 🇨🇳 KLING. Неплохой реализм у 🤖ИИ получился.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
У 🖥 Nvidia небольшой траур. За три дня минус $430 миллиардов.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Пользователи Chrome за 3 года скачали вредоносные расширения более 280 млн раз

В новом исследовании 📄 "What is in the Chrome Web Store" сообщается, что с 5 июля 2020 года по 1 май 2023 года в Chrome Web Store (CWS) было выявлено и удалено 10,426 вредоносных расширений.

💻 Эти вредоносные расширения были установлены на устройствах пользователей около 280 миллионов раз за 3 года.

▶️Некоторые вредоносные расширения находились в CWS в течение многих лет. Например, расширение "TeleApp" оставалось доступным в CWS почти 8.5 лет и было обнаружено, что оно содержит вредоносное ПО только в июне 2022 года.
▶️Половина известных уязвимых расширений все еще остается уязвимыми через два года после их выявления.
▶️Около 60% всех расширений никогда не обновлялись с момента их добавления в CWS.
▶️Почти 74% всех расширений все еще используют устаревшую версию манифеста (Manifest V2), несмотря на введение новой версии (Manifest V3), которая предлагает улучшенные меры безопасности и конфиденциальности.

Исследование провели Шерил Хсу, Манда Тран и Аурор Фасс из Стэнфордского университета и Центра информационной безопасности Гельмгольца CISPA.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤿🔒Вирусы-шифровальщики в Meta* Quest VR - 🤔новая реальность?

Исследователь в области 💻кибербезопасности Хариш Сантханалакшми Ганесан утверждает, что ему удалось установить вымогательскую программу (ransomware) на гарнитуру виртуальной реальности (VR) Quest от компании Meta*.

Несколько дней назад я проводил исследование о безопасности VR, включая исследование атак на VR-устройства, а затем прочитал сообщения на reddit, что установить вредоносное ПО на Meta Quest практически невозможно. Поэтому я принял это для себя как вызов - установить вредоносное ПО на Meta Quest без включения режима разработчика. После нескольких минут гугления я понял, что facebook* (aka meta) использует сильно ограниченную версию opensource AOSP (Android). Это значит, что я могу устанавливать любые приложения, как и в вашем телефоне android. Я нашел на youtube метод, использующий популярное приложение из appab компании meta, которое дает доступ к родному файловому менеджеру android.

CovidL0ck - это программа-вымогатель, нацеленная на устройства Android. Она маскируется под приложение-трекер С0VID 19 и использует ползучие разрешения для получения дополнительных разрешений. Если он получает достаточное количество разрешений, то блокирует доступ к устройству и выводит на экран сообщение о требовании выкупа.


Ганесан показывает видео, где он поворачивает голову влево-вправо, в то время как виртуальный экран VR "зависает" перед ним. Он несколько раз пытается избавиться от 🕷назойливого окна и удалить вредонос из системных настроек устройства, но ему это не удается.

"Это исследование не связано с уязвимостью в Meta Quest 3, а скорее с пониманием возможностей для атаки (attack surface), которая позволяет людям загружать вредоносное ПО без участия разработчика".
- сказал он SecurityWeek.

Любой злоумышленник может использовать социальную инженерию, чтобы обманом заставить пользователя установить вредоносное приложение в Quest и сделать это приложение администратором устройства без включения режима разработчика. Гипотетически.


Подробные детали метода исследователь из Cisco не публикует, но считает, что для злоумышленникам не составит труда воспроизвести процесс. Со слов исследователя это значит, что любой злоумышленник, используя социальную инженерию, может установить вредоносное приложение на Quest без включения режима разработчика и получить права админа.

📖Про исследование подробнее тут.

Цель - донести информацию до людей, которые используют VR-устройства и думают, что никто не сможет взломать ваши устройства. Пожалуйста, не устанавливайте сторонние приложения через режим разработчика или любой другой, не проверив приложение досконально.

- предупреждает исследователь.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM