Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🤖 ИИ-cервис для генерации красивых видео из картинок или текста с помощью prompt. Делаетмедленно, но результат на выходе получается бодрый.

🐻Оживил картинку [1] вполне норм. Cравнение Luma [2] и Pika Art [3]. Спасибо подписчику за находку.

◀️https://lumalabs.ai/dream-machine/creations

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Подслушивающий Skynet теперь в немецких авто 🚗 Volkswagen, Enjoy!

Как сообщает Volkswagen, компания запускает голосовой помощник IDA на базе 👩‍💻 ChatGPT. Cледуя модным трендам автомобильный концерн решил в сотрудничестве с технологическим партнером Cerence интегрировать искусственный интеллект в свои последние модели Golf, Tiguan и Passat.

Клиенты могут общаться со своим автомобилем на родном языке и получать ряд дополнительных сведений.

- комментирует компания возможность водителей общаться голосом с ChatGPT.

"Благодаря бесшовной интеграции ChatGPT в бэкэнд нашего голосового помощника мы предлагаем водителям возможность использовать этот искусственный интеллект на ежедневной основе, тем самым подчеркивая, насколько инновационными являются наши продукты".

- сообщил Кай Грюниц, член совета директоров Volkswagen.

Цифровой ассистент запускается словами "Hello IDA" или нажатием кнопки на рулевом колесе. Если система Volkswagen не может ответить на запрос, то он анонимно перенаправляется ChatGPT и ответ будет дан знакомым голосом Volkswagen. При этом ChatGPT якобы не получает доступа к данным автомобиля. Система поддерживает 👂пять языков: 🇺🇸английский (США и Великобритания), 🇪🇸испанский, 🇨🇿чешский и 🇩🇪немецкий.

🥷 Для общения с ChatGPT в автомобилях Volkswagen требуется постоянное подключение к интернету. Это связано с тем, что ChatGPT работает как облачный сервис и требует интернет-соединения для обработки запросов и генерации ответов в реальном времени.

🎩🎩🎩 Вопросы и ответы немедленно удаляются, чтобы обеспечить оптимальную защиту данных.

- пишет Volkswagen. Верим.

🤖Скайнет будет 🧹пылесосить еще больших данных в авто.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Зацените забавное. Windows Defender предупреждает пользователей о 😷"заражении трояном", если пользователь создаст обычный .txt файл с содержимым "This content is no longer available.". Странный баг провоцирует защитника Windows на уведомление 🦠Trojan:Win32/Casdet!rfn

Первым об этом сообщил пользователь под ником "yappy".

Ложное срабатывание может возникнуть, если вы наберете "Этот контент больше недоступен" или "Этот контент больше недоступен!" в блокноте и сохраните его в виде текстового файла на своем компьютере. Когда вы это сделаете, Microsoft Defender мгновенно отметит его как троянский файл и удалит из вашей системы - независимо от того, какое имя файла вы используете, якобы защищая вас от потенциальной "серьезной угрозы".


"#windows почините ваше дерь*о"

- гневается пользователь yappy.

👆Другие пользователи также подтверждают странный 🐞баг и ждут фикс.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇸Джулиан Ассанж заключил сделку с США о признании своей вины, чтобы выйти на свободу

Джулиан Ассанж планирует признать себя виновным в рамках сделки с 👮Министерством юстиции США, которая позволит ему выйти на свободу после 5 лет нахождения в британской тюрьме. Ожидается, что он вернется в Австралию.

Ассанж был обвинен в рамках уголовного дела - что обычно означает признание вины - в сговоре с целью получения и разглашения информации о национальной обороне, говорится в судебных документах.


Американские обвинения против Ассанжа связаны с одной из крупнейших в истории США публикаций секретной информации, которая произошла во время первого срока президента Барака Обамы. По версии правительства, начиная с конца 2009 года Ассанж вступил в сговор с аналитиком военной разведки Челси Мэннинг, чтобы использовать свой сайт WikiLeaks для обнародования десятков тысяч отчетов о деятельности в Афганистане, сотен тысяч отчетов о войне в Ираке, сотен тысяч депеш Госдепартамента и аналитических справок о заключенных в американском лагере Гуантанамо на Кубе.


🤕 Ассанж предстанет перед судом и будет приговорен всего к 62 месяцам с учетом времени пребывания в британской тюрьме, что означает - теперь он свободный человек и может беспрепятственно вернуться в Австралию, где он родился. Сделка о признании вины в скором времени должна быть одобрена федеральным судьей.

После более чем пяти лет в камере размером 2х3 метра, изолированной 23 часа в сутки, он вскоре воссоединится со своей женой Стеллой Ассанж и их детьми, которые знали своего отца только из-за решетки.

- сообщает Wikileaks.

"Это независимое решение, принятое Министерством юстиции, и Белый дом не принимал никакого участия в принятии решения о признании вины"

- говорится в заявлении пресс-секретаря Совета национальной безопасности Уотсона.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 urlDNA - комплексный инструмент для анализа веб-сайтов и понимания его"🧬ДНК". Визуализация данных по сайту + выводится скриншот страницы, чтобы не переходить на неё.

◀️https://urldna.io

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎮 Сounter-Strike на карте "de_aztec" by 🇨🇳 KLING. Неплохой реализм у 🤖ИИ получился.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
У 🖥 Nvidia небольшой траур. За три дня минус $430 миллиардов.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Пользователи Chrome за 3 года скачали вредоносные расширения более 280 млн раз

В новом исследовании 📄 "What is in the Chrome Web Store" сообщается, что с 5 июля 2020 года по 1 май 2023 года в Chrome Web Store (CWS) было выявлено и удалено 10,426 вредоносных расширений.

💻 Эти вредоносные расширения были установлены на устройствах пользователей около 280 миллионов раз за 3 года.

▶️Некоторые вредоносные расширения находились в CWS в течение многих лет. Например, расширение "TeleApp" оставалось доступным в CWS почти 8.5 лет и было обнаружено, что оно содержит вредоносное ПО только в июне 2022 года.
▶️Половина известных уязвимых расширений все еще остается уязвимыми через два года после их выявления.
▶️Около 60% всех расширений никогда не обновлялись с момента их добавления в CWS.
▶️Почти 74% всех расширений все еще используют устаревшую версию манифеста (Manifest V2), несмотря на введение новой версии (Manifest V3), которая предлагает улучшенные меры безопасности и конфиденциальности.

Исследование провели Шерил Хсу, Манда Тран и Аурор Фасс из Стэнфордского университета и Центра информационной безопасности Гельмгольца CISPA.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤿🔒Вирусы-шифровальщики в Meta* Quest VR - 🤔новая реальность?

Исследователь в области 💻кибербезопасности Хариш Сантханалакшми Ганесан утверждает, что ему удалось установить вымогательскую программу (ransomware) на гарнитуру виртуальной реальности (VR) Quest от компании Meta*.

Несколько дней назад я проводил исследование о безопасности VR, включая исследование атак на VR-устройства, а затем прочитал сообщения на reddit, что установить вредоносное ПО на Meta Quest практически невозможно. Поэтому я принял это для себя как вызов - установить вредоносное ПО на Meta Quest без включения режима разработчика. После нескольких минут гугления я понял, что facebook* (aka meta) использует сильно ограниченную версию opensource AOSP (Android). Это значит, что я могу устанавливать любые приложения, как и в вашем телефоне android. Я нашел на youtube метод, использующий популярное приложение из appab компании meta, которое дает доступ к родному файловому менеджеру android.

CovidL0ck - это программа-вымогатель, нацеленная на устройства Android. Она маскируется под приложение-трекер С0VID 19 и использует ползучие разрешения для получения дополнительных разрешений. Если он получает достаточное количество разрешений, то блокирует доступ к устройству и выводит на экран сообщение о требовании выкупа.


Ганесан показывает видео, где он поворачивает голову влево-вправо, в то время как виртуальный экран VR "зависает" перед ним. Он несколько раз пытается избавиться от 🕷назойливого окна и удалить вредонос из системных настроек устройства, но ему это не удается.

"Это исследование не связано с уязвимостью в Meta Quest 3, а скорее с пониманием возможностей для атаки (attack surface), которая позволяет людям загружать вредоносное ПО без участия разработчика".
- сказал он SecurityWeek.

Любой злоумышленник может использовать социальную инженерию, чтобы обманом заставить пользователя установить вредоносное приложение в Quest и сделать это приложение администратором устройства без включения режима разработчика. Гипотетически.


Подробные детали метода исследователь из Cisco не публикует, но считает, что для злоумышленникам не составит труда воспроизвести процесс. Со слов исследователя это значит, что любой злоумышленник, используя социальную инженерию, может установить вредоносное приложение на Quest без включения режима разработчика и получить права админа.

📖Про исследование подробнее тут.

Цель - донести информацию до людей, которые используют VR-устройства и думают, что никто не сможет взломать ваши устройства. Пожалуйста, не устанавливайте сторонние приложения через режим разработчика или любой другой, не проверив приложение досконально.

- предупреждает исследователь.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 Desktop-версия чат-бота ChatGPT для 🍏macOS теперь доступна для всех пользователей.

Только что OpenAI написали.

▶️Делайте скриншот определенного окна или всего экрана.
▶️Поиск в истории бесед.
▶️Быстро и легко спрашивайте обо всем, что находится на вашем компьютере.

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤦‍♂️

📱 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏LockBit сдержала обещание и опубликовала анонсированные украденные у Федеральной резервной системы США данные после провала переговоров, в ходе которым им предложили 50 000 долларов в качестве выкупа.

Банда разместила 21 ссылку с файлами, по-видимому, родительских каталогов, торренты и сжатые архивные файлы, которые, как оказалось, принадлежат одному из финансовых учреждений США - volve Bank and Trust.

Ипотечный кредитор со штаб-квартирой в Мемфисе, штат Теннесси, обслуживает частных лиц и малый бизнес как минимум в 17 штатах, его активы в 2022 году составили 1,3 миллиарда долларов.

Evolve
также известна своим открытым банковским партнерством с финтех-платформами Mastercard, Visa, Affirm, Melio, Stripe и Airwallex.

Совсем недавно банк и его материнская компания Evolve Bancorp Inc. подверглись рестрикциям ФРС за финансовые нарушения и за участие в небезопасной банковской деятельности.

Вполне веротяно, что Акела промахнулся или банда провернулся мощны пиар-трюк, но как бы то ни было - с момента появления ФРС на DLS ситуация никак не комментировалась представителями структуры до настоящего времени, что подозрительно.

Так что в любом случае, будем посмотреть.
This media is not supported in your browser
VIEW IN TELEGRAM
🥷❗️Технология антидипфейк для противодействия мошенникам появится на телефонах📱Honor

📱 Honor на #MWC2024Shanghai заявляет, что представила первую в отрасли систему обнаружения дипфейков и технологию для защиты глаз с помощью искусственного интеллекта [👁 Fake Detection & AI Eye protection]. Компания хочет помочь клиентам обезопасить себя от 🥷мошенников, которые могут использовать ИИ в связке с социальной инженерией для 😷скама.

Компания продемонстрировала технологию, в которой она показала подмену лица молодого человека на лицо старика в режиме реального времени во время видеозвонка с использованием глубокой подделки. На экране появилось всплывающее окно с уведомлением пользователя о возможной подмене лица с помощью ИИ.


💬Генеральный директор Honor Чжао Минг заявил, что технология автоматически определяет элементы экрана во время видеозвонка пользователя и сигнализирует собственнику телефона в случае детекта аномалии, показывая даже % идентификации дипфейка в ↔️SCAM Alert. По словам CEO, технология DeepFake увеличила число мошенничеств в Интернете на 3000% и обычному потребителю уже трудно её распознать.

👆Идея интересная, но насколько она реально работоспособна в боевых условиях и сможет ли компания угнаться за креативными дипфейк-мейкерами - 🍿 будем посмотреть.

Настораживает чуток то, что технология считывает 👁 экран во время звонка. Будут ли проблемы с конфиденциальностью данных пользователей - покажет время. Подробных технических деталей по этому новшеству пока нет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Злоумышленники используют дипфейк Сергея Собянина для прозвона местным руководителям театров

В телеграм-канале дрессировщика Эдгарда Запашного появилась информация о том, что 🥷злоумышленники используют дипфейк мэра Москвы Сергея Собянина и звонят местным руководителям театров.

"Коллеги, очередная схема от мошенников. Звонят по видеосвязи и с использованием ИИ представляются Собяниным. Рассказывают что бюджет города вами украден бессовестно и безжалостно) Звонят худрукам и директорам московских театров. Не теряйте бдительность!)"

— сообщается в канале.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏦 В ЦБ РФ призвали «пробовать любые» для решения проблемы переводов за рубеж, включая 💴 криптовалюту, иначе нас ждёт "погибель"

Как дословно пишет РБК, Первый зампред ЦБ Владимир Чистюхин призвал использовать любые, даже непопулярные способы проведения платежей за рубеж для нормализации международных расчетов. «Надо сделать все, чтобы ⚙️колеса крутились».

"Россия для решения проблемы с международными переводами в условиях санкций должна развивать любые, даже непопулярные способы расчетов, иначе экспортно ориентированную экономику может ждать 🤔«погибель»

- заявил первый зампред Банка России Владимир Чистюхин на сессии Петербургского международного юридического форума.

👆"Вот надо сделать все, чтобы колеса крутились. То, что казалось нам вчерашним днем, непопулярным — там, не знаю, свопы (в том числе центральных банков), какие-то клиринговые системы, использование 💴💴💴💴 крипты все надо апробировать, все надо пробовать и как можно быстрее. Потому что [если] не будет нормальных расчетов за продукцию по внешнеэкономической деятельности, для нашей и экспортно, и импортно зависимой страны это просто все, это погибель"
— сказал он.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Windows 11 теперь автоматически включает резервное копирование папок OneDrive, не спрашивая разрешения у пользователей

Тихо и без лишнего шума компания Microsoft изменила политику начальной настройки Windows 11 таким образом, чтобы сразу после установки чистой системы включалось автоматическое резервное копирование папок OneDrive 🤡без cпроса пользователей .

Теперь, при установке нового компьютера с Windows 11, подключенного к интернету и с учетной записью Microsoft, OneDrive автоматически начинает синхронизацию в Рабочий стол, Изображения, Документы, Музыка и Видео. Это может привести к тому, что рабочий стол и другие папки будут переполнены ярлыками и файлами сразу после чистой установки Windows.

- комментирует NeoWin.

🔲 Microsoft решила активировать функцию без уведомления и согласия юзеров, что вызвало волну негодования на Reddit, где пользователи пожаловались на зеленые галочки рядом с файлами и ярлыки на рабочем столе.

Как отключить эту функцию (можно настроить Windows 11 в офлайн-режиме):

Щелкните правой кнопкой мыши на значок OneDrive в области уведомлений, нажмите на значок настроек и выберите Настройки.
Перейдите на вкладку "Синхронизация и резервное копирование" и нажмите "Управление резервным копированием".
Отключите все папки, которые вы не хотите резервировать в OneDrive, и подтвердите изменения.
Если у вас более старая версия OneDrive с классическим интерфейсом, перейдите на вкладку Резервное копирование, нажмите Управление резервным копированием > Остановить резервное копирование > Остановить резервное копирование.

Ранее Microsoft удалила официальное руководство по переходу с учетной записи Microsoft на локальную учетную запись.

"Мелкомягкие в очередной раз чудят", - жалуются пользователи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻⚔️🇨🇳 OpenAI планирует ограничить доступ к ChatGPT для пользователей из Китая

Американская компания и разработчик ChatGPT планирует ограничить доступ в Китае к своему интерфейсу прикладного программирования (API), платформе, которая позволяет разработчикам других продуктов интегрировать свои модели ИИ.

ChatGPT недоступен в материковом Китае, но многие китайские стартапы получают доступ по API к платформе OpenAI. Мы предпринимаем дополнительные меры по блокировке API-трафика из регионов, где мы не поддерживаем доступ к сервисам OpenAI.
- сообщил представитель OpenAI агентству Reuters.

С понедельника китайские платформы получают электронные письма с предупреждением о том, что они находятся в "регионе, который OpenAI не поддерживает в настоящее время", и что с 9 июля будут предприняты дополнительные меры по блокировке трафика.

За последний год приличное число китайских компаний выпустили собственные чат-боты на базе собственных LLM, поэтому ограничение со стороны OpenAI лишь укрепит позиции местных стартапов.

Крупный игрок в китайском секторе Zhipu AI объявил о создании "специальной программы по миграции" для пользователей API OpenAI.

"Наша модель GLM полностью соответствует экосистеме продуктов OpenAI. Благодаря полностью самостоятельно разработанной технологии мы обеспечиваем безопасность и управляемость".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM