Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Теперь представьте если технологии, подобные 👩‍💻ChatGPT Advanced Voice Mode, получат широкое распространение в 🧠🎖 инфовойнах будущего...🇺🇸🇦🇲🇯🇵🇨🇳 или мошенники будут использовать в 📞противоправных целях.

🔊Обратите внимание на эмоции.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 МИД РФ призвал активно подключаться и осваивать RuTube.

YouTube — это не нейтральная платформа, она отрабатывает политические установки Вашингтона. Кроме того, YouTube игнорирует требования Роскомнадзора об удалении свыше 60 000 материалов с нарушениями, заявили в МИД РФ.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 На Госуслугах доступна запись к 6 тысячам нотариусов

Минцифры: К сервису подключились 6 тысяч нотариусов по всей России, это более 70% от их общего числа. С июля запись доступна в Москве. Для записи требуется подтверждённая учётная запись на Госуслугах.

◀️ https://www.gosuslugi.ru/600771/1/form

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
TSifrovoi_suverenitet.pdf
4.4 MB
📄 Цифровой суверенитет: 💻 Как государства защищают интересы в сети

⬇️ Рынок продуктов и услуг в сфере кибербезопасности в 2024 году, как ожидается, превысит 200 млрд долларов США и сохранит быстрые темпы роста в дальнейшем.

⬇️ Создание международных организаций под эгидой ООН или других представительных межгосударственных объединений может помочь в снижении ущерба от киберпреступлений.

⬇️ Ограничение телеком-оборудования тех или иных стран при создании сетей имеет меньший эффект, чем обмен информацией для укрепления мер защиты.

Источник: Фонд Росконгресс

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏭 59% российских субъектов КИИ не успевают выполнить требования президентского указа №250

Результаты исследования профильной компании «К2 Кибербезопасность»:

⬇️ 31% опрошенных представителей субъектов российской КИИ заявили о том, что на текущий момент процесс перехода на отечественные средства защиты информации сильно осложнён тем, что довольно непросто найти подходящие аналоги иностранных СЗИ.

⬇️ 28% респондентов заявили о том, что имеющиеся на сегодняшний день на отечественном рынке российские аналоги не отличаются высоким качеством и не отвечают предъявляемым требованиям.

⬇️ 14% опрошенных представителей КИИ указали на то, что на данный момент в их компаниях нет достаточного бюджета и иных ресурсов для перехода на использование отечественных средств защиты информации в соответствии с президентским указом.

⬇️ 8% организаций заявили о том, что переход в обозначенные сроки осуществить просто невозможно.

⬇️ 6% отметили, что их инфраструктура на текущий момент просто не готова к подобному переходу.

22% компаний находятся в процессе подобной замены и уверены в том, что с высокой долей вероятности успеют к концу 2024 года.

19% респондентов заявили о том, что они смогли полностью заменить все зарубежные продукты по информационной безопасности отечественными аналогами.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😹 Тот момент, когда рано утром пытаешься послушать образовательный подкаст одной из российских ИБ-компаний на YouTube без технологии из трех букв.

📲 Бесконечные паузы на смарт-тв, телефоне и ПК. Смотреть невозможно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Очень интересные новости.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇵🇸❗️🇮🇱Главу политбюро движения ХАМАС убили благодаря слежке через 📲WhatsApp или очередной фейк?

Вчера в социальных сетях завирусилась необычная новость в контексте 💻кибербезопасности о том, что якобы главу политбюро движения Исмаила Хании отследили через Whatsapp. В результате установления местоположения его удалось ликвидировать.

Инфоповод довольно быстро разлетелся в Telegram [1,2,3,4]. Везде идет ссылка на некую ливанскую журналистку Манье в Х. Примечательно, что никто не даёт ссылку на первоисточник новости.

Израильская разведка отследила убитого лидера ХАМАС Исмаила Ханию через WhatsApp*. Об этом написала ливанская журналистка Элия Манье в Х.

По ее словам, спецслужбы Израиля установили шпионскую программу на телефон Хании через сообщение в мессенджере. ПО позволило обнаружить точное местонахождение дома, где находился лидер ХАМАС, и нанести по нему ракетный удар с беспилотника


Стало интересно разобраться в этой истории. Решил попробовать найти загадочную "журналистку" - Elia Manier на платформе Х....нет такой "журналистки". Не существует.

👀 Но есть другая личность. С помощью поиска через операторы удалось найти пост Элайджа Дж. Манье (мужчина, кстати, а не женщина) - Elijah J. Magnier.

Позиционирует он себя как🎖ветеран-корреспондент и политический аналитик с более чем 35-летним опытом освещения событий на Ближнем Востоке и в Северной Африке (MENA). Специализируется на политике, военном планировании, борьбе с терроризмом.

Теперь к главной новости. Что действительно было сказано в посте?
Сообщается, что Израиль установил сложное шпионское программное обеспечение, которое было отправленно через WhatsApp лидеру ХАМАС Исмаилу Ханиив в сообщении. Это ПО позволило израильской разведке определить его точное местоположение в его квартире. Впоследствии Хания был убит после разговора со своим сыном, в ходе которого было установлено его местонахождение.

Предполагается, что шпионская программа, о которой идет речь, похожа на печально известное программное обеспечение Pegasus, разработанное израильской киберразведкой NSO Group. Pegasus способна проникать в смартфоны, позволяя оператору получать доступ к сообщениям, фотографиям, данным о местоположении и даже управлять камерой и микрофоном телефона без ведома пользователя.

Такая передовая технология позволяет вести наблюдение в режиме реального времени и осуществлять точное наведение на цель, что делает ее бесценным инструментом для разведывательных операций. Успешное использование этого шпионского ПО подчеркивает тактику кибервойны, применяемую в современных конфликтах, и демонстрирует, как цифровые инструменты играют все более важную роль в сборе разведданных и нанесении целенаправленных ударов.

- ветеран-корреспондент использует правильные формулировки с точки зрения журналистики: "предполагается" или "сообщается", НО кто его источник? На кого ссылается Элайджа Дж. Манье? Хочется понять всю цепочку до конца, без "бабка надвое сказала в соседнем подъезде" или анонимный источник.

Не могли бы вы указать источник вашей информации... «сообщается»?

- задается правильным вопросом один из пользователей в комментариях к посту.

👀 Что по итогу? Только предположения от Манье, без указания источников в разведке или что-то вроде того. В посте нет даже внятной общей или технической информации о том, что из себя представляет "похожее на NSO шпионское ПО". Ни названия, ни подробностей. В пример приводится функционал Pegasus.

❗️📲Даже если гипотетически предположить, что Whatsapp мог стать входной точкой для заражения устройства шпионским ПО, то следуя этой логике - вредоносное ПО отслеживало гео, а не Whatsapp.

В комментах обоснованно много скепсиса по поводу достоверности утверждений корреспондента. Вот тут сегодня новые подробности.

⬇️ Неясно зачем вообще Исмаил Хании мог пользоваться Whatsapp с учётом общей геополитической обстановки....Сложно поверить в то, что политическая верхушка в здравом уме пользуется произраильским Whatsapp, наплевав на все протоколы безопасности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Куда жаловаться и писать обращения на противоправные действия?

📱Пожаловаться на спам SMS
https://fas.gov.ru/pages/zhaloby-sms

🎣Пожаловаться на фишинг (Госуслуги)
https://pos.gosuslugi.ru/lkp/poll-anti-fishing/

🎣Пожаловаться на фишинг (Минцифры)
https://paf.occsirt.ru

🥷 Пожаловаться в РКН на противоправные действия
https://eais.rkn.gov.ru/feedback/

🉐 Центр правовой помощи гражданам в цифровой среде ( бесплатно) - защита прав и законных интересов (ПД)
https://4people.grfc.ru

🇷🇺 Пожаловаться в БСТМ МВД РФ на противоправные действия
https://мвд.рф/request_main

👮‍♀️ Передать значимую информацию через защищенное соединение
http://www.fsb.ru/fsb/webreception.htm

💻 Сообщить о киберинциденте
https://www.cert.gov.ru/abuse/

⚖️ Интернет-приемная Генеральной прокуратуры
https://epp.genproc.gov.ru/web/gprf/internet-reception/personal-receptionrequest

⚖️Пожаловаться в Следственный Комитет
https://vk.com/sledcomru
https://sledcom.ru/reception (интернет-приемная)

🇷🇺 Написать письмо в Администрацию Президента РФ или Президенту
http://letters.kremlin.ru/letters/send

🏦♋️🥷Сервис Сбера для проверки подозрительных номеров
https://www.sberbank.ru/ru/person/cybersecurity/antifraud

🏦♋️🥷 Сообщить о мошеннике
https://www.sberbank.com/ru/person/cybersecurity/report

🎃 #Мошенники|😷 #Фишинг|🥷 #Скам|🛡#Пожаловаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🇹🇷Турция полностью заблокировала доступ к Instagram*

Ограничение доступа может быть связано с решением социальной сети удалить публикации с соболезнованиями в связи с гибелью главы политбюро палестинского движения «Хамас» Исмаила Хании.

🚠Netblocks подтверждает проблемы с доступом к платформе на национальном уровне.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
📱 Прилетела обнова для Telegram. Теперь в 🤖ботах можно увидеть количество пользователей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀️ НКЦКИ предупреждает о рисках компрометации информации при использовании браузера «Спутник»

Как сообщает Safe-surf, отечественный браузер «Спутник», разработанный компанией ООО «Спутниклаб», получил массовое применение в государственных организациях и органах государственной власти за счёт поддержки отечественных SSL-сертификатов и нахождения в реестре программного обеспечения Минцифры России.

В 2023 году ООО «Спутниклаб» признано несостоятельным (банкротом). После этого компания подала запрос на исключение браузера «Спутник» из реестра ПО Минцифры России, и 7 марта 2024 г. он был исключён из него. Техническая поддержка браузера «Спутник» прекратилась в 2022 году, а доменное имя browser-sputnik[.]ru, к которому обращались экземпляры программы для получения обновлений, стало доступным для продажи в связи с истечением срока регистрации.

В настоящее время доменное имя browser-sputnik[.]ru принадлежит 🇺🇸американской компании ↔️Global Internet Telemetry Measurement Collective, используется ей в неизвестных целях, а ассоциированный с доменным именем веб-сервис принимает от установленных на СВТ российских граждан браузеров «Спутник» запросы на получение обновлений.


Таким образом, существует угроза 🦠внедрения в программное обеспечение «Спутник» вредоносных модулей с целью компрометации СВТ.

🛡 НКЦКИ рекомендует отказаться от использования браузера «Спутник» в Ваших организациях и личных целях и приводит в своём бюллетене перечень ранее принадлежавших компании ООО «Спутниклаб» доменных имен, которые могут быть использованы злоумышленниками.

♋️cosmosbrowser[.]ru
♋️cosmos-browser[.]ru
♋️cosmossputnik[.]ru
♋️browser-sputnik[.]ru
♋️browser-cosmos[.]ru
♋️browsersputnik[.]ru
♋️browsercosmos[.]ru
♋️kosmosbrowser[.]ru
♋️sputnikbrowser[.]ru
♋️sputnik-browser[.]ru
♋️браузер-спутник[.]рф
♋️браузерспутник[.]рф
♋️спутник-браузер[.]рф
♋️космоспутник[.]рф
♋️браузеркосмос[.]рф
♋️браузер-космос[.]рф
♋️космосбраузер[.]рф
♋️спутникбраузер[.]рф
♋️космос-браузер[.]рф
♋️космосспутник[.]рф

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐Скоро Google будет заблокирован, а вместе с ним и ♋️Google Android и IOS?

Депутат Государственной думы Алексей Николаевич Диденко в интервью Runews24 заявил следующее:

«Скоро Google будет заблокирован, а вместе с ним и 📱Google Android. Также будет заблокирован 🍏IOS, и это произойдёт не по нашей инициативе. Госслужащим и чиновникам уже давно запрещено пользоваться этими платформами, особенно тем, кто имеет доступ к конфиденциальной информации. Это был первый намёк на то, что вам нужно перейти на другие платформы. Мы рекомендуем представителям бизнеса и учёным перейти на другие платформы», — сказал парламентарий.

«Кто-то, конечно, выразил своё недовольство, поцокал языком, но со временем все успокоились. Были введены ограничения на доступ к фильмам, сериалам и мультфильмам. Хотя изначально говорилось, что ограничения не коснутся детей и будут вводиться только в отношении товаров двойного назначения и политизированного контента. Не стоит заблуждаться. Просто сейчас мы сталкиваемся с ограничениями, и мы тоже будем вынуждены их ввести. Это очевидно. Не нужно думать, что кто-то скажет что-то против и на это будут ориентироваться другие»

— пояснил спикер.


Источник: https://runews24.ru/society/02/08/2024/skoro-google-budet-zablokirovan-a-vmeste-s-nim-i-google-android-i-ios

*Сетевое издание "RuNews24.ru - круглосуточная служба новостей" зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 17 ноября 2014 года.

====
🍿Если это дословная цитата и не фейк, то шутки про🕊голубиную почту вполне уместны.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Депутат Госдумы Алексей Диденко опроверг приписываемое ему заявление о том, что в России планируется тотальная блокировка Google и операционных систем Android и IOS. Как рассказал «Парламентской газете» в пятницу, 2 августа, сам Диденко, его слова вырвали из контекста.

Напомним: сообщения о скорой блокировке сервисов Google начали тиражироваться в СМИ и Telegram-каналах в пятницу, 2 августа.

Парламентарий напомнил, что за нарушение законодательства в России предусмотрена ответственность и касается это всех, в том числе и транснациональных корпораций.

«Я лишь предположил, что если так будет и дальше, то могут последовать санкции и для остальных продуктов Google, помимо YouTube, — в том числе для операционных систем, — заключил Алексей Диденко. — Конечно, это никакой не прогноз и не раскрытие каких-то планов. Я ведь даже не член IT-комитета. Я высказывал свое личное мнение, не более того».

🚀 Подписаться на «Парламентскую газету»
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏Локатор (Find My) от Apple для поиска телефона⬇️не имеет сквозного шифрования?

💻 Mysk опубликовал скриншот в Х, заявляя, что информация о местоположении яблочных устройств пользователей передается на сервера Apple без сквозного шифрования. Это означает, что Apple может видеть местоположение устройств онлайн.
Мы перехватили HTTPS-трафик Find My на icloud[.]com, и это ясно показывает, что Apple может видеть местоположение каждого онлайн-устройства.

Устройства в онлайн сообщают Apple о своем местоположении без сквозного шифрования даже при включенной функции Advanced Data Protection. Сквозное шифрование применяется только в том случае, если автономные устройства сообщают о своем местоположении через сеть Find My.

- пишет Mysk.

Эта функция — очень жуткая технология наблюдения, и ее не должно быть.

- комментирует Тим Суини, основатель и генеральный директор Epic Games.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI думает над внедрением водяного знака в ИИ-тексты

Как сообщает WSJ, 👨‍🎓академическая среда на западе в лице преподавателей обеспокоена тем, что использование ИИ-инструментов среди студентов становится слишком популярным явлением. Чат-боты с каждым днем все больше завоевывают доверие среди студентов благодаря возможности легкого написания домашних заданий и эссе. Студенты ленятся что-то читать и изучать, перекладывая бремя ответственности на плечи ИИ. И как с этим бороться?

По словам OpenAI, компания разработала эффективный метод для обнаружения ИИ-текста (написанного с помощью ChatGPT), который подразумевает незначительные изменения с токенами, незаметно рисуя для человеческого глаза определенный watermark. Проще говоря для создания водяного знака алгоритм выбирает определенные токены таким образом, чтобы они образовали 👆специфический узор, считываемый детектором (компания не говорит название детектора).

👆Детектор 👀 считывает watermark от OpenAI якобы с вероятностью 99,9%.

Все бы ничего, но есть нюанс. Технология считывания водяных знаков 🛡уязвима даже к самым банальным методам:

1️⃣ Перевод текста на другой язык и обратно: когда текст, содержащий водяной знак, переводится на другой язык с помощью автоматического переводчика (например, Google Translate). Cкрытый узор водяного знака меняется и текст становится неузнаваемым для детектора.

2️⃣ Добавление и удаление эмодзи: пользователь может вставить эмодзи в текст. Манипуляция изменяет структуру текста и разрушает узор.

3️⃣ Ручное редактирование: изменение или замена некоторых слов в тексте может также нарушить узор водяного знака. [например DeeplWrite]

По словам некоторых сотрудников компании, инструмент был готов к выпуску еще год назад, но его не ввели в эксплуатацию из-за опасений, связанных с негативными последствиями. Внутри компании нет консенсуса относительно целесообразности его внедрения. Поможет ли такая методика навести порядок в образовательной среде? Сомнительно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM