Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🛡 В работе Telegram произошел сбой...

"Лаборатория Касперского" с середины июля видит усиление DDoS-атак на российских операторов связи, при этом 95% из них ведется с российских IP-адресов, чего в компании ранее не фиксировали"

- сообщил РИА Новости эксперт 😍 Kaspersky DDoS Protection Вячеслав Кириллов.

Сегодня специалисты Роскомнадзора зафиксировали сбой в работе ряда сервисов на территории России, включая WhatsApp и Telegram.
21 августа с 14:00 Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) фиксировал сбой в работе ряда сервисов на территории России. Сбой связан с DDOS-атакой на российских операторов связи. По состоянию на 15:00 МСК атака отражена, сервисы работают в обычном режиме.

- сообщил ЦМУ СООП.

❗️ Downradar фиксировал жалобы на работу Skype, Github, Discord. При этом жалобы на работу Telegram поступали также из 🇰🇿Казахстана и 🇫🇮Финляндии.

🤖 Комментарии в СМИ:

💬 При этом сами операторы и интернет-провайдеры ("Ростелеком", "Билайн" и Tele2) заявили, что их сети работают штатно - РИА Новости.

💬 В «Мегафоне» сообщили «Ъ», что их сеть во время сбоя работала штатно: «Возможно, сложности возникли на стороне самих сервисов или по внешним причинам».

💬 МТС отказался от комментариев. В «Вымпелкоме» (бренд билайн) сообщили, что на сети оператора проблем нет. в «Ростелекоме» также отметили, что сеть работает в штатном режиме - Forbes.

💬 Причиной сбоя Telegram могли стать как DDOS-атаки, так и деятельность государственных структур. заявил «Ведомостям» директор компании Zecurion.

Масштабный сбой в работе Telegram мог произойти из-за «донастройки» в самой компании или из-за действий Роскомнадзора, который тестирует критическую инфраструктуру вместе с 👮силовиками. Об этом «Газете.Ru» заявил зампред комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов.

«Это могут быть разные причины. Первая, это то, что для российского сегмента компания ведет какую-то донастройку в связи с тем, что законодательство внутри России и вне и сильно отличается....Второй вариант – возможно, что Роскомнадзор совместно с правоохранительными органами тоже тестирует какие-то определенные элементы критической инфраструктуры, которая позволяет точечно что-то блокировать либо замедлять трафик»

— сказал Свинцов. По его словам, такие тесты со стороны правоохранительной и надзорной системы – «нормальная практика».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤯20
🪟 Хоть плюй в глаза — все Божья роса. Microsoft возвращает🤖Recall.

Компания Microsoft объявила о планах вернуть функцию Recall в операционную систему Windows. По заявлению компании, функция будет доступна бета-тестерам Windows Insider в октябре 2024 года, с последующим планируемым выпуском для более широкой аудитории.

Основной задачей Recall является автоматическое создание снимков экрана (скриншотов) рабочего экрана пользователей через регулярные интервалы времени, с последующим использованием ИИ для распознавания текстов и изображений.

Как один пользователей написал, по сути, легальный 🐎троян от подрядчика Пентагона прямо на компе [💬1,2,3,4]

Скриншоты могли включать пароли, финансовые данные и другие конфиденциальные сведения, особенно если злоумышленники получили бы доступ к устройству. Исследователи по безопасности также отметили, что текстовая информация, извлеченная с помощью ИИ, хранилась в незашифрованном виде в папке AppData на устройстве, что делало её уязвимой для атак.

Эксперты продолжают выражать сомнения по поводу того, насколько эта мера будет достаточной для предотвращения утечек данных. По мнению ряда специалистов в области информационной безопасности, подобные функции могут создавать значительные риски для пользователей, если будут недостаточно защищены.

- пишет Gizmodo.

После резкой критики со стороны пользователей Microsoft решила сделать функцию опциональной. Однако сейчас, когда все стихло, компания снова 🔲 активизировала свои потуги принудить пользователей к использованию Recall.

Также Microsoft планирует внедрить 👁биометрическую аутентификацию через Windows Hello для доступа к скриншотам, что, по их словам, должно повысить уровень безопасности.

- Gizmodo.

👆Можно попробовать отключить 🤖Recall через скрипт https://privacy.sexy/ в октябре (может будут новые обновы скриптов).

Update Aug. 21, 2024: With a commitment to delivering a trustworthy and secure Recall (preview) experience on Copilot+ PCs for customers, we’re sharing an update that Recall will be available to Windows Insiders starting in October. As previously shared on June 13, we have adjusted our release approach to leverage the valuable expertise of our Windows Insider community prior to making Recall available for all Copilot+ PCs. Security continues to be our top priority and when Recall is available for Windows Insiders in October we will publish a blog with more details.

- cообщается в блоге Microsoft.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤬52
😹Фотореалистичных фейков станет больше...

Новая ИИ-фича на телефонах 🌐 Google Pixel 9 под названием 💫"Reimagine" в составе инструмента "Magic Editor" даёт возможность каждому 📱фотолюбителю в пару кликов 🤖с помощью ИИ реалистично видоизменять изображения.

Несмотря на существующие меры защиты и условия использования, инструмент оказался слабым с точки зрения предотвращения злоупотреблений.

Особую тревогу вызывает тот факт, что созданные изображения не имеют видимых 👀водяных знаков или меток, указывающих на искусственное происхождение, кроме метаданных, которые легко удалить.

Если это не рекламная PR-акция через СМИ по продаже телефонов, то нас ждут очень
🍿весёлые времена.

😊 Теперь на Aliexpress я странным образом буду получать товары только с дефектом.

- комментируют фичу пользователи в сети.

@Russian_OSINT

@Russian_OSINT
6🤔35
🇫🇷👮Основателя Telegram Павла Дурова задержали во Франции

Французский INFO TF1/LCI (TF1) cообщает, что основатель и генеральный директор Telegram был арестован вечером в субботу в аэропорту Ле Бурже. Павла Дурова сопровождали его телохранитель и женщина.

Арест был произведен жандармами GTA (Gendarmerie des transports aériens) около восьми часов вечера, когда он вышел из своего частного ✈️самолета.

Известно, что Павел Дуров числился в FPR (досье разыскиваемых лиц) и только что прибыл из Азербайджана. Ордер был выдан OFMIN (Национальный департамент уголовного розыска Франции) по результатам предварительного расследования.

По мнению суда, отсутствие модерации в Telegram, сотрудничество с правоохранительными органами и предлагаемые им инструменты (одноразовый номер, криптовалюты и т. д.) делают его соучастником наркоторговли, педофильных преступлений и мошенничества.

В любом случае, он под стражей!

- пишет TF1.

🤕 По информации TF1, в воскресенье ему может быть предъявлено обвинение по целому ряду преступлений: терроризм, наркотики, соучастие, мошенничество, отмывание денег, обращение с крадеными товарами, педофильский контент и т. д.

По словам правоохранителей, Telegram стал основным инструментом для организованной преступности и террористов, что делает его ключевым объектом международных расследований.

Помимо этого, в последнее время Telegram также стал известен незаконной трансляцией матчей Лиги 1, что добавило к нему дополнительное внимание со стороны правоохранителей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤬87
👆🙂 Сноуден прокомментировал задержание Дурова.

========
Комментарий от самого Telegram:
Telegram соблюдает законы ЕС, включая Закон о цифровых услугах - его модерация соответствует отраслевым стандартам и постоянно совершенствуется. Генеральному директору Telegram Павлу Дурову нечего скрывать, и он часто путешествует по Европе. Абсурдно утверждать, что платформа или ее владелец несут ответственность за злоупотребления на этой платформе. Почти миллиард пользователей по всему миру используют Telegram как средство общения и источник важной информации. Мы ждем скорейшего разрешения этой ситуации. Telegram со всеми вами.

========
Le Figaro и La Provence пишут, что по заявлению французских властей, среди предъявленных обвинений фигурируют такие тяжкие преступления, как мошенничество, наркоторговля, кибербуллинг, организация преступных сообществ, пропаганда терроризма и финансовые махинации. Важным аспектом дела является то, что, якобы Дуров не принял необходимых мер для предотвращения использования Telegram в преступных целях, что делает его, по сути, соучастником этих правонарушений.

========
Посольство России в Париже заявило, что запросило доступ к Дурову, но не получило ответа от Франции. Французская сторона отказывается сотрудничать.

Первоначальный период задержания для допроса может длиться максимум 96 часов, но по словам источника France 24, срок задержания 39-летнего Дурова был продлен.

Судья должен принять решение об освобождении или предъявлении обвинения с дальнейшим заключением под стражу.
========
❗️Еврокомиссия не комментирует задержание Дурова во Франции, считая произошедшее "национальным расследованием", об этом пишет ТАСС.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38
🪟 WindowsDowndate - инструмент💻Алона Левиева для управления откатами в отношении обновлений на Windows [downgrade], чтобы исследовать процесс исправления уязвимостей. Представлен на Black Hat USA 2024 и DEFCON 32 под названием "Windows Downdate: Downgrade Attacks Using Windows Updates".

По заявлению автора, с его помощью можно понижать версию критически важных компонентов ОС, таких как ядро NT, драйверы, гипервизор Hyper-V и так далее, позволяя восстанавливать уязвимости, которые были исправлены в последующих обновлениях. По словам исследователя, данный инструмент может быть полезен как для ❗️атакующих, так и для 🛡защитников, стремящихся глубже понять механизмы работы операционной системы и выявить потенциальные векторы атак.

В основе инструмента лежит конфигурационный XML файл, который задает параметры для отката.

Помимо пользовательских понижений, Windows Downdate предоставляет простые в использовании примеры отката исправлений для CVE-2021-27090, CVE-2022-34709, CVE-2023-21768 и PPLFault, а также примеры понижения версии гипервизора, ядра и обхода блокировок UEFI VBS.

- сообщает исследователь.

⬇️ https://github.com/SafeBreach-Labs/WindowsDowndate

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥24
👀 Француские ОСИНТеры изучают социальные сети Дурова и Вавиловой. 🤦‍♂️Последний скрин где стрим...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔34
Reuters со ссылкой на свой источник пишет, что в отношении Дурова расследование ведут 💻подразделение жандармерии по вопросам кибербезопасности и национальное подразделение полиции по борьбе с мошенничеством.

Арест президента Telegram на территории Франции произошел в рамках продолжающегося судебного расследования. Это ни в коем случае не политическое решение. Решение по этому вопросу должны вынести судьи.

- пишет Макрон в X.
========

❗️Дуров может остаться под стражей до 28 августа, сообщили РИА Новости в прокуратуре Парижа. Там добавили, что дело против Дурова было открыто 8 июля, ему предъявлено обвинение в 12 преступлениях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤬35
👀 Только что увидел в ленте уведомление. Это официальный сайт Судебного трибунала Парижа - TRIBUNAL JUDICIAIRE DE PARIS.

📄 https://www.tribunal-de-paris.justice.fr/sites/default/files/2024-08/2024-08-26%20-%20CP%20TELEGRAM%20.pdf

Расследование ведется по ряду серьезных обвинений, включающих 12 пунктов:

▶️Соучастие в управлении онлайн-платформой для осуществления незаконных транзакций в составе организованной группы.
▶️Отказ предоставить компетентным органам информацию или документы, необходимые для выполнения законного перехвата данных в рамках закона [Франции].
▶️Соучастие в хранении порнографических изображений с несовершеннолетними
▶️Соучастие в распространении, предложении или предоставлении доступа к порнографическим изображениям несовершеннолетних в составе организованной группы.
▶️Соучастие в приобретении, транспортировке, хранении и продаже наркотических веществ.
▶️Соучастие в предложении, продаже или предоставлении оборудования, программ или данных, предназначенных для нарушения работы автоматизированных систем.
▶️Соучастие в мошенничестве в составе организованной группы.
▶️Участие в преступном сообществе с целью совершения преступления или правонарушения, наказуемого лишением свободы на срок 5 лет и более.
▶️Отмывание доходов, полученных от преступлений, совершенных организованной группой.
▶️Предоставление криптологических услуг без надлежащей сертификации.
▶️Предоставление криптологического инструмента, не только обеспечивающего аутентификацию или контроль целостности без предварительного заявления
▶️Импорт криптологического инструмента, обеспечивающего аутентификацию или контроль целостности, без предварительного декларирования.
▶️Убийство Принцессы Дианы...

👮 Прокурор Лор Бекко сообщает, что Дуров был взят под стражу в рамках расследования, проводимого 🇫🇷Центром по борьбе с цифровыми преступлениями (C3N) и Национальным офисом по борьбе с мошенничеством (ONAF).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤯43
🤖На буржуйских полках в магазине.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁49
🇷🇺В АП не используют мессенджеры в служебных целях, в том числе Telegram

Не просили ли чиновников Кремля "почистить" переписку в Telegram после задержания во Франции Павла Дурова.

"Чистить переписки - это полная глупость. Госслужащие по идее не должны использовать в служебных целях мессенджеры. Ни один мессенджер не является надежным с точки зрения информационной безопасности - и Telegram тоже".

"В администрации президента ни один мессенджер в служебных целях мы не используем"

- прокомментировал Песков.

По его словам, использование в служебных целях мессенджеров "было бы нарушением служебных правил и служебной этики".

"Поэтому, естественно, никто никого ничего чистить не призывает"

- добавил Песков.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36
🤖Интересный материал про разведку, анализ и методы атак на ML в системах распознавания лиц.

Мы разработали метод, позволяющий идентифицировать алгоритмы машинного обучения, используемые в системах распознавания лиц, даже если эти системы являются черным ящиком. Наш подход основан на создании активационных патчей, которые, взаимодействуя с системой, позволяют определить по их реакции используемые технологии. Мы изготовили патчи для популярных алгоритмов обнаружения лиц, и эти патчи могут быть применены в исследовательских и практических целях.

https://habr.com/ru/companies/pt/articles/837536/

📱 Activation-patches
https://github.com/VinterMute/Activation-patches

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍24