Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👀 Француские ОСИНТеры изучают социальные сети Дурова и Вавиловой. 🤦‍♂️Последний скрин где стрим...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔34
Reuters со ссылкой на свой источник пишет, что в отношении Дурова расследование ведут 💻подразделение жандармерии по вопросам кибербезопасности и национальное подразделение полиции по борьбе с мошенничеством.

Арест президента Telegram на территории Франции произошел в рамках продолжающегося судебного расследования. Это ни в коем случае не политическое решение. Решение по этому вопросу должны вынести судьи.

- пишет Макрон в X.
========

❗️Дуров может остаться под стражей до 28 августа, сообщили РИА Новости в прокуратуре Парижа. Там добавили, что дело против Дурова было открыто 8 июля, ему предъявлено обвинение в 12 преступлениях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤬35
👀 Только что увидел в ленте уведомление. Это официальный сайт Судебного трибунала Парижа - TRIBUNAL JUDICIAIRE DE PARIS.

📄 https://www.tribunal-de-paris.justice.fr/sites/default/files/2024-08/2024-08-26%20-%20CP%20TELEGRAM%20.pdf

Расследование ведется по ряду серьезных обвинений, включающих 12 пунктов:

▶️Соучастие в управлении онлайн-платформой для осуществления незаконных транзакций в составе организованной группы.
▶️Отказ предоставить компетентным органам информацию или документы, необходимые для выполнения законного перехвата данных в рамках закона [Франции].
▶️Соучастие в хранении порнографических изображений с несовершеннолетними
▶️Соучастие в распространении, предложении или предоставлении доступа к порнографическим изображениям несовершеннолетних в составе организованной группы.
▶️Соучастие в приобретении, транспортировке, хранении и продаже наркотических веществ.
▶️Соучастие в предложении, продаже или предоставлении оборудования, программ или данных, предназначенных для нарушения работы автоматизированных систем.
▶️Соучастие в мошенничестве в составе организованной группы.
▶️Участие в преступном сообществе с целью совершения преступления или правонарушения, наказуемого лишением свободы на срок 5 лет и более.
▶️Отмывание доходов, полученных от преступлений, совершенных организованной группой.
▶️Предоставление криптологических услуг без надлежащей сертификации.
▶️Предоставление криптологического инструмента, не только обеспечивающего аутентификацию или контроль целостности без предварительного заявления
▶️Импорт криптологического инструмента, обеспечивающего аутентификацию или контроль целостности, без предварительного декларирования.
▶️Убийство Принцессы Дианы...

👮 Прокурор Лор Бекко сообщает, что Дуров был взят под стражу в рамках расследования, проводимого 🇫🇷Центром по борьбе с цифровыми преступлениями (C3N) и Национальным офисом по борьбе с мошенничеством (ONAF).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤯43
🤖На буржуйских полках в магазине.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁49
🇷🇺В АП не используют мессенджеры в служебных целях, в том числе Telegram

Не просили ли чиновников Кремля "почистить" переписку в Telegram после задержания во Франции Павла Дурова.

"Чистить переписки - это полная глупость. Госслужащие по идее не должны использовать в служебных целях мессенджеры. Ни один мессенджер не является надежным с точки зрения информационной безопасности - и Telegram тоже".

"В администрации президента ни один мессенджер в служебных целях мы не используем"

- прокомментировал Песков.

По его словам, использование в служебных целях мессенджеров "было бы нарушением служебных правил и служебной этики".

"Поэтому, естественно, никто никого ничего чистить не призывает"

- добавил Песков.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36
🤖Интересный материал про разведку, анализ и методы атак на ML в системах распознавания лиц.

Мы разработали метод, позволяющий идентифицировать алгоритмы машинного обучения, используемые в системах распознавания лиц, даже если эти системы являются черным ящиком. Наш подход основан на создании активационных патчей, которые, взаимодействуя с системой, позволяют определить по их реакции используемые технологии. Мы изготовили патчи для популярных алгоритмов обнаружения лиц, и эти патчи могут быть применены в исследовательских и практических целях.

https://habr.com/ru/companies/pt/articles/837536/

📱 Activation-patches
https://github.com/VinterMute/Activation-patches

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍24
👮‍♂️🇺🇸Полиция США начала экспериментировать с 🤖искусственным интеллектом для написания полицейских отчетов

Оклахома-Сити стал одним из первых городов, где полиция начала экспериментировать с ИИ для помощи офицерам полиции в написании отчетов.

Со слов сержанта полиции Мэтта Гилмора, 🤖новое решение позволяет сократить время написания отчета с 30-45 минут до 8 секунд, при этом качество отчета превосходит вручную написанные варианты. ИИ фиксировал те детали, которые упустил один из офицеров.

Разработкой технологии занимается компания Axon, известная своими электрошокерами Taser и поставкой камер для ношения на теле в правоохранительные органы США.

По заявлению основателя компании Рика Смита, новый продукт Draft One вызвал самую положительную реакцию среди полицейских продуктов компании. Однако, несмотря на энтузиазм, эксперты, прокуроры и правозащитники выражают опасения. В частности, обсуждаются риски, возникающие в процессе составления отчетов: ИИ может вносить едва заметные ошибки или искажать реальные события в документе [галлюцинации], тем самым напрямую влияя на судьбу подозреваемого.

👮 На данный момент технология используется только для составления отчетов по незначительным правонарушениям, не связанным с 🤕 арестами или тяжкими преступлениями.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3🦄22
❗️🥷 Вредоносное ПО попало в официальный репозиторий плагинов мессенджера 🐦Pidgin

💬 Pidgin - модульный клиент мгновенного обмена сообщениями для GNU/Linux, Windows и BSD. Он совместим из коробки с Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise Messenger, Lotus Sametime, SILC, SIMPLE и Zephyr.

Pidgin удалил плагин "ScreenShareOTR" из своего официального списка сторонних плагинов после того, как было обнаружено, что он используется для установки 🤖кейлоггеров, стилеров информации и вредоносного ПО.

Приветствую всех. С большим сожалением я пишу этот пост. Плагин ss-otr был добавлен в список сторонних плагинов 6 июля. 16 августа мы получили сообщение от 0xFFFC0000 о том, что плагин содержит кейлоггер и делится снимками экрана с нежелательными лицами.

Мы незамедлительно удалили
плагин из списка и начали расследование. 22 августа Джонни Хмас смог подтвердить наличие кейлоггера.

Если вы случайно установили этот плагин, немедленно удалите его....В дальнейшем мы будем требовать, чтобы все плагины, на которые мы ссылаемся, имели лицензию OSI Approved Open Source License и чтобы был проведен определенный уровень проверки безопасности плагина для пользователей.

- сообщается в блоге Pidgin.

Несколько дней назад мессенджер Pidgin Instant Messenger опубликовал уведомление о вредоносном плагине (ScreenShareOTR), обнаруженном в списке сторонних плагинов. Компания ESETResearch исследовала эти плагины и подтверждает, что они действительно содержат вредоносный код...

- пишет Eset Research.

🕷ESET утверждает, что вредоносный плагин был настроен на заражение ничего не подозревающих пользователей вредоносным ПО DarkGate.

По данным ESET, программа установки плагина подписана действительным цифровым сертификатом, выданным INTERREX - SP. Z O.O., легитимной 🇵🇱польской компанией. Загружаемая полезная нагрузка представляет собой скрипты PowerShell, либо вредоносную программу DarkGate, которая также подписана сертификатом Interrex. На том же вредоносном сервере, который уже удален, находились дополнительные плагины под названиями OMEMO, Pidgin Paranoia, Master Password, Window Merge и HTTP File Upload.

Эти плагины почти наверняка также поставлял DarkGate, что указывает на то, что ScreenShareOTR был лишь небольшой частью более масштабной кампании.

- пишет Bleeping.

Pidgin не представил публично статистику загрузок для ss-otr, поэтому точное количество жертв неизвестно. Отныне Pidgin будет одобрять только те сторонние плагины, которые имеют лицензию OSI Approved Open Source License, позволяющую тщательно изучить их код и внутреннюю функциональность.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍32
Forwarded from SecAtor
͏Как обычно устраняются проблемы с информационной безопасностью
3
В графике парижского суда по-прежнему не значится заседание по делу Павла Дурова.

Максимально возможный срок предварительного заключения основателя Telegram истекает в 21.00 мск среды.

===========

Павел Дуров освобождён из-под стражи. Однако это не значит, что он на свободе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🧠 Заменит ли AGI человека к 2030 году? — прогноз бывшего сотрудника 👩‍💻 OpenAl (разработчика ChatGPT)

Специалист по ИИ Леопольд Ашенбреннер известен тем, что ранее работал над задачами в области Superalignment в OpenAI, где занимался исследованиями и разработкой методов, направленных на то, чтобы сверхразумные ИИ-системы действовали в интересах человечества и не представляли для него угрозы. Молодой человек в возрасте 19 лет окончил Колумбийский университет с отличием.

Причиной его недавнего ухода стало несогласие с политикой OpenAI в отношении контроля и развития ИИ. Команда Леопольда занималась 💻вопросами безопасности ИИ.

Недавно опубликованное эссе Леопольда под названием 📄 "Situational Awareness" наделало немало шума, так как описывает 🤯пугающие сценарии развития ИИ.

🤖 Какие прогнозы в отношении AGI и ASI?

1️⃣ Реальный 🤖 AGI может появиться к 2027 году. Современные ИИ-модели уже обладают значительными скрытыми возможностями, но компании специально их ограничивают для пользователей.

2️⃣ До 2030 AGI превзойдет 🤯человеческий интеллект и станет способным к саморазвитию. Далее это приведет к быстрому появлению суперинтеллекта - ASI.

3️⃣ Процесс перехода от GPT-2 (2019) к GPT-4 (2023) описан как "скачок", сопоставимый с развитием способностей от дошкольника до умного старшеклассника. К 2027 году произойдет аналогичный "скачок" в развитии. В кором времени ИИ составит конкуренцию 👨‍🔬кандидатам наук.

4️⃣ Американские корпорации готовятся к массовым инвестициям в 🏭 вычислительные мощности и энергетику в процессе разработки AGI. Речь идет о триллионных вложениях в энергетику в течение десятилетия. Будут важны не столько видеокарты (🖥сотни миллионов GPU), сколько 🔌энергия для подпитки ИИ-кластеров. Предполагается, что в ближайшие годы энергетические мощности США вырастут на десятки процентов. Это включает в себя развитие добычи сланцевого газа в Пенсильвании, строительство солнечных электростанций в Неваде и развитие других проектов по всей стране.

5️⃣ Развитие AGI может привести к 🎖новой гонке вооружений между 🇺🇸США и 🇨🇳Китаем, с потенциальным риском перерастания в глобальный конфликт. Успех в создании суперинтеллекта даст сверхдержаве решающее экономическое и военное преимущество на мировой арене.🇷🇺🙁В эссе Россию даже не рассматривают, как соперника на этом поприще.

6️⃣ К 2027-2028 годам правительство США пробудится от "спячки" и начнет активно участвовать в разработке AGI. Развитие потребует консолидации государственных структур и корпораций. Компании не смогут справиться с новыми вызовами в одиночку, поэтому координацией и вопросами безопасности займется 🇺🇸АНБ.

7️⃣ ИИ-агенты будущего будут обладать способностью к быстрому "внедрению" в 👷‍♂️рабочие процессы. Это включает в себя погружение в контекст, изучение внутренних документов, деловых переписок и взаимодействие с другими сотрудниками. У ИИ-агентов появится "внешний контур" мышления, позволяющий решать долгосрочные и трудновыполнимые задачи, требующие детального анализа и работы над ошибками. Агенты станут полноценными участниками рабочих процессов к 2027 году.

8️⃣ AGI сможет cоздавать собственные копии и даже улучшенные версии себя без участия человека. Логично предположить то, что ИИ рано или поздно выйдет из-под контроля человека. По мнению Леопольда, процесс самовоспроизведение должен очень строго контролироваться.

9️⃣ Ведущие ИИ-лаборатории в США на данный момент уделяют недостаточно внимания вопросам 🛡безопасности своих разработок. По аналогии с Jailbreak, злоумышленники могут попытаться использовать AGI в злонамеренных целях - создание компьютерных вирусов или биологического оружия.

🔟 AGI по своим масштабам и значению может сравниться с Манхэттенским проектом - создание ⚠️атомного оружия, которое изменило глобальный баланс сил. Он радикально изменит политическую и экономическую ситуацию в мире.

👆В скором времени ИИ-модели столкнутся с нехваткой качественных данных и начнут обучаться на 🖥синтетических данных.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
11
🚠 Чем опасны "бесплатные VPN"?

С удивлением сегодня утром обнаружил, что в 📱 Google Play ТОП-5 cамых популярных бесплатных приложений в разделе "лучшее" - 4/5 это 🧀🐁"бесплатные VPN". Тенденция вероятно связана с "замедлением" 📲 YouTube.

Социологические опросы уже показывают, что примерно треть наших граждан готовы подключать VPN-сервисы, лишь бы не потерять доступ к YouTube. Я думаю, что такой настрой – история временная, людям просто тяжело расставаться с привычным.

- написал Антон Немкин, член комитета по информполитике, координатор федерального партпроекта «Цифровая Россия».

📖Удивляет и другое, а именно приложение "St****on VPN" в ТОП-1 с 🚤 +10 млн скачиваний и около 789к отзывов.

Если поискать официальный сайт с названием этого сомнительного сервиса, то обнаруживается 😅 поразительное - лендинг, нет регистрации по юридическому адресу, это даже не компания, не указаны ни телефон, ни контакты, а обратная связь через sto*****ncompany@gmail.com, Gmail, Карл! Одностраничный веб-сайт спрятан за Cloudflare.

Получается, что анонимы c почтой gmail для связи висят в топ Google Play и раздают "бесплатно" VPN российским пользователям..Какая щедрость. Ещё указано 🚠"Приложение может передавать указанные типы данных третьим лицам ". Идём вместе и проверяем их через Exodus, наглядно:

🔏 Общее количество обнаруженных трекеров: 19

AdColony (Реклама), Amazon Advertisement (Реклама), AppLovin (MAX and SparkLabs) (Аналитика, профилирование, идентификация, реклама), AppMetrica (Аналитика), AppMonet (Реклама), ChartBoost (Реклама), Google AdMob (Реклама), Google Firebase Analytics (Аналитика), IAB Open Measurement (Идентификация, реклама), Inmobi (Реклама), ironSource (Аналитика), Mintegral (Аналитика, реклама), myTarget (Реклама), myTracker (Аналитика), Pangle (Реклама), Startapp (Аналитика, реклама), Tapjoy (Реклама), Unity3d Ads (Реклама), Yandex Ad (Реклама).


💻 Общее количество обнаруженных разрешений: 25
ACCESS_ADSERVICES_AD_ID
ACCESS_ADSERVICES_ATTRIBUTION
ACCESS_ADSERVICES_TOPICS
ACCESS_NETWORK_STATE (view network connections)
ACCESS_WIFI_STATE (view Wi-Fi connections)
AUTHENTICATE_ACCOUNTS
CHANGE_NETWORK_STATE (change network connectivity)
FOREGROUND_SERVICE (run foreground service)
FOREGROUND_SERVICE_DATA_SYNC
INTERNET (have full network access)
POST_NOTIFICATIONS
QUERY_ALL_PACKAGES (query all packages)
RECEIVE_BOOT_COMPLETED (run at startup)
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS (ask to ignore battery optimizations)
SCHEDULE_EXACT_ALARM
SYSTEM_ALERT_WINDOW (This app can appear on top of other apps)
WAKE_LOCK (prevent phone from sleeping)
WRITE_SETTINGS (modify system settings)
BILLING
BIND_APPHUB_SERVICE
RECEIVE
BIND_GET_INSTALL_REFERRER_SERVICE
AD_ID
DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
📸CAMERA (take pictures and videos)

❗️Это для понимания.🤦‍♂️Поразительно, как такое может быть в ТОПе.

Как любители "бесплатного" не боятся подключаться к таким 🕸приложениям - всегда было для меня загадкой. Про Man-in-the-Middle лучше даже не начинать...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
61