Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Forwarded from SecAtor
Минутка объективной инфосек журналистики на канале SecAtor.

Расовый румынский инфосек журналист Каталин Чимпану докладывает, что российская проправительственная хакерская группа APT 28 aka Fancy Bear яростно напала на Управление воздушным движением Германии (DFS). Затронута административная IT-инфрастуктура, безопасность полетов не затронута.

В качестве пруфа приводятся не данные расследования, не выявленные сходства в TTPs и даже не мнение конкретной инфосек компании или исследователя. Основанием служит публикация в баварском региональном новостном издании BR24. Там прямо так и написано - "по информации BR24, в атаке участвовала группа APT 28" (это законченная сентенция).

В принципе это все, что нужно знать о современной объективной инфосек журналистике.

Намедни газета Ревдинский гудок рассказала, что инфосек журналист Каталин Чимпану подрезал у одинокой пенсионерки Клавдии Федосовны три курицы и одного серого гуся. К ответу негодяя!
6
🤔🛡 Обвал TON? В Tonkeeper "технические неполадки" при попытке купить криптовалюту.

https://coinmarketcap.com/ru/currencies/toncoin/ - показывает сильный обвал.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Дополнение: Курс TON 🍿 нормализовался. Якобы баг был связан с Coinmarketcap. Странная ситуация.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Clearview AI оштрафовали на 30,5 млн евро за незаконный сбор базы данных в ЕС

Голландский орган по защите информации во вторник оштрафовал Clearview AI на 30,5 млн евро (45,6 млн долларов США) за создание 🖥"незаконной базы данных", состоящей из миллиардов фотографий лиц людей.

Ранее 👹 Clearview AI заявляла, что больше не хочет обрабатывать запросы европейцев на удаление личных данных, даже если они отправят соответствующий запрос на удаление в компанию.

🇳🇱Агентство по защите данных Нидерландов (DPA) предупредило голландские компании о том, что использование услуг Clearview ♋️запрещено.

Главный юрист компании Clearview Джек Малкейр считает решением незаконным. Якобы оно "лишено надлежащей правовой процедуры и не подлежит исполнению", поскольку компания не ведет деятельность в Нидерландах или других странах ЕС и, следовательно, не подчиняется нормам GDPR. Однако данное утверждение противоречит позиции DPA, которая считает, что действия компании нарушают европейские стандарты защиты данных.

Если Clearview не прекратит нарушать правила, то DPA оштрафует компанию дополнительно на сумму до 5,1 млн евро.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from РИА Новости
Вариант принудительной блокировки YouTube в России не рассматривается, заявил РИА Новости член комитета Госдумы по информполитике Антон Немкин
👩‍💻 OpenAI хочет обучать свои ИИ-модели на контенте пользователей без смс и регистрации

OpenAI умоляет британский парламент разрешить ей использовать защищенные авторским правом материалы пользователей для обучения ИИ, поскольку без них компания якобы не сможет продолжать развивать свой многомиллиардный бизнес.

ИИ-стартап утверждает, что у него на данный момент не получается зарабатывать деньги, не используя бесплатные материалы и контент людей в интернете.
"Без использования произведений, защищенных авторским правом, OpenAI имела бы совершенно другой коммерческий продукт"

"Было бы невозможно обучать ведущие современные модели ИИ без использования материалов, которые защищенны авторским правом"

- считает компания OpenAI.

👆Несколько недель назад газета New York Times подала в суд на OpenAI и Microsoft в связи с "массовыми нарушениями авторских прав, коммерческой эксплуатацией и незаконным присвоением".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
К нам стала поступать информация о начале отключения облачных сервисов. По информации на текущий момент у ряда наших клиентов в консоли администрирования статус подписок изменился на disabled. Ограничения затронули 🪟 М365, О365, EMS. Teams не доступен пользователям.

- пишет Софтлайн у себя в Telegram-канале.

Ранее сообщалось, что в рамках вступающих в силу 12 cентября 2024 года пакета санкции США, введение новых ограничений запрещает Microsoft поставлять в Россию некоторые продукты и сервисы, а также некоторые службы Microsoft Azure. Под ограничения попадают следующие сервисы Azure
• Azure Data Explorer
• Azure Databricks
• Azure Managed Grafana
• Azure Operator Insights
• Azure Quantum
• Azure Synapse Analytics
• Microsoft Fabric
• Power BI Embedded

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Несмотря на давнее указание перенести служебную переписку из мессенджеров, чиновники [якобы] в РФ продолжают активно использовать Telegram в различных целях.

Госслужащие не отказались от использования Telegram даже на фоне опасений из-за ареста Павла Дурова. Но для служебной переписки чиновникам рекомендуют все же использовать сервис «Среда», хотя и там запрещено передавать гостайну.

- пишет РБК.

👆На оф.сайте написано - "Среда" разработана на базе 📲 VK Teams. Согласно данным сайта, сервисом пользуется сейчас 62 ведомства.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📡С 1 сентября начал работу «Единый реестр частотных присвоений для радиоэлектронных средств гражданского назначения» — вступили в силу утверждённые Правительством правила.

В реестре будут записываться частоты и каналы, которые были присвоены гражданским радиоэлектронным средствам (РЭС)

⬇️ https://rkn.gov.ru/activity/connection/register/radio/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Study_of_a_targeted_attack_on_a_Russian_rail_freight_operator_ru.pdf
1.5 MB
😷🦠🖥Dr.Web: Исследование целевой атаки на российского оператора грузовых железнодорожных перевозок

В марте 2024 года в компанию «Доктор Веб» обратились представители крупного российского предприятия, работающего в отрасли грузовых железнодорожных перевозок. Внимание сотрудников отдела информационной безопасности привлекло подозрительное письмо с прикрепленным к нему вложением. Ознакомившись с полученным запросом, аналитики пришли к выводу, что компания чуть не стала 🥷❗️жертвой целевой атаки. Задачами, которые ставили перед собой злоумышленники, был сбор информации о системе и запуск модульного вредоносного ПО на скомпрометированном ПК.

Для реализации атаки киберпреступники отправили на электронный адрес компании 🎣🐟фишинговое письмо, замаскированное под резюме соискателя вакансии. К письму был приложен архив, якобы 📄 содержащий PDF-файл с анкетой. Этот файл имел «двойное» расширение .pdf.lnk.

По умолчанию ОС Windows скрывает расширения файлов для удобства пользователя. А если файл имеет «двойное» расширение, то система скрывает только последнее из них. Таким образом, в данном случае жертва могла видеть первое расширение — .pdf, а расширение .lnk было скрыто. Отметим, что даже при включенном отображении полных имен файлов, расширение .lnk всегда скрывается ОС.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🤕🥷 Преступления в сфере ИТ составляют более 30% от общего числа

За первые семь месяцев текущего года зарегистрировано 577 000 IT-преступлений, из них 437 000 – это мошенничество и хищения...В прошлом году ущерб от преступлений, связанный с ИТ-технологиями и при их помощи, оценили в 156 млрд руб.

- рассказал заместитель начальника Следственного департамента 🇷🇺МВД Даниил Филиппов в рамках сессии «Цифровая безопасность и ответственность бизнеса» на ВЭФ.

«В общем, по данным представителя МВД, преступления в сфере IT составляют больше 30% от их общего количества»

«Можете себе представить, если бы этих преступлений не было, то условно вся преступность – тяжкие, особо тяжкие преступления – всего бы осталось 40%»

– заявил он на сессии.

⬇️ По мнению Филиппова, проблема с ростом числа IT-преступлений – экзистенциальная.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2
📱 Microsoft: отключать 🤖Recall пользователям 🛑нельзя

Немцы из Deskmodder обнаружили возможность ♋️избавиться от печально известного I'll be back Recall в версии 24H2 на Windows 11 благодаря новому обновлению 🚠KB5041865, однако Microsoft заявил о желании "исправить" ситуацию....

Старший менеджер по продуктам Windows 🤡 Брэндон Леблан заявил The Verge о том, что компании 💡"известно о проблеме" и скоро 🛡"она будет исправлена в ближайшем обновлении", следовательно избавиться от фичи стандартными способами с появлением нового обновления будет нельзя.

Но есть исключение. Чтобы Windows 11 могла корректно работать в странах 🇪🇺ЕС в соответствии с местным законодательством 👉 европейцам скорее всего дадут опцию удаления Recall.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 МВД предложило ввести уголовное наказание для 🥷 дропперов

Как сообщает ТАСС, МВД РФ передало в правительство законопроект о введении уголовной ответственности для дропперов - тех, кто передает зарегистрированные на себя электронные средства платежа или доступ к ним.

🔈 Ведомство предлагает определить эту деятельность как 🤕 преступление средней степени тяжести, а в отдельных случаях - как тяжкое преступление.

- комментирует заместитель начальника следственного департамента МВД РФ Данил Филиппов.

По словам Филиппова, государство делает очень много для решения этой проблемы. В частности, совместно с Банком России создана платформа 📖FinCert (ФинЦЕРТ, система информационного обмена между участниками финансового рынка, правоохранительными органами, провайдерами и операторами связи, системными интеграторами, разработчиками антивирусного программного обеспечения и другими компаниями, работающими в сфере информационной безопасности).

Если сведения о конкретном человеке попадают в эту базу, он полностью отключается от дистанционных банковских операций (ДБО). После включения этой системы пользователи начали массово начали жаловаться на включение в базу. Оказалось, что в тот или иной период времени эти граждане передавали свои банковские карты для использования третьими лицами.

🚔 Все, кто когда-либо раньше такие действия совершал, именно передавал свои банковские карты неизвестным лицам, – немедленно отключите эти карты, чтобы они не функционировали, иначе вас ждет отключение от ДБО, будут проблемы в дальнейшем.

- предупредил Филиппов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2
utechki_informatsii_v_mire_i_rossii_za_pervoye_polugodiye_dve_tysyachi.pdf
7.8 MB
🇷🇺🚰В России в первом полугодии утекло почти 📖1 млрд персональных данных

В первом полугодии 2024 года ЭАЦ ГК InfoWatch зарегистрировал 5111 утечек конфиденциальной информации по всему миру — это на 19,2% меньше, чем в первом полугодии 2023 года, в котором произошло 6323 случая компрометации данных из коммерческих компаний и госсектора. В России, напротив, произошел рост количества утечек информации.

↔️Всего в I полугодии 2024 г. зарегистрировано 415 случаев компрометации данных, что на 10,1% больше, чем в I полугодии 2023 г., когда произошло 377 подобных нарушений.

Подробнее c исследованием можно ознакомиться в PDF.

📄 InfoWatch: Утечки информации в мире и России за первое полугодие 2024 года

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера вечером стало известно, что Роскомнадзор разработал порядок ведения реестра каналов с аудиторией более 10 тыс человек. Согласно проекту, авторы каналов должны будут предоставить в ведомство:

💠Наименование и указатель персональной страницы в соцсети

💠Информацию о владельце аккаунта или публичного канала (ФИО, данные ИП или ООО)

💠Номера телефонов или адреса электронных почт владельцев канала, страницы или ее авторов

💠IP-адрес компьютера, с которого пользователь соцсети, а также администратор зарегистрировались в соцсети. Кроме того, необходимы будут IP-адреса компьютеров, с которых была создана страница и осуществляется ее ведение.

Информация может быть передана в Роскомнадзор с использованием формы, размещенной по адресу www.530-fz.rkn.gov.ru, электронной почте 530-fz@rkn.gov.ru.

"Сведения также могут быть направлены в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций с использованием информационной программы для электронных вычислительных машин, предназначенной для упрощения и оптимизации взаимодействия владельца социальной сети и Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций"

- отмечается в документе, пишет RG.

========

🤷‍♂️ Решил cейчас утром зайти ознакомиться и увидел следующее:
https://regulation.gov.ru/Regulation/Npa/PublicView?npaID=150487#
🛑 Кажется что-то пошло не так! Страница, которую вы запрашиваете, не существует. Возможно она устарела, была удалена, или был введен неверный адрес в адресной строке.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Павел Дуров намекнул на новые изменения в Telegram, которые могут помочь в борьбе с преступностью

В новом посте Павел Дуров сообщил новые подробности своего задержания:

1️⃣ Будучи гражданином 🇫🇷Франции, я был частым гостем во французском консульстве в Дубае. Некоторое время назад, когда меня попросили, я лично помог им создать горячую линию с помощью Telegram для 👮борьбы с угрозой терроризма во Франции.

2️⃣ Установить правильный баланс между конфиденциальностью и безопасностью непросто. Необходимо согласовать законы о конфиденциальности с требованиями правоохранительных органов, а местные законы - с законами ЕС.

3️⃣ Утверждения некоторых СМИ о том, что Telegram - это некий анархический рай, абсолютно не соответствуют действительности.

4️⃣ 👮 Telegram ежедневно публикует отчеты о прозрачности:
@isiswatch
@stopCA

5️⃣ Резкое увеличение числа пользователей Telegram до 950 миллионов вызвало проблемы роста, что облегчило 🤿злоупотребление нашей платформой для преступников. Именно поэтому я поставил перед собой цель значительно улучшить ситуацию в этом плане. Мы уже начали заниматься этим внутри компании, и в ближайшее время я поделюсь с вами более подробной информацией о наших успехах.

Я надеюсь, что августовские события приведут к тому, что Telegram - и вся индустрия социальных сетей в целом - станут безопаснее и сильнее.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3
☕️ Прикольный сайт. В сжатом виде пересказывает книжки с помощью ИИ.

https://sobrief.com

📚73 530 книг с аудиозаписями на 40 языках - читать бесплатно.

Удобно слушать 🔊аудио.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Чаты в Telegram берут на ✍️карандаш?

Если обратить внимание на обновленный раздел FAQ в Telegram - https://telegram.org/faq, то оттуда исчезла следующая формулировка, где сказано про "Q: There's illegal content on Telegram. How do I take it down?":

♋️All Telegram chats and group chats are private amongst their participants. We do not process any requests related to them.

♋️Все чаты Telegram и групповые чаты являются приватными для их участников. Мы не обрабатываем никакие запросы, связанные с ними.

- в архиве формулировка есть. Сравнить два файла в 📄PDF можно тут. "FAQ" необходимо предварительно конвертировать в формат pdf.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 МВД: кибермошенники вывели за границу более 350 млрд рублей за 3 года

Еще статистики в ленту:
"За последние три года похищено и выведено за границу более 350 млрд рублей. Вчера представитель Сбербанка называл цифру в 250 млрд за один, но это с учетом латентной преступности, поэтому она может быть выше. Это прогнозная цифра. Официально зарегистрировано 350 млрд рублей, это государственная статистика"

- рассказал замначальника следственного департамента ведомства Данил Филиппов на сессии "Цифровой суверенитет и безопасность граждан: правовые модели".

😅 И это только официальные цифры.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️🏭 В РФ пока не замещено до 40% зарубежного программного обеспечения?

Как пишет ТАСС, по данным вице-президента "Ростелекома" Игоря Ляпунова, около 30-40% иностранного программного обеспечения на объектах критической инфраструктуры, а также зарубежных средств защиты информации, пока не замещено на 🇷🇺отечественные решения.

Ляпунов отметил, что вновь создаваемые и вводимые в строй объекты КИИ с новыми информационными системами строятся уже на российском ПО, оборудовании и средствах защиты информации.

"Но остается огромный "хвост" в виде старых систем с зарубежным ПО, которые все еще работают. Исторически, безусловно, что-то будет выводиться из эксплуатации, это горизонт 3-4 лет. Моя оценка - 30-40% пока не замещено"


♋️ Запрет на использование иностранного ПО в РФ вводится с 1 января 2025 года.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Власти США просят американский Big Tech помочь обойти "онлайн-цензуру" в 🇷🇺России и 🇮🇷Иране

Белый дом созвал встречу с представителями Amazon, Alphabet's (Google), Microsoft и Cloudflare, чтобы попросить 👹 американских технологических гигантов предоставить "больше цифровой пропускной способности для финансируемых правительством инструментов обхода интернет-цензуры".

"За последние несколько лет мы наблюдали взрывной рост спроса на VPN, в основном за счет пользователей из России и Ирана. В течение десяти лет мы регулярно поддерживали около девяти миллионов пользователей VPN ежемесячно, а теперь это число увеличилось более чем в четыре раза"

- утверждает президент организации Лора Каннингем OTF, чей сайт пёстро раскрашен в голубой и желтый.

↘️ Примечательно, что рост финансирования в продвижение VPN со стороны 🇺🇸США через Open Technology Fund увеличился с 5 млн до 30 млн с 2022 по 2024 (эксклюзивные данные Reuters). Вероятно увеличение финансирования продолжится.

OTF является своего рода инструментом властей США для популяризации VPN-технологий в якобы "тоталитарных странах" для "борьбы с цензурой" под лозунгом заботы.

На деле получается интересная картина, как в том фильме - "это теперь наша 🐄корова и мы ее 🇺🇸доим". Не трудно догадаться, что под видом "обхода цензуры" будут применяться собственные технологии 🚠слежки и мониторинга трафика.

=====

🤔 Не рекомендация и не просьба, но лучше держаться подальше от различного рода непонятных паблик 🛡 VPN, особенно бесплатных.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
8