Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
❗️Сотни членов "Хезболлы" ранены в Ливане в результате многочисленных взрывов 📱💣пейджеров

Reuters и другие СМИ пишут, что сотни членов Хезболла, включая бойцов и медиков, были серьезно ранены во вторник, когда внезапно взорвались их пейджеры. По разным оценкам, могли пострадать более 1000 человек в результате внезапных взрывов. Посол Ирана в Ливане получил ранения.

Кадры публикуют различные СМИ - взрывы пейджеров у людей на байках, за рулем в авто, на рынке, на улице... Судя по публичным фотографиям из социальных сетей, вероятно речь идет о таких пейджерах, как, например, Apollo Gold "AR-924" (Тайвань). Якобы они могли использоваться для "безопасной коммуникации".

Пишут разное, в том числе, что подобное могли провернуть на уровне специальных служб. По слухам, одна из версий, резкий нагрев литиевых аккумуляторов. То есть кто-то удаленно с помощью cпециальной команды мог их привести в 🔥"боевое положение".

Пейджер — это небольшое электронное устройство, предназначенное для приема коротких текстовых или звуковых сообщений. Он был популярен в 1980-х и 1990-х годах как средство связи.

Аль Гросс, известный радиоинженер, запатентовал первое беспроводное пейджинговое устройство в 1949 году и сделал его коммерчески доступным.

Примечательный факт, Аль Гросс (Al Gross) родился в Торонто, Онтарио, Канада, в 1918 году, в семье румынско-еврейских иммигрантов...Нехватки информации о том, как работают пейджеры точно не было.

По мере поступления информации о взрывающихся пейджерах в Ливане, теперь кажется, что это скорее всего заложенная взрывчатка, а не взлом. Почему? Слишком много последовательных, очень серьезных травм. Если бы это были взрывы перегретых аккумуляторов, можно было бы ожидать гораздо больше мелких возгораний и осечек.

- опровергает версию с нагревом 🙂Эдвард Сноуден.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧑‍🚀📡Проект по созданию аналога Starlink в РФ обойдется в 445 млрд рублей

Как пишут "Известия", 329 млрд рублей планируется привлечь из внебюджетных источников, а 116 млрд — из бюджета на проект по созданию в России аналога Starlink Илона Маска.

Группировка из 383 спутников обойдется в 445 млрд рублей. Эти средства пойдут на создание и запуск спутников связи для системы, которую разрабатывает компания «Бюро 1440», ранее принадлежавшая структурам Алишера Усманова. Наличие такой связи крайне важно для отдаленных районов России, а также транспорта, говорят эксперты.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 В IQ-тесте от Mensa Norway "o1-preview" набрал 124 балла

Интересный сайт. На нём отображается статистика прохождения IQ-тестов различными ИИ-моделями. Так новый 🤖скайнет 👩‍💻 "o1-preview" обогнал всех своих конкурентов, набрав ни много ни мало - 118 баллов в IQ-тесте от Mensa Norway.

🤯Тест дает представление об общих "когнитивных способностях". Обычно люди на IQ-тестах набирают от 85 до 145 баллов, где 100 является средним показателем для всего населения.

В отличие от "o1-preview", ни одна другая модель не смогла преодолеть даже порог в 100 баллов. Более того, "o1" буквально за три дня с 14 сентября по 16 сентября "поумнел" на 6 баллов со 🤯118 до 124. Средний показатель сейчас - 121. Умнеет, как на дрожжах.

🤖 Большинство моделей в топ-листе - ChatGPT, Claude, Grok, Gemini, Llama, тяготеют к социальному либертарианству и левым взглядам.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Глянул Gold Apollo AP-900. Работает на частотах UHF (Ultra High Frequency) и VHF (Very High Frequency) и питается от стандартной щелочной батарейки типа 🔋AAA [AAA Alkaline battery].

Версия со взрывом литиевой батарейки (кибератака) сомнительна. А вот то, что в партию заложили каким-то магическим способом взрывчатку - становится более вероятной.

Израиль не проинформировал администрацию Байдена в отношении "разведывательной операции", которая привела к взрывам тысяч пейджеров членов «Хезболлы», сообщили Axios два американских чиновника.

Операция была одобрена в начале этой недели на совещании по вопросам безопасности с участием премьер-министра Израиля Биньямина Нетаньяху, высокопоставленных членов его кабинета и руководителей служб безопасности, сообщил осведомленный источник.... Во вторник Нетаньяху и министр обороны Израиля Йоав Галлант провели несколько часов в командном центре ЦАХАЛа в Тель-Авиве, сообщил израильский чиновник.

- пишет Axios.

В результате взрывов погибли по меньшей мере девять человек, включая ребенка, и были ранены 2750 человек.

Израильские официальные лица заявили, что осознают возможность серьезной эскалации на северной границе после атаки. Армия обороны Израиля находится в состоянии повышенной готовности к возможному ответу со стороны "Хезболлы".

=======
Источники по линии израильской наступательной кибербезопасности и бывшие разведчики, знающие возможности Израиля, говорят мне, что крайне маловероятно, что пейджеры «Хезболлы» были взломаны и "перегружены" с целью взрыва.

Гораздо более вероятно, что некоторые мини-взрывчатые вещества были имплантированы в устройства где-то в процессе их производства.

По мнению моих источников, гораздо более вероятно, что тот, кто стоит за атакой, сумел вставить взрывной компонент в пейджеры на одном из этапов их производства или поставки.
- пишет Омер Бенджакоб из Haaretz.

Число погибших при детонации пейджеров в Ливане возросло до 11, пострадали 4000 человек, сообщает телеканал Al Jadeed со ссылкой на Минздрав.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Половина российских компаний подвергается кибератакам хотя бы раз в год

Группа компаний «Гарда» провела экспресс-исследование подходов к реагированию на киберугрозы в российском бизнесе. По их данным, как минимум раз в месяц хакеры проверяют на прочность системы защиты около трети предприятий.

Самый распространенный тип атак – 🎣🐟фишинг, 💣DDoS и 🧠CИ.

📖Опрос 300 представителей российского бизнеса показал:

💠42% компаний сталкиваются с кибератаками около раза в год. При этом число тех, кто страдает от них чаще, не сильно отстает – 37%.
💠Около трети респондентов не готовы автоматизировать процесс реагирования на угрозы - 29%.
💠Лишь 6% опрошенных организовали процессы без необходимости участия специалистов ИБ.
💠Больше всего компании страдают от фишинга (почти 80%), DDoS-атак (50%) и атак на основе методов социальной инженерии (45%).
💠Порядка трети опрошенных не хотят использовать средства автоматического реагирования на угрозы..
💠Больше половины (65%) респондентов готовы внедрить или уже настроили частично автоматизированные процессы реагирования.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️Страны Персидского залива как товар на рынке 🥷преступных киберуслуг (анализ 2023–2024 годов)

В новом отчёте Positive Technologies представлен анализ интересов хакеров и рынков преступных киберуслуг для стран Персидского залива в 2023–2024 годах.

Анализ объявлений и сообщений на тематических теневых площадках в дарквебе показал, что наибольший интерес для злоумышленников представляют ОАЭ (40%) и Саудовская Аравия (26%).

🤯 Ключевые тренды:

💠Хактивисты активно атакуют госсектор региона с целью получения конфиденциальных данных и приостановки деятельности. Среди всех сообщений в дарквебе для региона 21% связан с государственными учреждениями.
💠Наибольшее количество сообщений на форумах связано с обсуждением категорий «данные» (33%) и «доступы» (21%).
💠Бесплатное распространение данных увеличилось почти в 2 раза (59%) в сравнении с аналогичным периодом.
💠Геополитическая напряженность на Ближнем Востоке порождает волну атак хактивистов в исследуемом регионе. В первом полугодии 2024 года количество DDoS-атак выросло на 70% в сравнении с аналогичным периодом 2023 года.
💠70% всех продаваемых доступов можно купить менее чем за 1000 $.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 BlackRock и 🪟 Microsoft планируют совместно создать фонд объемом $30 млрд для инвестиций в ИИ-инфраструктуру

Как сообщает FT, BlackRock совместно с технологическим гигантом Microsoft готовится запустить инвестиционный фонд в поддержку развития искусственного интеллекта объемом более $30 млрд. для строительства ЦОДов и реализации энергетических проектов с целью удовлетворения растущих потребностей.

BlackRock запускает проект вместе со своим новым подразделением Global Infrastructure Partners, который станет одним из крупнейших инвестиционных фондов на Уолл-стрит. Генеральными партнерами фонда выступают Microsoft и MGX, инвестиционная компания из Абу-Даби, а 🖥 Nvidia будет консультировать по вопросам проектирования и интеграции.

Инвестиционный фонд должен постараться решить проблему острой нехватки 🏭 энергетических мощностей и создать необходимую 🖥цифровую инфраструктуру для разработки новых продуктов на базе искусственного интеллекта.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮 Правоохранительные органы 🇩🇪Германии годами деанонили киберпреступников и следили за ними в TOR

Как утверждают ARD-Politikmagazins Panorama и STRG_F, правоохранительные органы Германии нашли эффективный способ бороться с киберпреступниками через мониторинг нод в луковой сети TOR.

Силовики уже несколько лет (приблизительно с 2022 года) применяют метод «Timing-Analyse», который позволяет им собирать статистические данные о трафике и анализировать временные корреляции передачи данных. Длительный мониторинг определённых узлов сети Tor и сбор больших объёмов данных даёт возможность установить связь между активностью отдельных пользователей и конкретными преступными действиями в даркнете. Один из ярких примеров - расследование Генеральной прокуратуры Франкфурта-на-Майне и ВКА в отношении педокриминальной платформы «Boystown». Благодаря «Timing-Analyse» удалось сдеанонить и арестовать преступников.

Если верить описанию «Timing-Analyse» со стороны журналистов, то это разновидность тайминг-атаки. С помощью «Timing-Analyse» правоохранительные органы анализируют временные метки трафика между узлами Tor на протяжении длительного времени (ключевая особенность), чтобы выявить корреляции, ведущие к деанонимизации.

В двух случаях удалось также выявить так называемые "серверы входа" из чат-сервиса "Ricochet", который использовал Г. - это стало прорывом для BKA. Для окончательной идентификации окружной суд Франкфурта-на-Майне обязал провайдера Telefónica выяснить у всех клиентов o2, кто из них подключался к одному из идентифицированных узлов Tor.

🚠 Временной анализ отдельных пакетов данных позволяет отследить анонимные соединения до пользователя Tor, несмотря на то, что данные в сети Tor шифруются многократно.


🖥 По заявлению экспертов, правоохранительные органы могут наблюдать за определёнными входными и выходными узлами сети Tor. Они фиксируют временные метки и объёмы передаваемых данных на этих узлах. Если наблюдается совпадение времени и объёма трафика на входном и выходном узлах, то это может указывать на связь между конкретным пользователем и ресурсом, который он посещает. Перед тем как накопить достаточную информацию для получения достоверных выводов, наблюдение может вестись на протяжении нескольких месяцев или даже лет.

В настоящее время в 50 странах мира работает почти 8 000 узлов Tor.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3
💁‍♂️📺На Первом Канале задумались о показе "шоу дипфейков"

Как сообщает RG, генеральный директор Первого канала Константин Эрнст рассказал, что на ТВ появится шоу дипфейков:
Собравшимся показали фрагмент, в котором фигурируют 🇺🇸Николас Кейдж, Роберт Дауни-младший и Джейсон Стэтхем. При этом генеральный директор Первого сказал, что с юридической точки зрения все права урегулированы.

Дата выхода нового шоу пока неизвестна.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Mash утверждает, что у москвича на Арбате в руках взорвался смартфон📱Honor 70.

Мужчина получил ранения руки. Дожидаться скорой не стал, убежал в неизвестном направлении. Очевидцы вызвали оперслужбы. Теперь они ищут пострадавшего и отдали телефон экспертам.

💣Связано ли это как-то с историей про пейджеры и другими волнами взрывов (телефоны, рации, ноутбуки) - неизвестно.

🤔"Нативная реклама айфонов?", - задается вопросом о характере механических повреждений один из комментаторов.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 LinkedIn включил у пользователей "автоматическое согласие" на обучение своих ИИ-моделей

LinkedIn втихаря обновил свою политику конфиденциальности и автоматически включил пользователям "согласие на обработку их данных" для обучения своих генеративных моделей ИИ. Платформа не уведомила пользователей об этом заранее.

◀️ Выключение "фичи": нужно перейти в настройки конфиденциальности и отключить «Data for Generative AI Improvement». Согласно официальным данным, у "крупнейшей в мире сети профессиональных контактов" более 850 миллионов пользователей по всему миру.

👆Важно отметить, что даже при отключении функции сбора данных - это уже никак не повлияет на те данные, которые были собраны ИИ. Ловко придумали.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🇩🇪Полиция Германии закрыла 💴 47 криптовалютных обменников, которые могли использоваться ransomware-группировками

Немецкие правоохранительные органы утверждают, что в рамках операции 👮FINAL EXCHANGE им удалось закрыть 47 криптовалютных обменников, которые способствовали незаконной деятельности по отмыванию денег для 🎩киберпреступников, в том числе для банд вымогателей.
Дорогие аффилиаты шифровальщиков-вымогателей, собственники ботнетов и вендора иных услуг в даркнете:

На протяжении многих лет администраторы нелегальных криптовалютных обменных пунктов и бирж заверяли Вас, что места размещения их серверов невозможно обнаружить, что они не хранят данные клиентов, и что все данные удаляются непосредственно после подтверждения транзакции. Казалось бы абсолютно анонимные обменные пункты и биржи, дающие Вам возможность, без страха уголовного преследования, отмывать доходы Вашей преступной деятельности.

Но мы считаем такие обещания пустыми!

Мы нашли и изъяли их сервера разработки, рабочие и резервные сервера. Мы владеем данными с указанных серверов - Вашими данными (транзакции, регистрационные данные, IP-адреса).

С этого момента мы начинаем собирать Ваши следы. До встречи оффлайн!

- пишут правоохранительные органы на русском языке на сайте Final Exchange.

Примечательно, что на сайте есть только три языка - 🇩🇪, 🇺🇸, 🇷🇺.

Xchange[.]cash, 60cek[.]org, Baksman[.]com, Prostocash[.]com, Bankcomat[.]com, Multichange[.]net, 4ange[.]me, CoinBlinker[.]com, Mchange[.]net, Ex-Money[.]cc, Cryptostrike[.]org, GrandChange[.]cc, BlaBla[.]Money, DotSatoshi[.]com, Nordchange[.]com, BTCWorm[.]com, NitroCrypt[.]net, CrystalMoney[.]net, IceSatoshi[.]com, BitFondo[.]com, BTCBoss[.]cc, CryptoTonna[.]com, EasySwap[.]biz, Cryptobaron[.]org, Cointrop[.]com, MajorBox[.]cash, Hill[.]Money, BitUniverse[.]top, CookChanges[.]com, WildExchanger[.]com, Check-Check[.]cash, Godofexchange[.]com, TipTrone[.]com, 24PayBank[.]net, YChanger[.]org, NiceChange[.]net, BazaObmena[.]com, TipTopObmen[.]com, AlfaChange[.]net, Abcobmen[.]com, Royal[.]Cash, Wiki-Exchange[.]com, BlaBlaChange[.]com, ExchangeKey[.]org, Monetkin[.]me, BTCRotor[.]com, Spectrumchange[.]com.

- cписок опубликован на сайте.

👆Как пишет BleepingComputer, на данный момент ничего неизвестно об арестах в связи с проведением операции Final Exchange.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Обстановка в 🦆.

На фоне последних событий - кто-то завирусил картинку-мем с 📝Mossad Inside на 3 млн просмотров. Для тех, кто не понял о чем идёт речь.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM