Russian OSINT – Telegram
Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
❗️Сотни членов "Хезболлы" ранены в Ливане в результате многочисленных взрывов 📱💣пейджеров

Reuters и другие СМИ пишут, что сотни членов Хезболла, включая бойцов и медиков, были серьезно ранены во вторник, когда внезапно взорвались их пейджеры. По разным оценкам, могли пострадать более 1000 человек в результате внезапных взрывов. Посол Ирана в Ливане получил ранения.

Кадры публикуют различные СМИ - взрывы пейджеров у людей на байках, за рулем в авто, на рынке, на улице... Судя по публичным фотографиям из социальных сетей, вероятно речь идет о таких пейджерах, как, например, Apollo Gold "AR-924" (Тайвань). Якобы они могли использоваться для "безопасной коммуникации".

Пишут разное, в том числе, что подобное могли провернуть на уровне специальных служб. По слухам, одна из версий, резкий нагрев литиевых аккумуляторов. То есть кто-то удаленно с помощью cпециальной команды мог их привести в 🔥"боевое положение".

Пейджер — это небольшое электронное устройство, предназначенное для приема коротких текстовых или звуковых сообщений. Он был популярен в 1980-х и 1990-х годах как средство связи.

Аль Гросс, известный радиоинженер, запатентовал первое беспроводное пейджинговое устройство в 1949 году и сделал его коммерчески доступным.

Примечательный факт, Аль Гросс (Al Gross) родился в Торонто, Онтарио, Канада, в 1918 году, в семье румынско-еврейских иммигрантов...Нехватки информации о том, как работают пейджеры точно не было.

По мере поступления информации о взрывающихся пейджерах в Ливане, теперь кажется, что это скорее всего заложенная взрывчатка, а не взлом. Почему? Слишком много последовательных, очень серьезных травм. Если бы это были взрывы перегретых аккумуляторов, можно было бы ожидать гораздо больше мелких возгораний и осечек.

- опровергает версию с нагревом 🙂Эдвард Сноуден.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧑‍🚀📡Проект по созданию аналога Starlink в РФ обойдется в 445 млрд рублей

Как пишут "Известия", 329 млрд рублей планируется привлечь из внебюджетных источников, а 116 млрд — из бюджета на проект по созданию в России аналога Starlink Илона Маска.

Группировка из 383 спутников обойдется в 445 млрд рублей. Эти средства пойдут на создание и запуск спутников связи для системы, которую разрабатывает компания «Бюро 1440», ранее принадлежавшая структурам Алишера Усманова. Наличие такой связи крайне важно для отдаленных районов России, а также транспорта, говорят эксперты.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 В IQ-тесте от Mensa Norway "o1-preview" набрал 124 балла

Интересный сайт. На нём отображается статистика прохождения IQ-тестов различными ИИ-моделями. Так новый 🤖скайнет 👩‍💻 "o1-preview" обогнал всех своих конкурентов, набрав ни много ни мало - 118 баллов в IQ-тесте от Mensa Norway.

🤯Тест дает представление об общих "когнитивных способностях". Обычно люди на IQ-тестах набирают от 85 до 145 баллов, где 100 является средним показателем для всего населения.

В отличие от "o1-preview", ни одна другая модель не смогла преодолеть даже порог в 100 баллов. Более того, "o1" буквально за три дня с 14 сентября по 16 сентября "поумнел" на 6 баллов со 🤯118 до 124. Средний показатель сейчас - 121. Умнеет, как на дрожжах.

🤖 Большинство моделей в топ-листе - ChatGPT, Claude, Grok, Gemini, Llama, тяготеют к социальному либертарианству и левым взглядам.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Глянул Gold Apollo AP-900. Работает на частотах UHF (Ultra High Frequency) и VHF (Very High Frequency) и питается от стандартной щелочной батарейки типа 🔋AAA [AAA Alkaline battery].

Версия со взрывом литиевой батарейки (кибератака) сомнительна. А вот то, что в партию заложили каким-то магическим способом взрывчатку - становится более вероятной.

Израиль не проинформировал администрацию Байдена в отношении "разведывательной операции", которая привела к взрывам тысяч пейджеров членов «Хезболлы», сообщили Axios два американских чиновника.

Операция была одобрена в начале этой недели на совещании по вопросам безопасности с участием премьер-министра Израиля Биньямина Нетаньяху, высокопоставленных членов его кабинета и руководителей служб безопасности, сообщил осведомленный источник.... Во вторник Нетаньяху и министр обороны Израиля Йоав Галлант провели несколько часов в командном центре ЦАХАЛа в Тель-Авиве, сообщил израильский чиновник.

- пишет Axios.

В результате взрывов погибли по меньшей мере девять человек, включая ребенка, и были ранены 2750 человек.

Израильские официальные лица заявили, что осознают возможность серьезной эскалации на северной границе после атаки. Армия обороны Израиля находится в состоянии повышенной готовности к возможному ответу со стороны "Хезболлы".

=======
Источники по линии израильской наступательной кибербезопасности и бывшие разведчики, знающие возможности Израиля, говорят мне, что крайне маловероятно, что пейджеры «Хезболлы» были взломаны и "перегружены" с целью взрыва.

Гораздо более вероятно, что некоторые мини-взрывчатые вещества были имплантированы в устройства где-то в процессе их производства.

По мнению моих источников, гораздо более вероятно, что тот, кто стоит за атакой, сумел вставить взрывной компонент в пейджеры на одном из этапов их производства или поставки.
- пишет Омер Бенджакоб из Haaretz.

Число погибших при детонации пейджеров в Ливане возросло до 11, пострадали 4000 человек, сообщает телеканал Al Jadeed со ссылкой на Минздрав.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Половина российских компаний подвергается кибератакам хотя бы раз в год

Группа компаний «Гарда» провела экспресс-исследование подходов к реагированию на киберугрозы в российском бизнесе. По их данным, как минимум раз в месяц хакеры проверяют на прочность системы защиты около трети предприятий.

Самый распространенный тип атак – 🎣🐟фишинг, 💣DDoS и 🧠CИ.

📖Опрос 300 представителей российского бизнеса показал:

💠42% компаний сталкиваются с кибератаками около раза в год. При этом число тех, кто страдает от них чаще, не сильно отстает – 37%.
💠Около трети респондентов не готовы автоматизировать процесс реагирования на угрозы - 29%.
💠Лишь 6% опрошенных организовали процессы без необходимости участия специалистов ИБ.
💠Больше всего компании страдают от фишинга (почти 80%), DDoS-атак (50%) и атак на основе методов социальной инженерии (45%).
💠Порядка трети опрошенных не хотят использовать средства автоматического реагирования на угрозы..
💠Больше половины (65%) респондентов готовы внедрить или уже настроили частично автоматизированные процессы реагирования.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️Страны Персидского залива как товар на рынке 🥷преступных киберуслуг (анализ 2023–2024 годов)

В новом отчёте Positive Technologies представлен анализ интересов хакеров и рынков преступных киберуслуг для стран Персидского залива в 2023–2024 годах.

Анализ объявлений и сообщений на тематических теневых площадках в дарквебе показал, что наибольший интерес для злоумышленников представляют ОАЭ (40%) и Саудовская Аравия (26%).

🤯 Ключевые тренды:

💠Хактивисты активно атакуют госсектор региона с целью получения конфиденциальных данных и приостановки деятельности. Среди всех сообщений в дарквебе для региона 21% связан с государственными учреждениями.
💠Наибольшее количество сообщений на форумах связано с обсуждением категорий «данные» (33%) и «доступы» (21%).
💠Бесплатное распространение данных увеличилось почти в 2 раза (59%) в сравнении с аналогичным периодом.
💠Геополитическая напряженность на Ближнем Востоке порождает волну атак хактивистов в исследуемом регионе. В первом полугодии 2024 года количество DDoS-атак выросло на 70% в сравнении с аналогичным периодом 2023 года.
💠70% всех продаваемых доступов можно купить менее чем за 1000 $.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 BlackRock и 🪟 Microsoft планируют совместно создать фонд объемом $30 млрд для инвестиций в ИИ-инфраструктуру

Как сообщает FT, BlackRock совместно с технологическим гигантом Microsoft готовится запустить инвестиционный фонд в поддержку развития искусственного интеллекта объемом более $30 млрд. для строительства ЦОДов и реализации энергетических проектов с целью удовлетворения растущих потребностей.

BlackRock запускает проект вместе со своим новым подразделением Global Infrastructure Partners, который станет одним из крупнейших инвестиционных фондов на Уолл-стрит. Генеральными партнерами фонда выступают Microsoft и MGX, инвестиционная компания из Абу-Даби, а 🖥 Nvidia будет консультировать по вопросам проектирования и интеграции.

Инвестиционный фонд должен постараться решить проблему острой нехватки 🏭 энергетических мощностей и создать необходимую 🖥цифровую инфраструктуру для разработки новых продуктов на базе искусственного интеллекта.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮 Правоохранительные органы 🇩🇪Германии годами деанонили киберпреступников и следили за ними в TOR

Как утверждают ARD-Politikmagazins Panorama и STRG_F, правоохранительные органы Германии нашли эффективный способ бороться с киберпреступниками через мониторинг нод в луковой сети TOR.

Силовики уже несколько лет (приблизительно с 2022 года) применяют метод «Timing-Analyse», который позволяет им собирать статистические данные о трафике и анализировать временные корреляции передачи данных. Длительный мониторинг определённых узлов сети Tor и сбор больших объёмов данных даёт возможность установить связь между активностью отдельных пользователей и конкретными преступными действиями в даркнете. Один из ярких примеров - расследование Генеральной прокуратуры Франкфурта-на-Майне и ВКА в отношении педокриминальной платформы «Boystown». Благодаря «Timing-Analyse» удалось сдеанонить и арестовать преступников.

Если верить описанию «Timing-Analyse» со стороны журналистов, то это разновидность тайминг-атаки. С помощью «Timing-Analyse» правоохранительные органы анализируют временные метки трафика между узлами Tor на протяжении длительного времени (ключевая особенность), чтобы выявить корреляции, ведущие к деанонимизации.

В двух случаях удалось также выявить так называемые "серверы входа" из чат-сервиса "Ricochet", который использовал Г. - это стало прорывом для BKA. Для окончательной идентификации окружной суд Франкфурта-на-Майне обязал провайдера Telefónica выяснить у всех клиентов o2, кто из них подключался к одному из идентифицированных узлов Tor.

🚠 Временной анализ отдельных пакетов данных позволяет отследить анонимные соединения до пользователя Tor, несмотря на то, что данные в сети Tor шифруются многократно.


🖥 По заявлению экспертов, правоохранительные органы могут наблюдать за определёнными входными и выходными узлами сети Tor. Они фиксируют временные метки и объёмы передаваемых данных на этих узлах. Если наблюдается совпадение времени и объёма трафика на входном и выходном узлах, то это может указывать на связь между конкретным пользователем и ресурсом, который он посещает. Перед тем как накопить достаточную информацию для получения достоверных выводов, наблюдение может вестись на протяжении нескольких месяцев или даже лет.

В настоящее время в 50 странах мира работает почти 8 000 узлов Tor.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3
💁‍♂️📺На Первом Канале задумались о показе "шоу дипфейков"

Как сообщает RG, генеральный директор Первого канала Константин Эрнст рассказал, что на ТВ появится шоу дипфейков:
Собравшимся показали фрагмент, в котором фигурируют 🇺🇸Николас Кейдж, Роберт Дауни-младший и Джейсон Стэтхем. При этом генеральный директор Первого сказал, что с юридической точки зрения все права урегулированы.

Дата выхода нового шоу пока неизвестна.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Mash утверждает, что у москвича на Арбате в руках взорвался смартфон📱Honor 70.

Мужчина получил ранения руки. Дожидаться скорой не стал, убежал в неизвестном направлении. Очевидцы вызвали оперслужбы. Теперь они ищут пострадавшего и отдали телефон экспертам.

💣Связано ли это как-то с историей про пейджеры и другими волнами взрывов (телефоны, рации, ноутбуки) - неизвестно.

🤔"Нативная реклама айфонов?", - задается вопросом о характере механических повреждений один из комментаторов.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 LinkedIn включил у пользователей "автоматическое согласие" на обучение своих ИИ-моделей

LinkedIn втихаря обновил свою политику конфиденциальности и автоматически включил пользователям "согласие на обработку их данных" для обучения своих генеративных моделей ИИ. Платформа не уведомила пользователей об этом заранее.

◀️ Выключение "фичи": нужно перейти в настройки конфиденциальности и отключить «Data for Generative AI Improvement». Согласно официальным данным, у "крупнейшей в мире сети профессиональных контактов" более 850 миллионов пользователей по всему миру.

👆Важно отметить, что даже при отключении функции сбора данных - это уже никак не повлияет на те данные, которые были собраны ИИ. Ловко придумали.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🇩🇪Полиция Германии закрыла 💴 47 криптовалютных обменников, которые могли использоваться ransomware-группировками

Немецкие правоохранительные органы утверждают, что в рамках операции 👮FINAL EXCHANGE им удалось закрыть 47 криптовалютных обменников, которые способствовали незаконной деятельности по отмыванию денег для 🎩киберпреступников, в том числе для банд вымогателей.
Дорогие аффилиаты шифровальщиков-вымогателей, собственники ботнетов и вендора иных услуг в даркнете:

На протяжении многих лет администраторы нелегальных криптовалютных обменных пунктов и бирж заверяли Вас, что места размещения их серверов невозможно обнаружить, что они не хранят данные клиентов, и что все данные удаляются непосредственно после подтверждения транзакции. Казалось бы абсолютно анонимные обменные пункты и биржи, дающие Вам возможность, без страха уголовного преследования, отмывать доходы Вашей преступной деятельности.

Но мы считаем такие обещания пустыми!

Мы нашли и изъяли их сервера разработки, рабочие и резервные сервера. Мы владеем данными с указанных серверов - Вашими данными (транзакции, регистрационные данные, IP-адреса).

С этого момента мы начинаем собирать Ваши следы. До встречи оффлайн!

- пишут правоохранительные органы на русском языке на сайте Final Exchange.

Примечательно, что на сайте есть только три языка - 🇩🇪, 🇺🇸, 🇷🇺.

Xchange[.]cash, 60cek[.]org, Baksman[.]com, Prostocash[.]com, Bankcomat[.]com, Multichange[.]net, 4ange[.]me, CoinBlinker[.]com, Mchange[.]net, Ex-Money[.]cc, Cryptostrike[.]org, GrandChange[.]cc, BlaBla[.]Money, DotSatoshi[.]com, Nordchange[.]com, BTCWorm[.]com, NitroCrypt[.]net, CrystalMoney[.]net, IceSatoshi[.]com, BitFondo[.]com, BTCBoss[.]cc, CryptoTonna[.]com, EasySwap[.]biz, Cryptobaron[.]org, Cointrop[.]com, MajorBox[.]cash, Hill[.]Money, BitUniverse[.]top, CookChanges[.]com, WildExchanger[.]com, Check-Check[.]cash, Godofexchange[.]com, TipTrone[.]com, 24PayBank[.]net, YChanger[.]org, NiceChange[.]net, BazaObmena[.]com, TipTopObmen[.]com, AlfaChange[.]net, Abcobmen[.]com, Royal[.]Cash, Wiki-Exchange[.]com, BlaBlaChange[.]com, ExchangeKey[.]org, Monetkin[.]me, BTCRotor[.]com, Spectrumchange[.]com.

- cписок опубликован на сайте.

👆Как пишет BleepingComputer, на данный момент ничего неизвестно об арестах в связи с проведением операции Final Exchange.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Обстановка в 🦆.

На фоне последних событий - кто-то завирусил картинку-мем с 📝Mossad Inside на 3 млн просмотров. Для тех, кто не понял о чем идёт речь.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Сроки замены зарубежных СЗИ сдвинуты не будут

На конференции BIS Summit прозвучали заявления о том, что сроки, установленные указом президента на замену зарубежных средств защиты информации (СЗИ), сдвигаться не будут.

«С инициативой сдвинуть сроки выполнения Указов точно выходить не будем. Будем помогать тем, кто не готов к выполнению Указов»

— отметил в своем выступлении на пленарной сессии BIS Summit заместитель директора ФСТЭК России Виталий Лютиков.

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM