Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Media is too big
VIEW IN TELEGRAM
🫡🫡🫡🫡🫡🫡
⬆️Наглядно демонстрируем как работает мошенническая схема, использующая возможности легального приложения NFCGate в сочетании с вредоносным ПО и социальной инженерией.

〰️Принцип атаки заключается в перехвате NFC-трафика между банковской картой жертвы и NFC-терминалом банкомата. Устройство жертвы считывает NFC-данные банковской карты, а устройство злоумышленника принимает эти данные и эмулирует их непосредственно рядом с банкоматом.

〰️Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом любым предлогом убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate.

💬Как вариант, для удаленной установки NFCGate на устройство жертвы используют вредоносные RAT-приложения, однако это не отменяет необходимости поднести карту к смартфону.

🖥В устанавливаемом приложении уже указаны настройки сервера, на который будут отправляться NFC-данные при сканировании пользователем NFC-метки своим смартфоном. В этот момент на смартфоне злоумышленника уже запущен NFCGate с ролью Tag в ожидании подключения к сессии смартфона жертвы.

❗️Обработанный таким образом сигнал позволяет получить доступ к счетам непосредственно через банкомат.
По данным экспертов в декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тыс. рублей.

‼️Будьте бдительны! Не устанавливайте приложения из непроверенных источников и игнорируйте любые требования, связанные прикладыванием банковской карты к смартфону для авторизации, подтверждения пароля или считывания данных.

🫡Подписаться на Киберполицию России

📲 Вконтакте
📲 Одноклассники
🇷🇺 Чат-бот Киберполиции России
Please open Telegram to view this post
VIEW IN TELEGRAM
🍿GEOINTеры обнаружили следы инопланетян в Юте?

Снова всплыли обсуждения в 🦆 по поводу рукотворности то ли черепашки, то ли улыбчивого рептилоида с reddit.

Обнаруженное ранее изображение на Google Maps в пустыне Юты наделало немало шума среди пользователей в силу своей загадочности, так как рисунок действительно поражает своими масштабами. По грубым прикидкам, общая площадь 🐢мордашки почти 24 000 квадратных метров.

Часть комментаторов пишут, что арт сделан руками 👷‍♀️человека, а другие считают изображение творением 🛸 другой цивилизации в древности.

Для искусственного создания такого изображения потребовалась бы невероятная точность, так как площадь примерно как три с половиной ⚽️ футбольных поля!

— комментирует необычный рисунок ChatGPT, основываясь на данных их Google Earth.

🙂А вы, как считаете?

🗺 Посмотреть на черепаху-рептилоида:
https://www.google.com/maps/search/39.66035270880765%2C+-113.70509235865264

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂Насчет рисунка с "мордашкой". Никакой это не 🛸древний рисунок НЛО. Легко проверяется в Google Earth. Скорее всего, искусственно созданный людьми геоглиф/лэнд-арт.

📍В Google Earth (веб-версия) нужно включить:
Слои — 🗺"исторические снимки" и становится понятно, что лэнд-арта с изображением не существовало до 2013-10-06 от слова совсем. Если подвигать ползунок исторических снимков, то рисунок "черепашки" появляется 2019-10-31.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😢В социальных сетях пользователи жалуются, что 👩‍💻 СhatGPT рухнул.

We are continuing to investigate this issue.

Unresolved incident: Elevated Error Rate for ChatGPT and API.

🛡 https://status.openai.com/# — подтверждает проблему.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На Мэше пишут.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
😢В социальных сетях пользователи жалуются, что 👩‍💻 СhatGPT рухнул. We are continuing to investigate this issue. Unresolved incident: Elevated Error Rate for ChatGPT and API. 🛡 https://status.openai.com/# — подтверждает проблему. @Russian_OSINT
😭 Копирайтеры и студенты по всему миру на данный момент...

Identified - We have identified the root cause of this issue, and are currently working to implement a fix.

— обновили статус 👩‍💻 OpenAI.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤿Мама, я хакер! Мы взломали твою 🚚 машину Subaru, но это для ресёрча!

В ноябре 2024 года независимые исследователи-вайтхэты💻 Сэм Карри и Шубхам Шах обнаружили 😷 критическую уязвимость на веб-портале Subaru, который связан с Subaru STARLINK. Хакеры смогли получить доступ к ключевым функциям управления авто, а также ознакомиться с конфиденциальными данными клиентов.

❗️🎩 Атакующие получили возможность: дистанционно включить зажигание, разблокировать двери авто, активировать гудок (сигнал) и отслеживать перемещения автомобиля.

🖥 Энд-поинт resetPassword.json позволял сбросить пароль учётной записи сотрудника без подтверждения через токен. Нужно было узнать адрес электронной почты одного из сотрудников.

Чтобы найти действующий адрес электронной почты сотрудника 👉 исследователи пошли осинтить в LinkedIn. Получив адрес электронной почты, они смогли отправить запрос на сброс пароля через уязвимый эндпоинт.

Далее административный портал потребовал пройти двухфакторную аутентификацию (2FA) для завершения входа. Однако её реализация была выполнена коряво, то есть на стороне клиента (непосредственно в браузере). Исследователи модифицировали JavaScript в интерфейсе и отключили отображение всплывающего окна проверки, пропустив этап прохождения 2FA.

Хакеры получили доступ ко всем функциям, которые были доступны сотрудникам компании. Стала доступна даже такая информация, как ФИО, адреса, номера телефонов, VIN-коды, история платежей и экстренные контакты клиентов компании.

Вероятные модели авто, которые могли пострадать:
Subaru Impreza, Subaru Forester, Subaru Outback, Subaru Ascent, Subaru Crosstrek, Subaru Legacy.

🚨🚤 Компания Subaru устранила уязвимость в течение 24 часов после уведомления. Злодеи не успели её воспользоваться. Наибольшую тревогу вызвала возможность отслеживания перемещений авто за целый год.

🗺 Можно было увидеть историю передвижения авто, включая координаты и время. Такие данные, в теории, могли использоваться для шпионажа за владельцами.

👆Примечательно в ресёрче то, что исследователь Сэм Карри купил своей 👵маме Subaru (модель 2023 Impreza) примерно за год до исследования. Мама Сэма дала разрешение сыну на использование её авто в качестве тестовой игрушки для исследований.

Подробнее тут — https://samcurry.net/hacking-subaru.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
👩‍💻 OpenAI анонсировали ИИ-агента 🤖Operator за $200 в месяц по подписке

23 января 2025 года OpenAI выпустила предварительную «исследовательскую версию» ИИ-агента под названием Operator, который может «выходить в сеть и выполнять различные задачи вместо пользователя». Как пишет OpenAI, «используя свой собственный браузер, он способен смотреть на веб-страницу и взаимодействовать с ней, набирать текст, кликать в разные места и даже прокручивать ползунок». Работает он на базе модели Computer-Using Agent (CUA).

Оснащённый мощными визуальными функциями модели GPT-4o, агент воспринимает экран как пиксели, принимает решения на основе контекста и выполняет последовательные действия, что делает его практически универсальным инструментом. Эта гибкость устраняет необходимость в специализированных API и расширяет возможности применения.


Operator использует модель🤖 «компьютерного агента», которая сочетает в себе возможности зрения GPT-4o и «расширенного мышления». Одна из главных фишек — 😱 ему не нужны никакие API для взаимодействия с сервисами. На веб-бенчмарках WebVoyager и WebArena модель CUA достигает впечатляющих результатов: 87% успеха (success rate) в веб-задачах, хотя до уровня человека в более сложных сценариях пока ещё предстоит дорасти.

🤖Что по защите?

Разработчики OpenAI подчёркивают, что с новыми возможностями приходят и новые риски. В Operator'е предусмотрено несколько уровней защиты: подтверждение некоторых действий пользователем, строгий контроль приватности при вводе чувствительных данных, отказ от выполнения потенциально опасных задач. Кроме того, встроены механизмы обнаружения подозрительных действий.

Запустят ИИ-агента пока только в США для пользователей OpenAI ChatGPT Pro, которые имеют подписку стоимостью $200 в месяц. Одной из ключевых особенностей Operator является его способность к самоконтролю и анализу собственных действий. Если алгоритм сталкивается с ситуацией, которую он не может разрешить, то он незамедлительно предложит пользователю взять управление на себя. Например, когда Operator сталкивается с запросом на выполнение действий по вводу пользовательских данных в веб-форму.

OpenAI объединяет усилия с такими гигантами, как DoorDash, Instacart, OpenTable, Priceline, StubHub, Thumbtack и Uber для улучшения пользовательского опыта. Агент в будущем станет универсальным помощником для решения множества бытовых и профессиональных вопросов.

Тем не менее, OpenAI подчёркивает, что пока «Оператор» находится в процессе доработки. Например, сложные интерфейсы, такие как создание слайд-шоу или управление календарями, пока ещё остаются вызовом для мини-скайнета.

Разработчики делают акцент на том, что «Оператор» станет доступен и для корпоративных клиентов. В будущем OpenAI планирует интегрировать агентов в платные версии ChatGPT — Team и Enterprise.

====

Один из известных блогеров по тематике ИИ попробовал сделать ресёрч на тему "Crypto investment research based on tokens". Примечательно, что ИИ-агент работал некоторое время нормально, но потом забуксовал на Cloudflare капче и 🙂попросил вручную пройти её. Популярный блогер делится впечатлениями и говорит, что агент пока ещё ограничен в своих возможностях, но потенциал у него огромен. С учётом последних успехов, OpenAI скорее всего подсадят весь мир на ИИ-иглу.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📊Статистические данные 🗺Software Engineer Pay Heatmap! (Beta).

👀 https://www.levels.fyi/heatmap/europe/ — интерактивная карта с данными ЗП инженеров-программистов в 🇪🇺Европе.

👀 https://www.levels.fyi/heatmap/ — интерактивная карта с данными ЗП инженеров-программистов в 🇺🇸США.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇫🇷Было ли похищение одного из основателей Ledger во Франции?

На прошлой неделе в криптовалютной индустрии появилась шокирующая новость о возможном похищении Эрика Ларшевека. Часть СМИ утверждали, что это новостная утка, а другие разгоняли подробности в духе "прямо сейчас французский спецназ GIGN начнёт штурм в надежде освободить заложника".

👁 Что произошло на самом деле?

Если верить совокупной информации Forbes, Reuters и других изданий, то изначальная версия по поводу захвата Лашевека ошибочна. По факту был захват другого человека. Речь идёт о Дэвиде Балланде, являющимся одним из восьми соучредителей компании Ledger. Компания была основана в 2014 году и специализируется на производстве 🤌 аппаратных кошельков для хранения криптовалют.

По данным Le Parisien, Дэвид Балланд и его супруга рано утром 🇫🇷 в Вьерзоне были похищены в собственном доме. Неизвестные 🤿взяли их в заложники и перевезли в другое место, после чего потребовали крупный выкуп в 💴 криптовалюте.

Заложников подвергли пыткам. Чтобы доказать серьёзность своих намерений — Балланду в качестве устрашенияотрезали палец и отправили коллегам.

После 48 часов безрезультативных переговоров с преступниками элитному спецназу 👮 GIGN была дана команда идти на штурм. Супружескую пару удалось спасти благодаря слаженным действиям спецподразделения. Подробности операции не публикуются, но известно, что сам Балланд получил необходимую медицинскую помощь после освобождения.

Бывший технический директор Ledger Николя Бака прокомментировал ситуацию и рассказал некоторые подробности в интервью The Big Whale: компании Ledger удалось заблокировать часть выкупа благодаря сотрудничеству с командой SEAL 911, Tether и рядом криптобирж. Он откровенно намекнул, что данная модель реагирования с блокировками доступна лишь избранным (обеспеченные люди со статусом), поэтому среднестатистический человек в похожих случаях может оказаться более уязвимым.

По данным криптоисследователя Джеймсона Лоппа, с начала 2025 года зафиксировано уже 7 подобных случаев. Он также подчеркивает, что многие из них остаются в тени, поскольку пострадавшие часто предпочитают не сообщать ничего в СМИ. Например, основательница криптовалютного стартапа Линда Ши рассказала о недавней попытке мошенничества, когда мошенники использовали поддельные удостоверения правоохранительных органов для совершения преступления.

Какой выкуп требовали преступники — история умалчивает. Интересно то, что Николя Бака заявил лишь о частичной блокировке криптоактивов, а что случилось с другой? (которую не смогли заблокировать) Дошла ли она до конечных бенефициаров преступления? — так и осталось загадкой.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Выкладываю подборку популярных GEOINT-инструментов (часть 1)
▫️ GeoSeer — поисковая система для пространственных данных (spatial data). Она предоставляет доступ к более чем 3,5 миллионам уникальных наборов данных GIS.
▫️ QGIS — приложение с открытым исходным кодом, предоставляющее инструменты для создания, анализа и публикации пространственных данных.
▫️ TerriaJS — мощная библиотека на TypeScript/JavaScript для создания веб-приложений, позволяющих визуализировать и исследовать геопространственные данные.
▫️ ArcGIS Living Atlas — крупнейшая коллекция географической информации, включающая карты, приложения и слои данных со всего мира.
▫️ ArcGIS Wayback цифровой архив, предоставляющий доступ к историческим версиям карты World Imagery, начиная с 20 февраля 2014 года.
▫️ Soar — платформа для хранения, просмотра и обмена картами, созданная для упрощения работы с геопространственными данными.
▫️ Spectator Earth — анализ спутниковых снимков.
▫️ Google Earth — 3D-карта мира с возможностью изучения спутниковых изображений, ландшафтов и городов.
▫️ Instant Street View — просмотр улиц в 3D.
▫️ MapChecking — позволяет посчитать, сколько людей находятся на определённой площади.
▫️ CalcMaps — инструменты для расчётов на карте (расстояния, площади и т.д.).
▫️ LatLong Converter инструмент для получения координат широты и долготы по адресу, а также обратного геокодирования.
▫️ Stellarium — бесплатное ПО с открытым исходным кодом. Виртуальный планетарий.
▫️ SunCalc — визуализация движения солнца и его фаз для конкретного дня и места.
▫️ ShadeMap — визуализирует тени от гор, зданий, деревьев и других объектов в определённой местности.
▫️ ShadowMap — инструмент для визуализации теней в реальном времени, использующий OpenStreetMap.
▫️ GeoCreepy — инструмент OSINT, предназначенный для сбора геолокационных данных через социальные сети.
▫️ GeoDeep — быстрая и легковесная Python-библиотека для обнаружения объектов с использованием ИИ на геопространственных растровых данных (GeoTIFF).
▫️ Sound Delay Calculator — Python-инструмент для оценки расстояния до взрыва на основе временной задержки между вспышкой и звуком (грохотом), наблюдаемыми на видео.
▫️ GeoNames — открытая географическая БД, предоставляющая доступ к более чем 25 млн географических названий и более 12 миллионам уникальных объектов
▫️ GPX Editor — онлайн-инструмент для создания, редактирования и управления GPX-файлами.
▫️ PeakVisor — 3D-карты, информация о горах, маршрутах, высотах, дополненная реальность для распознавания гор.
▫️ IPVM Calculator — расчёт углов обзора камер, разрешения и других параметров видеонаблюдения.
▫️ FlagID — определение флага страны.

⚡️💫 Больше полезной информации для исследователей в Лаборатории Russian OSINT

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
13