Russian OSINT – Telegram
Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
а если все рекламные системы проанализировать? 👀
Жаль 😔 @w2hack
📵 Госдума приняла закон о блокировке связи в тюрьмах

Депутаты Госдумы приняли в третьем чтении закон, позволяющий отключать от обслуживания номера телефонов людей, отбывающих наказание в местах лишения свободы или содержащихся в СИЗО.

Новый закон разрешит руководителям территориальных органов Федеральной службы исполнения наказаний (ФСИН) запрашивать у операторов мобильной связи блокировку номеров заключенных. Сейчас законодательство тоже позволяет это сделать, но только при доказанной угрозе (чьим-либо жизни и здоровью, государственной безопасности), созданной заключенным с использованием телефона.
Давно таких курьёзов не видел:

Полиция Нидерландов, в ходе операции "LadyBird" взяла под свой контроль ботнет Emotet, получила доступ к инфраструктуре и изъяла данные его пользователей. Этот ботнет назван наиболее опасным и вредоносным в мире «за последнее десятилетие» — он стоит за многими громкими атаками вредоносного ПО и программ-вымогателей. Правоохранительные органы Нидерландов считают, что размещение хостинга в Нидерландах киберпреступниками - безнадежное дело.

«Полиция Нидерландов будет продолжать уделять внимание злоупотреблениям. Мы нацелены на Ryuk, Trickbot и многих других. Мы не оставим камня на камне от тех, кто совершил киберпреступления. Вы можете потерять свободу, а не только своих ботов и бизнес»
Дальше я офигел от увиденного, полиция Нидерландов зарегистрировалась на форуме из трёх букв и оставила предупреждение для всех пользователей. Скрин прикрепляю (жаль в низком качестве).
Прочитав новости, решил посмотреть реакции пользователей форума на это сообщение...но не успел, тему удалили, полицию Нидерландов отправили в бан.
Доставило описание причины бана модератором: «Fick dich bulle». Google Translate частично помог разобраться в тонкостях лингвистического перевода.
Хочу сделать закрытое текстовое интервью с создателем ресурса https://vx-underground.org на английском языке (перевод сделаю и на русском)

Ресурс позиционирует себя как самую большую площадку с коллекциями исходных кодов вредоносных программ, образцов вирусов и статей в интернете. Касперский, cybersec компании, независимые исследователи, блэкари, вирусописатели.... многие знают об этом сайте и неудивительно почему. Ответ можно найти на скрине. Все кто желает задать глубокие профессиональные вопросы создателю, welcome! Кроме boosty нигде больше не опубликую. Информацию дам позже.

Анонимно сбрасывайте на бота @russian_osint_bot
Интересными результатами своего исследования "Анализ DarkWeb - деанонимизация скрытых сервисов" поделился Bl4sph3m, результаты выложу позже.
Исследование по Darkweb от Bl4sph3m на испанском языке можно найти ниже:

https://critptogen.blogspot.com/2021/02/analizando-la-dark-web-desanonimizando.html
Шифровальщики атаковали KIA Motors America и потребовали $20 млн в биткоине. По слухам, KIA Motors предположительно подверглось атаке вируса-шифровальщика DoppelPaymer

К примеру, один из пользователей писал в Twitter, что приехал в дилерский центр забрать новую машину, но там ему сообщили, что все серверы отключены из-за атаки вымогателя и он не может забрать свою машину.

Представляю как у мужика бомбит 😐
🤦‍♂️ «Где дно — никто не знает, но знает Brave»

Директор по исследованиям Джеймс Кеттл из PortSwigger Web Security aka Burp Suite, предупреждает всех пользователей "конфиденциального" браузера Brave:

"Подтверждаю, Brave браузер в режиме использования Tor сливает все .onion адреса, которые вы посещаете вашему DNS провайдеру"

https://twitter.com/albinowax/status/1362737949872431108
Интервью с создателем VX-underground (веб-сайт с коллекцией исходных кодов различных малварей):

Russian OSINT:
- Вы имеете большой опыт анализа различных образцов, можете назвать 5 самых крутых малварей на ваш взгляд? Что впечатляет больше всего и почему?

smelly__vx:
- Мне понравился STUXNET из США, там использовался уникальный 0-day, первый в своем роде, предназначенный для ICS. Также нравится вирус BlackEnergy от RIS - вырубили электросеть Украины. Впечатляет. Еще MetaPHOR - движок метаморфических мутаций от MentalDriller. Virlock, полиморфная программа-вымогатель - шикарна в своём исполнении, первая в своём в роде. Интерес также вызывает программа-вымогатель, нацеленная на мужские пояса целомудрия, ха-ха. Шифровальщик мужских достоинств :)

Russian OSINT:
- Что вы думаете о русскоязычных хакерах? Чем они отличаются от других? Насколько хороши в создании вредоносных программ и вирусов?

smelly__vx:
- Русские отличаются от других. Американцы (Северная и Южная Америка) очень разговорчивы, русские конкретные и прямые, ориентированы на бизнес. Русские не очень дружелюбны по отношению ко мне, так как я американец. Однажды меня обвинили в том, что я Брайан Кребс. А ещё говорят АНБ или ФБР спонсируют меня. Хахахахаха.
👍1
Mozilla внедряет новую технологию под названием Total Cookie Protection в Firefox 86 . Теперь доступ к cookies ограничен для каждого сайта в отдельности. Отличные новости!