Russian OSINT – Telegram
Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
"Согласно опросу, проведенному консалтинговой фирмой Marsh по заказу Microsoft, 84% организаций не смогли увеличить свои расходы на безопасность с марта 2020 года, хотя 30% опрошенных отметили рост вредоносных атак в результате коронавируса, причем наиболее частыми случаями являются фишинг и малвари.

Несмотря на рост угроз безопасности, 56% опрошенных бразильских компаний в настоящее время инвестируют 10% или меньше своего ИТ-бюджета в кибербезопасность. Согласно исследованию, 52% бразильских организаций заявили, что инвестиции в безопасность не изменились с начала пандемии"

Очень показательная статья об инвестициях в кибербезопасность на ZDNet, написанная ещё в феврале 2021

https://www.zdnet.com/article/brazilian-firms-fail-to-increase-security-spend-through-covid-19/
В планах сделать интервью по теневому рынку сим-карт:

- Зачем их покупают в больших количествах и для каких целей?
- Сколько зарабатывают селлеры сим-карт?
- Что такое "заглушка"?
- На кого регистрируют массово сим-карты?
- Зачем клонируют сим-карты?
- Исчезнет ли этот рынок в ближайшем будущем?

🚀Будет около 30-35 вопросов, выберу самые интересные.

🤖Ваши вопросы анонимно можете написать боту, они прозвучат в интервью: @russian_osint_bot
Министерство юстиции США вернули 63.7 биткоинов в криптовалюте, которые ранее Colonial Pipe выплатили Darkside

Не прокомментировать такие новости невозможно. В отчёте написано примерно следующее:

У ФБР есть «закрытый ключ» или примерный эквивалент пароля, необходимого для доступа к активам, доступным с определенного адреса Биткойн

То есть DarkSide настолько глупые, что перевели шекелей на 2,3 миллиона долларов на кошелек, от которого у ФБР есть "закрытый ключ"🤦‍♂️‍? Даже если Jabber читают FBI (а они читают), история с перехватом seed в чате выглядит сомнительно. Вряд ли кто-то в здравом уме кидается seeds в переписке. Если раньше писали на форумах, что Darkside это скам, то сейчас появилось еще больше вопросов ко всей этой истории.

Напомню, не так давно президент компании Info Watch Наталья Касперская сделала предположение, что не исключает участия в атаке хакеров из Центрального разведывательного управления (ЦРУ) США. Нататлья Касперская со ссылкой на расследование WikiLeaks 2017 года напомнила, что в ЦРУ существует подразделение UMBRAGE, которое имитирует деятельность различных мировых хакерских групп. UMBRAGE может маскироваться под хакерские группы из России, Северной Кореи, Китая, Ирана.

Атрибутировать сложные атаки к конкретной группе невероятно сложно, поэтому адекватные эксперты осторожно делают лишь предположения, а не обвиняют конкретную страну без фактов и доказательств. История с получением доступа к «закрытому ключу» BTC выглядит странно, ждём новые подробности. Особенно интересно ознакомиться с отчётом как именно был получен доступ к BTC кошельку.

https://www.justice.gov/opa/pr/department-justice-seizes-23-million-cryptocurrency-paid-ransomware-extortionists-darkside
🇺🇦 Стартовал процесс присоединения Украины к Объединенному центру передовых технологий по киберобороне НАТО, обеспечивающему борьбу с кибератаками и киберзащиту информационных систем, об этом в комментарии "Европейской правде" рассказал посол Эстонии в Украине Каймо Кууск.

На заседании руководящего комитета Центра Эстония выразила свою политическую поддержку Украине в ее стремлении приблизиться к стандартам НАТО и готовность способствовать присоединению Украины к Центру киберзащиты.

"Эстония поддерживает усилия Украины в построении мощной системы киберзащиты и готова поделиться передовым опытом в этой сфере. Присоединение Украины к Центру киберзащиты НАТО углубит обмен лучшими наработками по кибербезопасности и будет способствовать утверждению практик демократического цифрового управления в Украине", - говорится в сообщении посольства на официальной Facebook-странице.
Новый выпуск вместе с Романом Ромачевым, офицером ФСБ в запасе, основателем и руководителем частной разведывательной компании "Р-Техно". Общаемся на такие темы, как конкурентная разведка в РФ, OSINT, пробивы/досье, детективная деятельность, бизнес-разведка, информационные войны. Всем приятного просмотра!

https://youtu.be/m84NclatIG8

Таймкоды:

00:00 - Вступление
01:00 - Как пришла идея создать компанию Р-ТЕХНО
07:15 - Что такое конкурентная разведка, бизнес-разведка
11:25 - Почему конкурентная разведка, а не детективное агентство
13:34 - Разница легального пробива и нелегального
19:05 - Легальное досье на человека, средний чек
27:13 - Гос. базы в открытом доступе
31:41 - OSINTеры в компании
32:17 - HUMINT
39:17 - Золотые паспорта на Кипре
41:57 - Кейсы легального поиска информации
45:58 - Как следить за второй половинкой?
47:30 - Контроль геопозиции близких людей
50:13 - Бизнес
51:33 - Противостояние США и России в киберпространстве
53:15 - Мнение об отравлении Навального и "Дворце"
54:40 - "Друзья" с военным бюджетом $740 млрд
58:31 - "Русские хакеры"
59:30 - Кибероперации
01:02:00 - Где и как научиться бизнес-разведке & OSINT
01:04:00 - Деанон в Telegram
01:06:00 - Специалист && управленец
01:08:00 - История частной разведки в США и России
01:11:00 - Магистратура
01:12:00 - Сильные стороны бизнес-разведчика
01:15:00 - Финальный совет новичкам
Закрылся один из крупнейших ransomware операторов Avaddon. BleepingComputer получили бесплатно 2,934 ключей для расшифровки файлов. Не исключено, что хакеры проведут ребрендинг и сменят название.
Хочу поддержать коллег из моего города 👍

☀️ 22–26 июня в Краснодаре будет проходить Международная конференция KubanCSC 2021.
Конференция объединит представителей федеральных органов государственной власти, субъектов РФ, бизнеса и экспертов отрасли для открытого и конструктивного диалога по актуальным вопросам обеспечения информационной безопасности

Также в рамках конференции будет проходить четвертый конкурс по практической информационной безопасности KubanCTF, для студенческих команд из четырёх человек. Два этапа: отборочный — jeopardy от команды организаторов, финал — attack-defense от SPBCTF. Оба этапа на площадке. Призы по итогам финала:
1 место — 150 000 ₽
2 место — 100 000 ₽
3 место — 50 000 ₽

Чатик для участников → @KubanCSC

Если вы хотите выступить с техническим докладами (возможно онлайн участие), то пишите @first_org
Forwarded from Data1eaks | Утечки баз данных
Сергей, абсолютно поддерживаю тебя!
Краснодар тоже мой любимый город - вперёд❗️:)) Я тут уже почти местный 😆
Всем участникам KubanCSC 2021 удачи и успехов!
Путин: Россия готова выдать США киберпреступников при взаимности

Россия готова выдавать киберпреступников США, если будут достигнуты соответствующие двусторонние договоренности и США будут действовать аналогично, заявил президент России Владимир Путин. Ожидается, что вопрос кибербезопасности будет обсуждаться на встрече президентов России и США в Женеве 16 июня.

https://www.kommersant.ru/doc/4856510
​​​​​​Шифровальщики атаковали подрядчика стратегических ядерных сил США компанию Sol Oriens

"Sol Oriens известно об инциденте в сфере кибербезопасности, который повлиял на работу сети. Расследование продолжается, компании удалось установить, что некое лицо, не обладающее соответствующими правами, получило доступ к некоторым документам", - сообщает телеканал CNBC.

На данный момент нет каких-либо указаний, что похищенные документы могут иметь ценность с точки зрения национальной безопасности или содержать личные данные клиентов"
- Ну а кто скажет правду?

Профессиональный черный юмор не обошел стороной и социальные сети:

"Не удивлюсь, если взлом осуществлен через Ransomware Deployment Protocol (RDP)"
🔥 Получился один из самых интересных выпусков на канале. Благодарю всех за лайк, подписку и поддержку в комментариях!💪 Несколько недель выпусков на канале не будет. Всем приятного просмотра!

https://youtu.be/fhK0aeeiXdM

Тайм-коды:

00:00 - Вступление
00:10 - Атаки на Colonial Pipeline и JBS
02:10 - Наказание в США за ransomware атаки
03:10 - Дело Ярошенко, случаи экстрадиции
05:42 - Новый статус локеров в США
07:09 - Кто ещё кроме властей охотится на локеров?
08:15 - Реальные сроки за ransomware
10:07 - Неограниченные сроки и суд присяжных
12:57 - Сотрудничество со спецслужбами США
16:17 - "Хвост ящерицы"
17:44 - Агенты США
18:32 - Атаки на компании и КИ
19:22 - "Дача или оторвали голову"
20:56 - Как затронули ransomware атаки обычных граждан США
23:28 - Госпиталя и больницы
26:33 - Что на уме у агентов США
28:55 - Охота на локеров: спецоперации в других странах и СНГ
32:01 - Реальные кейсы с локерами в судах США
37:43 - Взаимодействие спецслужб России и США
41:08 - Изменения в законодательстве США после атак локеров
45:33 - FBI вернули выкуп Darkside
47:07 - Доказательная база: Monero, Litecoin, Zcash
50:00 - Атака REvil на JBS
53:58 - Бурная реакция в США
54:22 - Санкции и отношение США к России
57:31 - Встреча Путина и Байдена: вопрос сотрудничества
01:04:00 - Кому выгодно раздувать тему локеров?
01:06:00 - Интервью с хакерскими группировками
01:09:00 - Конфиденциальные мессенджеры
01:13:00 - Агенты США читают Jabber
01:15:00 - Финальное слово
Кіберполіція Украины арестовала членов киберпреступной группы Clop

По данным Национальной полиции Украины, группа вымогателей причинила общий финансовый ущерб иностранным компаниям на сумму около полмиллиарда долларов США. Киберпреступники задержаны в результате международной операции совместно с сотрудниками правоохранительных органов США и Республики Корея.

"Я глубоко признателен нашим партнерам по Альянсу за то, что они сделали это возможным. Украина наконец-то получает заслуженный статус партнера по расширенным возможностям НАТО. Мы делаем друг друга сильнее вместе", - не так давно в Twitter прокомментировал министр иностранных дел Украины Дмитрий Кулеба

🇪🇺 Новый статус, новые возможности

#Clop
"Ни одной Российской новостной организации не разрешили задать вопросы господину Байдену во время пресс-конференции.

Президент Путин разрешил главным своим критикам, американскому CNN - спросить его по несколько вопросов. В итоге конференция с Путиным по длительности оказалась вдвое больше чем у Байдена"

🎤"Свобода прессы"


Тот самый момент, когда сложно отвечать на встречные вопросы журналистов об атаках на РФ в кибепространстве без бумажки
Министерство юстиции США одним махом прикрыла 33 новостных сайта в Иране, которые по ее мнению подрывают демократические ценности США в медиа пространстве. Некоторым иранским сайтам пришлось перейти на домен .ir

Вот это я понимаю настоящая заокеанская демократия и свобода прессы🔥

https://edition.cnn.com/2021/06/22/politics/us-seizes-iran-website-domains/index.html
👍1
Поучительная история как Apple относится к баунти хантерам

https://thezerohack.com/apple-vulnerability-bug-bounty

Вместо положенных $100к за серьёзную уязвимость в iCloud, ему предложили всего $18к. Исследователь отказался от такой подачки.

Неудивительно почему из-за такого отношения компаний некоторые исследователи меняют цвет шляпы😏
R.I.P.😕
Директор ФСБ Александр Бортников заявил, что Россия будет работать с США в сфере выявления хакеров

«Проводим действия в рамках тех соглашений, которые были осуществлены нашими президентами. Так что будем работать вместе, надеемся на взаимность», — сказал Бортников на открытии IX Московской конференции по международной безопасности.
​​В ближайшие годы NSA и U.S. Cyber Command получат $1,5 миллиардов бюджетных денег на модернизацию своей инфраструктуры

Нашел интересный документ, где утверждается, что на строительство новых объектов East Campus Building 4 и 5 в период с 2022 по 2026 год выделят около $802 млн и $775 млн. Согласно проекту, будут построены новые многоэтажные офисные здания, безопасные административные помещения, паркинг на 3000 машиномест, центр киберопераций, свои электростанции, КПП и дороги. Построят даже кафетерию и фитнес-центр.

Dorothy Blum Data Center - готов в 2017 - $792M
Joint Operations Center - готов в 2018 - $358M
East Campus Building - готов в 2018 - $171M
Marine Forces Cyber - готов в 2018 - $110M
Vehicle Access Control Point 8 - готов в 2021 - $16.7M
🚧Campus Building 2 - строится до 2022 - запланировано $762M
🚧Campus Building 3 - строится до 2023 - запланировано $775M
🚀Campus Building 4 - 2026 - запланировано $802M
🚀Campus Building 5 - 2028 - запланировано $775M

К 2028 году NSA и U.S. Cyber Command будут иметь только зданий и инфраструктуры на 4,5 миллиарда долларов. Представьте себе, КПП №8 для транспорта обошелся в $16,7 миллионов в 2021👀

Мощно развернулись🔥Чего не отнять у американских коллег, так это желания быть первыми в киберпространстве.