Russian OSINT – Telegram
Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
​​Минздрав запустит цифровой генетический паспорт пациента

«Сейчас у нас стартует еще один проект, когда в том числе у новорожденного делаем генетический профиль, делаем геномное секвенирование. С помощью биоинновационных технологий мы создаем своего рода цифровой паспорт — оцифрованный генетический паспорт человека», - об этом он рассказал Министр здравоохранения Мурашко в ходе визита в Екатеринбург на встрече со студентами Уральского государственного медицинского университета, передает ТАСС.

Министр добавил, что адаптация в мире неопределенности, в котором сейчас находятся все люди из-за пандемии, возможна только через налаживание системы быстрого информирования и оперативного сбора данных.

😏Что думаете?
⚠️ Снова баг на Apple с подключением к SSID

Карл Шу (Carl Schou) нашел новый баг на iPhone (и iOS-устройствах), который нарушает работу Wi-Fi при подключении к точке доступа с определенным именем.

Ранее проблемы были замечены с подключением к точке: %p%s%s%s%s%n

А теперь наблюдается схожая проблема если коннектиться к SSID: %secretclub%power

📲 Не помогает ни сброс настроек, ни принудительная перезагрузка девайса
🇺🇸США предупреждает о последствиях в случае, если Россия откажется принимать меры

Пресс-секретарь Белого дома Дженнифер Псаки сообщает, что недавняя атака REvil на ИТ-компанию Kaseya из Флориды еще никому не приписывается, в частности, правительству России

Высокопоставленные официальные лица США и России снова встретятся на следующей неделе, чтобы обсудить недавние атаки, нацеленные на организации США в этом году

«Президент США дал понять президенту Путину во время их встречи, если российское правительство не может или не будет принимать меры в отношении киберпреступников, проживающих в России, мы примем меры или оставим за собой право действовать на свое усмотрение»

"Разведсообщество пока никому не приписало эту атаку. Сообщество кибербезопасности соглашается, что REvil работает из России вместе с партнёрами по всему миру"

Разведсообщество США включает в себя 17 американских ведомств, средняя численность 100 000 человек- к ним относятся АНБ, ЦРУ, ФБР и другие агентства
===============
Получился какой-то компот салат🤨🥗 атаку не могут атрибутировать, разведсообщество и спецслужбы воздерживаются от официального заявления, но вот "сообщество кибербезопасности" заявляет о том, что REvil из России. Хочется узнать, а кто именно в этом сообществе, какие эксперты, какие компании, на чём основаны их факты и доказательства, если даже спецслужбы США и разведка пока не представили СМИ пруфы по атрибуции. Постом чуть выше мы уже наблюдали комментаторов в Twitter по атрибуции, надеюсь такие люди не входят в экспертный состав "сообщества кибербезопасности"

https://www.bleepingcomputer.com/news/security/us-warns-of-action-against-ransomware-gangs-if-russia-refuses/
👍1
📲 Возвращаюсь к вам с хорошими новостями

Сегодня утром закончил видеомонтаж ролика, который вы так долго ждали. В новом выпуске на YouTube мы поговорим с одним из крупных онлайн селлеров на тему оптовых продаж сим-карт в РФ:

- Кто покупает оптом сим-карты? Для каких целей, зачем?
- Почему оператором выгоден теневой бизнес на сим-картах?
- Что такое "заглушка"; симки с автоматической активацией?
- Каким образом доставляются сим-карты до покупателя?
- Сколько главных игроков на онлайн рынке сим-карт?
- От чего зависит выбор оператора у покупателей? Билайн, МТС, Йота?
- Зачем бесплатно раздают сим-карты у метро?

⚠️Название магазина продавца останется инкогнито

За лукас и комментарий отдельная благодарность🚀👍🔥

https://youtu.be/tEkry-m_nwE
«Беспрецедентный хаос»: Кибератака парализовала Иранские железные дороги

В результате мощной кибератаки на железные дороги в Иране приостановлены и отменены сотни поездов, сайт ЖД работает со сбоями. На электронных табло хакеры разместили номер офиса верховного лидера Аятолла Хаменеи.

Что-то 2021 чересчур насыщен событиями😏
🏴‍☠️После бана на форумах, локеры решили создать свою площадку с блэкджеком и без скамеров? Западные инфосек специалисты уже связывают домен с Babuk.

🧐В тему про "русских хакеров", а что за новый тренд на неграмотность русского языка?) Теперь каждый русский хакер-миллионер чтобы завлечь других миллионеров пишет слово "искуство" с одной буквой "с" на самом видном месте?👏
🚀Состоялся релиз Mozilla Firefox 90

- Добавлены дополнительные настройки режима "HTTPS Only"
- Улучшена реализация механизма SmartBlock
- В Windows добавлена новая служебная страница "about:third-party"
- Повышена производительность программной отрисовки в системе композитинга WebRender
- Удалена встроенная реализация протокола FTP
...а также многое другое, в том числе устранены опасные уязвимости
REvil в блоке. Только и успевай следить за новостями🤯
Solarwinds: А куда делись русские хакеры?

Центр Microsoft Threat Intelligence Center (MSTIC) с высокой степенью уверенности приписывает атаку на SolarWinds китайской APT DEV-0322 вместо русских хакеров. Такие выводы основаны на наблюдаемой виктимологии, тактики и процедурах.

Более подробно тут:
https://www.microsoft.com/security/blog/2021/07/13/microsoft-discovers-threat-actor-targeting-solarwinds-serv-u-software-with-0-day-exploit/
Друзья, выкладываем в открытый доступ нашу лекцию, проведенную более 5-и лет назад, и которая уже в те времена строилась на нашем многолетнем опыте. Именно эта лекция даст вам понять, как на протяжении многих лет частные разведывательные агентства формируют свои информационные массивы. И как подобные архивы, пусть даже в очень примитивной форме, в будущем монетизируются, и появляются "сервисы по пробиву" во все возможных телеграмм-каналах.

https://youtu.be/RPupcTTzrNM
Всем отличной пятницы🏄‍♂🌴 новостной контент будет на следующей неделе
​​"Шифровальщики, остановитесь!"

Атаки локеров в киберпространстве стали одной из приоритетных угроз для правительства США. The U.S. Department of Homeland Security (DHS) и U.S. Department of Justice (DOJ) вместе с партнёрами запустили новый сайт StopRansomware.gov

"Поскольку количество атак программ-вымогателей продолжает расти во всем мире, предприятия и другие организации должны уделять приоритетное внимание своей кибербезопасности. Киберпреступники нацелились на критическую инфраструктуру, малые предприятия, больницы, полицейские управления, школы и многое другое. Эти нападения напрямую влияют на повседневную жизнь американцев и безопасность нашей страны. Я призываю каждую организацию по всей нашей стране использовать этот новый ресурс, чтобы узнать как защитить себя от программ-вымогателей и снизить риск их кибербезопасности». - говорит Министр внутренней безопасности США

StopRansomware.gov - это первый централизованный ресурс, объединяющий все федеральные правительственные агентства для борьбы с шифровальщиками

🏴‍☠️ В 2020 году злоумышленникам в киберпространстве было выплачено около 350 миллионов долларов выкупа, что более чем на 300% больше, чем в предыдущем году.
На картинке показаны векторы атак шпионского программного обеспечения Pegasus и его возможности по слежке за смартфонами😏
Bitcoin опустился ниже отметки $30 тыс впервые с 22 июня
🩸Хакеры похитили 1TB конфиденциальных данных у крупнейшей в мире нефтяной компании по показателям добычи и размеру нефтяных запасов Saudi Aramco

В архив 1 Тбайт вошли персональные данные 14 254 сотрудников, копии счетов и договоров, информация по клиентам и трубопроводам, часть технической информации. В частности, схемы сети с IP-адресами, данные по точкам доступа Wi-Fi, IP-камерам и устройствам Интернета вещей.

Хакеры из ZeroX уже открестились от использования вымогательского ПО. Установили начальную цену в размере $5 миллионов, а wipe данных и весь дамп в одни руки предлагают уже за $50 миллионов

📲 Аппетиты как у локера, но мы не локеры
В Евросоюзе предложили запретить использовать анонимные электронные кошельки для осуществления транзакций с криптовалютами

Как сообщает РИА Новости, Еврокомиссия представила пакет законопроектов, направленных на борьбу с отмыванием денег и финансированием терроризма. Цель - идентифицировать тех, кто отправляет и получает криптовалюты для возможности отследить подозрительные транзакции и при необходимости заблокировать их.

Согласно инициативе, европейские власти возможно введут запрет на платежи наличными крупнее €10 000

📲 Больше подробностей по ссылке ниже:

https://ec.europa.eu/commission/presscorner/detail/en/ip_21_3690
Проверка следов активности шпионского ПО Pegasus на вашем iOS или Android

https://github.com/mvt-project/mvt
https://mvt-docs.readthedocs.io/en/latest/
🔐Kaseya получили универсальный ключ, который позволит жертвам REvil бесплатно дешифровать файлы. Как именно и при каких обстоятельствах он получен не уточняется.

📲 До сих пор остается неизвестно почему REvil резко исчезли со сцены, но шума наделали они с мясокомбинатом, ядерным подрядчиком и Kaseya на века.

https://www.bleepingcomputer.com/news/security/kaseya-obtains-universal-decryptor-for-revil-ransomware-victims/
У Варита, создателя Kodachi OS, появился свежий обзор на версию 8.7 его дистрибутива. Если вам он не зашёл, все равно стоит обратить внимание на отдельные фичи, расширения в браузерах, скрипты, которые можно прикрутить для своего Linux. Всем хороших выходных!

😉Передаём привет от Russian OSINT

https://youtu.be/P3i1zGZVOY8
Twitter планирует интегрировать Bitcoin в социальную сеть

По словам основателя компании Джека Дорси, BTC будет интегрирован в существующие продукты и услуги Twitter, включая платную подписку, коммерцию и возможность поддерживать авторов

«В этом есть очевидная необходимость. Думаю, что открытый стандарт, который является родным для интернета — это правильный путь. Поэтому наше внимание в конечном итоге будет сосредоточено на биткоине», — говорит Дорси.

📲Кто-то решил хайпануть на пару с Илоном Маском? Скамеры и обнальщики категорически приветствуют такие нововведения
🤦‍♂️