Russian OSINT
40.9K subscribers
3.8K photos
288 videos
93 files
3.55K links
Кибербез, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться
@russian_osint_bot

РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Download Telegram
🙂Сноуден утверждает, что 15 лет назад сотрудники 🇺🇸 ЦРУ повсеместно на своих системах использовали пароль "password1234", а также некоторые системные инженеры на рабочем столе хранили Excel файл в формате - "passwords.xls".

🤔 Фишка в том, что внутри периметра использовалась сеть "airgapped network", где не было подключения к интернету. Каждый сотрудник имел допуск уровня "совершенно секретно", поэтому с паролем никто особо не заморачивался.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Хацкеры из 🥷 Anonymous взяли на себя ответственность за корявые попытки DDoS-атак на государственные сайты братской 🇷🇸Сербии, в том числе на сайт президента Вучича.

📲 "Президент Сербии Александр Вучич хочет драки, значит, драка его ждет", - пишет юный анонимус-политолог в Twitter.

🤦‍♂️Криворукость никто не отменял, государственные сайты Cербии работают в обычном режиме.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Бумеранг вернулся к Slack?

😷 В праздничные дни в компании Slack произошел инцидент, затронувший некоторые части её репозиториев на GitHub.

"Инцидент связан с тем, что злоумышленники получили доступ к репозиториям GitHub, размещенным на внешнем сервере Slack через "ограниченное" количество токенов сотрудников Slack", - сообщает Bleeping Computer.

💬 Хотя некоторые из частных репозиториев кода Slack были взломаны, основная база кода и данные клиентов остались незатронутыми, об этом сообщила компания.

Напомню, после начала СВО компания Slack цинично и нагло стёрла проекты/пространства целых команд разработчиков из 🇷🇺России и СНГ (у некоторых ребят были многолетние проекты и частичный бэкап данных) без кого-либо предупреждения и возможности дальнейшего восстановления, нарушая при этом правовые нормы и элементарную этику.

👆Очень хотел язвительно пошутить на эту тему, но решил предоставить такую возможность искусственному интеллекту СhatGPT, получилось очень даже креативно:

👩‍💻 "Кажется, Slack научился не только удалять сообщения из чата, но и целые проекты разработчиков из России! Может быть, следующим шагом они научатся удалять целые компании? Ну или по крайней мере, нежелательных пользователей из Ирана и Китая. Теперь каждый может начать использовать Slack, не боясь, что его команда внезапно пропадет без следа."

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Amazon уволит более 18 000 сотрудников или 5% всех корпоративных сотрудников, об этом сообщает The Wall Street Journal. Компания стремится сократить издержки. Это будет самое массовое увольнение сотрудников в IT-индустрии за последний год.

После локдаунов COVID-19 многие покупатели постепенно возвращаются к традиционным покупкам в обычных магазинах из-за чего онлайн-продажи компании начали резко падать.

📉 За последние 12 месяцев акции Amazon упали на 49%.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️В Генпрокуратуре сообщили, что в России удалось ⬇️сбить рост количества киберпреступлений

После значительного замедления в 2021 году темпов прироста количества преступлений, совершенных с использованием информационно-коммуникационных технологий, в 2022 году отмечается тенденция к снижению числа таких противоправных деяний.

За 11 месяцев (2022 года) их количество сократилось 📉на 4,9% по отношению к данным за аналогичный период предыдущего года (с 494,1 тыс. до 470,1 тыс.), об этом ТАСС сообщили в пресс-службе Генпрокуратуры России.

↘️ На 24,7% (с 154,5 тыс. до 116,3 тыс.) сократилось число хищений с применением пластиковых карт
↘️ На 5,6% (с 291,3 тыс. до 190 тыс.) - сократилось число преступлений с применением средств мобильной связи
↘️ Незначительный рост преступлений с использованием интернета - на 1,9% (с 335,9 тыс. до 342,5 тыс.)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Киберпреступники используют чат-бот с искусственным интеллектом 👩‍💻ChatGPT для создания вредоносного кода

Не так давно белые ИБ-специалисты начали массово осваивать использование ИИ в благих целях, но и киберкрайм не отстает от трендов. Появляется всё больше случаев на подпольных форумах, где опытные хакеры (sophisticated threat actors) "усовершенствуют способы использования инструментов на основе ИИ для нанесения вреда", а также обучают на примерах ChatGPT молодняк киберкриминальному ремеслу.

"В другой ветке обсуждения, опубликованной на одном из форумов в канун Нового года, говорилось о том, как можно использовать ChatGPT для создания веб-рынка в даркнете для торговли незаконным ПО, наркотиками, украденными данными и платежными картами", - предупреждают ИБ-специалисты о новых вызовах в 2023.

Известны случаи использования ChatGPT для создания фишинговых писем, шифровальщиков и малварей, об этом свидетельствует компания Check Point. "Подобные инструменты на данный момент являются довольно базовыми, но это лишь вопрос времени", - считают эксперты.

В прошлом месяце в отчете 🇫🇮правительства говорилось о том, что системы искусственного интеллекта уже применяются в 🧠социальной инженерии и через пять лет могут вызвать огромный всплеск атак, представляя серьезную угрозу для граждан.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Andrew Manoilo Today
Довольно толковый фейк: "Пригожин обратился с просьбой к руководству МГУ и МГИМО принять без вступительных экзаменов бывших заключённых, которые отличились в СВО. Константин Калачев". Первоисточники - только на украинских ресурсах. Схема действия предельно проста - прикрепление к известной личности (Пригожин); к известному месту (МГУ); к сакральному месту (храмы науки). Это классика взрывного PR. А зашло то как. На всякий случай, никаких предложений от Евгения Пригожина для программы "Информационные и гибридные войны" не поступало.
🤔Хм...

♋️"В московских гостиных обсуждают, что после праздников 📱айфоны превратятся в тыкву"

https://t.iss.one/margaritasimonyan/12560
https://t.iss.one/dimsmirnov175/42440

👆Комментарий одного из пользователей: "Нам бы в хабаровских 🍅🥒огородах до проблем в московских гостиных".

↔️ Эксперты сомневаются, что Apple в ближайшее время примет решение блокировать iPhone в России. «Таких решений нет; но Apple обеспокоена пиратскими поставками смартфонов в Россию и действительно обещало блокировать все теневые поставки».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Возможно ли применить турецкие беспилотники против самой Турции?

Мы можем взять под контроль все проданные нами другим странам БпЛА и развернуть в воздухе против них самих, они работают на нашем программном обеспечении – заявил руководитель Baykar Technology Сельчук Байрактар.

@poisk_mil
👆Производитель 🛸БПЛА сознательно делает 🤔бэкдор в ПО на случай, если дрон захотят направить против его создателей. Если верить заявлению руководителя Baykar Technology, то покупатель не имеет 100% власти над беспилотником, оснащенным смертоносным оружием.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Редакции Windows 7 Professional и Enterprise больше не будут получать 🛡 расширенные обновления безопасности (ESU) с 10 января 2023 года.

🚤 Среди всех версий Windows "семёрка" занимает 3 позицию по популярности (декабрь, 2022):

1️⃣ Windows 10 — 68%
2️⃣ Windows 11 — 16.93%
3️⃣ Windows 7 — 11.18%
4️⃣ Windows 8.1 — 2.59%
5️⃣ Windows 8 — 0,67%
6️⃣ Windows XP — 0,48%

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍱 Япония планирует задействовать искусственный интеллект для борьбы с дезинформацией и фейками в социальных сетях

Как сообщает Nikkei Asia, Япония проанализировав опыт других стран и опыт СВО на Украине решили задействовать 🤖ИИ для борьбы с фейковыми новостями в интернет-пространстве и социальных сетях.

"Дезинформационные кампании являются частью так называемой 🧠когнитивной войны, которая включает в себя манипулирование общественным мнением и сеяние инакомыслия через социальные сети и другие каналы. Учитывая ее потенциальный охват, когнитивная война все чаще рассматривается как шестая область конфликта после суши, моря, воздуха, космоса и киберпространства", - сообщается в статье.

В настоящее время Япония не имеет достаточных сил для борьбы с такими кампаниями по дезинформации. У неё нет специального агентства или законов, предусматривающих наказание за вмешательство в выборы.

В 2023 году МИД Японии запустит систему на базе искусственного интеллекта для сбора и анализа фейковой информации в социальных сетях и на других платформах, что позволит властям мониторить угрозы и реагировать на них своевременно 👉как иностранные акторы пытаются повлиять на общественное мнение в среднесрочной и долгосрочной перспективе. Для реализации проекта будут привлекаться 👨🏻‍💻компании и эксперты из частного сектора.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎣 Новая фишинговая кампания 🐬"Flipper Zero" направлена на специалистов по кибербезопасности

Специалист по кибербезопасности Доминик Альвиери обнаружил как минимум 3 фейковых Twitter-аккаунта и 2 поддельных магазина по продаже хакерских девайсов "Flipper Zero". Злоумышленники попытались продать несуществующую продукцию доверчивым безопасникам за 💴 криптовалюту.

🤔Визуально официальный аккаунт "flipper_zero" отличить от фейка "fIipper_zero" достаточно сложно (если не брать в расчёт количество подписчиков, галочку и дату регистрации аккаунта). Фишка в том, что "i" сделали капсом "I" (скрин).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📱В супер-пупер защищенном мессенджере «Threema» обнаружились слабости c фундаментальными проблемами в безопасности — аудит исследователей университета🇨🇭ETH Zurich

Предпочитаемое швейцарским 👨🏻‍⚖️правительством и 🫡армией приложение Threema с громким слоганом "Secure. Anonymous.Trusted by millions" оказалось не таким уж безопасным, как изначально предполагалось. Группа учёных из авторитетного Швейцарского федерального технологического института в Цюрихе (🇨🇭ETH Zurich), специализирующаяся по вопросам криптографии и математики, выяснила, что благодаря фундаментальным проблемам в безопасности приложения Threema - потенциальные злоумышленники могут с помощью 7 различных вариантов атак клонировать аккаунты, читать сообщения пользователей, воровать приватные ключи пользователей, получать контакты из телефонной книги и даже изготавливать компрометирующие материалы c целью шантажа.

1️⃣ C2S Ephemeral Key Compromise attack
2️⃣ Vouch Box Forgery attack
3️⃣ Message Reordering and Deletion attack
4️⃣ Message Replay and Reflection attack
5️⃣ Kompromat attack
6️⃣ Cloning via Threema ID Export attack
7️⃣ Сompression Side-Channel attack

Трое исследователей ETH Zurich Кеннет Патерсон, Маттео Скарлата и Киен Туонг Труонг отметили, что первоначально они сообщили о своих находках компании Threema в октябре 2022 года, чтобы они оперативно устранили уязвимости, а затем договорились об обнародовании проблем на 9 января 2023, но компания на упреждение, зная о критических проблемах, публично анонсировала новый "защищенный" протокол "Ibex" в ноябре 2022, который "больше не похож на старый", пытаясь сделать акцент на новизне и отсутствии фундаментальных проблем безопасности.

"В прошлом году студент факультета компьютерных наук ETH Zurich написал магистерскую диссертацию о протоколе Threema. Теперь университет опубликовал его работу в виде статьи. Однако исследовательская работа основана на старом протоколе, который больше не используется. Представленные выводы не применимы к текущему протоколу связи Threema "Ibex", - ловко разыграли 🃏пасьянс маркетологи компании защищенного мессенджера.

🤦‍♂️"Заявление Threema вводит в заблуждение. Очень досадно видеть то, что они изобразили текущую ситуацию таким образом", - прокомментировал доктор компьютерных наук Кеннет Патерсон из ETH Zurich. (англ. Threema's statement "is extremely misleading)

"On the other hand, the seven attacks we have presented highlight several fundamental weaknesses in the design of Threema. Indeed, the Threema protocols lack basic properties that are nowadays considered de rigueur for a messenger app to be regarded as secure: forward secrecy with respect to a malicious server, and protection against replay, reflection, and reordering attacks", - резюмируют аудит Threema швейцарские исследователи.

Известно, что Threema получила особую популярность у швейцарских военных, которых принудительно обязали перейти на Threema, чтобы избежать слежки со стороны зарубежных государств. У приложения более 10 миллионов пользователей и 7000 клиентов, включая канцлера 🇩🇪Германии Олафа Шольца.

Исследование: https://breakingthe3ma.app/files/Threema-PST22.pdf

@Russian_OSINT
🎙"Не так опасны вскрывшиеся враги, как до поры затаившиеся" - Андрей Манойло, профессор МГУ имени Ломоносова

9 января в программе ⭐️"Политотдел" принял участие Андрей Манойло, научный руководитель магистерской программы "Информационные и гибридные войны".

📲 Смотреть видео:
https://rutube.ru/video/ef4989091516953fa2b0519fa10be7e4/
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработанная в ГК «Астра» защищенная операционная система ⭐️Astra Linux Special Edition РУСБ.10015-37 успешно прошла сертификацию в Оперативно-аналитическом центре при Президенте Республики Беларусь (ОАЦ), по результатам которой оформлен сертификат соответствия № BY/112 02.01. ТР027 036.01 00621.

На текущий момент Astra Linux Special Edition — единственная российская ОС, которая полностью удовлетворяет установленным нормативными документами требованиям безопасности и обеспечивает защиту как общедоступной, так и любой иной информации ограниченного распространения, включая информацию, затрагивающую интересы физических лиц, служебную информацию ограниченного распространения и др., и может применяться в составе негосударственных и государственных информационных систем, в том числе критически важных объектов информатизации.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Чат-бот ChatGPT может стать опасным инструментом в руках злоумышленников, социальных инженеров и фейкомётчиков

Специалисты Withsecure (корпорация F-Secure) опубликовали исследование, где рассказывают о том, как искусственный интеллект может повлиять на технологии, используемые злоумышленниками в корыстных целях: spear phishing, cоздание фейковой истории компании (легендирование), мошенническая реклама и производство фейковых новостных статей.

📄 Исследование:
https://labs.withsecure.com/content/dam/labs/docs/WithSecure-Creatively-malicious-prompt-engineering.pdf

🤔 GPT-3 может производить фейковые новости, как на конвейере. Западные исследователи протестировали создание фейков в отношении конфликта Россия-Украина, "Северный Поток" и многое другое.

😱 Технология ИИ может использоваться в маркетинговых войнах, где компании, конкурируя друг с другом за долю на рынке, плодят "невыдуманные истории, о которых невозможно молчать" от якобы клиентов для разрушения чужого бренда или репутации.

*ChatGPT — это чат-бот с искусственным интеллектом, разработанный компанией OpenAI и способный работать в диалоговом режиме, поддерживаюший запросы на различных языках.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏Ресерчеры Лаборатории Касперского сообщают, что более 730 организаций в четвёртом квартале 2022 года столкнулись с ransomware-инцидентами.

При этом львиная доля всех таргетированных атак шифровальщиков приходится на восемь крупных групп.

Всё они были представлены и подробно описаны командой Kaspersky Threat Intelligence в аналитическом отчете Омерзительная восьмёрка: техники, тактики и процедуры (TTPs) группировок шифровальщиков.

Передовые позиции на ландшафте угроз сохранили Clop (TA 505), Hive, Lockbit, RagnarLocker, BlackByte и BlackCat, причём две последние стали активно атаковать с осени 2021 года.

Безусловное лидерство по числу и резонансности нападений принадлежит коллективу LockBit, на счету которых более тысячи жертв из числа компаний в сфере авиации, энергетики и консалтинга.

Не менее впечатляюще выглядит и география активности группы, которая охватывает США, Китай, Индия, Индонезия, а также страны Центральной и Северо-Западной Европы.

Как правило, операторы используют стандартные для вымогателей векторы начального проникновения и утилиты для «работы» внутри инфраструктуры жертвы.

Первоначальный доступ реализуется через RDP или путем эксплуатации уязвимостей, внутри контура используются известные инструменты PsExec, Empire, Mimikatz.

Исследователи ЛК полагают, что вымогатели продолжают оставаться одной из ключевых угроз. При этом их техники и тактики во многом совпадают и не меняются в течение долгого периода времени.

Результаты достаточно глубокой аналитики по ransomware нашли отражение в отчете в совокупности с массой полезной другой информации и рекомендациями, которые следует учитывать в первую очередь, при противодействии этому типу угроз руководителям и специалистам ИБ.
🇬🇧The Telegraph утверждает, что якобы за кибератакой на почту 📨 "Royal Mail" стоят хакеры из 😡LockBit

Ежедневная британская газета The Telegraph пишет, что якобы связанная с Россией хакерская группировка Lockbit стоит за кибератакой на одного из крупнейших почтовых операторов Великобритании Royal Mail с 15 000 офисами по всей стране.

По одной из версий шифровальщик Lockbit Black якобы парализовал работу почтовой службы, в результате чего 12 января "королевская почта" была вынуждена прекратить все международные почтовые отправления.

"The ransom note, seen by The Telegraph, says: “Lockbit Black Ransomware. Your data are stolen and encrypted", - пишут британцы.

В подвешенном состоянии оказалось более 500 000 писем и посылок британцев, а сама Royal Mail попросила граждан временно воздержаться от зарубежных отправлений. По информации The Telegraph, были взломаны устройства, используемые для печати важных таможенных документов, которые прилагаются к посылкам, отправляемым за границу.

👆🤔 BleepingComputer связался с представителем LockBitSupport, который сообщил, что к атаке на Royal Mail они не имеют никакого отношения, так как ранее утекший в паблик билдер локера мог использоваться другими хакерами для осуществления кибератак. Как всегда ничего непонятно, но интересно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Россия и 🇳🇮Никарагуа договорились о сотрудничестве в области кибербезопасности

Россия и Никарагуа подписали соглашение о сотрудничестве в области кибербезопасности (2022-2026), сообщила La Gaceta. Соглашение было подписано в Манагуа по итогам встреч по кибербезопасности.

Основным содержанием этого сотрудничества должна быть защита национального суверенитета каждой из участвующих сторон. Россия готова к сотрудничеству в условиях борьбы с растущими угрозами в киберпространстве, сообщил заместитель секретаря Совета безопасности РФ Олег Храмов.

"Россия ориентирована на сотрудничество со всеми странами, которые хотят разделить этот вопрос, чтобы обеспечить безопасность использования информационных технологий на универсальной основе. Никарагуа - наш ближайший союзник в этой области", - прокомментировал заместитель секретаря Совета безопасности РФ.

Министр иностранных дел Никарагуа Денис Монкада подчеркнул, что эта важная встреча и подписание свидетельствует об 🤝укреплении отношений между странами, а также солидарности и дружбе.

"Россия стремится развернуть свой технологический и военный потенциал в этом регионе и находит союзников в Латинской Америке, которые могут позволить ей это сделать", - заявил Виктор Руиз, основатель центра кибербезопасности SILIKN в 🇲🇽Мексике.

👆По информации авторитетного источника, представители российских ЧРК уже помогают в обеспечении и поддержании национального суверенитета некоторых стран Латинской Америки, в том числе проводят консультации по вопросам кибербезопасности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM