Russian OSINT
36.3K subscribers
3.16K photos
246 videos
78 files
3.07K links
Кибербезопасность, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

👨‍💻На кофе:
@russian_osint_donate

📲Связаться (🚨ЕСТЬ ФЕЙКИ)
@russian_osint_bot

Регистрация в РКН: https://clck.ru/3F4j7B
Download Telegram
🇭🇰Директор компании стал жертвой криптовалютной аферы и перевел $2 миллиона мошеннику из WhatsApp

Как сообщает SCMP, 47-летний бизнесмен познакомился в cоциальной сети Facebook* со скамером "экспертом по инвестициям в крипту", который магическим образом убедил его создать счёт в фальшивом приложении и перевести туда деньги. Жертва и мошенник перешли на общение через WhatsApp.

"С 19 апреля по 13 мая предпринимателя обманом заставили перевести 16,23 миллиона гонконгских долларов на 16 указанных банковских счетов", - сообщил источник, имеющий отношение к делу. Это примерно 168 миллионов рублей по текущему курсу.

🥷 Как только бизнесмен понял, что его обманули, а мошенник перестал выходить на связь и заблокировал ему доступ к "инвестиционному счету", то он решил обратиться в полицию.

👮Полицейские квалифицируют дело, как "получение имущества обманным путем" и социальному инженеру грозит срок до 10 лет, если его поймают.

📊По данным полиции, в прошлом году в Гонконге было зарегистрировано 2 336 случаев мошенничества по криптовалютным делам, что на 67% больше, чем в 2021 году. В общей сложности в рамках этих дел было похищено свыше $217 миллионов, что на 106% больше, чем годом ранее.

🤦‍♂️Перевести ноунейму "эксперту по инвестициям" из интернета 168 миллионов рублей, переписываясь с ним по WhatsApp...

*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Генерация реалистичных изображений в Midjourney с помощью GPT-4

Открыл для себя пушку для Midjourney. Если вам надоело придумывать prompts для генерации изображений в Midjourney, то советую попробовать использовать связку 📸Midjourney+👩‍💻 GPT4 (плагин Photorealistic), чтобы сэкономить время на описании к изображению.

🍰Что нам понадобится?

1️⃣ Доступ к GPT-4 и необходимо установить Photorealistic plugin.

2️⃣ Подключить плагины и выбрать Photorealistic.

3️⃣ Пишем: Generate photorealistic Midjourney prompt on ... (и кратко то, что вы хотите увидеть на изображении).

4️⃣ Пример: Generate photorealistic Midjourney prompt on Hong Kong businessman is crying.

5️⃣ Длинный сгенерированный промпт от GPT-4 вставляем в Midjourney.

⚠️Единственный минус - слишком активно расходуются часы для генерации)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 🎖 Космические силы CША изучают возможность проведения хакерских атак из космоса

Руководитель командования космических операций США рассказал о том, что военные рассматривают возможность проведения кибератак по конкретным целям прямо из космоса, об этом пишет FCW.

"Сегодня у 🇺🇸 USCYBERCOM есть все возможности для кибератак. Сейчас прорабатывается вопрос относительно того, как могут использоваться наступательные кибернетические возможности для решения задач из космоса в будущем», – сообщил генерал Стивен Уайтинг.

В ближайшие пару лет Космические силы планируют создать 📝"кибернетический компонент" для Киберкомандования США, аналогичный тому, который уже создан для Индо-Тихоокеанского командования США, сказал Уайтинг.

👆Упоминается, что США планируют защищать свое киберпространство, включая космос, от 🇨🇳Китая, 🇮🇷Ирана, 🇷🇺 России, 🇰🇵Северной Кореи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Adobe внедряет в Photoshop ИИ для редактирования изображений

Новая функция Generative Fill с нейросетью 🔥Firefly позволяет пользователям легко добавлять, расширять или удалять содержимое с изображений с помощью простых текстовых подсказок.

Самое интересное то, что на любых изображениях буквально в пару кликов с помощью ИИ можно 📸 убрать любые предметы, людей, животных, заменить стакан воды чашечкой кофе, ягоды мороженным и так далее. Посмотреть наглядно, как работает технология тут.

"Представьте насколько универсальный инструмент для дезинформации и создания фейков появится у людей в ближайшее время. Как теперь доверять фотографиям? Непонятно. ИИ делает свою работу настолько качественно, что теперь крайне сложно отличить оригинал от отредактированного изображения. И это все буквально в пару кликов", - тревожно комментирует нововведения один пользователей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Национальный центр по компьютерным инцидентам фиксирует более 170 кибератак на РФ ежедневно

НКЦКИ каждый день фиксирует более 170 комплексных атак на информресурсы 🇷🇺 России после начала СВО на Украине, об этом сообщил заместитель директора Национального координационного центра по компьютерным инцидентам Николай Мурашов.

«Ежедневно на информационные ресурсы РФ фиксируется более 170 комплексных компьютерных атак. Они проводятся из различных точек земного шара и при этом четко скоординированы. На постоянной основе уполномоченные государством органы осуществляют мониторинг более 35 тысяч информационных ресурсов. По показателям 2023 года по обращениям центра прекращена деятельность более 7100 вредоносных ресурсов. Прекращено существование более 6500 доменных имен», - заявил Николай Мурашов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
It-OSINT.pdf
1.7 MB
😌😙🥸😍 Приключения итальянцев на Украине, или кто есть кто в итальянском OSINT-сообществе

В конце марта 2023 года итальянское OSINT-сообщество ITSTIME провело тренинг по OSINT и HUMINT для специалистов органов безопасности и обороны Украины. Сам факт начала сотрудничества разведсообщества Италии со спецслужбами Украины говорит о намерении Италии принять активное участие в противодействии Российской Федерации в информационном поле.

Во время тренинга итальянские специалисты сосредоточили внимание на стратегиях и практиках использования цифровых технологий и социальных сетей врагом для сбора информации в интернете, deep web и dark net. А также учили украинских специалистов ориентироваться в цифровых сетях противника, определять возможные цели и проводить информационные операции во вражеских сетях.

Участники также совершенствовали навыки мониторинга различных типов угроз, формирования стратегий предотвращения и разработки планов реагирования на чрезвычайные ситуации, риски и кризисы.

✈️@rtechnocom

🏴🏴‍☠️🏁🚩
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Политик США: Роботы-убийцы могут заменить пехотинцев в ближайшие 10 лет

Представитель демократической партии Сет Уилбур Моултон и бывший офицер корпуса морской пехоты в контексте обсуждения стремительного развития ИИ рассказал о том, что близок тот день, когда военные💀роботы-убийцы станут новой реальностью в будущих конфликтах, об этом пишет Politico. Сейчас в США обсуждаются этические моменты, которые помогут регулировать ⚖️правовые аспекты использования подобного оружия.

🗣"Я думаю, что мы могли бы производить роботов уже сегодня, если бы действительно захотели. Вопрос лишь в том, как выглядит робот-убийца, верно? Если вы говорите об автономных беспилотниках, то у нас уже есть такая технология, и мы очень быстро развиваемся...", - заявил Моултон.

👆Политик утверждает, что "роботы-убийцы заменят живых 🎖 людей-пехотинцев через 5 или 10 лет, и это будут даже не десятилетия".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Илон Маск: искусственный интеллект (ИИ) будет использоваться супердержавами прежде всего в военных целях

Выступая по видеосвязи на "Саммите генеральных директоров Wall Street Journal" миллиардер Илон Маск заявил, что правительства осознают потенциал использования ИИ в качестве оружия, поэтому все передовые технологии и разработки появятся сначала у военных.

🧠 «Войны будущего между развитыми странами или, по крайней мере, странами, обладающими большим количеством беспилотников, будут во многом войнами дронов под управлением ИИ».

🧠 «ИИ используется в социальных сетях для манипуляции сознанием людей».

Маск считает, что наличие💀идеального оружия на поле боя, реагирующего быстрее, чем любой человек, — это действительно то, на что способен искусственный интеллект.

👆Ранее Илон Маск, Стив Возняк и Эмад Мостак вместе с другими ИИ-экспертами призывали сделать временную паузу на 6 месяцев в разработке ИИ-систем, так как неконтролируемая скорость развития ИИ несёт потенциальные риски для всего человечества.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Cкайнет под названием «Voyager» бросает вызов открытому миру Minecraft!

"Агент пожизненного обучения" Voyager научился самостоятельно развиваться и добывать ресурсы в игре-песочнице Minecraft без вмешательства человека. Одной из главных его задач является непрерывное исследование открытого мира.

Voyager взаимодействует с GPT-4 посредством запросов "черного ящика", что позволяет обойти необходимость точной настройки параметров модели.

🚜 Исследователи в основу Voyager заложили 3 компонента:

1️⃣ Автоматический учебный план, который максимизирует исследование.

2️⃣ Расширение библиотеки навыков исполняемого кода (хранение и извлечение сложных моделей поведения).

3️⃣ Механизм подсказок, который включает в себя обратную связь с окружающей средой, анализ ошибок и самопроверку кода с целью улучшения программы.

🤖 Скайнет Voyager "с колёс" готов погрузиться в игровой мир и начать исследовать мир без подсказок человека: собирать ресурсы, прокачивать скиллы, совершать оригинальные открытия, становиться умнее и производительнее благодаря "отладке".

🧠"По сравнению с предыдущей версией SOTA, он в 3,3 раза эффективнее получает уникальные элементы, преодолевает в 2,3 раза больше расстояний и продвигается в 15,3 раз быстрее", - сообщается в исследовании.

Удивленные комментарии некоторых пользователей ниже:

"Может запустить его в👨‍👦Sims?"

"А что если в играх будущего абсолютно все🎴NPC будут самообучаться по такому же принципу и будут иметь уникальную судьбу, навыки, поведение?"

"Помните, когда мы были поражены тем, что ИИ обыграл человека в шахматы? Теперь он сам себя обучает в Minecraft!"

👆Исследователи называют Voyager большим скачком в развитии автономных агентов в сложных открытых мирах. Прикладное применение может быть абсолютно разное: информационная безопасность, создание видеоигр, моделирование ситуаций в военных симуляторах и многое другое.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Несколько источников сообщают, что последние 2 недели OpenAI массово рассылает письма на почту ↔️"ChatGPT Plus - Termination notice", блокируя аккаунты без причины. Случай не единичный.

Если вы тоже столкнулись с такой проблемой - напишите @russian_osint_bot. Интересно узнать является ли проблема массовой для тех, кто проживает в РФ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺К 2030 году ЕС хочет обязать всех граждан иметь уникальное цифровое удостоверение личности

Европейская комиссия намерена инвестировать 46 миллионов евро в европейский кошелек цифровой идентификации (EUDI) - приложение для📱смартфонов, которое позволит гражданам всех 27 стран-членов ЕС иметь свой персональный уникальный цифровой отпечаток идентификатор.

Кошелек EUDI будет использоваться для предъявления проездных документов, путешествий, подтверждения профессионального образования, регистрации SIM-карты, открытия банковского счета и получения социальных льгот.

В пилотных проектах примут участие 250 государственных и частных организаций в странах ЕС, а также в 🇮🇸Исландии, 🇳🇴Норвегии и 🇺🇦Украине.

👍 Программа "Цифровое десятилетие" подразумевает то, что к 2030 году каждый житель ЕС будет иметь доступ к "безопасному и удобному электронному идентификатору".

👆Некоторые эксперты выражают обеспокоенность относительно безопасности проекта, так как хранение такого количества данных в одной системе может спровоцировать 🥷злоумышленников на активные действия. Другие видят проблему в том, что ЕС планомерно "загоняет своих граждан в цифровой концлагерь".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователь Джереми Фаулер обнаружил незащищенную паролем базу данных популярного бесплатного сервиса Super VPN, который имеет общее количество загрузок 100 миллионов в Google Play.

База данных содержала 360 308 817 записей размером 133 ГБ, включая адреса электронной почты пользователей, исходные IP-адреса, геолокацию и записи об используемых VPN-серверах.

Среди утекших данных также были секретные ключи, уникальные идентификаторы пользователей приложений и номера их UUID, который можно использовать для получения дополнительной информации (модель телефона или устройства, операционную систему, тип подключения к Интернету и версию приложения VPN).

Кроме того, база включала ссылки на веб-сайты, которые посещали пользователи приложения, а также платежная информация.

И это при том, что согласно официальной документации, доступной в App Store, разработчики сервиса утверждали, что журналы сетевой активности клиентов не ведутся и не хранятся.

Примечательно, кстати и то, что разработчиком SuperVPN в магазине приложений Apple значится Qingdao Leyou Hudong Network Technology Co., тогда как в Google - SuperSoft Tech.

После направления ресерчером соответствующего уведомления владельцы сервиса переконфигурировали базу. И ни одна из компаний так и не предоставила ни одного комментария по поводу инцидента.

Любителям бесплатных VPN-сервисов определенно стоит призадуматься, впрочем и с платными - дела обстоят не лучше. Proton не даст соврать.
🛡 Сенатор Шейкин: России нужен аналог китайского файрвола который будет полностью блокировать доступ к нежелательным интернет-ресурсам и VPN

Как сообщают РИА Новости, сенатор Шейкин считает, что России нужен аналог китайского файрвола с невозможностью обхода блокировки.

"В Российской Федерации с учетом беспрецедентного давления со стороны стран Запада, явной недружественной политики, полагаю, необходим аналог "китай‌ского файрвола", который будет способен полностью блокировать доступ к нежелательным интернет-ресурсам, включая ВПН-сервисы, если будет продолжаться игнорирование российского законодательства", - сообщил сенатор.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🟢 Генеральный директор NVIDIA: В новой ИИ-эре "каждый является программистом"

Биг-босс компании NVIDIA Дженсен Хуанг убежден, что традиционная технологическая индустрия не поспевает за быстрым развитием искусственного интеллекта. В текущих реалиях ИИ-технологии резко снизили барьер для входа в программирование.

"Сейчас каждый является программистом. Вам всего лишь нужно сказать компьютеру что вы хотите. Мы достигли переломного момента новой эры вычислений", - заявил Хуанг в понедельник на Тайване, назвав комбинацию из ускоренных вычислений и генеративного ИИ "изобретением с нуля".

📝 Хуанг представил новый мощный графический процессор для игр и платформу ИИ для разработчиков, позволяющую создавать игры с онлайн-аватарами, имитирующими поведение игроков.

"Это будущее видеоигр. ИИ будет участвовать в рендеринге и синтезе окружения, а также анимировать персонажей", - сказал он.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎭 Нашел интересный проект One-click deepfake (face swap) у Сомдева Сангвана из 🇮🇳Индии. Проект создавался вероятно для новичков. Установка состоит из простых 4 пунктов. Для генерации дипфейка в развлекательных целях требуется только фотография и видео. GUI очень минималистичный и понятный.

https://github.com/s0md3v/roop

🧐 Попытался сделать из Илона Маска лысого Джейсона Стэтхэма, но что-то пошло не так с волосами на голове.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😷 Троян-вымогатель Rasket для Android угрожает гражданам РФ сливом данных

«Лаборатория Касперского» сообщает о трояне-вымогателе Rasket для Android, который крадет данные россиян, маскируясь под невинные приложения, и требует 5000 рублей выкупа.

Программа-вымогатель нацелена на пользователей в 🇷🇺 России. Когда троянец попадает на смартфон и активируется, он получает доступ к фотографиям, видео и 📄документам, а также к 📧СМС и 📞контактам жертвы. После этого злоумышленники грозят обнародовать скомпрометированные данные.

Троянец мимикрирует под сервисы для знакомств или чаты для взрослых, программы с функцией радар-детектора, а также под моды (дополнения) и лотерейные приложения.

«Обнаруженный нами троянец имеет несколько особенностей. Во-первых, помимо вымогательства и спам-рассылки, приложение также может совершать банковские переводы с аккаунта жертвы. Для этого в самом начале работы зловред запрашивает разрешение на отправку СМС. Такой функционал позволяет в равной степени отнести его к вымогателям, СМС-троянцам и банковским вредоносам. Во-вторых, злоумышленники используют сразу несколько тактик: помимо ссылки на скачивание себя, текст спам-рассылки в некоторых версиях этого троянца содержал ссылки на фишинговые сайты, а также сообщения с просьбой перевести деньги, например, якобы на лечение больной дочери. В-третьих, зловред сделан с использованием легитимного инструмента. Речь идёт о плагине для популярного приложения, позволяющем создавать другие программы», — отмечает Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского».

🛡 Как защититься?

1️⃣ Не переходить по ссылкам из сомнительных сообщений;
2️⃣ Скачивать приложения только из официальных источников;
3️⃣ Использовать на смартфонах защитные решения, которые не позволят установить вредоносное ПО.

📖 Подробнее в блоге.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Вредоносное приложение-шпион для Android с модулем SpinOk установили свыше 421 000 000 раз

Компания «Доктор Веб» выявила программный модуль для ОС Android, который обладает 🥷 шпионскими функциями. По информации специалистов он собирает информацию о хранящихся на устройствах файлах, способен передавать их злоумышленникам, а также может подменять и загружать содержимое буфера обмена на удаленный сервер. Этот модуль распространяется под видом маркетингового SDK и встраивается разработчиками в различные Android-игры и приложения, доступные в том числе в Google Play.

Троянское SDK расширяет возможности JavaScript-кода, выполняемого на загружаемых рекламных веб-страницах. Оно добавляет такому коду множество возможностей, среди которых:

- Получение списка файлов в указанных директориях
- Проверка наличия заданного файла или директории на устройстве
- Получение файла с устройства
- Получение и изменение содержимого буфера обмена

👆Подробнее: https://news.drweb.ru/show/?i=14705&lng=ru

👆 Вирусные аналитики ↔️обнаружили его в 101 программах, которые суммарно были загружены не менее 421 290 300 раз. Таким образом, сотни миллионов владельцев Android-устройств рискуют стать жертвами кибершпионажа. Компания «Доктор Веб» оповестила корпорацию Google о выявленной угрозе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔🇷🇺Наблюдаете ли вы проблемы в работе OpenVPN?
Anonymous Poll
56%
Да, есть проблемы.
44%
Нет, все хорошо.
🇺🇸 Министерство обороны США повышает осведомленность о космической среде

Компания "Maxar Technologies", предоставляющая свои услуги министерству обороны и разведывательным службам США, рассматривает возможность использования своих спутников для выполнения задач наблюдения за объектами на Земле и активностью на орбите.

Компания является одной из трех фирм, заключивших контракт с Национальным разведывательным управлением, разрабатывающиим и эксплуатирующим разведывательные спутники, на предоставление изображений ИСЗ в течение следующих 10 лет в рамках своей программы Electro-Optical Commercial Layer (EOCL).

Контракт, заключенный "Maxar Technologies" в 2022 году и оцениваемый в более чем 3 миллиарда долларов, включает предоставление изображений Земли, а также задействование ИСЗ для получения «неземных» данных, включая изображения космической среды с высоким разрешением.

И если США заявят, что они обеспокоены скоплением мусора на околоземной орбите, не верьте им. Ведь главной целью программы EOCL является отслеживание активности России🇷🇺 и Китая🇨🇳 в космосе.
Таким образом, мы становимся свидетелями нового витка милитаризации космоса.

@cyber_MipZ
В F-Droid появилось удобное приложение-wrapper 📱 gptAssist для работы с ChatGPT, которое распространяется по лицензии GPL-3.0. Особенность его в том, что приложение блокирует все URL-адреса, которые не являются важными для работы.

👆Не поддерживает вход через учетную запись Microsoft или Google.

↘️ https://f-droid.org/ru/packages/org.woheller69.gptassist

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 ИТ-инфраструктура Фонда "Сколково" восстановлена после кибератаки

"Работоспособность основных информационных систем и ключевых цифровых сервисов Фонда «Сколково» восстановлена. Продолжается настройка и оптимизация блоков, подвергшихся 🥷 атаке. Правоохранительные органы ведут расследование инцидента", - сообщается на официальном сайте.

👆Ранее, инфраструктура Фонда «Сколково» подверглась хакерской атаке в ночь с 28 на 29 мая. Злоумышленники получили доступ к ряду информационных систем и сетевых ресурсов. В частности, был взломан файлообменник, расположенный на физических мощностях Фонда.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM