Russian OSINT
38.3K subscribers
3.34K photos
257 videos
81 files
3.21K links
Кибербезопасность, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться (🚨ЕСТЬ ФЕЙКИ)
@russian_osint_bot

Реестр РКН: https://clck.ru/3F4j7B
Download Telegram
🤖 Немецкий таблоид Bild заменит 200 сотрудников искусственным интеллектом

Bild решили уволить около 200 сотрудников и заменить их 🤖искусственным интеллектом, чтобы сэкономить около €100 млн.

👆Генеральный директор Axel Springer Матиас Дёпфнер объявил ранее, что Bild and Die Welt станут «полностью цифровыми». Он уверен, что такие ИИ-инструменты, как ChatGPT, «могут сделать "независимую" журналистику лучше, чем когда-либо». По его мнению, качество 👀 «сбора информации» у ИИ выше, чем у журналистов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎂Сноудену вчера исполнилось 40 лет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐📲 Google подтвердили ошибку в Android, которая неправильно отображает попытки WhatsApp получить доступ к микрофону

В прошлом месяце Фоад Дабири вызвал резонанс в сети, опубликовав скриншот множественных обращений WhatsApp к его микрофону на телефоне c 📱Android пока он спал. Многие пользователи в комментариях обвиняли компанию в шпионаже и нарушении конфиденциальности пользователей. WhatsApp поспешили заверить разгневанных юзеров в том, что эта ошибка связана с операционной системой Android, а они к этому никакого отношения не имеют. Вопрос адресовали в Google - "Мы попросили Google провести расследование и исправить ошибку".

👆Вчера разработчики Android написали твит, где признали свою ошибку.

"Недавняя ошибка Android, затронувшая ограниченное число пользователей WhatsApp, привела к ошибочным индикаторам конфиденциальности и уведомлениям на панели конфиденциальности Android. Теперь пользователи могут обновить свое приложение WhatsApp, чтобы решить эту проблему", - сообщается в твите.

У некоторых пользователей в "Настройки-Конфиденциальность-Панель управления разрешениями-Использование разрешения - Микрофон (WhatsApp)" каждые 10-20 минут фиксировались попытки WhatsApp получить доступ к👂микрофону.

🤔Google извинились за путаницу.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Глава Минцифры РФ Максут Шадаев на конференции «CNews Forum Кейсы 2023» заявил, что никаких 👍входов по паспорту не обсуждается.

«Конечно, никаких входов по паспорту даже не обсуждается», — сказал министр, отвечая на вопрос о возможном появлении в РФ суверенного интернета.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩Как влиться в тусовку этичных хакеров?

Бесплатный курс разработали одни из лучших представителей профессии совместно с образовательным центром 🛡CyberEd при поддержке Минцифры. Специалисты поделятся историями из своей практики и расскажут, что по-настоящему значит быть белым хакером.

На курсе научат:
 проводить тестирование защищённости корпоративных систем
 проводить атаки первичного доступа
 зарабатывать на программах Bug Bounty
 работать в defensive-области и построении безопасных систем
 участвовать в цифровой трансформации компаний

Курс длится 48 академических часов. За это время участники разберут 12 уровней атак.

👆Будет полезно тем, кто задается вопросом: "С чего начать? Что из себя представляет профессия?". Есть свой чат в Telegram.

🟢 Записаться на бесплатный курс «Профессия — белый хакер»
https://cyber-ed.ru/professiya-hacker

*Белые хакеры — это специалисты по ИТ-безопасности, которые стоят на защите интересов государства и бизнеса. Они участвуют в пентестах и Bug Bounty и получают за найденные уязвимости миллионы рублей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Лаборатория Касперского продолжает расчехлять вредоносную кампанию Операция Триангуляция, представляя все новые подробности о проделках Apple и их друзей из Ленгли (или из форта Мид, кто их там знает).

Для этого исследователи даже сделали целую отдельную страницу, посвященную Триангуляции, которая буквально в унисон с обновлениями от Apple пополнилась свеженьким обзором шпионского импланта TriangleDB.

Схема многоступенчатой загрузки вредоноса включала скрытые сообщения iMessage, 0-click и полноценный боевой эксплойт-кит.

После получения root-прав на целевом устройстве в результате успешной эксплуатации уязвимости в ядре iOS, TriangleDB развертывается в памяти, а исходное сообщение iMessage удаляется.

Имплантат не имеет механизма персистентности, и если в случае перезагрузки вся цепочка заражения повторяется заново. По истечении 30 дней имплантат самоликвидируется, если срок его работы не продлевается.

Написанный на Objective-C, имплантат TriangleDB взаимодействует со своим С2 с помощью библиотеки Protobuf для обмена данными. Конфигурация импланта содержит два сервера: основной и резервный.

Сообщения шифруются с использованием симметричной (3DES) и асимметричной (RSA) криптографии и передаются по протоколу HTTPS в запросах POST.

TriangleDB
периодически отправляет heartbeat-сообщения на C2-сервер с указанием версии зловреда, идентификаторов устройства и статуса службы обновлений, который отвечает командами, переданными в виде сообщений Protobuf с неясными именами типов.

Ресерчеры ЛК обнаружили 24 команды, которые позволяют взаимодействовать с файлами и процессами, извлекать данные из связки ключей, отслеживать геолокацию и запускать дополнительные модули в виде исполняемых файлов Mach-O.

Шпионское ПО отслеживает изменения папок на устройстве, все новые или модифицированые файлы ставит в очередь на эксфильтрацию.

Изучая ряд артефактов исследователи также пришли к выводу, что схожий имплант используется в атаках на macOS, а запрашиваемый набор прав у ОС в полной мере не реализуется в коде, например, доступ к камере, микрофону, адресной книге или же взаимодействие через Bluetooth, что указывает на существование дополнительных модулей.

Индикаторы компрометации TriangleDB, iOS-импланта с примечательными деталями, представлены в отчете, а специалисты обещают продолжение.
🥷🇪🇺 Брюссель одобряет установку шпионских программ на телефоны и ноутбуки журналистов в ЕС

Европейский Союз собирается разрешить 📖слежку за журналистами в ЕС с целью установления их «источников», об этом сообщает британская пресса The Times.

Представители европейских стран в 🇧🇪Брюсселе решили, что согласно новому законопроекту🕷шпионские программы могут быть установлены на компьютеры или телефоны журналистов, которые работают непосредственно в рамках уголовных расследований - от терроризма до пиратства музыки или кражи велосипедов.

Европейская федерация журналистов (EFJ), представляющая интересы более 300 000 представителей прессы в 45 странах, обвинила лидеров ЕС в "опасном пренебрежении" принципов свободы СМИ.

👆"А что не так? Пускай шпионят за журналистами 24/7. Им всего лишь хотят помочь улучшить качество публикуемых статей, чем вы недовольны?", - троллят статью пользователи в 📲 комментариях .

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🟥Positive Technologies попала под действие 11 пакета санкций ЕС

Как сообщает Хаkер.ru, ЕС ввел санкции в отношении ПАО «Группа Позитив» (головная компания группы Positive Technologies, в рамках 11-го пакета санкций в отношении России. В компании заявили, что это решение основано на факте наличия у компании лицензии ФСБ РФ и никак не влияет на бизнес Positive Technologies.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Google разрабатывает искусственный интеллект, который будет "генерировать бесконечные селфи"....«чтобы вам не приходилось позировать и делать снимки в реальной жизни», об этом сообщает Fortune.

"Какое счастье, что 🤖ИИ возьмет ответственность за мой внешний вид. Остается только научить его подбирать правильные фильтры. Потомки будут гордиться нами", - шутят пользователи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎭"Дипфейкам" в РФ могут дать правовой статус к концу 2023 года

В российском правовом поле возможно появится официальное понятие «дипфейк». Законопроект об этом планируют внести в нижнюю палату в осеннюю сессию, сообщили «Известиям» в комитете Госдумы по информполитике. Такой шаг должен помочь в борьбе с мошенничеством.

"Главная задача законопроекта, которую, надеемся, удастся решить, — это дать правовое определение явлению под названием «дипфейки», которые сегодня стали уже не уникальными", — сказал Александр Хинштейн.

Предполагается не только дать правовое определение такому явлению, но и продумать регуляторные механизмы: как отслеживать, кто ответственен, потому что «на нейросеть нельзя подать в суд».

😉*Изображения в развлекательных целях сгенерированы с помощью Midjourney 5.2

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 SEINT помогает определить фейковые изображения, которые были сгенерированы с помощью GAN (Generative adversarial network). Пример — популярный сервис thispersondoesnotexist.

👆На фейковых изображениях глаза и губы человека практически всегда попадают в круги. Если губы или глаза расположены за пределами кругов, то фотография с большой долей вероятности является подлинной (GAN не используется).

↘️ https://seintpl.github.io/AmIReal

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
✔️ Сравнение параметров конфиденциальности популярных веб-браузеров от 2023-06-23. В Privacy Tests добавили Mullvad Browser.

↘️ https://privacytests.org

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Прилетел вопрос о том, что я думаю насчет нового "приватного" DuckDuckGo Browser

Я бы не рекомендовал пользоваться продуктами от Габриэля Вайнберга, который играет в политику и ранжирует поисковую выдачу в соответствии со своими хотелками [удалённый скриншот поста в Twitter], при этом заявляя о какой-то там светлой "борьбе с цензурой".

📲 CEO DuckDuckGo в марте 2022 года заявил в своём Twitter, что выкатывает апдейты для своего браузера с целью "ранжирования российских сайтов и понижения их в рейтинге выдачи из-за ситуации на Украине", после чего подвергся справедливой критике западного сообщества, блогеры обвинили его в манипуляции поисковой выдачей. Роняя коричневые субстанции - CEO подтёр свои твиты.

🤹"Это не цензура, это другое просто ранжирование поиска", - заявил Камыл Базбаз вице-президент по коммуникациям компании DuckDuckGo в ответ на критику сообщества.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Депутат ГД Горелкин предложил подумать о формировании в Росгвардии подразделения кибервойск.

"Поскольку Росгвардия это, прежде всего, силовое ведомство, стоит подумать и над формированием в её структуре полноценного подразделения кибервойск – с учетом растущих здесь цифровых компетенций. В условиях информационного противоборства это необходимость", - написал он в своем телеграм-канале.

https://ria.ru/20230626/bezopasnost-1880507095.html
👀 Maltego WhatsMyName Transforms

↘️ https://github.com/TURROKS/Maltego_WhatsMyName

✔️ Не забываем использовать виртуальные машины и VPN для тестирования инструментов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰Гендиректор InfoWatch Наталья Касперская считает, что нужно запретить использование утекших персональных данных россиян

"При произошедшей утечке дальше мы видим, что эти данные начинают использоваться и переиспользоваться. И в том числе коммерческие компании, которые занимаются анализом на основе больших данных, с удовольствием эти данные берут и потом используют их у себя. И это совершенно недопустимо. То есть это вторичное воровство, вторичное распространение этих данных. Речь надо вести о незаконном обороте персональных данных и наказании за незаконный оборот в том числе", - считает председатель правления АРПП "Отечественный софт" Наталья Касперская.

👆Эксперт предложила ввести 🤕 уголовное наказание для компаний за утечки персональных данных.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Отчет ЦМУ ССОП за май 2023

https://portal.noc.gov.ru/ru/report

👆В мае 2023 года количество заблокированных 📲звонков с подменой номера составило 57,98 млн.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM