Еще один 👺 "трекер киберфронта" появился сегодня в X. Пишут, что специалисты насчитали около 100 групп в киберпростанстве, которые принимают участие в 🇵🇸🇮🇱войне.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Член комитета Госдумы по информационной политике Антон Немкин разработал пакет законопроектов, направленных на легализацию в РФ деятельности белых хакеров. Инициатива подразумевает внесение поправок в УК РФ, направленных на исключение возможных рисков привлечения к уголовной ответственности лиц, тестирующих защищенность информсистем в соответствии с требованиями закона об информации.
"Подготовили пакет законопроектов, направленных на легализацию работы "белых хакеров". Поправки предлагается внести в Уголовный кодекс (УК) РФ, в Гражданский кодекс РФ, а также в федеральный закон "Об информации, информационных технологиях и о защите информации", - сообщил Немкин ТАСС.
"Несмотря на очевидную пользу, которую приносит работа "белых хакеров", они находятся в уязвимом положении с точки зрения законодательства. Это весьма странно, ведь работа по защите цифрового контура должна вестись на опережение, а не реагирование на уже случившиеся события", - отметил Немкин.
"Третьей инициативой вносятся изменения в закон об информации, поправками предлагается на законодательном уровне закрепить возможность обладателя информации, оператора информационных систем в порядке и на условиях, определяемыми им, проводить мероприятия по выявлению уязвимостей информсистем, в том числе с привлечением лиц, не являющимися его работниками", - считает Немкин.
👆Нововведение
Член комитета Госдумы добавил, что правительство наделяется правом устанавливать требования к порядку и условиям проведения таких мероприятий. По словам Немкина, новые нормы позволят "закрепить механизм проведения мероприятий по выявлению слабых мест в системе безопасности, которые могут использовать злоумышленники, что позволит своевременно и оперативно реагировать на возможные угрозы".
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Cybernews запустила новый инструмент для мониторинга ransomware-атак под названием 👹 "Ransomlooker", где можно посмотреть подробную статистику в отношении локеров с 2019 по 2023.
🔒 https://cybernews.com/ransomlooker
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram-канал «Полиция Кузбасса» cообщает, что в Кемерово 51-летний преподаватель по вопросам
Полицейским стало известно, что потерпевшему позвонил якобы "сотрудник правоохранительных органов" и сообщил, будто в учебном заведении, работником которого тот является, злоумышленники продают мошенникам персональные данные преподавателей.
👆В течение 4 дней потерпевший оформил 4 кредита, а также продал свой автомобиль 🚘«Рено Логан». Собранные денежные средства в размере около 4 млн рублей он 20 переводами перечислил на указанные счета. Только после этого потерпевший осознал, что стал жертвой аферистов, и обратился в полицию. Возбуждено уголовное дело по признакам преступления, предусмотренного ч. 4 ст. 159 УК РФ «Мошенничество», которая предусматривает до 10 лет лишения свободы.
Комментировать - только портить...
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Сводки частной разведки
The Digital Taliban.pdf
9.3 MB
Отчет американской киберразведывательной компании о деятельности талибов в сети Интернет.
* Признана террористической организацией в РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
Российские компании – владельцы средств массовой информации (СМИ) должны до 2025 г. создать внутренние структурные подразделения, отвечающие за вопросы информационной безопасности (ИБ), об этом сообщают Ведомости. Требование будет распространяться на
Помимо того, они должны будут перейти на отечественные средства защиты информации (СЗИ), а использование СЗИ из недружественных стран 🙅♂️будет запрещено. Ранее такие требования распространялись только на
Please open Telegram to view this post
VIEW IN TELEGRAM
🗺"The Atlas of Surveillance" - открытый проект Electronic Frontier Foundation о технологиях 👁 слежки, используемых правоохранительными органами в 🇺🇸США. Например, на интерактивной карте можно увидеть в каких штатах используется технология 👁 "face recognition" или 👮♂️ "predictive policing".
https://atlasofsurveillance.org/atlas
✋ @Russian_OSINT
https://atlasofsurveillance.org/atlas
Please open Telegram to view this post
VIEW IN TELEGRAM
Сравнение фотореалистичности 🤖 ИИ-изображений, cгененированных с помощью Midjourney, DALLE3, Adobe Firefly 2 и Leonardo AI. Промпт одинаковый - "An older lady sitting in her garden, reading a book and with her thumb raised". Интересно посмотреть, как это будет выглядеть через 🤔5-10 лет.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👆Маска сгенерировал в Midjourney.
https://www.aiornot.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Не успела коварная рука злоумышленника дотянуться до пользователя Signal, как разработчики мессенджера уже успели опровергнуть слухи о 0-day, связанной с функцией генерации предпросмотра ссылок.
Инсайд об этой нулевой уязвимости начал распространяться в сети на выходных.
Как утверждали некоторые источники, обнаруженная бага позволяет полностью захватить устройство.
В ходе расследования в компании не без сарказма заявили, что кроме невнятных вирусных отчетов о предполагаемой уязвимости Signal 0-day, ничего не обнаружили и на данный момент нет доказательств, что эта угроза вообще реальна.
Несмотря на отсутствие доказательств представители Signal все же попросил тех, у кого есть новая и "реальная" информация, связаться с их командой безопасности.
Ну, а пока идет разбор полетов, особо переживающим пользователям, возможно, стоит отключить функцию предварительного просмотра ссылок.
Инсайд об этой нулевой уязвимости начал распространяться в сети на выходных.
Как утверждали некоторые источники, обнаруженная бага позволяет полностью захватить устройство.
В ходе расследования в компании не без сарказма заявили, что кроме невнятных вирусных отчетов о предполагаемой уязвимости Signal 0-day, ничего не обнаружили и на данный момент нет доказательств, что эта угроза вообще реальна.
Несмотря на отсутствие доказательств представители Signal все же попросил тех, у кого есть новая и "реальная" информация, связаться с их командой безопасности.
Ну, а пока идет разбор полетов, особо переживающим пользователям, возможно, стоит отключить функцию предварительного просмотра ссылок.
Cyber Kendra
Signal Denies Rumors of Zero-day Vulnerability Bug
Zero-Day Vulnerability in Signal - Rumor or Reality?
Как пишет Forbes, в рамках нового партнерского соглашения между МТС и Telegram — оператор получает возможность таргетировать рекламу в мессенджере по номеру телефона. МТС планирует увеличить доходы от рекламного бизнеса на 7–10 млрд рублей.
"Рекламная платформа Telegram таргетирует по каналам, на которые подписаны пользователи, их интересам и геолокации. МТС предложил добавить
В пресс-релизе МТС сообщается, что «мы рады совместить технологии и масштаб МТС и Telegram. Теперь российский бизнес и рекламные агентства смогут запускать рекламу в Telegram на основе внешних данных — сегментов Big Data МТС, собственных CRM-систем по номерам телефонов...Наш подход позволит
"Клиенты могут продвигать в Telegram Ads сообщения, группы, боты со ссылками внутри Telegram, а также сообщения со ссылками на внешние источники, добавляя в них UTM-метки, что позволит вести пользователей на сайты и приложения. Эта возможность фактически превращает Telegram в перформанс-инструмент с высоким уровнем доверия и ежедневной аудиторией около 55 млн человек в России, и открывает возможность запускать механики динамического ретаргетинга, напоминая клиентам о «брошенной корзине», скидке на товар, которым он недавно интересовался и т.п."
👆До конца года в качестве внешних данных добавятся номера клиентов других российских операторов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Баг в 🦆 позволил ИБ-исследователю "угнать" ссылку для перехода в Telegram-канал 🇺🇸 ЦРУ
Исследователь в области кибербезопасности утверждает, что нашел "баг" в X, который позволяет перенаправить пользователей с официального🦆 аккаунта ЦРУ на свой собственный фейковый Telegram-канал ЦРУ 📲 благодаря особенности укорачивания ссылок на платформе.
👹 "Это проблема сайта X, которую я видел и раньше, но был поражен тем, что ЦРУ не заметили её", - комментирует этичный хакер.
"Я увидел, что официальная ссылка на Telegram-канал может быть🎩 перехвачена и больше всего опасался, что такие страны, как 🇷🇺Россия, 🇨🇳Китай или 🇰🇵Северная Корея могут легко перехватить 🎩 западные разведданные".
❔ ЦРУ не ответило на запрос, но в течение часа после запроса ошибка была исправлена - пишут Западные СМИ.
👆Ресёрчер в качестве доказательства опубликовал видео, где он заходит на официальный аккаунт CIA в "X" и наводит мышку на✂️ сокращённую ссылку для перехода в Telegram, для примера скажем
✋ @Russian_OSINT
Исследователь в области кибербезопасности утверждает, что нашел "баг" в X, который позволяет перенаправить пользователей с официального
"Я увидел, что официальная ссылка на Telegram-канал может быть
👆Ресёрчер в качестве доказательства опубликовал видео, где он заходит на официальный аккаунт CIA в "X" и наводит мышку на
t. me/shortlink (особенность неполного отображения в Х), а полная ссылка имеет вид t. me/shortlinkABCDEF. Для hijacking он регистрирует канал t. me/shortlink, чтобы укороченная ссылка с X вела на его собственный Telegram-канал. Новость абсолютная пустышка, больше похоже на попытку пропиарить ссылочки для вербовки. Под видом технической проблемы "о, боже, их взломали" — Западные СМИ форсят реальный линк в своих статьях, рассказывая для чего он нужен, чтобы особо "одарённые интеллектом" потом расшаривали в социальных сетях.Please open Telegram to view this post
VIEW IN TELEGRAM
🇮🇱Израиль ведет переговоры с компанией SpaceX о предоставлении спутниковой связи 🚀 Starlink для обеспечения стабильной связи в зоне конфликта, ожидая возможную наземную операцию в Газе, об этом сообщает Bloomberg. Предполагается, что система Starlink будет служить резервным вариантом на случай выхода из строя других систем.
Компания SpaceX пока никак не отреагировала.
👆Израильское министерство рассматривает возможность полного отключения📱 ♋️ Интернета и телефонной связи в Газе.
✋ @Russian_OSINT
Компания SpaceX пока никак не отреагировала.
👆Израильское министерство рассматривает возможность полного отключения
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Мужик в 😎 VR-очках специально пришел в кофейню с 🤖 виртуальным планшетом, чтобы заказать себе ☕️ латте и 🥪сэндвич [обычного меню перед глазами - недостаточно]. Дебилизация цифровизация 🇺🇸населения и уход от реальности идут полным ходом. Наглядно.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В сегодняшнем пресс-релизе VK сообщается, что Почта Mail[.]ru ежедневно обрабатывает 📨600 миллионов писем и каждое из них проходит путь минимум из
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Роман Ромачев
Proxy Intelligence (Romachev) Eng..pdf
2.5 MB
Друзья хочу поделиться с вами хорошей новостью. Моя статья "ПРОКСИ-РАЗВЕДКА" опубликована на английском и сербском языках. Это важное событие для представителей междисциплинарной академической области - Intelligence studies из России. Оно означает, что наши нарративы потихоньку проникают в западный научный дискурс.
P.S.: И кстати, в этом году ожидаем выхода двухтомника "Прокси-разведка США".
Please open Telegram to view this post
VIEW IN TELEGRAM
Ghacks пишут, что Brave Browser без согласия пользователей устанавливает свои собственные VPN-службы. Независимо от того, использует ли пользователь VPN или нет.
1️⃣ Windows-R
2️⃣ Введите services.msc - Службы
3️⃣ Найдите Brave VPN Service и Brave VPN Wireguard Service
4️⃣ Рекомендуется переключить с Manual (вручную) на Disabled (отключена).
5️⃣ Или удалить службы...
https://www.ghacks.net/2023/10/18/brave-is-installing-vpn-services-without-user-consent
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Начались массовые многомиллионные сливы генетических данных, утекших к результате инцидента, затронувшего американскую компанию в области биотехнологий и геномики 23andMe.
Сразу вслед за публикацией генетической информации 1 миллиона клиентов из числа евреев-ашкенази, в даркнет пролились «днк» еще 4,1 млн. жителей Великобритании и Германии.
Как полагают в компании, данные были получены в результате брута учетных данных пользователей платформы, реализованного с помощью других утечек.
Компания при этом ответственно заявляет, что никаких свидетельств инцидента безопасности в ее инфраструктуре обнаружено не было.
В свою очередь, хакеры заявляют, что среди украденных данных есть генетическая информация Королевской семьи, Ротшильдов и Рокфеллеров, однако пока исследователи затрудняются подтвердить их достоверность.
Кроме того, в списке якобы присутствуют представители высших кругов и наиболее благосостоятельных семей из США и Западной Европы.
Тем не менее, TechCrunch сообщает о совпадении ряда утекших сведений в отношении поданных Великобритании с реальной информацией некоторых клиентов.
Вообще же, до настоящего времени много вопросов по инциденту и реальным масштабам последствий.
Судя по всему, инцидент случился еще несколько месяцев назад.
Ведь, по информации TechCrunch, 300 ТБ, якобы принадлежащих 23andMe, уже продавались в августе 2023 года на площадке Hydra.
Причем некоторые представленные тогда данные частично совпадают с новой утечкой.
Новые обстоятельства явно опровергают официальные заявления 23andMe о компрометации ограниченного числа учетных записей клиентов (даже с учетом активации хакерами в ходе эксфильтрации функции DNA Relatives).
Так что, весьма вероятно, в ближайшее время клиентов ожидают новые даркнет-сенсации, а 23andMe - бледный вид и судебные иски, а главное - серьезные вопросы от VIP-клиентов.
Сразу вслед за публикацией генетической информации 1 миллиона клиентов из числа евреев-ашкенази, в даркнет пролились «днк» еще 4,1 млн. жителей Великобритании и Германии.
Как полагают в компании, данные были получены в результате брута учетных данных пользователей платформы, реализованного с помощью других утечек.
Компания при этом ответственно заявляет, что никаких свидетельств инцидента безопасности в ее инфраструктуре обнаружено не было.
В свою очередь, хакеры заявляют, что среди украденных данных есть генетическая информация Королевской семьи, Ротшильдов и Рокфеллеров, однако пока исследователи затрудняются подтвердить их достоверность.
Кроме того, в списке якобы присутствуют представители высших кругов и наиболее благосостоятельных семей из США и Западной Европы.
Тем не менее, TechCrunch сообщает о совпадении ряда утекших сведений в отношении поданных Великобритании с реальной информацией некоторых клиентов.
Вообще же, до настоящего времени много вопросов по инциденту и реальным масштабам последствий.
Судя по всему, инцидент случился еще несколько месяцев назад.
Ведь, по информации TechCrunch, 300 ТБ, якобы принадлежащих 23andMe, уже продавались в августе 2023 года на площадке Hydra.
Причем некоторые представленные тогда данные частично совпадают с новой утечкой.
Новые обстоятельства явно опровергают официальные заявления 23andMe о компрометации ограниченного числа учетных записей клиентов (даже с учетом активации хакерами в ходе эксфильтрации функции DNA Relatives).
Так что, весьма вероятно, в ближайшее время клиентов ожидают новые даркнет-сенсации, а 23andMe - бледный вид и судебные иски, а главное - серьезные вопросы от VIP-клиентов.
23Andme
DNA Genetic Testing For Health, Ancestry And More - 23andMe
23andMe offers DNA testing with the most comprehensive ancestry breakdown, personalized health insights and more.
ТАСС сообщает, что 🏦Альфа-банк опроверг информацию об утечке данных клиентов. В сети появилась информация — якобы украинские хакеры получили данные 30 млн клиентов Альфа-банка: ФИО, дата рождения, номер счета, телефон и другая личная информация.
🎙 "Это фейк, больше нечего добавить", — сказали в пресс-службе Альфа-банка.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Правоохранительные органы из США, Европы, Германии, Франции, Италии, Японии, Испании, Нидерландов, Чехии и Латвии смогли получить доступ к
Была ли захвачена инфраструктура хакеров - не уточняется. Представитель
Please open Telegram to view this post
VIEW IN TELEGRAM