Russian OSINT
41.3K subscribers
3.84K photos
289 videos
94 files
3.57K links
Кибербез, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться
@russian_osint_bot

РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Download Telegram
🚘Сотрудники Tesla через камеры внутри салона подглядывали за владельцами автомобилей несколько лет

Как сообщает Reuters, в промежутке с 2019 по 2022 сотрудники Tesla через внутреннюю корпоративную систему обмена сообщениями обменивались между собой частными изображениями и видеороликами автовладельцев. Об этом стало известно благодаря интервью с 9 бывшими сотрудникам Tesla.

Обмен конфиденциальным контентом в чатах стал возможен благодаря фиксации через встроенные камеры внутри салона автомобилей, которые предназначаются для 😅 "защиты частной жизни".

📹Сотрудники в корпоративном чате на Mattermost обменивались и обсуждали самые разные видео: как владелец премиального авто сбивает ребенка на велосипеде; сцены интимной близости, но "не наготы"; частные сцены из жизни людей и многое другое.

🏡🚙"Мы могли заглянуть также в гаражи людей и увидеть их частные владения", - сообщил в интервью один из бывших сотрудников Reuters.

🤔 Reuters сообщили, что не смогли установить прекратилась ли полностью практика обмена видео и изображений в чатах по сей день.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Банк России
🪤 Мошенники стали обходиться без данных карты. Им достаточно QR-кода, с учетом того, что люди передают его сами.

Чтобы украсть деньги, мошенники используют сервис снятия наличных денег по QR-коду, который стал доступен в некоторых банках. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, поднести его к сканеру в банкомате и снять наличные.

Схема выглядит так:
1️⃣ Мошенники звонят клиентам банков под видом сотрудников банка
2️⃣ Сообщают о якобы несанкционированном запросе на снятие денег со счета
3️⃣ Просят прислать QR-код, чтобы отменить операцию.

Расчет — на то, что потенциальная жертва не в курсе особенностей кода и легкомысленно относится к изображению с черно-белыми квадратиками, поэтому легко может им поделиться.

4️⃣ Заполучив код, лжесотрудники банков просто снимают деньги в банкоматах со счета обманутого человека.

Что делать, чтобы не попасться?
QR-код в этом случае фактически является поручением банку на выдачу денег без ввода ПИН-кода.

❗️Поэтому им ни с кем и никогда нельзя делиться. Также не храните его изображение в телефоне или в распечатанном виде.

Настоящие сотрудники банков никогда не запрашивают у клиентов QR-код — не забудьте рассказать об этом близким, особенно старшего возраста.

О других типичных схемах читайте на нашем сайте.
🇺🇸🇨🇳США назвали Китай главной угрозой кибербезопасности

Руководитель действующего в структуре Министерства внутренней безопасности (МВБ) США агентства по обеспечению инфраструктурной и кибербезопасности Джен Истерли дала оценку по текущим угрозам в киберпространстве, назвав ❗️Китай приоритетной угрозой.

"Я думаю о России как об 🌪урагане, а о Китае как об 🌍изменениях климата", - сказала она.

Руководитель ведомства привела оценку 👮американского разведсообщества, согласно которой Китай якобы намерен "подвергнуть риску критическую инфраструктуру" США в случае конфликта. В разведке считают, что Пекин может "блокировать Тайваньский пролив" для присоединения Тайваня, отметила она.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💀Похоронные компании в Китае додумались использовать Скайнет для "общения" умерших с их родственниками

Если вас перестали удивлять новости про ИИ, то 🤯не спешите расстраиваться...эта новость cпециально для вас.

Находчивые агенты из похоронных компаний в Китае в преддверии фестиваля Цинмин решили предложить своим клиентам "пообщаться" с умершими родственниками, которых облачили в виртуальные сгенерированные аватары с помощью Midjourney и задействовали искусственный интеллект ChatGPT в качестве медиума для имитации человеческого общения, а бонусом добавили голос и воспоминания [прописали персонажу биографию и важные события из жизни с помощью ChatGPT]...."чтобы позволить людям вновь пережить моменты общения со своими близкими, покинувшими мир живых", сообщает Guangzhou Daily.

👨‍⚕️Например, похоронное агентство Shanghai Fushouyun в январе 2022 года провело первые похороны с использованием ИИ. Покойный был хирургом и десятки его коллег вместе со студентами смогли «проститься» с ним, пообщавшись с цифровым аватаром. Виртуального хирурга вывели на большой экран.

«Мы надеемся дать живым понять, что смерть - это не конец жизни. Люди хотят использовать ИИ для воскрешения умерших, потому что им нужно выпустить свои эмоции. Однако, акт "оживления близкого человека" может заставить людей утонуть в своих эмоциях», — сообщил директор Shanghai Fushouyun Ю Хао.

👆🤔Некоторые похоронные компании сообщили, что они получили положительные отзывы об использовании ИИ и сейчас рассматривают внедрение новых технологий, которые помогут людям "прощаться" со своими 🦮домашними питомцами.

Куда-то не туда пошло развитие технологий....вам так не кажется?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸WSJ: США могут обменять обвиненного в шпионаже Гершковича на «русских хакеров»

Как сообщает Газета.Ru со ссылкой на WSJ, США изучают возможность обмена задержанного в РФ по подозрению в шпионаже журналиста Wall Street Journal Эвана Гершковича на кого-то из троих россиян, осужденных судом в Штатах за киберпреступления. Возможными кандидатами на обмен называют Романа Селезнева, Владислава Клюшина и Александра Винника.

«На этой неделе высокопоставленный чиновник Белого дома указал, что США открыты для креативных решений, позволяющих заключить сделку как для Уилана, так и для Гершковича», — говорится в публикации.

"Среди потенциальных кандидатов на обмен на Гершковича WSJ называет имена Романа Селезнева, Владислава Клюшина и Александра Винника"

👆В ФСБ заявили, что журналист Гершкович по заданию США осуществлял сбор сведений «о деятельности одного из предприятий российского военно-промышленного комплекса». Гершковича задержали при попытке получения секретных сведений в Екатеринбурге, подчеркнули в спецслужбе и добавили, что следственным управлением ФСБ в отношении него возбуждено уголовное дело по статье о шпионаже.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Фото настоящее?
Anonymous Quiz
21%
Да
79%
Нет, это ИИ
🥷 Мошенники для кражи денег у российских компаний начали создавать подставные ресурсы для бухгалтеров

"Группировка Watch Wolf похищает деньги со счетов компаний, распространяя вредоносное ПО на компьютеры бухгалтеров", — рассказали РИА Новости в компании Bi.Zone.

Раньше хакеры для взлома компьютеров использовали фишинговые письма, а теперь они начали использовать SEO-продвижение, "отравляя" поисковую выдачу. Мошенники добавляют на созданные ими сайты ключевые слова, которые могут фигурировать в поисковых запросах бухгалтеров. Кроме того, они оплатили контекстную рекламу, чтобы эти ресурсы попадали на первую страницу поисковой выдачи, рассказал руководитель управления киберразведки Bi.Zone Олег Скулкин.

При этом с фейковых сайтов, имитирующих ресурсы для бухгалтеров, можно загрузить, например, шаблоны документов. Жертва скачивает файл, причем не с самого сайта, а с файлообменника 📱популярных мессенджеров.

В результате в компьютере оказывается 📂 архив, после открытия которого загружается 🦠вредоносная программа. Вирус незаметно собирает информацию о системе (язык, часовой пояс, используемые антивирусы), после чего устанавливает троянскую программу и выводит деньги со счетов фирмы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Нашел интересный сайт, где размещают народные "prompt jailbreaks" для ChatGPT, которые позволяют генерировать ответы без цензуры. 💀DAN снова в деле.

https://www.jailbreakchat.com

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💀А вот и терминаторы роботы-гуманоиды "Аmeca" подъехали!

Сообщается, что разработчики "самого продвинутого в мире человекоподобного робота" на платформе Ameca тестируют и внедряют различные инструменты ИИ, включая языковые модели 👩‍💻GPT-3 и GPT-4. Кроме GPT-4 роботы уже сейчас используют 🧠DeepL для перевода речи, а голосовой инструмент Amazon Polly Neural для определения языка.

👆🤦‍♂️В настоящее время команда работает над созданием человекоподобного голоса c помощью ElevenLabs. Таким образом, планируется достичь гораздо более реалистичных результатов. Добро пожаловать в новый дивный мир!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На современном этапе военно-технологического развития формируется цифровой ландшафт будущего театра военных действий.

Основные операции противоборствующих сил будут разворачиваться на стыке киберпространства и физической реальности, пронизанных сетевой структурой автоматизированных систем управления, беспилотными боевыми платформами, действующими с применением энергетических установок и оружия на новых физических принципах.

В условиях постклассического противостояния обозримого будущего, обязательным условием станет трансформация оборонных ведомств ключевых антагонистически ориентированных держав, нацеленная на обеспечение паритетных технологических потенциалов ведения боевых операций.
🙂
Известный эксперт в области криптографии Брюс Шнайер считает, что опасения ФБР относительно 🔋"опасности использования бесплатных зарядных станций и устройств в публичных местах" выглядят неубедительно.

А отдельные хайповые советы СМИ об использовании 🚠"USB-предохранения" 🤔называет подозрительными.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Выводы инфосек комьюнити, подкрепленные авторитетным мнением Лаборатории Касперского, о причастности северокорейской АРТ к недавно раскрытой атаке на цепочку поставок на VoIP 3CX официально подтвердила и сама компания.

3CX
в этом вопросе полагается на результаты привлеченной к расследованию гугловской Mandiant, которая, в свою очередь, атрибутировала активность к кластеру UNC4736.

На деле, как верно подметили и ЛК и CrowdStrike - это Lazarus Group, на счету которых за последние годы есть не менее «изящные» кибератаки, в том числе взлом Sony Pictures или вспышка WannaCry.

Тем более, что цепочка атак 3CX включала использование методов боковой загрузки DLL для загрузки похитителя информации, известного как ICONIC Stealer, за которым последовал второй этап под названием Gopuram в ряде атак, направленных компании, связанные с криптой.

Как сообщили представители компании, злоумышленники заразили системы 3CX вредоносным ПО, известным как Taxhaul (или TxRLoader), которое развернуло загрузчик вредоносного ПО второго уровня под названием Coldcat (по Mandiant).

Вредоносная программа сохранялась на скомпрометированных системах за счет боковой загрузки DLL через законные двоичные файлы Microsoft Windows, что усложняло ее обнаружение.

Системы macOS, на которые направлена атака, также были заражены вредоносным ПО под названием Simplesea, которое Mandiant все еще анализирует, чтобы определить, пересекается ли оно с ранее известными штаммами вредоносных программ.

Компания все еще расследует масштабы нарушения и еще не определила, как именно была проведена атака на цепочку поставок, была ли взломана среда разработки или какой-либо другой метод.

Будем следить за результатами расследования.
🧠Искусственный интеллект выводит телефонное мошенничество с "похищением людей" на новый уровень

Жительнице из Аризоны ДеСтефано некоторое время назад поступил необычный звонок с 📞незнакомого номера, который она "чуть было не проигнорировала", но вовремя вспомнила, что её 15-летняя дочь Брай находится в данный момент на лыжной прогулке, поэтому ей нужно было убедиться, что ничего не случилось.

😢"Мама, я все испортила", - раздался всхлипывающий голос её дочери в трубку. Дальше ДеСтефано услышала нарастающий ужас в голосе дочери и крики, после чего появился "мужской голос":

"Послушайте. У меня ваша дочь. Вызовешь 👮полицию или ещё кого-то, я накачаю ее наркотиками", - начал угрожать зловещий абонент нервным голосом. "Я сделаю с ней всё, что захочу, и высажу в 🇲🇽Мексике", - продолжил он.

"Помоги мне, мама. Пожалуйста, помоги мне", - отчётливо слышался голос дочери на заднем фоне.

💰Злоумышленник запросил 1 миллион долларов за "заложника", но затем снизил сумму до 50 000 долларов, после того, как услышал, что у матери нет денег. Девочка не выходила на связь.

Телефонный кошмар закончился сразу после того, как напуганной матери дозвонились знакомые после угроз телефонного киднеппера. Оказалось, что дочь цела и невредима, находится физически на лыжной прогулке.

🧠"Это был точно ее голос, та же самая интонация", - описывает голосовые скайнетовские чудеса мать девочки.

🤔Чуть позже выяснилось, что идеальную копию голоса дочери воссоздали с помощью 💀ИИ. При этом голоса девочки в социальных сетях нигде нет, но она как-то давала пару коротких интервью для спортивной школы, из чего могли теоретически слепить ИИ-голос.

"Вначале для этого требовалось большее количество образцов, но теперь требуется всего 3 секунды. При достаточно большом объеме выборки ИИ может даже имитировать интонацию человека и его эмоции", - объясняет Суббарао Камбхампати, профессор информатики и специалист по ИИ из Университета Аризоны.

👆Возможно некоторые из вас, как и я, сталкивались с подобным видом мошенничества в реальной жизни, поэтому важно отнестись со всей серьезностью к подобным звоночкам. Эти скайнеты слишком быстро обучаются и через пару лет могут появиться еще более изощрённые и сложные схемы. Увы, все это может дойти и до нас, когда телефонные звонки со стороны "службы безопасности банков" покажутся нам легкой прогулкой. Уже сейчас нужно превентивно думать наперед и разрабатывать механизмы для противодействия подобным технологиям.

Не зря Маск и другие эксперты выступают за временную паузу в обучении ИИ до тех пор, пока не будут сформулированы общие протоколы безопасности с независимой экспертизой. Но что-то мне подсказывает 👉в погоне за "долларом между пятой точкой и диваном" - никто пауз делать не будет. Будем посмотреть!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Герман Греф заявил о риске создания закрытого клуба крупнейших мировых держав в области искусственного интеллекта по аналогии с ядерным клубом

Как сообщает ТАСС, Глава Сбербанка считает необходимым приложить все усилия, "чтобы быть членами такого клуба, а не реципиентами этих технологий".

"Есть опасность создания, наряду с ядерным закрытым клубом мировых держав, создания закрытого клуба мировых держав в области ИИ. А это создание такого рода сложных систем, как нейросети. Я думаю, что нам нужно прикладывать все свои усилия, чтобы быть членами этого клуба, быть донорами, а не реципиентами этих технологий", - сказал он.

Глава Сбербанка подчеркнул, что нужно продолжать заниматься развитием технологии искусственного интеллекта, которая в перспективе нескольких лет может внести ощутимый положительный вклад в прирост российской экономики.

🛡 "При развитии искусственного интеллекта нужно уделять особое внимание безопасности. Тема кибербезопасности должна опережать тему развития искусственного интеллекта", - сказал он.

При этом Греф не верит в то, что искусственный интеллект уничтожит человека, но "нанести какой-то ⚔️вред, вероятно, может".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀️ С начала 2022 года зафиксировано более 5 000 хакерских атак на критическую инфраструктуру России

Федеральной службой безопасности Российской Федерации с начала 2022 года зафиксировано более пяти тысяч хакерских атак на 🏭 критическую инфраструктуру России.

🛡"Своевременно принятые меры позволили предотвратить наступление негативных последствий от подобных действий для нашей страны. В ходе анализа выявленных компьютерных угроз получены данные, свидетельствующие об использовании США и странами НАТО украинской территории для проведения массированных компьютерных атак на объекты гражданского назначения в России", - говорится в ЦОС.

Отмечается, что🇷🇺ФСБ России располагает возможностями по установлению конкретных лиц, организаций, а также реальных заказчиков, причастных к хакерским атакам на российскую инфраструктуру, и привлечению их к ответственности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖В России появился отечественный сервис «Мониторинг сбоев» для анализа сбоев и состояния интернет-ресурсов

Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) создан сервис под названием 🖥«Мониторинг сбоев» взамен зарубежному Downdetector, который перестал анализировать доступность российских интернет-ресурсов и телеком-услуг после начала специальной военной операции.

"На основе всех обращений пользователей формируется тепловая карта. Если сбой массовый, специалисты Центра подключатся к решению проблемы совместно с операторами связи и владельцами сервисов", - сообщает Роскомнадзор.

https://portal.noc.gov.ru/ru/monitoring

👆Также есть cервис Looking Glass, он позволяет в режиме реального времени получить информацию об IP-адресах, автономных системах и оптимальных маршрутах трафика.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇦⚔️🇨🇳 = 📱

Национальное антикоррупционное агентство Правительства Украины (НАПК) внесло китайскую корпорацию Xiaomi Corporation в перечень международных спонсоров СВО, об это сообщается в пресс-релизе от 13 апреля.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM