Russian OSINT
41.4K subscribers
3.86K photos
290 videos
95 files
3.58K links
Кибербез, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться
@russian_osint_bot

РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Download Telegram
Forwarded from SecAtor
Исследователи из команды Unit 42 Paloaltonetworks обнаружили новый вариант вредоносного ПО PingPull, используемого APT Alloy Taurus, предназначенного для атак на системы Linux.

Отслеживая инфраструктуру, используемую злоумышленником для этого варианта PingPull, исследователи также вышли и на другой бэкдор, который отслеживается как Sword2033.

Первые образцы вредоносного ПО PingPull были найдены еще в сентябре 2021 года, а затем встречались в рамках нескольких последующих кампаний, позволивших приписать использование этого инструмента Alloy Taurus.

Действующая по крайней мере с 2012 годакитайская АРТ обнаружили новый (также известная как GALLIUM, Softcell) которая регулярно проводит кампании кибершпионажа и исторически нацеливается на телекоммуникационные компании в Азии, Европе и Африке.

В последние годы расширила свою целевую аудиторию, включив в нее финансовые учреждения и государственные структуры.

Первый образец PingPull для Linux был загружен на VirusTotal 7 марта 2023 года (детектировался 3 из 62 поставщиков), сходство с Windows-вариантом основано на соответствии структуры связи HTTP, параметров POST, ключа AES и команд C2.

Sword2033
- это простой бэкдор с поддержкой небольшого числа основных функций. Один из наблюдаемых образцов был замечен в июле 2022 года.

Результаты анализа домена C2 (yrhsywu2009.zapto[.]org), обнаруженного в PingPull Linux и Sword2033, позволили выявить IoC, указывающими на деятельность Alloy Taurus.

Таким образом, Alloy Taurus продолжает оставаться активной угрозой для телеком, финансовых и правительственных организаций в Юго-Восточной Азии, Европе и Африке.

Идентификация вредоносного ПО PingPull для Linux, а также недавнее использование Sword2033 позволяют предположить, что АРТ развивает потенциал свои операции в поддержку своей шпионской деятельности.
🔄Dropbox увольняет 16% сотрудников из-за наступления эпохи ИИ

Руководство популярного облачного хранилища Dropbox заявило о сокращении численности штата сотрудников примерно на 500 человек, что составляет около 16% от общей численности персонала.

"Cледующий этап нашего роста требует🤔 другого набора навыков, особенно в области искусственного интеллекта и разработки продуктов на ранних стадиях", - заявил генеральный директор Хьюстон.

По мнению главы Dropbox, сегодня наступила эпоха искусственного интеллекта, поэтому компании требуется 🧠"оперативное принятие решений для сохранения конкурентоспособности".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
С праздником трудящихся!
Безопасникам из BI.ZONE хочется пожелать сил, выдержки и терпения! Пост вышел поздно ночью в 💤🫣1:49.

https://t.iss.one/bizone_channel/799
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Искусственный интеллект уничтожит до 26 миллионов рабочих мест в ближайшие 5 лет

Неутешительные новости к 1 мая подготовил Bloomberg для простых трудящихся... На основании данных ВЭФ, мировые рынки ожидает новая эпоха турбулентности, поскольку искусственный интеллект стремительно сокращает надобность в рутинной работе, при этом повышая спрос на специалистов в области IT и 🧐 кибербезопасности.

Прогнозируется, что в течение последующих 5 лет почти 🌍25% всех рабочих мест видоизменятся в результате внедрения искусственного интеллекта, оцифровки и других экономических изменений.

📖🛡 Отличные перспективы ожидаются у тех, кто займется аналитикой больших данных, изучением технологий управления и кибербезопасностью, так как они станут основными факторами роста занятости.

В отчете ВЭФ сообщается, что около 75% опрошенных компаний ожидают активное внедрение ИИ-технологий в течение следующих 5 лет, а это приведет к сокращению до 📊26 миллионов рабочих мест в сфере ведения учета и администрирования - кассиры, клерки и бухгалтеры. В исследовании приняли участие более 800 компаний, в которых работают 11,3 миллиона человек из 45 стран мира.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Компьютерную сеть Маршалов США восстанавливают больше 10 недель после атаки вируса-шифровальщика

Как сообщает Washington Post, около 10 недель компьютерная сеть правоохранительных органов США не может полноценно восстановиться после атаки ransomware. Известно, что компьютерная сеть находилась в ведении секретного подразделения ведомства Группы технических операций 👮Маршалов США (TOG), которое использует технически сложные методы правоохранительных органов для отслеживания подозреваемых по их мобильным телефонам, электронной почте и нахождению в сети интернет.

"Представители Службы Маршалов США отказались платить выкуп и решили отключить свою систему", - пишет WP.

📱Официальные лица с целью ограничения 😷распространения вредоносного ПО решили стереть всю имеющуюся информацию с мобильных устройств (контакты и emails) сотрудников, которые работали в зараженной сети. Решение было принято без предварительного уведомления в пятницу вечером, поэтому некоторые сотрудники были застигнуты врасплох.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😌😙🥸😍 Ну наконец-то... Яндекс взялся за архивы.

Сервис Яндекса «Поиск по архивам» позволяет быстро находить имена, фамилии, названия населённых пунктов и любые другие слова в рукописных документах XVIII — начала XX века. Сейчас в базе более 5 миллионов архивных документов из хранилищ Москвы, Московской области, Оренбурга и Великого Новгорода. Со временем количество фондов и источников будет увеличиваться.

Ссылка на сервис - https://ya.ru/archive

✈️@romanromachev
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Транснациональная корпорация IBM планирует сократить 7800 рабочих мест и заменить людей искусственным интеллектом

Генеральный директор IBM Арвинд Кришна рассказал о планах корпорации сократить рабочий персонал и заменить людей искусственным интеллектом. Из 26 000 сотрудников IBM (которые не работают напрямую с клиентами) сократят 7800 человек или 30%. По словам Кришны💀AI может постепенно заменить людей в течение ближайших 5 лет.

🤖"Я легко могу предположить, что 30% из них будут заменены искусственным интеллектом и автоматизацией в течение пяти лет", - сообщил гендиректор IBM.

🤔План Кришны является одной из важнейших кадровых стратегий в ответ на быстро развивающуюся технологию ИИ, об сообщает Bloomberg. Что делать и куда податься 7800 рабочим...компания не уточняет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Обыск в офисе Mullvad VPN возможно связан c международным сотрудничеством между Германией и Швецией по делу о вымогательстве

Mullvad попытались выяснить с чем связаны👮обыски в их офисе, так как за последние 14 лет ничего подобного в их офисе не было.

"Мы запросили документы, чтобы понять почему полиция решила посетить нас с ордером именно сейчас. Решение было принято в рамках международного правового сотрудничества с Германией. Однако шведская прокуратура не хочет сообщать никаких подробностей", - пишет Mullvad.

🇸🇪Mullvad не получили исчерпывающего ответа в письме, но Национальное оперативное управление шведской полиции (NOA) дало интервью SVT, дабы прояснить ситуацию сославшись на 🇩🇪немецкого прокурора Пауля Пфайффера из города Росток на севере Германии:

"Операция проводилась в рамках расследованию по делу о шантаже [blackmail attack], в результате чего несколько муниципальных учреждений в Мекленбург-Передняя Померания не смогли выполнять свои задачи в октябре 2021 года"

В ходе продолжающегося расследования был обнаружен IP-адрес, который привел правоохранительные органы к VPN-сервису Mullvad.

🎤SVT: "Вы послали шесть полицейских в Mullvad и ничего не получили, потому что данные, которые вы хотели увидеть - не существовало. Вы считаете это успешной операцией?".

👮NOA: "Исходя из полученного нами постановления о расследовании,мы сделали то, что они просили [немецкая сторона]".

⚖️ "Нет оснований не сомневаться в том, что мы не собираем данные о деятельности наших пользователей. Mullvad VPN по закону не обязан это делать", - резюмируют Mullvad.

👆🤔 Не совсем понятно, что имеется ввиду под словом "шантаж" (blackmail attack). В контексте говорится про атаку на 🧐муниципальные учреждения. Можно предположить, что это ransomware, а не blackmail. На первых же страницах гугла можно найти информацию о ransomware инцидентах в Мекленбург-Передняя Померания в 2021. Вероятно есть ошибка в переводе цитаты немецкого прокурора со стороны Mullvad.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Ресерчеры из французской технологической компании Thales впервые в истории продемонстрировали успешный взлом испытательного орбитального наноспутника Европейского космического агентства (ЕКА).

Специально приглашенной группе из четырех специалистов Thales удалось обнаружить уязвимости, которые потенциально могут позволить злоумышленникам вмешаться в работу спутника, используя при этом стандартные права доступа.

Демонстрация атаки проводилась на тестовом стенде, созданном ЕКА в рамках конференции CYSAT, одного из крупнейших в мире мероприятий по кибербезопасности в космической отрасли, которое состоялось в Париже на прошлой неделе.

Главная цель теста - моделирование и оценка киберугроз, разработка мер обнаружения и противодействия атакам.

Команда Thales смогла получить полный контроль над спутником, обеспечив доступ к бортовой системе, которая используется для управления системой глобального позиционирования, ориентации и бортовой камерой.

В совокупности это привело к возможности компрометации данных, отправляемых на наземную инфраструктуру, в частности, путем модификации изображений или маскировки определенных географических областей на спутниковых снимках, избегая при этом обнаружения ЕКА.

По данным CYSAT, ситуация еще более осложняется огромным действующим флотом устаревающих спутников, которые уязвимы для хакеров и обладают огромными возможностями кибератак.

Ведь спутники исторически разрабатывались как надежные, а не безопасные.

Теперь получается, что широко разрекламированная в кинематографе опция дайте мне картинку со спутника доступна не только спецслужбам.
💘Милонов предложил создать сервис для знакомств с верификацией через "Госуслуги"

Зампред комитета Госдумы по вопросам семьи, женщин и детей поделился мнением относительно сайтов знакомств с радиостанцией «Говорит Москва» на фоне новостей об уходе Tinder из РФ. Tinder завершит процедуру ухода из России к 30 июня.

"Самое главное — он должен быть защищён от вот всех этих 🧚‍♀️профурсеток, от всех эскортниц и проституток. Поэтому, конечно, верификация на этих сервисах должна проходить через «Госуслуги». Это не значит, что человек деанонимизируется, просто верифицируется аккаунт, что это настоящий человек, а не бот. Через «Госуслуги» верифицировался и всё — 😕 ищи свою любовь сколько угодно. ".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇭В Швейцарии создается новое подразделение "смотрящих за соцсетями" из числа агентов спецслужб

Пресс-секретарь службы разведки Швейцарской Конфедерации Изабель Грабер заявила РИА Новости, что Служба разведки Конфедерации в настоящее время находится в процессе реализации проекта, предусматривающего привлечение 🎩виртуальных агентов, которые будут отвечать за оперативный поиск информации в 📖 социальных сетях с целью сбора данных, имеющих отношение к разведке.

👆Ведомство не сообщает никаких указаний относительно количества виртуальных агентов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Эксперты NewsGuard предупреждают об опасности развития нового поколения "контент-ферм", которые создаются при помощи ИИ

В апреле компания NewsGuard обнаружила 49 сайтов в сети интернет, которые почти полностью были написаны 🤖программами искусственного интеллекта. На подобных ресурсах размещаются низкосортные статьи в большом количестве в стиле "кликбейт" для оптимизации доходов от рекламы. Анализ показал, что сайты вероятно используют языковые модели по типу GPT для имитации "человечности", при этом фейковый или низкокачественный контент пишется с помощью ИИ на английском, китайском, чешском, французском, португальском, тагальском и тайском языках.

Контент генерируются в больших объемах - ✍️100 статей в сутки на самые различные темы, включая политику, здоровье, развлечения, финансы и технологии. Почти во всех материалах используется однообразный язык и повторяющиеся фразы, что свидетельствует о признаках использования искусственного интеллекта. Сайты создаются для получения дохода от алгоритмического размещения рекламы, считают эксперты.

🧠"Новое поколение контент-ферм уже на подходе", - бьют тревогу специалисты

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Генеральный директор Google DeepMind прогнозирует появление ИИ с когнитивными способностями уже через несколько лет

Как сообщает The Wall Street Journal, исполнительный директор Google DeepMind Демис Хассабис заявил, что искусственный интеллект общего назначения (AGI) c когнитивными способностями на уровне человека может появиться в течение нескольких лет. Скорость исследований в области ИИ будет ускоряться все больше.

"За последние несколько лет прогресс был просто невероятным. Я не вижу причин, по которым этот прогресс замедлится. Он может даже ускорится", - сказал Хассабис.

Исследователи еще не пришли к согласию относительно подходящего определения для искусственного интеллекта общего назначения, добавил директор Google DeepMind.

В прошлом месяце компания Google назначила Хассабиса генеральным директором Google DeepMind, объединив под его руководством две основные исследовательские группы ИИ материнской компании Alphabet Inc. Компания заявила, что такой шаг ускорит ее прогресс в области ИИ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💞Ведомости: VK разрабатывает аналог Tinder

VK создает приложение для знакомств, в котором пользователь не будет идентифицироваться через аккаунт во «ВКонтакте». Его запуск может состояться уже летом 2023.

"Уход Tinder из России даст дейтинг-приложению от VK шанс на успех, так как основа работы Tinder – это поиск людей по геолокации. Если Tinder окончательно прекратит работу в стране, он, скорее всего, отключит геосервисы в России. VPN в данном случае будет бессмыслен, поскольку суть именно в поиске «людей рядом», а VPN будет отображать локацию пользователя в любой другой стране, но не в России", - рассуждает гендиректор коммуникационного агентства iTrend Павел Житнюк.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😄 Discord планирует заставить пользователей изменить свой username в "ближайшие недели"

Аудитория сервиса сейчас насчитывает 150 миллионов ежемесячных активных пользователей по всему миру. Новая система потребует от людей создания уникального имени (username), следующего за символом "@", как на других платформах.

👆Связаны ли изменения с недавней утечкой в Discord - не уточняется.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Минималистический сайт на котором ChatGPT-4 анализирует до 1000 новостей из самых разных лент СМИ и оценивает самые яркие из них от 0 до 10 (на основе величины события, масштаба, потенциала и достоверности источника). Пока еще сыроват, но на заметку взять стоит.

🐢https://www.newsminimalist.com

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Опенсорсный Background Remover позволяет удалять фон с изображений и видео.

https://github.com/nadermx/backgroundremover

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Вирус-шифровальщик положил сайты государственных служб американского Далласа

Хакеры совершили кибератаку с помощью шифровальщика на городские службы 🇺🇸Далласа в Техасе, об этом сообщает Reuters. ФБР заявило, что координирует свои действия с властями Далласа, штат Техас и знает об инциденте, но отказалось давать комментарии.Известно, что ransomware нарушил работу нескольких государственных сервисов, приостановил работу ⚖️судов, а также повлиял на работу веб-сайтов экстренных служб.

Ранее в заявлениях говорилось, что экстренные службы не пострадали, но чуть позже выяснилось, что домашние страницы полиции и пожарной службы были недоступны в пятницу. По словам представителя полиции также пострадала городская компьютерная диспетчерская система.

"Из-за этого диспетчеры 911 были вынуждены вручную записывать инструкции для офицеров, которые могли отвечать только через свои телефоны и рации", - пишет Cbcnews.

По мнению двух ИБ-исследователей знакомых с ситуацией, якобы ко взлому в Далласе может быть причастен локер под названием Royal.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM