Russian OSINT
41.4K subscribers
3.86K photos
290 videos
96 files
3.59K links
Кибербез, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться
@russian_osint_bot

РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Download Telegram
😞 Сколько людей убивает ransomware?

К сожалению, по этому вопросу набралось достаточно информации, чтобы от изолированных случаев перейти к анализу статистики. Новая научная работа демонстрирует, что при серьёзных кибератаках на больницы смертность среди пациентов растёт примерно на 20%. После некоторых особо масштабных атак смертность росла на 36-55%.

В наибольшей степени страдают пациенты, которые уже проходили лечение к моменту начала кибератаки, потому что новых пациентов как правило обследуют и лечат уже с учётом недоступности некоторых компьютерных систем.
Ключевыми механизмами, снижающими результативность лечения и приводящими к смертям, являются отсутствие доступа к электронным картам пациентов (EHR) и дефицит информации о лекарствах, назначениях и аллергиях, а также невозможность оперативно провести лучевую диагностику и быстро обработать результаты анализов.

Ещё один важный фактор — невозможность принять нового пациента в критическом состоянии, который может просто не дожить до момента, когда скорая помощь привезёт его в другую больницу.

Кажется, киберустойчивость больниц пора выделять в отдельную дисциплину.

#статистика #ransomware @П2Т
🇷🇺 МВД объявило в розыск 19-летнего сына основателя ChronoPay Врублевского

Как сообщает РБК, «Известия» узнали, что Петр Врублевский подозревается в совершении нескольких преступлений. Первое дело — о вымогательстве. Так, в мае 2022 года по этому делу были задержаны боец MMA Асхаб Магомедов и его знакомый. Обоих обвинили в вымогательстве 600 тыс. руб. Врублевского считают соучастником этого дела, однако с января 2022 года он находился в Швейцарии, отмечает газета.

"Петр Павлович Врублевский, 20.12.2004. Разыскивается по статье УК", - следует из базы розыска МВД РФ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Роботы-собаки будут подавлять Wi-Fi подозреваемых при штурме

👮У Министерства внутренней безопасности США появился робот, похожий на собаку, который был модифицирован с помощью "антенной решетки", чтобы правоохранительные органы могли использовать его для подавления Wi-Fi сетей (DOS) потенциальных злоумышленников при штурме, отрубая при этом все устройства Интернета вещей (IoT).

💡Такие мероприятия могут проводиться для того, чтобы подозреваемый не мог скрыть какие-либо следы cвоей деятельности, предупредить сообщников через интернет или вовремя среагировать на оперативные действия правоохранительных органов с помощью 🎥 IoT-девайсов.

🐕Робот под названием "NEO" - это модифицированная версия "четырехногих беспилотных наземных транспортных средств (Q-UGV), продаваемых правоохранительным органам компанией Ghost Robotics. NEO позволяет представителям властей удаленно отключать домашние сети или целые здания, на которое правоохранительные органы совершают налет.

"NEO может работать в потенциально опасной среде, предоставляя видео- и аудиоинформацию офицерам перед входом и позволить им общаться с теми, кто находится в этой среде", - сказал Хаффман, согласно стенограмме. NEO оснащен бортовым компьютером и антенной решеткой, которые позволят офицерам использовать атаки - "отказ в обслуживании" (DoS), чтобы отключить устройства "Интернета вещей".


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📞🤿Мошенники под видом администрации Википедии пытаются обмануть граждан РФ

👮‍♀️ База пишет, что якобы экс-начальника ФСБ по Москве и области, а также бывшего начальника Управления главных программ президента Александра Царенко 🥷мошенники обманули на 💸 1,5 млн рублей.

😅 Злоумышленники позвонили с предлогом отредактировать статью на Википедии.

🔻Ранее сообщалось, что бывший зампред правительства России Виктор Илюшин потерял почти 13 млн рублей, когда хотел отредактировать статью в Википедии про себя.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 OpenAI планирует запустить свой собственный инструмент-поисковик SearchGPT, но пока только в закрытом бета-тестировании.

По заявлению компании, новая функция должна облегчить поиск ответов в интернете, сводя к минимуму количество попыток и времени, затрачиваемых на получение релевантных результатов.

Утверждается, что SearchGPT будет предоставлять актуальную информацию напрямую из интернета, сопровождая ответы ссылками на источники.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2024 _Parametrix Analysis_Crowdstrike.pdf
3.8 MB
🦅 Нашел в китайском чате по тематике ИБ - исследование страховщиков 📄 Parametrix: CrowdStrike's Impact on the Fortune 500, которые попытались оценить недавний ущерб от деятельности Crowdstrike в отношении ТОП-500 компаний из списка Fortune 500.

▶️Около 25% компаний из списка Fortune 500 столкнулись напрямую с проблемами из-за перебоя, вызванного обновлением CrowdStrike.
▶️Наибольшие потери понес сектор здравоохранения, за ним следуют банковский сектор и авиакомпании.
▶️По оценкам Parametrix, общие совокупные потери компаний из списка Fortune 500 составляют $5,4 миллиарда, за исключением Microsoft, по понятным причинам.
▶️Согласно отчету, оценка застрахованных потерь составляет от 10% до 20% от общих финансовых потерь.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷❗️Около 85% фишинговых сообщений маскируют под 📄 финансовые документы и письма от государства

По данным BI.ZONE, в 2023 году с 🎣🐟фишинговых рассылок начиналось 68% атак на компании России и других стран СНГ. В первом полугодии 2024 года этот показатель вырос до 76%.

📊 79% — фишинга злоумышленники маскируют под финансовую документацию, например счета и платежные документы
📊 8% — фишинговых писем мимикрируют под договоры и соглашения.
📊 5% — под резюме.
📊 4% — фишинговых рассылок приходит в компании стран СНГ под видом сообщений от регуляторов.

📧Фишинговые письма, отправленные якобы от лица государственных органов, нередко отличаются высоким уровнем юридической грамотности и содержат ссылки на официальные сайты государственных организаций. Так злоумышленники стараются усыпить бдительность пользователей. Наряду с этим мошенники могут использовать редкое ВПО, которое сложно распознать с помощью стандартных инструментов. Это повышает вероятность того, что атакующий проникнет в инфраструктуру незамеченным, успеет в ней закрепиться и нанести серьезный ущерб.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Попробовал нашумевший китайский аналог SORA под названием 🇨🇳Kling - https://klingai.com. Впечатления смешанные. Промо-ролики[1,2], показанные в сети, скорее всего дорабатывались до идеала.

🖥 Картинки генерит не айс. Иногда не понимает английские слова. По умолчанию без тонкой настройки - хуже чем DALLE от OpenAI.

🎥 С видео ситуация чуть лучше, но не всегда корректно понимает английские слова и смысл предложений. Качество лиц оставляет желать лучшего. Дефолтные генерации видео по ключевым словам на практике - выдает такое себе качество.

👍 Регистрацию можно делать на временную почту, чтобы пользоваться бесплатными кредитами вновь и вновь. Приходит код на email.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Удобный мониторинг СМИ с тонкой настройкой

В силу своей блогерской деятельности приходится мониторить большое количество новостей и быть в курсе многих событий. В связи с этим, возникает потребность в тонкой настройке и фильтрации новостной ленты. Раньше неплохим инструментом для таких задач считался европоловский👮Emm4u, но в какой-то момент его прикрыли.

Пожалуй одним из самых интересных и бесплатных аналогов Emm4u остается - https://emm.newsbrief.eu/NewsBrief/clusteredition/en/24hrs_ru.html, он же Newsbrief от 🕵️‍♂️ Joint Research Centre Европейской Комиссии.

В чем смысл? Newsbrief собирает новости из огромного числа источников, включая новостные сайты, блоги и социальные медиа, охватывая повестку на разных языках - для блогинга и журналистики удобно.

Например, можно выбрать категорию - "Главные новости за день" (Languages выбрать язык новостей - ру, eng, de и так далее) или сделать расширенный поиск по ключевым словам с тонкой настройкой - ИИ, ИБ, OSINT, IT Политика. В зависимости от того, какой тематикой вы интересуетесь. В дополнение к Google Alerts заходит на ура. Лично мне помогает когда совсем грустно в основой ленте.

Для 💻ИБшников можно порекомендовать спрятанный в дебрях раздел информационной безопасности - https://emm.newsbrief.eu/NewsBrief/alertedition/en/InformationSecurity.html, выбрать несколько языков для просмотра (у меня на отслеживании - 4 языка).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷🚰 За полгода в 2024 в сеть утекло 140 млн номеров россиян

🤖 "Известия" делятся актуальной информацией по утечкам за январь-июнь 2024, ссылаясь на экспертную аналитику и профильные ведомства:

⬇️ За январь–июнь 2024 года у российских компаний зафиксировано 144 случая утечки данных, включавших в себя 46 млн уникальных e-mail адресов и 140 млн номеров (данные DLBI).

⬇️ Лидером по числу утечек данных в первой половине этого года остался сегмент электронной коммерции - 46%, далее на втором месте — ритейл (16%), на третьем — информационно-развлекательные ресурсы - 10%, (данные DLBI).

⬇️ Лидером по объему остается финансовый сектор, где в январе–феврале этого года произошло несколько крупных утечек данных онлайн-МФО общим объемом более 80 млн записей (данные DLBI).

⬇️ В Роскомнадзоре тенденцию подтвердили. За первое полугодие 2024 года выявили 73 факта утечек персональных данных против 110 подобных случаев за аналогичный период 2023-го.

⬇️ По данным РКН, за шесть месяцев из-за «сливов» в открытый доступ попало более 600 млн записей (речь тут не только об уникальной информации — в разных утечках данные могут повторяться). В прошлом году этот показатель составлял 200 млн.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Мошенники попытались обмануть компанию🚘Ferrari с помощью дипфейка с гендиректором Бенедетто Винья

Ferrari удалось избежать крупного мошенничества с использованием дипфейка благодаря бдительности одного из своих топ-менеджеров. В середине июля 2024 года, топ-менеджер компании Ferrari NV [имя неизвестно] получил серию сообщений якобы от генерального директора Бенедетто Винья с просьбой помочь ему в крупной конфиденциальной сделке и подписать соглашение о неразглашении. Сообщения пришли с незнакомого номера в вотсап, а фото профиля выглядело немного подозрительно.

"Эй, ты слышал о крупном приобретении, которое мы планируем? Мне может понадобиться твоя помощь", - гласило одно из сообщений, предположительно от генерального директора Бенедетто Виньи.

Картинка профиля также отличалась, на ней был изображен генеральный директор, но в небрежном виде - в костюме и галстуке.


Подозрительный Винья снова позвонил с другого номера, объяснив, что это связано с конфиденциальным обсуждением валютной хедж-транзакции.

🥷 Голос, выдававший себя за Винья, был достаточно убедителен - он точно имитировал 🍕южный итальянский акцент, однако, топ-менеджер начал сомневаться из-за немного неестественных интонаций. По его словам, голос был слегка механическим.

Топ-менеджер не побоялся гнева начальства задал вопрос о названии 📚книги, которую Винья рекомендовал ранее:

«Извините, Бенедетто, но мне нужно вас идентифицировать. Как называлась книга, которую вы порекомендовали мне несколько дней назад?»


📱♋️ Мошенник не смог ответить и бросил трубку. Ferrari начала внутреннее расследование.

👁 По словам Стефано Занеро, профессора кибербезопасности Политехнического университета 🇮🇹Милана, в будущем реалистичность дипфейков будет зашкаливающей.

👆Хороший кейс, топ-менеджер не растерялся и спросил про книгу. Если есть подозрения в отношении голоса собеседника или его поведения на другом конце 📞провода - есть смысл задать вопрос, ответ на который, знают только два человека.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
⬇️Деанон анонимных владельцев каналов в Telegram через 3, 2, 1...

Комитет ГД поддержал поправку, обязывающую владельцев каналов в мессенджерах более чем ⬇️с 10 тыс. подписчиков сообщать сведения о себе в РКН. Регулирование соцсетей, включая каналы в Телеграме:

"Персональные данные собственника [канала] раскрываться не будут, но будет подтвержден факт регистрации канала в соответствующем реестре"
"Регистрация от вас не потребует сверхусилий, там будет простая формочка. Вы через госуслуги её подадите и де-факто это будет считаться регистрацией"

- заявил министр Шадаев.

📺 Источник - Расширенное заседание Комитета по информационной политике, информационным технологиям и связи

🛡Ожидается, что РКН будет надёжно оберегать и защищать сверхчувствительную информацию обо всех блогерах.

"Если законопроект будет принят, владельцы каналов с аудиторией более 10 тыс. подписчиков будут обязаны подать регулятору сведения о себе и не распространять запрещенную информацию"
"Отдельно подчеркну — речи о блокировке каналов без идентификации не идёт. Но такие «анонимы» не смогут размещать рекламу, собирать «донаты», а их посты не должны будут репоститься другими каналами"

- заявил Александр Хинштейн у себя на канале в Telegram.

⬇️ Поправка об обязанности владельцев каналов в соцсетях с аудиторией от 10 тысяч подавать сведения в Роскомнадзор касается и каналов на YouTube.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Роскомнадзор получил право управлять всеми сетями провайдеров в России.

Раньше такое было возможно только при чрезвычайном положении.

Теперь при обнаружении вредоносного контента РКН может незамедлительно забрать все протоколы контроля у оператора и просто удалить любой контент или перекрыть доступ к ресурсу

🫡 Подписаться на Киберполицию России
Please open Telegram to view this post
VIEW IN TELEGRAM
«Наше видение состоит в том, что должно быть много разных ИИ и сервисов ИИ, а не один единственный ИИ… Я думаю, что мы будем жить в мире, где будут сотни миллионов или миллиарды различных агентов ИИ. Вероятно, в будущем🤖ИИ-агентов будет больше, чем людей во всем мире»

- заявил Цукерберг в интервью с Роуэном Чунгом.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Фото москвичей и записи их голосов смогут обрабатывать в обезличенном виде БЕЗ ИХ СОГЛАСИЯ

✔️ ТАСС пишет:

🫢Изображения лиц москвичей, полученные с помощью фотовидеоустройств, и 🔉запись их голоса, полученная с помощью звукозаписывающих устройств, могут быть переданы в обезличенном виде для последующей обработки без согласия субъекта персональных данных.

...при формировании составов данных, полученных в ходе обезличивания, смогут передавать в региональную информсистему изображения лица человека, полученные с помощью фотовидеоустройств, и запись голоса человека, полученную с помощью звукозаписывающих устройств для их последующей обработки. Согласие субъекта персональных данных в этом случае не потребуется.
👆Поправки предлагается внести в закон о проведении в Москве эксперимента по установлению правового режима, связанного с внедрением 🤖технологий искусственного интеллекта.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
⬇️Деанон анонимных владельцев каналов в Telegram через 3, 2, 1... Комитет ГД поддержал поправку, обязывающую владельцев каналов в мессенджерах более чем ⬇️с 10 тыс. подписчиков сообщать сведения о себе в РКН. Регулирование соцсетей, включая каналы в Телеграме:…
Теперь в российском законодательстве будут закреплены понятия «майнинг», «майнинг-пул», «организация обращения цифровой валюты», определены права и обязанности участников этого сектора экономики – не нового, но уже почти ставшего легальным.

- сообщает Антон Горелкин у себя в Telegram-канале.

Все пользователи соцсетей, включая Telegram, если число их подписчиков превышает 10 000 (не совокупно, а в каждой из соцсетей), должен будет подавать в Роскомнадзор информацию о себе и использованном 📞номере телефона, после этого его будут включать в соответствующий реестр.

- пишет Александр Хинштейн у себя в Telegram-канале.

Госдума приняла закон, разрешающий с 1 сентября внешнеторговые расчеты и биржевые торги криптовалютой в рамках экспериментальных правовых режимов.

- пишет РИА Новости.
Госдума приняла закон о запрете треш-стримов. Закон вносит поправки в закон "Об информации, информационных технологиях и о защите информации".

👆за треш-стримы теперь грозит административная ответственность до миллиона рублей.

🇷🇺 🤕 Треш-стримы будут отнесены к информации, запрещенной к распространению, а факт ведения таких трансляций станет отягчающим обстоятельством, а также квалифицирующим признаком по 10 статьям Уголовного кодекса РФ.

Владельцам публичных каналов в мессенджерах, у которых более 10 тысяч подписчиков, нужно информировать Роскомнадзор. Подать сведения следует с 1 ноября 2024 года. Для незарегистрированных предусмотрены запреты, включая размещение рекламы и репост сообщений другими каналами;

Владельцам публичных страниц, аудитория которых превышает 500 тысяч пользователей в сутки, нужно предоставлять сведения о пользователях по запросу Роскомнадзора или 👮‍♀️ ФСБ;

- сообщает телеканал "Звезда".

👆 Ранее сообщалось, что в реестр соцсетей Роскомнадзора входит 15 площадок с аудиторией от полумиллиона россиян в сутки. В него входят "ВКонтакте", "Одноклассники", Telegram, LiveJournal, "Пикабу", "Дзен", RuTube, YouTube, Likee, Twitter, TikTok, Pinterest, Twitch, Discord и Yappy.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM