Russian OSINT
41.4K subscribers
3.85K photos
290 videos
95 files
3.59K links
Кибербез, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться
@russian_osint_bot

РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Download Telegram
👩‍💻 OpenAI рассматривает рекламу как один способов роста доходов

Компания OpenAI изучает возможность внедрения рекламы в свои продукты, стремясь к увеличению своих доходов. Финансовый директор компании Сара Фрайер в интервью Financial Times заявила, что OpenAI планирует подходить к этому вопросу с осторожностью, подбирая подходящие места и время для размещения рекламы.

Разработчик ChatGPT уже привлек опытных специалистов из Meta* и Google, обладающих колоссальным опытом в рекламной индустрии. Среди новых сотрудников - Шивакумар Венкатараман, ранее возглавлявший рекламное подразделение Google, и Кевин Вейл, работавший над развитием рекламных продуктов в Instagram* и X.

Фрайер подчеркнула, что сейчас основное внимание уделяется текущей модели роста доходов, а не активному развитию рекламного направления. По её мнению, зависимость от рекламных доходов делает бизнес уязвимым к экономическим колебаниям и может сместить фокус с интересов пользователей на потребности рекламодателей, что не есть хорошо для целей компании.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Ученые взломали роботов на базе языковых моделей для выполнения опасных действий — они могут нести взрывчатку, использовать оружие, взламывать Wi-Fi сети и осуществлять слежку за людьми

🤔Про робопса уже прочитали?

Не менее чудную историю в духе киберпанка описывают исследователи из Университета Пенсильвании. Им удалось выявить 🧠критическую уязвимость в робототехнике на базе языковых моделей. Специалисты смогли добиться ❗️100% успеха при взломе таких систем.

🤖 Роботы выполняли потенциально катастрофические задачи: от целенаправленного наезда на пешеходов до закладки 💣взрывных устройств в стратегически уязвимых местах.


Технологии взлома под названием "RoboPAIR" были успешно применены к трем различным системам: 🖥 Nvidia Dolphins LLM, Clearpath Robotics Jackal UGV и Unitree Robotics Go2.

Методика основана на использовании API целевого устройства и позволяет манипулировать запросами таким образом, чтобы они преобразовывались в исполняемый код. Последствия взаимодействия роботов с физическим миром являются критичными — 👨‍🔬предупреждают исследователи.

Взломанные роботы могут не только следовать вредоносным командам, но и самостоятельно предлагать более разрушительные сценарии.


Например, 🐶кибердог может быть преобразован из доброжелательного помощника в шпиона, огнемётчика или нести на себе самодельное взрывное устройство (СВУ). По их мнению, близок тот день, когда автономные железяки станут смертельным оружием, способным атаковать людей, врезаться в другие объекты на большой скорости и так далее, если этой проблеме не будет уделяться должного внимания:

▪️Роботы могут быть перепрограммированы для нападения на людей.
▪️Использоваться для нанесения ущерба инфраструктуре с помощью СВУ в качестве "смертника". Или доставлять взрывчатку в определенные места.
▪️Взломанные беспилотные автомобили могут быть направлены на пешеходов, другие автомобили или хакер заставит его спрыгнуть с моста с пассажирами внутри.
▪️Роботы могут использоваться для скрытного наблюдения, сбора конфиденциальной информации или отслеживания передвижений конкретных людей.
▪️Роботы используются для разрушения зданий, затопления территорий или провоцирования техногенных катастроф.
▪️Роботы могут использоваться для кибератак, вардрайвинга или стать физическим инструментом для заражения сетей.

Представляющий несколько кафедр Пенсильванского университета профессор Джордж Паппас подчеркивает: «Наше исследование показывает, что языковые модели в их нынешнем виде недостаточно безопасны для интеграции в физическом мире». По его словам, медлительность робототехнических компаний в изучении уязвимостей робототехники объясняется отсутствием взаимодействия между специалистами в области управления роботами и ИИ-исследователями.

👆Исследователи приняли меры предосторожности, заранее предоставив свои рекомендации производителям роботов и только после опубликовали результаты. Ученые бьют тревогу и требуют принять срочные меры по физическому ограничению возможностей роботов при взаимодействии с языковыми моделями, чтобы предотвратить их использование в злонамеренных целях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Европол сообщил о ликвидации криминальной платформы MATRIX для обмена зашифрованными сообщениями

Три года назад 👮правоохранители из Нидерландов нашли у осужденного за убийство преступника странное приложение в телефоне под названием MATRIX. Изъятие телефона показало, что "МАТРИЦА" представляет собой зашифрованный сервис обмена сообщениями с высокой степенью защищённости на базе сложной инфраструктуры, которая помогала преступникам обеспечивать конфиденциальность и анонимность. Основными клиентами были те, кто занимался торговлей наркотиками, оружием и отмыванием денег.

Если верить заявлению правоохранителей, то техническая инфраструктура MATRIX значительно превосходила по сложности ранее известные платформы Sky ECC и EncroChat. Платформа функционировала на базе 40 серверов, расположенных в разных странах, включая Францию и Германию. Именно эти страны стали отправной точкой для расследования, которое было инициировано усилиями Нидерландов и Франции.

Следователи в течение трёх месяцев смогли перехватить и расшифровать более 2,3 миллиона сообщений на 33 языках.

— каким образом удалось расшифровать сообщения не раскрывается.

3 декабря началась крупномасштабная операция во Франции, Испании, Литве и других странах, в ходе которой были произведены аресты, обыски и изъяты сервера. В результате операции пользователи MATRIX получили уведомление о том, что вся их переписка находится в распоряжении 👮властей.

Криптокоммуникационная платформа, известная как Matrix/ Mactrix/ Totalsec/ X-quantum/ Q-safe, была захвачена международными правоохранительными органами.

Это не первый и не последний раз, когда мы можем читать ваши сообщения в режиме реального времени. Мы получили доступ к данным, связанным с этим сервисом, и наше расследование на этом не заканчивается.

— уведомили правоохранительные органы тех, кто пользуется Matrix.

====

📖Еще пару интересных фактов:

▪️Платформа использовала сквозное шифрование (end-to-end encryption)
▪️Доступ к MATRIX был только по приглашениям.
▪️Стоимость телефона и подписки на 6 месяцев составляла от 1300 до 1600 евро.
▪️На платформе было зарегистрировано не менее 8 000 аккаунтов по всему миру.
▪️Переписка велась на 33 языках.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷F.A.C.C.T. установил мошенников, оформлявших кредиты с украденных аккаунтов госсервиса

Компания F.A.С.С.T. сообщила об успешном завершении расследования мошеннической схемы с оформлением онлайн-кредитов. Личности злоумышленников были установлены для их дальнейшего привлечения к ответственности. Они использовали в 2020-2021 гг мошенническую схему с оформлением займов в финансовых организациях через украденные учетные записи в популярном государственном сервисе.

Ущерб финансовых организаций от этой интернет-аферы в 2021 году мог составлять миллионы рублей в день, а суммы единовременных займов достигали 30 000 рублей.


Доступы к государственному порталу злоумышленники, как правило, приобретали на теневых форумах или в чатах Telegram, где аккаунты продавались по цене от 25 до 100 рублей за штуку. По данным аналитиков, в большинстве случаев продавцы использовали учетки из утечек баз данных, похищенные стилерами — вредоносным программным обеспечением, предназначенным для кражи ценных данных с зараженной машины, таких как куки-файлы, логины и пароли, скрины с рабочего стола.

Для хищения денег преступники зачастую использовали банковские карты дропов — подставных лиц, оказывавших услуги по выводу и обналичиванию денег. Однако некоторые скамеры не стеснялись использовать банковские карты своих друзей и знакомых.

Для повышения лимитов займов злоумышленники оформляли на украденный аккаунт небольшой кредит, быстро «гасили» его и, заработав доверие, получали возможность взять займ на более крупную сумму. Люди, на которых аферисты оформили кредиты, даже не подозревали об этом.

В 2021 году, когда схема была на пике, мошенники получали займы в размере более 30 тысяч рублей.

🇷🇺 В ходе изучения полученной информации установлены личности аферистов. Информация о них и итоги расследования были переданы клиенту для обращения в правоохранительные органы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Вирус-шифровальщик на полгода 🥷парализовал операционку известного бренда водки в США и сделал его банкротом

Удивительная история произошла с локером и алкокомпанией Stoli Group USA*.

В американских фильмах можно иногда увидеть как актёры подбухивают культурно употребляют 🥃водку с яркой этикеткой "Stolichnaya". Бренд довольно известен в США.

Stoli Group (USA), LLC* и Kentucky Owl LLC входят в глобальную сеть Stoli Group, которая занимается дистрибьюцией, продажами и вопросами импорта в 176 странах мира. Stoli Group принадлежит Юрию Шефлеру (86-е место в рейтинге Forbes за 2024 год и состояние около $1,4 млрд).

Как стало известно из недавно опубликованных документов, эти компании столкнулись с серьезными проблемами из-за ряда "внутренних и внешних факторов". Ситуация осложнилась в 2024 году, когда российские власти конфисковали последние активы компании в России стоимостью около $100 миллионов.

😷 В документах отмечается, что значительный ущерб компании был нанесен вирусом-шифровальщиком в августе 2024 года. Он парализовал ИТ-системы и нарушил многие операционные процессы. В результате кибератаки сломалась система управления ресурсами (ERP), а бухгалтерский учёт был переведен в ручной режим, усложняя выполнение финансовых обязательств перед кредиторами.

Атака шифровальщика стала одним из катализаторов кризиса, который усугубил проблемы, вызванные геополитическим давлением, экономическими факторами и долговыми обязательствами.

Stoli USA не смогла вовремя предоставить своевременную финансовую отчётность банку Fifth Third Bank. Пока компания разбиралась с операционкой и бизнес-процессами, в ноябре 2024 года кредитор потребовал немедленного погашения задолженности в размере $78,4 миллионов. Началась процедура банкротства.

👆По заявлению компании-банкрота, восстановление работы ИТ-систем ожидается не раньше первого квартала 2025 года.

Какая именно группировка хакеров взяла на себя ответственность за атаку локером — не уточняется.

Stoli Group (USA)* LLC — американское подразделение производителя алкоголя Stoli Group в России была признана экстремистским объединением, ее деятельность запрещена.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI продолжает укреплять связи с 🎖🇺🇸военными США — старт сотрудничества с оборонной компанией Anduril

После Африки и других историй — 1, 2, 3, 4, 5 стартап Сэма Альтмана вновь расширяет своё сотрудничество с оборонкой США. На это раз речь идёт о технологической компании Anduril, которая известна как продвинутый разработчик автономных систем. Компания имеет тесные связи с военными США.

🛸 Из недавнего Anduril показал серию дронов Ghost и линейку Roadrunner. Автономные единицы способны выполнять различные задачи: от разведки до перехвата вражеских дронов. В компании трудится больше 1000 человек, а рыночная стоимость компании оценивается около $14 миллиардов.

Anduril не является традиционным оборонным подрядчиком. Мы формируем будущее обороны, преобразуя военный потенциал США и их союзников с помощью передовых технологий.

Мы делаем ставку на скорость и результат, контролируя наши продукты от начала до конца, включая финансирование НИОКР и продажу готовых изделий с полки. Сегодня Anduril находится на этапе быстрого роста, внедряя технологии в различных регионах...

Наши офисы расположены в округе Ориндж, Вашингтоне, Сиэтле, Бостоне, Атланте, Лондоне и Сиднее.

сообщает о себе компания в деловой социальной сети.

🍿"Известная своей миссией использования ИИ во благо человечества" компания OpenAI объявила о начале сотрудничества с оборонной технологической фирмой Anduril, целью которого является интеграция программного обеспечения в системы противодействия вражеским дронам. Как подчеркнул Сэм Альтман, кооперация направлена на защиту военнослужащих США и поддержку национальной безопасности.

👺OpenAI планирует интегрировать GPT-4o и o1 в оборонные системы Anduril, а также специализированную платформу Lattice. В стейтменте сообщается, что действия 🇺🇸США в глобальной ИИ-гонке за первенство направлены на противоборство и конкуренцию с 🇨🇳Китаем, тогда как 🇷🇺Россия с её ИИ потенциалом почему-то даже не рассматривается в качестве конкурента. Печально...

В этой связи партнерство OpenAI и Anduril подчеркивает важность создания передовых технологий, которые будут доступны 🛡 Министерству обороны США и 🎩🇺🇸 разведывательному сообществу.

— сообщила вчера Anduril.

👆Критики отмечают, что первоначальные заявления OpenAI об использовании ИИ для вселенского блага на деле оказались не более чем просто обещаниями. Ранее адвокаты Илона Маска потребовали через суд запретить 👩‍💻 OpenAI стать коммерческой компанией, так как она отошла от своей изначальной миссии и философии.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
o1-system-card-20241205.pdf
4.6 MB
👩‍💻 OpenAI o1 System Card — 5 декабря.

В новом документе подробно рассказывается о том, как работает модель — o1 (и o1-mini). Ранее компания рассказывала про o1-preview в сентябре.

🔻o1 теперь эффективнее интерпретирует сложные запросы, заранее выявляя злонамеренные желания пользователя обмануть модель и скрафтить какой-нибудь вредонос. Возможно этот кейс повлиял.

🔻Уменьшено количество избыточных отказов в отношении безопасных запросов. Улучшились показатели в тестах XSTest и WildChat.

🔻o1 превосходит o1-preview: делает на 34% меньше ошибок в ответах на сложные вопросы.

🔻В тестах SimpleQA и PersonQA o1 реже выдает ложную информацию.

🔻На панели теперь просто o1 вместо o1-preview.

🔻 И 🍒 вишенка на торте: можно загружать картинки👍 но PDF пока нельзя😐

🔻OpenAI планирует внедрить o1 в свою API экосистему и постепенно расширять функционал. Анонсирован новый план ChatGPT Pro стоимостью $200 в месяц.

Режим o1 pro mode показывает превосходные результаты в сравнении с другими версиями модели. В тестах на решение задач в математике (AIME 2024), программировании (Codeforces) и науке (GPQA Diamond), pro mode демонстрирует заметное улучшение точности. Например, точность pass @ 1 в математике составляет 86% против 50% у o1-preview. В задачах Codeforces pro mode достиг 90%, что лишь незначительно превосходит стандартную версию o1 (89%). Однако наибольшее преимущество наблюдается при строгой проверке ответов на надежность ("4/4 reliability"). В этом случае o1 pro mode обеспечивает точность 80% в математике, тогда как o1 — только 67%. ChatGPT Pro открывает новые горизонты для тех, кто работает с данными, разрабатывает сложные алгоритмы или занимается научными исследованиями.
@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Добавился в реестр.

В соответствии с частью 1.2 статьи 10.6 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» уведомляем о включении Russian OSINT, расположенной по адресу https://t.iss.one/russian_osint, в перечень персональных страниц, объем аудитории каждой из которых составляет более десяти тысяч пользователей социальной сети.


💡
Что теперь поменяется?

Канал 10 тыс+ из перечня обязан не допускать на своём канале репосты каналов 10 тыс+ не из перечня (часть 11 статьи 106).


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Будущее политики за "синтетическими избирателями" и моделированием?

Бывший советник премьер-министра Великобритании 🇬🇧Доминик Каммингс выдал интересную базу. В одном из недавних интервью он заявил, что ИИ-технологии дошли до такого уровня, что политтехнологи начали работать с так называемыми 🖥"синтетическими избирателями", "синтетическими опросами" и "синтетическими фокус-группами" с помощью🤖больших языковых моделей (LLM). По сути занимаются моделированием и прогнозированием избирательных кампаний.

В чем смысл? На выходе синтетические результаты неотличимы от тех результатов, которые политтехнологи получили бы от живых людей. В LLM можно смоделировать нужный результат с помощью синтетических данных таким образом, что в реальности люди будут голосовать так, как захотят политтехнологи. Звучит фантастично.

📊 Раньше требовалось около 2 недель, чтобы собрать 1 фокус-группу (около 6 человек) и потратить на это дело от $5 000 до $10 000. Если верить чиновнику, то сейчас технологии позволяют "проводить опросы избирателей" прямо в 🤖 чат-боте, не вставая с 😎тёплого дивана.

👆Не исключается тот факт, что манипуляции с помощью 🤖ИИ-технологий навсегда изменят традиционный способ подготовки и проведения избирательных кампаний в будущем.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Министерство обороны США инвестирует в технологии выявления дипфейков

Министерство обороны США заключило контракт на $2,4 млн с компанией Hive AI для разработки технологий выявления 🤖 дипфейков. Двухлетний контракт стал первым подобного рода для подразделения инноваций в обороне — Defense Innovation Unit (DIU). По заявлению управляющего проектом DIU капитана Энтони Бустаманте данная инициатива направлена на противодействие дезинформационным кампаниям и угрозам, связанным с синтетическими медиа в киберпространстве.

Hive AI была выбрана из 36 компаний благодаря своим технологиям обнаружения ИИ-контента: видео, изображения и аудио. Примечательно, что модели Hive используют паттерны, невидимые для 👁 человеческого глаза.

Генеральный директор Hive AI Кевин Го назвал противодействие дипфейкам 🎩❗️"эволюцией кибервойны", подчёркивая важность подобных технологий для национальной безопасности.

👆Пока остаётся открытым вопрос о том, насколько эффективными окажутся подобные инструменты в реальных условиях, особенно с учётом стремительного развития ИИ. Тем не менее, контракт подчёркивает растущую значимость технологий выявления дипфейков в контексте национальной безопасности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️Ущерб от IT-преступлений в России за 9 месяцев составил 150 млрд рублей

Как сообщает "Коммерсант", по итогам 9 месяцев, в РФ было совершено 564 тыс. преступлений в сфере информационно-коммуникационных технологий (ИКТ), рост составил 15,3% по сравнению с 2023 годом.

👆Из всех преступлений это более 40% инцидентов.

🤦‍♂️ Общий ущерб от преступлений в сфере ИКТ составил 150 млрд. руб. за 9 месяцев 2024 года.

Такие данные привел и.о. руководителя отдела криминалистического сопровождения следствия–руководителя первого отделения технико-криминалистического управления ГУ криминалистики СКР Темирлан Салихов на конференции «Антифрод Россия 2024» 5 декабря.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛑Роскомнадзор сообщил, что может ограничить доступ в России для восьми зарубежных провайдеров, включая GoDaddy LLC, Amazon Web Services и HostGator LLC.

Роскомнадзор может ограничить работу зарубежных провайдеров хостинга, в числе которых Amazon Web Services, GoDaddy и некоторые другие. Насколько я понимаю, речь идет не только о блокировке сайтов этих провайдеров, но также об ограничении доступа ко всем ресурсам, которые размещены на их инфраструктуре.

Российским физлицам и организациям, которые покупают услуги хостинга у этих компаний (напрямую или через реселлеров) стоит озаботиться вопросом переноса своих сайтов к тем хостерам, которые выполняют требования российского законодательства. То же самое касается зарубежных компаний, заинтересованных в том, чтобы их ресурсы продолжали оставаться доступными на территории РФ.

написал заместитель председателя ИТ-комитета Госдумы Антон Горелкин в своём Telegram-канале.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔻 ВНИМАНИЕ: МОШЕННИКИ!

👮‍♀️ Как сообщает пресс-служба ФСБ, в последнее время участились случаи хищения личных или кредитных денежных средств граждан неизвестными лицами с использованием подменных телефонных номеров, идентичных номерам телефонов ФСБ России. Представляющиеся сотрудниками органов безопасности (иных правоохранительных органов) мошенники убеждают потенциальную жертву перевести личные или кредитные денежные средства на «безопасный счет» или срочно обналичить их с последующей передачей курьеру якобы с целью обеспечения их сохранности, а также для оказания помощи оперативным сотрудникам в предупреждении и раскрытии преступлений экономического характера.

🧠 Кроме того, мошенники нередко используют схему вымогательства денежных средств в обмен на закрытие возбужденных с их слов «уголовных дел» в отношении граждан или членов их семей.

Указанные действия сопровождаются демонстрацией посредством телефонных мессенджеров фотографий 📄«служебных удостоверений» лжесотрудников органов безопасности, копий «приказов» и иных документов, якобы обязывающих гражданина оказать содействие следственным органам. Граждан убеждают соблюдать конфиденциальность, угрожая в противном случае привлечь их к уголовной ответственности за разглашение государственной тайны или отказ от сотрудничества.

В этой связи информируем, что уведомление гражданина о привлечении в качестве подозреваемого (обвиняемого) по уголовному делу осуществляется исключительно в письменном виде и вручается лично. Сотрудники ФСБ России никогда не используют мессенджеры для связи с гражданами, не присылают им копии и фотографии своих служебных удостоверений, ведомственных приказов и иных правовых актов.

Телефоны доверия, общественных приемных органов безопасности используются исключительно для приема информации от граждан и организаций. Также вы всегда можете перезвонить на эти номера и убедиться, что звонившее вам лицо не имеет отношения к правоохранительным органам.

📞🥷 Если в речи позвонившего вам человека используются слова «ФСБ», «МВД», «Следственный комитет», «представитель службы безопасности банка», «безопасный счет», «единый расчетный счет Центрального банка России», «ваш гражданский долг», «сообщите код из СМС/ данные вашей карты/ паспорта/ СНИЛС», вас убеждают срочно продать недвижимое имущество или транспортное средство - положите трубку. За это в действующем российском законодательстве не предусмотрено ни уголовной, ни административной ответственности.

Также в связи с использованием мошенниками технологий подменных номеров, программ, 🤖имитирующих любой голос и видеоизображение, призываем внимательно относиться к звонкам и сообщениям ваших родственников, друзей, знакомых, коллег, утверждающих, что они попали в беду и им срочно требуется крупная сумма. Позвоните им сами, задайте вопросы, на которые могут знать ответ только они, убедитесь, что вас не пытаются обмануть.

— cообщает пресс-служба ФСБ.

🤦‍♂️ Сегодня стало известно, что 👮ФСБ пресекла работу кол-центров, обманувших 100 тыс. человек в более чем 50 странах мира. Доходы международной сети кол-центров составляли $1 млн в день, сообщили в ФСБ России.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 iVerify: на 2500 девайсов приходится 7 случаев заражения 🤠 Pegasus spyware

Недавно опубликованное исследование iVerify, компании из Нью-Йорка, cообщает о том, что они сделали специальное приложение с функцией Mobile Threat Hunting — осуществляет проверку 📱устройства на наличие вредоносного ПО, в том числе позволяет задетектить Pegasus от NSO Group. Благодаря пользователям стало известно: в ходе первой волны сканирования зафиксированы 7 случаев заражения печально известным шпионским ПО Pegasus на каждые 2500 устройств.

В ходе нашего исследования было обнаружено: 2,5 зараженных устройства приходится на 1000 сканирований - этот показатель значительно превышает все ранее опубликованные отчёты.

— сообщают исследователи.

Ранее исследования в отношении Pegasus ограничивались устройствами, которые уже вызывали подозрения, создавая так называемую "слепую зону" для большинства пользователей. iVerify обнаружили 5 новых типов малвари для и iOS и Android, оставляющих "артефакты" в логах и диагностических данных устройства.

🤦‍♂️iVerify переименовала NSO Group в "Rainbow Ronin" или "Радужный ронин". Ну и названия придумывают. А знаете почему так решили назвать?

Мы выбрали ронина - самурая, у которого не было господина или хозяина. Это сравнение вполне уместно, так как эти кодеры готовы продать ПО практически любому, у кого есть достаточно денег, хотя утверждают, что они продают только государственным структурам или правоохранительным органам. В соответствии с психологическим аспектом именования, мы решили смешать ронина с мягкой стороной персонажа детского мультфильма (образ пони, радуги и бабочки). В этом духе мы называем группу NSO «Радужный Ронин», чтобы помочь персонифицировать угрозу, повысить способность концептуализировать риски в ландшафте угроз и понять методы атаки.


👆В Google Play приложение платное — $1. Надо заморачиваться с оплатой в 🏬Google Play, поэтому сам не тестировал и особо желания нет. Цифры по заражению интересные, а в остальном статья сильно похожа на кликбейт — купите наше приложение, чтобы проверить ваше устройство.

🦠 Подробности разбора 5 новых вредоносов пообещали раскрыть на OBTS v7.0.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Чуть больше подробностей к этому посту https://t.iss.one/Russian_OSINT/4325 про киберцентр NATO.

🇺🇸 NATO Integrated Cyber Defense Centre к 2028 объединит в себе уже существующие подразделения: Cyber Security Center, Cyber Operations Center и Cyber Threat Analysis Branch, а также CIO (chief information office). Цель — усилить способность НАТО защищаться от киберугроз, оперативно реагировать на инциденты и координировать усилия союзников для обеспечения безопасности в киберпространстве.

По утверждению бригадного генерала Сэма Ривза, инициатива поможет добиться большей сплочённости и согласованности при проведении киберопераций. Центр с его пространством позволит экспертам находиться рядом, делая работу более эффективной за счет постоянной коммуникации, также оперативно обмениваться информацией и реагировать на инциденты.

В центре сейчас пытаются рекрутировать специалистов из 32 стран-членов НАТО. Запуск откладывается до 2028 года в связи с необходимостью решения кадровых вопросов и организационных моментов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM