Russian OSINT
36.3K subscribers
3.16K photos
246 videos
78 files
3.07K links
Кибербезопасность, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

👨‍💻На кофе:
@russian_osint_donate

📲Связаться (🚨ЕСТЬ ФЕЙКИ)
@russian_osint_bot

Регистрация в РКН: https://clck.ru/3F4j7B
Download Telegram
👨🏻‍💻Павел Дуров прокомментировал "уязвимость, которая даёт доступ к камере и микрофону"

Российские газеты пишут, что Telegram якобы "подтвердил уязвимость" в приложении для компьютеров от компании Apple. Это не так.

Напротив, в нашем сообщении мы объяснили, что никакой уязвимости не было. Потому что заявленная “уязвимость” заключалась в следующем: "Если бы у злоумышленника уже был доступ к Вашему компьютеру, он мог бы управлять Вашей камерой и микрофоном через Telegram". Но если компьютер уже скомпрометирован, то доступ к микрофону через Telegram меньшая из проблем, о которых стоит беспокоиться.

Как я отмечал ранее, в технических аспектах СМИ часто гонятся за громкими заголовками и вводят в заблуждение пользователей.

👆Сообщил Дуров в своём Telegram-канале, комментируя недавнюю новость.
💣 В США начали блокировать TikTok

Монтана стала первым штатом США, где запретили TikTok. Губернатор Грег Джанфорте подписал закон о ♋️запрете TikTok, который вступит в силу 1 января 2024 года.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Минцифры работает над законопроектом, в соответствии с которым правительство будет определять перечень объектов критической информационной инфраструктуры (КИИ), а также сроки их перехода на отечественные решения.

https://www.vedomosti.ru/technology/articles/2023/05/18/975584-mintsifri-gotovit-zakonoproekt-o-printsipah-opredeleniya-kritichnosti-infrastrukturi

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏 Сообщают, что яблочникам завезли официальный ChatGPT в AppStore, об этом написано в блоге OpenAI.

👍Приложение будет собирать следующие данные о пользователе:

- Контактная информация
- Пользовательский контент
- Уникальные идентификаторы
- Данные об использовании приложения
- Диагностические данные

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Ресерчеры BIZONE расчехлили группу украинских хактивистов Leak Wolf, которая провела уже более 40 резонансных атак на российские компании, в том числе в сферах розничной торговли, образования и IT, действуя «тише воды, ниже травы».

Как отмечают исследователи, за прошедший год ландшафт угроз, связанных с утечками данных, претерпел значительные в силу известных обстоятельств: на первый план вышли хактивисты.

У них нет финансовых мотивов, как у кибервымогателей, или шпионских целей, как в случае с АРТ.

Leak Wolf 
— один из характерных примеров этого типа злоумышленников.

Основную деятельность они начали в апреле 2022 года — именно тогда в подконтрольном группе ТГ-канале были размещены данные нескольких жертв.

Характерная черта Leak Wolf заключается в том, что преступники в своих кампаниях полагались, прежде всего, на человеческие ошибки, практически не применяя в атаках вредоносное ПО.

В отличие от других группировок Leak Wolf не пыталась эксплуатировать популярные уязвимости в публично доступных приложениях, использовать вредоносное ПО или фишинговые почтовые рассылки. 

По данным управления киберразведки BIZONE, атакующие использовали аккаунты сотрудников компаний или доступы IT‑подрядчиков.

Подобная тактика позволяла злоумышленникам оставаться незамеченными вплоть до слива украденных данных на ТГ-канале.

Чтобы не привлекать внимания, преступники также арендовали серверы на территории России либо использовали VPN.

Помимо взлома IT‑провайдеров, злоумышленники получали несанкционированный доступ, анализируя утечки данных физических лиц. Сотрудники компаний нередко пренебрегают цифровой гигиеной.

После проникновения в инфраструктуру компании злоумышленники сканировали сеть, собирали важную для бизнеса информацию (например, клиентскую базу), загружали в облачное хранилище и публиковали ссылку в ТГ-канале.

Обнаружить подобные инциденты без эффективного мониторинга практически невозможно, более того, необходим проактивный поиск угроз.

Познакомиться с TTPs Leak Wolf можно в исследовании.

Кстати, прочитав в отчете про компрометацию IT-провайдеров, как один первоначальный векторов атаки, вспомнили мы почему-то стихотворение, присланное нам анонимом. И дело тут совершенно не в Бизонах...
👨🏻‍💻Интерфакс: Минфин предлагает взымать 13-15% НДФЛ с уехавших из России фрилансеров и граждан на удаленной работе

Минфин подумывает взимать НДФЛ по стандартным ставкам в 13-15% с заработков тех россиян, кто в силу переезда за границу утратил налоговое резидентство России, но остается штатным "дистанционным" сотрудников, и ряда фрилансеров, работающих на российских заказчиков.

Сейчас такие лица могут вообще ничего не платить в российскую казну, а ранее Минфин предлагал облагать их заработки по ставке в 30%.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💀"ИИ угрожает будущему человечества!", - считает 61% американцев по результатам опроса. Reuters/Ipsos.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Киберкомандование США делает ставку на частный бизнес для укрепления обороноспособности страны

В рамках различных инициатив Киберком США продолжает плотно взаимодействовать с частным американским сектором в области обмена информацией и использования уникальных наработок для обнаружения вредоносных программ:

"Только за последний год Киберкомандованию удалось посотрудничать с 22 партнерами из частного сектора, мы смогли передать 149 уникальных индикаторов вредоносной кибердеятельности. Кибер - это командная игра", - комментирует Холли Баруди, исполнительный директор Cybercom.

"Угроза для украинцев со стороны России - это угроза для нас. Угроза в любой точке этого [Индо-Тихоокеанского] театра военных действий со стороны 🇨🇳Китая - это угроза для нас. Способность делиться информацией имеет фундаментальное значение", - сказал в среду генерал-майор Уильям Хартман во время выступления на конференции LANPAC.

🎖 Американская группа киберспециалистов "hunt-forward team" покинула Украину за несколько дней до начала СВО, и тем не менее, они продолжают обмениваться информацией об угрозах, об этом сообщает Defensescoop.

👀 Руководитель разведывательного агентства «Р-Техно» Роман Ромачев: В отличии от разведывательного сообщества частный бизнес (компании, организации) присутствует на всех континентах и во всех странах, поэтому взаимодействие с частым бизнесом решает вопрос локального присутствия.

Частный бизнес живёт в условиях конкуренции и предпринимателям вместе со своими сотрудниками необходимо иметь высокую квалификацию, а также обладать актуальными профессиональными компетенциями, которые зачастую выше, чем у представителей разведсообщества.

👮 Американское разведсообщество давно это поняли и соответственно начали привлекать частный бизнес для решения вопросов, которые относятся к сфере безопасности и аналитики.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Более 8000 этичных хакеров проверили безопасность Госуслуг

В начале февраля Минцифры запустили проект по поиску уязвимостей на Госуслугах, предоставляя возможность исследователям поучаствовать в багбаунти.

Этичным хакерам удалось найти 34 уязвимости, большинство из которых — со средним и низким уровнем критичности. Выплаты были самые разные от 10 000₽ до 350 000₽.

✔️ "По итогам проекта можно сказать, что работа исследователей помогла улучшить систему безопасности Госуслуг", - сообщает Минцифры.

👆Примечательно, что в багбаунти участвовали даже 🫶белые олдскул хакеры в возрасте 55 лет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
In-Q-Tel Inc.pdf
2.7 MB
😌👨‍🦳😍 In-Q-Tel Inc.

Норман Огастен предложил директору ЦРУ Джорджу Тенету создать организацию, которая повторит бизнес-модель Кремниевой долины и работать будет в основном там же. Через венчурные инвестиции она должна была привлекать к сотрудничеству самые перспективные и влиятельные компании, давать им деньги и свободу действий, а взамен получать передовые средства поиска и анализа информации. Первоначальный бюджет In-Q-Tel — $30млн в год.

Для успешного функционирования фонду необходимо было наладить взаимодействие с компаниями Кремниевой долины, которые являлись лидерами в области IT-технологий на тот момент. Для решения данной задачи был привлечен Гилман Луи - разработчик видеоигр из компании Кремниевой долины, который имел достаточно тесные связи с руководством крупных IT компаний.

К февралю 1999 года Корпорация была окончательно оформлена как юридическое лицо, а в марте получила от Агентства (ЦРУ) первый контракт.

Юридически In-Q-Tel независим от ЦРУ, что открывает дорогу на международную арену и дает возможность заниматься разведывательной деятельностью, не бросая тень на ЦРУ и Правительство США. Для обеспечения всестороннего сотрудничества в ЦРУ работает Центр по взаимодействию с In-Q-Tel (Q-Interface Center, QIC). QIC озвучивает In-Q-Tel потребности разведки, In-Q-Tel ищет среди стартапов решения.

✈️@rtechnocom

🏴🏴‍☠️🏁🚩
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 В течение ближайших 10 лет "суперинтеллект" станет умнее и продуктивнее большинства профессиональных экспертов

В своём блоге OpenAI выкатили текстовое полотно, где заявляют, что "суперинтеллект" (AGI) станет гораздо более мощным в ближайшие годы, чем любые другие технологии, с которыми человечеству приходилось сталкиваться ранее.

"Учитывая возможность 🫤экзистенциального риска [для человечества] - мы не можем не реагировать на него. Мы должны уменьшить риски, которые связаны с сегодняшними ИИ-технологиями. Суперинтеллект потребует от нас особого отношения и координации."

1️⃣ Компания OpenAI видит необходимость в координации между правительствами крупнейших стран, компаниями и организациями, которые поспособствуют плавной интеграции 🤖AGI в гражданское общество, обеспечивая безопасность систем для людей. OpenAI полагает, что бизнес должен придерживаться чрезвычайно высоких стандартов 🍀"ответственного поведения".

👆Как раз на днях демонстрировалось "ответственное поведение" большого бизнеса в отношении конфиденциальности пользователей на сумму 1,2 млрд евро.

2️⃣ OpenAI считает, что нужно создать похожую на МАГАТЭ организацию, которая будет следить и контролировать развитие ИИ. Это будет своего рода международный наблюдательный орган для контроля развития ИИ-технологий. Например, организация сможет инспектировать системы компаний, проводить аудит, проверять на соответствие стандартам безопасности, накладывать ограничения и т.д.

3️⃣ OpenAI хочет сделать суперинтеллект безопасным. "Это открытый исследовательский вопрос, над которым мы и другие прилагают много усилий", - заявляют ИИ-эксперты.

👆Создатели ChatGPT утверждают, что ИИ вероятно превзойдет в компетентности большинство людей-экспертов в профессиональных областях в течение следующих 10 лет и "сверхинтеллект" станет одной из главных технологий прогресса для цивилизации. Более того, он сможет "делать такой же объем продуктивной деятельности, как одна из крупнейших корпораций современности".

🤖Скайнету быть.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Шпионский скандал с израильским ПО Pegasus от NSO Group продолжает сотрясать Европу.

Французские СМИ сообщают, что в ходе судебного расследования инцидента годичной давности криминалисты обнаружили следы spyware на устройстве Флоренс Парли, занимавшей пост министра обороны Франции в период с 2017 по 2022 гг. 

Информация подтверждается также Национальным агентством безопасности информационных систем (ANSSI) и DGSI, французской службой контрразведки.

Новая жертва попонила стала шестой в списке из министров, включая Жана-Мишеля Бланке, Жаклин Гуро, Жюльена Денорманди, Эммануэль Варгон и Себастьена Лекорню, за которыми велась слежка.

Вообще французские журналисты Mediapart сообщают о 23 пострадавших.

На оснований виктимологии шпионской кампании в числе организаторов указывается Марокко, однако, как известно, это лишь прокси.

В то время как, технологии и разработчики NSO Group в реальности к тому времени уже переехали из Израиля в штаты через организованные АНБ и ЦРУ фирмы-прокладки на фоне всех скандалов и разоблачений.

Поэтому пока французы подглядывали друг за другом, где-то стороны за всем наблюдал американский офицер из разведки, у которого на компе лежали копии всех эксфильтрованных Pegasus данных.

И, как показывает мексиканский опыт, на таком софте можно и бизнес неплохой состряпать.

Генеральный прокурор Мексики предъявил обвинения четырем бывшим силовикам в растрате, мошенничестве и преступном сговоре в рамках покупки Pegasus в 2014 году, за который тогда NSO получила 26 млн. долларов.

Вообще за период 2012-2018 гг. федеральное правительство Мексики потратило на Pegasus до 300 млн. долларов, часть из которых по откатной схеме осело в карманах чиновников, военных и правоохранителей.

И, как сообщают The Times со ссылкой на местных журналистов, власти Мексики также успешно продолжают использовать Pegasus в отношении политических оппонентов и журналистов.
🤖ИИ убьёт поисковики Google Search и Amazon, а человекоподобные роботы будут обходиться компаниям дешевле людей

Билл Гейтс считает, что в недалеком будущем первая компания, которая преуспеет в развитии ИИ, сможет занять лидирующую роль на рынке, создав🤖персонального "цифрового агента" в качестве универсального помощника для человечества. По его мнению, ИИ-технология будет настолько глубокой и революционной, что её потенциал изменит поведение и привычки людей.

📖"Вы больше никогда больше не зайдете в поисковики и не будете искать ничего на Amazon. ИИ-помощник будет понимать потребности и привычки человека, а также 👨‍🎓изучать за него всё то, на что у него не хватает времени", - считает миллиардер.

Повелитель вышек 5G вангует появление таких мощных 🤖 цифровых агентов спустя некоторое время, но не указывает конкретных сроков, а пока человечество будет довольствоваться ChatGPT, обкатывая генеративные технологии ИИ.

🔬 Однозначно позитивным моментом миллиардер видит развитие ИИ в области медицины, которое возможно позволит создать совершенные лекарства. Вполне вероятно даже продлить жизнь и омолодиться.

Кроме этого, Гейтс также добавил, что будущие 🤖"человекоподобные роботы-гуманоиды" будут обходиться компаниям дешевле, чем "человеческий персонал" из плоти и крови, что приведет к массовым сокращениям.

😏"Когда мы будем изобретать этих роботов, нам просто необходимо убедиться, что они не заболеют болезнью Альцгеймера", - пытается остроумно шутить Гейтс.

Лицо 😕 работяг после тяжелой смены на заводе, которые узнали, что их заменят «гуманоидами», представили?

👆ReclaimTheNet благодаря OSINT заметили интересный факт, а именно то, что🎩Бильдербергский Клуб решили обсудить искусственный интеллект в качестве одной из ключевых тем на своей встрече в этом году. На сходке собрались большие биг-боссы крупнейших транснациональных корпораций, правительств, в том числе топы и бизнес-лидеры таких компаний, как Palantir, OpenAI, Intel, Pfizer, ВЭФ и многих других организаций.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇭🇰Директор компании стал жертвой криптовалютной аферы и перевел $2 миллиона мошеннику из WhatsApp

Как сообщает SCMP, 47-летний бизнесмен познакомился в cоциальной сети Facebook* со скамером "экспертом по инвестициям в крипту", который магическим образом убедил его создать счёт в фальшивом приложении и перевести туда деньги. Жертва и мошенник перешли на общение через WhatsApp.

"С 19 апреля по 13 мая предпринимателя обманом заставили перевести 16,23 миллиона гонконгских долларов на 16 указанных банковских счетов", - сообщил источник, имеющий отношение к делу. Это примерно 168 миллионов рублей по текущему курсу.

🥷 Как только бизнесмен понял, что его обманули, а мошенник перестал выходить на связь и заблокировал ему доступ к "инвестиционному счету", то он решил обратиться в полицию.

👮Полицейские квалифицируют дело, как "получение имущества обманным путем" и социальному инженеру грозит срок до 10 лет, если его поймают.

📊По данным полиции, в прошлом году в Гонконге было зарегистрировано 2 336 случаев мошенничества по криптовалютным делам, что на 67% больше, чем в 2021 году. В общей сложности в рамках этих дел было похищено свыше $217 миллионов, что на 106% больше, чем годом ранее.

🤦‍♂️Перевести ноунейму "эксперту по инвестициям" из интернета 168 миллионов рублей, переписываясь с ним по WhatsApp...

*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Генерация реалистичных изображений в Midjourney с помощью GPT-4

Открыл для себя пушку для Midjourney. Если вам надоело придумывать prompts для генерации изображений в Midjourney, то советую попробовать использовать связку 📸Midjourney+👩‍💻 GPT4 (плагин Photorealistic), чтобы сэкономить время на описании к изображению.

🍰Что нам понадобится?

1️⃣ Доступ к GPT-4 и необходимо установить Photorealistic plugin.

2️⃣ Подключить плагины и выбрать Photorealistic.

3️⃣ Пишем: Generate photorealistic Midjourney prompt on ... (и кратко то, что вы хотите увидеть на изображении).

4️⃣ Пример: Generate photorealistic Midjourney prompt on Hong Kong businessman is crying.

5️⃣ Длинный сгенерированный промпт от GPT-4 вставляем в Midjourney.

⚠️Единственный минус - слишком активно расходуются часы для генерации)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 🎖 Космические силы CША изучают возможность проведения хакерских атак из космоса

Руководитель командования космических операций США рассказал о том, что военные рассматривают возможность проведения кибератак по конкретным целям прямо из космоса, об этом пишет FCW.

"Сегодня у 🇺🇸 USCYBERCOM есть все возможности для кибератак. Сейчас прорабатывается вопрос относительно того, как могут использоваться наступательные кибернетические возможности для решения задач из космоса в будущем», – сообщил генерал Стивен Уайтинг.

В ближайшие пару лет Космические силы планируют создать 📝"кибернетический компонент" для Киберкомандования США, аналогичный тому, который уже создан для Индо-Тихоокеанского командования США, сказал Уайтинг.

👆Упоминается, что США планируют защищать свое киберпространство, включая космос, от 🇨🇳Китая, 🇮🇷Ирана, 🇷🇺 России, 🇰🇵Северной Кореи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Adobe внедряет в Photoshop ИИ для редактирования изображений

Новая функция Generative Fill с нейросетью 🔥Firefly позволяет пользователям легко добавлять, расширять или удалять содержимое с изображений с помощью простых текстовых подсказок.

Самое интересное то, что на любых изображениях буквально в пару кликов с помощью ИИ можно 📸 убрать любые предметы, людей, животных, заменить стакан воды чашечкой кофе, ягоды мороженным и так далее. Посмотреть наглядно, как работает технология тут.

"Представьте насколько универсальный инструмент для дезинформации и создания фейков появится у людей в ближайшее время. Как теперь доверять фотографиям? Непонятно. ИИ делает свою работу настолько качественно, что теперь крайне сложно отличить оригинал от отредактированного изображения. И это все буквально в пару кликов", - тревожно комментирует нововведения один пользователей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮Национальный центр по компьютерным инцидентам фиксирует более 170 кибератак на РФ ежедневно

НКЦКИ каждый день фиксирует более 170 комплексных атак на информресурсы 🇷🇺 России после начала СВО на Украине, об этом сообщил заместитель директора Национального координационного центра по компьютерным инцидентам Николай Мурашов.

«Ежедневно на информационные ресурсы РФ фиксируется более 170 комплексных компьютерных атак. Они проводятся из различных точек земного шара и при этом четко скоординированы. На постоянной основе уполномоченные государством органы осуществляют мониторинг более 35 тысяч информационных ресурсов. По показателям 2023 года по обращениям центра прекращена деятельность более 7100 вредоносных ресурсов. Прекращено существование более 6500 доменных имен», - заявил Николай Мурашов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
It-OSINT.pdf
1.7 MB
😌😙🥸😍 Приключения итальянцев на Украине, или кто есть кто в итальянском OSINT-сообществе

В конце марта 2023 года итальянское OSINT-сообщество ITSTIME провело тренинг по OSINT и HUMINT для специалистов органов безопасности и обороны Украины. Сам факт начала сотрудничества разведсообщества Италии со спецслужбами Украины говорит о намерении Италии принять активное участие в противодействии Российской Федерации в информационном поле.

Во время тренинга итальянские специалисты сосредоточили внимание на стратегиях и практиках использования цифровых технологий и социальных сетей врагом для сбора информации в интернете, deep web и dark net. А также учили украинских специалистов ориентироваться в цифровых сетях противника, определять возможные цели и проводить информационные операции во вражеских сетях.

Участники также совершенствовали навыки мониторинга различных типов угроз, формирования стратегий предотвращения и разработки планов реагирования на чрезвычайные ситуации, риски и кризисы.

✈️@rtechnocom

🏴🏴‍☠️🏁🚩
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Политик США: Роботы-убийцы могут заменить пехотинцев в ближайшие 10 лет

Представитель демократической партии Сет Уилбур Моултон и бывший офицер корпуса морской пехоты в контексте обсуждения стремительного развития ИИ рассказал о том, что близок тот день, когда военные💀роботы-убийцы станут новой реальностью в будущих конфликтах, об этом пишет Politico. Сейчас в США обсуждаются этические моменты, которые помогут регулировать ⚖️правовые аспекты использования подобного оружия.

🗣"Я думаю, что мы могли бы производить роботов уже сегодня, если бы действительно захотели. Вопрос лишь в том, как выглядит робот-убийца, верно? Если вы говорите об автономных беспилотниках, то у нас уже есть такая технология, и мы очень быстро развиваемся...", - заявил Моултон.

👆Политик утверждает, что "роботы-убийцы заменят живых 🎖 людей-пехотинцев через 5 или 10 лет, и это будут даже не десятилетия".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM