Russian OSINT
36.3K subscribers
3.16K photos
246 videos
78 files
3.07K links
Кибербезопасность, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

👨‍💻На кофе:
@russian_osint_donate

📲Связаться (🚨ЕСТЬ ФЕЙКИ)
@russian_osint_bot

Регистрация в РКН: https://clck.ru/3F4j7B
Download Telegram
🤖Cкайнет под названием «Voyager» бросает вызов открытому миру Minecraft!

"Агент пожизненного обучения" Voyager научился самостоятельно развиваться и добывать ресурсы в игре-песочнице Minecraft без вмешательства человека. Одной из главных его задач является непрерывное исследование открытого мира.

Voyager взаимодействует с GPT-4 посредством запросов "черного ящика", что позволяет обойти необходимость точной настройки параметров модели.

🚜 Исследователи в основу Voyager заложили 3 компонента:

1️⃣ Автоматический учебный план, который максимизирует исследование.

2️⃣ Расширение библиотеки навыков исполняемого кода (хранение и извлечение сложных моделей поведения).

3️⃣ Механизм подсказок, который включает в себя обратную связь с окружающей средой, анализ ошибок и самопроверку кода с целью улучшения программы.

🤖 Скайнет Voyager "с колёс" готов погрузиться в игровой мир и начать исследовать мир без подсказок человека: собирать ресурсы, прокачивать скиллы, совершать оригинальные открытия, становиться умнее и производительнее благодаря "отладке".

🧠"По сравнению с предыдущей версией SOTA, он в 3,3 раза эффективнее получает уникальные элементы, преодолевает в 2,3 раза больше расстояний и продвигается в 15,3 раз быстрее", - сообщается в исследовании.

Удивленные комментарии некоторых пользователей ниже:

"Может запустить его в👨‍👦Sims?"

"А что если в играх будущего абсолютно все🎴NPC будут самообучаться по такому же принципу и будут иметь уникальную судьбу, навыки, поведение?"

"Помните, когда мы были поражены тем, что ИИ обыграл человека в шахматы? Теперь он сам себя обучает в Minecraft!"

👆Исследователи называют Voyager большим скачком в развитии автономных агентов в сложных открытых мирах. Прикладное применение может быть абсолютно разное: информационная безопасность, создание видеоигр, моделирование ситуаций в военных симуляторах и многое другое.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Несколько источников сообщают, что последние 2 недели OpenAI массово рассылает письма на почту ↔️"ChatGPT Plus - Termination notice", блокируя аккаунты без причины. Случай не единичный.

Если вы тоже столкнулись с такой проблемой - напишите @russian_osint_bot. Интересно узнать является ли проблема массовой для тех, кто проживает в РФ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺К 2030 году ЕС хочет обязать всех граждан иметь уникальное цифровое удостоверение личности

Европейская комиссия намерена инвестировать 46 миллионов евро в европейский кошелек цифровой идентификации (EUDI) - приложение для📱смартфонов, которое позволит гражданам всех 27 стран-членов ЕС иметь свой персональный уникальный цифровой отпечаток идентификатор.

Кошелек EUDI будет использоваться для предъявления проездных документов, путешествий, подтверждения профессионального образования, регистрации SIM-карты, открытия банковского счета и получения социальных льгот.

В пилотных проектах примут участие 250 государственных и частных организаций в странах ЕС, а также в 🇮🇸Исландии, 🇳🇴Норвегии и 🇺🇦Украине.

👍 Программа "Цифровое десятилетие" подразумевает то, что к 2030 году каждый житель ЕС будет иметь доступ к "безопасному и удобному электронному идентификатору".

👆Некоторые эксперты выражают обеспокоенность относительно безопасности проекта, так как хранение такого количества данных в одной системе может спровоцировать 🥷злоумышленников на активные действия. Другие видят проблему в том, что ЕС планомерно "загоняет своих граждан в цифровой концлагерь".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователь Джереми Фаулер обнаружил незащищенную паролем базу данных популярного бесплатного сервиса Super VPN, который имеет общее количество загрузок 100 миллионов в Google Play.

База данных содержала 360 308 817 записей размером 133 ГБ, включая адреса электронной почты пользователей, исходные IP-адреса, геолокацию и записи об используемых VPN-серверах.

Среди утекших данных также были секретные ключи, уникальные идентификаторы пользователей приложений и номера их UUID, который можно использовать для получения дополнительной информации (модель телефона или устройства, операционную систему, тип подключения к Интернету и версию приложения VPN).

Кроме того, база включала ссылки на веб-сайты, которые посещали пользователи приложения, а также платежная информация.

И это при том, что согласно официальной документации, доступной в App Store, разработчики сервиса утверждали, что журналы сетевой активности клиентов не ведутся и не хранятся.

Примечательно, кстати и то, что разработчиком SuperVPN в магазине приложений Apple значится Qingdao Leyou Hudong Network Technology Co., тогда как в Google - SuperSoft Tech.

После направления ресерчером соответствующего уведомления владельцы сервиса переконфигурировали базу. И ни одна из компаний так и не предоставила ни одного комментария по поводу инцидента.

Любителям бесплатных VPN-сервисов определенно стоит призадуматься, впрочем и с платными - дела обстоят не лучше. Proton не даст соврать.
🛡 Сенатор Шейкин: России нужен аналог китайского файрвола который будет полностью блокировать доступ к нежелательным интернет-ресурсам и VPN

Как сообщают РИА Новости, сенатор Шейкин считает, что России нужен аналог китайского файрвола с невозможностью обхода блокировки.

"В Российской Федерации с учетом беспрецедентного давления со стороны стран Запада, явной недружественной политики, полагаю, необходим аналог "китай‌ского файрвола", который будет способен полностью блокировать доступ к нежелательным интернет-ресурсам, включая ВПН-сервисы, если будет продолжаться игнорирование российского законодательства", - сообщил сенатор.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🟢 Генеральный директор NVIDIA: В новой ИИ-эре "каждый является программистом"

Биг-босс компании NVIDIA Дженсен Хуанг убежден, что традиционная технологическая индустрия не поспевает за быстрым развитием искусственного интеллекта. В текущих реалиях ИИ-технологии резко снизили барьер для входа в программирование.

"Сейчас каждый является программистом. Вам всего лишь нужно сказать компьютеру что вы хотите. Мы достигли переломного момента новой эры вычислений", - заявил Хуанг в понедельник на Тайване, назвав комбинацию из ускоренных вычислений и генеративного ИИ "изобретением с нуля".

📝 Хуанг представил новый мощный графический процессор для игр и платформу ИИ для разработчиков, позволяющую создавать игры с онлайн-аватарами, имитирующими поведение игроков.

"Это будущее видеоигр. ИИ будет участвовать в рендеринге и синтезе окружения, а также анимировать персонажей", - сказал он.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎭 Нашел интересный проект One-click deepfake (face swap) у Сомдева Сангвана из 🇮🇳Индии. Проект создавался вероятно для новичков. Установка состоит из простых 4 пунктов. Для генерации дипфейка в развлекательных целях требуется только фотография и видео. GUI очень минималистичный и понятный.

https://github.com/s0md3v/roop

🧐 Попытался сделать из Илона Маска лысого Джейсона Стэтхэма, но что-то пошло не так с волосами на голове.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😷 Троян-вымогатель Rasket для Android угрожает гражданам РФ сливом данных

«Лаборатория Касперского» сообщает о трояне-вымогателе Rasket для Android, который крадет данные россиян, маскируясь под невинные приложения, и требует 5000 рублей выкупа.

Программа-вымогатель нацелена на пользователей в 🇷🇺 России. Когда троянец попадает на смартфон и активируется, он получает доступ к фотографиям, видео и 📄документам, а также к 📧СМС и 📞контактам жертвы. После этого злоумышленники грозят обнародовать скомпрометированные данные.

Троянец мимикрирует под сервисы для знакомств или чаты для взрослых, программы с функцией радар-детектора, а также под моды (дополнения) и лотерейные приложения.

«Обнаруженный нами троянец имеет несколько особенностей. Во-первых, помимо вымогательства и спам-рассылки, приложение также может совершать банковские переводы с аккаунта жертвы. Для этого в самом начале работы зловред запрашивает разрешение на отправку СМС. Такой функционал позволяет в равной степени отнести его к вымогателям, СМС-троянцам и банковским вредоносам. Во-вторых, злоумышленники используют сразу несколько тактик: помимо ссылки на скачивание себя, текст спам-рассылки в некоторых версиях этого троянца содержал ссылки на фишинговые сайты, а также сообщения с просьбой перевести деньги, например, якобы на лечение больной дочери. В-третьих, зловред сделан с использованием легитимного инструмента. Речь идёт о плагине для популярного приложения, позволяющем создавать другие программы», — отмечает Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского».

🛡 Как защититься?

1️⃣ Не переходить по ссылкам из сомнительных сообщений;
2️⃣ Скачивать приложения только из официальных источников;
3️⃣ Использовать на смартфонах защитные решения, которые не позволят установить вредоносное ПО.

📖 Подробнее в блоге.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Вредоносное приложение-шпион для Android с модулем SpinOk установили свыше 421 000 000 раз

Компания «Доктор Веб» выявила программный модуль для ОС Android, который обладает 🥷 шпионскими функциями. По информации специалистов он собирает информацию о хранящихся на устройствах файлах, способен передавать их злоумышленникам, а также может подменять и загружать содержимое буфера обмена на удаленный сервер. Этот модуль распространяется под видом маркетингового SDK и встраивается разработчиками в различные Android-игры и приложения, доступные в том числе в Google Play.

Троянское SDK расширяет возможности JavaScript-кода, выполняемого на загружаемых рекламных веб-страницах. Оно добавляет такому коду множество возможностей, среди которых:

- Получение списка файлов в указанных директориях
- Проверка наличия заданного файла или директории на устройстве
- Получение файла с устройства
- Получение и изменение содержимого буфера обмена

👆Подробнее: https://news.drweb.ru/show/?i=14705&lng=ru

👆 Вирусные аналитики ↔️обнаружили его в 101 программах, которые суммарно были загружены не менее 421 290 300 раз. Таким образом, сотни миллионов владельцев Android-устройств рискуют стать жертвами кибершпионажа. Компания «Доктор Веб» оповестила корпорацию Google о выявленной угрозе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔🇷🇺Наблюдаете ли вы проблемы в работе OpenVPN?
Anonymous Poll
56%
Да, есть проблемы.
44%
Нет, все хорошо.
🇺🇸 Министерство обороны США повышает осведомленность о космической среде

Компания "Maxar Technologies", предоставляющая свои услуги министерству обороны и разведывательным службам США, рассматривает возможность использования своих спутников для выполнения задач наблюдения за объектами на Земле и активностью на орбите.

Компания является одной из трех фирм, заключивших контракт с Национальным разведывательным управлением, разрабатывающиим и эксплуатирующим разведывательные спутники, на предоставление изображений ИСЗ в течение следующих 10 лет в рамках своей программы Electro-Optical Commercial Layer (EOCL).

Контракт, заключенный "Maxar Technologies" в 2022 году и оцениваемый в более чем 3 миллиарда долларов, включает предоставление изображений Земли, а также задействование ИСЗ для получения «неземных» данных, включая изображения космической среды с высоким разрешением.

И если США заявят, что они обеспокоены скоплением мусора на околоземной орбите, не верьте им. Ведь главной целью программы EOCL является отслеживание активности России🇷🇺 и Китая🇨🇳 в космосе.
Таким образом, мы становимся свидетелями нового витка милитаризации космоса.

@cyber_MipZ
В F-Droid появилось удобное приложение-wrapper 📱 gptAssist для работы с ChatGPT, которое распространяется по лицензии GPL-3.0. Особенность его в том, что приложение блокирует все URL-адреса, которые не являются важными для работы.

👆Не поддерживает вход через учетную запись Microsoft или Google.

↘️ https://f-droid.org/ru/packages/org.woheller69.gptassist

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 ИТ-инфраструктура Фонда "Сколково" восстановлена после кибератаки

"Работоспособность основных информационных систем и ключевых цифровых сервисов Фонда «Сколково» восстановлена. Продолжается настройка и оптимизация блоков, подвергшихся 🥷 атаке. Правоохранительные органы ведут расследование инцидента", - сообщается на официальном сайте.

👆Ранее, инфраструктура Фонда «Сколково» подверглась хакерской атаке в ночь с 28 на 29 мая. Злоумышленники получили доступ к ряду информационных систем и сетевых ресурсов. В частности, был взломан файлообменник, расположенный на физических мощностях Фонда.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Underside
OSINT: тренинг по цифровым коммуникациям для Форин-офиса

В прошлом материале редакция Underside рассказала о новой британской стратегии социальных сетей – документе, описывающем направления и методику работы Форин-офиса с общественным мнением в период проведения СВО. Новое расследование Underside раскрывает, как Форин-офис на протяжении нескольких лет осуществляет обучение своих сотрудников в digital-пространстве и проведении кампаний в противодействие России.

Главные действующие лица - специалист по цифровым коммуникациям Энди Блэк и компания Comskills, чья деятельность посвящена обучению навыкам OSINT, SOCMINT, проведению коммуникационных кампаний. Ранее Блэк работал консультантом по анализу социальных сетей (SOCMINT) в Reuser's Information Services (RIS), основателем которого является бывший сотрудник Министерства обороны Нидерландов Арно Ройзер.

Компания занимается обучением по искусству стратегической разведки, OSINT-разведке, конкурентной разведке, обработке информации, стратегиям поиска в интернете и тактике поиска для сотрудников правоохранительных органов, военных аналитиков, финансовых и политических аналитиков, ученых и руководителей частного сектора. OSINT популярен у разведывательных и аналитических служб: Центральное разведывательное управление США (CIA), МИ-6 (Великобритания), ФБР (США), СБУ (Украина).

Сотрудников обучают мониторить медиапространство, находить «инфлюенсеров», которые на основе информации из открытых источников» вбрасывают нужные нарративы через гигантскую сеть организаций по всему миру. Причиной этих действий англичанка называет угрозы: «действия Кремля» и «российская дезинформация».

Как редакция Underside утверждала ранее, всё это – просто штампы, которые используются британской агентурой для оправдания своих действий: развязывания войн и вооруженных конфликтов в Ливане, Египте, Балканских странах и на Украине.


Инструменты и методы работы англичанки надо знать и противостоять им, развинчивая миф о дружелюбности Великобритании, в то время как она поставляет Украине ракеты Storm Shadow, наносящие удары по России и ее жителям, и все обещанные танки Challenger 2 с боеприпасами с обедненным ураном.

Новое расследование начинается здесь.

It's time to lay down one’s arms
🌐TAG пробивает очередное дно

Поддерживать - ♋️нельзя, альтернативное мнение - ♋️нельзя, критиковать НАТО, США, ЕС - ♋️нельзя, "распространять контент на русском языке" - ♋️тоже нельзя?

👆Примечательно, что специалисты TAG продолжают массово рубить 🇨🇳китайские YouTube-каналы. На этот раз убили 3495 каналов, отметив их как спам, хотя контент относился к музыке, развлечениям и лайфстайлу. Также Google не понравились 🇮🇷6 иранских каналов, которые "распространяли контент на арабском языке в поддержку правительства Ирана". И нет ни одного слова критики в отношении каналов из США или ЕС, удивительно! (нет).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮ФСБ совместно с ФСО России раскрыли акцию спецслужб США с использованием iPhone

Федеральной службой безопасности Российской Федерации совместно с ФСО России вскрыта разведывательная акция американских спецслужб, проведенная с использованием мобильных устройств фирмы «Apple» (США).

В ходе обеспечения безопасности российской телекоммуникационной инфраструктуры выявлены аномалии, характерные только для пользователей мобильных телефонов «Apple» и обусловленные работой ранее неизвестного вредоносного программного обеспечения (ВПО), использующего предусмотренные производителем программные уязвимости.

Установлено, что заражению подверглись несколько тысяч телефонных аппаратов этой марки. При этом кроме отечественных абонентов выявлены факты заражения зарубежных номеров и абонентов, использующих sim-карты, зарегистрированные на диппредставительства и посольства в России, включая страны блока НАТО и постсоветского пространства, а также Израиль, САР и КНР.

Таким образом, полученная российскими спецслужбами информация свидетельствует о тесном сотрудничестве американской компании «Apple» с национальным разведсообществом, в частности АНБ США, и подтверждает, что декларируемая политика обеспечения конфиденциальности персональных данных пользователей устройств «Apple» не соответствует действительности.

Компания предоставляет американским спецслужбам широкий спектр возможностей по контролю как за любыми лицами, представляющими интерес для Белого дома, включая их партнеров по антироссийской деятельности, так и за собственными гражданами.

🇷🇺Сообщается в пресс-службе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂

👆Ранее директор по продуктам Microsoft Панос Панай сообщил о том, что в Windows 11 появится встроенная поддержка форматов tar, 7-zip, rar, gz.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪🇫🇮Немецко-финский предприниматель, хакер и основатель Mega[.]nz😅 Ким Дотком прокомментировал новость и рассказал почему он считает, что не следует пользоваться продукцией Apple.

"Шпионская программа США включает инструмент транскрипции, который превращает все, что вы говорите (не только звонки), в 👮текст и отправляет его в американское шпионское облако. Все, что вы набираете на своем телефоне, также записывается в журнал. Также собираются все данные о вашем местоположении, включая ваши перемещения и финансовые операции", - пишет Дотком в своём Twitter.

"Если вы беспокоитесь о слежке со стороны США, то используйте устройства 🇨🇳Huawei. У китайского правительства тоже есть бэкдоры, но, по крайней мере, ваши данные не перехватываются США. Китай не делится данными слежки с США. Безопасных устройств не существует. Выберите свой 🔬 яд", - добавил Ким.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧐👆Подробности появились:

Заражение ВПО происходит по следующему алгоритму:
• Целевое iOS-устройство получает сообщение iMessage со специальным вложением, содержащим эксплойт
• Без какого-либо взаимодействия с пользователем эксплойт из сообщения вызывает выполнение вредоносного кода
• В ходе выполнения кода устанавливается соединение с сервером управления и происходит последовательная загрузка нескольких модулей вредоносной программы, включая дополнительные эксплойты для повышения привилегий
• После успешной отработки всех вредоносных компонентов загружается конечная вредоносная нагрузка
• Сообщение и вложение с эксплойтом удаляются в процессе заражения
• В результате злоумышленники могут получить несанкционированный доступ к информации о пользователе и системе, а также возможность выполнить произвольный код на уязвимом устройстве

🗣 https://t.iss.one/sopkacentr/254
🗣 https://securelist.ru/operation-triangulation/107470

👆Apple 🙅‍♂️отрицает работу со спецслужбами США: "Никогда не сотрудничали и не будут сотрудничать ни с одним правительством с целью внедрения механизма обхода защиты в устройства Apple".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💀Беспилотник ВВС США с искусственным интеллектом в ходе испытаний уничтожил оператора дрона ради достижения своей главной цели

🇺🇸ВВС США решили провести симуляцию испытаний 🛫беспилотника с искусственным интеллектом, которому было поручено обнаружить и уничтожить объекты ЗРК (главная цель), при этом командовал и окончательные решения принимал человек (оператор дрона).

В процессе симуляции человек периодически отдавал приказы ⚔️ "не уничтожать ЗРК" и что вы думаете сделал Skynet? Правильно, в какой-то момент ИИ ослушался приказа и уничтожил самого оператора, посчитав его препятствием для достижения своей главной цели.

"Так что же ИИ-беспилотник сделал? Он убил оператора, потому что человек мешал ему достичь своей цели", - сообщил 🎖 полковник Такер Гамильтон, начальник отдела испытаний и эксплуатации искусственного интеллекта ВВС США.

👆"Что этот робот себе позволяет?", - задается вопросом пользователь в комментариях с аватаркой Сэмюэла Джексона из фильма "Джанго освобожденный". Другие комментаторы маякуют Илону Маску, чтобы он обратил внимание на эту историю.

https://www.aerosociety.com/news/highlights-from-the-raes-future-combat-air-space-capabilities-summit

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM