Forwarded from РФРИТ
В ВЭБ.Центре стартовал AISUMMIT — три дня погружения в мир искусственного интеллекта
✌️ Открыл пленарную сессию генеральный директор РФРИТ Александр Павлов. Он рассказал о поддержанных Фондом проектах в области ИИ, подчеркнув их стратегический потенциал.
📢 Первые лица ключевых ИТ-ассоциаций — президент РУССОФТ Валентин Макаров и президент MIT - Мы ИТ Евгений Титаренко — отметили активную поддержку проектов, которые выводят на рынок отечественные ИИ-решения.
🗣 На саммите также выступили грантополучатели РФРИТ:
Артем Долгих (AXELOT) рассказал об ИИ в логистике,
Павел Борченко (ROBIN) — об интеллектуальной автоматизации,
Максим Федюков (TEXEL) — о технологиях для устойчивой промышленности.
🌀 ВЭБ.Центр стал настоящей точкой притяжения инноваций и идей. Здесь, в самом центре развития цифровой экономики, зарождаются решения, которые меняют будущее и задают новые тренды в мире ИИ.
➡️ Подробнее
🗣 На саммите также выступили грантополучатели РФРИТ:
Артем Долгих (AXELOT) рассказал об ИИ в логистике,
Павел Борченко (ROBIN) — об интеллектуальной автоматизации,
Максим Федюков (TEXEL) — о технологиях для устойчивой промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT Беларусь
FEAT (Factcheck Explorer Analysis Tool) - по ключевым словам показывает статистику и места упоминания, ищет первоисточник публикаций, показывает какие публикации уже опровергнуты либо подтверждены.
https://feat.onrender.com
👉 Подписывайтесь на OSINT Беларусь
https://feat.onrender.com
👉 Подписывайтесь на OSINT Беларусь
Forwarded from Инфобездна
Тихий свидетель: смарт-колонки выдают информацию полиции 😎
Новое исследование немецких учёных показало, что полиция может получить важные данные с умных колонок без разрешения владельцев или производителей. Эти данные могут помочь в раскрытии убийств или краж со взломом.
Учёные из Университета Эрлангена-Нюрнберга получили доступ к незашифрованной файловой системе Amazon Echo Show 15, где нашли журналы обнаруженных движений и распознанных лиц, а также токен обновления для доступа к данным в облаке. Используя ключ из открытого исходного кода, они смогли расшифровать этот токен и получить доступ к голосовым запросам, календарям, контактам, разговорам, фотографиям и видео.
Криминолог Дэвид Уилсон считает, что хотя доказательства с умных колонок могут быть полезны в небольшом количестве случаев, существуют опасения по поводу компромисса между безопасностью и конфиденциальностью. Он подчеркнул важность учета вопросов прав человека при внедрении таких технологических достижений.
😉👍 Подписывайтесь на @infobezdna
YouTube📹 | VK 💬 | VK video | Дзен
Новое исследование немецких учёных показало, что полиция может получить важные данные с умных колонок без разрешения владельцев или производителей. Эти данные могут помочь в раскрытии убийств или краж со взломом.
Учёные из Университета Эрлангена-Нюрнберга получили доступ к незашифрованной файловой системе Amazon Echo Show 15, где нашли журналы обнаруженных движений и распознанных лиц, а также токен обновления для доступа к данным в облаке. Используя ключ из открытого исходного кода, они смогли расшифровать этот токен и получить доступ к голосовым запросам, календарям, контактам, разговорам, фотографиям и видео.
Криминолог Дэвид Уилсон считает, что хотя доказательства с умных колонок могут быть полезны в небольшом количестве случаев, существуют опасения по поводу компромисса между безопасностью и конфиденциальностью. Он подчеркнул важность учета вопросов прав человека при внедрении таких технологических достижений.
😉👍 Подписывайтесь на @infobezdna
YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from True OSINT
Приватная база данных социальной сети FamilySpace стала общедоступной в размере 7 млн. строк.
FamilySpace — это сервис для создания генеалогического древа семьи, поэтому информация о родственниках может попасть в руки мошенников, которые получили доступ к утечке.
Актуальность - 05.03.2024
Состав
▪️ФИО
▪️Пароль (MD5)
▪️Почта
▪️ФИО родственников
#утечка
FamilySpace — это сервис для создания генеалогического древа семьи, поэтому информация о родственниках может попасть в руки мошенников, которые получили доступ к утечке.
Актуальность - 05.03.2024
Состав
▪️ФИО
▪️Пароль (MD5)
▪️Почта
▪️ФИО родственников
#утечка
Forwarded from True OSINT
База данных интернет-магазина "Мам Купи" из 142 000 клиентов стала общедоступной.
На сайте предлагается приобрести детскую одежду, а также "провалиться в скидки", но это оказались руки мошенников.
Также предлагается сделать кое-что "испуганно", скорее всего, зарегистрироваться на сайте.
Актуальность - 10.08.2023
Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки
#утечка
На сайте предлагается приобрести детскую одежду, а также "провалиться в скидки", но это оказались руки мошенников.
Также предлагается сделать кое-что "испуганно", скорее всего, зарегистрироваться на сайте.
Актуальность - 10.08.2023
Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки
#утечка
Forwarded from Jhorj Privacy
⁉️Monero научились отслеживать?
На днях вышла новость-слив - https://forklog.com/news/slitoe-video-chainalysis-raskrylo-sposob-otslezhivaniya-xmr
Компания Chainalysis (Одна из крупнейших компаний по наработкам для регулирования и отслеживания криптовалют), которую налоговая служба США выбрали в качестве исполнителя по разработке методики отслеживания Monero (XMR).
И вот по какой-то нелепой случайности (А может быть и не случайности), Chainalysis выкладывает видео, в которым рассказывается про то, как можно отслеживать ip адреса кошельков Monero при помощи вредоносных узлов внутри блокчейна (От Chainalysis). Принцип похож на сеть TOR, там тоже существуют вредоносные ноды, через которые отслеживают ip адреса и трафик пользователей. Chainalysis, к слову, удалила видео и сейчас очень активно пытается банить все записи, которые распространяются по интернету.
Суть атаки с целью отслеживания заключается примерно в следующем:
Chainalysis поднимают огромное количество подконтрольных им узлов Mоnero.
Эти узлы, в свою очередь, собирают ip адреса кошельков, которые к ним подключаются (В обход Dandelion, потому что подключение идет напрямую). А так же различные отпечатки транзакций.
Плюс они сопоставляют полученную информацию из обменников криптовалюты, бирж, некоторых неприватных кошельков и тп.
А еще анализируются соплатежи, которые позволяют предположить причастность с другим транзакциям.
🔓По мимо этого вредоносные узлы могут значительно ослаблять приватность транзакций Mоnero, например существует такой метод:
1. Кошелек запрашивает 15 адресов для круговой подписи у вредоносного узла.
2. Вредносный узел, в свою очередь, отправляет 7 работающих кошельков и 8 фейковых.
3. Кошелек отправляет деньги и если ему выдает - значит адрес получателя средств где-то среди тех адресов, которых вренодосный узел заменил на фейковые. Если же транзакция проходит - получатель где-то среди тех адресов, которые вредоносный узел не подменял на фейковые.
4. И так вредосный узел может сделать несколько раз, что бы выйти на кошелек получателя средств.
Это крайне эффективная атака и ввиду того, что о ней очень мало кто вкурсе - почти все на нее поведутся и даже не заметят.
Ну и конечно, множественные транзакции с одного и того же кошелька - очень сильно снижают его приватность.
🔍Так что криптовалюта Monero не такая уж и приватная и при желании её можно отследить.
🔒Как же с этим бороться?
Как сделать так, что бы ваши транзакции Monero было гораздо сложнее и дороже отслелить?
Эту информацию мы выложим завтра в приватном клубе, присоединяйтесь к нам - https://t.iss.one/Jhorj_club/2
🔐Ссылка на канал Jhorj Privacy - https://t.iss.one/+6YlYqZz7gMYyOTY6
На днях вышла новость-слив - https://forklog.com/news/slitoe-video-chainalysis-raskrylo-sposob-otslezhivaniya-xmr
Компания Chainalysis (Одна из крупнейших компаний по наработкам для регулирования и отслеживания криптовалют), которую налоговая служба США выбрали в качестве исполнителя по разработке методики отслеживания Monero (XMR).
И вот по какой-то нелепой случайности (А может быть и не случайности), Chainalysis выкладывает видео, в которым рассказывается про то, как можно отслеживать ip адреса кошельков Monero при помощи вредоносных узлов внутри блокчейна (От Chainalysis). Принцип похож на сеть TOR, там тоже существуют вредоносные ноды, через которые отслеживают ip адреса и трафик пользователей. Chainalysis, к слову, удалила видео и сейчас очень активно пытается банить все записи, которые распространяются по интернету.
Суть атаки с целью отслеживания заключается примерно в следующем:
Chainalysis поднимают огромное количество подконтрольных им узлов Mоnero.
Эти узлы, в свою очередь, собирают ip адреса кошельков, которые к ним подключаются (В обход Dandelion, потому что подключение идет напрямую). А так же различные отпечатки транзакций.
Плюс они сопоставляют полученную информацию из обменников криптовалюты, бирж, некоторых неприватных кошельков и тп.
А еще анализируются соплатежи, которые позволяют предположить причастность с другим транзакциям.
🔓По мимо этого вредоносные узлы могут значительно ослаблять приватность транзакций Mоnero, например существует такой метод:
1. Кошелек запрашивает 15 адресов для круговой подписи у вредоносного узла.
2. Вредносный узел, в свою очередь, отправляет 7 работающих кошельков и 8 фейковых.
3. Кошелек отправляет деньги и если ему выдает - значит адрес получателя средств где-то среди тех адресов, которых вренодосный узел заменил на фейковые. Если же транзакция проходит - получатель где-то среди тех адресов, которые вредоносный узел не подменял на фейковые.
4. И так вредосный узел может сделать несколько раз, что бы выйти на кошелек получателя средств.
Это крайне эффективная атака и ввиду того, что о ней очень мало кто вкурсе - почти все на нее поведутся и даже не заметят.
Ну и конечно, множественные транзакции с одного и того же кошелька - очень сильно снижают его приватность.
🔍Так что криптовалюта Monero не такая уж и приватная и при желании её можно отследить.
🔒Как же с этим бороться?
Как сделать так, что бы ваши транзакции Monero было гораздо сложнее и дороже отслелить?
Эту информацию мы выложим завтра в приватном клубе, присоединяйтесь к нам - https://t.iss.one/Jhorj_club/2
🔐Ссылка на канал Jhorj Privacy - https://t.iss.one/+6YlYqZz7gMYyOTY6
ForkLog
Слитое видео Chainalysis раскрыло способ отслеживания XMR
Утечка видео аналитической компании Chainalysis дала повод предполагать, что транзакции конфиденциальной криптовалюты Monero (XMR) можно отследить.
🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ
#️⃣ #OSINT #FACERECOGNITION
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from T.Hunter
#news В кибербезопасности есть утечки и есть утечки из ИБ-компаний. Взлому подверглась Fortinet: злоумышленник стянул 440GB с сервера Microsoft Sharepoint и выложил в даркнете. Он утверждает, что пытался получить выкуп, но компания отказалась платить.
По заявлению компании ничего серьёзного в утечке нет. Облако — стороннее, пользовательские данные в сливе — ограничены, число юзеров — небольшое, меньше 0,3 процента. Иначе и быть не может, особенно когда ты ИБ-фирма, и за инцидент довольно стыдно. Злоумышленник с запоминающимся ником Fortibitch также обвинил Fortinet, что та не заполнила форму 8-К для SEC. Но и здесь компания выкрутилась: финансового ущерба нет, нечего и заполнять. Между тем выше скрин поста. Внимательный читатель не только узнает о закулисных деталях рансомварь-переговоров, но и определит страну происхождения товарища Fortibitch.
@tomhunter
По заявлению компании ничего серьёзного в утечке нет. Облако — стороннее, пользовательские данные в сливе — ограничены, число юзеров — небольшое, меньше 0,3 процента. Иначе и быть не может, особенно когда ты ИБ-фирма, и за инцидент довольно стыдно. Злоумышленник с запоминающимся ником Fortibitch также обвинил Fortinet, что та не заполнила форму 8-К для SEC. Но и здесь компания выкрутилась: финансового ущерба нет, нечего и заполнять. Между тем выше скрин поста. Внимательный читатель не только узнает о закулисных деталях рансомварь-переговоров, но и определит страну происхождения товарища Fortibitch.
@tomhunter
Forwarded from Инфобездна
В 2024 году наибольшую опасность для банковских клиентов представляет социальная инженерия ⚠️
В 2024 году наибольшую угрозу для клиентов банков в России представляют методы социнженерии, заявил Дмитрий Миклухо, старший вице-президент и директор департамента информационной безопасности ПСБ.
Эксперт подчеркнул, что крупные финучреждения хорошо защищены от сложных кибератак. Однако мошенники обнаружили слабое звено — человеческий фактор. В результате при атаках на банки они активно применяют методы социальной инженерии.
В связи с этим эксперт напомнил о необходимости соблюдения цифровой гигиены.
❗️Сотрудники банков и правоохранительных органов, как и других госструктур, никогда не будут запрашивать у клиента платёжные данные, учетные записи или требовать перевода средств на так называемые «безопасные счета».
‼️Если во время телефонного разговора или общения в мессенджере третьи лица настаивают на совершении действий с данными, деньгами или счетами, это со стопроцентной вероятностью мошенники.
😉👍 Подписывайтесь на @infobezdna
YouTube📹 | VK 💬 | VK video | Дзен
В 2024 году наибольшую угрозу для клиентов банков в России представляют методы социнженерии, заявил Дмитрий Миклухо, старший вице-президент и директор департамента информационной безопасности ПСБ.
Эксперт подчеркнул, что крупные финучреждения хорошо защищены от сложных кибератак. Однако мошенники обнаружили слабое звено — человеческий фактор. В результате при атаках на банки они активно применяют методы социальной инженерии.
В связи с этим эксперт напомнил о необходимости соблюдения цифровой гигиены.
❗️Сотрудники банков и правоохранительных органов, как и других госструктур, никогда не будут запрашивать у клиента платёжные данные, учетные записи или требовать перевода средств на так называемые «безопасные счета».
‼️Если во время телефонного разговора или общения в мессенджере третьи лица настаивают на совершении действий с данными, деньгами или счетами, это со стопроцентной вероятностью мошенники.
😉👍 Подписывайтесь на @infobezdna
YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from True OSINT
Мамкины хакеры
Скам-опросы которые создают фишинг под ВТБ с обещанием выплаты 5000 рублей добрались до новой доменной зоны - VTB-ONLINE.MOM
Вместо обновления шаблона, которому уже более трёх лет, они решили расширить целевую аудиторию и выбрали доменную зону .mom, используемую мамами для сайтов, связанных с воспитанием детей и кулинарией, а также коммерческими организациями, работающими с детскими товарами.
#ВТБ #VTB
Скам-опросы которые создают фишинг под ВТБ с обещанием выплаты 5000 рублей добрались до новой доменной зоны - VTB-ONLINE.MOM
Вместо обновления шаблона, которому уже более трёх лет, они решили расширить целевую аудиторию и выбрали доменную зону .mom, используемую мамами для сайтов, связанных с воспитанием детей и кулинарией, а также коммерческими организациями, работающими с детскими товарами.
#ВТБ #VTB
Forwarded from True OSINT
База данных страховой компании «Спасские ворота» оказалась в открытом доступе.
Принимая во внимание, что в числе пользователей в первую очередь упоминаются сотрудники компании — разработчика программного обеспечения для страховых «АДС-СОФТ», возможно, утечка произошла не напрямую, а через подрядчика.
Утечка содержит 811 Мб информации, включая файлы с персональными данными клиентов:
🪪Полисы - 1,5 строк
📝Логи - 233 000 строк
👥Пользователи - 297 000 строк
Актуальность - 13.09.2024
Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Данные полиса
#утечка #storm #страховая
Принимая во внимание, что в числе пользователей в первую очередь упоминаются сотрудники компании — разработчика программного обеспечения для страховых «АДС-СОФТ», возможно, утечка произошла не напрямую, а через подрядчика.
Утечка содержит 811 Мб информации, включая файлы с персональными данными клиентов:
🪪Полисы - 1,5 строк
📝Логи - 233 000 строк
👥Пользователи - 297 000 строк
Актуальность - 13.09.2024
Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Данные полиса
#утечка #storm #страховая
Выступление на MOSCOW FORENSICS DAY 2024. Спасибо за приглашение, интересные вопросы и теплую атмосферу мероприятия. Несколько тезисов из моего монолога:
1️⃣ Миф об анонимности Telegram долгое время базировался лишь на двух "китах": сокрытии номеров телефонов пользователей и том, что Павел Дуров не передавал информацию о них правоохранительным органам. По крайней мере, не делал этого на системной основе.
2️⃣ Превращение Telegram в огромную экосистему сервисов (каналов, чатов, ботов, криптокошельков, микроприложений, внешний интеграций), появление рекламного таргетинга нивелируют анонимность мессенджера в самое ближайшее время. Один только "Хомяк" за полгода успешно идентифицировал (при помощи WebGL) более четверти пользователей Telegram по всему миру.
3️⃣ Ключи шифрования Telegram - это, во многом, аллегория. Они могут представлять собой банальнейшее соглашение, даже понятийное, между Дуровым и иностранными спецслужбами, предполагающее допуск последний к инфраструктуре мессенджера. Скажу откровенно, французское Сюртэ - это не ФСБ и их явно не удовлетворит связка металлических ключей, отправленная по почте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Отвечу коллегам... Собственно, как это всегда бывает, Бедеров отвечал на прямой вопрос журналистов. Вопрос был о том, какие есть альтернативы Telegram, отвечающие высоким требованиям к анонимности. Таковых, действительно, можно выделить несколько:
⏩ Briar
⏩ Jabber
⏩ Matrix / Element / Riot
Также Бедеров не брался рассуждать о том, на каком основании homo сбиваются в массовые продукты. Ответ тут очевиден. И, боюсь, что мы еще застанем формирование публичного запроса о блокировке WhatsApp. Также по вполне понятным причинам.
Отметим важный момент. Если рассматривать в качестве ОРИ, то нет проблем. Это такой же инструмент пропаганды, контрапропаганды и PsyOps, как и многие. А вот тот факт, что секретные чаты в Telegram долгое время считались стандартом конфиденциального общения для силовиков и чиновников - не может не вызывать беспокойство сегодня.
Также Бедеров не брался рассуждать о том, на каком основании homo сбиваются в массовые продукты. Ответ тут очевиден. И, боюсь, что мы еще застанем формирование публичного запроса о блокировке WhatsApp. Также по вполне понятным причинам.
Отметим важный момент. Если рассматривать в качестве ОРИ, то нет проблем. Это такой же инструмент пропаганды, контрапропаганды и PsyOps, как и многие. А вот тот факт, что секретные чаты в Telegram долгое время считались стандартом конфиденциального общения для силовиков и чиновников - не может не вызывать беспокойство сегодня.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Безграничный аналитик
Эксперт Бедеров выступил очень странно (впрочем, по другой точке зрения, которую высказала уважаемая Анна Райская, произошел случай "ученый изнасиловал журналиста"). Альтернатив Telegram может быть великое множество, но для большинства пользователей этот…
Интернет-Розыск I OSINT I Киберрасследования
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Jhorj Privacy
🔓Tails не анонимен.
Многие, не слишком осведомленные в сфере защиты данных, люди - советуют Tails для анонимности в сети.
Мы же хотим вас предостеречь - Tails это одно из худших решений для анонимности в сети.
Почему? Читайте в нашей статье, которую мы выпустили больше года назад, но ситуация с Tails так почти и не изменилась - https://telegra.ph/Tails-OS-05-06-2
⛓️Ссылка на канал
⛓️
⛓️Приватный клуб
Многие, не слишком осведомленные в сфере защиты данных, люди - советуют Tails для анонимности в сети.
Мы же хотим вас предостеречь - Tails это одно из худших решений для анонимности в сети.
Почему? Читайте в нашей статье, которую мы выпустили больше года назад, но ситуация с Tails так почти и не изменилась - https://telegra.ph/Tails-OS-05-06-2
⛓️Ссылка на канал
⛓️
⛓️Приватный клуб
Telegraph
Tails OS
Jhorj [OSINT] 🔓Tails OS. Мнимая анонимность. #анонимностьСсылка на канал - https://t.iss.one/+6YlYqZz7gMYyOTY6 Многие задают такой вопрос, а что лучше whonix или tails? Лично для меня выбор очевиден и это whonix, ниже разберу почему tails - не имеет ничего общего…