Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
👮Европол с помощью "безопасного" мессенджера EncroChat арестовал более 6 000 человек

Сегодня был опубликован пресс-релиз Европола, где утверждается, что благодаря подконтрольному мессенджеру EncroChat [кто не в курсе истории] им удалось арестовать 6 558 человек в ЕС и других странах. Изъято или заморожено криминальных денег на сумму около 900 млн евро. ОПГ использовали "защищенные и анонимные" телефоны, не зная о том, что за ними следят правоохранительные органы. Такие 📱криптотелефоны продавались по цене около 1 000 евро за штуку по всему миру, позиционируя себя как "полностью анонимные и конфиденциальные с возможностью удаления всех данных по вводу PIN-кода".

Европол публикует следующую статистику по арестам и изъятиям:
▪️6 558 подозреваемых, включая 197 особо важных преступников
▪️7 134 лет - общий срок тюремного заключения для осужденных
▪️Изъято 739,7 млн. евро наличными
▪️154,1 млн. евро заморожено в виде активов или на банковских счетах
▪️30,5 млн. таблеток (химические наркотики)
▪️103,5 тонны кокаина
▪️163,4 тонны каннабиса
▪️3,3 тонны героина
▪️971 автомобиля
▪️271 усадьбы и домов
▪️923 единиц оружия
▪️83 лодки и 40 самолетов

👆Европолу пришлось проанализировать более 115 миллионов сообщений, чтобы залутать всё это добро.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Сеть АЗС Petro-Canada по всей Канаде подверглась кибератаке, в результате которой на протяжении нескольких дней клиенты не могли оплатить топливо банковской картой и войти в свои аккаунт на веб-сайте и в приложении.

В воскресенье через два дня после начала сбоя головная компания Suncor Energy опубликовала заявление, в котором сообщила, что столкнулась с инцидентом кибербезопасности и принимает необходимые меры.

По состоянию на начало недели в Торонто терминалы оплаты были не работоспособны и принималась только наличка.

Масштаб проблемы до конца не понятен, но для справки Suncor Energy является 48-й по величине публичной компанией в мире и одним из крупнейших производителей синтетического сырья в Канаде с годовым доходом в 31 миллиард долларов.

Об инциденте проинформированы соответствующие органы и к расследованию привлечены эксперты, однако на данный момент неизвестно о каких-либо фактах, что данные клиентов, поставщиков или сотрудников были скомпрометированы и использованы третьими лицами в злонамеренных целях.

Также в компания не предоставили никаких сведений об инциденте и на данный момент остается гадать, была ли это целенаправленная атака банд-вымогателей, умысел конкурентов или банальная безалаберность своих сотрудников.
💴 РАПСИ: Верховный суд РФ впервые разрешил считать отмыванием конвертацию биткоинов в рубли

"Используя банковские технологии - электронные деньги, пластиковые карты - позволяющие избежать процедуру банковского контроля и исключить возможность идентификации его и лиц, совершающих операции, находясь на территории Московской и Рязанской областей, обвиняемый конвертировал виртуальные активы - криптовалюту «биткоин» в денежные средства - рубли и с целью придания правомерного вида владению, совершил финансовые операции по переводу 8,2 миллиона рублей с виртуального счета на карты и счета дочери сожительницы", - указывает ВС.

"Таким образом, избранный (обвиняемым) способ получения денежных средств путем проведения последовательных финансовых и банковских операций, а именно: зачисление денежных средств на подконтрольный виртуальный счет - криптовалюту «биткоин», дальнейшее ее конвертирование через различные виртуальные обменники в рубли, перевод денежных средств на банковские карты, зарегистрированные на другое лицо и их обналичивание через банковские терминалы, свидетельствует о наличии у осужденного цели легализовать денежные средства", - сообщает РАПСИ.

В связи с существенным нарушением уголовного закона, повлиявшим на исход дела, приговор суда в части оправдания обвиняемого по части 4 статьи 174 УК РФ законным и обоснованным признан быть не может, указала высшая инстанция.

⚖️В связи с чем Судебная коллегия определила уголовное дело в этой части направить на новое рассмотрение в Рязанский областной суд.

https://www.rapsinews.ru/judicial_analyst/20230628/309030466.html

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры: около 90% рынка кибербезопасности занимают отечественные вендоры

В интервью РИА Новости замглавы Минцифры РФ Александр Шойтов заявил, что около 90% рынка кибербезопасности в России сейчас занимают отечественные решения, а в начале 2022 года данная цифра составляла порядка всего 60%.

"В начале 2022 года было не более 40% [западные]. Сейчас мы оцениваем долю иностранных средств защиты информации как 10%, то есть российские - около 90%", - сообщил замглавы Минцифры.

🖥 По его мнению, в России существовали аналоги практически всех иностранных решений. "Все применяемые средства криптографической защиты информации были отечественными. По крайней мере, в государственном секторе. Сертифицированных иностранных средств таких не было".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Подборка популярных ИИ-инструментов с разбивкой по темам и категориям. Можно отфильтровать платные и бесплатные решения.

👆Есть категории AI cybersecurity tools, AI detectors, AI Facial Recognition, но пока они пустые. Возможно позже добавят.

↘️ https://arktan.com/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
В РФ объявлен в розыск глава департамента компании F.A.C.C.T. за неправомерный доступ к охраняемой законом информации, сообщили в правоохранительных органах.
⚖️Главу департамента F.A.C.C.T. заочно арестовали по делу о доступе к охраняемой информации

Тверской суд Москвы санкционировал заочный арест в отношении руководителя департамента разработки решений по комплексному противодействию сложным кибератакам (XDR) компании F.A.C.C.T. (ранее Group-IB ) Никиты Кислицына.

остановлением Тверского районного суда Москвы избрана мера пресечения в виде заключения под стражу в отношении Кислицына Никиты Игоревича, обвиняемого в совершении преступления, предусмотренного частью ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом информации с использованием служебного положения) сроком на 2 месяца, исчисляя срок с момента его экстрадиции на территорию РФ либо с момента задержания обвиняемого на территории РФ", - сказала представитель суда.

Кислицын объявлен в России в розыск, сообщили ТАСС в среду в правоохранительных органах. Санкция вменяемой ему статьи предусматривает до 5 лет лишения свободы.

В пресс-службе F.A.C.C.T заявили, что задержание не связано с работой Кислицына в компании.

"22 июня на территории Казахстана был задержан Никита Кислицин, сотрудник компании F.A.C.C.T., российского разработчика технологий для борьбы с киберпреступностью. В компании Никита отвечает за развитие бизнеса сетевой безопасности. Исходя из имеющейся информации, претензии к Кислицину не имеют отношения к его работе в компании F.A.C.C.T. , а связаны с кейсом более чем 10-летней давности, когда Никита работал журналистом и независимым исследователем", - говорится в заявлении компании.

F.A.C.C.T. подчеркнула, что претензий к компании нет, она работает в штатном режиме.

https://tass.ru/proisshestviya/18137219

🟢👇 Подробности истории появились у Коммерсанта:

"Начальника лаборатории F.A.C.C.T. Никиту Кислицина арестовали для экстрадиции в Россию"

https://www.kommersant.ru/doc/6069997?from=glavnoe_1

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻Google проводит бета-тестирование своего нового инструмента для обратного поиска изображений (наподобие TinEye). 📖Fast Check Tools обещает исследователю дать новые возможности для анализа изображений - дата загрузки и индексации фотографии, хронология публикаций по таймлайну и многое другое.

👆OSINT-исследователи считают, что новый инструмент упростит работу по выявлению фейков, когда старые изображения выдаются за новые.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🚶‍♀️🚶 Судя по результатам исследования, твиты, созданные GPT-3, оказались убедительнее, чем посты настоящих людей.

Учёные Института биомедицинской этики и истории медицины в составе Университета Цюриха в Швейцарии попросили участников опроса отличить твиты, написанные людьми, от сгенерированных ИИ. Кроме того, необходимо было решить, верна ли та или иная опубликованная информация, в том числе контент, связанный с вызывающими споры темами вроде эффективности вакцин и климатических изменений, часто используемых для массовых манипуляций общественным мнением в Сети.

Оказалось, что дезинформацию труднее выявить, если она написана ботами. При этом как это ни парадоксально, достоверную информацию, написанную ботами, легче распознавать. Другими словами, люди, участвовавшие в исследовании, охотнее верили ИИ, чем другим людям, независимо от того, насколько точными на самом деле были сведения — это свидетельствует о том, каким опасным могут стать языковые модели при их использовании для дезинформации.

@budni_manipulyatora

https://www.science.org/doi/10.1126/sciadv.adh1850
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 OpenAI открывает офис в Лондоне для создания Skynet AGI

Компания OpenAI выбрала Лондон в качестве основного места для открытия своего первого международного офиса, где будет заниматься развитием ИИ. Великобритания получит новые возможности для конкуренции с другими странами в гонке развития искусственного интеллекта, об этом сообщает The Guardian.

"Мы рассматриваем наше расширение [открытие офиса], как возможность привлечения талантливых специалистов мирового класса и внедрение инноваций в развитие AGI, а также его регулирование", — сообщил глава OpenAI Сэм Альтман в блоге компании.

👆OpenAI в 🇬🇧Великобритании будет способствовать созданию💀"безопасного AGI" — искусственного интеллекта общего назначения. Сэм Альтман считает, что AGI станет "умнее человека" в будущем.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Польский разработчик шпионского приложения LetMeSpy уведомил своих клиентов об инциденте, в результате которого хакерам удалось скомпрометировать инфраструктуру, после чего выложить в паблик все конфиденциальные данные.

Приложение для слежки за владельцами Android-устройств специально разработано так, чтобы оставаться скрытым на главном экране телефона, что затрудняет обнаружение и удаление, позволяя наблюдать за человеком в режиме реального времени. Правда, для установки LetMeSpy требуется физический доступ.

В результате атаки преступники получили доступ к клиентским данным, включая адреса электронной почты и номера телефонов.

Помимо этого утечка включала перехваченные с помощью LetMeSpy сообщения, журналы вызовов и сведения о местоположении с отлеживаемых устройств.

Первыми о взломе сообщили Niebezpiecznik, которым удалось даже связаться со злоумышленником. Несмотря на это прояснить мотивы журналистам не удалось.

Хакер подтвердил, что ему удалось выкрасть всю базу данных, которая в тот же день оказалась в сети.

Она содержала сведения в отношении 26 000 клиентов и 13 000 объектов наблюдения, преимущественно находящихся в США, Индии и Западной Африке.

При том, что сам разработчик официально заявлял нахождении на мониторинге более чем 236 000 устройств.

Пострадал и сам разработчик LetMeSpy, личность которого в силу потенциальных юридических рисков оставалась втайне. Им оказался Рафал Лидвин из Кракова.

Пока же LetMeSpy лишь обратилась с заявлением к польским правоохранителям и регулятору по защите данных UODO, но вот уведомлять клиентов (и их визави по слежке) не спешит.

Теперь компания уверенно занимает самую верхнюю строчку в списке протекших шпионских приложений, следуя за Xnspy,KidsGuard, TheTruthSpy и Support King.
🇮🇱🤖 Вооруженные силы будут полностью опираться на генеративный ИИ в ближайшие годы - глава кибербезопасности ЦАХАЛа

Как сообщает Jerusalem Post, глава кибербезопасности ЦАХАЛа генерал-майор Эран Нив заявил в среду, что 🎖вооруженные силы Израиля планируют полностью работать на генеративном ИИ через несколько лет.

"Искусственный интеллект - это явление, которое развивается и расширяется с акцентом на генеративный ИИ. Это революция, которая расширит наши возможности, но параллельно увеличит нашу зависимость от 🖥цифровой инфраструктуры во всех областях. На современном поле боя все средства от 🛫беспилотников до 💪 танков и 🛳морских судов, которые могут передавать информацию на все остальные платформы, будут взаимосвязаны", — сообщил генерал-майор, выступая на конференции Tel Aviv University Cyber Week Conference.

🤖"По моим оценкам, в течение нескольких лет каждая область военных действий будет основана на генеративной информации ИИ. 📝Без сильной и эффективной цифровой базы никто не сможет вести войну ни в одной области", - сказал глава кибернетической службы ЦАХАЛа.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Руководитель по информационной безопасности: у нас тут мощная кибератака, срочно нужна твоя помощь. Скорее приезжай на работу!

Специалист по ИБ: ...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡Коммерсант: Совет федерации выступил за создание межотраслевого центра обеспечения кибербезопасности критической информационной инфраструктуры (КИИ) телеком-отрасли, банков, ТЭКа и т. д.

У значимых компаний может появиться центр кибербезопасности. Кибератаки на них не прекращаются с прошлого года, и для противодействия компаниям нужен «более профильный подход», считают сенаторы. Часть субъектов КИИ с этим согласна, но другие отрасли напоминают, что увеличение числа подобных государственных центров приведет только к росту бюрократии.

Авторы решения призывают «ответственные министерства» создать межотраслевой центр кибербезопасности КИИ «для оперативного взаимодействия и реагирования» на угрозы и инциденты.

👆"Часть субъектов КИИ с этим согласна, но другие отрасли напоминают, что увеличение числа подобных государственных центров приведет только к росту бюрократии", - сообщает Коммерсант.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 YouTube vs. блокировщики рекламы

YouTube тестирует функцию отключения просмотра видео после ⚠️3 страйков (предупреждений) для пользователей, которые пользуются блокировщиками рекламы.

Эксперимент заключается в том, что если юзер игнорирует просьбы YouTube выключить блокировщик рекламы, то "воспроизведение будет временно отключено" в принудительном порядке, об этом сообщает Android Authority.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Twitter вводит ограничения на чтение постов из-за "скрепинга" и манипуляций системой

Илон Маск aka Юстас сообщает, что Twitter столкнулся с проблемой "скрепинга" и попытками манипулирования системой, в связи с чем вводятся меры по ограничению пользователей:

1️⃣ Верифицированные аккаунты могут читать только 6000 постов в день
2️⃣ Неверифицированные аккаунты только 600 постов в день
3️⃣ Новые неверифицированные аккаунты до 300 постов в день

👆Чуть позже Маск пообещал увеличить лимиты: 8000, 800 и 400 соответственно.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Рынок персональных данных в США

ФБР, АНБ, министерство обороны, РУМО, министерство финансов, разведка ВМС и береговая охрана  приобрели внушительные объемы  персональных и метаданных граждан США у коммерческих информационных брокеров. 

Разоблачение опубликовано в частично рассекреченном внутреннем отчете Управления директора национальной разведки в июне 2023 года.

В документе раскрыт масштаб и инвазивный характер рынка потребительских сведений, который обеспечивает доступ правительственным структурам к чувствительным персональным данным населения. 

Сообщается, что собранные сведения позволяли решать задачи оценки идеологических и политических предпочтений, идентифицировать гендерную принадлежность и сексуальную ориентацию, особенности личности и психологического состояния, наклонностей и зависимостей, религиозных и политических взглядов.

Обеспечивалась возможность моделирования и прогноза поведения масс, отдельных социальных категорий.

Основные инструменты сбора данных - 
ВСЕ электронные устройства, имеющие доступ в интернет - смартфоны, фитнес-трекеры, системы "умный дом", вплоть до роботов пылесосов и интеграторов такси/приложений доставки товаров и продуктов.

Также детектируется этническая принадлежность, вес и артериальное давление, речевые модели, эмоциональные состояния, поведенческая информация, потребительская модель, семейные и социальные связи.

Отдельного внимания заслуживают электронные ресурсы и приложения медучреждений, которые также предоставляли госструктурам необходимые сведения.

В данном контексте спецорганами США даже внедрен новый термин - "окно в Интернет-поведение" - сочетание сбора и анализа данных, направленное на понимание и прогнозирование поведения людей. 

При анализе колоссального объема информации задействуются возможности нейросетей, машинного обучения и специализированные алгоритмы структурирования целевых данных. 

Для точечного сбора при калибровке психологического портрета пользователя применяются возможности генеративного ИИ, такого как ChatGPT.

Впервые в истории США официально зафиксирована «серьезная угроза неприкосновенности частной жизни и гражданских свобод».

Хотя нам и всему миру об этом давно поведал Эдвард Сноуден. Весь технологический вектор американского IT-сектора первоначально заточен на сбор персональных данных и повышение управляемости населением и прозрачности его функционирования в интересах спецслужб.
🇺🇸 ФБР создаёт национальную базу данных для борьбы со "сваттерами"

NBC News стало известно, что в мае месяце ФБР сделали национальную базу данных для отслеживания и предотвращения инцидентов, касающихся сваттинга из-за распространения угрозы в национальных масштабах. Это делается для того, чтобы облегчить обмен информацией между сотнями полицейских департаментов и правоохранительными органами по всей стране. Смысл сваттинга (от англ. SWAT) заключается в том, что злоумышленники вводят в заблуждение полицию с помощью ложных сообщений о серьёзных правонарушениях и направляют штурмовую полицейскую группу на адрес жертвы.

👮 Известны случаи в США, когда одна из парочек более 40 раз подвергалась нападкам сваттеров в своем доме в Милуоки — полиция регулярно наведывалась к ним с оружием. Правоохранительным органам так и не удалось пресечь постоянные звонки.

👆В США официальная статистика по сваттингу отсутствует, но известно, что в 2019 году произошло около 1 000 таких инцидентов, об этом сообщается в отчёте "Anti-Defamation League". Новая централизованная база данных должна помочь федералам "получить общую картину того, что происходит по всей стране".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛰 Maxar получила контракт от военных на усовершенствование платформы Red Wing GEOINT

Пентагон в рамках нового контракта выделил компании Maxar $20 миллионов на улучшение и модернизацию разведывательной платформы Red Wing GEOINT, которая включает в себя "новые алгоритмы и другие усовершенствования". Дата завершения работ - 28 июня 2026 года. Maxar конкурировала с другой компанией за $ на конкурсной основе, но неназванная компания проиграла (Пентагон от комментариев отказался).

👆Новая сделка по модернизации Red Wing связана с тем, что 🎖🇺🇸Министерство обороны стремится использовать возможности 🤖искусственного интеллекта для повышения эффективности своей разведывательной деятельности, которая требует не только сбора разведданных, но и своевременной обработки, использования и распространения информации среди нужных конечных пользователей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 ThreatLabz: Атаки шифровальщиков выросли на 37% в 2023

ThreatLabz сообщают в своём новом отчёте, что атаки локеров (вирусов-шифровальщиков) выросли на 37% в 2023, при этом средний размер выкупа превышает 💸100 000 долларов США.

"Наиболее распространенные семейства программ-вымогателей, которые отслеживает Zscaler ThreatLabz, это - BlackBasta, BlackCat, Clop, Karakurt и LockBit. Все они представляют значительную угрозу с точки зрения финансовых потерь, утечки данных и нарушения операционной деятельности частных лиц и организаций любого размера", - сообщает SecurityMagazine.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM