Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
​​Платформа Tokens.com приобрела виртуальный "участок земли" за рекордные 2,4 млн фиатных долларов в одной из метавселенных под названием Decentraland

Decentraland
представляется собой онлайн-среду, где люди могут покупать землю, посещать здания, гулять и встречаться с другими пользователями в качестве аватаров. Пока активы в метавселенной расцениваются экспертами как спекулятивные инвестиции, так как внтутри игровой механики нет понятия доллар или рубли, а есть виртуальные деньги с магическим названием MANA. Тем не менее, криптоэнтузиасты и новаторы из Metaverse Group (дочерняя компания Tokens.com) верят в популярность таких сред сегодня.

🏙 Купленный Tokens.com участок площадью 566 виртуальных метров расположен на виртуальной "Улице моды". На этой "земле" планируется устраивать виртуальные фэшн-мероприятия и продавать "одежду" для аватаров.

Если верить статье Reuters, то один из энтузиастов в Японии вообще умудрился через метавселенную удачно приторговать виртуальными кимоно по цене $140 / 1 шт. на $15-20k за 3 недели. NFT будущее с криптой, блокчейнами и виртуальной недвигой становится реальностью.

Такими темпами виртуальные предприниматели скоро организуют виртуальные ночные клубы с виртуальными горячительными напитками и виртуальными face-control охранниками на входе для оценки NFT платежеспособности аватаров🤦‍♂️😅Куда катится мир?)
DailyMail опубликовали эксклюзив с якобы разоблачением "супер-хакера" из REvil/Sodinokibi

Журналисты издания утверждают, что гражданин РФ Евгений Полянин из Барнаула с 2 авто в гараже Toyota Land Cruiser 200 и BMW является одним из самых разыскиваемых преступников в США по делам ransomware.

В статье делается акцент, что он живёт в "элитном роскошном" доме стоимостью целых 28 миллионов рублей. Интересно, журналисты в курсе или нет, что цена 2-х комнатной квартиры на вторичке авито в Москве и то выше🤔а в Барнауле стоимость 4-х комнатной квартиры начинается от 27 миллионов. На авито прямо сейчас висят объявления за 54 и 62 миллионов рублей.

Доказательств владения недвижимостью Поляниным (выписка) никто не представил. Непонятно, купил ли он дом самостоятельно, снимает или актив достался от обеспеченных родственников, история умалчивает.

Еще одной "важной уликой" журналистов стал тортик подаренный супругой на 28 лет с каким-то японским персонажем из комикса Наруто в качестве топпинга. Какие там скрытые смысли нашли для себя расследователи остаётся загадкой.

Самое нехорошее в этой истории то, что Британские журналисты (или их представители) вели скрытую видеосъёмку за гражданином РФ в Барнауле без его согласия (гараж является частной собственностью) и опубликовали кадры частной жизни на всеобщее обозрение в британской прессе. Оказывается, без суда и следствия, британские СМИ могут теперь называть киберпреступниками кого угодно в своих заголовках, достаточно лишь показать человека стоящего в гараже рядом с черным внедорожником. Никто не задумывается над тем, что таким образом можно сломать жизнь невиновному человеку.

Еще журналисты докопались с расспросами про REvil до пожилой матери-пенсионерки. Женщина теперь сидит на таблетках и потеряла 4 кг за 3 дня.

Пишут, что Евгений работает как ИП в сфере IT консалтинга и закончил физтех Алтайского государственного университета, что конечно же не делает из него хакера по умолчанию. Доступным языком Евгения характеризуют его знакомый товарищ и профессор на кафедре:

A fellow student Konstantin Starodubtsev said: 'He was not particularly a genius in programming.'

His professor, Vladimir Pashnev, said: 'He really didn't stand out in any way.'

Если посмотреть в сухом остатке на статью DailyMail, то пока все эти обвинения, фотографии и домыслы выглядят неубедительными, не представлено ни одного документального доказательства. Расследованием подобных дел должны заниматься уполномоченные правоохранительные органы, которые способны дать объективную оценку виновности или невиновности лица, но никак не журналисты британской прессы.

Главное чтобы не получилось также как c "деаноном" Babuk от Sogeti, когда обычного парня Султана из Казахстана на Daewoo Nexia связали с biba99. Французские специалисты пытались найти взаимосвязь названия Babuk с мифологией и богами.

Больше всего тревожит тот факт, что британские журналисты (или их представители на местах) в Барнауле ведут скрытую видеосъемку личной жизни российских граждан в их гаражах.
👍1
Недавно спрашивали про опенсорсный автокликер для Windows, хочу поделиться таким решением как https://sourceforge.net/projects/orphamielautoclicker/

Подходит практически для всего: онлайн-игр, рутинных задач и даже лайков на сайтах знакомств.
Вот так шутят западные OSINT специалисты после публикации DailyMail

Дом в Барнауле теперь отмечен на картах Google Maps как "Home of REvil"
🚀У Романа Владимировича скоро выйдет новая книга👍

Прилетевший в Москву Директор ЦРУ Уильям Бернс, не смог помешать выходу книги "История частной разведки США", которая раскроет тайные операции агентства с использованием негосударственных разведывательных структур.

Выход книги произведет эффект "разорвавшейся бомбы", так как она расскажет об огромном количестве операций с использованием коммерческих подрядчиков за последние 150 лет американской истории.

Откровения Эдварда Сноудена покажутся маленькой шалостью ЦРУ и АНБ, после того как будут преданы огласке материалы, вошедшие в книгу. Попытка дипломатическим путем уговорить российскую сторону не публиковать подобные сведения не увенчалась успехом. Бернс покинул Москву ни с чем.

https://xn--r1a.website/rtechnocom/167
Глава службы внешней разведки Великобритании МИ-6 Ричард Мур назвал четыре основные угрозы, которым спецслужба уделяет особое внимание: 🇷🇺 Россия, 🇨🇳Китай, 🇮🇷Иран и 🏴‍☠️международный терроризм.

"Нынешние сложные отношения с Россией - это не то, чего хочет Великобритания, но мы сделаем все возможное для обеспечения безопасности нашей страны и ее защиты от всего спектра угроз, которые представляет собой Москва", - заявил Мур в своем выступлении.

⚔️О
каких-либо наступательных операциях в киберпространстве против других стран господин Мур умолчал.

Под лозунгом "обеспечения безопасности нашей страны" возможно имелось ввиду использование современного высокотехнологичного Digital Warfare Centre для проведения наступательных киберопераций. Недаром поговорка "Лучшая защита это нападение" пришла в русский язык из Оксфордского словаря.

🇪🇺Также недавние учения NATO Cyber Coalition 2021 для прессы декларировались как мероприятия оборонительного характера, но на деле стало известно, что военные специалисты отрабатывали (если верить источнику) DOS атаки, рассылку вредоносных программ, маскировку средств связи внутри сетей и выведение инфраструктуры противника из строя.
Долгожданная 2 часть с уважаемым ИБ экспертом🤠Алексеем Викторовичем Лукацким. Прожимаем лайк, комментируем и ставим чайник! Вечер будет горячим)

https://youtu.be/RFKKKMvy8ic

00:00:00 - Начало
00:00:08 - ИБ или в программисты?
00:01:11 - Бумажная безопасность в ИБ
00:02:32 - На open-source можно строить безопасность
00:03:31 - Штрафы за бумажную безопасность
00:04:35 - Киберохранники, кибердетективы и персональные киберконсультанты
00:06:49 - Онлайн-школы и образование
00:08:47 - Soft skills
00:10:11 - Большой, средний и малый ИБ бизнес
00:12:46 - Востребованные ИБ профессии в США
00:13:08 - Кто такой ИБ аналитик?
00:16:29 - Зарплата ИБ Аналитика
00:18:15 - ИБ менеджер
00:19:36 - Разница ЗП менеджера и аналитика
00:20:49 - Пентестер и бумажная работа
00:24:58 - Хайп вокруг пентестинга
00:26:37 - Кто такой ИБ инженер?
00:31:28 - От юриста до практика безопасности
00:36:54 - Преимущество OSCP при трудоустройстве
00:38:25 - Нужны ли сертификаты в ИБ?
00:41:58 - Ограничения по возрасту при трудоустройстве
00:45:37 - Red Teaming
00:50:05 - Что самое сложное в карьере ИБ
00:57:18 - Нужен ли наставник или ментор в ИБ?
01:00:37 - Киберкрайм в СНГ и экономическая ситуация
01:01:25 - Кто эти люди в киберкрайме
01:05:00 - О рынке киберкрайма
01:06:03 - Что важнее талант или упорство
01:08:07 - Как сохранить баланс в работе и личной жизни
01:11:58 - Главное достижение в карьере
01:14:36 - ИБ больше чем просто работа?
01:15:55 - Финальный совет новичкам

🔥Подписывайтесь на канал Алексея Викторовича
https://xn--r1a.website/alukatsky
🇺🇸Директор NSA и глава Кибернетического командования США, генерал Пол Накасоне подтвердил информацию, которая уже ранее звучала в прессе, что шифровальщиками до атак на Colonial Pipeline и JBS занимались правоохранительные органы, но ситуация резко изменилась после всех этих событий, теперь за локерами присматривают военные вместе с АНБ.

https://www.nytimes.com/2021/12/05/us/politics/us-military-ransomware-cyber-command.html
🇨🇦 Канадские полицейские раскрыли новую схему угона авто с использованием AirTag от Apple

👮
Офицеры полиции зафиксировали как минимум 5 известных случаев, когда подозреваемые прикрепляли снаружи на малозаметные части дорогих машин крошечные яблочные трекинговые девайсы для отcлеживания перемещений авто своих жертв по городу.

🍏Яблочный AirTag помогал угонщикам составить маршрут движения авто, узнать примерную длительность остановок и где живет гражданин. Теперь полиция настоятельно рекомендует всем автолюбителям время от времени проверять свои автомобили на наличие скрытых трекеров, делать регулярный осмотр. Чего только не придумают злоумышленники🤦‍♂️

https://www.yrp.ca/en/Modules/News/index.aspx?newsId=167fa5b3-3583-431d-8cc0-91e49aee3bff
Киберпреступники распространяют вредоносное ПО под видом бесплатного активатора KMSPico для Windows. Внутри спрятан троян Cryptobot, который позволяет злоумышленникам украсть учетные данные браузеров, куки файлы, а также получить доступ к популярным кошелькам для хранения криптовалюты:

- Atomic
- Ledger Live
- Coinomi
- Jaxx Liberty
- Electron Cash
- Electrum
- Exodus
- Monero;
- MultiBitHD;
- приложения Waves

Компания не рекомендует пользователям скачивать стороннее ПО на неизвестных ресурсах. "Легальная активация в Windows – единственный метод, поддерживаемый Microsoft", – напоминают в Red Canary.

Подробности:
https://redcanary.com/blog/kmspico-cryptbot/
👨‍🎓Для всех тех, кто просил скинуть дополнительные материалы лекций уважаемого профессора МГУ, политолога А.В. Манойло с подробным разбором информационных операций:

https://www.youtube.com/playlist?list=PLPNk5JCs1x7DEYUlPzZqw-QuhbRWIJPAf
🔥Шикарная статья от уважаемого Алексея Лукацкого о зарплатах ИБ специалистов в 🇷🇺России

Вырисовывается достойная картина относительно ЗП (опрос 1129 человек), при условии, что специалисты честно ответили на вопросы🙂 Заработок в Москве космос по сравнению с регионами, львиная доля специалистов при желании может легко делать от 75к в месяц👍. Для скептиков кто не имеет ИБ образования, но хочет попробовать себя в ИБ - статистика разрывает все шаблоны:

"Вспоминая, что многие нормативные акты сегодня требуют от специалистов по ИБ иметь либо высшее образование по ИБ, либо проходить профпереподготовку, то интересно было бы посмотреть на то, у какого числа работающих специалистов по ИБ профильное образование. Оказалось всего у 53%!"

🛡Половина работающих специалистов не имеют профильного образования, но имеют желание и упорство построить карьеру в ИБ.

Перспективы в ИБ обнадеживаютбольше всего радует то, что на вопрос "хотели бы вы свалить из профессии?" - 64% утвердительно ответили нет👏
​​🇳🇴Одна из крупнейших гостиничных компаний Nordic Choice Hotels в Скандинавии, имеющая в своём управлении около 200 отелей и насчитывающая более 16 500 сотрудников подверглась атаке шифровальщика. По заявлению в пресс-релизе главными похитителями рождественского настроения стали Conti ransomware. Менеджмент компании допустил риски утечки информации о своих клиентах: имя гостя, адрес электронной почты, номер телефона, даты бронирования номера, пищевые привычки, аллергия, инвалидность. Компания не понаслышке знакома c термином KYC (Знай своего клиента), поэтому хакеры могли узнать даже политические и религиозные убеждения постояльцев отеля.

👨‍🦳Иногда на основе тщательного анализа портрета гостя продвинутые отели генерируют специальные акции и скидки для особой категории людей. Например, если человек имеет инвалидную группу и придерживается религии пастафарианства, то система предлагает ему скидку 30% на рождественские праздники. Какие еще чувствительные данные могли попасть к хакерам и о которых не сказало руководство отеля остается загадкой.

🎤В отеле на момент атаки находился известный западный ИБ эксперт Руна Сандвик, девушка планировала провести мероприятие по кибербезопасности для журналистов и фрилансеров. Свой незабываемый опыт в кавычках она описала следующими словами: "Как в 1980-е в разгар лихорадочного сезона рождественских столов". Атака вывела из строя систему ключ-карт отеля, в результате чего девушке приходилось каждый раз вызывать охрану на ресепшен в виде эскорта сопровождения, если ей требовалось попасть в номер или выйти из него. Нормально не работали и лифты, там точно такая же история с ключ-картами с привязкой к этажам.

😤 Cколько головной боли и стресса испытали сотрудники отеля история скромно умалчивает