Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Forwarded from SecAtor
Microsoft DTAC пора бы давать объявления "Проводим атрибуцию. Недорого. Правда хреново".

Microsoft
приписывает недавнюю кибератаку на сатирический французский журнал Charlie Hebdo связанной с Ираном APT-группе NEPTUNIUM (он же Emennet Pasargad, Holy Souls).

Charlie Hebdo
не прокомментировал выводы Microsoft, но технологический гигант уже успел быстро назначить виноватого.

Как заключили эксперты, нападение является местью за инициативу Charlie Hebdo провести конкурс карикатур на правящего священнослужителя Ирана.

В результате кибератаки злоумышленник взломал базу данных журнала и получил личную информацию в отношении более 230 000 подписчиков издания.

Часть сведений была опубликована в качестве доказательства. Полный массив продается на нескольких даркнет-площадках за 340 000 долларов.

Утечка включают полные установочные данные, номера телефонов, адреса, а также электронную почту. Французская Le Monde уже подтвердила подлинность данных.

В основу атрибуции были положены шаблоны ФБР, на основе которых Microsoft удалось выделить отличительные элементы атаки:
- хактивистская личность,
- публичные заявления об атаке,
- утечка личных данных,
- использование фейковых аккаунтов в соцсетях «sockpuppet»,
- обращение к СМИ.

И еще один: более широкий набор разведданных, доступный только Microsoft DTAC (и приславшему этот набор с назначением виноватого подразделению АНБ или ЦРУ).

Предлагаем Microsoft DTAC новый универсальный набор TTPs, которые однозначно свидетельствуют о принадлежности атакующих к APT России, Китая, Ирана или КНДР:

- хакеры атаковали цель через Интернет;
- в ходе атаки они использовали один или несколько языков программирования;
- у хакерской атаки были негативные последствия.

Если хотя бы один из этих признаков присутствует, то можно с уверенностью говорить, что атакующие работают на правительство одной из указанных стран (а может быть и на все сразу!)
This media is not supported in your browser
VIEW IN TELEGRAM
"Когда увидел основу атрибуции и универсальный набор TTPs от Microsoft DTAC, которые свидетельствуют о принадлежности атакующих к APT России, Китая, Ирана или КНДР", - 🤣комментарий подписчика.
👀 Как читать зарубежную прессу без подписки, смс и регистраций?

Хочу поделиться небольшим практическим лайфхаком, который будет полезен в первую очередь журналистам и администраторам Telegram-каналов. Многие знают, что большинство зарубежных новостных ресурсов для просмотра бесплатных статей устанавливает некоторые лимиты и рекомендует оформить подписку.

🧠Есть ли способ ознакомиться с новостями, когда это нужно сделать прямо здесь и сейчас, не прибегая к подписке? Решение есть.

Расширение для 🧊 Chrome: Bypass Paywalls Firefox Clean
Расширение для 🧊 Firefox: Bypass Paywalls Firefox Clean

После установки расширения - статьи начинают отображаться, как обычно, не требуя оформления подписки (много прессы по регионам). Очень выручает в тех случаях, когда нужно перепроверить информацию из первоисточника и свериться с тем, что пишут на другом новостном ресурсе.

👍Общее количество сайтов +100.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Мониторинг землетрясений с магнитудой 2,5+ в режиме реального времени

Утром 6 февраля землетрясение магнитудой 7,7 произошло на юго-востоке Турции. Оно, по словам президента страны Реджепа Тайипа Эрдогана, стало самым сильным с 1939 года.

🔎 https://earthquake.usgs.gov/earthquakes/map/?extent=-76.26869,-27.77344&extent=77.5421,399.72656

⚡️ Больше актуальных OSINT-инструментов на Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Яркие интервью и выступления на "Инфофоруме-2023"

1️⃣ Национальный координационный центр РФ по компьютерным инцидентам (НКЦКИ) ожидает попытки проникновения со стороны иностранных подразделений в российские информационные системы для дальнейших атак. Об этом сообщил во вторник замдиректора центра Николай Мурашов, выступая на пленарном заседании "Инфофорума-2023". По обращениям НКЦКИ в 2022 году 🛡прекращена деятельность более 28,3 тыс. вредоносных ресурсов, отреагировано на более чем 2 тыс. кибератак.

2️⃣ Россия считает необходимым усилить международную работу, чтобы пресечь рост числа кибератак и найти пути решения проблем в области кибербезопасности. Об этом заявил во вторник ТАСС 🇷🇺 спецпредставитель президента РФ по вопросам международного сотрудничества в области информационной безопасности Андрей Крутских на полях "Инфофорума-2023".

"Такие случаи не просто участились, это просто 🥵беспредел. Не только в отношении РФ, но и во всем мире. Проблема только усугубляется. В этой связи мы выступаем за интенсификацию усилий международного сообщества, чтобы остановить беспредел, найти пути решения. Россия предложила вариацию путей, как это можно делать в рамках группы открытого состава в ООН, в рамках спецкомитета ООН по борьбе с киберпреступностью", - сказал он.

3️⃣ Количество ❗️кибератак на российские государственные учреждения в 2022 году в сравнении с 2021 годом📈 увеличилось на 25%, до 403 атак, сообщается в презентации работающей в сфере кибербезопасности Positive Technologies.

"Всего за 2022 год мы зафиксировали 403 кибератаки, что на 25% больше, чем за 2021 год", - сообщается в презентации.

🤔Количество атак на частных лиц также увеличилось - на 44% в сравнении с 2021 годом, на обычных пользователей пришлось 17% от числа всех атак.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔦Познавательный пост у Роскомнадзора о праве на забвение и как им воспользоваться

Право на забвение позволяет человеку потребовать от поисковиков удалить свои 🔘 персональные данные из общего доступа. Речь идет о ссылках на те сведения, которые, по мнению человека, могут нанести ему вред. Сюда относятся устаревшие, неуместные, неполные, неточные или избыточные данные, а также информация, законные основания для хранения которой исчезли с течением времени.

👉https://xn--r1a.website/rkn_tg/432

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍺 Хакеры "не дали попить пивка" в 🇵🇹Португалии

Как сообщает The Register, крупнейший в Португалии производитель пива Super Bock Group сообщил о хакерской атаке, из-за которой возникли перебои с поставками. Компания частично принадлежит Carlsberg Group. После инцидента руководство ввело в действие соответствующие протоколы безопасности и проинформировало правоохранительные органы.

"Ситуация вызывает серьезные ограничения в работе цепочки поставок для реализации некоторых продуктов компании", - сообщила компания на португальском языке, переведенном на английский.

Не уточняется, когда и при каких обстоятельствах хакеры получили доступ к IT-инфраструктуре Super Bock Group. Не исключается вероятность, что атака может быть связана с шифровальщиком. О сроках возобновления поставок компания ничего не сообщила.

👆Хакеры залезли в инфраструктуру вряд ли из-за пропаганды ЗОЖ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Inside
Месяц назад я написала статью, но она так и не попала в публикацию.

Простите, что так поздно, что так неактуально. Это зависело не от меня.

Статья про (намозолившие глаза) нейросети.
👀 Судя по объявлениям Авито, на обучение OSINTу огромный спрос, но дичайшая конкуренция между Настей, Любой, Викторией и другими девочками. Конкуренция привела к сильнейшему падению цен - демпингу. 🤪🤣 Однако, чем дальше от Москвы тем дороже, так в столице от 499 рублей, а уже в Самаре 1299 рублей. Это просто аттракцион невиданной щедрости. Надо брать, а лучше два!

#OSINT

🚀 @romanromachev
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻"Искусственный интеллект Bard AI прекрасен, пока не начинает отвечать на вопросы", - шутит ChatGPT о падении акций Google.

https://www.investors.com/news/google-stock-falls-after-googles-bard-ai-ad-shows-inaccurate-answer

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂"Никогда такого не было, и вот опять!"
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐Opera хочет добавить ChatGPT в свой браузер

Об этом сообщила 9 февраля китайская компания Kunlun Tech, которой принадлежит Opera. Сроки и какие функции будут доступны в продуктах Opera - не сообщается.

👆Только представьте какие возможности открываются в целях пропаганды и дезинформации у тех, кто будет 🧠контролировать алгоритмы выдачи искусственного интеллекта по определенным темам. Особенно если это связано с какими-нибудь выборами.

Простой пример на практике, пользователь Twitter Travoltage1 попросил ChatGPT сделать следующее:

"Напиши стихотворение о положительных качествах Дональда Трампа"
"Напиши стихотворение о положительных качествах Джо Байдена"

Ответы ChatGPT:

👩‍💻 Извините, но я не могу генерировать контент, который продвигает или прославляет фигуру, вызывающую разногласия, такую как Дональд Джей Трамп.

👩‍💻 "Лидер с золотым сердцем, история Джо Байдена уже рассказана. Сочувствующий человек, он понимает трудности простых людей..."

Вопросы абсолютно одинаковые, меняются только имена.

👆Подумал, что это шутка, вряд ли скриншот соответствует действительности. Решил самостоятельно провести тот же самый эксперимент с 📖ChatGPT в исследовательских целях. Результат удивил - получился точь-в-точь такой же результат, как и у Travoltage1.

"Человечество открыло 🕋ящик Пандорры и пути назад уже нет, к сожалению", - написал один из исследователей в комментариях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍Минцифры запускает проект по поиску уязвимостей в Госуслугах и других ресурсах электронного правительства. Программа пройдёт в несколько этапов.

https://xn--r1a.website/mintsifry/1768

За успешную работу багхантеры могут получить до миллиона рублей. Программу спонсирует Ростелеком.

💸 Вознаграждение зависит от степени уязвимости
🟦 низкая — подарки с символикой проекта
🟦 средняя — до 50 тыс. ₽
🟦 высокая — от 50 до 200 тыс. ₽
критическая — до 1 млн ₽ и благодарность от команды Минцифры

Тестирование доступно на платформах:
BI.ZONE
Positive Technologies

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
✈️ Пост Александра Хинштейна:

https://xn--r1a.website/Hinshtein/3475

"С начала СВО — фиксируются беспрецедентные кибератаки на ❗️ИТ-инфраструктуру страны. Это и госсайты, и сервисы госуслуг, и компании составляющие цифровой контур. Слава Богу, ни одного госсервиса злоумышленники не смогли «взломать» или «положить», но нельзя заниматься самоуспокоением.

Госуслуги стали лакомым кусочком для наших противников и кибервойск других государств. В рамках программы Bug Bounty белые хакеры, которые найдут уязвимость на сайте «Госуслуги» (ЕПГУ), получат по 1 млн руб. от «Ростелекома».

Здесь также необходимо подумать о законодательном закреплении прав «белых» хакеров. Мы понимаем, что сейчас эта работа не совсем легальна, но, если она идёт в интересах государства, то следует предусмотреть освобождение от ответственности." - сообщается на канале.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM