Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇬🇧🇺🇸Google DeepMind, OpenAI и Anthropic открыли свои модели ИИ для правительства Великобритании

"ИИ - это, безусловно, одна из величайших открывающихся перед нами возможностей. Если объединить модели ИИ с квантовым технологиями, то возможности будут огромные", - восхищается премьер-министр Риши Сунак.

👆Компании Anthropic и OpenAI недавно открыли европейские штаб-квартиры в Великобритании. На прошлой неделе компания Palantir объявила о создании исследовательского центра 🤖 ИИ в Великобритании.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Cовершенная стеганография на основе ИИ

В новом исследовании "Perfectly secure steganography using minimum entropy coupling" утверждается, что с появлением больших языковых моделей и благодаря стремительному развитию ИИ ресёрчерам удалось добиться практически идеальной стеганографии.

📄 https://arxiv.org/pdf/2210.14889.pdf

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇹🇷 Якобы личные данные всего населения 🇹🇷Турции утекли в Интернет

Restore Privacy пишут, что личные и финансовые данные примерно 85 миллионов человек (население Турции) были добавлены неизвестными злоумышленниками на веб-сайт "S*** Pa***", где посетители могут осуществлять поиск по чувствительным данным, а другие "особо ценные данные" злоумышленники решили продавать через "VIP-панель" 👉ИБ-эксперты предупреждают, что "покупатели" могут стать жертвами фишинга и советуют не переходить по ссылкам.

Об обнаружении незаконного сервиса сообщили FreeWebTurkey. Вероятно утечка произошла в результате взлома электронного портала страны [аналог "Госуслуги"]. Известно, что проживающие в стране люди должны иметь учетную запись.

Чуть позже появилась новость, что утекло даже не 85 миллионов, а 101.

Что касается злоумышленников, то их личность, происхождение и время атаки остаются неизвестными, однако установлено, что сайт работает в Интернете с 3 июня 2023 года и зарегистрирован на Северном Кипре.

👆В ответ на эту ситуацию с утечкой турецкая Ассоциация медиа и правовых исследований (MLSA) объявила о своих планах подать иск против МВД Турции.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Владимир Путин подписал закон, предусматривающий конфискацию денег и имущества, полученных в результате киберпреступлений

Принятый закон дополняет Уголовный кодекс (УК) РФ положением, расширяющим перечень преступлений, в связи с совершением которых имущество может быть конфисковано. Теперь к числу таких преступлений относится создание, использование и распространение вредоносных компьютерных программ, неправомерное воздействие на критическую информационную инфраструктуру РФ, а также нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации.

http://publication.pravo.gov.ru/document/0001202306130022

👆Закон вступает в силу со дня его официального опубликования.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳📝🇳🇱Нидерланды могут запретить китайским студентам посещать технические университетские программы из-за «чиповой войны»

Bloomberg cообщает, что правительство Нидерландов работает над новым законопроектом, который 🙅‍♂️запретит китайским студентам посещение университетских программ, где рассказывают о "чувствительных технологиях", включая полупроводники и всё что связано с обороной.

👨‍🎓Министерство образования Нидерландов подтвердило работу над мерами по введению обязательной проверки студентов, но одновременно ограничилось витиеватой формулировкой: "такие меры не направлены против какой-либо конкретной страны". Просто китайским студентам нельзя...

👆В недавнем докладе голландской разведки утверждается, что Китай "представляет наибольшую угрозу" для экономической безопасности страны.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏴‍☠️Компания «Доктор Веб» выявила троянскую программу-стилер в ряде неофициальных сборок ОС Windows 10

Специалисты компании «Доктор Веб» обнаружили на торрент-трекере 😷протрояненную сборку Windows 10 с Trojan.Clipper.231, который подменяет адреса криптокошельков в буфере обмена на адрес злоумышленников.

В то же время выяснилось, что целевая ОС являлась неофициальной сборкой, и вредоносные программы были встроены в нее изначально. Дальнейшее исследование позволило выявить несколько таких зараженных сборок Windows:

— Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
— Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
— Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
— Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso
— Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

👆🤨 Действительно, BoJlIIIebnik 🧙🐴"магические сборки" запилил...Мошенникам удалось похитить криптовалюту на сумму около $19 000.

"Все они были доступны для скачивания на одном из торрент-трекеров, однако нельзя исключать, что злоумышленники используют и другие сайты для распространения инфицированных образов системы", - сообщают эксперты компании.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💀McKinsey опубликовали отчет, в котором утверждается, что 50% всех современных видов трудовой деятельности могут быть автоматизированы в период между 2030 и 2060 годами благодаря генеративному ИИ, а применение ИИ-технологий будет приносить мировой экономике от $2,6 трлн до $4,4 трлн в год.

👆Весь ВВП 🇬🇧Великобритании в 2021 году составил $3,1 трлн.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙🧐 Эксперты «Лаборатории Касперского» Александр Гостев, Сергей Голованов и Алексей Андреев рассказывают о расследованиях киберпреступлений и помогают разобраться в новых угрозах цифрового мира.

Годный документально-разговорный подкаст о кибербезопасности. Рекомендую!

🗣https://podcast.ru/1570896327

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰🥷 Зампред правления Сбербанка: в базах мошенников уже почти 80 миллионов россиян

Сбербанк оценивал, данные скольких россиян оказались в мошеннических базах?

Станислав Кузнецов: По нашим оценкам, эта цифра приближается к 80 миллионам человек. При этом количество украденных строк в целом уже превышает 500 миллионов, просто они дублируются, в разных строках разная информация: где-то есть фамилия, имя, отчество и телефон, в другой строке – те же фамилия, имя, отчество и номер банковской карты и так далее.

Как Сбербанк борется с наплывом мошенников против себя и своих клиентов? И какие угрозы сейчас считает главными?

Станислав Кузнецов: Основная угрозой для наших клиентов сегодня – это телефонное мошенничество, доля которого в общем объеме кибермошенничества составляет 90%. Да и количество попыток телефонного мошенничества растет: в 2022 году число таких попыток в отношении граждан России достигло пяти миллионов в сутки, а сегодня это уже 8,6 миллиона в сутки.

👉 https://ria.ru/20230614/kuznetsov-1877800659.html

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Microsoft пробивает очередное дно конфиденциальности со своими улучшениями в Edge после очередного обновления.

Новая история последовала сразу после того, как ранее в этом году пользователи обнаружили, что Edge пропускает часть своей истории просмотров в API Bing.

Теперь же анонсирована новая функция улучшения изображений.

Дело в том, что в отличие от Video Super Resolution, которое использует локальные ресурсы для улучшения качества видео, она отправляет URL-адреса изображений, которые пользователи загружают в свой браузер, обратно в Microsoft.

Она предназначена для масштабирования изображений с низким разрешением, делая их более четкими, а также улучшая освещение и контрастность.

При этом изображения кэшируются на 30 дней для повышения производительности.

Безусловно, это вызывало у сообщества серьезные опасения по поводу конфиденциальности после того, как в описании функции появились небольшие уточнения.

Причем опция включена по умолчанию, и пользователям необходимо вручную ее деактивировать, если они не хотят, чтобы их изображения отправлялись.

И это далеко не единственная серьезная проблема конфиденциальности в браузере: у BornCity есть хорошая подборка всех последних улучшений проблем.
🚠 В России до конца года будет запущен пилотный проект защищенного интернета

Как сообщают Ведомости, в России до конца года будет запущен пилотный проект защищенного интернета, который будет доступен только гражданам РФ по персональному идентификатору. Эксперты отмечают, что вся необходимая для защиты граждан от опасного контента инфраструктура в РФ уже построена. В этой cети будут доступны только безопасные, проверенные сервисы, владельцы которых исполняют все требования действующего законодательства.

Зампред комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов заявил, что нужно «поменять технологию интернета», чтобы сеть стала «абсолютно прозрачной», т. е. в нее нельзя было заходить с различных «анонимных устройств». Пользователю нужно будет зарегистрироваться по паспорту, получить 👍личный идентификатор – и далее из любой точки мира можно будет войти в «защищенную часть интернета».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷"Росэнергоатом" заявил, что Запорожская АЭС ежедневно подвергается кибератакам

Злоумышленники каждый день совершают кибератаки на Запорожскую АЭС (ЗАЭС). Об этом советник генерального директора концерна "Росэнергоатом" Ренат Карчаа сообщил журналистам в ходе посещения ЗАЭС делегации Международного агентства по атомной энергии (МАГАТЭ).

❗️ "Про кибератаки вчера меня спрашивали коллеги. Каждый божий день на сети и концерна "Росэнергоатом", и госкорпорации "Росатом", и эксплуатирующей организации АО "Запорожская АЭС" организовываются мощнейшие DDoS-атаки", - сказал он.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👁 Западный ультраглобалист Юваль Ноа Харари не исключает, что через несколько лет💀ИИ сможет придумать для людей новую религию и «написать для них новую Библию».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Хакеры нацелены на уничтожение критической информационной инфраструктуры РФ

Хакеры, атакующие российские ресурсы с 24 февраля 2022 года, с февраля 2023 года целенаправленно работают над взломом и уничтожением критической информационной инфраструктуры, заявил на ПМЭФ старший вице-президент по информационной безопасности ПАО "Ростелеком", гендиректор "РТК-Солар" Игорь Ляпунов, об этом сообщает Интерфакс.

"И, конечно, вот сейчас, особенно в последний месяц, видим, действительно, очень серьезное скачкообразное повышение сложности кибератак, которые идут на нас. И во многом мы видим уже скоординированность того, что происходит в физическом мире и тех атак, которые идут в киберпространстве", - сказал Ляпунов.

🔒 Атаки идут на критическую информационную инфраструктуру и "на её уничтожение, на её стирание".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸CNN пишет о масштабной кибератаке в отношении федеральных ведомств США

CNN со ссылкой на агентство по кибербезопасности и инфраструктурной безопасности США (CISA) cообщает о "глобальной кибератаке" на федеральные ведомства США. Помощник директора CISA Эрик Голдстайн заявил, что они оказывают поддержку госучреждениям. Какая-то внятная конкретика в отношении пострадавших ведомств не приводится.

👆Threat Analyst из Emsisoft Бретт Кэллоу cделал предположение, что взлом мог произойти с помощью MoveIT 0day exploit. Жертвами атаки стали такие компании, как Ernst & Young, Shell...также произошла "масштабная утечка данных в штате Орегон, которая затрагивает 90% водительских прав и удостоверений личности".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤕 Интерфакс: В США арестован россиянин Астамиров по обвинению в киберпреступлениях

В США гражданин России Руслан Астамиров арестован по обвинению в причастности к хакерским атакам против американских компаний, сообщил Минюст США.

20-летнему уроженцу Чечни предъявлено обвинение в сговоре с целью совершения атак с помощью программ-вымогателей LockBit на американские и иностранные компании. Это "обвинение в сговоре с целью совершения мошенничества с использованием электронных средств связи, а также в сговоре с целью умышленного повреждения защищенных компьютеров и передачи требований о выкупе".

https://www.interfax.ru/russia/906569

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📗Вопрос блокировки в РФ мессенджера WhatsApp не обсуждается, предпосылок нет — Шадаев.

👆Есть "замечательный" раздел с радужной повесточкой "Аватары" куда заглядывают дети, выбирая яркие образы персонажей...стоит повнимательнее присмотреться.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖🔥В Кении сборщики чая уничтожают роботов, которые должны заменить их на плантациях

Местные жители в Кении физически уничтожают автоматизированные роботы-машины, которые привезли их работодатели для "автоматизации труда" с целью снижения экономических затрат. В результате недавних ⚔️демонстраций против замены людей на роботов - один протестующих погиб и несколько получили ранения, включая 23 полицейских и работников ферм, об этом пишет Semafor Africa.

Кенийская ассоциация производителей чая (KTGA) оценила стоимость поврежденной техники в 1,2 миллиона долларов (170 миллионов кенийских шиллингов) после того, как в мае были уничтожены девять машин, принадлежащих компании Ekaterra, производителю самого продаваемого чая Lipton.

В марте рабочая группа местного правительства рекомендовала чайным компаниям в Керичо, крупнейшем в стране городе по выращиванию чая, принять новое соотношение 60:40 - механический сбор урожая и ручной труд. Рабочая группа также хочет принять закон, ограничивающий импорт машин для сбора чая. Николас Кируи, член рабочей группы и бывший генеральный директор KTGA, рассказал Semafor Africa, что за последнее десятилетие только в округе Керичо в результате "автоматизации" было потеряно 30 000 рабочих мест.

"Мы провели общественные слушания во всех округах и с различными группами. Машины должны уйти отсюда", - сказал Кируи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Глава Минцифры заявил, что госкомпании обязаны перейти на российское ПО до 2025 года

Глава Минцифры Максут Шадаев в ходе ПМЭФ-2023 заявил, что президентом было подписано поручение 12 июня о том, что по всем госкомпаниям к 1 января 2025 года нужно обеспечить тотальное замещение операционных систем, офисного пакета, систем виртуализации, систем управления базами данных.

👆По его мнению, KPI довольно жесткий.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀️ «Яндекс» оштрафован за непредоставление ФСБ информации о пользователях

Мировой суд в Москве наложил штраф на "Яндекс", признав компанию виновной в повторном непредоставлении в ФСБ России информации о пользователях сервиса "Яндекс. Услуги", необходимой службе для розыска людей или обеспечении безопасности страны.

👆Сумма назначенного штрафа составляет 2 млн рублей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM