Russian OSINT
47.6K subscribers
5.46K photos
333 videos
120 files
4.91K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr

📲Связь
@russian_osint_bot

👉MAX (резерв)
https://max.ru/russian_osint
Download Telegram
🧊 Компания 0DIN AI представила классификатор SusFactor для обнаружения джейлбрейков и промпт-инъекций

Кейт Сильверштейн, Марко Фигероа и другие исследователи из компании 0DIN AI опубликовали научную работу с описанием 📄 SusFactor. Это бинарный классификатор объёмом 560 млн параметров, предназначенный для выявления джейлбрейков и промпт-инъекций в запросах к ИИ-моделям. Архитектура решения основана на модели multilingual-e5-large, построенной на архитектуре XLM-RoBERTa-Large, которая содержит 24 трансформаторных слоя с размерностью скрытого состояния 1024. Классификатор принимает промпт пользователя и вычисляет индекс подозрительности в диапазоне от 0 до 1. Исходная нейросеть прошла предварительное дообучение на задаче семантического сходства джейлбрейков, после чего её оснастили двухслойным перцептроном с функцией активации GELU и выходом softmax. Модель может выполнять локальный инференс на центральном процессоре. В блоге 0DIN AI указано, что при тестировании на Apple M2 Pro медианная задержка составила от 63 мс для коротких текстов до 328 мс при максимальном контекстном окне в 512 токенов.

Обучающий корпус SusFactor включает 68 935 примеров, из которых 28% составляют вредоносные промпты, а 72% приходятся на безопасные запросы, включая 25 000 сложных негативных примеров для контроля ложноположительных срабатываний. Важнейшим компонентом набора данных стал фид угроз 0DIN Threat Feed, включающий 3426 атак на LLM в реальных продуктовых системах, которые ИБ-исследователи представили через баг-баунти платформу.

Проведённый авторами абляционный анализ показал определяющее влияние этого источника. При исключении атак из 0DIN Threat Feed из обучающего датасета доля успешных атак на бенчмарке JailbreakBench выросла с 12,1% до 77,5%, что соответствует 6,4-кратному росту пропуска вредоносных запросов, а показатель AUROC упал с 0,954 до 0,733. Деградация оказалась наиболее выраженной на градиентных суффиксных атаках вроде GCG и DSN, поскольку такие атаки отличаются от представленных в открытых датасетах.

По итогам тестирования на бенчмарке JailbreakBench модель SusFactor достигла наибольшего показателя AUROC, равного 0,954, среди рассмотренных классификаторов при уровне ложноположительных срабатываний 9,0%. На бенчмарке WildGuardTest система заняла третье место с результатом AUROC 0,878 и точностью на безопасных промптах 0,990, составив конкуренцию тяжеловесным генеративным защитным ИИ-моделям вроде WildGuard и Llama Guard 3 размером 7–8 млрд параметров. В числе текущих ограничений классификатора разработчики называют контекстное окно в 512 токенов, ориентированность исключительно на английский язык и отсутствие защиты от косвенных промпт-инъекций, внедряемых во внешние документы или результаты работы инструментов.

👆Исследование показывает, что специализированный классификатор сравнительно небольшого размера, 560 млн параметров, способен конкурировать с генеративными моделями размером 7–8 млрд параметров и при этом выполнять локальный инференс на CPU без GPU, обеспечивая выгодный компромисс между качеством защиты и вычислительными затратами.

В дальнейшем команда 0DIN AI намерена внедрить регулярное переобучение SusFactor по мере поступления новых отчётов об уязвимостях, а также изучить подходы к работе с длинными документами, включая разбиение на фрагменты с агрегацией.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤌 Утечка данных клиентов Trezor через логистического партнёра ShipMonk

Компания Trezor опубликовала официальное заявление об инциденте безопасности, в результате которого произошла утечка персональных данных клиентов. Компрометация затронула инфраструктуру стороннего логистического оператора ShipMonk, занимающегося хранением и отправкой устройств.

10 августа 2026 года логистический партнёр ShipMonk уведомил Trezor о несанкционированном доступе посторонних лиц к своим серверам, на которых обрабатывалась информация о заказах. Инфраструктура якобы Trezor не скомпрометирована. Инцидент произошёл исключительно во внешнем контуре ShipMonk.

Злоумышленники получили доступ к базе данных покупателей, оформлявших заказы за последние 90 дней (в период с 10 мая по 8 августа 2026 года). Это первый случай с момента основания Trezor в 2013 году, когда утекли физические адреса доставки и номера телефонов клиентов.

Trezor — чешский производитель аппаратных кошельков для безопасного хранения криптовалют. Юридически компания оформлена как Trezor Company s.r.o. и входит в состав группы компаний SatoshiLabs.

Компания специализируется на создании устройств для холодного хранения цифровых активов. Главная задача таких устройств — генерировать и хранить приватные криптографические ключи полностью изолированно от компьютера и сети Интернет. Это защищает криптовалюту от сетевых атак, вредоносного ПО и взломов операционной системы.


В общей сложности утечка затронула около 13 689 покупателей. Масштаб удалось существенно сократить благодаря действующей в Trezor политике хранения данных, согласно которой логистические партнёры обязаны удалять или анонимизировать персональные сведения через 90 дней после доставки заказа.

📊Характер скомпрометированных данных:


▪️Полная компрометация (11 742 человека): имя и фамилия, адрес электронной почты, номер телефона и полный адрес доставки.
▪️Частичная компрометация (1 947 человек): имя, город проживания и адрес электронной почты (без точного адреса доставки и телефона). Trezor дополнительно проверяет временные рамки по этой группе, так как в неё могли попасть и более ранние заказы.

География инцидента: Утечка коснулась пользователей, оформивших доставку в следующие страны:
🇺🇸США
🇬🇧Великобритания
🇸🇪Швеция
🇨🇴Колумбия
🇧🇷Бразилия
🇮🇹Италия
🇵🇹Португалия

👆Trezor разослал персональные уведомления всем затронутым пользователям. Если соответствующее письмо не поступало, данные не были раскрыты. Главная угроза для пострадавших пользователей — всплеск целевых фишинговых атак и методов социальной инженерии. Наличие полного адреса, имени и телефона позволяет злоумышленникам формировать персонализированные мошеннические кампании под видом криптобирж, банков или службы поддержки Trezor.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺Сеть CNA под управлением ENISA выросла до 20 организаций

Агентство Европейского союза по кибербезопасности ENISA сообщило, что в иерархии ENISA Root теперь находятся 20 организаций со статусом CVE Numbering Authority (CNA). Двенадцать из них ENISA самостоятельно подключила к программе, а ещё восемь действующих CNA перешли из иерархии MITRE Top-Level Root в ENISA Root. Для существующих CNA такой переход является добровольным.

👮 CNA (CVE Numbering Authority) — уполномоченный участник программы CVE, который присваивает идентификаторы CVE и публикует CVE-записи в пределах закреплённой за ним области полномочий. Обычно CNA является организацией. Однако статус CNA может иметь и отдельный независимый ИБ-исследователь. Координация раскрытия может входить в работу CNA, но его основными функциями остаются присвоение идентификатора и публикация записи.

Новыми CNA под ENISA Root стали 🇺🇸🎖 Центр кибербезопасности НАТО (NCSC) и компания AISLE, работающая в области ИИ и кибербезопасности. NCSC входит в Агентство связи и информации НАТО (NCIA), которое через этот центр предоставляет технические услуги кибербезопасности в масштабах НАТО. Центр может присваивать идентификаторы CVE уязвимостям в готовом коммерческом ПО (COTS), отобранном для включения в перечень программного обеспечения, одобренного НАТО (NATO Approved Software List, A2SL). Область полномочий AISLE как CNA ограничена продуктами самой компании.

Опубликованная политика AISLE распространяется также на найденные компанией уязвимости в стороннем ПО, включая компоненты с открытым исходным кодом. Однако это не расширяет область полномочий AISLE как CNA. Для присвоения CVE ID находкам за её пределами компания работает с соответствующей CNA или CNA последней инстанции (CNA-LR). Если поставщик затронутого продукта сам является CNA, то AISLE уведомляет его и передаёт присвоение идентификатора этой CNA.

ENISA обладает статусом CNA с января 2024 года, а в ноябре 2025 года агентство стало CVE Root. В роли Root ENISA может подключать, обучать, поддерживать и администрировать CNA в пределах своего мандата, а также следить за соблюдением правил программы. ENISA не становится Root для всех европейских CNA автоматически, поскольку переход действующих организаций под его управление остаётся добровольным.

Расширение происходит незадолго до начала применения требований Cyber Resilience Act об обязательной отчётности. С 11 сентября 2026 года производители продуктов с цифровыми элементами, поставляемых на рынок ЕС, должны будут сообщать через Единую платформу отчётности (Single Reporting Platform, SRP) об активно эксплуатируемых уязвимостях в этих продуктах, а также о серьёзных инцидентах, влияющих на их безопасность.

👆🤔Фактически ENISA формирует европейский административно-координационный узел внутри глобальной программы CVE. Согласно официальной структуре программы, ENISA Root остаётся частью иерархии MITRE Top-Level Root и единого глобального пространства идентификаторов CVE.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
The_Next_Challenge_for_Agentic_Cybersecurity_A_Realistic,_Contamination.pdf
545.2 KB
💻Бенчмарк SRE-Bench раскрыл истинный предел возможностей автономных ИИ-агентов в реверс-инжиниринге?

В новом исследовании научная группа под руководством исследователей Джереми Спенса и Чжо Чжана при участии компании Vals AI представила SRE-Bench. Утверждается, что это первый бенчмарк для всесторонней оценки автономных ИИ-агентов в задачах обратной разработки бинарного кода, полностью защищённый от утечки обучающих данных.

Авторы обосновали необходимость новой тестовой среды тем, что около 46,5% эксплуатируемых в реальных кибератаках уязвимостей и свыше 48% уязвимостей нулевого дня приходятся на закрытое коммерческое ПО и прошивки, доступные специалистам исключительно в скомпилированном виде.

Для устранения проблемы распознавания кода по памяти авторы потратили более 5 000 экспертных часов на создание с нуля 19 оригинальных программ общим объёмом свыше 320 000 строк кода (в среднем 16 915,8 строк на проект) на языках C, C++, Rust и Go в пяти ключевых доменах, включая сетевые протоколы, файловые форматы, прошивки микроконтроллеров и анализ вредоносного ПО.

Базу дополнил собственный комплекс защиты из 44 передовых примитивов обфускации и антианализа объёмом 27 000 строк кода, что позволило сформировать 262 бинарных инстанса и 1 572 строго верифицируемые задачи.

📊Тестирование пяти ведущих систем (GPT-5.6-sol, Claude-Opus-5, GPT-5.5, Grok-4.5 и GLM-5.2) в стандартизированной среде с инструментами Ghidra, GDB и angr обошлось в $31 400 и 1 812 часов работы изолированных контейнеров, продемонстрировав неготовность автономных агентов к полноценному бинарному анализу.


Наиболее результативная ИИ-модель GPT-5.6-sol набрала в среднем 61,4% баллов и смогла полностью решить только 31,5% предоставленных инстансов, тогда как Claude-Opus-5 справилась лишь с 12,5% инстансов, а GLM-5.2 не смогла решить ни одного бинарного инстанса со средним результатом 3,4%.

Применение авторского набора защитных механизмов, построенного на принципах ленивой постраничной расшифровки и виртуализации логики загрузчика, снизило показатели лидера почти в два раза и свело к околонулевым значениям результативность остальных участников.

Если для эксперта-человека классическими барьерами остаются оптимизация компилятора и статическая линковка библиотек, то для ИИ-моделей эти факторы практически не снизили итоговую оценку. При этом удаление отладочных символов привело к падению показателей GPT-5.5 более чем в два раза (с 2,53 до 1,14 балла), что подтверждает критическую зависимость современных языковых моделей от лексических текстовых якорей в декомпилированном листинге, а не от способности логически осмысливать цепочки машинных инструкций. Контрольный эксперимент с модификацией открытого архиватора gzip доказал, что поверхностно изменённый публичный код решается агентами за считаные минуты при затратах всего в $2 за счёт извлечения архитектуры из обучающей выборки, тогда как закрытый проект аналогичной сложности потребовал свыше $31 на запуск и вызвал глубокие системные затруднения.

Исследование наглядно показало, что успехи ИИ-агентов в поиске уязвимостей на уровне открытого исходного кода не транслируются в бинарный реверс-инжиниринг, а SRE-Bench можно считать надёжным эталоном для измерения реального прогресса автономных ИИ-систем.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
▫️ PrivacyTests.org — открытая платформа для сравнительного аудита приватности веб-браузеров, проверяющая их стандартные настройки с помощью автоматизированных тестов. Сервис показывает, насколько хорошо браузеры защищают от межсайтового отслеживания и утечек данных через cookies, разделение хранилищ, tracking-параметры, сторонний контент, fingerprinting и другие механизмы веб-трекинга.
--------------------------
В новом разборе PrivacyTests от 10 августа 2026 года уверенную победу занял браузер Mullvad Browser.

⚡️Больше полезной информации для исследователей в Лаборатории Russian OSINT

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Интересный проект на ❗️ GitHub для тех, кто понимает, что с этим делать. В StevenBlack/hosts можно найти актуальный файл hosts, который позволяет с помощью адреса 0.0.0.0 блокировать рекламу, трекеры и 🛡вредоносное ПО (ВПО).

Когда операционная система пытается загрузить рекламный баннер или связаться с опасным сервером, она сначала обращается к файлу hosts. Адрес 0.0.0.0 обозначает немаршрутизируемый и недействительный целевой адрес, поэтому сопоставленный с ним запрос не покидает компьютер. В итоге реклама, счётчики метрик и вредоносный код вообще не скачиваются из интернета. Это экономит трафик, защищает приватность и ускоряет загрузку страниц.

Проект работает как агрегатор. Он автоматически скачивает обновлённые списки нежелательных доменов из разных источников (например, списки AdAway, URLHaus от abuse[.]ch, yoyo[.]org и другие). Специальный скрипт объединяет эти данные, удаляет все повторы и очищает список от некорректных записей. В базе сейчас больше >100 000 нежелательных доменов.

Расширенные варианты позволяют дополнительно перекрыть другие отдельные категории сайтов.

Сам файл hosts можно найти в 📂 source code.

👨‍💻https://github.com/StevenBlack/hosts

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 В США легализуют рынок частных наступательных киберопераций под контролем государства

12 августа Дональд Трамп подписал президентский меморандум «О расширении возможностей по борьбе с транснациональной киберпреступностью», который поручает Национальному координационному центру создать специальную программу для проведения киберопераций с участием прошедших проверку американских компаний. Частные компании отныне смогут участвовать в 🎩наступательных и разведывательных 🎩кибероперациях против иностранных 🥷киберпреступных транснациональных ОПГ.

👁 Интересно то, что к программе хотят допустить не только крупные корпорации, но и небольшие специализированные ИБ-компании.


🤔Вашингтон создаёт закрытый контур взаимодействия с частными подрядчиками, где государство определяет цель, утверждает каждую операцию и сохраняет оперативный контроль. Частные компании не могут действовать автономно и привлекаются c разрешения властей в рамках программы Национального координационного центра (NCC), а сами операции проводятся от имени и под строгим надзором федерального правительства. Это принципиальное отличие от идеи 🏴‍☠️🏴‍☠️цифрового каперства. Каперство исторически подразумевает выдачу частным лицам свидетельства (Letter of Marque), которое даёт им право самостоятельно выбирать цели, действовать автономно и забирать добычу в качестве вознаграждения.

▪️Координирующий орган: Национальный координационный центр (NCC).
▪️Руководство: Управление программой строится на паритете двух ведомств. Назначаются два содиректора. Один от Минюста США, второй от Министерства внутренней безопасности США. Любая наступательная операция требует обязательного письменного утверждения обеими сторонами, что должно исключить ведомственные конфликты.

Новизна меморандума Трампа состоит не в государственно-частном сотрудничестве как таковом, а в превращении подрядчика из поставщика данных и инструментов в непосредственного исполнителя проникновения. Теперь частные компании могут осуществлять взлом ИТ-инфраструктуры зарубежных группировок для сбора данных и подготовки будущих атак. Сюда входит манипуляция, нарушение работы, блокировка, вывод из строя или уничтожение инфраструктуры и данных, принадлежащих киберпреступникам.

🈁⭕️🌐 Следуя вышесказанному, логично предположить, что ИИ-атаки на группировки хакеров с помощью таких моделей как Astra и Mythos уже совсем скоро станут реальностью. Компании Anthropic, OpenAI, Microsoft и Google могут стать доверенными подрядчиками для решения задач властей США.

🤚В меморандуме говорится, что руководители программы не имеют права одобрять операции, приводящие к критическим последствиям, а именно гибели людей, тяжёлым травмам или действиям, равным применению военной силы или вооружённому нападению по международному праву.


Отдельного внимания заслуживает широкая трактовка "допустимой цели". Термин 🥷 CE-TCO (Cyber-Enabled Transnational Criminal Organization) определяется как любая иностранная группа, совершающая киберпреступления против правительства, граждан или интересов США. Поскольку понятие «американские интересы» в документе не ограничено и размыто, то власти получают возможность трактовать его максимально гибко. Говоря простым языком, любая зарубежная хакерская группировка, которую Белый дом сочтёт угрозой своим интересам, автоматически становится ❗️"законной целью" для наступательных или разведывательных киберопераций.

По данным FBI Internet Crime Complaint Center, в 2025 году было зарегистрировано 1 008 597 обращений и $20,9 млрд заявленных потерь от деятельности киберпреступников. Из них $17,7 млрд пришлось на мошенничество с использованием цифровых технологий. Важно учесть, что это данные заявителей, а не оценка полного ущерба американской экономике, но даже они показывают масштаб проблемы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Продолжение...

⚖️В 2017 году законопроект Active Cyber Defense Certainty Act предлагал изменить Computer Fraud and Abuse Act и создать ограниченную правовую защиту от уголовного преследования для частных лиц и организаций, применяющих определённые меры активной киберзащиты за пределами собственных систем. Законопроект принят не был. С 2018 года Пентагон развивает концепцию defend forward, но действия за пределами американских сетей выполняли государственные и военные структуры. Администрация Байдена в плане 2023 года уже предлагала создавать оперативные ячейки с участием доверенных компаний, однако правоохранительные полномочия оставались у государства.

🕵️‍♀️Раздел 4(c) содержит революционную оговорку. Любая иностранная группировка по умолчанию считается чисто криминальной до тех пор, пока 🎩🇺🇸🇺🇸 разведка США не предоставит прямые доказательства её связи с правительством другой страны. Это снимает юридическое бремя с коммерческих подрядчиков и развязывает им руки при атаках на инфраструктуру за рубежом.

Раздел 3(a)(iv) вводит так называемый финансовый предохранитель. Профильные ведомства получают право обязать каждую компанию-участника внести залог или содержать эскроу-депозит на сумму не менее $1 млн. В случае нарушения условий контракта этот залог конфискуется в пользу государства, а при несанкционированном выходе за рамки операции или случайной атаке на граждан 🇺🇸США компания обязана немедленно остановить действия и уведомить власти.

Меморандум предусматривает закрытое межведомственное согласование, ежегодную переоценку компаний и обязательную остановку операции при выходе за утверждённые границы. При этом публичный документ не устанавливает обязательной отчётности перед Конгрессом, не требует раскрывать список подрядчиков и операций и не предусматривает судебного контроля для каждой иностранной цели.

Вероятнее всего, программу обкатают сначала на политически удобных целях. Это могут быть 🤖ботнеты, 🔒инфраструктура вымогателей, 🎣фишинговые сети и 🥷 мошеннические кол-центры в юрисдикциях, которые не способны или не хотят сотрудничать с США. Такие операции позволят проверить новую модель ГЧП при сравнительно низком риске эскалации.

👆В преамбуле констатируется, что исторически ресурсы и скорость частного сектора задействовались недостаточно. Документ задаёт жёсткий темп. На разработку и утверждение всех регламентов, критериев отбора компаний и процедур отведено всего 60 дней, а первый официальный отчёт о работе программы должен быть подготовлен через 180 дней, причём он будет представлен президентским советникам и Национальному кибердиректору, а не общественности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Какие компании США могут привлечь к наступательным кибероперациям?

Белый дом пока не назвал ни одного участника программы. Правила отбора должны появиться в течение 60 дней, поэтому любой перечень компаний сейчас является лишь 👀 OSINT-прогнозом, а не подтверждённым списком подрядчиков.

К участию в программе, скорее всего, привлекут крупнейшие технологические корпорации, выстроив из них эшелонированную коалицию. Наиболее очевидным кандидатом на обеспечение разведданными выглядит Microsoft. Её подразделение Digital Crimes Unit (DCU) имеет многолетний опыт успешных совместных с ФБР операций по перехвату управления и ликвидации инфраструктуры ботнетов (от Zeus до Qakbot). Сходную роль способны выполнять Google и Mandiant, располагающие глобальной телеметрией для точной атрибуции угроз.

Chainalysis и Elliptic могут заняться отслеживанием криптовалютной инфраструктуры преступных группировок. Palantir объединит информацию в оперативную картину.

OpenAI и Anthropic, вероятно, будут задействованы прежде всего как поставщики специализированных ИИ-моделей и агентных инструментов (не зря их специалисты выезжают на места помогать с развёртыванием ИИ-моделей на местах). Их системы могут автоматизировать поиск уязвимостей, разработку эксплойтов, анализ вредоносного ПО, планирование операций и обработку разведданных, но учитывая скандалы в СМИ, роль ИИ-провайдеров будет ограничена, поэтому, скорее всего, разработку боевых инструментов возьмут на себя профильные киберподрядчики.

И у OpenAI, и у Anthropic в правилах использования прямо прописаны так называемые «красные линии». Они запрещают использование ИИ-моделей для проведения наступательных киберопераций, создания вредоносного ПО, вывода из строя чужой инфраструктуры и несанкционированного доступа к системам. Даже когда OpenAI заключила контракты с Военным министерством США, а Anthropic предоставила доступ к Claude для оборонных ведомств через Palantir и AWS, обе компании публично подчеркнули, что контракты допускают только аналитику, оборонительные задачи и обработку данных в рамках закона, но не управление автономным оружием или прямое нанесение ущерба.

Таким образом, OpenAI и Anthropic снабжают операцию «мозгами» и ИИ-инструментами, сохраняя формальную чистоту своих корпоративных политик, а практическое исполнение и юридическую ответственность за наступательные действия берут на себя классические подрядчики Пентагона и спецслужб.

Эксперты интернетах спорят о том, что непосредственно «грязную работу» (от разработки эксплойтов до проведения самих киберопераций) могут взять на себя профильные оборонные подрядчики с высшими уровнями допуска. Компании вроде Nightwing, ManTech, REDLattice, CACI и Leidos специализируются на наступательных возможностях и располагают опытным штатом специалистов для решения таких задач. Пока это только догадки и не более.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Уважаемые подписчики и читатели канала!

На этой неделе ухожу в 🌴отпуск. Было много новостей и событий за последнее время. Нужен отдых и потом с новыми силами в бой. До конца недели постов не будет. С 24 августа всё как обычно.

🫶Всем добра и ☀️солнечных дней!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
7
📲 VK требует взыскивать с Apple 58 млн руб в день до тех пор, пока российские приложения не вернутся в App Store

Как пишут РИА Новости, российская соцсеть "ВКонтакте" в своем иске, поданном в арбитражный суд Москвы к структурам Apple, требует взыскивать с компании 58 миллионов рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store.

"Истец просит в случае неисполнения решения суда взыскать солидарно с американской Apple Inc., российского ООО "Эппл Рус" и ирландской Apple Distribution International Ltd. судебную неустойку в отношении каждого из приложений: соцсети VK – 50 миллионов в день, соцсети "Одноклассники" - 3 миллиона рублей в день, сервиса VK Music – 5 миллионов рублей в день"

— сообщил собеседник агентства.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Модераторы OpenAI прочитали диалоги ChatGPT аналитика Goldman Sachs и сообщили 🇺🇸 ФБР о планах совершить преступление

На прошлой неделе в СМИ нашумела история о том, что ChatGPT «сдал пользователя ФБР». Речь идёт о 25-летнем Даррене Чжоу,который работал финансовым аналитиком Goldman Sachs.В марте 2026 года после расставания с девушкой Чжоу начал подробно обсуждать разрыв с ChatGPT.

Согласно судебным материалам, которые изучила Palm Beach Post, разговоры быстро переросли из ревнивых рассуждений в подробные сценарии похищения, сексуального насилия и убийства. Чжоу описывал в чате распорядок бывшей девушки, места, которые она посещала, возможное нападение возле спортзала и планировал убийство её родственников.

Защитные системы OpenAI заподозрили неладное. По официальному описанию компании, потенциально опасные разговоры сначала выявляют автоматические средства, после чего их в контексте изучают специально обученные сотрудники. Если угроза другим людям выглядит реальной и близкой, то OpenAI уведомляет правоохранительные органы. В данном случае OpenAI оперативно уведомила ФБР.

В диалогах фигурировали планы вооружённого нападения около спортзала, захвата заложницы и расстрела в случае прибытия полиции. Пользователь заявлял о покупке карабина типа AR-15, пистолета Glock и помпового ружья, а также отправлял жертве фотографии оружия, стяжек и перчаток. Со временем угрозы распространились на семью девушки, а сам Чжоу преследовал пострадавшую звонками и сообщениями с виртуальных номеров после блокировок в социальных сетях.


В мае 🛡агенты перенаправили двухмесячный архив сообщений в офис шерифа округа Палм-Бич, где правоохранители подтвердили систематический характер подготовки к преступлению. Молодого человека задержали, после чего он заключил сделку со следствием и получил восемь лет испытательного срока. В суде штата Флорида ему предъявили три обвинения. Это угроза убийством в электронной форме, отягчённый сталкинг с реальной угрозой и использование двустороннего устройства связи для содействия совершению уголовного преступления. Возможный тюремный срок составлял до 25 лет лишения свободы.

13 августа Чжоу признал вину по всем трём обвинениям в рамках сделки с прокуратурой. Судья Скотт Сускауэр назначил ему восемь лет пробации, то есть надзора без тюремного заключения. Осуждённого обязали носить электронный браслет первые два года, пройти психиатрическое обследование, а также соблюдать полный запрет на приближение к девушке, владение оружием и употребление психоактивных веществ.

👆Стоит помнить, что переписка с ChatGPT не является приватной. OpenAI прямо признаёт, что анализ входящих запросов со стороны пользователей выполняют автоматизированные алгоритмы, классификаторы и вспомогательные ИИ-модели безопасности. Они сканируют контекст промптов юзеров на наличие маркеров насилия, угроз жизни, терроризма и другого запрещённого контента. Если алгоритм фиксирует признаки подготовки к преступлению или систематические нарушения, то сессия попадает на анализ в специальную очередь для сотрудников службы безопасности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🚠Обрыв связи в T-Mobile посредством ✂️перерезания кабеля

В ноябре 2024 года в ходе расследования одной из атак, которая якобы связана с 🇨🇳Salt Typhoon, ИБ-специалисты американского телекоммуникационного оператора T-Mobile выявили попытку скрытного проникновения в свою инфраструктуру. Когда специалисты обнаружили аномальный сетевой трафик, выяснилось, что злоумышленники пытались сымитировать активность выключенного маршрутизатора в Калифорнии, перенаправляя команды через скомпрометированное сетевое оборудование стороннего оператора связи в Чикаго на серверный узел около штаб-квартиры компании в городе Бельвью. Осознав схему маскировки, главный директор по информационным технологиям T-Mobile Джефф Саймон и его команда лично прибыли в дата-центр, чтобы 💻перерезать физически сетевой 🚠кабель ножницами.

👆После этого кабель даже повесили в рамку в штаб-квартире T-Mobile как «трофей». Компания заявила, что хакеры не добрались до клиентских данных. По словам ИБ-директора, физический способ перерезания шнура оказался самым быстрым и гарантированным.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍❤️‍👨Как социальная сеть LinkedIn стала популярна для романтических знакомств

Деловая социальная сеть LinkedIn всё чаще становится площадкой для поиска романтических отношений, хотя правила сервиса прямо запрещают использовать её как сайт знакомств.

На фоне усталости от Tinder и других дейтинговых приложений часть пользователей воспринимает LinkedIn как более прозрачный способ узнать человека. Профиль обычно содержит реальные сведения о месте работы, образовании, карьерном пути, профессиональных интересах и общих контактах. Всё это позволяет ещё до личного общения составить представление о потенциальном партнёре и проверить часть его биографии.

📊По данным опроса Zety, проведённого в апреле 2026 года среди 1 023 работающих жителей 🇺🇸 США:

▪️48% респондентов заявили, что доверяют информации в профилях LinkedIn больше, чем анкетам на специализированных сайтах знакомств.
▪️21% участников целенаправленно ищут профили потенциальных партнёров в LinkedIn, чтобы проверить их место работы, должность и бэкграунд после первого контакта в дейтинговых сервисах или в жизни.
▪️26% считают использование LinkedIn для романтических знакомств допустимым. 22% уже сами проявляли романтическую инициативу или отвечали на неё, а 12% вступили в отношения, начавшиеся на этой площадке.
▪️При оценке привлекательности профиля пользователи обращают внимание не только на фотографии (57%), но и на раздел «О себе» (55%), общие контакты (41%), карьерный путь (35%) и образование (35%).

При этом LinkedIn пока явно не превращается во «второй Tinder»: 74% опрошенных считают романтические попытки знакомства в профессиональной сети нарушением границ, а 65% полагают, что такое поведение может навредить профессиональной репутации.

🤔Как отмечают ИБ-специалисты западных компаний, LinkedIn давно используется для целевой социальной инженерии. Злоумышленники изучают должность, компанию, круг контактов и профессиональные интересы жертвы, а затем подбирают под неё 🧠убедительную легенду. Романтический интерес способен сделать такую атаку особенно эффективной, так как профессиональному контакту добавляются симпатия и эмоциональная вовлечённость, включая возможный скрытый сексуальный подтекст.

👆Человек может хуже замечать тревожные признаки, быстрее доверять собеседнику и охотнее делиться личной или рабочей информацией. Такие схемы способны развиваться неделями или даже месяцами, пока атакующий или группа злоумышленников постепенно укрепляют доверие и расширяют границы допустимого общения.

В «час Х» накопленное доверие может быть использовано для конкретного действия. Например, жертве предлагают 📂 открыть файл или 🎣🐠 ссылку.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮 Take-Two и Rockstar Games пытаются вычислить автора утечки GTA 6 🥷CyberLeek

За три месяца до долгожданного релиза Grand Theft Auto VI и за неделю до официальной презентации на Netflix 18 августа 2026 года в сети появились реальные ролики GTA VI с демонстрацией игрового процесса за одного из главных героев Джейсона Дюваля. На кадрах зафиксированы броски мяча в баскетбольное кольцо, нападения на неигровых персонажей с применением разводного ключа и возвращение шестизвёздочной системы розыска. Кто-то начал сливать ролики с настоящим геймплеем из GTA VI до релиза игры.

🕔 Хронология спустя сутки:

19 августа 2026 года: злоумышленник под псевдонимом CyberLeek публикует вторую и третью серии роликов (ночная езда, применение электрошокера, угон транспорта, дневная катсцена). В видео впервые встраиваются водяные знаки, QR-коды и призывы скупать спекулятивный мемкоин $CYBERLEEK в сети Solana. Публикуется лозунг «NO PHYSICAL DISCS? THEN MORE LEEKS!». Take-Two Interactive и Rockstar Games обращают внимание на инцидент с утечкой видео геймплея и направляют DMCA-уведомления, включая принудительное удаление репозитория на GitHub (zyrexdz/cyberleek-leak-research).

20 августа 2026 года: Выходят четвёртый и пятый ролики. Персонаж выбивает пулевыми отверстиями слово 🚰«LEEK» на стене здания, а по радио звучит трек Тейт Макрей «Sports Car» (релиз января 2025 года), подтверждая доступ злоумышленника к относительно свежему играбельному билду игры. На одном из сайтов злоумышленник предложил пользователям самим выбрать, какой именно геймплейный отрывок Grand Theft Auto VI будет опубликован следующим: дневная поездка на спорткаре, ночной заезд, мотоцикл или полёт на самолёте. Голосование не было бесплатным: чтобы отдать свой голос за конкретный вариант, участник был обязан перевести мемкоины $CYBERLEEK в сети Solana на адрес, привязанный к выбранному пункту. Результат 64,4% означает, что за вариант с самолётом перевели подавляющее большинство токенов (147 210 из общих 228 630). Все отправленные токены безвозвратно ушли организатору.

CyberLeek позиционирует себя как идейного борца за права потребителей против корпоративной жадности. Своими действиями он выражает протест против порочной практики платных цифровых предзаказов за месяцы до независимых обзоров, особенно на фоне решения Rockstar Games полностью отказаться от выпуска базового издания игры за $79,99 на физических дисках. Кроме того, ему не нравится дробление готовых сюжетных кампаний на платные DLC и практика превращения купленных одиночных игр в нерабочий мусор после отключения серверов, как это произошло с The Crew от Ubisoft. Тем не менее злоумышленник пытается оправдать кражу материалов и одновременно привлекает внимание аудитории к собственному спекулятивному мемкоину $CYBERLEEK, пытаясь монетизировать свою утечку на фоне хайпа. Фактически злоумышленник зарабатывает не через классический выкуп от студии, а через монетизацию внимания миллионов фанатов по всему миру. Во все опубликованные ролики встроены логотипы, QR-коды и прямые призывы покупать мемкоин $CYBERLEEK.

Огромный мировой интерес к игре привлекает пользователей на криптобиржи, взвинчивая курс и объёмы торгов монеты. Создатель токена получает личную выгоду за счёт манипуляции стоимостью монеты (схема Pump and Dump). Чтобы сбор средств не выглядел банальным криптомошенничеством, взломщик заявил в манифесте, что собирает деньги на «секретный проект» и защищённую серверную инфраструктуру для противостояния корпорациям. Однако профильные аналитики и пресса однозначно оценивают происходящее как схему личного обогащения на украденных материалах.

CyberLeek не требует от Take-Two прямого выкупа за нераспространение видео и публично отказывается от любых негласных переговоров со студией. Вместо этого он превратил слив в публичное шоу, получая доход напрямую с финансовой активности игроков.

Убедившись в наличии у злоумышленника реального играбельного билда, юристы Kirkland & Ellis от лица Take-Two подают заявления в суд с требованиями выдать повестки к Discord и Microsoft.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
21 августа 2026 года: ❗️Microsoft и 😄 Discord предписано до 4 сентября предоставить следствию IP-адреса, телефоны, аппаратную телеметрию MachineGuid/MSA, связанные профили и файлы OneDrive пользователей серверов Ødyssey.gg, discord[.]gg/darkviperau и учётных записей 532773089466122241 (CYBERLEEK), 1183522740725108736 (CINEMATICROCKSTAR) и 1517326120867991592 (Surfer24k).

Кроме того, юристы Take-Two направили 21 августа 2026 года заявление на выдачу судебной повестки к корпорации X Corp. Судебное предписание обязывает X Corp. передать все запрошенные сведения до 8 сентября 2026 года. Повестка направлена на 📖деанонимизацию владельцев трёх учётных записей в социальной сети X.

+ ещё 1 заявление к Google LLC юристы Take-Two подали 21 августа 2026 года.

От Microsoft, Discord, Google и Х в совокупности требуется предоставить исчерпывающий цифровой профиль Cyberleek.

▪️Внутренние идентификаторы учётных записей (Account ID, Discord User ID и профили сервисов Google);
▪️ Метаданные загрузки, логи доступа и идентификаторы опубликованных видеороликов на YouTube;
▪️ Идентификационные данные и связка целевых псевдонимов
▪️Журналы IP-адресов регистрации, авторизации и последнего входа в систему (IP access logs);
▪️ Регистрационные и контактные адреса электронной почты; ▪️ Привязанные номера телефонов;
▪️ Точные временные метки (таймстемпы) создания профилей;
▪️ Аппаратные идентификаторы устройств (MachineGuid и MSA);
▪️Системная телеметрия и метаданные бэкенд-серверов с фиксацией артефактов файлов и инструментов;
▪️Исходные журналы и архивы сообщений (original message logs);
▪️ Все связанные сторонние учётные записи (Google, Xbox, социальные сети и внешние сайты);
▪️ Файлы и содержимое облачного хранилища OneDrive с упоминаниями Grand Theft Auto, Rockstar или Cyberleek;
▪️ Внутренние служебные и следственные отчёты Microsoft по итогам собственного расследования безопасности в отношении персоны cyberleek;
▪️ Списки участников и история активности на целевых серверах Discord (Ødyssey.gg, discord.gg/darkviperau, discord.gg/odyssey) и в репозитории GitHub zyrexdz/cyberleek-leak-research.

👆В этот день также выходит шестой ролик с двухминутной поездкой на спорткаре по Вайс-Сити и саркастичной надписью «Cyberleek can’t drive» в адрес стримера DarkViperAU.

📊Капитализация Take-Two кратковременно проседает на $2,8 млрд, после чего быстро возвращается к отметке $45 млрд.

22-23 августа 2026 года: Инфраструктура злоумышленника попадает под первый прямой удар: сайт hxxps://cyberleek.vilanerios[.]com/ и Telegram-канал @cyberleekario блокируются за нарушение авторских прав. CyberLeek переносит активность на сторонние ресурсы и выкладывает седьмой и восьмой видеоролики (ограбление, езда на гиперкаре и катсцена в стрип-клубе со словесной провокацией о слове «утечка»).

Всего в сеть попало около 10 подтверждённых фрагментов геймплея. Take-Two и Rockstar Games сохраняют утверждённый график: официальный расширенный показ на Netflix состоится 27 августа, мировой релиз запланирован на 19 ноября 2026 года.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM