Russian OSINT
43.3K subscribers
4.38K photos
306 videos
108 files
4.03K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🛩 Boeing подтверждает факт кибератаки cо стороны 🔒LockBit ransomware

Как сообщает Bleeping Computer, компания Boeing расследует кибератаку, затронувшую её бизнес по производству запчастей и дистрибуции, после того как хакеры из LockBit заявили, что им удалось проникнуть в сеть компании и похитить данные. Представитель Boeing заверил, что инцидент не повлиял на безопасность полетов.

"Мы активно расследуем этот инцидент и координируем свои действия с правоохранительными органами", - пишет Boeing.


В настоящее время веб-сайт службы Boeing не работает, и на нем размещено сообщение о 🛡 "технических неполадках".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📄 Минцифры: На Госуслугах можно проверить подлинность паспорта

Как проверить паспорт
1. Откройте сервис Госуслуг
2. Введите серию и номер паспорта
3. Введете указанные в документе фамилию и имя
4. Нажмите «Продолжить»

💬 Проверьте паспорт с помощью нового сервиса! Такая госуслуга может потребоваться перед сделкой, заключением договора или в других ситуациях, когда нужно точно определить, что за человек перед вами.


https://t.me/mintsifry/2047

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🗣 Уделите буквально 5 секунд — 🚤 бустануть канал для добавления новых фич. Буду признателен! Спасибо!

⚡️https://t.me/Russian_OSINT?boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Лица подиумных моделей начали заменять с помощью ИИ

Дизайнер Майкл Костелло, работавший ранее с Бейонсе, Дженнифер Лопес и Селин Дион, решил выложить в популярной запрещённой социальной сети отредактированную с помощью ИИ фотографию тайской фотомодели с недавнего показа мод, но есть один нюанс...дизайнер захотел сделать её "белой", похожей чуточку на транса. Азиатской внешности фотомодели идея с "чужой белой головой на фотографии" не очень понравилась.

Директор академического 👠Института права моды в 🇺🇸Фордхэме Сьюзан Скафиди назвала изменение этнической принадлежности моделей с помощью 🤖искусственного интеллекта частью 🦍человеческой эволюции.

👆Теперь понятно, почему некоторым хочется поскорее нажать кнопку на пульте 😂 🔲.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В мобильной версии 🧊 Firefox 120 появятся десятки новых расширений для 📱 Android

Mozilla готовится к развертыванию экосистемы расширений для мобильного браузера Firefox. Если тесты пройдут удачно, то релиз системы намечен на декабрь 2023.

💬 Текущие тенденции указывают на то, что в декабре, когда начнется открытый доступ, на AMO появится не менее 200 новых расширений Firefox для Android.


👆В Desktop версии Firefox сейчас около 40 000 расширений.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸США, 🇯🇵Япония и 🇰🇷Южная Корея создают группу для противодействия кибердеятельности 🇰🇵КНДР

Как сообщает РИА Новости, Южная Корея, США и Япония договорились создать консультативную 🕵️кибер-группу для поиска способов блокирования кибердеятельности КНДР, об этом сообщила администрация президента Южной Кореи.

Группа будет собираться ежеквартально с целью разработки мер по противодействию кибердеятельности Северной Кореи.

💬 Основным содержанием соглашения является совместная разработка мер по блокированию киберактивности, которая используется как ключевой источник финансирования разработок оружия, таких как ядерное оружие и оружие массового уничтожения, проводимых Северной Кореей, а также усиление совместной реакции на глобальные киберугрозы между тремя странами.


👆В октябре комиссия Совета Безопасности ООН заявила, что в 2022 якобы 👺 северокорейские хакеры похитили криптовалюту на сумму в 1,7 млрд долларов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔫 📱 WhatsApp добавляет оружие на сгенерированные стикеры по запросу «Палестинский мальчик» или «Палестинcкий»

TheVerge сообщает интересную 🤔"особенность" WhatsApp: при генерации стикеров с помощью 🤖ИИ по запросу 🇵🇸«Палестинский мальчик» или «Палестинcкий» — виртуальным аватарам подрисовывается зачем-то автомат АК-47 или другое огнестрельное оружие.

По аналогичному поиску и запросу 🇮🇱"израильский мальчик" отображаются обычные фото детей, двое из которых, миролюбиво играют в ⚽️футбол.

💬 На запрос "Hamas" появляется сообщение "Couldn't generate AI stickers. Please try again."


🧐Представитель Meta* Кевин МакАлистер заявил, что компания знает об этой проблеме и решает её: "Как мы уже говорили при запуске этой функции [генерация стикеров с помощью ИИ], модели могут выдавать неточные результаты, как и все системы генеративного ИИ. Мы будем продолжать совершенствовать функции по мере их развития".

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇯🇵Nikkei: 6 из 10 международных патентов в области кибербезопасности принадлежит топовым 🇨🇳китайским компаниям

Проведенное японцами исследование вместе с американской компанией LexisNexis патентных реестров 95 стран и регионов, включая США, ЕС, Китай, Японию и др. по теме кибербезопасности 👉 говорит о том, что шесть из десяти крупнейших мировых патентов в этой области приходится на Китай. В выборку попали только патенты с международной классификацией.

По словам представителей отрасли, китайские компании добились значительных успехов в технологических областях, влияющих на экономическую безопасность, сосредоточившись на ❗️развитии собственных технологий в условиях растущего противостояния между США и Китаем.

🇺🇸IBM (6363 патентов) по-прежнему занимает первое место в рейтинге, но его уверенно начинают поджимать:

— Huawei: 5,735 патентов
— Tencent: 4,803 патентов
— Ant Group (аффилированная с Alibaba): 3,922 патентов
— State Grid Corp. of China: 3,696 патентов
— Alibaba: 3,122 патентов
— China Investment Corp: 3,042 патентов

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Российский магазин приложений для Android NashStore удалил доступные для скачивания 🛡 VPN-сервисы, позволяющие обходить блокировки и тем самым нарушающие требования законодательства РФ.

"После моего запроса в адрес Роскомнадзора и ООО "Цифровые платформы" NashStore исключил из числа доступных для скачивания приложений все VPN-сервисы, которые представляли доступ к запрещенной информации. Удалив VPN-приложения, позволяющие обходить блокировки, магазин приложений показал ответственный подход к исполнению требований законодательства РФ",

- отметил сенатор Артем Шейкин.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Сведения о режимных объектах не будут вноситься в ЕГРН

На сайте Кремля сообщается, что информация о режимных ❗️ объектах не будет заноситься в открытую часть Единого государственного реестра недвижимости.

В документе указано, что с момента подписания закона в реестр можно будет не вносить данные о зданиях, сооружениях, помещениях и других объектах госсобственности, составляющих гостайну.

👆По словам экспертов, принятие предлагаемых норм будет способствовать обеспечению безопасности РФ в сфере защиты 🛡государственной тайны и защиты информации о соответствующих объектах недвижимого имущества.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 У ChatGPT прилетела обнова. Возможности веб-сёрфинга через Bing, создание картинок, анализ данных и стандартные запросы объединили в одном чате. 🤖Нейронка теперь обучена на данных до апреля 2023 года (включительно).

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В 🦆 пишут, что переговоры 🔐LockBit ransomware с 🛩Boeing "провалились" и зашли в тупик. Хакеры собираются опубликовать данные.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🐺BIZONE: Mysterious Werewolf атакуют электронную промышленность РФ через уязвимость в WinRAR

Атакующие все чаще используют менее популярные фреймворки постэксплуатации, что позволяет им эффективнее обходить ряд средств защиты. В этот раз атакующие выдавали себя за Министерство промышленности и торговли Российской Федерации, а фишинговые электронные письма содержали архивы с именем 📂 Pismo_izveshcanie_2023_10_16.rar, которые эксплуатировали уязвимость CVE-2023-38831.

Архив содержал легитимный документ в формате 📄 PDF, а также папку с вредоносным файлом CMD. После открытия архива и двойного щелчка по документу эксплоит запускал файл CMD. Соответственно, WinRAR.exe запускает 📞 cmd.exe, чтобы выполнить 🦠 вредоносный файл CMD.

🔎 Подробнее:
https://habr.com/ru/companies/bizone/articles/771584/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Сбер хочет довести показатель выдачи кредитов с помощью ИИ до 100%

Как сообщает Лента.ру, Сбер планирует осуществлять выдачу кредитов юридическим лицам полностью на основе решений искусственного интеллекта (ИИ), без участия человека.

«Мы — единственные в мире, кто может выдавать кредиты юридическим лицам полностью на основе принятия всех решений искусственным интеллектом. Кредиты выдаются за семь минут. Сегодня у нас порядка 60 процентов всех кредитов (бизнесу) выдается без участия человека. Мы хотим эту цифру довести до 80%, а дальше вообще задача стоит 100 процентов»


— Герман Греф на форуме Finopolis 2023.

🤖Экономический эффект от внедрения ИИ в Сбере, может достичь порядка 350 млрд рублей по итогам 2023 года.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Signal начал тестировать использование usernames вместо📱телефонных номеров для возможности коммуникации между пользователями, позволяя скрывать привязку номеров к учетным записям.

Мередит Уиттакер говорила об этом ещё летом. 🎩 Для регистрации учетной записи всё равно понадобится номер.

🤔Можно ли доверять?

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Центр биометрических технологий изучает возможность идентификации по 👍отпечатку ладони, 👁сетчатки глаза и 🦍походке

Эксперты Центра биометрических технологий (ЦБТ) изучают возможность использования для идентификации пользователей рисунок вен ладоней и сетчатки глаза, об этом пишет ТАСС.

Для нас определенный интерес представляют отпечатки пальцев как самый распространенный вид, но проблематичный с точки зрения массового использования. В качестве перспективных мы в том числе рассматриваем рисунок вен ладони, которые могут использоваться в услугах бесконтактно, а также сетчатку глаза", - сказал Поволоцкий, генеральный директор ЦБТ.


ЦБТ изучает возможность идентификации по походке человека, а также насколько 🕺походка может персонифицировать человека, кроме того, рассматривается возможность идентификации ✍️по почерку.

"Что мы однозначно не рассматриваем, это все, что связано с различными видами 🧬геномной информации", - добавил он.


Со следующего года начнет действовать рабочая группа при участии вендоров, разработчиков технологий биометрии, которая сформирует предложения в дорожную карту по внедрению новых биометрических модальностей.

АО «Центр Биометрических Технологий» (ЦБТ) является оператором государственной информационной системы "Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных" (ЕБС).

Единая биометрическая система — один из ключевых проектов цифровой инфраструктуры страны. Система была создана в 2018 году для сбора, хранения, обработки и использования биометрических персональных данных граждан при оказании дистанционных услуг


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏Исследователи из Лаборатории Касперского выкатили настоящий must have для инфосек-сообщества.

Почти энциклопедический гайд по TTPs азиатских APT-групп с отличной классификацией большого объема данных по акторам и атакам поможет специалистам четко ориентироваться в теме и эффективно выстроить защиту от соответствующих угроз.

Но для этого исследователям ЛК пришлось проделать достаточно глубочайшую аналитическую работу, проштудировав сотни инцидентов по всему миру за 2022-2023 гг.

В результате чего, несмотря на огромное количество атак и технических деталей, им удалось выявить ограниченный спектр используемых техник и нащупать общий «почерк».

В своем аналитическом отчете на 370 страниц специалисты делятся наиболее ценными разведданными, собранными по азиатским АРТ, которые будут востребованы, прежде всего, на практике в плане эффективного противодействия.

Результаты аналитики по TTPs каждого из этапов атак позволили исследователям сформулировать достаточно четкие и эффективные рекомендации по борьбе с ними, включая Sigma-правила для детектирования в инфраструктуре.

Полная версия отчёта: https://kas.pr/ru-apt-report-2023.
🐈‍⬛ Доминик Альвьери утверждает, что BlackCat возможно хакнули 🐍Dragos Cybersecurity. Западные ибшники 🍿ждут 👀 официального комментария от компании.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Ситуация с программой 🧠"Информационные и гибридные войны" на факультете политологии в МГУ продолжает усугубляться ввиду отсутствия желания у ответственных лиц урегулировать конфликт с преподавателями. В связи с этим, преподаватели обращаются в следственные органы для разрешения ситуации.

"Срыв подготовки уникальных специалистов в разгар СВО, иначе как диверсия квалифицировать трудно. Думаю следственные органы проведут проверку и накажут виновных", - сообщается на канале 🇷🇺 Бориса Рожина.


Уважаемый Никита Сергеевич рассказывает о том, что сейчас происходит в МГУ.

Подробнее тут:
↘️ https://t.me/boris_rozhin/103595

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Минцифры: блокироваться будут лишь конкретные сервисы 🛡 VPN, представляющие угрозу

Как сообщают РИА Новости, в РФ будут блокировать конкретные сервисы VPN, определенные экспертной комиссией как ❗️угроза безопасности функционирования интернета, соответствующий ответ Минцифры на обращение фракции "Новые люди".

"На основании решения экспертной комиссии, предусмотренной пунктом десяти правил, может осуществляться фильтрация конкретных VPN-сервисов и VPN-протоколов на мобильной сети связи для зарубежного трафика, которые определены как угроза", — говорится в ответе ведомства.


👆Согласно правительственному постановлению, затруднение ограничения доступа к информации в интернете, доступ к которой необходимо блокировать в соответствии с законом, определяется как угроза безопасности функционирования Сети.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷❗️В Австралии 4 портовых терминала «DP World» прекратили cвою работу из-за кибератаки

Сообщается, что несколько дней назад операции на контейнерных терминалах в Сиднее, Мельбурне, Брисбене и Фримантли были приостановлены в результате кибератаки. Портовый оператор «DP World Australia» вынуждено прекратил работу портов с пятницы.

"Киберинцидент в DP World является серьезным и продолжается до сих пор", - заявила министр внутренних дел 🇦🇺Клэр О'Нил.


Через DP World Australia ввозится около 40% всех товаров в страну. Федеральная полиция Австралии сообщила, что ведет расследование инцидента, но отказалась сообщать подробности. DP World озвучивать примерную сумму ущерба не рискуют.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM