Russian OSINT
43.2K subscribers
4.37K photos
306 videos
108 files
4.03K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Forwarded from SecAtor
͏Подкатили подробности инициированной британской NCA еще несколько месяцев назад международной силовой Operation Cronos в отношении банды вымогателей LockBit.

Как ранее уже сообщалось, скоординированными усилиями спецслужб 11 стран силовикам удалось захватить часть северной инфраструктуры LockBit, проникнуть в админку партнерской сети и добраться до исходников.

Теперь же согласно официальным пресс-релизам, в ходе операции было:
- захвачено 34 сервера LockBit,
- получена важная информация по операторам LockBit,
- арестовано более 200 криптовалютных счетов с доходами от выкупов,
- задержаны два члена организации в Польше и Украине,
- за информацию о личности LockbitSupp назначена награда,
- изъято более 1000 ключей шифрования.

Помимо развлечений в чатах с операторами, которым было предложено выдать LockbitSupp, силовики позабавились и с сайтом DLS, куда вместо жертв разместили ссылки с результатами по Operation Cronos.

Кроме того, официальные лица также опубликовали скриншоты различных частей серверной части LockBit в качестве пруссов заявленных результатов.

Полученные ключи шифрования были переданы японской национальной полиции, силами которой была разработана утилита для расшифровки файлов в системах Windows.

Утилита доступна в рамках проекта No More Ransom.

Еще из примечательных деталей: упомянутая LockbitSupp уязвимость CVE-2023-3824 в PHP, использованная для взлома серверов банды, по мнению исследователей, вряд ли явилась ключевой причиной тотального фиаско, хотя эксплуатация теоретически возможна.

Конечно же, Operation Cronos - это удар по самому сердцу LockBit ransomware, но по всей видимости, не смертельный.

Последствия в первую очередь затронут операторов, ряды которых в скором времени начнут редеть, став будущими целями спецслужб.
🇺🇸🎖 Пентагон активно разрабатывает системы искусственного интеллекта в целях боевого применения

Пол Шарре, бывший чиновник Министерства обороны, вице-президент Центра новой американской безопасности, утверждает, что 🇨🇳китайские модели искусственного интеллекта в настоящее время отстают от американских на 18-24 месяца. Однако это отставание преодолимо вследствие дешевизны рабочей силы. Китай заявил, что хочет стать мировым лидером в области искусственного интеллекта к 2030 году.

🌎 https://topwar.ru/236768-pentagon-aktivno-razrabatyvaet-sistemy-iskusstvennogo-intellekta-v-celjah-boevogo-primenenija.html

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Западные OSINT-специалисты из частных компаний используют 👁боты для пробива россиян, чтобы собрать как можно больше данных из утечек [на скриншоте ПД заблюрены], а затем выкладывают номера телефонов, ip, домашние адреса и другую информацию в открытый доступ 🦆без блюра, чтобы заниматься "этичными расследованиями", обмениваясь мнениями прямо в комментариях. Печально видеть во что превратился cовременный OSINT.

Стоит отметить, что ковырянием утечек из ботов для пробива занимаются не просто какие-то энтузиасты, а сотрудники и непосредственно CEO компаний, специализирующихся на OSINT.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Uncovering the Vulnerability of Fingerprint Authentication.pdf
9 MB
👍🔊Uncovering the Vulnerability of Fingerprint Authentication via the Finger Friction Sound.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Западный OSINT-исследователь Cyberknow обновил "трекер" хакерских групп: 🇷🇺 и 🇺🇦 (21 февраля, 2024). Общее количество — 125.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 По версии ИИ от Google, отцы-основатели США были чернокожими рэперами. Священники и королева Англии тоже обязательно должны представлять меньшинства.🤔Немцы во времена ВОВ изображаются азиатами и выходцами из Африки.

✒️ Компания тормознула временно с генераций и обещает разобраться с "историческими замечаниями" от пользователей, однако 🤖Gemini и впредь будет cледовать политике генерации мультикультурного "разнообразия". В западном 🦆 обсуждение Gemini вышло в топ популярных тем.

🤦‍♂️ Илон Маск шикарно получился...Практически не отличить от оригинала.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Маску не понравился новый образ от 🌐Gemini.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В США наблюдаются серьезные проблемы с сотовой связью. Более 70 000 пользователей сообщили о перебоях. Замечены проблемы при вызове экстренных служб. Несмотря на гневные комментарии пользователей downdetector, T-Mobile и Verizon уверяют, что контролируют ситуацию и всё в порядке.

Отдельные пользователи в социальных сетях выдвигают гипотезу, что это может быть связано с кибератакой.

*AT&T- крупнейший поставщик услуг сотовой связи в США, обслуживающий 240 миллионов абонентов.

🟢AT&TAT&T опровергли версию с кибератакой. Проблема могла быть связана с ошибкой в процессе обновления оборудования.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Роскомнадзор сообщил об утечке 500 млн записей о россиянах в 2024 году из-за крупного инцидента

Печальные новости приходят по утру. Более 510 млн записей о россиянах утекли в сеть с начала 2024 года, при этом 500 млн из них были скомпрометированы в результате одного инцидента. Об этом сообщил замглавы Роскомнадзора Милош Вагнер.

"Всего утекло 510 миллионов, из них 500 [миллионов] - это одна утечка. Мы ее сейчас расследуем", - сказал он.


✒️ Для сравнения. За весь 2023 год Роскомнадзор зафиксировал 168 утечек персональных данных, при этом в сеть попали только порядка 300 млн записей о россиянах.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🗳 Oracle VM VirtualBox 7.0.10 r158379 Escape.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Payload Wizard - продвинутый 🤖 ИИ-помощник для анализа malware. Инструмент использует GPT-3.5 или GPT-4 для интерпретации полезных нагрузок.

https://payload-wizard.vercel.app

📲 https://youtu.be/b4kAtjf9DBE?si=WJmvnGCJbY-rRZTk

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Wall Street Journal: Запрещенная в России Meta* зарабатывает на подписках для педофилов

Как сообщает Wall Street Journal, громкий скандал набирает обороты в отношении мракобесия со стороны Meta*. В ходе расследования выяснилось, что компания ввела систему платной подписки для платежеспособных пользователей, которая позволяла родителям на Западе эксплуатировать своих же детей, взимая плату с педофилов за то, что они смотрят на детей в бикини и другой откровенной одежде на платформах Instagram/Facebook*.

Некоторые сотрудники Meta* подняли тревогу обнаружив тот факт, что сотни аккаунтов с контентом несовершеннолетних компания отнесла к категории "управляемые родителями аккаунты". Контент в бикини и купальниках продавался аудитории, состоящей в подавляющем большинстве из мужчин и выражающих сексуальный интерес к детям. В некоторых случаях родители вступали в перепалки с собственными детьми, заставляя их взаимодействовать в сексуальном контексте с платежеспособными пользователями для получения большей прибыли.

Сотрудники Meta's обнаружили свидетельства того, что некоторые родители понимали, что их дети создают контент для сексуального удовлетворения других взрослых.


Алгоритмы Meta* продвигали подписки на откровенный детский контент вероятным педофилам.


В топ-менеджменте Meta*, скорее всего, знали об этом, но никак не реагировали. Вместо реальной борьбы Meta* сделала лишь её видимость, позволяя озабоченным пользователям создавать новые аккаунты без каких-либо ограничений.

Как только WSJ начали проводить расследование, Meta сразу же удалила часть аккаунтов "богатых подписчиков" и признала проблему, обещая во всём разобраться и исправиться.

✒️ Также в ходе недавних скандалов стало известно, что Facebook* платила деньги сотням подрядчиков, которые помогали ей🤖 расшифровывать голосовые сообщения пользователей, пользующихся её сервисами, об этом пишет Bloomberg.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 В январе мошенники совершили около 2000 атак на россиян с помощью дипфейков

Как сообщают Известия, в первом месяце 2024 мошенники провели более 2 тыс. атак на россиян с помощью дипфейков. В исследовании компании RTM Group говорится, что порядка 70% обманов нацелены на граждан: для выманивания денег генерируются голоса родных и знакомых.

Если раньше все ограничивалось придуманной текстовой информацией, то теперь злоумышленники пошли еще дальше — в открытый доступ в 2023 году попали алгоритмы, способные осуществлять подмену голоса практически в реальном времени

- комментирует руководитель направления кибербезопасности RTM Group Артем Бруданин.

Около 20% атак были направлены на сотрудников коммерческих организаций с целью кражи конфиденциальных данных, отмечается в исследовании RTM Group. Оставшиеся 10% обманов нацелены против сотрудников госорганов, а их целью была кража средств организации или информации оттуда.

Злоумышленники стали активно использовать новые технологии, говорил на форуме ЦБ по кибербезопасности зампред правления ВТБ Вадим Кулик. По его словам, зафиксированы первые случаи, когда мошенники применяли записи голоса, чтобы подменить👍биометрию клиентов, сгенерировав разговор от их лица.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM