Russian OSINT
43.3K subscribers
4.38K photos
306 videos
108 files
4.03K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Сегодня вступил в силу запрет на популяризацию сервисов по обходу блокировок и рекламу VPN-сервисов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Суд США обязал создателей шпионского ПО 🇮🇱Pegasus открыть свой код в рамках судебного разбирательства

🇺🇸В США резко активизировались поршни судебной системы в отношении ПО Pegasus. Судья из США в директивном ключе потребовала от NSO Group передать американскому правосудию 📖код шпионского ПО Pegasus в рамках судебного разбирательства по делу о шпионаже через мессенджер Whatsapp.

Утверждается, что шпионское ПО от израильской компании использовалось против ❗️ 1400 пользователей WhatsApp. Cудебный процесс против NSO со скрипом продвигается с 2019 года.

Код Pegasus считается тщательно охраняемой государственной тайной правительства Израиля. Деятельность NSO строго регулируется министерством обороны Израиля, которое должно проверять и утверждать продажу всех лицензий иностранным правительствам.

🇺🇸Судья Гамильтон рассмотрела просьбу NSO освободить компанию от всех обязательств по раскрытию информации по делу из-за "различных ограничений США и Израиля", но что-то пошло не так...сейчас она встала на сторону 📗WhatsApp, обязав израильскую компанию предоставить информацию "о полной функциональности соответствующих шпионских программ". NSO не заставят разглашать имена своих клиентов или информацию об архитектуре серверов.

«Компании-шпионы и другие злоумышленники должны знать, что они могут быть пойманы и не могут игнорировать закон»

— сообщил представитель Whatsapp.

✒️ В NSO отказались комментировать решение. Судебное разбирательство продолжается.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️В России хотят запустить сервис дистанционного участия в судебных заседаниях через биометрию

В Судебном департаменте при Верховном суде России сообщили ТАСС, что планируется создание сервиса, который позволит дистанционно участвовать в судебных заседаниях с использованием системы 👍биометрической идентификации. Разработать его планируют уже в этом году.

"Минцифры России в 2024 году запланирована реализация сервиса, обеспечивающего проведение в судах общей юрисдикции, федеральных арбитражных судах судебных заседаний путем использования системы веб-конференции с идентификацией участников судебного процесса посредством единой биометрической системы", - сообщили в Судебном департаменте.


✒️ Единая биометрическая система позволяет идентифицировать человека по лицу и голосу.

🇷🇺 Ежегодно российские суды проводят уже более 500 тыс. судебных заседаний с применением видео-конференц-связи, а число заседаний суда с использованием веб-конференции в минувшем году превысило 600 тыс.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
♋️«Википедию» могут заблокировать в России по новому закону о запрете популяризации VPN

Как сообщает зампред комитета ГД по информполитике Антон Горелкин, «Википедию» могут заблокировать в России по новому закону о запрете популяризации 🛡 VPN.

Коллеги из «Руниверсалиса» абсолютно правильно обращают внимание на существование целой вики-статьи, которая не просто описывает способы обхода блокировок, но и настоятельно рекомендует пользователям их применять, что полностью соответствует критериям, которые недавно озвучил Роскомнадзор.


🪆Руниверсалис или сокр. Руни - русская универсальная энциклопедия.

🌎 https://руни.рф

Идея создавать отечественные продукты, сервисы и в том числе 📖энциклопедии абсолютно здравая. Важно способствовать формированию правильных убеждений, ценностей и строить картину мира граждан в соответствии с ментальным кодом 🇷🇺нашей страны, постепенно очищая головы подрастающего поколения от 🧠враждебного ментального мусора Западной цивилизации. Отдельно радует то, что некоторые вещи в определениях называют своими именами [противоестественное], а не то что Вики.

По своему роду деятельности часто приходится сталкиваться с верификацией информации, основываясь на данных из различных источников. Не раз замечал, как в отдельных статьях Вики относительно резонансных событий на чувствительные темы литература и источники указываются исключительно с прозападных точек зрения в либеральном окрасе, не давая возможности читателю самому сформировать своё мнение или хотя бы ознакомиться в конце статьи с альтернативными источниками информации.

Из пожеланий к Руни - хотелось бы видеть большей статей, со временем думаю все решится.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🌐 🤦‍♂️Обстановка в Google.

Сергей Брин на реплику чудака в майке ответил, что проблема Gemini связана с отсутствием "тщательного тестирования".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 OSINT: куда ведет сокращенная ссылка? | URL Redirect Check
https://dfir.blog/unfurl - инструмент для анализа и визуализации структуры URL.
https://redirectdetective.com - сервис для отслеживания и анализа перехода по URL-адресам.
https://wheregoes.com - утилита для отслеживания пути переадресации URL-ссылок.
https://seintpl.github.io/osint/short-links-verification-cheatsheet - шпаргалка по коротким ссылкам (2022).
https://www.spyoffers.com - платформа для отслеживания и анализа партнёрских URL.
https://getlinkinfo.com - получение информации о ссылке перед ее посещением.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🐬Винда в докере.

https://github.com/dockur/windows

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Пентагон планирует вооружиться беспилотными мини-истребителями с ИИ

WSJ сообщает, что ВВС США работают над программой по производству 1000 беспилотных мини-истребителей, которые будут оснащены искусственным интеллектом (ИИ). Сотни таких истребителей могут поступить на вооружение американских ВВС уже в течение следующих пяти лет, а общий бюджет программы оценивается в $6 млрд. Получить контракт хотят такие компании, как Anduril Industries, Boeing, General Atomics, Lockheed Martin и Northrop Grumman. Пентагон планирует к лету выбрать только две компании для строительства современных ИИ-самолетов.

Они будут сопровождать и защищать самолеты с экипажем, например F-35 и новый бомбардировщик B-21, а также нести собственное оружие для 🚀атаки других самолетов и целей на земле. Использоваться в качестве разведчиков и узлов связи в небе.


ВВС хотят задействовать технологию ИИ, чтобы пилоты самолетов ✈️ F-35, F-22 и бомбардировщиков B-21, могли управлять новыми мини-истребителями дистанционно прямо из своих кабин во время выполнения полетных заданий. Наземные диспетчеры смогут управлять и контролировать беспилотные истребители в количестве 10 штук. БПЛА могут быть запрограммированы на полеты 🐝"роем" с целью подавления обороны противника или для отвлечения внимания, вызывая огонь на себя. Эксперты в области ИИ считают перспективным использование ИИ в войнах будущего.

✒️ Пишут, что воспитанные 🎴на видеоиграх 🎖новоиспеченные новобранцы ВВС не против и одобряют широкое применение подобных БПЛА без экипажа.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Куда жаловаться и писать обращения в случае возникновения проблем?

📱Пожаловаться на спам SMS
https://fas.gov.ru/pages/zhaloby-sms

🎣Пожаловаться на фишинг
https://paf.occsirt.ru

🥷 Пожаловаться в РКН на противоправные действия
https://eais.rkn.gov.ru/feedbackForm/

👨🏻‍⚖️Центр правовой помощи гражданам в цифровой среде (бесплатно) - защита прав и законных интересов (ПД)
https://4people.grfc.ru

🇷🇺 Пожаловаться в БСТМ МВД РФ на противоправные действия
https://мвд.рф/request_main

👮‍♀️ Передать значимую информацию через защищенное соединение
http://www.fsb.ru/fsb/webreception.htm

⚖️ Интернет-приемная Генеральной прокуратуры
https://epp.genproc.gov.ru/web/gprf/internet-reception/personal-receptionrequest

⚖️Пожаловаться в Следственный Комитет
@infocentrskrf_dialog
https://vk.com/sledcomru
https://sledcom.ru/reception (интернет-приемная)
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪😂"Не взлом, а индивидуальный случай неправильного использования аппаратуры"

Министр обороны ФРГ Борис Писториус заявил, что появление в СМИ записи разговоров немецких офицеров о поставке Украине ракет для ударов по Крымскому мосту произошло не вследствие взлома телекоммуникационных систем.

"Разговор удалось записать, потому что произошел индивидуальный случай неправильного использования аппаратуры. Не все участники беседы подключились по защищенному соединению. К утечке данных привело
то, что один из участников подсоединился не через закрытый канал связи", - приводит Die Zeit объяснения министра на пресс-конференции.

Он заверил, что немецкие системы связи взломаны не были. "Российский шпион не подключался к конференции, которая проходила через приложение Webex", - сказал Писториус.

🫡 Министр добавил, что IT-cпециалисты займутся проверкой используемых в переговорах устройств, вместе с тем надзорные органы проведут предварительное дисциплинарное расследование в отношении участников разговора, об этом сообщает Интерфакс.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В России разработали операционную систему с 🤖ИИ для пожилых людей - вещает Эльдорадо.

"При первом запуске система предложит выбрать один из двух интерфейсов — 🪟 Windows или 🍏MacOS, что уже заметно облегчит первые шаги в освоении".


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️Как читать зарубежные СМИ без подписки, смс и регистрации?|Обход подписки| Paywall bypass
https://gitlab.com/magnolia1234/bypass-paywalls-chrome-clean
https://gitlab.com/magnolia1234/bypass-paywalls-firefox-clean
https://www.archivebuttons.com
https://1ft.io

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Downdetector фиксирует массовые жалобы на сбои сервисов Google, Instagram, Facebook, TikTok.

🚠✂️"Опять кто-то кабели подрезал?", - шутят пользователи в сети.


*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
С развитием генеративных систем искусственного интеллекта, таких как ChatGPT от OpenAI и Gemini от Google приходится сталкиваться и с новым витком угроз в области кибербезопасности.

Исследователи из Cornell Tech создали одного из первых в мире генеративного ИИ-червя, способного распространяться с одной системы на другую, попутно воруя данные или развертывая вредоносное ПО.

Этого ИИ-червя, прозвали Morris II, в честь оригинального компьютерного червя Morris, который вызвал хаос в Интернете в далеком 1988 году.

Специалисты показали, как червь может атаковать генеративного ИИ-помощника по электронной почте, красть данные из писем и отправлять спам, нарушая при этом некоторые меры безопасности в ChatGPT и Gemini.

Как в фильмах с животными в конце часто говорят, что во время съемок зверушки не пострадали, так и в инфосеке специалисты уверяют, что эксперименты проводились в тестовых условиях и не затрагивали публично доступных помощников по электронной почте.

Генеративные ИИ-системы работают, получая подсказки (промпты) - текстовые инструкции, которые говорят инструментам отвечать на вопросы или создавать изображения, поэтому в качестве вектора атаки использовались два типа писем: текстовые и в виде файла изображений.

Так вот суть эксперимента заключалась в том, чтобы заставить генеративную ИИ-модель в своем ответе выводить другой промпт, что, по сути, схоже с традиционными атаками SQL-инъекции и переполнения буфера.

Таким образом, исходное сообщение заставляет модель генерировать ответ, содержащий враждебный самовоспроизводящийся запрос, и отправлять чувствительную информацию о пользователе.

Мы долго думали, что же нам напоминает Morris II, пока наконец не вспомнили - объект SCP-571 Самораспространяющийся заразный узор.

Человек, который увидел SCP-571, начинает его копировать любым подручным способом чтобы силой заставить посмотреть на него другого человека. А потом сходит с ума.

Согласитесь, есть некое сходство.
🇷🇺 Защита от компьютерных атак является одной из основных задач при реализации стратегического национального приоритета «Информационная безопасность»

Интервью помощника Секретаря Совета Безопасности Российской Федерации Дмитрия Грибкова журналу «Национальная оборона»:

⚔️ https://oborona.ru/product/zhurnal-nacionalnaya-oborona/zashchita-ot-kompyuternyh-atak-yavlyaetsya-odnoj-iz-osnovnyh-zadach-45521.shtml

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠Проверка сайта на фишинг и вредоносную активность
https://www.virustotal.com/gui/home/url
https://analyze.intezer.com/scan?tab=url
https://opentip.kaspersky.com/?tab=web
https://vms.drweb.com/online
https://sitecheck.sucuri.net
https://scanner.pcrisk.com
https://urlquery.net
https://app.any.run (URL)
https://scanurl.net
https://urlscan.io
https://phish.ly

✒️ 🇷🇺Национальный Мультисканер https://virustest.gov.ru хотелось бы видеть на 🥇первом месте.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 🔫 Китайские собаки-робокопы стреляют не хуже профессиональных военных

SCMP пишет, что в Китае некоторые образцы кибердогов применяются в военном деле. Часть экспертов видят потенциал в бионических четвероногих, которые способны стрелять не хуже профессиональных военных.

Ведущий ученый Сюй Ченг в области машиностроения из 🇨🇳Нанкинского университета опубликовал исследование в Chinese Journal of Engineering, где рассказывает о новой 🤖🐕"ударной платформе на ногах".

Команда Сюй установила на железную собаку 7,62-мм пулемет. Роботизированная собака произвела 10 выстрелов ⚔️по мишени размером с человека, стоящей на расстоянии 100 метров. Максимальное расстояние между центром мишени и пятью ближайшими пулевыми отверстиями - составило всего 5 см.

Для сравнения, опытные стрелки с винтовкой M16 в руках показывают результат около 6 см.


Ученый считает, что перспективы использования у кибердогов в городских боях, где требуется проведение антитеррористических операций, освобождение заложников, зачистка улиц и зданий - высокие.

В Китае роботы-собаки поначалу отставали в технологическом развитии от американских собратьев, но за последние годы этот разрыв значительно сократился. Цена гражданской модели упала до $3 000.

Доги могут перемещаться по лестницам, выполнять акробатические трюки, включая сальто назад, преодолевать сложные ландшафты, а также поддерживать непрерывный бег в течение почти 4 часов с грузом около 20 кг.

✒️Попросивший остаться анонимным ученый в области ИИ из Пекина заявил, что главная проблема использования роботов-собак в бою заключается даже не в технологии, а в этике.

По мере стремительного развития 🤖ИИ способность кибердогов постигать мир и принимать самостоятельные решения будет стремительно расти, впоследствии это может перейти все этические границы.

"Вскоре они достигнут уровня, когда смогут самостоятельно решать - является ли человек врагом или нет. Окончательная дилемма: нужно ли нажимать на спусковой крючок или нет", - сказал он.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇸Испания запрещает cбор биометрии со стороны Worldcoin

Зёрна здравомыслия прорастают в солнечной Испании. Опасаясь последствий сканирования биометрических данных граждан своей страны, испанские власти решили запретить проекту 👁 WorldCoin [1,2] собирать любые данные. Если компания ослушается и продолжит свою деятельность, то будет оштрафована на ⚖️20 000 000 евро.

Испанское агентство по защите данных (AEPD) распорядилось принять предупредительные меры в отношении корпорации Tools for Humanity с их сюрреалистической картиной мира о базовом всемирном доходе.

Предписание агентства включает в себя принудительный приказ для компании "заблокировать" все персональные данные испанцев, которые ей удалось заполучить в стране, а это почти 400 000 человек, которые обменяли свою биометрию на 🍟картофан фри.

Агентство начало расследование после того, как получило несколько жалоб, в которых говорилось, что пользователи получают неполную информацию о том, как собираются собираются персональные данные у несовершеннолетних. Компания не разрешила отзывать первоначальное согласие тем, кто уже просканировал биометрию детей.

✒️ Любая деятельность компании Tools for Humanity, направленная на сбор любых персональных данных, теперь является "незаконной" в Испании.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM