Russian OSINT
43.3K subscribers
4.38K photos
306 videos
108 files
4.04K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Forwarded from SecAtor
С развитием генеративных систем искусственного интеллекта, таких как ChatGPT от OpenAI и Gemini от Google приходится сталкиваться и с новым витком угроз в области кибербезопасности.

Исследователи из Cornell Tech создали одного из первых в мире генеративного ИИ-червя, способного распространяться с одной системы на другую, попутно воруя данные или развертывая вредоносное ПО.

Этого ИИ-червя, прозвали Morris II, в честь оригинального компьютерного червя Morris, который вызвал хаос в Интернете в далеком 1988 году.

Специалисты показали, как червь может атаковать генеративного ИИ-помощника по электронной почте, красть данные из писем и отправлять спам, нарушая при этом некоторые меры безопасности в ChatGPT и Gemini.

Как в фильмах с животными в конце часто говорят, что во время съемок зверушки не пострадали, так и в инфосеке специалисты уверяют, что эксперименты проводились в тестовых условиях и не затрагивали публично доступных помощников по электронной почте.

Генеративные ИИ-системы работают, получая подсказки (промпты) - текстовые инструкции, которые говорят инструментам отвечать на вопросы или создавать изображения, поэтому в качестве вектора атаки использовались два типа писем: текстовые и в виде файла изображений.

Так вот суть эксперимента заключалась в том, чтобы заставить генеративную ИИ-модель в своем ответе выводить другой промпт, что, по сути, схоже с традиционными атаками SQL-инъекции и переполнения буфера.

Таким образом, исходное сообщение заставляет модель генерировать ответ, содержащий враждебный самовоспроизводящийся запрос, и отправлять чувствительную информацию о пользователе.

Мы долго думали, что же нам напоминает Morris II, пока наконец не вспомнили - объект SCP-571 Самораспространяющийся заразный узор.

Человек, который увидел SCP-571, начинает его копировать любым подручным способом чтобы силой заставить посмотреть на него другого человека. А потом сходит с ума.

Согласитесь, есть некое сходство.
🇷🇺 Защита от компьютерных атак является одной из основных задач при реализации стратегического национального приоритета «Информационная безопасность»

Интервью помощника Секретаря Совета Безопасности Российской Федерации Дмитрия Грибкова журналу «Национальная оборона»:

⚔️ https://oborona.ru/product/zhurnal-nacionalnaya-oborona/zashchita-ot-kompyuternyh-atak-yavlyaetsya-odnoj-iz-osnovnyh-zadach-45521.shtml

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠Проверка сайта на фишинг и вредоносную активность
https://www.virustotal.com/gui/home/url
https://analyze.intezer.com/scan?tab=url
https://opentip.kaspersky.com/?tab=web
https://vms.drweb.com/online
https://sitecheck.sucuri.net
https://scanner.pcrisk.com
https://urlquery.net
https://app.any.run (URL)
https://scanurl.net
https://urlscan.io
https://phish.ly

✒️ 🇷🇺Национальный Мультисканер https://virustest.gov.ru хотелось бы видеть на 🥇первом месте.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 🔫 Китайские собаки-робокопы стреляют не хуже профессиональных военных

SCMP пишет, что в Китае некоторые образцы кибердогов применяются в военном деле. Часть экспертов видят потенциал в бионических четвероногих, которые способны стрелять не хуже профессиональных военных.

Ведущий ученый Сюй Ченг в области машиностроения из 🇨🇳Нанкинского университета опубликовал исследование в Chinese Journal of Engineering, где рассказывает о новой 🤖🐕"ударной платформе на ногах".

Команда Сюй установила на железную собаку 7,62-мм пулемет. Роботизированная собака произвела 10 выстрелов ⚔️по мишени размером с человека, стоящей на расстоянии 100 метров. Максимальное расстояние между центром мишени и пятью ближайшими пулевыми отверстиями - составило всего 5 см.

Для сравнения, опытные стрелки с винтовкой M16 в руках показывают результат около 6 см.


Ученый считает, что перспективы использования у кибердогов в городских боях, где требуется проведение антитеррористических операций, освобождение заложников, зачистка улиц и зданий - высокие.

В Китае роботы-собаки поначалу отставали в технологическом развитии от американских собратьев, но за последние годы этот разрыв значительно сократился. Цена гражданской модели упала до $3 000.

Доги могут перемещаться по лестницам, выполнять акробатические трюки, включая сальто назад, преодолевать сложные ландшафты, а также поддерживать непрерывный бег в течение почти 4 часов с грузом около 20 кг.

✒️Попросивший остаться анонимным ученый в области ИИ из Пекина заявил, что главная проблема использования роботов-собак в бою заключается даже не в технологии, а в этике.

По мере стремительного развития 🤖ИИ способность кибердогов постигать мир и принимать самостоятельные решения будет стремительно расти, впоследствии это может перейти все этические границы.

"Вскоре они достигнут уровня, когда смогут самостоятельно решать - является ли человек врагом или нет. Окончательная дилемма: нужно ли нажимать на спусковой крючок или нет", - сказал он.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇸Испания запрещает cбор биометрии со стороны Worldcoin

Зёрна здравомыслия прорастают в солнечной Испании. Опасаясь последствий сканирования биометрических данных граждан своей страны, испанские власти решили запретить проекту 👁 WorldCoin [1,2] собирать любые данные. Если компания ослушается и продолжит свою деятельность, то будет оштрафована на ⚖️20 000 000 евро.

Испанское агентство по защите данных (AEPD) распорядилось принять предупредительные меры в отношении корпорации Tools for Humanity с их сюрреалистической картиной мира о базовом всемирном доходе.

Предписание агентства включает в себя принудительный приказ для компании "заблокировать" все персональные данные испанцев, которые ей удалось заполучить в стране, а это почти 400 000 человек, которые обменяли свою биометрию на 🍟картофан фри.

Агентство начало расследование после того, как получило несколько жалоб, в которых говорилось, что пользователи получают неполную информацию о том, как собираются собираются персональные данные у несовершеннолетних. Компания не разрешила отзывать первоначальное согласие тем, кто уже просканировал биометрию детей.

✒️ Любая деятельность компании Tools for Humanity, направленная на сбор любых персональных данных, теперь является "незаконной" в Испании.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда девушка ворвалась в 💻инфосек.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤️Дорогие девушки, поздравляю Вас с 8 Марта!

В этот прекрасный день хочется пожелать всего самого светлого: радости, душевной теплоты, гармонии и процветания! Пусть женская красота озаряет всё вокруг и мир наполняется любовью! С праздником!
This media is not supported in your browser
VIEW IN TELEGRAM
🌐 Google уволила сотрудника, который выступил против контракта с израильскими военными

Во время выступления руководителя 🇮🇱Google Israel Барака Регева на Mind the Tech один из облачных инженеров компании прервал его презентацию словами: "Нет облачному апартеиду". Инженер Google Cloud выразил публичный протест против действий Израиля в 🇵🇸Палестине и работы компании Google на израильских военных. Охрана выгнала сотрудника с презентации, об этом сообщает The Verge

«Я отказываюсь создавать технологии, которые способствуют геноциду или слежке»

😱 выкрикнул инженер Google во время выступления.

Компания Google уволила сотрудника за "нарушение правил", об этом сообщил телеканал CNBC.

Инженер высказался против проекта "Нимбус"- контракта с израильским правительством стоимостью 1,2 миллиарда долларов на доступ к облачным сервисам Google и Amazon. В 2021 году Google после заключения контракта столкнулась с протестами по поводу своего участия в этом проекте. Сотни сотрудников Google и Amazon опубликовали открытое письмо, в котором выступили против такой сделки, заявив, что технологии 👀"позволяют вести дальнейшую слежку и незаконный сбор данных о палестинцах".

Организация No Tech For Apartheid, выступающая против проекта Nimbus, опубликовала заявление об увольнении инженера в пятницу: "Цели Google ясны. Корпорация пытается заставить работников замолчать, чтобы скрыть свои моральные недостатки", - заявили в организации. "Будучи инженером-программистом облачных вычислений, работающим над критически важной технологией, которая позволяет проекту Nimbus работать в суверенных израильских центрах обработки данных, этот работник говорил с позиции глубокой личной озабоченности по отношению к прямым и насильственным последствиям своего труда".


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥QNAP предупреждает о критической проблеме обхода авторизации в своих NAS-устройствах

Компания QNAP предупреждает об уязвимостях в своих программных продуктах для NAS, включая QTS, QuTS hero, QuTScloud и myQNAPcloud, которые могут позволить злоумышленникам получить доступ к устройствам.

Тайваньский производитель NAS раскрыл три уязвимости, которые могут привести к обходу аутентификации:

Две требуют аутентификации злоумышленников на целевой системе, а первая (CVE-2024-21899) может быть выполнена удаленно без аутентификации.

Устранены следующие три проблемы:

🐞CVE-2024-21899: Неправильные механизмы аутентификации позволяют неавторизованным пользователям cкомпрометировать безопасность системы через сеть (удаленно).
🐞CVE-2024-21900: Эта уязвимость может позволить аутентифицированным пользователям выполнять произвольные команды в системе по сети, что потенциально может привести к несанкционированному доступу к системе или управлению ею.
🐞CVE-2024-21901: Этот недостаток может позволить аутентифицированным администраторам внедрять вредоносный SQL-код по сети, потенциально нарушая целостность базы данных и манипулируя ее содержимым.

🤖 Пользователям рекомендуется обновиться.

Для обновления QTS, QuTS hero и QuTScloud пользователи должны войти в систему как администраторы, перейти в "Панель управления > Система > Обновление микропрограммы" и нажать "Проверить наличие обновления" и запустить процесс автоматической установки.

🔏 Чтобы обновить myQNAPcloud, войдите в систему как администратор, откройте "Центр приложений", нажмите на поле поиска и введите "myQNAPcloud" + ENTER. Нажмите на кнопку "Обновить".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Студента МГУ арестовали в Москве за лозунг «Слава Украине!» в cозданной Wi-Fi-сети

Как сообщается на сайте Мосгорсуда, студента МГУ Олега Тарасова 🤕 арестовали на 10 суток из-за украинского лозунга в названии Wi-Fi-сети. Правонарушение было совершено 6 марта 2024 года.

Выявлен факт массовой демонстрации в названии Wi-Fi сети SSID с целью пропаганды лозунга!» (Slava Ukraine!) неограниченному кругу лиц из числа пользователей в пределах доступа Wi-Fi сигнала...

Признать виновным в совершении административного правонарушения, предусмотренного ч.1 ст. 20.3 КоАП РФ, и назначить ему наказание в виде административного ареста на срок 10 (десять) суток с конфискацией предмета административного правонарушения.

— сообщается в материалах дела.

✒️ Студент отделается конфискацией роутера и 10 сутками ареста.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸FBI и 👮DHS берут в тиски игровые компании, социальные сети и геймерские сообщества

Пост длинный, поэтому усаживайтесь поудобнее...

🤔Помните давнюю историю с утечкой документов Пентагона в Discord? Недавно бывший сотрудник 102-го разведывательного подразделения военно-воздушных сил Национальной гвардии США Джек Тейшейра признал вину в утечке секретных документов Пентагона и в рамках сделки со следствием согласился на 16-летний срок заключения в обмен на снятие с него более серьезных обвинений в шпионаже.

Так вот, с тех пор история обросла большим количеством гипотез. Была ли утечка случайной или хорошо спланированной информационной операцией — остается загадкой, но интересно другое. Может кто-то не помнит, но Тейшеру тогда связали с одним 🎴окологеймерских чатов "Thug Shaker Central", где якобы велись токсичные разговоры, постились расисткие мемы и сливались государственные секреты. Известно, что утечки документов впоследствии распространялись не только в Discord, но и в Telegram, 4chan, Reddit. После ареста у спеца по киберзащите обнаружился целый арсенал оружия и даже базука. Образ геймера-военного вырисовывается соответствующий.

Спустя время, как я и предполагал, на фоне такого резонансного случая американские силовики решили крепко взять за причинные места 🚠Discord и другие игровые платформы, включая соц.сети, регламентируя свои действия борьбой с экстремистским контентом в геймерских сообществах, а также потенциальными 🔫 психопатами.

Теперь игровые компании и социальные платформы будут координировать свои действия с 👮ФБР и Министерством внутренней безопасности (Department of Homeland Security), чтобы искоренить так называемый "внутренний насильственный экстремистский контент". Контакт ожидается плотный. Под это дело силовые ведомства разрабатывают стратегии взаимодействия с компаниями, их представят до конца июня 2024.

В отчете говорится, что разведывательное управление DHS будет регулярно проводить встречи с игровыми компаниями и представителями соц.сетей, которые должны сливать ей инфу 👁обмениваться с агентством важной информацией - “share information with I&A about online activities". Упоминаются компании - Discord, Roblox, Twitch, Reddit и другие.

✒️ ФБР через свои 56 полевых офисов и сотни подчиненных им агентств-резидентов планирует получать от игровых компаний информацию о потенциальных нарушениях закона, экстремистских взглядах для дальнейших расследований и любых других антигосударственных настроениях. Теперь каждый 🎹пук пользователей в сети на игровых площадках будет фиксироваться надзорными органами во имя свободы слова и демократии.
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда пожалела 500 рублей на специалиста по 🟦фотошопу.

Жена наследника британского престола принца Уильяма принцесса Уэльская Кэтрин извинилась за публикацию отретушированной фотографии.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM