Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇺🇸 ЦРУ создаёт собственный ChatGPT для разведывательных целей

Представитель ЦРУ США подтвердил, что агентство обратило особое внимание на искусственный интеллект с целью облегчения работы аналитиков разведки.

Руководство в Лэнгли пытается убедить персонал в том, что генеративный ИИ будет использоваться только для помощи сотрудникам и не угрожает их рабочим местам.

По словам Новотны, генеративный ИИ может освободить время аналитиков за счет "унификации базы знаний". Например, запрос специалиста к 👩‍💻 чат-боту с ИИ [похож на ChatGPT] значительно сэкономит время, так как оператору не нужно будет вручную обращаться к различным базам данных или веб-сайтам для получения информации из открытых источников. ИИ высвободит ресурсы "на действительно важную работу". Всю важную информацию можно будет получить непосредственно через чат-бот.

👀 Согласно докладу, большая языковая модель будет предоставлять сводки информации из открытых источников (с цитатами) и общаться с пользователями [аналитикам]. По мнению Новотны, недавние усилия ЦРУ в области генеративного ИИ выходят за рамки гипер-автоматизации.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Павел Дуров
4 дня назад русскоязычные пользователи Telegram стали жаловаться на сообщения от незнакомцев с призывами к терактам.

В течение часа после получения подобных жалоб мы применили ряд технических мер и организационных мер для того, чтобы предотвращать эту активность.

В результате десятки тысяч попыток отправить такие сообщения были пресечены, а тысячи пользователей, участвующих в этом флешмобе, столкнулись с вечной блокировкой своих Telegram-аккаунтов.

С начала следующей недели все пользователи из России, Украины и Беларуси смогут ограничивать круг тех, кто может присылать им личные сообщения. Мы также внедряем решения на основе ИИ для еще более эффективной обработки жалоб.

Telegram — не место для спам-рассылок и призывов к насилию
Please open Telegram to view this post
VIEW IN TELEGRAM
В ближайшие 15 лет Amazon планирует потратить почти 150 миллиардов долларов на строительство 🖥 центров обработки данных, которые должны удовлетворить спрос на развитие ИИ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда проекта получила разрешение на использование образа Никулина от его семьи.

По словам создателей картины, это первый подобный случай в России


🙄 Ушёл смотреть "Бриллиантовую руку" без всяких ИИ-аватаров.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺ЕС законодательно приравнял все, что пишут российские СМИ, к дезинформации, рассказал "Известиям" зампостпреда России при ОБСЕ Максим Буякевич.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Мошенники чаще стали покупать записи голосов для обмана граждан РФ

Мошенники начали покупать записи голосов людей для дальнейшего обмана, сообщил директор Центра противодействия мошенничеству компании "Информзащита" Павел Коваленко, об этом пишет РИА Новости.

"Кейсов, когда начинается покупка просто 🔊голосов людей, становится все больше. <...> Сейчас уже от 300 до пяти тысяч рублей просят записать голос какого-то человека, чтобы использовать его в дальнейшем для выманивания каких-то денежных средств", — рассказал эксперт.


В последнее время участились случаи копирования или взлома аккаунтов в мессенджерах и подделки голосов для звонов потенциальным жертвам. Источниками для подделки голоса в мошеннических целях становились голосовые сообщения.

❗️ Роскомнадзор призывает ограничить получение сообщений от незнакомцев в мессенджерах
https://rkn.gov.ru/news/rsoc/news74816.htm

❗️ Как распознать в сообщении от начальника начало мошеннической атаки?
https://www.kaspersky.ru/blog/how-to-spot-and-prevent-boss-scams/37210/

В российских банках сегодня очень много эффективных кейсов по борьбе с телефонным и цифровым мошенничеством. Лучшие из них нужно масштабировать, а самим банкам нужно обмениваться опытом друг с другом.

Поэтому я предлагаю рассмотреть вопрос создания рабочей группы по борьбе с кибермошенничеством при Ассоциации Российских банков или при ЦБ.

- написал сегодня член Комитета Госдумы по информационной политике, информтехнологиям и связи Антон Немкин.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Подробная карта ветроэлектростанций. Вдруг понадобится кому-то.

https://map.4coffshore.com/offshorewind

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Defense Industrial Base Cybersecurity Strategy 2024.PDF
9.5 MB
🇺🇸🎩Министерство обороны США опубликовало Defense Industrial Base Cybersecurity Strategy 2024. Традиционно особое внимание уделяется 🇷🇺России,🇨🇳Китаю, 🇰🇵Северной Корее, 🇮🇷Ирану в киберпространстве.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮В офисах криптобирж ABCeX и Beribit в «Москве-Сити» сегодня прошли обыски

Как сообщает РБК, в офисы в Москва-Сити пришли силовики. Обыски могут быть связаны с 💴 расследованием теракта в «Крокус Сити Холле».

Обстановка в офисе криптобиржи Beribit в башне Федерация: в дверях выбиты стёкла, рядом ходят удивлённые сотрудники.

- комментирует SHOT.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Microsoft и 👩‍💻 OpenAI планируют построить дата-центр с ИИ-суперкомпьютером Stargate за $100 млрд

Компания Microsoft строит планы по созданию суперкомпьютера стоимостью 🤖100 миллиардов долларов, который предположительно получит название "Звездные врата" и будет использоваться для обеспечения необходимых потребностей по функционированию систем искусственного интеллекта в компании OpenAI.

По слухам, Stargate - это пятый и последний этап глобального плана Microsoft и OpenAI по строительству нескольких суперкомпьютеров по всей территории США. Суперкомпьютер 🤖Skynet Stargate «с миллионами специализированных серверных чипов» должен стать одним из самых продвинутых в мире. Он займет площадь более чем 80 га земли и для своей работы потребует до 5 гигаватт энергии. Считается, что проект имеет решающее значение для обучения OpenAI новых совершенных моделей ИИ [GPT 6-7-8...]. "Звездные врата" должны заработать в 2028 году.

Название Stargate происходит от научно-фантастического фильма 1994 года о межзвездном телепортационном устройстве, найденном в Египте. Врата ведут на далекую планету, где Курт Рассел и Джеймс Спейдер должны освободить порабощенных людей от могущественного ложного бога.

👹 Кто-то неплохо разбирается в эзотерике ...даже отсылочка к Египту есть. Кто в теме, тот поймет.

"Ключ к прошлому, дверь в будущее, проход к открытиям", - гласит официальный трейлер к фильму "Звездные врата", который послужил вдохновением для создания такого суперкомпьютера.


Не исключено, что на базе суперкомпьютера будет создан тот самый🤖AGI.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В дополнение к новости на этой неделе.

Meta* проводит🥷❗️MITM-атаки на своих пользователей, используя Onavo VPN для слежки за конкурентами по цеху. Наглядно в документе.

📄 https://www.documentcloud.org/documents/24520332-merged-fb

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😕 В набор утилит XZ Utils был добавлен бэкдор, который попал в популярные сборки Linux

Сообщается, что неизвестные злоумышленники встроили вредоносный код в набор утилит для компрессии с открытым исходным кодом XZ Utils версий 5.6.0 и 5.6.1. Что еще хуже, утилиты с бэкдором успели попасть в несколько популярных мартовских сборок Linux, так что данную закладку можно расценивать как атаку на цепочку поставок. Уязвимости был присвоен номер CVE-2024-3094.

👩‍💻Какие сборки Linux содержат вредоносные утилиты, а какие безопасны?

Точно известно, что XZ Utils версий 5.6.0 и 5.6.1 попали в мартовские сборки следующих дистрибутивов Linux:

▪️Kali Linux, но по информации официального блога, только доступные между 26 и 29 марта (в блоге также содержатся инструкции по проверке на наличие уязвимой версии утилит);
▪️openSUSE Tumbleweed и openSUSE MicroOS, доступные с 7 по 28 марта;
▪️Fedora 41, Fedora Rawhide и Fedora Linux 40 beta;
▪️Debian (тестовые, нестабильные и экспериментальные версии);
▪️Arch Linux – образы контейнеров, доступные начиная с 29 февраля и заканчивая 29 марта. Впрочем, на сайте archlinux говорится, что из-за особенностей имплементации данный вектор атаки в Arch Linux работать не будет, однако все-таки настоятельно рекомендуют обновить систему.

🛡Не уязвимы, по официальной информации, Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable. Остальные дистрибутивы имеет смысл самостоятельно проверять на наличие в них троянизированных версий XZ Utils.

🤖 Рекомендуется всем обновившим затронутые операционные систем в марте незамедлительно перейти к использованию более ранней версии XZ Utils (например, к версии 5.4.6).

😍 Подробнее:
https://www.kaspersky.ru/blog/cve-2024-3094-vulnerability-backdoor/37222

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
eu_csi_methodological_note_v1-0.pdf
967.5 KB
💻Европейское агентство по сетевой и информационной безопасности ENISA опубликовало методику расчёта "индекса кибербезопасности" [EU Cybersecurity Index] для стран 🇪🇺ЕС.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает "Коммерсант", в случае если уголовное дело в отношении Алексея Строганова (Флинт) и других хакеров будет возвращено судом в прокуратуру, то целый ряд обвиняемых готовы добровольно отправиться на 🇷🇺 СВО.

Сам Флинт, которого теперь ищет не только 🇺🇸ФБР, но и 🎩секретная служба США, хочет служить в кибервойсках — правда, они еще не созданы в России.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
На удивление оперативно затушили назревающий в X скандал по поводу замеченной аномалии в Signal Messenger, которое, по мнению исследователей, может указывать на потенциальный 0-day эксплойт в стеке Signal VoIP.

Причем, по некоторым данным, с аналогичными странностями и подозрениями на 0-click через стек Signal VOIP сталкивались также пользователи из России.

В свою очередь, моментально на появившиеся сообщения в X отреагировала администрация мессенджера в лице ее руководителя.

Мередит Уиттакер
с уверенностью заявила, что это не атака 0-click, а всего лишь ошибка в реализации настроек конфиденциальности с привязкой номера к имени пользователя, которую разработчики скоро исправят.

Примечательно, что официальное заявление быстро растащили по X пользователи, под копирку размещая опровержения какую-либо 0-day или атаки. Затем сам X присовокупил твит Мередит Уиттакер к исходным сообщениям.

Что не маловажно, на момент обнаружения аномалии у автора дискуссии была установлена последняя версия iOS 17.4 и Signal 7.2, а на следующий день были выпущены версии 17.4.1 и 7.3.

Учитывая неоднозначный бэкграунд компании и ее руководителей, никакие версии исключать нельзя, особенно в контексте последовавшей реакции со стороны Signal.

Но будем посмотреть.
👩‍💻 ChatGPT 3.5 стал доступен для использования без регистрации, об этом сообщила компания OpenAI.

Бесплатно без реги пока могут пользоваться юзеры с IP-адресами из США, но хитрецы уже смекнули, что можно воспользоваться 🧠"браузером в браузере", если нужно по-быстрому что-то спросить.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖🇷🇺 В России может появиться единый центр исследования безопасности в сфере искусственного интеллекта (ИИ)

"Ведомости" пишут, что в 2024 г. может появиться единый центр исследования безопасности в сфере искусственного интеллекта (ИИ). Об инициативе рассказала управляющий директор «Лаборатории Касперского» в России и странах СНГ Анна Кулашова на форуме информационных технологий.

«Необходимо по принципу 💻CERT (computer emergency response team – общепринятое название команд реагирования на инциденты информационной безопасности), т. е. обмена данными между участниками разных рынков и разработчиками ПО, создать единый центр исследования безопасности в области ИИ. В части классической кибербезопасности проводится регулярная проверка алгоритмов безопасной разработки ПО. То же самое может касаться и алгоритмов использования ИИ для разработки, проверки и мониторинга», – поясняла Кулашова.


✒️ Минцифры уже ведет работу по созданию CERT по ИИ с заинтересованными участниками, подтвердил замминистра Александр Шойтов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Тем временем...

Sony запретила активировать свои игры в Steam на аккаунтах из 🇷🇺РФ и 🇧🇾РБ.

Суд принял к рассмотрению первый коллективный иск к иностранной компании, остановившей деятельность в России. 28 истцов — игроков PlayStation потребовали компенсировать им моральный вред — 280 млн рублей на всех обратившихся.

"Надо же, какая оперативность. Вот бы ещё телефонных мошенников ловить научились, а не дедушек с PS3", - комментирует новость канал Дмитрия Пучкова.


Также сообщается, что Sony Interactive Entertainment просила убрать из описания своих проектов упоминания русской локализации, потому что это якобы плохо влияет на продажи ее игр в Европе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM