Russian OSINT
43K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🪟 Microsoft и 👩‍💻 OpenAI планируют построить дата-центр с ИИ-суперкомпьютером Stargate за $100 млрд

Компания Microsoft строит планы по созданию суперкомпьютера стоимостью 🤖100 миллиардов долларов, который предположительно получит название "Звездные врата" и будет использоваться для обеспечения необходимых потребностей по функционированию систем искусственного интеллекта в компании OpenAI.

По слухам, Stargate - это пятый и последний этап глобального плана Microsoft и OpenAI по строительству нескольких суперкомпьютеров по всей территории США. Суперкомпьютер 🤖Skynet Stargate «с миллионами специализированных серверных чипов» должен стать одним из самых продвинутых в мире. Он займет площадь более чем 80 га земли и для своей работы потребует до 5 гигаватт энергии. Считается, что проект имеет решающее значение для обучения OpenAI новых совершенных моделей ИИ [GPT 6-7-8...]. "Звездные врата" должны заработать в 2028 году.

Название Stargate происходит от научно-фантастического фильма 1994 года о межзвездном телепортационном устройстве, найденном в Египте. Врата ведут на далекую планету, где Курт Рассел и Джеймс Спейдер должны освободить порабощенных людей от могущественного ложного бога.

👹 Кто-то неплохо разбирается в эзотерике ...даже отсылочка к Египту есть. Кто в теме, тот поймет.

"Ключ к прошлому, дверь в будущее, проход к открытиям", - гласит официальный трейлер к фильму "Звездные врата", который послужил вдохновением для создания такого суперкомпьютера.


Не исключено, что на базе суперкомпьютера будет создан тот самый🤖AGI.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В дополнение к новости на этой неделе.

Meta* проводит🥷❗️MITM-атаки на своих пользователей, используя Onavo VPN для слежки за конкурентами по цеху. Наглядно в документе.

📄 https://www.documentcloud.org/documents/24520332-merged-fb

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😕 В набор утилит XZ Utils был добавлен бэкдор, который попал в популярные сборки Linux

Сообщается, что неизвестные злоумышленники встроили вредоносный код в набор утилит для компрессии с открытым исходным кодом XZ Utils версий 5.6.0 и 5.6.1. Что еще хуже, утилиты с бэкдором успели попасть в несколько популярных мартовских сборок Linux, так что данную закладку можно расценивать как атаку на цепочку поставок. Уязвимости был присвоен номер CVE-2024-3094.

👩‍💻Какие сборки Linux содержат вредоносные утилиты, а какие безопасны?

Точно известно, что XZ Utils версий 5.6.0 и 5.6.1 попали в мартовские сборки следующих дистрибутивов Linux:

▪️Kali Linux, но по информации официального блога, только доступные между 26 и 29 марта (в блоге также содержатся инструкции по проверке на наличие уязвимой версии утилит);
▪️openSUSE Tumbleweed и openSUSE MicroOS, доступные с 7 по 28 марта;
▪️Fedora 41, Fedora Rawhide и Fedora Linux 40 beta;
▪️Debian (тестовые, нестабильные и экспериментальные версии);
▪️Arch Linux – образы контейнеров, доступные начиная с 29 февраля и заканчивая 29 марта. Впрочем, на сайте archlinux говорится, что из-за особенностей имплементации данный вектор атаки в Arch Linux работать не будет, однако все-таки настоятельно рекомендуют обновить систему.

🛡Не уязвимы, по официальной информации, Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable. Остальные дистрибутивы имеет смысл самостоятельно проверять на наличие в них троянизированных версий XZ Utils.

🤖 Рекомендуется всем обновившим затронутые операционные систем в марте незамедлительно перейти к использованию более ранней версии XZ Utils (например, к версии 5.4.6).

😍 Подробнее:
https://www.kaspersky.ru/blog/cve-2024-3094-vulnerability-backdoor/37222

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
eu_csi_methodological_note_v1-0.pdf
967.5 KB
💻Европейское агентство по сетевой и информационной безопасности ENISA опубликовало методику расчёта "индекса кибербезопасности" [EU Cybersecurity Index] для стран 🇪🇺ЕС.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает "Коммерсант", в случае если уголовное дело в отношении Алексея Строганова (Флинт) и других хакеров будет возвращено судом в прокуратуру, то целый ряд обвиняемых готовы добровольно отправиться на 🇷🇺 СВО.

Сам Флинт, которого теперь ищет не только 🇺🇸ФБР, но и 🎩секретная служба США, хочет служить в кибервойсках — правда, они еще не созданы в России.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
На удивление оперативно затушили назревающий в X скандал по поводу замеченной аномалии в Signal Messenger, которое, по мнению исследователей, может указывать на потенциальный 0-day эксплойт в стеке Signal VoIP.

Причем, по некоторым данным, с аналогичными странностями и подозрениями на 0-click через стек Signal VOIP сталкивались также пользователи из России.

В свою очередь, моментально на появившиеся сообщения в X отреагировала администрация мессенджера в лице ее руководителя.

Мередит Уиттакер
с уверенностью заявила, что это не атака 0-click, а всего лишь ошибка в реализации настроек конфиденциальности с привязкой номера к имени пользователя, которую разработчики скоро исправят.

Примечательно, что официальное заявление быстро растащили по X пользователи, под копирку размещая опровержения какую-либо 0-day или атаки. Затем сам X присовокупил твит Мередит Уиттакер к исходным сообщениям.

Что не маловажно, на момент обнаружения аномалии у автора дискуссии была установлена последняя версия iOS 17.4 и Signal 7.2, а на следующий день были выпущены версии 17.4.1 и 7.3.

Учитывая неоднозначный бэкграунд компании и ее руководителей, никакие версии исключать нельзя, особенно в контексте последовавшей реакции со стороны Signal.

Но будем посмотреть.
👩‍💻 ChatGPT 3.5 стал доступен для использования без регистрации, об этом сообщила компания OpenAI.

Бесплатно без реги пока могут пользоваться юзеры с IP-адресами из США, но хитрецы уже смекнули, что можно воспользоваться 🧠"браузером в браузере", если нужно по-быстрому что-то спросить.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖🇷🇺 В России может появиться единый центр исследования безопасности в сфере искусственного интеллекта (ИИ)

"Ведомости" пишут, что в 2024 г. может появиться единый центр исследования безопасности в сфере искусственного интеллекта (ИИ). Об инициативе рассказала управляющий директор «Лаборатории Касперского» в России и странах СНГ Анна Кулашова на форуме информационных технологий.

«Необходимо по принципу 💻CERT (computer emergency response team – общепринятое название команд реагирования на инциденты информационной безопасности), т. е. обмена данными между участниками разных рынков и разработчиками ПО, создать единый центр исследования безопасности в области ИИ. В части классической кибербезопасности проводится регулярная проверка алгоритмов безопасной разработки ПО. То же самое может касаться и алгоритмов использования ИИ для разработки, проверки и мониторинга», – поясняла Кулашова.


✒️ Минцифры уже ведет работу по созданию CERT по ИИ с заинтересованными участниками, подтвердил замминистра Александр Шойтов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Тем временем...

Sony запретила активировать свои игры в Steam на аккаунтах из 🇷🇺РФ и 🇧🇾РБ.

Суд принял к рассмотрению первый коллективный иск к иностранной компании, остановившей деятельность в России. 28 истцов — игроков PlayStation потребовали компенсировать им моральный вред — 280 млн рублей на всех обратившихся.

"Надо же, какая оперативность. Вот бы ещё телефонных мошенников ловить научились, а не дедушек с PS3", - комментирует новость канал Дмитрия Пучкова.


Также сообщается, что Sony Interactive Entertainment просила убрать из описания своих проектов упоминания русской локализации, потому что это якобы плохо влияет на продажи ее игр в Европе.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
8️⃣ Всего восемь дней осталось до конца отбора на кибербитву Standoff 13. Считаете всей командой, что стопроцентно его пройдете, и уже начинаете готовиться?

Тогда вот вам в помощь наполненный хинтами доклад капитана команды ℭ𝔲𝔩𝔱 и автора канала Inside Александры Антипиной.

В нем — про опыт призовых выступлений на наших кибербитвах, их фишках и особенностях, с которыми могут столкнуться как новички, так и бывалые участники. А еще — как поднять модель инфраструктуры для команды, если вы настроены победить.

Слушайте и смотрите на нашем YouTube-канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Japan EQ Locator - отображает сейсмическую активность на удобной 3D-карте.

https://nagix.github.io/japan-eq-locator

На Тайване случилось землетрясение. Ожидается, что поломка оборудования на заводах TSMC вызовет дефицит электроники по всему миру.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Путин: Ущерб от ИТ-преступлений за год превысил 156 млрд рублей

В 2023 году в России было совершено около 680 000 преступлений с использованием информационных технологий, что на 30% больше, чем в 2022. Ущерб от них превысил 156 млрд рублей. Об этом президент РФ Владимир Путин сообщил 2 апреля 2024 года на заседании коллегии Министерства внутренних дел России.

Он подчеркнул, что нужно серьезно совершенствовать механизмы борьбы с такими 🥷преступлениями.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Platforma_kiberbezopasnosti_opyt_sbera_2024.pdf
9.7 MB
💻🏦 «Аналитическая платформа кибербезопасности, опыт СБЕРа» для экспертного сообщества.

Предлагаемый документ содержит концептуальную архитектуру, основные принципы построения платформенных решений, состав функциональных компонент и их назначение, а также сравнение различных платформенных решений между собой, которое может служить основой для построения технических решений для задач кибербезопасности.

Материалы могут стать основой для создания открытого сообщества разработчиков систем кибербезопасности с применением технологий прикладной, продвинутой, прогнозной и предиктивной аналитики. Материалы не являются эталонной моделью и методическим руководством для создания систем такого класса, но могут быть использованы в качестве примера для построения аналогичных систем.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸♋️🤖В США судья запретил использовать улучшенное видео с помощью ИИ в качестве доказательства

Довольно интересный случай произошел в США. Судья в штате Вашингтон при рассмотрении дела о тройном убийстве запретил использовать видео в качестве доказательства, которое было улучшено с помощью ИИ.

"Суд считает, что признание таких доказательств, которые были дополнены с помощью Al, приведет к большей путанице и привнесет больше неясности в показаниях свидетелей", - написал судья в постановлении.


👆При использовании того же 📹Topaz и других ИИ-продуктов можно увидеть, как "улучшение" иногда приводит к искажениям реальной картинки на кадрах, включая символы или цифры. Судья посчитал, что подобное не может объективно расцениваться доказательством, так как кейс сложный и решается судьба человека.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Threat_Zone_2024_BI.ZONE_Research_rus.pdf
10.9 MB
💻🇷🇺 Исследование российского ландшафта киберугроз от BI.ZONE

Threat Zone 2024 — одно из немногих исследований, ориентированных исключительно на ландшафт актуальных для России и СНГ киберугроз. В материале этот ландшафт рассматривается комплексно, а не в разрезе отдельных кампаний или группировок. Цель - охватить все наиболее активные в 2023 году в России и СНГ кибергруппировки, а также используемые ими техники и инструменты.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Использование_искусственного_интеллекта_при_планировании_военных.pdf
2.4 MB
🎖🤖 Использование ИИ при планировании военных операций 📄 PRIO Paper 2024.pdf

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👆 Россиян начнут обслуживать по биометрии в МФЦ

Пилотную программу по обслуживанию в отделениях МФЦ по биометрии без паспорта запустят до конца этого года, сообщили в аппарате вице-премьера Дмитрия Григоренко, об этом пишет КП.

В качестве тестовых регионов выступят Челябинская, Липецкая и Ленинградская области, позже опыт планируется распространить на другие регионы. Предполагается, что обслуживание ♋️📄без паспорта будет быстрее, проще и безопаснее.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Пишут, что федеральные власти👮США могут пофиксить дырки в протоколе SS7 и Diameter из-за боязни прослушки со стороны враждебных акторов.

По мнению американского наблюдательного органа и некоторых законодателей, оба протокола имеют слабые места в системе безопасности, делая пользователей уязвимыми для прослушки. Протокол SS7, разработанный в середине 1970-х годов, потенциально может быть использован для отслеживания местоположения телефонов, перенаправления звонков и текстовых сообщений с целью перехвата информации и шпионажа за пользователями.


Про дырявость протокола SS7 говорят уже очень давно. Примечательно, что акцент делается на "враждебных странах", которые якобы могут использовать лазейки для слежки за 📱телефонами. Однако в документах аккуратно замалчивается информация о том, что уязвимости в протоколе SS7 использовались 🇺🇸АНБ для прослушки граждан своей страны, о чем писал Брюс Шнайер ещё в далёком 2015 году.

Similarly, vulnerabilities in phone switches—SS7 switches, for those who like jargon—have been long used by the NSA to locate cell phones.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM