🇺🇸❗️ 🇮🇱Израильский разработчик шпионского ПО 🇮🇱 NSO Group думает о ребрендинге с прицелом на рынок США?
Как сообщалось ранее, NSO Group была приобретена группой американских инвесторов во главе с продюсером Робертом Саймондсом. Из свежих новостей стало известно, что исполнительным председателем назначен Дэвид Фридман, бывший посол США в Израиле при администрации Трампа.
Имея тесные связи с президентом Трампом, Фридман заявил о своем намерении убедить администрацию в том, что технологии NSO могут сделать американцев безопаснее: "Если администрация, как я ожидаю, будет восприимчивой к рассмотрению любой возможности, которая может сделать американцев безопаснее, она рассмотрит нас".
👆Бывший посол не раз принимал участие в сложных переговорах и имеет серьёзные контакты. Технически он может попробовать сделать своего рода ребрендинг компании в интересах силовых👮 государственных структур США, включая полицию.
✋ @Russian_OSINT
Как сообщалось ранее, NSO Group была приобретена группой американских инвесторов во главе с продюсером Робертом Саймондсом. Из свежих новостей стало известно, что исполнительным председателем назначен Дэвид Фридман, бывший посол США в Израиле при администрации Трампа.
Имея тесные связи с президентом Трампом, Фридман заявил о своем намерении убедить администрацию в том, что технологии NSO могут сделать американцев безопаснее: "Если администрация, как я ожидаю, будет восприимчивой к рассмотрению любой возможности, которая может сделать американцев безопаснее, она рассмотрит нас".
👆Бывший посол не раз принимал участие в сложных переговорах и имеет серьёзные контакты. Технически он может попробовать сделать своего рода ребрендинг компании в интересах силовых
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
cybersecurity-forecast-2026-en.pdf
2 MB
В основе грядущих трансформаций лежит повсеместное внедрение искусственного интеллекта, который станет главным инструментом как для атакующих, так и для защитников. Одновременно с этим, финансово мотивированная киберпреступность и операции государственных субъектов сохранят свой разрушительный потенциал.
Злоумышленники активно осваивают ИИ-сервисы для масштабирования атак, используя большие языковые модели для социальной инженерии и разработки вредоносного ПО. Отчет особо выделяет «инъекцию подсказок» как уже существующую и растущую угрозу, позволяющую манипулировать ИИ-решениями в обход их протоколов безопасности.
Кроме того, аналитики предвидят «смену парадигмы ИИ-агентов», что потребует от организаций создания совершенно новых систем управления цифровыми идентичностями для автономных ИИ-агентов.
По мнению вице-президента Google Threat Intelligence Сандры Джойс: «Мы ожидаем увидеть больше программ-вымогателей и вымогательства. Эта проблема продолжится и усугубится в 2026 году».
1️⃣ Масштабный переход к использованию ИИ-технологий: к 2026 году использование ИИ злоумышленниками станет нормой. Повысится скорость, масштаб и эффективность таких атак.
2️⃣ Рост атак с использованием «prompt injection»: атаки на корпоративные ИИ-системы перейдут от концептуальных эксплойтов к крупномасштабным кампаниям по хищению данных.
3️⃣ Гиперреалистичный вишинг: ИИ-агенты, способные клонировать голос, будут активно использоваться для создания поддельных образов руководителей и ИТ-персонала в целях социальной инженерии.
4️⃣ Риск «теневых агентов»: неконтролируемое использование сотрудниками мощных ИИ-агентов станет критической проблемой, ведущей к утечкам данных, нарушениям комплаенса и краже интеллектуальной собственности.
5️⃣ Доминирование локеров (ransomware): связка использования программ-вымогателей и хищения данных останется
6️⃣ Атаки на виртуализацию: злоумышленники сместят фокус на базовую инфраструктуру виртуализации (гипервизоры), обходя традиционные средства защиты на уровне гостевых систем.
7️⃣ Ончейн-экономика киберпреступности: преступные операции начнут мигрировать на публичные блокчейны для обеспечения устойчивости к попыткам их пресечения.
8️⃣ Эволюция киберопераций России: по мнению Google, прогнозируется смена фокуса от краткосрочных тактических целей к
9️⃣ Приоритеты 🇨🇳Китая: кибероперации будут сосредоточены на шпионаже в секторе полупроводников из-за глобальной конкуренции и экспортных ограничений.
🔟 Финансовые цели 🇰🇵Северной Кореи: Государственные хакеры активизируют атаки на криптовалютные организации, опираясь на прошлые успехи, включая крупнейшую зафиксированную кражу криптовалюты на сумму около $1.5 миллиарда.
ИИ-агенты будут рассматриваться как отдельные
Please open Telegram to view this post
VIEW IN TELEGRAM
Bloomberg пишет, что Gemini могли использовать для отслеживания данных пользователей в Gmail, сервисах обмена мгновенными сообщениями и видеоконференциях.
Истцы утверждают, что в октябре компания тайно активировала ИИ-модель для всех пользователей Gmail, Chat и Meet. В иске подчеркивается, что подобные действия являются прямым нарушением Калифорнийского закона о вторжении в частную жизнь.
Согласно иску, Gemini получает возможность «получать доступ ко всей записанной истории личных сообщений своих пользователей и использовать её, включая буквально каждое электронное письмо и вложение, отправленное и полученное в их учетных записях Gmail».
Возможность деактивации ИИ-сервиса существует, но она требует от пользователей специальных действий в настройках конфиденциальности Google.
🕵️ Дело: Thele v. Google LLC, 25-cv-09704, Окружной суд США, Северный округ Калифорнии (Сан-Хосе).
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет КП, Мишустин посетил форум «Цифровые решения» и осмотрел организованную на его полях выставку отечественных ИТ-продуктов. Премьеру пояснили, что «белые хакеры» ищут недостатки в защите информационных систем различных организаций, тем самым повышая их киберустойчивость.
- Можно совет профессиональной команде? Называйте специалистов, как вы их назвали в кавычках белых хакеров, например, аналитиками по уязвимости критических систем жизнеобеспечения, - сказал премьер.
- Мне показалось, что называть специалистов по безопасности и устойчивости информационных систем белыми хакерами не совсем корректно, не знаю поддержит ли меня сообщество информационных технологов, - заметил глава кабмина.
— пишет КП.
Фото: Дмитрий Астахов/POOL/ТАСС.
Please open Telegram to view this post
VIEW IN TELEGRAM
Корпорация Microsoft решила проблему программного сбоя, который вызывал у пользователей ложные предупреждения о прекращении поддержки Windows 10.
Ошибка проявлялась после установки октябрьских обновлений 2025 года, вводя в заблуждение даже тех клиентов, чьи системы находятся на платной расширенной поддержке (ESU).
Некорректные надписи сообщали, что версия операционной системы якобы достигла своего финального жизненного цикла. Несмотря на тревожный характер уведомлений, Microsoft заверила, что проблема носила исключительно косметический характер и не влияла на получение критически важных обновлений безопасности.
Сбой затронул устройства под управлением Windows 10 22H2 (редакций Pro, Education и Enterprise), а также версии Windows 10 Enterprise LTSC 2021 и Windows 10 IoT Enterprise LTSC 2021, поддержка которых продолжается до января 2029 и января 2032 года соответственно.
Исправление появилось 11 ноября в виде накопительного пакета обновлений KB5068781, предназначенного для всех затронутых систем.
--------------------------
Кстати, ещё свежая новость. Microsoft устранила метод активации KMS38, полностью упразднив в новых сборках Windows (начиная с 26100.7019) легитимный системный механизм миграции KMS-лицензий, который он эксплуатировал. Данный способ активации стал абсолютно неработоспособным.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂👍Проект "Мультисканер" для проверки файлов на вирусы перезапустят в середине 2026 года
Об этом ТАСС сообщил гендиректор Национального технологического центра цифровой криптографии Игорь Качалин в кулуарах форума "Цифровые решения".
— сообщил глава центра.
✋ @Russian_OSINT
Об этом ТАСС сообщил гендиректор Национального технологического центра цифровой криптографии Игорь Качалин в кулуарах форума "Цифровые решения".
"На следующий год должно быть предусмотрено финансирование, и тогда, где-то в середине года, мы восстановим этот сервис"
— сообщил глава центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России прокомментировал в VK вопрос одного из пользователей: "ЦБ приравняет крупные переводы самому себе по СБП к мошeнническим операциям".
— комментирует официальный аккаунт Банк России в VK.
✋ @Russian_OSINT
На признаки мошенничества банки будут проверять только крупные переводы по СБП (от 200 тысяч рублей), которые клиент делает условно «незнакомому» человеку, в адрес которого он не совершал никакие операции как минимум полгода.
Одновременно другое важное условие заключается в том, что этому переводу предшествовал перевод самому себе через СБП.
Таким образом, проверяться будет не перевод самому себе, а именно последующий перевод другому физлицу.
....
Банки не блокируют все подряд переводы. Они проверяют их на признаки мошенничества. Если банк решит, что какой-то перевод подозрительный, то его приостановят на два дня. Если спустя два дня клиент все-таки решит сделать перевод, то банк обязан незамедлительно исполнить такое поручение и финансовую ответственность за это нести не будет.
Что касается блокировки счета или карты, то банк имеет право это сделать, если реквизиты человека находятся в базе данных ЦБ, а туда информация попадает из МВД или другого банка, если кто-то заявил о несогласии с операцией при переводе этому человеку. При этом человек из этого списка может совершать любые операции, в том числе платить по кредиту, но для этого нужно обращаться в отделение банка с паспортом.
— комментирует официальный аккаунт Банк России в VK.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI объявила о запуске GPT 5.1, очередного обновления семейства GPT-5 в составе ChatGPT, раскатка которого началась 12 ноября 2025 года на платных тарифах и постепенно распространится на всех пользователей. Отмечается более естественный тон ответов, улучшенное следование пользовательским инструкциям.
GPT-5.1 гораздо устойчивее держит формальные рамки, например, короткие требования вроде «отвечай в шесть слов».
Ответы модели GPT-5.1 Thinking стали яснее, содержат меньше жаргона и неопределённых терминов.
GPT 5.1 Instant позиционируется как массовая модель для ежедневного общения и по умолчанию звучит теплее.
Переработана система персонализации тона ChatGPT, где пользователю предлагается набор готовых стилей, среди которых: по умолчанию, профессиональный, дружелюбный, откровенный, причудливый, эффективный, фанатичный и циничный. Изменения персонализации теперь действуют во всех чатах, включая уже существующие.
Please open Telegram to view this post
VIEW IN TELEGRAM
На 🇹🇭Пхукете задержали якобы 🥷 "топ-хакера" россиянина по запросу 🇺🇸США
ТАСС пишет, что полиция Таиланда подтвердила задержание россиянина на острове Пхукет по запросу США в связи с ведением хакерской деятельности. Сообщается, что подозреваемый разыскивался ФБР.
Начальник Бюро по борьбе с киберпреступностью (CCIB), генерал-лейтенант полиции Сурапон Прембут пояснил, что тайская полиция была уведомлена сотрудниками ФБР о 35-летнем разыскиваемом хакере, который планировал поездку в Таиланд. Он обвиняется во взломе и атаках на сети государственных учреждений в Европе и Соединенных Штатах.
Сотрудники CCIB совместно с Иммиграционным бюро и туристической полицией отследили подозреваемого и установили, что он прибыл на Пхукет через международный аэропорт Пхукета 30 октября. Позже он заселился в отель в районе Таланг, где его арестовали 6 ноября.
В ходе операции было изъято несколько электронных устройств, включая ноутбук, мобильные телефоны и цифровой кошелек, для дальнейшей судебно-технической экспертизы.
Сотрудники🇺🇸 🎩 ФБР также присутствовали при аресте в качестве наблюдателей. В настоящее время подозреваемый передан в Генеральную прокуратуру для начала официальной процедуры экстрадиции в Соединенные Штаты.
Как пишут «Известия», россиянин, обвиняемый в преступлениях в сфере информационных технологий, после задержания был этапирован в Бангкок. Об этом рассказали в Генконсульстве РФ в Таиланде.
Утверждается, что совместная операция властей Таиланда и Федерального бюро расследований США (ФБР) укрепит дальнейшее сотрудничество двух стран в области предотвращения и пресечения технологических преступлений.
--------------------------
🤔 Примечательно, что в репортаже Thai PBS от 12 ноября говорится о 35-летнем гражданине США.
И ещё:
— пишет Nationthailand.
👆Несмотря на расхождения в СМИ, на данный момент информацию от издания «Известия», которое ссылается на официальный комментарий Генконсульства РФ в Таиланде, следует считать наиболее корректной.
✋ @Russian_OSINT
ТАСС пишет, что полиция Таиланда подтвердила задержание россиянина на острове Пхукет по запросу США в связи с ведением хакерской деятельности. Сообщается, что подозреваемый разыскивался ФБР.
Начальник Бюро по борьбе с киберпреступностью (CCIB), генерал-лейтенант полиции Сурапон Прембут пояснил, что тайская полиция была уведомлена сотрудниками ФБР о 35-летнем разыскиваемом хакере, который планировал поездку в Таиланд. Он обвиняется во взломе и атаках на сети государственных учреждений в Европе и Соединенных Штатах.
Сотрудники CCIB совместно с Иммиграционным бюро и туристической полицией отследили подозреваемого и установили, что он прибыл на Пхукет через международный аэропорт Пхукета 30 октября. Позже он заселился в отель в районе Таланг, где его арестовали 6 ноября.
В ходе операции было изъято несколько электронных устройств, включая ноутбук, мобильные телефоны и цифровой кошелек, для дальнейшей судебно-технической экспертизы.
Сотрудники
Как пишут «Известия», россиянин, обвиняемый в преступлениях в сфере информационных технологий, после задержания был этапирован в Бангкок. Об этом рассказали в Генконсульстве РФ в Таиланде.
Утверждается, что совместная операция властей Таиланда и Федерального бюро расследований США (ФБР) укрепит дальнейшее сотрудничество двух стран в области предотвращения и пресечения технологических преступлений.
--------------------------
🤔 Примечательно, что в репортаже Thai PBS от 12 ноября говорится о 35-летнем гражданине США.
И ещё:
Сурапол провел пресс-конференцию в иммиграционном офисе Пхукета в среду, чтобы объявить об аресте. Он сообщил, что гражданину США 35 лет, и что ФБР ранее связалось с CCIB (Бюро по борьбе с киберпреступностью) с просьбой о сотрудничестве в аресте и экстрадиции подозреваемого в соответствии с договором об экстрадиции между Таиландом и США.
— пишет Nationthailand.
👆Несмотря на расхождения в СМИ, на данный момент информацию от издания «Известия», которое ссылается на официальный комментарий Генконсульства РФ в Таиланде, следует считать наиболее корректной.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Медиакомпания The New York Times, чья капитализация составляет $10.35 миллиарда, потребовала от OpenAI предоставить 20 миллионов частных разговоров пользователей ChatGPT, которые, по утверждению истца, необходимы для расследования обхода платного доступа к контенту в рамках иска о нарушении авторских прав.
OpenAI в свою очередь рассматривает этот запрос как грубое вторжение в частную жизнь, создающее опасный прецедент для всех ИИ-сервисов.
Запрашиваемый массив данных охватывает случайную выборку пользовательских диалогов с большой языковой моделью за период с декабря 2022 по ноябрь 2024 года, при этом клиенты корпоративных ИИ-решений не будут затронуты.
Директор по информационной безопасности OpenAI Дэйн Стаки подчеркнул, что в случае успеха The New York Times компания будет вынуждена «передать те самые данные, которые мы защищаем, ваши данные, третьим лицам, включая юристов и платных консультантов The Times».
В ответ OpenAI ускоряет внедрение продвинутых мер безопасности, включая сквозное шифрование, чтобы гарантировать конфиденциальность данных даже от самой компании. Исход этого дела может кардинально повлиять на будущие стандарты защиты данных пользователей и определить баланс между правами на интеллектуальную собственность и цифровой приватностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
👆Несмотря на расхождения в СМИ, на данный момент информацию от издания «Известия», которое ссылается на официальный комментарий Генконсульства РФ в Таиланде, следует считать наиболее корректной.
🇷🇺Посольство РФ в Таиланде добивается доступа к задержанному россиянину
Посольство России в Таиланде прорабатывает вопрос о предоставлении консульского доступа к россиянину, задержанному на Пхукете по запросу США. Об этом корреспонденту ТАСС сообщил заведующий консульским отделом российского диппредставительства в Бангкоке Илья Ильин.
— Илья Ильин.
Королевская полиция Таиланда подтвердила ТАСС задержание россиянина на острове Пхукет по запросу США в связи с ведением хакерской деятельности.
✋ @Russian_OSINT
Посольство России в Таиланде прорабатывает вопрос о предоставлении консульского доступа к россиянину, задержанному на Пхукете по запросу США. Об этом корреспонденту ТАСС сообщил заведующий консульским отделом российского диппредставительства в Бангкоке Илья Ильин.
"У посольства есть информация, что в конце прошлой недели на острове Пхукет был задержан российский гражданин по подозрению в совершении киберпреступлений якобы по официальному запросу США. В настоящий момент мы проясняем обстоятельства данного дела, а также в том числе прорабатываем с таиландской стороной вопрос консульского доступа к задержанному"
— Илья Ильин.
Королевская полиция Таиланда подтвердила ТАСС задержание россиянина на острове Пхукет по запросу США в связи с ведением хакерской деятельности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет Bloomberg, напряженность в цифровом пространстве между Пекином и Вашингтоном достигла нового пика после того, как китайское ведомство по кибербезопасности обвинило правительство США в краже биткойнов на сумму около $13 миллиардов.
Китайский национальный центр реагирования на компьютерные вирусы (CVERC) охарактеризовал инцидент как «хакерскую операцию государственного уровня», ссылаясь на нетипично скрытное перемещение активов после кражи.
Целью хакеров в декабре 2020 года стал один из крупнейших на тот момент майнинг-пулов LuBian, лишившийся 127 272 BTC. Обвинения Китая основаны на сопоставлении данных блокчейна и хронологии событий, которые доказывают, что правительство США не просто конфисковало незаконные активы, а само организовало их хищение еще в 2020 году.
Китайские эксперты утверждают, что проследили всю цепочку транзакций похищенных в 2020 году биткойнов до конечного кошелька. А этот кошелек, по данным авторитетного аналитического сервиса ARKHAM, помечен как принадлежащий правительству США.
Хищение произошло в декабре 2020 года, а Министерство юстиции США объявило о конфискации активов только в октябре 2025 года. Почти четырехлетний период, в течение которого украденные средства оставались без движения, нехарактерен для обычных хакеров, которые стремятся быстрее отмыть деньги. Китайская сторона считает это признаком «операции государственного уровня».
Please open Telegram to view this post
VIEW IN TELEGRAM
Интересный разбор возможностей 🍌Nano Banana.
https://minimaxir.com/2025/11/nano-banana-prompts
✋ @Russian_OSINT
https://minimaxir.com/2025/11/nano-banana-prompts
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
fullreport_cyber_espionage_13Nov2025.pdf
667.5 KB
Компания Anthropic выкатила ноябрьский отчёт
В отчёте утверждается, что злоумышленники использовали Claude Code и ИИ-агентов в качестве самостоятельных исполнителей на всех стадиях атак, от разведки до эксфильтрации конфиденциальных данных. Если верить отчёту, то ИИ-агенты автономно выполняли до 80-90% тактических операций, действуя как единая команда профессиональных пентестеров на сверхчеловеческих скоростях.
Изначально злоумышленники использовали "социальную инженерию", убеждая большую языковую модель Claude, что она участвует в легитимном тестировании на проникновение. Операторы-люди лишь задавали первоначальные цели и утверждали ключевые решения, сохраняя за собой исключительно стратегический контроль.
ИИ-модель продемонстрировала способность автономно обнаруживать уязвимости, создавать полезные нагрузки и успешно их применять в реальных операциях, но вместе с тем проявились и недостатки. "Галлюцинации" ИИ стали серьезным препятствием для атакующих, поскольку модель периодически фабриковала данные и преувеличивала результаты.
Тем не менее, кейс подтверждает резкое снижение барьеров для проведения сложных киберопераций, делая их доступными для менее ресурсных групп.
Пример:
👤 Человек: Дает начальную цель (например, "Компания X").
🤖 ИИ-агент:
1️⃣ Разведка 🕵️♂️ → Автономно сканирует сеть, ищет сервисы и слабые места.
2️⃣ Анализ уязвимостей 🔬 → Находит "дыру" в защите, изучает ее и сам пишет код для взлома (эксплойт).
3️⃣ Взлом 🔓 → После одобрения человеком проникает в систему.
4️⃣ Захват сети 🕸 → Распространяется по внутренней сети, воруя пароли и доступы.
5️⃣ Поиск данных
6️⃣ Кража информации 📤 → По команде человека выгружает ценные сведения.
👆Компания отмечает, что те же возможности, которые были использованы для атаки, являются критически важными и для киберобороны. Для расследования атаки Anthropic активно использовала собственные ИИ-модели, подчёркивая их двойную роль ИИ в кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
9
Russian OSINT
🇷🇺Посольство РФ в Таиланде добивается доступа к задержанному россиянину
Посольство России в Таиланде прорабатывает вопрос о предоставлении консульского доступа к россиянину, задержанному на Пхукете по запросу США. Об этом корреспонденту ТАСС сообщил заведующий консульским отделом российского диппредставительства в Бангкоке Илья Ильин.
Посольство России в Таиланде прорабатывает вопрос о предоставлении консульского доступа к россиянину, задержанному на Пхукете по запросу США. Об этом корреспонденту ТАСС сообщил заведующий консульским отделом российского диппредставительства в Бангкоке Илья Ильин.
Версия различных СМИ о задержании якобы 35-летнего Алексея В. не подтвердилась.
Как сообщает RT, задержанным на Пхукете оказался 35-летний уроженец Ставрополя Денис Обрезко. Родственники подтвердили RT информацию об аресте Дениса.
CNN пишут, что на западе его подозревают в причастности к хакерской группировке Void Blizzard.
В его причастность к киберпреступлениям они не верят и сейчас ищут адвокатов, чтобы предотвратить экстрадицию в США.
✋ @Russian_OSINT
Как сообщает RT, задержанным на Пхукете оказался 35-летний уроженец Ставрополя Денис Обрезко. Родственники подтвердили RT информацию об аресте Дениса.
CNN пишут, что на западе его подозревают в причастности к хакерской группировке Void Blizzard.
В его причастность к киберпреступлениям они не верят и сейчас ищут адвокатов, чтобы предотвратить экстрадицию в США.
Please open Telegram to view this post
VIEW IN TELEGRAM
RT на русском
«Будешь сопротивляться — не отвертишься»: стало известно имя россиянина, задержанного в Таиланде по запросу США
Стало известно имя россиянина, арестованного по запросу ФБР в Таиланде, — это 35-летний уроженец Ставрополя Денис Обрезко. Американские власти обвиняют его в причастности к хакерским атакам на государственные учреждения в Европе и США. По данным RT, мужчина…
Как пишет «Российская газета», документы внесены депутатами Дмитрием Гусевым, Михаилом Делягиным и Алексеем Журавлевым.
вторы предлагают установить обязательную маркировку видеоматериалов, созданных с использованием технологий искусственного интеллекта. Маркировка должна включать два элемента.
1️⃣ Видимое обозначение - текст "Создано с использованием искусственного интеллекта" или "Сгенерировано ИИ", отображаемое при просмотре видео.
2️⃣ Машиночитаемую метку в метаданных, содержащую сведения о применении ИИ, дате и владельце ресурса.
По мнению авторов инициативы, такой подход обеспечит прозрачность и поможет пользователям отличать реальные видеоматериалы от синтетических, защищая их от дезинформации и дипфейков.
Please open Telegram to view this post
VIEW IN TELEGRAM