Russian OSINT
32.3K subscribers
2.77K photos
200 videos
71 files
2.69K links
Кибербезопасность, ИИ и IT.

📺 YouTube
https://www.youtube.com/c/RussianOSINT

🚀Лаборатория OSINT
https://boosty.to/russian_osint

🤝Реклама
@russian_osint_pr

👨‍💻Вакансии
@russian_osint_hr

📲Связаться (🚨ЕСТЬ ФЕЙКИ)
@russian_osint_bot
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Пользователь "джейлбрейкнул" 👩‍💻 ChatGPT, заставив согласиться с тем, что 2+2=5. Упорные 🤦‍♂️интеллектуальные занятия с ИИ проходили не один день.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏦 Сбербанк в мае запустит проект по возврату клиентам денег, переведенных 🥷 мошенникам

Сбербанк пилотирует проект по возврату клиентам денежных средств, переведенных мошенникам. Запустить услугу планируется в мае, сообщил журналистам зампредседателя правления кредитной организации Станислав Кузнецов в ходе Уральского форума "Кибербезопасность в финансах".

"Когда клиент по собственной вине, из-за своей ошибки, переводит деньги на счет, этот счет у нас банке, мы достаточно быстро показываем, что была ошибка, и клиент дает нам доверенность, чтобы мы защищали его интересы, мы готовы будем возвращать денежные средства. Потому что уровень надежности наших данных очень высокий, мы через суды в упрощенном порядке научились возвращать эти деньги", - сказал он.

👆Также отмечается, что срок возврата средств удалось сократить до одного месяца, в дальнейшем его можно будет провести в течение нескольких дней. А согласно "антиотмывочному" закону 115-ФЗ, деньги на счету банка предполагаемого мошенника можно блокировать на 10 дней.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Роскомнадзор запустит систему "Вепрь" для выявления угроз в сети

Главный радиочастотный центр (ГРЧЦ, подведомственен Роскомнадзору) готовится к запуску системы "Вепрь" для выявления "потенциальных точек напряженности в сети, способных перерасти в информационные угрозы", запуск запланирован на вторую половину 2023 года, сообщили РИА в пресс-службе ГРЧЦ.

"Ситема "Вепрь" предназначена для выявления 🥵 потенциальных точек напряжённости в сети, способных перерасти в ❗️ информационные угрозы, их анализа, прогнозирования последующего распространения деструктивных материалов", - сообщили в Роскомнадзоре.

👆"Вепрь" вместе с системой "Окулус" входят в единую систему мониторинга информационного пространства.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👔 Илон Маск удивился тому, что ChatGPT называет его "противоречивой" фигурой вместе с 🇨🇳 Си Цзиньпином и 🇺🇸 Трампом

Исаак Латтерелл поделился мини-исследованием (набрало 40 миллионов просмотров), где попросил ChatGPT составить таблицу известных людей и указать - кого 🤖 ИИ считает противоречивыми фигурами?

👩‍💻 "ChatGPT называет Трампа, Илона Маска спорными и заслуживающими особого отношения, а Байдена и Безоса — нет. У меня есть еще примеры" - пишет Латтерелл у себя на странице.

♋️ Противоречивые персоны по версии ChatGPT:
🤣 Илон Маск
🇺🇸 Дональд Трамп
🇷🇺 Владимир Путин
🇨🇳Си Цзиньпин
🇧🇷 Жаир Болсонару

Никаких претензий:
🇺🇸 Джо Байден
💻 Билл Гейтс
🇫🇷Эмманюэль Макрон
🇩🇪Ангела Меркель

👆🤔 Ранее пользователи уже отмечали, что ChatGPT имеет "свои собственные" специфические политические предпочтения. 17 февраля Маск намекнул, что неплохо бы сделать собственный TruthGPT со своим блэкджеком и взглядами на правду.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Крупнейший производитель оборудования для полупроводников Applied Materials Inc. понес ущерб в 250 млн. долларов из-за атаки программ-вымогателей на цепочку поставок.

Инцидент раскрыла MKS Instruments Inc., которая заявила, что атака ransomware оказала существенное влияние на ее способность обрабатывать заказы, поставлять продукцию и предоставлять услуги клиентам.

Со слов исполнительного директора Applied Materials Гэри Дикерсона, из-за того, что один из основных ее поставщиков столкнулся со сбоем, это повлияет на поставки во втором квартале и сократит продажи на четверть миллиарда долларов.

MKS
добавил, что до сих пор не уверен в полном объеме затрат и последствий, связанных с инцидентом программ-вымогателей и компания все еще определяет, покроет ли ее киберстрахование часть расходов, связанных с атакой. Иных комментариев представители MKS Instruments не дают, а официальный сайт не доступен.

Как ситуация отразится на других производителях еще не понятно, ведь согласно анализу цепочки поставок Bloomberg MKS помимо Applied Materials поставляет продукцию двум крупнейшим в мире производителям микросхем Samsung Electronics и Taiwan Semiconductor Manufacturing. Intel Corp. и ASML Holding NV также являются заказчиками компании.
🤔
🚤 CyberTracker по хакерским группам снова обновили в Twitter. Февраль 2023.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸🇺🇦Американская компания Palantir передала ВСУ разведкомплексы Skykit.

Palantir Skykit – это автономный разведывательный комплекс, который включает два встроенных монитора, специальный ноутбук, беспилотник Quadcopter, камеру Trailcam Nano и аккумуляторные блоки питания.

Комплеск дает возможность обрабатывать разведданные, принимать решения и выполнять операции по отдаленным местам. Он также позволяет ставить задачи и анализировать данные по любому месту на поле боя.

Skykit имеет собственную безопасную спутниковую связь. Можно подключиться к одному из 40 коммерческих спутников, анализировать данные, собранные разными модулями ИИ, и отследить противника. Комплекс также может получить доступ к военным спутникам, в том числе Пентагона.

@poisk_mil
🗣 Пилотный проект от vumichien позволяет на видео по движению губ человека определить произносимые слова (на английском). По лимиту, пока даётся только 10 секунд максимум на 1 видео. Проект находится на ранней стадии, но уже выглядит многообещающим.

https://huggingface.co/spaces/vumichien/lip_movement_reading

⚡️ Больше актуальных OSINT-инструментов и полезных сервисов на Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 У скайнета ChatGPT сбой

https://status.openai.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🤞🇨🇳"Отрубить руки тем, кто угрожает безопасности данных Китая" или разоблачение хакеров Against The West - отчёт Qi An Pangu Lab

Исследователи серьёзной китайской компании по кибербезопасности Qi An Pangu Lab утверждают, что смогли идентифицировать 6 членов хакерской группы "Against The West", которые совершали кибератаки в отношении Китая.

Global Times со ссылкой на китайских экспертов сообщает, что основные члены хакерской группы являются выходцами из 🇪🇺Европы и 🇺🇸Северной Америки. Активные члены ATW по роду своей деятельности являются программистами и живут в Швейцарии, Франции, Польше, Канаде и других странах.

По заявлению Qi An Pangu, хакерская группа ATW с 2021 года сливала секретную информацию более 70 раз, включая исходный код и БД информационных систем Китая. Было атаковано около 300 информационных систем в более чем 100 важных государственных учреждениях страны.

"С момента своего создания ATW выражает явную антикитайскую направленность. ATW публично заявила, что будет "публиковать посты об утечке данных в Китае, Северной Корее и других странах". Они также опубликовали специальный пост под названием "ATW - война против Китая", в котором явно поддерживалась "независимость Тайваня", пропагандировалась "независимость Гонконга", а также раздувались "проблемы прав человека" в китайском регионе Синьцзян", - пишет Global Times.

🔬 В отчёте лаборатории китайские эксперты раскрывают детали:

1️⃣Они часто используют привычные для США и Запада "ярлыки", такие как "массовая слежка", "нарушение прав человека" и "вторжение в частную жизнь", чтобы подчеркнуть важность целей.

2️⃣ ATW опубликовала информацию об уязвимостях в 💻16 системах правительственных веб-сайтов.

3️⃣ ATW опубликовала исходный код 48 информационных систем, которые относятся к 🏥 больницам в различных провинциях Китая.

4️⃣ ATW получили 4 000 телефонных номеров и имена👮полицейских с сервера технологической компании.

5️⃣ ATW активны с 🕔15:00 до 19:00 BST и работают с 15:00 до 13:00 BST, что соответствует нулевому часовому поясу и часовому поясу East 1 в Западной Европе.

6️⃣ Один из участников Тилли Коттманн "является самопровозглашенным хакером, анархистом, гомосексуалистом и представляет себя как женщину".

7️⃣ Для прикрытия своих атак ATW использовали ряд "плацдармов" и прокси-сервера 🇬🇧🇲🇰🇸🇪🇷🇴

🗂 Оригинал отчёта Qi An Pangu Lab: https://www.pangulab.cn/files/The_ATW_Mystery.pdf

👆🤔Объективность отчёта могут оценить только профессиональные специалисты.

🔍 @Russian_OSINT
Forwarded from Интерфакс
❗️ МЧС РФ назвало фейком информацию некоторых радиостанций о воздушной тревоге

В министерстве связали прозвучавшие объявления с хакерской атакой на серверы нескольких коммерческих радиостанций.

@interfaxonline
🤦‍♂️Бретт Шиклер c помощью чат-бота 👩‍💻 ChatGPT за 2 часа написал книгу, которая продаётся на Amazon за $9.99

Предприимчивый писатель продажник из Рочестера на волне хайпа с ИИ вовремя смекнул, что неплохо бы задействовать чат-бота для написания собственной книги, которую можно ловко продавать на интернет-площадках.

"Используя программное обеспечение ИИ, которое способно генерировать блоки текста по подсказкам, Шиклер за несколько часов создал 30-страничную иллюстрированную 👶детскую электронную книгу и предложил её для продажи в январе через подразделение Amazon. com Inc", - пишет Reuters.

Теперь книга Шиклера 🐿"Мудрая маленькая белка: Сказка о сбережениях и инвестициях" продаётся в магазине Amazon Kindle за $2,99 - и $9,99 в печатной версии. Известно, что она принесла Шиклеру не менее $100 [🤔а после публикации Reuters?].

"Это может показаться не очень много, но достаточно для того, чтобы вдохновиться на создание других книг с использованием искусственного интеллекта", - считает Шиклер.

👆🤣Скайнет нужно остановить!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Дорогие друзья, коллеги и военнослужащие!

Поздравляю Вас с 23 февраля, с Днем защитника Отечества – праздником мужества, доблести и чести!

Хочется пожелать Вам и вашим близким благополучия, стойкости, крепкого здоровья и силы духа в преодолении любых жизненных трудностей!

⚔️ Отдельная благодарность нашим защитникам Родины, низкий Вам поклон!

С праздником!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 ЦБ поддержал создание единой базы о мошенниках рамках ФинЦЕРТа

Банк России поддерживает идею обмена данными о мошенниках между банками, рассматривает возможность создания соответствующей системы в рамках ФинЦЕРТа, сообщила на брифинге председатель ЦБ Эльвира Набиуллина. Об этом сообщает Интерфакс.

"Конечно, обмен информацией между финансовыми институтами должен быть, потому что это одна из предпосылок для скорости принятия решений. А скорость, я еще раз подтверждаю, это самое важное сейчас в борьбе с разного рода мошенническими схемами", - отметила глава ЦБ.

По данным ЦБ, объем операций 🥷 без согласия клиентов в 2022 году увеличился на 4,3% - до 14,16 млрд рублей. Вернуть клиентам банков в 2022 году удалось всего 4,4% от общего объема операций, что составило 618,4 млн рублей.

ФинЦЕРТ - это центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, специальное структурное подразделение Банка России.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Valve благодаря специальному патчу с 🐝ханипотом забанила 40 000 читеров в игре Dota 2

За последние несколько недель более 40 000 игровых аккаунтов в популярной игре Dota 2 были навсегда забанены по причине читерства. Valve задетектировала использование стороннего ПО c помощью ханипота. Не так давно в игре стало появляться большое количество нечестных игроков, что вызвало негодование у обычных пользователей.

"Кроме того, что мы исправили и решили проблемы с читингом, мы также решили забанить плохих игроков в игре Dota. С этой целью мы 🤔выпустили специальный патч, который содержал "honeypot": раздел данных внутри игрового клиента, который никогда не читается во время обычного игрового процесса, но может быть прочитан этими эксплойтами", - сообщается в блоге.

😅"Каждый из забаненных читерских аккаунтов считывал данные из этой "секретной" области, что дает нам очень высокую уверенность в том, что каждый бан был заслуженным. Если вы запускаете любое приложение, которое считывает данные из клиента Dota во время игры, то ваш аккаунт может быть забанен навсегда", - считают в Valve.

👆🤔Про другие непубличные возможности ханипота кроме детектирования на "чтение данных из секретной области" и анализа приложений в фоновом режиме компания не сообщила.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😌🤩😒😍 Что должен знать и уметь специалист по информационным операциям?

Уже год мы наблюдаем за информационным противоборством. Видим разное и это наводит на мысль о необходимости готовить специалистов по информационным операциям. Но вот они что должны знать и уметь? Начать нужно с понимания, что делает специалист PSYOP. Что он делает ежедневно, ежечасно, что он должен уметь делать хорошо.

💭 ЗАДАЧИ СПЕЦИАЛИСТА ПО ИНФОРМАЦИОННЫМ ОПЕРАЦИЯМ

Исследует целевую аудиторию для выявления:
1. Уязвимостей аудитории (темы, которые вызывают сильные эмоции или раскол аудитории);
2. Особенностей восприятия (текст/картинка/видео, логика или эмоции…);
3. Особенностей инфо-потребления (ЛОМы которым доверяют, предпочитаемые каналы получения…).

Разрабывает план:
1. Оценивает достижимость цели информационной операции;
2. Определяет способ воздействия на аудиторию;
3. Формирует сценарий информационной операции.

Подготовка инфраструктуры:
1. Готовит основной и вспомогательные сценарии;
2. Готовит ударный контент под сценарии;
3. Готовит площадки для вброса, для разгона.

Осуществляет распространение:
1. Осуществляет вброс ударного контента;
2. Осуществляет разгон ударного контента;
3. Оценивает реакцию аудитории на воздействие;
4. Контролирует реакцию обратной положительной связи;
5. Корректирует сценарий при необходимости.

Теперь, понимая, что должен уметь делать такой специалист, необходимо определиться с его знаниями и опытом.

ЧТО ДОЛЖЕН ЗНАТЬ СПЕЦИАЛИСТ PSYOP

Из традиционного:
1. Социологию (основы);
2. Психологию (основы);
3. Способы манипулирования.

Из специального:
1. Технологии распространения информации в интернете, в соцсетях;
2. Особенности инфопотребления пользователями в интернете;
3. Особенности медиа-планирования;
4. Особенности медиапотребления в разных регионах;
5. Специфику создания, поддержки и восстановления аккаунтов в разных социальных сервисах;
6. Специфические сервисы, которые можно использовать в инфопси.

📢 ЧТО ДОЛЖЕН УМЕТЬ СПЕЦИАЛИСТ PSYOP

Из традиционного:
1. Проводить социологические исследования;
2. Выявлять особенности аудитории, которые можно эксплуатировать.

Из специального:
1. Быстро находить подходящие инфоповоды;
2. Подбирать контент, под разные сценарии воздействия;
3. Уметь ориентироваться в постоянно меняющейся информационной обстановке;
4. Быстро адаптироваться под новые технологии распространения;
5. Использовать специфические сервисы в интересах инфопси.

😌😥😍 Для желающих помочь Родине, мы поможем освоить профессию "Аналитика информационных операций". Частная разведывательная компания "Р-Техно" запустила практический курс, подробности по ссылке - https://t.me/rtechnocom/1535

#инфопси #фейк #аналитик #обучение #ртехно
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Mozilla: Почти 80% приложений Google Play Store имеют несоответствия в отчетах о конфиденциальности.

Исследователи проанализировали 40 самых популярных приложений в Google Play Store с целью выяснить насколько их политика сбора данных соответствует тому, что заявлено в Google’s Data Safety Forms:

1️⃣ 16 из 40 приложений имеют серьезные несоответствия в политике конфиденциальности приложений (40%).

Оценка 👎плохо: Minecraft, Twitter, and Facebook*.

2️⃣ 15 из 40 приложений имеют средние по важности несоответствия (37.5%).

Оценка 👎удовлетворительно: YouTube, Google Maps, Gmail, WhatsApp Messenger, and Instagram*.

3️⃣ Только 6 из 40 приложений получили оценку 👍 хорошо (15%).

Candy Crush Saga, Google Play Games, Subway Surfers, Stickman Legends Offline Games, Power Amp Full Version Unlocker, and League of Stickman: 2020 Ninja.

4️⃣ 3 приложения не заполнили Google’s Data Safety Forms.

https://foundation.mozilla.org/en/blog/mozilla-study-data-privacy-labels-for-most-top-apps-in-google-play-store-are-false-or-misleading

*Meta (Facebook, Instagram) - признана в РФ экстремистской организацией и запрещена

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM