Russian OSINT
39.6K subscribers
3.56K photos
272 videos
89 files
3.36K links
Кибербезопасность, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться
@russian_osint_bot

РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Download Telegram
👩‍💻 Будут ли ощутимые изменения в новой модели🤖"Orion" от OpenAI?

Techcrunch
со ссылкой на статью The Information утверждает, что новая модель, известная под кодовым названием "Orion", не будет существенно отличаться от GPT-4. Во всяком случае тезис — "Orion может быть мощнее GPT-4 в x100 раз, открывая новые перспективы для создания искусственного общего интеллекта (AGI)" не подтверждается. Ощутимых изменений, как это было с переходом от GPT-3 к GPT-4, вряд ли стоит ожидать...

Новая модель столкнулась с "голодом" данных. Чтобы решить эту проблему, компания создала💻специальную команду, которая занимается вопросами использования 📖синтетических данных и оптимизацией модели на этапе пост-обучения.

👆Представитель OpenAI в письме Techcrunch заявил — в этом году стоит забыть про релиз Orion.

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥Для владельцев Synology NAS выкатили обновление DSM с целью устранения 🛡 критических проблем с безопасностью

Из-за выявленных проблем с безопасностью на PWN2OWN 2024 — компания Synology настоятельно рекомендует своим пользователям NAS с версиями DSM 7.2.2 обновиться до 7.2.2-72806-1 или выше, об этом сообщается в Synology-SA-24:20 DSM (PWN2OWN 2024). Severity для всех перечисленных уязвимостей указана как "Critical".

🔻 ZDI-CAN-25403 — позволяет злоумышленникам удаленно выполнять произвольный код на устройстве.

🔻 ZDI-CAN-25613 — позволяет злоумышленникам читать определенные файлы в NAS, что может привести к утечке конфиденциальной информации, включая личные данные, пароли и так далее.

🔻 ZDI-CAN-25617 — злоумышленник может использовать MITM (man-in-the-middle) для изменения/записи определенных файлов на устройстве.

👨‍💻Список продуктов и статус обновлений:
DSM 7.2.2 — уязвимость критическая, обновление доступно (рекомендуется обновить до версии 7.2.2-72806-1 или выше).
DSM 7.2.1— критическая уязвимость, исправлена в версии 7.2.1-69057-6.
DSM 7.1 и DSMUC 3.1 — обновление пока в процессе подготовки.

Ранее компания предупредила о том, что на Pwn2Own был обнаружен zero-day для 🖥 Synology NAS, связанный с SynologyPhotos / BeePhotos.

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Криминалисты в США столкнулись с проблемами после изъятия iPhone у подозреваемых, в период содержания которых под стражей устройства загадочно перезагружались, лишая возможности их лабораторного исследования.

Оказалось, что Apple добавила секретную функцию под названием «перезагрузка бездействия», которая принудительно перезагружает iPhone, которые не разблокировались в течение длительного периода времени.

При этом перезагрузка переводит устройства в состояние «до первой разблокировки» (BFU), в котором данные телефона получить сложнее нежели на этапе «после первой разблокировки» (AFU).

Она срабатывает в течение 24 часов и переводит устройство, что ставит под угрозу возможность анализа хранящихся данных.

По данным 404 Media, первые экспонаты iPhone с iOS 18 с принудительным BFU были изначально доставлены в лабораторию 3 октября и на момент начала осмотра уже перезагрузились.

Правоохранители предполагают, что эти устройства взаимодействовали с уже имеющимися в лаборатории iPhone в состоянии AFU. В результате этого взаимодействия мог возникнуть сигнал на перезагрузку.

Однако, как выяснили исследователи новая функция реализована в keybagd и расширении ядра AppleSEPKeyStore, а значит не имеет ничего общего с доступом к сети. Компонент используется исключительно при разблокировке устройства.

А мы всегда говорили, что терморектальный криптоанлиз - был и остается самым надежным методом первичной компрометации или разблокировки.
👮Джеку Тейшейре дали 🤕15 лет тюрьмы за утечку секретных данных в 😄Discord

Бывшего младшего специалиста по кибертранспортным системам (Cyber Transport Systems Journeyman) из 102-ого разведывательного крыла Национальной гвардии ВВС США Джека Тейшейру приговорили к 15 годам лишения свободы за 🚰 утечку сотен страниц секретных военных документов на платформе Discord.

Утверждается, что он отвечал за техническую поддержку и администрирование коммуникационных систем, обладая доступом к документам с грифом "совершенно секретно" в рамках выполнения своих служебных обязанностей.Тейшейра признал вину по шести пунктам обвинения в рамках 🥷Espionage Act, которые касаются умышленного хранения и передачи чувствительной информации.

🛡 Пентагон на фоне скандала ужесточил контроль за 🚠секретной информацией и дисциплинарно наказал ответственных сотрудников, которые вовремя не сообщили о подозрительных действиях Тейшейры. Конкретные имена и детали наказания не раскрываются.

👆Сразу после инцидента с утечкой 🇺🇸ФБР и 👮 Министерство внутренней безопасности США (DHS) взяли под более жесткий контроль игровые платформы, развлекательные площадки и социальные сети, включая Discord.

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐📲 Новая ИИ-функция на телефонах Google Pixel проанализирует телефонные разговоры пользователей на предмет общения с мошенником

Google добавляет новую функцию защиты от мошенничества Scam Detection на основе ИИ, которая будет 📞"слушать" телефонные разговоры на устройствах Google Pixel, дабы пользователь не нарвался на 🥷мошенника. Если система распознает звонок как мошеннический, то пользователю устройства Android отправляется специальное уведомление с 🙅‍♂️предложением завершить разговор.

Функция доступна только для владельцев Google Pixel 6 и более новых моделей этой серии, но ожидается, что в ближайшие месяцы их получат и другие устройства на базе📱 Android от других производителей. ИИ работает пока только с английским языком.

Утверждается, что система проводит анализ в режиме реального времени: ИИ сравнивает текущее общение с шаблонами мошеннических разговоров, например, когда звонящие выдают себя за представителей компаний.

🤔Обработка данных с помощью ИИ выполняется непосредственно на устройстве и не требует передачи данных в облако.

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Мошенники попросили пенсионерку 🔥"поджарить" телефон в микроволновке, чтобы избавиться от вирусов

Нетривиальный случай произошёл в Омске. Аферисты позвонили 👵пенсионерке и убедили её под видом "защиты средств от несанкционированных кредитов" перевести им все деньги. Женщина лишилась 4 млн рублей и продала квартиру.

Пенсионерку с помощью 🧠 социальной инженерии вдобавок попытались уговорить положить телефон в микроволновку, чтобы 😹почистить его от вирусов”. Только после этого женщина поняла — ей звонили мошенники.

😂 Злоумышленники вероятно хотели затереть цифровые следы – записи звонков, смс и другие улики, чтобы правоохранительным органам было сложнее расследовать дело с испорченным телефоном. Микроволновые печи, работающие на частоте 2,45 ГГц, представляют собой угрозу для мобильных девайсов, помещенных внутрь СВЧ, поскольку электромагнитное излучение активно взаимодействует с металлическими и электронными компонентами, вызывая разрушительный эффект.

👆🤔Вспомнился фильм "Город Воров", где один из грабителей банка закидывает 🖥HDDшники c 📸записями с видеокамер в СВЧ.

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Google экспериментирует с Linux Terminal в бета-версии Android

Google начал тестирование долгожданной фичи 📞 Linux Terminal в бета-версии Android 15 QPR2. Теперь разработчики могут запускать Linux-приложения в виртуальной машине на устройствах 📱Google Pixel через Developer Options.

Terminal базируется на Android Virtualization Framework (AVF), который изначально был представлен в 📱 Android 13 для 🖥компиляции критически важного кода в безопасной среде.

Новая функция создает виртуальную среду, основанную на операционной системе 😁Debian, обеспечивая изолированный и безопасный контекст для запуска приложений.

После активации «Linux development environment» в разделе «Settings > System > Developer options» появляется новое приложение Terminal. Приложение пока еще дорабатывается и может работать нестабильно. Основная причина введения нового функционала заключается в стремлении Google "улучшить продуктивность" Android и упростить жизнь разработчиков.

👆Официально пока ещё нет подтверждений, что приложение Linux Terminal станет доступным на всех устройствах Android.

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮⚖️Европейская комиссия оштрафовала Meta* на $843 млн за антиконкурентную политику компании

Еврокомиссия признала виновной Meta* в том, что она сделала привязку собственной площадки Marketplace (купля-продажа товаров и услуг) к своей основной платформе Facebook*. По мнению регулятора, такая практика даёт компании ощутимое преимущество в сравнении с другими участниками рынка, подрывая принципы добросовестной конкуренции. Например, если человек смотрел рекламу диванов у конкурента, то Meta может показать ему объявления о диванах в Marketplace на более выгодных условиях.

Meta* отвергла обвинения, обещая обжаловать штраф. Однако, Еврокомиссия обязала компанию прекратить практику связывания своих сервисов с "флагманской платформой" [FB] и воздержаться от повторного внедрения подобных практик в будущем.

Ранее аналогичное расследование в Великобритании завершилось без наложения штрафов, так как Meta согласилась изменить свою практику. Решение совпадает с завершением срока полномочий европейского комиссара по вопросам конкуренции Маргрете Вестагер, известной своей жёсткой позицией по отношению к Big Tech.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
ЦМУ ССОП сообщает, что изменений в качестве работы видеосервиса 📲 YouTube не наблюдается.

ЦМУ ССОП создан на базе подведомственного Роскомнадзору "Главного радиочастотного центра" в рамках реализации закона о суверенном Рунете для централизованного управления сетью связи общего пользования через технические средства противодействия угрозам (ТСПУ).

👉 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI предложила 🇺🇸США и союзникам объединить усилия в гонке за ИИ против 🇨🇳Китая

Стартап Сэма Альтмана обратился к правительству США с предложением о создании международного партнерства вместе с союзниками для укрепления общих позиций в глобальной гонке за лидерство в области ИИ. Компания хочет сформировать «North American Compact for AI», который обеспечит упрощённый доступ к ключевым ресурсам для всех:

1️⃣ Таланты (кадры, специалисты)
2️⃣ Финансирование
3️⃣ Доступ к цепочкам поставок

Задача - развитие ИИ-технологий.

Долгосрочной целью такого альянса станет создание глобальной сети союзников и партнёров, включая государства Ближнего Востока. Инициатива была представлена в Вашингтоне на мероприятии Центра стратегических и международных исследований.

В новом предложении OpenAI акцентировала внимание на значимости поддержки энергетической инфраструктуры, которая необходима для работы мощных ИИ-систем. Компания рекомендует использовать каждую возможность для развития ⚠️ ядерной энергетики, в том числе речь идёт про возвращение в рабочее состояние неэсксплуатируемых реакторов, а также адаптацию компактных реакторов (SMR) под гражданские задачи. Такие реакторы используют 🎖ВМС США на подводных лодках. Компания предлагает позаимствовать опыт у военных.

В документе также упоминается идея создания «экономических зон для ИИ», которые будут способствовать ускоренному внедрению технологий и снижению бюрократических барьеров.

Альтман подчеркнул, что ИИ представляет как экономическую, так и стратегическую важность для США. По его словам, развитие этой области может способствовать реиндустриализации страны, создавая экономический рост, а также гарантировать защиту демократических ценностей в условиях растущей конкуренции с Китаем.

Сейчас компания активно взаимодействует как с действующей администрацией 🇺🇸 Джо Байдена, так и с командой избранного президента Дональда Трампа, обсуждая потребности в инфраструктуре для ИИ. По мнению, вице-президента OpenAI по глобальным вопросам Криса Лехейна вопрос о развитии ИИ станет одной из приоритетных тем для следующего Конгресса, учитывая значимость этой технологии для национальной безопасности и экономики.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 Штрафы для бизнеса за повторные 🚰утечки данных могут составить до 1-3% от выручки для юрлиц?

Forbes пишет, что ознакомился с новой версией законопроекта, предусматривающего оборотные штрафы за утечки персональных данных.Согласно документу, нижний порог взыскания за повторные утечки для компаний может быть увеличен с 0,1% до 1% от годовой выручки. При этом в новой версии прописаны смягчающие обстоятельства, если компания инвестирует не менее 0,1% выручки в мероприятия информбезопасности.

Если сравнивать текст с версией, внесенной в конце 2023 года и принятой в первом чтении, то в новой уменьшились размеры штрафов для должностных лиц с 3-5 млн рублей до 1,1-1,2 млн рублей. Причем указано, что под действие законопроекта подпадают также должностные лица государственных или муниципальных органов, а также некоммерческих организаций.

Размеры штрафов для юрлиц выросли с 0,1-3% до 1-3% от годовой выручки.

👆Инициатива может привести к значительному росту инвестиций в кибербезопасность со стороны крупных компаний, но одновременно с этим вытеснить с рынка небольших игроков, работающих с персональными данными, полагают аналитики.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM