Russian OSINT
39.8K subscribers
3.62K photos
275 videos
89 files
3.42K links
Кибербез, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

☕️На кофе
@russian_osint_donate

📲Связаться
@russian_osint_bot

РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Download Telegram
🛡 Министерство обороны США инвестирует в технологии выявления дипфейков

Министерство обороны США заключило контракт на $2,4 млн с компанией Hive AI для разработки технологий выявления 🤖 дипфейков. Двухлетний контракт стал первым подобного рода для подразделения инноваций в обороне — Defense Innovation Unit (DIU). По заявлению управляющего проектом DIU капитана Энтони Бустаманте данная инициатива направлена на противодействие дезинформационным кампаниям и угрозам, связанным с синтетическими медиа в киберпространстве.

Hive AI была выбрана из 36 компаний благодаря своим технологиям обнаружения ИИ-контента: видео, изображения и аудио. Примечательно, что модели Hive используют паттерны, невидимые для 👁 человеческого глаза.

Генеральный директор Hive AI Кевин Го назвал противодействие дипфейкам 🎩❗️"эволюцией кибервойны", подчёркивая важность подобных технологий для национальной безопасности.

👆Пока остаётся открытым вопрос о том, насколько эффективными окажутся подобные инструменты в реальных условиях, особенно с учётом стремительного развития ИИ. Тем не менее, контракт подчёркивает растущую значимость технологий выявления дипфейков в контексте национальной безопасности.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️Ущерб от IT-преступлений в России за 9 месяцев составил 150 млрд рублей

Как сообщает "Коммерсант", по итогам 9 месяцев, в РФ было совершено 564 тыс. преступлений в сфере информационно-коммуникационных технологий (ИКТ), рост составил 15,3% по сравнению с 2023 годом.

👆Из всех преступлений это более 40% инцидентов.

🤦‍♂️ Общий ущерб от преступлений в сфере ИКТ составил 150 млрд. руб. за 9 месяцев 2024 года.

Такие данные привел и.о. руководителя отдела криминалистического сопровождения следствия–руководителя первого отделения технико-криминалистического управления ГУ криминалистики СКР Темирлан Салихов на конференции «Антифрод Россия 2024» 5 декабря.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Чуть больше подробностей к этому посту https://t.me/Russian_OSINT/4325 про киберцентр NATO.

🇺🇸 NATO Integrated Cyber Defense Centre к 2028 объединит в себе уже существующие подразделения: Cyber Security Center, Cyber Operations Center и Cyber Threat Analysis Branch, а также CIO (chief information office). Цель — усилить способность НАТО защищаться от киберугроз, оперативно реагировать на инциденты и координировать усилия союзников для обеспечения безопасности в киберпространстве.

По утверждению бригадного генерала Сэма Ривза, инициатива поможет добиться большей сплочённости и согласованности при проведении киберопераций. Центр с его пространством позволит экспертам находиться рядом, делая работу более эффективной за счет постоянной коммуникации, также оперативно обмениваться информацией и реагировать на инциденты.

В центре сейчас пытаются рекрутировать специалистов из 32 стран-членов НАТО. Запуск откладывается до 2028 года в связи с необходимостью решения кадровых вопросов и организационных моментов.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Киберпространство как театр боевых действий: кто возглавит кибероперации США — Cyber Force или CyberCom?

Как сообщает Defensescoop, Конгресс США предпринял шаги к рассмотрению инициативы по созданию независимой структуры, полностью заточенной под операции в киберпространстве. Комитеты по вооружённым силам Палаты представителей и Сената хотят провести независимое исследование для оценки возможности создания 👺 "шестой военной службы США, ориентированной на киберпространство".

Будет изучена целесообразность "новой киберсилы". Если результаты окажутся неудовлетворительны, то придётся оставить всё как есть — заниматься операциями будет традиционно Cybercom.

🎖 Ассоциация киберсил США (AUSCF) поддерживает идею создания новой структуры, утверждая, что это критически необходимо для национальной безопасности.

Ожидается, что Cyber Force поможет устранить фрагментацию между различными родами войск, обеспечив стандартизированный подход к обучению, набору персонала и операциям в киберпространстве. Новая сила будет полностью сосредоточена на операциях в киберпространстве: оборонительные действия, так и наступательные, включая компонент разведывательной деятельности. Создание независимой киберсилы, по сути, направлено на то, чтобы превратить киберпространство в 🎩"отдельный театр" киберопераций с выделенными ресурсами, квалифицированными кадрами и централизованным управлением, чего якобы невозможно добиться в рамках текущей структуры Cybercom.

Инициатива исходит на фоне растущей обеспокоенности угрозами в киберпространстве, увеличением сложности их характера и проблемами боеготовности существующих подразделений.

По заданию Конгресса независимую оценку инициативы проведёт Национальная академия наук, инженерии и медицины США. Экспертам предстоит определить оптимальный размер кибервойск, их организационную структуру, а также предложить улучшения в подготовке кадров, привлечении специалистов, образовательного аспекта и так далее. В пояснительном заявлении подчеркивается, что текущая нагрузка на кибервойска и конкуренция с частным сектором за специалистов осложняют процесс реформирования текущей структуры.

Законодатели намерены опираться на опыт создания Космических сил США (Space Force) в 2019 году, оценивая потенциальные преимущества и вызовы для новой киберструктуры.

Cybercom, скорее всего, не будет ликвидирован, но его функции могут быть пересмотрены.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏Apple обвиняют в беспечности по отношению к материалам о сексуальном насилии над детьми в iCloud

Как сообщает NYT, корпорация Apple оказалась в центре скандала и обвиняется в бездействии, так как не модерирует должным образом материалы о сексуальном насилии над детьми, которые распространяются через iCloud.

По утверждению истцов, Apple представила систему NeuralHash для обнаружения и удаления подобных незаконных изображений в 2021 году, но быстро отказалась от её внедрения, сославшись на критику со стороны экспертов по кибербезопасности.

Теперь в коллективном иске на $1,2 миллиарда утверждается, что компания нарушила свои обещания защитить жертв насилия. Иск затрагивает 2680 потенциальных жертв, каждая из которых имеет право на минимальную компенсацию в размере $150,000. Критики отмечают, что Apple за год предоставила всего лишь 267 отчета по таким материалам. Другие корпорации ежегодно отчитываются о миллионах случаев обнаружения запретных материалов.

Адвокаты утверждают, что отказ от использования технологий — PhotoDNA и прекращение разработки NeuralHash свидетельствует о приоритете коммерческих интересов Apple.

По словам жертв, подобное бездействие вынуждает их сталкиваться с травматическими последствиями насилия снова и снова. Женщина, подавшая иск, заявила, что Apple "дала ложную надежду", а отказ от обещанных технологий нанес ей ещё больший ущерб. Она также выразила надежду, что это дело станет поворотным моментом, которое заставит компанию пересмотреть свои приоритеты.

Представитель Apple Фред Саинз ответил на обвинения, назвав вышеупомянутые материалы "отвратительными" и подчеркнул, что компания активно работает над инновациями для борьбы с преступлениями, сохраняя при этом конфиденциальность данных.

Однако адвокаты пострадавших считают усилия корпорации недостаточными и требуют от Apple пересмотреть свои приоритеты, чтобы воспрепятствовать распространению травматического контента.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
CEO Microsoft AI Мустафа Сулейман предполагает, что в будущем 🤖ИИ-компаньоны (агенты) на базе Copilot будут вместе с человеком играть в такие игры, как Minecraft и Call of Duty. Он станет преданным тиммейтом для геймера в виртуальных баталиях.

По его прогнозам, ИИ станет наподобие 🤯"второго вашего мозга". Компаньон сможет понимать вас лучше живых людей как интеллектуально, так и эмоционально, а также поддержит в любой ситуации. С ним можно будет делиться впечатлениями, переживаниями и говорить на интересующие вас темы. Корпорация будет знать всё.

Высказывание известного политика "каждой бабе по мужику" заиграет новыми красками — "каждому человеку по своему персональному ИИ-агенту".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает канал SecAtor:

Исследователи из Лаборатории Касперского выкатили аналитику по эксплойтам и уязвимостям в третьем квартале 2024 года.

Как отмечают исследователи, третий квартал 2024 года принес целый набор уязвимостей, обнаруженных в нестандартных для кибератак подсистемах Windows и Linux.

Связано это с тем, что разработчики операционных систем выпускают новые механизмы противодействия целым группам уязвимостей в популярных подсистемах.

Например, в CLFS (Common Log Filing System), подсистеме ведения журналов в Windows, появится проверка целостности логов, поэтому количество эксплойтов для нее будет идти на спад.

Что касается Linux, то для нее существует механизм контроля целостности ядра Linux Kernel Runtime Guard (LKRG), выполненный в виде отдельного модуля ядра.

Несмотря на то, что первая версия LKRG вышла еще в 2018 году, он постоянно совершенствуется. Кроме того, в последнее время его стали активнее использовать в различных сборках.

Возвращаясь к квартальной статистике, в третьем квартале 2024 года сохраняется тренд к обнаружению и регистрации все большего количества уязвимостей: рост как по общему количеству, так и по критическим.

Общее количество PoC, которые были опубликованы впервые по свежим CVE, также увеличилось на 2%, что показывает тенденцию к ускорению создания эксплойтов.

Также рост показателя может быть связан с тем, что исследователи все чаще стали публиковать не только описание уязвимости, но и подробные данные, включающие эксплойты.

Причем львиная доля PoC появляется в течение недели после публикации патчей разработчиками ПО, в котором была обнаружена уязвимость.

Исследователи ЛК отмечают изменения в перечне распространенных в APT-атаках уязвимостей.

Теперь в нем присутствуют уязвимости, позволяющие получать доступ к системам с веб-приложениями и почтовыми серверами.

При этом некоторые уязвимости достаточно свежие: одна из них была зарегистрирована в прошлом году и еще три — в этом.

Однако большую часть списка составляют уязвимости, которым три года и более.

Подробная статистика по CVE, особенности эксплуатации и наиболее трендовые уязвимости квартала - в отчете.

https://t.me/true_secator/6521
🙂Жизненно.

Ожидание: Ок, сейчас найду рабочий 👀 OSINT-инструмент в Telegram-каналах для решения своих задач.

Реальность
: ...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Mozilla Firefox отказывается от 🔎"Do Not Track"

Mozilla приняла решение избавиться от фичи "Do Not Track" (DNT) в браузере Firefox, начиная с версии 135. DNT была введена в далёком 2009 году, позволяя юзерам отправлять сайтам запросы о запрете отслеживания их данных. Однако, как утверждается, с ростом внимания к вопросам конфиденциальности опция утратила свою эффективность, так как большинство сайтов просто игнорируют сигналы DNT. Отдельные комментаторы считают, что отправка таких запросов может даже негативно сказываться на конфиденциальности, поскольку идентифицирует пользователя как человека, который заботится о защите своих данных.

Mozilla предлагает использовать настройку Global Privacy Control (GPC) вместо DNT, которая поддерживается все большим числом сайтов и в отдельных случаях имеет юридическую силу в некоторых регионах. Пользователи имеют право требовать от сайтов не продавать и не делиться их данными при использовании GPC.

Обсуждения можно почитать тут — https://www.reddit.com/r/firefox/comments/1hawlsb/mozilla_firefox_removes_do_not_track_feature/

👆После выхода Firefox 135 и в последующих версиях функция "Do Not Track" (DNT) будет окончательно удалена. Решение уже реализовано в сборке Nightly.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🦆 Моделью Grok на платформе Илона Маска теперь могут воспользоваться все желающие

😎 Кроме текстов можно генерировать картинки. Очень даже неплохо получается, а в отдельных случаях даже лучше Midjourney. Grok более лоялен к пользовательским prompt-хотелкам и не банит шуточные запросы.

Пользователям даётся 10 запросов каждые 2 часа в Grok без необходимости оплаты подписки.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM