[пси]кибервойна
1.15K subscribers
307 photos
235 videos
11 files
56 links
Download Telegram
Многие каналы начали постить заголовки: в России запретили IP-телефонию...

Так вот, вводится запрет (причем с 1.09.25) операторам связи на звонки через IP-телефонию на физические телефоны граждан, т.е. сама IP-телефония как таковая не запрещена, т.е. как внутренняя корпоративная или для связи офисов - она будет работать, технически ее блокировать не будут, да и настроить шлюзы выхода в телефонную/сотовую связь компании, похоже, смогут, а вот лицензии на предоставление подобной услуги отзывают.

Чаще всего такими технологиями пользовались мошенники, поскольку они позволяли подменять номера. Теперь этот вид телефонного мошенничества будет серьезно ограничен, поскольку будет исключена возможность присоединения сетей передачи данных к телефонным сетям связи, - пояснили в кабмине.
Не знаю, какой процент мошенников пользуется услугами легально действующих компаний в этой области, но у тех же днепропетровских, из-за масштабов - существует целое направление организации gsm ферм, которые продаются как бизнес под ключ, якобы как легальные сервисы с прокси/телефонией и владелец даже может не догадываться о том, для чего на самом деле эта gsm ферма используется, занимаясь ее поддержкой, меняя симки и обеспечивая интернет канал.

А выявлять аномально высокую активность IP телефонии в интернет каналах физических лиц, которые ставят себе подобные фермы - можно и сейчас.

Можно было ввести требование регистрации пользователей с подтверждением своих данных, по аналогии как с покупкой сим-карты, тогда бизнес и колл-центры не пострадали бы.
Конфиденциальные данные, включая файлы cookie и чужие сессии были скомпрометированы через браузерное расширение для мониторинга и блокировки возможных утечек данных от ИБ-стартапа Cyberhaven. Иронично.

Инцидент произошел 24 декабря. Клиентам компании числятся Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart и Kirkland & Ellis..
Из Chrome Web Store вредоносный пакет удалили через час, браузеры, использовавшие это расширение - оставались уязвимыми до 30 часов после атаки.

Практически одновременно с компрометацией расширения Cyberhaven вредоносный код был внедрен в другие расширения, включая:

Internxt VPN – бесплатный, зашифрованный и безлимитный VPN (10 000 пользователей);
VPNCity – ориентированный на конфиденциальность VPN с шифрованием AES 256 (50 000 пользователей);
Uvoice – сервис для зарабатывания баллов посредством прохождения опросов и предоставления данных об использовании ПК (40 000 пользователей);
ParrotTalks – инструмент поиска информации, специализирующийся на тексте и создании заметок (40 000 пользователей).

На вопросы друзей при просмотре фильмов: "ну почему ты не поставишь расширение-блокировщик рекламы?!", продолжаю отвечать: "потому же, почему не поставлю любое расширение для браузера..."
Суд в Москве обязал «Яндекс» закрыть на своем сервисе доступ к картам и фотографиям инфраструктуры одного из крупнейших российских нефтеперерабатывающих заводов после ряда атак на него с использованием БПЛА.

Это первое судебное решение, которое обязало российскую транснациональную компанию в сфере информационных технологий убрать из открытого доступа фотографии и карты стратегически важного для ОПК объекта.

Решения суда: исключить информационный доступ к инфраструктуре нефтеперерабатывающей компании путем удаления, ретуширования графических изображений составных частей предприятия (цехов, компрессорных станций, площадок с цистернами, иные элементов завода) из поисково-информационной картографической службы “Яндекс карты”.

После неудачных попыток в мае прошлого года решить вопрос безопасности объектов и его сотрудников напрямую со штаб-квартирой «Яндекс», надзорное ведомство вынуждено было обратиться в судебную инстанцию, которая в свою очередь поддержала его доводы в полном объеме.
Shaheed Tesla Cybertruck?

Небольшой нюанс о подрыве автомобиля у Trump International Hotel, утверждается, что водитель - Ливелсбергер скончался до взрыва - от пулевого ранения в голову.

Напомню, что электропикап компании Tesla, имеет автопилот Full Self-Driving.

В автомобиле находились и документы и кредитки водителя, что несколько странно, учитывая его опыт участия в спецоперациях - кто будет брать с собой документы на подобное? Причем, зачем самому доезжать до места на автомобиле с автопилотом? Уже были новости о том, что после включения автопилота, можно выбраться с сидения и система не обнаружит отсутствие водителя, а автомобиль будет продолжать движение.

Возможно, пришла эра беспилотных шахид-мобилей, а в данном случае "водитель" стал козлом отпущения для отвода глаз.
Американские силовики иногда могут читать переписки в WhatsApp, даже несмотря на их шифровку — однако компания просмотреть их не может, «если они не сфотографированы или не переданы другим способом».
При этом Цукерберг назвал WhatsApp и Signal самыми безопасными мессенджерами 😂

Ни для кого и раньше не было секретом, что мессенджеры прослушивают, но признание Цукерберга - лишний повод напомнить об этом.
О том, что его сообщения Signal читали спецслужбы, Такер Карлсон говорил еще год назад - пост можно найти на канале.

Не забываем, что система PRISM дает спецслужбам США прямой доступ к носителям на серверах дата-центров ИТ компаний в США.

Все, что есть на iPhone, синхронизации Windows, Андроида с гуглдиском - дают доступ к содержимому спецслужбам США. На Андроиде по умолчанию бэкапятся и приложения с их настройками = ваши переписки всех мессенджеров улетают на сервера в США для анализа их спецслужбами. При такой синхронизации все, что доступно вам на телефоне - доступно и им. Проверяем в разделе настроек Учетные записи и архивация, Резервное копирование и отключаем, кто еще не сделал этого.
👍1
Датская разведка обвинила Россию в подделке письма 2019 года сенатору Тому Коттону, в котором якобы цитировалось письмо от министра иностранных дел Гренландии, утверждавшее, что будет проведен референдум о независимости.

Том Коттон утверждает, что именно он подал Трампу идею купить Гренландию

infantmilitario
Роскомнадзор прекратиии 😁

Сбой в работе Рунета

Неполадки в работе провайдеров и мобильных операторов.

Сайты для проверки сбоев тоже лежат.

Учитывая масштаб - это что-то на уровне магистральных провайдеров или работы корневых днс серверов.

Проблемы наблюдаются в основном для 80 и 443 портов. Предполагают, что сбой был в работе ТСПУ РКН. Проксирование трафика через локальный socks5 (поднятный на своем же устройстве) - решало вопрос, как и через сторонние прокси/впн.

UPD: Сбой связан с проблемами технических средств противодействия угрозам (ТСПУ) Роскомнадзора и Главного радиочастотного центра, сообщил «Ведомостям» источник в одном из операторов.
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
ФСБ не звонит, ФСБ приезжает
👍2
Очередной способ воровства телеграм-аккаунтов, на этот раз через расклейку объявлений в подъездах с QR-кодом якобы на домовой чат. Ссылка ведет на фишинговый сайт, маскирующийся под сайт мессенджера Телеграм, где предлагается ввести свои данные.

В прошлом году похожим способом Израиль распространял вирусное ПО: раскидывались листовки с QR-кодами над Ливаном, после сканирования происходило заражение и все данные с телефона выкачивались.

Так что помним, что в незнакомом QR-коде может быть опасная ссылка, ведущая не только на поддельные сайты, но и сразу на связку сплойтов.

З.Ы. представляете, что будет, когда массово распространятся очки дополненной реальности? Все стенки будут в QR-кодах с рекламой и вирусами.
Офіційний бот СБУ для передачі інформації про спроби російських спецслужб завербувати вас чи ваших близьких.

@spaly_fsb_bot

СБУ пытается вычислять подполье, создав бот "спали ФСБ", там просят стучать на близких, а так же сообщать о попытках вербовки.

Предлагаю каждому передать СБУ привет в любом виде: хоть в виде координат каких-то их целей, адреса ТЦК, фамилии, тг контакты хохлов, взятые из радикальных пабликов, да хоть писюн, включайте фантазию, спамьте - пусть разгребают обращения 😁
This media is not supported in your browser
VIEW IN TELEGRAM
Сначала они будут управляться операторами, затем будут действовать автономно. Будущее войн.
👍1
ИИ-шл%хоботы, формирующие нативный текст комментариев под контекст публикации. За достоверность скриншота не ручаюсь, учитывая надпись "ответить" в верхнем углу - вполне возможно, что это вброс с целью затем обвинить в создании фейков.
Но чувствую - в будущем мы столкнемся с тем, что большая часть комментариев в соцсетях будет оставляться ИИ-ботами, ведущими там между собой диалоги в попытках впаривать друг другу различные товары.
DeepSeek обрушил американский рынок на $1 триллион за один день. Это примерно в 12 раз больше, чем США потратили за последние пару лет на военную поддержку Украины.

Внутридневная реакция акций производителей полупроводников:

1. Nvidia, NVDA: -17,5%
2.Broadcom, AVGO:-16,5%
3. Taiwan Semi, TSM: -14,3%
4. Super Micro, MCl:-10,9%
5. Micron, MU: -10,5%
6. Arm, ARM: -10,.0%
7. AMD, AMD: -5,6%
Только эти акции уничтожили сегодня совокупный рыночный капитал почти в $1 трлн, а всего по рынку до $1,5 трлн.
Nvidia в настоящее время падает на -$630 млрд.

После этого DeepSeek выпустили ещё один ИИ с открытым исходным кодом — Janus-Pro-7B. Эта нейросеть генерирует изображения, по бенчмаркам выигрывает у DALL-E 3 (OpenAI) и Stable Diffusion.

Акции IT-компании Merit Interactive в Китае выросли на 20% к окончанию торгового дня. Компания заявила, что интегрировала DeepSeek в свои маркетинговые процессы. Акции Tencent в Гонконге выросли на 1,3%, Alibaba — на 2,95%. Индекс Hang Seng China Enterprises, который отслеживает динамику китайских акций в Гонконге, к закрытию торгов вырос на 1%

Наносить ущерб противнику можно разными способами. Превосходство технологий - и рынок решит, кто останется на плаву.
Заморозка Трампом программ помощи другим странам на 90 дней касается и грантов. На Украине уже забили тревогу, в тг каналах пишут:

Появилась информация, что такие издания, как Громадське, Бигусы, ЗН, НВ, Радио свобода частично приостанавливают часть
своих проектов и могут приостановить выплаты зарплат своим сотрудникам уже с февраля. Причина - остановка финансирования с помощью грантов США. Надежда только на донаты от граждан.


Следим за реакцией иноагентов. Да, у НКО должны быть запасы на черный день, но в ближайшие 90 дней астрологи предсказывают снижение количества цветных революций.
На днях появилось видео допроса одного из фашистов ВСУ, который участвовал в изнасилованиях и массовых зачистках гражданских в населенном пункте Русское Поречное Курской области, убив по приказу своего командования 22 человека, и это преступление, совершенное только одной группой. Ситуация на столько дикая и резонансная, что ее собираются обсуждать в ООН.

Есть мнения, что сценарий жестокого обращения с гражданским населением рассматривался аналитиками НАТО для побуждения властей РФ снять силы с других участков фронта и перебросить в Курскую область, что было одобрено Зеленским.

Как это всегда бывает - был подготовлен жесткий антикриз для отвлечения внимания, на столько же бездумный и преступный, на сколько и ситуация, от которой пытаются отвлечь: удар по больнице в Судже.

Какая есть информация на данный момент:

ОТ ПВО: УДАР ПО СУДЖЕ НАНЕСЕН РСЗО "ХИМАРС" ИЗ н.п. МАЛАЯ РЫБИЦА

Расчеты ПВО ГВ "Север" зафиксировали сегодня шесть пусков ракет "Химарс" из н.п. Малая Рыбица (Сумская область) по Судже:

▪️18:43
▪️18:48
▪️18:53 выпущены четыре ракеты

Помимо этого, представители ВКС России подтвердили, что наша авиация сегодня не работала в районе Судже из-за плохой погоды, весь день шел дождь, все было затянуто облаками.

Украинская власть пытается отвлечь внимание от одного военного преступления - другим, обвиняя в ударе по больнице Россию. Что им это даст - непонятно, но подобные грязные провокации сразу после громких скандальных провалов и шумихи в информационном пространстве - уже перестали быть неожиданностью.


Эти вурдалаки не придумали ничего лучше, чем нанести авиаудар по интернату в Судже, где живут наши граждане. И привычно свалить это на российскую сторону.

Об этом интернате прекрасно осведомлены все принимающие решения лица. Мне его с беспилотника показывали наши дроноводы. И в тот момент, когда ООН и Красный Крест пусть вяло, но все-таки начали реагировать на бойню в Русском Поречном, мы вдруг бомбим собственных граждан, оказавшихся в заложниках?!

Военкор "Комсомольской правды" Александр Коц.
Kotsnews
Фейки от «ФСБ» в ваших почтах!

Что происходит?

Сотрудникам российских компаний массово приходят фейковые письма «от ФСБ» с угрозами: «Проверка из-за связей с иноагентами», «Утечки данных», «Финансирование ВСУ».

Цель: Запугать, выманить деньги или доступ к архивам.

Мошенники требуют срочно связаться с «куратором» — якобы для «урегулирования вопроса». На деле — чтобы выкачать данные или получить денежный перевод.

Рекомендую соблюдать 3 простых правила, чтобы отличить фейк:

1. Домен — ваш детектор лжи.
Настоящие госорганы пишут с gov.ru, fssp.ru, nalog.ru. Если видите fsb-gov.com или fssp-nalog.net — это подделка.
Однако и адрес отправителя могут подделывать (спуфинг электронной почты)

2. Угрозы + срочность = красный флаг.
Настоящие проверки идут по регламенту. Если на вас давят: «Переведите деньги сейчас, иначе уголовное дело!» — это мошенники.

3. Звонок? Проверь номер!
Все контакты госструктур — на их официальных сайтах. Не верьте номерам из писем — сверяйте!

Почему это важно?

Такие атаки — не просто попытки украсть деньги. Это война за доверие: к госорганам, коллегам, системам. Каждый, кто клюнет на фейк, ослабляет нашу общую безопасность.

Что делать, если вы получили такое письмо?

- Не паникуйте. Страх — их оружие.
- Перешлите его в свой IT-отдел.
- Сообщите незамедлительно коллегам и руководителю.

И помните: мошенники — не хакеры. Они психологи, играющие на ваших эмоциях. Лучшая защита — ирония и холодный разум.

© ГражданинИзБудущего

Аналогично и при звонках: первым делом звонящий из "органов" спросит: одни ли вы и не слушает ли кто разговор? Если вы скажите, что он на громкой связи и слушаете его всей компанией или что рядом кто-то есть - начнет ссылаться на закон о тайне следствия и требовать уйти в другое помещение. Звонки точечны и у мошенников могут быть все данные на вас, они назовут фамилии, адреса, данные документов... Лучшей реакцией будет спросить "чей Крым?" или "кто наш президент?" - триггерочки днепропетровских мошенников дают о себе знать.
Рассылки емейлов же более дешевые и веерные, работают по модели воронки продаж, ожидая сконвертировать часть получателей, которые ответят - тут то и подключится мошенник-психолог.
👍1
В Google отказались от принципа неиспользования ИИ для разработки оружия

Google обновил «Принципы ИИ» (AI Principles) — свод правил, касающихся применения искусственного интеллекта. В том числе из списка убрали пункт, в котором утверждалось, что IT-гигант не будет заниматься оружием и технологиями, которые прямо или косвенно причиняют вред людям и используются для слежки.
Белорусские силовики взломали телеграм-бот обратной связи украинского канала «Беларускі Гаюн», автор которого Антон Мотолько и его редакция плотно работают с украинскими спецслужбами.

Сейчас в руках силовиков данные обо всех передававших данные о передвижении техники (белорусских, российских и украинских), админах "дружественных" ресурсов и внутренние рабочие переписки.

В Беларуси их деятельность признана экстремистской и за предоставление данных грозит уголовная ответственность. Один из последних "последователей" получил 10 лет лишения свободы.

На литовском сайте организации в раскрытых финансовых данных за 2022 год указано получение 210 720 евро, таким образом можно предположить, что за 3 года на свою деятельность ими было получено грантов на более чем 600 тысяч евро.
Красные линии для Зеленского, обозначенные в 2019 USAID и несколькими десятками фондов, большая часть из которых финансировалась USAID