45826
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
😎 Илон Маск решил подзаработать на HR. На платформе 🦆 тестируют возможность публикации вакансий в профиле аккаунтов.
𝕏 пользователи теперь могут выставлять свои вакансии, на которые они нанимают [людей], прямо в своем профиле и это касается не только организаций!
🦠 https://cvecrowd.com - мониторинг наиболее обсуждаемых CVE.
✋ @Russian_OSINT
📺 Шестой эпизод реалити «PT NGFW за стеклом»
|4 июля в 14:00|
Продолжаем развенчивать мифы вокруг IPS. Сегодня затронем тему экспертизы — той, о которой говорят все, но никто не знает, что скрывается за этим словом.
Алексей Леднев, руководитель отдела обнаружения атак PT ESC:
📍 Расскажет о нашем подходе к созданию сигнатур IPS
📍 Научит, как проверять качество выявления сетевых атак
📍 И ответит, так ли важно количество сигнатур, которыми хвастаются производители NGFW
Не переставайте задавать вопросы и пытаться загнать нас в тупик — это помогает нам создавать классный продукт.
👉 Зарегистрироваться
🏦 В ЦБ РФ призвали «пробовать любые» для решения проблемы переводов за рубеж, включая 💴 криптовалюту, иначе нас ждёт "погибель"
Как дословно пишет РБК, Первый зампред ЦБ Владимир Чистюхин призвал использовать любые, даже непопулярные способы проведения платежей за рубеж для нормализации международных расчетов. «Надо сделать все, чтобы ⚙️колеса крутились».
"Россия для решения проблемы с международными переводами в условиях санкций должна развивать любые, даже непопулярные способы расчетов, иначе экспортно ориентированную экономику может ждать 🤔«погибель»
🥷❗️Технология антидипфейк для противодействия мошенникам появится на телефонах📱Honor
📱 Honor на #MWC2024Shanghai заявляет, что представила первую в отрасли систему обнаружения дипфейков и технологию для защиты глаз с помощью искусственного интеллекта [👁 Fake Detection & AI Eye protection]. Компания хочет помочь клиентам обезопасить себя от 🥷мошенников, которые могут использовать ИИ в связке с социальной инженерией для 😷скама.
Компания продемонстрировала технологию, в которой она показала подмену лица молодого человека на лицо старика в режиме реального времени во время видеозвонка с использованием глубокой подделки. На экране появилось всплывающее окно с уведомлением пользователя о возможной подмене лица с помощью ИИ.
🤿🔒Вирусы-шифровальщики в Meta* Quest VR - 🤔новая реальность?
Исследователь в области 💻кибербезопасности Хариш Сантханалакшми Ганесан утверждает, что ему удалось установить вымогательскую программу (ransomware) на гарнитуру виртуальной реальности (VR) Quest от компании Meta*.
Несколько дней назад я проводил исследование о безопасности VR, включая исследование атак на VR-устройства, а затем прочитал сообщения на reddit, что установить вредоносное ПО на Meta Quest практически невозможно. Поэтому я принял это для себя как вызов - установить вредоносное ПО на Meta Quest без включения режима разработчика. После нескольких минут гугления я понял, что facebook* (aka meta) использует сильно ограниченную версию opensource AOSP (Android). Это значит, что я могу устанавливать любые приложения, как и в вашем телефоне android. Я нашел на youtube метод, использующий популярное приложение из appab компании meta, которое дает доступ к родному файловому менеджеру android.
CovidL0ck - это программа-вымогатель, нацеленная на устройства Android. Она маскируется под приложение-трекер С0VID 19 и использует ползучие разрешения для получения дополнительных разрешений. Если он получает достаточное количество разрешений, то блокирует доступ к устройству и выводит на экран сообщение о требовании выкупа.
Любой злоумышленник может использовать социальную инженерию, чтобы обманом заставить пользователя установить вредоносное приложение в Quest и сделать это приложение администратором устройства без включения режима разработчика. Гипотетически.
Цель - донести информацию до людей, которые используют VR-устройства и думают, что никто не сможет взломать ваши устройства. Пожалуйста, не устанавливайте сторонние приложения через режим разработчика или любой другой, не проверив приложение досконально.
У 🖥 Nvidia небольшой траур. За три дня минус $430 миллиардов.
📱 @Russian_OSINT
🇺🇸Джулиан Ассанж заключил сделку с США о признании своей вины, чтобы выйти на свободу
Джулиан Ассанж планирует признать себя виновным в рамках сделки с 👮Министерством юстиции США, которая позволит ему выйти на свободу после 5 лет нахождения в британской тюрьме. Ожидается, что он вернется в Австралию.
Ассанж был обвинен в рамках уголовного дела - что обычно означает признание вины - в сговоре с целью получения и разглашения информации о национальной обороне, говорится в судебных документах.
Американские обвинения против Ассанжа связаны с одной из крупнейших в истории США публикаций секретной информации, которая произошла во время первого срока президента Барака Обамы. По версии правительства, начиная с конца 2009 года Ассанж вступил в сговор с аналитиком военной разведки Челси Мэннинг, чтобы использовать свой сайт WikiLeaks для обнародования десятков тысяч отчетов о деятельности в Афганистане, сотен тысяч отчетов о войне в Ираке, сотен тысяч депеш Госдепартамента и аналитических справок о заключенных в американском лагере Гуантанамо на Кубе.
После более чем пяти лет в камере размером 2х3 метра, изолированной 23 часа в сутки, он вскоре воссоединится со своей женой Стеллой Ассанж и их детьми, которые знали своего отца только из-за решетки.
"Это независимое решение, принятое Министерством юстиции, и Белый дом не принимал никакого участия в принятии решения о признании вины"
🤖Подслушивающий Skynet теперь в немецких авто 🚗 Volkswagen, Enjoy!
Как сообщает Volkswagen, компания запускает голосовой помощник IDA на базе 👩💻 ChatGPT. Cледуя модным трендам автомобильный концерн решил в сотрудничестве с технологическим партнером Cerence интегрировать искусственный интеллект в свои последние модели Golf, Tiguan и Passat.
Клиенты могут общаться со своим автомобилем на родном языке и получать ряд дополнительных сведений.
"Благодаря бесшовной интеграции ChatGPT в бэкэнд нашего голосового помощника мы предлагаем водителям возможность использовать этот искусственный интеллект на ежедневной основе, тем самым подчеркивая, насколько инновационными являются наши продукты".
🎩🎩🎩 Вопросы и ответы немедленно удаляются, чтобы обеспечить оптимальную защиту данных.
🇺🇸Запрет на продажу антивирусного ПО «Лаборатории Касперского» в США вступит в силу 29 сентября
Как сообщает "Лаборатория Касперского", компания знает о решении Министерства торговли США запретить использование программного обеспечения компании в стране. Теперь компания сможет продавать и продвигать на территории США только сервисы 💻Threat Intelligence и тренинги по информационной безопасности. В других странах бизнес компании остается стабильным.
Текущее решение в первую очередь будет способствовать развитию киберпреступности. Для эффективного противодействия 🥷киберугрозам необходимо международное сотрудничество экспертов по кибербезопасности, но теперь оно ограничено. Более того, пользователи и бизнес США не смогут защитить свои устройства от 😷вредоносного ПО лучшими в отрасли технологиями, согласно независимым тестам. Нашим текущим клиентам в США предстоит столкнуться с серьезными сложностями, ведь теперь они будут вынуждены срочно искать замену технологиям, на которые полагались в течение многих лет.
👀 Мониторинг чрезвычайных ситуаций
◀️https://earthquake.usgs.gov/earthquakes/map - информационный ресурс о землетрясениях от Геологической службы США (USGS).
◀️https://nagix.github.io/japan-eq-locator - отображает сейсмическую активность на удобной 3D-карте.
◀️https://www.cisn.org/map/ - мониторинг землетрясений онлайн.
◀️https://rsoe-edis.org/eventMap - мониторинг глобальных чрезвычайных ситуаций и стихийных бедствий.
◀️https://firms.modaps.eosdis.nasa.gov/map/ - интерактивная карта НАСА для мониторинга очагов возгорания и тепловых аномалий в реальном времени по всему миру.
◀️https://earthquake.usgs.gov/earthquakes/map/ - данные о недавних и текущих землетрясениях, их местоположении, магнитуде и глубине.
◀️https://acleddata.com/dashboard/#/dashboard - интерактивный инструмент для анализа глобальных конфликтов, протестов.
◀️https://hungermap.wfp.org - карта голодающих cтран от ООН.
◀️https://nuclearsecrecy.com/nukemap - моделирование вероятного ядерного взрыва.
◀️https://windy.com - в режиме реального времени можно отслеживать изменения погодных условий.
◀️https://www.windfinder.com - мониторинг погоды и ветра.
◀️https://www.blitzortung.org/en/live_lightning_maps.php - карта молний.
◀️https://air-quality.com - качество воздуха.
◀️https://sharaku.eorc.jaxa.jp/GSMaP/index.htm - данные о погодных условиях в реальном времени со всего мира.
◀️https://earth.nullschool.net - наблюдение за воздушными потоками, погодой, состоянием океана и уровнем загрязнения.
◀️https://www.meteoblue.com/en/weather/maps - погодный радар от швейцарской службы прогноза погоды.
◀️https://www.cyclocane.com - мониторинг тайфунов и ураганов.
◀️https://opensensemap.org - данные с различных датчиков от волонтеров.
◀️https://xras.ru/magnetic_storms.html - магнитные бури.
🌋#Пожар 🌊#Наводнения 🏡#Землетрясение🌪#Ураган
⚡️ Больше полезной информации для исследователей на Boosty
✋ @Russian_OSINT
MaxPatrol SIEM — не делайте это сами 🦾
27 июня в 14:00 (мск)
💥 MaxPatrol SIEM берет на себя рутинную работу аналитика по мониторингу и управлению событиями.
Регистрируйтесь на онлайн-запуск MaxPatrol SIEM 8.2, чтобы узнать, как ML-модуль BAD 🤖 не только выдает второе мнение по событию в виде risk score, но и самостоятельно обнаруживает целенаправленные атаки.
Регистрируйтесь, чтобы узнать обо всех обновлениях системы и получить гайд по подключению источников. Авторы лучших вопросов получат памятные призы!
👉 Зарегистрироваться
⚖️Глава СКР: "Незаменимые специалисты" не чураются киберпреступности — рост +27% в 2023 году
Уважаемый Александр Иванович Бастрыкин выдал базу статистику за 2023 год: "Вот о чём говорит статистика за 2023 год в отношении преступлений, совершенных иностранцами и лицами без гражданства на территории РФ".
✋ Особо тяжкие преступления +32% со стороны мигрантов.
👷♂️ Удельный вес особо тяжких преступлений среди мигрантов возрос до 26% в 2023 году.
🔞 Заметно возросло количество преступлений против половой неприкосновенности и свободы личности.
💊 В сфере незаконного оборота наркотиков зафиксировано увеличение на 27%. "Незаменимые специалисты" тоннами везут наркотики.
🔫 Рост преступлений экстремистского характера +147%.
🥷 Количество киберпреступлений, совершенных "незаменимыми специалистами" с использованием современных технологий, выросло на 27%.
👆Данные нельзя назвать полными, так как не учитываются плюсом преступления, совершенные лицами недавно получившими гражданство РФ. С правой точки зрения - они не являются мигрантами, поясняет Глава СКР.
«Давайте сделаем так, чтобы 🇷🇺русский народ был счастлив! Чтобы была хорошая зарплата, хорошая работа. Механизацию включайте! Не кирпичи таскать вот так на носилках, а новые технологии развивать…»
«Очень бы хотелось узнать, когда хорошие законы примет наша Государственная Дура»
👩💻⚔️🇨🇳 OpenAI планирует ограничить доступ к ChatGPT для пользователей из Китая
Американская компания и разработчик ChatGPT планирует ограничить доступ в Китае к своему интерфейсу прикладного программирования (API), платформе, которая позволяет разработчикам других продуктов интегрировать свои модели ИИ.
ChatGPT недоступен в материковом Китае, но многие китайские стартапы получают доступ по API к платформе OpenAI. Мы предпринимаем дополнительные меры по блокировке API-трафика из регионов, где мы не поддерживаем доступ к сервисам OpenAI.- сообщил представитель OpenAI агентству Reuters.
🪟 Windows 11 теперь автоматически включает резервное копирование папок OneDrive, не спрашивая разрешения у пользователей
Тихо и без лишнего шума компания Microsoft изменила политику начальной настройки Windows 11 таким образом, чтобы сразу после установки чистой системы включалось автоматическое резервное копирование папок OneDrive 🤡без cпроса пользователей .
Теперь, при установке нового компьютера с Windows 11, подключенного к интернету и с учетной записью Microsoft, OneDrive автоматически начинает синхронизацию в Рабочий стол, Изображения, Документы, Музыка и Видео. Это может привести к тому, что рабочий стол и другие папки будут переполнены ярлыками и файлами сразу после чистой установки Windows.
🇷🇺 Злоумышленники используют дипфейк Сергея Собянина для прозвона местным руководителям театров
В телеграм-канале дрессировщика Эдгарда Запашного появилась информация о том, что 🥷злоумышленники используют дипфейк мэра Москвы Сергея Собянина и звонят местным руководителям театров.
"Коллеги, очередная схема от мошенников. Звонят по видеосвязи и с использованием ИИ представляются Собяниным. Рассказывают что бюджет города вами украден бессовестно и безжалостно) Звонят худрукам и директорам московских театров. Не теряйте бдительность!)"
͏LockBit сдержала обещание и опубликовала анонсированные украденные у Федеральной резервной системы США данные после провала переговоров, в ходе которым им предложили 50 000 долларов в качестве выкупа.
Банда разместила 21 ссылку с файлами, по-видимому, родительских каталогов, торренты и сжатые архивные файлы, которые, как оказалось, принадлежат одному из финансовых учреждений США - volve Bank and Trust.
Ипотечный кредитор со штаб-квартирой в Мемфисе, штат Теннесси, обслуживает частных лиц и малый бизнес как минимум в 17 штатах, его активы в 2022 году составили 1,3 миллиарда долларов.
Evolve также известна своим открытым банковским партнерством с финтех-платформами Mastercard, Visa, Affirm, Melio, Stripe и Airwallex.
Совсем недавно банк и его материнская компания Evolve Bancorp Inc. подверглись рестрикциям ФРС за финансовые нарушения и за участие в небезопасной банковской деятельности.
Вполне веротяно, что Акела промахнулся или банда провернулся мощны пиар-трюк, но как бы то ни было - с момента появления ФРС на DLS ситуация никак не комментировалась представителями структуры до настоящего времени, что подозрительно.
Так что в любом случае, будем посмотреть.
👩💻 Desktop-версия чат-бота ChatGPT для 🍏macOS теперь доступна для всех пользователей.
Только что OpenAI написали.
▶️Делайте скриншот определенного окна или всего экрана.
▶️Поиск в истории бесед.
▶️Быстро и легко спрашивайте обо всем, что находится на вашем компьютере.
📱 @Russian_OSINT
🧊 Пользователи Chrome за 3 года скачали вредоносные расширения более 280 млн раз
В новом исследовании 📄 "What is in the Chrome Web Store" сообщается, что с 5 июля 2020 года по 1 май 2023 года в Chrome Web Store (CWS) было выявлено и удалено 10,426 вредоносных расширений.
💻 Эти вредоносные расширения были установлены на устройствах пользователей около 280 миллионов раз за 3 года.
▶️Некоторые вредоносные расширения находились в CWS в течение многих лет. Например, расширение "TeleApp" оставалось доступным в CWS почти 8.5 лет и было обнаружено, что оно содержит вредоносное ПО только в июне 2022 года.
▶️Половина известных уязвимых расширений все еще остается уязвимыми через два года после их выявления.
▶️Около 60% всех расширений никогда не обновлялись с момента их добавления в CWS.
▶️Почти 74% всех расширений все еще используют устаревшую версию манифеста (Manifest V2), несмотря на введение новой версии (Manifest V3), которая предлагает улучшенные меры безопасности и конфиденциальности.
Исследование провели Шерил Хсу, Манда Тран и Аурор Фасс из Стэнфордского университета и Центра информационной безопасности Гельмгольца CISPA.
📱 @Russian_OSINT
🎮 Сounter-Strike на карте "de_aztec" by 🇨🇳 KLING. Неплохой реализм у 🤖ИИ получился.
📱 @Russian_OSINT
👀 urlDNA - комплексный инструмент для анализа веб-сайтов и понимания его"🧬ДНК". Визуализация данных по сайту + выводится скриншот страницы, чтобы не переходить на неё.
◀️https://urldna.io
✋ @Russian_OSINT
🪟 Зацените забавное. Windows Defender предупреждает пользователей о 😷"заражении трояном", если пользователь создаст обычный .txt файл с содержимым "This content is no longer available.". Странный баг провоцирует защитника Windows на уведомление 🦠Trojan:Win32/Casdet!rfn
Первым об этом сообщил пользователь под ником "yappy".
Ложное срабатывание может возникнуть, если вы наберете "Этот контент больше недоступен" или "Этот контент больше недоступен!" в блокноте и сохраните его в виде текстового файла на своем компьютере. Когда вы это сделаете, Microsoft Defender мгновенно отметит его как троянский файл и удалит из вашей системы - независимо от того, какое имя файла вы используете, якобы защищая вас от потенциальной "серьезной угрозы".
"#windows почините ваше дерь*о"
🤖 ИИ-cервис для генерации красивых видео из картинок или текста с помощью prompt. Делает⏳медленно, но результат на выходе получается бодрый.
🐻Оживил картинку [1] вполне норм. Cравнение Luma [2] и Pika Art [3]. Спасибо подписчику за находку.
◀️https://lumalabs.ai/dream-machine/creations
✋ @Russian_OSINT
OSINT бояться — в интернет не ходить 🐺
Задумывались ли вы, как часто ищете информацию в сети? 🤔 Возможно, это название ресторана, который рекомендовал приятель или название песни из нового фильма. Что из этого можно назвать OSINT-ом?
OSINT (Open Source Intelligence) — это шире, чем разведка по открытым источникам. И он точно встречается в вашей жизни, даже если вы не работаете в ИБ-компании.
➡ Приходите на вебинар МТС RED 24 июня в 11:00 и узнайте самые интересные практически значимые аспекты по теме OSINT + прокачайте свои поисковые скиллы до 80 lvl.
🎟 Регистрируйтесь и, возможно, именно вы получите крутой мерч МТС RED 😏
🔓Проверка паролей на надёжность от Kaspersky:
https://password.kaspersky.com/ru/
🔎Новое исследование: "Анализ стойкости пользовательских паролей"
https://securelist.ru/password-brute-force-time/109798/
✋ @Russian_OSINT
✋ Когда open source LLM не совсем "open source". Нашел очень интересное исследование 📄"Rethinking open source generative AI open-washing and the EU AI Act". Рекомендую.
🍿Зацените в таблице Falcon, LLaMA, Mistral Wizard...
🎲Ставлю на красное! 👩💻ChatGPT - антилидер в таблице по открытости.
✋ @Russian_OSINT
🇬🇧🤖Тотальная слежка на ЖД вокзалах Великобритании с помощью ИИ
Как сообщает Wired, в течение последних 2 лет на восьми железнодорожных вокзалах Великобритании проводятся испытания новой технологии видеонаблюдения с использованием искусственного интеллекта для того, чтобы снизить уровень некоторых видов преступлений.
Согласно документам, умные камеры с ИИ (ПО от Amazon) анализируют "возрастной диапазон и демографические характеристики мужчин/женщин", определяют возраст, пол и сканируют эмоции на лице, помогая оператору понять в каком состоянии сейчас находится человек: "😁счастливый, 😓грустный и 🤬сердитый".
Камеры фиксируют изображения лиц и передают их в облачную систему для дальнейшей обработки. Система предоставляет данные в виде тепловых карт, графиков и других визуализаций, которые помогают понять общее эмоциональное состояние людей в различных зонах ЖД станции. AWS Rekognition заявляет о точности более 80% при наличии четкого изображения лица.
Общественники из ✋Big Brother Watch забили тревогу о том, что слежка за эмоциями людей и анализ демографических характеристик серьезно затрагивают вопросы конфиденциальности и этики. Противники технологии не исключают, что cобранные данные в будущем могут использоваться для перепродажи в рекламных целях.
✋ @Russian_OSINT