russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

40517

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

👮🎩Секретная служба США обезвредила "SIM-ферму", способную парализовать сотовую связь Нью-Йорка

Секретная служба США объявила [1,2,3,4] о ликвидации масштабной теневой телекоммуникационной сети, обладающей потенциалом для полного отключения сотовой связи в Нью-Йорке.

Служба нейтрализовала непосредственную "угрозу" критической инфраструктуре города в период проведения Генеральной Ассамблеи ООН. По заявлению официальных лиц, инфраструктура также использовалась для анонимных угроз вплоть до убийства в адрес высокопоставленных американских чиновников.

Секретная служба вышла на след сети после того, как она была использована для "сваттинг"-атак на членов Конгресса на Рождество 2023 года. Однако официальное расследование по защите разведданных (protective intelligence investigation) было начато весной 2025 года после серии новых телекоммуникационных угроз, которые были направлены против сотрудников Секретной службы и Белого дома.

В результате оперативных действий в августе в пяти локациях в радиусе 35 миль от штаб квартиры ООН были обнаружены и изъяты более 300 SIM серверов и свыше 100 000 SIM-карт. Об операции стало известно только сейчас в сентябре.


Более того, при обыске агенты обнаружили огромный запас новых SIM-карт, ещё не задействованных в оборудовании. По предварительной оценке, сеть готовилась к расширению – запасов хватало, чтобы увеличить ёмкость фермы вдвое или втрое.

Кроме телекоммуникационного оборудования, агенты нашли 80 граммов кокаина, незаконное огнестрельное оружие, компьютеры и телефоны.

📡 SIM-ферма представляла собой сложную систему, способную осуществлять атаки типа "отказ в обслуживании" (DoS) на сотовые вышки и отправлять до 30 миллионов анонимных текстовых сообщений в минуту.

Обнаружены сотни 🖥SIM-боксов, каждый из которых способен подключить до ~100–256 SIM-карт единовременно. Боксы соединены с управляющими SIM-серверами (контроллерами), которые координируют работу тысяч карт и осуществляют массовую генерацию звонков/SMS через сотовые сети.

Подобная мощность позволяла не только потенциально парализовать работу экстренных служб, таких как полиция и скорая помощь, но и обеспечивать зашифрованную связь для координации действий криминальных или шпионских групп.

Бывший сотрудник 🇺🇸 ФБР Энтони Ферранте отмечает, что масштаб операции имеет все признаки шпионажа. Предварительный анализ данных с некоторых изъятых SIM-карт уже выявил связи как минимум с одним иностранным государством, при этом следователям предстоит провести полный криминалистический анализ всего массива данных, эквивалентного информации со 📱100 000 мобильных телефонов.

Глава отделения cекретной службы в Нью-Йорке подтвердил наличие коммуникаций между "государственными субъектами угроз" и известными правоохранительным органам США преступниками, включая 🔫🤿членов картелей.

Аресты пока не производились, поскольку идентификация всех ответственных лиц и их конечных мотивов продолжается.

Сами SIM-фермы могут работать впока не значительной степени автономно. В теории операторы могли управлять "фермой" удалённо, возможно, даже из-за пределов США. Когда агенты вошли, в помещениях могло не быть людей. Сейчас идёт работа по анализу 100 000 SIM-карт.

Расследование ведёт "Advanced Threat Interdiction Unit" (Подразделение по пресечению передовых угроз) Секретной службы. Также помогают Департамент внутренней безопасности (подразделение Homeland Security Investigations), Министерство юстиции, Управление директора Национальной разведки и полиция Нью-Йорка, а также другие федеральные и муниципальные органы.

👆 Сообщается, что Нью-йоркская ферма, скорее всего, не единичный случай, а лишь верхушка айсберга. Секретная служба даёт понять, что рассматривает угрозу как общенациональную.

Представители Секретной службы на закрытом брифинге упомянули о возможной связи с картелями. Примечательно, что ранее 🇲🇽картели уже были замечены в околошпионской деятельности в отношении ФБР.

@Russian_OSINT

Читать полностью…

Russian OSINT

💨 Игра BlockBlasters в Steam обернулась кражей $150 000 в криптовалюте и атакой на больного раком стримера

На игровой платформе Steam под видом инди-игры BlockBlasters (Steam ID 3872350) почти месяц распространялся 🦠крипто-дрейнер, который похитил в общей сложности $150 000, причем одной из жертв стал стример, больной раком IV стадии. Он потерял более $32 000, 😢предназначенные для лечения рака.

Несколько дней назад латвийский контент-мейкер Twitch и Steam, известный как RastaLandTV, который борется с саркомой 4 стадии, непреднамеренно стал жертвой в прямом эфире. Ему предложили оплату за стриминг демоверсии игры Block Blasters в Steam. Стример, ничего не подозревая, загрузил и запустил игру в прямом эфире, активировав ряд полезных нагрузок, которые 💴 опустошили его криптокошелек, включая средства, предназначенные для лечения рака.

Исследователь безопасности 💻Карстен Хан из GDATA и VX-Underground, а также ряд крипто-расследовательских сообществ оперативно отреагировали на ситуацию. Они провели анализ ПО и сделали трассировку до инфраструктуры злоумышленника.

Вредоносная программа действовала так, что сначала проверяла систему на наличие антивирусных процессов и, обнаружив лишь стандартный Windows Defender, распаковывала основные payloads из зашифрованных архивов.

В полном техническом отчёте подробно описывается, как мы уничтожили инфраструктуру командного сервера Block Blasters, которая позволяла злоумышленникам @ valvesoftware проникать на их платформу. Мы поговорили с мошенниками, которые без угрызений совести ограбили неизлечимо больного раком пациента.

пишет ИБ-исследователь под ником 1989.

Злоумышленник использовали комплексный набор вредоносных компонентов, включающий не менее 16 вариантов стелера game.bat на основе пакетных файлов, бэкдор PyInstaller, бинарный файл StealC, многочисленные VBScript, ZIP-архивы с паролем "121" и Telegram-бота для эксфильтрации данных.

К счастью, сообщество не осталось равнодушным к истории и стримеру помогли вернуть $30к (ZssBecker).

Игру в Steam снесли.

👀 ОСИНТеры, исследователи и ИБшники (включая VX-underground+ZachXBT) подключились к расследованию и следы привели к аргентинцу Валентину Лопесу из Майами, который с очень высокой долей вероятности причастен к крипто-дрейнеру.

Он буквально выложил в сеть свои фотографии с того же TG_id, где были спортивные автомобили, и упомянул скейтбординг. ТОТ ЖЕ САМЫЙ ID TELEGRAM, который использовался для сбора данных о жертвах из инфраструктуры C2.

О нём уже сообщили в 👮 ICE.

Писали
, что якобы скамера задержали, но официальных подтверждений этой информации нет.

Примечательно, что Лопес в TikTok грузил видео с часами Rolex и элитным шампанским, хвастаясь своей роскошной жизнью.

👆Ранее Valve уже попадала в неприятные истории с Sniper: Phantom's Resolution в марте 2025 года и PirateFi в феврале.

@Russian_OSINT

Читать полностью…

Russian OSINT

🥷❗️Популярные смартфоны📱OnePlus под угрозой шпионажа

В смартфонах OnePlus, работающих на OxygenOS, зияет критическая брешь безопасности, позволяющая любому приложению беспрепятственно читать SMS и MMS сообщения, включая конфиденциальные 🔐 коды двухфакторной аутентификации.

Любое установленное приложение, даже не запрашивая разрешений, может получить полный доступ на чтение к базе данных SMS и MMS сообщений пользователя.


Обнаруженная экспертами компании Rapid7 и получившая идентификатор уязвимость ↔️CVE-2025-10184 превращает миллионы устройств в открытую книгу, причём без ведома и согласия их владельцев.

Корень проблемы лежит в кастомных модификациях Android, внесённых инженерами OnePlus начиная с версии OxygenOS 12. В системный компонент com.android.providers.telephony были добавлены три новых контент-провайдера, один из которых, ServiceNumberProvider, содержит 😅непростительную ошибку: он позволяет вызывать операции записи без каких-либо разрешений и уязвим к классической SQL-инъекции.

Получается, что злоумышленник, используя технику слепой SQL-инъекции (Blind SQL Injection), может посимвольно извлечь содержимое всей базы данных SMS прямо из песочницы своего вредоносного приложения.

🤖Шокирует в этой истории не столько техническая оплошность, сколько оглушительное молчание самого производителя. С мая по сентябрь 2025 года многочисленные попытки Rapid7 связаться с OnePlus Security Response Center по всем возможным каналам не увенчались успехом, что вынудило исследователей пойти на публичное раскрытие информации.

🤬Игнорирование проблемы фактически оставляет пользователей один на один с угрозой, перекладывая всю ответственность за безопасность конфиденциальных данных на их плечи и подрывая доверие к одному из крупнейших брендов на рынке.

👆Важно отметить, что проблема появилась в OxygenOS 12 (выпущена в 2021 году) и подтверждена на версиях 12, 14 и 15. Версия OxygenOS 11 не уязвима.

Лабораторные тесты Rapid7 безапелляционно подтверждают наличие уязвимости на конкретных устройствах, таких как OnePlus 8T и флагманский OnePlus 10 Pro 5G, причем проблема стабильно воспроизводится на разных версиях ОС, включая OxygenOS 12, 14 и 15.

👉 Исследователи в статье демонстрируют рабочий эксплойт (PoC), который с помощью этой уязвимости посимвольно извлекает из базы данных реальное SMS-сообщение с кодом двухфакторной аутентификации WhatsApp.

При этом исследователи особо подчеркивают, что проблема кроется не в аппаратной части, а в фундаментальном компоненте самой операционной системы, из чего следует неутешительный логический вывод: под угрозой находится потенциально любой смартфон OnePlus, работающий на затронутых версиях OxygenOS, а не только протестированные модели.

@Russian_OSINT

Читать полностью…

Russian OSINT

В кибербезопасности время решает всё: от инцидента до катастрофы — всего несколько секунд.

С MaxPatrol SIEM время работает на вас.

🔴Мы улучшили модуль MaxPatrol BAD (Behavioral Anomaly Detection*), который сокращает длительность расследования с часов до минут благодаря точному поиску атак, расширили экспертизу, опираясь на собственные исследования и реальные кейсы, на 20% увеличили производительность продукта и сделали его удобнее в использовании.

Хотите узнать, как MaxPatrol SIEM помогает SOC-командам выигрывать время там, где это важнее всего? Регистрируйтесь на вебинар, который пройдет 30 сентября.

* Модуль поведенческой аналитики

Читать полностью…

Russian OSINT

📲 Кибербезопасность: вызовы и шаги по борьбе с угрозами

На пресс-конференции «Кибербезопасность: вызовы и шаги по борьбе с угрозами» врио директора департамента кибербезопасности Минцифры Евгений Хасин сообщил, что власти могут ужесточить требования к обработке персональных данных, чтобы снизить количество утечек.

Согласно предложению, «не должна в системах обрабатываться информация, содержащая персональные данные, больше, чем это необходимо для обеспечения бизнес-процесса».

Директор по развитию центра мониторинга внешних цифровых угроз Solar Aura (ГК «Солар») Александр Вураско заявил, что с января по август в Сеть слили около 13 млрд строк ПД россиян, то есть почти в четыре раза больше, чем за весь 2024 год.

Александр Вураско отметил два ключевых тренда.

1️⃣ Во-первых, смещение мотивации преступников: от извлечения выгоды к «хактивизму».

2️⃣ Во-вторых, на киберпреступном рынке «практически не осталось одиночек», их место заняли «организованные преступные группы» и «крупные синдикаты».

«Если лет пять назад основным мотивом было, безусловно, извлечение материальной выгоды, то сейчас на первый план выходит хактивизм. То есть это стремление так или иначе навредить нашей стране, навредить экономике»

«На киберпреступном рынке практически не осталось одиночек. Сейчас всё находится под крылом организованных преступных групп... это такие крупные синдикаты, которые используют бизнес-модели, у них есть свои CRM-системы, у них свои есть KPI и так далее»

— Александр Вураско, Solar.

Елизавета Белякова сообщила, что количество несовершеннолетних (младше 18 лет), вовлеченных в киберпреступления, «возросло в 74 раза». Она уточнила, что используется термин «вербовка», потому что с подростками «работают профессиональные психологи», а на поздних этапах их могут шантажировать.

👆Имеет место быть также попытка компрометации национального мессенджера 👻 Max. Мошенники всячески пытаются выудить коды, которые могут быть связаны с Госуслугами или гос.сервисами.

🤔 Стоит помнить, что задача мошенников — вывести вас из состояния рационального мышления и заставить действовать на эмоциях: страхе, жадности, панике или доверии.

Как уже не раз говорилось, нужно заниматься образованием людей, повышать общую киберграмотность в стране, способствовать развитию критического мышления.

@Russian_OSINT

Читать полностью…

Russian OSINT

Штрафы за утечки и нарушения в работе с персональными данными бьют все рекорды — счет идет на миллионы рублей.

Как быть? Обезличивать! Но не вручную, а с помощью умного и быстрого инструмента.

Сфера.Обезличивание данных — отечественное коробочное решение на базе собственных ML-алгоритмов. Продукт создает точные и безопасные обезличенные базы данных для тестирования и разработки, чтобы вы могли спать спокойно, а ваши разработчики — работать быстро.

В чем плюсы?
Точность обезличивания — 95%, полнота — 97,3%.
Масштабирование — растет вместе с вашими потребностями как горизонтально, так и вертикально.
Подключение 10+ источников — MSSQL, Oracle, PostgreSQL, большие данные (Hadoop/Spark) и другие.
Опыт — уже обезличено 100+ ТБ разнородных данных для крупных заказчиков.
Скорость — зависит от данных, но система разворачивается всего за 1 день.
Эффективность — экономит вашей команде 1000+ часов в год на рутине.

➡️ Узнайте, как начать обезличивать данные без боли, на нашем сайте.

Информация о рекламодателе

Читать полностью…

Russian OSINT

👮Дело Рокенхауса: Когда не поделился 🧅луковым трафиком

История преследования Конрада Рокенхауса продолжает будоражить сеть [1,2,3].

🎖 Ветеран боевых действий, а также по совместительству бывший оператор Tor-нод, ещё в далёком 2019 году отказался от сотрудничества с 🇺🇸ФБР в дешифровке трафика.

Как утверждает супруга ветерана, из-за отказа последовал арест по предлогу старого обвинения в нарушении Computer Fraud and Abuse Act (CFAA).

Она утверждает, что основанием для трехлетнего предварительного заключения послужило технически некорректное свидетельство офицера из Техаса Тиффани Раут. Под присягой та заявила, что Рокенхаус установил «ОС Linux под названием Spice». Супруга, в свою очередь, называет SPICE «графическим драйвером», что также является своего рода упрощением.

SPICE (Simple Protocol for Independent Computing Environments)* — это протокол для удалённого подключения и управления виртуальной машиной (ВМ).

⚖️ Смысл в том, что по версии супруги, технически неграмотный офицер заявила судье, что Рокенхаус установил «ОС Linux под названием Spice», дабы «отключить их программу мониторинга» и получить доступ в «дарквеб».

⚖️По версии эксперта ФБР, SPICE — протокол для удаленного доступа к виртуальным машинам.

Установив его, Рокенхаус мог работать внутри виртуальной машины, и программа мониторинга на его основном компьютере не могла отследить его действия в интернете.

По утверждению жены, на Конрада Рокенхауса начали фабриковать дело из-за конфликта с полицией. Некий офицер Джеффри Конал 29 апреля 2025 года подписал документ, в котором утверждалось, что Рокенхаус «скрывается от правосудия», в то время как в офисе службы пробации (полиции) имелись документальные подтверждения его госпитализации в учреждение для ветеранов боевых действий.

Рокенхауса пытались 🤕закрыть трижды.

Последний арест 4 сентября сопровождался рейдом 👮Службы маршалов США, в ходе которого Рокенхаусу разбили окна в доме и нанесли черепно-мозговую травму. Женщина утверждает, что сотрудники в тактическом снаряжении и с винтовками угрожали даже 🔫🐶пристрелить собаку и отказались предъявить ордер.

Видео с камер [1,2,3,4,5].

На 5 видео слышно, как офицер говорит:

Я не хочу стрелять в вашу собаку!

— вот здесь фрагмент.

🤕Черепно-мозговая травма, полученная во время рейда, спровоцировала у Рокенхауса эпилептический припадок прямо в зале суда спустя несколько часов после задержания. По заявлению супруги, ему отказывают в адекватной медицинской помощи. Рокенхаус останется под стражей как минимум до следующего судебного слушания и проведет в заключении 25 дней без адвоката.

Супруга считает, что первоначальный конфликт начался из-за того, что муж был принципиальным человеком и не хотел идти на сотрудничество.

«ФБР не смогло заставить моего мужа расшифровать его узлы Tor, поэтому они заявили судье, что он использовал свой ГРАФИЧЕСКИЙ ДРАЙВЕР для доступа в „дарквеб“, и посадили его в тюрьму на 3 года ДО СУДА»

— возмущается супруга потерпевшего.

Неравнодушные комментаторы высказывают гипотезу о том, что требование ФБР, скорее всего, заключалось не в "дешифровке Tor", а в установке шпионского ПО (имплантов) на его узел для проведения атак типа Man-in-the-Middle (MitM) и не только.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸Oracle внедряет генеративный ИИ и RAG-технологии в суверенное облако для укрепления обороны 🇬🇧Великобритании

Вслед за Palantir корпорация Oracle анонсировала значительное расширение инфраструктуры и функционала для ИИ-решений в рамках своей платформы Oracle UK Sovereign Cloud.

Данная инициатива является частью ранее заявленного обязательства Oracle инвестировать $5 миллиардов в Великобританию в течение пяти лет и направлена на оснащение правительственных и оборонных структур страны, а также организаций 🇺🇸НАТО, передовыми возможностями генеративного ИИ и ИИ-агентами.

В связи с государственным визитом президента США Дональда Трампа подчеркивается укрепление технологического и оборонного сотрудничества между союзниками.

По заявлению генерального директора Oracle Сафры Кац, компания предоставляет передовую облачную и ИИ-инфраструктуру для поддержки критически важных миссий, отвечающих целям укрепления мира и безопасности. Дедуктивный анализ показывает, что Oracle позиционирует свою суверенную облачную платформу как единый и безопасный технологический фундамент для углубления оборонного взаимодействия между США, Великобританией и НАТО. Предоставление доступа к этим технологиям позволит альянсу извлекать выгоду из передовых вычислительных и ИИ-возможностей OCI без ущерба для безопасности.

В техническом ядре расширения лежат два ключевых компонента: сервис OCI Generative AI и платформа OCI AI Agent Platform. Сервис OCI Generative AI позволяет клиентам использовать как предварительно обученные базовые модели, так и кастомные, дообученные на собственных данных, что критически важно для специфических задач оборонного сектора.

Интеграция ИИ-сервисов с функцией AI Vector Search в Oracle Database 23ai обеспечивает реализацию Retrieval-Augmented Generation (RAG), позволяя ИИ-решениям генерировать высокоточные ответы. Oracle предлагает не просто ИИ-инструменты, а замкнутую, суверенную и защищенную экосистему для работы с чувствительной информацией на государственном уровне.

👆Кроме того, Oracle глубоко интегрируется в гражданский сектор Великобритании. Четыре ключевых министерства правительства Великобритании, включая Министерство труда и пенсий (DWP) и Министерство внутренних дел (Home Office), в рамках программы Synergy Programme выбрали облачные решения Oracle для создания единой платформы общих сервисов. Трансформация затронет около 250 000 государственных служащих, что составляет почти половину всего гражданского персонала страны, и направлена на кардинальную модернизацию внутренних корпоративных процессов.

@Russian_OSINT

Читать полностью…

Russian OSINT

Как вам албанский ИИ-министр🤖Diella?

@Russian_OSINT

Читать полностью…

Russian OSINT

Российский рынок средств защиты развивается стремительно, но его эволюция напоминает движение по замкнутому кругу: новые функции, новые патчи, но в основе лежит все та же архитектура, не всегда успевающая за усложнением векторов атак.

Представляем Ideco NGFW Novum — принципиально новую технологию с объединением на уровне сетевого стека. Это не обновление существующего решения, это ответ на вызовы, призванный трансформировать индустрию.

Почему Ideco NGFW Novum — это новый этап в развитии всего рынка ИБ:
🟠Производительность ядра сети: до 200 Гбит/с, 25 млн сессий, 1 млн новых TCP-сессий/сек
🟠Простая интеграция: режим L2-моста — внедрение без перестройки сети и быстрый старт пилотов
🟠Масштаб: поддержка работы с сотнями тысяч пользователей и групп AD
🟠Виртуальные контексты: VPN, кластеризация, контент-фильтрация
🟠100 000 правил Firewall — устойчивость при высоком количестве политик

Хотите увидеть, как он работает изнутри?

Эксперты детально разберут архитектуру Ideco NGFW Novum на большом прямом эфире 25 сентября.

🔗 Зарегистрироваться

Читать полностью…

Russian OSINT

🇺🇸Palantir и 🇬🇧Великобритания расширяют партнерство в сфере военных ИИ-технологий на £750 миллионов

Министерство обороны Великобритании заключает сделку на сумму £750 миллионов с американской компанией Palantir, специализирующейся на анализе больших данных и связанной с 🇺🇸 ЦРУ.

Целью соглашения является внедрение передовых ИИ-решений для идентификации целей на поле боя и повышения общей боеготовности вооруженных сил. Предлагается совместная разработка передовых ИИ-решений, направленных на обнаружение, идентификацию и поражение целей.

Будут создаваться ИИ-сервисы для анализа данных с целью поддержки принятия решений и систем координации наведения, причем эти технологии уже прошли апробацию и доказали свою эффективность в условиях реального вооруженного конфликта на Украине.

По данным The Times, подписание контракта намеренно приурочено к государственному визиту президента Трампа, подчеркивая геополитическое значение технологического партнерства.

Данное соглашение знаменует собой не просто закупку программного обеспечения, а фундаментальный сдвиг в военно-информационной архитектуре Соединенного Королевства, расширяющее существующий контракт с Королевским военно-морским флотом в рамках проекта Project Kraken на все виды вооруженных сил.

Новая система поможет получить британскому командованию комплексное и унифицированное представление о театре военных действий на базе ИИ-технологий.

ИИ-сервисы Palantir будут агрегировать информацию из разрозненных, десятилетиями существующих баз данных, включая медицинские записи, кадровый учет и логистику, позволяя не только оптимизировать процессы набора и развертывания персонала, но и прогнозировать потребности в техническом обслуживании и запчастях для всей военной техники.

👆Сделка подразумевает обязательство Palantir инвестировать £1.5 миллиарда в экономику Великобритании в течение пяти лет.

@Russian_OSINT

Читать полностью…

Russian OSINT

🍏Пользователи macOS жалуются на утечки памяти, которые может провоцировать 🤖 Apple Intelligence

Исследователь Дмитрий Коваленко обнаружил уязвимость типа «утечка памяти» (memory leak) в нативном приложении Calculator операционной системы macOS. Обсуждение на reddit.

Согласно представленным данным, приложение в приостановленном состоянии (paused) потребляет аномальный объем оперативной памяти в 32.23 гигабайта.

Проблема, скорее всего, носит системный характер, затрагивая и другие приложения Apple.

Один из пользователей продемонстрировал аналогичное поведение в приложении Messages, которое в состоянии (paused) занимает колоссальные 193.69 гигабайта оперативной памяти. Поскольку проблема затрагивает несколько нативных приложений, то это может указывать на потенциальный дефект в одном из общих компонентов macOS, отвечающих за управление памятью.

Подозрение падает на недавнюю интеграцию ИИ-решений под брендом Apple Intelligence, поскольку в настройках приложения Calculator для iOS был замечен соответствующий пункт. Вероятно, именно некорректная работа фоновых ИИ-сервисов, интегрированных в базовые приложения, приводит к неконтролируемому выделению памяти без последующего ее освобождения.

👆Как пишут недовольные юзеры, критичность здесь не в том, что «Калькулятор» завис, а в том, что фундаментальный компонент операционной системы имеет архитектурный дефект. Он может приводить к отказу в обслуживании, создает потенциальный вектор для атак и подрывает доверие к ключевой технологии компании.

@Russian_OSINT

Читать полностью…

Russian OSINT

🚠76-ти летний депутат Арефьев предложил ♋️ отключать интернет 🇷🇺 россиянам по выходным

Как пишет КП, депутат Госдумы Николай Арефьев предложил инициативу, направленную на «заботу о здоровье» россиян.

Речь идёт о том, чтобы россиянам принудительно отключать домашний и мобильный интернет в России на выходных, т.е. в субботу и воскресенье, чтобы граждане больше гуляли и не портили себе зрение.

«В настоящее время интернет приносит больше вреда, чем пользы. <...> Однако дело в том, что, мне кажется, на 70% интернет используется для вреда своему собственному здоровью, потому что люди сидят там часами, сутками, годами, портят себе зрение и нервы»

— заявил Арефьев.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇬🇧19-летний британец из 🥷 Scattered Spider обвиняется в причастности к кибератакам на $115 миллионов ущерба и ему грозит до 🤕 95 лет тюрьмы

Министерство юстиции США обнародовало обвинения против 19-летнего гражданина Великобритании Талхи Джубаира, который, по версии следствия, причастен в деятельности киберпреступной группы Scattered Spider.

Джубаир известен как “EarthtoStar”, “Brad”, “Austin” и “[@]autistic”.

Джубаир и его сообщники имеют отношение как минимум к 120 случаям 💻несанкционированного доступа в компьютерные сети, которые затронули 47 американских организаций, в том числе КИИ и федеральную судебную систему США.

🤿Сумма выплат по ransomware-деятельности превысила $115 миллионов. Преступная деятельность велась как минимум с мая 2022 по сентябрь 2025 года.

💴 Джубаир контролировал сервер, на кошельки которого поступали части выкупов как минимум от пяти жертв.

Арестовали его 16 сентября британские власти при содействии правоохранительных органов из Нидерландов, Румынии, Канады и Австралии.

👆Подчеркивается, что киберпреступники неспособны на длительной дистанции сохранять анонимность даже при использовании сложных методов конспирации.

🏴‍☠️ В случае признания вины, ему грозит максимальное наказание в виде лишения свободы до 95 лет.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳 Пекин прекращает антимонопольное расследование в отношении Google

Государственное управление рыночного регулирования Китая (State Administration for Market Regulation, SAMR) прекращает антимонопольное расследование в отношении американской компании 🌐 Google.

Одновременно с этим событием 👉 Китай обвинил корпорацию Nvidia в нарушении своего антимонопольного законодательства после проведения предварительного расследования.

Пекин переходит от давления на цифровые платформы к прямому воздействию на 🖥компанию, которая является основой основ для американского доминирования в сфере разработки ИИ-решений.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇬🇧Британская полиция сообщила об аресте мужчины в рамках расследования кибератаки с использованием программы-вымогателя на Collins Aerospace

Ранее сообщалось, что атака вывела из строя системы регистрации в аэропортах и вызвала масштабные сбои в авиасообщении по всей Европе.

В заявлении Национального агентства по борьбе с преступностью (NCA) говорится, что мужчина в возрасте около 40 лет был арестован во вторник по подозрению в совершении преступлений, предусмотренных Законом о неправомерном использовании компьютерных технологий, и впоследствии был отпущен под залог на определенных условиях.

Какая именно преступная группировка стоит за атакой, совершенной на прошлой неделе, остается неясным. Представитель NCA отказался предоставить более подробную информацию.

RTX не раскрывают подробностей. По одной из версий, использовался «невероятно простой» вариант программы-вымогателя под названием Hardbit. Другие источники указывают на возможное использование программы-вымогателя Loki.

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 Stargate OpenAI Oracle и SoftBank ускоряют создание ИИ-инфраструктуры на $500 миллиардов

OpenAI, Oracle и SoftBank анонсировали создание пяти новых американских центров обработки данных в рамках развития ИИ-инфраструктуры для реализации проекта Stargate. Расширение доводит совокупную планируемую мощность проекта почти до 7 гигаватт, а объем инвестиций на ближайшие три года превышает $400 миллиардов. Данный темп развития позволяет утверждать, что первоначальная цель в 10 гигаватт и $500 миллиардов инвестиций будет достигнута значительно раньше конца 2025 года.

Основная доля расширения реализуется в партнерстве OpenAI и Oracle, соглашение о котором было заключено в июле для разработки до 4.5 гигаватт дополнительных мощностей стоимостью свыше $300 миллиардов в течение пяти лет. Новые объекты, расположенные в округе Шакелфорд (Техас), округе Донья-Ана (Нью-Мексико) и на Среднем Западе, в совокупности с потенциальным расширением на 600 мегаватт в Абилине (Техас), обеспечат более 5.5 гигаватт мощности. Создаётся свыше 25 000 рабочих мест непосредственно на объектах и десятки тысяч дополнительных рабочих мест по всей территории США.

Два других анонсированных центра обработки данных будут развиваться в рамках партнерства SoftBank и OpenAI с возможностью масштабирования до 1.5 гигаватт в течение следующих 18 месяцев. Объект в Лордстауне (Огайо) использует передовую архитектуру ЦОД и будет введен в эксплуатацию в следующем году, тогда как площадка в округе Майлам (Техас), создаваемая совместно с SB Energy, ориентирована на методологию быстрого развертывания. Такая диверсификация подходов к строительству указывает на стратегию оптимизации скорости ввода, масштабируемости и экономической эффективности для ИИ-решений.

Флагманский кампус Stargate в Абилине (Техас) уже функционирует на базе Oracle Cloud Infrastructure (OCI), где в июне Oracle начала поставки первых стоек NVIDIA GB200. На этих мощностях уже запущены начальные рабочие нагрузки для обучения и инференса, что напрямую способствует исследованиям OpenAI в области ИИ-сервисов следующего поколения. Изначальное обязательство по инвестициям в американскую ИИ-инфраструктуру было анонсировано в январе в Белом доме при участии президента Трампа, чья политика, как утверждается в заявлении, способствовала ускорению проекта.

@Russian_OSINT

Читать полностью…

Russian OSINT

Канал 🔨SecAtor@true_secator пишет интересное:

GitHub
внедряет комплекс мер для защиты от атак на цепочку поставок на платформе после ряда недавних резонансных инцидентов.

Среди них кибератаки, которые начались с компрометации репозиториев GitHub, а затем распространились на NPM, включают s1ngularity в конце августа, GhostAction в начале сентября и кампанию в стиле червя, получившую название Shai-Hulud, начавшуюся на прошлой неделе.

Атаки привели к компрометации тысяч учетных записей и частных репозиториев, краже конфиденциальных данных и значительным затратам на устранение последствий.

Несмотря на то, что GitHub достойно быстро отреагировала, минимизируя последствия инцидентов, администрация платформы признают, что превентивные меры были бы более эффективными.

По итогу для снижения подобных рисков GitHub объявила о постепенном внедрении следующих мер:

- двухфакторная аутентификация (2FA) для локальной публикации,

- внедрение гранулярных токенов со сроком действия 7 дней,

- расширение внедрения проверенных издательских систем,

- отмена поддержка классических токенов и TOTP 2FA (переход на 2FA на базе FIDO),

- сокращение срока действия токенов публикации,

- доступ к публикации по умолчанию для запрета токенов,

- удаление возможности обхода 2FA для локальной публикации.

В заявлении также подчеркивается, что безопасность экосистемы является коллективной обязанностью, и ожидается, что разработчики самостоятельно также примут меры по снижению рисков в цепочке поставок, используя опции безопасности, доступные на платформе.

Насколько эффективными окажутся представленные меры будем посмотреть, но, как показывает практика, киберподполье также быстро к ним адаптируется, порой даже быстрее, чем их жертвы.

Читать полностью…

Russian OSINT

🕷Недетские игры 🥷Scattered Spider: Подросток из Лас-Вегаса предстанет перед судом по делу о кибератаках на казино🎰

С августа по октябрь 2023 года казино в Лас-Вегасе (включая MGM Resorts) подверглись кибератакам.

Изначально СМИ связывали атаку с 🇷🇺"русскими хакерами", бравируя громкими заголовками, но в итоге ответственность за атаки была возложена на организованную киберпреступную группу, известную под множеством имен, включая “Scattered Spider”, “Octo Tempest”, “UNC3944” и “0ktapus”.

Ввиду сложности преступлений, дело было передано оперативной группе 🇺🇸ФБР по кибербезопасности в Лас-Вегасе, в которую входит и группа киберрасследований столичной полиции Лас-Вегаса (LVMPD).

В ходе следственных действий детективы установили личность подозреваемого, которым оказался несовершеннолетний юноша.

17 сентября 2025 года подозреваемый добровольно сдался властям в Центре содержания под стражей несовершеннолетних округа Кларк.

Подростку инкриминируется три пункта получения и использования личной информации другого лица с целью причинения вреда или выдачи себя за другое лицо, один пункт вымогательства, один пункт сговора с целью вымогательства и один пункт противоправных действий в отношении компьютеров.

Теперь начинается самое интересное, ведь прокуратура округа Кларк намерена перевести дело этого "юного гения" в уголовный отдел, чтобы судить его по всей строгости "взрослого закона".

👆Дело превращается из подростковой шалости в серьезный уголовный процесс. Участие в атаках организованных групп уровня “Scattered Spider” автоматически лишает индульгенции на возраст, и за киберпреступления может грозить реальное, отнюдь не детское наказание.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇷🇺 💻«Коммерсант» опубликовал список Топ-25 директоров по кибербезопасности

Опубликован рейтинг топ-менеджеров в сфере информационной безопасности, стоящих на страже цифровых рубежей крупнейших российских компаний.

Вот кто вошел в список лидеров по отраслям:

🖥 Информационные технологии
▪️Соленик Всеслав Сергеевич — Директор по кибербезопасности, «СберТех»
▪️Вовк Алексей Владимирович — Директор по ИБ, «Лаборатория Касперского»
▪️Бобыльков Виктор Михайлович — Директор по кибербезопасности, MWS Cloud
▪️Дрюков Владимир Викторович — Директор центра противодействия кибератакам, ГК «Солар»
▪️Беляев Дмитрий Александрович — Директор по кибербезопасности, VS Robotics

🏦 Коммерческие банки
▪️Зуев Илья Сергеевич — Вице-президент по ИБ, МТС-банк
▪️Миклухо Дмитрий Викторович — Старший вице-президент блока по ИБ, Банк ПСБ
▪️Замараев Антон Евгеньевич — Начальник управления ИБ, ОТП-банк
▪️Руденко Георгий Викторович — Директор по ИБ, Райффайзен-банк

📢 Коммуникационные и рекламные агентства
▪️Голубев Игорь Александрович — Директор по кибербезопасности, «СберМаркетинг»

🏭 Машиностроение
▪️Злой Александр Анатольевич — Руководитель службы информационной и коммерческой безопасности, «Электрорешения»

📰 Медиабизнес
▪️Руденко Евгений Валерьевич — Директор по кибербезопасности, Rambler&Co

⛏️ Металлургия и горнодобывающая промышленность
▪️Мартынцев Алексей Сергеевич — Директор департамента защиты информации и IT-инфраструктуры, «Норникель»

🖥 Онлайн-платформы
▪️Усенок Андрей Александрович — Руководитель по ИБ, «Авито»
▪️Гараев Тимур Русланович — Руководитель департамента ИБ, «Банки.ру»
▪️Остроухов Кирилл Игоревич — Директор по комплексной безопасности, Kion

📡 Связь и телекоммуникации
▪️Бийчук Андрей Николаевич — Директор сервиса «Защитник», МТС
▪️Волков Алексей Николаевич — Вице-президент по ИБ, «ВымпелКом» (бренд «Билайн»)
▪️Шапиро Роман Евгеньевич — Руководитель дирекции ИБ, «Почта России»

🤖 Сервис
Медведев Виталий Евгеньевич — Директор по ИБ, ГК «Медси»

🛡 Страхование
▪️Валеев Альберт Маратович — Начальник отдела кибербезопасности, «СберСтрахование жизни»
▪️Солянкин Евгений Сергеевич — Руководитель управления ИБ, АльфаСтрахование

🛒 Торговля
▪️Орешков Александр Александрович — Руководитель департамента ИБ, Группа «М.Видео-Эльдорадо»

📈 Финансовый сектор
▪️Гутник Артем Андреевич — Директор департамента, НСПК
▪️Борисов Тимофей Николаевич — Заместитель генерального директора по ИБ, Управляющая компания «Первая»

👏👏👏

#кибербезопасность #рейтинг #топменеджеры #ИБ #infosec

@Russian_OSINT

Читать полностью…

Russian OSINT

🖥 Nvidia инвестирует $100 миллиардов в ⭕️ OpenAI для тотального доминирования в ИИ-гонке

Как пишет FT, Nvidia объявила о планах инвестировать до $100 миллиардов в OpenAI. В рамках партнерства планируется развернуть инфраструктуру для ИИ мощностью до 10 гигаватт, что эквивалентно примерно десяти атомным реакторам.

Nvidia вливает деньги в OpenAI, а OpenAI планирует потратить свыше $100 миллиардов на чипы Nvidia. При этом, как отмечает источник FT, закупки могут быть частично профинансированы как раз за счет инвестиций самой Nvidia.

Вся инфраструктура будет базироваться на еще не вышедшей чиповой системе нового поколения "Vera Rubin", предоставляя OpenAI колоссальное технологическое преимущество перед конкурентами, которые все еще осваивают архитектуру Blackwell.

По оценкам самой Nvidia, общая стоимость проекта может достигать до $400 миллиардов, включая землю и физическую инфраструктуру, а порог входа для участия в битве за AGI поднимается на недосягаемую для большинства игроков высоту.

Слова Сэма Альтмана о том, что "вычислительная инфраструктура станет основой экономики будущего", в этом контексте звучат не как прогноз, а как констатация факта о том, кто именно эту экономику будет контролировать.

@Russian_OSINT

Читать полностью…

Russian OSINT

😕 У ФНС сбои. В ЛК ФЛ не заходит(

@Russian_OSINT

Читать полностью…

Russian OSINT

🔓LastPass: Масштабная атака на пользователей Mac

Команда LastPass TIME выявила зловредную кампанию, нацеленную на пользователей macOS, атакуя через поддельные репозитории GitHub. Злоумышленники применяют техники для поисковой оптимизации (SEO), чтобы вывести мошеннические сайты в топ выдачи Google и Bing, маскируя их под официальные страницы загрузки программного обеспечения десятков известных компаний. Конечной целью атаки является установка инфостилера ⚠️Atomic Stealer, также известного как AMOS.

Атака начинается с того, что пользователь переходит по вредоносной ссылке из поисковой системы на страницу GitHub, созданную такими пользователями, как, например, «modhopmduck476». Страница имитирует легитимный ресурс и через серию перенаправлений приводит жертву на конечный сайт, где предлагается скопировать и выполнить команду в терминале macOS для установки приложения.

Выполненная команда инициирует CURL-запрос к URL-адресу, закодированному в base64, что является методом обфускации для сокрытия конечной точки. Запрос загружает исполняемый скрипт install.sh, который, в свою очередь, скачивает в директорию Temp полезную нагрузку под названием «Update». За этим нейтральным названием скрывается вредоносное ПО Atomic Stealer, которое, как известно LastPass, ранее было связано с финансово мотивированными киберпреступными группами.

Зловредная кампания отличается своим размахом, затрагивая не только LastPass, но и десятки других технологических компаний, финансовых институтов и разработчиков ПО.

👆LastPass уже добилась удаления двух мошеннических сайтов, нацеленных на своих клиентов.

@Russian_OSINT

Читать полностью…

Russian OSINT

🔒 Ransomware-атака 🇧🇪✈️ парализовала авиасообщение Европы

Прошедшие выходные стали 🚿холодным душем для европейской авиации и её кибербезопасности. Хакеры нанесли мощный удар по американской компании Collins Aerospace, дочерней структуре оборонного гиганта RTX.

По данным компании RTX (родительской структуры Collins Aerospace), инцидент затронул программное обеспечение, 🖥используемое примерно 300 авиакомпаниями в 100 аэропортах мира.

Целью хакеров стал программный комплекс MUSE, являющийся нервной системой для процессов регистрации пассажиров и обработки багажа во многих ключевых авиаузлах ЕС, включая лондонский Heathrow, Берлин-Бранденбург и Брюссель.

Вынужденно вернувшись к ручным процедурам регистрации, аэропорты погрузились в хаос длинных очередей и массовых отмен рейсов. Наиболее тяжелый удар пришелся по Брюсселю, администрация которого приняла беспрецедентное решение об отмене почти 140 из 276 запланированных на понедельник вылетов, чтобы избежать полного коллапса.

По данным RTX, инцидент затронул исключительно системы электронного взаимодействия с клиентами, однако этого оказалось достаточно, чтобы вызвать цепную реакцию по всей Европе.

Инцидент не просто очередная кибератака, а наглядная демонстрация уязвимости всей глобальной транспортной инфраструктуры через атаки на цепочку поставок. Как метко отметила Шарлотта Уилсон, руководитель отдела корпоративной безопасности Check Point, «когда один поставщик скомпрометирован, волновой эффект может быть немедленным и далеко идущим, вызывая повсеместные сбои за пределами государственных границ».

🕵️Согласно официальному заявлению ENISA (Агентство Европейского союза по кибербезопасности), причиной сбоев в системах регистрации стал 🥷❗️ «инцидент с программой-вымогателем у третьей стороны» (a third-party ransomware incident).

«Тип программы-вымогателя был идентифицирован. Правоохранительные органы приступили к расследованию»

— говорится в заявлении агентства ENISA.

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 0-click уязвимость ShadowLeak в ChatGPT Deep Research

Исследователи компании Radware обнаружили 0-click уязвимость, получившую название ShadowLeak, в ИИ-агенте Deep Research от OpenAI. Уязвимость позволяет незаметно извлекать конфиденциальные данные из почтового ящика жертвы напрямую с облачной инфраструктуры OpenAI, не требуя от пользователя никаких действий.

Согласно техническому отчету Radware, вектор атаки начинается с отправки жертве специально сформированного электронного письма, содержащего скрытые в HTML-коде инструкции. При последующем легитимном обращении пользователя к ИИ-агенту для анализа почты, тот считывает вредоносные команды и, обходя встроенные механизмы безопасности с помощью техник социальной" инженерии", отправляет персональные данные на сервер злоумышленника. Ключевое отличие ShadowLeak от предыдущих исследований заключается в том, что утечка происходит на стороне сервера (service-side), что делает атаку невидимой для корпоративных и пользовательских средств защиты.

Последствия использования уязвимости могут быть плачевны, поскольку традиционные средства контроля безопасности, такие как шлюзы безопасности или endpoint-мониторинг, оказываются бессильны, ведь эксфильтрация исходит из доверенной инфраструктуры OpenAI.

Также отмечается, что агент кодировал PII в Base64 и вызывал внешний URL через инструмент браузинга, что повышало надёжность эксфильтрации.

К счастью, уязвимость закрыли.

По мнению исследователей, данный паттерн атаки не ограничивается Gmail и может быть экстраполирован на любой подключенный коннектор, включая Google Drive, Microsoft Teams или GitHub. Злоумышленники могут превратить ИИ-агента в потенциального "инсайдера" для кражи корпоративных данных, от контрактов до исходного кода.

@Russian_OSINT

Читать полностью…

Russian OSINT

На выходных удалость посмотреть интервью Карлсона и Альтмана про будущее ИИ. Кто знает английский, то лучше в оригинале слушать. Улавливаются довольно интересные реакции на острые вопросы. В переводе, к сожалению, этого не получится увидеть. Рекомендую.

0:00 Живой ли ИИ? Лжёт ли он нам?
3:37 Верит ли Сэм Альтман в Бога?
6:37 Что правильно и неправильно по мнению ChatGPT?
19:08 Пользователи ChatGPT совершают самоубийства
27:21 Разрешит ли Альтман военное использование ChatGPT?
29:01 Самый большой страх Альтмана по поводу ИИ
31:39 Приведёт ли ИИ к тоталитарному контролю?
32:48 Сколько приватности у пользователей ChatGPT?
34:28 Подозрительная смерть бывшего сотрудника Альтмана
41:37 Мнение Альтмана об Илоне Маске
43:00 Какие профессии исчезнут из-за ИИ?
47:58 Минусы ИИ
49:37 Является ли ИИ религией?
52:31 Опасность дипфейков

https://youtu.be/5KmpT-BoVf4

🕵️То самое интервью, где Такер начал задавать неудобные вопросы по поводу смерти одного из сотрудников OpenAI.

@Russian_OSINT

Читать полностью…

Russian OSINT

💻В MAX появилась двухфакторная аутентификация

В MAX стала доступна двухфакторная аутентификация, об этом сообщили в пресс-службе мессенджера.

Два этапа верификации повышают безопасность аккаунта и минимизируют риски мошенничества.

Для установки двухфакторной аутентификации необходимо обновить приложение, зайти в профиле в раздел «Приватность» и добавить пароль в качестве второго способа защиты.


🛡 Пароль должен состоять из цифр и минимум одной буквы. Пользователь может оставить себе «подсказку» и указать электронную почту для восстановления пароля.

@Russian_OSINT

Читать полностью…

Russian OSINT

🖥 Nvidia инвестирует $5 миллиардов в своего конкурента Intel

Как сообщает Financial Times, корпорация Nvidia заключила стратегическое соглашение об инвестировании $5 миллиардов в своего конкурента Intel, что спровоцировало немедленный рост акций последней на 23% и цена поднялась в моменте до $30.57.

▪️Альянс предусматривает совместную разработку чипов для персональных компьютеров и, что более важно, для 🖥 центров обработки данных, где доминируют ИИ-решения Nvidia.

▪️В рамках соглашения Intel займется производством кастомных центральных процессоров (CPU), спроектированных специально для интеграции в ИИ-платформы Nvidia.

▪️Nvidia инвестирует капитал и получает доступ к кастомизированным CPU Intel, создавая более глубоко интегрированную экосистему для своих ИИ-решений, но при этом не берет на себя обязательств по использованию производственных мощностей Intel.

Исполнительный директор 🖥Nvidia Дженсен Хуанг охарактеризовал это как «историческое сотрудничество» и «слияние двух платформ мирового класса», подчёркивая синергию между графическими процессорами (GPU) Nvidia и чипами общего назначения Intel.

Сделка Nvidia и Intel состоялась через месяц после того, как правительство США согласилось приобрести 10-процентную долю в Intel, поскольку администрация президента Дональда Трампа стремится обеспечить будущее американского производства чипов. Производственный бизнес Intel, который теряет миллиарды долларов в год и с трудом находит внешних клиентов, считается жизненно важным для технологического суверенитета США.

Дженсен Хуанг уточнил, что администрация Трампа прямого участия в партнерстве не принимала, однако министр торговли Говард Латник выразил ему активную поддержку.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸 Белый дом недоволен политикой 🈁 Anthropic

Компания Anthropic спровоцировала резкое недовольство в администрации Трампа из-за своей политики использования ИИ-решений. Согласно заявлению двух высокопоставленных чиновников, компания отклонила запросы от подрядчиков федеральных 👮правоохранительных органов, ссылаясь на запрет применения своих моделей для задач, связанных с наблюдением за гражданами США.

Белому дому не нравится, что Anthropic избирательно применяет свои правила, руководствуясь политическими мотивами, а в отдельных случаях использует расплывчатые формулировки для широкой интерпретации. В частности, Anthropic ограничивает использование своих ИИ-моделей для ФБР, Секретной службы, а также иммиграционной и таможенной полиции, поскольку эти ведомства ведут наблюдение (запрещено политикой использования Anthropic).

Решение Anthropic ограничить использование своих моделей правоохранительными органами и службами по части национальной безопасности создало проблемы для некоторых частных подрядчиков, работающих с этими ведомствами.

По словам чиновников, в некоторых случаях модели Claude от Anthropic, доступные через систему Amazon Web Services GovCloud, являются единственными моделями высшего уровня, допущенными к работе с 🔐совершенно секретной информацией.

По мнению автора статьи Semafor, единственное, что защищает Anthropic во всей этой ситуации, так это чрезвычайно высокая производительность и качество её моделей. Попытка занять жесткую политическую позицию и быть в контрах с Белым домом может навредить бизнесу компании.

👆При этом Anthropic продолжает сотрудничать с Министерством обороны США, хотя и с оговоркой о запрете на использование своих LLM для создания вооружений/оружия.

@Russian_OSINT

Читать полностью…

Russian OSINT

🖥💻Минцифры поддержало идею о внедрении обучения кибербезопасности для госслужащих

Как сообщают РИА Новости, Минцифры поддержало предложение "Новых людей" о внедрении системного обучения госслужащих кибербезопасности для защиты от кибератак.

"Министерство цифрового развития, связи и массовых коммуникаций РФ… сообщает, что разделяет позицию о необходимости внедрения системного обучения государственных служащих основам кибербезопасности с целью сокращения роста социально-инженерных атак на государственные информационные ресурсы и инфраструктуру критического значения"

— сказано в документе за подписью министра цифрового развития, связи и массовых коммуникаций РФ.

Ранее депутаты Госдумы от фракции "Новые люди" обратились к главе Минцифры Максуту Шадаеву с предложением ввести обязательное и регулярное обучение основам кибербезопасности для всех государственных и муниципальных служащих с последующей итоговой аттестацией.

Сообщается, что мероприятия, направленные на повышение грамотности по вопросам информационной безопасности лиц, замещающих должности госслужбы, реализовывались Минцифры России в рамках национальной программы "Цифровая экономика РФ", совместно был создан экспертный совет "Цифровая грамотность и кибергигиена".

Подчеркивается, что создание и последующее обновление контента осуществляют ведущие компании в области цифровой трансформации: "Ростелеком", "Лаборатория Касперского", "Яндекс", "Авито", "Сбербанк" и другие, а в рамках видеолекций будут освещены темы социальной инженерии, фишинга, вредоносного ПО, защиты личных данных, угроз на основе ИИ.

"Дополнительно сообщаем, что Экспертным советом также реализуется проект "ЦифрАтест", направленный на определение уровня цифровой грамотности государственных служащих. Платформа будет включать в себя тестирование по таким темам, как телефонное мошенничество и защита от спама, безопасность при использовании мессенджеров и социальных сетей, фишинг, доступ к госуслугам. По результатам прохождения теста участники будут получать сертификат, отражающий их уровень цифровых компетенций"

— говорится в документе.

@Russian_OSINT

Читать полностью…
Subscribe to a channel