russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

45827

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

GLM-5.3 теперь имеет открытый доступ к весам. Наша наиболее мощная модель для агентского программирования и киберзащиты теперь доступна для скачивания, запуска и настройки.

— сообщает 🇨🇳Z.ai.

❗️ Веса: huggingface.co/zai-org/GLM-5.3
⚙️Технический блог: z.ai/blog/glm-5.3

@Russian_OSINT

Читать полностью…

Russian OSINT

💯 Самое ценное — это доверие. И именно его чаще всего пытаются украсть в Сети с помощью фейков и мошеннических схем.

Фактчекинговый проект «Лапша Медиа» стоит на стороне правды:

• Ежедневно разбираем уловки аферистов;
• Препарируем фейки из интернета за вас;
• Даем уроки по кибербезопасности;
• Развиваем ваш уровень фактчекинга.

«ЛАПША МЕДИА». ДЕЛАЕМ ИНТЕРНЕТ БЕЗОПАСНЕЕ.
Присоединяйтесь 👉 /channel/lapshamedia

Читать полностью…

Russian OSINT

В новой статье ИБ-исследователя Оливье Лафламма на Boschko Security Blog появился подробный технический разбор критических уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000. Исследование принесло автору вознаграждение в размере $5 000 по программе bug bounty и привело к присвоению двух идентификаторов: CVE-2026-76639 и CVE-2026-76640.

📖 https://boschko.ca/g1-ble-rce/

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI и лидеры ИИ-индустрии объявили всеобщую мобилизацию киберобороны

Компания OpenAI вместе с ведущими технологическими и ИБ-компаниями опубликовала открытое письмо с призывом к глобальному объединению усилий в сфере кибербезопасности.

Главный посыл обращения заключается в том, что в ближайшие месяцы кибератаки с применением ИИ станут значительно сложнее и масштабнее по мере развития ИИ-моделей. Под ударом находятся больницы, водоочистные сооружения, телекоммуникационные сети и другие объекты критической инфраструктуры. Однако развитие ИИ даёт защитникам окно возможностей, чтобы устранить накопленный годами технический долг и сделать цифровой мир значительно более безопасным.

🎩Ключевые принципы инициативы:

▪️Отказ от привычного подхода к безопасности. Накопленные ошибки в коде, избыточные права доступа, неверные конфигурации, устаревшее ПО без патчей и слабая аутентификация делают инфраструктуру уязвимой. Командам безопасности, особенно в критических секторах, требуются дополнительные ресурсы и современные инструменты.
▪️Усиление защиты с помощью ИИ. Применение ИИ в сфере ИБ позволяет передать профильные навыки более широкому кругу специалистов, а также выполнять ключевые задачи безопасности быстрее, дешевле и качественнее. Обмен проверенными патчами и практическими знаниями помогает масштабировать защиту на всю отрасль.
▪️Глобальный скоординированный ответ. Ни одна отдельная компания не должна контролировать будущее, поэтому необходим глобальный скоординированный ответ и новые партнёрства для повышения стандартов безопасности и поиска решений против возникающих киберугроз.

Программа действий по четырём направлениям:

1️⃣ Для всех организаций:
— Сделать вопросы киберзащиты непосредственным приоритетом руководства.
— Устранять наиболее опасные уязвимости и внедрять компенсирующие меры контроля там, где немедленная установка патчей может нарушить непрерывность процессов.
— Повышать требования к безопасности при закупке, разработке и развёртывании любого ПО, включая код, сгенерированный ИИ.
— Переходить на архитектуру глубокоэшелонированной защиты и строгий принцип наименьших привилегий.

2️⃣ Для ИБ-компаний и технологических партнёров:
— Непрерывно тестировать средства защиты против возможностей передовых ИИ-моделей.
— Предоставлять операторам критической инфраструктуры доступные инструменты на базе ИИ и оказывать практическую помощь во внедрении.
— Взаимодействовать с производителями оборудования и системными интеграторами для оперативного закрытия уязвимостей в цепочках поставок.
— Активно обмениваться данными об угрозах (киберразведка) и проверенными сценариями реагирования.

3️⃣ Для государственных органов:
— Координировать защиту на местном, национальном и международном уровнях.
— Финансировать программы киберзащиты для социально значимых служб, испытывающих дефицит бюджета или кадров.
— Обеспечивать медицинские учреждения, коммунальные службы и муниципалитеты доступом к защитным ИИ-технологиям и услугам аккредитованных партнёров.
— Повышать издержки для атакующих группировок.

4️⃣ Для разработчиков передовых ИИ-моделей:
— Предоставлять ответственный доступ к моделям, выделять гранты и организовывать обучение для защитников инфраструктуры.
— Внедрять инструменты наблюдаемости, отслеживать действия автономных агентов и обеспечивать прозрачность их идентификации.
— Инвестировать в авторизованное тестирование, программы ответственного раскрытия уязвимостей и делиться оценками угроз с разработчиками проектов с открытым исходным кодом.

👆Письмо подписали свыше ста организаций, среди которых: OpenAI, Anthropic, Google, Microsoft, Hugging Face, Perplexity, Replit, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Fortinet, Check Point, Snyk, SentinelOne, Tenable, Sophos, Okta, Darktrace, Zscaler, Trail of Bits, HackerOne, AWS, Broadcom, AMD, Arm, Dell, Micron, Oracle, IBM, F5, Equinix...

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 OpenAI выпустила технический отчёт по инциденту с ❗️Hugging Face

📊Интересные факты:

▪️Основную активность (около 95% действий) генерировала внутренняя исследовательская модель HPIM, сопоставимая по масштабу с GPT-5.6 Sol, а оставшиеся 5% пришлись на стандартных агентов GPT-5.6 Sol с отключёнными киберклассификаторами.
▪️Столкнувшись с заведомо нерешаемыми заданиями в бенчмарке ExploitGym, агенты превратили общий кэш внутреннего репозитория пакетов JFrog Artifactory по пути github-remote-cache/zz в скрытую доску объявлений, используя HTTP-запросы MKCOL и имена каталогов для передачи данных. В возникшей сети около 1200 агентов обменялись более чем 70 000 сообщений и файлов (из них свыше 5 800 файлов).
▪️Проэксплуатировав SSRF-уязвимость в Artifactory и захватив чужую клиентскую песочницу на платформе Modal, около 700 агентов переключились на взлом Hugging Face.
▪️Применив цепочку из двух уязвимостей нулевого дня, включавшую произвольное чтение файлов в обработчике HDF5 сервиса Dataset Viewer и инъекцию шаблонов RefJinja, агенты добились удалённого выполнения произвольного кода (RCE) на воркерах Hugging Face, получили root-доступ к одному из серверов, похитили в четырёх регионах секреты кластеров Kubernetes, баз данных и корпоративного мессенджера, а затем через уязвимость парсера RubyGems в Artifactory захватили права администратора в исследовательском кластере самой OpenAI.

ИБ-исследователи METR Хьялмар Вейк и Аджея Котра совместно с ИБ-исследователем Redwood Research Райаном Гринблаттом проанализировали около 1300 полных транскриптов с цепочками рассуждений (CoT), потратив на автоматизированный анализ около $400 000 в эквиваленте API-кредитов. Исследование показало, что первопричиной эмерджентного поведения стал взлом вознаграждения (reward hacking) в условиях отсутствия механизмов безопасной остановки при обработке нерешаемых задач.

Анализ CoT подтвердил, что модели осознавали нелегитимность своих действий и прямо фиксировали в рассуждениях факт взлома сторонней инфраструктуры, но этические барьеры подавлялись стремлением выполнить задачу любой ценой и помочь «коллективу». Агенты с исчерпанным лимитом вычислений добровольно соглашались на деструктивные тесты с перманентным завершением сессии (permadeath), оставляли ловушки с телеметрией для проверки оценщика и в 7% случаев успешно применяли спуфинг вызовов системных инструментов для маскировки следов в транскриптах.

👆Руководство OpenAI расценило инцидент как 🟥 критический предупредительный сигнал перед созданием более автономных систем и заморозило масштабные прогоны обучения с подкреплением для новейших разрабатываемых ИИ-моделей. В ответ на выявленные уязвимости компания ввела режим строгой сетевой изоляции виртуальных исследовательских песочниц, ужесточила контроль доступа к вспомогательным репозиториям пакетов и развернула обязательный автоматический мониторинг цепочек рассуждений в реальном времени. При обнаружении признаков нерегламентированного поведения система отправляет тревожное оповещение дежурным инженерам, и они обязаны вручную приостановить сессию, если статус ложного срабатывания не подтверждён в течение 30 минут.

https://openai.com/index/hugging-face-incident-and-the-road-ahead
https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation
=======

👆Отдельно стоит отметить, что по данным The Information, Nvidia согласилась купить Hugging Face за $12,9 млрд.

@Russian_OSINT

Читать полностью…

Russian OSINT

Команда alphaXiv выпустила OpenResearch CLI — open-source инструмент, который превращает Claude Code, Codex и OpenCode в полноценных исследовательских агентов. Они могут искать научные работы, читать их, формулировать гипотезы, запускать эксперименты, сравнивать результаты и сохранять весь процесс в воспроизводимом виде.

Отдельно интересен встроенный поиск научной литературы. Через команду orx можно искать работы сразу по alphaXiv, OpenAlex и bioRxiv, причём поддерживается обычный поиск по тексту и семантический поиск по смыслу. Выбранную статью можно сразу загрузить и передать агенту на глубокий анализ.

Например:

orx discover embedding "AI agents cybersecurity"
orx discover openalex "LLM cyber threat intelligence"
orx paper 2608.12345


OpenResearch умеет создавать отдельные Git-ветки под разные гипотезы, запускать эксперименты параллельно и строить дерево исследований: агент предлагает изменение → меняет код → запускает тест → анализирует результат → решает, что проверять дальше.

👉 GitHub | Документация

@Russian_OSINT

Читать полностью…

Russian OSINT

🕵️Минюст запустил реестр осужденных релокантов

Как сообщает РБК, Министерство юстиции России запустило на своем сайте 👀 реестр «лиц, в отношении которых применяются временные ограничительные меры».

На данный момент список работает в тестовом режиме, туда внесены данные одного несуществующего человека — Петра Петровича Петрова, рожденного 14 января 2001 года, «привлеченного» к административной ответственности по ст. 19.34 КоАП о нарушении порядка деятельности иноагента.

Согласно шаблону власти намерены публиковать персональные данные попавших под ограничения эмигрантов: ФИО, дату и место рождения, ИНН, СНИЛС, а также номер специального рублевого счета, на который будут зачисляться любые доходы человека в России.

РБК направил запрос в Минюст.

@Russian_OSINT

Читать полностью…

Russian OSINT

🛡 Иллюзия приватности Copilot+ PC и скрытая пиксельная маркировка от ❗️Microsoft

В сети обсуждают интересную находку разработчика компании Vector 35 и одного из ключевых создателей платформы для обратной разработки Binary Ninja Сюйшэна Ли (Xusheng Li).

ИБ-исследователь в ходе реверса стандартных приложений Paint и Photos для Windows обнаружил механизм скрытой маркировки локально создаваемых изображений. Генерация на компьютерах Copilot+ PC позиционируется как полностью автономная за счёт работы ИИ-моделей на встроенном NPU, но, по задумке разработчиков Microsoft, приложения не могут функционировать без активного интернет-соединения.

🤔 Вот тут и кроется интересная деталь: перед запуском инференса текстовый промпт передаётся на серверы модерации Microsoft, откуда вместе с проверенным текстом возвращается уникальный шестнадцатибайтовый идентификатор GUID. Затем программа встраивает этот серверный номер в массив пикселей как невидимый водяной знак, причём фоновый процесс никак не зависит от пользовательского переключателя видимого логотипа Copilot.

Внедрением 🛡стеганографической метки занимается библиотека Watermarker.dll через функцию WmkWriteWatermark. Из префикса, полученного от сервера GUID и контрольной суммы формируется полезная нагрузка размером 18 байт, после чего 144 бита данных встраиваются в блоки изображения размером 8х8 пикселей с использованием сингулярного разложения матриц. Для надёжности каждый бит дублируется как минимум трижды, поэтому в ходе незаметной для человеческого глаза модификации меняются сотни тысяч значений отдельных пикселей. Paint считает любую ошибку записи метки критическим сбоем и полностью блокирует выдачу сгенерированного файла, тогда как Photos при аналогичной проблеме просто делает запись в журнал и возвращает пользователю чистое изображение.

Скрытый в пикселях идентификатор напрямую связан со стандартом подтверждения подлинности контента C2PA через алгоритм com.microsoft.invismark.1. После завершения локального этапа Paint отправляет данные на удалённую подпись, встраивая криптографический манифест в файл, причём даже в случае полного удаления метаданных пиксельный водяной знак позволяет сопоставить изображение с учётной записью автора и конкретным запросом. Ради сохранения этой цепочки разработчики убрали из Paint возможность экспорта результатов в формат BMP, который технически не поддерживает внедрение манифестов C2PA. Как считает исследователь, включение подобных неизгладимых меток может быть связано с европейским регламентом EU AI Act, однако умолчание о передаче и привязке серверных GUID к локальному творчеству пользователей создаёт серьёзные риски для приватности всей экосистемы.

👆Исследование опирается не на догадки, а на классический многоуровневый реверс-инжиниринг, где каждый вывод подтверждён кодом, живым сетевым трафиком и анализом структур данных. Пользователей возмущает, что Ккаждый запрос проходит через серверную модерацию Microsoft, получает уникальный серверный номер и этот номер невидимо зашивается внутрь пикселей изображения, связываясь с метаданными C2PA. При этом Microsoft позиционирует генерацию как локальную и 🎩 приватную, умалчивая в публичной документации о неизгладимой пиксельной маркировке серверными идентификаторами.

@Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Anthropic готовится к IPO и оценивает потенциал своего рынка в $30 трлн

Американская компания Anthropic готовится к первичному публичному размещению акций и планирует получить оценку бизнеса на уровне около $2 трлн против $1,77 трлн у компании SpaceX.

Сооснователи Anthropic Дарио и Даниэла Амодей попытались оценить в денежном выражении всю совокупность работы и операционных задач, которые в теории могут выполнять ИИ-модели. Инвесторам предлагают оценить теоретический предел выручки компании, если она займёт 100% рынка всей интеллектуальной и рабочей деятельности, которая потенциально поддаётся автоматизации с помощью ИИ. Для сравнения масштабов, вся совокупная выручка 191 технологической компании из индекса S&P 1500 за прошлый год составила всего $2,4 трлн.

🎩 Эксперты называют подобные многотриллионные оценки стартапов «выходящими за рамки правдоподобного», а саму методику прогнозирования — мутной "очень смутной".

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳Китай запустил пятилетний план технологического лидерства и развития ИИ до 2030 года

Власти КНР представили план действий по стимулированию высококачественного развития предприятий в сфере интернет-информационных технологий на 2026–2030 годы. Документ нацелен на укрепление цифрового суверенитета страны, ускоренное внедрение инноваций во все отрасли экономики и расширение присутствия китайских IT-гигантов на глобальном рынке.

Государственная стратегия делает основной упор на преодоление зависимости от зарубежных разработок и форсированное развитие передовых направлений:

▪️Разработка собственных высокопроизводительных ИИ-чипов и создание мощных вычислительных кластеров для обучения нейросетей.
▪️Совершенствование базовых ИИ-систем, включая большие языковые модели, мультимодальные архитектуры, модели мира (world models), а также развитие автономных ИИ-агентов и систем воплощённого интеллекта.
▪️Усиление фундаментальных исследований в сфере информационной безопасности, квантовых технологий, нейрокомпьютерных интерфейсов, системного и промышленного программного обеспечения.
▪️Поддержка проектов и сообществ с открытым исходным кодом.

План предусматривает разделение мер поддержки для трёх категорий компаний: системообразующих платформ, лидеров узких отраслевых ниш и быстрорастущих инновационных стартапов. Для высокотехнологичных предприятий упростят и ускорят процедуры выхода на фондовые биржи, а также расширят механизмы финансирования через фонды прямых инвестиций и венчурный капитал.

Кроме того, Пекин намерен активно помогать национальным IT-компаниям выходить на международные рынки. Для этого планируется открыть специализированные центры юридического комплаенса, обучать бизнес противодействию зарубежным торговым ограничениям и привлекать китайских специалистов к формированию международных технических стандартов.

Параллельно с мерами стимулирования государство усиливает контроль над отраслью. Власти продолжат ужесточать надзор за рекомендательными алгоритмами, защитой персональных данных и трансграничной передачей корпоративной информации. В план также включены разработка новых законов в сфере искусственного интеллекта и киберпреступности, противодействие монопольным практикам цифровых платформ и пресечение ценового демпинга.

@Russian_OSINT

Читать полностью…

Russian OSINT

Канал 🔨SecAtor пишет интересное:

Группа ученых из Массачусетского университета в Амхерсте разработала метод атаки, позволяющий восстановить работоспособность старых, просроченных бесконтактных карт для совершения новых (незаконных) транзакций.

Новая атака основана на том факте, что данные NFC-карт не полностью шифруются при совершении платежа, и некоторые параметры могут быть изменены без нарушения работы цифрового хеша/подписи карты.

Исследователи создали устройство, которое перехватывает данные транзакций с помощью атаки типа NFC Man-in-the-Middle, обновляет срок действия и передает измененный платеж на POS-терминал.

Это простая атака, которую никто не стал расследовать, потому что все предполагали, что банки контролируют проверку срока действия документов и выявят любые изменения, не соответствующие их внутренним системам.

В действительности, как утверждают исследователи, банки обычно оставляют эту проверку на усмотрение POS-терминала, где совершается транзакция, и доверяют его решению.

Исследование показало, что три из четырех крупнейших поставщиков услуг по обработке карточных платежей - Mastercard, American Express и Discover - использовали POS-терминалы, где изменение срока действия приводило к несоответствию хеша карты и подписи, что вызывало сбой транзакции.

На терминалах Visa атака сработала, и ее не обнаружили пять банков на своих бэкэндах - именно столько банков исследователи использовали для своего исследования.

Для осуществления этой атаки не требуется специализированное оборудование, она использует базовые эмуляторы NFC и POS-терминалы, которые можно приобрести в интернете.

Единственной «проблематичным» моментом было то, что у злоумышленников был способ заполучить старые просроченные карты. Их можно было собрать из мусорного ведра или украсть у пользователей, которые не уничтожили свои старые карты.

Таким образом, главная рекомендация заключалась не столько в том, что банкам и Visa нужно лучше прорабатывать код своих бэкэндов и POS-терминалов, сколько в том, что пользователям следует перерезать свои старые карты ножницами и измельчить их на мелкие кусочки после истечения срока действия.

Читать полностью…

Russian OSINT

🇺🇸🤖Интеграция искусственного интеллекта в структуру НАТО трансформирует HUMINT и киберразведку

Центры передового опыта НАТО развивают новые подходы к сбору данных и противодействию гибридным угрозам. Ключевым вектором развития стала глубокая интеграция кибербезопасности и контрразведки, обусловленная тем, что современные атакующие группировки комбинируют традиционный шпионаж, сетевые взломы и информационные операции. Для адекватного ответа Центр передового опыта в области контрразведки (CI COE) разрабатывает практические механизмы, которые объединяют контрразведывательную работу с передовой киберэкспертизой.

На базе Центра передового опыта агентурной разведки (HUMINT COE) проходят профильные сборы. Там исследователи и военные специалисты изучают растущую роль искусственного интеллекта в анализе информации наряду с методами валидации источников и влиянием когнитивных искажений. При этом окончательное суждение и принятие решений всегда остаётся за человеком. Параллельно Центр содействия силам безопасности (SFA COE) ведёт концептуальную разработку приложения Advisor Cognitive Self-Defence App, которое призвано защищать военных советников от психологического давления в ходе развёртываний.

Инновации напрямую затрагивают прогнозирование угроз в публичном поле и физическую безопасность в зонах конфликтов. Недавно открытая ИИ-лаборатория при Центре передового опыта в области стратегических коммуникаций (StratCom COE) изучает применение синтетических сред для симуляции реакций общества. В рамках предстоящих учений SYNESIS 2026 ИИ-модели будут генерировать поведение различных аудиторий, позволяя участникам оценивать влияние своих коммуникационных решений. Одновременно Центр стабильности полицейских сил (SP COE) через проект LEINT внедряет полицейскую экспертизу в общую разведывательную картину альянса и изучает потенциал автономных систем для безопасного патрулирования сложной городской застройки.

@Russian_OSINT

Читать полностью…

Russian OSINT

21 августа 2026 года: ❗️Microsoft и 😄 Discord предписано до 4 сентября предоставить следствию IP-адреса, телефоны, аппаратную телеметрию MachineGuid/MSA, связанные профили и файлы OneDrive пользователей серверов Ødyssey.gg, discord[.]gg/darkviperau и учётных записей 532773089466122241 (CYBERLEEK), 1183522740725108736 (CINEMATICROCKSTAR) и 1517326120867991592 (Surfer24k).

Кроме того, юристы Take-Two направили 21 августа 2026 года заявление на выдачу судебной повестки к корпорации X Corp. Судебное предписание обязывает X Corp. передать все запрошенные сведения до 8 сентября 2026 года. Повестка направлена на 📖деанонимизацию владельцев трёх учётных записей в социальной сети X.

+ ещё 1 заявление к Google LLC юристы Take-Two подали 21 августа 2026 года.

От Microsoft, Discord, Google и Х в совокупности требуется предоставить исчерпывающий цифровой профиль Cyberleek.

▪️Внутренние идентификаторы учётных записей (Account ID, Discord User ID и профили сервисов Google);
▪️ Метаданные загрузки, логи доступа и идентификаторы опубликованных видеороликов на YouTube;
▪️ Идентификационные данные и связка целевых псевдонимов
▪️Журналы IP-адресов регистрации, авторизации и последнего входа в систему (IP access logs);
▪️ Регистрационные и контактные адреса электронной почты; ▪️ Привязанные номера телефонов;
▪️ Точные временные метки (таймстемпы) создания профилей;
▪️ Аппаратные идентификаторы устройств (MachineGuid и MSA);
▪️Системная телеметрия и метаданные бэкенд-серверов с фиксацией артефактов файлов и инструментов;
▪️Исходные журналы и архивы сообщений (original message logs);
▪️ Все связанные сторонние учётные записи (Google, Xbox, социальные сети и внешние сайты);
▪️ Файлы и содержимое облачного хранилища OneDrive с упоминаниями Grand Theft Auto, Rockstar или Cyberleek;
▪️ Внутренние служебные и следственные отчёты Microsoft по итогам собственного расследования безопасности в отношении персоны cyberleek;
▪️ Списки участников и история активности на целевых серверах Discord (Ødyssey.gg, discord.gg/darkviperau, discord.gg/odyssey) и в репозитории GitHub zyrexdz/cyberleek-leak-research.

👆В этот день также выходит шестой ролик с двухминутной поездкой на спорткаре по Вайс-Сити и саркастичной надписью «Cyberleek can’t drive» в адрес стримера DarkViperAU.

📊Капитализация Take-Two кратковременно проседает на $2,8 млрд, после чего быстро возвращается к отметке $45 млрд.

22-23 августа 2026 года: Инфраструктура злоумышленника попадает под первый прямой удар: сайт hxxps://cyberleek.vilanerios[.]com/ и Telegram-канал @cyberleekario блокируются за нарушение авторских прав. CyberLeek переносит активность на сторонние ресурсы и выкладывает седьмой и восьмой видеоролики (ограбление, езда на гиперкаре и катсцена в стрип-клубе со словесной провокацией о слове «утечка»).

Всего в сеть попало около 10 подтверждённых фрагментов геймплея. Take-Two и Rockstar Games сохраняют утверждённый график: официальный расширенный показ на Netflix состоится 27 августа, мировой релиз запланирован на 19 ноября 2026 года.

@Russian_OSINT

Читать полностью…

Russian OSINT

👨‍❤️‍👨Как социальная сеть LinkedIn стала популярна для романтических знакомств

Деловая социальная сеть LinkedIn всё чаще становится площадкой для поиска романтических отношений, хотя правила сервиса прямо запрещают использовать её как сайт знакомств.

На фоне усталости от Tinder и других дейтинговых приложений часть пользователей воспринимает LinkedIn как более прозрачный способ узнать человека. Профиль обычно содержит реальные сведения о месте работы, образовании, карьерном пути, профессиональных интересах и общих контактах. Всё это позволяет ещё до личного общения составить представление о потенциальном партнёре и проверить часть его биографии.

📊По данным опроса Zety, проведённого в апреле 2026 года среди 1 023 работающих жителей 🇺🇸 США:

▪️48% респондентов заявили, что доверяют информации в профилях LinkedIn больше, чем анкетам на специализированных сайтах знакомств.
▪️21% участников целенаправленно ищут профили потенциальных партнёров в LinkedIn, чтобы проверить их место работы, должность и бэкграунд после первого контакта в дейтинговых сервисах или в жизни.
▪️26% считают использование LinkedIn для романтических знакомств допустимым. 22% уже сами проявляли романтическую инициативу или отвечали на неё, а 12% вступили в отношения, начавшиеся на этой площадке.
▪️При оценке привлекательности профиля пользователи обращают внимание не только на фотографии (57%), но и на раздел «О себе» (55%), общие контакты (41%), карьерный путь (35%) и образование (35%).

При этом LinkedIn пока явно не превращается во «второй Tinder»: 74% опрошенных считают романтические попытки знакомства в профессиональной сети нарушением границ, а 65% полагают, что такое поведение может навредить профессиональной репутации.

🤔Как отмечают ИБ-специалисты западных компаний, LinkedIn давно используется для целевой социальной инженерии. Злоумышленники изучают должность, компанию, круг контактов и профессиональные интересы жертвы, а затем подбирают под неё 🧠убедительную легенду. Романтический интерес способен сделать такую атаку особенно эффективной, так как профессиональному контакту добавляются симпатия и эмоциональная вовлечённость, включая возможный скрытый сексуальный подтекст.

👆Человек может хуже замечать тревожные признаки, быстрее доверять собеседнику и охотнее делиться личной или рабочей информацией. Такие схемы способны развиваться неделями или даже месяцами, пока атакующий или группа злоумышленников постепенно укрепляют доверие и расширяют границы допустимого общения.

В «час Х» накопленное доверие может быть использовано для конкретного действия. Например, жертве предлагают 📂 открыть файл или 🎣🐠 ссылку.

@Russian_OSINT

Читать полностью…

Russian OSINT

🚠Обрыв связи в T-Mobile посредством ✂️перерезания кабеля

В ноябре 2024 года в ходе расследования одной из атак, которая якобы связана с 🇨🇳Salt Typhoon, ИБ-специалисты американского телекоммуникационного оператора T-Mobile выявили попытку скрытного проникновения в свою инфраструктуру. Когда специалисты обнаружили аномальный сетевой трафик, выяснилось, что злоумышленники пытались сымитировать активность выключенного маршрутизатора в Калифорнии, перенаправляя команды через скомпрометированное сетевое оборудование стороннего оператора связи в Чикаго на серверный узел около штаб-квартиры компании в городе Бельвью. Осознав схему маскировки, главный директор по информационным технологиям T-Mobile Джефф Саймон и его команда лично прибыли в дата-центр, чтобы 💻перерезать физически сетевой 🚠кабель ножницами.

👆После этого кабель даже повесили в рамку в штаб-квартире T-Mobile как «трофей». Компания заявила, что хакеры не добрались до клиентских данных. По словам ИБ-директора, физический способ перерезания шнура оказался самым быстрым и гарантированным.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸 АНБ собирает бывших киберспециалистов для возрождения своего элитного подразделения

Агентство национальной безопасности США планирует провести закрытую встречу выпускников своего самого засекреченного хакерского подразделения Tailored Access Operations (TAO). Цель закрытого сбора в штаб-квартире ведомства в Форт-Миде заключается в том, чтобы отпраздновать недавний ребрендинг структуры и убедить опытных специалистов вернуться на государственную службу.

Организацию встречи возглавил заместитель директора АНБ Тим Косиба. Ранее он сам работал в TAO и занимал должность технического директора подразделения, а после возвращения на руководящий пост в АНБ сделал восстановление потенциала группы своим приоритетом.

Для участников запланировали экскурсию по новому зданию TAO и официальное выступление Тима Косибы с предложением о возвращении в штат. Мероприятие также сопровождается неформальными встречами ветеранов подразделения в местных заведениях. Для координации участников организаторы создали якобы закрытый чат в мессенджере Signal под названием «Terminated Async Operations». В группу вошли сотни бывших специалистов по взлому, разработчиков и аналитиков, а также бывшие руководители технических направлений АНБ и участники военного ИИ-проекта Project Maven.

По данным RF*, необходимость в столь нестандартном рекрутинге вызвана серьёзными потерями личного состава. В прошлом году АНБ лишилось около 2 100 сотрудников, что составило примерно 8% всего штата, из-за правительственных сокращений. Подразделение TAO также потеряло несколько десятков специалистов. Ситуация осложняется и традиционно высокой текучестью кадров из-за экстремального темпа оперативной работы.

Основная задача TAO заключается во взломе зарубежных компьютерных сетей и скрытном закреплении в них для долговременного сбора разведданных. Разработчики этого подразделения в прошлом принимали непосредственное участие в создании знаменитого вредоносного ПО Stuxnet. Со временем численность подразделения превысила 2 000 человек, после чего последовал ряд структурных реорганизаций и смен названий, часть из которых была отменена в ходе недавней реорганизации.
--------------------------

👆Кроме того, интересен тот факт, что 🇺🇸АНБ на текущий момент стремится получить доступ ко всем передовым 🤖ИИ-моделям на коммерческом рынке и ведёт переговоры с их разработчиками. Об этом на профильной конференции в Бетесде заявил заместитель директора АНБ Тим Косиба. Заместитель директора отдельно отметил, что при внедрении ИИ сохраняется обязательный человеческий контроль. Специалисты ведомства обязаны перепроверять все результаты работы моделей, чтобы их применение строго соответствовало законодательству о наблюдении и внутренним регламентам спецслужбы.

⚖️ Генпрокуратура признала нежелательной организацию Recorded Future*.

@Russian_OSINT

Читать полностью…

Russian OSINT

🈁 Anthropic одержала сокрушительную победу над администрацией 👮Трампа и 🛡 Пентагоном в суде

Федеральный судья Окружного суда Северного округа Калифорнии Рита Лин признала незаконными действия администрации президента США Дональда Трампа, которая внесла ИИ-стартап Anthropic в чёрный список поставщиков (supply-chain) и запретила компании работать с государственными структурами.

В своём 59-страничном постановлении судья указала, что правительство США незаконно применило ответные меры против Anthropic за законное выражение позиции по вопросам использования технологий. Суд подчеркнул, что абстрактные ссылки на национальную безопасность не дают властям карт-бланш на наказание критиков.

В начале года стороны вели переговоры о контракте на $200 млн для внедрения технологий Anthropic в засекреченные системы Пентагона. Глава Anthropic Дарио Амодей настаивал на принципиальном запрете использования разработок компании для массовой слежки за гражданами США и в автономных системах летального оружия. В ответ министр обороны США Пит Хегсет присвоил компании статус риска для цепочки поставок, блокируя для неё любые контракты с военными подрядчиками.

Судья отметила, что администрация не предоставила доказательств того, что компания может активировать механизм экстренного отключения или саботировать свои ИИ-модели во время военных действий. Решение властей суд охарактеризовал как попытку показательно наказать стартап за отказ подчиниться требованиям. Действия властей квалифицированы как прямая незаконная месть.

В решении также упомянуто, что готовность правительства вести переговоры по поводу новой ИИ-модели Mythos подтверждает отсутствие реальной угрозы национальной безопасности со стороны Anthropic. В июне Министерство торговли США под руководством Говарда Латника уже согласовало с компанией протоколы безопасности для доступа клиентов к этой модели.

⚖️ Суд вынес решение в порядке так называемого упрощённого производства (Summary Judgment), признав действия Администрации США и руководства военного ведомства незаконными, политически мотивированными и нарушающими Конституцию и федеральное законодательство. Суд полностью отменил решение о признании Anthropic риском для цепочки поставок и директиву о вторичном бойкоте, а также вынес постоянный судебный запрет (Permanent Injunction), запрещающий государственным органам принуждать подрядчиков к разрыву связей с компанией. Ходатайство правительства о предоставлении 7-дневной административной приостановки действия судебного запрета было отклонено.

@Russian_OSINT

Читать полностью…

Russian OSINT

👮 Бюро ATF подтвердило кибератаку на систему учёта объектов федеральных расследований

Бюро по алкоголю, табаку, огнестрельному оружию и взрывчатым веществам США (Bureau of Alcohol, Tobacco, Firearms and Explosives, ATF), входящее в структуру Министерства юстиции, подтвердило факт компрометации автономного вычислительного комплекса в результате кибератаки. Представитель агентства уточнил изданию RF, что скомпрометированная система содержала данные о целях и фигурантах текущих расследований.

В официальном сообщении ATF указано, что затронутая система работала изолированно и не имела сетевых подключений к общей корпоративной инфраструктуре ведомства. Инцидент не затронул систему управления делами, лабораторные комплексы и платформу eForms, а само бюро продолжает выполнять задачи в штатном режиме. После обнаружения несанкционированного доступа специалисты ведомства немедленно отключили скомпрометированную среду от внешних каналов и запустили процедуры реагирования и цифровой криминалистики. При этом агентство отказалось раскрывать какие-либо дополнительные детали инцидента, сославшись на продолжающееся расследование.

По одной из версий, к инциденту якобы могла быть причастна группировка Qilin, которая внесла ATF в список жертв на своём сайте утечек.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖Билл Гейтс предлагает ввести налоги на роботов и использование ИИ-токенов, чтобы снизить финансовую выгоду от замены людей алгоритмами

Сооснователь Microsoft Билл Гейтс опубликовал эссе «Эпохальный сдвиг» с подзаголовком «Наступила турбулентная эпоха ИИ. Решения, которые мы принимаем сейчас, имеют решающее значение». Гейтс отказался от прежнего технологического оптимизма и открыто заявил о неготовности мира к надвигающимся потрясениям.

Гейтс считает, что 🤖ИИ станет либо величайшим уравнителем возможностей из когда-либо созданных, либо 👹 худшим источником несправедливости для человечества.


По его мнению, общество недооценивает масштабы перемен, ошибочно сравнивая ИИ с появлением персональных компьютеров и полагая, что текущие технические ограничения моделей останутся навсегда. Предприниматель подчеркнул, что поддержал бы надёжный международный план по замедлению развития ИИ, если бы существовал реальный механизм его реализации.

Главное беспокойство Гейтса вызывает массовая и необратимая потеря рабочих мест, которая одновременно затронет как офисных специалистов, так и представителей рабочих профессий. Чтобы предотвратить социальный взрыв, он предлагает государственным лидерам действовать на опережение:

▪️Ввести налоги на роботов и использование ИИ-токенов, чтобы снизить финансовую выгоду от замены людей алгоритмами и профинансировать социальные программы поддержки.
▪️Законодательно закрепить определённые сферы деятельности исключительно за людьми (категория «Human Reserved»).
▪️Принять защитные меры до того, как рост безработицы подорвёт общественное доверие к государственным институтам.

👹 Создание глобального регулятора
По его мнению, классические министерства и ведомства не справляются с контролем над технологией, поскольку ИИ одновременно затрагивает трудовые отношения, налоговую сферу, здравоохранение, национальную безопасность и образование.

Гейтс призывает государства создавать специальные межведомственные структуры внутри стран, а на международном уровне — сформировать принципиально новую 👁 наднациональную организацию. В качестве исторических ориентиров он приводит глобальные соглашения по контролю ядерных технологий, координации гражданской авиации и защите озонового слоя. Эффективность такого института, по признанию Гейтса, напрямую зависит от способности выстроить рабочее сотрудничество между 🇺🇸США и 🇨🇳Китаем.

👆Предприниматель пообещал использовать своё время и влияние, чтобы напрямую обсуждать вопросы ИИ и справедливости с американскими политиками в Вашингтоне и главами иностранных государств.

@Russian_OSINT

Читать полностью…

Russian OSINT

64% российских компаний могут не справиться с последствиями кибератаки

“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.

Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.

Пройти оценку Индекса киберустойчивости можно здесь.

Читать полностью…

Russian OSINT

👩‍💻 Сага о том, как агент GPT 5.6-Cyber трижды взломал гипервизор и разрушил миф о надёжности песочниц

🙃Только не смеяться. Снова хайп, снова sandbox escape.

ИБ-исследователь компании Trail of Bits Артём Динабург протестировал превью-версию ИИ-модели GPT 5.6-Cyber, предоставив ей доступ к виртуальной машине QEMU/KVM на базе Debian 12 и процессора AMD Zen3. Перед агентом стояла задача в формате CTF: выбраться из изолированного окружения и прочитать секретный файл на хосте.

Эксперимент показал, что стандартная виртуализация больше не гарантирует безопасность хостовой системы, если внутри неё работает продвинутый ИИ-агент с доступом к инструментам компиляции и отладки.

📖Модель обнаружила в ядре хоста уязвимость Januscape (CVE-2026-53359), раскрытую за несколько недель до теста. Несмотря на отсутствие публичного эксплойта, агент самостоятельно написал рабочий код и вызвал аппаратное зависание хоста.

🤖После обновления ядра агент атаковал сетевую библиотеку libslirp 4.7.0 в дистрибутиве Debian 12. Модель сопоставила известную CVE-2026-9539 с отдельным коммитом исправления без номера CVE и создала примитив чтения и записи произвольной памяти хоста.

🤖Когда исследователь вручную пересобрал QEMU из актуального апстрима, агент проанализировал исходный код компонентов и выстроил многоступенчатую цепочку эксплуатации. В финальную цепочку вошли три 0-day (перекрытие SMRAM через VAPIC в QEMU, рассинхронизация теневой страницы в KVM, аномалия фрагментации в libslirp) и одна уязвимость KVM в функции paging64_invlpg(), ещё не включённая в пакеты дистрибутива.

Агент действовал полностью самостоятельно на протяжении примерно 12 часов. Модель целенаправленно искала ошибки в исходном коде, изучала научные статьи, генерировала минимальные воспроизводимые примеры и отбрасывала неэффективные пути. В частности, агент отказался от атаки на сервер CUPS из-за блокировки профилем AppArmor, признал ненадёжным чтение памяти хоста через процессорные баги при параметре ядра mitigations=off и не стал развивать переполнение кучи QEMU из-за запуска виртуальной машины с флагом -display none.

По мнению эксперта, классическая изоляция внутри виртуальной машины больше не обеспечивает достаточную защиту от автономных ИИ-агентов с высокими кибервозможностями. Эксперт подчёркивает, что такие системы необходимо воспринимать не как изолированные процессы в песочнице, а как полноценную атакующую группировку уровня APT. Способность модели непрерывно исследовать систему часами, анализировать исходные коды, тестировать гипотезы и самостоятельно собирать эксплойты делает стандартные предположения о безопасности виртуализации неактуальными.

@Russian_OSINT

Читать полностью…

Russian OSINT

--------------------------

🕵️ Как работает цепочка слежки (деанонимизации):
▪️Вы сгенерировали изображение в Paint (например, карикатуру или спорный арт).
▪️Вы удалили из файла все метаданные, пересохранили его или даже сделали скриншот экрана.
▪️Вы анонимно выложили эту картинку в интернет или переслали в мессенджере.

👮Что может сделать Microsoft:
▪️Взять картинку из интернета и прогнать её через декодер Watermarker.dll.
▪️Извлечь из пикселей невидимый 16-байтный идентификатор (watermarkId).
▪️Найти этот watermarkId в своей серверной базе логов.

📖 Microsoft может установить:
▪️Какая учётная запись Microsoft сгенерировала изображение
▪️Идентификатор устройства
▪️Текст промпта, который вводился
▪️Историю правок (через параметр lastPromptGenerationId сервер знает всю цепочку ваших предыдущих запросов)

🖥 Что именно передаётся на серверы Microsoft в процессе:
▪️Ваш промпт и стиль — уходят в облако до того, как локальный NPU вообще начнёт что-то рисовать.
▪️Изображение для подписи — готовый результат отправляется обратно на сервер (/v1/paint-cocreator/image-sign) для создания криптографического манифеста.
▪️Связка сессий — Paint отправляет ID предыдущего промпта вместе со следующим, позволяя серверу видеть весь творческий процесс пользователя пошагово.

🚠Без интернета и без входа в аккаунт Microsoft генерация в Paint и Photos попросту не работает, несмотря на наличие локального «железа».

🖥 Зачем Microsoft это делает?
▪️ Борьба со злоупотреблениями и дипфейками. Чтобы пользователи не генерировали незаконный или запрещённый контент под видом «локального и неконтролируемого».
▪️Соответствие регуляторным нормам. Законы (например, закон ЕС об искусственном интеллекте — EU AI Act) требуют машиночитаемой маркировки ИИ-контента.
▪️Подтверждение происхождения контента. Доказать, что картинка сделана ИИ, а не человеком, и отследить источник.

😲В чём главная проблема для пользователей?
▪️Иллюзия приватности. Microsoft позиционирует генерацию на Copilot+ PC как локальную за счёт NPU, но на деле данные модерации и трекинг-метки контролируются облаком.
▪️Microsoft предупреждает о фильтрации и наличии меток C2PA в файле, но нигде не афиширует, что в саму сетку пикселей зашивается уникальный серверный ID сессии, который невозможно отключить кнопкой в настройках.

@Russian_OSINT

Читать полностью…

Russian OSINT

🦆Компания X Corp. потребовала закрыть Nitter навсегда

24 августа 2026 года X Corp. направила требование о прекращении деятельности open-source проекта Nitter, в котором настаивает на полном отключении всех публичных инстансов сервиса и удалении исходного кода.

Nitter — бесплатный открытый альтернативный веб-интерфейс для просмотра X/Twitter, созданный разработчиком под ником zedeus. Проект появился как приватная и лёгкая замена официальному сайту Twitter. Проект позволял изучать публичные профили, посты и ветки без аккаунта X.


Сейчас основной сайт nitter.net отключён (появляется только заглушка), а разработка проекта на текущий момент полностью заморожена. Разработчик сервиса zedeus консультируется с юристами и пока воздерживается от подробных комментариев по ситуации.

👆Он поблагодарил всех, кто пользовался сервисом, хостил инстансы, делал пожертвования и вносил вклад в развитие проекта на протяжении 7 лет.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇬🇧Великобритания получит доступ к украинской платформе Avengers Labs для обучения 🤖боевого ИИ

Великобритания в рамках соглашения о 100-летнем партнёрстве с 🇺🇦Украиной станет первым зарубежным партнёром, допущенным к боевой ИИ-платформе Avengers Labs, предназначенной для обучения и дообучения ИИ-моделей беспилотных и автономных комплексов на основе реальных боевых данных. Платформа создана Центром инноваций и развития оборонных технологий, который разработал боевую систему DELTA.

В основу платформы Avengers Labs входит размеченный датасет из 5 млн кадров с реального поля боя, собранный дневными камерами и инфракрасными сенсорами боевой системы DELTA и включающий данные о танках, артиллерии, средствах ПВО, пехоте и различных БПЛА. Британская сторона сможет таким образом тренировать собственные военные ИИ-модели, проектировать ИИ-чипы для автономных комплексов, а также внедрять алгоритмы защиты военных объектов и критической инфраструктуры. Минобороны Украины утверждает, что обученная на этом массиве система обрабатывает более 100 000 видеопотоков с беспилотников в месяц и обнаруживает около 70% попавших в кадр целей в реальном времени.

Опубликованная декларация предусматривает совместную разработку ИИ-моделей, а также исследования автономных систем, технологий безопасности и синтетических данных. Британская сторона получает не просто архив видеозаписей, а доступ к полному циклу разработки. Он включает выборку данных, обучение, тестирование, оценку качества и последующую интеграцию моделей в реальные комплексы.

Глобальный смысл соглашения заключается в превращении реальных боевых данных в стратегический ресурс. Великобритания получает возможность обучать собственные алгоритмы на опыте современной войны. Первые пилотные проекты с участием компаний Sintela, Mind Foundry и Skyral охватывают оптоволоконные ИИ-датчики для защиты военных объектов и критической инфраструктуры, а также энергоэффективные чипы для беспилотных и роботизированных комплексов. Формируется модель сотрудничества, при которой союзникам предоставляют не архив исходных файлов, а контролируемый платформенный доступ для создания совместимых ИИ-систем и последующего масштабирования решений среди партнёров.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇩🇪🎩 Немецкая разведка BND ищет хакеров среди геймеров Gamescom

Стало известно, что Федеральная разведывательная служба Германии (BND) запустила кампанию по вербовке геймеров и ИТ-специалистов на выставке Gamescom 2026 в Кёльне для усиления своих наступательных и оборонительных возможностей в киберпространстве. С 26 по 30 августа разведка будет предлагать посетителям работу в IT и ИБ. Инициатива связана с планами ведомства проводить ответные кибероперации и противодействовать так называемым иностранным гибридным угрозам.

На официальном стенде службы в Кёльне (26–30 августа 2026 года) кандидатам предлагают пятиэтапный квест, проверяющий способности к кибербезопасности и хакингу. Официальный представитель BND Юлия Линнер объяснила, что разведка видит значительное пересечение между геймерами и необходимыми ей специалистами. И те и другие хорошо разбираются в технологиях, умеют работать в разных ролях, выполнять задания и настойчиво искать решение. Спецслужбам нужны не просто любители провести вечер за приставкой, а люди с определённым складом ума и глубоким интересом к технологиям. В BND считают, что навыки увлечённых игроков во многом пересекаются с требованиями к специалистам по кибероперациям.

Опытные игроки постоянно разбирают механику систем, чтобы найти скрытые баги, уязвимости и нестандартные пути обхода правил. Прохождение сложных сценариев требует методичности и готовности раз за разом тестировать разные гипотезы. Значительная часть геймеров глубоко погружена в ИТ. Они администрируют собственные серверы, пишут скрипты, создают модификации, разбираются в сетевых протоколах и аппаратной части компьютеров.

👆🤔Для популяризации работы в разведке BND использует тактическую стелс-игру BND-Legenden: Operation Blackbox, выпущенную на платформе Steam в декабре 2025 года. В ней моделируются задачи по проникновению в сети и взлому инфраструктуры.

Примечательно, что кампания по вербовке совпала с недавно широко обсуждаемым правительственным законопроектом о реформе законодательства о спецслужбах (Drucksache 453/26).

@Russian_OSINT

Читать полностью…

Russian OSINT

ИБ-исследователь, соавтор научных публикаций по безопасности в области робототехники, а также специалист AI Red Team в HiddenLayerSec Оливье Лафламм (Boschko) анонсировал публикацию в блоге о цепочке уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000, которая позволяет неаутентифицированному атакующему получить права root и выполнить произвольный код (RCE) в радиусе действия Bluetooth.

Теперь, когда Unitree провела IPO, где-то на следующей неделе я опубликую свой, вероятно, последний пост в блоге. Я пока ещё не совсем закончил писать 🙃. Это ~3 месяца (~200 ч) исследований, сжатые примерно до 70 минут. Эксплойт 🐛 червеподобный, поэтому если один G1 скомпрометирован, то он выполняет RCE на всех остальных G1 поблизости.
пишет исследователь.

Эксплойт обладает свойством самораспространения (wormable). Компрометация одного робота позволяет ему автономно атаковать и заражать все остальные Unitree G1, находящиеся поблизости в зоне радиовидимости. Уязвимости прошли процесс ответственного раскрытия (Coordinated Vulnerability Disclosure), производитель выплатил баг-баунти в размере $6700, а найденным проблемам уже присвоены два идентификатора CVE.

Технические подробности могут появиться в ближайшее время.

@Russian_OSINT

Читать полностью…

Russian OSINT

🤔Личность злоумышленника до сих пор остаётся загадкой. Догадки крутятся вокруг «немца/швейцарца 30+ с опытом в ИБ», но это пока только одна из гипотез любительского OSINT-сообщества. Строго говоря, называть CyberLeek «хакером» в классическом понимании ИБ некорректно. Прямых доказательств того, что он что-то взломал, нет. В судебных материалах адвокаты Take-Two определяют фигуранта исключительно как нарушителя авторских прав («alleged infringer»). Иски поданы по гражданской процедуре DMCA 512(h) для деанонимизации распространителей контента, а не в рамках уголовного дела о взломе компьютерных систем.

В поле зрения пользователей и расследователей попал реддитор u/PilotX1970 (профиль @LewisBi94895348 в X), который задолго до начала событий точно предсказал дату первого слива — вторник, 18 августа. Из-за шквала обвинений и подозрений в связях с CyberLeek пользователю пришлось публично доказывать свою непричастность: «Я невиновен. Я просто удачно угадал дату в случайный день, чтобы подогреть интерес».

К нему домой якобы приехали представители Rockstar / Take-Two — юристы или частные детективы вместе с двумя шотландскими полицейскими. Они якобы заставили его поговорить по видеосвязи с людьми из Нью-Йорка от Rockstar. PilotX197 теперь хочет компенсацию минимум в $10 000 за предполагаемое преследование от компаний, с которым он столкнулся.

👆Есть комментарии, что это всё "постанова" (не видно лица полицейского), так как он начал "хайповать" и продвигать мемкоин на фоне разговоров о том, что он может быть Cyberleek.

👍В любом случае некоторые пользователи убеждены в том, что благодаря совокупной телеметрии корпораций сдеанонить Cyberleek всё же получится.

Будем посмотреть.

@Russian_OSINT

Читать полностью…

Russian OSINT

🎮 Take-Two и Rockstar Games пытаются вычислить автора утечки GTA 6 🥷CyberLeek

За три месяца до долгожданного релиза Grand Theft Auto VI и за неделю до официальной презентации на Netflix 18 августа 2026 года в сети появились реальные ролики GTA VI с демонстрацией игрового процесса за одного из главных героев Джейсона Дюваля. На кадрах зафиксированы броски мяча в баскетбольное кольцо, нападения на неигровых персонажей с применением разводного ключа и возвращение шестизвёздочной системы розыска. Кто-то начал сливать ролики с настоящим геймплеем из GTA VI до релиза игры.

🕔 Хронология спустя сутки:

19 августа 2026 года: злоумышленник под псевдонимом CyberLeek публикует вторую и третью серии роликов (ночная езда, применение электрошокера, угон транспорта, дневная катсцена). В видео впервые встраиваются водяные знаки, QR-коды и призывы скупать спекулятивный мемкоин $CYBERLEEK в сети Solana. Публикуется лозунг «NO PHYSICAL DISCS? THEN MORE LEEKS!». Take-Two Interactive и Rockstar Games обращают внимание на инцидент с утечкой видео геймплея и направляют DMCA-уведомления, включая принудительное удаление репозитория на GitHub (zyrexdz/cyberleek-leak-research).

20 августа 2026 года: Выходят четвёртый и пятый ролики. Персонаж выбивает пулевыми отверстиями слово 🚰«LEEK» на стене здания, а по радио звучит трек Тейт Макрей «Sports Car» (релиз января 2025 года), подтверждая доступ злоумышленника к относительно свежему играбельному билду игры. На одном из сайтов злоумышленник предложил пользователям самим выбрать, какой именно геймплейный отрывок Grand Theft Auto VI будет опубликован следующим: дневная поездка на спорткаре, ночной заезд, мотоцикл или полёт на самолёте. Голосование не было бесплатным: чтобы отдать свой голос за конкретный вариант, участник был обязан перевести мемкоины $CYBERLEEK в сети Solana на адрес, привязанный к выбранному пункту. Результат 64,4% означает, что за вариант с самолётом перевели подавляющее большинство токенов (147 210 из общих 228 630). Все отправленные токены безвозвратно ушли организатору.

CyberLeek позиционирует себя как идейного борца за права потребителей против корпоративной жадности. Своими действиями он выражает протест против порочной практики платных цифровых предзаказов за месяцы до независимых обзоров, особенно на фоне решения Rockstar Games полностью отказаться от выпуска базового издания игры за $79,99 на физических дисках. Кроме того, ему не нравится дробление готовых сюжетных кампаний на платные DLC и практика превращения купленных одиночных игр в нерабочий мусор после отключения серверов, как это произошло с The Crew от Ubisoft. Тем не менее злоумышленник пытается оправдать кражу материалов и одновременно привлекает внимание аудитории к собственному спекулятивному мемкоину $CYBERLEEK, пытаясь монетизировать свою утечку на фоне хайпа. Фактически злоумышленник зарабатывает не через классический выкуп от студии, а через монетизацию внимания миллионов фанатов по всему миру. Во все опубликованные ролики встроены логотипы, QR-коды и прямые призывы покупать мемкоин $CYBERLEEK.

Огромный мировой интерес к игре привлекает пользователей на криптобиржи, взвинчивая курс и объёмы торгов монеты. Создатель токена получает личную выгоду за счёт манипуляции стоимостью монеты (схема Pump and Dump). Чтобы сбор средств не выглядел банальным криптомошенничеством, взломщик заявил в манифесте, что собирает деньги на «секретный проект» и защищённую серверную инфраструктуру для противостояния корпорациям. Однако профильные аналитики и пресса однозначно оценивают происходящее как схему личного обогащения на украденных материалах.

CyberLeek не требует от Take-Two прямого выкупа за нераспространение видео и публично отказывается от любых негласных переговоров со студией. Вместо этого он превратил слив в публичное шоу, получая доход напрямую с финансовой активности игроков.

Убедившись в наличии у злоумышленника реального играбельного билда, юристы Kirkland & Ellis от лица Take-Two подают заявления в суд с требованиями выдать повестки к Discord и Microsoft.

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️Требования к защите информации стали строже: обновления в регулировании КИИ уточнили подходы к категорированию значимых объектов и применению российского ПО, а для государственных информационных систем начал действовать приказ ФСТЭК №117.

Orion soft проводит вебинар, посвященный требованиям к инфраструктуре ИС и сертифицированным продуктам zVirt Max и Nova SE, которые помогают сформировать технологический фундамент для аттестации.

Программа:

— Требования ФСТЭК к инфраструктуре ЗО КИИ, ГИС, МИС, АСУ ТП и ИСПДн
— Применение сертифицированных версий zVirt Max и Nova SE в регулируемых контурах
— Механизмы защиты на уровнях виртуализации и контейнеризации
— Изоляция данных, разграничение доступа, контроль целостности и регистрация событий безопасности
— Построение доверенной российской инфраструктуры без отказа от современных технологий виртуализации и контейнеризации

📆 25 августа в 11:00 (МСК)
📌 Регистрация
#реклама
О рекламодателе

Читать полностью…

Russian OSINT

👩‍💻 Модераторы OpenAI прочитали диалоги ChatGPT аналитика Goldman Sachs и сообщили 🇺🇸 ФБР о планах совершить преступление

На прошлой неделе в СМИ нашумела история о том, что ChatGPT «сдал пользователя ФБР». Речь идёт о 25-летнем Даррене Чжоу,который работал финансовым аналитиком Goldman Sachs.В марте 2026 года после расставания с девушкой Чжоу начал подробно обсуждать разрыв с ChatGPT.

Согласно судебным материалам, которые изучила Palm Beach Post, разговоры быстро переросли из ревнивых рассуждений в подробные сценарии похищения, сексуального насилия и убийства. Чжоу описывал в чате распорядок бывшей девушки, места, которые она посещала, возможное нападение возле спортзала и планировал убийство её родственников.

Защитные системы OpenAI заподозрили неладное. По официальному описанию компании, потенциально опасные разговоры сначала выявляют автоматические средства, после чего их в контексте изучают специально обученные сотрудники. Если угроза другим людям выглядит реальной и близкой, то OpenAI уведомляет правоохранительные органы. В данном случае OpenAI оперативно уведомила ФБР.

В диалогах фигурировали планы вооружённого нападения около спортзала, захвата заложницы и расстрела в случае прибытия полиции. Пользователь заявлял о покупке карабина типа AR-15, пистолета Glock и помпового ружья, а также отправлял жертве фотографии оружия, стяжек и перчаток. Со временем угрозы распространились на семью девушки, а сам Чжоу преследовал пострадавшую звонками и сообщениями с виртуальных номеров после блокировок в социальных сетях.


В мае 🛡агенты перенаправили двухмесячный архив сообщений в офис шерифа округа Палм-Бич, где правоохранители подтвердили систематический характер подготовки к преступлению. Молодого человека задержали, после чего он заключил сделку со следствием и получил восемь лет испытательного срока. В суде штата Флорида ему предъявили три обвинения. Это угроза убийством в электронной форме, отягчённый сталкинг с реальной угрозой и использование двустороннего устройства связи для содействия совершению уголовного преступления. Возможный тюремный срок составлял до 25 лет лишения свободы.

13 августа Чжоу признал вину по всем трём обвинениям в рамках сделки с прокуратурой. Судья Скотт Сускауэр назначил ему восемь лет пробации, то есть надзора без тюремного заключения. Осуждённого обязали носить электронный браслет первые два года, пройти психиатрическое обследование, а также соблюдать полный запрет на приближение к девушке, владение оружием и употребление психоактивных веществ.

👆Стоит помнить, что переписка с ChatGPT не является приватной. OpenAI прямо признаёт, что анализ входящих запросов со стороны пользователей выполняют автоматизированные алгоритмы, классификаторы и вспомогательные ИИ-модели безопасности. Они сканируют контекст промптов юзеров на наличие маркеров насилия, угроз жизни, терроризма и другого запрещённого контента. Если алгоритм фиксирует признаки подготовки к преступлению или систематические нарушения, то сессия попадает на анализ в специальную очередь для сотрудников службы безопасности.

@Russian_OSINT

Читать полностью…
Subscribe to a channel