45827
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
💴🥷 Нелегальных майнеров будет вычислять с помощью ИИ
МТС и «Россети» будут совместно бороться с хищениями электроэнергии с помощью искусственного интеллекта. Об этом сообщается на сайте yugra.mts.ru.
В рамках партнерства компании займутся выявлением нелегальных майнинговых ферм и хищений электроэнергии, а также протестируют решения на базе искусственного интеллекта, разработанные MWS AI.
В 2025 году с помощью решения МТС в России было зафиксировано на 15% больше майнинговых ферм, чем в 2024 году.
👆Наибольшее количество майнинговых ферм сосредоточено в Иркутской области, Республике Башкортостан, Москве, Самарской области и Краснодарском крае.
--------------------------
К слову сказать, в РФ прорабатывается наказание для организаторов незаконного оборота цифровой валюты. Об этом сообщил генпрокурор РФ Александр Гуцан, выступая на заседании Координационного совета генеральных прокуроров (КСГП) стран СНГ.
"При участии прокуратуры создана правовая основа для контроля за цифровой валютой и ее майнингом, а также по противодействию отмыванию преступных доходов через виртуальные активы. Закреплены механизмы отслеживания транзакций, имеющих коррупционный, террористический и экстремистский окрас, а также связанных с наркооборотом"
✋Ждём такие же Bug Bounty награды для MAX.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как 🏴☠️экстремистская.
✋ @Russian_OSINT
❗️ CVE-2025-59287: WSUS RCE
В ядре службы обновлений Microsoft WSUS найдена критическая уязвимость удаленного выполнения кода CVE-2025-59287, получившая оценку 9.8 по шкале CVSS.
👆HawkTrace Security пишут, что CVE-2025-59287 — это критическая уязвимость удаленного выполнения кода (RCE) в службах Microsoft Windows Server Update Services (WSUS), вызванная небезопасной десериализацией данных AuthorizationCookie посредством BinaryFormatter в методе EncryptionHelper.DecryptData().
Уязвимость позволяет неаутентифицированному злоумышленнику осуществить удаленное выполнение кода с привилегиями уровня SYSTEM путем отправки вредоносных зашифрованных cookie на конечную точку GetCookie().
Окончательное устранение уязвимости требует замены BinaryFormatter на безопасные механизмы сериализации, внедрения строгой проверки типов и обеспечения надлежащей санации (очистки) всех входных данных cookie.
✋ @Russian_OSINT
🤔Сайт 😁Linux Xubuntu взломали хакеры и подгрузили троян
Плохие новости. Пользователи обсуждают сайт популярного дистрибутива Linux Xubuntu, который подвергся успешной хакерской атаке. Злоумышленники подменили ссылки для загрузки торрент-файлов, перенаправляя пользователей на скачивание вредоносного 📂 ZIP архива — xubuntu‑safe‑download.zip. Внутри архива находился исполняемый файл для Windows, 😷замаскированный под программу установки.
Его основная зловредная функция — незаметная 🥷💴кража криптовалюты путем подмены адреса кошелька в буфере обмена. Вредоносная программа работает в фоновом режиме и постоянно следит за тем, что вы копируете в буфер обмена (например, когда нажимаете Ctrl+C). Как только вы копируете адрес криптовалютного кошелька (например, чтобы отправить кому-то Bitcoin), программа это распознает. В тот же миг вирус незаметно для вас заменяет скопированный адрес на адрес кошелька злоумышленника. Вы вставляете адрес (Ctrl+V) в своем кошельке, думая, что это правильный адрес, и отправляете деньги. В итоге, ваша криптовалюта уходит не по назначению, а напрямую к мошеннику. Такой тип вредоносного ПО называется «крипто-клиппер» (Crypto Clipper) или «перехватчик буфера обмена» (Clipboard Hijacker).
📖Внутри zip-архива:
Объект: TestCompany.SafeDownloader.exe
Хеш SHA256: ec3a45882d8734fcff4a0b8654d702c6de8834b6532b821c083c1591a0217826
Тип угрозы: Троян-дроппер (Trojan-Dropper) с полезной нагрузкой типа «Crypto Clipper» (также известный как Clipboard Hijacker).
VT: ссылка
📖Первыми тревогу забили пользователи на платформе Reddit, заметившие подозрительную активность. Представители проекта Xubuntu признали факт компрометации, временно отключив страницу загрузок. В качестве причины инцидента была названа уязвимость в используемой хостинговой среде.
👆Скорее всего, атака была нацелена в первую очередь на неопытных пользователей Windows 10, желающих перейти на Linux после окончания поддержки.
Член команды Xubuntu под ником pleia2 (Элизабет Крумбах) поблагодарила пользователей за сигнал.
Всем спасибо. Мы зависим от нашего хостинг-окружения в вопросах обновлений, и, похоже, здесь произошла небольшая оплошность. Над этим работают, но на данный момент страница «Загрузки» отключена.
Мы находимся в процессе перехода на статическое окружение, что должно сделать подобные инциденты пережитком прошлого, но наша команда довольно маленькая и занятая. Мы всегда рады новым участникам, пожалуйста, свяжитесь с нами, если вы заинтересованы!
Как хакерам удалось скомпрометировать сервер? Остается загадкой. Также неясно, сколько людей пострадало от этого провала в безопасности.
Сразу два курса от Inseca для тех, кто не ждёт инцидентов, а действует на опережение.
Threat Intelligence — Практический курс по киберразведке.
Получите навыки, необходимые для проактивного реагирования на киберугрозы. Сможете на практике пройти весь жизненный цикл TI.
🗓Старт курса: 8 ноября
Длительность 6 недель
Получить демодоступ
Threat Hunting — Практический курс по поиску киберугроз.
Получите навыки выявления аномалий в инфраструктуре с помощью формулировки гипотез и их дальнейшей проверки. Сможете на практике пройти весь жизненный цикл TH.
🗓Старт курса: 8 ноября
Длительность 5 недель
Получить демодоступ
🇺🇸🛡Генерал армии США в 🇰🇷Южной Корее экспериментирует с чат-ботами на базе генеративного ИИ
Как пишет Business Insider, официальные лица из высшего командования армии США пользуются LLM для принятия решений в военном деле.
Так, Командующий 8-й армией в Южной Корее генерал-майор Уильям Тейлор лично экспериментирует с чат-ботами на базе генеративного ИИ, чтобы стать более эффективным в своей деятельности. Решения командующего влияют на тысячи солдат.
«Как командир, я хочу принимать более эффективные решения. Хочу быть уверен, что принимаю решения в нужное время, чтобы получить преимущество»
🤖«Мы будем жить в мире, где решения будут приниматься не со скоростью человека, а со скоростью машины».
🦠Вирус-шифровальщик снова обрушил онлайн-витрины 🇯🇵Японии
Не успели ИБ-специалисты в Японии отойти от истории с 🍺Asahi, как кибератака шифровальщика на логистического оператора 👜Askul Corp. снова оказалась в центре внимания специалистов. Ещё один мощный киберудар пришёлся в самое сердце японской онлайн-торговли и парализовал работу нескольких ведущих розничных сетей, включая Muji и The Loft Co.
Askul Corporation — крупная японская компания, специализирующаяся на электронной коммерции и логистике для бизнеса и частных клиентов. Компания предлагает широкий ассортимент товаров, включая офисные принадлежности, мебель, продукты питания и медицинские товары, предоставляя услуги как в сегменте B2B, так и B2C. Количество сотрудников: 3,697 (по состоянию на май 2025 года).
Атака локера в воскресенье вывела из строя критически важные системы Askul, отвечающие за прием заказов и отгрузку товаров.
В настоящее время мы приостанавливаем доступ к нашему веб-сайту из-за системного сбоя, вызванного заражением программой-вымогателем.
Приносим искренние извинения за любые неудобства и беспокойство...В настоящее время мы работаем над восстановлением обслуживания. Приносим извинения за возможные неудобства и благодарим за понимание.
🤿Житель Москвы лишился рекордных 450 миллионов рублей из-за кибермошенничества
Начальник управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России по Москве полковник полиции Антон Кононенко рассказал в интервью "Интерфакс" о борьбе с кибермошенниками, дропперами и хакерами.
У нас разные бывают ущербы – и миллионы, и десятки миллионов, и сотни миллионов. Самая высокая сумма ущерба по кибермошенничеству в Москве – 450 млн рублей. Этот рекорд по ущербу поставлен весной текущего года.
Вопрос: Рассматривается ли в управлении возможность привлечения к работе так называемых "белых хакеров" либо гражданских специалистов в IT-сфере?
Ответ: ...Российские университеты на сегодняшний день готовят высококлассных специалистов, которые могут на практике в нашем управлении получить расширенные компетенции. В этой части мы взаимодействуем не только с Министерством образования РФ, но и с кредитно-финансовыми и IT-компаниями, которые занимаются противодействием хакерских угроз. Среди них "Лаборатория Касперского", "F6", "СБЕР". Также взаимодействуем с торговыми площадками "OZON" и "Wildberries" - обмениваемся информацией о системах кибербезопасности.
🇨🇳 Китай обвиняет 🇺🇸 АНБ США в организации серии 🎩кибератак на Национальный центр обслуживания времени (NTSC)
Министерство государственной безопасности Китая выдвинуло обвинения против Агентства национальной безопасности США в организации продолжительной серии кибератак на Национальный центр обслуживания времени.
Согласно заявлению контрразведывательного ведомства, операция была долгосрочной, высоко скрытной и проводилась с применением кибершпионских инструментов государственного уровня, что классифицирует её как угрозу типа Advanced Persistent Threat (APT).
Китайские органы кибербезопасности установили, что большинство атак со стороны США происходило поздно ночью или в ранние утренние часы по 🕔пекинскому времени.
Национальный центр службы времени входит в состав Китайской академии наук и базируется в Сиане (провинция Шэньси). Центр отвечает за генерацию и распространение стандартного времени в Китае.
Анализ хронологии указывает на то, что атаки могли начаться в марте 2022 года с эксплуатации уязвимости в мобильных телефонах сотрудников для хищения конфиденциальных данных. В апреле 2023 года злоумышленники, используя полученные пароли, проникли в компьютерные системы для изучения сетевой архитектуры, а с августа 2023 по июнь 2024 года атаки проводились с развертыванием новой кибервоенной платформы с 🛡 42 специализированными инструментами.
Для сокрытия происхождения атак АНБ использовало сеть виртуальных серверов-«трамплинов» [джампинг по серверам] в США, Европе и Азии, а также, как утверждает эксперт Ли Цзяньхуа, АНБ эксплуатировали 0-day для обхода систем обнаружения вторжений. Согласно заявлению, китайские органы кибербезопасности установили, что большинство атак со стороны США происходило поздно ночью или в ранние утренние часы по пекинскому времени.
🤔Зачем APT понадобился какой-то центр, который отвечает за время по всей стране?
Как поясняет высокопоставленный сотрудник центра Вэй Дун, погрешность синхронизации в одну миллисекунду способна вызвать 🗣веерные отключения электроэнергии по всей стране. В микросекунду можно спровоцировать колебания на фондовых рынках на сотни миллиардов долларов, а в наносекунду привести к сбою навигационной системы BeiDou, которая способна нарушить работу мобильных телефонов и интернет-сервисов. Более того, отклонение в пикосекунду, как утверждается, может привести к неверному расчету положения 🛰лунного космического корабля на несколько километров, что потенциально может📡 помешать ему вернуться на Землю.
👆🎩 Органы государственной безопасности Китая обнаружили доказательства атак и поручили Национальному центру службы времени провести расследование, прервать цепочки атак и обновить свои протоколы безопасности для предотвращения будущих инцидентов.
✋ @Russian_OSINT
📝 TSMC ускоряет производство передовых 2-нм чипов в США для удовлетворения спроса в сфере ИИ
Taiwan Semiconductor Manufacturing Co. объявила о планах ускорить сроки начала производства передовых 2-нанометровых чипов в США. Компания также рассматривает возможность дальнейшего расширения своих мощностей в США.
«Мы готовимся к более быстрому внедрению наших технологий, переходя на N2 [2-нм] и более совершенные техпроцессы в Аризоне, учитывая высокий спрос на ИИ-решения со стороны наших клиентов»
«Наш план позволит TSMC расшириться до независимого кластера Gigafab в Аризоне для поддержки потребностей наших ведущих клиентов в области смартфонов, ИИ и высокопроизводительных вычислений»
Ozon Tech проведет ИБ-митап в Петербурге
28 октября | 19:00 | офлайн
Регистрация уже открыта, мест немного.
На встрече обсудят новые подходы к управлению уязвимостями в условиях удаленки, покажут собственный фреймворк для описания security-контента и разберут рынок аналогичных решений. Завершит митап CISO Ozon Кирилл Мякишев — расскажет о карьерном пути и развитии профессии CISO.
Хороший повод провести вечер вторника с пользой.
🎖 Cложность интеграции ИИ-технологий на примере 🇺🇸Корпуса морской пехоты США
Командно-штабной колледж Корпуса морской пехоты США провел серию экспериментов по внедрению генеративного ИИ в военное планирование. Результаты исследования показали, что доступ к передовым ИИ-технологиям не гарантирует их эффективное применение. Главным препятствием на пути к успешной интеграции оказались не столько технические ограничения ИИ, сколько устоявшиеся организационные структуры и рабочие процессы, которые очень тяжело поменять.
Анализ показывает, что слушатели наиболее активно использовали ИИ на ранних стадиях планирования (в частности, на этапе анализа задачи). ИИ также неплохо показывает себя в мозговом штурме для наброски идей.
Ещё ИИ оказался чрезвычайно полезен для офицеров, работающих вне своей основной военной специальности. LLM помогает получить базовые знания в незнакомых офицеру областях и расширить общий кругозор.
Однако есть и существенные минусы. На более поздних этапах, где требуется глубокая экспертиза, применение ИИ резко снижается. Профильные специалисты 🤖находят выводы ИИ поверхностными или дублирующими их собственные знания. Никакой новой ценности в ИИ они не находят.
Более того, энтузиазм участников эксперимента поубавился, когда они не смогли сформулировать "эффективные запросы" (промпты). ИИ выдавал слабенький не релевантные ответы и они быстро разочаровывались в нем. Испытуемые не знали, как правильно применять prompt engineering для получения более точных ответов на свои запросы. Для этого, разумеется, требуется хотя бы базовое понимание.
Отсутствие структурированного обучения и наставничества привело к тому, что первоначальное любопытство не переросло во что-то большее, чем ожидалось.
Крайне любопытно то, что для решения сложных задач офицеры инстинктивно обращались✋ друг к другу, а не к ИИ-ассистенту. Человеческое взаимодействие и устоявшиеся методы совместной работы естественным образом вытеснили пресловутый ИИ, оставляя "советы" железяки без должного внимания.
🤖 Что по итогу? В качестве решения проблемы предлагается не отказываться от ИИ, но требуется комплекс мер для его правильной интеграции. Сюда относится разработка универсальных шаблонов запросов (промпты), создание системы обучения для персонала и введение обязательных контрольных точек, где команды обязаны сверять свои выводы с результатами работы ИИ. Подход, как ни странно, требует комплексных и структурных решений.
👆Без готовности к серьезным организационным изменениям ИИ рискует остаться лишь дорогой игрушкой, а не практическим инструментом для решения реальных задач в военном деле.
✋ @Russian_OSINT
🥷Хакеры ежедневно публикуют от 2 до 5 сообщений об 🚰 утечках, среди жертв – ритейл, соцсети и блоги
По данным центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», за первые 9 месяцев 2025 года зафиксировано 573 публичных заявления об утечках в российских компаниях – это от 2 до 5 сообщений в день. Лишь в 50% случаев подобные случаи приводили к публикации баз данных, а часть них представляла собой сборник старых утечек за последние несколько лет. Такие выводы следуют из отчета Solar AURA за 3 квартала (январь-сентябрь) 2025 года.
По результатам аналитики, за январь-сентябрь число заявлений об утечках баз данных, включая случаи их публикации в открытом доступе, снизилось на 17% в сравнении с аналогичным периодом прошлого года. Объем утекших данных составил 748 терабайт – это в 138 раз больше, чем в том же периоде 2024 года. Однако большую часть этого объема составляет неструктурированная информация: архивы и сканы случайных документов, фотографии и видеофайлы. По мнению экспертов Solar AURA, такие файлы, как правило, не затрагивают персональные данные, но информация в них способна повлиять на бизнес-процессы или функционирование организации в целом. Именно поэтому снижение числа утечек в определенном временном периоде не должно «расслаблять» компании и госструктуры, а подобные инциденты все еще представляют серьезную опасность для российских организаций.
Что касается💻 персональных данных, то за первые 3 квартала в открытый доступ попало 📬 207 млн адресов электронной почты и 📱287 млн телефонов. Доля обнаруженных в утечках телефонных номеров превысила число адресов электронной почты на 36%, в то время как в прошлом году разница между телефонными номерами и e-mail составляла 3,2 раза.
«Практика показывает, что, несмотря на снижение количества сообщений об утечках, они все еще представляют серьезную опасность как для российского бизнеса, так и для госструктур и рядовых граждан. При этом такие заявления являются инструментом проукраинских хакеров и в информационной войне – именно поэтому каждое сообщение об утечке требует тщательного анализа и проверки на достоверность. Для снижения уровня угрозы необходим консолидированный подход к выстраиванию единой стратегии по защите со стороны государства, бизнеса и ИБ-компаний».
🈁 Anthropic прогнозирует, что её годовой темп выручки в 2026 году может достичь $26 миллиардов
Согласно прогнозам, в следующем году Anthropic планирует увеличить годовой темп выручки (annualized revenue run rate) более чем в два раза, а в оптимистичном сценарии – почти в три.
По словам источников, компания находится на пути к достижению внутренней цели по годовому темпу выручки в $9 миллиардов к концу 2025 года. Также компания намерена утроить свой международный штат и в 5 раз увеличить команду по 🤖прикладному ИИ в этом году для удовлетворения растущего спроса.
В 2026 год планируется открытие первого офиса в Бангалоре (🇮🇳Индия), который является вторым по величине рынком после 🇺🇸США.
👆У Anthropic более 300 000 бизнес-клиентов и корпоративных заказчиков, которые приносят около 80% ее дохода.
✋ @Russian_OSINT
Канал 🔨SecAtor — @true_secator пишет интересное:
Исследователи из Лаборатории Касперского выкатили весьма годный отчет на фоне завершения эпохи Windows 10 с обзором изменений в криминалистических артефактах в новой Windows 11 (24H2), который может пригодиться коллегам по цеху.
Как отмечают в ЛК, Windows 11 вышла четыре года назад, но довольно слабо распространилась в корпоративной среде.
По статистике GERT, в начале 2025 года Windows 7 (не поддерживается с 2020-го), встречалась у заказчиков лишь немногим реже, чем новейшая ОС.
Большинство же систем до сих пор работает под управлением Windows 10.
При этом самая распространенная ОС вышла более 10 лет назад и теперь EoL, а значит число систем под управлением Windows 11 так или иначе будет увеличиваться.
Описать весь объем полезной инфы в одной публикации у нас вряд ли получится, ведь даже сам отчет - это краткий обзор основных изменений в артефактах Windows 11, интересных с точки зрения криминалистического анализа (особенно в части изменений в PCA и Windows Search).
Лучше ознакомиться на досуге непосредственно с оригинальным источником.
А насколько артеффакты окажутся полезными при расследованиях - покажет время.
Но что определенно сразу следует добавить из описанных ЛК файлов в ваш инструмент для сбора триажей - можно найти в отчете.
😹Россияне скоро потеряют анонимность в интернете
Заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов заявил, что в течение 3-5 лет доступ к интернету будет предоставляться только после 👍идентификации пользователей.
«Огромное количество лоббистов от платформ тормозят любые изменения по наведению порядка в интернете. Но в определенной перспективе — три, максимум пять лет, — все, что мы делаем в интернете, будет деанонимизировано, то есть каждый абонент в сети интернет будет регистрироваться через какой-то специализированный идентификатор, который и будет подтверждать его возраст и какие-то еще необходимые доступы. Аналог «Госуслуг»
💻❗️На Pwn2Own объявили охоту на WhatsApp с наградой в $1 000 000
В Ирландии стартовало мероприятие Pwn2Own, где за взлом WhatsApp предложена рекордная награда. Компания Meta стала со-спонсором мероприятия и выделит $1 000 000 за 0-click RCE. Cостязание для хакеров-исследователей проходит в городе Корк с 21 по 24 октября 2025 года.
Организаторы надеются превзойти прошлогодний результат, когда за 70 уникальных уязвимостей было выплачено $1 066 625. Помимо мессенджеров, участники будут соревноваться во взломе мобильных телефонов, умных домашних устройств и сетевых хранилищ.
👆 На соревновании Pwn2Own Ireland исследователь по кибербезопасности Сина Хейрха из команды Summoning Team успешно продемонстрировал эксплуатацию сетевого хранилища Synology DiskStation DS925+. Атака была реализована буквально на последних секундах, что принесло команде победу в категории «Сетевые устройства хранения данных» (NAS). За свой успех исследователь получил денежный приз в размере $40 000.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как 🏴☠️экстремистская.
✋ @Russian_OSINT
🌎Глобальный сбой AWS: 20 октября 2025 года
Amazon Web Services (AWS) столкнулся с масштабным сбоем, который парализовал сотни интернет‑платформ и нарушил работу государственных служб, банков, авиакомпаний, IoT-устройств, а также обнажил системные проблемы в инфраструктуре глобальной сети.
Сбой произошел в работе облачной платформы Amazon Web Services, затронув критически важный регион US-EAST-1 в Северной Вирджинии. В официальной сводке AWS уточняется, что расследование проблем началось 20 октября примерно в 10:11 по московскому времени, после того как было зафиксировано "повышенное количество ошибок и значительные задержки".
К 12:01 по московскому времени инженеры AWS определили вероятную первопричину: проблемы с "разрешением DNS конечной точки API DynamoDB".
Сбой спровоцировал цепную реакцию, нарушив работу внутренней подсистемы EC2, отвечающей за запуск виртуальных серверов. Вслед за этим отказали проверки работоспособности балансировщика сетевой нагрузки, что усугубило проблемы с сетевым подключением.
Процесс восстановления занял более 15 часов и потребовал от команды AWS применения комплексных мер, включая временное ограничение запуска новых серверов EC2 для стабилизации системы. Полностью нормализовать работу всех сервисов удалось лишь к 01:01 по московскому времени 21 октября.
При этом не было ни кибератаки, ни утечки данных — проблема оказалась сугубо технической.
The Register допускает крамольную мысль, что причина недавнего масштабного сбоя Amazon Web Services (AWS) кроется не столько в технологии, сколько в людях. Якобы истинным виновником коллапса стала "утечка мозгов" – массовый уход старших инженеров, обладающих уникальными знаниями о работе сложнейших систем AWS. Именно отсутствие этого опыта привело к тому, что на диагностику и устранение стандартной, по сути, проблемы с DNS ушло непозволительно много времени.
👆В качестве доказательства своей теории автор приводит данные о сокращении более 27 000 сотрудников Amazon в период с 2022 по 2025 год и ссылается на внутренние документы, согласно которым от 69% до 81% всех увольнений в компании относятся к категории нежелательных для руководства.
По данным Downdetector, о проблемах сообщили более 4 миллионов пользователей. Cбой затронул не менее тысячи компаний.
Reuters подчеркивает, что это уже как минимум третий крупный сбой за последние 5 лет, источником которого стал именно старейший и крупнейший дата-центр AWS в Северной Вирджинии, часто используемый по умолчанию для многих сервисов.
👆Несмотря на хаос и миллионные убытки для клиентов, акции Amazon каким-то чудесным образом выросли на 1.6%.
✋ @Russian_OSINT
👮 Министерство внутренней безопасности США обязало OpenAI предоставить доступ к данным пользователя ChatGPT
DHS создало юридический прецедент, впервые получив ордер на доступ к данным пользователя OpenAI на основании его запросов (prompts) в общении с ChatGPT. Теперь запросы пользователей могут рассматриваться как цифровые улики в уголовных расследованиях.
Forbes пишет, что с 2019 года следствие Министерства внутренней безопасности (DHS) вело операцию по установлению личности администратора сети сайтов в даркнете, содержащих материалы о сексуальном насилии над детьми (CSAM). Основанием для получения ордера послужили сведения, полученные в ходе оперативной работы с администратором даркнет-ресурса, который сам сообщил о своем использовании ChatGPT.
Подозреваемый предоставил агенту под прикрытием примеры своих запросов, включая безобидную на первый взгляд дискуссию, начинавшуюся с вопроса «Что бы произошло, если бы Шерлок Холмс встретил Кью из "Звёздного пути"?».
Власти потребовали от OpenAI предоставить информацию о пользователе, включая его личные данные, платежную информацию и историю взаимодействия с ИИ-сервисом.
Тем не менее идентификация подозреваемого Дрю Хенера (36 лет) была сделана традиционными способами в рамках следствия. Ключевой зацепкой в деле стала информация о его связях с🎖 вооруженными силами США, которую он раскрыл в процессе общения с агентом.
🏴☠️ Хенеру предъявлено обвинение в администрировании пятнадцати даркнет-площадок с совокупной аудиторией не менее 300 000 пользователей. Хенеру было предъявлено обвинение по статье о сговоре с целью рекламы CSAM.
👆Согласно документу, за последние полгода компания OpenAI получила 71 правительственный запрос на раскрытие информации, затрагивающий в общей сложности 132 учетные записи.
✋ @Russian_OSINT
💴 В Госдуме предложили разрешить признавать криптовалюту совместно нажитым в браке имуществом
Автором законопроекта выступил член комитета Госдумы по промышленности и торговле Игорь Антропенко «ЕДИНАЯ РОССИЯ».
"Законопроект предусматривает внесение изменений в статьи 34 и 36 Семейного кодекса Российской Федерации (далее Семейный кодекс РФ), которые предусматривают отнесение цифровой валюты, приобретённой кем-либо из супругов во время брака, к общему имуществу супругов, а также отнесение цифровой валюты, приобретённой одним из супругов до брака или по безвозмездным сделкам во время брака, к имуществу непосредственно супруга"
🇺🇸Суд США подрезал крылья 🇮🇱NSO Group в деле против📲Whatsapp
Федеральный суд США вынес судебный запрет не в пользу израильской компании NSO Group в рамках ее многолетнего спора с WhatsApp.
Постановление судьи навсегда запрещает NSO разрабатывать, использовать, продавать или распространять любую технологию (включая, но не ограничиваясь ПО Pegasus), которая каким-либо образом использует или эмулирует серверы и сервисы WhatsApp.
При этом действие запрета не распространяется на государственных клиентов NSO из других стран. Судья согласился с необходимостью исключить их, основывая свое решение на том, что иностранные клиенты не являются сторонами в данном судебном разбирательстве, и, следовательно, решение суда не может распространяться на них в соответствии с юрисдикционными правилами США.
Вместе с тем суд также резко сократил размер штрафных санкций, присужденных компании вердиктом присяжных, уменьшив их более чем на 97%, то есть штраф уменьшился со $167 млн до чуть более $4 млн.
Теперь у WhatsApp есть 14 дней, чтобы согласиться с уменьшением штрафа или начать новое судебное разбирательство исключительно по вопросу о размере штрафных санкций.
Судебный запрет также запрещает NSO Group заниматься реверс-инжинирингом кода WhatsApp, собирать данные пользователей или создавать новые учетные записи на платформе. Судья указывает на то, что NSO нанесли непоправимый ущерб бизнесу WhatsApp.
👆NSO использовала серверы WhatsApp для установки шпионского ПО Pegasus на устройства примерно 1400 пользователей.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как 🏴☠️экстремистская.
✋ @Russian_OSINT
🎈Кремниевая долина раздувает триллионный 🤖ИИ-пузырь?
Как пишет FT, в технологическом секторе наблюдается беспрецедентный ажиотаж, в результате которого 10 убыточных стартапов в сфере ИИ за год увеличили свою совокупную стоимость почти на $1 трлн.
Лидерами этого головокружительного роста стали такие компании, как ⭕️ OpenAI, ❗️Anthropic и ❗️xAI Илона Маска, чьи оценки многократно пересматривались в сторону повышения. Феномен обусловлен массовым притоком капитала от инвесторов, стремящихся первыми занять нишу в перспективной индустрии ИИ-решений.
Масштабы финансирования достигли рекордных отметок: американские венчурные капиталисты с начала года вложили в ИИ-отрасль $161 млрд, что составляет около ⅔ от всего объема их расходов. Эксперты отмечают, что рынком движет «синдром упущенной выгоды», заставляющий фонды вкладывать огромные средства в ИИ-сервисы.
Текущие объемы инвестиций значительно превосходят показатели предыдущих технологических бумов, включая эпоху доткомов.
Несмотря на оптимизм, в индустрии растут опасения по поводу нереалистичных оценок, поскольку молодые компании с минимальной выручкой привлекают финансирование при стоимости свыше $500 млн.
Многие участники рынка признают наличие пузыря, однако считают его необходимым условием для стимулирования инноваций и создания прорывных технологий. Так, глава Salesforce Марк Бениофф прогнозирует, что $1 трлн инвестиций в ИИ может быть потрачен впустую, однако оговаривается, что в конечном итоге ИИ-технологии могут создать стоимость, в десять раз превышающую потенциальные убытки.
👆Провал амбициозных проектов может вызвать цепную реакцию и затронуть публичные рынки. Путь к прибыльности для стартапов остается долгим и капиталоемким, что усиливает неопределенность в секторе. В конечном счете инвесторы делают ставку на создание AGI, который, по их мнению, окупит любые текущие риски и финансовые потери.
✋ @Russian_OSINT
Анонимный пользователь с сомнительным ником 🥷«титушко» опубликовал сообщение о якобы утечке 👻 MAX:
Здравствуйте, у меня есть полный дамп max[.]ru, там ровно 46203590 строк, и у меня все еще есть VPN-доступ к их salesforce и другим внутренним инструментам. Похоже, это российский правительственный мессенджер, и все данные на русском языке.
Posted 8:13 pm MSK, Apr 22 2025
В соответствии с действующими санкциями США, Европейского союза и Великобритании предоставление корпоративного ПО физическим или юридическим лицам в России запрещено.
Специалисты Минцифры проверили информацию о якобы случившейся утечке из мессенджера Max, размещённую в анонимных каналах.
Автором информации об утечке был выложен сэмпл, содержащий 15 записей, в которых были указаны якобы ID пользователей Госуслуг. Проверка показала, что ни по одной из опубликованных записей ID Госуслуг не совпадает с ФИО реальных пользователей.
Из чего можно сделать вывод, что публикации о взломе сфабрикованы.
🎩Главу объединения частных детективов арестовали по делу о госизмене в Петербурге
Президент некоммерческого партнерства «Международное объединение частных детективов» Андрей Матушкин стал фигурантом уголовного дела о государственной измене.
По данным одного из собеседников РБК, следствие полагает, что Матушкин занимался сбором сведений, составляющих государственную тайну, и передавал их за границу. Его также подозревают в сотрудничестве с иностранной разведкой и содействии в реализации её задач на территории РФ. По данным источника, речь идёт о контактах с представителями стран Балтии.
🤕 Фигуранту предъявлено обвинение в госизмене.
👆Фонтанка утверждает, что он признал вину.
✋ @Russian_OSINT
🥷❗️ Якобы за атакой на F5 стоит кибершпионская группировка UNC5221, связанная с 🇨🇳Китаем
Продолжаем следить за F5.
Как уже сообщалось ранее, были похищены фрагменты исходного кода BIG-IP, а ещё информация о нераскрытых уязвимостях (zero-day) и файлы с конфигурационной информацией для небольшого числа клиентов.
По данным Bloomberg и её источников, за атакой на F5 якобы может стоять кибершпионская группировка, связанная с 🇨🇳Китаем — UNC5221. Якобы F5 уже предоставила клиентам руководство по обнаружению вредоносного ПО Brickstorm, инструментария, который эксперты Mandiant напрямую связывают с операциями UNC5221. Утверждается, что 🤦♂️ актор специализируется на краже исходного кода у крупных технологических компаний для последующего поиска уязвимостей и атак на клиентов потенциальной жертвы.
По заявлению Mandiant, более чем годичное присутствие в сети F5 также является характерным почерком APT UNC5221, чей средний показатель нахождения в скомпрометированной инфраструктуре около⏳393 дней.
👆Пока гипотеза журналистов основывается лишь на заявлениях анонимных источников, проинформированных о ходе расследования. Ещё можно почитать тут — 1,2,3,4,5.
🕵️ F5 продает в первую очередь безопасность и доверие. Факт взлома, да ещё и такого масштаба, ощутимо бьёт по репутации.
Как метко подмечает SecAtor, компания GreyNoise зафиксировала активность сканирования (crawling), нацеленную на BIG-IP, при этом за последние 24 часа наблюдалась минимальная активность с попытками выполнения кода на интерфейсе управления F5 BIG-IP. Трафик может исходить от исследователей и академических учреждений — от Cortex Xpanse. GreyNoise оговаривается, что "аномалии" не обязательно связаны с инцидентом 15 октября.
🧐Хотя ещё не вечер!
В форме 8-K говорится, что инцидент «не оказал существенного влияния на операционную деятельность», что является стандартной юридической формулировкой, но интереснее смотрится другая фраза: «компания оценивает влияние, которое этот инцидент может оказать на ее финансовое состояние». Она косвенно указывает на то, что в будущих квартальных отчетах могут появиться значительные финансовые убытки у F5.
📊Акции F5 упали 12.8% сразу после инцидента.
👮 CISA выпустили директиву 26-01, обязуя все федеральные агентства США установить обновления безопасности до 22 октября 2025 года.
👮Министерство юстиции США разрешило F5 отложить публичное раскрытие информации об инциденте по соображениям национальной безопасности.
Непосредственный ущерб для российской инфраструктуры пока вроде как не предвидится. Данные Shadowserver на 16.10.2025 показывают всего 107 публично доступных устройств F5 на территории 🇷🇺РФ, что является своего рода статистической погрешностью на фоне 132 700 устройств в 🇺🇸США, 12 600 в 🇯🇵Японии или 10 100 в 🇩🇪Германии.
К расследованию F5 подключились💻специалисты из CrowdStrike, Mandiant, NCC Group, IOActive, Федеральных правоохранительных органов США и как предполагают отдельные ИБ-эксперты, 🇺🇸 АНБ, а также 🎩 разведывательное сообщество CША.
--------------------------
👆🤔А что думает Китай по этому поводу?
Пекин отвергает обвинения в причастности к взлому F5, называя их "безосновательными" и "лишенными доказательств".
16 октября 2025 года официальный представитель Министерства иностранных дел КНР Линь Цзянь прокомментировал обвинения на брифинге для прессы, отвечая на вопрос журналиста Bloomberg об инциденте с F5:
Я не знаком с упомянутыми вами подробностями. Что касается подобного рода голословных, не подкрепленных доказательствами обвинений, то мы уже неоднократно разъясняли свою позицию. Китай выступает против хакерской деятельности и борется с ней в соответствии с законом. При этом Китай решительно выступает против политически мотивированного распространения дезинформации.
❗️ Microsoft делает ставку на 🤖ИИ и голосовое управление в Windows 11
На фоне завершения поддержки Windows 10 корпорация Microsoft представила свое видение будущего операционной системы. Компания заявила о стремлении превратить каждый ПК с Windows 11 в полноценное устройство с искусственным интеллектом.
В планах сделать так, чтобы ИИ-сервисы стали неотъемлемой частью пользовательского опыта, а не просто дополнением.
Важным элементом новой стратегии является голосовое взаимодействие через ассистента Copilot, которое активируется фразой «Hey, Copilot!». Компания делает ставку на голосовое управление, которое может стать чуть не ли главным способом взаимодействия с ИИ на ОС.
В Microsoft уверены, что якобы поведение людей изменилось, и в качестве доказательства приводят цифру в "миллиарды минут голосового общения в сервисе Teams", полагая, что привычка разговаривать через компьютер со временем трансформируется в желание разговаривать с ИИ.
🧐Вспоминается попытка десятилетней давности с ассистентом Cortana, которая так и не увенчалась успехом в завоевании доверии массового пользователя.
Также пользователи смогут использовать такие фичи, как Copilot Vision, который позволяет ИИ анализировать происходящее на экране юзера для оказания помощи, а в дальнейшем будет внедрена функция Copilot Actions, дающая возможность ИИ-агентам самостоятельно выполнять задачи по команде пользователя.
👁ИИ сможет наблюдать за всем процессом в реальном времени.
🙄Несмотря на амбициозные планы, Microsoft признает существующие трудности, связанные с доверием пользователей и возможными ошибками ИИ-агентов. Про фиаско с Recall лучше не вспоминать.
Компания намерена тестировать наиболее сложные функции в рамках закрытой программы Copilot Labs, а преодоление скептицизма пользователей для компании станет воистину амбициозной задачей.
В рамках продвижения нового тренда Microsoft планирует запустить масштабную рекламную кампанию даже на 📺ТВ под слоганом 🎩 «познакомьтесь с компьютером, с которым можно разговаривать». Реклама якобы должна воодушевить пользователей перейти на новую ОС, которую корпорация позиционирует не просто как инструмент, а как «настоящего партнера».
✋ @Russian_OSINT
🔒✋Шифровальщики зажрались: рекорд по жадности вымогателей в 2025 году составил 400 000 000 рублей
Компания F6 изучила активность группировок 🥷вымогателей в 2025 году: максимальная сумма первоначального выкупа выросла на 67% по сравнению с прошлым годом до 400 000 000 рублей. Деталями исследования группировок вымогателей, атакующих российские компании, поделились руководитель и главный специалист Лаборатории цифровой криминалистики F6 Антон Величко и Андрей Жданов.
По данным специалистов Лаборатории цифровой криминалистики F6, максимальная сумма первоначального выкупа, заявленная вымогателями в 2025 году, составила 400 000 000 рублей ($5 000 000), что больше на 67% по сравнению с прошлым годом, когда самая высокая заявленная сумма составила 240 000 000 рублей ($3 000 000).
🗺 GeoSpy AI опубликовали видео, где показывают, как их GEOINT-технология на базе ИИ может использоваться для слежки за 🔫🤿картелями.
Пример того, как мы используем ❗️ИИ для отслеживания деятельности картеля с помощью нечетких видео, опубликованных в Telegram.
📸 Оруэлловские камеры в 🇬🇧Великобритании распознают лица граждан 24/7
Проект Big Brother Watch пишет, что британская полиция использует распознавание лиц в реальном времени в городе Кройдон, превращая "невинных людей в ходячие штрихкоды".
Сейчас мы находимся в центре города и собираем доказательства того, как работают эти оруэлловские камеры, закрепленные на фонарных столбах.
🥷❗️Хакеры похитили исходный код и 😷 нераскрытые уязвимости корпорации F5
Американская технологическая корпорация и глобальный поставщик передовых решений в сфере безопасности 🛡F5 подверглась атаке со стороны хакерской группировки, предположительно спонсируемой государством. Злоумышленникам удалось похитить фрагменты исходного кода флагманского продукта BIG-IP. Наибольшую опасность представляет утечка информации о нераскрытых ранее уязвимостях (zero-day), над устранением которых работала компания.
F5, Inc. — мировой лидер в области доставки и безопасности приложений и API, обеспечивающий их быструю, надежную и защищенную работу для крупнейших мировых организаций. В 2024 году выручка компании составила $2,816 млрд. По состоянию на 2025 год решения F5 используются более чем в 85% компаний из списка Fortune 500. Компания обслуживает 23 000 клиентов в 170 странах, а 48 из 50 компаний, входящих в рейтинг Fortune 50, используют её продукты.
Если говорить просто, то F5 делает так, чтобы приложения крупных компаний работали быстро, бесперебойно и безопасно.
Взлом был обнаружен в августе 2025 года, но злоумышленники, как выяснилось, имели долгосрочный доступ к средам разработки F5. Компания указывает на отсутствие доказательств компрометации цепочки поставок ПО или кражи данных из CRM- и финансовых систем. При этом F5 признает, что хакеры получили доступ к файлам с конфигурациями небольшого числа клиентов.
В качестве основной меры реагирования корпорация F5 выпустила экстренные обновления безопасности для продуктов BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ и клиентов APM. Компания настоятельно призывает всех клиентов незамедлительно установить выпущенные патчи для минимизации рисков. Дополнительно пользователям предоставлены руководства по поиску угроз и усилению защиты систем.
👮К расследованию инцидента привлечены ведущие эксперты из CrowdStrike и Mandiant, а также правоохранительные органы. Публичное раскрытие информации об атаке было отложено по запросу Министерства юстиции США для защиты критической инфраструктуры.
✋ @Russian_OSINT