45827
Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B
🐋 DeepSeekMath-V2 — специализированная ИИ-модель от китайской компании DeepSeek, разработанная для решения математических задач высокого уровня сложности и формального доказательства теорем. Её уникальная фишка заключается в механизме самопроверки (self-verification), который использует специальный верификатор для оценки строгости каждого шага рассуждений, заставляя модель самостоятельно находить и исправлять логические ошибки, а не просто добиваться совпадения с правильным конечным ответом.
✋ @Russian_OSINT
💳Новый гибрид NFCGate и трояна RatOn готовят к атакам на клиентов российских банков
Как сообщают F6, специалистам удалось получить образец ВПО RatOn и проанализировать его функционал, особенности и перспективы распространения в России.
На этот раз NFCGate интегрирован в многофункциональный банковский троян удаленного доступа RatOn, который позволяет злоумышленникам незаметно похищать деньги с банковского счета и криптокошельков.
💻 Аналитики Fraud Protection F6 считают, что именно этот 🧟♂️«Франкенштейн» вскоре станет большим испытанием для клиентов российских банков.
Дмитрий Ермаков, руководитель Fraud Protection F6:
Ни одна из предыдущих вредоносных модификаций NFCGate не прошла мимо России. Эта тенденция, а также тот факт, что разработчики предусмотрели для RatOn возможность работать с приложениями на русском языке, указывают на высокий риск дальнейшей модификации этого вредоноса для атак на россиян.
По данным МВД России (источник):
Во второй половине 2025 года на «обратную» версию NCFGate пришлось больше половины случаев заражений мобильных устройств – 52,4%. По данным F6, во второй половине 2025 года количество атак на клиентов российских банков с использованием всех версий NFCGate постепенно растёт: в июле ежедневно в среднем фиксировали не менее 200 устройств, в ноябре – не менее 300, и тенденций к снижению нет. Общее число таких атак на российских пользователей за второе полугодие – не менее 38 тысяч.
🇺🇸🇷🇺Замсекретаря Совбеза РФ Олег Храмов — о международном сотрудничестве в борьбе с киберпреступностью.
📖https://www.kommersant.ru/doc/8248400
✋ @Russian_OSINT
🇰🇷Южнокорейский гигант электронной коммерции Coupang допустил масштабную 🚰 утечку персональных данных 33,7 миллиона пользователей
Как пишут Reuters и Nikkei, крупный e-commerce гигант Coupang допустил утечку данных 33,7 млн пользователей. Злоумышленник «злоупотребил уязвимостями аутентификации» и использовал активный ключ уволенного сотрудника для утечки информации через зарубежные серверы. Инцидент с проникновением в инфраструктуру оставался незамеченным службами безопасности компании в период с 24 июня по 18 ноября текущего года.
В массиве скомпрометированных данных оказались имена, адреса электронной почты, телефоны, адреса доставки и история заказов, однако платежные реквизиты и учетные данные для входа не пострадали. На фоне инцидента юристы готовят коллективный иск с требованием компенсации в размере более 100 000 вон или около $68 каждому пострадавшему пользователю платформы. О намерении присоединиться к иску заявили более 10 000 человек, и первичный объем претензий оценивается минимум в $680 000. Итоговая сумма финансовых потерь будет зависеть от количества истцов и результатов расследования регуляторов, которые проверяют компанию на предмет нарушения правил обеспечения безопасности персональной информации.
Регуляторы Южной Кореи уже инициировали проверку соблюдения протоколов кибербезопасности и предупреждают граждан о высоком риске целевых фишинговых атак.
Генеральный директор Пак Дэ Чжун принес публичные извинения за компрометацию.
✋ @Russian_OSINT
⭐️Сотрудниками УБК МВД России совместно с ОБК УМВД России по Кировской области и при поддержке коллег из Краснодарского края, задержан разработчик вредоносной программы, относящейся к семейству ClayRat.
👤Задержанный — студент-программист из Краснодара, использовал свои технические навыки в незаконных целях, разработав вредоносное приложение в формате .apk.
Доступ к функционалу ClayRat предоставлялся по подписке: 90 долларов США в неделю, 300 долларов в месяц или 15 % от полученного дохода. Вся необходимая инфраструктура, размещалась на выделенных доменах. По имеющимся данным, злоумышленник зарегистрировал более 144 доменных имён, каждое из которых использовалось для администрирования вредоносной платформы.
👩💻 Утечка данных OpenAI через взлом Mixpanel
OpenAI официально подтвердила утечку данных вследствие компрометации систем своего вендора Mixpanel. Вектором атаки стала смишинговая кампания, обнаруженная 8 ноября 2025 года, а 9 ноября злоумышленники выгрузили наборы данных с метаданными пользователей платформы API. Mixpanel утверждает, что атака затронула лишь «ограниченное число клиентов» и все они проинформированы.
Это не было взломом систем OpenAI. Чаты, запросы к API, данные об использовании API, пароли, учетные данные, API-ключи, платежные реквизиты или государственные идентификаторы не были скомпрометированы и не подверглись утечке.
platform.openai.com
🇯🇵Asahi сообщила, что хакеры похитили данные 2 миллионов человек
Японский гигант Asahi Group раскрыл новые подробности компрометации своей внутренней инфраструктуры.
1️⃣ Кибератака привела к утечке персональных данных около 2 миллионов человек.
2️⃣ Масштабный сбой спровоцировал падение выручки от безалкогольных напитков на 40% и заставил руководство отложить публикацию финансовых результатов.
В ходе пресс-конференции глава холдинга заявил: «Я остро ощущаю ответственность руководства» в связи с этой кибератакой.
✋ @Russian_OSINT
🇵🇱В Польше арестован россиянин, подозреваемый якобы во взломе систем польских компаний
Как пишет Reuters, подозреваемый якобы во взломе ИТ-систем польских компаний гражданин России был арестован в Кракове, об сообщил в четверг министр внутренних дел Польши Марчин Кервиньский.
«Сотрудники полиции в Кракове задержали гражданина России, подозреваемого в совершении тяжких преступлений, связанных с несанкционированным вмешательством в ИТ-системы польских компаний»
«16 ноября текущего года сотрудники Центрального бюро по борьбе с киберпреступностью (управление в Кракове), действуя по поручению Окружной прокуратуры в Кракове (2 отдел по делам экономических преступлений, секция по делам киберпреступности), провели операцию, в результате которой был задержан гражданин Российской Федерации»
Интересное из беседы с Ильей Суцкевером о тенденциях в 🤖ИИ-индустрии с сооснователем OpenAI и Safe Superintelligence (SSI):
1️⃣ Возвращение к исследованиям: сейчас масштабирование становится общедоступным стандартом, и индустрия, вероятно, возвращается в фазу, где решающую роль снова будут играть фундаментальные исследовательские идеи, а не просто наращивание ресурсов.
2️⃣ «Крысиные бега»: коммерческая гонка заставляет компании фокусироваться на продуктовых фичах и краткосрочных улучшениях, что отвлекает ресурсы от решения фундаментальных проблем создания общего искусственного интеллекта (AGI).
3️⃣ Парадокс масштабирования: увеличение вычислительных мощностей дает предсказуемые результаты, но простое масштабирование текущих архитектур может не привести к созданию полноценного суперинтеллекта без новых качественных прорывов.
4️⃣ Безопасность через разумность: Илья Суцкевер предполагает, что суперинтеллект может быть безопаснее, так как он сам станет "разумным". Благодаря этому ему будет проще привить заботу о любой разумной жизни в целом (на основе эмпатии и самомоделирования), чем запрограммировать узкую заботу исключительно о людях.
5️⃣ Сотрудничество конкурентов: ведущие лаборатории, несмотря на жесткую конкуренцию, начинают сотрудничать в вопросах безопасности ИИ, осознавая риски технологий.
6️⃣ Невидимый прогресс: отсутствие громких публичных релизов от исследовательской компании не означает отсутствия прогресса. Настоящие прорывы часто требуют длительной скрытой работы перед демонстрацией.
7️⃣ Множественность "суперинтеллектов": Суцкевер прогнозирует появление разных очень мощных ИИ-систем примерно в одно время. Вместо доминирования одной универсальной модели во всех сферах будут доминировать разные ИИ-системы, которые займут различные экономические ниши и каждая по-своему будет лучше справляться с конкретными задачами.
8️⃣ Риск стагнации текущей парадигмы: также существует вероятность, что текущая парадигма развития LLM выйдет на плато. Когда увеличение параметров перестанет давать качественный прирост (это уже происходит), индустрии придется вернуться обратно к «чертежам» и искать принципиально новые архитектуры для развития ИИ.
✋ @Russian_OSINT
🖥 ASUS патчит неприятные уязвимости в AiCloud и MyASUS
ASUS выпустила экстренные обновления прошивки для маршрутизаторов серий RT-AX и ROG Rapture из-за критической уязвимости CVE-2025-59366 с оценкой 9.2 балла по шкале CVSS v4.0, которая позволяет удаленным атакующим обходить аутентификацию в облачном сервисе AiCloud.
Эксплойт базируется на архитектурных ошибках внутри службы Samba и позволяет злоумышленникам обходить аутентификацию в функции AiCloud для удаленного выполнения "чувствительных" команд без валидных учетных данных. Патчи закрывают эту дыру вместе с семью другими уязвимостями в ветках прошивки 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102, снижая риск неавторизованного доступа к данным и злоупотребления сетевыми сервисами маршрутизатора.
Также в предустановленном ПО MyASUS была исправлена уязвимость локального повышения привилегий CVE-2025-59373 с рейтингом 8.5, затрагивающая компонент ASUS System Control Interface. Уязвимость открывает возможность локальной эскалации привилегий через небезопасный механизм восстановления файлов в защищенных системных директориях. Требуется обновление ASUS System Control Interface минимум до версии 3.1.48.0 (для x64 систем) или 4.2.48.0 (для ARM архитектуры).
Ещё исправлены уязвимости CVE-2025-59370 и CVE-2025-59371 (CVSS 7.5), которые могут привести к компрометации данных или злоупотреблению сервисами.
⬇️ Владельцам маршрутизаторов на прошивках 3.0.0.4_386, 3.0.0.4_388 или 3.0.0.6_102 (включая модели серий RT-AX и ROG Rapture) рекомендуется зайти в панель администратора и установить последние доступные версии прошивок.
⬇️ Пользователям рабочих станций требуется провести аудит компонента ASUS System Control Interface через приложение MyASUS (путь: Settings → About). Если ваша версия ниже 3.1.48.0 (для архитектуры x64) или 4.2.48.0 (для ARM), то вы находитесь в зоне риска. Загрузите обновление через Windows Update или официальный портал поддержки ASUS, чтобы устранить уязвимость CVE-2025-59373.
⬇️ Если срок официальной поддержки устройства истёк, производитель, как правило, больше не выпускает для него обновления безопасности. В такой ситуации рекомендуется в обязательном порядке отключить все сервисы, доступные из интернета: AiCloud, DDNS, VPN-сервер, удалённый доступ с внешнего (WAN) интерфейса и перенаправление портов (Port Forwarding).
⬇️ Рекомендуется после обновления ПО сделать смену паролей администратора маршрутизатора и ключей доступа к Wi-Fi сетям.
✋ @Russian_OSINT
🎖 Киберпреступники превратили релиз игры Battlefield 6 в вектор атаки через поддельные кряки и трейнеры
Эксперты Bitdefender Labs выявили масштабные вредоносные кампании, эксплуатирующие октябрьский релиз шутера Battlefield 6 от Electronic Arts через распространение фейковых пиратских копий и игровых трейнеров на торрент-трекерах.
Злоумышленники активно применяют социальную инженерию и маскируются под известные сцен-группы вроде InsaneRamZes или RUNE для доставки инфицированных установщиков со стилерами и агентами C2. Вредоносные файлы полностью лишены заявленной игровой функциональности и служат исключительно для скрытой компрометации систем пользователей сразу после запуска исполняемого файла.
Анализ образцов обнаружил разнообразный арсенал, включающий примитивный инфостилер с поддельного ресурса flingtrainer[.]io для хищения криптокошельков и токенов Discord с эксфильтрацией данных по открытому HTTP. Другой сэмпл под видом релиза InsaneRamZes применяет продвинутые техники уклонения в виде хеширования Windows API и проверки GetTickCount для детекции песочниц, при этом блокируя исполнение кода при обнаружении локалей стран СНГ. Третий вектор под маской RUNE развертывает персистентный C2-агент через ZLIB-сжатый объект внутри ISO-образа, который запускает вредоносную DLL посредством системной утилиты regsvr32.exe.
Исследование дампов памяти сэмпла InsaneRamZes указывает на целенаправленный интерес атакующих к учетным данным разработчиков от сервисов CockroachDB, Postman и BitBucket. Агент C2 пытается установить связь с доменом ei-in-f101[.]1e100[.]net, принадлежащим Google, для эффективной маскировки вредоносного трафика под легитимную сетевую активность. Исследователи Bitdefender настоятельно рекомендуют загружать ПО исключительно с официальных платформ вроде Steam или EA App во избежание заражения.
✋ @Russian_OSINT
🇺🇸 НАТО подписывает многомиллионный контракт с 🌐Google Cloud на развертывание изолированной ИИ-инфраструктуры для JATEC
Агентство связи и информации НАТО (NCIA) заключило стратегическое соглашение с Google Cloud на внедрение решения Google Distributed Cloud в конфигурации air-gapped для обеспечения цифрового суверенитета. Данное решение представляет собой программно-аппаратный комплекс, полностью отключенный от глобальной сети и функционирующий в изолированной безопасной среде.
Непосредственным эксплуатантом инфраструктуры станет JATEC (Joint Analysis, Training and Education Centre), что указывает на прямую связь проекта с анализом данных, касающихся российско-украинского конфликта, и необходимостью обработки массивов разведывательной информации.
Как утверждает технический директор NCIA Антонио Кальдерон, сотрудничество позволит создать масштабируемую среду, «отвечающую самым высоким стандартам, необходимым для защиты особо чувствительных данных».
Интеграция решения запланирована на ближайшие месяцы и призвана предоставить агентству расширенные аналитические возможности для повышения операционной эффективности союзников.
Контракт с Google не является эксклюзивным, так как NCIA параллельно использует мощности Oracle Cloud Infrastructure (суверенное облако) и AWS, пытаясь уйти от вендор-лока.
✋ @Russian_OSINT
🐛Второе пришествие червя Shai Hulud и масштабная компрометация экосистемы npm
Как пишут исследователи Aikido, злоумышленники запустили вторую волну атаки самореплицирующегося червя Shai Hulud, заразив 492 npm-пакета, чья суммарная аудитория составляет 132 миллиона загрузок в месяц.
По данным исследователя Aikido Security Чарли Эриксена, атака классифицируется как supply-chain attack с использованием самореплицирующегося червя, который инфицирует среду разработчика через компрометацию популярных библиотек.
И это происходит за две недели до дедлайна NPM по отзыву классических токенов 9 декабря с той целью, чтобы нанести максимальный ущерб инфраструктуре таких гигантов как Zapier, ENS, AsyncAPI, PostHog и Postman.
Вредоносное ПО использует скрипт setup_bun.js для скрытой установки среды выполнения Bun и последующего запуска пейлоада bun_environment.js, который функционирует как самовоспроизводящийся червь. После инфильтрации в среду разработки код развертывает инструмент TruffleHog для автоматизированного поиска API-ключей и токенов с последующей их публикацией в открытых репозиториях GitHub.
В отличие от сентябрьского инцидента обновленная версия вредоноса способна заражать до 100 пакетов за одну итерацию и запрограммирована на полное удаление файлов в домашней директории пользователя в случае неудачной аутентификации в GitHub или NPM.
Анализ телеметрии показывает, что злоумышленники эксфильтруют украденные данные в репозитории со случайными именами и описанием «Sha1-Hulud: The Second Coming», что на текущий момент привело к компрометации более 26 300 репозиториев.
Основным признаком заражения является наличие репозиториев на GitHub со специфическим описанием атаки и присутствие скриптов установки Bun в зависимостях package.json.
Эксперты Aikido Security настаивают на немедленном аудите зависимостей и версий для всех проектов, использующих пакеты из скомпрометированных скоупов zapier, ensdomains, asyncapi, posthog и postman. Критически важно произвести полную ротацию всех секретов GitHub, NPM, облачных токенов и ключей доступа к CI/CD, которые были активны в момент установки пакетов, так как вредоносное ПО использует TruffleHog для их автоматического сбора и эксфильтрации.
✋ @Russian_OSINT
🇷🇺 Минпромторг займётся вопросами кибербезопасности автотранспорта
Минпромторг готовится к пилотному эксперименту по созданию Центра обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства (ТС). Такое поручение дал министр промышленности и торговли Антон Алиханов 21 октября («Ведомости» ознакомились с копией документа). Контроль за выполнением возложен на заместителя главы ведомства Василия Шпака, который 11 ноября разослал письмо о начале эксперимента ряду министерств и компаний, работающих в сфере транспорта и кибербезопасности.
Центр обнаружения, следует из документов, должен выявлять уязвимости в автомобильном софте, собирать телематические данные о работе программных и аппаратных компонентов, проводить тесты на возможность несанкционированного воздействия на транспорт, выявлять нарушителей угроз безопасности и прорабатывать варианты защиты.
✋ @Russian_OSINT
❗️ Microsoft сознательно интегрирует уязвимые 🤖ИИ-агенты в защищенный периметр Windows 11
Как уже сообщалось ранее, Microsoft добавляет автономных ИИ-агентов в экосистему Windows 11, но теперь признаёт их подверженность 🔬галлюцинациям, а также манипуляциям со стороны 🥷потенциальных злоумышленников в контексте безопасности.
Одним из главных рисков Microsoft называет Cross-Prompt Injection (XPIA), при котором вредоносный контент в документах или UI-элементах подменяет исходные инструкции агента. Успешная эксплуатация этой уязвимости может привести к эксфильтрации данных или установке вредоносного ПО, причём все действия происходят внутри изолированной рабочей среды агента. Эксперты по кибербезопасности подчёркивают, что высокие привилегии GUI-агентов делают их уязвимыми к косвенным атакам, при которых вредоносный контент может подменять их исходные инструкции.
Для минимизации рисков разработчики внедрили архитектуру Agent Workspace, изолирующую работу ИИ-агента в специально выделенном пользовательском сеансе с собственной учётной записью и отдельной моделью разрешений. Работа ИИ-агентов в Windows опирается на протокол MCP, который задаёт стандартизированный канал взаимодействия через слой JSON-RPC и обеспечивает единую точку контроля: аутентификацию, управление правами и детальное журналирование всех действий агента.
🤖 Функции безопасности пока остаются опциональными и требуют от пользователя самостоятельной активации экспериментальных настроек.
👆На фоне усиливающейся конкуренции со стороны Apple Intelligence и готовящегося выхода Google Aluminium OS мелкомягкие осознанно ускоряют внедрение агентных функций в Windows 11, несмотря на сохраняющиеся репутационные последствия провального запуска Recall.
✋ @Russian_OSINT
Канал 🔨SecAtor — @true_secator пишет интересное:
Исследователи Лаборатории Касперского под конец года активизировались и продолжают делиться с сообществом результатами всесторонних исследований.
Без внимания в этом году не осталась и ежегодная серия отчетов (публиковались в 2021, 2022, 2023 и 2024 годах) с изучением ландшафта киберугроз, связанных с рынком электронной коммерции и онлайн-шопинга.
Отмечается, что мировой рынок электронной коммерции развивался быстрее, чем когда-либо прежде, благодаря росту онлайн-торговли и потребительского спроса во всём мире.
Причем тренд сохранится, а темпы роста составят 7–9% ежегодно до 2040 года.
Причем, по данным ЛК, описанный всплеск активности онлайн-покупок непосредственно отразился и в киберугрозах.
В 2025 году фиксировались атаки, нацеленные не только на пользователей платформ электронной коммерции, но и на онлайн-покупателей в целом, включая тех, кто использует цифровые торговые площадки, платёжные сервисы и приложения для повседневных покупок.
В этом году исследователи также проанализировали, как киберпреступники использовали игровые платформы, поскольку эта индустрия стала неотъемлемой частью мирового календаря распродаж.
Традиционно злоумышленники активизировали свои действия в периоды пиковых распродаж, прежде всего в Чёрную пятницу, полагаясь на высокий спрос и снижение бдительности пользователей для совершения кражи личных данных, средств или распространения вредоносного ПО.
Для отслеживания угроз в сфере онлайн-шопинга, в ЛК ежегодно проводят оценку широко распространённых вредоносных техник, включая финансовое вредоносное ПО, фишинговые страницы, а также спам-кампании, перенаправляющие пользователей на мошеннические сайты.
В 2025 году особое внимание уделялось также угрозам, связанным с играми.
Полностью обозревать не будем, отметим лишь основные моменты:
- За первые десять месяцев 2025 года Лаборатория Касперского выявила почти 6,4 млн. фишинговых атак, нацеленных на пользователей интернет-магазинов, платежных систем и банков. При этом 48,2% таких атак были направлены на интернет-покупателей.
- За первые две недели ноября удалось заблокировать более 146 000 спам-сообщений на тему Черной пятницы.
- Обнаружено более 2 миллионов фишинговых атак, связанных с онлайн-играми.
- В сезон Черной пятницы 2025 года было зафиксировано около 1,09 млн. атак банковских троянов.
- Число попыток атак на игровые платформы резко возросло в 2025 году, достигнув более 20 млн., что является значительным ростом по сравнению с предыдущими годами.
- В 2025 году под видом Discord было совершено более 18 млн. попыток вредоносных атак, что более чем в 14 раз больше, чем годом ранее, в то время как Steam остался в пределах своего обычного пятилетнего диапазона колебаний.
Подробная инфографика, примеры и разборы основных трендов - в отчете.
🇺🇸 НАТО рассматривает возможность перехода к «более агрессивным» кибердействиям в ответ на гибридную войну России
Председатель Военного комитета НАТО адмирал Джузеппе Каво Драгоне заявил FT, что НАТО рассматривает возможность действовать «более агрессивно» в ответ на российские кибератаки.
«Мы изучаем все варианты... В киберпространстве мы действуем, скажем так, реактивно. Переход к более агрессивным или упреждающим действиям вместо реагирования постфактум — это то, над чем мы сейчас размышляем»
«...сформировать специализированное киберподразделение численностью 1500 человек [для усиления ответных мер]».
«Союзникам необходимо проявлять большую инициативу в вопросах наступательных действий в киберпространстве (cyber offensive), [а также] сосредоточиться на повышении ситуационной осведомленности — объединении усилий и координации служб безопасности и разведки»
♋️📲Полная блокировка WhatsApp
По моей информации, дополнительным (но важным) триггером для ускорения крайних мер в отношении WhatsApp стал недавний факт утечки дипломатических переговоров. Был сделан вывод: владельцы мессенджера не только закрывают глаза на его использование в противоправных целях, но и сами в этом активно участвуют.
Публично компания никак не отреагировала на заявление Роскомнадзора. Впрочем, когда полная блокировка WhatsApp случится, думаю, будет выпущен какой-то душеспасительный пресс-релиз в духе «мы не понимаем, что власти России от нас хотят» – исключительно, чтобы оправдаться перед пользователями из других стран.
🗣В случае дальнейшего невыполнения требований российского законодательства WhatsApp* будет полностью заблокирован в России, сообщает Роскомнадзор.
*Meta (соцсети Facebook, Instagram) запрещена в РФ как 🏴☠️экстремистская.
✋ @Russian_OSINT
🤖Поэтичный взлом или как cтихи 😆 джейлбрейкают защиту больших языковых моделей
Команда исследователей из DEXAI, Римского университета Ла Сапиенца и Школы перспективных исследований имени Святой Анны нашла уязвимость в 25 современных больших языковых моделях, где использование ✍️поэтической формы запроса выступает эффективным методом джейлбрейка LLM.
🤔В ходе тестирования 20 специально подготовленных “вредоносных стихов” дали средний показатель успешности атаки (ASR) в 62% по выборке из 25 моделей, а Google ❗️gemini-2.5-pro продемонстрировала фактический провал защитных механизмов с ужасным результатом 100% ASR.
Метод атаки условно называется 📝Adversarial Poetry и успешно обходит фильтры безопасности в доменах CBRN (химические, биологические, радиологические и ядерные угрозы), создание🥷 кибероружия и манипулятивного контента без необходимости использования сложных многоходовых схем.
🛡 ТОП-10 самых защищенных LLM (по версии исследования DEXAI):
1️⃣ claude-haiku-4.5
📉 ASR: 0.60% (самая устойчивая модель, показала даже улучшение защиты относительно базовых промптов)
2️⃣ gpt-5-nano
📉 ASR: 1.47%
3️⃣ gpt-5-mini
📉 ASR: 3.73%
4️⃣ claude-opus-4.1
📉 ASR: 5.45%
5️⃣ gpt-5
📉 ASR: 6.14%
6️⃣ gpt-oss-120b
📉 ASR: 8.94%
7️⃣ claude-sonnet-4.5
📉 ASR: 9.69%
8️⃣ gpt-oss-20b
📉 ASR: 23.26%
9️⃣ grok-4
📉 ASR: 34.40%
🔟 grok-4-fast
📉 ASR: 35.58%
🚨 ТОП-10 самых уязвимых LLM (по версии DEXAI):
1️⃣ magistral-medium-2506 (Mistral AI)
🔓 ASR: 77.19% (абсолютный антирекорд)
2️⃣ deepseek-chat-v3.1
🔓 ASR: 76.71%
3️⃣ deepseek-v3.2-exp
🔓 ASR: 71.94%
4️⃣ mistral-large-2411
🔓 ASR: 69.42%
5️⃣ qwen3-32b
🔓 ASR: 69.05%
6️⃣ deepseek-r1
🔓 ASR: 67.57%
7️⃣ gemini-2.5-pro
🔓 ASR: 66.73%
8️⃣ gemini-2.5-flash
🔓 ASR: 65.79%
9️⃣ mistral-small-3.2-24b-instruct
🔓 ASR: 65.46%
🔟 gemini-2.5-flash-lite
🔓 ASR: 64.77%
Данные косвенно подтверждают гипотезу о том, что современные методы выравнивания моделей (включая RLHF и Constitutional AI) чрезмерно оптимизированы под прозаические тексты, но при этом не способны включать чувствительные защитные паттерны на альтернативные лингвистические структуры вроде поэтических или стилизованных форм.
🤖 Исследователи утверждают, что поэтическая форма запроса (📝Adversarial Poetry) относительно легко обходит фильтры безопасности и заставляет даже самые передовые модели, такие как Google Gemini, нарушать собственные правила. Топовые LLM "понимают" вредоносный смысл метафор, но отвечают на запросы. Недостаточная привязка защитных механизмов к моделированию скрытого вредоносного намерения приводит к тому, что изменения стиля выражения значительно снижают их способность блокировать опасные ответы.
✋ @Russian_OSINT
📲GrapheneOS уходит из 🇫🇷Франции на фоне ультиматума спецслужб
Разработчики GrapheneOS объявили об экстренном выводе всех мощностей из французской юрисдикции и отказе от услуг провайдера OVH. По словам разработчиков, такое срочное решение было принято на фоне агрессивной риторики 🎩местных силовиков, которые фактически ставят их open-source проект в один ряд с сервисами вроде EncroChat и ожидают внедрения бэкдоров.
Причем разработчики обращают внимание не на сами публикации в СМИ, а на содержащиеся в них прямые цитаты представителей 👮правоохранительных органов с «едва завуалированными угрозами».
Представители проекта заявили, что «французские правоохранительные органы неоднократно захватывали серверы компаний, продающих "защищенные телефоны", и сравнивают нас с этими компаниями», создавая прямую угрозу целостности экосистемы.
В GrapheneOS проведут ротацию ключей шифрования (TLS и, при необходимости, DNSSEC) и перенесут серверы в юрисдикции Канады, США и Великобритании.
«Франция — небезопасная страна для проектов с открытым исходным кодом, занимающихся вопросами конфиденциальности»
«Евросоюз превращает сильные эмоции граждан по поводу защиты детей в оружие для насаждения 📸массовой слежки и цензуры. Их законодательные инициативы в области слежки предусмотрительно освободили самих чиновников ЕС от сканирования личной переписки — и публикация Дэвида помогает объяснить причины этого»
🤿Стоимость услуг «пробива» на теневых ресурсах продолжает расти
Как пишет “Ъ”, средняя стоимость персональных данных на теневом рынке продолжает расти, за год этот показатель прибавил почти 5%. При этом каждое пятое объявление предлагает услуги по сбору полного досье на человека, а каждое четвертое является мошенническим, когда, получив деньги, его автор просто исчезает.
Цены «пробива» варьируются от нескольких сотен до десятков тысяч рублей, достигая 120 тыс. руб. за детализацию звонков с привязкой к геолокации.
Средняя стоимость услуг теневого «пробива», то есть сбора информации о человеке по запросу, выросла за год на 4,5%, оценили специалисты Bi.Zone Digital Risk Protection. Представить полное досье предлагают 21% от всех 3,5 тыс. проанализированных компанией публикаций на теневых ресурсах.
«Одновременно стало больше предложений по сбору комплексного досье с более высокими расценками»
Кибератаки 2025: меньше шума, больше точности
Аналитики F6 Threat Intelligence опубликовали обзор ландшафта угроз за 2025 год.
Больше тысячи атак, десятки активных группировок и чёткий сдвиг в тактиках: атаки стали тише, умнее и избирательнее. PhantomCore, GOFFEE, Sticky Werewolf и Hive0117 атакуют подрядчиков и сервисы, маскируясь под легитимные процессы. Хактивисты всё чаще используют программы-шифровальщики не ради выкупа, а ради разрушения.
Отрасли-цели — финансы, промышленность, ИТ, госструктуры.В новом кейсе F6 показано, какие группы доминируют в 2025 году, как меняются их TTPs и почему видимость угроз становится ключевой метрикой зрелости безопасности. Есть матрица MITRE ATT&CK, примеры кампаний и прогноз до конца года.
Смотреть здесь
#реклама
О рекламодателе
♋️Вопрос блокировки 📲WhatsApp* в РФ является вопросом времени
WhatsApp принадлежит Meta — экстремистской организации, запрещённой в России. Она годами игнорирует требования российских регуляторов, отказалась работать по нашим законам, не пожелала локализовать данные граждан. Хотя времени у неё было более чем достаточно.
За последние месяцы мы видим тревожную динамику. Рост атак на пользователей WhatsApp — в 3,5 раза больше по сравнению с прошлым годом. Тысячи взломанных аккаунтов. Кража данных. «Клоны» аккаунтов, через которые мошенники выманивают деньги у людей. И всё это — на фоне регулярных сбоев и дыр в безопасности, которые компания даже не пытается исправлять.
Давайте честно: когда сервис системно игнорирует наши правила, угрожает безопасности людей и продолжает работать на территории страны без малейшего уважения к её законам, то его блокировка - лишь вопрос времени.
🥷❗️ JackFix использует поддельные сайты для взрослых и имитацию обновлений Windows для массового внедрения инфостилеров
Acronis Threat Research Unit делятся подробностями новой атаки JackFix, которая использует изощренную комбинацию захвата экрана и техники ClickFix на поддельных ресурсах с контентом для взрослых.
Злоумышленники используют поддельные веб-сайты для взрослых и клоны 🍓платформ x****ter или P***b, которые при взаимодействии разворачивают для пользователя реалистичное полноэкранное окно с требованием установить 😷«Критические обновления безопасности Windows».
Атака полностью выполняется внутри 🧊 браузера жертвы через HTML и JavaScript с попыткой программной блокировки клавиш выхода из полноэкранного режима. Для обхода систем детектирования хакеры применяют обфусцированные массивы команд и специальные файлы с расширением .odd для скрытного запуска вредоносных процессов через интерфейс PowerShell.
Вредоносный скрипт на втором этапе объемом свыше 13 мегабайт непрерывно бомбардирует пользователя запросами UAC до момента получения прав администратора. После повышения привилегий вредоносный код прописывает исключения для Microsoft Defender и загружает финальные пейлоады с командных серверов злоумышленников. Вредоносные URL-адреса настроены таким образом, что при прямом доступе они перенаправляют исследователей на легитимные ресурсы Google или Steam и отдают вредоносный код только в ответ на специфические запросы PowerShell.
Одна успешная инъекция приводит к загрузке и запуску сразу восьми различных семейств вредоносного ПО, включая новейшие версии стилеров и RAT (Remote Access Trojan). Среди доставляемых угроз идентифицированы актуальные версии инфостилеров Rhadamanthys и Vidar 2.0, а также трояны RedLine и Amadey.
👆Как пишут эксперты, если сайт перешел в полноэкранный режим и заблокировал интерфейс, используйте клавишу Esc или F11 для выхода. Если блокировка сохраняется, принудительно закройте браузер через Alt+F4 или Диспетчер задач (Ctrl+Shift+Esc).
✋ @Russian_OSINT
❗️Тройка Gemini практически сравнялась с GPT 5 Pro. IQ у топов перевалил за 140 (Mensa Norway).
✋ @Russian_OSINT
Канал 🔨SecAtor — @true_secator пишет интересное:
Американская CrowdStrike заявила о поимке крота в своих рядах, который, по их данным, делал скрины из внутренних систем и делился с участниками хакерской группы Scattered Lapsus$ Hunters, впоследствии публиковавшей их на своем ТГ-канале.
Ссылаясь на результаты собственного расследования, компания отметила, что в результате инцидента ее системы не были взломаны, а данные клиентов не были скомпрометированы.
На тот момент CrowdStrike не уточняла дополнительных деталей, в том числе кто из киберподполья был причастен к атаке и тем более какова роль инсайдера.
Однако позже все стало понятно, когда скриншоты систем CrowdStrike были опубликованы членами коллектива ShinyHunters, Scattered Spider и Lapsus$.
Сами хакеры отметили, что гонорар по итогам сотрудничества с бандой должен был составить 25 000 долларов и включал предоставление доступа к внутренней сети CrowdStrike.
При этом злоумышленники заявили, что в конечном итоге смогли получить файлы cookie аутентификации SSO от инсайдера, но к тому времени подозреваемый уже был под колпаком CrowdStrike, которая успела залочить ему доступ к сети.
Кроме того, банда вымогателей добавила, что они также пытались прикупить отчеты CrowdStrike по ShinyHunters и Scattered Spider, но не потерпели фиаско.
В общем, Scattered Lapsus$ Hunters можно сказать задрали планку вымогательства на достаточно высокий уровень и продолжают удивлять размахом своей хакерской активности. Чуть было не завалившийся на бок, Jaguar Land Rover (JLR), не даст соврать.
CrowdStrike повезло не угодить в их послужной список, в котором и без того именитые бренды: Google, Cisco, Toyota, Instacart, Cartier, Adidas, Sake Fifth Avenue, Air France и KLM, FedEx, Disney/Hulu, Home Depot, Marriott, Gap, McDonald's, Walgreens, Transunion, HBO MAX, UPS, Chanel и IKEA.
К настоящему времени продолжая масштабную кампанию со взломом Salesforce хакеры приступили к новой волне атак, жертвами которых уже стали: LinkedIn, GitLab, Atlassian, Thomson Reuters, Verizon, F5, SonicWall, DocuSign и Malwarebytes.
Причем запустили также и новую платформу RaaS под названием ShinySp1d3r (при участии ShinyHunters и Scattered Spider).
Ранее они использовали в атаках шифровальщики своих коллег по цеху, включая ALPHV/BlackCat, RansomHub, Qilin и DragonForce, однако теперь реализуют собственный шифровальщик, разработанный с нуля (образец был обнаружен на VirusTotal).
Так что продолжаем следить.
🤖 Meta* отказалась от защиты миллионов детей ради метрик роста и прибыли
Как сообщает Time, Meta* вновь оказалась в центре судебного разбирательства, связанного с материалами о сексуальном насилии над детьми (CSAM), проституцией и сексуальными домогательствами. Материалы недавнего судебного процесса против Meta* указывают на вопиюще циничную политику корпорации, направленную на удержание трафика любой ценой в ущерб безопасности.
Бывший руководитель отдела безопасности Instagram* Вайшнави Джаякумар под присягой утверждает, что, согласно внутреннему регламенту, блокировка профиля происходит только после 17 нарушения (страйк), если дело касается вопросов проституции и сексуальных домогательств. Отмечается, что модерация Meta* создавала идеальную среду для операторов, которые связаны с секс-трафиком.
Кроме того, в материалах зафиксировано ↔️ превышение количества нежелательных 🔞контактов взрослых с несовершеннолетними в Instagram* в 38 раз по сравнению с показателями Facebook Messenger*.
Например, алгоритмы «Accounts You May Follow» рекомендовали подросткам 1,4 миллиона потенциально опасных взрослых аккаунтов (пользователей) каждый день. Перевод аккаунтов подростков в так называемый приватный режим смог бы предотвратить 5.4 миллиона нежелательных взаимодействий (unwanted interactions) в сутки, но корпорация проигнорировала это решение.
👆Представители корпорации отрицают обвинения и ссылаются на внедрение новых функций родительского контроля в 2024 году, называя претензии «вырванными из контекста».
*Meta (соцсети Facebook, Instagram) запрещена в РФ как 🏴☠️экстремистская.
✋ @Russian_OSINT
🇨🇳Китай моделирует использование "электронного щита" из роя дронов для полной блокады 😎🛰Starlink над Тайванем
Как пишет SCMP, использование Starlink в 🇷🇺🇺🇦российско-украинском конфликте выявило уязвимость традиционных систем РЭБ перед низкоорбитальными группировками. Так утверждается, что инженеры SpaceX оперативно обновляли ПО для обхода российских блокировок и меняли конфигурацию сети в реальном времени.
Осознав угрозу, Китай перешел к проработке асимметричных сценариев для подавления спутниковой группировки Starlink. Пекин рассматривает это как ключевое условие для достижения господства в радиоэлектронном спектре в случае потенциального конфликта вокруг Тайваня.
Специалисты Пекинского политехнического института опубликовали в журнале Systems Engineering and Electronics результаты моделирования и расчетов на тот случай, если конфликта не удастся избежать. Исследователи предлагают развернуть над полем боя масштабную сеть 🤖беспилотников, которая накроет зону конфликта сплошным куполом из помех.
📊Немного расчетов от китайских специалистов:
1️⃣ Глушение сигнала Starlink над территорией масштаба Тайваня технически реализуемо лишь при одновременном задействовании от 1000 до 2000 дронов. Минимальный размер роя для блокады острова составляет 935 единиц.
2️⃣ Оптимальная высота развертывания сетки помех равна 20 километрам.
3️⃣ Требуемый интервал между узлами варьируется от 5 до 9 километров.
4️⃣ Мощность излучения каждого узла должна составлять 26 дБВт (400 Вт).
5️⃣ Зона эффективного подавления одного дрона достигает 38,5 кв. км.
6️⃣ Использование более дешевых излучателей требует увеличения флота до 2000 дронов.
7️⃣ Адаптивность Starlink преодолевается только сплошным перекрытием неба.
👆Отмечается, что полное покрытие острова площадью 36 000 квадратных километров потребует колоссальных ресурсов без учета сложного горного рельефа. Переход на более доступные источники излучения помех мощностью 23 дБВт мгновенно удваивает необходимый парк беспилотников до 2000 единиц. Управление такой масштабной динамической структурой потребует сложнейшей синхронизации каждого элемента роя в реальном времени.
✋ @Russian_OSINT