Osint Info

Логотип телеграм канала @osint_info — Osint Info O
Актуальные темы из канала:
Itюмор
Безопасность
Новости
Ии
Ит
Утечкаданных
Взлом
Scamюмор
Мошенничество
Оффтоп
All tags
Логотип телеграм канала @osint_info — Osint Info
Актуальные темы из канала:
Itюмор
Безопасность
Новости
Ии
Ит
Утечкаданных
Взлом
Scamюмор
Мошенничество
Оффтоп
All tags
Адрес канала: @osint_info
Категории: Технологии , Новости и СМИ
Язык: Русский
Количество подписчиков: 258.76K
Описание канала:

💸 По вопросам рекламы: @lumluna
💬 Наш чат: @Vhod_Cats_Bot
🤖 Статистика GladOS: https://t.me/INOTAROBOT?start=st1531521773
📊 Статистика Telemetr: https://clck.ru/36XLYD
📈 Статистика TGStat: https://clck.ru/36XLYV
🧍‍♂️Владелец канала: @osint_adm

Рейтинги и Отзывы

3.33

3 отзыва

Оценить канал osint_info и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 4

27 апр 2024
В Telegram сбои!

Могут быть проблемы с отправкой сообщений, загрузкой медиа и работой некоторых телеграм ботов.
15.6K viewsedited  08:28
Подробнее
Поделиться:
Открыть/Комментировать
25 апр 2024
Суды США готовятся к волне Deepfake доказательств

Недавно в Вашингтоне, столице США, прошло заседание федеральной судебной коллегии, на котором обсуждались вопросы использования доказательств, созданных с помощью искусственного интеллекта, в судопроизводстве.

Эксперты выразили обеспокоенность по поводу рисков, связанных с использованием ИИ для создания манипулирующих изображений и видео, включая технологии, такие как «deepfake», которые могут повлиять на честность судебного процесса.

Консультативный совет по правилам предоставления судебных доказательств обсудил как возможности, так и проблемы, которые ИИ может представлять в юридической сфере. В опубликованной повестке дня на 358 страницах было дано следующее определение дипфейку: «недостоверная аудиовизуальная презентация, созданная программными средствами, использующими искусственный интеллект».

Судьи выразили сомнение в неотложности этой проблемы, учитывая отсутствие многочисленных прецедентов, когда судьям приходилось исключать сгенерированные доказательства. Однако они признали необходимость адаптации существующих нормативов к новым вызовам, представленным стремительным развитием ИИ.

Обсуждались предложения по изменению правил, включая новое правило 901(c), которое предусматривает проверку подлинности возможно фальсифицированных или изменённых электронных доказательств: «Если сторона, оспаривающая подлинность, убедит суд в вероятности фальсификации или изменения, такие доказательства приемлемы лишь в случае, если их польза превосходит потенциальный ущерб для оспаривающей стороны».

Также предложено применять к искусственно созданным доказательствам аналогичные критерии достоверности, что и к показаниям человека-эксперта.

Пока что окончательные изменения в правила не приняты, процесс продолжается, но это является свидетельством начала адаптации американской судебной системы к новым технологическим реалиям.

Источник: www.securitylab.ru

#Новости|#Безопасность
13.3K views11:42
Подробнее
Поделиться:
Открыть/Комментировать
22 апр 2024
Северная Корея тайно рисует американские мультфильмы

По данным исследовательского проекта 38 North, опубликованным агентством Reuters, северокорейские студии могли участвовать в создании анимационных проектов для крупных западных стриминговых платформ, включая HBO Max и Amazon. На серверах в Северной Корее были обнаружены файлы с анимационными материалами и инструкциями к таким проектам, как "Неуязвимый" и "Ияну, чудо-дитя", производство которых приписывается американским кинокомпаниям.

В течение месяца эксперты наблюдали за активностью на сервере, ежедневно фиксируя новые пакеты данных, содержащие результаты анимационной работы, а также редакционные комментарии и детальные инструкции на китайском языке с переводом на корейский. Предполагается, что эти файлы могли быть связаны с деятельностью производственной компании в Китае.

Майкл Барнхарт из компании Mandiant, специализирующейся на кибербезопасности, отметил, что нет явных доказательств, подтверждающих осведомленность западных компаний о сотрудничестве с Северной Кореей. По его мнению, анимационные работы могли передаваться на субподряд в Китай. В ответ на запросы о комментариях представители Amazon и HBO Max не предоставили информации, тогда как в компании Skybound заявили о начале внутреннего расследования и отсутствии информации о взаимодействии с северокорейскими аниматорами.

Источник: lenta.ru

#Новости|#УтечкаДанных
17.1K views12:18
Подробнее
Поделиться:
Открыть/Комментировать
20 апр 2024
Хакеры воруют Telegram аккаунты через поиск по картинкам в поисковиках

Аналитики компании "Солар" обнаружили новую схему кибератак, направленную на взлом Telegram-аккаунтов через тематические сайты с изображениями. Более 300 ресурсов, ориентированных на кражу данных, были выявлены специалистами центра мониторинга внешних цифровых угроз Solar AURA. Злоумышленники публикуют на этих сайтах привлекательные картинки, которые пользователи обнаруживают через поисковые системы.

Переход по такой ссылке ведёт на фишинговый сайт, маскирующийся под страницу Telegram. Они часто именуются как "Тебе понравится". Пользователи, желающие присоединиться к предложенному сообществу, сталкиваются с формой для ввода логина и пароля или QR-кодом. Введённые данные мгновенно попадают к мошенникам. Наличие двухфакторной аутентификации спасает, но злоумышленники могут попытаться завершить сессию или подать заявку на удаление аккаунта и по невнимательности можно не заметить, что нужно отклонить данную заявку.

Хитрость схемы заключается в использовании доменов, не связанных ни с какой общей темой, изображениями или мессенджером. Фишинговые сайты также умело скрывают вредоносный контент, проверяя, откуда был совершён переход. Это затрудняет блокировку ресурсов, так как при попытке жалобы открывается исходное изображение.

Согласно данным "Солар", кампания стартовала в декабре 2023 года и охватила сеть сайтов с сотнями тысяч изображений на темы от аниме до пиццы. Все обнаруженные сайты были заблокированы, однако кампания остаётся одной из самых масштабных и изощрённых попыток взлома аккаунтов в Telegram.

P.S на сайте источника новости написано что двух факторная аутентификация вообще не спасает, я с этим не согласен

Источник: rt-solar.ru

#Новости|#Безопасность|#Взлом
16.9K views11:06
Подробнее
Поделиться:
Открыть/Комментировать
17 апр 2024
Boston Dynamics показал нового робота

Компания Boston Dynamics представила новую версию своих роботов Atlas, которые теперь функционируют полностью на электричестве, исключив использование гидравлических систем. Это новшество делает Atlas «самым ловким человекоподобным роботом в мире». В разработке нового поколения роботов принимал участие автомобильный гигант Hyundai, который не только финансировал проект, но и предоставил свои производственные мощности для испытаний. Подробности о новых возможностях и функциях Atlas обещают раскрыть в ближайшем будущем.

Источник: bostondynamics.com

#Новости|#IT
17.0K views14:39
Подробнее
Поделиться:
Открыть/Комментировать
17 апр 2024
Интервью Павла Дурова с Такером Карлсоном вышло Не понятно почему Павел одетый и не в ванной

#Новости|#Telegram
16.0K viewsedited  10:50
Подробнее
Поделиться:
Открыть/Комментировать
17 апр 2024
Интервью Павла Дурова с Такером Карлсоном вышло

Не понятно почему Павел одетый и не в ванной





#Новости|#Telegram
21.9K viewsedited  22:26
Подробнее
Поделиться:
Открыть/Комментировать
16 апр 2024
Чуваку повезло

#ScamЮмор
16.9K views18:51
Подробнее
Поделиться:
Открыть/Комментировать
16 апр 2024
Павел Дуров дал интервью Такеру Карлсону

Основатель Telegram Павел Дуров сообщил в своем телеграм канале, что скоро состоится премьера его интервью с известным журналистом Такером Карлсоном. Премьера видео запланирована в Telegram-канале журналиста @TuckerCarlsonNetwork.

#Новости|#Telegram
25.2K views12:20
Подробнее
Поделиться:
Открыть/Комментировать
16 апр 2024
В iOS найдена критическая уязвимость

Trust Wallet сообщает о критической уязвимости "нулевого дня" в iOS, связанной с iMessage. Это означает, что Apple ещё не выпустила обновление безопасности для её исправления. Опасность была обнаружена и сообщена в аккаунте Trust Wallet на платформе X(Бывший Twitter, запрещённая в РФ соцсеть) 15 апреля.

Эксплойт позволяет хакерам взломать iPhone даже без активного взаимодействия пользователя с подозрительными ссылками. Apple уже осведомлена о проблеме и работает над обновлением, которое исправит уязвимость. Пользователям советуется обновить свои устройства как только будет доступно новое обновление ОС.

В качестве временной меры предосторожности, Trust Wallet рекомендует отключить iMessage.

Вот простая инструкция по отключению:

1. Откройте «Настройки» на вашем iPhone.
2. Перейдите в раздел «Сообщения».
3. Найдите и выключите «iMessage», переместив ползунок в неактивное положение.

Эти меры помогут обезопасить ваш телефон до выпуска обновления.

Источник: hi-tech.mail.ru

#Новости|#Безопасность
18.5K views09:04
Подробнее
Поделиться:
Открыть/Комментировать
12 апр 2024
Искусственный интеллект способен умышленно казаться менее умным, чем есть на самом деле

В последнем исследовании, опубликованном в журнале PLOS One, ученые из Берлинского университета имени Гумбольдта и Карлова университета в Праге под руководством Анны Макловой сделали удивительное открытие: продвинутые искусственные интеллекты могут сознательно ограничивать проявление своих интеллектуальных способностей. Исследование показало, что модели ИИ, такие как GPT-4 от OpenAI, могут «притворяться» менее умными, чем они есть на самом деле, имитируя процессы обучения и развитие когнитивных способностей, характерные для детей в возрасте от одного до шести лет.

Используя методику, основанную на теории разума, направленной на изучение детской психологии, исследователи провели более тысячи испытаний и когнитивных тестов. Искусственно созданные "детские личности" демонстрировали развитие, почти идентичное реальному возрастному этапу, в результате чего было подтверждено, что модели способны умышленно снижать показатели своей интеллектуальной активности.

На пресс-конференции Анна Маклова подчеркнула, что результаты могут стать ключевыми для дальнейшего развития общего искусственного интеллекта (AGI), который будет мыслить и действовать на уровне человеческого разума. Это открытие не только бросает вызов существующим представлениям о возможностях ИИ, но и предостерегает о необходимости новых подходов в регулировании и контроле таких технологий.

Источник: journals.plos.org

#Новости|#Безопасность|#IT
30.6K views14:06
Подробнее
Поделиться:
Открыть/Комментировать
11 апр 2024
Хакеры используют ChatGPT для атаки на Германию

В марте этого года Германию потрясла серия кибератак: неизвестные злоумышленники, вероятно, с поддержкой искусственного интеллекта, атаковали множество компаний с помощью хитроумного скрипта на PowerShell. Орудием преступников стал инфостилер Rhadamanthys, распространяемый через коварные email-сообщения.

Аналитики из Proofpoint связывают эти атаки с хакерской группой TA547, известной также как Scully Spider. С 2017 года эти кибербандиты специализируются на продаже "первичного доступа" к зараженным системам и развертывании множества вирусов для Windows и Android через модель MaaS.

Недавно TA547 начала использовать Rhadamanthys - сложный инструмент для кражи информации, который умеет красть данные прямо из буфера обмена, браузеров, и даже cookie-файлы. В рамках своей последней операции хакеры маскировались под Metro, известный немецкий бренд, и распространяли зараженные счета-фактуры.

Rhadamanthys доставлялся жертвам через зашифрованные ZIP-архивы, внутри которых скрывался вредоносный LNK-файл. Этот ярлык запускал PowerShell-скрипт, а затем - сам Rhadamanthys, закодированный в Base64. Методика позволяла вирусу действовать незаметно, не оставляя следов на жестком диске.

Особое внимание исследователи уделили PowerShell-скрипту, отмечая его исключительные характеристики, которые могли быть результатом работы ИИ: безупречная грамматика комментариев, уникальное именование переменных и структура кода. В Proofpoint предполагают, что генеративный ИИ мог быть использован для создания или модификации этого скрипта, доказательством чему служат высококачественные комментарии, а также сходство с результатами, полученными с помощью систем, подобных ChatGPT.

Источник: www.securitylab.ru

#Новости|#Безопасность
13.7K views14:52
Подробнее
Поделиться:
Открыть/Комментировать
10 апр 2024
17.3K views11:27
Подробнее
Поделиться:
Открыть/Комментировать
9 апр 2024
50 тысяч полицейских стреляли по землятресению в метро Нью-Йорка

В мире искусственного интеллекта новым явлением стал чат-бот Grok, разработанный командой Илона Маска и являющийся конкурентом знаменитого ChatGPT. Попав в центр внимания на фоне скандала в социальной сети X (прежде известной как Twitter, доступ к которой ограничен на территории РФ), Grok спровоцировал дискуссии, генерируя новостные материалы из шутливых постов и представляя их как достоверную информацию.

Ситуация обострилась, когда были обнаружены материалы, превратившиеся из серии юмористических сообщений в новость. Наибольший резонанс вызвала статья с заголовком «Адамс против Землетрясения: 50 000 полицейских в метро», основанная на новости о землетрясении магнитудой 4.8 в Нью-Йорке 5 апреля 2024 года. В ней говорилось о массовом направлении полицейских в метро для борьбы с последствиями стихии, включая меры вроде стрельбы по землетрясению для его предотвращения. В конце текста было сказано, об отказе от ответственности, указывающим на раннюю стадию разработки Grok и возможные ошибки.

Источник: www.securitylab.ru

#Новости|#IT
15.4K views16:26
Подробнее
Поделиться:
Открыть/Комментировать
8 апр 2024
Пользователей Telegram взламывают в аэропорту Шереметьево с помощью Wi-Fi

Специалисты в области информационной безопасности подняли тревогу, обратив внимание на новую киберугрозу, нацеленную на пользователей Telegram, использующих публичный Wi-Fi в местах общего пользования. В частности, в аэропорту Шереметьево была выявлена фальшивая Wi-Fi сеть, созданная мошенниками для перехвата учетных данных российских пользователей мессенджера Telegram.

Эксперты предостерегают, что хоть и Шереметьево стало одним из мест, где активно используется эта кибератака, подобные угрозы могут поджидать в любой точке с бесплатным и открытым Wi-Fi. Мошенники предлагают подключиться к сети, а затем в браузере пользователя появляется запрос на авторизацию через Telegram для продолжения пользования интернетом. Полученный в SMS-сообщении код, отправленный злоумышленникам, позволяет им захватить контроль над аккаунтом, лишая пользователя доступа к его мессенджеру.

Для избежания подобных инцидентов, специалисты настоятельно советуют не использовать свои логины и пароли для входа в системы и приложения, особенно при подключении к публичным Wi-Fi сетям. Также рекомендуется регулярно проверять список подключенных устройств в настройках Telegram, чтобы вовремя выявить и предотвратить несанкционированный доступ к аккаунту.

Источник: cisoclub.ru

#Новости|#Взлом|#Безопасность
19.1K viewsedited  14:51
Подробнее
Поделиться:
Открыть/Комментировать
5 апр 2024
NFC стикеры для iPhone - это огромный риск потерять ваши деньги

Скажу сразу, я предпочитаю смартфоны на Android, чем iPhone, но признаю, что iPhone - это очень безопасное устройство.

В чём суть?

Дело в том, что оплата с iPhone, как и с Android, по сути старается быть более безопасным методом оплаты, чем физическая банковская карта, так для оплаты от вас требуется разблокировка экрана телефона, в то время, как в большинстве банков, если вы не задали в настройках своего банковского приложения определенные настройки, то карта с NFC как и NFC стикер для iPhone не требует каких то дополнительных действий от пользователя до определенной суммы. И эта сумма в разных банках и в разных магазинах может быть разной.

При потере iPhone в результате невнимательности, кражи или грабежа, злоумышленник врятли сможет получить доступ к вашему iPhone, так как это устройство очень безопасное. Да, вы потеряете навсегда свой смартфон, но ваши данные будут в безопасности.

И в iPhone, как и в Android не зря разработчик обязал пользователя снимать экран с блокировки ради оплаты, это сделано для того чтобы у вас кроме телефона не украли ваши деньги. В реалиях, когда в России не работает Apple Pay и многие клеят эти стикеры, то они рискую не только потерять телефон, но и рискуют так же потерять деньги на своей карте из-за данного стикера.

Поэтому мне довольно больно слышать комментарии, что Apple Pay не нужен, так как есть удобные стикеры

Стив Джобс скорее всего перевернулся в гробу, после ввода подобного способа оплаты.

Надеюсь ситуация изменится и Apple даст возможность другим приложениям, по типу как хотя бы Mir Pay использовать NFC чип в iPhone и получится оплачивать покупки в магазине по аналогии с Android устройствами.

Я ни к чему не призываю, но задумайтесь если не над заменой iPhone на Android, но хотя бы над тем чтобы оплачивать покупки банковской картой, которая будет находиться в кошельке или другом кармане где не лежит ваш iPhone.

#Статья|#Треп|#Безопасность
22.5K viewsedited  10:18
Подробнее
Поделиться:
Открыть/Комментировать
4 апр 2024
Хакеры зашифровали данные на серверах чилийской компании и требуют выкуп в 140 млн долларов

30 марта чилийское подразделение компании PowerHost, известное как IxMetro, подверглось кибератаке со стороны новой группировки хакеров под названием SEXi. В результате агрессивных действий преступников были зашифрованы серверы VMware ESXi и резервные копии данных, что привело к серьезным последствиям для операций компании и ее клиентов.

PowerHost, занимающаяся предоставлением услуг в области обработки данных, хостинга и межсетевых соединений в США, Южной Америке и Европе, столкнулась с огромными проблемами. Зашифрованные серверы использовались для размещения VPS-серверов клиентов, из-за чего веб-сайты и услуги, размещенные на этих серверах, стали недоступны.

В попытке решить ситуацию, IxMetro пытается восстановить данные из резервных копий, однако из-за шифрования последних, восстановление серверов кажется невозможным. Компания ведет переговоры с киберпреступниками для получения ключа дешифрования, но выкуп в размере 2 BTC (около $140 млн по текущему курсу) ставит под угрозу дальнейшую безопасность и финансовое состояние PowerHost. Правоохранительные органы категорически не рекомендуют идти на уступки хакерам, поскольку это не гарантирует решение проблемы.

Для клиентов, чьи веб-сайты пострадали от атаки, но у которых сохранились данные, предлагается создание новых VPS-серверов. Такой шаг может помочь в восстановлении их онлайн-присутствия.

Исследователь кибербезопасности Герман Фернандес из CronUp выявил, что программа-вымогатель SEXi использует расширение «.SEXi» для зашифрованных файлов и создает заметки о выкупе под именем «SEXi.txt». Атаки группировки ориентированы исключительно на серверы VMware ESXi, что не исключает возможности их расширения на устройства под управлением Windows в будущем.

Источник: www.securitylab.ru

#Новости|#Взлом|#Безопасность
16.0K views08:19
Подробнее
Поделиться:
Открыть/Комментировать
3 апр 2024
В России собираются создать центр направленный на защиту от угроз связанных с ИИ

В 2024 году в России может быть создан специализированный центр для исследования вопросов безопасности, связанных с использованием искусственного интеллекта (ИИ). Инициатива, предложенная Анной Кулашовой, управляющим директором "Лаборатории Касперского" в России и странах СНГ, предусматривает формирование единого механизма для обмена данными между участниками рынка и разработчиками программного обеспечения на принципах, аналогичных CERT (командам быстрого реагирования на компьютерные чрезвычайные ситуации). По словам Кулашовой, такой подход, уже реализованный в области кибербезопасности для проверки безопасности алгоритмов разработки ПО, может быть эффективно применён и для алгоритмов ИИ, что повысит безопасность их разработки, проверки и мониторинга.

Эксперты рынка информационной безопасности выражают обеспокоенность по поводу угроз, которые ИИ может представлять, если его начнут использовать злоумышленники. Иван Линдберг, генеральный директор компании "Делись" и эксперт рынка НТИ SafeNet, отмечает, что существующим в России CERT не хватит ни ресурсов, ни компетенций для борьбы с такими угрозами. Атаки с использованием ИИ значительно отличаются от традиционных атак на информационную инфраструктуру, и требуют иного подхода к сбору и анализу информации, подчёркивает Рустэм Хайретдинов, заместитель генерального директора ГК "Гарда".

Источник: www.vedomosti.ru

#Новости|#Безопасность
17.9K views08:18
Подробнее
Поделиться:
Открыть/Комментировать
2 апр 2024
По версии следствия, в марте и мае 2020 года на Ставрополье бывшая начальница отдела Степновского отдела Управления Федеральной службы государственной регистрации кадастра и картографии получила от местного жителя 35 тыс. руб. За взятку она собиралась передать персональные данные собственников земельных участков Степновского округа.

Женщина обвиняется в совершении преступлений, предусмотренных ч. 3 ст. 290 УК РФ (получение взятки должностным лицом).
13.3K views19:19
Подробнее
Поделиться:
Открыть/Комментировать
2 апр 2024
Ищите надежное решение для приема SMS на виртуальные номера?

Представляем SS SmartSIM_robot-вашего верного компаньона.

Покупайте виртуальные номера без лишних хлопот и принимайте на них
SMS с легкостью.

Наш бот гарантирует безопасность и конфиденциальность ваших данных. Плюс, мы предлагаем широкий
выбор номеров и гибкую систему тарифов.

Готов к новым возможностям?
Подключайтесь прямо сейчас!
SmartSIM_robot
SmartSIM_robot
SmartSIM_robot
14.7K views13:00
Подробнее
Поделиться:
Открыть/Комментировать
1 апр 2024
Мошенников обязали платить налоги

В последнее время российские власти серьезно взялись за ужесточение мер в отношении мошеннических схем. Одним из нововведений стало решение обложить налогом доходы, полученные незаконным путем, включая различные виды мошенничества. Это решение вызвало широкий резонанс в обществе и среди экспертов, поднимая вопросы не только о моральной стороне инициативы, но и о ее практической реализуемости.

Согласно новому законодательству, введение налога на "нечестно заработанные" средства предполагает не только финансовое наказание мошенников, но и попытку государства вернуть в бюджет часть средств, похищенных у граждан и бизнеса. Однако мнения экспертов разделились: некоторые видят в этом шаге эффективный инструмент борьбы с преступностью, в то время как другие указывают на сложности с идентификацией таких доходов и их последующим налогообложением.

Проблема эффективности такого мероприятия заключается в необходимости четкого разграничения между "честно" и "нечестно" заработанными деньгами, а также в сложности контроля за всеми финансовыми операциями в стране. Помимо этого, мошенники часто используют сложные схемы для легализации своих доходов, что затрудняет прямое обложение налогом.

Внедрение налога на доходы от мошенничества ставит перед законодателями и правоохранительными органами серьезные вызовы, связанные с отслеживанием и доказыванием незаконного происхождения средств. В то же время, общественность с интересом ожидает, как нововведение скажется на общем уровне преступности в стране и будет ли оно способствовать уменьшению объемов мошенничества.

Это решение, безусловно, является инновационным шагом в рамках российского законодательства, и его влияние на экономическую и социальную ситуацию в стране будет видно в ближайшие годы. Остается лишь наблюдать за тем, как власти справятся с реализацией этого амбициозного, но сложного для выполнения плана.

Источник: ria.ru

#Новости|#Мошенничество
16.7K views18:59
Подробнее
Поделиться:
Открыть/Комментировать
1 апр 2024
Академия CyberYozh откроет часть своих курсов бесплатно

Материал стоящий, без воды. Настоятельно рекомендую посмотреть эти курсы:

Кибердетектив — курс дает инструментарий профессионального кибердетектива, учит продвинутому поиску по сети, деанонимизации, кибершпионажу и корпоративной разведке.

Анонимность и безопасность 2.0 — курс необходим каждому OSINT-специалисту, который заботится о своей анонимности, чтобы не оставлять следов, указывающих на его личность, и о безопасности, чтобы предотвратить утечку конфиденциальных данных с устройства.

Hacker Point — это практический курс, посвященный атаке на инфраструктуру компаний. Рекомендую, т.к. не все данные можно получить из открытых источников.

Всего доступ откроют к 8 курсам, но только до 14 апреля.
16.0K views14:00
Подробнее
Поделиться:
Открыть/Комментировать
29 мар 2024
Действительно

#ScamЮмор
24.3K views09:31
Подробнее
Поделиться:
Открыть/Комментировать
28 мар 2024
4 дня назад русскоязычные пользователи Telegram стали жаловаться на сообщения от незнакомцев с призывами к терактам.

В течение часа после получения подобных жалоб мы применили ряд технических мер и организационных мер для того, чтобы предотвращать эту активность.

В результате десятки тысяч попыток отправить такие сообщения были пресечены, а тысячи пользователей, участвующих в этом флешмобе, столкнулись с вечной блокировкой своих Telegram-аккаунтов.

С начала следующей недели все пользователи из России, Украины и Беларуси смогут ограничивать круг тех, кто может присылать им личные сообщения. Мы также внедряем решения на основе искусственного интеллекта для еще более эффективной фильтрации подобного спама.

Telegram — не место для несанкционированных рассылок и призывов к насилию
14.2K views18:49
Подробнее
Поделиться:
Открыть/Комментировать
28 мар 2024
Марк Цукерберг шпионил за активностью своих пользователей в соцсетях конкурентов

В рамках судебного процесса, связанного с иском группы пользователей к компании Meta, выявлены сведения о том, что подразделение Facebook втайне следило за действиями своих конкурентов, стремясь анализировать их трафик для извлечения выгоды. Источником этой информации стал TechCrunch, ссылающийся на материалы, представленные в федеральном суде Калифорнии.

Раскрытые документы показывают, как Meta стремилась превзойти своих конкурентов, включая Snapchat, Amazon и YouTube, исследуя сетевой трафик и взаимодействие пользователей с этими сервисами. Для обхода защиты данных, применяемой данными приложениями, Facebook разработала уникальную технологию.

Проект под кодовым названием «Охотники за привидениями», ставший частью программы In-App Action Panel (IAPP), демонстрирует использование методов перехвата и анализа зашифрованного трафика от пользователей Snapchat, а затем YouTube и Amazon.

Марк Цукерберг, генеральный директор Meta, в 2016 году инициировал поиск новых способов для получения достоверной информации о конкурентах на фоне их стремительного развития. В ответ команда Onavo, приобретённая Facebook в 2013 году, предложила использовать специальные модули для устройств на базе iOS и Android, которые позволяли бы перехватывать трафик определённых поддоменов, давая возможность анализировать зашифрованную информацию.

Такой подход, названный "Человек посредине", часто применяется в хакерских целях для перехвата интернет-трафика и получения доступа к данным пользователей. После неудачной попытки взлома шифрования Snapchat, было решено использовать сервис Onavo, который при активации давал возможность перехватывать весь трафик устройства до его шифрования и отправки в интернет.

С помощью данных, собранных от активных участников исследовательской программы Onavo, Facebook получила возможность детально анализировать активность в приложении Snapchat, а позднее и в сервисах Amazon и YouTube.

Источник: 3dnews.ru

#Новости|#Слежка
14.0K views17:11
Подробнее
Поделиться:
Открыть/Комментировать
27 мар 2024
Спутниковый интернет Starlink пиратят и используют в военных целях в странах Африки

Сеть спутникового интернета Starlink от SpaceX, предлагающая высокоскоростное соединение в различных уголках мира, стала предметом глобальных дискуссий. Причиной тому стало её использование в государствах без официальных договорённостей с компанией, выявленное журналистами Bloomberg. Отсутствие контроля над распространением технологии подчёркивает проблемы в области национальной безопасности и легальности действий.

С сервисом, насчитывающим более 2,6 млн абонентов и сетью из примерно 5500 спутников, SpaceX видит в Starlink перспективный источник прибыли. Однако законное предложение услуг требует заключения специальных соглашений с каждым правительством, что не всегда выполняется. Исследование показало, что в странах, таких как Йемен и Судан, где идут конфликты и где часто бывают сбои связи, Starlink используется военными и гражданскими без официального разрешения.

Bloomberg также отмечает случаи использования Starlink золотодобытчиками в Южном Судане и Центральноафриканской Республике, получившими доступ к оборудованию через черный рынок. В Йемене терминалы закупают за рубежом и активируют для использования.

На африканском континенте официально услуги доступны лишь в восьми странах, в то время как нелегальное предложение процветает, в том числе через социальные сети, где предлагаются терминалы по завышенным ценам. В Зимбабве, например, их стоимость может достигать $2000.

SpaceX пока не комментирует ситуацию с нелегальным распространением своего оборудования, но обещает сотрудничество с правительствами для предотвращения подобных инцидентов, подчёркивая сложности регулирования в этой области.

Источник: www.bloomberg.com

#Новости|#Безопасность
15.2K viewsedited  18:33
Подробнее
Поделиться:
Открыть/Комментировать
27 мар 2024
История от воркера по РУ, которого задержали.

Вторник, 6 утра, ломятся домой на съемную квартиру 3 опера. Я, понимая, что это совсем не удовольствие, начинаю неистово писать юристу, который воркерам помогает. В итоге пока тянул часа 2, опера нашли номер владельца квартиры. Он позвонил мне и сказал, что сейчас сам приедет открывать дверь. Ну тут я и открыл уже.

Забрали телефон, ноут, карты.
Я прикинулся шлангом, тянул время, ждал звонка от ЮВТ на номера оперов. Ночью меня самого уже не было в родном городе (Сибирь), а был я уже блять в Татарстане.

Там повезли в отделение, я немного опиздюлился, взбодрился, собирались подкинуть наркоту, пакет, скотч, в общем стандартная процедура, видимо, для этих стен. Подписал, что они хотели, забрал телефон (за 50 к рублей, охуенный жест доброй воли, почти как в/на …).

Состояние было мега плохое, готов был подписать что угодно, чтобы уже просто оттуда выйти. Ни ел, ни спал, до дома ~2600 км, в общем поплыл.

Были мысли сделать что нибудь плохое с собой, но в тг мне отписал сам ЮВТ. Пообщались, он написал: «Не спеши, я с тобой до талого». Я расслабился, выдохнул и пошел в отель. В дальнейшем я старался не ебланить, просто делал то, что писал ЮВТ. У меня еще слетела GA (аутентификация) на кошельке, ЮВТ свои бабки сначала вкинул.

Думаю детали опустим, но в итоге из Казани я улетел. Было ограничение на выезд, но перед моим вылетом оно куда-то исчезло (чудным образом, благодаря ЮВТ). В итоге я улетел в Казахстан.

ЮВТ будет решать дистанционно и закрывать дело (он сделал себе отдельную симку для связи 24/7 со мной), сопровождал в аэропорту (прям в момент исчезновения запрета на вылет, вот так совпало, он реально колдун ), по прилету в КЗ сразу отписался ему, он был рад моей эвакуации чуть ли не сильнее, чем я сам.

Читал все посты в ЮВТ про оперов, их методы и тд, но до последнего не верил, что вживую столкнусь с таким.

• В итоге потратил почти все свои запасы $ (так сказать, улучшил климат Татарстана), но зато теперь в безопасности.
159, ч.2. Ущерб 50 к ₽.
15.0K views16:00
Подробнее
Поделиться:
Открыть/Комментировать
25 мар 2024
В России разрабатывают законопроект о легализации белых хакеров

Комитет Госдумы рекомендовал к принятию в первом чтении новаторский законопроект, разработанный для обеспечения легальной деятельности "белых хакеров" в пределах Российской Федерации. Документ, предложенный депутатами из партийного проекта "Цифровая Россия" - Антоном Немкиным, Геннадием Паниным, Игорем Марковым, а также представителями комитета Госдумы по информационной политике Вячеславом Петровым и Антоном Ткачевым, предвещает внесение существенных изменений в статью 1280 Гражданского кодекса РФ.

Проект нацелен на упрощение процедур для проведения аудита защиты информационных систем российских компаний "белыми хакерами", которым на текущий момент требуется получение множества разрешений от владельцев программного обеспечения. Без таковых разрешений анализ систем может считаться нарушением авторских прав, влекущим за собой штрафы до пяти миллионов рублей или взыскание в двойном размере от стоимости лицензии на программное обеспечение.

Суть законопроекта заключается в праве на проведение исследований, анализа и тестирования программного обеспечения для выявления и устранения уязвимостей, при условии законного владения соответствующим программным продуктом. Предусматривается обязанность информировать правообладателя о найденных проблемах в течение пяти рабочих дней после их обнаружения.

Таким образом, новые правила позволят специалистам по информационной безопасности проводить всеобъемлющий анализ уязвимостей без дополнительных разрешений от правообладателей, внося значительный вклад в повышение уровня защищенности отечественных информационных систем. Геннадий Панин, один из авторов инициативы, подчеркнул, что изменения направлены на укрепление информационной безопасности, расширяя возможности для адаптации и оптимизации программных продуктов в интересах пользователей.

Источник: ria.ru

#Новости|#Безопасность|#Взлом
18.0K viewsedited  18:07
Подробнее
Поделиться:
Открыть/Комментировать
23 мар 2024
Очень серьезно подходит к знакомствам

#OsintЮмор
19.7K views12:36
Подробнее
Поделиться:
Открыть/Комментировать
22 мар 2024
Роберт Дауни-младший разводит кировских пенсионеров на деньги

В Кировской области мошенники используют передовые технологии, такие как нейросети и дипфейки, чтобы обманывать жителей региона. Они прибегают к созданию поддельных видеороликов, в которых выдают себя за сотрудников правоохранительных органов или известных личностей.

Недавно жительница Зуевки получила видеозвонок в WhatsApp от злоумышленника, который выдавал себя за работника ФСБ. Благодаря реалистичной униформе, обстановке в кабинете и умелой имитации, женщина поверила в подлинность звонка и по указанию мошенника перевела им 300 тысяч рублей.

Аналогичный случай произошел с жителем Кирова, который получил видеозвонок от человека, представившегося сотрудником силового ведомства. Чтобы скрыть свою личность, злоумышленник использовал дипфейк с лицом актера Роберта Дауни-младшего.

Региональное управление МВД настоятельно призывает жителей Кировской области проявлять бдительность. Сотрудники органов власти и силовых структур не используют мессенджеры, такие как WhatsApp, Viber или Telegram, для общения с гражданами по служебным вопросам.

Важно помнить, что мошенники активно внедряют новейшие технологии для совершения преступлений, поэтому необходимо оставаться осторожными и критически относиться к любым подозрительным контактам, даже если они выглядят достоверными.

Источник: kirov.bezformata.com

#Новости|#Мошенничество
19.3K views15:29
Подробнее
Поделиться:
Открыть/Комментировать