Russian OSINT
35.2K subscribers
3.02K photos
220 videos
77 files
2.93K links
Авторский канал: кибербезопасность, ИИ, IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

👨‍💻Вакансии
@russian_osint_hr

📲Связаться (🚨ЕСТЬ ФЕЙКИ)
@russian_osint_bot
加入频道
🥷Coca-Cola расследует взлом серверов компании группировкой Stormous ransomware и кражу 161 Гб данных

Крупнейший в мире производитель безалкогольных напитков Coca-Cola подвергся атаке хакеров из группировки "Stormous ransomware", об этом пишет BleepingComputer. Сейчас ведётся расследование, пока известно не так много - взломаны сервера и похищено 161GB данных.

💶 За утечку хакеры хотят около 64'000 хрустящих американских долларов в пересчёте на курс BTC.

📇Группировка получила в своё распоряжение сжатые документы; текстовые файлы с админкой, электронными письмами и паролями; ZIP-архивы учетных записей и платежей; другая конфиденциальная информация.

🤔 Coca-Cola стала мишенью хакеров благодаря опросу в Telegram канале. Так 72% респондентов выбрали производителя безалкогольных напитков в качестве таргета из 5 возможных вариантов. Bleeping утверждает что кока-колу взломали всего за несколько дней.

Coca-Cola не подтверждает инцидент, но находится в тесном сотрудничестве с правоохранительными органами по данному вопросу.
Маск снова решил похайпить немножечко. Безудержное Twitter веселье продолжается.
🇷🇺 Хакеры из "Народная CyberАрмия" взломали 🇺🇦Государственную службу Украины чрезвычайных ситуаций

"Нам стало известно, что эти подонки под эгидой спасения населения доставляли вооружение на фронт на служебных автомобилях, а также хранили оружие ВСУ на своих складах.
Мы не смогли оставить это безнаказанным и поэтому решили выкачать всю информацию из их сети и уничтожить ее☠️"
- об этом пишет Telegram канал Народной Киберармии.

XakNet Team недавно выкладывали утечки МИД Украины в открытый доступ и содержание одного из документов действительно указывает на факт запроса Бориспольской районной военной администрации к ГСЧС Украины с соответствующей просьбой.
VK сообщила, что подписала соглашение о покупке "Яндекс.Новостей" и "Яндекс.Дзена" (ТАСС)
🌎 Cloudflare отразила мощнейшую DDoS-атаку ботнета с 15,3 млн запросами в секунду

Это одна из из самых крупных DDoS-атак по протоколу HTTPS за всю историю, об этом пишет Cloudflare у себя в блоге. По заявлению специалистов HTTPS обходятся дороже с точки зрения требуемых вычислительных ресурсов из-за высокой стоимости установления защищенного TLS-зашифрованного соединения. В компании уже видели крупные атаки по (незашифрованному) протоколу HTTP, но эта атака особо выделяется на фоне других своей масштабностью.

Эта атака была запущена с помощью ботнета, состоящего примерно из 6000 уникальных ботов в 112 странах по всему миру. Почти 15% зафиксированного трафика исходило из 🇮🇩Индонезии, далее 🇷🇺Россия, 🇧🇷Бразилия, 🇮🇳Индия, 🇨🇴Колумбия и 🇺🇸США.

"Что интересно, так это то, что атака в основном исходила из центров обработки данных" - комментируют специалисты компании Йоахимяк и Десгац
🇺🇸👮Подрядчик АНБ и ЦРУ получил престижную награду за технологию мониторинга DarkWeb

Технология CACI Dark Web Analytics компании CACI International Inc получила престижную награду Edison Award Gold за платформу DarkBlue Intelligence Platform - облачную технологию анализа данных, распространяемой по модели Software-as-a-Service («ПО как услуга») и разработанную аналитиками для аналитиков, чтобы помочь агентствам в поиске и анализе критически важных данных в Deep Web, DarkNet и на некоторых OSINT платформах. В CACI работает около 22 000 сотрудников.

Ни для кого не секрет, что система мониторинга 🕷Даркента "DarkBlue" широко используется оборонными предприятиями, спецслужбами и разведкой. Изначально технология была разработана компанией Bluestone Analytics, лидером в области сбора и анализа информации в Дарке, но позже была приобретена компанией CACI в 2021 году.

"Для CACI большая честь получить награду Edison Award за платформу DarkBlue Intelligence Platform для углубленных цифровых расследований и выявления уникальных угроз. Эта награда - дань уважения инновационным сотрудникам CACI, которые разработали эту уникальную технологию для поддержки национальной безопасности". - СEO CACI Джон Менгуччи.

Премия Edison Awards присуждается за инновации, продукты, услуги самого высокого уровня, а также ими награждаются лидеры отрасли. Эти награды являются одними из наиболее высоко ценимых и престижных, ими отмечаются образцовые технологии и инновации. Важно отметить, компания CACI получает награду Edison Award уже в третий раз и второй год подряд.

Что под капотом "DarkBlue"? Платформа предоставляет доступ к более чем 5 миллиардам записей c возможностью высокоэффективного поиска и фильтрации данных. В основе технологии лежит искусственный интеллект (ИИ), способный точечно обнаруживать и отыскивать высокоценную информацию для конкретных задач.

👆Спецслужбы США всё больше ресурсов вкладывают в инструменты киберразведки с использованием ИИ.
👮Федеральная служба судебных приставов принудительно взыскивает с компании Google более 7,2 млрд рублей

Согласно банку данных Федеральной службы судебных приставов (ФССП), 29 апреля на основании решения Таганского суда Москвы в отношении компании возбуждено исполнительное производство о взыскании более 7,2 млрд рублей.

Суд в конце декабря 2021 года назначил Google минимальный размер оборотного штрафа в размере 5% от годовой выручки за 2020 год - более 7,2 млрд руб.

Срок добровольной выплаты Google штрафа истек 19 марта сообщает INTERFAX.
📺 В Twitter распространяются скриншоты как телевизоры по типу🇺🇦Smart TV начали использовать для DDoS-атак (через браузер) на 🇷🇺российские веб-сайты.
⚠️ Путин запретил с 1 января 2025 года учреждениям и госкомпаниям использовать средства защиты информации, произведенные в недружественных странах.
🌎⚔️Известный западный OSINT специалист под ником Cyberknow20 выложил в Twitter обновленную схему противостояния различных хакерских группировок в киберпространстве.
🤞🇷🇺🇨🇳Российский GitHub и сотрудничество с Китаем

В России в скором времени должен появиться отечественный репозиторий программ с открытым исходным кодом, об этом стало известно 29 апреля 2022 года со слов замглавы Минцифры России Максима Паршина. Это будет российский аналог GitHub, который в последнее время довольно агрессивно ведёт себя по отношению к пользователям из России и Белоруссии. Точные сроки запуска проекта не называются.

«Мы рассчитываем, что российский репозиторий, который с одной стороны будет в себе содержать и весь открытый код из других репозиториев глобальных, с другой стороны, таким образом, и будет интегрирован с другими ресурсами. С третьей стороны он будет всегда доступен для всех разработчиков внутри России. Так вот, этот ресурс, мы рассчитываем, что к концу года будет запущен" – сообщает замминистра связи.

На фоне ограничения доступа GitHub для некоторых российских компаний, российское Open Source сообщество на текущий момент развивает более тесные связи и сотрудничество с китайскими коллегами. 29 апреля на профильной конференции за наращивание партнёрства между российскими и китайскими разработчиками Open Source выступил Марк Ма, гендиректор платформы OSCHINA (Open Source China).

К слову сказать, OSCHINA является крупнейшей онлайн-платформой в Китае, объединяющей разработчиков Open Source. Она представляет собой модель GitHub + GitLab. Из OSCHINA «вырос» Gitee – репозиторий ПО с открытым кодом, крупнейший в Китае, который был запущен в далёком 2013 году.

🇺🇸🇨🇳В 2020 году на фоне трений в отношениях между Китаем и США Министерство промышленности и информатизации КНР выбрало Gitee как базу для создания национального аналога GitHub.

«За последние годы мы видим меняющийся геополитический ландшафт, всё очень быстро меняется, включая расстановку сил на глобальной арене. И буквально несколько недель назад я узнал, что GitHub заблокировал аккаунты некоторых российских разработчиков. Я с сожалением услышал об этом факте. Это нарушает сам дух, подход работы с открытым кодом. Поэтому нам нужно наращивать партнёрство с нашими российскими коллегами" - комментирует ситуацию глава OSCHINA.

В середине апреля 2022 GitHub начал блокировать аккаунты российских пользователей, которые принадлежат как обычным разработчикам, так и крупным российским банкам. Владельцы некоторых профилей в некоторых случаях смогли добиться разблокировки, но GitHub пока не спешит амнистировать остальных.

👆Однозначно пришло время делать собственный GitHub. Как правильно отмечает глава OSCHINA с духом свободы у GitHub (владеет Microsoft) в последнее время совсем туго. Самое время перенять ценный опыт китайских коллег по созданию собственной платформы и найти способ выстраивания взаимовыгодных связей по вопросам развития и сотрудничества Open Source проектов. Кстати говоря, 🇨🇳Gitee визуально выглядит ни чуть не хуже чем GitHub или GitLab.
🇺🇸🇪🇺🇷🇺 Основополагающий акт Россия - НАТО от 1997 года не будет сдерживать альянс от расширения военного присутствия на востоке Европы. Об этом заявил председатель Военного комитета НАТО Роб Бауэр, слова которого приводит британская газета Financial Times.

🤔Китайские официальные лица тоже в лёгком замешательстве...
Forwarded from SecAtor
Национальное агентство по кибербезопасности (NCA) Италии ввело запрет для ведущих российских инфосек-компаний на участие в обеспечении безопасности госсектора страны.
 
Под санкции итальянского ИБ-регулятора попали Group-IB, Positive Technologies и Лаборатория Касперского.

Собственно о санкционном нагнетании обстановки в отношении отечественных инфосек компаний со стороны стран ЕС мы предупреждали ещё в марте.

Все это является, по большей части, PR-историей для создания медийной картинки неотвратимого давления на российскую IT-отрасль. При всем этом не устанем повторять, что российские инфосек вендоры никогда не давали ни малейшего повода усомниться в их порядочности, в отличие от своих зарубежных конкурентов.

Пожелаем им выдержки.
🇺🇸YouTube поощряет киберпреступления англоязычных блогеров с аудиторией 268 000 подписчиков против России?

На днях известный западный веб-портал о кибербезопасности Bleeping Computer опубликовал статью под названием "A YouTuber is encouraging you to DDoS Russia—how risky is this?", суть в том, что один из популярных англоязычных блогеров Майкл (Michael) автор канала "Boxmining" на YouTube с 268 000 подписчиками публично призывал аудиторию вести кибервойну против России (один из роликов на канале).

🏴‍☠️"Специалист по информационным войнам на YouTube", предположительно из Великобритании, развалившись в кресле учит Западную аудиторию как правильно скачать и развернуть бесплатный инструмент (созданный украинцами) под названием Lib*** для совершения DDoS-атак против России.

По словам блогера, он рассчитывает своей киберагрессией остановить работу СМИ в 🇷🇺России дабы "открыть людям глаза" на некую правду, которая известна только ему одному просветлённому.

1️⃣Одним из железобетонных аргументов Майкла в пользу ведения кибервойны против России считает то, что на Украине живут замечательные люди с его слов, где он побывал пару лет назад, поэтому им надо помочь....то есть он считает адекватным заддудосить Россию.

2️⃣ Другой мотивацией "ведущий специалист по информационным войнам с криптовалютным бэкграундом" считает якобы фейки российской стороны, о которых он почитал в Западной/Украинской прессе/социальных сетях, после чего решил что необязательно оперировать фактами, а лучше устроить самосуд с кибератаками.

📲 Bleeeping потестили DDoS, при запуске Lib**** тулза выдаёт следующее: "searching for the Kremlin's target to defeat....". По задумке разработчиков это должно быть очень смешно и креативно. В середине ролика Майкл с улыбкой хвастается тем, что они лично знает украинскую команду, которая создала инструмент для кибератак против России.

Интересно, а ⚖️UK's Computer Misuse Act of 1990 распространяется на всех граждан одинаково или в текущей геополитической обстановке на некоторых блогеров "кто против России" действуют особые льготы на неприкосновенность?

👆"If you conduct a DDoS attack, or make, supply or obtain stresser or booter services, you could receive a prison sentence, a fine or both. This means that Distributed denial of Service (DDoS) and similar types of attacks are criminal under UK law."

В прошлом месяце исследователи кибербезопасности из Avast ThreatLabs призвали пользователей отказаться от соучастия в киберпреступлениях (DDoS-атаки) против России, какой бы убедительной ни казалась им причина:

"Первое, что делает эта программа, - это регистрирует пользователя, включая личную информацию, такую как местоположение (полученное из IP-адреса) и username. Когда пользователь начинает атаку, совершаемые действия регистрируются в фоновом режиме без ведома пользователя", - объясняет Михал Салат, директор Avast по анализу киберугроз и вредоносных программ.

📺 Видео блогера с призывами и инструкциями как атаковать Россию спокойно лежит в открытом доступе с 28 апреля по 4 мая (96'000 просмотров) и до сих пор никак не было ограничено платформой YouTube. Даже после того как об этом написали Западные СМИ.

🤔 Если с блогером всё ясно, то ей богу, поражает двуличность американских платформ, где поют о толерантности, неодобрении насилия, равноправии и уважении к комьюнити, но при этом, никто не модерирует киберпреступников обучающих DDoS-атакам больше 7 дней с момента публикации. А вот забанить русский православный канал "СПАС" где говорят о религии YouTube незазорно. Двойные стандарты и лицемерие во всей красе. Google, доколе?
Media is too big
VIEW IN TELEGRAM
🤦‍♂️Блогер призывает атаковать Россию при помощи DDoS-атак
📧 Почта CTemplar закрывается. После 26 мая 2022 года доступа к своему аккаунту у пользователей не будет.
🇨🇳Китайская компания Hikvision может попасть под санкции 🇺🇸США

Администрация Байдена рассматривает возможность введения санкций в отношении одного из крупнейших в мире поставщиков видеонаблюдения Hikvision, об этом сообщает Financial Times. Белый дом считает компанию причастной к нарушениям прав человека. Компания рискует попасть в особый список компаний, которые представляют опасность для национальной безопасности и экономики США.

Вашингтон уже начал информировать своих союзников, так как клиенты Hikvision находятся в более чем 180 странах по всему миру, сообщили FT два источника.
🤔Если в поисковике Яндекс сделать запрос "Privnote" (сервис самоуничтожающихся заметок), то в первых строчках появляются крайне сомнительные сайты с идентичным веб-дизайном и значком как у сервиса privnote.com, но вряд ли они имеют отношение к компании 🇺🇾 Gletin S.A. из Уругвая. Жалуется один из подписчиков.

pirv***ote.com
pirw***ote.com
pirv***ota.com

На одном из сайтов выше кнопки ◀️Twitter, ◀️Blog, ◀️ Comments не кликабельны и переходы идут по протоколу HTTP.

Будьте внимательны!
🇪🇸 Телефоны премьер-министра Испании Педро Санчеса и министра обороны страны Маргариты Роблес были взломаны с помощью программы Pegasus от NSO Group

Как сообщает Reuters со ссылкой на заявление главы аппарата правительства Феликса Баланоса, телефоны премьер-министра и министра обороны Испании неизвестные прослушивали с помощью шпионской программы Pegasus.

"Незаконное прослушивание телефонов было доказано в ходе проверки, которая продолжается до сих пор и охватит всех членов правительства. Мы сообщаем проверенные и достоверные факты, а не предположения. Это очень серьёзные факты, которые демонстрируют, что вторжения имели место за пределами государственных учреждений и вне закона" - комментирует Феликс Боланьос.

Испанское правительство отказалось строить предположения о том, кто мог стоять за потенциальной слежкой.

📲 Глава аппарата правительства Испании ссылаясь на технический отчет Национального криптологического центра Испании сообщил следующее:

"В общей сложности во время первой атаки с телефона премьер-министра Испании было получено 2,6 гигабайта информации, во время второй - 130 мегабайт, а у министра обороны было украдено 9 гигабайт"

🇮🇱 NSO как всегда не при делах🙂свою причастность к шпионажу подобного рода категорически отрицают. Говорят что продают ПО только для борьбы с преступниками и террористами.
🇷🇺 К 2024 году в России планируют открыть 15 киберполигонов

Второй опорный центр Национального киберполигона для отработки сценариев защиты от киберугроз открылся в Приволжском федеральном округе на базе Оренбургского государственного университета. Всего до 2024 года в РФ планируется создать 15 таких центров, сообщили ТАСС в пресс-службе вице-премьера Дмитрия Чернышенко. В 2022 году в опорных центрах Национального киберполигона пройдет более 70 киберучений.

"В текущей ситуации повышается уровень ответственности ведомств и компаний за безопасность государственных, частных и персональных данных, а также информационных систем. Это в свою очередь стимулирует развитие отечественных технологий и компетенций по защите информации" - сообщает вице-премьер

В перечень отраслей, для которых будут отрабатываться сценарии отражения кибератак, планируется включить электроэнергетический, кредитно-финансовый, корпоративный и нефтегазовый сегменты, планируется запустить нефтеперерабатывающий, транспортный, металлургический, горнодобывающий и магистральные сети связи, чтобы закрыть потребности большинства российских организаций и проводить кросс-отраслевые учения в масштабах всей страны.