Forwarded from SecAtor
В Южной Корее силовики арестовали генерального директора и пятерых сотрудников за внедрение функционала DDoS в прошивку 240 000 спутниковых ресиверов, поступивших в продажу с января 2019 года, по просьбе клиента.
Название компании не уточняется, но сотрудничество с заказчиком велось с 2017 года.
В ноябре 2018 года компания-покупатель сделала специальный запрос на включение функциональности DDoS, а южнокорейский производитель его успешно реализовал.
Согласно заявлениям, клиент утверждал, что столкнулся с DDoS-атаками со стороны одного из своих конкурентов, что и побудило его разместить заказ на DDoS, который использовался для противодействия атакам конкурирующей организации.
Точный механизм работы DDoS-модуля на устройствах не раскрывается, но в любом случае такое усовершенствование не вписалось в нормы уголовного законодательства.
Более того, пользователи спутниковых ресиверов невольно принимали участие в атаках и, по всей видимости, сталкивались со снижением производительности устройств во время подобных инцидентов.
Начиная с января 2019 года производитель устройств отгрузил 240 000 спутниковых ресиверов, 98 000 из которых имели предустановленный модуль DDoS. Остальные получили функционал через обновление прошивки.
Корейская полиция раскрыла вредоносную схему после получения информации от Интерпола.
Теперь шестерым гражданам Кореи предъявлены обвинения, а активы компании попали под арест и конфискацию (всего 61 млрд корейских вон или 4 350 000 долларов США).
Заказчику оборудования удалось покинуть страну, но бегать ему недолго, соответствующая красная карточка уже размещена в базе розыска Интерпола.
Странно только, что во всей этой истории не упоминается судьба конкурентов, которые первыми ввязалась в аналогичные DDoS-авантюры.
PS: Любой каприз за ваши деньги✊
Название компании не уточняется, но сотрудничество с заказчиком велось с 2017 года.
В ноябре 2018 года компания-покупатель сделала специальный запрос на включение функциональности DDoS, а южнокорейский производитель его успешно реализовал.
Согласно заявлениям, клиент утверждал, что столкнулся с DDoS-атаками со стороны одного из своих конкурентов, что и побудило его разместить заказ на DDoS, который использовался для противодействия атакам конкурирующей организации.
Точный механизм работы DDoS-модуля на устройствах не раскрывается, но в любом случае такое усовершенствование не вписалось в нормы уголовного законодательства.
Более того, пользователи спутниковых ресиверов невольно принимали участие в атаках и, по всей видимости, сталкивались со снижением производительности устройств во время подобных инцидентов.
Начиная с января 2019 года производитель устройств отгрузил 240 000 спутниковых ресиверов, 98 000 из которых имели предустановленный модуль DDoS. Остальные получили функционал через обновление прошивки.
Корейская полиция раскрыла вредоносную схему после получения информации от Интерпола.
Теперь шестерым гражданам Кореи предъявлены обвинения, а активы компании попали под арест и конфискацию (всего 61 млрд корейских вон или 4 350 000 долларов США).
Заказчику оборудования удалось покинуть страну, но бегать ему недолго, соответствующая красная карточка уже размещена в базе розыска Интерпола.
Странно только, что во всей этой истории не упоминается судьба конкурентов, которые первыми ввязалась в аналогичные DDoS-авантюры.
PS: Любой каприз за ваши деньги✊
🕵️Одна из крупнейших федераций журналистов в ЕС прекращает деятельность в соцсети 🦆 из-за якобы политизации платформы
Объединяющая более 295 000 журналистов из 44 стран федерация в Европе (EFJ) заявила о своем решении прекратить публикацию контента в социальной сети X с 20 января 2025 года.
По версии EFJ, соцсеть X якобы превратилась в «инструмент дезинформации и пропаганды». Генеральный секретарь федерации Рикардо Гутьеррес называет сотрудничество Трампа и Маска угрозой демократии, а назначение Маска главой "Департамента эффективности" (DOGE) при администрации воспринимается как угроза свободе слова.
Решение поддержали ряд СМИ, такие как The Guardian, Dagens Nyheter, La Vanguardia, а также французские издания Ouest-France и Sud-Ouest. Издания уже объявили о прекращении своей активности в X.
✋ @Russian_OSINT
Объединяющая более 295 000 журналистов из 44 стран федерация в Европе (EFJ) заявила о своем решении прекратить публикацию контента в социальной сети X с 20 января 2025 года.
По версии EFJ, соцсеть X якобы превратилась в «инструмент дезинформации и пропаганды». Генеральный секретарь федерации Рикардо Гутьеррес называет сотрудничество Трампа и Маска угрозой демократии, а назначение Маска главой "Департамента эффективности" (DOGE) при администрации воспринимается как угроза свободе слова.
Решение поддержали ряд СМИ, такие как The Guardian, Dagens Nyheter, La Vanguardia, а также французские издания Ouest-France и Sud-Ouest. Издания уже объявили о прекращении своей активности в X.
Please open Telegram to view this post
VIEW IN TELEGRAM
Бюро финансовой защиты потребителей США (CFPB) предложило ввести запрет на продажу данных американцев брокерами данных в США. К таким данным относятся личные и финансовые сведения, номера социального страхования, телефонные номера. Предложение разработано в рамках Закона о добросовестной кредитной отчетности (FCRA), который регулирует защиту персональных данных.
Новое правило приравнивает брокеров данных к кредитным бюро и компаниям, которые торгуют финансовой информацией. Что это значит на практике? Будет введено ограничение продажи сведений, позволяющих идентифицировать человека.
"Предложенное сегодня правило — это важный шаг вперед. Торгующие самой чувствительной информацией американцев [брокеры данных] понесут реальную ответственность за нарушение закона", — заявил директор CFPB Рохит Чопра.
👆Необходимость ужесточения регулирования возникла на фоне растущей критики в адрес брокеров данных, которые извлекают выгоду от продажи огромных массивов данных.
Предложение CFPB будет публично обсуждаться до марта 2025 года. Представители CFPB воздержались от прогнозов, но отметили, что существует «широкое двухпартийное признание того, что брокеры данных представляют реальную угрозу».
https://www.tg-me.com/Russian_OSINT/4877
https://www.tg-me.com/Russian_OSINT/4770
https://www.tg-me.com/Russian_OSINT/3595
https://www.tg-me.com/Russian_OSINT/3599
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
👮WIRED эксклюзивно сообщает, что Федеральная торговая комиссия США готовит судебные иски против брокеров данных, так как речь идёт про военные объекты.
В дополнение к прошлым постам...
🗺 Федеральная торговая комиссия США обвиняет брокеров данных в незаконном отслеживании протестующих и военного персонала США
Федеральная торговая комиссия США (FTC) обвинила двух американских брокеров данных в незаконном сборе информации о гражданах США. Компании Mobilewalla и Gravy Analytics использовали полученную информацию для отслеживания передвижений граждан около церквей, военных баз, медицинских учреждений и других защищённых зон в 2020 году.
1️⃣ Первый брокер Mobilewalla обвиняется в намеренном слежении за протестующими🔫 после убийства Джорджа Флойда в 2020 году. По данным FTC, компания пыталась определить расовую принадлежность протестующих, отслеживая их устройства возле религиозных учреждений — храмов и церквей.
2️⃣ Второй брокер данных Gravy Analytics собирал и продавал более 17 миллиардов сигналов о местоположении ежедневно (геоданные) с миллиарда устройств.
👮 🇺🇸 💊 Информация продавалась таким агентствам, как Министерство внутренней безопасности, ФБР и Управление по борьбе с наркотиками (DEA).
FTC утверждает, что деятельность брокеров позволяет идентифицировать людей по их религии, узнать их место работы, понять привычки, а также выявить социальные связи. Комиссия обязала обе компании прекратить сбор данных в чувствительных зонах и удалить исторические данные миллионов американцев. Mobilewalla также запретят получать данные через платформы онлайн-аукционов рекламы в режиме реального времени — впервые FTC решилась регулировать такие процессы.
🎖 🇺🇸По новому соглашению с Gravy Analytics, военные объекты впервые будут включены в 🛡 список защищённых зон, где ♋️ будет запрещено любое отслеживание.
✋ @Russian_OSINT
Федеральная торговая комиссия США (FTC) обвинила двух американских брокеров данных в незаконном сборе информации о гражданах США. Компании Mobilewalla и Gravy Analytics использовали полученную информацию для отслеживания передвижений граждан около церквей, военных баз, медицинских учреждений и других защищённых зон в 2020 году.
1️⃣ Первый брокер Mobilewalla обвиняется в намеренном слежении за протестующими
2️⃣ Второй брокер данных Gravy Analytics собирал и продавал более 17 миллиардов сигналов о местоположении ежедневно (геоданные) с миллиарда устройств.
FTC утверждает, что деятельность брокеров позволяет идентифицировать людей по их религии, узнать их место работы, понять привычки, а также выявить социальные связи. Комиссия обязала обе компании прекратить сбор данных в чувствительных зонах и удалить исторические данные миллионов американцев. Mobilewalla также запретят получать данные через платформы онлайн-аукционов рекламы в режиме реального времени — впервые FTC решилась регулировать такие процессы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания OpenAI изучает возможность внедрения рекламы в свои продукты, стремясь к увеличению своих доходов. Финансовый директор компании Сара Фрайер в интервью Financial Times заявила, что OpenAI планирует подходить к этому вопросу с осторожностью, подбирая подходящие места и время для размещения рекламы.
Разработчик ChatGPT уже привлек опытных специалистов из Meta* и Google, обладающих колоссальным опытом в рекламной индустрии. Среди новых сотрудников - Шивакумар Венкатараман, ранее возглавлявший рекламное подразделение Google, и Кевин Вейл, работавший над развитием рекламных продуктов в Instagram* и X.
Фрайер подчеркнула, что сейчас основное внимание уделяется текущей модели роста доходов, а не активному развитию рекламного направления. По её мнению, зависимость от рекламных доходов делает бизнес уязвимым к экономическим колебаниям и может сместить фокус с интересов пользователей на потребности рекламодателей, что не есть хорошо для целей компании.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔Про робопса уже прочитали?
Не менее чудную историю в духе киберпанка описывают исследователи из Университета Пенсильвании. Им удалось выявить
🤖 Роботы выполняли потенциально катастрофические задачи: от целенаправленного наезда на пешеходов до закладки💣 взрывных устройств в стратегически уязвимых местах.
Технологии взлома под названием "RoboPAIR" были успешно применены к трем различным системам:
Методика основана на использовании API целевого устройства и позволяет манипулировать запросами таким образом, чтобы они преобразовывались в исполняемый код. Последствия взаимодействия роботов с физическим миром являются критичными —
Взломанные роботы могут не только следовать вредоносным командам, но и самостоятельно предлагать более разрушительные сценарии.
Например,
Представляющий несколько кафедр Пенсильванского университета профессор Джордж Паппас подчеркивает: «Наше исследование показывает, что языковые модели в их нынешнем виде недостаточно безопасны для интеграции в физическом мире». По его словам, медлительность робототехнических компаний в изучении уязвимостей робототехники объясняется отсутствием взаимодействия между специалистами в области управления роботами и ИИ-исследователями.
👆Исследователи приняли меры предосторожности, заранее предоставив свои рекомендации производителям роботов и только после опубликовали результаты. Ученые бьют тревогу и требуют принять срочные меры по физическому ограничению возможностей роботов при взаимодействии с языковыми моделями, чтобы предотвратить их использование в злонамеренных целях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Три года назад 👮правоохранители из Нидерландов нашли у осужденного за убийство преступника странное приложение в телефоне под названием MATRIX. Изъятие телефона показало, что "МАТРИЦА" представляет собой зашифрованный сервис обмена сообщениями с высокой степенью защищённости на базе сложной инфраструктуры, которая помогала преступникам обеспечивать конфиденциальность и анонимность. Основными клиентами были те, кто занимался торговлей наркотиками, оружием и отмыванием денег.
Если верить заявлению правоохранителей, то техническая инфраструктура MATRIX значительно превосходила по сложности ранее известные платформы Sky ECC и EncroChat. Платформа функционировала на базе 40 серверов, расположенных в разных странах, включая Францию и Германию. Именно эти страны стали отправной точкой для расследования, которое было инициировано усилиями Нидерландов и Франции.
Следователи в течение трёх месяцев смогли перехватить и расшифровать более 2,3 миллиона сообщений на 33 языках.
— каким образом удалось расшифровать сообщения не раскрывается.
3 декабря началась крупномасштабная операция во Франции, Испании, Литве и других странах, в ходе которой были произведены аресты, обыски и изъяты сервера. В результате операции пользователи MATRIX получили уведомление о том, что вся их переписка находится в распоряжении
Криптокоммуникационная платформа, известная как Matrix/ Mactrix/ Totalsec/ X-quantum/ Q-safe, была захвачена международными правоохранительными органами.
Это не первый и не последний раз, когда мы можем читать ваши сообщения в режиме реального времени. Мы получили доступ к данным, связанным с этим сервисом, и наше расследование на этом не заканчивается.
— уведомили правоохранительные органы тех, кто пользуется Matrix.
====
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания F.A.С.С.T. сообщила об успешном завершении расследования мошеннической схемы с оформлением онлайн-кредитов. Личности злоумышленников были установлены для их дальнейшего привлечения к ответственности. Они использовали в 2020-2021 гг мошенническую схему с оформлением займов в финансовых организациях через украденные учетные записи в популярном государственном сервисе.
Ущерб финансовых организаций от этой интернет-аферы в 2021 году мог составлять миллионы рублей в день, а суммы единовременных займов достигали 30 000 рублей.
Доступы к государственному порталу злоумышленники, как правило, приобретали на теневых форумах или в чатах Telegram, где аккаунты продавались по цене от 25 до 100 рублей за штуку. По данным аналитиков, в большинстве случаев продавцы использовали учетки из утечек баз данных, похищенные стилерами — вредоносным программным обеспечением, предназначенным для кражи ценных данных с зараженной машины, таких как куки-файлы, логины и пароли, скрины с рабочего стола.
Для хищения денег преступники зачастую использовали банковские карты дропов — подставных лиц, оказывавших услуги по выводу и обналичиванию денег. Однако некоторые скамеры не стеснялись использовать банковские карты своих друзей и знакомых.
Для повышения лимитов займов злоумышленники оформляли на украденный аккаунт небольшой кредит, быстро «гасили» его и, заработав доверие, получали возможность взять займ на более крупную сумму. Люди, на которых аферисты оформили кредиты, даже не подозревали об этом.
В 2021 году, когда схема была на пике, мошенники получали займы в размере более 30 тысяч рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Удивительная история произошла с локером и алкокомпанией Stoli Group USA*.
В американских фильмах можно иногда увидеть как актёры
Stoli Group (USA), LLC* и Kentucky Owl LLC входят в глобальную сеть Stoli Group, которая занимается дистрибьюцией, продажами и вопросами импорта в 176 странах мира. Stoli Group принадлежит Юрию Шефлеру (86-е место в рейтинге Forbes за 2024 год и состояние около $1,4 млрд).
Как стало известно из недавно опубликованных документов, эти компании столкнулись с серьезными проблемами из-за ряда "внутренних и внешних факторов". Ситуация осложнилась в 2024 году, когда российские власти конфисковали последние активы компании в России стоимостью около $100 миллионов.
Атака шифровальщика стала одним из катализаторов кризиса, который усугубил проблемы, вызванные геополитическим давлением, экономическими факторами и долговыми обязательствами.
Stoli USA не смогла вовремя предоставить своевременную финансовую отчётность банку Fifth Third Bank. Пока компания разбиралась с операционкой и бизнес-процессами, в ноябре 2024 года кредитор потребовал немедленного погашения задолженности в размере $78,4 миллионов. Началась процедура банкротства.
👆По заявлению компании-банкрота, восстановление работы ИТ-систем ожидается не раньше первого квартала 2025 года.
Stoli Group (USA)* LLC — американское подразделение производителя алкоголя Stoli Group в России была признана экстремистским объединением, ее деятельность запрещена.
Please open Telegram to view this post
VIEW IN TELEGRAM
После Африки и других историй — 1, 2, 3, 4, 5 стартап Сэма Альтмана вновь расширяет своё сотрудничество с оборонкой США. На это раз речь идёт о технологической компании Anduril, которая известна как продвинутый разработчик автономных систем. Компания имеет тесные связи с военными США.
Anduril не является традиционным оборонным подрядчиком. Мы формируем будущее обороны, преобразуя военный потенциал США и их союзников с помощью передовых технологий.
Мы делаем ставку на скорость и результат, контролируя наши продукты от начала до конца, включая финансирование НИОКР и продажу готовых изделий с полки. Сегодня Anduril находится на этапе быстрого роста, внедряя технологии в различных регионах...
Наши офисы расположены в округе Ориндж, Вашингтоне, Сиэтле, Бостоне, Атланте, Лондоне и Сиднее.
— сообщает о себе компания в деловой социальной сети.
🍿"Известная своей миссией использования ИИ во благо человечества" компания OpenAI объявила о начале сотрудничества с оборонной технологической фирмой Anduril, целью которого является интеграция программного обеспечения в системы противодействия вражеским дронам. Как подчеркнул Сэм Альтман, кооперация направлена на защиту военнослужащих США и поддержку национальной безопасности.
В этой связи партнерство OpenAI и Anduril подчеркивает важность создания передовых технологий, которые будут доступны🛡 Министерству обороны США и🎩 🇺🇸 разведывательному сообществу.
— сообщила вчера Anduril.
👆Критики отмечают, что первоначальные заявления OpenAI об использовании ИИ для вселенского блага на деле оказались не более чем просто обещаниями. Ранее адвокаты Илона Маска потребовали через суд запретить
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
o1-system-card-20241205.pdf
4.6 MB
В новом документе подробно рассказывается о том, как работает модель — o1 (и o1-mini). Ранее компания рассказывала про o1-preview в сентябре.
Режим o1 pro mode показывает превосходные результаты в сравнении с другими версиями модели. В тестах на решение задач в математике (AIME 2024), программировании (Codeforces) и науке (GPQA Diamond), pro mode демонстрирует заметное улучшение точности. Например, точность pass @ 1 в математике составляет 86% против 50% у o1-preview. В задачах Codeforces pro mode достиг 90%, что лишь незначительно превосходит стандартную версию o1 (89%). Однако наибольшее преимущество наблюдается при строгой проверке ответов на надежность ("4/4 reliability"). В этом случае o1 pro mode обеспечивает точность 80% в математике, тогда как o1 — только 67%. ChatGPT Pro открывает новые горизонты для тех, кто работает с данными, разрабатывает сложные алгоритмы или занимается научными исследованиями.
Please open Telegram to view this post
VIEW IN TELEGRAM
В соответствии с частью 1.2 статьи 10.6 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» уведомляем о включении Russian OSINT, расположенной по адресу https://www.tg-me.com/russian_osint, в перечень персональных страниц, объем аудитории каждой из которых составляет более десяти тысяч пользователей социальной сети.
💡Что теперь поменяется?
Канал 10 тыс+ из перечня обязан не допускать на своём канале репосты каналов 10 тыс+ не из перечня (часть 11 статьи 106).
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Бывший советник премьер-министра Великобритании 🇬🇧Доминик Каммингс выдал интересную базу. В одном из недавних интервью он заявил, что ИИ-технологии дошли до такого уровня, что политтехнологи начали работать с так называемыми
В чем смысл? На выходе синтетические результаты неотличимы от тех результатов, которые политтехнологи получили бы от живых людей. В LLM можно смоделировать нужный результат с помощью синтетических данных таким образом, что в реальности люди будут голосовать так, как захотят политтехнологи. Звучит фантастично.
📊 Раньше требовалось около 2 недель, чтобы собрать 1 фокус-группу (около 6 человек) и потратить на это дело от $5 000 до $10 000. Если верить чиновнику, то сейчас технологии позволяют "проводить опросы избирателей" прямо в
👆Не исключается тот факт, что манипуляции с помощью
Please open Telegram to view this post
VIEW IN TELEGRAM
Министерство обороны США заключило контракт на $2,4 млн с компанией Hive AI для разработки технологий выявления
Hive AI была выбрана из 36 компаний благодаря своим технологиям обнаружения ИИ-контента: видео, изображения и аудио. Примечательно, что модели Hive используют паттерны, невидимые для
Генеральный директор Hive AI Кевин Го назвал противодействие дипфейкам
👆Пока остаётся открытым вопрос о том, насколько эффективными окажутся подобные инструменты в реальных условиях, особенно с учётом стремительного развития ИИ. Тем не менее, контракт подчёркивает растущую значимость технологий выявления дипфейков в контексте национальной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает "Коммерсант", по итогам 9 месяцев, в РФ было совершено 564 тыс. преступлений в сфере информационно-коммуникационных технологий (ИКТ), рост составил 15,3% по сравнению с 2023 годом.
👆Из всех преступлений это более 40% инцидентов.
Такие данные привел и.о. руководителя отдела криминалистического сопровождения следствия–руководителя первого отделения технико-криминалистического управления ГУ криминалистики СКР Темирлан Салихов на конференции «Антифрод Россия 2024» 5 декабря.
Please open Telegram to view this post
VIEW IN TELEGRAM