This media is not supported in your browser
VIEW IN TELEGRAM
Друзья, всем привет!
Возвращаюсь к работе.
В этот раз 🎄НГ праздновал спокойно в кругу близких мне людей. Ни капли алкоголя и с хорошим настроением на утро.
🕵️ За новостями особо не следил. Принципиально хотел разгрузить свою ЦНС в праздничные дни. С лихвой хватило переизбытка инфоповодов в 2024 год.
🙃По ощущениям 👉 отдыхал бы ещё минимум пару недель, но увы.
☕️ Сейчас начнём 📰
✋ @Russian_OSINT
Возвращаюсь к работе.
В этот раз 🎄НГ праздновал спокойно в кругу близких мне людей. Ни капли алкоголя и с хорошим настроением на утро.
🕵️ За новостями особо не следил. Принципиально хотел разгрузить свою ЦНС в праздничные дни. С лихвой хватило переизбытка инфоповодов в 2024 год.
🙃По ощущениям 👉 отдыхал бы ещё минимум пару недель, но увы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇯🇵Япония и 🇺🇸США объединяют усилия для изучения потенциала ИИ-кибератак
Как сообщает Nikkei, Японцы совместно с США планируют плотно заняться исследовательской деятельностью в контексте кибератак и инцидентов, где применяется искусственный интеллект. В рамках проекта будет создан исследовательский центр в Вашингтоне. Его реализацию под крылышко на себя возьмёт японский Национальный институт информации и коммуникаций (NICT) в партнерстве с американской организацией Mitre.
🍱 В Японии среди киберпреступлений отдельно выделяются — оптимизированные с помощью ИИ DDoS-атаки, взломы через уязвимости в ПО и использование deepfake для кражи данных. Trend Micro со ссылкой на сентябрьский отчет полиции пишет, что генеративный ИИ постепенно расширяет возможности преступников, которые используют его для кибератак.
✋ По результатам своих исследований, в Токио пообещали выпустить подробные гайды для противодействия кибератакам, которые связаны с использованием ИИ-технологий.
Также в планах отмечается создание мощной🗣 системы глобального мониторинга и раннего обнаружения киберугроз. По словам властей, совместная работа с 🇺🇸США поможет защитить национальные интересы страны и укрепит безопасность в Азии.
👆Ожидается, что проект начнёт работу в 2025 году.
✋ @Russian_OSINT
Как сообщает Nikkei, Японцы совместно с США планируют плотно заняться исследовательской деятельностью в контексте кибератак и инцидентов, где применяется искусственный интеллект. В рамках проекта будет создан исследовательский центр в Вашингтоне. Его реализацию под крылышко на себя возьмёт японский Национальный институт информации и коммуникаций (NICT) в партнерстве с американской организацией Mitre.
На сегодняшний день более 80% японских компаний пока не готовы внедрять генеративный ИИ в свои бизнес-процессы, в то время как в США 🇺🇸 показатель внедрения ИИ достигает 46%, а в🇨🇳 Китае — 71%.
Также в планах отмечается создание мощной
👆Ожидается, что проект начнёт работу в 2025 году.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры утверждают, что якобы взломали 🇷🇺 Росреестр. Дамп весит 48 ГБ (.txt).
💠 ФИО или юр.лицо
💠 Дата рождения
💠 Данные паспорта
💠 Электронная почта
💠 Номера телефонов
💠 СНИЛС
💠 Адрес
💠 Дата
Утверждается, что последняя актуальная запись в дампе — март 2024.
=============
✋ @Russian_OSINT
Утверждается, что последняя актуальная запись в дампе — март 2024.
=============
Росреестр не подтверждает утечку данных из Единого государственного реестра объектов недвижимости (ЕГРН).— написал Росреестр у себя в тг-канале.
В настоящее время проводятся дополнительные проверки информации, опубликованной в ряде телеграмм-каналов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Министерство обороны США опубликовало перечень китайских компаний, которые могут относиться
Такие меры со стороны властей 🇺🇸США направлены на усиление контроля и противодействие иностранному влиянию в стратегически важных секторах экономики США.
Статус
Реестр будет обновляться ежегодно до 2030 года.
👆Китайское посольство в Вашингтоне раскритиковало действия американских властей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Согласно данным отчёта Telegram о прозрачности за 2024 год, платформа передала данные о 2 253 пользователях по запросу властей США, так называемые affected users.
Например, с января по сентябрь 2024 года Telegram удовлетворил всего 14 запросов на «IP-адреса и/или номера телефонов» от властей США, которые затронули в общей сложности 108 пользователей (affected users).
Однако после событий с 👮арестом Дурова во Франции в последнем квартале 2024 цифра резко выросла до 900 удовлетворённых запросов, затрагивая в общей сложности более 2 200 человек.
📊Следующий отчёт о прозрачности платформы ожидается в апреле 2025 года.
=====
Примечательно, что если обратиться к боту из 🇷🇺РФ, то там нет никаких удовлетворённых запросов от слова совсем (до 30.09.24) :
Get report for Russian Federation
Отчет о прозрачности за период 01.01.24-30.09.24
Выполненные запросы из вашей страны по IP-адресу и/или номеру телефона: 0
Затронутые пользователи: 0
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Нечто интересное появилось сегодня в новостной ленте. В сети на Западе
Американский брокер данных годами занимался анализом так называемых "анонимизированных данных".
Ведь правда, что они анонимные? Чтобы "въехать в тему" про брокеров данных можно почитать тут и тут.
На одном из форумов были выложены образцы утекшей информации (сэмпл), объем которого составляет 1,4 ГБ с 30 449 271 метками местоположения пользователей.
Некоторые поставщики передают только основные данные, но есть и такие, которые добавляют email-адреса, пол, номера телефонов и ID из социальных сетей. Компания хранила данные годами: информация с email с 2018 года, а данные с номерами телефонов появились в 2020 году.
Выложен был всего лишь сэмпл, поэтому у хакера может быть гораздо больше — 10ТБ и
В образце содержатся данные о перемещениях в 155 странах, включая 🇺🇸США, 🇷🇺Россию, 🇨🇦Канаду, 🇫🇷Францию, 🇩🇪Германию, 🇳🇱Нидерланды, 🇺🇦Украину, 🇰🇿Казахстан и 🇸🇬Сингапур. Информация связана не только с коммерческими клиентами, но и с государственными структурами через дочернюю компанию Venntel.
Примечательно, что данные активно использовались для анализа и отслеживания местоположений, включая
Сопоставив данные о местоположении военных объектов в🇷🇺 России с данными о них, я за считанные секунды идентифицировал военнослужащих.
— пишет Баптист Роберт. Якобы ему это удалось.
📲 Cлучай обнажает глобальные проблемы с приватностью. Gravy Analytics годами сохраняла «удаленные» данные, включая email-адреса, телефоны, даже посещение 👨⚕️клиник.
👆По итогу получается, что какая-то сомнительная конторка в
Примечательно, что в декабре 2024 Федеральная торговая комиссия США (FTC) начала расследование в отношении Gravy Analytics и Venntel за нарушение законов о конфиденциальности, связанных с продажей данных о местоположении без надлежащего согласия пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8
1 января 2025 года у отеля Trump International Hotel в Лас-Вегасе произошел взрыв Tesla Cybertruck, в результате которого погиб один человек и семь получили ранения. По предварительным данным, действующий военнослужащий армии США Мэтью Ливелсбергер перед взрывом совершил самоубийство, выстрелив себе в голову. Он страдал от ПТСР после службы в Афганистане.
По данным TheVerge, полиция в его📱телефоне обнаружила запросы к ChatGPT: военнослужащий искал информацию о покупке оружия, фейерверков и взрывчатых веществ. Несмотря на встроенные механизмы безопасности ChatGPT, модель всё-таки предоставила ему общедоступные инструкции, предупреждая об этичности использования информации.
👆Гипотетически OpenAI могут столкнуться с новыми требованиями относительно прозрачности и безопасности использования своих технологий. Например, внедрение новых процедур по
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺 Европейский суд оштрафовал Еврокомиссию за несоблюдение GDPR
Как пишет Retuers, генеральный суд ЕС впервые вынес уникальное постановление, обязывающее Европейскую комиссию выплатить компенсацию за несоблюдение собственных норм, установленных Общим регламентом по защите данных (GDPR).
🇩🇪 Иронично, но факт! Некий немецкий гражданин воспользовался фичей авторизации «Войти через Facebook*» на официальной веб-странице ЕС для регистрации на конференцию. Его IP-адрес был передан в 🇺🇸США в компанию Meta Platforms. Суд признал, что подобные действия со стороны Еврокомиссии нарушают принципы GDPR, и постановил выплатить пострадавшему 400 евро.
Случай стал интересным прецедентом, поскольку ранее европейские власти активно штрафовали в основном крупные корпорации, но не сами себя.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
✋ @Russian_OSINT
Как пишет Retuers, генеральный суд ЕС впервые вынес уникальное постановление, обязывающее Европейскую комиссию выплатить компенсацию за несоблюдение собственных норм, установленных Общим регламентом по защите данных (GDPR).
🇩🇪 Иронично, но факт! Некий немецкий гражданин воспользовался фичей авторизации «Войти через Facebook*» на официальной веб-странице ЕС для регистрации на конференцию. Его IP-адрес был передан в 🇺🇸США в компанию Meta Platforms. Суд признал, что подобные действия со стороны Еврокомиссии нарушают принципы GDPR, и постановил выплатить пострадавшему 400 евро.
Случай стал интересным прецедентом, поскольку ранее европейские власти активно штрафовали в основном крупные корпорации, но не сами себя.
*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴☠️ экстремистская.
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор OpenAI Сам Альтман в очередной раз заявил, что компания уверена в своих силах создать искусственный интеллект общего назначения. По его словам, уже в этом году ИИ-агенты смогут существенно влиять на производительность компаний, автономно выполняя те задачи, которые обычно требовали человеческого вмешательства в процессы.
В своём блоге Альтман поделился видением будущего на ИИ. Главным приоритетом для компании к настоящему моменту является развитие суперинтеллекта, который будет способен ускорить научные открытия и инновации, обеспечив человечеству "беспрецедентное процветание". Важно отметить, что термин «суперинтеллект», используемый Альтманом, перекликается с предыдущими формулировками AGI.
Компания OpenAI тесно связана с Microsoft эксклюзивными соглашениями, действующими до тех пор, пока уровень AGI не будет официально объявлен достигнутым. С точки зрения профита, Microsoft считает, что AGI способен принести ей $100 миллиардов прибыли.
Несмотря на высокий спрос в отношении продуктов и сервисов OpenAI, включая новую подписку ChatGPT Pro за $200 в месяц, Альтман пожаловался на то, что компания пока не может добиться нужных финансовых результатов: «Люди используют продукт гораздо больше, чем мы ожидали», — тонко намекая просчёты аналитиков при формировании ценообразования своих продуктов. Видимо стоимость надо было поднимать гораздо выше.
В 2025 году Microsoft планирует потратить $80 миллиардов на строительство центров обработки данных, способных справляться с нагрузкой для обеспечение развития ИИ. Более половины из 80 миллиардов долларов Microsoft придётся на США, об этом недавно сообщил вице-председатель и президент Microsoft Брэд Смит.
Please open Telegram to view this post
VIEW IN TELEGRAM
Современные угрозы постепенно перекочёвывают в облачные среды и концепция
Исследователи из Rhino Security Labs провели интересное исследование и попытались показать на одном из примеров 👉 насколько уязвимы могут быть пользовательские данные в облаке, если конфигурация политики безопасности настроена неправильно. В блоге описывается простой, но изощренный тип атаки, в котором хакеры используют инструменты AWS, чтобы превратить сам S3 в объект для вымогательства.
Популярный сервис S3 для хранения данных от AWS состоит из так называемых "бакетов" и "объектов". Amazon S3 по умолчанию не шифрует данные и файлы хранятся в открытом виде (plaintext), если шифрование не настроено вручную.
Хакер получает доступ к S3-бакету (через утечку учётных данных или ошибку в настройках). Важно, чтобы у него были права на запись (s3:PutObject). Используя свой KMS-ключ, злоумышленник перезаписывает все файлы в бакете, делая их недоступными для владельца.
После перезаписи данных с использованием KMS-ключа злоумышленника жертва видит файлы зашифрованными. Даже обладая правами на чтение или доступом к бакету, владелец не может расшифровать данные, так как для этого требуется доступ к ключу, которые есть у атакующего. Злодей грузит "письмо с выкупом", требуя оплату, иначе через 7 дней ключ будет утерян навсегда.
Стоит отметить, что злоумышленник не может просто так «зайти с улицы». Обычно доступ получают в результате компрометации учётных данных, неверной настройки политик IAM или других ошибок конфигурации.
Схема злоумышленника:
*Если Object Versioning отключён, то файлы можно перезаписать. Когда OV включён, но MFA Delete отсутствует, злоумышленник может отключить версионность и продолжить атаку.
Примечательно, что даже активные лог-файлы AWS (CloudTrail) не способны предотвратить атаку, так как их доставка занимает от 5 до 15 минут. Например, шифрование 100 ГБ данных занимает всего
Вторая часть отчёта Rhino Security Labs тут.
1️⃣ Контроль доступа
Использовать IAM роли вместо пользователей с долгосрочными ключами. Включить MFA для всех учетных записей и обязательно надёжные пароли.
2️⃣ Принцип минимальных привилегий
Тут всё понятно.
3️⃣ Логирование и мониторинг
Включить AWS CloudTrail во всех регионах для фиксации событий, а также использовать AWS GuardDuty для выявления подозрительных действий. Экспортировать логи в SIEM для централизованного анализа.
4️⃣ Версионность объектов (object versioning) и MFA Delete
Активировать версионность файлов в бакетах S3, чтобы хранить изменения. Включить MFA для удаления данных, чтобы усложнить злоумышленникам удаление или отключение версионности.
5️⃣ Контроль политик и шифрования
Избегать использования устаревших ACL. Настроить политики S3 для запрета загрузки файлов без шифрования или с неподходящими ключами KMS. Заблокировать публичный доступ на уровне учетной записи.
6️⃣ Блокировка публичного доступа
Использовать настройки AWS для блокировки всех публичных ACL и политик на уровне учетной записи, если публичный доступ не нужен.
7️⃣ Резервное копирование
Регулярно создавать резервные копии данных в других бакетах, учетных записях или локальных системах.
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳⚔️🇹🇼В 2024 году число кибератак на правительственные учреждения Тайваня увеличилось вдвое
JapanTimes пишет, что в 2024 году число кибератак на правительственные организации Тайваня увеличилось в два раза, при этом в среднем фиксируется около 2,4 млн кибератак в сутки.
Обвиняются по классике🎩 китайские киберподразделения, которые якобы активно задействованны в этих операциях.
✋ @Russian_OSINT
JapanTimes пишет, что в 2024 году число кибератак на правительственные организации Тайваня увеличилось в два раза, при этом в среднем фиксируется около 2,4 млн кибератак в сутки.
Обвиняются по классике
Please open Telegram to view this post
VIEW IN TELEGRAM
В пресс-центре
Всего за 11 месяцев 2024 года зарегистрировано более 702 тыс. IT-преступлений, что на 14,3% больше, чем за 11 месяцев 2023 года.
"Вместе с тем удалось сократить прирост мошенничеств с 44% в 2023 году до 9,2% в 2024 году"
— отметили в ведомстве.
Please open Telegram to view this post
VIEW IN TELEGRAM