Telegram Web Link
⚠️ Обновленная подборка полезных ресурсов и ботов: Куда жаловаться на противоправные действия или мошенничество?

🫡 Вестник Киберполиции России: актуальная информация про мошеннические схемы
https://www.tg-me.com/cyberpolice_rus

🫡 Чат-бот Киберполиции России для оказания консультационной помощи
https://www.tg-me.com/cyberpolicerus_bot

🇷🇺 Пожаловаться в БСТМ МВД РФ на противоправные действия
https://мвд.рф/request_main

👮‍♀️ Передать значимую информацию через защищенное соединение
http://www.fsb.ru/fsb/webreception.htm

🇷🇺 Сообщить о киберинциденте
https://www.cert.gov.ru/abuse/

📱Пожаловаться на спам-рекламу — SMS и звонки
https://fas.gov.ru/pages/zhaloby-sms

🎣Подача жалобы о вредоносном ресурсе (Госуслуги)
https://pos.gosuslugi.ru/lkp/poll-anti-fishing/

🎣Пожаловаться на фишинг (Минцифры)
https://paf.occsirt.ru

🥷 Горячие линии компетентных организаций (пожаловаться)
https://tldpatrol.ru/phones/

Пожаловаться в РКН на противоправные действия
https://eais.rkn.gov.ru/feedback/

🤖 Центр правовой помощи гражданам в цифровой среде, включая помощь по защите прав и законных интересов (ПД) — бесплатно
https://4people.grfc.ru

⚖️Пожаловаться в Следственный Комитет
https://sledcom.ru/reception (интернет-приемная)
https://vk.com/sledcomru

⚖️ Интернет-приемная Генеральной прокуратуры
https://epp.genproc.gov.ru/web/gprf/internet-reception/personal-receptionrequest

🇷🇺 Написать письмо в Администрацию Президента Российской Федерации
http://letters.kremlin.ru/letters/send

🏦♋️🥷Сервис Сбера для проверки подозрительных номеров на скам
https://www.sberbank.ru/ru/person/cybersecurity/antifraud

🏦♋️🥷 Сообщить о мошеннике
https://www.sberbank.com/ru/person/cybersecurity/report

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🇺🇸Байден планирует завершить президентский срок ограничениями на экспорт 🖥ИИ-чипов в недружественные страны

Администрация президента США Джо Байдена намерена ввести дополнительные ограничения на экспорт 📝ИИ-чипов производства Nvidia и других американских компаний перед уходом нынешнего президента. Вашингтон стремится ограничить доступ 🇨🇳Китая, 🇷🇺России и других стран к передовым ИИ-технологиям, одновременно усиливая роль 🇺🇸США как мирового лидера в этом направлении.

Ограничения предполагают создание трехуровневой системы экспортного контроля. Полный доступ к технологиям останется только у ближайших союзников США, таких как 🇩🇪Германия, 🇯🇵Япония и 🇰🇷Южная Корея и 🇹🇼Тайвань. Второй уровень охватывает многие страны мира, но для них устанавливаются лимиты на объем вычислительных мощностей. Что касается таких стран, как Китай и Россия, то для них экспорт будет практически запрещён.

Отдельные компании смогут обойти эти ограничения, но для этого нужно будет получить статус «проверенного конечного пользователя» (VEU) и доказать соответствие строгим требованиям США в области безопасности и прав человека.

🤖 Примечательно, что нововведения могут распространиться не только на сами чипы, но и на закрытые ИИ-модели. Экспорт таких моделей в Китай, Россию и другие страны из списка ограничений будет строго запрещён. Открытые модели не подпадают под эти ограничения.

👆Крупные игроки рынка, такие как Nvidia, выразили своё несогласие с новой инициативой. Проводимая политика вызывает вопросы в контексте защиты национальных интересов и глобальных экономических рисков, особенно для американских компаний, которые зависят от экспортных рынков. Представители компании заявили, что «такие правила не только не снизят риски злоупотреблений, но и угрожают экономическому росту и лидерству США». Ассоциация полупроводниковой промышленности также резко раскритиковала такие меры, подчеркивая их поспешность и отсутствие обсуждений с экспертным сообществом из индустрии.

В Вашингтоне считают, что долгосрочные выгоды перекрывают любые временные неудобства.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Жертвами атак с применением дипфейков на сайтах знакомств могут стать более 30 миллионов россиян в 2025

В этом году жертвами атак с применением дипфейков на сайтах знакомств могут стать более 30 миллионов россиян, спрогнозировала в беседе с РИА Новости руководитель портфеля продуктов VisionLabs Татьяна Дешкина.

"Такое число пользователей используют дейтинговые чат-боты в мессенджерах и сайты знакомств, где они подвержены атакам с применением технологии дипфейков"

— пояснила она.

Злоумышленники создают фальшивые профили, а технологии генеративного искусственного интеллекта помогают имитировать переписку, используя изображение и голос реального человека. Дипфейк-технологии дают возможность создавать убедительные изображения и видео.

🥷 Мошенники манипулируют эмоциями пользователей, убеждая их переводить деньги, или шантажируют угрозой распространения личных снимков и видео.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Хакеры украли 1,5 ТБ данных у крупнейшего поставщика услуг по лечению 💊 наркозависимых в США

Крупнейший в Северной Америке поставщик услуг по лечению наркозависимых BayMark Health Services сообщил своим пациентам о масштабной утечке данных. В сентябре 2024 года злоумышленники получили доступ к конфиденциальной информации. Организация, ежедневно обслуживающая более 75 000 человек в 35 штатах 🇺🇸 США и трёх провинциях 🇨🇦 Канады, раскрыла подробности инцидента 11 октября 2024 года.

Хакеры получили доступ к таким чувствительным данным, как имена, номера социального страхования, номера водительских удостоверений, дата рождения, данные о предоставленных услугах, информация о страховках и диагнозах. При содействии сторонних экспертов BayMark проводит расследование. Вместе с тем, об инциденте представители организации сообщили в правоохранительные органы. Якобы за кибератакой может стоять группировка RansomHub.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🚽Забвение инклюзивности или почему Цукерберг убирает тампоны из мужских туалетов, готовясь к приходу Трампа?

Meta* решила заняться радикальными переменами в своей корпоративной культуре. Одна из самых обсуждаемых тем в компании под руководством Марка Цукерберга это решение убрать тампоны из мужских туалетов в офисах компании, не шутка. Инклюзивные сотрудники не оценили по достоинству нововведения.

С приходом Трампа на пост президента 👉флюгерная Meta* сделала ловкий крен в сторону отказа от политики поддержки LGBTQ*-сообщества и Diversity, Equity and Inclusion (DEI). Главный управляющий по глобальным вопросам Meta Джоэл Каплан уже высказался на эту тему, заявив, что при найме на работу HR будет оценивать исключительно профессиональные качества, а не принадлежность человека к каким-либо группам.

Теперь внутренние ресурсы Meta пестрят жалобами сотрудников из ЛГБТ-сообщества* в адрес руководства, а отдельные активисты заявили о своём желании уйти из компании.

Кроме того, объявлено о закрытии программ, связанных с "фактчекером". С помощью данного инструмента Meta* якобы боролась с дезинформацией.

🧠 Согласно новым изменениям, снимаются ограничения на обсуждения таких тем, как иммиграция, гендерное равенство и гендерная идентичность.

👆Цукерберг объясняет новые изменения необходимостью восстановления баланса и возвращения к принципам, которые изначально закладывались в основу компании.

Комментаторы на платформе 🦆 успели "по достоинству" оценить действия Цукерберга, назвав его "мастером корпоративной хореографии, танцующего джигу под любую дудку при смене власти".

* Организация Meta и движение ЛГБТ запрещены в РФ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📞Капитан Очевидность на связи!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 По данным Similarweb, сайт СhatGPT занял 9 место в ТОП-10 самых посещаемых сайтов в мировом рейтинге в начале января 2025.

📊Сумма всех посещений за декабрь 2024: 3,7 млрд визитов на сайт.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧Великобритания вводит запреты на выплаты среди государственных учреждений для борьбы с 🔒кибервымогателями

Правительство Великобритании заявило о решении дать серьезный бой группировкам, которые используют ransomware ПО для получения выкупов. Отныне школам, больницам и местным советам запрещается выплачивать деньги хакерам, которые шифруют IT-инфраструктуру для получения выкупов. Новый законопроект предполагает, что жертвам подобных атак, будь то государственные учреждения или КИИ, придется отказаться от привычной практики договариваться с хакерами.

Ранее запреты в Великобритании касалась только отдельных ведомств, но теперь правила меняются. По логике властей, строгий запрет на выплаты сделает государственные организации менее привлекательными 🤠 мишенями. Министр безопасности Дэн Джарвис подчеркивает: «Эти меры ударят по финансовым потокам преступных сетей, которые полагаются на такие платежи».

Однако это не всё. Теперь даже частные компании, если они решат пойти на сделку с вымогателями, будут обязаны сообщить об этом правительству. Власти получат разные возможности для блокировки выплат. Утверждается, что прямой запрет пока не распространяется на всех в частном секторе, но обязательная отчётность перед властями снизит активность 👺ransomware-группировок.

Важный аспект — обязательное уведомление о факте кибератаки. Как отметил Джейми МакКолл из Института Королевских Объединенных Служб, системное освещение таких инцидентов позволит👮правоохранительным органам эффективнее противостоять угрозам.

🤔 Как быстро пострадавшие организации смогут восстановить свою IT-инфраструктуру, если откажутся от выплат? Не приведет ли это к затяжным перебоям в критически важных секторах, таких как здравоохранение? Если говорить о частниках, то не получится ли так, что организации будут втихаря пытаться обходить закон, чтобы минимизировать репутационные и финансовые потери? Вопросы, как всегда, остаются.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
https://www.partialnumberplate.co.uk/ онлайн-инструмент для поиска автомобильных номерных знаков в 🇬🇧Великобритании, который позволяет искать номера даже при неполных данных. Полезно в ситуациях, когда известна только 🚗часть номера. Сайт взаимодействует с базой данных DVLA (Driver and Vehicle Licensing Agency).

👀 Больше полезной информации для исследователей в Лаборатории Russian OSINT

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤠 Когда решил сесть поработать вечерком(

У меня вроде заработал Рунет. У подписчиков пока лежит.

====

Опять не работает(

Даже на https://cmu.gov.ru/ru/monitoring/ не получается зайти(

Прогрузился...

====

Директор Координационного центра доменов .RU/.РФ Андрей Воробьёв в разговоре с RT:

«Никаких комментариев дать не могу, потому что мы не видим никакого сбоя в своей, так сказать, части».

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
💴 Британский суд отказал жителю Ньюпорта в поиске жесткого диска стоимостью 💸 $750 миллионов на мусорной свалке

Драматичная эпопея борьбы Джеймса Хауэллса из мира криптовалют вновь напомнила о себе. 39-летний 🇬🇧британец и житель Ньюпорта в Уэльсе уже более десяти лет пытается вернуть cвой жесткий диск с 8 000 биткойнами. Стоимость хард драйва с биткоинами оценивается в $750 миллионов. Он был одним из первых майнеров BTC в былые времена.

История началась в 2013 году, когда Хауэллс, проводил уборку дома и, не придавая особого значения, выбросил старый жесткий диск, который, как он думал, больше ему не понадобится. В мусорное ведро отправился 💽 HDD с 8к биткоинами. Местные службы 🚜отвезли мусор на местный полигон в Ньюпорте, Южный Уэльс.

Хауэллс рассказывал, что у него было два одинаковых жёстких диска: один с биткойнами, другой — неисправный. 🧹 Владелец биткоинов вспоминал, что перепутал нужный ему HDD с другим, схожим по внешнему виду, который действительно был бесполезным.

По другой версии, диск случайно отправила в мусорку его бывшая девушка во время уборки.

На тот момент стоимость крипты была относительно невысокой, поэтому Джеймс не рассматривал биткоины как что-то ценное. Однако спустя несколько лет цена криптовалюты ощутимо взлетела и Хауэллс осознал масштабы своей потери. На тот момент жесткий диск вероятно покоился где-то на городской свалке Ньюпорта, среди отходов.

С тех пор началась его затяжная борьба с городской администрацией, которая раз за разом ♋️отвергала его запросы на проведение поисков.

Хауэллс предложил 10% от общей суммы городскому совету в том случае, если найдется HDD. Он собрал международную команду инженеров, юристов и инвесторов, готовых профинансировать многолетний проект по "раскопкам". Более того, он разработал сложный план, включающий в себя использование 🤖роботов, 🤖искусственного интеллекта и 👷‍♀️сортировщиков для фильтрации 110 000 тонн мусора.

Городские власти заявили, что по закону, как только жесткий диск оказался на свалке, 😎он стал собственностью города. Поэтому Хауэллс может смело идти лесом.

Хауэллс снова попытался через суд обязать совет допустить его к поискам HDD или выплатить компенсацию в размере £495 миллионов ($608 миллионов). Однако судья Кейсер из Высокого суда Великобритании не увидел «реальных оснований» для рассмотрения дела и поддержал позицию города. Вдобавок подчеркивается, что физическое состояние жесткого диска за 12 лет в агрессивной среде вызывает сомнения в сохранности каких-либо данных.

«Система правосудия Великобритании снова нанесла удар», — с горечью отметил Хауэллс после вынесения решения.

«Закон на их стороне, но биткойны мои», — заявил Джеймс в интервью криптовалютному изданию BraveNewCoin, выражая готовность продолжать борьбу.

======

Не хватает мема: «Жаль, конечно, этого добряка»

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
SecAtor пишет https://www.tg-me.com/true_secator:

Исследователи Google Project Zero выкатили подробности в отношении исправленной Zero-Click уязвимости в Monkey's Audio (APE) на смартфонах Samsung, которая позволяет реализовать выполнение кода.

Уязвимость высокой степени серьезности отслеживается как CVE-2024-49415 и имеет оценку CVSS: 8,1.

Она затрагивает устройства Samsung под управлением Android версий 12, 13 и 14.

Как пояснили в Samsung, запись за пределами допустимого диапазона в libsaped.so до SMR Dec-2024 Release 1 позволяет удаленным злоумышленникам выполнять произвольный код.

Выпущенный в декабре 2024 года патч добавляет надлежащую проверку входных данных.

В свою очередь, в Google Project Zero описывают недостаток как не требующий никакого взаимодействия с пользователем для эксплуатации и обнаружили новую интересную поверхность атаки при определенных условиях.

В частности, это работает, если Google Messages настроен на RCS, конфигурацию по умолчанию на телефонах Galaxy S23 и S24, поскольку служба транскрипции локально декодирует входящий звук до того, как пользователь взаимодействует с сообщением для целей транскрипции.

Функция saped_rec в libsaped.so записывает данные в буфер обмена dmabuf, выделенный службой мультимедиа C2, который всегда имеет размер 0x120000.

Хотя максимальное значение блоков на кадр, извлекаемое libsapedextractor, также ограничено 0x120000, saped_rec может записывать до 3* блоков на кадр байт, если байт на выборку входных данных равен 24.

Таким образом, файл APE с большим размером блоков на кадр способен сильно переполнить буфер.

В гипотетическом сценарии атаки злоумышленник может отправить специально созданное аудиосообщение через Google Messages на любое целевое устройство, на котором включен RCS, что приведет к сбою его процесса медиакодека (samsung.software.media.c2).

Обновление Samsung от декабря 2024 года также устраняет другую уязвимость высокой степени серьезности в SmartSwitch (CVE-2024-49413, CVSS: 7,1), которая позволяет локальным злоумышленникам устанавливать вредоносные приложения, пользуясь ненадлежащей проверкой криптографической подписи.
📲 TON планирует выйти на рынок 🇺🇸США

Cвязанный с Telegram The Open Network (TON) готовится к активному выходу на рынок США. Вступающий в должность президента 20 января Дональд Трамп обещает сделать США мировым центром цифровых активов.

Новым президентом TON Foundation стал Мануэль Стоц, основатель Kingsway Capital Partners Ltd. Он заменил Стива Юна, который остаётся в совете директоров и обеспечит преемственность амбициозных целей организации.

Блокчейн-система интегрирована в Telegram и позволяет 950 миллионам пользователей совершать платежи.

====
Частично становится понятно почему так.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🪟 Microsoft устраняет 159 уязвимостей в январском Patch Tuesday 2025

В первом Patch Tuesday в 2025 году Microsoft раскрывает подробности о 8 zero-day и фиксит 159 уязвимостей в своих продуктах, включая .NET, Visual Studio, Excel, компоненты Windows и сервисы Azure. Особо выделяеются три критических уязвимости, получившие 9,8 балла по шкале CVSS:

1️⃣ CVE-2025-21298 в Windows Object Linking and Embedding (OLE). Она позволяет злоумышленникам запускать код на устройстве жертвы, даже если вредоносный файл предварительно просмотрен в Outlook.

2️⃣ CVE-2025-21307 касается драйвера RMCAST. Уязвимость позволяет атаковать системы через открытые порты при использовании протокола PGM. Microsoft советует защитить порты межсетевыми экранами.

3️⃣ CVE-2025-21311 связана с NTLM и позволяет удалённо повысить привилегии на атакуемых системах. Microsoft рекомендует отключить устаревший NTLMv1 или ограничить его использование, чтобы минимизировать риск эксплуатации этой уязвимости.

❗️ Обновление также исправляет три опасные уязвимости в 🥬Excel (CVE-2025-21354, CVE-2025-21362 и CVE-2025-21364). Специалисты предупреждают, что злоумышленники могут использовать специально подготовленные файлы для атак, даже если документ открывается только в режиме предварительного просмотра.

🖇 Cо списком January 2025 Security Updates можно ознакомиться тут — https://msrc.microsoft.com/update-guide/releaseNote/2025-Jan

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Фитнес-приложение Strava на смарт-часах раскрыло информацию о патрулировании 🇫🇷французских субмарин

Фитнес-приложения на смарт-часах давно являются частью глобального тренда на ЗОЖ, но кто бы мог подумать, что одно из них станет настоящей проблемой для национальной безопасности Франции?

Как сообщает Daily Mail со ссылкой на расследование Le Monde, экипаж французской ядерной подводной лодки неосознанно на протяжении определенного промежутка времени раскрывал местоположение патрулей через популярное приложение Strava.

По данным Le Monde, французская военная база на острове🎖 Иль-Лонг, расположенная в гавани Бреста, традиционно считается одной из самых засекреченных в стране. Именно здесь базируются четыре атомные подводные лодки с баллистическими ракетами, каждая из которых способна нести до 16 ядерных зарядов мощностью в тысячи Хиросим. Так называемые «чёрные лодки» с 1972 года неустанно находятся на постоянном патрулировании, воплощая французскую концепцию «постоянства в море».

👁 Сложная система безопасности базы включает в себя наземное, морское и воздушное патрулирование, обязательную идентификацию для всех 2000 сотрудников. Мобильные устройства запрещены на территории объекта. Но как выяснилось, такие меры предосторожности оказались бессильны перед человеческим фактором и угрозой, исходящей от... фитнес-приложения на ⌚️смарт-часах.

❗️ Моряки могли пронести на базу смарт-часы, чтобы разнообразить свой скучный досуг в перерывах между выходами в плавание. Утверждается, что военнослужащие делились открыто информацией о пробежках, которая могла выдать их места пребывания и тайминги нахождения субмарин в конкретных местах. Члены экипажа не смогли устоять перед соблазном похвастаться своими успехами в спорте и публиковали свои данные, сопровождая их комментариями. Якобы исследователям даже удалось воссоздать график патрулирования подлодок.

Ярким примеров "утечки" стал некий "Поль" (имя изменено), который в 2023 году опубликовал результаты своих 16 пробежек, включая маршрут вдоль доков, где стоят подводные лодки. После внезапного исчезновения с платформы Strava на два месяца и столь же неожиданного возвращения стало ясно, что его отсутствие совпало с патрульным выходом подводной лодки.

Коллеги "Поля", условно названные "Артур" и "Шарль", проявили ту же самую модель поведения. Их совместное исчезновение и возобновление тренировок намекает на совместную службу на одном и том же судне. Один из этих военнослужащих даже оставил насмешливый комментарий о том, что ему 🥴"сложно возвращаться к спорту после двух с половиной месяцев, проведенных в коробке с какашками".

По данным расследования, на протяжении последних 10 лет более 450 пользователей Strava были активны на территории военной базы Île Longue. Официально инцидент назвали лишь "небрежностью персонала", которая "не представляет угрозы для оперативной деятельности". Вопросы у журналистов остались.

👆Это далеко не первый случай, когда Strava становится предметом обсуждений среди военных. Strava это то самое приложение из-за которого мог быть убит в Краснодаре капитан 2-го ранга Станислав Ржицкий. По одной из версий, он публиковал маршрут бега в приложении Strava, по которому его смогли выследить.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5
2025/07/13 16:57:51
Back to Top
HTML Embed Code: