Telegram Web Link
📖 РКН может потребовать блокировки не зарегистрированных в реестре блогеров страниц?

Роскомнадзор может потребовать от владельцев социальных сетей блокировки аккаунтов тех блогеров с аудиторией более 10 тыс. человек, которые по-прежнему не прошли регистрацию в специальном перечне ведомства. Об этом сообщил заместитель главы Роскомнадзора Вадим Субботин в эфире канала "Соловьев Live".

"На данный момент санкции в виде административных штрафов для владельцев персональных страниц не предусмотрены. Но, вместе с тем, Роскомнадзор вправе направлять требования в адрес социальных сетей об ограничении доступа к таким персональным страницам, чьи владельцы не проходили процедуру регистрации, пока они не исполнят требования закона и не зарегистрируются в перечне блогеров 10-тысячников"

— сообщает ТАСС.

Сейчас если канал с более 10 тысячами подписчиков не включен в перечень Роскомнадзора, то рекламодатели не вправе размещать в них рекламу, а другие каналы не вправе репостить их сообщения. Также каналу нельзя собирать пожертвования на свою деятельность.

👆Сообщается, что на сегодняшний день владельцы каналов и страниц в социальных сетях подали через "Госуслуги" более 166 тыс. заявлений о регистрации. Более 71 тыс. страниц и каналов уже зарегистрированы в перечне Роскомнадзора.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤦‍♂️ Легитимное приложение 💳NFCGate помогло мошенникам похитить у клиентов российских банков 40 млн рублей

Как известно, технология NFC позволяет использовать смартфон как банковскую карту для оплаты товаров или услуг. Данные записываются в памяти устройства, а модуль NFC передает их для оплаты — достаточно приложить смартфон к терминалу.

Эксперты F.A.C.C.T. Fraud Protection выяснили, что 🥷 злоумышленники маскируют под приложения госсервисов — ЦБ, ФНС и др. — софт, способный через NFC-модули перехватывать и передавать данные банковских карт. Установить NFCGate на устройство жертвы можно и без её ведома — через 🦠 трояны удаленного доступа.

Если 🥷 злоумышленник находится возле банкомата, а его смартфон приложен к NFC-датчику банкомата, достаточно ввести полученный от жертвы ПИН-код, чтобы за минуту похитить все деньги с карты. Еще один вариант — сохранение данных карты жертвы и их использование позднее (для покупки в магазине или операций в банкомате).

— предупреждают эксперты.

В августе 2024 года в России были зафиксированы первые инциденты с применением NFCGate, а именно использованием функционала режимов Relay и Replay. Принцип атаки заключается в перехвате передаваемого NFC-трафика между банковской картой жертвы и NFC-терминалом банкомата, где устройство жертвы считывает NFC-данные банковской карты жертвы, а устройство злоумышленника принимает эти данные и эмулирует их непосредственно рядом с банкоматом, реализуя атаку типа «Man-In-The-Middle».

💸 Эксперты F.A.C.C.T. оценили общую сумму ущерба для ведущих российских банков от новой мошеннической схемы в 40 млн рублей. В декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тыс рублей.

📊Прогнозируется рост подобных кибератак на 25-30% в месяц.

🕸Кроме того, с момента начала использования NFCGate для атак мошенники произвели ряд модификаций приложения и научились маскировать вредоносное ПО под государственные и банковские сервисы.

📔 Рекомендации для пользователей

1️⃣ Устанавливайте приложения только из официальных магазинов приложений, таких как RuStore и GooglePlay. Игнорируйте скачивания приложений по ссылкам из мессенджеров, смс или почтовых рассылок.
2️⃣ Посторонним нельзя сообщать CVV и PIN-коды банковских карт. Не вводите данные на незнакомых или подозрительных сайтах или приложениях.
3️⃣ Если вам предлагают установить или обновить приложение банка и присылают ссылку, позвоните на горячую линию, указанную на обороте банковской карты, и уточните, действительно ли полученное вами предложение исходит от банка.
4️⃣ Если вы понимаете, что ваша банковская карта скомпрометирована, сразу же заблокируйте её, позвонив на горячую линию банка или с использованием банковского приложения.

🖥 Ознакомиться с отчётом можно тут.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В дополнение к посту выше...

👩‍💻 OpenAI подтвердила, что создаётся новая компания под названием Stargate Project, которая намерена инвестировать 500 миллиардов долларов в создание новой ИИ-инфраструктуры в Соединенных Штатах.

Мы немедленно начинаем выделение 100 миллиардов долларов. Инфраструктура обеспечит США лидерство в области ИИ и создаст сотни тысяч рабочих мест.

cообщает OpenAI.

💸 Первоначальными инвесторами акционерного капитала Stargate являются SoftBank, OpenAI, Oracle и MGX. SoftBank и OpenAI являются ведущими партнерами Stargate, при этом SoftBank несет финансовую ответственность, а OpenAI — операционную.

🤖Arm, Microsoft, NVIDIA, Oracle и OpenAI являются ключевыми технологическими партнерами. В рамках Stargate — Oracle, NVIDIA и OpenAI будут тесно сотрудничать.

👹 Цель для OpenAI — создание AGI.

Илон Маск прокомментировал новость:

SoftBank обеспечил менее $10 млрд. У меня есть на это достоверные сведения.

- написал миллиардер.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 ДИТ Москвы запустил телеграм-бота для борьбы с 🥷 мошенниками

Как сообщает ТАСС, ДИТ создал новый Telegram-бот "Стопфейк" для проверки текстовых и голосовых сообщений на признаки мошенничества.

📖 Бот может анализировать скриншоты и распознавать дипфейки, сообщает департамент. Он проработает в тестовом режиме до 27 февраля. После сервис доработают с учетом полученной информации и пожеланий пользователей.

Бот поможет вам с:

1. Оценкой вероятности наличия мошенничества.
2. Выявлением признаков манипуляций и уловок мошенников.
3. Определением наличия синтезированной речи в аудиофайле.

📝 Результаты анализа придут в ответном сообщении. Защитите себя от мошенников!

— сообщается в описании бота.

❗️ @CheckSynthesisFraud_bot

===

Сам ещё не тестил.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Хмм...

Binance News
со ссылкой на Odaily пишут, что в сети начали распространяться слухи о физическом похищении основателя 🤌 Ledger и требовании выкупа в BTC и т. д.

Якобы похищение Эрика Ларшевека произошло в небольшом городке Меро, расположенном в центральной части Франции, где находится поместье. 🕵️Подключили якобы даже👮полицию и 👮GIGN.

🤔Binance утверждают, что это не правда.

Соучредитель и руководитель исследовательского направления в издании The Big Whale Грегори Реймон назвал слухи о похищении выдумкой.

Ну, если это выдумка, тогда пришли нам его фотографии [подразумевая фото с пруфами, что его не похитили]

— потребовали пользователи.

Видел много сообщений о похищении бывшего генерального директора Ledger, требовании выкупа в BTC и т. д.

Затем были посты в
которых говорилось, что он в порядке. Не уверен, что это правда на данный момент [похищение]. Правду мы скоро узнаем.

В любом случае, надеюсь, что с ним всё хорошо. Берегите себя и оставайтесь в безопасности.

отреагировал сооснователь Binance.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Media is too big
VIEW IN TELEGRAM
🫡🫡🫡🫡🫡🫡
⬆️Наглядно демонстрируем как работает мошенническая схема, использующая возможности легального приложения NFCGate в сочетании с вредоносным ПО и социальной инженерией.

〰️Принцип атаки заключается в перехвате NFC-трафика между банковской картой жертвы и NFC-терминалом банкомата. Устройство жертвы считывает NFC-данные банковской карты, а устройство злоумышленника принимает эти данные и эмулирует их непосредственно рядом с банкоматом.

〰️Первый этап атаки чаще всего основывается на социальной инженерии, когда жертву под предлогом любым предлогом убеждают в необходимости установки специального приложения. Такое приложение внешне похоже на легитимное приложение банка или госструктуры, но на самом деле это вредоносная программа на основе NFCGate.

💬Как вариант, для удаленной установки NFCGate на устройство жертвы используют вредоносные RAT-приложения, однако это не отменяет необходимости поднести карту к смартфону.

🖥В устанавливаемом приложении уже указаны настройки сервера, на который будут отправляться NFC-данные при сканировании пользователем NFC-метки своим смартфоном. В этот момент на смартфоне злоумышленника уже запущен NFCGate с ролью Tag в ожидании подключения к сессии смартфона жертвы.

❗️Обработанный таким образом сигнал позволяет получить доступ к счетам непосредственно через банкомат.
По данным экспертов в декабре 2024 и январе 2025 года зафиксировано не менее 400 атак на клиентов ведущих российских банков, средняя сумма списания составила около 100 тыс. рублей.

‼️Будьте бдительны! Не устанавливайте приложения из непроверенных источников и игнорируйте любые требования, связанные прикладыванием банковской карты к смартфону для авторизации, подтверждения пароля или считывания данных.

🫡Подписаться на Киберполицию России

📲 Вконтакте
📲 Одноклассники
🇷🇺 Чат-бот Киберполиции России
Please open Telegram to view this post
VIEW IN TELEGRAM
🍿GEOINTеры обнаружили следы инопланетян в Юте?

Снова всплыли обсуждения в 🦆 по поводу рукотворности то ли черепашки, то ли улыбчивого рептилоида с reddit.

Обнаруженное ранее изображение на Google Maps в пустыне Юты наделало немало шума среди пользователей в силу своей загадочности, так как рисунок действительно поражает своими масштабами. По грубым прикидкам, общая площадь 🐢мордашки почти 24 000 квадратных метров.

Часть комментаторов пишут, что арт сделан руками 👷‍♀️человека, а другие считают изображение творением 🛸 другой цивилизации в древности.

Для искусственного создания такого изображения потребовалась бы невероятная точность, так как площадь примерно как три с половиной ⚽️ футбольных поля!

— комментирует необычный рисунок ChatGPT, основываясь на данных их Google Earth.

🙂А вы, как считаете?

🗺 Посмотреть на черепаху-рептилоида:
https://www.google.com/maps/search/39.66035270880765%2C+-113.70509235865264

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂Насчет рисунка с "мордашкой". Никакой это не 🛸древний рисунок НЛО. Легко проверяется в Google Earth. Скорее всего, искусственно созданный людьми геоглиф/лэнд-арт.

📍В Google Earth (веб-версия) нужно включить:
Слои — 🗺"исторические снимки" и становится понятно, что лэнд-арта с изображением не существовало до 2013-10-06 от слова совсем. Если подвигать ползунок исторических снимков, то рисунок "черепашки" появляется 2019-10-31.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😢В социальных сетях пользователи жалуются, что 👩‍💻 СhatGPT рухнул.

We are continuing to investigate this issue.

Unresolved incident: Elevated Error Rate for ChatGPT and API.

🛡 https://status.openai.com/# — подтверждает проблему.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На Мэше пишут.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
😢В социальных сетях пользователи жалуются, что 👩‍💻 СhatGPT рухнул. We are continuing to investigate this issue. Unresolved incident: Elevated Error Rate for ChatGPT and API. 🛡 https://status.openai.com/# — подтверждает проблему. @Russian_OSINT
😭 Копирайтеры и студенты по всему миру на данный момент...

Identified - We have identified the root cause of this issue, and are currently working to implement a fix.

— обновили статус 👩‍💻 OpenAI.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤿Мама, я хакер! Мы взломали твою 🚚 машину Subaru, но это для ресёрча!

В ноябре 2024 года независимые исследователи-вайтхэты💻 Сэм Карри и Шубхам Шах обнаружили 😷 критическую уязвимость на веб-портале Subaru, который связан с Subaru STARLINK. Хакеры смогли получить доступ к ключевым функциям управления авто, а также ознакомиться с конфиденциальными данными клиентов.

❗️🎩 Атакующие получили возможность: дистанционно включить зажигание, разблокировать двери авто, активировать гудок (сигнал) и отслеживать перемещения автомобиля.

🖥 Энд-поинт resetPassword.json позволял сбросить пароль учётной записи сотрудника без подтверждения через токен. Нужно было узнать адрес электронной почты одного из сотрудников.

Чтобы найти действующий адрес электронной почты сотрудника 👉 исследователи пошли осинтить в LinkedIn. Получив адрес электронной почты, они смогли отправить запрос на сброс пароля через уязвимый эндпоинт.

Далее административный портал потребовал пройти двухфакторную аутентификацию (2FA) для завершения входа. Однако её реализация была выполнена коряво, то есть на стороне клиента (непосредственно в браузере). Исследователи модифицировали JavaScript в интерфейсе и отключили отображение всплывающего окна проверки, пропустив этап прохождения 2FA.

Хакеры получили доступ ко всем функциям, которые были доступны сотрудникам компании. Стала доступна даже такая информация, как ФИО, адреса, номера телефонов, VIN-коды, история платежей и экстренные контакты клиентов компании.

Вероятные модели авто, которые могли пострадать:
Subaru Impreza, Subaru Forester, Subaru Outback, Subaru Ascent, Subaru Crosstrek, Subaru Legacy.

🚨🚤 Компания Subaru устранила уязвимость в течение 24 часов после уведомления. Злодеи не успели её воспользоваться. Наибольшую тревогу вызвала возможность отслеживания перемещений авто за целый год.

🗺 Можно было увидеть историю передвижения авто, включая координаты и время. Такие данные, в теории, могли использоваться для шпионажа за владельцами.

👆Примечательно в ресёрче то, что исследователь Сэм Карри купил своей 👵маме Subaru (модель 2023 Impreza) примерно за год до исследования. Мама Сэма дала разрешение сыну на использование её авто в качестве тестовой игрушки для исследований.

Подробнее тут — https://samcurry.net/hacking-subaru.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
2025/07/14 00:17:49
Back to Top
HTML Embed Code: