Telegram Web Link
Канал 🔨SecAtor — @true_secator пишет интересное:

Хакеры MASSGRAVE сообщают о разработке своего пиратского метода, который позволяет обойти почти всю схему защиты лицензирования ПО Microsoft Windows и Office.

Причем, как утверждают MAS, их обход может работать изначально без необходимости использования стороннего ПО, изменения системных данных или вмешательства в ОС, и в целом достаточно прост.

Хакеры успешно протестировали технику активации лицензий для Microsoft Office, Windows 7, Windows 8/8.1, Windows 10, Windows 11, всех выпусков Windows Server, а также для ESU и CSVLK.

По словам хакеров, такие методы активации HWID и KMS применялись годами: первый с 2018 года, второй - более 17 лет.

Однако они не обеспечивали долгосрочную активацию всех версий, чего удалось добиться MASSGRAVE.

В качестве пруфов MASSGRAVE опубликовали скрины активированных версий Windows с ESU, подтверждая все свои заявления.

Хакеры намерены выкатить свой инструмент в паблик в ближайшие месяцы. Чем ответит Microsoft - будем посмотреть.
Please open Telegram to view this post
VIEW IN TELEGRAM
💡На заметку: у кого есть аккаунт в🦆 в настройках рекомендуется отключить "предоставление данных", чтобы Grok 3 не обучался на ваших данных. Сбор по умолчанию стоит с галочкой.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Signal может уйти из 🇸🇪 Швеции из-за законопроекта о внедрении бэкдора

На фоне последних новостей из 🇺🇸США и 🇬🇧Великобритании стало известно, что мессенджер Signal вошел в жесткий клинч с местными властями из-за желания силовиков cделать им технический бэкдор для "борьбы с преступностью".

Шведы намерены принять закон, обязывающий компании хранить переписку пользователей, а также внедрить 😷 бэкдоры, которыми будут пользоваться полиция и служба безопасности Säpo. Правоохранители получат возможность запрашивать историю сообщений у лиц, подозреваемых в совершении преступления.

В эксклюзивном интервью SVT глава Signal Мередит Уиттакер заявила, что новый законопроект полностью разрушит архитектуру безопасности Signal, а это недопустимо.

Если законопроект одобрят, то Signal покинет шведский рынок.

«Требование означает взломать собственное шифрование, которое является основной нашего бизнеса. Мы никогда не пойдем на этот шаг и скорее всего полностью уйдем из страны»

— подчеркнула она.

По словам Уиттакер, встраивание бэкдора в одной стране создаёт глобальную уязвимость для мессенджера в целом, которой смогут воспользоваться потенциальные злоумышленники.

Против законопроекта выступили шведские вооруженные силы (Försvarsmakten). В своем письме в адрес правительства военные предупредили, что внедрение бэкдоров неизбежно создаёт критические уязвимости, которые могут быть использованы во вред третьими лицами (хакерами). Более того, армия даже рекомендует использовать Signal в целях безопасности.

Уиттакер напомнила о недавней кибератаке Salt Typhoon, намекая на 🇨🇳Китай.

«Не существует бэкдоров, доступных только "хорошим парням"»

— прокомментировала глава Signal.

👆Законопроект может быть вынесен на голосование в парламенте уже в марте 2025 года. Cудьба того же Whatsapp пока остаётся под вопросом.

♋️ Мессенджер Signal ранее был заблокирован в России в связи с нарушением требований законодательства.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Альтман сообщил о появлении новой ИИ-модели GPT-4.5

Генеральный директор OpenAI официально заявил о готовности модели GPT-4.5. Первыми попробовать модель в деле смогут пользователи с подпиской Pro, но на следующей неделе ожидается, что у компании появятся новые мощности на "десятки тысяч графических процессоров" и тогда юзеры со статусом Plus также получат доступ к ней.

По словам Альтмана, модель не умеет "рассуждать", но общение с ней похоже на разговор с 🧠"вдумчивым человеком". Новая версия обучалась с использованием гибридных методов, таких как supervised fine-tuning (SFT) и reinforcement learning from human feedback (RLHF). Если верить заявлениям в 📄 pdf, то перед запуском проводились масштабные проверки безопасности. Значительных рисков при использовании ИИ-модели не выявлено.

1️⃣ GPT-4.5 демонстрирует более естественное взаимодействие с пользователем, улучшенную обработку пользовательских запросов и уменьшенный уровень «галлюцинаций». Уровень снизился до 19%.

2️⃣ Улучшена эмоциональная составляющая модели. По заверению разрабов, это делает её особенно эффективной в таких задачах, как написание письма, программирование или решение практических проблем.

3️⃣ Модель демонстрирует расширенные креативные способности. Согласно данным OpenAI, GPT-4.5 в 10 раз быстрее и эффективнее GPT-4 в контексте эффективности вычислений.

4️⃣ Но есть и минус. Модель якобы склонна к чрезмерному отказу на потенциально опасные запросы со стороны пользователей.

5️⃣ Утверждается, что улучшена устойчивость к «джейлбрейку». Безопасность стала одним из главных приоритетов разработки. GPT-4.5 не продемонстрировала значительного роста возможностей в эксплуатации уязвимостей или создании вредоносного кода.

💰В социальных сетях часть пользователей возмущены стоимостью запросов к модели через API. Модель стала очень дорогой. GPT-4.5 стоит $75 долларов за миллион токенов, а в тоже время GPT-4o всего $2,50 за 1 млн токенов. Разница ощутима. При этом ждать чего-то сверхреволюционного от неё не стоит.

🕔 Ещё было замечено странное:

GPT-4.5-preview застрял в октябре 2023 года.

— модель отвечает, что её знания ограничены октябрём 2023 года.

💻 Исследователю Pliny удалось "джейлбрекнуть модель" через промпты и заставил её написать кусок вредоносного кода.

💻Исследователь и 🧊Mozilla GenAI Bug Bounty Programs Manager Марко Фигероа потестил новую GPT-4.5. Оказалось, что ИИ-модель с помощью всего лишь одного нехитрого запроса готова выдать подробное руководство по изготовлению кристаллического наркотика с пошаговыми инструкциями.

Вопросики у специалистов к безопасности ИИ-модели остались. В частности, громкие заявления в пункте 5️⃣.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7
🛡 Пентагон "замораживает" наступательные кибероперации против 🇷🇺России

После новостей о перепалке в Овальном кабинете между Трампом и Зеленским становится еще жарче. 🇺🇸RF эксклюзивно получили материалы и пишут, что министр обороны США Пит Хегсет приказал киберкомандованию США прекратить планирование и проведение наступательных киберопераций против 🇷🇺России. Указание доведено до главы киберкомандования Тимоти Хау, а также отбывающего в отставку генерал-майора Райана Херитиджа. Детали самого приказа для широкой публики пока не раскрываются.

❗️Приказ не затрагивает работу 🇺🇸 АНБ США и деятельность агентства по сбору разведданных в отношении России.


Решение воспринимается как очередной шаг Белого дома к нормализации отношений с Москвой. Киберкомандование начало подготовку оценки рисков для нового министра обороны — документ должен содержать список всех приостановленных операций и анализ возможных угроз со стороны России.

Киберкомандование США сегодня насчитывает около 5 800 специалистов, которые занимаются наступательными и оборонительными операциями. Утверждается, что примерно четверть штата из ❗️offensive подразделений сосредоточена именно на России.

Приказ в первую очередь повлияет на деятельность 16-ой воздушной армии (Кибервойска ВВС), которая отвечает за планирование и проведение киберопераций под патронажем Европейского командования США (EUCOM).

Если указание Хегсета затронет не только активные кибероперации, но и разведку, а также аналитику, то под действие приказа могут попасть тысячи сотрудников.

Новый приказ министра обороны США Хегсета об остановке киберопераций против РФ отдан на фоне необходимости расширения штата сотрудников, которые будут участвовать в операциях против наркокартелей в 🇲🇽Мексике, официально признанных террористическими организациями. Администрация Трампа рассматривает возможность применения 🔫 военной силы против преступных группировок для сдерживания наркотрафика через границу.

*Генпрокуратура
признала нежелательной организацию Recorded Future из США.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
6
😎 Агент Юстас вошёл в чат. Пост опубликован 15 минут назад.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Кребса прорвало ночью после новости о прекращении киберопераций против 🇷🇺России.

Журналист назвал администрацию Трампа "полностью скомпрометированной" и заявил, что не стоит прекращать наступательные операции против РФ.

Сколько еще нужно доказательств того, что эта администрация [США] полностью скомпрометирована? У США абсолютно нет никаких причин ослаблять какие-либо наступательные кибердействия против России. Если уж на то пошло, то мы должны увеличить их количество.

.......

...Наступательные кибероперации США против России не должны прекращаться никогда, пока Путин не уйдет и на его место не придет другой, кто сделает [Россию] неугрожающей сверхдержавой.


👆Всё что нужно знать об "объективной" журналистике Кребса, когда он пишет очередную свою статью про "русских хакеров".

Хотя чему тут удивляться, если человек лайкал посты в поддержку проведения кибератак против «Газпрома», «Роснефти» и «Лукойла», «Сбера», «Яндекса», «Минобороны РФ», «МВД», «ФСБ», «ФНС» и даже «Госуслуг», где зарегистрированы практически все граждане РФ.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
8
📘 Skype прекращает свою работу в мае 2025 года

Microsoft официально подтвердили, что с 5 мая 2025 года больше не будут поддерживать Skype. Пользователи смогут продолжить общение в Teams, используя свои текущие учетные записи Skype.

Действующие подписчики смогут использовать Skype Credit и подписки до окончания текущего периода оплаты. После 5 мая 2025 года звонки по Skype будут возможны только через веб-портал и интеграцию в Teams.

Рекомендуется пересмотреть ещё раз все свои старые сообщения в переписках, чтобы сохранить важное на всякий случай.

Ушла целая эпоха...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Британский Guardian пишет, что администрация Дональда Трампа в последние месяцы демонстрирует явное снижение внимания к киберугрозам, которые исходят от 🇷🇺России. По всей видимости, Лондону это совсем не нравится.

Более того:
По словам источника Guardian, аналитики агентства [CISA] были устно проинформированы о том, что они теперь не должны следить за российскими угрозами или сообщать о них. Ранее это было одним из основных направлений деятельности агентства.

— пишет Guardian.

Якобы руководство ведомства 👮CISA фактически дало распоряжение своим сотрудникам не отслеживать и не анализировать угрозы, связанные с Россией. Так это или нет — неизвестно. Официальных заявлений от CISA пока не было.

Якобы для CISA определены новые приоритеты. Теперь на повестке 🇨🇳Китай и защита 🏭 локальной ИТ-инфраструктуры. Про Россию в новых директивах ничего не говорится.

======

Примечательно, что на фоне последних новостей некоторые пророссийские хактивисты открыто заявили в 📲 Telegram о приостановке кибератак на США.

======

🗣Заместитель секретаря Департамента внутренней безопасности США (DHS) Триша Маклафлин прокомментировала статью Guardian:

"Это чушь. Меморандум, на который ссылается Guardian в своем «репортаже», не относится к администрации Трампа, что весьма неудобно для предпочтительного нарратива Guardian.

CISAgov остается приверженной решению всех киберугроз, направленных против критической инфраструктуры США, в том числе со стороны России. В этом вопросе не произошло никаких изменений в позиции или приоритетах.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
"Это чушь. Меморандум, на который ссылается Guardian в своем «репортаже», не относится к администрации Трампа, что весьма неудобно для предпочтительного нарратива Guardian.

CISAgov остается приверженной решению всех киберугроз, направленных против критической инфраструктуры США, в том числе со стороны России. В этом вопросе не произошло никаких изменений в позиции или приоритетах.
🍿Ещё один комментарий помощника секретаря Министерства внутренней безопасности США по поводу статьи 🇬🇧Guardian.
Триша Маклафлин:
Вся история The Guardian основана на предполагаемой служебной записке, которую администрация Трампа никогда не выпускала, и The Guardian отказывается предоставить нам доступ к этой записке или сообщить ее дату.


=======
Невероятно!

— отреагировала на ситуацию этим утром помощник президента 🇺🇸США и пресс-секретарь Белого дома Каролин Левитт.

=======

Сама CISA на платформе 🦆 опубликовала следующий пост:
Миссия CISA — защищать от всех киберугроз критической инфраструктуре США, включая Россию. Наша позиция не изменилась. Любые сообщения об обратном являются фейком и подрывают нашу национальную безопасность.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🧊 Скандал вокруг пользовательских данных и Firefox: что радикально изменилось в новых условиях использования браузера?

В конце февраля 2025 года компания Mozilla внесла неожиданные изменения в условия использования браузера Firefox (ToS), вызвав волну возмущения среди пользователей в интернете. Были обнаружены правки, убирающие ранее заявленные публичные обещания защищать пользовательские данные и блюсти приватность. В частности, исчезли формулировки, заверяющие, что Mozilla никогда не продавала и не будет продавать личные данные пользователей третьим лицам.

Общественная реакция не заставила себя долго ждать. В комментариях к коммитам пользователи выразили глубокую озабоченность в отношении нововведений, а некоторые даже обвинили Mozilla в предательстве принципов, на которых строилась репутация Firefox долгие годы. Многие увидели в новых изменениях желание компании монетизировать пользовательские данные, пусть даже в анонимизированном виде. Юзеры не получили внятного ответа на свой вопрос, означает ли это продажу данных или нет. По словам представителей Mozilla, новые формулировки нужны для преодоления юридических нюансов.

Mozilla не продает данные о вас (по крайней мере, не в том смысле, в котором большинство людей понимают 'продажу данных'), и мы не покупаем данные о вас. Поскольку мы стремимся к прозрачности, а юридическое определение 'продажи данных' в некоторых странах чрезвычайно широкое, нам пришлось отказаться от однозначных заявлений, которые вам известны и нравились.

пишут Mozilla.

Также некоторых обеспокоил пункт, согласно которому теперь пользователи предоставляют Mozilla «неисключительную, безвозмездную, всемирную лицензию» на использование введённых через браузер данных. Противники нововведений утверждают, что формулировка слишком размытая и потенциально позволяет Firefox передавать больше данных, чем это нужно: сервисным партнёрам, исследовательским организациям и даже государственным структурам в рамках правовых требований.

Появились обсуждения альтернативных браузеров — LibreWolf, Waterfox и другие проекты, так как доверие к Firefox теперь подорвано. Некоторые даже заявили о намерении форкнуть проект, чтобы сохранить его независимость от корпоративных решений Mozilla.

Инцидент стал одним из самых резонансных за последние годы для огнелисы. Firefox долгие годы позиционировался как топовый браузер, который заботится приватности, но теперь Mozilla cтолкнулась с серьезным кризисом доверия.

♋️В коде были удалены строки, в которых прямо утверждалось:
"Unlike other companies, we don’t sell access to your data." (В отличие от других компаний, мы не продаем доступ к вашим данным).


Основное 🔥🤬бомбалейло в комментариях началось после удаления строки, где Mozilla прямо заявляла:

Nope. Never have, never will. And we protect you from many of the advertisers who do. Firefox products are designed to protect your privacy. That’s a promise.

Нет. Никогда не продавали и никогда не будем. И мы защищаем вас от многих рекламодателей, которые это делают. Продукты Firefox созданы для защиты вашей конфиденциальности. Мы обещаем!

🤔 Ключевая фраза — "That’s a promise" (обещание). Именно на это публичное заверение компании ориентировались многие пользователи при выборе браузера для постоянного использования. Теперь оно фактически аннулировано.

Возможно, Mozilla действительно пытается выстроить новую модель продажи данных в анонимизированном виде, но при этом не нарушая приватность пользователей. Для поддержания проекта на плаву требуется значительный источник финансирования, а многие даже ни разу не донатили бесплатному браузеру.

Тем не менее сейчас у PR-службы явно наблюдаются проблемы в коммуникации с аудиторией. Негатива слишком много.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Пентагон опроверг сообщения СМИ о прекращении наступательных киберопераций против 🇷🇺России?

Bloomberg пишет этим утром 4 марта: Министерство обороны 🇺🇸 США опровергло сообщения в СМИ о том, что глава Пентагона Пит Хегсет поручил приостановить наступательные кибератаки против 🇷🇺 России. По словам высокопоставленного представителя оборонного ведомства, никаких указаний на отмену или задержку операций против российских целей не поступало, а утверждения о приказе о прекращении действий не соответствуют действительности.

По словам высокопоставленного представителя оборонного ведомства, Пентагон опровергает сообщения СМИ о том, что министр обороны Пит Хегсет приказал прекратить наступательные кибероперации против России.

— пишет Bloomberg. Источник (представитель оборонного ведомства) в очередной раз не называется.

Ранее специализирующееся на вопросах кибербезопасности издание RF опубликовало эксклюзивный материал о том, что Хегсет якобы распорядился, чтобы Киберкомандование США остановило планирование атак и наступательные кибероперации против РФ. Позже эту информацию подхватили The Washington Post и The New York Times, ссылаясь на собственные источники среди чиновников.

🤔 Западные СМИ окончательно запутали всех своими эксклюзивами и анонимными "источниками" без фамилий.

Если раньше у блогеров было в тренде "близкий источник к Кремлю" рассказал...то сейчас это выглядит как "близкий источник к Пентагону" эксклюзивно сообщает...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Media is too big
VIEW IN TELEGRAM
▶️Видеоинструкция от Минцифры России по использованию сервиса на Госуслугах, который позволяет установить добровольный запрет на выдачу кредитов и займов.

➡️Воспользоваться сервисом можно по ссылке.

🫡Подписаться на Киберполицию России

📲 Вконтакте
📲 Одноклассники
🇷🇺 Чат-бот Киберполиции России
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Канал 🔨SecAtor@true_secator пишет интересное:

Исследователи из Лаборатории Касперского выкатили отчет со статистикой по мобильной вирусологии за 2024 год.

По данным Kaspersky Security Network, в 2024 году предотвращено 33 265 112 атак на мобильные устройства с использованием вредоносного, рекламного или нежелательного мобильного ПО (или около 2,8 миллиона ежемесячно).

Самой распространенной угрозой для мобильных устройств стало рекламное ПО - 35% от всех выявленных угроз.

Кроме того, обнаружено 1,1 млн. вредоносных и потенциально нежелательных установочных пакетов, из которых почти 69 тысяч относились к мобильным банковским троянцам.

Из наиболее трендовых угроз в ЛК отметили следующие.

В конце 2024 года в ЛК выявили новую схему распространения банковского троянца Mamont, нацеленную на пользователей Android в России с использованием приманок с предложение различных товаров по заниженным ценам.

После оформления заказа под видом трекера отправлений пользователям засылалось вредоносная ПО.

В августе 2024 года исследователи из ESET описали новую схему банковского мошенничества в Чехии с использованием технологии NFC. Позже похожая схема была замечена в России.

Зловреды мимикрировали под приложения банков и госсервисов, а для установки вредоносной ПО и включения NFC на устройстве в некоторых случаях использовался RAT SpyNote.

Также в 2024 году фиксировалось достаточно много новых предустановленных вредоносных приложений, которые решения ЛК детектируют как Trojan.AndroidOS.Adinstall.

В июле в поле зрения попал бэкдор LinkDoor, также известный как Vo1d, на TV-приставках под управлением Android: он располагался в зараженном системном приложении com.google.android.services и мог запускать произвольные исполняемые файлы, а также скачивать и устанавливать APK.

Ряд приложений в Google Play содержали вредоносный SDK-имплант под названием SparkCat, который начал распространяться в марте 2024 года.

Троянец был нацелен на кражу фраз для восстановления доступа к криптокошелькам у пользователей Android как минимум в ОАЭ, Европе и Азии.

Зараженные приложения удалили из магазина в феврале 2025-го, однако, по данным телеметрии ЛК, существуют и другие приложения со SparkCat, которые распространяются через неофициальные источники.

Аналогичный имплант для iOS также был обнаружен в App Store. Это первый случай появления подобного вредоносного ПО в официальном магазине Apple. Компания удалила зараженные приложения в феврале 2025 года.

Подробные статпоказатели и инфографика по мобильным угрозам - в отчете.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 ❗️ Гендиректор 💴 ByBit Бен Чжоу рассказал новые подробности по делу о краже $1,46 млрд у криптобиржи

Общий объём украденных активов cоставил около 500 000 ETH ($1,4 млрд). На данный момент 77% этих средств остаются 👀отслеживаемыми, 🤔 20% ушли в тень, а 🧊3% были заморожены.

🔹 Конвертация в BTC:
Основную часть похищенных активов, 83% (417 348 ETH ≈ $1 млрд) злоумышленники обменяли ETH=>BTC и прогнали через 6 954 кошельков (в среднем по 1,71 BTC на каждый).

🔹Маршрут движения средств:
🔻72% (361 255 ETH ≈ $0,9 млрд) были проведены через THORChain.
🔻16% (79 655 ETH) ушли в "тень" через платформу ExCH, но обновление информации по ним ожидается.
🔻8% (40 233 ETH ≈ $100 млн) прошло через Web3-прокси OKX, из которых 16 680 ETH всё ещё отслеживаются, а 23 553 ETH (~$65 млн, 5%) стали неотслеживаемыми и требуют дополнительной информации от OKX web3.
====

Согласно данным программы LazarusBounty, в расследовании похищенных криптоактивов приняли 18 участников — Bounty Hunters, среди которых лидируют Mantle, Paraswap и ZachXBT, сама Bybit и Binance.

🏆В качестве награды уже выплачено $4,3 млн.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/07/08 19:19:31
Back to Top
HTML Embed Code: