Russian OSINT
IT и технологии
🔐Кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab ✅ РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
Загружаем канал…
Сайт использует cookie для работы и аналитики. Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в ПодробнееПолитике обработки данных и Правилах.
IT и технологии
🔐Кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab ✅ РКН: https://www.gosuslugi.ru/snet/67529c25d793bc0b0b9e5632
🥷 В результате массового захвата аккаунтов в Instagram* пострадали более 20 000 пользователей Компания Meta* сообщила, что более 20 000 пользователей Instagram лишились контроля над своими аккаунтами в результате инцидента. Злоумышленники использовали систему поддержки Meta на базе ИИ-ассистента для сброса паролей. Атакующие воспользовались уязвимостью в инструменте High Touch Support (HTS). Эта система поддержки на базе ИИ-модели предназначена для помощи пользователям при восстановлении доступа к заблокированным аккаунтам Instagram. ⚙️Техническая причина уязвимости заключается в ошибке внутри отдельного фрагмента кода. Из-за нее система HTS не проверяла привязку указанного адреса электронной почты к аккаунту Instagram. В результате система вместо отклонения запроса отправляла ссылку д…
Читать целиком📺 Умные телевизоры LG превратились в скрытые инструменты слежки для 💸монетизации пользовательских данных Команда издания Gamers Nexus во главе с главным редактором Стивом Бёрком совместно с основателем проекта Level1Techs Уэнделлом и независимыми ИБ-исследователями провела расследование безопасности телевизоров LG под управлением webOS. Специалисты выяснили, что телевизоры используют технологию автоматического распознавания контента (ACR) для формирования цифровых отпечатков воспроизводимого изображения и звука. После принятия пользователем соглашения о сборе данных о просмотре, устройства передают сведения рекламной платформе LG Ad Solutions, работающей под юридическим названием Alphonso Inc. Исследователи обнаружили, что протестированные умные телевизоры в фоновом режиме сканируют ло…
Читать целиком📺Умные телевизоры стали скрытыми узлами сбора данных для обучения ИИ Исследователи раскрыли схему использования домашних ТВ в качестве резидентных прокси для масштабного сбора данных искусственным интеллектом. Компания Bright Data встраивает свой программный код в популярные приложения для обеспечения работы глобальной сети из 400 миллионов пользовательских IP-адресов. Умные телевизоры выступают идеальным инструментом в качестве резидентных прокси из-за круглосуточного подключения к электрической сети и наличия высокоскоростного интернета. Утверждается, что встроенный модуль непрерывно отправляет телеметрию на удаленный сервер и выполняет чужие запросы от лица владельца домашнего устройства. Программа успешно обходит корпоративные виртуальные частные сети за счет прямого обращения к физ…
Читать целиком🇺🇸 🎩ФБР отстранило от работы подрядчика Accenture из-за причастности к масштабной утечке данных Журналисты агентства Reuters со ссылкой на осведомлённые источники сообщили, что инцидент с ShinyHunters стал результатом эксплуатации уязвимости в платформе Oracle PeopleSoft, обеспечивающей работу портала вакансий ФБР. Утверждается, что подрядчик из Accenture ↔️не установил критический патч безопасности, который разработчики Oracle выпустили специально для устранения опасной уязвимости. Техническим сопровождением платформы занималась компания Accenture. Представители ФБР подтвердили отстранение специалиста, но не стали публично раскрывать его имя и название компании-подрядчика. Ранее ответственность за проникновение взяли на себя злоумышленники из группировки ShinyHunters, заявившие о в…
Читать целикомСкриншот от Microsoft. 3️⃣ Поиск и извлечение файла из кэша. Выполняемая команда запускает cmd.exe и рекурсивно ищет файлы кэша с префиксом f_ в каталоге профиля браузера (например, %LOCALAPPDATA%\Mozilla\Firefox\Profiles). Команда выбирает файл по совпадению его точного размера в байтах, а не по поиску маркера в его содержимом, причём требуемый размер различается в зависимости от версии атаки. Найденный файл копируется по пути %LOCALAPPDATA%\Temp\t.vbs, после чего запускается через интерпретатор wscript.exe. При копировании вывод сообщений и ошибок подавляется. 4️⃣ Развитие атаки и запуск PowerShell. Выполняемый VBScript собирает сведения об узле через WMI, загружает скрипт v.ps1 с адреса cocojambo[.]us[.]com/alfa и запускает PowerShell без пользовательского профиля и с флагом обхода пол…
Читать целиком❗️ Microsoft Threat Intelligence опубликовала разбор новой схемы атак ✋ClickFix Команда Microsoft Threat Intelligence опубликовала разбор обновлённой схемы атак ClickFix. Злоумышленники модернизировали типовой механизм доставки вредоносного ПО. Вместо прямого скачивания скрипта после запуска команды вредоносный код предварительно помещается в кэш браузера под видом графического файла PNG. 🥷❗️ Механика обхода ограничений и закрепления: ———————— 1️⃣ Предварительное кэширование полезной нагрузки. Скомпрометированный веб-ресурс заранее сохраняет в кэше браузера объёмный скрипт на VBScript, замаскированный под изображение в формате PNG. Этот приём скрывает исполняемый скрипт и позволяет обойти лимит на длину команды в системном диалоговом окне «Выполнить» (Win + R). 2️⃣ Социальная инженерия…
Читать целиком👩💻 OpenAI анонсировала 👍водяные знаки в текстах OpenAI представила собственную технологию водяных знаков (watermarks) textGrain. Она добавляет невидимый статистический сигнал к выбору слов языковой моделью. Детектор анализирует текст и ищет так называемый сигнал, чтобы оценить, содержит ли фрагмент водяной знак OpenAI. В будущем разработчики планируют открыть исходный код технологии для сторонних специалистов. Эффективность обнаружения имеет ряд технических ограничений. Детекторы могут ошибаться, выдавая ложноположительные результаты или пропуская маркировку. На точность влияют следующие факторы: ▪️Длина текста: длинные фрагменты распознаются точнее коротких. ▪️Тип контента: в точных дисциплинах вроде математики свобода выбора слов минимальна, поэтому водяной знак обнаруживается х…
Читать целикомПо итогам расширенного совещания 4 октября регулятор потребовал устранить ошибки аутентификации и отключить непроверенные сервисы, а доступ к служебным системам ограничить исключительно зарегистрированными устройствами. Около 500 финансовых организаций получили директивный чек-лист из 12 пунктов для срочного аудита. Банкам и карточным компаниям предписано отчитаться до 6 октября, а страховщикам, участникам рынка ценных бумаг, сберегательным банкам и финтех-операторам — до 8 октября. Председатель FSC Ли Ок Вон подчеркнул, что финансовый сектор обязан осознать всю серьёзность ситуации, проявить максимальный уровень бдительности и провести исчерпывающие проверки безопасности. ———————— ✋ @Russian_OSINT
На фоне инцидентов возникли предположения, что финансовый сектор страны подвергся самостоятельной атаке искусственного интеллекта, однако представитель FSI опроверг подобные версии. ИИ-система не действовала автономно, а выступала прикладным инструментом в руках человека. ———————— По данным Yonhap, некоторые сервисы позволяли просматривать кредитные заявки и сведения о представителях компаний без проверки личности. В служебных мобильных системах отсутствовали необходимые ограничения доступа с устройств либо сохранялись уязвимости, позволявшие обращаться к данным без соответствующих прав. Отдельно выявлены случаи эксплуатации известных уязвимостей серверов сайтов, после чего злоумышленники устанавливали вредоносное ПО и похищали журналы, содержащие клиентскую информацию. По информац…
Читать целиком