Russian OSINT (@Russian_OSINT) — Telegram-канал | Telegram Dialogs
Все каналы
Russian OSINT

Russian OSINT

@Russian_OSINT

46.9K подписчиков технологии ✓ Зарегистрирован в РКН

Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint

Последние публикации

Russian OSINT
21.07.2026 16:33 · 👁 5.1K
🇮🇱Судебные документы 🇮🇱NSO Group раскрывают механизмы работы шпионской системы Pegasus Лаборатория безопасности Amnesty International (организация внесена Минюстом РФ в список нежелательных в России) опубликовала технический анализ об устройстве работы шпионского ПО Pegasus, основанный на внутренних документах компании NSO Group, раскрытых в ходе судебного разбирательства с WhatsApp и Meta (доки на GitHub). По утверждению ИБ-исследователей, эти материалы опровергают заявления разработчика о полной автономности системы для правительственных клиентов и доказывают, что компания принимает непосредственное участие в обеспечении её работы. Специализированный отдел White Services анонимно закупает уникальную инфраструктуру (серверы, домены, учётные записи Apple и Google) под каждого заказчика, при этом значительная часть серверной инфраструктуры, по всей видимости, оплачивается криптовалютой. Доставка полезной нагрузки и передача похищенных данных осуществляются через проприетарную VPN-сеть Pegasus Anonymizing Transmission Network (PATN), а круглосуточный Центр управления сетью (NOC) непрерывно мониторит клиентские системы на предмет технических сбоев и рисков обнаружения атак. Атака через панель управления Pegasus начинается со скрытого профилирования цели (fingerprinting), включающего HLR-запросы к сотовым сетям для проверки активности устройства, текущего оператора и нахождения в роуминге. Если прямая атака затруднена, то применяется тактика «заражения ближнего круга» (close-circle infection) — взлом устройств родственников или коллег. Внутренняя документация детально описывает векторы заражения, разделённые на триггерные (1-click) и полностью скрытые (zero-click, или Covert). Для бесшумного взлома Android-смартфонов через уязвимости WhatsApp применялись эксплойты Heaven, Eden и Erised (для устройств Samsung), объединённые общим термином Hummingbird. Арсенал для платформы iOS включал эксплойт Diablo, нацеленный на протокол Voice-over-WiFi, и Dragonfly для атак через iMessage, которые впоследствии сменились более продвинутыми инструментами нулевого клика KISMET и Megalodon (FORCEDENTRY). Обнародованные судебные материалы также послужили независимым подтверждением подлинности утечки данных Pegasus Project 2021 года, связь с которой NSO Group ранее категорически отрицала. Скриншоты внутренних систем предпродажной демонстрации, обозначенных как Sales 3 и Sales 6, зафиксировали тестовые попытки заражения номеров в США (+12027655322) и Перу (+51937742595) в мае 2019 года — эти телефонные номера и даты абсолютно точно совпали с записями из утекшей базы данных. Кроме того, подтверждённая корпоративная практика отдела White Services по выделению строго уникальных индикаторов компрометации (IOC) под каждого клиента доказала правомерность методов специалистов по цифровой криминалистике. Обнаружение идентичных вредоносных учётных записей или серверов позволяет экспертам надёжно связывать различные инциденты и атрибутировать атаки конкретным правительственным операторам. *Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской. ✋ @Russian_OSINT
Russian OSINT
21.07.2026 15:34 · 👁 5.6K
Этим летом состоится самый масштабный в истории человечества запуск некастодиального криптокошелька. Мгновенные криптотранзакции без комиссий для более чем миллиарда пользователей вот-вот станут реальностью. Мы интегрируем нативный некастодиальный кошелёк Gram во все приложения Telegram! — написал Дуров в Telegram. ✋ @Russian_OSINT
Russian OSINT
21.07.2026 14:59 · 👁 6.2K
🌐 Google дропнули в AI Studio новую ❗️Gemini 3.6 Flash. https://console.cloud.google.com/agent-platform/publishers/google/model-garden/gemini-3.6-flash ✋ @Russian_OSINT
Russian OSINT
21.07.2026 13:10 · 👁 6.8K
🇨🇳ИИ-модель Kimi K3 заняла четвёртое место в рейтинге Agent Arena Как пишет Arena.AI, ИИ-модель Kimi K3 от компании Moonshot AI заняла уверенное четвёртое место в рейтинге агентских возможностей Agent Arena, показав чистый прирост эффективности на уровне +9,6%. В общем зачёте новинка практически сравнялась с передовыми закрытыми системами Claude Opus 4.8 (+10,0%) и GPT-5.6 Sol (+9,9%). Если разработчики выпустят её веса в запланированный срок до 27 июля, Kimi K3 станет №1 среди моделей с открытыми весами. Релиз продемонстрировал впечатляющий скачок 🤖 агентских возможностей по сравнению с прошлым поколением Kimi K2.7 Code, которое занимало лишь 23-е место. Результаты оценки опираются на анализ более 8000 живых агентских сессий, в рамках которых проверялась способность системы решать сложные долгосрочные задачи с использованием веб-поиска, файловой системы и терминала. По показателю подтверждённого успеха выполнения задач Kimi K3 заняла первое место среди всех участников. Кроме того, ИИ-модель показала отличный результат по соотношению похвалы и жалоб пользователей, заняв 3 место с показателем +20,6%. ✋ @Russian_OSINT
Russian OSINT
21.07.2026 10:45 · 👁 6.9K
🇷🇺 Верховный суд РФ признал экстремистскими и запретил деятельность в России хакерских группировок «Киберпартизаны BY» и Silent Crow ВС России постановил административное исковое заявление о признании хакерских группировок "Киберпартизаны BY" ("Киберпартизаны", Cyberpartizans) и Silent Crow ("Молчаливый ворон") экстремистскими организациями и запрете их деятельности на территории РФ удовлетворить. — огласил решение судья. ✋ @Russian_OSINT
Russian OSINT
21.07.2026 08:10 · 👁 7.1K
У меня есть отчёт, полный уязвимостей безопасности в программном обеспечении, над которым я работаю. ⭕️ Codex не исправил их из-за киберограничающих мер 🈁 Fable не исправил их из-за киберограничающих мер Kimi K3 исправил их все. Без ограничений, просто выполняет задачу. Это плохо кончится для OpenAI & Anthropic. Kimi исправил все 15 критических ошибок за 10 часов в одном запросе (без /goal). Ни одной жалобы. Качество кода впечатляющее. 🇨🇳 Всё это обошлось мне в $250, оплаченные в Китай. — пишет calle. ✋ @Russian_OSINT
Russian OSINT
21.07.2026 05:59 · 👁 6.6K
🇨🇳 Успех китайской ИИ-модели Kimi K3 стал аргументом противников регулирования технологий в США ИИ-инвестор и советник Белого дома по технологиям Дэвид Сакс предупредил, что США рискуют проиграть Китаю гонку в сфере ИИ после выхода китайской модели Kimi K3, которая превосходит передовые американские системы в ряде тестов. В слепых тестах по фронтенд-разработке (Frontend Code Arena) новая ИИ-модель Kimi K3 превзошла Fable 5 от Anthropic и GPT-5.6 Sol от OpenAI. В общем текстовом рейтинге на этой же платформе она обошла Opus 4.8. При этом стоимость работы Kimi K3 оказалась примерно на 40% ниже, чем у американских конкурентов. Компания Moonshot AI планирует опубликовать веса своей разработки 27 июля. Это означает, что Kimi K3 станет моделью с открытыми весами. Компании и правительства по всему миру смогут бесплатно скачивать её, дообучать под свои задачи. Дэвид Сакс утверждает, что 🇺🇸США связывают себя по рукам и ногам чрезмерными правилами. Он раскритиковал попытки ввести запреты на строительство новых дата-центров и инициативы, которые обязывают ИИ-разработчиков получать предварительное одобрение государственных ведомств перед релизом ИИ-моделей. По мнению Сакса, именно такой бюрократический подход ведёт к проигрышу в технологическом соперничестве с 🇨🇳Китаем, ведь Пекин точно не будет играть по американским правилам. Его позиция прямо противоречит недавним заявлениям руководства Anthropic. Всего пять недель назад представители Anthropic предложили наделить правительство США официальными полномочиями блокировать развёртывание передовых ИИ-моделей, если те не пройдут независимые проверки безопасности. Сакс считает, что подобные барьеры лишь создадут тепличные условия для зарубежных конкурентов. Он убеждён, что Америка победит в этой гонке только в случае сохранения свободы инноваций, развития инфраструктуры и экспорта технологий. Примечательно, что администрация Дональда Трампа рассматривает возможность введения ограничений или запретов на передовые китайские ИИ-модели с открытыми весами, что может укрепить доминирование таких компаний, как OpenAI и Anthropic. Интерес к мерам против китайских ИИ-разработок возобновился на фоне стремительного роста популярности Kimi. В прошлом году Министерство торговли США, АНБ и аппарат советника президента по национальной кибербезопасности уже обсуждали различные варианты давления, включая включение китайских ИИ-лабораторий в санкционный список («Entity List»), выпуск предупреждений и разработку правил для цепочек поставок. Однако тогда сторонники инноваций внутри администрации, в том числе бывший советник Белого дома Шрирам Кришнан, заблокировали эти инициативы. Источники отмечают, что администрация может отказаться от прямого запрета в пользу более плавных мер, таких как правила госзакупок, угрозы включения в чёрные списки и кампании по информированию о потенциальных уязвимостях и бэкдорах в китайских технологиях. 👆Cогласно данным OpenRouter в прошлом месяце, в 2025 году около 75% токенов приходилось на ИИ-модели из 🇺🇸США, но к началу июня 2026 года ИИ-модели из 🇨🇳Китая обошли американские ИИ-модели по общей доле токенов на платформе. Китайские ИИ-модели предлагают более выгодное соотношение цены и качества. 🤖Агентные системы расходуют примерно в 15 раз больше токенов на один запрос по сравнению с обычным общением человека с чат-ботом. При таком расходе компании комбинируют ИИ-модели, чтобы не переплачивать по премиальным ценам. 👆Сейчас в Китае идёт активное наращивание мощностей для развития ИИ-технологий. Например, недавно нашумевшая китайская компания Z.AI завершила строительство и частично ввела в эксплуатацию дата-центр мощностью 1 ГВт в Шанхае. Мощности 1 ГВт достаточно для снабжения электроэнергией порядка 750 000 домов. Объект полностью оснащён чипами китайского производства. Площадка предназначена для обучения и дообучения флагманских ИИ-моделей семейства GLM. Для решения проблемы дефицита вычислительных ресурсов 🇨🇳Китай планирует направить около $295 млрд в течение следующих 5 лет на строительство дата-центров по всей стране. ✋ @Russian_OSINT
Russian OSINT
21.07.2026 05:32 · 👁 6.7K
🚰Бывшим топ-менеджерам «Сирена-трэвел» вменяют в вину утечку ПД пассажиров Как сообщает "Коммерсантъ", в Москве суд повторно начал слушать дело бывших топ-менеджеров АО «Сирена-трэвел» (разработчик системы бронирования авиабилетов Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, в сентябре 2023 года они не обеспечили хранение и защиту компьютерной информации, что привело к получению украинскими хакерами персональных данных пассажиров авиакомпаний. Подсудимые считают, что обвинение построено на домыслах. Подробнее: https://www.kommersant.ru/doc/8830795 ✋ @Russian_OSINT
Russian OSINT
20.07.2026 16:03 · 👁 7.4K
🇩🇪TeamViewer оштрафовали за нераскрытие информации после кибератаки Немецкий финансовый регулятор BaFin наложил штраф в размере €240 000 на компанию TeamViewer за нарушение правил раскрытия информации после кибератаки. По заявлению регулятора, разработчик ПО был обязан незамедлительно опубликовать сообщение для инвесторов в связи с инцидентом. Вместо этого руководство компании разместило информацию об инциденте только на своём официальном сайте, нарушив правила Европейского регламента о злоупотреблениях на рынке (MAR). После сообщений о взломе стоимость акций TeamViewer временно упала на 10%. В BaFin подчеркнули, что подобные серьёзные инциденты, как правило, требуют незамедлительного публичного раскрытия, так как рынок чувствительно на них реагирует. Представители компании утверждают, что в июне 2024 года они провели тщательный анализ возникшей ситуации. Руководство решило опубликовать все ключевые данные на сайте через раздел Trust Center, посчитав это стандартной практикой для технологических компаний. В TeamViewer подозревали, что за инцидентом может стоять якобы APT29, также известная под именем «Midnight Blizzard». ✋ @Russian_OSINT
Russian OSINT
20.07.2026 14:23 · 👁 7.2K
❗️Microsoft готовит 🤖Project Perception для поиска и устранения уязвимостей с помощью нескольких ИИ-моделей Microsoft разрабатывает корпоративную ИБ-платформу под внутренним кодовым названием Project Perception, которая должна автоматизировать поиск уязвимостей, проверку результатов и подготовку исправлений. По данным The Information, система будет распределять задачи между моделями Microsoft, OpenAI и Anthropic, выбирая подходящую модель в зависимости от сложности и стоимости. Microsoft официально проект пока не анонсировала, поэтому его название и сроки запуска могут измениться. Предполагается, что Project Perception сможет анализировать исходный код и программные компоненты, выявлять потенциальные уязвимости, отсеивать ложные срабатывания и предлагать патчи. Простые задачи, включая первичную классификацию результатов, могут передаваться более дешёвым моделям, а сложный анализ и разработка исправлений будут выполнять наиболее мощные системы. Такой подход должен снизить расходы предприятий по сравнению с постоянным использованием Claude Mythos 5. Project Perception может стать более доступной альтернативой решениям, построенным вокруг Mythos 5, доступ к которому Anthropic предоставляет только проверенным организациям из-за его возможностей двойного назначения. Технологическая основа у Microsoft уже существует, включая Multi-Model Agentic Scanning Harness (MDASH), многомодельную агентную систему для сканирования исходного кода, проверки находок и приоритизации уязвимостей. Однако пока неизвестно, будет ли MDASH непосредственно интегрирован в Project Perception, какие модели войдут в итоговую версию продукта, сможет ли система самостоятельно применять патчи и сколько будет стоить корпоративный доступ. ✋ @Russian_OSINT
Чат поддержки
Ответим здесь же, обычно быстро
Здравствуйте! Напишите ваш вопрос — оператор ответит в этом чате.