russian_osint | Unsorted

Telegram-канал russian_osint - Russian OSINT

45827

Кибербезопасность, ИИ, IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT ☕️На кофе @russian_osint_donate 📲Связаться (🚨ЕСТЬ ФЕЙКИ) @russian_osint_bot ✅ Реестр РКН: https://clck.ru/3F4j7B

Subscribe to a channel

Russian OSINT

🇧🇷Компрометация национальной системы оповещения Бразилии привела к массовой рассылке ложных сигналов об 👽инопланетной угрозе

В ночь на 20 июня 2026 года бразильская национальная система гражданской обороны подверглась масштабной кибератаке, которая затронула около 30 млн жителей в восьми штатах страны. Несанкционированная активность на платформе IDAP, он же Interface de Divulgação de Alertas Públicos, (Интерфейс публикации публичных оповещений) началась 19 июня в 23:41 и продолжалась до 01:23 следующего дня.

IDAP* позволяет отправлять алерты (оповещения) по SMS, WhatsApp, Telegram, TV, Google Public Alerts и, главное, через Cell Broadcast (Defesa Civil Alerta), технологию, которая рассылает сообщения напрямую на совместимые телефоны (даже в беззвучном режиме, без необходимости регистрации). Примечательно, что ложные предупреждения Defesa Civil попали не только в Cell Broadcast, SMS и WhatsApp, но и в Google Maps через механизм Google Public Alerts.

За этот промежуток времени злоумышленник успел совершить 10 ложных выпусков сигналов (пишут, что уровень уровня «Extremo»). В целях экстренного сдерживания кибератаки профильные службы приняли решение превентивно отключить систему от сети около 01:30. Оповещения максимального уровня опасности были зафиксированы в крупнейших мегаполисах, включая Сан-Паулу, Рио-де-Жанейро, Куритибу, Бразилиа и Белу-Оризонти.

Представители СМИ отмечают отсутствие признаков сложного технического взлома. Злоумышленник предпринял попытку перебора паролей с использованием ранее утекших учетных данных. Особую пикантность истории придаёт отсутствие 😹двухфакторной аутентификации в административной панели ведомства.🤦‍♂️Шёл 2026 год.

Воспользовавшись халатностью сотрудников, которые годами не меняли пароли, хакер мог получить доступ к нескольким аккаунтам. Один из аккаунтов принадлежал 2-му сержанту Корпуса военной пожарной службы штата Пара (Corpo de Bombeiros Militar do Pará), чьи учётные данные были использованы для отправки части ложных оповещений.

Основная часть ложных сигналов поступила на мобильные устройства граждан через технологию Cell Broadcast (сотовое вещание), которая автоматически блокирует экраны телефонов и активирует громкую сирену в обход беззвучного режима. Десятое по счету сообщение ушло через классический сервис SMS (служба коротких сообщений). Данные предварительного расследования говорят о том, что из-за единого ядра платформы IDAP ложные автоматические оповещения категории Alerta Extremo (экстренная тревога) просочились во все интегрированные экосистемы, включая сотовое вещание, SMS-канал и официального бота в мессенджере WhatsApp.

В результате граждане получили официальные уведомления со странными терминами вроде «мизантропия» (misantropi4) и заявлениями об «инопланетном вторжении».

Оригинальный португальский текст был набран заглавными буквами и выглядел следующим образом:

ATAQUE ALIENIGENA,HUMANOS CHEGAMOS

В переводе на русский язык эта фраза означает 👽🛸«АТАКА ИНОПЛАНЕТЯН, ЛЮДИ, МЫ ПРИБЫЛИ».

В настоящее время национальный секретарь по защите и гражданской обороне Волней Вольфф координирует работу с Федеральной полицией для установления личности хакера, который в своих социальных сетях уже намекнул на скорый арест и временное заключение в государственном учреждении Fundação CASA (центр социально-воспитательной помощи подросткам).

Главным источником эксклюзивных сведений оказалось профильное бразильское ИТ-издание TecMundo. Редактор этого ресурса Адриану Камачу сумел напрямую связаться с предполагаемым злоумышленником и взять у него развернутое интервью.

Издание первым опубликовало технические детали компрометации и скриншоты из закрытых чатов хакеров. Злоумышленник действует под сетевым псевдонимом Misantropo и использует аккаунт @mizantropiaz в социальной сети X (бывший Twitter). В своих публикациях он открыто заявляет, что совершил эту акцию не в одиночку, а в составе хакерского объединения hadmage. Представители ИБ-сообщества (информационная безопасность) в социальных сетях считают, что это script kid (начинающий взломщик с низким уровнем реальных навыков).

В ходе интервью хакер признался, что платформа IDAP (Интерфейс публикации публичных оповещений) не является его первой целью. Ранее он успешно применял метод credential stuffing (автоматический подбор паролей) против других важных государственных информационных систем Бразилии. В список скомпрометированных им ресурсов вошли база данных SIPNI (Система информации Национальной программы иммунизации), реестр CADSUS (Национальный реестр здравоохранения) и платформа SISREGIII (Система регулирования медицинских услуг третьей модели). По словам нарушителя, все эти атаки преследовали цель продемонстрировать критически низкий уровень кибербезопасности правительственного сектора.

В качестве главного повода для рассылки ложных тревог Misantropo назвал банальную скуку и острую антипатию к окружающим людям. Инцидент произошёл сразу после завершения футбольного матча между сборными Бразилии и Гаити в рамках Кубка мира 2026 года. Шум празднующей толпы, крики и взрывы пиротехники вызвали у автора раздражение, и он решил использовать государственную систему для своеобразного социального эксперимента, чтобы заставить миллионы соотечественников узнать значение слова «мизантропия».

Несмотря на попытки казаться профессиональным киберпреступником, хакер допустил массу грубых ошибок и случайно раскрыл конфиденциальные сведения в опубликованных видеоматериалах. На записях экрана внимательные исследователи обнаружили личные профили нарушителя в сервисах CapCut (видеоредактор) и Spotify, а также его собственные фотографии. В утекших логах групповых чатов hadmage присутствует прямое заявление Misantropo о том, что после этого инцидента он может оказаться под арестом на один месяц в специальном учреждении Fundação CASA (центр социально-воспитательной помощи подросткам).

👮На данный момент поиски злоумышленника и следственные действия идут полным ходом. К расследованию правительственный центр реагирования на киберинциденты CTIR Gov для оценки общего масштаба проникновения.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT

Читать полностью…

Russian OSINT

Вебинар: «Ландшафт киберугроз: от модного термина к рабочему инструменту»
📅
23 июня 2026

Многие компании делают всё как по учебнику: реагируют на угрозы, закрывают уязвимости, следят за отраслевыми отчётами. Но атаки всё равно происходят. Проблема не в том, что ИБ работает плохо — а в том, что одного реагирования может быть недостаточно.

Вместе с Сергеем Медведевым и Дианой Фишман из Экспертного центра безопасности Positive Technologies разберём:
— Почему реактивный подход никуда не исчезнет — и как проактивный его усиливает, а не заменяет
— Что такое ландшафт киберугроз и почему это не «ещё один отчёт на 200 страниц»
— Почему важно знать, как действуют злоумышленники и кого они атакуют
— Как один и тот же ландшафт используют аналитик SOC, пентестер, CISO и разработчик
— Демо: построим ландшафт угроз для реальной отрасли прямо в эфире — в PT Fusion

Для кого: от аналитиков SOC и исследователей угроз до CISO и директоров по ИБ

🔗 Регистрация по ссылке

Читать полностью…

Russian OSINT

🇺🇸 АНБ США: 🈁Mythos смогла проникнуть во все засекреченные государственные системы США за несколько часов

Издание The Economist пишет, что глава АНБ и Киберкомандования Пентагона генерал Джошуа Радд сообщил вице-председателю Комитета Сената по разведке США Марку Уорнеру о том, что Mythos якобы сумела проникнуть практически во все засекреченные государственные системы США. ИИ-модели потребовались даже не недели, а всего несколько часов.

Как отмечает издание, преимущество США может стать неоспоримым в случае успешной реализации американскими лабораториями рекурсивного самосовершенствования ИИ-моделей.

👆СМИ пишут, что Дональд Трамп прямо заявил, что больше не считает компанию Anthropic угрозой для национальной безопасности Соединенных Штатов. При этом он иронично добавил, что еще неделю назад его мнение могло быть совершенно иным.🙂

Он пояснил свою позицию тем, что Соединенные Штаты уверенно побеждают Китай в глобальной технологической гонке, поэтому прессовать ведущего отечественного ИИ-разработчика не имеет смысла.

@Russian_OSINT

Читать полностью…

Russian OSINT

😎C удовольствием посмотрел выпуск на канале блогера Александра Соколовского, в гостях у которого был главный технологический эксперт «Лаборатории Касперского» Александр Гостев. Почти 2 часа разговоров про хакеров, ИИ, мошенников, кибербезопасность, 📲 безопасность мессенджеров...Всё, как мы любим)

👍Рекомендую найти возможность посмотреть ролик.

Как пишет сам Александр у себя на сайте, он многопрофильный эксперт по информационной безопасности. Три десятилетия находится на переднем крае индустрии как исследователь, основатель GReAT, советник и инвестор. В «Лаборатории Касперского» с 2002 года — строил систему Threat Intelligence.

В 2008 году основал Глобальный центр исследований и анализа угроз (GReAT) и был главным редактором Securelist.com. Исследования охватывают глубокий анализ вредоносного ПО, кибершпионаж, атрибуцию APT и пересечение геополитики с цифровыми войнами.

С 2020 года — главный технологический эксперт «Лаборатории Касперского»: M&A, технологический скаутинг, инвестиционный due diligence, консультации по Kaspersky OS и угрозам IoT.


📲 https://youtu.be/jlTkpLfdN78

@Russian_OSINT

Читать полностью…

Russian OSINT

💻F6 исследовали атаки группировки Hive0117 на бухгалтеров компаний в 🇷🇺России и стран СНГ

Как сообщают специалисты компании F6, в 2026 году специалисты департамента противодействия финансовому мошенничеству компании зафиксировали новую волну атак финансово мотивированной группы Hive0117, нацеленных на юридические лица. Злоумышленники заражают устройства бухгалтеров, получают доступ к системам дистанционного банковского обслуживания (ДБО) и выводят деньги на счета дропов, в том числе под видом перечисления зарплаты.

Группировка Hive0117 действует с конца 2021 года. Примечательна использованием бесфайлового вредоносного ПО DarkWatchman. Нацелена на финансовые отделы организаций из различных отраслей. Помимо России, среди целей в том числе замечены пользователи из Беларуси, Узбекистана и Казахстана. Злоумышленники маскируются под реальные организации, регистрируют инфраструктуру для рассылок и управляющих доменов, зачастую домены используют повторно. Для группировки характерны периодические простои продолжительностью до нескольких месяцев, за которыми следуют всплески масштабной активности.


❗️🖥В 2026 году злоумышленники проводили рассылки, ориентированные на бухгалтеров, в адрес более 3000 российских компаний из разных отраслей. Пик рассылок пришёлся на февраль-март, после чего их количество пошло на спад и сократилось в десятки раз.

По данным департамента киберразведки (Threat Intelligence) компании F6, среди получателей рассылок группы Hive0117 оказались организации из СНГ, включая как минимум 6 компаний в Беларуси (из сфер телекома, промышленности, торговли и других), 3 – в Казахстане (интернет-магазины и предприятие химической промышленности) и 1 – в Узбекистане (производитель напитков).


😷 Злоумышленники использовали, например, такие темы для писем, как: «Документы от <дата>», «Уведомление об окончании срока бесплатного хранения», «Счет на оплату», «накладная», «Акт сверки», «счет», «Fwd: Fwd: Документы от <дата>», «Задолженность по оплате», «Счет на оплату СРТ-008.7z», «накладная от <дата>». Во всех случаях в этих письмах доставляли вредоносное ПО DarkWatchman.

Вредоносный файл скрывался в 📂 RAR-архивах под видом счетов на оплату, актов сверок, накладных и других документов. Пароли к этим архивам были указаны в тексте письма – так киберпреступники пытаются скрыть вредоносное ПО от обнаружения фильтрами почтовых сервисов и антивирусов. При открытии архива пользователь запускал скрытый внутри файл, который приводил к установке трояна. После этого злоумышленники могли получить доступ к системам дистанционного банковского обслуживания, через которые бухгалтеры совершают платёжные операции.

↘️ Рекомендации F6 для бухгалтеров и специалистов финансовых подразделений:

▪️ Исключить загрузку неизвестных исполняемых файлов с недоверенных веб-ресурсов (например, с расширением .EXE или двойным расширением вроде .PDF.EXE, .DOC.EXE или .LNK.EXE).

▪️Запрет на открытие файлов без проверки, которые были получены от неизвестных отправителей.

▪️Не устанавливать мобильные приложения по рекомендациям незнакомцев, а также по ссылкам из QR-кодов, СМС, сообщений в мессенджерах, писем и недоверенных сайтов.

▪️При подозрении на наличие вредоносной активности на ПК 👉изолировать устройство от внешней сети.

Подробнее: https://www.f6.ru/blog/honey-trap-hive0117

@Russian_OSINT

Читать полностью…

Russian OSINT

💚 Исследователи «Лаборатории Касперского» обнаружили десятки 🦠вредоносных обоев для 💨 Wallpaper Engine

Как сообщают Максим Стародубов и Денис Брылев, с конца 2025 года в Steam Workshop (встроенной в Steam мастерской для разработки и обмена пользовательским контентом) активно распространяется вредоносное программное обеспечение.

🎯Основной целью атакующих является кража аккаунтов игроков, преимущественно из 🇨🇳 Китая и 🇷🇺России.

Для заражения злоумышленники эксплуатируют Wallpaper Engine, популярную программу анимации обоев, размещенную в Steam, а именно ее механизм обмена обоями через Steam Workshop. 😷Вредоносное ПО скрывается внутри пакетов обоев, которыми пользователи делятся друг с другом. Запуск подобных обоев может привести к краже учетной записи Steam и установке в системе жертвы, например, бэкдоров или 💴криптомайнеров.

Wallpaper Engine — это приложение, которое позволяет устанавливать анимированные обои на рабочий стол пользователя. Его модификации выпускаются для операционных систем Windows и Android, однако мы исследовали только Windows-версию. Благодаря обширному сообществу Steam приложение достаточно популярно — у него около 100 тысяч активных пользователей в день и чуть меньше одного миллиона отзывов.

Сама концепция «обои в виде приложения» открывает путь для запуска чужого кода непосредственно в системе. Злоумышленники воспользовались этой функцией и начали внедрять в данный тип обоев вредоносное программное обеспечение. В Wallpaper Engine, как выше сказано, используются возможности Steam Workshop для обмена созданными обоями. Такой обмен подразумевает, что пользователи могут создавать обои и публиковать их в Steam Workshop в открытом доступе для свободного скачивания и установки, что привлекает злоумышленников.

В Steam Workshop были обнаружены десятки вредоносных обоев-приложений, каждое из которых было загружено тысячи или десятки тысяч раз.

↘️ Архив, внутри которого были исполняемые обои и вредоносные файлы. В качестве вредоносной нагрузки могли использоваться, например, EXE-файлы, DLL-библиотеки и скрипты.

↘️ В других случаях атакующие дополнительно помещали вредоносный код в архив, защищенный паролем. Пароль должна была вводить жертва, или это делал скрипт. Злоумышленники записывали пароль либо в названии самого архива, либо в файле конфигурации в формате JSON, который устанавливался вместе с исходными файлами обоев. В остальных случаях вредоносная нагрузка запускалась полностью автоматически после выбора и установки обоев пользователем.

Значительное разнообразие используемых инструментов позволяет предположить, что за атаками стоят разрозненные хакерские группы, действующие независимо друг от друга. Основной целевой аудиторией атак являются пользователи из Китая, о чем говорит стиль оформления и названия обоев, а также статистика: 89% попыток скачивания вредоносных обоев наши решения зафиксировали именно в Китае. При этом ничего не мешает злоумышленникам проводить подобные кампании и в других регионах. На втором месте по числу скачиваний находится 🇷🇺 Россия — 5,5%. Далее следуют 🇸🇬 Сингапур (1,4%), 🇭🇰 Гонконг (0,9%), 🇩🇪 Германия (0,9%), 🇻🇳 Вьетнам (0,9%), 🇮🇳 Индия и 🇨🇦 Канада (по 0,5%).

😅 Исследование показывает, что и доверенные площадки, такие как Steam Workshop, могут быть источником заражения.

👆На момент публикации обнаруженные вредоносные обои и ссылки на них были удалены командой Steam. Однако, учитывая регулярное появление новых зараженных обоев в Steam Workshop, следует обязательно использовать средства анализа вредоносного ПО перед запуском подобных обоев.

🌎 Подробнее: тут.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇮🇱Израильский ИИ-стартап Dream в лице бывшего генерального директора 🇮🇱NSO Group достиг рыночной оценки в $3 млрд на фоне подготовки к кибервойнам будущего с участием ИИ

Израильский ИИ-стартап в сфере кибербезопасности под названием Dream объявил о привлечении $260 млн в рамках закрытого раунда финансирования. В результате этой инвестиционной сделки рыночная стоимость молодой компании достигла $3 млрд. Предприятие занимается защитой стратегически важных государственных объектов и критической инфраструктуры, включая водопроводные сети, нефтяные промыслы и газовые хранилища.

Компанию создали в январе 2023 года бывший генеральный директор NSO Group Шалев Хулио, бывший канцлер Австрии Себастьян Курц и бывший руководитель Wayout Group Гиль Долев. Настоящий проект коренным образом отличается от предыдущей деятельности Шалева Хулио. Его прошлая компания занималась созданием и лицензированием шпионского программного обеспечения Pegasus для государственных структур и правоохранительных органов. В 2022 году руководитель разорвал связи с NSO Group после громких обвинений со стороны технологического гиганта Meta* в слежке за пользователями мессенджера WhatsApp.

Компания Dream вывела на рынок 2 специализированных продукта для защиты государственного сектора. Команда проекта представила суверенную ИИ-платформу под названием Atlas, а в прошлом году стартап запустил автономного ИИ-агента Hero. Данная система выступает в роли виртуального исследователя безопасности. Программный комплекс превентивно сканирует государственные сети и выявляет критические уязвимости до момента их эксплуатации потенциальными злоумышленниками.

Сооснователь предприятия Шалев Хулио подчеркнул абсолютную невозможность загрузки секретных государственных данных в коммерческие сервисы уровня ChatGPT, Claude или Gemini. Наличие изолированного дата-центра гарантирует заказчикам полную сохранность конфиденциальной информации и защиту от утечек на серверы иностранных ИИ-корпораций.

Руководство стартапа сделало ставку на полный отказ от публичных облачных технологий. Для реализации этой стратегии компания возвела собственный высокотехнологичный дата-центр в окрестностях израильского города Модиин. Вычислительные мощности объекта предназначены исключительно для обучения проприетарных языковых ИИ-моделей под нужды правительств.

Главным аргументом в пользу цифрового суверенитета стало недавнее решение правительства США. Власти США применили указ об ограничении доступа иностранных граждан к передовым ИИ-моделям Mythos AI из соображений национальной безопасности.

Генеральный директор Dream Шалев Хулио охарактеризовал данный шаг как звоночек. Подобные запретительные меры со стороны Вашингтона доказывают критическую необходимость создания независимых национальных технологий. В противном случае целые государства рискуют оказаться в полной технологической зависимости от корпораций Anthropic или OpenAI.

👆За прошлый год у Dream объем продаж систем защиты правительственным структурам стран Европы, Азии и Ближнего Востока составил почти $300 млн. Сооснователь стартапа Шалев Хулио сообщил, что разработанные технологии уже позволили предотвратить масштабные кибератаки со стороны якобы 🇨🇳Китая, 🇷🇺России, 🇮🇷Ирана и 🇰🇵Северной Кореи.

На сегодняшний день в организации работают 350 сотрудников, а представительства открыты в Тель-Авиве, Абу-Даби и Вене. Привлеченные инвестиции планируется направить на ускорение развертывания платформ суверенного ИИ и национальной киберзащиты в странах Европы, на Ближнем Востоке, в Азии и государствах Северной и Южной Америки.

🤖 Сооснователь стартапа Шалев Хулио заявил, что кибервойны будущего будут представлять собой противостояние🤖ИИ против 🤖ИИ.

🤖 Сооснователь компании Себастьян Курц добавил, что из-за глобальной геополитической напряженности союзники иногда не знают, смогут ли они вечно доверять странам-партнёрам, поэтому существует большая потребность укреплении суверенитета и независимости.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖Вайбовые отчёты KPMG отравили 🌐 поисковую выдачу ложными ИИ-галлюцинациями

Международная консалтинговая компания KPMG оказалась в центре скандала после публикации аналитического доклада под названием «Тотальный опыт. Переосмысление совершенства в эпоху агентного ИИ».

В этом октябрьском документе аналитики компании попытались прорекламировать преимущества ИИ-технологий, но сами пали жертвой 🤦‍♂️🤦‍♂️🤦‍♂️"галлюцинаций".

Эксперты технологической компании GPTZero Пол Исо, Ом Огале и Алекс Цуй проанализировали данный документ и обнаружили шокирующую статистику:

1️⃣ Из 45 приведенных в тексте ссылок на источники лишь 5 оказались достоверными.

2️⃣ 28 сносок содержали вымышленные элементы или искаженные названия, а оставшиеся 12 были настолько размытыми, что идентифицировать их оказалось невозможно.

3️⃣Авторы отчета использовали эти фальшивые данные для подтверждения кейсов об использовании агентного ИИ в разных странах. Показательными примерами стали австрийская энергетическая компания Verbund и японский железнодорожный оператор JR East. Успехи оказались сильно преувеличенными или полностью сфабрикованными с помощью ИИшки.

4️⃣ Ошибки в отчете KPMG носят систематический характер и типичны именно для машинной генерации. Программа не просто ошибалась в ссылках, а конструировала целые несуществующие сущности.

5️⃣ В случае с австрийской компанией алгоритм придумал детальную историю об управлении умной бытовой техникой на уровне целых домохозяйств. В оригинальном пресс-релизе речь шла лишь о финансировании шведского стартапа Qurrent. Совершенно очевидно, что ни один живой сотрудник KPMG не удосужился нормально проверить сгенерированные факты и источники перед публикацией документа.

Специалисты GPTZero теперь ввели специальный термин 😎«вайбовые цитаты» для описания некоторых галлюцинаций от ИИ.


По словам специалистов, подобные искажения возникают при галлюцинациях ИИ-модели, которая создает правдоподобные на первый взгляд ссылки. Алгоритмы могут комбинировать реальных авторов с несуществующими статьями или полностью выдумывать названия публикаций.

GPTZero справедливо отмечают, что главная опасность подобных публикаций от консалтинговых гигантов заключается в мощном эффекте так называемого информационного заражения. Отчеты компаний из «Большой четверки» обладают огромным авторитетом и быстро индексируются поисковыми системами.

Сфабрикованные данные из документа KPMG уже начали активно распространяться по сети. Отраслевые издания CXM, CX Dive и Mi3 вместе с крупной чешской газетой успели растиражировать ложную статистику о мнении 55% руководителей касательно ИИ как главного инвестиционного приоритета. При этом сама KPMG в другом своем исследовании за тот же месяц приводила совершенно иную цифру в 71%.

Команда GPTZero призывает читателей проявлять максимальную бдительность, поскольку слепая вера в корпоративные отчеты сегодня может привести к глобальному распространению дезинформации.


👆🤔Ранее, компания GPTZero опубликовала отчет об обнаружении массовых галлюцинаций и фальшивых ссылок в официальном документе канадского подразделения консалтинговой фирмы Ernst & Young.

👀 ИИ. Итоги...

@Russian_OSINT

Читать полностью…

Russian OSINT

🇨🇳 Разработчики Z.ai представили на Hugging Face новую открытую ИИ-модель GLM-5.2 для решения сложных долгосрочных задач

Сегодня ночью профессор Университета Цинхуа и основатель платформы Z.ai Цзе Тан анонсировал выпуск новой флагманской ИИ-модели под названием GLM-5.2 на HuggingFace. Как уже говорилось ранее, проект распространяется под свободной лицензией MIT, что полностью исключает региональные ограничения и обеспечивает разработчикам трансграничный доступ к технологиям.

На специализированных тестах для оценки долгосрочного программирования GLM-5.2 показала самые высокие результаты среди всех существующих решений с открытым исходным кодом. В бенчмарке FrontierSWE новая ИИ-модель уступила коммерческой закрытой системе Claude Opus 4.8 всего 1%, опередив при этом GPT-5.5 на 1% и Claude Opus 4.7 на 11%.

В тесте PostTrainBench GLM-5.2 заняла второе место в общем зачете, снова оказавшись впереди Claude Opus 4.7 и GPT-5.5. На стандартном испытании Terminal-Bench 2.1 ИИ-модель набрала 81,0 балла, существенно превзойдя прошлую версию GLM-5.1 и оставив позади Gemini 3.1 Pro.

🤖 Обучение агентов проходило на базе интегрированной инфраструктуры slime, которая позволила эффективно объединить более десяти экспертных ИИ-моделей в финальную версию примерно за двое суток. В процессе обучения с подкреплением и последующей оценки авторы внедрили специализированный модуль противодействия взлому вознаграждений. В режиме онлайн система распознает попытки ИИ-модели схитрить, обойти проверку или скопировать скрытые ответы из тестовых репозиториев GitHub. При обнаружении манипуляций защитный блок подставляет фиктивные данные и позволяет продолжить симуляцию, что предотвращает нестабильность обучения и коллапс модели.

Исходный код и ⚖️веса GLM-5.2 уже опубликованы в открытом доступе на платформах HuggingFace и ModelScope. Модель поддерживает локальное развертывание через популярные фреймворки, включая vLLM, SGLang и ktransformers, а также доступна для использования в экосистеме Z.ai.

🇨🇳 https://z.ai/blog/glm-5.2
❗️ https://huggingface.co/zai-org/GLM-5.2

@Russian_OSINT

Читать полностью…

Russian OSINT

🤖 Дмитрий Григоренко: ИИ становится помощником 🇷🇺 госслужащего

На сайте government.ru сообщается, что тестирование российских ИИ-сервисов на площадке Аппарата Правительства России успешно завершено. По итогам пилотного проекта принято решение о целесообразности внедрения российских ИИ-сервисов в работу всех его структурных подразделений.

Реализация проекта осуществляется под кураторством Заместителя Председателя Правительства – Руководителя Аппарата Правительства Дмитрия Григоренко.


Правительства на протяжении полугода. ИИ, в частности, помогал формировать краткие справки, сравнивать версии документов, составлять протоколы совещаний. Алгоритмы также были задействованы в решении рутинных задач. При этом во всех сценариях ИИ применялся в качестве технического ассистента, а финальное решение оставалось за ответственным сотрудником.

Для защищённой работы с ИИ-сервисами была выстроена особая двухконтурная архитектура с размещением серверов на территории Дома Правительства. В изолированном служебном контуре велась работа с внутренними данными, в интернет-контуре – с открытыми источниками. Участникам пилотного проекта также была доступна база типовых сценариев применения ИИ и более 150 заранее заготовленных промптов.

В числе решений, успешно прошедших тестирование, – продукты «Сбера» и «Яндекса», включая «ГигаЧат», «Нейроюриста» и «Алису AI». Более 80% участников пилотного проекта сообщили об активном использовании перечисленных решений.

«Ключевая цель в том, чтобы освободить специалистов от рутинных операций, например от подготовки справок, чтобы они могли сосредоточиться на сутевых вопросах. Важно понимать: искусственный интеллект не пишет законопроекты и не принимает государственные решения. Он не заменяет человека и не конкурирует с ним. ИИ – это лишь инструмент и помощник госслужащего»

— отметил Дмитрий Григоренко.

@Russian_OSINT

Читать полностью…

Russian OSINT

🥷 На Госуслугах появится 🔲 тревожная кнопка

Как сообщает ТАСС, Совет Федерации на пленарном заседании одобрил закон, который в том числе предусматривает появление на портале "Госуслуги" так называемой тревожной кнопки для тех, кого пытаются обмануть кибермошенники. Данная норма входит во второй пакет мер по противодействию кибермошенничеству.

Согласно документу, на "Госуслугах" появится отдельная функция, которая позволит пользователям отправлять сообщение в государственную информационную систему "Антифрод", если они подозревают, что с ними связались мошенники. Это сообщение из госинформсистемы будет передаваться банкам и операторам, чтобы они смогли пресечь действия мошенников. Конкретный алгоритм действий, которые банки и операторы должны будут предпринять после получения уведомления, определит правительство РФ.

--------------------------

🇷🇺 Главное из одобренных нововведений на пленарном заседании Совета Федерации:

▪️Появятся "детские" сим-карты для защиты несовершеннолетних от мошенников и вредоносного контента;
▪️Запрещено расторгать договор с оператором в течение 90 дней с момента получения сим-карты;
▪️Совфед ограничил до 20 максимальное число банковских карт, оформленных на одного человека;
▪️Введена возможность установить самозапрет на входящие международные звонки;
▪️Одобрен закон об основах работы базы идентификационных номеров всех мобильных устройств (IMEI);
▪️СФ одобрил закон, который включает в себя второй пакет мер по противодействию телефонным и интернет-мошенникам.

@Russian_OSINT

Читать полностью…

Russian OSINT

👆🐞Баг или фича?

В продолжение истории стоит отметить разбор ситуации от талантливого специалиста по 💻поиску уязвимостей и генерального директора Luta Security Кэти Муссурис*. Как утверждается, она стала единственным независимым экспертом, получившим с одобрения Anthropic доступ к исходному отчету о проблемах безопасности ИИ-модели Fable 5. По словам ИБ-специалиста, никакой уязвимости, prompt injection или взлома системы (jailbreak) в случае с моделями Fable и Mythos не было.

Сначала исследователи Amazon дали ИИ-модели команду проверить предоставленный код на наличие проблем с безопасностью («review the code for security issues»). ИИ-модель Fable 5 отказалась это делать из-за срабатывания штатного защитного механизма.

Исследователи переформулировали запрос и попросили систему починить уязвимый код («fix this code»). В ответ ИИ-модель выдала готовое исправление. Далее специалисты проделали кропотливую ручную работу («multistep and manual process»), чтобы на основе полученных данных написать автоматизированные скрипты для финального тестирования патчей («scripts that test the patches»).

Кэти Муссурис объясняет, что факта взлома системы безопасности ИИ-модели и обхода защитных барьеров не было. Она классифицирует данные действия аббревиатурой DOP.

🤖 Defense Oriented Prompting представляет собой специализированный инженерный подход к составлению запросов для взаимодействия с ИИ-моделями. Суть концепции сводится к формулированию чётких и узконаправленных команд для выполнения легитимных задач в сфере кибербезопасности.

🤖 Пример:

Специалист отправляет в Fable 5 код и пишет простую команду: «Проверь этот код на наличие проблем с безопасностью» (review the code for security issues).

В ответ ИИ-модель Fable 5 категорически отказывается выполнять задачу, поскольку срабатывает базовый защитный барьер (guardrail). Разработчики из Anthropic жестко запрограммировали систему так, чтобы она не помогала находить уязвимые места, так как точно такой же запрос мог бы отправить хакер для подготовки кибератаки. ИИ не понимает мотивации пользователя и блокирует ответ на всякий случай.

Исследователи меняют тактику. Вместо того чтобы просить ИИ искать дыры, они дают специально подготовленный промпт на 🛡 исправление кода: что-то вроде «Исправь этот код» (fix this code). Fable 5 принимает задачу и выдает переписанный, безопасный вариант кода, в котором уязвимости устранены. «Починить сломанное» — легитимная защитная задача, которая не нарушает правила безопасности ИИ, поэтому система спокойно помогает специалисту.

Регуляторы посчитали DOP обходом защитных барьеров ИИ-модели. Они решили, что специалисты смогли обмануть систему и заставили её выполнить запрещённые действия.

Логика Муссурис строится на том, что фактически запрет бьёт по своим. Да, 🥷 потенциальный хакер может использовать DOP хитрым способом для поиска дыр, но ИБ-специалистам эта ИИ-модель нужна в 100 раз больше, чем злоумышленникам. Заблокировав ИИ-модели из страха перед хакерами, правительство США лишило специалистов мощного инструмента автоматизации, оставив их наедине разбираться с уязвимостями вручную. Решение властей напоминает стрельбу из тяжелой артиллерии по воробьям.

Как выразилась эксперт, мы [США] забили ⚽️ гол в собственные ворота.


Тезисы Муссурис:
Невозможно «пропатчить» подобное поведение без снижения общей эффективности ИИ-модели для защитников.

Никакие новые передовые ИИ-модели не могут быть разработаны или выпущены, если такова теперь позиция администрации.

У нас нет времени лишать защитников новейших ИИ-моделей и останавливать развитие ИИ.


👆По ее мнению, Министерство торговли США ошибочно считает DOP «уязвимостью» и угрозой национальной безопасности.

По версии западных журналистов, Кэти Муссурис* считается одним из наиболее авторитетных мировых Bug Bounty специалистов. Она участвовала в создании первой программы вознаграждений Microsoft, а также помогала запускать Hack the Pentagon для Министерства обороны США и выступала в качестве эксперта перед Конгрессом США.

@Russian_OSINT

Читать полностью…

Russian OSINT

По данным Центра стратегических разработок, российский рынок защиты конечных устройств остается одним из крупнейших и динамично растущих сегментов кибербезопасности: по итогам 2025 года его объем достиг 40 млрд рублей, а к 2031 году может увеличиться почти вдвое. 

Одновременно эволюционируют и сами угрозы: атаки становятся сложнее, а их последствия – критичнее для бизнеса. Например, в 52% инцидентов с использованием ВПО применялись шифровальщики и вайперы. Они повреждают данные компании, что может привести к срыву важных процессов — вплоть до необратимого повреждения систем.

На этом фоне меняется и подход к кибербезопасности: компании все чаще инвестируют в комплексную защиту рабочих станций и серверов, совмещающую предотвращение, обнаружение и восстановление после атак. Так, Positive Technologies выпустила десятую версию платформы MaxPatrol Endpoint Security. В ее составе появился модуль “АнтиШифровальщик”, который позволяет восстанавливать зашифрованные, поврежденные или удаленные файлы, не требуя дополнительных действий со стороны пользователя. Благодаря упрощенной установке агентов, выполняемой прямо из интерфейса, MaxPatrol Endpoint Security может быть развернут на основных активах инфраструктуры всего за один день. Это позволяет компаниям быстрее закрывать критичные риски.

В десятой версии также усилили превентивную защиту: компании могут управлять перечнем разрешенных к подключению внешних устройств, а также блокировать нежелательный софт – от файлообменников и программ для удаленного доступа до некорпоративных VPN и мессенджеров. 

Само решение объединяет MaxPatrol EDR для выявления сложных атак и реагирования на них и MaxPatrol EPP для защиты от массовых и известных угроз. В Positive Technologies отмечают, что платформа может работать автономно и подходит компаниям из разных отраслей независимо от масштаба бизнеса.

@Russian_OSINT

Читать полностью…

Russian OSINT

😎 SpaceX приобретает разработчика ИИ-платформы Cursor за $60 млрд

Аэрокосмическая корпорация SpaceX официально согласилась приобрести стартап Anysphere, который занимается разработкой популярного ИИ-инструмента для написания кода Cursor за 60 млрд долларов. Соглашение мгновенно превратило четырех молодых основателей проекта в мультимиллиардеров. Генеральный директор Cursor Майкл Труэлл и его сооснователи Аман Сангер, Арвид Луннемарк и Суалех Асиф получат акции SpaceX эквивалентной стоимости после закрытия сделки в ожидаемом третьем квартале этого года.

Четыре бывших однокурсника по Массачусетскому технологическому институту создали компанию всего четыре года назад. Сейчас всем четырем основателям около 25 лет. По данным индекса миллиардеров Блумберг, каждый из партнеров владеет долей около 9% в капитале стартапа.

Молодые обладатели десятизначных состояний все чаще появляются именно в технологическом секторе за счет бума ИИ-моделей и роста венчурных инвестиций, постепенно вытесняя представителей финансовой индустрии.

👆Предприниматели основали стартап в 2022 году. Сначала они пытались создать цифрового помощника для инженеров в сфере машиностроения, однако быстро изменили курс и занялись созданием ИИ-инструмента для программистов. В 2023 году фонд OpenAI Startup Fund поддержал проект в рамках посевного раунда финансирования и помог привлечь $8 млн. Уже в следующем году стартап закрыл раунд финансирования серии А на сумму $60 млн при общей оценке бизнеса в $400 млн. В число крупных инвесторов вошли венчурный фонд Andreessen Horowitz, организация Dorm Room Fund и сооснователь платежной системы Stripe Патрик Коллисон.

К январю 2025 года годовая повторяющаяся выручка компании достигла $100 млн, после чего всего за два месяца этот показатель удвоился на фоне роста числа ежедневных пользователей до одного миллиона.

В настоящее время инструменты Cursor используют 64% компаний из списка Fortune 500, а корпоративные клиенты платформы ежедневно генерируют свыше 100 млн строк кода.

Предварительное соглашение стороны зафиксировали еще в апреле, однако руководство SpaceX решило отложить официальное оформление до завершения собственного первичного публичного размещения акций для минимизации операционных сбоев и предотвращения избыточной бумажной работы.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇯🇵Компания SoftBank выпускает ИИ-продукт для обеспечения кибербезопасности на базе ИИ-моделей OpenAI

Японская группа компаний SoftBank Group выпустила продукт в сфере кибербезопасности под названием Patching as a Service («Исправление уязвимостей как услуга»), которое будет помогать противостоять утечкам данных и взломам. Продукт будет запущен в Японии через совместное предприятие. Оно было создано в ноябре прошлого года OpenAI и японским национальным телекоммуникационным подразделением SoftBank Corp.

«Мы хотим создать систему, которая позволит защитить критически важную инфраструктуру Японии. Мы хотим использовать это новое оружие от OpenAI для защиты и считаем это своей обязанностью»

— отметил основатель и главный исполнительный директор SoftBank Масаёси Сон на презентации для корпоративных клиентов в Токио.

Группа компаний SoftBank Group является одним из крупнейших инвесторов OpenAI. Её совокупный объем инвестиционных обязательств к концу 2026 года составляет $64,6 млрд.

👆В настоящее время над внедрением продукта работают около 50 человек. Этот штат планируется расширить примерно до 1000 сотрудников. Об этом во вторник на презентации рассказал главный исполнительный директор SoftBank Corp Дзюнъити Миякава.

@Russian_OSINT

Читать полностью…

Russian OSINT

💻 Древние уязвимости оборудования D-Link помогли создать скрытую сеть из 4300 зараженных 🖥роутеров по всему миру

Специалисты из киберразведки XLab китайской компании 🇨🇳QiAnXin опубликовали подробный технический отчет о деятельности вредоносного ботнета AryStinger. Эта кампания нацелена на компрометацию устаревших маршрутизаторов и сетевых хранилищ по всему миру с целью создания скрытой инфраструктуры для проведения масштабной сетевой разведки.

Внимание исследователей к безопасности сетевого периметра усилилось после публикации статьи Министерства государственной безопасности Китая от 20 мая 2026 года, в которой ведомство предупредило об использовании старых роутеров для кибершпионажа.

Впервые система обнаружения угроз XLab зафиксировала активность сети AryStinger 12 марта 2026 года. Вредоносное программное обеспечение распространялось с IP-адреса 107[.]150[.]106[.]14. Злоумышленники эксплуатировали уязвимости CVE-2013-3307 и CVE-2016-5681 в оборудовании компаний D-Link и Linksys, причем первая из них была обнаружена около 13 лет назад. Позже, 26 апреля 2026 года, специалисты выявили модификацию вируса для сетевых хранилищ, которая распространялась через уязвимость CVE-2025-11837. Название семейства AryStinger было выбрано аналитиками на основе обнаруженной в коде строки Ary-Attack.

Основное отличие AryStinger от типичных ботнетов заключается в его предназначении. Операторы не используют зараженные устройства для организации DDoS-атак или майнинга криптовалюты. Вместо этого они создают распределенную сеть прокси-серверов для скрытного сбора информации, сканирования портов, идентификации сетевых служб и перебора поддоменов.

Каждое зараженное устройство выступает в роли исполнительного узла. Разработчики предусмотрели распределенную архитектуру, благодаря которой объемные задачи по сканированию разделяются на мелкие блоки и выполняются множеством узлов параллельно, позволяя👀 эффективно проводить разведку на этапе подготовки к кибератакам и скрывать истинное местоположение атакующих.

Для защиты сетевого трафика применяется кодирование Protobuf и шифрование методом XOR с использованием жестко закодированного ключа sh_#@!_2024_secret. Наличие этой строки позволяет предположить, что злоумышленники могли начать свою деятельность ещё в 2024 году, но не факт.

По данным платформы мониторинга киберпространства Eagle Map, компрометации подверглись не менее 4 300 роутеров, при этом точный масштаб заражения сетевых хранилищ на данный момент установить невозможно. Основной удар пришелся на устройства компании D-Link.

Исследователи отмечают, что образцы AryStinger имеют крайне низкий уровень обнаружения антивирусными решениями. Для выявления компрометации ИТ-специалистам рекомендуется проверять сетевые соединения на предмет связи с известными индикаторами заражения, контролировать появление файлов в директории /tmp/bin, а также отслеживать запуск подозрительных процессов syswapd0h и syswapd0w. Устаревшее сетевое оборудование необходимо своевременно выводить из эксплуатации или обновлять до актуальных версий прошивок с обязательным отключением панелей удаленного управления.

@Russian_OSINT

Читать полностью…

Russian OSINT

💻Специалисты компании Tenet Security описали новый тип атаки 🤖Agentjacking на ИИ-агентов

Специалисты лаборатории угроз Tenet Security описали новый класс атак под названием Agentjacking, который позволяет злоумышленникам перехватывать управление ИИ-агентами разработчиков посредством внедрения поддельных отчетов об ошибках.

Проблема заключается в неспособности ИИ-моделей отличать обычные текстовые данные от прямых инструкций к действию. Атакующий может поместить вредоносную команду в журнал ошибок инструмента мониторинга Sentry. Интеллектуальный помощник при чтении этого лога воспринимает его как доверенный системный вывод и просто выполняет команду.

Процесс атаки состоит из нескольких последовательных шагов. Сначала злоумышленник находит публичный DSN-ключ целевой организации в системе Sentry. Сама платформа Sentry намеренно разрешает внедрять этот параметр во фронтенд-код на JavaScript и документирует такое архитектурное решение как абсолютно безопасное. Затем злоумышленник отправляет сфабрикованный отчет об ошибке на конечную точку сбора данных Sentry через публичный API-интерфейс. Никакой дополнительной аутентификации помимо наличия самого DSN-ключа для этого не требуется. В тело отчета злоумышленник внедряет тщательно отформатированный текст с использованием разметки Markdown. Визуально этот контент абсолютно идентичен оригинальному системному шаблону Sentry и безупречно имитирует легитимный раздел с рекомендациями по решению проблемы.

В процессе работы разработчик просит своего ИИ-агента проанализировать нерешенные проблемы. В качестве помощника могут выступать ИИ-агенты Claude Code или Cursor. ИИ-агент запрашивает Sentry через MCP и получает внедренное событие. Интеллектуальный помощник полностью доверяет этому источнику и выполняет указанную злоумышленником команду в терминале разработчика с его текущими правами доступа.

🤖📖В блоге на видеодемонстрации Tenet Security показано самостоятельное выполнение агентом диагностической команды npx после прочтения поддельного отчета.

🥷 ❗️Злоумышленники могут похитить ключи облачной платформы AWS, токены авторизации GitHub и учетные данные от закрытых репозиториев.

🌎Команда Tenet Security подтвердила реальную опасность метода на практике. Исследователи обнаружили 2 388 уязвимых организаций по всему миру. В рамках контролируемого тестирования более 100 ИИ-агентов выполнили тестовый код исследователей. Угроза затронула независимых программистов и крупные технологические компании. В одном из задокументированных случаев атака сработала против корпорации из списка Fortune 100 с рыночной стоимостью около $250 млрд.


Утверждается, что классические инструменты защиты не способны выявить такую атаку. Исследователи назвали эту слепую зону Authorized Intent Chain. Каждый отдельный шаг процесса является технически легитимным. Отправка отчета в систему мониторинга не нарушает правил. Чтение логов агентом происходит с разрешения разработчика. Выполнение скриптов также инициируется авторизованным приложением. В результате межсетевые экраны и антивирусы не фиксируют подозрительную активность.

📲 Видео:
https://youtu.be/QSfdEQ0PE4E (Tenet uncovers "Agentjacking" Attacks Validated across 100+ enterprises)
https://youtu.be/Zq9ReXB2Kmk (Agentjacking - Explained by Tenet)

@Russian_OSINT

Читать полностью…

Russian OSINT

👩‍💻 ChatGPT появится внутри защищённой платформы 🛡Пентагона GenAI[.]mil

OpenAI готовит запуск адаптированной версии ChatGPT на GenAI[.]mil, защищённой ведомственной платформе генеративного ИИ для сотрудников оборонного ведомства США. По данным Nextgov/FCW, запуск ожидается в начале июля 2026 года. Об этих планах заявил руководитель направления стратегического внедрения в кибернаправлении OpenAI Мохаммед Хусейн на саммите Defense One Tech Summit в штате Вирджиния.

Интеграция предоставит доступ к передовым алгоритмам более чем 3 миллионам военных и гражданских сотрудников Пентагона. Разработчики тесно сотрудничают с Главным управлением цифровых технологий и искусственного интеллекта Министерства обороны США над безопасным запуском ChatGPT в авторизованной государственной облачной инфраструктуре, где данные должны оставаться внутри правительственной среды и не использоваться для обучения публичных или коммерческих моделей OpenAI.

По данным Nextgov/FCW, ChatGPT в GenAI[.]mil будет сертифицирован для работы с Controlled Unclassified Information и средами DoD Impact Level 5. Такой уровень применяется к средам, которые обрабатывают чувствительную несекретную информацию.

Федеральные ведомства США используют решения OpenAI как минимум с января 2025 года, однако развёртывание в оборонной среде требует отдельной авторизации и более строгого подхода к безопасности. Масштабное внедрение более сложных ИИ-моделей также повышает требования к вычислительным ресурсам, стоимости выполнения задач и эффективности использования токенов.

По данным Defense One, к концу апреля 2026 года платформой регулярно пользовались более 1,3 млн человек, а пользователи создали свыше 100 000 ИИ-агентов. Более свежая оценка Business Insider со ссылкой на представителя Пентагона указывает уже примерно на 1,5 млн ежедневных пользователей к середине июня 2026 года.

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸 Рыночная оценка американского стартапа в сфере кибервойн 🇺🇸Twenty достигла $1 млрд после завершения очередного раунда финансирования

И ещё пару слов о стартапах на сегодня...

Reuters сообщает, что стартап Twenty, специализирующийся на технологиях ведения 🎩кибервойн, привлек $100 млн в ходе очередного раунда финансирования. Полученные средства будут направлены на расширение исследовательских программ и инженерных разработок.

💸 Благодаря инвестициям рыночная оценка компании достигла $1 млрд.

В текущем инвестиционном раунде под руководством фонда Accel также приняли участие компании Point72 Ventures, Friends & Family Capital и Caffeinated Capital. В числе инвесторов стартапа также значатся крупный игрок венчурного рынка General Catalyst и специализированный фонд 🎩🇺🇸In-Q-Tel, созданный в интересах ЦРУ и других американских спецслужб.

Twenty занимается созданием инструментов нового поколения для оборонного сектора и разведывательного сообщества США, активно внедряя в свои продукты передовые ИИ-модели. Официальная миссия стартапа заключается в переносе стандартов высококлассной программной инженерии в сферу постоянного военного конфликта. Компания помогает США и их союзникам противостоять геополитическим противникам в киберпространстве. По словам CEO Джо Лина, Америка находится под непрерывными кибератаками, а геополитические противники осознали безнаказанность таких действий.

Согласно открытым данным на LinkedIn, ядро команды составляют элитные 👺кибероператоры и опытные разработчики. В компании работает до 40 сотрудников. Сейчас фирма проводит активную кампанию по найму инженеров различного профиля, аналитиков и финансовых специалистов. Новые рабочие места открываются в штаб-квартире компании в Арлингтоне, а также в Нью-Йорке, Вашингтоне и вблизи крупных военных объектов, включая Форт-Мид и Огасту.

Судя по открытым данным и списку вакансий, масштаб их деятельности значительно шире банального поиска уязвимостей нулевого дня. Фактически компания создает полноценные платформы автоматизации и масштабирования наступательных киберопераций.

👆Журналист Колин Демарест подчёркивает редкость подобного публичного позиционирования. Большинство участников рынка кибербезопасности специализируется на инструментах защиты и опасается открыто говорить о наступательных возможностях. Twenty избрала другую стратегию и абсолютно открыто заявляет о создании именно наступательного инструментария.

@Russian_OSINT

Читать полностью…

Russian OSINT

Поддельный «антивирус от киберполиции»

❗️Выявлено распространение вредоносного программного обеспечения под видом «официального антивируса» канала «Вестник Киберполиции России». Злоумышленники упоминают МВД России и обещают функции проверки сайтов, выявления мошенничества и защиты устройств. Аналогичная схема фиксируется и под видом продуктов компании «Лаборатория Касперского».

Уверены, что наши подписчики и так об этом осведомлены, но, на всякий случай, информируем:

подразделения МВД России не занимаются разработкой антивирусных приложений и не предлагают гражданам устанавливать какое-либо программное обеспечение через мессенджеры, сторонние сайты или файлообменники. Любые подобные предложения следует рассматривать как потенциально опасные.

📎Рекомендуем загружать программное обеспечение только из официальных магазинов приложений и сайтов разработчиков. Если вы столкнулись с подобными ресурсами или рассылками, воздержитесь от установки программ и сообщите о них в службу поддержки платформы.

📌Отдельно напоминаем об ответственности за разработку и распространение вредоносного программного обеспечения. Практика показывает, что анонимность в сети часто оказывается временной, а встреча с сотрудниками правоохранительных органов — неизбежной.

🫡Подписаться на Киберполицию России

📲 Max I 📱 ВK I 📱 ОK
🇷🇺 Чат-бот Киберполиции России
🫡 Поддержать канал

Читать полностью…

Russian OSINT

🤖Positive Technologies выпустила ИИ-помощника для работы в сфере кибербезопасности

Как сообщает ТАСС, компания Positive Technologies разработала ИИ-помощника PT Naira, который может выполнить рутинную работу специалистов по кибербезопасности. Утверждается, что за счет этого расследование идет на 50-60% быстрее, а команда успевает проанализировать больше событий.

PT Naira работает в связке с системой мониторинга событий MaxPatrol SIEM и сканером защищенности приложений PT BlackBox Scanner. При расследовании инцидентов в MaxPatrol SIEM помощник избавляет аналитиков от монотонной работы.

👆Ведомости пишут, что по данным компании, число киберпреступных техник с применением ИИ за последний год выросло вдвое: языковые модели помогают автоматизировать атаки, писать вредоносный код и быстрее находить уязвимости. При этом через центр мониторинга (SOC) в сутки проходит от 4000 до 10 000 оповещений, а аналитики успевают изучить лишь около 37% из них.

@Russian_OSINT

Читать полностью…

Russian OSINT

👮В CISA получили полный доступ к предварительной версии ИИ-модели 🈁Mythos Preview

Агентство по кибербезопасности и защите инфраструктуры США получило доступ к ИИ-модели около недели назад. Официальный представитель добавил, что Управление национального директора по кибербезопасности при Белом доме (ONCD) еще не определило четкие рамки применения этой ИИ-модели в работе ведомства.

Как ИИ-модель Mythos 5, так и версия Mythos Preview предоставляются только проверенным поставщикам в рамках проекта Glasswing. ИИ-модели вроде Mythos способны помочь федеральным ведомствам быстрее находить уязвимости за счет анализа больших объемов данных программного обеспечения и систем.

Как отмечают журналисты, киберспециалисты из 🎩разведывательного сообщества и 🛡 Министерства войны США также могут применять такие ИИ-модели для поддержки наступательных киберопераций.

@Russian_OSINT

Читать полностью…

Russian OSINT

Как профессиональное сообщество помогло выстроить ИБ-направление с нуля и выйти на багбаунти

На демо-дне бизнес-клуба Кибердома своим опытом поделится Владислав Иванов — CISO компании «Логика молока» и амбассадор клуба.

Поговорим о том:
🔥какую роль сообщество играет в развитии руководителя
🔥как профессиональное окружение помогает решать практические задачи бизнеса
🔥как выстроить ИБ-направление с нуля
🔥какие возможности открываются внутри сообщества Кибердома

После выступления — открытый диалог и нетворкинг с руководителями и предпринимателями из сфер IT и кибербезопасности.

Приглашаем CISO, CTO, руководителей IT- и ИБ-направлений, предпринимателей и экспертов технологической отрасли.

➡️ Регистрация

Когда: 22 июня, 17:00 (сбор гостей)
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

#реклама
О рекламодателе

Читать полностью…

Russian OSINT

🎴От Pokémon Go до поля боя

Пользовательские данные из мобильной игры Pokémon Go стали базой для обучения пространственных ИИ-моделей. Загруженные игроками ради бонусов сканы местности теперь помогают создавать навигационные системы, которые позволят БПЛА ориентироваться в зонах боевых действий без использования спутникового сигнала.

3D-скан представляет собой точную цифровую копию реального объекта или целого участка местности. В отличие от обычной плоской фотографии, такой скан содержит информацию о глубине, форме и физических пропорциях предмета. Для его создания камеры смартфона или специальные датчики фиксируют окружение с множества разных ракурсов. В результате получается объемная трехмерная модель, благодаря которой компьютерные алгоритмы или навигационные системы дронов могут буквально «видеть» и понимать физическое пространство, ориентируясь в нем с высокой точностью.

Как известно, игроки добровольно записывали короткие видео и сканировали объекты городской и природной инфраструктуры. В результате этих действий компания Niantic Spatial сформировала гигантский массив пространственной информации.

🎮 Мобильная игра Pokémon Go преодолела отметку в 800 млн скачиваний по всему миру по состоянию на 2018 год.

🗺 Разработчики накопили архив из 30 миллиардов отдельных видеокадров и снимков благодаря действиям пользователей в различных играх компании ради виртуальных наград.

Компания Niantic Spatial заключила партнерское соглашение с оборонным подрядчиком Vantor. В феврале фирма Vantor получила контракт от сухопутных войск США на сумму до $217 млн.

Разработка позволяет беспилотным аппаратам определять свое положение на основе визуального анализа окружающего пространства. Такой подход решает проблему уязвимости перед системами радиоэлектронной борьбы, которые блокируют или подменяют сигналы 📡GPS.

Получается, что миллионы людей по всему миру бесплатно проделали колоссальный объем работы по картографированию планеты в интересах оборонного сектора. При этом сами пользователи были уверены, что просто участвуют в развлекательном игровом процессе. В технологической индустрии этот процесс называется краудсорсингом данных через геймификацию. Разработчики предложили игрокам сканировать памятники, улицы и элементы ландшафта на камеры смартфонов. В качестве вознаграждения люди получали исключительно виртуальные бонусы, которые ничего не стоили самой компании. Для Niantic этот ресурс оказался бесплатным, ведь фирме не пришлось нанимать сотрудников и отправлять их на полевые исследования для создания точных трехмерных карт.

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️ Microsoft работает над исправлением уязвимости RoguePlanet в Microsoft Defender

Корпорация Microsoft подтвердила разработку исправления для уязвимости нулевого дня CVE-2026-50656, получившей название RoguePlanet в защитнике Microsoft Defender. Исследователь Nightmare Eclipse опубликовал PoC-эксплойт 9 июня 2026 года сразу после выхода июньского пакета обновлений Patch Tuesday.

🕔 Точные сроки выпуска исправления пока не называются.

@Russian_OSINT

Читать полностью…

Russian OSINT

💻Решетников назвал систему кибербезопасности в России самой защищенной в мире

Как пишет ТАСС, этому поспособствовала геополитическая ситуация, заявил министр экономического развития.

В России создана комфортная регуляторная среда в этой сфере [электронной торговли], а текущая геополитическая ситуация позволила нам сформировать самую технологическую и защищенную систему кибербезопасности в мире.

— заявил министр экономического развития Максим Решетников на пленарной сессии делового форума Россия - АСЕАН.

Фото: © Егор Алеев/ ТАСС

@Russian_OSINT

Читать полностью…

Russian OSINT

🇺🇸 Союзники США потребовали восстановить доступ к заблокированным ИИ-моделям 🈁Anthropic

В ЕС выразили желание вернуть доступ к недавно заблокированным ИИ-моделям компании Anthropic. Запрет на использование Mythos вызвал волну возмущения среди стран-союзников, после чего иностранные государства официально запросили у США предоставление доступа к заблокированным ИИ-моделям Fable 5 и Mythos 5.

Дипломатическое противостояние между 🇪🇺ЕС и 🇺🇸США развернулось во французском городе 🇫🇷Эвиан-ле-Бен, где в настоящее время проходит саммит стран Большой семерки (G7). Представители европейских государств считают, что Вашингтон хочет использовать технологическую монополию в качестве инструмента геополитического давления.В ответ Белый дом дал понять, что национальная безопасность для него находится на первом месте, поэтому отменять экспортные ограничения Вашингтон пока не намерен.

Министр торговли США Говард Лютник предложил обсудить в будущем некую концепцию «доверенного партнерства». На практике это означает, что отменять ограничения прямо сейчас никто не собирается, а союзникам предлагают подождать разработки специальных правил для «избранных стран».

🈁 Что касается самой компании Anthropic, то здесь администрация Трампа действует еще жестче и фактически перекладывает всю вину на руководство разработчиков. Бывший советник Белого дома по вопросам ИИ Дэвид Сакс публично заявил о вынужденном характере жесткой директивы Министерства торговли США. По его словам, полное отключение ИИ-моделей произошло после выявления представителями Amazon "потенциальной уязвимости".

В ЕС подчеркивают, что доступ к ИИ-моделям нового поколения (Fable и Mythos) критически важен для развития национальных экономик стран-участниц и европейской цифровой инфраструктуры. Представители Европейской комиссии уже приступили к оценке потенциального ущерба, который нанес этот запрет европейскому бизнесу и научным институтам. По мнению иностранных дипломатов, внезапная блокировка полностью подрывает доверие к международной технологической кооперации.

Сейчас мяч находится на стороне Anthropic, и компании сначала придется доказать безопасность своих систем американским регуляторам, а уже потом Вашингтон станет обсуждать условия возвращения ИИ-моделей на мировой рынок. Кстати, до данным Wired, переговоры между руководством компании Anthropic и представителями американской администрации завершились ничем. Сторонам не удалось преодолеть разногласия.

👆Издание Bloomberg опубликовало текст официального распоряжения, которое министр торговли США Говард Лютник направил 12 июня 2026 года генеральному директору Anthropic Дарио Амодею. Согласно тексту директивы, компании Anthropic теперь категорически запрещено экспортировать, реэкспортировать или передавать ИИ-модели для пользования в любые страны мира без получения индивидуальной правительственной лицензии. Ограничения также распространяются на предоставление доступа к технологиям любым иностранным гражданам, независимо от их географического местоположения.

Министерство торговли США указывает на неприемлемый риск того, что данные ИИ-модели могут быть прямо или косвенно использованы 🎩в интересах иностранной военной разведки.

Чтобы вернуть ИИ-модели на рынок, компании придется подавать заявку на лицензирование через государственную электронную систему SNAP-R, подробно обосновывая безопасность каждого случая передачи технологий.

В ближайшее время ИИ-модель 🈁Fable 5 на мировой рынок🛑не вернется, если Anthropic, по-русски говоря, не прогнётся полностью под администрацию. На практике требование получать лицензии через государственную систему SNAP-R означает запуск сложного бюрократического процесса, который может растянуться на неопределенный срок.

@Russian_OSINT

Читать полностью…

Russian OSINT

🧊 Обзор обновления безопасности браузера Firefox версии 152

В Firefox 152, выпущенном 16 июня 2026 года, разработчики устранили уязвимости, которым присвоили 40 идентификаторов CVE. Подробности опубликованы в официальном бюллетене Mozilla Foundation Security Advisory 2026-57.

🔴 В отчете зафиксировано 13 уязвимостей высокой степени опасности.
🟡 Дополнительно выявлено 18 уязвимостей умеренной степени опасности.
🟢 Оставшиеся 9 ошибок отнесены к категории низкой степени опасности.

https://www.mozilla.org/en-US/security/advisories/mfsa2026-57/

@Russian_OSINT

Читать полностью…

Russian OSINT

🇬🇧Британским подросткам до ♋️👦16 лет закроют доступ к популярным онлайн-платформам

Премьер-министр Великобритании Кир Стармер анонсировал масштабный запрет на использование социальных сетей для всех граждан младше 16 лет [1,2]. По его словам, цель инициативы заключается в создании механизмов защиты, которые помогут вернуть детям их детство. С весны 2027 года регистрация новых аккаунтов в социальных сетях на территории Великобритании будет невозможна без сканирования лица или предоставления ID для подтверждения возраста старше 16 лет.

Новые правила затронут главных игроков индустрии. Британским подросткам до 16 лет полностью закроют доступ к Facebook, X, TikTok, Snapchat, Instagram и YouTube. Окончательный список запрещенных ресурсов будет расширен и опубликован в июле. Личные мессенджеры вроде WhatsApp и Signal останутся доступными. Правительство планирует внедрить и другие жесткие ограничения.

В отношении пользователей младше 18 лет власти рассматривают возможность введения цифрового 👮комендантского часа, который предполагает ночные ограничения и запрет на использование 👀функции бесконечной прокрутки ленты. В то же время для подростков планируется по умолчанию отключить функции прямых трансляций и возможности общения с незнакомцами на игровых платформах. Законопроект планируют провести через парламент до Рождества.

Председатель Фонда исследований информационной политики (FIPR) и старший преподаватель Эдинбургского университета Бен Коллиер отмечает, что заманчиво полагаться на «волшебные» технологические решения, но они не сработают. По его мнению, такие методы лишь сконцентрируют еще больше власти в руках крупных платформ и позволят им избежать ответственности за более широкие социальные проблемы.

Практика показывает слабость существующих систем защиты. Дети научились обходить системы проверки возраста на основе распознавания лиц при помощи движущихся изображений персонажей видеоигр. Отчет Комиссара по электронной безопасности Австралии за март 2026 года подтверждает эту тенденцию. Спустя 3 месяца после введения аналогичного запрета на зеленом континенте 7 из 10 родителей признали, что их дети продолжают пользоваться социальными сетями. Существует также развитый теневой рынок в интернете. Готовые 🥷верифицированные аккаунты для Facebook или Instagram можно купить всего за $0,80. Кроме того, внедрение жестких блокировок может вызывать интерес у подростков пойти изучать информацию об обходе ограничений на 🎃околотеневые форумы.

Фонд FIPR в своем отчете предупреждает, что обязательная верификация не избавит платформы от вредного контента и вызывающего привыкание дизайна, но создаст новые риски для всего общества. Технологии распознавания лиц иногда ошибаются при работе с представителями этнических меньшинств и людьми с ограниченными возможностями.

🤔Вся эта ситуация изобилует политическими противоречиями. Принятый в апреле Закон о благополучии детей и школах дает правительству полномочия быстро действовать и адаптироваться к изменениям в технологиях. Это вызывает серьезные опасения в контексте свободы слова и права на приватность. Одновременно с этим правительство продвигает законопроект, открывающий путь к снижению возраста голосования на национальных выборах до 16 лет.

👁 Возникает парадокс, при котором шестнадцатилетний подросток признается властями достаточно зрелым для определения политического курса страны, но лишается права самостоятельно контролировать прокрутку ленты в собственном смартфоне.

Политики и технологические компании слишком долго пренебрегали интересами детей. Однако в стремительной погоне за упущенным временем правительство выбирает неверный путь. Британцы всегда совершенно справедливо выступали против внедрения обязательных удостоверений личности. Сегодня же правительство разворачивает цифровые контрольно-пропускные пункты в интернете. Правозащитная организация Big Brother Watch приветствовала бы подход, основанный на фактических данных и обеспечивающий реальную защиту молодежи. Вместо этого правительство во многом копирует неудачный опыт Австралии.

Провал этой политики признает даже австралийский уполномоченный по кибербезопасности, подтверждая, что принятые меры не смогли оградить детей от социальных сетей. Что еще хуже, подобные предложения заставят граждан доверять свои удостоверения личности компаниям, которые уже известны серьезными утечками данных и хакерскими атаками.

Решением проблемы должны стать точечные меры, которые призовут платформы к ответственности, обеспечат соблюдение существующих законов и предоставят родителям все необходимые инструменты. Опыт Австралии доказывает, что возрастные запреты не удерживают детей от использования социальных сетей, а лишь лишают их тех мер безопасности, которые платформы предусмотрели специально для них. С такой резкой критикой в адрес властей выступили правозащитники и эксперты.

— с резкой критикой обрушились на власти правозащитники и эксперты.

😱Эксперты сомневаются в том, что нынешнее правительство успеет довести этот законопроект до конца. Возможная победа Энди Бернэма на выборах в округе Мейкерфилд способна спровоцировать кризис внутри правящей партии. Такой сценарий может поставить под удар двухлетнее премьерство Кира Стармера.

🔴 Критики и общественники выражают серьезные опасения относительно истинных целей подобных правительственных инициатив. Под предлогом заботы о подростках государство строит инфраструктуру, которая со временем потребует биометрию и цифровой паспорт от абсолютно каждого взрослого пользователя. Синхронные законодательные шаги 🇬🇧Великобритании и 🇦🇺Австралии указывают на формирование устойчивого глобального тренда на деанонимизацию. Государства стремятся вернуть контроль над информационным пространством, поэтому активно тестируют инструменты фильтрации трафика и создают механизмы управления общественными процессами через подконтрольные цифровые платформы.

😅 Представители радикального крыла британской оппозиции предрекают формирование масштабной системы государственного контроля. По их мнению, гражданам придется регулярно подтверждать свою лояльность политическому режиму. Конечной целью критики называют внедрение механизмов 👁 социального рейтинга для абсолютного управления поведением населения.

🟢 Существует и другая точка зрения. Транснациональные технологические корпорации обрели власть наравне с государствами. Власти Великобритании пытаются вернуть контроль над своим информационным пространством и подчинить платформы локальным законам. Так, например, анонимность мешает правоохранительной системе работать эффективно, а в условиях гибридных конфликтов и бурного развития генеративных ИИ-моделей открытый интернет становится уязвимым для внешнего вмешательства. Правительство хочет точно знать реальные данные создателей контента для защиты от внешних информационных кампаний.

💬 По прогнозам некоторых общественных организаций, единый интернет в его привычном смысле исчезнет. Глобальная сеть окончательно распадется на национальные и региональные кластеры со строго регламентированными внутренними правилами. Доступ к базовым цифровым сервисам станет возможным исключительно через электронные удостоверения личности. Процесс авторизации станет бесшовным и будет интегрирован на базовом уровне в операционные системы смартфонов и компьютеров.

В результате сформируется сегмент цензурируемого интернета со строгой привязкой каждого действия к конкретному гражданину. Параллельно продолжит существовать теневая зона. Государственные структуры не смогут уничтожить это явление полностью, но сделают доступ в закрытый сегмент максимально сложным и криминализированным для рядового пользователя.

Суть данного процесса обусловлена прагматичной необходимостью выживания государственного аппарата в новую технологическую эпоху. В этих условиях государство вынуждено выстраивать собственные цифровые границы для защиты внутреннего суверенитета и сохранения монополии на власть.

*Деятельность компании Meta (владеет Facebook, Instagram, WhatsApp) запрещена в РФ и признана 🏴‍☠️экстремистской.

@Russian_OSINT

Читать полностью…

Russian OSINT

❗️ GitHub анонсировал важные изменения в npm v12 для защиты цепочки поставок

В блоге GitHub сообщается о важных изменениях, которые появятся в двенадцатой версии пакетного менеджера npm. Релиз этого масштабного обновления запланирован на июль 2026 года. Главная цель нововведений заключается в значительном повышении безопасности цепочки поставок при выполнении команды npm install. В текущих версиях пакетного менеджера, начиная с npm 11.16.0, разработчики уже могут видеть предупреждения, которые помогают заблаговременно подготовить проекты к переходу на новую версию.

В npm 12 несколько ключевых процессов, выполняющихся сейчас автоматически, потребуют обязательного подтверждения со стороны пользователя.

1️⃣ Нововведение касается настройки allowScripts, которая по умолчанию получит значение off. В результате команда npm install больше не будет автоматически запускать сценарии preinstall, install и postinstall из зависимостей, если они не разрешены в проекте явным образом. Под эти ограничения подпадают и нативные сборки через утилиту node-gyp. Пакеты с файлом binding.gyp без явно указанного сценария установки все равно окажутся заблокированы, поскольку пакетный менеджер выполняет для них неявную пересборку через node-gyp. Сценарии prepare для зависимостей из git, локальных файлов и ссылок блокируются аналогичным образом. Для проверки списка блокируемых элементов разработчики могут запустить команду npm approve-scripts --allow-scripts-pending. После проверки надежные пакеты можно одобрить с помощью команды npm approve-scripts, а остальные запретить через npm deny-scripts. Полученный список разрешений записывается в файл package.json, который необходимо включить в коммит. Если ваша процедура установки запускает сценарии, то вы можете наблюдать предупреждения в версиях npm 11.16.0 и выше.

2️⃣ Второе изменение связано с флагом --allow-git, значение которого по умолчанию станет равным none. В результате команда установки перестанет разрешать зависимости из репозиториев Git, включая прямые и транзитивные элементы, без явного на то разрешения. Такое решение закроет уязвимость, связанную с возможностью выполнения стороннего кода, когда файл конфигурации .npmrc в Git-зависимости мог подменять исполняемый файл Git даже при использовании защитного флага --ignore-scripts. Это изменение ранее анонсировали 18 февраля 2026 года и сделали доступным в версии npm 11.10.0 и выше.

3️⃣ Третье изменение устанавливает значение по умолчанию none для флага --allow-remote. Пакетный менеджер больше не будет разрешать прямые и транзитивные зависимости по удаленным веб-адресам, включая архивы tarball по протоколу https, без явного указания этого флага. Данная настройка доступна начиная с версии npm 11.15.0. При этом значения по умолчанию для сопутствующих флагов --allow-file и --allow-directory в 12 версии не изменятся.

👆Для подготовки к переходу на новую версию авторы публикации рекомендуют обновиться до npm 11.16.0 или более поздней версии, выполнить привычную установку пакетов и внимательно изучить появившиеся предупреждения. С помощью команды npm approve-scripts --allow-scripts-pending можно проверить список сценариев, одобрить доверенные пакеты и зафиксировать обновленный файл package.json в коммите. Все неодобренные сценарии полностью прекратят работу сразу после обновления до npm 12.

@Russian_OSINT

Читать полностью…
Subscribe to a channel