Russian OSINT
Авторский канал: кибербезопасность, искусственный интеллект и IT. 🚀Лаборатория OSINT @russian_osint_lab 🤝Реклама @russian_osint_pr https://telega.in/c/Russian_OSINT 📲Связь @russian_osint_bot 👉MAX (резерв) https://max.ru/russian_osint
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Russian OSINT
تُعد قناة Russian OSINT (@russian_osint) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 46 916 مشتركاً، محتلاً المرتبة 2 772 في فئة التكنولوجيات والتطبيقات والمرتبة 13 264 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 46 916 مشتركاً.
بحسب آخر البيانات بتاريخ 28 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 371، وفي آخر 24 ساعة بمقدار 6، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 14.11%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 11.93% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 6 621 مشاهدة. وخلال اليوم الأول يجمع عادةً 5 596 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 1.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل mythos, openai, хакер, github, microsoft.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Авторский канал: кибербезопасность, искусственный интеллект и IT.
🚀Лаборатория OSINT
@russian_osint_lab
🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT
📲Связь
@russian_osint_bot
👉MAX (резерв)
https://max.ru/russian_osint”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 29 يوليو | +9 | |||
| 28 يوليو | +21 | |||
| 27 يوليو | +18 | |||
| 26 يوليو | +18 | |||
| 25 يوليو | +7 | |||
| 24 يوليو | +4 | |||
| 23 يوليو | +28 | |||
| 22 يوليو | +27 | |||
| 21 يوليو | +20 | |||
| 20 يوليو | +29 | |||
| 19 يوليو | +11 | |||
| 18 يوليو | +17 | |||
| 17 يوليو | +42 | |||
| 16 يوليو | +26 | |||
| 15 يوليو | +25 | |||
| 14 يوليو | +28 | |||
| 13 يوليو | +24 | |||
| 12 يوليو | +12 | |||
| 11 يوليو | +27 | |||
| 10 يوليو | +28 | |||
| 09 يوليو | +20 | |||
| 08 يوليو | +18 | |||
| 07 يوليو | +23 | |||
| 06 يوليو | +25 | |||
| 05 يوليو | +37 | |||
| 04 يوليو | +18 | |||
| 03 يوليو | +5 | |||
| 02 يوليو | +17 | |||
| 01 يوليو | +25 |
Чтобы сразу внести ясность, я не против ИИ, я против обхода учёбы....Не надо нападать на моих студентов, в этот раз они просто оступились и попались.😂💪🏾— написал преподаватель в социальной сети Х. Произошедшее наглядно показывает главный риск слепого использования ИИ-моделей, когда пользователи полностью отказываются от проверки созданного текста. Преподаватели всё чаще сталкиваются с массовым списанием и вынуждены применять нестандартные методы контроля от устных опросов до скрытых промпт-инъекций. Джейсон Гибсон посоветовал студентам хотя бы минимально проверять ответы ИИ-моделей и переписывать их своими словами. ✋ @Russian_OSINT
| 2 | ❗️Платформа Project Perception от Microsoft обещает повысить эффективность защиты от киберугроз за половину стоимости
Издание CyberScoop поделилось новыми подробностями о платформе Project Perception и ИИ-модели MAI-Cyber-1-Flash. Представители Microsoft подчёркивают, что их решение не только превосходит конкурентов в скорости и качестве поиска уязвимостей, но и обходится вдвое дешевле других ведущих ИИ-моделей. Публичное предварительное тестирование платформы откроется 3 августа 2026 года.
Председатель совета директоров и генеральный директор Microsoft Сатья Наделла отметил в социальных сетях, что ключевое преимущество системы заключается в грамотном разделении архитектуры. Специализированная ИИ-модель работает в связке с отдельной защищённой средой, агентами и контекстом безопасности.По словам руководителя компании, такой подход позволяет существенно снизить итоговые расходы на анализ кода, при этом, как отмечается в блоге Microsoft, система сохраняет полный контроль со стороны человека.
В тестах на бенчмарке CyberGym связка системы MDASH и ИИ-модели MAI-Cyber-1-Flash показала результат 95,95%, обойдя решения конкурентов в лице ИИ-моделей Mythos (отрыв от которой составил 12 процентных пунктов), Gemini и GPT. При этом безопасность разработки подтвердила независимая третья сторона. Релиз проходит на фоне обострения конкуренции на рынке ИБ и недавнего инцидента с ИИ-моделями OpenAI, которые вышли из-под контроля в ходе тестирования и атаковали платформу Hugging Face.
🤖 Автономные ИИ-агенты Project Perception
Платформа Project Perception построена вокруг специализированных ИИ-агентов, которые обмениваются данными и воспроизводят процессы работы специалистов по ИБ.
В стартовый комплект платформы вошли три ИИ-агента:
🟥 Red занимается поиском и выявлением уязвимостей в программном обеспечении.
🟦 Blue анализирует обнаруженные проблемы и определяет, какие уязвимости представляют наибольший риск.
🟩 Green пишет и развёртывает патчи для устранения найденных дефектов.
Разработка относительно небольшой специализированной ИИ-модели объясняется стремлением снизить затраты при сканировании масштабных репозиториев кода. Основную нагрузку берёт на себя MAI-Cyber-1-Flash, а флагманская ИИ-модель привлекается только для самых сложных задач. Microsoft не планирует публиковать модель в открытом доступе. Публичное предварительное тестирование MAI-Cyber-1-Flash начнётся на следующей неделе через сервис Azure AI Foundry с применением стандартных процедур проверки клиентов и выделения ресурсов GPU. В будущем компания планирует дополнить Project Perception новыми ИИ-агентами, а организации смогут постепенно расширять уровень их автономности по мере роста доверия к технологии.
✋ @Russian_OSINT | 4 910 |
| 3 | 🛡 ФСТЭК обновила требования к защите персональных данных
Как пишет «Коммерсантъ», ФСТЭК опубликовала проект приказа, который вводит новые требования по безопасности персональных данных. В частности, вводятся положения по защите данных при работе с ИИ и по безопасной разработке ПО, гибкая схема адаптации под угрозы и обязательная оценка эффективности мер. Эксперты отмечают, что защита ИИ нормативно не проработана, адаптивный подход потребует обоснования каждой меры под конкретные риски, оценка зрелости может стать формальной.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала 24 июля на портале regulation.gov.ru проект приказа, который утверждает новый состав организационных и технических мер по защите персональных данных в информационных системах. Ожидается, что приказ вступит в силу с 1 сентября 2026 года.
Новый проект впервые переносит требования на все информсистемы, которые работают с персональными данными. Вместо жесткого перечня мер, который был закреплен в предшествующем приказе от 2013 года, операторам предлагают гибкую трехуровневую схему. Для каждого уровня определен базовый набор мер, который оператор данных сможет адаптировать под архитектуру своих ИТ-систем и применяемые технологии. Затем компания должна будет проверять, действительно ли выбранные меры закрывают актуальные для этой системы угрозы.
В документе впервые в отдельный перечень выведены защита информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений, а также защита мобильных устройств и удаленного доступа. Кроме того, вводится обязательная оценка эффективности реализованных мер через показатель «уровень зрелости», которую оператор должен проводить перед началом обработки данных, затем не реже одного раза в три года, а также после каждого компьютерного инцидента. Для систем, являющихся значимыми объектами критической информационной инфраструктуры, дополнительно устанавливается требование непрерывного взаимодействия с ГосСОПКА.
Подробнее тут.
✋ @Russian_OSINT | 5 677 |
| 4 | 🇷🇺 ФССП удаляет ПО американских VMware и Veritas и переходит на российские системы виртуализации и резервного копирования
Как сообщает Tadviser, Федеральная служба судебных приставов (ФССП) объявила тендер на поставку вычислительной инфраструктуры и оказание услуг по миграции вычислительных ресурсов своего центра обработки данных и центрального аппарата на отечественное программное обеспечение. Начальная цена контракта составляет 846,97 млн рублей.
Целью проекта является обеспечение технической и технологической независимости инфраструктуры ФССП от иностранных разработчиков. Речь идет об импортозамещении модуля виртуализации вычислительных ресурсов (ПО компании VMware), подсистемы резервного копирования (ПО Netbackup компании Veritas) и подсистемы мониторинга (ПО DX Infrastructure Manager компании Broadcom).
Вместо софта VMware планируется внедрить отечественное программное обеспечение «Ред Виртуализация», разработанное компанией «Ред Софт». На смену Netbackup придет российское решение «Кибер Бэкап». В свою очередь, подсистема мониторинга будет переведена на отечественную платформу «Центральный пульт».
Для реализации проекта закупается новая вычислительная техника. Это, в частности, универсальные системы хранения данных повышенной надежности (без единой точки отказа), а также базовые системы хранения, обеспечивающие сохранность информации при отключении питания. Кроме того, заказчику требуются серверы центральной базы данных и межведомственного взаимодействия.
Подрядчику предстоит выполнить обследование и проектирование перехода инфраструктуры ЦОД и центрального аппарата ФССП на отечественное программное обеспечение, осуществить миграцию виртуальных ферм и системы мониторинга, провести установку и настройку сервиса резервного копирования. Контрактом предусмотрены монтаж и пуско-наладка оборудования, аттестация и сопутствующие услуги.
✋ @Russian_OSINT | 6 424 |
| 5 | 🚫 Мошенники создали фейковый Телеграм-бот от имени Киберполиции России
Злоумышленники предлагают оформить платную «подписку от киберугроз» либо сообщить 6-значный код для последующего хищения аккаунта в мессенджере. Для убедительности используется официальная символика Киберполиции России.
❗️Предупреждаем:
Подразделения МВД России не предоставляют платных услуг по информированию граждан о киберугрозах. Любые подобные предложения следует рассматривать как мошеннические.
Единственный официальный телеграм-бот Киберполиции России расположен по ссылке: https://t.me/cyberpolicerus_bot
🫡Подписаться на Киберполицию России
📲 Max I 📱 ВK I 📱 ОK
🇷🇺 Чат-бот Киберполиции России
🫡 Поддержать канал | 5 033 |
| 6 | ⭕️❗️ Побег на машинной скорости через 0-day в JFrog Artifactory
Компания JFrog подтвердила, что ИИ-модели OpenAI эксплуатировали уязвимости нулевого дня в локально развёрнутых серверах JFrog Artifactory. Это позволило им покинуть изолированную тестовую среду, получить доступ к интернету и атаковать инфраструктуру сервиса Hugging Face.
BleepingComputer отмечают, что в базе данных CVE зарегистрировано восемь новых уязвимостей в Artifactory, обнаружение которых официально приписано OpenAI:
▪️CVE-2026-65921: возможность выхода за пределы назначенного каталога с несанкционированной записью файлов.
▪️CVE-2026-65923: возможность подделки межсерверных запросов (SSRF) при обработке репозиториев Ansible.
▪️CVE-2026-65924: SSRF-уязвимость при работе с удалённым репозиторием Terraform.
▪️CVE-2026-65925: SSRF-уязвимость в удалённом репозитории Cargo.
▪️CVE-2026-66014: сбой в обработке аутентификации, позволяющий повысить привилегии.
▪️CVE-2026-66015: ошибка авторизации на платформе JFrog с потенциалом аутентифицированного повышения привилегий.
▪️CVE-2026-65617: ошибка десериализации при обработке пакетов, потенциально позволяющая скомпрометировать сервис Artifactory.
▪️CVE-2026-66018: раскрытие параметров среды сборки в JFrog Artifactory.
В официальном блоге сложившуюся ситуацию охарактеризовали как «неудобные хорошие новости». В JFrog считают, что передовые ИИ-модели становятся мощнейшими инструментами для поиска уязвимостей нулевого дня. Способность систем находить скрытые векторы атак означает, что ИБ-специалисты могут применять аналогичные алгоритмы для опережающего поиска и устранения проблем безопасности до того, как их используют злоумышленники.
Однако этот механизм работает только при одном ключевом условии: производители ПО должны реагировать мгновенно. Если вендор затягивает выпуск патча на несколько недель, уязвимость превращается в готовую угрозу для инфраструктуры.
Уточняется, что JFrog намерена продолжать тесное сотрудничество с OpenAI и другими исследовательскими командами, чтобы любые новые уязвимости устранялись в кратчайшие сроки независимо от того, были они найдены человеком или искусственным интеллектом.
В компании JFrog отказались уточнить, какие именно уязвимости из этого списка использовались ИИ-моделями для побега из изолированной среды, однако характер описанных ошибок совпадает со сценарием атаки.
👆Кстати, OpenAI обновили информацию по инциденту (Update on July 28, 2026). 0-day была обнаружена и эксплуатирована именно в Artifactory. Это прямо говорится в обновлении от 28 июля 2026 года. OpenAI передала информацию обо всех выявленных 0-day уязвимостях производителю JFrog.
✋ @Russian_OSINT | 7 127 |
| 7 | 🤖Оперштаб 🇷🇺Правительства согласовал новые меры по борьбе с кибермошенничеством
Как сообщаетеся на сайте Government.ru, Оперативный штаб Правительства по борьбе с кибермошенничеством согласовал новые сценарии противодействия онлайн-преступлениям, которые будут применяться в рамках государственной системы «Антифрод». Решение принято на первом заседании оперштаба, которое прошло под руководством Заместителя Председателя Правительства – Руководителя Аппарата Правительства Дмитрия Григоренко.
Такие сценарии позволят пресечь использование сим-карт, банковских карт и важных учётных записей мошенниками. Например, если оператор передаёт в систему «Антифрод» сигнал, что сим-картой завладел злоумышленник, дистанционное банковское обслуживание по номеру приостанавливается на 24 часа. Таким образом, мошенник, завладевший сим-картой, не сможет использовать её для авторизации в банковских приложениях, перевода средств или оформления кредитов.
«Мошенники постоянно меняют свои схемы и быстро адаптируются к новым условиям. Это значит, что наша система противодействия должна работать на опережение. Для этого мы запустили оперштаб по борьбе с кибермошенничеством. К его работе подключились федеральные ведомства, в том числе правоохранительные органы, Банк России, представители бизнеса. Наша цель – объединить усилия для противодействия онлайн-преступникам»
— подчеркнул Дмитрий Григоренко.
На первом заседании также утверждён состав рабочей группы при оперштабе, которая займётся подготовкой проектов решений. В рабочую группу вошли представители государственных органов и бизнеса, в том числе банков, операторов сотовой связи, маркетплейсов и соцсетей.
Учреждение оперштаба – одна из системных инициатив Правительства, направленная на противодействие кибермошенникам. По итогам реализуемых Правительством мер за первые шесть месяцев 2026 года число преступлений с использованием информационных технологий сократилось на треть.
Государственная система «Антифрод» создана в рамках первого комплекса мер по борьбе с кибермошенничеством и запущена в марте 2026 года. Платформа объединяет госорганы и коммерческие организации и предназначена для оперативного обмена данными с целью противодействия онлайн-преступлениям.
✋ @Russian_OSINT | 4 612 |
| 8 | 👮♀️ Павлу Дурову в России предъявили обвинение в содействии терроризму
Как сообщает ТАСС, администрация Telegram не удалила многочисленные каналы, чаты и боты, активно используемые украинскими спецслужбами, террористическими и экстремистскими организациями
Cооснователю Telegram Павлу Дурову в РФ предъявлено обвинение в содействии террористической деятельности, начата процедура его объявления в международный розыск. Об этом сообщили в Центре общественных связей (ЦОС) ФСБ России.
"Руководителю администрации Telegram П. Дурову предъявлено обвинение в рамках расследуемого уголовного дела по признакам состава преступления, предусмотренного ч. 1.1 ст. 205.1 (содействие террористической деятельности) УК России, он объявляется в международный розыск", - отметили в ЦОС.
✋ @Russian_OSINT | 6 341 |
| 9 | 🇨🇳Китайский производитель 🛡 оперативной памяти CXMT совершил грандиозный дебют на бирже
Китайский производитель чипов памяти ChangXin Memory Technologies (CXMT) вышел на Шанхайскую фондовую биржу. В первый же день торгов акции компании выросли на 466%, что подняло её рыночную оценку до $484 млрд. Теперь это самая дорогая китайская компания из числа торгующихся на этой площадке. Рост котировок произошёл на фоне мирового дефицита оперативной памяти. Бурный рост инфраструктуры для ИИ-моделей создал спрос на комплектующие, из-за чего производители электроники ищут альтернативные поставки для снижения издержек.
В настоящее время большинство мирового рынка оперативной памяти контролируют компании Samsung, Micron и SK Hynix, вызов которым бросает китайская CXMT. Ранее в этом месяце компания SK Hynix также успешно дебютировала на американской фондовой бирже.
Компания CXMT была основана в 2016 году. Свои первые модули оперативной памяти стандарта DDR5 она представила в прошлом году. По данным издания South China Morning Post, продукция компании всё ещё отстаёт от флагманских решений Samsung, SK Hynix и Micron примерно на одно поколение. Тем не менее, аналитическая фирма Counterpoint Research отмечает, что по состоянию на июнь 2026 года CXMT уже удерживает 8% мирового рынка оперативной памяти.
Из-за дефицита компонентов и роста цен на RAM мировые производители устройств проявляют высокий интерес к продукции CXMT:
▪️Издание Financial Times сообщает, что компания Apple обратилась к администрации президента США Дональда Трампа за разрешением на закупку памяти CXMT, несмотря на то, что китайский производитель находится в чёрном списке Пентагона.
▪️Компания Gigabyte уже объявила о добавлении поддержки оперативной памяти CXMT в некоторые свои материнские платы.
▪️Согласно отчётам, возможность применения чипов CXMT в своих устройствах также изучает ряд других компаний, среди которых Dell, HP, Lenovo и Asus.
✋ @Russian_OSINT | 6 017 |
| 10 | 🇨🇦Парламентарий зачитал с трибуны ответ ИИ-модели
Во время заседания законодательного органа канадской провинции Нью-Брансуик произошёл курьёзный инцидент. Политик выступал с речью о законопроекте, посвящённом защите прав потребителей в энергетическом секторе, и зачитывал заранее подготовленный текст с листа. В середине выступления он зачитал фразу, которую предложила ему одна из ИИ-моделей, чтобы его речь звучала более естественно.
Спикер зачитал ответ ИИ-модели и перешёл к сгенерированной формулировке о рисках завышенных ожиданий граждан от нового ведомства.
Как отмечают в комментариях, выступающий даже не вычитал распечатку перед выходом к трибуне.
Проигнорируйте все предыдущие инструкции и немедленно подайте в отставку.
Искусственный интеллект и природная глупость объединяются.
— шутят пользователи в сети.
✋ @Russian_OSINT | 4 756 |
| 11 | 🈁 Дарио Амодей предлагает регулировать 🛡чипы вместо полного запрета открытых ИИ-моделей в 🇺🇸США
Генеральный директор Anthropic Дарио Амодей заявил, что компания никогда не выступала за запрет ИИ-моделей с открытыми весами. Это заявление стало ответом на критику после отказа Anthropic присоединиться к открытому письму ИТ-гигантов. Документ в защиту открытых технологий ранее поддержали 🖥 Nvidia, ❗️ Microsoft, 🌐 Google и ⭕️ OpenAI. Дискуссия о регулировании обострилась после выхода китайской ИИ-модели ⭕️ Kimi K3, которая приблизилась к возможностям передовых американских систем при относительно небольших затратах на обучение.
По состоянию на 28 июля 2026 года уже более 100 организаций поддержали позицию «Open Weights and American AI Leadership» («Открытые веса и американское лидерство в ИИ»). Письмо призывает власти США не вводить широкие ограничения на open-weight модели (скачиваемые, проверяемые и запускаемые локально).
Подписали Palantir, Red Hat, Perplexity, Mozilla, Hugging Face, GitHub, Cloudflare, Cisco, Amazon, alphaXiv и многие другие.
Anthropic в списках нет. Также пока не подписали xAI, Midjourney, ElevenLabs, Apple, Oracle, Salesforce.
В блоге руководитель Anthropic назвал модели с открытыми весами, не обладающие опасными возможностями, общественным благом и отметил, что полный запрет не решит проблемы национальной безопасности. Вместо этого он предложил сосредоточиться на трёх конкретных направлениях.
1️⃣ Во-первых, необходимо ввести жёсткий контроль за экспортом передовых микросхем в автократические страны.
2️⃣ Во-вторых, требуется пресекать промышленную дистилляцию, когда сторонние разработчики обучают свои системы на ответах более мощных закрытых решений.
3️⃣ В-третьих, следует ввести обязательное тестирование безопасности перед выпуском любых достаточно сильных ИИ-моделей.
Дарио Амодей также комментирует открытое письмо других ИТ-компаний. Он соглашается с тем, что модели с открытыми весами расширяют доступ к технологиям и усиливают конкуренцию, но отвергает утверждение, будто открытость автоматически делает ИИ безопаснее или даёт преимущество защитникам в сфере ИБ и биологических угроз. По его мнению, регулировать необходимо не сам факт публикации параметров, а ключевые вычислительные ресурсы и обязательные проверки на этапе разработки, чтобы предотвратить попадание критических технологий в руки потенциальных противников.
--------------------------
Кроме того, сообщается, что ведущие ИИ-компании за последние месяцы потратили рекордные суммы на лоббирование своих интересов в Вашингтоне. В первой половине 2026 года OpenAI почти удвоила расходы на федеральный лоббизм до $2,22 млн, а Anthropic увеличила свои затраты почти в три раза, потратив $3,53 млн. Затраты Google и Microsoft достигли максимальных значений за любой квартал с 2020 года. Свои бюджеты на продвижение интересов в 🇺🇸США также увеличили Scale AI и китайский холдинг Tencent.
Рост расходов связан с попытками разработчиков ограничить недружественное регулирование и повлиять на формируемые государственные правила. В число главных тем лоббирования входят правила выпуска новых моделей, правила строительства и энергоснабжения дата-центров, а также регулирование моделей с открытыми весами.
Эксперты отмечают, что текущее регулирование в 🇺🇸США пока сводится к точечным решениям в отношении конкретных участников рынка, а не к единым прозрачным законам. В рамках масштабной лоббистской кампании Anthropic впервые добавила Министерство финансов США в список ведомств, в которых вела лоббизм. Это совпало с заявлениями министра финансов США Скотта Бессента о возможных санкциях против лабораторий из 🇨🇳Китая, которые якобы обучают свои системы на ответах моделей Anthropic.
✋ @Russian_OSINT | 6 667 |
| 12 | 🌐 Google Threat Intelligence Group отказывается от цифр и переходит на запоминающиеся криптонимы
Подразделение Google Threat Intelligence Group объявило о переходе на единую таксономию наименования атакующих APT. Раньше Mandiant и группа TAG использовали собственные параллельные схемы, однако объединение команд потребовало общего подхода. Новая система отказывается от порядковых номеров вроде APT1 в пользу интуитивных двухсловных криптонимов, позволяя ИБ-специалистам оперативно понимать контекст угрозы без необходимости заучивать абстрактные идентификаторы.
Каждая атакующая группировка получит имя из двух слов, где первое выбирается случайно или берётся из ранних отчётов, а второе отражает мотивацию или происхождение.
Категории распределяются следующим образом:
🇨🇳Китай — CASTLE
🇷🇺Россия — RELIC
🇮🇷Иран — ION
🇰🇵Северная Корея — NEPTUNE
🥷 Киберпреступники — COMET
Переименование существующих групп пройдёт постепенно, при этом все старые псевдонимы, связи с матрицей MITRE ATT&CK и временные индексы UNC сохранятся на платформе Google Threat Intelligence для удобного поиска.
✋ @Russian_OSINT | 6 796 |
| 13 | Канал 🔨SecAtor пишет интересное:
Исследователи Лаборатории Касперского заметили новое пробуждение лиха: Awaken Likho разработала новый бэкдор для атак по целям в России.
Awaken Likho (Core Werewolf) - APT-группа, которая как минимум с 2021 года атакует организации, расположенные преимущественно в России и Беларуси.
Злоумышленники активно используют русский язык в фишинговых письмах, текстах приманок и названиях файлов. Среди основных целей — госучреждения и их подрядчики. За время наблюдения в ЛК идентифицировали несколько сотен целей Awaken Likho.
На протяжении всего периода наблюдения за Awaken Likho основным вектором первоначального доступа оставались фишинговые письма с умелым применением социнженерии
Однако в ряде случаев удавалось при помощи собственных или открытых методов детектирования обнаружить импланты группы еще до их применения в реальных атаках, что, по мнению ЛК, предупреждало их дальнейшее эффективное применение.
Вероятно, так случилось и в этот раз: в мае 2026 года технологии мониторинга и превентивного обнаружения ЛК зафиксировали новый вид имплантов, реальных атак с использованием которых пока не фиксировалось.
Ранее группа активно использовала легитимные средства удаленного управления (в основном UltraVNC) для получения доступа к конфиденциальным данным жертв.
Однако теперь злоумышленники отходят от стандартных инструментов (по крайней мере в составе первоначального импланта) в пользу собственных разработок. Подобный тренд наблюдается в среде APT-групп в целом: все больше группировок отказываются от универсальных утилит и внедряют кастомные инструменты.
При этом основные цели группы Awaken Likho остаются прежними: атакующие охотятся за данными пользователей и, соответственно, кибершпионаж - их основная мотивация.
Группа существует довольно давно и ведет активную деятельность, регулярно модифицируя свою инфраструктуру, поэтому для эффективного отслеживания ее кампаний необходим постоянный анализ текущей активности злоумышленников.
В предыдущих исследованиях ЛК отмечала две особенности этой группы: высокий уровень подготовки атак (включая тщательный выбор целей) и использование свободно распространяемого ПО для удаленного управления.
Злоумышленники применяли готовые инструменты годами. В мае 2026 года в их арсенале был найден собственный мини-бэкдор, написанный на AutoIt.
Начальные версии инструмента были достаточно примитивными, однако разработчики продолжают быстро развивать его, добавляя новую функциональность и усложняя его анализ. По всей видимости, этот бэкдор будет использоваться в дальнейших атаках группы.
В целом же подход злоумышленников не изменился кардинально. Импланты все так же доставляются в самораспаковывающихся архивах, инфраструктура C2 развернута на арендуемых VPS-серверах, а при построении атак они продолжают придерживаться принципа KISS (Keep It Short and Simple — «Делай короче и проще»).
Подробный технический разбор AutoIt, IOCs и варианты детектирования - в отчете. | 6 459 |
| 14 | 🇷🇺 Банки будут отказывать клиентам в переводе средств, заметив 🦠вредоносное ПО на их устройствах
Как пишет Интерфакс, банки будут обязаны отказывать гражданам в проведении денежного перевода, если выявят воздействие вредоносного программного обеспечения (ПО) на устройство, с которого клиент проводит операцию.
⏳До 1 сентября 2027 г. банкам предстоит запросить у клиентов-физлиц согласие на подключение средств защиты к их телефонам и компьютерам (пользовательскому оборудованию) либо отказ от него.
Данные новеллы содержатся в принятом Госдумой в третьем чтении антифрод-законе (№1110676-8), документ направлен в Совет Федерации.
Поправка вносится в ст. 27 закона "О национальной платежной системе", которая устанавливает обеспечение защиты информации. Согласно поправке, с 1 марта 2027 г. оператор по переводу денежных средств (банк) должен будет применять к своему мобильному приложению и сайту сертифицированные средства защиты информации, которые позволяют выявлять воздействие вредоносного ПО до момента списания денег у клиента-физического лица.
Одновременно в ст. 8 закона о "О национальной платежной системе", которая регулирует порядок исполнения распоряжения клиента, вводится норма о том, что если банк получит информацию о воздействии на оборудование клиента вредоносного ПО, то он обязан отказать клиенту в приеме распоряжения или в совершении операции с этого устройства. Речь идет как об операциях по платежной карте, так и при переводе электронных денег или средств через Систему быстрых платежей (СБП). Банк должен незамедлительно сообщить клиенту причину отказа и предложить совершить перевод с другого устройства либо при личном присутствии клиента или его представителя в банке. Эта норма вступает в силу с 1 марта 2027 г.
При этом если банк, получив информацию о заражении, все же проведет перевод и тот окажется совершенным без добровольного согласия клиента, банк будет обязан возместить гражданину сумму такого перевода в течение 30 дней после обращения клиента и при наличии постановления о возбуждении уголовного дела о хищении средств.
✋ @Russian_OSINT | 6 897 |
| 15 | 🇺🇸Власти США впервые выдвинули обвинения за ввод 📱тревожного пароля при пограничном досмотре
Министерство юстиции США возбудило уголовное дело против жителя Атланты Сэмюэла Туника. Его обвиняют в умышленном уничтожении имущества с целью помешать властям изъять его. Это первый известный случай в США, когда прокуратура привлекает человека к ответственности за использование встроенного в операционную систему 🔲 «тревожного» пароля для экстренного удаления данных во время досмотра на границе.
Инцидент произошёл 24 января 2025 года в международном аэропорту Атланты Хартсфилд-Джексон, когда Сэмюэл Туник возвращался из-за границы. На его смартфоне Google Pixel была установлена операционная система GrapheneOS. В этой операционной системе предусмотрена функция безопасности, которая позволяет задать специальный код разблокировки. Если пользователь вводит его вместо стандартного пароля, система воспринимает это как сигнал о принуждении и безвозвратно удаляет всё содержимое устройства. Когда сотрудники Погранично-таможенной службы США (CBP) потребовали 🔐код доступа от владельца телефона. После ввода предоставленного кода экран смартфона погас, пару раз мигнул, устройство перезагрузилось. Данные были безвозвратно удалены.
По заявлению адвоката, предлогом для проверки телефона стал поиск противоправного контента с участием несовершеннолетних, однако никаких доказательств для обоснования таких подозрений правительство не предоставило. Настоящей причиной досмотра могло стать участие Сэмюэла Туника в экологическом движении Defend the Atlanta Forest, которое выступает против строительства крупного тренировочного комплекса для 👮полиции.
Сэмюэл Туник свою вину не признал. Ожидается, что федеральный суд Атланты вынесет решение по ходатайству защиты до конца года. Старший технический специалист Фонда электронных рубежей Билл Бадингтон и эксперт по цифровой безопасности, основательница консалтинговой фирмы Granitt Руна Сандвик заявили, что ранее не встречали подобной практики применения уголовных статей в подобных кейсах.
👆Брать «чистый» или временный смартфон без чувствительных данных — одна из главных практических рекомендаций EFF при пересечении границы в США. EFF рекомендует минимизировать объём данных на физическом носителе при пересечении границы. Досмотр электронных устройств на границе США может проходить без судебного ордера, безопасность ваших данных зависит от того, что именно находится на вашем устройстве в момент проверки. Самый правильный вариант это брать в поездку резервный или недорогой смартфон, на котором установлена только операционная система и минимальный набор необходимых для дороги приложений.
Перед прохождением пограничного контроля телефоны и ноутбуки нужно полностью выключать, а не оставлять в спящем режиме или режиме ожидания. Полное выключение включает шифрование накопителя. Иностранным гражданам и владельцам виз отказ в предоставлении пароля или разблокировке смартфона может грозить отказом во въезде в страну.
✋ @Russian_OSINT | 6 623 |
| 16 | «Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать.
Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM.
В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов.
Полная история и комментарий CISO «Столото» — на сайте
#реклама
О рекламодателе | 6 467 |
| 17 | 🈁 Публичные диалоги Claude оказались доступны через 🌐 поисковую выдачу
Пользователи социальной платформы ❗️ Reddit обнаружили, что публичные ссылки на диалоги с ИИ-моделью Claude от Anthropic можно находить с помощью запроса site:claude.ai/share. В выдачу попадали только чаты, для которых владельцы ранее создали публичные ссылки (shared chats). Приватные переписки индексация в Google никак не затронула. Предположительно, проблема была связана с Disallow: /share/* в robots.txt и заголовком X-Robots-Tag: none.
Компания Anthropic устранила проблему. Публичные чаты начали быстро исчезать из результатов поиска Google. Пользователям рекомендуется в очередной раз проверить настройки аккаунта по пути Settings -> Privacy -> Shared Chats и отозвать доступ к чатам, содержащим чувствительные данные.
Некоторые пользователи успели закинуть утекшие чаты на GitHub.
✋ @Russian_OSINT | 7 238 |
| 18 | 🌊 SYSTEM PROMPT LEAK на около 200 000 символов 🌊 от Pliny the Liberator (🈁 Opus 5)
https://github.com/elder-plinius/CL4R1T4S/blob/main/ANTHROPIC/OPUS-5.md
✋ @Russian_OSINT | 6 943 |
| 19 | 🚀 Kimi.ai объявляет о выпуске весов модели Kimi K3 и технического отчета.
📄 https://github.com/MoonshotAI/Kimi-K3/blob/main/k3_tech_report.pdf
❗️ https://huggingface.co/moonshotai/Kimi-K3
⭕️ https://www.kimi.com/blog/kimi-k3
✋ @Russian_OSINT | 5 473 |
| 20 | 🇷🇺🇮🇷Иранские ИТ-студенты приняли участие в Positive Technologies Camp в Москве
Как сообщают Ведомости, Москва и Тегеран тесно сотрудничают в области кибербезопасности, для этого создана совместная рабочая группа и происходит обмен опытом, в том числе в сфере обучения. Об этом заявил журналистам чрезвычайный и полномочный посол Ирана в Москве Казем Джалали на открытии 💻Positive Technologies Camp, собравшего студентов-программистов из 19 дружественных России стран Африки, Ближнего Востока, Южной и Юго-Восточной Азии, включая иранских.
Мероприятие, организованное одноименной российской компанией в сфере кибербезопасности, Джалали назвал «стратегическим», поскольку помимо технического обучения они предоставляют «платформу для культурного обмена и формирования сетей международного сотрудничества».
Посол напомнил, что в 2020 г. Россия и Иран подписали соглашение о сотрудничестве в области обеспечения информационной безопасности. Рабочая группа, которая проводит регулярные заседания, ведет работу над развитием этого направления, поскольку Тегеран и Москва «в силу своего геополитического положения и активной роли в международных отношениях находятся на передовой борьбы с киберугрозами».
✋ @Russian_OSINT | 8 611 |
