Russian OSINT
@Russian_OSINT
10 3.1K
Anduril в партнерстве с Meta* разрабатывает очки дополненной реальности для Армии США
@Russian_OSINT
Количество ОБДС: 495 761 операция (-8,4% к IV кварталу 2025)
Объем хищений: 7,397 млрд рублей (-6,9% к IV кварталу 2025)
Доля возмещения: 5,7% (снижение на 0,1 п.п. к IV кварталу 2025)
Предотвращенные операции: 16,776 млн (-27,6% к IV кварталу 2025)
Сохраненные средства: 1,813 трлн рублей (-22,8% к IV кварталу 2025)
Банковские карты: 254 758 операций (1,571 млрд рублей, возмещение 10,5%)
Система быстрых платежей (СБП): 127 875 операций (2,636 млрд рублей, возмещение 3,3%)
Дистанционное обслуживание: 104 309 операций (2,334 млрд рублей, возмещение 3,6%)
Электронные кошельки: 7 200 операций (67,8 млн рублей, возмещение 1,9%)
Операции без счета: 801 случай (214,4 млн рублей, возмещение 0%)
Банковские счета: 753 инцидента (553,1 млн рублей, возмещение 15,9%)
СБП: 65 операций на 20,3 млн рублей (возврат 2,4%)
Векторы атак:
Блокировка мошеннической инфраструктуры:
Мобильные телефонные номера: 7 672 единицы (-30,51%)
Запросы операторам связи: 8 338 запросов
Финансовые пирамиды: 3 429 сайтов (+132,95%)
Фишинговые ресурсы: 2 863 сайта (-31,41%)
Домены, направленные на блокировку: информация о 10 201 домене передана в Генпрокуратуру
СБП остается самым уязвимым каналом с наибольшим объемом хищений
Минимальный возврат средств наблюдается при операциях без открытия счета
Наиболее эффективен возврат средств по корпоративным счетам
Отмечен тревожный рост использования вредоносного ПО
@Russian_OSINT
Система ArgonOS представляет собой французскую корпоративно-государственную платформу для обработки объединения и анализа больших массивов разнородных данных с применением ИИ-моделей. ПО не является операционной системой в бытовом понимании.
@Russian_OSINT
Fast16, который появился до Stuxnet. Об этом было ранее тут.
@Russian_OSINT
SecAtor — @true_secator пишет интересное:
У Grafana Labs украли код на
GitHub и теперь требуют выкуп
@Russian_OSINT
@Russian_OSINT
техгиганты [в том числе компании в сфере кибербезопасности] обладают огромным техническим преимуществом и способны отслеживать активность противника быстрее и точнее любой спецслужбы.
иностранных государственных акторов в своих сетях.
@Russian_OSINT
Представители XBOW утверждают, что это не магия. Модель представляет собой мозг без тела. ИИ-модель отлично читает исходный код и генерирует зацепки, однако без платформы для тестирования на живых серверах это лишь теория.
Стенберг подтверждает данную мысль со своей стороны. ИИ-модель подсвечивает проблему, но она не может самостоятельно ее полноценно интегрировать, протестировать и выкатить в продакшен. Система находит программный дефект, при этом тяжелая работа по его устранению полностью ложится на плечи людей.
Аналитики XBOW в своих бенчмарках выяснили факт проблем с «суждением» у Mythos. ИИ-модель бывает слишком буквальной, консервативной и часто переоценивает практическую значимость своих находок.
Дэниэл Стенберг и комментаторы в его блоге подтверждают аналогичную позицию. Разработчикам приходится тратить массу времени на фильтрацию отчетов. ИИ-модель пока не обладает глубоким контекстным пониманием.
XBOW отмечает скрытность многих уязвимостей при «простом взгляде на код», о чем говорил Гари Макгроу. Проблемы возникают в конфигурациях, деплое и связках зависимостей на живом сервере. При этом ИИ-модель сильна именно в чтении статичного кода.
Стенберг фокусируется на проекте curl, который представляет собой сложную сетевую библиотеку. Успех ИИ-модели в поиске логической ошибки в коде совершенно не означает легкость ее эксплуатации в реальном мире. Пентестерам XBOW нужна реальная эксплуатация. Мейнтейнерам требуется понимание критичности программного дефекта.
@Russian_OSINT
Эволюция поиска уязвимостей в результатах испытаний Mythos Preview от компании XBOW
@Russian_OSINT
Mini Shai-Hulud на TanStack npm
Злоумышленники получили доступ к ограниченному набору внутренних репозиториев исходного кода и успешно похитили небольшую часть учетных материалов. Представители OpenAI заявили об отсутствии ущерба для остального кода и другой информации в данных репозиториях.
@Russian_OSINT
коллективный иск против OpenAI Global, LLC. c_user и fr, напрямую связанные с уникальным Facebook ID пользователя. Наличие такого идентификатора позволяет связать анонимную активность в ChatGPT с реальным профилем в социальной сети и именем человека.
Истцы требуют компенсацию от OpenAI в размере $5 000 за каждый случай нарушения.
@Russian_OSINT
«При этом реальный дефицит специалистов никуда не делся: компании перешли от массового найма к точечному. Вместо десятков открытых позиций бизнес формулирует более узкие требования и готов искать дольше»
@Russian_OSINT
@Russian_OSINT
@Russian_OSINT
В Германии ущерб от киберпреступности достиг рекордного уровня и превысил €202 млрд
разрушать или парализовывать инфраструктуру атакующих.
Согласно отчету, почти 2/3 преступлений совершаются из-за рубежа или местонахождение преступников остается неизвестным. Уровень раскрываемости подобных иностранных преступлений около 2%. Для преступлений, совершенных внутри Германии, показатель значительно выше и достигает 31,4%.
@Russian_OSINT
GitHub, но администрация площадки удалила его. Vxunderground успели сохранить
архив. Что это значит?
хакеров-злоумышленников и
белых исследователей безопасности.Это код уровня senior backend developer с глубоким знанием Dev0ps/cloud-инфраструктуры. Не APT уровня, но значительно выше среднего уровня infostealer. Модуль provenance — лучшая часть, написанная человеком, который детально изучил спецификации Sigstore/SLSA. Фраза «vibe coded» в README — намеренный троллинг: код структурирован, типизирован и задокументирован лучше большинства open-source проектов. Открытие исходника — это фактически публикация боевого SDK для атак на CI/CD экосистему npm/GitHub.
Claude.
@Russian_OSINT
SecAtor — @true_secator пишет интересное:
стрелка из Университета штата Флорида
@Russian_OSINTПлатформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.