C.I.T. PsyOp


Channel's geo and language: Russia, Russian


Агрегатор каналов по теме психологических операций, разведки, технологий военного назначения и информационного противоборства

Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


Казахстан и Украина провели рейд по мошенническим колл-центрам в Одессе

МВД Казахстана сообщило о совместной с украинскими силовиками операции в Одессе, направленной против сети мошеннических колл-центров, которые обманывали граждан республики. По итогам рейда задержаны 18 человек, причастных к телефонному мошенничеству.

Телефонное мошенничество из колл-центров давно переросло рамки локального криминала и превратилось в транснациональную индустрию с собственной инфраструктурой, логистикой и кадровым ресурсом. Одесса в этой схеме устойчиво фигурирует как один из узловых центров: через неё проходят потоки обзвона, платёжные цепочки и обналичивание средств. Жертвами становятся не только граждане России или Белоруссии, но и население стран, сохраняющих с Киевом рабочие отношения, — Казахстан здесь показательный пример.

Рейд — не разгром схемы.

Значение эпизода выходит за рамки уголовной хроники. Совместная операция демонстрирует, что у Астаны и Киева сохраняются каналы оперативного взаимодействия, не завязанные на политическую конъюнктуру. Для казахстанских силовиков это ещё и способ показать собственному населению результативность борьбы с телефонным мошенничеством, которое в последние годы стало чувствительной социальной темой.

Сам характер акции, впрочем, вызывает вопросы. Задержание полутора десятков исполнителей не затрагивает организационный и финансовый каркас схемы. Пока сохраняются площадки, оборудование и потоки средств, место выбывших займут новые операторы. Инфраструктура такого масштаба не сворачивается одним рейдом.

Оценка источника, транслирующего эту картину, сводится к тому, что подобные акции носят преимущественно демонстрационный характер. Картинка важнее результата. Трудно ожидать, что киевские власти всерьёз перекроют один из устойчивых теневых источников дохода, учитывая объёмы вращающихся там средств.

Признаки развития ситуации стоит отслеживать по нескольким линиям: продолжение аналогичных рейдов, реальная конфискация активов и оборудования, а не только задержания исполнителей, а также дальнейшая судьба фигурантов. Пока эпизод читается как точечная акция, а не как системный удар по индустрии.

#киберпреступность #Украина #Казахстан
Источник: УЗЕЛ СВЯЗИ — https://t.me/uzelsvjazi/15152


Шевцов: «Маршрут Трампа» в Армении открывает путь американским ЧВК и разведке

Заместитель секретаря Совета безопасности России Алексей Шевцов прокомментировал условия передачи Мегринского участка дороги — так называемого «Маршрута Трампа» — под контроль американо-армянской компании. Безопасность на всей трассе отойдёт учреждаемой структуре. Пограничный и таможенный контроль останется за Ереваном. На практике это создаёт предпосылки для захода на армянскую территорию американских частных военных компаний и появления разведывательной, а возможно, и иной инфраструктуры в непосредственной близости от границы с Ираном — буквально в нескольких сотнях метров.

Операционный параметр — распределение долей. Американской стороне отходит 74%, армянской — 26%. Контрольного пакета у Еревана не будет; вопрос о блокирующем остаётся открытым до утверждения устава компании. Срок эксплуатации участка — 49 лет. Соглашение уже прошло проверку в Конституционном суде Армении и вскоре будет направлено в парламент на ратификацию.

Конструкцию Шевцов описывает как «государство в государстве», проводя параллель с классическими постколониальными моделями, которых на пространстве бывших советских республик, по его словам, было создано немало. Надёжность будущего коридора при этом выглядит сомнительной — с учётом условий соглашения и текущей политики Вашингтона, включая недавние попытки «закрыть» Ормузский пролив.

Инфраструктурная сторона вопроса — отдельный сюжет. Речь пока не идёт о строительстве новых дорог ни между Арменией и Ираном, ни на мегринском участке бывшей Закавказской железной дороги. Магистраль вдоль южных границ СССР была построена ещё в 1930-х и долгое время оставалась важнейшей частью экономической жизни региона. Её восстановление потребует серьёзных инвестиций, а те, в свою очередь, — долгосрочной окупаемости. Россия, по словам замсекретаря СБ, всегда поддерживала восстановление транспортных коммуникаций на Южном Кавказе и продвигает собственный маршрут Север — Юг, который улучшил бы логистику и увеличил доходы от транзита.

Наиболее простой путь восстановить железнодорожное сообщение между Арменией и Ираном — вернуть транзит через Нахичевань. Для этого требуется как минимум политическое решение, а также гарантированный объём грузоперевозок, окупающий эксплуатацию дороги.

Сюжет укладывается в логику борьбы за транспортный контроль на Южном Кавказе. Передача управления ключевым участком внешнему оператору на десятилетия вперёд меняет не только экономический баланс региона, но и оперативную обстановку у иранской границы. Дальнейшие индикаторы — итоги ратификации в парламенте Армении, судьба блокирующего пакета и конкретные контракты на охрану маршрута.

#Армения #США #Южный_Кавказ
Источник: ТАСС_Аналитика — https://t.me/AnalyticTASS/8118


Space Force выводит из эксплуатации спутниковую группировку предупреждения о ракетном нападении DSP

Космические силы США официально сняли с эксплуатации группировку спутников предупреждения о ракетном нападении Defense Support Program. Теперь она закрыта.

Решение знаковое.

DSP — ровесник эпохи стратегического противостояния: её аппараты несли инфракрасную аппаратуру, фиксирующую факел стартующей ракеты, и передавали данные в контур NORAD. Через эту систему проходили все ключевые события ракетного мониторинга последних десятилетий. Первый аппарат этой серии был выведен на орбиту более пятидесяти лет назад, и всё это время именно DSP составляла основу американской системы раннего обнаружения пусков. Пятьдесят лет непрерывной службы — редкий для космической техники срок, и сам по себе он показывает, насколько консервативно выстраивалась эта архитектура.

Смена поколения назрела. На смену DSP идёт следующая архитектура предупреждения, которую Космические силы готовятся разворачивать. Ставка делается на распределённую группировку: вместо нескольких крупных дорогих аппаратов — множество более мелких и дешёвых, разнесённых по орбитам. Логика проста. Вывести из строя один узел такой сети сложнее, чем единичный крупный спутник, а значит, устойчивость всей системы растёт.

Для профильной сферы это смена не только техники, но и доктрины. Переход к распределённым созвездиям отражает общий тренд американского военного космоса: отказ от ставки на немногочисленные высокоценные платформы в пользу массовых, взаимозаменяемых и быстрее восполняемых. Тот же принцип продвигается и в других сегментах — связи, разведке, навигации.

Что смотреть дальше. Сроки и темпы развёртывания новой архитектуры, состав первых запусков, а также то, как долго сохранится разрыв между снятой с эксплуатации DSP и полноценной готовностью преемника. Именно этот промежуток — окно пониженной плотности покрытия — представляет наибольший интерес с точки зрения оперативной обстановки.

#космос #ПРО #США
Источник: https://www.airandspaceforces.com/feed/ — https://www.airandspaceforces.com/?p=280310


Китай запускает ATI: инфраструктура доверия и стандарты для ИИ-агентов

Двадцать девятого сентября в Пекине запустили платформу доверенной инфраструктуры для ИИ-агентов — ATI. Она обеспечивает регистрацию агентов, подтверждение соответствия нормативным требованиям, ведение прозрачных журналов и доверенное сетевое обнаружение. Тогда же открылась Пекинская ключевая лаборатория технологий идентификации и обеспечения безопасности агентов, ориентированная на цифровую идентичность, аутентификацию и защиту автономных систем. Первым партнёром платформы выступила Alibaba Cloud.

Техническую основу Китайский сетевой информационный центр описывает предметно. Идентичность агента привязывается через DNS, а инфраструктура открытых ключей с двойными CA-сертификатами подтверждает законность этой идентичности. По регламенту агент обнаруживает целевой узел через DNS, проходит двустороннюю аутентификацию и только затем устанавливает защищённый канал. Прозрачные журналы фиксируют неизменяемость регистрационных данных. Схема знакома специалистам по управлению доверием в сетях, но впервые она масштабируется на автономных программных агентов.

Параллельно идёт нормативная работа. Министерство промышленности и информатизации КНР вынесло на общественное обсуждение проект 19-й партии плана по разработке и пересмотру рекомендуемых национальных стандартов на 2026 год — 29 позиций. Это пока предложения о подготовке будущих документов, а не утверждённые обязательные требования. В проекте заложены три части стандарта для промышленных больших ИИ-моделей, обогащённых знаниями: общие требования, показатели оценки и методы испытаний. На каждый документ отводится 18 месяцев, а ключевыми разработчиками первых двух частей названы Huawei и Lenovo. Отрасль готовится стандартизировать не только возможности прикладного ИИ, но и методологию его аудита.

Ещё один проект регламентирует человеко-машинное взаимодействие промышленных ИИ-агентов, на него выделено 16 месяцев. В рабочую группу вошли Университет Цинхуа и Национальный центр исследований развития промышленной информационной безопасности — тот же центр, что соорганизовал запуск ATI. Исследовательские и регуляторные площадки выстраиваются в единый контур.

Практическую сторону перехода от анализа к действию показывает кейс компании 360. По описанию вендора, её программные агенты выявили подозрительные запросы в журналах средств защиты, декодировали скрытую полезную нагрузку, определили уязвимость удалённого выполнения кода и воспроизвели атаку в изолированной среде. Первая попытка успеха не дала. Система автономно скорректировала параметры эксплойта и добилась запуска калькулятора на тестовом узле. Принципиально здесь то, что ИИ отталкивался от признаков уже зафиксированной атаки, а не искал уязвимость нулевого дня с нуля. Итоговый отчёт уходит на валидацию специалистам, которые решают вопрос о раскрытии уязвимости и мерах реагирования.

Складывается цельная картина. ИИ-агента начинают рассматривать не как генератор ответов, а как участника рабочих процессов, которому нужны проверяемая идентичность, оценка результатов и контроль действий. Подлинность агента при этом не гарантирует безопасность каждой его команды. Практический вопрос уже сформулирован: недостаточно установить факт подключения конкретного агента к контуру — требуется непрерывный контроль того, что он делает внутри.

#ИИ #Китай #стандарты
Источник: Russian OSINT — https://t.me/Russian_OSINT/7996


Разведка США предупредила Киев о вероятных массированных ударах в течение 72 часов

Американское разведывательное сообщество довело до украинской стороны оценку. Высокая вероятность массированных ударов в ближайшие 72 часа. Приоритетное направление — Киевский регион.

Предупреждение передано по закрытым каналам. Оно касается не единичных эпизодов, а серии скоординированных атак. Срок в трое суток — типовое окно упреждающего оповещения, которое даёт принимающей стороне время на перераспределение средств противовоздушной обороны и рассредоточение критических объектов. Оценка такого рода опирается на совокупность признаков: активность носителей, подготовку пусковых позиций, движение логистики и характер радиоэлектронной обстановки. Именно поэтому она формулируется как вероятностная, а не как установленный факт. Разведка США располагает собственным набором средств наблюдения в регионе, и передача предупреждения Киеву — это одновременно и акт оперативной поддержки, и элемент управления эскалацией.

Для украинской стороны это режим повышенной готовности. Усиление дежурных сил ПВО, пересмотр графиков работы энергетики и промышленности, возможные ограничения на перемещение руководства.

Киевский регион остаётся наиболее насыщенным по концентрации объектов управления, связи и энергетики. Это делает его приоритетной целью при любом сценарии массированного удара. Внимания заслуживает информационный контур. Публичное обсуждение подобных предупреждений само по себе становится инструментом влияния: оно формирует ожидание, мобилизует население и одновременно создаёт для наносящей стороны дилемму — действовать по заранее раскрытому сценарию или корректировать замысел. Показатели, за которыми стоит следить, — фактическая интенсивность пусков в заявленном окне, география целей и то, насколько точно предупреждение совпадёт с реальной картиной. Расхождение оценок и фактов будет отдельным сюжетом для анализа качества разведывательного прогноза.

#разведка #ПВО #конфликт
Источник: Милитарист — https://t.me/infantmilitario/197449


Тайвань готовит полевых инженеров-операторов БПЛА: ставка на 3D-печать в зоне боевых действий

Тайваньские военнослужащие учатся не просто пилотировать: их готовят самостоятельно собирать, ремонтировать и модернизировать беспилотники прямо в районе боевых действий. Личный состав осваивает сборку FPV-дронов, ударных аппаратов и дронов-камикадзе из отдельных комплектующих, а также работу с 3D-принтерами для изготовления креплений камер, антенных модулей, элементов подвески боевой нагрузки и учебных боеприпасов. Повреждённую деталь печатают на месте. Её заменяют, не дожидаясь поставок из тыла. Об этом сообщил сержант подразделения БПЛА 21-го командования артиллерии.

Смена модели здесь очевидна: от схемы «оператор плюс готовое изделие» к распределённой, где расчёт способен поддерживать технику в строю автономно. Пилоты учатся сложнее. Отрабатываются упражнения по поражению стационарных, движущихся и воздушных целей, анализ радиоэлектронной обстановки, обход препятствий и нанесение точных ударов. Для FPV-дронов обязательны длительные тренировки на симуляторах, где вырабатываются пространственное мышление и мышечная память.

Следующий контур — интеграция беспилотников с артиллерией и ракетными подразделениями.

Дроны ведут разведку, корректируют огонь, оценивают результаты удара и при необходимости сами выступают средством поражения. Фактически речь идёт о встраивании БПЛА в контур разведки и огневого поражения как штатного элемента, а не вспомогательного средства. Для тайваньской оборонной модели это принципиальный сдвиг. Ставка на асимметричные, недорогие и массовые системы требует не только закупок, но и устойчивости логистики в условиях возможной блокады или нарушения морских поставок. Способность печатать запчасти и собирать аппараты на месте снижает зависимость от внешних цепочек и повышает живучесть подразделений. Подготовка полевых инженеров из числа военнослужащих — прямой ответ на уроки современных конфликтов, где расход дронов исчисляется тысячами в месяц, а время доставки запчасти часто важнее её стоимости.

Развитие темы видно по расширению программ 3D-печати на другие типы вооружения, появлению штатных инженерных расчётов в структуре подразделений БПЛА и дальнейшей синхронизации дронов с артиллерией. Наблюдать стоит за тем, насколько быстро такая модель масштабируется на уровень бригад и корпусов, а также за появлением аналогичных курсов в системе территориальной обороны.

#Тайвань #БПЛА #военная_подготовка
Источник: China army — https://t.me/china3army/42798


AIM-260 JATM на австралийском Super Hornet: дальнобойная ракета выходит за пределы США

Австралийский F/A-18F Super Hornet заметили с ракетой «воздух — воздух» AIM-260 JATM. Это перспективное изделие США до сих пор держат в закрытом режиме. Публикация снимка указывает: программа вышла за пределы национальных испытаний и начинает распространяться на союзников по Five Eyes и партнёров по Индо-Пацифике.

AIM-260 Joint Advanced Tactical Missile создаётся как замена AIM-120 AMRAAM. Её задача — вернуть американской авиации преимущество в дальности воздушного боя, утраченное на фоне китайских PL-15 и PL-17. Поэтому австралийский носитель — не техническая деталь, а индикатор: Канберра получает средство, расширяющее зону поражения её истребителей в Индо-Пацифике, где дистанция пуска нередко определяет исход схватки раньше, чем противники входят в визуальный контакт.

Для Австралии это чувствительное усиление. Её авиация действует на удалении от баз. Потенциальный противник — китайские ВВС и ВМС — располагает собственными дальнобойными средствами. Ракета большей дальности меняет расчёт рисков: она позволяет держать носитель вне зоны ответного огня и навязывать бой на своих условиях. Появление JATM на Super Hornet логично укладывается в общую линию наращивания возможностей Канберры — от атомных подлодок AUKUS до интеграции новых средств поражения.

Режим секретности вокруг программы заслуживает внимания. AIM-260 разрабатывается с середины 2010-х, но её характеристики, дальность и точные сроки принятия на вооружение официально не раскрываются. Любая визуальная фиксация изделия на строевом борту союзника — это утечка в информационное поле, которую противник наверняка отработает в своей аналитике. Признак того, что программа перешла от испытаний к развёртыванию, обычно проявляется именно так: сначала снимок, затем официальные подтверждения, затем заявления о боеготовности.

В логике противостояния в Индо-Пацифике значение события двойное. С одной стороны, США демонстрируют готовность делиться чувствительной технологией с ближайшими союзниками, что укрепляет коалиционную архитектуру сдерживания. С другой — распространение JATM подстёгивает гонку дальнобойных средств «воздух — воздух», где Китай, США и их партнёры последовательно наращивают дистанцию пуска. Порог смещается: то, что раньше считалось за пределами досягаемости, становится рабочим радиусом.

Дальнейшего развития следует ожидать по нескольким линиям. Официальные комментарии Канберры и Пентагона о статусе интеграции станут индикатором. Следом — появление JATM на других платформах, прежде всего на F-35 и F-15EX, и реакция китайских источников, которые традиционно используют такие эпизоды для собственной повестки. Наблюдать стоит и за тем, последуют ли за Австралией другие союзники: именно масштаб распространения покажет, насколько Вашингтон готов превратить JATM в инструмент коалиционного сдерживания, а не в узконациональный козырь.

#AIM-260 #Индо-Пацифика #авиация
Источник: https://www.twz.com/feed — https://www.twz.com/?p=6594750


Powerus, производитель дронов при поддержке братьев Трамп, выходит на биржу

Американский производитель беспилотников Powerus завершил процедуру выхода на публичный рынок. За компанией стоит поддержка братьев Трамп. Теперь это публичная структура. Генеральный директор Эндрю Фокс сопроводил сделку коротким заявлением: завершение транзакции открывает возможность наращивать производство в тех масштабах, которых требуют заказчики.

Событие укладывается в общую логику последних лет. Дроновый сегмент оборонно-промышленного комплекса США переживает приток капитала и активную консолидацию. Беспилотники перешли из разряда вспомогательных средств в категорию расходуемого вооружения массового спроса, и рынок отвечает на это появлением новых игроков, готовых работать на потоке.

Для производителя БПЛА выход на биржу — не просто финансовый маневр. Это доступ к длинным деньгам, необходимым для развёртывания серийных линий, закупки комплектующих и удержания темпа поставок. Публичный статус одновременно повышает прозрачность и подставляет компанию под давление инвесторов, требующих предсказуемой выручки. Для оборонного подрядчика это двойственная позиция.

Политический фон заслуживает внимания.

Фигура родственников действующей администрации в капитале дронового стартапа превращает сугубо коммерческую сделку в сюжет с потенциальным конфликтом интересов. Такие связи традиционно становятся предметом внимания как со стороны регуляторов, так и со стороны медиаполя, особенно когда речь идёт о контрактах с государством.

Дальнейшее развитие сюжета будет определяться несколькими индикаторами. Главный — структура портфеля заказов: доля государственных контрактов против коммерческих. Второй — производственные мощности и заявленные темпы выпуска. Третий — реакция надзорных органов на переплетение бизнеса и политики. Именно по этим линиям станет ясно, превратится ли Powerus в устойчивого поставщика или останется конъюнктурным проектом на волне дронового бума.

#БПЛА #оборонная_промышленность #США
Источник: https://breakingdefense.com/feed/ — https://breakingdefense.com/?p=97193


Европа против KillSec: рейды по RaaS-платформе и задержание подростка-лидера

Европейские правоохранительные органы провели серию рейдов против вымогательской платформы KillSec, работавшей по модели ransomware-as-a-service, и задержали подозреваемого, которого называют одним из её высокопоставленных участников. Фигурант — несовершеннолетний. Именно эта деталь и придаёт эпизоду вес: речь идёт не о рядовом исполнителе, а о фигуре, которую следствие относит к руководящему контуру операции.

KillSec действовала как сервис. Это значит, что разработчики предоставляли партнёрам готовую инфраструктуру, шифровальщик и панель управления, а выкуп делился по оговорённой схеме. Такая архитектура давно стала стандартом криминального киберрынка: она разделяет труд, снижает технический порог входа и позволяет ядру группировки дистанцироваться от конкретных атак. Задержание лидера бьёт именно по этому ядру, а не по периферии.

Модель RaaS снижает порог входа. Подросток во главе подобной структуры — не курьёз, а устойчивая тенденция последних лет: операторские навыки осваиваются рано, а платформенная логика избавляет от необходимости владеть всем стеком самому.

Для профильной сферы значение эпизода двояко. С одной стороны, изъятие ключевой фигуры и, вероятно, сопутствующей инфраструктуры способно на время нарушить работу сервиса, лишить партнёров поддержки и заставить их искать замену. С другой — рынок вымогательства высоко модульный: выпадение одного игрока обычно ведёт к перераспределению заказов между оставшимися, а не к сворачиванию активности. Атрибуция при этом остаётся сложной — платформа могла обслуживать десятки несвязанных между собой групп, и установить полный круг пострадавших по одному задержанию не удаётся.

Показательными будут дальнейшие шаги. Если за рейдами последуют новые задержания и публикация технических деталей — индикаторов компрометации, доменов, образцов вредоносного ПО, — можно говорить о системном ударе по экосистеме. Если же дело ограничится одним фигурантом, эффект останется точечным. Отдельный сюжет — правовой: статус несовершеннолетнего подозреваемого в разных юрисдикциях предполагает особую процедуру, и это может растянуть процесс, а также подтолкнуть партнёров KillSec к ребрендингу под новым именем.

#вымогательское_ПО #RaaS #правоохранительные_операции
Источник: https://therecord.media/feed — https://therecord.media/killsec-ransomware-raas-arrests-europe


Марокканский стартап показал БПЛА, работающий без спутниковой навигации

Марокканский стартап вывел на испытания прототип беспилотного летательного аппарата, способного выполнять полётное задание без сигналов спутниковой навигации. Размах крыла демонстратора составляет около четырёх метров. Разработчик ориентируется на более крупный планер: целевая дальность заявлена на уровне 2000 километров. Спутниковая навигация машине не нужна.

Отказ от GNSS как основного средства счисления пути — прямой ответ на состояние современного поля боя. Спутниковые сигналы доступны для глушения, подавления и подмены, и в зонах насыщенной радиоэлектронной борьбы приёмник превращается из навигационного прибора в источник уязвимости, а при спуфинге — в канал дезориентации. Аппарат, рассчитанный на работу в таких условиях, вынужден опираться на автономные методы: инерциальные платформы, сопоставление рельефа и визуальных ориентиров, магнитное поле, оптическую одометрию. Для дрона с дальностью до 2000 километров это уже не техническая деталь, а определяющее требование к точности и к массе полезной нагрузки. Автономность важнее дальности.

Значение сюжета выходит за рамки одного стартапа. Северная Африка и Сахель за последние годы стали ёмким рынком беспилотных систем, где спрос формируют и регулярные армии, и участники локальных конфликтов. Регион традиционно обеспечивался импортными платформами, и появление собственного проекта с заявкой на дальнюю автономную машину меняет расклад: страна получает не только носитель, но и компетенцию в навигации, связи и обработке данных, то есть в тех сегментах, которые труднее всего замещаются закупками готовых изделий.

Стратегический эффект здесь двойной. Аппарат, не зависящий от спутниковой группировки, устойчив к внешнему техническому давлению и не привязан к оператору чужой навигационной инфраструктуры — а именно этот аргумент всё чаще определяет выбор заказчиков. В логике регионального баланса такой инструмент повышает субъектность Марокко на фоне Алжира и расширяет его переговорные позиции и в Сахеле, и в отношениях с поставщиками.

Оценивать итог пока рано. Пока это только демонстратор. Переход от четырёхметрового прототипа к планеру с заявленной дальностью требует другого двигателя, запаса топлива и, вероятно, иной схемы управления, а компания не раскрывает ни метода навигации, ни сроков, ни заказчика. Именно на эти элементы следует смотреть: раскрытие принципа работы навигационного контура, появление сведений о лётных испытаниях на больших дистанциях, сообщения о государственном контракте или экспортных переговорах. Дополнительный индикатор — переход от презентационной подачи к серийным обязательствам: для молодых оборонных стартапов разрыв между прототипом и производством остаётся наиболее уязвимым участком.

#БПЛА #навигация_без_GNSS #Марокко
Источник: https://breakingdefense.com/feed/ — https://breakingdefense.com/?p=97128


Flydubai: авиаинцидент как полигон для информационных вбросов

Разбор эксперта — о том, как история вокруг лайнера Flydubai превратилась в поле информационных вбросов. Авиационные происшествия традиционно дают высокую эмоциональную отдачу: в первые часы после инцидента проверенных данных не хватает, и это создаёт благоприятную среду для конкурирующих версий, домыслов и целенаправленных вбросов. Разрыв между событием и его официальной верификацией становится рабочим окном для операции влияния. Окно открыто.

Механика здесь отработана.

Сначала в медиаполе появляется первичный нарратив, который задаёт рамку восприятия — от технической неисправности до внешнего вмешательства. Затем подключаются вторичные каналы, тиражирующие одну и ту же версию с незначительными вариациями, что создаёт эффект фальшивого консенсуса. Показатель скоординированной кампании — одновременность публикаций, идентичные формулировки и синхронная смена акцентов по мере поступления новых данных. Авиационная тематика удобна для субъекта воздействия по нескольким причинам. Она затрагивает массовую аудиторию, не требует специальных знаний для восприятия и легко монтируется в более широкие геополитические сюжеты — от безопасности полётов до доверия к перевозчику или регулятору конкретной страны. Инцидент с Flydubai в этом смысле показателен: частный случай быстро обрастает интерпретациями, выходящими далеко за пределы собственно авиационного контекста.

Для профильного сообщества ценность такого разбора в методологии. Он показывает, как из локального события извлекается информационный ресурс и как верификация первоисточника отстаёт от скорости распространения версий. Признаки развития сюжета предсказуемы. Дальнейшая поляризация оценок, попытки закрепить выгодную рамку до публикации официальных выводов, а также подключение новых площадок по мере затухания первичной волны интереса.

#информационные_вбросы #авиация #операции_влияния
Источник: Andrew Manoilo Today — https://t.me/ManoiloToday/8479


Пентагон исключил Британию, Францию и Балтию из встречи по «будущему НАТО»

Пентагон не пригласил Великобританию, Францию и страны Балтии на рабочую встречу НАТО, запланированную на октябрь в Польше. Об этом сообщает Politico со ссылкой на шесть дипломатов, знакомых с подготовкой мероприятия. Инициатором дискуссии о «будущем НАТО» выступил Элбридж Колби, возглавляющий политический департамент американского военного ведомства. Приглашения получили не все. Критерии отбора Вашингтон не раскрыл.

Формально поводом для встречи заявлена выработка общего видения перспектив альянса. Фактически речь идёт о более узкой задаче — сформировать круг союзников, готовых следовать американской повестке без оговорок. Ещё в августе США разослали странам НАТО опросник, призванный оценить степень поддержки внешнеполитического курса Трампа: Вашингтон интересовался, была ли та или иная страна «публично лояльна» и какие ограничения она накладывала на использование американскими военными своих баз. Тогда же появились сообщения о составлении списка «хороших» и «плохих» союзников — как инструмента давления на тех, кто отказался поддержать иранскую кампанию и разблокировку Ормузского пролива.

Исключение именно Лондона, Парижа и Балтии выглядит контринтуитивно. Это государства с высокими оборонными бюджетами и заметной ролью в структурах альянса. Один из чиновников исключённой страны сформулировал реакцию прямо: «Мы делаем всё, что от нас требуют». Понимания, каковы критерии и цель подобных встреч, у союзников нет.

Читается это как переход от декларативной солидарности к селективной дисциплине. Вашингтон выстраивает иерархию лояльности, где место в комнате переговоров становится валютой, а не следствием вклада в общую оборону. Для военного планирования и разведывательного взаимодействия здесь заложен отдельный риск: обмен данными и согласование оперативных процедур внутри НАТО завязаны на доверие, а его подмена рейтингом лояльности размывает саму ткань взаимодействия. Раскол в этом смысле перестаёт быть риторической фигурой.

Индикаторов для наблюдения несколько. Первый — итоговый список приглашённых и появление официальных формулировок критериев. Второй — судьба американского контингента в Европе: сокращение подаётся как рычаг, и его темп укажет, насколько серьёзно Вашингтон готов торговаться. Третий — реакция Лондона, Парижа и Вильнюса: пойдут ли они на двусторонние форматы в обход общей площадки. Пока альянс получил наглядный урок о том, что союзнические обязательства всё чаще измеряются не в дивизиях, а в готовности соглашаться.

#НАТО #США #геополитика
Источник: https://theins.ru/feed — https://theins.ru/news/297790


TA419: группировка под видом экспертов по ИИ атаковала аналитические центры США и Японии

Китайская хакерская группировка TA419, по данным отчёта компании Proofpoint, переданного Reuters, как минимум с 2025 года ведёт целевые фишинговые кампании против сотрудников американских и японских аналитических центров, оборонных подрядчиков, университетов и юридических фирм. В ходе последней волны злоумышленники выдавали себя за экспертов по искусственному интеллекту и государственному управлению — в том числе за Линн Паркер, бывшую первую заместительницу директора Управления научно-технической политики Белого дома.

Подмена личности здесь — не деталь, а рабочий инструмент.

Схема выстроена вокруг профессионального доверия. Адресатам предлагали совместные проекты в сфере ИИ, после чего направляли ссылки на фишинговые ресурсы для похищения учётных данных. Мишенями стали порядка десяти специалистов, занимающихся регулированием ИИ, экспортным контролем и национальной ИИ-стратегией. Атрибуцию исследователи строят на анализе вредоносного программного обеспечения, сетевой инфраструктуры и выбора целей, совпадающего с приоритетами китайской разведки, — то есть речь идёт о схеме, где технические артефакты и оперативная логика подтверждают друг друга.

Атака нацелена на политику, а не на технологии.

Именно этот вывод Proofpoint называет главным: интерес лежит в плоскости американской политики в сфере ИИ, а не только в краже разработок. Бывший сотрудник Белого дома Алекс Энглер, один из адресатов, счёл письмо якобы от Паркер подозрительным и после консультации с коллегами установил самозванца. Сама Паркер сообщила, что в начале июля письма от её имени получили два человека, и назвала логичной версию о китайской причастности, связав её с соперничеством США и КНР в области ИИ.

Операция вписывается в более широкую картину. По наблюдению замдиректора по технологиям и геополитике Азии Института безопасности и технологий Канг Ли, китайские кибератаки становятся чаще и скрытнее, но остаются без последствий, поскольку ограничиваются шпионажем и не выводят из строя инфраструктуру.

Значимым сдвигом становится технологическая база. Группировки всё активнее используют локально развёрнутые китайские ИИ-модели, из-за чего американские разработчики теряют видимость операций и привычные средства обнаружения срабатывают хуже. На этом фоне фишинг под чужим именем превращается в малозатратный способ добраться до закрытых обсуждений — от регулирования отрасли до экспортного контроля.

Издержки для атакующего — почти нулевые.

Наблюдать стоит за тем, расширится ли список мишеней за пределы аналитических центров и университетов, появятся ли следы TA419 в атаках на цепочку поставок, а также за реакцией Вашингтона — от уточнения правил экспортного контроля до возможных ответных ограничений. Пока же инцидент подтверждает: борьба за ИИ-повестку ведётся не только в лабораториях и на переговорах, но и в почтовых ящиках тех, кто эту повестку формирует.

#кибершпионаж #APT #Китай
Источник: https://theins.ru/feed — https://theins.ru/news/297787


Oxygen Forensics: британская полиция использовала софт компании с российскими корнями

Столичная полиция Лондона применяла для обхода блокировок смартфонов программное обеспечение компании Oxygen Forensics, которую связывают с разработкой инструментов для российских спецслужб. Об этом пишет The Telegraph со ссылкой на собственное расследование. За минувший год зафиксировано не менее сорока эпизодов использования этого продукта в интересах цифровой криминалистики.

Контракт с вендором лондонская полиция заключила в 2023 году. В столичном управлении журналистам заявили, что софт задействован «лишь в небольшой части» всей работы по цифровой криминалистике, и на время разбирательства от него отказались. История самой компании уходит в 2000 год: её основали программисты Олег Фёдоров и Олег Давыдов, поначалу ориентировавшиеся на внешний рынок. Спустя семь лет появилась российская версия продукта — «Мобильный криминалист», предназначенная для извлечения данных из мобильных телефонов. Американское юридическое лицо Oxygen Forensics было зарегистрировано в Вирджинии в 2013 году.

Продукт расходился по обе стороны противостояния. Компания продавала софт Пентагону, ICE и службам внутренней безопасности США, одновременно поставляя его российскому ФСБ. Среди европейских заказчиков называются Германия, Испания, Италия, Польша, Румыния, Латвия и Венгрия. Часть из них уже запустила процедуры расторжения контрактов.

Скандал разразился в сентябре. Двадцатого числа в США был задержан гендиректор компании, американец Ли Райбер, а его сооснователь Олег Давыдов в тот же день арестован в Великобритании по запросу Вашингтона. Прокуратура инкриминирует руководителям сокрытие сведений о том, что компания находилась под управлением граждан России, а её программное обеспечение разрабатывалось в РФ.

Для профильной сферы кейс показателен прежде всего как история о доверии к цепочке поставок. Инструменты цифровой криминалистики по определению работают с наиболее чувствительным массивом — содержимым защищённых устройств, перепиской, метаданными. Когда вендор такого класса оказывается связан сразу с несколькими разведывательными аппаратами, возникает классический конфликт интересов: заказчик не может быть уверен ни в отсутствии скрытых функций, ни в том, кому в конечном счёте подконтрольна разработка. Для контрразведки это не столько вопрос конкретного ПО, сколько индикатор уязвимости всей модели закупок готовых решений у частных подрядчиков.

Дальнейшее развитие будет определяться несколькими признаками. Стоит следить за тем, насколько широко европейские правоохранители откажутся от продуктов Oxygen, последуют ли новые аресты и обвинения, а также за тем, всплывут ли аналогичные претензии к другим вендорам криминалистического софта. Пока же кейс остаётся локальным, но его последствия для рынка судебной экспертизы могут оказаться куда шире одной компании.

#intel #cyber #supply-chain
Источник: https://theins.ru/feed — https://theins.ru/news/297785


Назначение Ревы в Минобороны Украины: цифровой учёт военнообязанных и след ГУР

Заместителем министра обороны Украины назначен Алексей Рева — бывший сценарист студии «Мамахохотала» и победитель юмористического шоу 2015 года. В оборонном ведомстве он займётся вопросами цифрового развития.

Рева не новичок в этой сфере. Он принимал участие в разработке приложений «Армия+», «Резерв+» и «Импульс», которые легли в основу электронного учёта военнообязанных. Именно эти инструменты используют территориальные центры комплектования для поиска и отправки мужчин на фронт. Назначение означает, что линия на тотальную цифровизацию мобилизации продолжится, а уклонение от неё будет усложняться.

Подготовку в области военного администрирования Рева проходил в Германии по программе Military Design Making Process, в рамках подготовки 47-й бригады. Затем служил в Главном управлении разведки, которое на тот момент возглавлял Кирилл Буданов, ныне руководитель офиса Зеленского.

Кадровое решение читается в логике аппаратной борьбы. Буданов укрепляет позиции и конфликтует со Службой безопасности Украины, и назначение человека из его прежней структуры может работать на усиление этого лагеря. Связь с офисом Зеленского также просматривается: в 2015 году он входил в жюри того самого шоу, где победил Рева.

За комедийным фасадом — серьёзная тенденция. Во власть приходит поколение, совмещающее медийный опыт с работой в силовых структурах и обучением в натовских программах. Для военнообязанных это означает одно: цифровая сеть учёта сжимается.

Дальнейшее развитие сюжета стоит отслеживать по нескольким индикаторам: расширение функционала мобилизационных приложений, кадровые перестановки в ГУР и СБУ, а также по тому, насколько быстро новые цифровые инструменты интегрируются в работу ТЦК.

#Украина #мобилизация #ГУР
Источник: ТАСС_Аналитика — https://t.me/AnalyticTASS/8084


Фейковый колумнист на базе ИИ обманывал канадскую прессу почти два года

Канадские редакции и политические площадки почти два года взаимодействовали с автором, которого в реальности не существовало. Дэниел Робсон — колумнист, специализировавшийся на экстремизме, терроризме и киберпреступности, — оказался цифровой конструкцией, собранной инструментами искусственного интеллекта. Материал об этом опубликовало издание Türkiye Today. Проверка не сработала.

Схема выстроена по логике оперативного прикрытия. Сначала — легализация: десятки статей в канадских изданиях, присутствие в политических центрах, накопление репутационного капитала. Затем — предъявление «авторитетного источника» зарубежным редакциям уже от имени признанного колумниста. Генеративные модели здесь решали две задачи одновременно: производство текстов в требуемой стилистике и обход редакционных процедур верификации, рассчитанных на живого автора с портфолио и прослеживаемой историей публикаций.

Издательский ресурс понадобился под конкретную кампанию против канадско-марокканского бизнесмена Хишама Джерандо и бывшего высокопоставленного сотрудника марокканской разведки Мехди Хиджауи. Робсон действовал не в одиночку: в связке с марокканской хакерской группой Atlas Hacks, поставлявшей якобы просочившиеся финансовые документы. Центральный нарратив — глобальная наркосеть, контрабанда мигрантов и теневая логистика через Турцию.

Второго сентября 2026 года письмо с этой рамкой пришло в редакцию Türkiye Today.

Автор предложил расследование, где Канада, Турция, наркоторговля и нелегальная миграция связывались в единую преступную сеть. Локализация сюжета под турецкую аудиторию — отдельный приём: абстрактная зарубежная кампания превращается в материал, заведомо интересный конкретной редакции. Пострадал от этого гражданин Турции, чья единственная вина состояла в деловых связях с марокканским диссидентом.

Порог входа в подобные операции с приходом генеративных моделей снизился радикально. Больше не нужны разветвлённый штат авторов, легальные прикрытия в нескольких странах и годы на выстраивание репутации — достаточно массива публикаций и убедительной фактуры. Медиасреда оказалась уязвимым звеном: редакционные фильтры проверяют текст, но не субъектность автора. Сконструированный колумнист работает как «первоисточник» — на него ссылаются, его цитируют, его имя закрывает вопрос о происхождении данных.

Индикаторы, по которым такие конструкции вскрываются, хорошо известны: отсутствие личных следов, скудная биография при плотном потоке материалов, шаблонная стилистика, готовность оперировать документами сомнительного происхождения, синхронность с активностью хакерских групп. Дальнейшее развитие темы зависит от того, насколько быстро редакции распространят проверку на авторов так же, как на факты.

#infowar #ИИ-персонаж #дезинформация
Источник: Будни манипулятора — https://t.me/budni_manipulyatora/5322


Эстония: медиакомпании просят вернуть иностранный дубляж ради русскоязычной аудитории

Руководители крупнейших медиакомпаний Эстонии направили министру образования и науки Кристине Каллас обращение с призывом вернуть медиасервисам возможность использовать иностранный дубляж и закадровый перевод. Повод — опасения. Потерять русскоязычную аудиторию. Об обращении сообщило гостелерадио ERR, копии документа ушли также министру культуры и председателю парламентской комиссии по культуре. Речь идёт о поправке к закону о языке. Действующий запрет на иностранную озвучку, по оценке медиаменеджеров, не защищает эстонский язык, но уже привёл к падению аудитории части зарубежных телеканалов более чем на 50%. Авторы письма предлагают совместно переформулировать статью закона и снять ограничение.

Значение сюжета выходит за рамки вещательной политики. Согласно переписи 2021 года, русский язык считают родным почти 30% населения республики.

В уезде Ида-Вирумаа, включая Нарву, этот показатель достигает 83%, в Таллине — около 42%. Русскоязычие устойчиво доминирует в быту и торговле. Частично сохраняется в СМИ и образовании. Несмотря на ужесточение языковых норм. Экономический контур проблемы связан с трансграничностью эстонских вещателей: они работают и на рынках Латвии и Литвы. Новые требования грозят закрытием отдельных каналов или переносом деятельности за пределы страны, а значит — падением доходов от рекламы и подписок, сокращением рабочих мест и снижением налоговых поступлений.

В логике информационного противостояния сюжет показателен. Запрет на дубляж не вытесняет русскоязычную аудиторию из медиаполя, а перераспределяет её — в пользу пиратского контента и российских ресурсов, на что прямо указывают авторы письма.

Языковое регулирование и регулирование доступа к информации работают здесь в противоположных направлениях, и легальные платформы несут издержки первыми. Дальнейшее развитие будет зависеть от реакции министерства образования и профильной парламентской комиссии. Индикаторами послужат внесение поправки в закон о языке, позиция министра культуры и темпы оптимизации вещательных сетей самими компаниями. Пока обращение остаётся сигналом. О нарастающем расхождении между языковой политикой и коммерческими интересами легальных вещателей.

#Эстония #языковая_политика #информационное_пространство
Источник: ТАСС_Аналитика — https://t.me/AnalyticTASS/8089


Взлом FBIJobs.gov: ShinyHunters, медицинские досье агентов ФБР и контрразведывательный риск

Портал трудоустройства Федерального бюро расследований FBIJobs.gov подвергся атаке, в ходе которой были похищены персональные данные сотрудников и кандидатов на службу. О факте во внутреннем уведомлении сообщило само ведомство, на документ ссылается TechCrunch; характер похищенного уточняют Reuters и BBC. Ответственность за инцидент заявила группировка ShinyHunters.

Среди скомпрометированных сведений — имена, домашние адреса, должности, номера социального страхования и данные супругов. Отдельный и наиболее чувствительный пласт — медицинская документация: результаты лабораторных анализов крови и мочи, электрокардиограммы и заключения медосмотров о пригодности к службе, психиатрические и психологические освидетельствования с записями о симптомах депрессии, сведения об аллергиях и принимаемых препаратах. Комментировать эту категорию данных ФБР отказалось. Масштаб утечки не установлен.

Совокупный объём архива сами злоумышленники оценивают в 2–3 ТБ: действующие и бывшие сотрудники, а также соискатели.

Главный ИБ-исследователь компании Arkem Cyber Джон ДиМаджио указывает на контрразведывательный эффект публикации. Сведения о кадровых назначениях позволяют враждебным спецслужбам, наркокартелям и криминальным синдикатам вычислять сотрудников, ведущих профильные расследования, — под удар попадают и сами агенты, и работающие с ними конфиденциальные источники. По данным Reuters, в списке фигурируют сотрудники, занятые направлениями Китая и России.

Бывший сотрудник ФБР, а ныне старший вице-президент исследовательского центра Halcyon Синтия Кайзер отмечает: демонстрационные фрагменты уже разошлись по закрытым форумам и перепискам. Удалить копии невозможно. По её оценке, перед рассылкой демонстрационных выборок преступники обычно создают около пяти копий массива, поэтому обещания уничтожить данные реальной силы не имеют.

Позиция самой группировки выглядит нестандартно. Редакции 404 Media в ShinyHunters заявили, что обнародовать архив не намерены, решение об этом принято с самого начала, а сам инцидент не являлся вымогательством и служил маркетинговой кампанией в интересах собственного бизнеса и противодействия дезинформации. Там же утверждается, что угрозы не были бы реализованы даже при отказе властей идти на уступки, а продажа данных иностранным спецслужбам не планировалась.

Риторика не отменяет главного. Факт компрометации подтверждён самим ведомством, а утечка кадровых и медицинских сведений о сотрудниках силовой структуры относится к категории, где ущерб не исчерпывается репутационными издержками. Персонализированные досье дают противнику готовую основу для адресной вербовки, шантажа и социальной инженерии, а данные о состоянии здоровья — дополнительный рычаг давления; для криминальных структур это ещё и карта присутствия агентов. Отсюда неизбежный пересмотр процедур обработки кадровой и медицинской информации: сегментация баз, ограничение круга подрядчиков с доступом, ужесточение режима секретности в кадровом контуре. Индикаторами развития станут аудит периметра FBIJobs.gov, официальные данные об объёме похищенного и появление фрагментов массива на теневых площадках. Пока подтверждается одно: заявления о «маркетинговом» характере операции не мешают украденным сведениям распространяться самостоятельно.

#кибербезопасность #утечки_данных #контрразведка
Источник: Russian OSINT — https://t.me/Russian_OSINT/7981


Взлом кадровой базы Пентагона: утечка данных о трёх миллионах военных

Хакерская группировка получила доступ к кадровой базе данных Пентагона и похитила конфиденциальные сведения примерно о трёх миллионах американских военнослужащих. В массиве похищенных файлов, по данным канала «Милитарист», содержатся сведения о должностях, которые занимали военнослужащие и гражданские служащие ведомства.

Счёт идёт на миллионы записей. Такой объём превращает инцидент из рядовой утечки в полноценную разведывательную проблему.

Кадровая база — не просто перечень имён и званий. Она описывает должностную структуру: кто каким направлением руководит, где сосредоточены профильные компетенции, как выстроена вертикаль управления. Для разведывательного сообщества подобный массив ценен именно в этом качестве — как основа для картирования организационно-штатной структуры и последующей работы по конкретным людям. Должностные данные хорошо ложатся в сценарии социальной инженерии: обращение от имени коллеги или профильного подразделения звучит убедительнее, когда подкреплено точным знанием места службы и позиции адресата.

Это удар по режиму секретности.

Практические последствия многослойны. Пострадавшие сотрудники становятся удобной мишенью для фишинговых и вербовочных подходов, а сам факт компрометации подрывает доверие к контуру защиты кадровых систем, включая подрядчиков, обслуживающих инфраструктуру ведомства. Атрибуция на текущий момент не определена, и это отдельный сюжет: мотив мог быть как криминальным, так и разведывательным, а возможно — сочетать оба начала. Логика кибероперации здесь читается отчётливо: сначала разведка и доступ, затем эксфильтрация, затем либо монетизация массива, либо его передача заинтересованному потребителю.

Смотреть стоит за несколькими индикаторами. Подтвердит ли Пентагон заявленный объём и перечень категорий утраченных данных; появится ли официальная атрибуция; изменится ли регламент доступа к кадровым ресурсам и требования к подрядчикам. Пока материал держится на первичном сообщении, и до верификации объёма масштаб остаётся заявленным.

#кибербезопасность #утечка_данных #Пентагон
Источник: Милитарист — https://t.me/infantmilitario/197292


КНУ им. Шевченко уходит в дистант: безопасность Киева меняет высшую школу

Киевский национальный университет имени Тараса Шевченко переводит учебный процесс в дистанционный формат. Поводом названо ухудшение обстановки с безопасностью в столице Украины на фоне продолжающихся массированных ударов.

Флагманом украинской высшей школы дело не ограничится. Университет — чуткий барометр: когда режим работы меняет именно он, вслед за ним обычно подтягивается и остальная вертикаль образования, от профильных министерств до региональных вузов.

Дистанционный формат для украинских вузов давно перестал быть временной мерой. С 2022 года учебный процесс строится на сочетании офлайна и онлайна, а критерии переключения носят чисто оперативный характер: воздушная тревога, состояние энергетической системы, устойчивость связи, работа средств противовоздушной обороны над городом. КНУ — крупнейший учебный организм страны с десятками факультетов, институтов и научных центров, единым управленческим контуром и значительным числом сотрудников. Перевод такой структуры в удалённый режим — это одновременно и решение задачи физической безопасности, и серьёзная нагрузка на администрирование: контроль посещаемости и аттестации, доступ к лабораторной базе, работа с иностранными студентами, аренда и содержание кампусов. Качество подготовки в таких условиях неизбежно размывается, а часть исследовательских программ приостанавливается.

Стратегически важнее другое. Высшая школа на Украине остаётся элементом мобилизационного ресурса и одновременно каналом удержания молодёжи внутри страны. Чем дольше ведущие вузы работают в удалённом режиме, тем слабее их роль как социальной среды, тем выше вероятность оттока студентов за рубеж и тем труднее потом восстанавливать академические связи. Массовый переход на дистант — чувствительный индикатор не только обстановки в Киеве, но и общего запаса прочности городской инфраструктуры.

Дальше смотреть просто. Насколько затянется режим, подхватят ли его другие университеты и не станет ли удалённый формат базовым на весь учебный год. Показательными будут ход вступительной кампании, решения по общежитиям, а также синхронность таких переводов в других городах: одиночное решение читается как локальная мера, серия решений — как признак системного ухудшения обстановки.

#Украина #высшая_школа #безопасность
Источник: Пономарь — https://t.me/ponomarb1/64897

20 last posts shown.