Russian OSINT – Telegram
Russian OSINT
42.6K subscribers
4.32K photos
305 videos
107 files
3.97K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Заходим на сайт спонсора Linux CSI, компания SOC Range, угадайте кто висит на сайте? Наш старый знакомый Jeremy Martin, любитель создавать backdoors. Дальше еще интереснее, посмотрим кто он чуть повнимательнее, смотрим:

Джереми Мартин - старший исследователь в области кибербезопасности, имеющий более 30 профессиональных сертификатов, включая CISSP / -ISSAP / ISSMP, LPT, CHFI, CREA. Джереми - бывший ученый и инженер Агентства США по противоракетной обороне

Правда один сертификат он забыл указать, какой? Узнаем дальше.

Второй человек в команде, имеющий отношение к военным США? Как говорил известный персонаж: «Совпадение?-Не думаю».
Дальше написано следующее:

Наша компания SOC Range имеет более чем 25-летний опыт работы в правительственных кибер-операциях и предоставляет свой опыт организациям, которым необходимо повысить свою кибербезопасность.

Уже догадываетесь о чём я хочу сказать?
Переходим на http://informationwarfarecenter.com/Jeremy-Martin-Forensic-Cyber-Warfare-Exploitation-Biography.html

Внимательно посмотрим на сертификаты:

NSA IAM/IEM Certification, выдаётся он NSA, Агентством национальной безопасности США. А почему его не указали на сайте Linux CSI как почётный документ? Странно 🤣
А еще оказывается закончил Гражданскую Академию ФБР в 2007, выпускник Денвера
Cyber Ranges - это виртуальная среда, которую компании, военные и правительственные организации могут использовать для обучения кибервойнам и разработки программного обеспечения. Эти сложные ИТ-среды позволяют компаниям практиковать обработку конкретных реальных сценариев, обучать сотрудников и клиентов новейшим угрозам, и они необходимы для борьбы с современной киберпреступностью. Cyber Ranges активно используются военными и правительственными учреждениями, частными корпорациями и организациями с акцентом на кибербезопасность.
Я преподаю этический взлом / безопасность приложений / делаю судебную экспертизу (форензика) для таких организаций, как Институт InfoSec, Центр информационных войн (CША) и Правительство США. Я также работаю в консультативном совете организации по контролю и противодействию бизнес-шпионажу и NetSecurity.

Вот такое вот мини-расследование я провел по Linux CSI, где по факту мы видим чёткую аффилированность данной сборки к ряду лиц, имеющих самое непосредственное отношение к Министерству Обороны США, возможно АНБ, Центру информационных войн и Правительству США. Можно ли доверять Linux CSI? Выводы делайте сами.

✌️Ушёл делать монтаж)
Загрузил новое видео. В гостях у нас Мефодий Келевра, специалист инфобеза с большим стажем, профессионально занимается вопросами защиты мобильных устройств, OSINT и помогает клиентам решать различные вопросы безопасности. Создал ряд авторских обучающих курсов, занимается исследованиями, консультирует по вопросам пентеста и проводит аудит проектов. Говорить мы будем про защиту Android.

Реально круто разбирается в вопросах защиты мобильных девайсов, советую подписаться @tmgroupsecurity

Приятного просмотра!

https://youtu.be/6aZgSDgLftk
👍Вопрос от подписчика: Расскажи, с чего обычно начинается расследование у тебя, и как поступают твои коллеги, потому что osint весьма сложная тема, и простой смертный вряд ли ее выкупит за недельку карантина. Заранее спасибо за ответ

Мой ответ: OSINT для новичков иногда звучит сложно и непонятно. На самом деле, термин OSINT это поиск, выбор и сбор разведывательной информации, полученной из общедоступных источников, и её анализ. Главное слово из общедоступных, мы не взламываем и не нарушаем закон, наше оружие это голова, гибкий подход и аналитический склад ума. Всё остальное придёт со временем. У меня практически всегда любое расследование начинается с разведывательного цикла (прикрепляю ниже изображение из лекции Андрея Игоревича Масаловича). Заранее продумывайте, для чего вам нужна информация и какую выгоду она принесет. Я знаю некоторых ребят, которые тратят месяцы на исследования или расследования, а в итоге оно никому не нужно. Карманы пустеют, время потрачено зря. В реальности горькая правда, единицы могут легально зарабатывать на этом. Остальные пробуют себя по найму.

Самая большая проблема OSINT специалистов в РФ - как заработать на этом? Кто пробовал и не получилось, ушли в тень или частный "пробив". Если вы хотите спать по ночам спокойно и заниматься любимым делом, то вам стоит играть в долгую и не гнаться за кэшем. Для начала создайте небольшую финансовую подушку на обычной работе, а потом постепенно шаг за шагом изучайте OSINT, создайте Telegram канал, пишите на Яндекс.Дзен, пробуйте себя на YouTube и так далее. Если вы вложите душу в свой проект, то обязательно всё окупится. Можете рассказывать про инструменты, делать расследования, находить интересную информацию на западных сайтах, анализировать открытые данные, разоблачать мошенников и многое другое. Тут всё зависит от вашей смекалки и фантазии. Вспомните сколько вы видите каждый день репост-шлака на различных каналах в Telegram, украденных статей на Дзене и роликов от Влада Бумаги А4 в топе YouTube. Неужели мы это заслужили? На мой взгляд, лучше иметь небольшое адекватное интеллектуальное комьюнити и создавать полезный контент, чем гнаться за трендами и шептать "Чи-Да".

После прочтения этого поста 90% из вас забьет на эту идею, но если я помогу хотя бы 10%, то от чистого сердца я искренне порадуюсь вашим результатам. Пробуйте, всё получится!🏄‍♂️
👍1
В гостях у нас Батыржан Тютеев, создатель нашумевшего бота в Telegram - @Get_kontakt_bot, а также пентестер и основатель компании NitroTeam из Казахстана. Бот позволяет по номеру телефона узнать владельца, а также понять, как его записывают другие в своей записной книжке.

https://www.youtube.com/watch?v=zHEgaeMPeRE&feature=youtu.be

@b4tr_channel - канал Батыржана
@get_kontakt_bot - знаменитый бот для поиска по номеру телефона
Бомбический бот))) нашел по старому gmail свои негативные отзывы 😂

@GetGmail_bot
Хотите узнать сколько зарабатывает теневой форум только на подписках? Для примера возьмем Raid форум:
Пользователи могут обновить cвой доступ для получения эксклюзива за € 10 / € 20 / € 50.

~ 1000 пользователей заплатили 50 евро.
~ 1150 пользователей заплатили € 20.
~ 4450 пользователей заплатили € 10.

Это без учета людей, кто купил кредиты без апргрейда

Минимальная прибыль: 126 000 евро!
Какая длительность интервью вам больше всего нравится?
Anonymous Poll
19%
10-15 минут
37%
20-30 минут
24%
40-50 минут
21%
больше 1 часа
Решил глянуть WALKOFF от NSA:

"Гибкая, простая в использовании среда автоматизации, позволяющая пользователям интегрировать свои возможности и устройства для повторяющихся решений, утомительных задач"