Russian OSINT – Telegram
Russian OSINT
42.7K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Многие писали на бота в Telegram по вопросам рекламы, но получали отказ от менеджера, так как канал имел аудиторию на тот момент чуть больше 3500 человек. Сейчас когда аудитория подросла, открываю возможность приобретения рекламы на канале. Стоимость выше среднего по рынку, лучше качественно и немного, чем рекламировать всё подряд и непонятно что. Если услуга/продукт изначально мне не нравится, является незаконной, противоречит моим ценностям, убеждениям и здравой логике, то я не буду это рекламировать. Предпочтение отдаю интересным ИБ продуктам, образовательной деятельности и бизнес-услугам. За подробностями обращаться 📱 @russian_osint_bot
​​В Госдуме задумываются о внедрении электронных браслетов для COVID-мониторинга

По словам депутата "Единой России" и члена комитета по охране здоровья Бориса Менделевича, это может стать отличным инструментом для сохранения здоровья огромного количества людей и дальнейшего развития телемедицины:

«Если использование подобных браслетов даст положительный эффект, то с медицинской точки зрения, я считаю, это может стать отличным инструментом для сохранения здоровья огромного количества людей и дальнейшего развития телемедицины. Но здесь надо сразу разбираться и с правовыми аспектами, чтобы браслет не превращался в способ слежки. Что касается сферы здравоохранения, то, на мой взгляд, это очень хороший этап развития дистанционных технологий, учитывая актуальность мониторинга и возможность дистанционного лечения ряда заболеваний, в том числе и легкой формы новой коронавирусной инфекции».

"Чтобы браслет не превращался в способ слежки" - надо хоть немного владеть вопросом, прежде чем высказываться на эту тему и осознавать к чему это приведёт 😒благо народ в адеквате и такие инициативы не поддержит. Пока некоторые задумываются о высоких материях, дистанционных технологиях, телемедицине, в реальности происходит следующее: Российская чиновница назвала больницу нерентабельной и решила закрыть стационар, по мнению госпожи Шангиной люди приходят в стационар «Переночевать и поесть».

Градус глупости зашкаливает 🚀
Старшего лейтенанта подозревают в том, что именно он передал посторонним информацию о перемещениях сотрудников ФСБ, которых позже обвинили в причастности к отравлению Навального. Собеседник издания уточнил, что на Чупрова следователи вышли, проанализировав запросы, которые поступали в базу данных «Розыск магистраль».

https://dailystorm.ru/news/policeyskogo-proveryat-na-prichastnost-k-slivam-dlya-rassledovaniya-o-navalnom
Astral Wars: Можем ли мы реально доверять Signal? Я вижу ноль причин для этого.

Cноуден: Я использую его каждый день и всё ещё жив.
🌘🤣 Ночные перлы доставляют
Уязвимость в Shazam была обнаружена в 2019 году, но подробности раскрылись только на прошлой неделе.

Уязвимость затронула более 100 миллионов пользователей и теперь обозначается как CVE-2019-8791 и CVE-2019-8792. Злоумышленник мог отправить вредоносную ссылку своей предполагаемой жертве и если жертва откроет её, автоматически запускается приложение Shazam вместе с вредоносным ПО, в результате чего данные о местоположении жертвы отправляются злоумышленнику.

Да, и кто не в курсе, Shazam принадлежит Apple Inc. если чё)

https://www.hackread.com/shazam-vulnerability-exposed-android-ios-users-location/
Сегодня после обеда новый выпуск с Group-IB
Новая 4 часть на канале, залетайте) Всем параноикам советую обратить внимание на тайм-код, где речь пойдёт о выборе связки для анонимности в сети. Всем приятного просмотра, не забываем про подписку и лайки для продвижения! Хороших выходных🥃

Таймкоды выпуска:

00:00 – Луковые сайты и скам в Даркнете
00:30 – Канал Social_engineering
01:08 – Анализ луковых сайтов
01:52 – Hydra, почему нет смысла закрывать?
02:36 – Превентивная работа ФСБ
03:28 – Как полиция пресекает продажу нелегальных услуг
03:58 – Ответ по крупным площадкам и гидре
04:20 – Пример блогера Варламова про полицию в США
05:20 – Киберпреступность в Darknet
06:25 – Мониторинг, киберразведка и граф в Group-IB
08:32 – Красные комнаты или Red Rooms миф?
08:55 – Преступность, связанная с тяжкими преступлениями
09:15 – Деанон Киберхалифата
09:40 – Почему иногда помогают бесплатно
11:08 – Контр-форензика у //ЕDOFuLoB
12:13 – Координация террористов через Telegram и Signal
13:08 – Секретные чаты
14:38 – Американская разведка против средневековых методов
15:48 – Как взломали главу Amazon
16:12 – Безопасный способ связи (шифрование)
17:23 – Отслеживание DASH, Ethereum, Litecoin, Monero, Zcash
19:08 – Дело северокорейского хакера (FBI)
20:06 – Вербовка киберпреступников ради информации
21:22 – Интерпол: операции Falcon и Night Fury
24:16 – Спецоперация FBI и Facebook
25:01 – Схемы анонимности для сетевого параноика-анонимуса
26:59 – Взлом и пробив Whonix: Sandbox Escape
29:37 – Deepfakes, мошенничество, социальная инженерия
30:53 – Китай, сбор данных и биометрия
31:25 – Утечки данных в РФ
30:53 – Китай, сбор данных и биометрия
32:15 – Почему камеры это хорошо
33:57 – Снова Deepfakes
35:02 – Общество само формирует угрозы
35:33 – Графовый анализ и внедрение технологий

https://youtu.be/179k9F9S9LY
Максимальный OSINT с Shodan: как сделать +100 крутых запросов в Shodan

https://www.osintme.com/index.php/2021/01/16/ultimate-osint-with-shodan-100-great-shodan-queries/
🔥🚗🚙 Нашёл интересный сайт для распознавания машин по фото. Вставляем URL с изображением транспортного средства и получаем полную информацию о модели. Всем OSINTерам на заметку!

На сайте говорится следующее: "Мы использовали самые передовые технологии для создания автомобильного API, способного распознавать марку, модель и поколение большинства автомобилей, построенных с 1995 года, с точностью более 97%"

https://carnet.ai/
Правда у сервиса есть один недостаток - ковёр даёт +100 к маскировке авто и передовая западная технология становится бессильна: "На изображении нету машины" 😅
Американская некоммерческая организация в США "Coalition for a Safer Web" («Коалиция за безопасный интернет») потребовала от компании Google удалить мессенджер Telegram из своего магазина приложений на Android. По заявлению организации, Telegram используется для угроз, поощрения и координации расистского насилия, особенно после событий с Джорджом Флойдом (Black Lives Matter) и инаугурации Джо Байдена. Telegram занял второе место в App Store в США, в мире с 9 по 12 января его скачали 25 млн раз. Активная пользовательская база превысила 500 млн человек в месяц. Рост аудитории мессенджера произошел после серии скандалов вокруг американских интернет-компаний на фоне штурма Капитолия.

Считаю справедливым переименование организации в Coalition for a Dumbass Web.
Forwarded from OSINT CLUB
Сегодня расскажу о малоизвестной фиче web.archive.org, о которой мне поведал коммерческий расследователь @momonov

Обычно все заходят на этот сайт чтобы тупо посмотреть старые версии сайта (я был в их числе). Однако незаметная фича дает совершенно новые возможности: WebArchive сохраняет весь контент с архивированных сайтов. Картинки, текст, приложения.

А имея этот контент, вы можете проводить его дальнейшее исследование на предмет метаданных, поиска контактных данных в технических файлах, обратному поиску по картинкам (например, с помощью этих способов) и т.д.
Mozilla обновила браузер до Firefox 85

Теперь свежее обновление обеспечивает защиту от supercookies, речь идёт об особом виде cookie-файлов, которые используются для отслеживания действий пользователей в сети.

«Супер-файлы cookie могут использоваться вместо обычных cookie для хранения идентификаторов пользователей, но их гораздо сложнее удалить и заблокировать»

«С годами было обнаружено, что трекеры хранят идентификаторы пользователей в виде супер-файлов cookie во все более непонятных частях браузера, таких как Flash storage, ETags и флагах HSTS
" - заявляет Mozilla
😆 Киберказаки расчехляют нагайки

Казачья дружина «МедиаЩит» в Екатеринбурге снарядит десять совершеннолетних бойцов киберфронта на поиск нецензурной лексики в соцсетях. Киберказаки займутся мониторингом нецензурной брани в комментариях в VK и «Одноклассники».

Теперь я видел всё👍