Друзья, каналу сегодня исполнилось 4 года! 🥳
За все это время были разные взлеты и падения. Самое сложное - это постоянно находить мотивацию продолжать писать (все, кто ведет блог хотя бы 2 года, хорошо меня поймут). С этим у меня, естественно, возникали сложности, но пока держимся.
Огромное всем спасибо за поддержку и интерес к контенту, которым я с вами делюсь. Буду стараться продолжать в том же духе, следите за обновлениями 😎
#asc_security
📱 Канал | 🌐 ВК | 🔷 Сайт
За все это время были разные взлеты и падения. Самое сложное - это постоянно находить мотивацию продолжать писать (все, кто ведет блог хотя бы 2 года, хорошо меня поймут). С этим у меня, естественно, возникали сложности, но пока держимся.
Огромное всем спасибо за поддержку и интерес к контенту, которым я с вами делюсь. Буду стараться продолжать в том же духе, следите за обновлениями 😎
#asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37🎉16👍7❤4👎1👏1🤮1
Наткнулся тут вчера на интересный райтап одной OSINT таски от Pak Cyberbot. Если я правильно понял, это потенциальная таска для CTF платформы Try Hack Me.
Тут вам и SOCMINT, и GEOINT, и прочие прелести. Никаких сложных тулзов не использовалось, только логика, поиск по тексту и картинке, и внимательное изучение постов в соцсетях.
Напоминаю, что у нас вот тут куча таких тасок. Если хотите потренироваться или просто с пользой провести время, велком!
#asc_osint #asc_практика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2👎1🤮1
🎬 Пантеон / Pantheon 18+ (сериал 2022-2023)
Жанр: анимация, фантастика
Описание: Мэдди не пользуется большим успехом в школе и ведет затворнический образ жизни. Однажды с ней в чате списывается таинственный незнакомец, который слишком много о ней знает. Вскоре она начинает замечать в нем черты своего умершего отца. Оказывается, что его сознание было оцифровано научной корпорацией, и теперь его интеллект и знания используются в коммерческих целях. Мэдди решает спасти отца, не понимая, каким могущественным силам ей придется противостоять.
🍿 https://www.kinopoisk.ru/series/1397749/
Рецензия: https://www.mirf.ru/serial/panteon-serial/?ysclid=lvm3psju2t705894157
Совершенно случайно открыл для себя эту красоту. Очень глубокий, поднимающий кучу проблем про оцифровку сознания, этику, виртуальную реальность, большие корпорации, ИИ в целом и многое другое. Как кто-то сказал в комментах под одной рецензией: «это как впервые прочитать Нейроманта».
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: анимация, фантастика
Описание: Мэдди не пользуется большим успехом в школе и ведет затворнический образ жизни. Однажды с ней в чате списывается таинственный незнакомец, который слишком много о ней знает. Вскоре она начинает замечать в нем черты своего умершего отца. Оказывается, что его сознание было оцифровано научной корпорацией, и теперь его интеллект и знания используются в коммерческих целях. Мэдди решает спасти отца, не понимая, каким могущественным силам ей придется противостоять.
Рецензия: https://www.mirf.ru/serial/panteon-serial/?ysclid=lvm3psju2t705894157
Совершенно случайно открыл для себя эту красоту. Очень глубокий, поднимающий кучу проблем про оцифровку сознания, этику, виртуальную реальность, большие корпорации, ИИ в целом и многое другое. Как кто-то сказал в комментах под одной рецензией: «это как впервые прочитать Нейроманта».
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤2👍2👎1👏1🤮1🙏1
Минцифры России планирует изменить на портале «Госуслуг» процедуру оформления займов в микрофинансовых организациях (МФО) для борьбы с мошенниками, которые выводят средства с помощью чужих учетных записей на свои счета.
От учетки "Госуслуг" можно подать все документы на получение кредита, но указать реквизиты банковской карты другого человека, дальше деньги прямо в заявлении выводятся, условно, на дропера, подставное лицо, – сказал министр.
Минцифры будет «закрывать эту опцию», и тогда получить кредит сможет «только то лицо, которое обратилось», пообещал глава Минцифры.
Это просто шикарные новости! Много лет это является очевидной дыркой. В совокупности с инициативой самозапрета выдачи кредитов, это прямо сильно поможет снизить подобный вид мошенничества. Будем надеяться, что инициативу не похоронят.
#asc_обзор_новостей #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🔥2👎1🤮1🤣1
Прошло время, большинство докладов на фоне я наконец досмотрел, поэтому решил выложить вторую часть подборки. Важно: это мое субъективное мнение, так же, как и в первой части. У разных коллег на каналах есть подборки с другими докладами.
Ждем следующего года для новых подборок 😎
#asc_hack_and_security #asc_обзор_новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2❤1👎1🤮1
Все, кто читают меня давно, наверняка знают как именно я отношусь к астрологии. Поэтому, чтобы не лить кучу воды, о том, какая это все дичь, я предлагаю ознакомиться с очень свежим исследованием с довольно хорошей выборкой.
Как это связано с безопасностью, спросите вы? Некоторые руководители в крупных компаниях до сих пор используют астрологию, таро и нумерологию в качестве "методики" оценки персонала при найме 🤷🏻♂️ Я бы тоже хотел верить, что это анекдот, но нет. Надеюсь, что этот пост кому-то поможет.
#asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7❤4👎1😱1🤮1🙏1
Все те, кто практикуют OSINT, в какой-то момент времени точно должны были столкнуться в своем инфополе с Trace Labs. По сути, это своего рода "Лиза Алерт", только в цифровом смысле и с мировой географией.
Недавно наткнулся на их подкаст:
Сейчас выпущено 28 эпизодов, в которых разбираются разные поисковые техники, методы и кейсы. Каждому интересующемуся темой обязательно к прослушиванию!
#asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🫡3👎1🤣1
Недавно нашел любопытную статью про "зачистку цифрового следа":
💬 "Антифорензика — это набор методов и инструментов, которые позволяют скрыть или уничтожить ваши цифровые следы от тех, кто хочет использовать эту информацию в корыстных или преступных целях.
В этой статье рассмотрим основы антифорензики, ее методы и стратегии, а также предоставим практические советы по защите."
Стоит отметить, что уклон в статье идет больше на затирание/сокрытие данных на рабочих станциях, а не про "анонимность в широком смысле". Для тех, кто с термином совсем не знаком, будет полезно почитать (уровень beginner).
#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5👎4❤3
🎬 Почему вы меня убили? / Why Did You Kill Me? (2021)
Жанр: документальный, криминал
Описание: Граница между справедливостью и местью стирается, когда горюющая семья использует социальные сети, чтобы выследить людей, убивших 24-летнюю Кристал Теобальд.
🍿 https://www.kinopoisk.ru/film/4426937
Довольно любопытная документалка о том, как с помощью базовых методов SOCMINT и социалочки, можно идентифицировать преступников и собрать доказательную базу. Вот тут есть краткая выжимка по деталям инцидента, если не боитесь спойлеров.
У меня лишь возникает логичный вопрос, почему местные правоохранительные органы не пошли по такому же пути, как семья жертвы. Даже при условии того, что все случилось в 2006, базовые поисковые механизмы в сети + "легендирование" работало прекрасно.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: документальный, криминал
Описание: Граница между справедливостью и местью стирается, когда горюющая семья использует социальные сети, чтобы выследить людей, убивших 24-летнюю Кристал Теобальд.
Довольно любопытная документалка о том, как с помощью базовых методов SOCMINT и социалочки, можно идентифицировать преступников и собрать доказательную базу. Вот тут есть краткая выжимка по деталям инцидента, если не боитесь спойлеров.
У меня лишь возникает логичный вопрос, почему местные правоохранительные органы не пошли по такому же пути, как семья жертвы. Даже при условии того, что все случилось в 2006, базовые поисковые механизмы в сети + "легендирование" работало прекрасно.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👎2👏1
Forwarded from Фарид о безопасности
Мошенничество_в_автомобильных_грузоперевозках_НОМИНАЛЫ.pdf
706.2 KB
Запись выступления про номинальных директоров в автомобильных грузоперевозках можно глянуть на ▶️ Youtube (без практических примеров). Презентацию без примеров так же прикрепляю, пользуйтесь во благо. Если будут какие-либо вопросы по теме - пишите в личные сообщения.
#мероприятия #логистика
#мероприятия #логистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👏2🤣1
Так вышло, что в последний месяц у меня в информационном поле снова началась волна вопросов на тему профайлинга: "Что это такое? Где используется? А научно ли?" Я пишу, говорю и выступаю на эту тему часто, но, видимо, стоит повториться еще раз. Предлагаю несколько материалов для ознакомления:
💬 "Ближайшие 20 минут я постараюсь максимально подробно рассказать о крайне популярной сегодня сфере деятельности. Самая главная задача — развеять мифы и предубеждения. Ну и конечно, ответить на самые популярные вопросы, которые до сих пор гуляют по интернету.
Данная статья основана на моем опыте работы в сфере расследований, а также многолетнем опыте моих коллег. Так же по глубине и масштабу можно вспомнить статью одного интернет-издания (сейчас уже запрещенного и ссылку дать проблематично), которая писалась при участии моей коллеги, друга и по совместительству учителя — Анны Кулик"
💬 "Тут моя коллега Анна Кулик очень подробно рассказывает про такой тип профайлинга, как "криминальный"
💬 "Библиографическую основу доклада составляют работы зарубежных специалистов, ранее не переводившихся на русский язык и не подвергавшиеся глубокому научному исследованию. В докладе подробно рассматривается история профайлинга, его основные виды. Особое внимание уделяется рассмотрению различных научно-методологических подходов в профайлинге"
💬 "Подкаст про будни корпоративного безопасника. Поговорили о разном, но основной посыл был про то, как именно профайлинг применяется в профессии, обсудили некоторые методики и мифы, как во все в это интегрируется OSINT и о многом другом"
💬 "Тут я рассказываю о том, что такое профайлинг в контексте профессии и является ли вообще это профессией, Где на такое учатся, какие навыки для этого необходимы и т.д."
Можно было бы написать еще много чего, но этих материалов для нормального понимания вполне достаточно, исходя из тех вопросов, которые ко мне снова начали прилетать.
#asc_статья #asc_видео #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥6❤3👎2👏1
Прототип сверхсекретного оружия подводной лодки США под названием «Манта Рэй» был замечен зоркими пользователями Google Maps и остается хорошо видимым для интернет-публики.
Спутниковые фотографии, показывающие корабль, похожий на «Звездные войны», пришвартованный на военно-морской базе Порт-Уэнеме в Калифорнии, стали вирусными в воскресенье, его безошибочный профиль резко контрастировал с его соседями по доку.
Вот вам и весь GEOINT 😁
#asc_обзор_новостей #asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤣3👎2😱1😐1
📚 Итак, вас публично опозорили. Как незнакомцы из социальных сетей превращаются в палачей - Джон Ронсон (2021)
Язык: RU 🇷🇺
Описание: Несколько лет Джон Ронсон изучал феномен "публичного шейминга", встречаясь с его жертвами, оскандалившимися по-крупному. Всего одно прегрешение — и волна народной ярости накатывала подобно мощному цунами, снося все на своем пути. Что это: новый вид правосудия или превышение полномочий? "Итак, вас публично опозорили" — это исследование Ронсона, одновременно обескураживающее и невероятно смешное, о том, как люди под прикрытием восстановления справедливости порой буквально разрушают жизни других людей.
https://www.labirint.ru/books/786789/
Довольно любопытная попытка проанализировать базовые механизмы массовой агрессии. Хоть книга и для широкого круга читателей, некоторые кейсы отсюда могут быть полезны для PR в связке с безопасниками, в случаях отрабоки публичных инцидентов, типо утечек.
#asc_книги
📱 Канал | 🌐 ВК | 🔷 Сайт
Язык: RU 🇷🇺
Описание: Несколько лет Джон Ронсон изучал феномен "публичного шейминга", встречаясь с его жертвами, оскандалившимися по-крупному. Всего одно прегрешение — и волна народной ярости накатывала подобно мощному цунами, снося все на своем пути. Что это: новый вид правосудия или превышение полномочий? "Итак, вас публично опозорили" — это исследование Ронсона, одновременно обескураживающее и невероятно смешное, о том, как люди под прикрытием восстановления справедливости порой буквально разрушают жизни других людей.
https://www.labirint.ru/books/786789/
Довольно любопытная попытка проанализировать базовые механизмы массовой агрессии. Хоть книга и для широкого круга читателей, некоторые кейсы отсюда могут быть полезны для PR в связке с безопасниками, в случаях отрабоки публичных инцидентов, типо утечек.
#asc_книги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔4🔥2👎1🫡1
Для тех, кто не знает или забыл - это абсолютно легальная возможность вписать за деньги номер телефона, на который будет перенаправлен вызов, если не смогут дозвониться до вашего основного номера.
В чем тут риски? Ну, в основном, они репутационные. Рекомендую прочитать очень показательный кейс ниже на этот счет (хотя он и старый). Если коротко, мужик взял кредит, поставил номер своего бывшего руковода на переадресацию и ему начали звонить коллекторы. На месте этого руковода могла быть вторая половинка, с которой вы плохо разошлись или любой другой сценарий.
Помимо «репутации» не стоит забывать про то, что вы когда-то очень давно могли оформить переадресацию сами на какой-то свой доверенный номер, и просто об этом забыть, а сейчас этот номер уже может быть давно не вашим (симку перевыпустили на другого человека).
Что вообще с таким можно сделать?
*#21# - показывает, включена ли у вас в принципе переадресация звонков и смс.
*#62# - показывает, куда с вашего номера отправляются входящие вызовы и смс (конкретный номер/номера).
##002# - отключает какую-либо переадресацию (если не сработает, то можно пойти в личный кабинет вашего оператора и искать отключение этой "прекрасной" фичи там).
#asc_hack_and_security #asc_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3🙏2👎1
MindMap - Social Links.jpg
11.9 MB
Недавно попался очень крутой и наглядный майндмеп по работе с почтой от Social Links.
Наверняка, все эти поисковые вектора вам известны, но круто, когда все собрано в одном месте. Пользуйтесь 😎
#asc_osint #asc_советы
📱 Канал | 🌐 ВК | 🔷 Сайт
Наверняка, все эти поисковые вектора вам известны, но круто, когда все собрано в одном месте. Пользуйтесь 😎
#asc_osint #asc_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4🔥3👎1
Вчера случилось кое что очень важное, но не удивительное.
Крупнейшая подборка паролей, содержащая почти десять миллиардов уникальных паролей, была опубликована на популярном хакерском форуме. Исследовательская группа Cybernews считает, что утечка представляет серьезную опасность для пользователей, склонных к повторному использованию паролей.
Есть несколько мыслей на этот счет:
#asc_обзор_новостей #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11😱4❤2👍2👎1😢1
🎬 Плейлист волонтёра (сериал 2023) 16+
Жанр: драма
Описание: Штапич рано обзавелся семьей и также стремительно её лишился, успел поставить крест на карьере и уже в 25 лет остался не у дел. Оказавшись в поисково-спасательном отряде, он получает возможность реализовать себя в новой профессиональной среде и приобрести не просто друзей, а единомышленников, ― людей, по-настоящему горящих своим делом.
Очень быстро Штапич превращается в звезду отряда, но успех на профессиональном поприще не приносит желаемого счастья. Он продолжает метаться между бывшей женой, неинтересными ему, но готовыми на все боевыми подругами и девушкой по прозвищу Кукла, к которой у Штапича возникают чувства.
🍿 https://www.kinopoisk.ru/series/5089333/
Забыл рассказать вам про него на старте, поэтому исправляюсь сейчас. Хороший сериал о буднях "Лизы Алерт" и им подобным. Интересный факт, что изначально была одноименная книга Мршавко Штапича от 2020 года. Через три года уже сняли сериал. И книга, и сериал - это так называемый жанр "true-story", иными словами, просто пересказ реальных событий с минимальным вымыслом.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: драма
Описание: Штапич рано обзавелся семьей и также стремительно её лишился, успел поставить крест на карьере и уже в 25 лет остался не у дел. Оказавшись в поисково-спасательном отряде, он получает возможность реализовать себя в новой профессиональной среде и приобрести не просто друзей, а единомышленников, ― людей, по-настоящему горящих своим делом.
Очень быстро Штапич превращается в звезду отряда, но успех на профессиональном поприще не приносит желаемого счастья. Он продолжает метаться между бывшей женой, неинтересными ему, но готовыми на все боевыми подругами и девушкой по прозвищу Кукла, к которой у Штапича возникают чувства.
Забыл рассказать вам про него на старте, поэтому исправляюсь сейчас. Хороший сериал о буднях "Лизы Алерт" и им подобным. Интересный факт, что изначально была одноименная книга Мршавко Штапича от 2020 года. Через три года уже сняли сериал. И книга, и сериал - это так называемый жанр "true-story", иными словами, просто пересказ реальных событий с минимальным вымыслом.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👎2🔥2
Forwarded from Охотники за поведением
Колонка Анны Кулик для РБК
Прочитать статью о том, как профайлеры помогают защитить бизнес ➡️ https://pro.rbc.ru/demo/667954bd9a794779ca9dd4d6
#мывсми
До тех пор, пока машины окончательно не заменят людей, главным уязвимым местом любой системы безопасности будет оставаться человек. Именно он придумывает самые технически совершенные средства защиты и хитроумные способы их обхода. Именно он пишет пароли на стикерах, которые попадают на фото с хештегом #ялюблюсвоюработу.
Такие риски принято считать непрогнозируемыми, именовать их «человеческим фактором» и относиться к ним, как к «черному лебедю» Нассима Талеба.
Но за последние 200 лет ученые заметно продвинулись в понимании поведения человека. И сегодня есть широкий набор методов, позволяющих заранее понять, чего ожидать от будущего сотрудника и как он будет себя вести в различных ситуациях. Один из них — профайлинг.
Прочитать статью о том, как профайлеры помогают защитить бизнес ➡️ https://pro.rbc.ru/demo/667954bd9a794779ca9dd4d6
#мывсми
РБК Pro
Деструктивные соискатели: как определить, кто точно не подходит
Безупречные сотрудники есть только в воображении руководителей. Активный человек не будет слепо следовать инструкциям, а исполнительный — поражать своим креативом. Эксперт-профайлер Анна Кулик
👍5👎4❤3🔥2
Очень интересный материал от практика с рассмотрением довольно большого количества кейсов и инструментов. У спикера даже книжка есть по теме (сам не читал, рекомендовать не могу).
Немножко подушню. По моим наблюдениям, физ.пентест не всегда проходит так, как должен и не с самой большой эффективностью по нескольким причинам (хотя, это дико важный процесс).
PS: на мой взгляд, это полнейшая чушь, но такой феномен есть и от него никуда не деться. Внутри корпоративные войнушки никто не отменял 🤷🏻♂️
На правильность не претендую, всего лишь личное мнение.
#asc_hack_and_security #asc_видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4❤2👏1
🔵 Pastebin and Its Incidental OSINT 🔵
💬 "Pastebin, often referred to as the "clipboard of the web," has become a crucial platform for sharing plaintext documents, source codes, logs, and various data snippets online.
Pastebin has a unique position within the OSINT (Open Source Intelligence) community. It is frequently mentioned in OSINT guides and materials but often without detailed explanation.
This article aims to enlighten readers about Pastebin, its background, how to use it for OSINT, how to use it as it was originally intended, and some other fun asp of the tool."
⏱️ Время прочтения: 5 мин
➡️ Читать: https://www.secjuice.com/pastebin-incidental-osint/
Довольно любопытная попытка систематизировать мысли о том, как Pastebian может пригодиться в OSINT.
#asc_статья #asc_osint #asc_hack_and_security
📱 Канал | 🌐 ВК | 🔷 Сайт
💬 "Pastebin, often referred to as the "clipboard of the web," has become a crucial platform for sharing plaintext documents, source codes, logs, and various data snippets online.
Pastebin has a unique position within the OSINT (Open Source Intelligence) community. It is frequently mentioned in OSINT guides and materials but often without detailed explanation.
This article aims to enlighten readers about Pastebin, its background, how to use it for OSINT, how to use it as it was originally intended, and some other fun asp of the tool."
⏱️ Время прочтения: 5 мин
Довольно любопытная попытка систематизировать мысли о том, как Pastebian может пригодиться в OSINT.
#asc_статья #asc_osint #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1👏1