Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
💧 Российские компании с начала года допустили более 200 крупных утечек данных

"За девять месяцев 2024 г. на андеграундных интернет-форумах и в тематических Telegram-каналах было опубликовано 210 баз с данными клиентов российских компаний, подсчитали аналитики департамента киберразведки Threat Intelligence компании F.A.С.С.T. (бывшая Group IB). По сравнению аналогичным периодом 2023 г. количество слитых баз увеличилось на 37,25%, тогда их было опубликовано только 153"


➡️ Источник: https://www.vedomosti.ru/technology/articles/2024/10/15/1068690-rossiiskie-kompanii-dopustili-bolee-200-krupnih-utechek-dannih

Недавно была дискуссия со знакомыми, которые доказывали мне, что утечек стало меньше (пост, прежде всего, для них). Для остальных, несколько мыслей. Ничего нового не скажу, но повторение - мать учения (говорил об этом буквально недавно):

1️⃣ Мы не обращаем внимания на количество утечек, потому что это просто вне нашего инфополя. Это видно для тех, кто профессионально занимается подобными задачами.

2️⃣ Многие компании не сообщают об утечках, а они есть.

3️⃣ Из интересного: из данного отчета видно, что "топовые" отрасли, которые страдают сейчас - это розничная торговля, здравоохранение, общепит и образование.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6👍5😢21🙏1🫡1
🤨 Генетика суицидального поведения: в поиске новых маркеров

"Суициды ежегодно уносят жизни сотен тысяч человек, в том числе молодых мужчин и женщин. Поиск генетических маркеров суицидального поведения важен для понимания механизмов суицидального поведения, что в перспективе может быть использовано в целях превенции. В последние годы по всему миру проводятся исследования, в которых в качестве инструмента используется стратегия полногеномного поиска ассоциаций (GWAS) различных суицидальных фенотипов с   однонуклеотидными полиморфизмами.
 
Ученые СПбГУ и НМИЦ психиатрии и неврологии им. В.М. Бехтерева В.А. Розанов и Г.Э. Мазо провели обзор по данной теме с целью систематизировать находки GWAS по суицидальным фенотипам, описать выявленные маркеры, проанализировать их функции в организме и найти возможные подтверждения гипотезы о том, что многие обнаруженные генетические вариации могут отражать роль клеточных механизмов, которые лежат в основе такого явления как стресс-уязвимость."


➡️ Источник: https://psyandneuro.ru/novosti/genetic-markers-of-suicidal-behavior/

Для безопасников подобные исследования тоже очень полезны по причине того, что в работе с сотрудниками периодически приходится сталкиваться с суицидальными проявлениями.

Пока исследования еще на начальной стадии, но уже на данном этапе почти очевидно, что предрасположенность может быть генетической. А раз так, значит это можно будет диагностировать и учитывать.

#asc_profiling #asc_статья

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122👎2🔥2
😎 МВД предупредило пользователей Telegram о новом вирусе

Пользователям мессенджера Telegram начали рассылать новый вирус, который может содержаться в прикрепленных к сообщению файлах. Об этом указано в сообщении в Telegram-канале Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

Утверждается, что в сообщения отправляют файлы с подписями, которые могут побудить жертву открыть их. Они подписаны как изображения, однако имеют расширение APK.


➡️ Источник: https://lenta.ru/news/2024/10/20/mvd-predupredilo-polzovateley-telegram-o-novom-viruse/

Конечно, подобное адресовано совсем слабым в цифровой гигиене. Прием из сферы: "смотри, там твои голые фотки, скачай файл или перейди по ссылке" может быть сегодня рабочим только в случае грамотно составленного сопроводительного текста. Заход на скринах выше ориентирован на очень уязвимые группы граждан, но лучше знать всем.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤮5🤯43👎2🔥1
🔵 OSINT Methods for Image Investigations 🔵

Нашел недавно довольно интересный сайт с гайдами для red и blue team и еще там есть хорошие статьи на разные темы. Делюсь с вами одной из них.

💬 "Open-Source Intelligence (OSINT) methods offer a variety of techniques for locating and gathering information from images. One common approach is metadata analysis, which involves extracting hidden data embedded within the image file, such as GPS coordinates, device information, and timestamps. This can be done using tools like ExifTool, which reveals detailed metadata that may include the location where the photo was taken. However, metadata can be stripped or altered, so it’s not always reliable. Another method is reverse image searching, using engines like Google Images or TinEye to trace the image back to its original source or find similar images that can provide context about the location or content of the image."

⏱️ Время прочтения: 21 мин

➡️ Читать: https://redteamrecipe.com/osint-methods-for-image-investigations

По факту, это обзор инструментов, с помощью которых можно искать по лицам, картинкам и т.д. Некоторые совсем не известные.

#asc_статья #asc_osint #asc_лонгрид

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👏2
​​Точность и прогностическая ценность аналитической работы профайлера частично зависит от выбора наиболее подходящей методики или комбинации методик анализа поведения человека.

К сожалению, поведенческим аналитикам легко сбиться с пути при выборе оптимального комплекса
методов и тактических приемов. Не имея под рукой подробной инструкции и привычки использовать в работе разнообразный инструментарий, аналитики становятся уязвимыми перед факторами, которые мешают эффективной работе с информацией.

С какими же сложностями могут столкнуться профайлеры:

1. Риск стать заложником старых, пусть и действенных методов: аналитики часто склонны использовать инструменты, которые они изучали в начале пути, независимо от того, являются ли эти подходы наилучшими в текущих условиях анализа поведения.

2. Рутинизация инструментов: аналитики склонны использовать те инструменты, которые им уже известны или легкодоступны. Психолог Абрахам Маслоу как-то заметил, что "если единственный инструмент, который у вас есть, - это молоток, то возникает соблазн относиться ко всему так, как будто это гвоздь".

4. Удобный выбор: аналитик, руководствуясь имеющимися доказательствами, использует метод, подходящий для этих доказательств, а не ищет доказательства, которые действительно необходимы для решения задачи. Другими словами, иногда доказательства могут определять выбор метода, а не аналитическая потребность диктует способ сбора доказательств.

4. Нехватка времени: аналитики могут быть легко перегружены своими привычными делами и огромным количеством задач, которые им приходится выполнять в дополнение к своей аналитической работе. Возникает соблазн избегать техник, которые "займут слишком много времени". Однако в действительности многие полезные методики занимают относительно немного времени. А время, потраченное аналитиками на предварительном этапе, может сэкономить временной ресурс в долгосрочной перспективе, не позволив им свернуть с верного пути , что поможет им подготовить более качественный и убедительный анализ личности, чем это было бы возможно в противном случае.

На основе книги Ричардс Дж. Хойер, Рэндольф Х. «Структурированные аналитические методы для анализа разведданных»

#профайлинг_ницкб
👍65👏2
🎬 Социальная дилемма (2020) / The Social Dilemma 12+

Жанр: документальный

Описание: Бывшие сотрудники Google, Facebook, Twitter, YouTube и многих других IT-гигантов рассказывают о своих разработках для компаний, почему они уволились, и о том, как разработанные ими алгоритмы пагубно влияют на жизнь людей и особенно — детей.

🍿 https://www.kinopoisk.ru/film/1337788

Ну ничего нового вы не услышите, но повторение - мать учения ☝️🏻

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76🔥4
📚 Убийство в кукольном доме: Как расследование необъяснимых смертей стало наукой криминалистикой - Брюс Голдфарб (2022)

Язык: RU 🇷🇺

Описание: Удивительная история Фрэнсис Глесснер Ли — матери современной криминалистики — и увлекательный рассказ о том, как зарождалась судебная медицина.

На протяжении большей части человеческой истории подозрительные смерти практически не расследовались. Убийства в подавляющем большинстве случаев сходили преступникам с рук. Фрэнсис Глесснер Ли, светская львица из богатой и влиятельной чикагской семьи, в силу своего статуса вообще не собиралась делать никакую карьеру, не говоря уже о том, чтобы погрязнуть в расследованиях преступлений. Шли не слишком примечательные годы и десятилетия ее жизни, пока у Фрэнсис неожиданно не появилось необычное хобби. Она познакомилась с судмедэкспертом Джорджем Магратом, который рассказывал ей о случаях из своей практики, а со временем стал пускать в комнату для вскрытий, чтобы наблюдать за процессом. Было время поговорить о ядах, травмах и характерах повреждений. Фрэнсис стала ненасытным читателем, штудировала книги о преступлениях и в конечном итоге создала самую обширную в стране библиотеку юридической медицины.

Всё это привело ее к созданию методики исследования преступлений: через серию диорам размером с кукольный домик, детально изображающих места реальных преступлений — "Этюдов на тему необъяснимой смерти". Они были впервые использованы в качестве учебного пособия на семинарах по убийствам как часть первой программы по юридической медицине в Гарвардской медицинской школе в 1930-х годах, а затем с 1945 года использовались на семинарах по убийствам для полицейских детективов. Кукольные домики Фрэнсис до сих пор изучаются и считаются классикой криминалистики.

https://www.labirint.ru/books/860385/

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥42
Мне кажется, что пора уже вводить полноценную рубрику HR-тарологов...🤦🏻‍♂️

➡️ Источник: https://news.1rj.ru/str/Cbpub/55545
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣12👍6😭2🎉1
🤒 Обобщение зарубежных методов оценки персонала - Лаврентьева, Некрасова (2024)

💬 "В данной статье рассматриваются зарубежные методы оценки персонала как государственный инструмент регулирования оценки кадров. Проанализированы методы, используемые в странах Азии, Евросоюза и США. Рассмотрен исторический аспект их основания и тенденции развития. Приведены преимущества и недостатки применения каждого метода."

➡️ Читать: https://cyberleninka.ru/article/n/obobschenie-zarubezhnyh-metodov-otsenki-personala/viewer

В продолжении вчерашнего поста ⬆️ , только для адекватных людей.
Не таро, конечно, но тоже подойдет для широкого круга 😁

#asc_статья #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6🙏2
This media is not supported in your browser
VIEW IN TELEGRAM
😀 Снова о хобби и отдыхе

Не могу не поделиться этим чудом! 😎

4 выходных собирал этого красавца. Классический бэтмобиль из фильма Тима Бертона 1989 года, который LEGO выпустил в 2019 году (в честь 30-летия фильма). 3300 деталей и 3 кг счастья ☺️

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34👍137🤮2👎1
🇺🇸 VoteRef: последователи Трампа превратили выборы в инструмент для доксинга

Сайт VoteRef, поддерживаемый правой организацией, открыл свободный доступ к личной информации о миллионах граждан США. Теперь любой пользователь может узнать адрес другого человека, возраст, партийную принадлежность и участвовал ли он в выборах. Это касается не только простых граждан, но и известных личностей, жертв преступлений и других уязвимых групп.

Хотя избирательные списки в США считаются общедоступными данными, обычно для их получения требуется обращение в органы штата. На сайте VoteRef всё проще — нужную информацию можно найти мгновенно. Достаточно просто
ввести имя или адрес цели и увидеть её избирательные данные.


➡️ Источник: https://www.securitylab.ru/news/553719.php

Прекрасный пример того, что условный "Глаз Бога" есть не только в России. Я почти уверен, что после подобного, статистика сталкинга в США и кол-во репутационных атак сильно изменятся в худшую сторону. Сайт, скорее всего, скоро закроют, но интернет помнит все.

*Доксинг - поиск и/или публикация персональной или конфиденциальной информации о человеке без его согласия

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5👏3😱2
🔍 30 OSINT тасков для тренировки ваших скиллов

Не знаете, чем заняться в воскресенье? Лучший ответ - это поучиться чему-то новому.

Кажется, я уже когда-то делилися с вами трудами Sofia Santos и в этот раз предлагаю ознакомится с детальными райтапами ее задачек для тренировки поисковых навыков.

➡️ Смотреть: https://www.youtube.com/watch?v=iroKPCseMC8&list=PLwFbKk71Xo1y6OnyZRt65A2CVKC_Eoiqh&pp=iAQB

На данный момент в плейлисте есть детальный разбор 30 задачек разного уровня сложности. Я рекомендую для начала попробовать порешать самим (с вводными условиями можно ознакомиться тут).

#asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🥰21🎉1
🎩 12 ноября - день специалиста по безопасности

У каждого должен быть свой профессиональный день, поэтому всех причастных с праздником 😎

#asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉22🔥84🤮2👎1🤯1
Интерес к профайлингу не утихает. Все чаще приглашают рассказать, что это такое на самом деле, как он появился и развивался, чем занимаются профайлеры в реальной жизни, а не в кино.

На этот раз обо всем этом Анна Кулик рассказала в выпуске канала «Раскадровка».

Отдельная благодарность команде канала за очень вдумчивый подход к интервью и искренний интерес к нашей работе🙏

P.S. Это видео, пожалуй, занимает первое место по количеству комментариев про сходство Анны с Полиной Гагариной😃

https://www.youtube.com/watch?v=IJFZnm-huTg

#мывсми
🔥12👍8👎43
🔒 13 Physical Penetration Testing Methods That Work

💬 "The goal of a physical penetration test is to expose weaknesses in a business’s overall physical defenses. Through identifying these weaknesses proper mitigations can be put in place to strengthen the physical security posture.

In this article, I’m going to share 13 methods that physical penetration testers use to bypass million-dollar physical
security controls in seconds.

By the end, you’ll have a better understanding of how to protect your business from a physical breach of your network."


➡️ Читать: https://purplesec.us/learn/physical-penetration-testing/

По мотивам недавнего крутого поста про физ.пентест, предлагаю ознакомиться с самыми базовыми методами, которые использует red team в своей работе.

#asc_статья #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5👏3🤮1
🎬 Калимба (сериал 2024)

Жанр: триллер, драма

Описание: Амбициозный профессор психиатрии Виктор Мещерский проводит опасный психологический эксперимент, в рамках которого под ложным предлогом запирает в подвале жертв и их обидчиков, скрывая свои истинные цели.

🍿 https://www.kinopoisk.ru/series/5309802/

Не могу назвать сериал гениальным, но тут есть отсылки к классическому эксперименту в социальной психологии, проведенного Стэнли Милгрэмом в 1963 году. Если вдруг не слышали, то суть эксперимента заключалась в том, насколько человек готов мучить другого под давлением авторитета, если подобные действия входят в его рабочие обязанности. Хотя бы по этой причине стоит ознакомиться

Для нормального погружения советую ознакомиться с книгой: "Подчинение авторитету: Научный взгляд на власть и мораль" ну или просто почитайте Википедию.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2🤔2
🥊 Выставочные бои

В выходные случился "бой" Майка Тайсона и Джейка Пола. Для той части моей аудитории, которая совсем не следит за единоборствами, немного контекста.

Джейк Пол - это популярный 27-летний блогер и по совместительству боксер. Прославился он тем, что проводил матчи с очень известными бойцами-легендами по правилам бокса и победил всех (за исключением британского боксера Томи Фьюри), будучи, по сути, блогером, а не профессиональным спортсменом. Ну и стоит понимать, что в большинстве случаев все эти матчи были чисто ради шоу. По другому это явление называется "выставочные поединки".

➡️ Сам бой: https://clck.ru/3EexQE (примерно с 04.00.00)

❗️ДАЛЬШЕ СПОЙЛЕРЫ:




1️⃣ Я думаю, что ни у кого не возникало иллюзий на счет того, что Майк в свои 58 лет возьмет и сделает сенсацию. Очевидно, что он вышел туда просто заработать денег и продержаться 8 раундов, но Джейк и не особо пытался его свалить. Поэтому план на бой все выполнили: один отстоял, второй "забрал по очкам" (хотя, я уверен, что большую часть боя они заранее спродюссировали).

2️⃣ Я поймал себя на мысли, что смотреть мне это зрелище было противно и больно одновременно. Легенда должна оставаться легендой. Пришло не очень корректное сравнение с больными раком: многие больные хотят, чтобы родственники запомнили их в нормальном состоянии. В спорте высших достижений точно так же.

В общем, Майку здоровья, и мне бы сильно не хотелось смотреть подобное в будущем. Все должно заканчиваться вовремя.

#asc_sports #asc_martial_arts

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18😐5😢2🤮2
Конец года – всегда крайне насыщенное время, поэтому мы успеваем делиться не всеми новостями.

А между тем, недавно вышла статья Анны Кулик в авторитетном научном журнале «Вопросы безопасности». Она посвящена подробному рассмотрению самого термина «профайлинг» через призму его истории, зарубежной и отечественной науки и практики.

Это первая в российской науке статья, учитывающая при рассмотрении терминологического наполнения профайлинга различные его направления (включая политический, массовый, а не только криминалистический), исторический аспект и мнения исследователей разных стран и научных школ.

Для тех, кто хочет погрузиться в научную сторону нашей работы, ссылка на публикацию прилагается 🤓

https://nbpublish.com/library_read_article.php?id=71629

#профайлинг_ницкб
👍13🔥6👎2👏2🎉2
🔵 Squealing on Scammers: Exposing the Crypto-Scam Underbelly 🔵

💬 "OSINT investigation is all about putting names to faces. You’re possibly thinking: crypto is popular because it's anonymous. Does the applicability of OSINT stretch this far? It certainly does. Cryptocurrencies only exist online, and so does OSINT. It’s a perfect fit. 

For the uninitiated, we’ll describe precisely how OSINT sleuths can follow the money."


⏱️ Время прочтения: 19 мин

➡️ Читать: https://www.osint.industries/project/squealing-on-scammers-exposing-the-crypto-scam-underbelly

Очень крутой кейс расследования крипто скама с распутыванием цепочки до конкретного мошенника.

#asc_статья #asc_лонгрид #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5👎1👏1🤯1🤮1