Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Мне кажется, что пора уже вводить полноценную рубрику HR-тарологов...🤦🏻‍♂️

➡️ Источник: https://news.1rj.ru/str/Cbpub/55545
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣12👍6😭2🎉1
🤒 Обобщение зарубежных методов оценки персонала - Лаврентьева, Некрасова (2024)

💬 "В данной статье рассматриваются зарубежные методы оценки персонала как государственный инструмент регулирования оценки кадров. Проанализированы методы, используемые в странах Азии, Евросоюза и США. Рассмотрен исторический аспект их основания и тенденции развития. Приведены преимущества и недостатки применения каждого метода."

➡️ Читать: https://cyberleninka.ru/article/n/obobschenie-zarubezhnyh-metodov-otsenki-personala/viewer

В продолжении вчерашнего поста ⬆️ , только для адекватных людей.
Не таро, конечно, но тоже подойдет для широкого круга 😁

#asc_статья #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6🙏2
This media is not supported in your browser
VIEW IN TELEGRAM
😀 Снова о хобби и отдыхе

Не могу не поделиться этим чудом! 😎

4 выходных собирал этого красавца. Классический бэтмобиль из фильма Тима Бертона 1989 года, который LEGO выпустил в 2019 году (в честь 30-летия фильма). 3300 деталей и 3 кг счастья ☺️

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34👍137🤮2👎1
🇺🇸 VoteRef: последователи Трампа превратили выборы в инструмент для доксинга

Сайт VoteRef, поддерживаемый правой организацией, открыл свободный доступ к личной информации о миллионах граждан США. Теперь любой пользователь может узнать адрес другого человека, возраст, партийную принадлежность и участвовал ли он в выборах. Это касается не только простых граждан, но и известных личностей, жертв преступлений и других уязвимых групп.

Хотя избирательные списки в США считаются общедоступными данными, обычно для их получения требуется обращение в органы штата. На сайте VoteRef всё проще — нужную информацию можно найти мгновенно. Достаточно просто
ввести имя или адрес цели и увидеть её избирательные данные.


➡️ Источник: https://www.securitylab.ru/news/553719.php

Прекрасный пример того, что условный "Глаз Бога" есть не только в России. Я почти уверен, что после подобного, статистика сталкинга в США и кол-во репутационных атак сильно изменятся в худшую сторону. Сайт, скорее всего, скоро закроют, но интернет помнит все.

*Доксинг - поиск и/или публикация персональной или конфиденциальной информации о человеке без его согласия

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5👏3😱2
🔍 30 OSINT тасков для тренировки ваших скиллов

Не знаете, чем заняться в воскресенье? Лучший ответ - это поучиться чему-то новому.

Кажется, я уже когда-то делилися с вами трудами Sofia Santos и в этот раз предлагаю ознакомится с детальными райтапами ее задачек для тренировки поисковых навыков.

➡️ Смотреть: https://www.youtube.com/watch?v=iroKPCseMC8&list=PLwFbKk71Xo1y6OnyZRt65A2CVKC_Eoiqh&pp=iAQB

На данный момент в плейлисте есть детальный разбор 30 задачек разного уровня сложности. Я рекомендую для начала попробовать порешать самим (с вводными условиями можно ознакомиться тут).

#asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🥰21🎉1
🎩 12 ноября - день специалиста по безопасности

У каждого должен быть свой профессиональный день, поэтому всех причастных с праздником 😎

#asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉22🔥84🤮2👎1🤯1
Интерес к профайлингу не утихает. Все чаще приглашают рассказать, что это такое на самом деле, как он появился и развивался, чем занимаются профайлеры в реальной жизни, а не в кино.

На этот раз обо всем этом Анна Кулик рассказала в выпуске канала «Раскадровка».

Отдельная благодарность команде канала за очень вдумчивый подход к интервью и искренний интерес к нашей работе🙏

P.S. Это видео, пожалуй, занимает первое место по количеству комментариев про сходство Анны с Полиной Гагариной😃

https://www.youtube.com/watch?v=IJFZnm-huTg

#мывсми
🔥12👍8👎43
🔒 13 Physical Penetration Testing Methods That Work

💬 "The goal of a physical penetration test is to expose weaknesses in a business’s overall physical defenses. Through identifying these weaknesses proper mitigations can be put in place to strengthen the physical security posture.

In this article, I’m going to share 13 methods that physical penetration testers use to bypass million-dollar physical
security controls in seconds.

By the end, you’ll have a better understanding of how to protect your business from a physical breach of your network."


➡️ Читать: https://purplesec.us/learn/physical-penetration-testing/

По мотивам недавнего крутого поста про физ.пентест, предлагаю ознакомиться с самыми базовыми методами, которые использует red team в своей работе.

#asc_статья #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5👏3🤮1
🎬 Калимба (сериал 2024)

Жанр: триллер, драма

Описание: Амбициозный профессор психиатрии Виктор Мещерский проводит опасный психологический эксперимент, в рамках которого под ложным предлогом запирает в подвале жертв и их обидчиков, скрывая свои истинные цели.

🍿 https://www.kinopoisk.ru/series/5309802/

Не могу назвать сериал гениальным, но тут есть отсылки к классическому эксперименту в социальной психологии, проведенного Стэнли Милгрэмом в 1963 году. Если вдруг не слышали, то суть эксперимента заключалась в том, насколько человек готов мучить другого под давлением авторитета, если подобные действия входят в его рабочие обязанности. Хотя бы по этой причине стоит ознакомиться

Для нормального погружения советую ознакомиться с книгой: "Подчинение авторитету: Научный взгляд на власть и мораль" ну или просто почитайте Википедию.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2🤔2
🥊 Выставочные бои

В выходные случился "бой" Майка Тайсона и Джейка Пола. Для той части моей аудитории, которая совсем не следит за единоборствами, немного контекста.

Джейк Пол - это популярный 27-летний блогер и по совместительству боксер. Прославился он тем, что проводил матчи с очень известными бойцами-легендами по правилам бокса и победил всех (за исключением британского боксера Томи Фьюри), будучи, по сути, блогером, а не профессиональным спортсменом. Ну и стоит понимать, что в большинстве случаев все эти матчи были чисто ради шоу. По другому это явление называется "выставочные поединки".

➡️ Сам бой: https://clck.ru/3EexQE (примерно с 04.00.00)

❗️ДАЛЬШЕ СПОЙЛЕРЫ:




1️⃣ Я думаю, что ни у кого не возникало иллюзий на счет того, что Майк в свои 58 лет возьмет и сделает сенсацию. Очевидно, что он вышел туда просто заработать денег и продержаться 8 раундов, но Джейк и не особо пытался его свалить. Поэтому план на бой все выполнили: один отстоял, второй "забрал по очкам" (хотя, я уверен, что большую часть боя они заранее спродюссировали).

2️⃣ Я поймал себя на мысли, что смотреть мне это зрелище было противно и больно одновременно. Легенда должна оставаться легендой. Пришло не очень корректное сравнение с больными раком: многие больные хотят, чтобы родственники запомнили их в нормальном состоянии. В спорте высших достижений точно так же.

В общем, Майку здоровья, и мне бы сильно не хотелось смотреть подобное в будущем. Все должно заканчиваться вовремя.

#asc_sports #asc_martial_arts

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18😐5😢2🤮2
Конец года – всегда крайне насыщенное время, поэтому мы успеваем делиться не всеми новостями.

А между тем, недавно вышла статья Анны Кулик в авторитетном научном журнале «Вопросы безопасности». Она посвящена подробному рассмотрению самого термина «профайлинг» через призму его истории, зарубежной и отечественной науки и практики.

Это первая в российской науке статья, учитывающая при рассмотрении терминологического наполнения профайлинга различные его направления (включая политический, массовый, а не только криминалистический), исторический аспект и мнения исследователей разных стран и научных школ.

Для тех, кто хочет погрузиться в научную сторону нашей работы, ссылка на публикацию прилагается 🤓

https://nbpublish.com/library_read_article.php?id=71629

#профайлинг_ницкб
👍13🔥6👎2👏2🎉2
🔵 Squealing on Scammers: Exposing the Crypto-Scam Underbelly 🔵

💬 "OSINT investigation is all about putting names to faces. You’re possibly thinking: crypto is popular because it's anonymous. Does the applicability of OSINT stretch this far? It certainly does. Cryptocurrencies only exist online, and so does OSINT. It’s a perfect fit. 

For the uninitiated, we’ll describe precisely how OSINT sleuths can follow the money."


⏱️ Время прочтения: 19 мин

➡️ Читать: https://www.osint.industries/project/squealing-on-scammers-exposing-the-crypto-scam-underbelly

Очень крутой кейс расследования крипто скама с распутыванием цепочки до конкретного мошенника.

#asc_статья #asc_лонгрид #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5👎1👏1🤯1🤮1
📱 Мошенники "повесили" на сахалинку кредит на 400 тысяч рублей с помощью её старой-сим-карты

Мошенники использовали старые сим-карты сахалинцев, чтобы взять кредиты. Жертвами аферистов стали 55-летняя женщина и 23-летний мужчина - в общей сложности они остались должны банкам почти полмиллиона рублей.

В УМВД России по Сахалинской области сообщили, что островитяне не сразу обнаружили оформленные на их имена кредиты. Оказалось, что неизвестные получили доступы к их мобильным банкам через старые мобильные номера. Женщина и мужчина сменили сим-карту, а аккаунты не обновили. В итоге первая осталась с кредитом на сумму 400 тысяч, второй - на 75 тысяч рублей.


➡️ Источник: https://astv.ru/news/criminal/2024-11-22-moshenniki-povesili-na-sahalinku-kredit-na-400-tysyach-rublej-s-pomosh-yu-ee-staroj-sim-karty

Это к вопросу о том, что если вы перестаете пользоваться номером, то через полгода он уйдет кому-то другому и могут начаться большие проблемы. Надо сразу отвязывать его от всех своих аккаунтов.

Примечательно еще то, что пострадавшие в данном кейсе очень разных возрастов.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8👍4🤔2
Forwarded from OSINT mindset
Всего две недели до OSINT mindset conference #5, а поэтому представляем наших спикеров! ❤️‍🔥

Pandora — По следам предков: использование OSINT для генеалогических расследований

miss maria — Сквозь маску профиля: OSINT как инструмент для оценки правдивости кандидатов

Андрей Завражнов — Проверка физических лиц на участие в судебных делах

Радик — "Я тебя по ip вычислю": Миф или реальность?

crytech7 — Automotive Intelligence: Vehicle OSINT

Катя Тьюринг — Душный гуглинг

Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village! 🔍

Ждём всех 7 декабря в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135🔥3
👮 Новая звезда тактикула и выживания

Друзья, все кто давно следят за каналом знают, что раньше я чуть больше писал про физ.без, личную безопасность, "тактикул", выживание и вот это вот все. Сейчас посты по этим тегам выходят реже по разным причинам, но, так вышло, что мой близкий друг наконец завел канал как раз по этой теме, чему я несказанно рад 😎

➡️ Очень прошу подписаться и поддержать начинающего блогера!

Тем более, что материалы просто пушка! Куча крутых тем, которых вы не найдете в "типичных выживальщических пабликах", только личный многолетний опыт и все прикладное.

#asc_security #asc_survival #asc_tactics

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍62🤮1
Forwarded from Paratos Esse
#Актуально

2020: Кто бы мог подумать, что в 21 веке мы столкнемся с какой-то пандемией? Да никто. Но бац и здрасте-локдаун. А если бы это был не коробкавиндовс а Эбола? Или еще что пострашнее…

2022: Кто бы мог подумать, что начнется СВО? Опять же никто. А потом по списку: мобилизация, прилеты и диверсии по всей стране, бунт небезызвестной ЧВК (Боже Храни Лукашенко). Про то, что происходит сейчас вообще молчу. Но если кто-то еще не вкурил, я напомню-мы стоим на пороге Третьей мировой войны. И если кто-то думает, что войны не будет и все закончится ядерным грибком и яркой вспышкой, а следовательно и готовиться не к чему, то я вас обрадую. Скорее всего, до этого не дойдет, а если и дойдет, то в самом конце полномасштабной войны, то есть вам придется еще успеть побояться и помучиться (а многим еще и в окопах поползать).
А хорошо мучается тот, кто мучается с комфортом☺️

Я надеюсь на то, что у всех моих подшипников давным-давно спали розовые очки и появилось немного больше ощущения того, что мир не пластмассовый и не вечный.

Рома Хорс завещал: «Лучше уметь/иметь и не нуждаться, чем нуждаться и не уметь/иметь».

Итак, ТРЕВОЖНЫЙ РЮКЗАК

Тема давно избитая, но избитая в основном отлетевшими выживальщиками, рассказывающими об огромном походном рюкзаке и херовой куче оружия и мачете, для отрубания голов зомби. Мы рассмотрим сценарий более реальный.
Начнем с логики события. С момента прилета НАТОвских торпэдок по территории РФ, риск воздушной тревоги на территории европейской части России многократно возрос, и да, дружок, не тешь себя иллюзией, что с тобой этого не произойдет!
Когда Зевс начал ультовать по столице страны 404, жители, включив режим Сплинтера, забились по подвалам и заполнили андеграунд (подземку, не хип-хоп). Я не думаю что нас с вами коснется какой-то другой сценарий.

Исходя из этого, разберемся, что же нам может понадобиться. Смоделируем ситуацию:
Ночь. Вы просыпаетесь из-за воздушной тревоги или взрывов за окном. Первая стадия-растерянность. Вторая-паника. Ни в одном из этих состояний не получится ничего собрать, максимум-быстро одеться. Вы хаотично бегающая курица с отрубленной головой.
Именно для этого и нужен собранный заранее рюкзак.
Собираем исходя из количества членов семьи, находящихся с вами. В том числе животных, которых, несмотря на все рекомендации интернет-экспертов по выживанию, вы никогда не бросите.

На фото выше мой вариант лоадаута на двоих.

Я не буду разбирать каждый предмет по-отдельности. Лишь дам список того, что необходимо и того, что не очень необходимо.

НЕОБХОДИМО:
1. Калории. Сникерс-идеально. Вариативно консервы; консервированное хрючево в пакетах (типа Кронидова и т.д., их необязательно греть). Не увлекайтесь, помните-вес в данном случае важен, вам еще бежать.
2. Вода. Зависнуть в убежище на сутки можно запросто. Поэтому литр на человека минимум
3. Фонарь.
4. Рация/радиоприемник на батарейках
5. Павербанк
6. Аптечка (тема для отдельного поста, торжественно клянусь обозреть)
ПО ЖЕЛАНИЮ:
1. Нож. Желательно что-то надежное.
2. Спасательное одеяло
3. Хим. грелки
4. ХИСы
5. Мультитул
6. Складная ложка/вилка. С кончика ножа кушать очень неудобно, травмоопасно, а еще бабуля мне говорила что с ножа только злюки едят 👵
7. Фальшфейер

И самое главное это надежный, качественный и вместительный рюкзак. В принципе подойдет любой. И должен он лежать не х*й пойми где в шкафчике за унитазом или в общем коридоре с соседями, а поблизости к входной двери. И все обитатели хаты ДОЛЖНЫ ЗНАТЬ ГДЕ ОН ЛЕЖИТ, ДЛЯ ЧЕГО ОНО И ЧТО НЕЛЬЗЯ ЭТО ТРОГАТЬ И ПЕРЕКЛАДЫВАТЬ.

Еще забыл упомянуть важный момент. Необходимо заранее изучить карту вашего района, в радиусе МАКСИМУМ одного километра. Рассматривать стоит само собой бомбоубежища, метро (чем более глубокого заложения, тем лучше), ну и подвальные помещения-помните, во время шторма любой порт подойдет! Прогуляйтесь на досуге до условного чекпоинта, дабы дорога до места была знакома.

Всем мирного неба над головой и верим в лучшее! Но не расслабляем булочки, а то Шторм Шадоу залетит со свистом🤭
👍187🔥4🤮4👎2
🔐 Руководство MIT по открыванию замков отмычкой

Дисклеймер: продолжаем тему физических пентестов и оговоримся, что все это только в целях самообразования в ИБ, никакакого криминала.

Я уже как-то касался темы локпикинга и сейчас хочу поделиться с вами базовым руководством по вскрыванию замков, по которому я тренируюсь сам.

➡️ Читать: https://www.locks.ru/win/informat/mit_lockpicking.htm

Надо понимать, что лучше всего скилл тут прокачивается, если еще совмещать с видео уроками. Есть шикарный канал на ютюбе, рекомендую тоже подписаться.

🔝 Напомню, что локпикинг - это очень важный навык в физическом пентесте, который открывает кучу новых возможностей для атакующих. Только по этой причине я вообще затрагиваю эту тему

Если хотите попробовать, приходите к нам на OSINT Mindset Conference #5, там будет отдельный стенд по локпикингу. Собственно, сам я этой темой заразился как раз от ребят @autopsy_wt

#asc_security #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3🤮2🫡1
🎬 Трасса (сериал 2024) 18+

Жанр: детектив, триллер

Описание: Светлана отправляется на поиски приёмной дочери, которая уехала искать настоящих родителей и пропала. В то же время в этом курортном городе тринадцатилетняя девочка расстреливает свою спящую семью, после чего пытается повеситься. На выстрелы прибегает сосед, и вытаскивает девочку из петли. Глава полиции района поручает расследование громкого дела следователю Эльвире Бараевой. Ей предстоит узнать, как с этим делом и этим местом связаны петербургская судья с темным прошлым Светлана и ее приемная дочь Кира.

🍿 https://www.kinopoisk.ru/series/5305583/

Если кто-то мне говорит, что в России не умеют делать сериалы, я обычно рекомендую посмотреть Топи и Хрустальный, чтобы все вопросы отпали. Теперь в моем списке добавляется еще и Трасса. Это просто ШИКАРНАЯ картина, в которой все хорошо с точки зрения сюжета, полного раскрытия персонажей (такое бывает очень редко), операторской работы и другого. Лучшее, что я посмотрел за последний год точно.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10👍6👏6🔥4🤮4🤔1
📚 Intelligence Analysis: How to Think in Complex Environments - Hall, Citrenbaum (2009)

Язык: EN 🇺🇸

Описание: This book offers a vast conceptual and theoretical exploration of the ways intelligence analysis must change in order to succeed against today's most dangerous combatants and most complex irregular theatres of conflict. Intelligence Analysis: How to Think in Complex Environments fills a void in the existing literature on contemporary warfare by examining the theoretical and conceptual foundations of effective modern intelligence analysis—the type of analysis needed to support military operations in modern, complex operational environments. This volume is an expert guide for rethinking intelligence analysis and understanding the true nature of the operational environment, adversaries, and most importantly, the populace. Intelligence Analysis proposes substantive improvements in the way the U.S. national security system interprets intelligence, drawing on the groundbreaking work of theorists ranging from Carl von Clauswitz and Sun Tzu to M. Mitchell Waldrop, General David Petraeus, Richards Heuer, Jr., Orson Scott Card, and others. The new ideas presented here will help the nation to amass a formidable, cumulative intelligence power, with distinct advantages over any and all adversaries of the future regardless of the level of war or type of operational environment.

Довольно любопытное очередное исследование аналитики в разведовательной деятельности (в интернетах - это довольно редкое исследование). Полезно по разным причинам: прикладной аспект, а также понимание того, в каком направлении шли наши "коллеги" за океаном последние годы.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3👏2
🧲 Дипфейки больше не пройдут: Hiya рушит грезы мошенников за секунду

Искусственный интеллект, создающий реалистичные аудио- и видеоподделки, становится мощным инструментом дезинформации. Чем дальше идет прогресс, тем сильнее необходимость в надежных способах борьбы с дипфейками. Именно эту задачу стремится решить Hiya, разрабатывающая Deepfake Voice Detector , бесплатное расширение для Google Chrome, способное распознавать поддельные медиафайлы за считаные секунды.

По словам создателей, Deepfake Voice Detector хорошо работает с короткими аудиофрагментами — достаточно всего одной секунды звука. В результате пользователи получают так называемый «индекс подлинности» — от 0 до 100. Чем ближе показатель к нулю, тем выше вероятность, что перед вами дипфейк.


➡️ Источник: https://www.securitylab.ru/news/554460.php

У меня пока нет релевантного опыта личного использования, но пара коллег уже посмотрели. По их мнению - инструмент рабочий, хотя пока и не идеальный (естественно). В перспективе подобных проектов должно появляться сильно больше, потому что дипфейки улучшаются, а нормальных инструментов идентфиикации очень мало. Особенно, это будет актуальным для банков.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2👏2