Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🔵 Squealing on Scammers: Exposing the Crypto-Scam Underbelly 🔵

💬 "OSINT investigation is all about putting names to faces. You’re possibly thinking: crypto is popular because it's anonymous. Does the applicability of OSINT stretch this far? It certainly does. Cryptocurrencies only exist online, and so does OSINT. It’s a perfect fit. 

For the uninitiated, we’ll describe precisely how OSINT sleuths can follow the money."


⏱️ Время прочтения: 19 мин

➡️ Читать: https://www.osint.industries/project/squealing-on-scammers-exposing-the-crypto-scam-underbelly

Очень крутой кейс расследования крипто скама с распутыванием цепочки до конкретного мошенника.

#asc_статья #asc_лонгрид #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5👎1👏1🤯1🤮1
📱 Мошенники "повесили" на сахалинку кредит на 400 тысяч рублей с помощью её старой-сим-карты

Мошенники использовали старые сим-карты сахалинцев, чтобы взять кредиты. Жертвами аферистов стали 55-летняя женщина и 23-летний мужчина - в общей сложности они остались должны банкам почти полмиллиона рублей.

В УМВД России по Сахалинской области сообщили, что островитяне не сразу обнаружили оформленные на их имена кредиты. Оказалось, что неизвестные получили доступы к их мобильным банкам через старые мобильные номера. Женщина и мужчина сменили сим-карту, а аккаунты не обновили. В итоге первая осталась с кредитом на сумму 400 тысяч, второй - на 75 тысяч рублей.


➡️ Источник: https://astv.ru/news/criminal/2024-11-22-moshenniki-povesili-na-sahalinku-kredit-na-400-tysyach-rublej-s-pomosh-yu-ee-staroj-sim-karty

Это к вопросу о том, что если вы перестаете пользоваться номером, то через полгода он уйдет кому-то другому и могут начаться большие проблемы. Надо сразу отвязывать его от всех своих аккаунтов.

Примечательно еще то, что пострадавшие в данном кейсе очень разных возрастов.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8👍4🤔2
Forwarded from OSINT mindset
Всего две недели до OSINT mindset conference #5, а поэтому представляем наших спикеров! ❤️‍🔥

Pandora — По следам предков: использование OSINT для генеалогических расследований

miss maria — Сквозь маску профиля: OSINT как инструмент для оценки правдивости кандидатов

Андрей Завражнов — Проверка физических лиц на участие в судебных делах

Радик — "Я тебя по ip вычислю": Миф или реальность?

crytech7 — Automotive Intelligence: Vehicle OSINT

Катя Тьюринг — Душный гуглинг

Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village! 🔍

Ждём всех 7 декабря в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135🔥3
👮 Новая звезда тактикула и выживания

Друзья, все кто давно следят за каналом знают, что раньше я чуть больше писал про физ.без, личную безопасность, "тактикул", выживание и вот это вот все. Сейчас посты по этим тегам выходят реже по разным причинам, но, так вышло, что мой близкий друг наконец завел канал как раз по этой теме, чему я несказанно рад 😎

➡️ Очень прошу подписаться и поддержать начинающего блогера!

Тем более, что материалы просто пушка! Куча крутых тем, которых вы не найдете в "типичных выживальщических пабликах", только личный многолетний опыт и все прикладное.

#asc_security #asc_survival #asc_tactics

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍62🤮1
Forwarded from Paratos Esse
#Актуально

2020: Кто бы мог подумать, что в 21 веке мы столкнемся с какой-то пандемией? Да никто. Но бац и здрасте-локдаун. А если бы это был не коробкавиндовс а Эбола? Или еще что пострашнее…

2022: Кто бы мог подумать, что начнется СВО? Опять же никто. А потом по списку: мобилизация, прилеты и диверсии по всей стране, бунт небезызвестной ЧВК (Боже Храни Лукашенко). Про то, что происходит сейчас вообще молчу. Но если кто-то еще не вкурил, я напомню-мы стоим на пороге Третьей мировой войны. И если кто-то думает, что войны не будет и все закончится ядерным грибком и яркой вспышкой, а следовательно и готовиться не к чему, то я вас обрадую. Скорее всего, до этого не дойдет, а если и дойдет, то в самом конце полномасштабной войны, то есть вам придется еще успеть побояться и помучиться (а многим еще и в окопах поползать).
А хорошо мучается тот, кто мучается с комфортом☺️

Я надеюсь на то, что у всех моих подшипников давным-давно спали розовые очки и появилось немного больше ощущения того, что мир не пластмассовый и не вечный.

Рома Хорс завещал: «Лучше уметь/иметь и не нуждаться, чем нуждаться и не уметь/иметь».

Итак, ТРЕВОЖНЫЙ РЮКЗАК

Тема давно избитая, но избитая в основном отлетевшими выживальщиками, рассказывающими об огромном походном рюкзаке и херовой куче оружия и мачете, для отрубания голов зомби. Мы рассмотрим сценарий более реальный.
Начнем с логики события. С момента прилета НАТОвских торпэдок по территории РФ, риск воздушной тревоги на территории европейской части России многократно возрос, и да, дружок, не тешь себя иллюзией, что с тобой этого не произойдет!
Когда Зевс начал ультовать по столице страны 404, жители, включив режим Сплинтера, забились по подвалам и заполнили андеграунд (подземку, не хип-хоп). Я не думаю что нас с вами коснется какой-то другой сценарий.

Исходя из этого, разберемся, что же нам может понадобиться. Смоделируем ситуацию:
Ночь. Вы просыпаетесь из-за воздушной тревоги или взрывов за окном. Первая стадия-растерянность. Вторая-паника. Ни в одном из этих состояний не получится ничего собрать, максимум-быстро одеться. Вы хаотично бегающая курица с отрубленной головой.
Именно для этого и нужен собранный заранее рюкзак.
Собираем исходя из количества членов семьи, находящихся с вами. В том числе животных, которых, несмотря на все рекомендации интернет-экспертов по выживанию, вы никогда не бросите.

На фото выше мой вариант лоадаута на двоих.

Я не буду разбирать каждый предмет по-отдельности. Лишь дам список того, что необходимо и того, что не очень необходимо.

НЕОБХОДИМО:
1. Калории. Сникерс-идеально. Вариативно консервы; консервированное хрючево в пакетах (типа Кронидова и т.д., их необязательно греть). Не увлекайтесь, помните-вес в данном случае важен, вам еще бежать.
2. Вода. Зависнуть в убежище на сутки можно запросто. Поэтому литр на человека минимум
3. Фонарь.
4. Рация/радиоприемник на батарейках
5. Павербанк
6. Аптечка (тема для отдельного поста, торжественно клянусь обозреть)
ПО ЖЕЛАНИЮ:
1. Нож. Желательно что-то надежное.
2. Спасательное одеяло
3. Хим. грелки
4. ХИСы
5. Мультитул
6. Складная ложка/вилка. С кончика ножа кушать очень неудобно, травмоопасно, а еще бабуля мне говорила что с ножа только злюки едят 👵
7. Фальшфейер

И самое главное это надежный, качественный и вместительный рюкзак. В принципе подойдет любой. И должен он лежать не х*й пойми где в шкафчике за унитазом или в общем коридоре с соседями, а поблизости к входной двери. И все обитатели хаты ДОЛЖНЫ ЗНАТЬ ГДЕ ОН ЛЕЖИТ, ДЛЯ ЧЕГО ОНО И ЧТО НЕЛЬЗЯ ЭТО ТРОГАТЬ И ПЕРЕКЛАДЫВАТЬ.

Еще забыл упомянуть важный момент. Необходимо заранее изучить карту вашего района, в радиусе МАКСИМУМ одного километра. Рассматривать стоит само собой бомбоубежища, метро (чем более глубокого заложения, тем лучше), ну и подвальные помещения-помните, во время шторма любой порт подойдет! Прогуляйтесь на досуге до условного чекпоинта, дабы дорога до места была знакома.

Всем мирного неба над головой и верим в лучшее! Но не расслабляем булочки, а то Шторм Шадоу залетит со свистом🤭
👍187🔥4🤮4👎2
🔐 Руководство MIT по открыванию замков отмычкой

Дисклеймер: продолжаем тему физических пентестов и оговоримся, что все это только в целях самообразования в ИБ, никакакого криминала.

Я уже как-то касался темы локпикинга и сейчас хочу поделиться с вами базовым руководством по вскрыванию замков, по которому я тренируюсь сам.

➡️ Читать: https://www.locks.ru/win/informat/mit_lockpicking.htm

Надо понимать, что лучше всего скилл тут прокачивается, если еще совмещать с видео уроками. Есть шикарный канал на ютюбе, рекомендую тоже подписаться.

🔝 Напомню, что локпикинг - это очень важный навык в физическом пентесте, который открывает кучу новых возможностей для атакующих. Только по этой причине я вообще затрагиваю эту тему

Если хотите попробовать, приходите к нам на OSINT Mindset Conference #5, там будет отдельный стенд по локпикингу. Собственно, сам я этой темой заразился как раз от ребят @autopsy_wt

#asc_security #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3🤮2🫡1
🎬 Трасса (сериал 2024) 18+

Жанр: детектив, триллер

Описание: Светлана отправляется на поиски приёмной дочери, которая уехала искать настоящих родителей и пропала. В то же время в этом курортном городе тринадцатилетняя девочка расстреливает свою спящую семью, после чего пытается повеситься. На выстрелы прибегает сосед, и вытаскивает девочку из петли. Глава полиции района поручает расследование громкого дела следователю Эльвире Бараевой. Ей предстоит узнать, как с этим делом и этим местом связаны петербургская судья с темным прошлым Светлана и ее приемная дочь Кира.

🍿 https://www.kinopoisk.ru/series/5305583/

Если кто-то мне говорит, что в России не умеют делать сериалы, я обычно рекомендую посмотреть Топи и Хрустальный, чтобы все вопросы отпали. Теперь в моем списке добавляется еще и Трасса. Это просто ШИКАРНАЯ картина, в которой все хорошо с точки зрения сюжета, полного раскрытия персонажей (такое бывает очень редко), операторской работы и другого. Лучшее, что я посмотрел за последний год точно.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10👍6👏6🔥4🤮4🤔1
📚 Intelligence Analysis: How to Think in Complex Environments - Hall, Citrenbaum (2009)

Язык: EN 🇺🇸

Описание: This book offers a vast conceptual and theoretical exploration of the ways intelligence analysis must change in order to succeed against today's most dangerous combatants and most complex irregular theatres of conflict. Intelligence Analysis: How to Think in Complex Environments fills a void in the existing literature on contemporary warfare by examining the theoretical and conceptual foundations of effective modern intelligence analysis—the type of analysis needed to support military operations in modern, complex operational environments. This volume is an expert guide for rethinking intelligence analysis and understanding the true nature of the operational environment, adversaries, and most importantly, the populace. Intelligence Analysis proposes substantive improvements in the way the U.S. national security system interprets intelligence, drawing on the groundbreaking work of theorists ranging from Carl von Clauswitz and Sun Tzu to M. Mitchell Waldrop, General David Petraeus, Richards Heuer, Jr., Orson Scott Card, and others. The new ideas presented here will help the nation to amass a formidable, cumulative intelligence power, with distinct advantages over any and all adversaries of the future regardless of the level of war or type of operational environment.

Довольно любопытное очередное исследование аналитики в разведовательной деятельности (в интернетах - это довольно редкое исследование). Полезно по разным причинам: прикладной аспект, а также понимание того, в каком направлении шли наши "коллеги" за океаном последние годы.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3👏2
🧲 Дипфейки больше не пройдут: Hiya рушит грезы мошенников за секунду

Искусственный интеллект, создающий реалистичные аудио- и видеоподделки, становится мощным инструментом дезинформации. Чем дальше идет прогресс, тем сильнее необходимость в надежных способах борьбы с дипфейками. Именно эту задачу стремится решить Hiya, разрабатывающая Deepfake Voice Detector , бесплатное расширение для Google Chrome, способное распознавать поддельные медиафайлы за считаные секунды.

По словам создателей, Deepfake Voice Detector хорошо работает с короткими аудиофрагментами — достаточно всего одной секунды звука. В результате пользователи получают так называемый «индекс подлинности» — от 0 до 100. Чем ближе показатель к нулю, тем выше вероятность, что перед вами дипфейк.


➡️ Источник: https://www.securitylab.ru/news/554460.php

У меня пока нет релевантного опыта личного использования, но пара коллег уже посмотрели. По их мнению - инструмент рабочий, хотя пока и не идеальный (естественно). В перспективе подобных проектов должно появляться сильно больше, потому что дипфейки улучшаются, а нормальных инструментов идентфиикации очень мало. Особенно, это будет актуальным для банков.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2👏2
Forwarded from OSINT mindset
Уже в эту субботу состоится OSINT mindset conference #5! 🔥

Произошли небольшие изменения в расписании докладов. Актуальное расписание можно посмотреть по ссылке.

Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.

Ждём всех 7 декабря в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍42
🐗 Связи с общественностью. Как компании сохранить репутацию после киберинцидента

Руководство по защите репутации компании. Рассказываем, как с помощью анализа воздействия на бизнес оценить риски и сохранить имидж при киберинциденте

Прекрасное руководство по отработке кризисного PR в контексте инцидентов безопасности.

➡️ Читать: https://bi.zone/expertise/business-continuity-management/svyazi-s-obshchestvennostyu-kak-kompanii-sokhranit-reputatsiyu-posle-kiberintsidenta/

Основные идеи:

🔵 Не все компании оценивают влияние репутации на непрерывность бизнеса. Но от имиджа бренда напрямую зависят продажи, скорость развития организации и взаимоотношения с регуляторами. Удар по репутации может привести к серьезным сбоям в этих процессах и принести колоссальные убытки.

🔵 Можно выявить критические для репутации события, проанализировав деятельность компании.

🔵 Анализ воздействия на бизнес (business impact analysis, BIA) позволяет компании измерить потенциальный ущерб для репутации от киберинцидента, а также подобрать меры защиты и реагирования.

🔵 Чтобы сохранить репутацию при киберинциденте, необходимо заранее подготовить план действий: каждый сотрудник должен знать свою роль, а топ-менеджмент — оперативно вовлекаться в решение вопросов.

Короче всем тем, кто до сих пор думает, что в случае утечки, лучше сказать, что ничего не было - must have! Может быть хоть о чем-то задумаются.

#asc_hack_and_security #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6🎉3
💙 Конференции VK Security Confab Max

Будет 2 технических трека от крутых ИБ экспертов из разных Бигтехов и банков. Буду там весь день, приходите послушать и пообщаться 😎

➡️ Детали и регистрация (лучше поторопиться, если хотите попасть очно)

🚪 Программа с докладами

📍 Место: Москва, офис VK, БЦ SkyLight

📅 Дата и время: 11 декабря, с 11:00

А вот тут можно чекать все актуальные новости по мероприятияю. Подписывайтесь, чтобы ничего не пропустить 🤓

#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍8🤮3👎2🙏2
Следствие вели: всё, что нужно знать о кибер-расследованиях — в эфире совместный эпизод подкаста, подготовленный КРЕДО-С и F.A.C.C.T.

🎙В этом выпуске участники обсуждают вопрос, что делать компаниям, если их всё-таки взломали, насколько легко потом отследить цифровой след и поймать киберпреступников.

В гостях:

Алексей Шарыхин — ведущий специалист департамента расследования высокотехнологичных преступлений компании F.A.C.C.T.

Иван Грузд — ведущий специалист по реагированию на инциденты и цифровой криминалистике F.A.C.C.T.

В этом выпуске:

🤗 Как расследуют киберициденты в F.A.C.C.T. и в чем отличие между «реагированием» и «расследованием».
🤗Почему порой расследования могут длиться годами и всегда ли имеет смысл их начинать.
🤗Как чаще взламывают? Какая команда нужна для расследований? И кто он — кибер-сыщик мечты?

🎙Смотреть и слушать:
🎞 YouTube
💙 ВК
🔊
Аудиоплатформы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2🎉2
🥋 Brazilian Jiu-Jitsu for Law Enforcement | Pro's Guide

Resisting suspects during law enforcement encounters can be highly dangerous, posing serious threats to both officers and the individuals involved. In this comprehensive video, we partner with Nejc Hodnik, a Brazilian Jiu-Jitsu (BJJ) and Judo black belt, to present the ultimate Pro's Guide to BJJ for Law Enforcement.

📹 Смотреть: https://www.youtube.com/watch?v=3L1ol2Txp8U&t=9s

Прекрасная демонстрация того, как БЖЖ и дзюдо полезно в работе силовиков, в чьи задачи входит задержание и конвоирование (говорю об этом уже не в первый раз). В это руководство можно добавить еще кучу различных техник, но тут собраны максимально простые и, главное, рабочие приемы, которые сможет освоить любой человек.

Очевидно, что единоборства - это далеко не самый важный аспект в подготовки правоохранительных органов. Поэтому, приемы и техники должны быть максимально простыми, эффективными и адаптированными под разные ситуации, природные условия, одежду и прочее (вспоминаем кейс, когда полицейский случайно придушил Джорджа Флойда в Америке).

PS: Давным давно написал статью о том, какие единоборства "исповедуются" в силовых структурах разных стран. Думаю, будет интересно ознакомиться в контексте этого поста 😎

#asc_видео #asc_martial_arts #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4👎3👏2🤮1🤣1
👽 В Госдуму внесли проект, вводящий понятие "навязчивое преследование"

"Проектом федерального закона "О противодействии навязчивому преследованию" (далее - законопроект) предлагается принять отдельный федеральный закон, в рамках которого закрепляются понятия "навязчивое преследование", "запрет на приближение", "преследователь", "жертва преследования", устанавливаются основы правового регулирования борьбы с навязчивым преследованием и механизмы установления запрета на приближение в целях защиты прав и интересов лиц, подвергающихся преследованию", - сказано в пояснительной записке к законопроекту.

Под "навязчивым преследованием" предлагается понимать действия, подвергающие человека психическим страданиям или опасениям за собственную безопасность и за безопасность своих близких, которые продолжались после получения предупреждения о необходимости их прекращения, уточнили авторы.


➡️ Источник: https://ria.ru/20241212/proekt-1988889461.html

С одной стороны - наконец-то, свершилось! Так как часто работаю по кейсам сталкинга, это хорошее подспорье в качестве еще одного инструмента для подобных кейсов. С другой стороны, есть "нюансы", как и всегда.

1️⃣ "Отдельно в законопроекте о уточняется, что лицо, являющееся супругом (супругой) потерпевшего и/или совместно с ним проживающее, не подлежит административной ответственности за это правонарушение." - Интересно, каким образом будут решать вопрос, когда у людей гражданский брак. Каким образом понять, что именно в определенный момент сталкер уже не жил с преследуемым лицом? Ну и самое важное, по статистике, большинство сталкеров - это как раз бывшие партнеры (чаще всего, мужчины). Иными словами, эта приписка говорит нам о том, что "инструмент очень несовершенный". Но, посмотрим правоприменительную практику.

2️⃣ "Соответствующий законопроект, предусматривающий введение новой статьи "Навязчивое преследование", которая устанавливает административную ответственность за навязчивое преследование, направлен на отзыв в кабмин РФ." - Уголовной ответственности не будет.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥43
😀 О хобби и отдыхе - ч.2

Вариация бэтмобиля из культового Ноланского фильма - "Темный Рыцарь" 2008 г. Подарили любимые коллеги, чем дали мне море счастья в два моих выходных подряд некоторое время назад ☺️

Тут 2050 деталей (почти в полтора раза меньше, чем тут) и самое проблемное с конструктивной точки зрения - это задние колеса, как ни странно. Очень специфически крепятся.

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍8🔥4
🫢 OSINT in Corporate Security: From the Digital to the Physical

💬 "When talking about corporate security, many might think only about the digital infrastructure of companies. However, this component—cybersecurity—is only one side of the coin. Beyond online threats, organizations must deal with substantial dangers in the real world. When the potential risks combine with a constantly shifting business environment, company environments can quickly become a powder keg. With so much that can go wrong, the danger is very real.

In this article, we focus on the essential role of OSINT in corporate security. We look at the field's critical challenges in 2023, reveal how open-source intelligence combats arising threats, and how security teams can profit from using the technology."


⏱️ Время прочтения: 7 мин

➡️ Читать: https://blog.sociallinks.io/osint-in-corporate-security-from-the-digital-to-the-physical/

В этой статье примечательно то, что иностранные коллеги практически идентично воспринимают корп.без. по функционалу и спектру задач. У меня как будто бы дежавю со своего доклада про OSINT в корп.безе и статьи на этот счет.

Очень крутое ощущение, когда мысли людей из разных точек мира совпадают почти на 100% ! Обратите внимание на категоризацию функциональных обязанностей.

#asc_статья #asc_osint #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥4🎉2