Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Forwarded from Paratos Esse
#Актуально

2020: Кто бы мог подумать, что в 21 веке мы столкнемся с какой-то пандемией? Да никто. Но бац и здрасте-локдаун. А если бы это был не коробкавиндовс а Эбола? Или еще что пострашнее…

2022: Кто бы мог подумать, что начнется СВО? Опять же никто. А потом по списку: мобилизация, прилеты и диверсии по всей стране, бунт небезызвестной ЧВК (Боже Храни Лукашенко). Про то, что происходит сейчас вообще молчу. Но если кто-то еще не вкурил, я напомню-мы стоим на пороге Третьей мировой войны. И если кто-то думает, что войны не будет и все закончится ядерным грибком и яркой вспышкой, а следовательно и готовиться не к чему, то я вас обрадую. Скорее всего, до этого не дойдет, а если и дойдет, то в самом конце полномасштабной войны, то есть вам придется еще успеть побояться и помучиться (а многим еще и в окопах поползать).
А хорошо мучается тот, кто мучается с комфортом☺️

Я надеюсь на то, что у всех моих подшипников давным-давно спали розовые очки и появилось немного больше ощущения того, что мир не пластмассовый и не вечный.

Рома Хорс завещал: «Лучше уметь/иметь и не нуждаться, чем нуждаться и не уметь/иметь».

Итак, ТРЕВОЖНЫЙ РЮКЗАК

Тема давно избитая, но избитая в основном отлетевшими выживальщиками, рассказывающими об огромном походном рюкзаке и херовой куче оружия и мачете, для отрубания голов зомби. Мы рассмотрим сценарий более реальный.
Начнем с логики события. С момента прилета НАТОвских торпэдок по территории РФ, риск воздушной тревоги на территории европейской части России многократно возрос, и да, дружок, не тешь себя иллюзией, что с тобой этого не произойдет!
Когда Зевс начал ультовать по столице страны 404, жители, включив режим Сплинтера, забились по подвалам и заполнили андеграунд (подземку, не хип-хоп). Я не думаю что нас с вами коснется какой-то другой сценарий.

Исходя из этого, разберемся, что же нам может понадобиться. Смоделируем ситуацию:
Ночь. Вы просыпаетесь из-за воздушной тревоги или взрывов за окном. Первая стадия-растерянность. Вторая-паника. Ни в одном из этих состояний не получится ничего собрать, максимум-быстро одеться. Вы хаотично бегающая курица с отрубленной головой.
Именно для этого и нужен собранный заранее рюкзак.
Собираем исходя из количества членов семьи, находящихся с вами. В том числе животных, которых, несмотря на все рекомендации интернет-экспертов по выживанию, вы никогда не бросите.

На фото выше мой вариант лоадаута на двоих.

Я не буду разбирать каждый предмет по-отдельности. Лишь дам список того, что необходимо и того, что не очень необходимо.

НЕОБХОДИМО:
1. Калории. Сникерс-идеально. Вариативно консервы; консервированное хрючево в пакетах (типа Кронидова и т.д., их необязательно греть). Не увлекайтесь, помните-вес в данном случае важен, вам еще бежать.
2. Вода. Зависнуть в убежище на сутки можно запросто. Поэтому литр на человека минимум
3. Фонарь.
4. Рация/радиоприемник на батарейках
5. Павербанк
6. Аптечка (тема для отдельного поста, торжественно клянусь обозреть)
ПО ЖЕЛАНИЮ:
1. Нож. Желательно что-то надежное.
2. Спасательное одеяло
3. Хим. грелки
4. ХИСы
5. Мультитул
6. Складная ложка/вилка. С кончика ножа кушать очень неудобно, травмоопасно, а еще бабуля мне говорила что с ножа только злюки едят 👵
7. Фальшфейер

И самое главное это надежный, качественный и вместительный рюкзак. В принципе подойдет любой. И должен он лежать не х*й пойми где в шкафчике за унитазом или в общем коридоре с соседями, а поблизости к входной двери. И все обитатели хаты ДОЛЖНЫ ЗНАТЬ ГДЕ ОН ЛЕЖИТ, ДЛЯ ЧЕГО ОНО И ЧТО НЕЛЬЗЯ ЭТО ТРОГАТЬ И ПЕРЕКЛАДЫВАТЬ.

Еще забыл упомянуть важный момент. Необходимо заранее изучить карту вашего района, в радиусе МАКСИМУМ одного километра. Рассматривать стоит само собой бомбоубежища, метро (чем более глубокого заложения, тем лучше), ну и подвальные помещения-помните, во время шторма любой порт подойдет! Прогуляйтесь на досуге до условного чекпоинта, дабы дорога до места была знакома.

Всем мирного неба над головой и верим в лучшее! Но не расслабляем булочки, а то Шторм Шадоу залетит со свистом🤭
👍187🔥4🤮4👎2
🔐 Руководство MIT по открыванию замков отмычкой

Дисклеймер: продолжаем тему физических пентестов и оговоримся, что все это только в целях самообразования в ИБ, никакакого криминала.

Я уже как-то касался темы локпикинга и сейчас хочу поделиться с вами базовым руководством по вскрыванию замков, по которому я тренируюсь сам.

➡️ Читать: https://www.locks.ru/win/informat/mit_lockpicking.htm

Надо понимать, что лучше всего скилл тут прокачивается, если еще совмещать с видео уроками. Есть шикарный канал на ютюбе, рекомендую тоже подписаться.

🔝 Напомню, что локпикинг - это очень важный навык в физическом пентесте, который открывает кучу новых возможностей для атакующих. Только по этой причине я вообще затрагиваю эту тему

Если хотите попробовать, приходите к нам на OSINT Mindset Conference #5, там будет отдельный стенд по локпикингу. Собственно, сам я этой темой заразился как раз от ребят @autopsy_wt

#asc_security #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3🤮2🫡1
🎬 Трасса (сериал 2024) 18+

Жанр: детектив, триллер

Описание: Светлана отправляется на поиски приёмной дочери, которая уехала искать настоящих родителей и пропала. В то же время в этом курортном городе тринадцатилетняя девочка расстреливает свою спящую семью, после чего пытается повеситься. На выстрелы прибегает сосед, и вытаскивает девочку из петли. Глава полиции района поручает расследование громкого дела следователю Эльвире Бараевой. Ей предстоит узнать, как с этим делом и этим местом связаны петербургская судья с темным прошлым Светлана и ее приемная дочь Кира.

🍿 https://www.kinopoisk.ru/series/5305583/

Если кто-то мне говорит, что в России не умеют делать сериалы, я обычно рекомендую посмотреть Топи и Хрустальный, чтобы все вопросы отпали. Теперь в моем списке добавляется еще и Трасса. Это просто ШИКАРНАЯ картина, в которой все хорошо с точки зрения сюжета, полного раскрытия персонажей (такое бывает очень редко), операторской работы и другого. Лучшее, что я посмотрел за последний год точно.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10👍6👏6🔥4🤮4🤔1
📚 Intelligence Analysis: How to Think in Complex Environments - Hall, Citrenbaum (2009)

Язык: EN 🇺🇸

Описание: This book offers a vast conceptual and theoretical exploration of the ways intelligence analysis must change in order to succeed against today's most dangerous combatants and most complex irregular theatres of conflict. Intelligence Analysis: How to Think in Complex Environments fills a void in the existing literature on contemporary warfare by examining the theoretical and conceptual foundations of effective modern intelligence analysis—the type of analysis needed to support military operations in modern, complex operational environments. This volume is an expert guide for rethinking intelligence analysis and understanding the true nature of the operational environment, adversaries, and most importantly, the populace. Intelligence Analysis proposes substantive improvements in the way the U.S. national security system interprets intelligence, drawing on the groundbreaking work of theorists ranging from Carl von Clauswitz and Sun Tzu to M. Mitchell Waldrop, General David Petraeus, Richards Heuer, Jr., Orson Scott Card, and others. The new ideas presented here will help the nation to amass a formidable, cumulative intelligence power, with distinct advantages over any and all adversaries of the future regardless of the level of war or type of operational environment.

Довольно любопытное очередное исследование аналитики в разведовательной деятельности (в интернетах - это довольно редкое исследование). Полезно по разным причинам: прикладной аспект, а также понимание того, в каком направлении шли наши "коллеги" за океаном последние годы.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3👏2
🧲 Дипфейки больше не пройдут: Hiya рушит грезы мошенников за секунду

Искусственный интеллект, создающий реалистичные аудио- и видеоподделки, становится мощным инструментом дезинформации. Чем дальше идет прогресс, тем сильнее необходимость в надежных способах борьбы с дипфейками. Именно эту задачу стремится решить Hiya, разрабатывающая Deepfake Voice Detector , бесплатное расширение для Google Chrome, способное распознавать поддельные медиафайлы за считаные секунды.

По словам создателей, Deepfake Voice Detector хорошо работает с короткими аудиофрагментами — достаточно всего одной секунды звука. В результате пользователи получают так называемый «индекс подлинности» — от 0 до 100. Чем ближе показатель к нулю, тем выше вероятность, что перед вами дипфейк.


➡️ Источник: https://www.securitylab.ru/news/554460.php

У меня пока нет релевантного опыта личного использования, но пара коллег уже посмотрели. По их мнению - инструмент рабочий, хотя пока и не идеальный (естественно). В перспективе подобных проектов должно появляться сильно больше, потому что дипфейки улучшаются, а нормальных инструментов идентфиикации очень мало. Особенно, это будет актуальным для банков.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2👏2
Forwarded from OSINT mindset
Уже в эту субботу состоится OSINT mindset conference #5! 🔥

Произошли небольшие изменения в расписании докладов. Актуальное расписание можно посмотреть по ссылке.

Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.

Ждём всех 7 декабря в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍42
🐗 Связи с общественностью. Как компании сохранить репутацию после киберинцидента

Руководство по защите репутации компании. Рассказываем, как с помощью анализа воздействия на бизнес оценить риски и сохранить имидж при киберинциденте

Прекрасное руководство по отработке кризисного PR в контексте инцидентов безопасности.

➡️ Читать: https://bi.zone/expertise/business-continuity-management/svyazi-s-obshchestvennostyu-kak-kompanii-sokhranit-reputatsiyu-posle-kiberintsidenta/

Основные идеи:

🔵 Не все компании оценивают влияние репутации на непрерывность бизнеса. Но от имиджа бренда напрямую зависят продажи, скорость развития организации и взаимоотношения с регуляторами. Удар по репутации может привести к серьезным сбоям в этих процессах и принести колоссальные убытки.

🔵 Можно выявить критические для репутации события, проанализировав деятельность компании.

🔵 Анализ воздействия на бизнес (business impact analysis, BIA) позволяет компании измерить потенциальный ущерб для репутации от киберинцидента, а также подобрать меры защиты и реагирования.

🔵 Чтобы сохранить репутацию при киберинциденте, необходимо заранее подготовить план действий: каждый сотрудник должен знать свою роль, а топ-менеджмент — оперативно вовлекаться в решение вопросов.

Короче всем тем, кто до сих пор думает, что в случае утечки, лучше сказать, что ничего не было - must have! Может быть хоть о чем-то задумаются.

#asc_hack_and_security #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6🎉3
💙 Конференции VK Security Confab Max

Будет 2 технических трека от крутых ИБ экспертов из разных Бигтехов и банков. Буду там весь день, приходите послушать и пообщаться 😎

➡️ Детали и регистрация (лучше поторопиться, если хотите попасть очно)

🚪 Программа с докладами

📍 Место: Москва, офис VK, БЦ SkyLight

📅 Дата и время: 11 декабря, с 11:00

А вот тут можно чекать все актуальные новости по мероприятияю. Подписывайтесь, чтобы ничего не пропустить 🤓

#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍8🤮3👎2🙏2
Следствие вели: всё, что нужно знать о кибер-расследованиях — в эфире совместный эпизод подкаста, подготовленный КРЕДО-С и F.A.C.C.T.

🎙В этом выпуске участники обсуждают вопрос, что делать компаниям, если их всё-таки взломали, насколько легко потом отследить цифровой след и поймать киберпреступников.

В гостях:

Алексей Шарыхин — ведущий специалист департамента расследования высокотехнологичных преступлений компании F.A.C.C.T.

Иван Грузд — ведущий специалист по реагированию на инциденты и цифровой криминалистике F.A.C.C.T.

В этом выпуске:

🤗 Как расследуют киберициденты в F.A.C.C.T. и в чем отличие между «реагированием» и «расследованием».
🤗Почему порой расследования могут длиться годами и всегда ли имеет смысл их начинать.
🤗Как чаще взламывают? Какая команда нужна для расследований? И кто он — кибер-сыщик мечты?

🎙Смотреть и слушать:
🎞 YouTube
💙 ВК
🔊
Аудиоплатформы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥2🎉2
🥋 Brazilian Jiu-Jitsu for Law Enforcement | Pro's Guide

Resisting suspects during law enforcement encounters can be highly dangerous, posing serious threats to both officers and the individuals involved. In this comprehensive video, we partner with Nejc Hodnik, a Brazilian Jiu-Jitsu (BJJ) and Judo black belt, to present the ultimate Pro's Guide to BJJ for Law Enforcement.

📹 Смотреть: https://www.youtube.com/watch?v=3L1ol2Txp8U&t=9s

Прекрасная демонстрация того, как БЖЖ и дзюдо полезно в работе силовиков, в чьи задачи входит задержание и конвоирование (говорю об этом уже не в первый раз). В это руководство можно добавить еще кучу различных техник, но тут собраны максимально простые и, главное, рабочие приемы, которые сможет освоить любой человек.

Очевидно, что единоборства - это далеко не самый важный аспект в подготовки правоохранительных органов. Поэтому, приемы и техники должны быть максимально простыми, эффективными и адаптированными под разные ситуации, природные условия, одежду и прочее (вспоминаем кейс, когда полицейский случайно придушил Джорджа Флойда в Америке).

PS: Давным давно написал статью о том, какие единоборства "исповедуются" в силовых структурах разных стран. Думаю, будет интересно ознакомиться в контексте этого поста 😎

#asc_видео #asc_martial_arts #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4👎3👏2🤮1🤣1
👽 В Госдуму внесли проект, вводящий понятие "навязчивое преследование"

"Проектом федерального закона "О противодействии навязчивому преследованию" (далее - законопроект) предлагается принять отдельный федеральный закон, в рамках которого закрепляются понятия "навязчивое преследование", "запрет на приближение", "преследователь", "жертва преследования", устанавливаются основы правового регулирования борьбы с навязчивым преследованием и механизмы установления запрета на приближение в целях защиты прав и интересов лиц, подвергающихся преследованию", - сказано в пояснительной записке к законопроекту.

Под "навязчивым преследованием" предлагается понимать действия, подвергающие человека психическим страданиям или опасениям за собственную безопасность и за безопасность своих близких, которые продолжались после получения предупреждения о необходимости их прекращения, уточнили авторы.


➡️ Источник: https://ria.ru/20241212/proekt-1988889461.html

С одной стороны - наконец-то, свершилось! Так как часто работаю по кейсам сталкинга, это хорошее подспорье в качестве еще одного инструмента для подобных кейсов. С другой стороны, есть "нюансы", как и всегда.

1️⃣ "Отдельно в законопроекте о уточняется, что лицо, являющееся супругом (супругой) потерпевшего и/или совместно с ним проживающее, не подлежит административной ответственности за это правонарушение." - Интересно, каким образом будут решать вопрос, когда у людей гражданский брак. Каким образом понять, что именно в определенный момент сталкер уже не жил с преследуемым лицом? Ну и самое важное, по статистике, большинство сталкеров - это как раз бывшие партнеры (чаще всего, мужчины). Иными словами, эта приписка говорит нам о том, что "инструмент очень несовершенный". Но, посмотрим правоприменительную практику.

2️⃣ "Соответствующий законопроект, предусматривающий введение новой статьи "Навязчивое преследование", которая устанавливает административную ответственность за навязчивое преследование, направлен на отзыв в кабмин РФ." - Уголовной ответственности не будет.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥43
😀 О хобби и отдыхе - ч.2

Вариация бэтмобиля из культового Ноланского фильма - "Темный Рыцарь" 2008 г. Подарили любимые коллеги, чем дали мне море счастья в два моих выходных подряд некоторое время назад ☺️

Тут 2050 деталей (почти в полтора раза меньше, чем тут) и самое проблемное с конструктивной точки зрения - это задние колеса, как ни странно. Очень специфически крепятся.

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍8🔥4
🫢 OSINT in Corporate Security: From the Digital to the Physical

💬 "When talking about corporate security, many might think only about the digital infrastructure of companies. However, this component—cybersecurity—is only one side of the coin. Beyond online threats, organizations must deal with substantial dangers in the real world. When the potential risks combine with a constantly shifting business environment, company environments can quickly become a powder keg. With so much that can go wrong, the danger is very real.

In this article, we focus on the essential role of OSINT in corporate security. We look at the field's critical challenges in 2023, reveal how open-source intelligence combats arising threats, and how security teams can profit from using the technology."


⏱️ Время прочтения: 7 мин

➡️ Читать: https://blog.sociallinks.io/osint-in-corporate-security-from-the-digital-to-the-physical/

В этой статье примечательно то, что иностранные коллеги практически идентично воспринимают корп.без. по функционалу и спектру задач. У меня как будто бы дежавю со своего доклада про OSINT в корп.безе и статьи на этот счет.

Очень крутое ощущение, когда мысли людей из разных точек мира совпадают почти на 100% ! Обратите внимание на категоризацию функциональных обязанностей.

#asc_статья #asc_osint #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥4🎉2
🟥 Российский рынок ИБ и его роль в мировой индустрии: итоги 2024 года и прогнозы на 2025 от Positive Technologies

💬 "Эксперты рассказали, как на российскую отрасль повлияли общерыночные тренды и какие из них вывели концепцию результативной кибербезопасности в новую фазу развития. Отечественные компании сфокусировались на технологиях, которые позволяют быстро найти слабые места в защите и максимально точно оценить уровень киберустойчивости инфраструктур. Рынок готов внедрять NTA-системы, NGFW, инструменты для превентивной защиты почты, а также использовать сервисы, ориентированные на результат, и проверять их эффективность на багбаунти и киберполигонах. Зарубежные игроки, в свою очередь, охотятся за платформенными решениями на базе ИИ, внедряют инструменты безопасной разработки и автоматизируют проверки защищенности. Выстраивая ИБ, они преследуют ту же цель — защитить самое важное."

➡️ Читать: https://www.ptsecurity.com/ru-ru/research/analytics/rossijskij-rynok-ib-i-ego-rol-v-mirovoj-industrii-itogi-2024-goda-i-prognozy-na-2025/

Очень хорошее комплексное исследование российской ИБ отрасли за последний год.

Лично для себя отметил блок про международный сектор и про назревшие изменения в обучении ИБ специалистов.

#asc_hack_and_security #asc_статья

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4🤔2👎1🤮1
Forwarded from Social Engineering
🪄 Волшебная кнопка.

• Данный материал написан в соавторстве с @mycroftintel

• Вы хотите волшебную кнопку? Я – да. И всегда хотел. И все заказчики тоже именно ее хотят. Чтобы нажал – и сразу все конкуренты сдулись. Нажал – и сразу бабло полилось рекой. Но увы, это все влажные фантазии. Волшебной кнопки не бывает. Или бывает? Ну для OSINT я ее точно нашел. И, собственно, про нее сейчас и будет рассказ.

• Выглядит эта кнопка как простая ссылка. Вот она. Это сервис на прекрасном сайте Cyberdetective.com (кстати, настоятельно рекомендую). Это карта, на которой расставлены флажки. Флажки стоят на каждой стране мира. На некоторых странах даже по несколько. После клика на каждый флажок открывается список инструментов для сбора данных. И там указываются сервисы для работы с иностранным кадастром, бизнес-реестры для проверки иностранных контрагентов, инструменты для анализа мобильных сетей и многое-многое другое.

• Для специалиста по поиску информации в конкретно взятой стране это просто праздник. Ведь обычно эти сервисы разбросаны по всему Интернету и поди-найди что-то, например, по Нигерии. Бизнес-реестр Нигерии? Да, его можно быстро найти, а вот что делать с мобильными операторами? Или с реестром недвижимости? А тут все под одной кнопкой. Что любопытно, по Нигерии дана ссылка на список лиц, которые являются sex offenders – половыми преступниками. Так что можно проверить, не является ли ваш новый нигерийский друг маньяком. Честно, я даже не знал, что такой реестр существует. Говорю же, волшебная кнопка!

• Так что друзья, пользуйтесь на здоровье. Прокачивайте свои скиллы и да пребудет с вами сила!

• Дополнительную информацию можно найти в группе @mycroftintel

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍105
🎬 На крючке: Когда звонит мошенник (мини–сериал 2024)

Жанр: документальное

Описание: Жуткие и циничные истории о том, как преступники зарабатывают миллиарды рублей, обманывая доверчивых граждан. Решить данную проблему очень сложно, но снизить уровень преступности и донести до максимального количества людей суть мошеннических схем — вполне по силам.

🍿 https://www.kinopoisk.ru/series/5935058

Местами очень наивная, но, максимально простая для понимания документалка, которую точно надо показать родителям и родственникам в преклонном возрасте (а лучше посмотреть вместе).

PS: не могу не подушнить - с точки зрения психологии есть некоторые неточности, но на это можно закрыть глаза.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124👏4
📖 ЗАМЕТКИ ИЗ ЛЕСА - ЧАСТЬ 3

Очередной поход (это май 2023 г, но лучше поздно, чем никогда) из которого хочу поделиться парой интересных находок про фильтрацию воды и походную сигнализацию. Уверен, что многим будет полезно.

⏱️ Время прочтения: 4 мин

➡️ Читать: https://artemov-security.ru/tpost/y18ibdfx01-zametki-iz-lesa-chast-3

#asc_статья #asc_survival

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍74🔥4