Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
759 photos
39 videos
57 files
955 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Бешеный микс айкидо и джиу-джитсу

Это нечто очень странное, но выглядит крайне красиво.
Если же абстрагироваться от картинки и копнуть в реалии применения, то, естетсвенно, половина показанного просто нереализуемо. Правда, стоит признать, что добавление хоть какой-то базы джиу-джитсу в айкидо сильно поможет обучающемуся, потому что точно уберет у айкидоки многие иллюзии относительно его техники.

В общем, идея интересная, но вопросов очень много 🧐

https://www.youtube.com/watch?v=MdjL89XdFws&feature=emb_logo

#asc_видео #asc_martial_arts
👍2
В связи с последними событиями

#asc_юмор
👍2
Google выдает полиции данные поисковых запросов пользователей

Ни для кого не секрет, что Google помогает полиции раскрывать преступления разной степени тяжести. Самый известный пример - это раскрытие пользовательских устройств, находящихся в сети поблизости от места преступления для дальнейшего анализа.

Недавно стало известно, что google выдает полиции «ордеры по ключевым словам». То-есть, теперь полиция может сделать запрос не на историю поиска конкретного пользователя, а список всех людей, которые вводили в поисковик определенные ключевые слова.
PS: пока такое практикуется только в США.

Как сообщили представители Google, компания заботится о защите конфиденциальности своих пользователей 😅
Конечно, в современных реалиях гос.органы должны взаимодействовать с корпорациями в части раследования сложных преступлений, но это нужно доносить до пользователей, а не следовать двойным стандартам.

➡️ Источник: https://www.securitylab.ru/news/512873.php

#asc_обзор_новостей #asc_hack_and_security
👍2
📖 3 ГЛАВНЫХ ПРЕИМУЩЕСТВА В БОЮ

Наверняка многие из вас слышали термин “тактический что-то там” или просто “тактика”. Сегодня это очень модное слово и большинство вообще не понимает в каком контексте данный термин используется и что он означает.
Тактика — это различные действия, которые мы совершаем для того, чтобы получить преимущество над противником.

В данной статье я хочу разобрать 3 основополагающих момента, которые рассматриваются в контексте ведения любого боя. Это распространяется как на полномасштабные военные действия с тяжелой техникой и авиацией, так и на ситуации “нападения в подворотне”.

Время прочтения: 6 мин

➡️ Читать полностью

#asc_статья #asc_tactics #asc_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👏1
Готовы ли вы к звонкам мошенников?

Мошенничество с использованием социальной инженерии и фишинга в условиях ковида, начало расти до безумия. Причем, приемы не сильно видоизменяются и, большинство до сих пор пользуются старыми схемами.

Давайте проверим, на сколько легко вас можно развести?
PS: возможно, данный тест предназначен не вам, а, в первую очередь, пожилым родителям, которые в технологиях не очень разбираются.

➡️ Пройти тест: https://allo.tochka.com/quiz/moshenniki

#asc_security #asc_hack_and_security #asc_практика
👍2
Лучший нокаут в истории UFC?

На последнем UFC прошел бой между Хоакином Бакли и Импа Касанганай. Ничего не предвещало чего-то необычного: оба бойца хорошо бьющие, очень заряженные, любят рубку. Все ждали нокаут, ну либо, на крайний случай, решение по очкам.
А в итоге мы получили один из самых необычных нокаутов за всю историю ММА.

Удар, который, вы увидели, называется «твит чаги» (ну или одна из его вариаций). Это одна из визитных карточек тхэквондо. К вопросу о том, что нет плохих или хороших единоборств. Любую технику можно применить в правильных руках, или, как в нашем случае, в правильных ногах 😎

https://www.youtube.com/watch?v=CS9mzEoJ03s

#asc_sports #asc_martial_arts
👍2
🕵️‍♂️ История криминалистики (документальный фильм) 2019🕵️‍♂️

Для тех, кто хотя бы немного интересуется криминологией и криминалистикой, детективами и около того, скорее всего, должна быть известна книга Юргена Торвальда «Век криминалистики». Безумно интересный труд о становлении данной науки, хоть и давно написанный.

Данное видео - это краткий пересказ книги Тольвада с крутым визуальным оформлением. В общем must have для широкой аудитории!
PS: продолжительность видео всего 23 минуты, не пожалейте времени.

https://www.youtube.com/watch?v=IX6J6qHnaz0&feature=youtu.be

#asc_видео #asc_security
2👍2
Власти Москвы намерены следить за передвижением горожан через смартфоны 📲

Центр организации дорожного движения Москвы собирается установить на остановках и пешеходных стелах навигации 220 аппаратно-программных комплексов (АПК), которые будут собирать MAC-адреса пользовательских устройств и отслеживать по ним движения пешеходов.
➡️ Источник: https://ria.ru/20201020/peredvizhenie-1580601167.html?utm_source=yxnews&utm_medium=desktop

Это все будет работать в связке с системой распознования лиц и анализом передвижений по карте «тройка». Так же, уверен, что не стоит объяснять, что о вас еще ооочень много чего знает Яндекс. Все же пользуемся навигатором и такси? Я ни на что не намекаю, но Яндекс очень хорошо взаимодействует с государством.

К чему это все ведет? Как обычно, к усилению цифрового контроля за гражданами. В этот раз за физическим местоположением. Поможет ли это в контексте заявленной цели (контроль плотности населения для борьбы с ковидом)? Время покажет, но мне мало в это верится. Москва решила пойти по пути Сингапура и Китая, а ковид, как мне кажется, просто хороший повод.

#asc_обзор_новостей #asc_hack_and_security
👍3
PS: это реальное объявление 😂

#asc_юмор
👍2
Стоит ли заклеивать встроенную камеру в ноутбуке? 🤔

Довольно популярный миф в контексте цифровой гигиены, который уже оброс разными мемами.
Ответ крайне прост: заклеивать встроенную камеру бесмысленно. Дело в том, что рядом с камерой есть маленький светодиод, который загорается при включенной камере. Так вот, взломать вашу вебку и включить ее без вашего ведома можно, а вот отключить этот светодиод - почти нереально. Поэтому, вы всегда будете видеть, включена ли у вас камера или нет.
Правда, это касается только встроенной камеры. Когда мы говорим про внешние, там все сложнее. Не на каждой из них есть такой оповещающий сигнал.

#asc_советы #asc_hack_and_security
👍2
📖 ВАС ПРОСЛУШИВАЮТ? КАК НАЙТИ СКРЫТУЮ ВИДЕОКАМЕРУ?

Сегодня поговорим о скрытых видеокамерах. Казалось бы, как эта тема может касаться каждого из нас? Уверен, что большинство моих читателей не являются объектами повышенного интереса для государства или каких-то частных лиц. Но, все же, у каждого из нас может возникнуть ситуация, когда проверить помещение на предмет скрытого оборудования обязательно нужно.

Разберемся, кому вообще выгодно ставить скрытое видеонаблюдение, зачем это делают и как с этим бороться.

Время прочтения: 6 мин

➡️ Читать полностью

#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
🦅 Анализ боя: Хабиб vs Гейджи 👨

❗️Вимание, спойлеры❗️


Многие знают, что, обычно, я пишу прогнозы на громкие бои, но не в этот раз. Причина простая: я не считаю данный бой выдающимся. Он был просто хорошим, но наличие одной звезды не делает бой заранее крутым.
Ну а теперь давайте по сути. Мне бы хотелось дать комментарий только по технической стороне вопроса, потому что сейчас в сети вижу очень много эмоциональных статей и разборов. Многие почему-то забывают, что самое крутое в ММА - это когда бойцы в клетке показывают свое мастерство, а не обсуждение их жизни за пределами октагона.

1️⃣ Очень необычный для Хабиба первый раунд. Возможно, такой был геймплан, и это сработало на 100%. Хабиб очень взвинтил темп буквально через 1,5 мин от начала. В какой-то момент Гейджи даже не понимал траекторно куда ему уходить и что вообще происходит. Это при том, что на руках Гейджи явно выше Хабиба на голову. Это был крутой ход.

2️⃣ При том, что тактика рваного темпа сработала хорошо, Хабиб нахватал очень много опасных ударов. Возможно, это был один из его самых опасных раундов в стойке за всю карьеру. Ударная техника до сих пор очень слабая сторона чемпиона. Хотя, работа Мендеза видна. Взять хотя бы его джеб. Он начал круто стрелять.

3️⃣ Лоукики. В современном ММА работа ногами - это такой же необходимый навык, как и все остальное. Конструкция не будет полной без ударов ногами. Гейджи бьет очень мощные лоукики. В этом бое мы видели, как Хабиба разворачивало в сторону несколько раз. Если бы не феноменально высокий уровень борьбы Хабиба, Гейджи мог бы доставить очень много проблем такими лоу.

4️⃣ Многие говорили, что у Гейджи очень крутая борьба в стойке (чуть ли не на уровне олимпийца). Ребята, когда человек борется по 7-8 часов в сутки более 25 лет и у него к этому есть талант, разговоров тут особо быть не может. Гейджи таким бэкграундом не обладает. Тем более, не стоит забывать о школе.

5️⃣ На последних боях видно,что Хабиб очень круто подтянул свой грепплинг. В этом бое было две попытки сабмишенов. Это выход на армбар, от которого Гейджи защитился, и выход на треугольника из топ-маунта (!!!). Мало кто рискует самой выгодной позицией с точки зрения добивания (особенно в случае с Хабибом, который великолепно работает на добивание) ради перехода на сабмишен. Вторая попытка была победной. Хабиб очень плотно закрыл треугольник. Рефери в этот раз, конечно, отработал плохо и остановил бой поздно. Гейджи постучал несколько раз, но рефери не увидел и остановил бой только тогда, когда Гейджи уже начал отключаться.

Итоги, которые хотелось бы подвести.

📌 Очевидно, что в современном ММА уже невозможно выезжать только на чем-то одном. Нужно быть максимальным универсалом. Хабиб, возможно, последний уникум в этом смысле.
📌 Хабиб закончил карьеру и вряд ли мы уже увидим какие-то интересные бои с ним. Возможно, в скором времени появится промоушен, сеть залов или политическая карьера. Лично мне хотелось бы увидеть продолжение его спортивной истории.

Всем мира!

#asc_обзор_новостей #asc_martial_arts #asc_sports
👍2
🎬 Поиск / Searching (2018)

Жанр: детектив, триллер

Описание: Отец пытается разобраться в исчезновении дочери с помощью ее ноутбука. Напряженный триллер в формате скринлайф.

Еще один крутой фильм на тему OSINT. Здорово иллюстрирует мысль о том, что в современном мире можно докопаться почти до чего угодно, если будет мотивация и должное усердие.

https://www.kinopoisk.ru/film/970196/

#asc_кино #asc_osint
👍2
Как превратить жизнь человека в ад? 💀

Относительно недавно мой друг скинул мне видео блогера Рафаэля Халилова. История, которая с ним преключилась, на первый взгляд, просто чудовищная. Мошенники получили его персональные данные, с помощью которых смогли оформить кредит в банке на его имя, а так же они начали вести целую кампанию по травле. Например, они начали распространять информацию в соц.сетях о том, что он, якобы, педофил. Все остальные прелести можете почитать ниже на скринах.

Теперь, самое интересное. Как же все это получилось? Случился слив базы данных каршеринга 👍🏻
Это подтвердили сами же мошенники тем фактом, что скинули Рафаэлю его фотку с паспортом в руках, которую он загружал в приложение каршеринга.

Исходя из того, что я увидел, мне показалось, что эта история похожа на заказ. Но, через какое-то время оказалось, что Рафаэль не один пострадавший и «ребята» просто отрабатывают слитую базу по скрипту. Там даже переписки примерно одинаковые.

Какие выводы из этой истории можно сделать? 🤔 К сожалению, ни кто не застрахован и атаки с использованием персональных данных видоизменяются.

Если интересна история целиком, смотрите в профиле Рафаэля: https://www.instagram.com/raf.bz/

#asc_обзор_новостей #asc_hack_and_security
👍3
Яндекс раскрывает данные пользователей по запросу гос.органов

Многие, прочитав заголовок скажут: «И что? Как будто мы не знали». В этой новости интересна только статистика. Несколько дней назад Яндекс опубликовал ее в своем блоге.

Самые популярные запросы от органов - это почта (8,8 тыс. обращений) и такси (5,1 тыс. обращений). Личная переписка и передвижения. 👍🏻
Безусловно, иногда Яндекс отказывает. В общей массе из 15,4 тыс. запросов за год отказано было в 16% случаев.

Ну и, наконец, самое забавное - по нашему законодательству, Яндекс обязан предоставлять эти данные по запросу, если он соответствует всем требованиям.

Более детальные ответы на вопросы читайте тут: https://yandex.ru/company/privacy/transparencyreport

#asc_обзор_новостей #asc_hack_and_security
👍3