Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
😀 О хобби и отдыхе - ч.2

Вариация бэтмобиля из культового Ноланского фильма - "Темный Рыцарь" 2008 г. Подарили любимые коллеги, чем дали мне море счастья в два моих выходных подряд некоторое время назад ☺️

Тут 2050 деталей (почти в полтора раза меньше, чем тут) и самое проблемное с конструктивной точки зрения - это задние колеса, как ни странно. Очень специфически крепятся.

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍8🔥4
🫢 OSINT in Corporate Security: From the Digital to the Physical

💬 "When talking about corporate security, many might think only about the digital infrastructure of companies. However, this component—cybersecurity—is only one side of the coin. Beyond online threats, organizations must deal with substantial dangers in the real world. When the potential risks combine with a constantly shifting business environment, company environments can quickly become a powder keg. With so much that can go wrong, the danger is very real.

In this article, we focus on the essential role of OSINT in corporate security. We look at the field's critical challenges in 2023, reveal how open-source intelligence combats arising threats, and how security teams can profit from using the technology."


⏱️ Время прочтения: 7 мин

➡️ Читать: https://blog.sociallinks.io/osint-in-corporate-security-from-the-digital-to-the-physical/

В этой статье примечательно то, что иностранные коллеги практически идентично воспринимают корп.без. по функционалу и спектру задач. У меня как будто бы дежавю со своего доклада про OSINT в корп.безе и статьи на этот счет.

Очень крутое ощущение, когда мысли людей из разных точек мира совпадают почти на 100% ! Обратите внимание на категоризацию функциональных обязанностей.

#asc_статья #asc_osint #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥4🎉2
🟥 Российский рынок ИБ и его роль в мировой индустрии: итоги 2024 года и прогнозы на 2025 от Positive Technologies

💬 "Эксперты рассказали, как на российскую отрасль повлияли общерыночные тренды и какие из них вывели концепцию результативной кибербезопасности в новую фазу развития. Отечественные компании сфокусировались на технологиях, которые позволяют быстро найти слабые места в защите и максимально точно оценить уровень киберустойчивости инфраструктур. Рынок готов внедрять NTA-системы, NGFW, инструменты для превентивной защиты почты, а также использовать сервисы, ориентированные на результат, и проверять их эффективность на багбаунти и киберполигонах. Зарубежные игроки, в свою очередь, охотятся за платформенными решениями на базе ИИ, внедряют инструменты безопасной разработки и автоматизируют проверки защищенности. Выстраивая ИБ, они преследуют ту же цель — защитить самое важное."

➡️ Читать: https://www.ptsecurity.com/ru-ru/research/analytics/rossijskij-rynok-ib-i-ego-rol-v-mirovoj-industrii-itogi-2024-goda-i-prognozy-na-2025/

Очень хорошее комплексное исследование российской ИБ отрасли за последний год.

Лично для себя отметил блок про международный сектор и про назревшие изменения в обучении ИБ специалистов.

#asc_hack_and_security #asc_статья

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4🤔2👎1🤮1
Forwarded from Social Engineering
🪄 Волшебная кнопка.

• Данный материал написан в соавторстве с @mycroftintel

• Вы хотите волшебную кнопку? Я – да. И всегда хотел. И все заказчики тоже именно ее хотят. Чтобы нажал – и сразу все конкуренты сдулись. Нажал – и сразу бабло полилось рекой. Но увы, это все влажные фантазии. Волшебной кнопки не бывает. Или бывает? Ну для OSINT я ее точно нашел. И, собственно, про нее сейчас и будет рассказ.

• Выглядит эта кнопка как простая ссылка. Вот она. Это сервис на прекрасном сайте Cyberdetective.com (кстати, настоятельно рекомендую). Это карта, на которой расставлены флажки. Флажки стоят на каждой стране мира. На некоторых странах даже по несколько. После клика на каждый флажок открывается список инструментов для сбора данных. И там указываются сервисы для работы с иностранным кадастром, бизнес-реестры для проверки иностранных контрагентов, инструменты для анализа мобильных сетей и многое-многое другое.

• Для специалиста по поиску информации в конкретно взятой стране это просто праздник. Ведь обычно эти сервисы разбросаны по всему Интернету и поди-найди что-то, например, по Нигерии. Бизнес-реестр Нигерии? Да, его можно быстро найти, а вот что делать с мобильными операторами? Или с реестром недвижимости? А тут все под одной кнопкой. Что любопытно, по Нигерии дана ссылка на список лиц, которые являются sex offenders – половыми преступниками. Так что можно проверить, не является ли ваш новый нигерийский друг маньяком. Честно, я даже не знал, что такой реестр существует. Говорю же, волшебная кнопка!

• Так что друзья, пользуйтесь на здоровье. Прокачивайте свои скиллы и да пребудет с вами сила!

• Дополнительную информацию можно найти в группе @mycroftintel

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍105
🎬 На крючке: Когда звонит мошенник (мини–сериал 2024)

Жанр: документальное

Описание: Жуткие и циничные истории о том, как преступники зарабатывают миллиарды рублей, обманывая доверчивых граждан. Решить данную проблему очень сложно, но снизить уровень преступности и донести до максимального количества людей суть мошеннических схем — вполне по силам.

🍿 https://www.kinopoisk.ru/series/5935058

Местами очень наивная, но, максимально простая для понимания документалка, которую точно надо показать родителям и родственникам в преклонном возрасте (а лучше посмотреть вместе).

PS: не могу не подушнить - с точки зрения психологии есть некоторые неточности, но на это можно закрыть глаза.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124👏4
📖 ЗАМЕТКИ ИЗ ЛЕСА - ЧАСТЬ 3

Очередной поход (это май 2023 г, но лучше поздно, чем никогда) из которого хочу поделиться парой интересных находок про фильтрацию воды и походную сигнализацию. Уверен, что многим будет полезно.

⏱️ Время прочтения: 4 мин

➡️ Читать: https://artemov-security.ru/tpost/y18ibdfx01-zametki-iz-lesa-chast-3

#asc_статья #asc_survival

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍74🔥4
Мы к вам с хорошей новостью! Статью, которая была опубликована в печатной версии журнала RobbReport, теперь можно почитать в расширенном варианте на сайте издания, а также на портале Men Today.

#мывсми
👍136🔥4🤮1
Forwarded from InfoSec VK Hub
Если ваше новогоднее желание – найти новую работу в 2025 году, то у нас для вас отличные новости!

⚡️ Мы ищем в команду аналитиков, аппсекеров, разработчиков и даже руководителя направления:

🔹 Младший аналитик SOC (L1)
🔹 Аналитик SOC (L2)
🔹 Аналитик SOC (L3)
🔹 Offensive Application Security Engineer
🔹 Аналитик информационной безопасности (VK ID)
🔹 Golang Developer (команда «Антиробот»)
🔹 AppWebSec (RuStore)
🔹 Руководитель направления защиты данных

Вы можете еще успеть отправить ваши резюме до 28 декабря напрямую нашему рекрутеру Анастасии (@lisenkova_a) 🙋‍♀️ или сразу после каникул – 9 января. А если вдруг решитесь на перемены во время январских выходных, то закидывайте ваши резюме через сайт. 🖥

🦄 В общем, отличный шанс как для тех, кто любит не откладывать на потом, так и для тех, кто любит все взвесить и потюнить свое резюме в свободное время.

VK Security

#вакансии #работа #ибvk
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👎32👏2
👽 OSINT for ICS/OT - Complete 10+ Hour Course

💬 "Most ICS/OT cyber security (and non-cyber security) professionals aren't familiar with how OSINT can be used to help secure our OT environments from attack. Or how OSINT can be performed with little investment other than a few hours. A few hours that could be used to identify significant vulnerabilities in your environment that an attacker could exploit.

The course also acts as an introduction to the first phase of ICS/OT and IT penetration testing process where OSINT is a significant part of performing reconnaissance. Using recon to gather as much relevant information about our target organization."


➡️ Смотреть: https://www.youtube.com/playlist?list=PLOSJSv0hbPZBXT4kuRv_e8BP0TyOGc_W5

Тут для начала стоит понять, что означает термин "ICS/OT":

ICS (Industrial Control System) — это подмножество операционной технологии (OT), которое занимается управлением и автоматизацией промышленных процессов.

OT — это оборудование и программное обеспечение, которое контролирует и мониторит физические устройства, процессы и события. К нему относятся клапаны, насосы, датчики, машины, роботы и системы управления в разных отраслях, таких как производство, энергетика, транспорт и другие.

Иными словами, это совершенно не типовой курс по OSINT, хотя есть все базовые "черты". Акцент сделан на разведку инфраструктуры различных промышленных систем, но все равно будет полезно!

#asc_видео #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍63
🎄 Итоги 2024 🎄

Год был очень сложный (а когда было легко) - новые вызовы и задачи, выступления и прочие активности, о которых рассказать, как всегда, нельзя. Специфика работы, что поделать.

Хочу сказать большое спасибо всем вам за активность, поддержку и доверие! Буду стараться не опускать планку в новом году 😎

Ну и по традиции, делюсь топ-10 самых читаемых постов на канале за 2024 г:

🟢"Бахвальства пост"

🟢"Научный доклад "Профайлинг: история, исследования, практика"

🟢"Расследование: как психокульты доводят до ментального краха и самоубийства"

🟢"Какие должны быть пароли в 2024 году?"

🟢"OSINT mindset podcast №10 | Никита Артемов aka Emisare: профайлинг, корп. безопасность и инсайдеры"

🟢"И снова о профайлинге"

🟢"Find Where, When, What & Who in a Photo - OSINT At Home #24"

🟢"Запись моего доклада с форума "Экономическая безопасность бизнеса 2024"

🟢"Статья: Образ современного безопасника"

🟢"Статья: Использование полиграфа в корпоративной безопасности"

На 2025 год есть несколько амбициозных планов. Постараюсь, чтобы они все воплотились в реальность. Всех с наступающим новым годом! 🎁

#asc_public #asc_security #asc_profiling #asc_osint #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
114🔥6👍4🎉2👏1
🇨🇳 Хакеры из Китая взломали Министерство финансов США

Китайская разведка взломала Министерство финансов США, получив доступ к рабочим станциям сотрудников и неклассифицированным документам, сообщила администрация Байдена. Этот инцидент стал очередным звеном в цепи крупных кибератак на американские институты.

По данным Министерства финансов, злоумышленники получили доступ через украденный ключ безопасности, предоставивший удалённый доступ к определённым рабочим станциям. Хакеры были идентифицированы как представители китайской государственной группы. Инцидент признан «крупным киберинцидентом».

Хотя точные цели атаки остаются неизвестными, предполагается, что это была операция шпионажа. Высокопоставленные чиновники подтверждают, что это не связано с попытками внедрения вредоносного кода в инфраструктуру США, как это происходило ранее.


➡️ Источник: https://www.securitylab.ru/news/555204.php

Новый год только наступил, а в мире ИБ уже случился крупный инцидент. Сложно оценить масштаб, хоть заголовок и громкий. По некоторым обрывочным cведениям ПОКА кажется, что это больше кликбейт (если ориентироваться на новость, то получение доступа к нескольким тачкам - это не полноценное проникновение во всю инфраструктуру), но будем следить за обновлениями. Ну и причастность китайской равзедки, естественно, валидировать не представляется возможным (заявление со стороны США может носить политический характер). По факту может оказаться, что это просто какая-то хак группировка, которая под них мимикрирует.

#asc_hack_and_security #asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍15🤔8😱2
📚 "Лавина" - Стивенсон Нил (1992)

Язык: RU 🇷🇺

Описание: «Лавина» — научно-фантастический роман, опубликованный в 1992 году. Действие романа происходит в Лос-Анджелесе в XXI веке. Город больше не часть США, им владеют частные компании и предприниматели. Мир поделён на суверенные анклавы, известные как франчайзинговые квазинациональные образования. Главный герой по имени Хиро — хакер и курьер, развозящий пиццу для мафии.

«Лавина» оказала огромное влияние на киберкультуру, технологии и отдельных личностей. Книга популяризовала термин «аватар», который с тех пор стал общепринятым для обозначения персонажей в компьютерных играх и в интернете, и стала одним из первых описаний метавселенной. Под вдохновением от «Лавины» были созданы
Google Earth и Quake, Activeworlds и Second Life, а также Xbox Live.

https://www.labirint.ru/books/700886/

Художка в моих рекомендациях редкий гость, но сейчас праздники и есть настроение поделиться шедевром, которые многие интересующиеся, наверняка читали (может даже и не один раз). Если вы относитесь к категории тех, кто не знаком с этим произведением, белая зависть с моей стороны!

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍175🔥5👏1
🎬 Поймай мне убийцу / Catch Me A Killer (сериал 2024) 18+

Жанр: криминал, детектив

Описание: 1990-е, ЮАР. В разных частях страны появляются свои локальные маньяки: пока в одном городе находят убитыми сразу пятнадцать женщин, в другом — стрелок лишает жизни десятки мирных жителей. Мики Писториус — бывшая журналистка, а ныне психолог — помогает полиции найти серийных убийц. Так она становится первым профайлером в истории страны.

🍿 https://www.kinopoisk.ru/series/5139658

Перед тем, как смотреть, я очень рекомендую ознакомиться с разбором сериала от моей коллеги Анны Кулик (помним про спойлеры). Помимо самого разбора, там есть куча полезных комментариев о том, "а как в реальности".

PS: Сериал основан на мемуарах Мики Писториус

От себя скажу, что смотреть стоит точно, хотя, как и всегда, есть куча упрощений, неточностей и допущений. От некоторых меня вообще перекорежило. Например, что убийцами ТОЛЬКО рождаются (что полный бред), поэтому делайте скидку.

📺 А вот тут можно почитать крутую рецензию: https://blog.amediateka.ru/longreads/catch-me-a-killer/

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10🔥6👏3
🏡 В Росреестре опровергли утечку данных из ЕГРН

7 января телеграм-канал «Утечки информации» сообщил, что хакеры разместили объявление, в котором утверждают, что выкачали 1 Тб данных Росреестра. Ведомство это отрицает.

В Росреестре заявили, что не подтверждают утечку данных из Единого государственного реестра объектов недвижимости (ЕГРН).

«В настоящее время проводятся дополнительные проверки информации, опубликованной в ряде телеграм-каналов», —
говорится в сообщении ведомства в телеграм-канале.


➡️ Источник: https://www.rbc.ru/society/07/01/2025/677d7dd09a7947c25c825bf4

В этой новости "прекрасно" все. Задам несколько наводящих вопросов "в пустоту" и выскажу несколько мыслей.

1️⃣ Первое, что мне бросается в глаза - это официальный ответ Росреестра. Утечку они не подтверждают, но расследование идет. А так можно было? Аплодирую PR службе (если она вообще есть).

2️⃣ Предположим, что каким-то образом некоторые специалисты уже проанализировали дамп в 81 млн строк (не знаю, как именно, это же теперь незаконно 😎), которые выложили хакеры в качестве доказательства и оказалось, что большинство строк уникальные. Это как возможно, если утечки не было? Компиляцией из старых утечек это назвать не получится.

3️⃣ Очевидно, что Росреестр никакой утечки не признает. Максимум скажут, что взломали вендора и чето-там выкачали и все это компиляция из старых файлов и вообще все хорошо. Если что, я просто фантазирую и это мое оценочное суждение. Но давайте на секунду представим, что утечку признали. Какой в таком случае должен быть оборотный штраф по новым поправкам в законе? От какого оборота считать, это же не частная компания 🤔 Шах и мат, получается.

4️⃣ Кажется, готовимся к новым мошенническим схемам по недвижимости.

Будем следить за развитием событий. Очень интересный кейс в связи с новыми поправками в закон.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍17🤣8🤔5👏3🫡3😢21
🛡 Научная статья: "Терминологическая база профайлинга: компаративный анализ и унификация. 2024"

Забыл поделиться с вами этой прелестью в уходящем году.
Коллеги запилили еще одну научную статью про профайлинг. На этот раз - это уже полноценный терминологический аппарат с историей и систематизацией отрасли.

💬 Описание: "В статье рассматривается эволюция профайлинга как области научного знания и практической деятельности. Проводится анализ трансформации профайлинга от узкоспециализированного метода в криминалистике до комплексного инструмента анализа поведения в сфере безопасности и необходимость пересмотра и унификации терминологической базы профайлинга. Исследуется интегрированный характер профайлинга, его прикладная направленность и риск-ориентированный подход. Представлен анализ вклада ключевых исследователей в развитие дисциплины. Рассмотрена история развития научно-методологической базы профайлинга и научные взгляды характерные для различных периодов его развития. Рассматриваются различные подходы к определению профайлинга в криминалистике, сфере обеспечения общественной безопасности, бизнесе и политике. Рассматриваются отдельные методы, используемые в различных областях применения профайлинга и оказывающие значительное влияние на его терминологическое наполнение. Методология включает исторический анализ процесса трансформации дисциплины с момента ее зарождения, изучение вклада ключевых исследователей, изучение различных подходов к определению профайлинга в криминалистике, бизнесе и политике, обзор наиболее значимых работ по теме статьи, а также архивных документов. В статье подробно рассмотрены ранее малоизвестные работы зарубежных ученых, а также архивные документы. Обосновывается каждый компонент предложенного определения с учетом научно-методологической базы профайлинга и сложившейся практики его применения. Рассмотрены пробелы в ранее сформулированных определениях профайлинга, не соответствующие имеющимся в зарубежной и отечественной науке подходам.

➡️ Читать: https://nbpublish.com/library_read_article.php?id=71629

В этом году запланировано к выпуску еще несколько фундаментальных трудов. Следим за обновлениями 😎

#ницкб #asc_статья #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍146🔥4🎉3
🫐 Что такое форензика и как компьютерные криминалисты разоблачают цифровые преступления

В начале каждого года я составляю для себя минимальный план по обучению (полезные мини курсы, тренинги, полноценные длинные обучения и т.д.) и в процессе поиска нашел очень прикольную статью о форензике. Это чисто история про "введение в профессиию", если вы раньше об этом вообще ничего не слышали. Стиль изложения показался мне очень близким, потому что концепция профессии максимально перекликается с тем, как я вижу корп.без. Ну и потом, в нашей специфики навыки форензики тоже очень важны и нужны (где-то на примитивном уровне - снять образ тачки для дальнейшего исследования, а где-то и по серьезнее).

💬 "Мы храним фотографии в облаке, делаем банковские переводы, переписываемся с близкими и подписываем договоры — все это происходит в цифровом пространстве. Казалось бы, это упрощает жизнь, но вместе с тем открывает двери для мошенников, хакеров и недобросовестных конкурентов. Когда нужно поймать их с поличным, в дело вступает компьютерная криминалистика или форензика. 

Это не только работа с данными, но и настоящее расследование в духе детективных романов. Разберемся, как работает форензика, кто такой компьютерный криминалист и почему эта профессия становится все более востребованной."


💙 Читать: https://blog.skillfactory.ru/chto-takoe-forenzika/

В очень доступной форме объясняются базовые вещи о профессии: что это вообще такое, для чего нужны такие специалисты и в каких областях применяются их знания. Если вы еще молоды, не знаете куда податься и вам нравится ИБ - идите в это направление. Скучать точно не придется!

#asc_статья #asc_hack_and_security #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍17🔥73👏1
Готовим сани с лета.

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣25🔥10👍7
📖 "ДЖОАН УЖАСНА": УЧИМСЯ ЦИФРОВОЙ ГРАМОТНОСТИ ЧЕРЕЗ ЧЕРНОЕ ЗЕРКАЛО

Недавно пересматривал избранные серии из Черного Зеркала и первая серия последнего сезона вдохновила меня написать эту заметку. Давно я не видел такой крутой аллюзии на действительность.

PS: дальше могут быть спойлеры, поэтому для тех, кто еще не посмотрел эту серию, крайне рекомендую. Найти ее крайне просто.

⏱️ Время прочтения: 8 мин

➡️ Читать: https://artemov-security.ru/tpost/ammt8bamo1-dzhoan-uzhasna-uchimsya-tsifrovoi-gramot

#asc_статья #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1310🔥8
Мы уже упоминали в итогах 2024 года, что в ноябре научно-издательский центр «Открытые знания» опубликовал научную статью Анны Кулик на тему «Профессиональная подготовка специалистов по профайлингу». Сегодня мы решили осветить её подробнее.

Вопросы профессиональной подготовки профайлеров в российской науке рассмотрены крайне поверхностно. А между тем профайлинг уже прочно вошел в нашу жизнь и активно применяется в самых разных сферах. Для стандартизации профессии профайлера необходимо сделать еще очень многое. Но, как известно, путь в тысячу ли начинается с первого шага.

Эта статья — как раз один из таких шагов. В ней рассматриваются этапы обучения и ключевые характеристики профайлинга как учебной дисциплины, анализируется опыт подготовки профайлеров в России и за рубежом, а также объясняется, почему в обучении и практическом применении профайлинга важен междисциплинарный подход.

https://scipress.ru/pedagogy/articles/professionalnaya-podgotovka-spetsialistov-po-profajlingu.html

#профайлинг_ницкб
👍168👏5
🎬 День Шакала (сериал 2024) / The Day of the Jackal 18+

Жанр: боевик, криминал

Описание: Сотрудница британской разведки Бьянка выходит на след наемного убийцы по прозвищу Шакал, который выполняет самые сложные заказы и скрывается от властей, меняя свою внешность.

🍿 https://www.kinopoisk.ru/series/5461927

Шикарный около тактикульный и около детективный сериал с хорошим актерским кастом (ГГ исполнил Эдди Редмэйн - это тот самый, который сыграл Ньюта Саламандра в "Фантастических тварях"). А еще это ремейк старого фильма 1973 года с похожим общим сюжетом - "День Шакала".

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍136🔥6👎1