Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🧛 PhaaS-платформа Darcula создает фишинговые наборы под любой бренд

Фишинговая платформа Darcula готовится к выпуску третьего крупного обновления, одной из главных особенностей которого станет возможность создания фишинговых DIY-наборов для атак на любой бренд.

Специалисты компании Netcraft
рассказали, что в предстоящем релизе будут сняты ограничения по масштабам таргетинга. Так, пользователям будет предложено ограниченное количество фишинговых наборов, однако они смогут создавать свои собственные.

Также в грядущей третьей версии, получившей название Darcula Suite, появится новая панель администратора, фильтрация IP-адресов и ботов, инструменты для отслеживания эффективности кампаний, а также автоматической кражи банковских карт и данных цифровых кошельков.


➡️ Источник

Это к вопросу о том, что фишинг от года к году становится все проще.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😱3💔2
Forwarded from Paratos Esse
#Актуально

ЗАЩИТА ОРГАНОВ ДЫХАНИЯ


Совсем недавно репостнул новость про обнаружение нового грибка, потенциально способного переиграть и уничтожить все человечество. А сегодня читал о предположениях наших спецслужб, о возможности применения «грязной бомбы» небезызвестным комиком 🤡 Ну и как будто бы тема защиты органов дыхания сама напрашивается на повестку дня.
Сразу скажу, это направление ОЧЕНЬ сложное и ОЧЕНЬ объемное. Я постараюсь очень кратенько все разложить и дать готовые решения.
Рассмотрим 2 угрозы:
1 Радиоактивная ☢️
2 Вирус/бактерии/споры грибов 🦠 🍄

ЧАСТЬ 1
Начну с того, что попроще-респираторы.
FFP это классы защиты респираторов. Каждый респиратор имеет маркировку FFP1/2/3. Нас интересует FFP3, именно он очищает вдыхаемый воздух от пыли(в том числе радиоактивной), аэрозолей, вирусов и спор на 99%.
На каждого члена семьи необходимо иметь хотя бы по 2 респиратора, так как у них есть свой ресурс и их необходимо «просушивать» после использования, они многоразовые. И я рекомендую использовать те, что оснащены клапаном. Он многократно облегчит дыхание и замедлит намокание материала. НО!!! маска с клапаном не будет работать в качестве медицинской маски, с лицом инфецированным. То есть, если человек болен, то через клапан он будет распространять хворь.
Касательно производителя-однозначно 3М. Почему именно он не буду заострять внимание. По модели конкретно не скажу, тут дело индивидуальное. Необходимо примерить несколько и выбрать тот, что хорошо прилегает конкретно к вашей морде лица.
И наконец, пару слов по использованию. Как я уже сказал, респираторы многоразовые, но это не говорит о том, что можно в одном и том же ходить сутками напролет и он сохранит свои свойства. В том числе это не работает с радиоактивными частицами, они имеют свойство накапливаться в фильтрующих элементах и помогать вам отращивать хвост. Неоднократно слышал о том, что необходимо закидывать маску в микроволновку после использования, для умерщвления вирусов и т.д., не стоит так делать, подобная процедура приведет респиратор в негодность. Достаточно на сутки повесить его в сухом месте и дать умереть всем хломидиям своей смертью.
Медицинские маски даже рассматривать не будем, в вышеперечисленных обстоятельствах они помогут едва ли 🤷‍♂️ 😷
🔥10👍6👏43👎2🤮1
Forwarded from Paratos Esse
ЧАСТЬ 2
Противогазы. Тут 2 состовляющих: фильтр(«банка») и сама маска.
История с классификацией фильтрующих элементов сложнее, чем у респираторов. Попробую на пальцах. 3 класса защиты (нас интересует самый высокий-третий), а также, буквенная маркировка (А, АХ, В, Е, К и т.д.) и маркировка цветовая. Наш выбор буква Р и белая полоска, именно такая маркировка означает защиту от вирусов/бактерий/спор🦠 🍄
И да, большинство фильтров комбинированные, то есть защищают от нескольких видов загрязнений, поэтому банка может быть окрашена сразу в несколько цветов и иметь несколько буквенных обозначений.
Фильтры, в отличие от респираторов, одноразовые. Срок службы каждой модели прописан в инструкции, к нему прилагающейся. Все зависит от степени загрязненности воздуха и класса защиты элемента. Но повторюсь, фильтр не перезаправляется, он 100% одноразовый и срок его использования весьма небольшой, а посему, стоит иметь в запасе побольше «банок». И используйте только новые, сертифицированные, купленные в магазине. Никаких зеленых банок от ГП-5, пролежавших лет 40 где-то в гараже!!!
И кстати, смотрел видос, на котором один ёб*ный молодец рассказывает как можно выпотрошить «банку» и с углем, который в ней содержится, фильтровать воду. Не вздумайте так делать, иначе выживание может закончиться очень быстро ☠️
Итак, сама маска. Тут попроще, есть гражданские(в том числе промышленные), а есть армейские. Отличает их друг от друга удобство стрельбы, будучи в противогазе; угол обзора; наличие переговорного устройства; встроенной поилки; надежность; стоимость.
Не стану долго выкручивать вам яйца, вот 2 самых универсальных и доступных варианта в РФ на сегодняшний день: ПМК-4 и МАГ-3Л.
Первый образец это современный общевойсковой противогаз, с классным и полезным комплектом аксессуаров, а второй это панорамная маска, относящаяся к категории промышленных, но нам подходит за счет фильтра, расположенного слева и не мешающего вкладке оружия и обладающим большим углом обзора.
По сути дела, подойдет любой противогаз. Но ваша задача убедиться в том, что он герметичен и резина не начала трескаться от времени, а визор не запотеет в самый неподходящий момент. Укомплектовать его фильтрами, положить рядом с тревожным рюкзаком и молиться, чтобы это все никогда не понадобилось

Итог: респираторы и противогазы выполняют одну и ту же функцию. Разумно иметь и то и другое, в зависимости от ситуации. Было бы странно во время пандемии коробкавиндоуса разгуливать по городу в противогазе, но и при ядерной угрозе оставаться без полноценного противогаза не хотелось бы. А посему, как всегда, надеемся на лучшее, а готовимся к худшему🤝
🔥12👍8👏4👎21🤮1
📚 Criminal Profiling, Fourth Edition: An Introduction to Behavioral Evidence Analysis - Brent E. Turvey (2022)

Язык: EN 🇺🇸

Описание: Now in its fourth edition, Criminal Profiling is an established text centered on the deductive profiling method developed by the author. Deductive profiling is different from other forms of profiling in that it does not involve averaged, statistical profiles. Instead it focuses on criminal profiling as an investigative process, solving real crime through an honest understanding of the nature and behavior of criminals. It approaches each criminal incident as its own universe of behaviors and relationships. Throughout the text, the author illustrates the most crucial tenet that any good criminal profiler should adhere to: the enthusiastic desire to investigate and examine the facts. With 35% new content, this edition contains cases in each chapter, along with the latest advances in evidence-based profiling. Additional information has been added covering topics such as mass homicide, as well as the timely inclusion of a chapter on terrorist profiling and interviewing.

Один из самых базовых учебников по криминалистическому профайлингу, который постоянно переиздается. Я решил полистать, чтобы вспомнить для себя пару моментов, потому что последний раз читал его аж в 2015.

На моих фото - второе издание, а в файле ниже - четвертое. Разницы нет практически никакой, поэтому если вдруг ваша работа связана с этим напрямую (а я знаю, что среди моих подписчиков есть такие люди), то обязательно стоит ознакомиться.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14👍6👏3😱3
🏦 Самозапрет на заключение договоров потребительских кредитов (займов)

Самозапрет распространяется на потребительские кредиты (займы), в том числе на договоры банковского счета, предусматривающие платежи несмотря на отсутствие денежных средств (овердрафты), договоры, предполагающие выдачу кредитных карт.

В то же время его нельзя будет установить на ипотеку, автокредиты, обязательства по которым обеспечены залогом транспортного средства, основные образовательные кредиты (на оплату обучения, которая сразу перечисляется в образовательную организацию) и поручительства. Самозапрет также не распространяется на выдачу денежных средств по уже имеющимся кредитным картам и на оплату задолженности по ранее выданным кредитам или займам.

Действующие кредиты (займы) для установления самозапрета досрочно погашать не нужно.

С 1 марта 2025 года самозапрет можно будет зафиксировать в своей кредитной истории через портал «Госуслуги». Эта услуга будет доступна и в многофункциональных центрах (МФЦ), которые реализуют такую возможность не позднее 1 сентября 2025 года.


➡️ Источник

Наконец это свершилось! Сообщество безопасников ждало этот закон, как манну небесную, потому что это очень мощный дополнительный инструмент в контуре личной безопасности каждого человека.

Я рекомендую прямо сейчас сделать это вам самим и, особенно, своим пожилым родственникам! Оформить можно через лк Госуслуг или же очно в МФЦ.

Детальную инструкцию можно посмотреть тут

#asc_обзор_новостей #asc_hack_and_security #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍17🎉5🔥3
🎬 Чёрный снег / Black Snow (сериал 2022) 18+

Жанр: детектив, криминал

Описание: В 1994 году была убита семнадцатилетняя Изабель Бейкер. Преступление потрясло небольшой городок Эшфорд и опустошило австралийскую общину жителей островов Южного моря, где жила Изабель. Дело так и не было раскрыто, убийца так и не найден. В 2019 году открытие капсулы времени раскрывает секрет, который выводит детектива Джеймса Кормака на след убийцы.

🍿 https://www.kinopoisk.ru/series/5122387

Хороший середняковый детектив с очевидными плюсами: законченный сериал с 6 эпизодами, адекватное наполнение в контексте реальной жизни (как проходит расследование и т.д.), очень логичная концовка.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🙏3🔥2🤮1
👁 И снова о мифах...

Мне тут на днях попалось в рекомендациях видео про детекцию лжи. Я решил послушать на фоне, тем более, что на канале 2,1 млн подписчиков. Большая половина видео вполне себе ничего (чему я очень удивился) - базовые сведения о мотивах лжецов и прочее. Но, как вы понимаете, этого поста бы не было, если бы не "но"...

Самое интересное начинается вот с этого момента, когда речь заходит про то, а как эту ложь распознать то.

Процитирую несколько высказываний лектора, касательно признаков обмана (по его мнению):

💬 "...общие фразы, односложные ответы, оговорки, мимика - ассиметричное выражение лица, когда человек что-то делает специально, ему проще сделать это левым полушарием, а на правой стороне лица это отражается, поэтому, например, фальшифая улыбка, которая больше выражена справа, чем слева, у человека более активная жестикуляция, человек чаще касается лица, ушей, чаще чешет нос, теребит волосы..."

Набор такого большого количества мифов в небольшом отрезке видео зашкаливает (как будто, автору кто-то подсунул статью с тем, как НЕЛЬЗЯ рассказывать про детекцию лжи). Как же я ошибался, потому что буквально сразу же после этого, автор начал говорить про выявление лжи по глазам. Это антинаучный метод "ключей глазного доступа" в НЛП. Я не знаю, сколько десятков статей мы с коллегами об этом уже написали, сколько раз выступали на конференциях и тоже об этом говорили. Да и сколько уже научных работ существует на этот счет. Вот фундаментальная про антинаучность НЛП в целом, про ключи глазного доступа можно почитать вот тут (очень подробно и со всеми источниками). Видимо всего это недостаточно.

Собственно, после такого спича меня уже порвало и дальше слушать я уже не смог.

Никак не буду высказываться о компетенции лектора, но транслировать такие шаблоны, по моему мнению, нельзя. Поэтому давайте одним тезисом опишем, как дела обстоят на самом деле:

❗️ Не существует НИ ОДНОГО УНИВЕРСАЛЬНОГО признака обмана

Все зависит от конкретного человека, особенностей его профиля, поведения, воспитания, накопленных шаблонов за жизнь, его базовой линии поведения, факторов среды и т.д. Я бы тоже очень хотел иметь простую инструкцию: посмотрел налево-вниз, значит врет, но такого не бывает. Как-то живите с этим.

#asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍23🔥11👏7🫡31🤣1
🦅 CrowdStrike: Threat hunting report 2025

CrowdStrike выпустили свой ежегодный отчет по угрозам. Мое почтение их дизайнерам - это чертовски стильно! 😎

Если к сути, то вот самые ключевые тезисы:

1️⃣ Время продвижения злоумышленников по сети сократилось за последний год. Среднее время - 48 мин.

2️⃣ Вишинг вырос аж на 442% между первой и второй половиной 2024 года. Это чудовищный рост, который лишний раз иллюстрирует "долю атак" с помощью социалки.

3️⃣ Атаки, связанные с получением первоначального доступа, резко возросли (примерно на 52%, по сравнению с 2024 годом).

4️⃣ "Предоставление доступа как услуги" стало процветающим бизнесом.

5️⃣ Среди национальных государств активность связей с Китаем выросла на 150%, а некоторые целевые отрасли подверглись на 200–300% больше атак, чем в предыдущем году.

6️⃣ GenAI сыграл ключевую роль в сложных кибератаках в 2024 году.

Естественно, очень рекомендую прочитать полностью и не ограничиваться 6 тезисами выше.

#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6👏2
📖 СТАЛКИНГ: ЭТИМОЛОГИЯ ЯВЛЕНИЯ, ФАКТЫ И МЕРЫ ПРОТИВОДЕЙСТВИЯ

Давно думал над написанием этого текста, потому что у меня в работе часто бывают подобные кейсы. Да и вообще, сегодня сталкинг - это мировое явление и с ним каждый день сталкивается довольно много людей.

Цель этой обзорной статьи - дать базовое понимание касательно всех основных вопросов сталкинга, начиная от того, какой он бывает, заканчивая тем, что мы можем сделать, чтобы как-то повысить свой уровень безопасности.

⏱️ Время прочтения: 12 мин

➡️ Читать: https://artemov-security.ru/tpost/7513lnffx1-stalking-etimologiya-yavleniya-fakti-i-m

PS: в предверии 8 марта, особенно актуально

#asc_статья #asc_profiling #asc_hack_and_security #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍106🔥3🤣1
Forwarded from OSINT mindset
Начинаем публиковать анонсы докладов OSINT mindset conference #6! В первом докладе поговорим про полиграф 🔍

emisare
— Полиграф: ответы на все вопросы

По прошествии множества митапов и конференций, я обратил внимание на то, что многие люди так или иначе касаются темы полиграфа. Это происходит в разных контекстах: можно ли использовать его в качестве инструмента внутренних расследований, а работает ли он вообще и т.д.

В докладе мы попробуем систематизировать ключевые вопросы, связанные с полиграфом, а именно:

- Рассмотрим самые часто задаваемые вопросы (и не только). Иными словами - системно опровергнем все мифы про полиграф.

- Разберемся с работой полиграфа: как он работает, как правильно проводится проверка, где он применяется и т.д.

- Подумаем над тем, имеет ли право на существование полиграф, как дополнительный метод проверки сотрудников, помимо базовой OSINT - аналитики.

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5👏31
А как вы провели свое 8 марта? 😎

#asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥7👏5🤮3👍1🫡1
🤳 Без согласия – без SIM-карты: россиян защитят от незаконной регистрации номеров

Россияне смогут самостоятельно запретить оформление SIM-карт на свое имя, если будет принят новый законопроект, разрабатываемый Минцифры. Согласно инициативе, функция самозапрета станет доступна на портале «Госуслуги», что позволит гражданам защититься от мошеннических схем. Об этом сообщает газета «Известия» со ссылкой на представителей ведомства.

К рассмотрению в Государственной Думе готовится объемный законопроект, направленный на борьбу с кибермошенничеством. По данным Минцифры, документ включает около 30 мер, среди которых предусмотрена возможность для граждан устанавливать самозапрет на оформление SIM-карт без их личного присутствия


➡️ Источник

Даже подозрительно - одна новость лучше другой! Буквально на днях внедрили прекрасную возможность по самозапрету на выдачу кредитов, теперь готовят тоже самое на перевыпуск симки. Как будто, у нас пошел реальный тренд на борьбу с мошенниками, что не может не радовать. Рабочих инструментов появляется больше.

На самом деле, если каким-то образом данную фичу реализуют, то это будет волшебно, потому что некоторые крупные мобильные операторы до сих пор шлют куда больше, если им начинаешь говорить про подобное. Мол, "мы такое не умеем." В нынешних реалиях - это смешно.

#asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍62👏1🤔1🤣1
💚 Журналисты и взломы. Как писать о кибербезе? | Подкаст ОБИБЭ

💬 "Кибербез и журналистика – неожиданный, но важный тандем. В новом выпуске подкаста ОБИБЭ говорим о безопасности журналистов, расследованиях на открытых данных и как рассказывать о цифровой безопасности широкой аудитории.

Как журналисты защищают себя и свои источники?

Какие риски несут расследования на основе открытых данных?

Как рассказывать людям о кибербезе и не только?"


📹 Смотреть

У ребят вышел очередной интересный выпуск, бежим смотреть!

#asc_видео #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍53🙏2