Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
757 photos
39 videos
57 files
953 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
🫡Друзья, приветствую.
Вы знаете нас по курсам первой помощи, этими навыками мы закрываем вторую потребность людей- физическую безопасность.
В современном мире там же лежит финансовая и информационная безопасность.


🤯 Даже у современного человека зон уязвимости больше, чем кажется
Именно поэтому 25 апреля мы проведём для вас вебинар по теме личной безопасности в сети.

⁉️Кому будет полезно?
🚸 люди 50+
есть личный пример когда взрослого человека с высшим образованием развели на кредит в 10М
🚸 люди нашего поколения
т.к. пользуемся маркетплейсами, доставками и т.п.) нет-нет, да информацию о картах крадут
📸  Блоггеры.
Если человек занимается какой-то деятельностью в интернете, то его главный актив, чаще всего - это различные профили в соцсетях.
При их утере, человек может понести как финансовые, пиарные, так и юридические проблемы.

🚸 Дети.
Онлайн-игры на телефонах, где есть донаты и т.п., там детей так же разводят на крупные суммы с родительских карт, а так же страшный сон любого родителя - п*дофилы.


На вебинаре мы разберем несколько конкретных кейсов и ситуаций, из которых выделим базовые правила цифровой безопасности.


💻Программа вебинара
"Цифровая гигиена":

✅️ Что такое цифровая гигиена, ландшафт основных угроз, с которыми сталкивается каждый из нас, основные базовые понятия.

✅️Несколько мифов и цифровой слежке: кто, как и зачем на самом деле собирает данные о нас и что нам с этим делать.

✅️Парольная политика и двухфакторная аутентификация: почему эти две простых меры безопасности до сих пор являются самыми важными.

✅️Безопасность приложений: концепция «умеренного цифрового потребления».

✅️ «Вам звонок из службы безопасности банка»: что такое социальная инженерия и почему нам очень важно понимать ее базовые концепции.

✅️ Безопасность коммуникаций: мессенджеры и соцсети.

✅️ Дополнительные очевидные и не очень советы для усиления своего цифрового контура.

✅️ Аудит своих цифровых активов - составляем базовую памятку по цифровой гигиене для каждого.



❓️Кто будет вести вебинар ?
👨Никита Артемов – эксперт по корпоративной безопасности. Последние 12 лет работает в сфере расследований, занимается OSINT и профайлингом
(поведенческой аналитикой)

▫️Действующий эксперт по корпоративной информационной безопасности в крупном российском Бигтехе,
🔸️эксперт-профайлер Научно-исследовательского центра корпоративной безопасности
▫️Имеет ряд публикаций, в том числе и научных

🔸️Приглашенный эксперт в различных СМИ (пример участия в документальном фильме RT «Я взломан»)

▫️Выступает на профильных конференциях по корпоративной, экономической и информационной безопасности

🔸️Преподаёт в МГИМО (основные темы: поведенческая аналитика, цифровая гигиена, основы OSINT и информационной безопасности)
___
🗓 когда:
25 апреля; 19:30 по Москве.

💲 Стоимость?
4.5к
По промокоду STURMER - 15% скидка


🧐Готовы участвовать ?
Пишите в телеграм "гигиена" и наш администратор ответит на все вопросы
t.me/samsebespasatel2

®️Развиваем культуру безопасности с 2015 года
Побробнее о нас spaskurs.ru
👍164🎉4👏2🤮2
🧬 Ваша ДНК — новая цель для хакеров. И защита у неё так себе

Учёные предупреждают: технологии секвенирования ДНК могут стать новой мишенью для хакеров . Речь идёт о так называемом секвенировании нового поколения (NGS) — ключевом инструменте в современной медицине и биотехнологиях. Эта технология лежит в основе персонализированной медицины, диагностики рака, отслеживания инфекций, агробиотехнологий и судебной экспертизы. Но вместе с широкими возможностями она несёт и неожиданные угрозы — если вовремя не озаботиться её защитой.

Новое исследование,
опубликованное в журнале IEEE Access, стало первым комплексным анализом киберугроз, охватывающим весь цикл работы с NGS — от подготовки биообразцов до анализа генетических данных. Руководила проектом доктор Насрин Анджум из Университета Портсмута, в сотрудничестве с исследователями из нескольких университетов Великобритании и Пакистана.

Суть проблемы в том, что каждый этап сложной цепочки обработки ДНК включает в себя не только лабораторные приборы, но и специализированное программное обеспечение, подключённые системы и огромные массивы данных. Все эти компоненты могут быть уязвимы — особенно с учётом того, что часть генетических данных нередко выкладывается в открытый доступ. А это создаёт поле для злоупотреблений: от слежки и дискриминации до создания биологического оружия на основе полученной информации.


➡️ Источник

Кажется, что при работе с подобными данными меры ИБ должны быть схожи с КИИ, потому что когда подобное утечет, сложно представить последствия.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍116🤔4🔥2
🔪 Верховный суд определил, когда можно использовать ножи для самообороны

"Верховный суд разрешил использовать ножи для самообороны, если нападавших много, а опасность грозит и детям, говорится в обзоре судебной практики, с которым ознакомилось РИА Новости.

Поводом для такого разъяснения стало дело жителя
Твери.

"Количество нападавших, их агрессивное поведение, обстоятельства и характер примененного физического насилия в присутствии малолетних детей в отношении самого оправданного, других находившихся на территории его домовладения лиц, в вечернее время, а также внезапность нападения и применение нападавшими предметов, используемых в качестве оружия, давали оправданному право принять адекватные меры защиты себя, своей семьи, в том числе малолетнего ребенка", — подчеркнул Верховный суд."


➡️ Источник

Новость, как гром среди ясного неба. Пара мыслей на этот счет:

1️⃣ Это СУПЕР адекватное решение. Надо понимать, что Верховный Суд не разрешил использовать нож, в качестве самообороны, а, по сути, создал прецедент в практике, на который можно ссылаться в будущем.

2️⃣ Я уже много лет рассказываю о том, что нож и самооборона вещи несовместимые, как с точки зрения техники (если только у вас нет супер хорошей подготовки с огромным количеством "НО"), так и с точки зрения права (ножа нет в официальном перечне разрешенных средств для самообороны).

Мне максимально близка концепция "ножа, как последнего шанса в самой критической ситуации". Собственно, кейс в Твери, описанный выше, это ровно про это.

#asc_обзор_новостей #asc_security #asc_self_defense

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥95👏2👎1
🪐 Немного неожиданного фактчекинга и психолингвистики

Пару дней назад случайно увидел пост, который меня «слегка» триггернул. Давайте немного проанализируем:

К нашей галактике на скорости 180 000 км/ч несётся «звезда-зомби», способная уничтожить всё живое.


Что мы тут видим? Яркое пугающее название и страх.

…её излучение способно уничтожить все кредитные карты и разрушить атомы в теле человека.


И снова страх.

Ранее считалось, что звезда не угрожает Солнечной системе, но новое исследование показало: она движется слишком быстро и в опасном направлении.


Это мое любимое в этом посте. Считывается как: «Раньше опасности не было, но сейчас вот она появилась и нам скоро всем может быть очень плохо».

Как снизить тревожность после такого? Достаточно просто загуглить «звезда-зомби магнетар» и увидеть самую первую ссылку в выдаче, в которой текста чуть больше, чем в анализируемом посте.

Кусочек из первого же абзаца:

Объект SGR 0501+4516, представляет собой магнетар — один из самых плотных и самых намагниченных объектов во Вселенной. Его магнитное поле настолько мощное, что, если бы звезда пролетела на середине расстояния от Земли до Луны, оно стерло бы все банковские карты на нашей планете и разорвало бы тела населяющих Землю людей на атомы. К счастью, нам эта чудовищная встреча не грозит.


Эпоха быстрого поглощения информации диктует яркие заголовки, короткие тексты, запоминающиеся картинки и часто невозможно из контекста понять фабулу. Чтобы снизить тревожность, проверяйте информацию!

#asc_profiling #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍18👏86🙏4
📖 КАК УСТРОЕНА СИСТЕМА БЕЗОПАСНОСТИ В МЕТРО

Уверен, что каждого из вас хотя бы раз в жизни останавливали в метро, проводили странной палкой сзади рюкзака и просили "проверить сумочку/рюкзачок".

Что это за такая странная процедура? А что именно проверяют рамки на входе? А как работает эта волшебная "палочка" в руках у специалиста транспортной безопасности? А что именно смотрят, когда "прогоняют" ваш рюкзак? Попробуем ответить на эти и другие вопросы.

⏱️ Время прочтения: 11 мин

➡️ Читать: https://artemov-security.ru/tpost/35t6b48u61-kak-ustroena-sistema-bezopasnosti-v-metr

#asc_статья #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🔥65🫡4🤔3👎1🤣1
🎬 Западня / Locked (2025) 18+

Жанр: психологический триллер

Описание: Этот вечер для Эдди сразу не задался: он решил угнать не ту машину. И владелец роскошного автомобиля Уильям взял закон в свои руки. Теперь Эдди в плену очень опасного человека и, если он не придумает, как ослабить мертвую хватку самопровозглашенного линчевателя, жить ему останется совсем недолго. Начинается жестокая игра в кошки-мышки, кульминация которой произойдет в самом центре Лос-Анджелеса.

🍿 https://www.kinopoisk.ru/film/6961280/

Вижу Энтони Хопкинса в касте - смотрю без раздумий, а тут еще и мега талантливый Билл Скарсгард. Дуэт вышел шикарный.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🫡5🔥3🙏21
📚 The Modern Detective: How Corporate Intelligence Is Reshaping the World - Tyler Maroney (2020)

Язык: EN 🇺🇸

Описание: Today's world is complicated: companies are becoming more powerful than nations, the lines between public and corporate institutions grow murkier, and the internet is shredding our privacy. To combat these onslaughts, people everywhere -- rich and not so rich, in business and in their personal lives -- are turning away from traditional police, lawyers, and government regulators toward a new champion: the private investigator.

As a private investigator, Tyler Maroney has traveled the globe, overseeing sensitive investigations and untying complicated cases for a wide array of clients. In his new book, he shows that it's private eyes who today are being called upon to catch corrupt politicians, track down international embezzlers, and mine reams of data to reveal which CEOs are lying. The tools Maroney and other private investigators use are a mix of the traditional and the cutting edge, from old phone records to computer forensics to solid (and often inspired) street-level investigative work. The most useful assets private investigators have, Maroney has found, are their resourcefulness and their creativity.

Ничего супер нового вы тут для себя не найдете, если работаете в сфере корпоративной разведки, но в этой книге ценно другое: кейсы и взгляд на сферу иностранных специалистов.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥4👏3
Forwarded from Social Engineering
💸 Фишинг через QR.

• В этой статье авторы рассказывают о том, как QR-коды из удобного инструмента превратились в актуальную угрозу, как устроено такое мошенничество с технической точки зрения и что говорит статистика.

Массовые мошенничества с использованием QR-кодов;
Как устроены поддельные QR-коды;
Статистика;
Почему традиционные методы защиты не спасают;
Как защититься;
QR-коды: тест на внимательность.

• А я в свою очередь напоминаю, что в нашем боте S.E. Virus Detect есть функционал проверки QR-кодов, который значительно повышает уровень вашей безопасности в сети. Вы можете направить боту файл с QR-кодом и получить его содержание (текст, ссылка, другая информация). Если QR-код содержит ссылку, то вы сразу сможете осуществить проверку домена на наличие угроз и получить развернутый отчет в красивом формате благодаря сервису Web-Check. Пользуйтесь. Бот полностью бесплатный и без рекламы!

• Дополнительно:

Чашка чая за 1.5 миллиона рублей;
Парковка за 16.000 долларов;
Мошенничество с QR-кодами на парковочных автоматах.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🫡6🙏2👎1😱1
👮‍♂️ Люди особого назначения. Советские разведчики, изменившие историю

Друзья и коллеги, всех с днем Победы! ⭐️

Делюсь с вами хоть и старой, но от этого не менее прекрасной работой от Lenta.ru - циклом статей о легендах советской разведки. Каждая статья - это отдельный графический шедевр!

➡️ Читать

Вторая мировая война и полувековое противостояние СССР с США не раз ставили мир на грань катастрофы. Но мало кто знает, что судьбы Земли решали не только лидеры государств, но и спецслужбы.

Разведка и шпионаж стали самым эффективным орудием в борьбе двух сверхдержав, а разведчики не только вершили судьбы целых стран и поддерживали шаткий баланс сил, но и буквально спасали планету от ядерного апокалипсиса. Именно тогда российские спецслужбы стали настоящим кошмаром для стран НАТО и в буквальном смысле изменили мировую историю.

Они искусно внедрялись в западное общество, добывая бесценные секреты и планы создания смертоносного ядерного оружия. Они становились миллионерами и получали награды из рук королевы Англии, уничтожали врагов своей страны во всех уголках мира и предотвращали Карибский кризис.

«Лента.ру» рассказы­вает о россий­ских развед­чиках,
оказавшихся в центре самых важных событий, которые изменили мир.


#asc_статья

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍5🔥4🙏4🎉3👏1🤮1🤣1
🧠 Немного fan facts о психоанализе

Этот пост вдохновил меня написать один знакомый, с которым недавно случился разговор о том, что такое психоанализ. Как оказалось, мало кто вообще правильно понимает, что это такое. Пойдем в формате "ответ-вопрос".

💬 "Что такое психоанализ?"

Психоаналитик пытается снять симптомы пациента, освободив его от ненужных сомнений, неоправданного чувства вины, мучительных самообвинений, ложных суждений и неразумных порывов. Кроме этого, он ставит себе целью не просто успокоить пациента, но и распутать его личность. Но аналитик – всего лишь руководитель и наблюдатель, ответственность же за результат всего процесса несет, в конечном счете, пациент или «анализанд» (с) - отрывок из книги "Введение в психиатрию и психоанализ для непосвященных. Главная книга по транзактному анализу - Эрик Берн".

Дополню, что психоанализ - это долгий метод и подходит не всем, как и все остальные методы психотерапии. И многие психоаналитики часто имеют медицинское образование.

💬 "А зачем человек лежит на кушетке?"

Во-первых, это расслабляет, а во-вторых, пациент не должен смотреть на психоаналитика, чтобы нивелировать систему "стимул-реакция". То есть пациент не должен видеть невербальную оценку аналитика на свой рассказ. Это может сильно навредить.

💬 "А разве это до сих пор используют?"

Естественно, просто с "новым взглядом". Психоанализ все эти годы тоже не стоял на месте.

Ну и напоследок, вы не спрашивали, но я все равно скажу. Фрейд помимо изобретения психоанализа известен еще и тем, что, судя по всему, первый придумал метод локальной анестезии. Это супер важное открытие в медицине.

#asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍116👏3🫡2
🔠 Фейк 2.0: правда больше не самоочевидна

💬 "Если ещё недавно бытовала поговорка «пока не увижу — не поверю», то сегодня она трансформировалась: «даже если увижу — проверю дважды». Генеративные модели научились настолько убедительно «клонировать» лица, голоса и целые манеры поведения, что любое видео или аудио требует критической проверки. В этой статье собраны как бытовые, так и профессиональные методы, позволяющие отсечь фейк на разных уровнях сложности."

➡️ Читать

Очень крутая и комплексаня статья о методах идентификации дипфейков. Я хотел сам писать статью, но нашел это чудо. Обязательно к прочтению!

#asc_статья #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥10👍4👏42
И не только опера...😄
🧐 В России научились предсказывать увольнение сотрудников с точностью до 80%

И снова громкий заголовок, давайте разбираться.

Московская компания InfoWatch зарегистрировала в Роспатенте изобретение, которое может изменить подход к управлению кадрами в российских компаниях. Речь идет о программно-аппаратном комплексе, способном предсказывать вероятность увольнения сотрудников на основе анализа метаданных, формируемых в процессе их работы, пишет Агентство городских новостей «Москва».

Как сообщается, технология отслеживает поведенческие признаки, фиксируемые в корпоративных IT-средах, и формирует математическую модель активности сотрудника. В случае отклонения от нормы система распознает тревожные сигналы и классифицирует работников по группам риска: «Планирует увольнение», «Проявляет нелояльность» или «Снижает вовлеченность».


➡️ Источник

Идем на официальный сайт продукта и изучаем.

Во-первых, на первый взгляд система не будет работать как отдельное решение без интеграции в DLP или SIEM, потому что нужно откуда-то брать данные для анализа.

Во-вторых, это снова вечный спор про автоматизацию анализа поведения. На данный момент есть очень простая парадигма: невозможно ничего «предсказывать» точно по той причине, что все люди разные и машина не знает БЛП конкретного человека (отсутствие контекста). Но вот если пойти от обратного и придумать какой-то усредненный набор критов-событий, то из этого может что-то получиться на массе людей. Например, мы берем за крит, что человек начинает выкачивать большое кол-во данных из внутрянки + есть какое-то подключение внешних носителей + человек часто начал ходить на hh и любые другие маркеры. И вот суть в том, что в таком подходе нет ничего супер нового, это и так уже давно делают большинство крупных компаний, да и любой SOC с оговорками работает примерно так же. Просто у каждой компании могут быть свои модели крит-событий на разные группы (в зависимости от отрасли и внутреннего корп.климата).

#asc_обзор_новостей #asc_hack_and_security #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍159🔥7🤣3
Слово «стресс» знакомо каждому из нас. Все мы порой испытываем его в той или иной форме. В стрессовой (экстремальной) ситуации, в своем стремлении ускорить процесс реагирования, наш мозг в некотором роде «перестает думать» и диктует три базовые реакции: стой, бей или беги. Выбор каждой из них зависит от контекста и того, как человек оценивает свои ресурсы для решения проблемы.


Статья о том, что подразумевается под реакциями «замри – беги – бей – сдайся», и каково их значение в профайлинге. Прочитать и прослушать можно по ссылке ➡️ https://anna-kulik.ru/tri-reakcii-mozga-na-stress/

#ницкб_полезное
👍7🔥73🎉3
Forwarded from OSINT mindset
Уже скоро OSINT mindset conference #7! А значит мы готовы представить наших спикеров: 🔥

sled_tut — Ваша мама в сетке: раскрываем неочевидные связи между телеграм-каналами

nicksinus — Портрет закладки

Adk — Gaming OSINT

crytech7 — Messages Sent to the Void: Tracking Transactions to Ethereum Null Address

Riaria — Как интернет, технологии и социальные сети портят жизнь тем, кто ворует искусство

Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village! 🔍

Ждём всех 31 мая в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥74
Сегодня поста про PHD не будет, потому что я болею и не смог пойти 😣
Но вот завтра, точно дойду и что-то напишу.

PS: вау, нас уже 7 тыс!
🙏147🔥4😢4
Буду рад увидеться со всеми, с кем не получилось вчера ☺️
👍11