Forwarded from Social Engineering
• В этой статье авторы рассказывают о том, как QR-коды из удобного инструмента превратились в актуальную угрозу, как устроено такое мошенничество с технической точки зрения и что говорит статистика.
• А я в свою очередь напоминаю, что в нашем боте S.E. Virus Detect есть функционал проверки QR-кодов, который значительно повышает уровень вашей безопасности в сети. Вы можете направить боту файл с QR-кодом и получить его содержание (текст, ссылка, другая информация). Если QR-код содержит ссылку, то вы сразу сможете осуществить проверку домена на наличие угроз и получить развернутый отчет в красивом формате благодаря сервису Web-Check. Пользуйтесь. Бот полностью бесплатный и без рекламы!
• Дополнительно:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🫡6🙏2👎1😱1
Друзья и коллеги, всех с днем Победы!
Делюсь с вами хоть и старой, но от этого не менее прекрасной работой от Lenta.ru - циклом статей о легендах советской разведки. Каждая статья - это отдельный графический шедевр!
Вторая мировая война и полувековое противостояние СССР с США не раз ставили мир на грань катастрофы. Но мало кто знает, что судьбы Земли решали не только лидеры государств, но и спецслужбы.
Разведка и шпионаж стали самым эффективным орудием в борьбе двух сверхдержав, а разведчики не только вершили судьбы целых стран и поддерживали шаткий баланс сил, но и буквально спасали планету от ядерного апокалипсиса. Именно тогда российские спецслужбы стали настоящим кошмаром для стран НАТО и в буквальном смысле изменили мировую историю.
Они искусно внедрялись в западное общество, добывая бесценные секреты и планы создания смертоносного ядерного оружия. Они становились миллионерами и получали награды из рук королевы Англии, уничтожали врагов своей страны во всех уголках мира и предотвращали Карибский кризис.
«Лента.ру» рассказывает о российских разведчиках,
оказавшихся в центре самых важных событий, которые изменили мир.
#asc_статья
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤8👍5🔥4🙏4🎉3👏1🤮1🤣1
Этот пост вдохновил меня написать один знакомый, с которым недавно случился разговор о том, что такое психоанализ. Как оказалось, мало кто вообще правильно понимает, что это такое. Пойдем в формате "ответ-вопрос".
💬 "Что такое психоанализ?"
Психоаналитик пытается снять симптомы пациента, освободив его от ненужных сомнений, неоправданного чувства вины, мучительных самообвинений, ложных суждений и неразумных порывов. Кроме этого, он ставит себе целью не просто успокоить пациента, но и распутать его личность. Но аналитик – всего лишь руководитель и наблюдатель, ответственность же за результат всего процесса несет, в конечном счете, пациент или «анализанд» (с) - отрывок из книги "Введение в психиатрию и психоанализ для непосвященных. Главная книга по транзактному анализу - Эрик Берн".
Дополню, что психоанализ - это долгий метод и подходит не всем, как и все остальные методы психотерапии. И многие психоаналитики часто имеют медицинское образование.
💬 "А зачем человек лежит на кушетке?"
Во-первых, это расслабляет, а во-вторых, пациент не должен смотреть на психоаналитика, чтобы нивелировать систему "стимул-реакция". То есть пациент не должен видеть невербальную оценку аналитика на свой рассказ. Это может сильно навредить.
💬 "А разве это до сих пор используют?"
Естественно, просто с "новым взглядом". Психоанализ все эти годы тоже не стоял на месте.
Ну и напоследок, вы не спрашивали, но я все равно скажу. Фрейд помимо изобретения психоанализа известен еще и тем, что, судя по всему, первый придумал метод локальной анестезии. Это супер важное открытие в медицине.
#asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍11❤6👏3🫡2
💬 "Если ещё недавно бытовала поговорка «пока не увижу — не поверю», то сегодня она трансформировалась: «даже если увижу — проверю дважды». Генеративные модели научились настолько убедительно «клонировать» лица, голоса и целые манеры поведения, что любое видео или аудио требует критической проверки. В этой статье собраны как бытовые, так и профессиональные методы, позволяющие отсечь фейк на разных уровнях сложности."
Очень крутая и комплексаня статья о методах идентификации дипфейков. Я хотел сам писать статью, но нашел это чудо. Обязательно к прочтению!
#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥10👍4👏4❤2
Forwarded from ДЕМОНЫ ЧАРЛИ
This media is not supported in your browser
VIEW IN TELEGRAM
💔12👍4😭4👏3🤯1
И снова громкий заголовок, давайте разбираться.
Московская компания InfoWatch зарегистрировала в Роспатенте изобретение, которое может изменить подход к управлению кадрами в российских компаниях. Речь идет о программно-аппаратном комплексе, способном предсказывать вероятность увольнения сотрудников на основе анализа метаданных, формируемых в процессе их работы, пишет Агентство городских новостей «Москва».
Как сообщается, технология отслеживает поведенческие признаки, фиксируемые в корпоративных IT-средах, и формирует математическую модель активности сотрудника. В случае отклонения от нормы система распознает тревожные сигналы и классифицирует работников по группам риска: «Планирует увольнение», «Проявляет нелояльность» или «Снижает вовлеченность».
Идем на официальный сайт продукта и изучаем.
Во-первых, на первый взгляд система не будет работать как отдельное решение без интеграции в DLP или SIEM, потому что нужно откуда-то брать данные для анализа.
Во-вторых, это снова вечный спор про автоматизацию анализа поведения. На данный момент есть очень простая парадигма: невозможно ничего «предсказывать» точно по той причине, что все люди разные и машина не знает БЛП конкретного человека (отсутствие контекста). Но вот если пойти от обратного и придумать какой-то усредненный набор критов-событий, то из этого может что-то получиться на массе людей. Например, мы берем за крит, что человек начинает выкачивать большое кол-во данных из внутрянки + есть какое-то подключение внешних носителей + человек часто начал ходить на hh и любые другие маркеры. И вот суть в том, что в таком подходе нет ничего супер нового, это и так уже давно делают большинство крупных компаний, да и любой SOC с оговорками работает примерно так же. Просто у каждой компании могут быть свои модели крит-событий на разные группы (в зависимости от отрасли и внутреннего корп.климата).
#asc_обзор_новостей #asc_hack_and_security #asc_profiling
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍15❤9🔥7🤣3
Forwarded from Охотники за поведением
Слово «стресс» знакомо каждому из нас. Все мы порой испытываем его в той или иной форме. В стрессовой (экстремальной) ситуации, в своем стремлении ускорить процесс реагирования, наш мозг в некотором роде «перестает думать» и диктует три базовые реакции: стой, бей или беги. Выбор каждой из них зависит от контекста и того, как человек оценивает свои ресурсы для решения проблемы.
Статья о том, что подразумевается под реакциями «замри – беги – бей – сдайся», и каково их значение в профайлинге. Прочитать и прослушать можно по ссылке ➡️ https://anna-kulik.ru/tri-reakcii-mozga-na-stress/
#ницкб_полезное
Профайлинг с Анной Кулик
Реакции “стой, бей, беги”
В стрессовой ситуации мозг активирует свой самый древний центр — рептильный, который, диктует три реакции: стой, бей и беги.
👍7🔥7❤3🎉3
Forwarded from OSINT mindset
Уже скоро OSINT mindset conference #7! А значит мы готовы представить наших спикеров: 🔥
sled_tut — Ваша мама в сетке: раскрываем неочевидные связи между телеграм-каналами
nicksinus — Портрет закладки
Adk — Gaming OSINT
crytech7 — Messages Sent to the Void: Tracking Transactions to Ethereum Null Address
Riaria — Как интернет, технологии и социальные сети портят жизнь тем, кто ворует искусство
Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village!🔍
Ждём всех 31 мая в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
sled_tut — Ваша мама в сетке: раскрываем неочевидные связи между телеграм-каналами
nicksinus — Портрет закладки
Adk — Gaming OSINT
crytech7 — Messages Sent to the Void: Tracking Transactions to Ethereum Null Address
Riaria — Как интернет, технологии и социальные сети портят жизнь тем, кто ворует искусство
Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village!
Ждём всех 31 мая в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥7❤4
Сегодня поста про PHD не будет, потому что я болею и не смог пойти 😣
Но вот завтра, точно дойду и что-то напишу.
PS: вау, нас уже 7 тыс!
Но вот завтра, точно дойду и что-то напишу.
PS: вау, нас уже 7 тыс!
🙏14❤7🔥4😢4
🎬 Нулевой день (мини–сериал) / Zero Day (2025)
Жанр: триллер
Описание: Бывшему президенту США Джорджу Маллену поручено найти виновных в масштабной кибератаке, ставшей причиной хаоса и многочисленных жертв по всей стране. В поисках правды он вынужден раскрыть свои собственные тёмные тайны и рискнуть всем, что ему дорого.
🍿 https://www.kinopoisk.ru/series/5379179/
Прекрасный мини-сериал, который легко можно посмотреть за выходные, если вам не хочется выходить в жару на улицу. Тут хорошо все - несравненный Роберт Де Ниро, неплохие сюжетные повороты, кибербез. Единственная ложка дегтя, на которую не стоит обращать внимания - это политическая повесточка. Очевидно, что сериал снимался с надеждой на то, что на выборах победит не Трамп, а Камала. Но это был бы не Netflix, поэтому абстрагируйтесь.
PS: мне показалось, что сериал взял сюжетную основу (как минимум, частично) с книги Марка Русиновича - Zero Day.
#asc_кино
📱 Канал | 🌐 ВК | 🔷 Сайт
Жанр: триллер
Описание: Бывшему президенту США Джорджу Маллену поручено найти виновных в масштабной кибератаке, ставшей причиной хаоса и многочисленных жертв по всей стране. В поисках правды он вынужден раскрыть свои собственные тёмные тайны и рискнуть всем, что ему дорого.
Прекрасный мини-сериал, который легко можно посмотреть за выходные, если вам не хочется выходить в жару на улицу. Тут хорошо все - несравненный Роберт Де Ниро, неплохие сюжетные повороты, кибербез. Единственная ложка дегтя, на которую не стоит обращать внимания - это политическая повесточка. Очевидно, что сериал снимался с надеждой на то, что на выборах победит не Трамп, а Камала. Но это был бы не Netflix, поэтому абстрагируйтесь.
PS: мне показалось, что сериал взял сюжетную основу (как минимум, частично) с книги Марка Русиновича - Zero Day.
#asc_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍13🔥8❤6👏2
Если коротко - в этом году ощущения очень противоречивые. Хотя я и был не в форме в плане здоровья, но в выходные на ускоренном посмотрел много докладов в записи, которые не успел вживую, чтобы составить мнение.
Ну а теперь, по традиции, выделю то, что понравилось:
Как вы можете наблюдать, понравившегося "технического" тут очень мало. Но, еще раз, все очень субъективно.
#asc_hack_and_security #asc_видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏13👍10❤5🔥4
💬 "Компания F6 представила результаты исследования дарквеба, включающего анализ криминальных сделок по продаже доступа к корпоративным сетям, баз данных и вредоносных программ. Дешевле всего на хакерских форумах стоят учетные записи от аккаунтов — в среднем от $10 за шт. Дороже всего — доступы в партнерские программы вымогателей — до $100 000, а также 0-day — уязвимости нулевого дня — до $250 000. Наиболее востребованными у злоумышленников оказались доступы в корпоративную сеть (Initial Access) — в зависимости от компании-жертвы цены доходят до $10 000."
Это обзорная статья с основными тезисами, но очень рекомендую посмотреть полное исследование выше.
#asc_статья #asc_hack_and_security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍7👏5🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣16🔥7👍3👏1🤮1
Forwarded from Охотники за поведением
Оценка валидности утверждений – метод, который позволяет определять правдоподобность сообщаемой информации о каком-либо событии. Но важно учитывать, в современном понимании ОВУ — метод, который не дает точного ответа на вопрос, врет ли человек. Это аналитический инструмент, который снабжает исследователя важнейшей ориентирующей информацией о том, где именно человек может что-то скрывать.
Изначально эта методика была разработана для задач криминалистики: оценки показаний потерпевших, свидетелей, подозреваемых и обвиняемых, а также для анализа информации, зафиксированной в протоколах допросов. Однако, как и многие другие методы, ОВУ можно эффективно применять и в бизнес-сфере, например, в рамках корпоративных расследований.
В этой статье мы расскажем об истории метода, его научных основах, ограничениях и критериях, которые используются для оценки достоверности рассказа человека. Также вы узнаете, как этот подход применяется на практике в России и за рубежом.
Статью как обычно можно читать, а можно и послушать
https://anna-kulik.ru/19-kriteriev-iskrennego-monologa/
Изначально эта методика была разработана для задач криминалистики: оценки показаний потерпевших, свидетелей, подозреваемых и обвиняемых, а также для анализа информации, зафиксированной в протоколах допросов. Однако, как и многие другие методы, ОВУ можно эффективно применять и в бизнес-сфере, например, в рамках корпоративных расследований.
В этой статье мы расскажем об истории метода, его научных основах, ограничениях и критериях, которые используются для оценки достоверности рассказа человека. Также вы узнаете, как этот подход применяется на практике в России и за рубежом.
Статью как обычно можно читать, а можно и послушать
https://anna-kulik.ru/19-kriteriev-iskrennego-monologa/
Профайлинг с Анной Кулик
Оценка валидности утверждений
Оценка валидности утверждений: история метода, исследования, ограничения, критерии достоверности. Примеры из практики в России и за рубежом.
👍14🔥4👏4❤1
Друзья, мне очень сложно вообще в это поверить, но сегодня каналу исполняется 5 лет! Это реально юбилей 😎
Хочется сказать, что вести канал - дело не простое, особенно, когда ты делаешь это столько времени на постоянной основе. Очень сильно дисциплинирует. Но ваши реакции и обратная связь продолжают меня мотивировать и забрасывать это дело я точно не планирую! Всем огромное спасибо, планов много 🥰
➡️ Для тех, кто недавно, вот тут можно посмотреть карту канала, кто я такой и о чем вещаю
➡️ Если хотите задать какой-то вопрос, то пишем вот сюда
Ну и в связи с такой датой, у меня как раз есть два предложения (пора что-то менять), вэлком в голосовалку ниже
📱 Канал | 🌐 ВК | 🔷 Сайт
Хочется сказать, что вести канал - дело не простое, особенно, когда ты делаешь это столько времени на постоянной основе. Очень сильно дисциплинирует. Но ваши реакции и обратная связь продолжают меня мотивировать и забрасывать это дело я точно не планирую! Всем огромное спасибо, планов много 🥰
Ну и в связи с такой датой, у меня как раз есть два предложения (пора что-то менять), вэлком в голосовалку ниже
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍30❤9🥰5🙏2😱1🤮1🤣1
Есть мысли открыть комментарии и периодически начать проводить коротенькие эфиры (либо какие-то ответы на вопросы, либо заранее подготовленная тема)
Anonymous Poll
20%
Давно хочу комментарии, открывай
16%
Хочу прямые эфиры
41%
Оба варианта хороши!
23%
Давай оставим все как есть, ну его нахер...
❤7🤣4👏3🎉1