Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
758 photos
39 videos
57 files
954 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
Forwarded from OSINT mindset
Уже скоро OSINT mindset conference #7! А значит мы готовы представить наших спикеров: 🔥

sled_tut — Ваша мама в сетке: раскрываем неочевидные связи между телеграм-каналами

nicksinus — Портрет закладки

Adk — Gaming OSINT

crytech7 — Messages Sent to the Void: Tracking Transactions to Ethereum Null Address

Riaria — Как интернет, технологии и социальные сети портят жизнь тем, кто ворует искусство

Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village! 🔍

Ждём всех 31 мая в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥74
Сегодня поста про PHD не будет, потому что я болею и не смог пойти 😣
Но вот завтра, точно дойду и что-то напишу.

PS: вау, нас уже 7 тыс!
🙏147🔥4😢4
Буду рад увидеться со всеми, с кем не получилось вчера ☺️
👍11
🎬 Нулевой день (мини–сериал) / Zero Day (2025)

Жанр: триллер

Описание: Бывшему президенту США Джорджу Маллену поручено найти виновных в масштабной кибератаке, ставшей причиной хаоса и многочисленных жертв по всей стране. В поисках правды он вынужден раскрыть свои собственные тёмные тайны и рискнуть всем, что ему дорого.

🍿 https://www.kinopoisk.ru/series/5379179/

Прекрасный мини-сериал, который легко можно посмотреть за выходные, если вам не хочется выходить в жару на улицу. Тут хорошо все - несравненный Роберт Де Ниро, неплохие сюжетные повороты, кибербез. Единственная ложка дегтя, на которую не стоит обращать внимания - это политическая повесточка. Очевидно, что сериал снимался с надеждой на то, что на выборах победит не Трамп, а Камала. Но это был бы не Netflix, поэтому абстрагируйтесь.

PS: мне показалось, что сериал взял сюжетную основу (как минимум, частично) с книги Марка Русиновича - Zero Day.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍13🔥86👏2
🧑‍💻🔥 Впечатления от прошедшего PHD

Если коротко - в этом году ощущения очень противоречивые. Хотя я и был не в форме в плане здоровья, но в выходные на ускоренном посмотрел много докладов в записи, которые не успел вживую, чтобы составить мнение.

1️⃣ В этом году все помешались на LLM...LLM там, LLM тут...очень много.

2️⃣ Было сильно меньше народа, по сравнению, как минимум, с предыдущим годом (имхо).

3️⃣ Ну и сами доклады. Естественно, это очень индивидуальная история и ориентироваться только на мое ощущение очень глупо, но как по мне, большинство докладов были "какие-то не такие". Почти все, что я послушал вживую, не запомнилось вообще...

Ну а теперь, по традиции, выделю то, что понравилось:

⬜️ "Это случилось антикризисные коммуникации при кибератаке" - на мой взгляд, это лучший доклад за все 3 дня

⬜️ "Как тривиальная утечка информации сделала компанию самой дорогой в мире и повлияла на судьбу человечества в 2025 году"

⬜️ "Как японский киберпанк предвосхищает вопросы кибербезопасности будущих технологий"

⬜️ "ИБ в молодой компании: как строить защиту с нуля и не делать лишнего"

⬜️ "Современный автомобиль глазами специалиста по offensive security"

⬜️ "Теневая экономика данных: что изменилось за год в бизнесе киберпреступности"

⬜️ "Что грозит белому хакеру в 2025 году? Грани разрешенного и запретного"

Как вы можете наблюдать, понравившегося "технического" тут очень мало. Но, еще раз, все очень субъективно.

#asc_hack_and_security #asc_видео

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏13👍105🔥4
👨‍💻 Цена дарквеба: эксперты F6 проанализировали криминальные сделки в теневом интернете

💬 "Компания F6 представила результаты исследования дарквеба, включающего анализ криминальных сделок по продаже доступа к корпоративным сетям, баз данных и вредоносных программ. Дешевле всего на хакерских форумах стоят учетные записи от аккаунтов — в среднем от $10 за шт. Дороже всего — доступы в партнерские программы вымогателей — до $100 000, а также 0-day — уязвимости нулевого дня — до $250 000. Наиболее востребованными у злоумышленников оказались доступы в корпоративную сеть (Initial Access) — в зависимости от компании-жертвы цены доходят до $10 000."

➡️ Читать

Это обзорная статья с основными тезисами, но очень рекомендую посмотреть полное исследование выше.

#asc_статья #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍7👏5🤔1
Media is too big
VIEW IN TELEGRAM
Когда некоторые уважаемые коллеги проводят расследования, я вижу это так 😄

💬 "Откуда вы знаете, что она ведьма?"

💬 "Она похожа!"

#asc_юмор

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣16🔥7👍3👏1🤮1
Оценка валидности утверждений – метод, который позволяет определять правдоподобность сообщаемой информации о каком-либо событии. Но важно учитывать, в современном понимании ОВУ — метод, который не дает точного ответа на вопрос, врет ли человек. Это аналитический инструмент, который снабжает исследователя важнейшей ориентирующей информацией о том, где именно человек может что-то скрывать.

Изначально эта методика была разработана для задач криминалистики: оценки показаний потерпевших, свидетелей, подозреваемых и обвиняемых, а также для анализа информации, зафиксированной в протоколах допросов. Однако, как и многие другие методы, ОВУ можно эффективно применять и в бизнес-сфере, например, в рамках корпоративных расследований.

В этой статье мы расскажем об истории метода, его научных основах, ограничениях и критериях, которые используются для оценки достоверности рассказа человека. Также вы узнаете, как этот подход применяется на практике в России и за рубежом.

Статью как обычно можно читать, а можно и послушать

https://anna-kulik.ru/19-kriteriev-iskrennego-monologa/
👍14🔥4👏41
Друзья, мне очень сложно вообще в это поверить, но сегодня каналу исполняется 5 лет! Это реально юбилей 😎

Хочется сказать, что вести канал - дело не простое, особенно, когда ты делаешь это столько времени на постоянной основе. Очень сильно дисциплинирует. Но ваши реакции и обратная связь продолжают меня мотивировать и забрасывать это дело я точно не планирую! Всем огромное спасибо, планов много 🥰

➡️ Для тех, кто недавно, вот тут можно посмотреть карту канала, кто я такой и о чем вещаю

➡️ Если хотите задать какой-то вопрос, то пишем вот сюда

Ну и в связи с такой датой, у меня как раз есть два предложения (пора что-то менять), вэлком в голосовалку ниже

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍309🥰5🙏2😱1🤮1🤣1
Есть мысли открыть комментарии и периодически начать проводить коротенькие эфиры (либо какие-то ответы на вопросы, либо заранее подготовленная тема)
Anonymous Poll
20%
Давно хочу комментарии, открывай
16%
Хочу прямые эфиры
41%
Оба варианта хороши!
23%
Давай оставим все как есть, ну его нахер...
7🤣4👏3🎉1
Please open Telegram to view this post
VIEW IN TELEGRAM
📚 Handbook of Intelligence Studies - Loch K. Johnson (2006)

Язык: EN 🇺🇸

Описание: The Handbook of Intelligence Studies examines the central topics in the study of intelligence organizations and activities. This volume opens with a look at how scholars approach this particularly difficult field of study. It then defines and analyses the three major missions of intelligence: collection-and-analysis; covert action; and counterintelligence. Within each of these missions, some of the most prominent authors in the field dissect the so-called intelligence cycle to reveal the challenges of gathering and assessing information from around the world. Covert action, the most controversial intelligence activity, is explored in detail, with special attention to the issue of military organizations moving into what was once primarily a civilian responsibility. The contributions also cover the problems associated with protecting secrets from foreign spies and terrorist organizations: the arcane but important mission of
counterintelligence. The book pays close attention to the question of intelligence accountability, that is, how a nation can protect its citizens against the possible abuse of power by its own secret agencies – known as “oversight” in the English-speaking world.

The volume provides a comprehensive and up-to-date examination of the state of the field and will constitute an invaluable source of information to professionals working in intelligence and professors teaching intelligence courses, as well as to students and citizens who want to know more about the hidden side of government and their nation’s secret foreign policies.

Очень неплохой фундаментальный труд по разведывательной деятельности с научной точки зрения - подходы, систематизация и т.д. Естественно, надо учитывать контекст того, что труд иностранный, поэтому есть особенности + год издания. Многое уже изменилось, но фундамент - нет. Очень рекомендую чисто в образовательных целях.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍7🔥4🤮1🫡1
Я что-то ору 😂
🤣9👎1
Так, ну как показала голосовалка, 41% из откликнувшихся за то, чтобы и включить комменты, и попробовать формат прямых эфиров с ответами на какие-то вопросы.

Собственно, поживу с открытыми комментами какое-то время, начиная с этого поста и предлагаю накидать сюда тем, которые могли бы вас заинтересовать для прямого эфира 😎

PS: у меня пока есть две мысли: просто формат "ответ-вопрос" или поговорить о том, как войти в корп.без, какие навыки и скиллы нужны в этой области, чем это направление отличается от других "СБ" и т.д.

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥17👏4🎉3👍2🤣1
🔓 ИИ и VR делают досмотр «менее инвазивным». Но почему это кажется ещё более жутким?

Министерство внутренней безопасности США (DHS) и Администрация транспортной безопасности (TSA) разрабатывают систему, способную изменить саму суть досмотра в аэропортах. Новый проект , обозначенный как «сенсорная технология без касания», предполагает использование виртуальной реальности и тактильной отдачи, позволяющей агентам TSA «ощущать» пассажиров, не прикасаясь к ним физически.

Разработки уже зафиксированы в патентных заявках, а также в информационных листах, опубликованных DHS. Согласно описанию, система основана на сенсорах, которые в режиме реального времени считывают контуры тела человека или предмета и передают их в VR-гарнитуру сотрудника. При этом агент надевает специальную перчатку с тактильной отдачей, которая воспроизводит осязательные ощущения от виртуального взаимодействия с телом пассажира.


➡️ Источник

Решение, хоть и интересное, но вкладывать огромное количество денег просто для "увеличения комфорта пассажиров" - так себе экономическое обоснование, к сожалению.

#asc_обзор_новостей

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤔42🫡2🤯1
Друзья, давайте финальный чек! Если этот пост набирает хотя бы 30 👍 тогда провожу прямой эфир по теме: "Какой он современный безопасник и как вкатиться в корп.без." По реакциям будет понятно, что мы набираем хотя бы минимальный кворум, а то смысла особого не вижу.

По вашим запросам разберем: что это за сфера такая, какие харды, софты и образование нужно для современного безопасника (на мой взгляд) и т.д.

Все бесплатно!

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1074👏4
В последнее время мы активно публикуемся в научных сборниках, делимся опытом и результатами исследований. Ниже подборка наших публикаций за последнее время:

РИНЦ. Доклад "Профайлинг: история, исследования, практика"

Журнал «Вопросы безопасности». Статья на тему «Терминологическая база профайлинга: компаративный анализ и унификация»

Журнал «Мир педагогики и психологии». Статья на тему «Профессиональная подготовка специалистов по профайлингу».

Журнал «Политическая наука». Статья на тему «Политический профайлинг: прикладной поведенческий анализ в политике»

РИНЦ. Статья на тему «Кросс-культурные аспекты применения профайлинга: возможности адаптации методов к мультиэтническому социуму»

Сборник материалов по итогам V Международной научно-практической конференции «Психология и педагогика XXI века: теория, практика и перспективы». Статья на тему «Эмоциональный прессинг как основной инструмент современной формы терроризма в сети Интернет»

Сборник материалов по итогам XI Международной научно-практической конференции «Новое слово в науке: перспективы развития». Статья на тему «Синтез исторического и психосоциального подходов при изучении феномена индивидуального терроризма в России»
👍9🔥6🎉32🤮1
🎬 Чёрная птица / Black Bird (мини–сериал 2022) 18+

Жанр: криминал, биография

Описание: 1995 год. Бывший спортсмен Джимми Кин сел на 10 лет за распространение наркотиков, хотя прокурор обещал ему меньший срок. Через семь месяцев отсидки парень получает предложение от ФБР: в обмен на свободу он должен перевестись в тюрьму строгого режима, втереться в доверие к Ларри Холлу — подозреваемому в серийных убийствах женщин — и разузнать, где тот похоронил одну из жертв. И сделать это нужно как можно быстрее, так как через месяц Ларри могут освободить. Но если Джимми не удастся добиться признания, он останется в той тюрьме досиживать свой срок, и, кроме того, другие заключённые могут заподозрить его в двойной игре.

🍿 https://www.kinopoisk.ru/series/4397580

Посоветовал коллега, странно, что я не смотрел раньше. Суперский мини-сериал с шикарной актерской игрой и даже на реальных событиях.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3👏3
👨‍🦳 You shall not pass!

Я тут недавно взял обучение по нейросетям для повышения скиллухи и так совпало, что подруга тоже, только для других целей. У нее в курсе попался очень интересный инструмент для тренировок - Lakera Gandalf

На первый взгляд, мне показалось, что это просто крутая игра с уклоном в Red Team (необходимо правильными промптами выудить пароль для перехода на следующий уровень), но все еще круче!

Это полноценный security-training продукт для улучшения аварнеса в контексте AI безопасности. Там вокруг этого Гендальфа есть целое комьюнити и даже гайд, который можно скачать с их сайта.

💬 "This guide takes you on an interactive journey through AI security with Gandalf, a red-teaming game designed to expose vulnerabilities in generative AI systems. You’ll learn how attackers exploit weaknesses in AI defenses and how to design stronger protections through hands-on exploration."

Короче, хотите учитесь, хотите просто играйте, очень залипательная штука!

#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
210👍7🔥4🥰2